本帖最后由 yyw258520 于 2014-6-16 16:55 编辑
我们知道,自进入Windows
系统后,Win 9X/2000/XP中的一切操作都将被记录并
保存在硬盘中。此项功能原本是系统设计者为方便用户设置的,但没想到会
成为泄露
电脑信息的漏洞。窥探者在用户刚用过的
计算机中查找一阵后,就
会发现大量信息:刚使用的文档、QQ号码、访问过的Internet网站等等,这
些“记录”可能会把用户“隐私”泄露,使有户的信息安全受到威胁。如果
你不想你的信息被泄露,请看本文为你介绍的防堵这些“漏洞”的方法。
1、“我最近的文档”选单
“开始”的“我最近的文档”选单中,以快捷方式的形式保存着用户最
近使用过的15个文件(包括网上下载的并已经打开过的文件)。通过它,我
们可以迅速打开最近一段时间内编辑的文件。对于使用计算机编辑个人文档
的朋友来说,无疑会向他人泄露自己的秘密。
清除方法:
1)右键单击“开始”按钮,然后单“属性”。
2)在“开始”菜单选项卡上,单击“开始”菜单,然后单击“自定义”
。
3)在“高级”选项卡上,单击“清除列表”。或干脆将此功能关闭,即
取选中的“列出我最近打开的文档”选单。
2、“运行”记录
使用Windows系统中“开始”选单中的“运行”选单项运行程序或打开文
件,退出后,“运行”中运行过的程序及所打开过文件的路径和名称会被记
录下来,并在下次进入“运行”项时,在下拉列表框中显示出现供选用。这
些记录也会向他人泄露,需要清除。
通过修改注册表项可以达到清除这些“记录”的目的。首先通过Regedit进行
注册表编辑器,找到
HKEY_CURRENT_USER_Software\Microsoft\Windows\CurrentVersion\Explore
r\RunMRU,这时在右边窗口将显示出“运行”下拉列表显示的文件名,如果
用户不想让别人知道某些记录的程序名,将它们删除就可以了。具体方法是
:用鼠标选中要删除的程序名,再选注册表编辑口中的“编辑”选单中的“
删除”项,“确认”即可。关闭注册表,然后重新启动计算机后,刚才删除
的项就不会再显示了。
3、清除“开始/查找”中的历史列表
你会问这也算历史记录吗?当然算。在“开始/查找”下拉菜单中,有你
所查找的所有文件列表,清除方法如下:运行注册表编辑器Regedit程序,依
次选
HKEY_USERS\.Default\SoftWare\Microsoft\Windows\CurrentVersion\Explo
rer\Doc Find Spec MRU,右面窗口中出现的即是“开始/查找”对话框中输
入的文件,在此可选择性地将不需要的历史记录删除。其实在这里还有另外
一个作用,如果你是单机用户,也可以仿照列表为自己创建查找文件了。
4、“历史”记录
用IE浏览器浏览文件后,在Windows\History文件夹中将“自动”记录最
近数天(最近可记录99天)的一切操作过程,包括去过什么网站、看过什么
图片、打开过什么文件等信息。这个文件夹相当独特,不能进行备份,但会
暴露用户在网上及计算机上的“行踪”。不想让他人知道用户的“行踪”的
话,要坚决、彻底清除它。清除它的办法有两种。
1)从资源管理器中找到Windows目录下的History文件夹,将其中的所有文件
全部删除。
(2)在“控制面板”中找到并找开“Internet选项”,在“常规”标签
中,单击“清除历史记录”按钮,然后单击“确定”。或将“网页保存在历
史记录中的天数”设置为“0”天,然后单击“确定”
5、Office的“文件”选单
大家都知道,使用Microsoft Office家族的Word、Excel等软件进行工作
后,会在“文件”菜单中留下“记录”,由于“工具”菜单中“选项”项中
所设置“列出最近所用的文件数”不同,“文件”菜单中所“记录”的文件
个数也不相同,但都会记录用户最近操作过的文档。如果不想让他人知道这
些内容,就删除它吧。可以按“Ctrl+Alt+-(减号)”键,光标会变成一个
粗“减号”,打开“文件”菜单后,用粗“减号”单击需要删除的文档即可
。或者将“列出最近所用的文件数”设置为“0”个。方法是:单击“工具”
菜单,选择“选项”命令,打开“常规”标签,选择“列出最近所有文件”
选项,在其后的输入框中将文件个数设置为“0”,最后单击“确定”按钮。
