电脑使用安全与电脑维修.ppt
《电脑使用安全与电脑维修.ppt》由会员分享,可在线阅读,更多相关《电脑使用安全与电脑维修.ppt(88页珍藏版)》请在三一办公上搜索。
1、資訊安全-電腦病毒、使用安全與電腦使用障礙排除,老師:陳竹正,2,內容大綱,電腦病毒、其他使用安全維修此講議內容分為兩部份:電腦病毒、電腦使用安全與電腦使用障礙排除,設計考量通識課程的性質,著重在強調電腦使用安全之相關常識、常被忽略的重要使用習慣,電腦使用障礙排除則在強調排除步驟、重要習慣與學習禮儀,3,練習題列表,virusfix1:病毒名詞virusfix2:病毒管道virusfix3:網頁綁架網路釣魚virusfix4:電子郵件與安全設定(老師視情形決定是否練習)virusfix5:電腦使用安全之建議與整理virusfix6:故障處理、安全使用與備份守則virusfix7:學習管道與學習
2、態度(老師視情形決定是否練習或練習順序),資訊安全事件實例,選課系統學生帳號遭盜用,5,蔡姓學生於選課系統上所有選課無故全刪除,追查發現遭竄改,警方查出是她男友的陳姓前友所為,選課的帳號是學號,密碼是身分證字號加上生日,是校方既定的帳號密碼,學生模仿性愛照外事件,6,相簿加密上鎖,知為何遭人解碼傳,網頁照片侵權判賠12.5萬,7,從網站搜尋到典拍的照片即取用,未註明出處,高院審認為,這張照片在大學網站上供人瀏覽、印,已超出合使用範圍,職務之便,出賣學生個資,8,為了金錢出賣學生資料,並非只有主管才會取得個資每一個人手上都會有!,學校或個人會因為前幾項的事而上媒體.然後就糗了!後續一連串的補救措
3、施,9,名詞基本觀念-了解管道-避免方法-解毒方法,10,11,電腦病毒,12,認識常見名詞,13,什麼是電腦病毒、特洛伊木馬程式?,電腦病毒所謂的電腦病毒是會將本身複製到其他乾淨的檔案或開機區的惡性程式,當電腦使用者在不自覺的情形執行到已受病毒感染的檔案或開機區開機時,這個惡性程式就以相同的方式繼續散播出去,至於電腦病毒是不是都會在某特定日期發作且破壞電腦資料?這就和病毒的寫作者如何設計程式有關,並不屬於電腦病毒的特性。特洛伊木馬程式特洛伊木馬程式就不像電腦病毒一樣會感染其他檔案,特洛伊木馬程式通常都會以一些特殊管道進入使用者的電腦系統中,然後伺機執行其惡意行為(如格式化磁碟、刪除檔案、竊取
4、密碼等),Back Orifice特洛伊木馬程式便是一個案例,透過該程式電腦駭客便有機會入侵主機竊取機密資料。,14,什麼是電腦蠕蟲及惡性程式?,電腦蠕蟲電腦蠕蟲像特洛伊木馬程式一樣不會感染其他檔案,但本尊會複制出很多分身,就像西遊記中的孫悟空一樣,拔幾根毛就可以複制出幾個分身,然後像蠕蟲 般在電腦網路中爬行,從一台電腦爬到另外一台電腦,最常用的方法是透過區域網路(LAN)、網際網路(Internet)或是 E-mail 來散佈自己。著名的電腦蠕蟲VBS_LOVELETTER就是一個例子。惡性程式電腦病毒單純指的是Virus,而惡性程式則泛指所有不懷好意的程式碼,包括電腦病毒、特洛伊木馬程式、
5、電腦蠕蟲。,15,多重特性,在早期電腦病毒、特洛伊木馬程式、電腦蠕蟲都是各自獨立的程式而且彼此不相干,目前單一型態的惡性程式愈來愈少了,大部份都以電腦病毒加電腦蠕蟲或特洛伊木馬程式加電腦蠕蟲的型態存在以便造成更大的影響力,而且比率以前者居多。例如:梅莉莎(MELISSA)便是結合電腦病毒及電腦蠕蟲的兩項特性。該惡性程式不但會感染 Word 的 Normal.dot(此為電腦病毒特性),而且會透過 Outlook E-mail 大量散播(此為電腦蠕蟲特性)。例外一個耳熟能詳的案例是結合了特洛伊木馬程式及電腦蠕蟲兩項特性的探險蟲(ExploreZip)。探險蟲 並不會感染任何檔案,但是是會覆蓋掉(
6、Overwrite)在區域網路上遠端電腦中的重要檔案(此為特洛伊木馬程式特性),並且會透過區域網路將自己安裝 到遠端電腦上(此為電腦蠕蟲特性)。,16,即時整理與練習-virusfix-name:病毒名詞,請將上述介紹的名詞之意義與重點特性整理出來。請撰寫於Word,依規定置於pubhtml,檔名為:virusfix-name.doc,17,網頁綁架與網路釣魚-網頁綁架,何謂網頁綁架?原本的首頁變成“不知名”的網站,首頁怎麼改都改變不了,這就是網頁綁架這並不是病毒,可是當你每次開啟瀏覽器時,都會連結(或暗中)到其網站,尤其一些架設在國外的成人網站,因為被植入的程式不一,所以粉難使用某一種程式來
