[紅]Foxmail幾則安全防范技巧

2010-08-28 10:47:08來源:西部e網(wǎng)作者:

      Foxmail憑借其強大的功能深受好評,不過在充分享受它所帶來的方便與快捷的同時,它也會給你帶來安全上的麻煩,例如由于Foxmail自身的安全漏洞,可能導致黑客很輕易地入侵系統(tǒng),或者導致用戶的郵件帳號被其他人隨意盜用等。為了避免這樣的安全威脅,本文特意提供了以下幾則安全防范技巧,供各位參考!

  巧妙屏蔽,切斷入侵

  最新版本的Foxmail具有解析中文域名的“本領(lǐng)”,不過要發(fā)揮出該“本領(lǐng)”,F(xiàn)oxmail需要動態(tài)鏈接庫“punylib.dll”文件的支持,而“punylib.dll”內(nèi)置的UrlToLocal函數(shù)帶有堆棧溢出的安全漏洞,黑客可以利用該漏洞輕易地獲得對方系統(tǒng)的訪問權(quán)限,從而對他人的系統(tǒng)進行惡意的遠程控制和攻擊。為了避免惡意攻擊,你必須想辦法“切斷”黑客攻擊的通道?紤]到這種攻擊是基于“中文域名解析”功能之下的,因此只要你巧妙設(shè)置Foxmail,讓它“拒絕”調(diào)用中文域名解析功能的話,系統(tǒng)就不會給黑客“搭建”攻擊通道;下面就是屏蔽“中文域名解析”功能的具體操作步驟:

\

圖1

  運行Foxmail程序,在彈出的主界面菜單欄中,依次單擊“工具”/“系統(tǒng)設(shè)置”命令,在隨后出現(xiàn)的設(shè)置窗口中,選中“常規(guī)”標簽,并在其后打開的標簽頁面(圖1)中,將“支持國際域名”以及“支持3721中文郵地址解析”選項前面的勾號取消,再單擊一下“確定”按鈕,就能使設(shè)置生效了。

  當然,要是你既想繼續(xù)使用中文域名解析功能,又想避免黑客通過“punylib.dll”文件漏洞攻擊系統(tǒng)的話,可以到http://fox.foxmail.com.cn/download處下載“punylib.dll”文件的修正補丁,然后將該補丁正確安裝到系統(tǒng)中就可以消除這個漏洞了。

  清除遺忘的密碼

  倘若你為某一帳號設(shè)置了密碼,可是時間長了以后,你不小心將它遺忘了,那么此時你是否就無法訪問到對應(yīng)該帳號下的電子郵件呢?答案是否定的,你可以按照如下方法將“遺忘”的密碼巧妙清除,而且還能確保該帳號仍然有效。

  首先打開資源管理器窗口,找到Foxmail程序的安裝目錄(默認狀態(tài)下的安裝目錄為C:\Program Files\Foxmail),進入到該安裝目錄下的Mail文件夾窗口中。

  然后在該窗口中找到忘記了密碼的帳號名,并打開對應(yīng)該帳號名的文件夾,再將該文件夾下面的所有內(nèi)容移動到其他臨時文件夾中;接著運行Foxmail程序,之后再將前面移動到的臨時文件夾中的所有內(nèi)容,重新移回到“遺忘”了密碼的帳號所對應(yīng)的文件夾中;下面再在Foxmail程序主界面中,用鼠標右鍵單擊“遺忘”了密碼的帳號名稱,從彈出的快捷菜單中執(zhí)行“訪問口令”命令(如圖2所示),在隨后打開的口令設(shè)置窗口中,將口令保持為空,單擊“確定”按鈕后,空口令就能將以前的口令覆蓋掉了。以后你想再次查看該帳號下的電子郵件時,只需要重新啟動一下Foxmail程序,就不需要輸入密碼了。

\

圖2

  提示:還有一種更簡單的清除密碼方法,那就是在“Foxmail\Mail\User-為“遺忘”了密碼的帳號名稱),將“Account.stg”文件直接刪除了就可以了。

  壓縮文件夾防破解

  前面筆者提到可以通過刪除“Account.stg”文件的方法,來“破解”掉以前的舊密碼;這樣一來,其他用戶也能通過同樣的方法偷窺你的郵件信息。有沒有辦法避免其他用戶隨意破解你的郵件帳號,從而確保自己信箱中的隱私呢?其實很簡單,只要你按照如下步驟來設(shè)置,就能禁止別人非法破解郵件帳號了。

\

圖3

  首先將舊有的郵件帳號刪除掉,然后依次單擊Foxmail程序界面中的“帳號”/“新建”命令,在彈出的郵件帳號向?qū)Т翱谥,單擊“下一步”按鈕,在打開的界面(圖3)中,將郵箱路徑不要設(shè)置為默認數(shù)值,而應(yīng)該單擊“選擇”按鈕,在彈出的文件夾選擇對話框中,為郵箱路徑指定一個其他人不知道的路徑地址,例如D:\yc\jdk131,其余帳號信息按正常設(shè)置就可以了。

