雖說是這樣但到底有沒有用我不趕跑去有加料的網站測試W
在 Sandboxie 裡執行的程式原則上還是可以成功竊取你電腦的資訊,但是這些程式終究只能在沙盒裡面活動
所以只要把沙盒清理掉,那些程式連同被修改的部分都會被清除掉
部分應用程式對沙盒過敏,如果不是來自可信任的來源,請不要在沙盒外執行
那假如說我只用沙盒開 Firefox不小心去了危險的網站或是廣告有加料勒索病毒這樣還是會改到我桌面的檔案?
其實據我所知,現在的加密病毒如果知道他在沙盒環境裡執行,他通常都會賴在那邊不動
因為只用了沙盒開了火狐瀏覽器,所以他應該會找不到其他的路徑修改的意思?
應該說,沙盒內的應用程式如果要修改外部檔案,沙盒會另外複製一份給沙盒內的應用程式去做修改。
基本上如果用瀏覽器的話,盡有可能的不要去啟動外掛插件就是。
你可以考慮把 Flash 只安裝在沙盒內就好
chrome 會自帶 Flash,這部分只要從 設定/隱私權/內容 那邊去選擇不自動啟動就好
好亂阿可惡XDD一勞永逸的我還是乾脆去裝需擬系統好了(目死
如果是安裝虛擬機器的話,基本上也是一種沙盒,只是因為要多跑一個作業系統,一定會比較消耗資源w
不然這樣吧:
1. 確保防毒軟體已經安裝
2. 確定瀏覽器不會主動執行外掛插件
3. 確定你的檔案總管有顯示所有隱藏檔案以及副檔名
4. 安裝 HIPS (例如 COMODO 防火牆)
6. 確定你的 Windows UAC 已經啟動 (重要)
我解說一下地 4 點,主要就是避免有些程式偷偷執行並且竄改一些東西。可以由這軟體協助阻擋。
不過如果全部都放水,那就形同沒有安裝了。確保每個應用程式他們該做什麼,還有不該去做什麼。再去使用 HIPS 會很有幫助。
而第 6 點是為了提醒使用者"這個應用程式可能會動用到比較高級的權限",叫你注意一下
喔UAC原來就是那權限的提醒~不過我開到倒數第二階耶~畫面不變暗那個~應該還是有用吧
darkjade: 我看最高階才有提醒程式變更的附加解說 如果真的是照他介紹血的 應該還是要開到最高階才有用
基本上 UAC 只是一個很基本的 HIPS,如果希望可以透露細節的,就要額外再找 HIPS 來安裝
在請問一下 有辦法讓java像flash一樣變成需要手動啟動嗎
還是說本來java的設定就是必詢問?
直到最近病毒爆發的有點嚴重才開始補相關資訊
chrome 可以在 設定/隱私權內容/內容 那邊找到不自動啟動外掛的設定。
Firefox 可以安裝 NoScript 擋住其他未知網域下的 script
了解 chrome已經做更改了 ie則是把shockflash的預設關掉了 不過java好像不能動的樣子
現在想想Java不嵌入網頁好像影響不大 非常高層級跟預設的高層級有點不太懂差異在哪?
原來如此 看來差異確實不大 要徹底點還是直接取消嵌入好了
另外 原來chrome的外掛詢問原來也有包括java 我以為只有flash而已
不過當你的 chrome 不自動執行外掛插件之後,如果你有看實況的習慣,建議把那些網站設置為例外 (通常瀏覽網頁時都會提示)
了解 我有把vtv的網域設為例外了 不然聊天室轉不出來
ttv應該是還好 動手點一下也不嫌麻煩
想問一下第三點 顯示隱藏檔案跟副檔名對這波病毒攻擊的用途是?
另外裝ADB的問題 有說法是ADB只是隱藏廣告而已 在讀取網頁還是會跑廣告出來 那時間就會中招?
第三點只是為了避免有病毒偽裝成資料夾或一般檔案而已,執行前注意一下副檔名就可以看出端倪
如果只是把廣告藏起來但還是會被執行的話,基本上一樣會中招
我記得是控制台的硬體音效那邊的隨身碟細項
我是直接把所有類型全關了
他不會去執行 autorun.ini 就沒問題了w
印象很久前有隨身碟毒潮時就把他最上方把全部使用自動播放關掉
然後全部調成不執行任何動作了