日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

自我防護(hù)Web站點(diǎn)和惡意鏈接的方法

概要
當(dāng)您在 Microsoft Internet Explorer、Microsoft Outlook Express 或 Microsoft Outlook 中指向某個(gè)超鏈接時(shí),相應(yīng)的 Web 站點(diǎn)的地址通常顯示在窗口底部的狀態(tài)欄中 。當(dāng)您單擊的鏈接在 Internet Explorer 中打開(kāi)后,相應(yīng) Web 站點(diǎn)的地址通常顯示在 Internet Explorer 的地址欄中,同時(shí)相應(yīng) Web 頁(yè)的標(biāo)題通常顯示在窗口的標(biāo)題欄中 。
然而,惡意用戶(hù)可能會(huì)創(chuàng)建一個(gè)指向欺騙性(冒牌)Web 站點(diǎn)的鏈接,并讓該鏈接在狀態(tài)欄、地址欄和標(biāo)題欄中顯示合法 Web 站點(diǎn)的地址或 URL 。本文介紹您可以采用哪些方法減輕此問(wèn)題造成的影響以及采用哪些方法識(shí)別欺騙性(冒牌)Web 站點(diǎn)或 URL 。
本文還討論了您可以采用哪些方法來(lái)防范冒牌 Web 站點(diǎn) 。現(xiàn)將這些方法總結(jié)如下:
? 安裝 MS04-004 Internet Explorer 累積安全更新 (832894) 。
? 在鍵入任何個(gè)人信息或敏感信息前,確保右下方狀態(tài)欄中有一個(gè)鎖形圖標(biāo),并驗(yàn)證提供您正在查看的頁(yè)面的服務(wù)器的名稱(chēng) 。
? 不要單擊任何您不信任的超鏈接 。您應(yīng)在地址欄中親自鍵入這類(lèi)信息 。
安裝 MS04-004 Internet Explorer 累積安全更新 (832894)
有關(guān)此安全更新的其他信息,請(qǐng)?jiān)L問(wèn)下面的 Microsoft Web 站點(diǎn):
http://www.microsoft.com/technet/security/Bulletin/MS04-004.asp
本文還討論了可幫助您識(shí)別冒牌 Web 站點(diǎn)和惡意超鏈接的方法 。
如何防范冒牌 Web 站點(diǎn)
在鍵入任何敏感信息前,確保 Web 站點(diǎn)使用 Secure Sockets Layer/Transport Layer Security (SSL/TLS),并檢查服務(wù)器的名稱(chēng) 。
人們通常使用 SSL/TLS 對(duì)通過(guò) Internet 傳輸?shù)男畔⑦M(jìn)行加密,以保護(hù)信息 。不過(guò),SSL/TLS 還可用來(lái)驗(yàn)證您是否將數(shù)據(jù)發(fā)送給了正確的服務(wù)器 。通過(guò)檢查 SSL/TLS 的數(shù)字證書(shū)用戶(hù)上的名稱(chēng),您可以驗(yàn)證提供您正在查看的頁(yè)面的服務(wù)器的名稱(chēng) 。為此,請(qǐng)確保 Internet Explorer 窗口的右下角顯示有鎖形圖標(biāo) 。
注意:如果狀態(tài)欄未啟用,則不會(huì)顯示鎖形圖標(biāo) 。要啟用狀態(tài)欄,請(qǐng)單擊“查看”,然后單擊選中“狀態(tài)欄” 。
要驗(yàn)證數(shù)字證書(shū)上顯示的服務(wù)器名稱(chēng),請(qǐng)雙擊鎖形圖標(biāo),然后檢查“頒發(fā)給”旁邊顯示的名稱(chēng) 。如果 Web 站點(diǎn)未使用 SSL/TLS,則不要向站點(diǎn)發(fā)送任何個(gè)人信息或敏感信息 。如果“頒發(fā)給”旁邊顯示的名稱(chēng)與您認(rèn)為提供了您正在查看的頁(yè)面的站點(diǎn)的名稱(chēng)不相同,請(qǐng)關(guān)閉瀏覽器以退出站點(diǎn) 。有關(guān)如何執(zhí)行此操作的其他信息,請(qǐng)?jiān)L問(wèn)下面的 Microsoft Web 站點(diǎn):
http://www.microsoft.com/security/incident/spoof.asp###NextPage###如何防范惡意超鏈接
最有效的防范惡意超鏈接的方法是不單擊這類(lèi)超鏈接,而在地址欄中親自鍵入要訪(fǎng)問(wèn)的 URL 。通過(guò)手動(dòng)在地址欄中鍵入 URL,您可以驗(yàn)證 Internet Explorer 訪(fǎng)問(wèn)目標(biāo) Web 站點(diǎn)時(shí)將使用的信息 。為此,請(qǐng)?jiān)诘刂窓谥墟I入 URL,然后按 Enter 鍵 。
注意:如果未啟用地址欄,則地址欄不顯示 。要啟用地址欄,請(qǐng)單擊“查看”,指向“工具欄”,然后單擊選中“地址欄” 。
Web 站點(diǎn)未使用 SSL/TLS 時(shí)如何識(shí)別冒牌站點(diǎn)
要驗(yàn)證提供您正在查看的頁(yè)面的站點(diǎn)的名稱(chēng),最有效的方法是使用 SSL/TLS 來(lái)驗(yàn)證數(shù)字證書(shū)上的名稱(chēng) 。但是,如果站點(diǎn)不使用 SSL/TLS,您就無(wú)法最終驗(yàn)證提供您正在查看的頁(yè)面的站點(diǎn)的名稱(chēng) 。不過(guò),在某些情況下,您可以采取一些方法來(lái)幫助您識(shí)別冒牌站點(diǎn) 。
警告:下面的信息針對(duì)已知的攻擊提供了一些一般性的準(zhǔn)則 。因?yàn)楣艚?jīng)常會(huì)發(fā)生變化,惡意用戶(hù)可能會(huì)使用此處未介紹的方法來(lái)創(chuàng)建冒牌 Web 站點(diǎn) 。為了幫助您保護(hù)自己,您只應(yīng)在驗(yàn)證了數(shù)字證書(shū)上的名稱(chēng)后,才可鍵入個(gè)人信息或敏感信息 。此外,如果您基于任何理由懷疑一個(gè)站點(diǎn)的真實(shí)性,請(qǐng)立即通過(guò)關(guān)閉瀏覽器窗口來(lái)離開(kāi)此站點(diǎn) 。通常情況下,最快捷的關(guān)閉瀏覽器窗口的方法是按 ALT F4 。

推薦閱讀