设为首页  |  加入收藏
 本站首页 | 工作动态 | 信息公开 | 保密宣传 | 法治教育 | 档案管理 | 外事工作 | 学院首页 
现在是:
相关文章
读取内容中,请等待...
站内检索  
 
当前位置: 本站首页>>保密宣传>>正文
 
堵住日常操作易泄密的20个漏洞
2017-03-02 09:46   福建保密直通车

【简介】
  您打开计算机后,写文章、看图片、访网站、发邮件……,这一切操作,都可能被他人窥视:一个有经验的电脑高手能够毫不费力地找到您刚编辑过的报告、被您删除的邮件、您过去曾经访问过的站点、您去过的新闻组和聊天室、您下载的文件以及您的ICQ通话记录,总之,您的一切隐私都可能被别有用心的人窥探。听起来是不是有些恐怖?想保护隐私、守住秘密做到信息安全吗?请注意防堵日常操作中容易泄密的漏洞。
进入Windows 9X/2000中的一切操作,无论是工作、学习或娱乐,自进入Windows系统开始,都将被Windows以及它所有的服务(程序)记录在案,并保存在硬盘中,此项功能原本是系统设计者为了方便用户而设置的,但会成为泄露您所进行的工作的漏洞。窥探者在您刚用过的计算机中查找一阵后,就会发现大量信息:已经被您删除的收到和发出的邮件、您访问过的Internet网站、搜索规则及您在网页表单中输入的数据。这些记录可能会把您的隐私泄露,使您的信息安全受到威胁,这也许是您所不希望发生的。泄密的漏洞都在哪儿?

   “运行记录

   使用Windows 9X“开始选单中的运行选单项运行程序或打开文件,退出后,运行中运行过的程序及所打开文件的路径与名称会被记录下来,并在下次进入运行项时,在下拉列表框中显示出来供选用。这些记录会被窥视,需要清除。
  通过修改注册表项可以达到清除这些记录的目的。首先通过Regedit进入
注册表编辑器,找到HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Explorer\RunMRU,这时在右边窗口将显示出运行下拉列表显示的文件名,如果您不想让别人知道某些记录的程序名,将它们删除就可以了。具体方法是:用鼠标选中要删除的程序,再选注册表编辑口的编辑选单中的删除项,确认即可。关闭计算机后,再启动计算机,刚才删除的项就不再显示出来了。

   “历史记录

   IE 5.X 浏览器浏览文件后,在Windows\History文件夹中将自动记录最近数天(最多可记录99天)的一切操作过程,包括去过什么网站、看过什么图片等信息。这个文件夹相当独特,不能进行备份,但会暴露您在网上的行踪。不想让他人知道您的历史的话,记住删除Windows\History文件夹中的一切。有两种方法可以将历史记录删除:
  方法一,从资源管理器中进入该文件夹并删除其中的所有文件;方法二,单击开始”→“设置”→“控制面板”→“Internet属性”→“常规标签,在网页保存在历史记录中的天数输入框中敲入“0”→“应用(或清除历史记录)按钮。

   “剪贴板中的信息

   剪贴板是Windows平台上程序之间静态交换住处的驿站,它是由Windows在内存中开辟的临时存储空间。不管什么时候剪切、复制和粘贴信息,在新的信息存入之前或是退出Windows之前,都一直保存着已有的内容信息。而且,Word 2000(包括Office 2000家族系列软件)的剪贴板可以存储12剪切信息。所以,需要保守您的秘密的话,可不能忽略了剪贴板啊!

   “文档选单

   “开始文档选单中,以快捷方式保存着您最近使用过的约15个文件(包括您刚从网上Download下来并打开过的文件)。通过它,我们可以迅速地访问一段时间前编辑过的文档。但对于那些使用计算机编辑个人文件或机密文件的朋友们来说,这种设置却会向他人泄露自己的秘密。

   清除方法:

   单击开始”→“设置”→“任务栏和开始选单,点击开始选单程序栏目下的文档项目的清除按钮,就把文档选单中的历史记录全部清除掉。若要不完全清除,从资源管理器中进入\windows\Recent文件夹,删除需要删除的项目即可。

  “被挽救的文档

   我们在使用Word 97/2000Office软件的过程中,有时会遇到非法操作提示,或是操作中机器突然掉电等一些意外情况,这样,在硬盘中(一般是安装Office软件的分区的根目录)或桌面上会冒出一些被挽救的文档,这些被挽救的文档,可能就是您刚刚编辑的文稿的全部或部分内容。所以,要提防秘密在此泄露:删除它!