7、杜絕!預防與處理:在Yahoo之知識+中輸入”網頁綁架”可查詣到敨多案例與解法,但解法之步驟多相當繁雜且無效。只要在登入時稍微注意一下,應該可以預防的。當你登入這種網站時,如果執行速度變慢、開啟多頁視窗、迸出小選單等這種狀況時,馬上關閉所有瀏覽器,最好也能讓連線斷線一下,這樣來避免其嚴重性擴大!如果已經不幸被植入程式或綁架網頁,可試著刪除瀏覽器內所有離線閱覽記錄!養成好習慣:網際網路選項中的安全層級至少為中、不要看到出現安裝軟體的對話框就急著選是(按否與關閉皆可能會被綁架,可以Ctrl+Alt+Del開工作管理員關閉彈出視窗)、經常使用 Windows Update 做安全性更新、啟動防火牆、
8、安裝防毒軟體、安裝間諜軟體掃描程式等等。,18,網頁綁架與網路釣魚-網路釣魚:何謂網路釣魚,何謂Phishing網路釣魚?Phishing這個字跟Fishing的唸法是一模一樣。不僅如此,它們在概念上也相同。Phishing簡單的說是一種網路詐騙 行為。Phishing其實是 Fishing和Phone 的綜合體,由於駭客始祖起初是以電話線作案,加上Phishing與Fishing的唸法相同。所以駭客們用Ph來取代F,創造了 Phishing一詞。除了網路釣魚,也有電子黑餌、網頁倣冒、釣魚詐騙電子郵件、網詐騙郵件等等說法。以實際釣魚例子說明,釣魚者:網路詐騙者。池塘:Internet。釣餌:急
9、迫性警告口吻的 email、偽裝金融機構的網頁、間諜軟體(Spyware)。帶上鉤的魚:Internet 使用者的信用卡號、網路銀行帳號密碼等敏感資料。當這些網路詐騙者將餌(電子郵件)撒到 Internet 之後,就靜待受騙者上鉤,然後將個人重要資料傳到他們手中。接著,他們就利用這偷來的資訊,假冒受害者的身份,將受害者帳戶內的錢提光。還有一種高明的網 路釣魚技巧,是使用 Javascript 將瀏覽器網址列所顯示的位址換掉,讓呈現出來的網址與假冒公司的官方網址完全相同,若使用者依其指示輸入密碼,那麼可就上鉤了。,網釣魚Phishing,用偽造的網頁,詐騙使用者洩個人機密資,如帳戶密碼等釣魚網頁
10、畫面與官方網站相同,但其實這個網址並非官方網站以相似的字元偽裝網址,如:以字的0替換英文的O 以字的1替換英文的l,長榮大學計算機與網路中心,19,一項研究報告指出,一份Google研究報告指出,在全球450萬個網頁進深入分析後,發現十分之一的網頁具發佈自動下載程式 即網際網上平均有十分之一的網頁含有意程式 或疑似意程式!,長榮大學計算機與網路中心,20,偽我的拍賣賣場陷阱,長榮大學計算機與網路中心,21,注意”狀態列”顯示的網址,進入偽Yahoo輸入帳號釣魚網站,長榮大學計算機與網路中心,22,相關資料,(小心)Yahoo拍賣出現大量網路釣魚連結案例與說明,24,網頁綁架與網路釣魚-手法與解
11、決之道,http:/web.cjcu.edu.tw/jchen/course/computerinlife/download/virusfix.docIE7以上有提供網路釣魚篩選工具,位於工具選單Firefox亦有提供防釣魚功能相關說明:http:/,25,網頁綁架與網路釣魚-其他注意事項,不要讓自己的電腦被入侵而成為網路釣魚的工具,26,即時整理與練習-virusfix-phishing:網頁綁架網路釣魚,簡述何謂網頁綁架與網路釣魚,針對這兩項除了防毒軟體外,請把預防方法以大綱方式整理列出?請撰寫於Word,依規定置於pubhtml,檔名為:virusfix-phishing,27,惡性程式
12、的擴散管道,除了傳統的隨身碟以外,到底還有那些新型態病毒的主要感染管道呢?1.以合法管道進行非法存取在傳統的觀念裡,電腦病毒必須先藉由某種方式入侵電腦,然後伺機感染這部電腦的其它檔案,在經過一段潛伏期後,最後在某個特定日子進行破壞,乍聽之下好像是電影中的情節,不過事實上電腦病毒就是如此。以上面所舉的TROJ_EXPLOREZIP探險蟲為例,它開創了另一種新的病毒行為模式,探險蟲病毒會 以受感染的電腦為源頭,透過網路自動向外擴散,並嚐試進入將資料夾分享(Share)出來的電腦、刪除該電腦中的資料。這樣的行為對於電腦作業系統而言,是完全合法的,因為只要權限足夠,我們可以對任何設定為資源分享的資料夾
