分类:
2008-10-17 14:02:26
现在的用户意识越来越强,技能也逐渐提高。但是,在中的某些安全细节被许多人所忽略或者不知。也许正是因为这些细节让我们构建的安全防线落功亏一篑,那么就让我们晒晒这些被遗忘的角落。
1、暴露隐私的index.dat
我们知道IE的临时文件会带来安全隐患,造成个人隐私的泄露。正因为如此,大家通过IE浏览器的“工具→Interent选项→常规”,在其窗口中清除临时文件、coolies、历史记录、表单记录等等。这样就万事大吉了吗?殊不知,在IE临时文件夹C:\Documents and Settings\User Name\Local Settings\Temporary Internet Files中有一个Content.IE5子文件夹,这里面保存了一个Index.dat文件。,该文件记录了用户使用IE浏览的历史记录,因为上面的操作中并不会删除index.dat文件。
偷窥者可以通过第三方软件比如“index.dat文件查看器”查看残留在index.dat中的记录,你的浏览记录被暴露无遗。我们可以先在IE下删除历史记录然后运行“Index.DAT File Viewer”,点击“执行”按钮,上网浏览过的网页的URL地址一览无遗。在“url”右侧还有浏览的时间。点选“联机页面查看”右侧的“自动定位”,点击其中的一个url地址,便在下面嵌入的一个简易浏览器中打开打开相应的网页。点选“包括图像”,点击上面的以“http”开头url地址,所有的图片都现行了。(图1)
图1 Index.dat文件记录
解决办法是删除index.dat文件,但该文件是系统文件一般情况下无法删除,不过我们可以利用第三方工具,比如Tracks Eraser Pro,运行程序后,可以在左侧的“Task”任务列表中看到很多项可以删除的内容,其中Index.dat File也列在其中,对此我们只需要单击“Erase Now”按钮,这样程序则会进行清空,清空完成后再次打开Index.dat File Viewer,你会发现搜索的结果竟然是空白,这说明我们清除成功。(图2)
图2 清除文件
[1]