   Office文件选单

   大家知道,使用Microsoft Office家族的Wordoffice/9.shtml" target="_blank" class="article">Excel等软件进行工作后,会在文件选单中留下记录,由于工具选项中设置列出最近所用文件数的不同,文件选单记录数也不同,但都会记录下您最新的操作。不想让他人知道的话,可按“Ctrl + Alt + -(减号)键,光标会变成一个粗减号,打开文件选单后,用粗减号单击需要删除的文档即可。也可在Word中单击工具选单→“选项”→“常规标签选择列出最近所有文件选项,在其后的输入框中输入“0”,最后单击确定按钮。
  Word 2000Office 2000系列软件的打开对话框新增了一个历史按钮,利用它可以快速打开最近使用过的数十个文档。所以,此处也须提防。

   Temp中的物件

   我们常用的Word 97/2000和其他应用程序通常会临时保存您的工作结果,以防止意外情况造成损失。即使您自己没有保存正在处理的文件,许多程序也会保存已被您删除、移动和复制的文本。这些内容被存放在\Windows\Temp目录下。应定期删除各种应用程序在\Windows\Temp文件夹中存储的临时文件,以清除上述这些零散的文本。还应删除其子目录中相应的所有文件。虽然很多文件的扩展名为TMP,但它们其实是完整的DOC文件、HTML文件,甚至是图像文件。
  还有,在Foxmail中打开邮件的附件,也会在\Windows\Temp文件夹中留下备份。所以,对于\Windows\Temp文件夹中近乎纯垃圾的内容,一定不要忘记予以坚决地清除。

   Foxmail废件箱
  
   Foxmail 3.0 beta2及以后的版本,提供了和回收站类似的废件箱Foxmail在清除废件箱中的邮件时并没有真正将其从硬盘上删除,而是像数据库系统那样只是打上删除标记而已,只有用户执行压缩操作之后被删除邮件才会被真正删除,这就为窥视者提供了恢复被删除邮件的可能。
  所以,在公用计算机上使用 3.0 beta2及以后版本的Foxmail,记住把不需要的信件从收件箱清除时,按“Shift+Del”直接删除,使其不转入废件箱,并对邮箱进行压缩。

  “日志文件
  
   存放在Windows目录下的Schedlog.txt计划任务日志,忠实地记录了以往计划任务的执行情况,以及您每次开机启动Windows系统的时刻信息,可以用任何字处理软件打开它。所以,您的开机及一些任务(程序)的执行信息,都会由此暴露

  要修改Schedlog.txt删除您的行踪记录吗?需要费一些周折,因为,用Windows系统下的任何编辑软件都只能打开但不能做修改后保存。例如,记事本打开“Schedlog.txt”后,可以在屏幕上做添加、删除等编辑操作,试图将改动过的“Schedlog.txt”存盘时,系统提示无法创建文件C:\Windows\Schedlog.txt,请确定路径及文件名是否正确。,按确定按钮后,自行退出记事本。即使进入WindowsMS-DOS方式,用“Edit”编辑也不行!只能以纯DOS方式启动计算机,再去DelEdit……随您的便,怎样处置这个“Schedlog.txt”都成!

  使用OICQ

  若是按默认目录安装,那么,在C:\Program Files\oicq\下可以看到许多账号。双击进入任意一个账号,可以看到.cfg的文件,那是本账号的配置文件。还会有很多.msg文件,.msg文件的文件名就是您的OICQ的朋友的账号。如果有Tempfiles.tmp文件,通常是其他人用语音传送发来的声音文件,Tempfiler.tmp通常是本账号用户发给其他人的声音文件,可以用录音机打开播放。

  解决的办法(很简单,也很有效):

  下网后删除自己用的账号目录,尤其是在网吧。下次使用时选注册向导,选使用已有的OICQ号码,再逐步注册就行。

  曾访问的网页

  为了加快浏览速度,IE会自动把您浏览过的网页作为临时文件,保存在\Windows\Temporary Internet Files 文件夹中,这些记录文件会被MS IE Cache Explorer一类的程序一览无遗。

  解决办法:

  从资源管理器中进入该文件夹中,全选所有网页,删除即可。或者打开IE属性,在常规栏目下单击“Internet 临时文件项目的删除文件按钮(这种方法不太彻底,会留少许Cookies在目录内)。如果浏览过的网页较少且希望保留部分网页时,在上述目录中查找并删除不想要的网页即可。
小甜饼

  Cookie翻译为中文就是小甜饼。打开\Windows\Cookies,该目录下有很多Cookies!这些小甜饼都是一些网站白送的,当您访问这些网站时,它们便会自动记录您所访问的内容、浏览的网页,并储存Cookies中,以便下次达到快速链接,加快浏览速度。\Windows\Cookies文件夹中的数据,类型如yyy@202.102.224.68[1],大都是:Windows用户名+ @ + 域名或IP地址,并以文本文件形式保存。小甜饼多了,不但会撑破硬盘肚皮,而且会暴露您的行踪。所以,不能贪图,该舍弃的就要扔!