  創(chuàng)建好新帳號后,再打開系統(tǒng)資源管理器窗口,找到前面自定義的郵箱路徑,并選中對應(yīng)的帳號文件夾,例如選中“D:\yc\jdk131\aaaaaa”文件夾(aaaaaa文件夾就對應(yīng)aaaaaa帳號),并用鼠標右鍵單擊之,從彈出的快捷菜單中依次執(zhí)行“Winzip”/“Add to Zip file”命令(只有系統(tǒng)中事先已經(jīng)安裝好Winzip程序,才能在快捷菜單中出現(xiàn)這樣的命令),這樣系統(tǒng)就能調(diào)用Winzip程序,來壓縮對應(yīng)的帳號文件夾,此時你再給zip文件設(shè)置一個訪問密碼,就更能保證對應(yīng)的帳號文件夾不能被隨意打開了。完成上面的設(shè)置后,其他人根本就不知道你的帳號文件夾位于什么位置,即使知道了具體位置,也會由于沒有訪問密碼而無法進入到文件夾中,如此一來非法用戶就無法通過刪除“Account.stg”文件的方法,來破解你的帳號密碼了。完郵件后,還不要忘記了重新對文件夾進行壓縮加密。

  當然,日后你自己需要用Foxmail程序收發(fā)郵件時,必須先對帳號文件夾進行解壓,收發(fā)完郵件后,還不要忘記了重新對文件夾進行壓縮加密。

  移走帳號防冒名

  在默認狀態(tài)下,你可以很輕松地利用Foxmail程序界面中已有的帳號向其他人發(fā)送電子郵件。例如,你只要依次單擊主界面中的“查看”/“顯示帳號調(diào)節(jié)欄”命令,然后將需要“冒名”的帳號“上移”到帳號列表區(qū)域的最頂端;接著右擊“我的文檔”中的任意一個文件,單擊快捷菜單中“發(fā)送到”下面的“Foxmail”選項,就能打開“冒名”帳號的郵件編輯窗口,正確編輯好郵件內(nèi)容后,單擊“發(fā)送”按鈕,就能完成“冒名”郵件的發(fā)送了。

  為了避免自己的郵件帳號被其他人非法“冒名”,筆者建議你在使用Foxmail程序發(fā)送完電子郵件后,必須及時將帳號列表區(qū)域中的帳號名稱刪除掉,下次發(fā)送郵件時,再重新創(chuàng)建郵件帳號。不過這種方法會無法完成接收新郵件的任務(wù);為此,在條件允許的情況下,你可以將Foxmail程序安裝到具有加密功能的Flash優(yōu)盤中,以便禁止其他人隨意使用Foxmail程序。

  單獨刪除有害附件

  當用Foxmail程序接收到來歷不明的郵件附件時,你往往會一刪了之,不過有時你也許想只刪除有害的附件而保留郵件,可是試用了不少辦法,就是不能將郵件中的附件文件單獨刪除,如此一來日后要是不小心激活該附件文件的話,可能會導致系統(tǒng)染上病毒。為了避免這樣的麻煩,你可以按下面方法來刪除惡意附件文件:

\

圖4

  從收件箱中雙擊包含有惡意附件文件的郵件,在隨后出現(xiàn)的郵件內(nèi)容瀏覽窗口中單擊工具欄中的“轉(zhuǎn)發(fā)”按鈕,這樣附件文件就會出現(xiàn)轉(zhuǎn)發(fā)界面中,選中郵件附件,并用鼠標右鍵單擊之,從彈出的快捷菜單中執(zhí)行“刪除”命令(如圖4所示),就可以將惡意附件文件強行刪除了。

  以退為進,遠離病毒

  大家知道不少病毒都是“寄生”于郵件附件或者html郵件中的腳本里的,為了“遠離”這類病毒,你可以采取“保守”的策略,例如,不打開郵件附件,或者不允許使用IE來瀏覽html格式的郵件,這樣即使惡意病毒有天大的“本領(lǐng)”,都無法破壞你的計算機系統(tǒng)。那么在Foxmail程序中,我們該如何才能“拒絕”接受html格式的郵件呢?下面的步驟可以讓你如愿以償:

\

圖5

  首先在Foxmail程序界面中選中你的郵件帳號,再依次單擊菜單欄中的“帳戶”/“屬性”命令,從彈出的屬性設(shè)置窗口中,選中“字體與顯示”標簽;

  在打開的標簽頁面(圖5)中,將“使用嵌入式IE瀏覽器顯示HTML郵件”選項前面的勾號取消,最后單擊“確定”按鈕,就能使Foxmail程序只使用純文本格式來瀏覽郵件內(nèi)容,這樣html郵件中的惡意腳本就無“用武之地”了!

  抹去記憶,防止泄密

  在Foxmail的郵件編輯界面中輸入收信人地址時,一旦你輸入的前面幾個字符與以前使用過的郵件地址前面字符相同的話,那么這些用過的郵件地址就會完整地顯示在“收件人”地址框中,顯然Foxmail具有地址自動“記憶”功能;盡管利用該功能,你能很快捷地調(diào)用以前的郵件地址,可是它也會將郵件發(fā)送的隱私“暴露于眾”。為了避免發(fā)送郵件的隱私遭到泄密,你可以按下面方法來清除Foxmail的自動“記憶”功能:

  打開系統(tǒng)資源管理器窗口,找到Foxmail的安裝目錄,然后在該目錄中選中“Foxmail.adc”文件,并用鼠標右鍵單擊之,從彈出的快捷菜單中,選中“打開方式”命令;

  再選中“記事本”程序,單擊“確定”按鈕后,你就會在隨后的記事本編輯窗口中,看到那些自動出現(xiàn)在“收件人”地址框中的隱私信息,原來所有的使用過的收件人地址都被自動保存在該文件中了。此時你可以選中與你有關(guān)的隱私信息,并將它刪除掉,然后重新保存好“Foxmail.adc”文件,就可以清除Foxmail的自動“記憶”功能了。

關(guān)鍵詞:Foxmail

贊助商鏈接: