allwiki首页  
天下维客 你可以修改的网络知识库
首页最近更改优秀条目专题展示电脑科技词典软件学习网络知识电脑安全明星时尚天下百科
 

世界之窗保护上网安全

天下维客,你可以修改的网络知识库

Jump to: navigation, search
世界之窗浏览器
世界之窗下载大全 插件‎下载大全 皮肤下载 常见问题解答 安装与卸载 特色功能的使用



世界之窗强大功能的使用
智能过滤浮动和弹出广告快速保存图片、Flash和视频快速清除浏览历史
更快的网页下载速度[[世界之窗浏览时避免骚扰">浏览时避免骚扰</a>保护上网安全
方便的代理方案切换保存整个网页到图片文件加速导航的快捷网址
皮肤支持及可任意定制的空白窗体加速操作的鼠标手势网页无级缩放
网页自动填表老板键保护个人隐私RSS新闻订阅器订阅新闻


IE为内核可以获得最大的网页兼容性,但是IE内核也是遭到研究和攻击最多的内核。经常有各种网页采用恶意脚本试图获取不正当利益。这方面世界之窗不是专家,它的安全安静浏览功能并不能解决这些问题。


  • 世界之窗的安全安静浏览功能需要配合病毒|防火墙使用,它的安全层面介于病毒防火墙和浏览器基本功能之间,主要用于防止欺骗型的网页,如伪签名控件的自动安装、网页钓鱼欺骗、网页对话框伪装等。这些欺骗型的攻击由于和正常的功能是一致的,反病毒软件不会对它们产生作用,世界之窗则可以根据页面行为来做基本的判断。目前来看,误拦截的可能性比较小,因为正常网站很少使用类似的方法。


目录

关于安全安静浏览模式的密码防盗功能

世界之窗安全安静浏览模式特别开发了密码防盗功能,通过禁止外部程序(如木马)截取密码框的键盘输入来保护用户密码。 许多恶意程序/木马采用了挂接键盘和消息钩子的方式截获用户的键盘输入,因为在这一层上可以直接得到用户输入原始信息进而窃取用户密码,如网上银行账户等,而在网络协议层虽然也可以截取通信数据,但经过安全通信协议加密的密码串无法提取出来,所以这种密码盗号方式危害很大。世界之窗浏览器的安全安静浏览功能开启密码防盗后,会禁止外部键盘和消息钩子监听键盘事件,从而在应用层起到了安全保护的作用,这可以很大程度上降低密码被盗风险。



注意:

1、密码防盗功能不支持Windows98/WindowMe;



2、 密码防盗功能只支持按照微软公司规范开发的标准输入法,如微软拼音、智能ABC、拼音加加、五笔加加、紫光等等,对于非标准输入法则不兼容,密码防盗功能开启的时候会导致非标准输入法(如:万能五笔)在世界之窗浏览器中失效;



3、缺省情况下密码防盗功能没有开启,您可以在选项的更多设置(即世界之窗精灵)中开启。



当输入法关闭的时候,这个功能禁止外部钩子对于字母和数字的截取从而确保安全。



当输入法开启的时候,这个功能仅对密码输入框生效 - 这时请不要担心,因为网站上的密码输入框在输入时会自动关闭输入法,所以您的密码仍然不会被键盘钩子截取。


keylogger.zip为工作室开发的一个测试程序,它在运行的时候可以截取用户的键盘输入,并将输入的结果保存在c:\keylogger.txt文件中,这个程序是为了模拟恶意程序截获键盘输入而开发的,您可以在运行它之后,在其它浏览器中测试,即使是https的网站的用户名密码的输入也可以截获 - 而对于世界之窗浏览器,当安全安静浏览中开启了密码防盗功能后,密码输入框中的内容将不会被截获。


本程序仅为了研究参考使用,不会对您的系统造成影响,为了防止程序被用作其它用途,仅仅将截获的字母和数字保存在日志中,它同时可能被一些启发式反病毒软件当作是病毒,除了研究用途外,不建议普通用户下载。


  • keylogger运行方法:


1、将keylogger.dll复制到某个目录,如: c:\



2、在开始菜单中选择运行,在运行对话框中输入:



rundll32 c:\keylogger.dll,Rundll32



然后确定,即可运行keylogger,此时会有一个标题为TestKeylogger的对话框显示在屏幕中



3、点击确定可以退出程序,但注意,程序退出后最好重新启动系统以确保完整退出



成功运行之后,您在其它窗口中的键盘输入(字母和数字)将被记载下来,保存到c:\keylogger.txt文件中





参考资料

相关条目

浏览器 遨游 IE 火狐狸


外部连接

Personal tools
工具