誰在監視你衝浪?

你可能與間諜程序共享Internet連接。為了實現自我保護,你需要掌握以下知識。

無論是辦公室還是家裏的計算機,隻要它與Internet相連,安全性就是個不容忽視的問題。最近,許多大型Web站點都因遭到拒絕服務型攻擊而癱瘓,之所以出現這種情況,是因為黑客設法破壞了許多安全性較差的計算機,迫使它們加入攻擊的行列。某些通過電子郵件傳播的病毒(例如臭名昭著的Melissa病毒)試圖廣播私人文檔—你自己的文檔或者公司的機密文檔。如果聲名狼藉的“Back

Orifice”特洛伊木馬借此機會侵入你的計算機係統,它會將係統控製權交給黑客。

幸運的是,大多數公司的用戶都受到企業防火牆的保護,小型辦公室和個人PC可以依靠BlackICE

Defender(www.netice.com)和ZoneAlarm(www.zonelabs.com)等個人防火牆的保護。使用了防火牆和病毒自動檢測程序,你就可以高枕無憂了。事實果真如此嗎?

即使你的係統能夠躲避來自外部的攻擊,也有可能受到內部攻擊的困擾。每次當你連接Internet時,可能與一個奸細共享連接—它是一個有自己目的的間諜程序,它秘密地與自己的主站點通信。當你訪問使用間諜程序的Web站點時,間諜程序會自動安裝到你的係統上。有些間諜程序是隨特殊的共享軟件或免費軟件一起安裝的。安裝過程可能在你毫不知情的情況下進行,或者你沒有讀完全部的許可證協議就點擊了Yes,從而接受了程序的安裝。

新聞組項目被指控包含各種間諜程序,它們記錄用戶係統上安裝的軟件,掃描注冊表,尋找私人信息,並將這些數據封裝在一起返回給主站點。實際上,以上指控都未經證實。我們之所以將這些程序稱作間諜程序,並不是因為它們積極地竊取私人信息,而是因為它們在你一無所知或者未經你允許的情況下秘密地活動。

間諜程序所聲稱的目的似乎相當清白。有些程序稱作adbot,它們顯示與程序相關的廣告,並且試圖根據你的興趣定製廣告。另一些程序搜集它們的客戶端的使用率統計數據。所有知名的間諜程序都聲稱尊重你的隱私,而且調查表明它們的確恪守承諾。然而,這些程序搜集的非個人信息有可能被濫用,而且間諜程序的存在可能會危及到係統的安全。我們將分析三種最常見的例子,並且討論你的應對措施(如果有計可施的話)。

Comet光標

Comet光標是CometSystems公司

(www.cometsystems.com)提供的ActiveX控件,當你訪問獲得了Comet光標控件許可證的Web站點時,將出現色彩豐富、形狀各異的動畫光標。根據你設置的安全級別,經過簽名和認證的ActiveX控件可能在你不知情或不參與的情況下被下載和安裝。CometSystems公司在它的合作站點上利用Comet光標統計訪問者數量。這個實用程序為每個用戶賦予一個唯一的ID,並通過這種方式報告用戶的數量。而據Comet

Systems公司稱,它從不尋找電子郵件地址或其它個人信息,它既不為每個用戶設置唯一的ID,同時也不跟蹤用戶在站點之間的移動方式。你可以在CometSystems公司的Web站點

www.cometsystems.com/help/privacy.shtml上查看它們的隱私政策。

另一方麵,無論CometSystems公司記錄與否,它確實接收了你的IP地址。如果你有固定的IP連接,例如線纜調製解調器或DSL,就可以通過IP地址識別你;否則,它通過ISP識別你。為了了解IP地址能夠揭示的信息,你可以在索引頁www.ipindex.

net/c/indexc.html中尋找與C類IP地址相關的信息。

如果你希望保留漂亮的光標,卻刪除你的唯一ID,可以利用CometSystems公司在www.cometsystems.com/what/ddninstaller_ns.shtml提供的一個實用程序。如果要完全刪除Comet光標,首先啟動控製麵板中的添加/刪除小程序。其中可能有CometCursors項。如果你找不到該項,可以從

www.cometsystems.com/what/cleaner.shtml下載卸載程序。