Wrod2000等Office2000系列软件中的“打开”对话框新增了一个“历史”按
钮,它保存了最近使用过的数十个文件的快捷方式,利用它可以快速打开最
近使用过的文档。所以,用户一定要及时删除其里面的内容。
6、非法操作时所产生的“被挽救的文档”
我们在使用Word 97/2000/xp等office软件的过程中,有时会遇到“非法
操作”提示,或是操作中机器突然断电等一些意外的情况,这样,在硬盘中
我的文档、桌面或安装office软件 的分区的根目录中会冒出一些“被挽救的
文档”,这点在Windows 9X/me中体现的很明显,这些“被挽救的文档”,可
能就是用户刚刚编辑的文稿的全部或部分内容。所以,要提防“秘密”在此
泄露,不用客气,删除它。
7、Temp中的“东东”。
我们常用的办公软件和其他应用程序通常会临时保存用户的工作结果,
以防止意外情况造成损失。即使用户自己没有保存正在处理的文件,许多程
序也会保存已被用户删除、移动和复制的文本。这些“内容”被存放在
\Windows\Temp目录下。应定期删除各种应用程序在\Windows\Temp文件夹中
存储的临时文件,以清除上述这些零散的文本。还应删除其子目录中相应的
所有文件。虽然很多文件的扩展名为.tmp,但它们其实是完整的DOC文件、
HTML文件、甚至是图像文件。
还有,在网上下载的部分内容,在Foxmail中打开邮件的“附件”,也会在
\Windows\Temp文件夹中留下备份。所以,对于\Windows\Temp文件夹中的内
容,最好一个不留全部清除。
8、Windows的“日志”文件
存放在Windows目录下的SchedLgU.txt是“计划任务”的“日志”,它忠
实的记录了以往计划任务的执行情况,以及用户每次开机启动Windows系统的
信息。可以用任何字处理软件打开它。所以,用户的“开机”及一些“任务
(程序)”的执行信息,都会由此“暴露”。
要想修改SchedLgU.txt文件,需要一些周折,因为,用Windows系统下的任何
编辑软件都只能打开它但不能做修改保存。如:我们有和“记事本”打开了
SchedLgU.txt文件后,可以在屏幕上进行添加、删除等编辑操作,但你试图
将编辑后的SchedLgU.txt文件存盘时,系统提示“无法创建
C:\windows\SchedLgU.txt,请确定路径及文件名是否正确。”按“确定”按
钮后,退出“SchedLgU.txt”文件。即使进行Windows系统中的“MS-DOS”方
式,用Edit编辑也不行。要想对SchedLgU.txt文件进行修改,只能以纯DOS方
式启动计算机,然后再用“Edit”命令编辑。
9、文档的“属性”信息
对于存储在公用电脑上的Word文档,许多用户采取设定“找开权限密码
”以防止未经授权用户打开的办法,来防止泄露有关该文档的信息 。但是,
该文档的“属性”却会泄露你的信息。
Word中的“属性”对话框包括“常规”、“自定义”、“摘要”三张选
项卡。第一次保存文档时,计算机会将文档中第一行的内容存放到“摘要”
选项卡中的“标题”框中(通常是用户写作的“题目”)。查看文档的属性
,虽然依据文件名无法判断出文档的内容,但“摘要”选项卡“标题”框中
(该文档的第一行内容)的内容,却会泄露文档的秘密。由于“打开权限密
码”只限制打开文档,并不限制打开“属性”对话框,所以,“标题框”是
一个易被忽视的泄密漏洞。
堵住这个泄密漏洞的方法是:用户在第一次保存文档后,打开“属性”对话
框,将“摘要”选项卡中的“标题”框中的内容删除即可。
10、“写字板”中的记录
同Word、Excel等办公软件一样,写字板也会保存,打开的最新的文件名
称,并将这些名称保存在它的“文件”菜单中,这一方便用户的设置无疑又
对文档的保密性,遭成威胁。对于Word等办公软件中的记录很容易清除,这
里要想清除“写字板”中的记录,就要费一番周折了:先用Regedit打开注册
表,展开
“HKEY_CURRENT_USER\Software\Microsoft\windows\CurrentVersion\Apple
ts\Wordpad\Recent Filelist”分支,将其对应的主键值全部删除,再重新
启动计算机,即可清除写字板的“文件”菜单中的历史记录。北京德胜门中医院http://www.teng-xin.net/