2012年3月14日星期三
安全的使用Gmail
1.1.浏览器篇
1.1.1.使用Google Chrome浏览器。
Google Chrome最安全,Firefox其次,I.E.最不安全。
1.1.2.经常清理浏览器的历史记录。
一般是:工具-> internet选项 -> 删除cookie,删除文件,推荐Click&Clean 谷歌浏览器插件可以有效删除cookies,浏览记录(点扳手设置---工具---扩展程序---扩展程序下有选项---勾选清除隐私数据前询问---其他选项可以根据自身需求设定,扩展程序会在每次关闭浏览器时弹出窗口清除。)
1.2.邮箱篇
1.2.1.使用Gmail邮箱。
Gmail邮箱最安全。Gmail发出的邮件不会泄漏你的IP地址,其它邮件如Hotmail, Yahoo等基本都会泄露发件者的IP地址。
1.2.2.高强度的密码长度在10位或者10位以上,应该包括以下4种中的3种:大写、小写、数字和特殊字符。
比如:XiaoMo900! 就是高强度的密码。
1.2.3.给邮箱设置密码保护。
1-Gmail设置为始终使用https加密模式。
方法如下:
在页面右上角,点击“设置”。
在设置菜单中,选择“常规”页签。
卷屏到页面最下端,找到“浏览器连接”,选择“始终使用 https”,点击“保存更改”,确保你以后阅读 Gmail 总是用加密连接方式,可以降低被窃听和窃取密码的可能。
邮箱右上有个齿轮按钮,点设置--常规里选---始终使用 https
2-建议都使用两步验证(2-step verification).
邮箱右上有个齿轮按钮,点设置--账户和导入--其他google账户设置--两步验证(点修改)--再是输入密码,然后进入设置页面,选择好国家然后输入手机号,验证成功即可。当然设置时加上备用手机号更好。
http://www.google.com/support/accounts/bin/answer.py?answer=180744&hl=zh-CN&ctx=ch_b%2F0%2FSmsAuthConfig(官网介绍)
这个方法几乎可以完美地杜绝密码泄露造成的邮箱入侵的所有困扰。
1.2.5.Gmail, 经常检查过滤器是否有异常转发设置
方法如下:
在页面右上角,点击“设置”。
在设置菜单中,选择“过滤器”页签。
查看是否有转发到另一个 email 地址的设置。如果有,且不是你自己设置的,那么你的邮箱密码已经泄露,且有许多别人发给你的邮件被窃贼获取了。
如果是这种情况,请将有转发操作的规则选中,点击“删除”按钮删除之。然后立刻采取措施:并通过可靠的途径(比如电话,传真,或另一个可靠的邮箱)通知可能给你发信的朋友告知这一异常。
1.2.6.Gmail, 经常检查转发设置是否异常
方法如下:
在页面右上角,点击“设置”。
在设置菜单中,选择“POP/IMAP”页签。
正常情况应该选择“禁用转发功能”。如果你发现“将收到的邮件的副本转发至”写了一个可疑的 email 地址,不是你自己设置的,那么你的邮箱密码已经泄露,且有许多别人发给你的邮件被窃贼获取了。
如果是这种情况,请将有转发操作的规则选中,点击“删除”按钮删除之。然后立刻采取措施:并通过可靠的途径(比如电话,传真,或另一个可靠的邮箱)通知可能给你发信的朋友告知这一异常。
1.2.7.经常查看最近登录过该邮箱帐号的其他 IP 地址。
每次上线,注意邮件列表下方,点击“详细信息”可以查看最近登录过该邮箱帐号的其他IP 地址。
如果“近期活动”的“IP地址”一栏中有可疑的 IP 地址,你需要警惕邮箱密码可能已经泄露。应该立刻点击“退出其他所有会话”,并采用下列措施 。
点击“退出其他所有会话”以后,你会看到如下提示信息,提示你如果有其他人登录过你的帐号,密码可能被窃,要立刻修改密码。请注意,你 当前使用的计算机可能已经有木马病毒,能窃取你新设置的密码。所以,必须用可靠安全的计算机重新登录gmail以后,在设置菜单中更改密码。
1.2.8.不察看来自陌生人的链接、图片和附件。
1.2.9.遇到带有链接图片和附件的邮件,先察看发件人的姓名和邮件地址是否正确。
五毛经常改姓名冒充他人发送邮件。
1.2.10.遇到带有链接图片和附件的邮件,仔细察看详细信息中的:邮送域(mailed-by)和署域(signed-by)。
gmail邮箱发送的私人邮件,邮送域和署域都是gmail.com。
五毛可以伪造邮件地址,假设好友名字叫“李小沫”,地址是lixiaomo@gmail.com。知道这些以后,他们就可以伪造一封邮件,显示“李小沫”和lixiaomo@gmail.com,但是查看邮送域和署域都却可能是seu.edu.cn。这种邮件几乎肯定是钓鱼邮件。
1.2.11.打开链接前要反复确认链接所指向的地址是安全的 。
邮件中的链接显示的地址和链接指向的地址有可能是不一样的,这是五毛常用的手段。
比如,下面这个看起来是google的地址,实际上指向的是新浪:
www.google.com
五毛会用HTML语言,将文字上看起来正常的地址连向一个不安全的地址。识别方式是:用光标放在地址上,点击鼠标右键,在弹出的对话框中选择“复制链接地址”,然后粘贴在其它地方(如Word)。如果粘贴出来的地址跟显示的地址不一样,那么必然是钓鱼邮件。
1.2.12.不轻易察看图片,图片可能包含病毒。
1.2.13.收到带有附件的邮件,要求对方将附件的内容拷贝到正文里发送。
五毛经常发布一些XXX.doc或者XXX.rtf等格式的邮件,声称情况紧急或者排版不方便,叫你察看。不要点开,回邮件要求对方用正文发送。
1.2.14.不使用QQ、163等国内网站提供的邮箱。
这些邮箱会自动拦截你的敏感邮件,而且当局可以轻易地监控你的邮件。
1.2.15.网友先注册一个gmail邮箱,最好与工作和私人的其它邮件分开。不填写真实的个人信息。
1.3.聊天工具篇
1.3.1.卸载QQ。
QQ会自动扫描你的硬盘文件,而且当局可以轻易地监控你的聊天内容。
(实在需要与QQ朋友联络,可以考虑使用WebQQ,即网页版QQ;虽然监控依然存在,但网页版QQ无法扫描用户硬盘)
1.3.2.如果使用QQ聊敏感话题,不要直接发送文字内容,而是在聊天框打好字以后,用QQ提供的截图功能截成图片,然后发送。
1.3.3.如果聊天涉及敏感话题,聊天结束后立刻删除聊天记录。最佳方式:是选择网吧模式,每次退出QQ时自动删除聊天记录。
网警虽然可以通过文字监测到从你ip地址发出的“敏感词。但是,但是为了证明是你发送的,必须在你电脑上取证。如果你的电脑上没有聊天记录,那么对方拿你无可奈何。QQ盗号和病毒向来很严重,被别人窃取帐号发送信息完全正常。你完全可以装傻充愣。
1.3.4.使用英文版Gtalk和朋友聊天.
英文版Gtalk也是加密链接,中文版本暂不提供。
Google提供的基于Gmail邮箱的聊天功能(gchat)是最安全的,HTTPS的方式将确保网警无法监控聊天内容。
订阅:
博文评论 (Atom)
没有评论:
发表评论