亜科尾
9 years ago
最近勒索病毒太驚驚...想把瀏覽器改沙盤開,不過不太懂原理,這樣萬一中了加料廣告勒索病毒救不會危害到電腦本身嘛?
latest #50
亜科尾
9 years ago
雖說是這樣但到底有沒有用我不趕跑去有加料的網站測試W
在 Sandboxie 裡執行的程式原則上還是可以成功竊取你電腦的資訊,但是這些程式終究只能在沙盒裡面活動
立即下載
包含寫入、修改等等
所以只要把沙盒清理掉,那些程式連同被修改的部分都會被清除掉
部分應用程式對沙盒過敏,如果不是來自可信任的來源,請不要在沙盒外執行
亜科尾
9 years ago
那假如說我只用沙盒開 Firefox不小心去了危險的網站或是廣告有加料勒索病毒這樣還是會改到我桌面的檔案?
理論上是不會
其實據我所知,現在的加密病毒如果知道他在沙盒環境裡執行,他通常都會賴在那邊不動
亜科尾
9 years ago
因為只用了沙盒開了火狐瀏覽器,所以他應該會找不到其他的路徑修改的意思?
應該說,沙盒內的應用程式如果要修改外部檔案,沙盒會另外複製一份給沙盒內的應用程式去做修改。
基本上如果用瀏覽器的話,盡有可能的不要去啟動外掛插件就是。
你可以考慮把 Flash 只安裝在沙盒內就好
Java 的部分,可以從控制台那裏取消嵌入瀏覽器
chrome 會自帶 Flash,這部分只要從 設定/隱私權/內容 那邊去選擇不自動啟動就好
亜科尾
9 years ago
好亂阿可惡XDD一勞永逸的我還是乾脆去裝需擬系統好了(目死
其實不必太過緊張啦www
該做的做好,都可以擋掉大部分的攻擊
如果是安裝虛擬機器的話,基本上也是一種沙盒,只是因為要多跑一個作業系統,一定會比較消耗資源w
亜科尾
9 years ago
只是上個網還搞得這麼累真討厭阿...
不然這樣吧:
1. 確保防毒軟體已經安裝
2. 確定瀏覽器不會主動執行外掛插件
3. 確定你的檔案總管有顯示所有隱藏檔案以及副檔名
4. 安裝 HIPS (例如 COMODO 防火牆)
5. 從控制台設定 Java 不會嵌入至瀏覽器
6. 確定你的 Windows UAC 已經啟動 (重要)
我解說一下地 4 點,主要就是避免有些程式偷偷執行並且竄改一些東西。可以由這軟體協助阻擋。
不過如果全部都放水,那就形同沒有安裝了。確保每個應用程式他們該做什麼,還有不該去做什麼。再去使用 HIPS 會很有幫助。
而第 6 點是為了提醒使用者"這個應用程式可能會動用到比較高級的權限",叫你注意一下
王の月月瘦
9 years ago
喔UAC原來就是那權限的提醒~不過我開到倒數第二階耶~畫面不變暗那個~應該還是有用吧
王の月月瘦
9 years ago
HIPS感覺跟UAC很像...
Qwertyu789
9 years ago
請問如何取消JAVA嵌入瀏覽器?
Qwertyu789
9 years ago
darkjade: 我看最高階才有提醒程式變更的附加解說 如果真的是照他介紹血的 應該還是要開到最高階才有用
Qwertyu789: 控制台,右上角搜尋 Java
基本上 UAC 只是一個很基本的 HIPS,如果希望可以透露細節的,就要額外再找 HIPS 來安裝
Qwertyu789
9 years ago
在請問一下 有辦法讓java像flash一樣變成需要手動啟動嗎
還是說本來java的設定就是必詢問?
直到最近病毒爆發的有點嚴重才開始補相關資訊
chrome 可以在 設定/隱私權內容/內容 那邊找到不自動啟動外掛的設定。
Firefox 可以安裝 NoScript 擋住其他未知網域下的 script
Qwertyu789
9 years ago
了解 chrome已經做更改了 ie則是把shockflash的預設關掉了 不過java好像不能動的樣子
現在想想Java不嵌入網頁好像影響不大 非常高層級跟預設的高層級有點不太懂差異在哪?
簡單來說,就是相信檔案沒有被偽造的程度
Qwertyu789
9 years ago
原來如此 看來差異確實不大 要徹底點還是直接取消嵌入好了
另外 原來chrome的外掛詢問原來也有包括java 我以為只有flash而已
不過當你的 chrome 不自動執行外掛插件之後,如果你有看實況的習慣,建議把那些網站設置為例外 (通常瀏覽網頁時都會提示)
Qwertyu789
9 years ago
了解 我有把vtv的網域設為例外了 不然聊天室轉不出來
ttv應該是還好 動手點一下也不嫌麻煩
想問一下第三點 顯示隱藏檔案跟副檔名對這波病毒攻擊的用途是?
另外裝ADB的問題 有說法是ADB只是隱藏廣告而已 在讀取網頁還是會跑廣告出來 那時間就會中招?
第三點只是為了避免有病毒偽裝成資料夾或一般檔案而已,執行前注意一下副檔名就可以看出端倪
如果只是把廣告藏起來但還是會被執行的話,基本上一樣會中招
Qwertyu789
9 years ago
瞭解了 感謝告知
Qwertyu789
9 years ago
希望大家都能在這波攻擊下安全生存
然後各位有停用自動撥放了嗎?w
Qwertyu789
9 years ago
自動播放?
Qwertyu789
9 years ago
不是指瀏覽器的那個吧
隨身碟
Qwertyu789
9 years ago
我記得是控制台的硬體音效那邊的隨身碟細項
我是直接把所有類型全關了
他不會去執行 autorun.ini 就沒問題了w
Qwertyu789
9 years ago
印象很久前有隨身碟毒潮時就把他最上方把全部使用自動播放關掉
然後全部調成不執行任何動作了
back to top