  解决办法:

  将\Windows\Cookies文件夹中的文件(除系统自身所形成的“Index.dat"外),删除掉。

  浏览过的地址(URL

  下网后,按一下地址栏的下拉选单,已访问过的站点无一遗漏尽在其中。怎么办?用鼠标右键点击桌面上的IE图标,打开属性,在常规栏目下点历史记录项目的清除历史记录。若只想清除部分记录,单击浏览器工具栏上的历史按钮,在右栏的地址历史记录中,用鼠标右键选中某一需要清除的地址或其下的一网页,选取删除

  注意,在Win 98/2000中,还有一处隐藏地址栏,它同样会记录您曾去过的网址。该地址栏在任务栏上(在任务栏的空白处单击鼠标右键→“工具栏” →选择地址),在这个地址栏中输入网址便能激活IE浏览器上网,输入的网址就被记录下来。还好,此处的记录被放在Windows\History文件夹中,非常容易清除。在此说明的是,不要因为IE浏览器的地址栏和资源管理器的地址栏中没记录,就觉得完事了。
拨号口令

  很多用户喜欢让Windows替他来记住口令,即建立拨号连接后,随着连接到窗口的出现,输入用户名,再输入登录口令(即密码),输入时密码以星号(“*”)的形式出现在口令栏中,在下面的保存口令前打勾,这样每当出现连接到窗口时您就不必重复输入用户名和口令了。但是,使用Revelation 这个大小只有70kB的软件可以轻松地得到您的密码。为了安全起见,建议不要在保存口令前打勾了。

  另外,在\Windows文件夹中 .PWL文件记录着拨号上网的账户,注意删除掉。

  文档的属性信息

  对于存储在公用计算机的Word文档,许多用户采取设定打开权限密码以防止未经授权用户打开的办法,来防止泄露有关该文档的信息。但是,该文档的属性信息,会帮倒忙”——泄密。

  Word 97属性对话框包括常规摘要信息统计信息内容自定义五张选项卡。自动存储到摘要信息选项卡上的信息有三项,作者单位和安装Word时输入的用户信息。第一次保存文档时,将文档中第一行的内容存放到标题框中(通常是您写作的题目)。

  查看文档的属性对话框,虽然依据文件名无法判断出文档的内容,但摘要信息选项卡标题框中(该文档第一行)的内容,却会泄露文档的秘密。由于打开权限密码只限制打开文档,并不限制打开属性对话框,所以,标题框是一个易被忽视的泄密漏洞。

  堵住这个泄密漏洞的方法是:第一次保存文档后,打开属性对话框,将摘要信息选项卡上标题框中的内容删除(内容选项卡上的内容就会自动删除)即可。

ACDSee 32看图程序的记录

  在默认的情况下,ACDSee 32看图程序的历史记录是隐藏的。但若是这样:单击工具选单→“选项”→“浏览标签选择显示路径框,按确定按钮,那么,您以前看过的图片就会显露。 ACDSee 32看图程序的历史记录,在其工具栏的下方。清除方法是,用Regedit打开注册表,展开左窗口的“HKEY_CURRENT_USER\Software\ACD Systems\ACDSee32”分支,再把ACDSee32主键对应的右窗口的“HistFileFilers”“HistFindScope”“HistPaths”三项内容删除即可。

  收藏夹中的记录

  大多数朋友上网时,常把喜爱的网址添加到收藏夹中,甚至设置为允许脱机使用,其优点当然是便于下次快速地进行浏览。但您的爱好和兴趣就必然暴露给他人了。\Windows\Favorites文件夹,即是收藏夹的位置,要想清除收藏夹中的历史记录,只要进入它,选中目标文件,执行删除操作即可。

  记事本写字板中的记录

  记事本的历史记录保存与否,受制于Windows系统的设置。以Win 98为例,若保存,则仅存在于Win 98文档选单中,而写字板的历史记录则同时存在于它的文件选单和Win 98文档选单中。

  对于文档中的记录很容易清除,这里不再赘述。至于写字板中的记录,可用修改注册表的方法来清除:用Regedit打开注册表,展开“HKEY_CURRENT_USER\Software\\Microsoft\Windows\CurrentVersion\Applets\Wordpad\Recent FileList”分支,将其对应的主键值全部删除,再重新启动计算机,即可清除写字板的文件选单中的历史记录。
回收站

  回收站是已删文件的暂时存放处。在清空回收站之前,存放在那里(回收站)的文件并没有真正从硬盘上删除。Windows操作系统,除了在桌面上放置一个图标为灰色的垃圾筒外,在每个硬盘(分区)的根目录下建立了一个隐藏属性的文件夹——Recycled,这个“Recycled”子目录(文件夹)就是回收站实际的位置所在。窥探者可以从回收站中恢复(还原)被删除的文件,发现您的工作内容。所以,每次结束操作,离开计算机之前,要记住清空回收站

  其它地方

  Windows附件中的画图娱乐用的“Windows Media Player ”等工具,其文件选单都蕴藏着丰富的记录,不可小视。

  WPS 97/2000CCED 2000等字表处理软件的文件选单,也饱含着最近编辑(或打开查看)的文件,同样需要做清理。

  好了,不再危言耸听了!本文的介绍,只是希望给朋友们有所启示:电脑应用中存在着一些作用,需要引起足够的注意,以更好、更安全地使电脑为我们服务。

上一条:对外科技交流保密提醒制度
下一条:《中华人民共和国保守国家秘密法实施条例》
关闭窗口

关于我们 | 反馈留言 | 帮助信息

Copyright © 2007-2019办公室. Cn All Rights Reserved
地址:福建省漳州市西洋坪路27号 邮政编码:363000