13、做存取的動作,而這也是為什麼探險蟲病毒的災情嚴重的主要原因。,28,惡性程式的擴散管道,2.閱讀E-MAIL時自動散播以往我們認為在使用電子郵件時,只要不執行或開啟附件(Attachment)就不會遭受病毒感染,但VBS_BUBBLEBOY泡泡男孩這隻由VBScript語言所寫成的病毒,卻打破了這個觀念,即 使是僅開啟電子郵件也可能遭受到病毒的威脅。泡泡男孩是以電子郵件的型態在網路上傳播。郵件的主旨為“BubbleBoy is back!”,同時郵件的內容為“The BubbleBoy Incident,pictures and sounds.”及一個由“bblboy.htm”結尾的沒有意義的
14、網址。當我們收到這封不含有任何附件的E-mail 時,不論我們是直接開啟這封郵件或是在預覽窗格中看這封郵件,其實泡泡男孩病毒已經開始執行了,泡泡男孩被執行後,會自動尋找使用者的通訊錄,再把同樣的郵件自動寄給通訊錄內的地址,當你的朋友正在閱讀你的來信時,其實泡泡男孩病毒又從你朋友的電腦開始散播給其他人了。,防範電子郵件詐騙的正確觀,認常社交工程攻擊的可疑徵兆遵守組織安全政策與程序確認對方的身分通報此二圖片為本校同仁收到之騙取電子郵件帳號密碼的詐騙信,長榮大學計算機與網路中心,29,注意可疑電子郵件之特徵,過於聳動的主旨與緊急要求不正常的發信時間陌生人或少往來對象來信認識的人來信但主旨或內容與其習
15、性不符要求輸入私密資料送出,長榮大學計算機與網路中心,30,很多人會開啟觀看和熱心地轉寄,長榮大學計算機與網路中心,31,當你按下”彤彤.scr”慘了!你的電腦已被植入木馬程式,朋友他結婚,但您有查覺這是意程式郵件嗎,長榮大學計算機與網路中心,32,當你按下”婚紗照.scr”慘了!你的電腦已被植入木馬程式,用色情標題誘騙收件人開啟郵件,長榮大學計算機與網路中心,33,內容看似一般網轉寄郵件,長榮大學計算機與網路中心,34,附檔名bat也是意程式執檔,長榮大學計算機與網路中心,35,意程式郵件將檔案隱藏在.zip檔,長榮大學計算機與網路中心,36,附檔名.lnk這是意程式網頁結,長榮大學計算機與
16、網路中心,37,常的木馬程式執檔型,.bat,長榮大學計算機與網路中心,38,39,惡性程式的擴散管道,3.藉由E-MAIL主動散播談到能藉由 E-mail主動散播的病毒,就非梅莉莎病毒莫屬了。想必大家對於這隻曾經驚動美國聯邦調查局(FBI)的文件巨集病毒一定耳熟能詳,梅莉莎病毒是首隻會透過 Outlook 大量並以等比級數的速度散播的巨集病毒,短短一週內毒性襲捲全球,許多知名大企業的郵件伺服器(E-MAIL Server)也都因梅莉莎病毒所引起的郵件風暴,導致伺服器不堪負荷而紛紛當機。4.其它管道:網路下載,40,即時整理與練習-virusfix-ways:管道,請條列出整理出上述投影片所述
17、及以及未提及但可能之電腦會被惡性程式侵入的管道。請撰寫於Word,依規定置於pubhtml,檔名為:virusfix-ways,41,惡性程式的擴散管道之避免-電子郵件,OutlookExpressoutlook與其他離線瀏覽程式(outlook)一樣,將信件從主機傳送到您的機器上,如此有傳送需等待、較易中毒等缺點,但有瀏覽舊信件不用上網之優點。附加檔案的控制:工具功能表 選項 安全性:在附件可能有病毒時不允許儲存或開啟、在其他應用程式試圖以我的名義傳送電子郵件時警告我Webmail透過瀏覽器瀏覽與使用在主機上的信件,有較不易中毒與到處可使用(只要能有瀏覽器上網不用複雜設定),但要使用、要看舊
18、信一定要上網。其他使用注意事項OE預設值為不在伺服器保留郵件備分,因此OE收信下來後Webmail會看不到信按下DEL刪除到刪除的郵件資料夾,須從刪除的郵件資料夾再刪除或刪除時按Shift+Del處理,電子郵件收信軟體的設定方式,長榮大學計算機與網路中心,42,可疑電子郵件之自我保護措施,開啟郵件內含之超連結時先確認連線網址之網域名稱(DomainName)是否足以識別?不隨意輸入資料送出關閉預覽窗格非必要閱讀之郵件逕行刪除分辨電子郵件的真偽關閉自動下載圖片考慮設定以純文字格式取郵件,長榮大學計算機與網路中心,43,您可能已經明白要點擊結與隨意開啟這些附檔,但您可能還是疑惑為麼開啟郵件也算違規
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电脑 使用 安全 维修
链接地址:https://www.31ppt.com/p-6497489.html