第八章安全篇·2·8.7数据安全1、如何保证文件数据安全?在无纸化办公渐入佳境的今天,数据的安全显得非常重要,Vista系统就是文件的保护神。⑴文件备份与恢复在“控制面板”、“系统和维护”、“备份和还原中心”中,在“备份计算机”的同一界面上,还两个选项——“备份文件”与“还原文件”。如图8-67所示。图8-67备份和还原中心⑵文件传送当重新安装系统时,首先考虑的是将用户文件备份出来;系统安装后,要进行一些设置,以使系统运行更快或更稳定或更适合于自己。这些都可进行备份或还原,如果采用普通的方法,备份用户文件倒不是什么难事,难在备份自己做过的设置。而“Windows轻松传送”可帮我们搞定这一切。首先是备份,单击“开始→程序→附件→系统工具→Windows轻松传送”即可启用它。整个过程包括以下几步:欢迎界面:从欢迎界面可以看出能进行备份的内容很多而且实用,包括用户帐号、文件夹和文件、程序设置、Internet设置和收藏夹、电子邮件设置以及联系人信息等。正在使用哪一台计算机:在欢迎界面的下一步中选择“启用新的传输”后弹出这一步窗口,可选择“我的新计算机”和“我的旧计算机”。为完成本任务显然应该选择后者。选择将文件和设置传送到新计算机的方法:可选择专用电缆、网络传输、移动介质等。这里选择“使用CD、DVD或其他可移动介质”。选择传送文件和程序设置的方式:可选择CD、USB闪存或外接硬盘。这里选择“USB闪存驱动器”。您想将什么传送到新的计算机上:可选择所有账户、自己的账户或高级设置。这里选择了自己的账户。复查选中的文件和设置:这里需要对所做的选择进行更进一步的确认,发现有误还可返回修改。以上几步完成后,会在我们指定的位置生成扩展名为MIG的文件,比如:IMG00001.MIG。在整个过程中,留给用户选择的空间比较大。为我们解决实际问题提供了极大的方便,比如:刚装完系统时,我们可能最希望备份系统设置,使用一段时间后需要重新安装系统时可能最希望备份的是用户文件。这些都是可灵活选择的。接下来我们进行恢复,双击前面生成的备份文件,按提示操作即可。在恢复过程中也可选择要恢复的具体内容,比如要恢复哪些文件、哪些设置等。其实,“Windows轻松传送”的功能远不止上面所列的这么简单,它更重要的作用在于对企业内部的大量电脑进行部署。一般地,对同一单位、企业内部特别是学校机房内的电脑进行统一的设置比较利于管理,有了“Windows轻松传送”,我们就可设置好其中一台,再通过局域网或其他可移动设备传送到其他电脑。⑶加密文件的安全不仅包括不丢失,还包括不被其他人所用,商业机密数据更是如此。Vista中引进了一种全新的加密措施——“BitLocker驱动器加密”,在控制面板下单击即可启用。如图8-68所示。图8-68BitLocker驱动器加密它可以利用主板上的TPM芯片将系统分区或者其他分区彻底加密起来。通过这种方式加密后的文件是和计算机硬件(主要是主板上的TPM芯片)捆绑在一起的。要解密得冲破两重防线:加密时输入的密码和系统当时的硬件环境。也就是说,电脑被盗后,得通过密码才能启动系统以获取数据;硬第八章安全篇·3·盘遗弃后,还得安装到原电脑上才能解密。2、如何免费获取更高安全性?Vista比以前任何一个版本的Windows都要安全,但是他忽略了一个重要的安全特性--防病毒软件。虽然有非常多的付费的防毒软件,但事实是,您没必要为了病毒保护买单。有一些与Vista共同运作的非盈利性质的防毒程序,包括AVGAnti-Virus和Avast。AvastforVista的试用和最终版,非常实用。它不会占用太多的内存和系统资源,提供自定义保护,也提供实时监控和病毒扫描功能。3、如何改变安全中心的提示?一直以来,对Windows所发出的最多的批评就是说它缺乏安全性。为了改变人们的这种看法,微软让Vista会在发现恶意软件,或是关闭防火墙保护以及需要维护等许多时候,都不断地发出一些警示。对于很多用户来说,一定都会觉得这些非常的烦人。想让您的Vista安静一些吗?下面就告诉您怎样让Vista的安全保护处在松弛一些的状态中。打开控制面板,并点击进入如下图所示的Windows安全中心。如图8-69所示。图8-69Windows安全中心点击窗口左边“更改安全中心通知我的方法”链接。接着就可以在弹出的窗口中选择您想要的提示方式了。如图8-70所示。图8-70更改安全中心通知我的方法4、如何让Vista的应用程序不再发出安全警示?您经常都会下载程序,然后解压缩到程序的文件夹里,但每次运行它时您都会得到安全警示,提示您它的出版商未知。您已经将“在打开这类文件之前总是询问”的钩选去掉了,但下一次您再打开一个程序时,警示又再出现,那么要怎么办呢?如果您有一个为签名的应用程序,Vista就会阻挡它以保护您的电脑,但您是有办法能够让它不被阻挡的。如果这个应用程序在您的桌面上,或是“文档”文件夹中,又或是其它的盘里,这些都能够良好的完成。但如果将同样的应用程序放到ProgramFiles文件夹中,或是在您出去障碍之前放到System文件夹中,Vista就不会让您能够解除对它的阻止了。为了解决这个问题,您必须首先就对应用程序接触阻挡,再将它们移动或复制到ProgramFiles文件夹目录下。要完成这些操作,就要在应用程序还处在桌面、文档或是下Downloads文件夹中时就右键点击它,选择“属性”,您就会看到在属性窗口的底部有一段名为“安全”(Security)的文字,内容是说这个文件来自其它的计算机,它可能会被阻止以保护您的电脑。点击“Unblock”按钮,在点击“确定”,这样您的这个我文件就被解除阻止了。您现在就可以复制或移动到ProgramFiles文件夹,这样就不会在每次打开前都对您发出警示了。5、如何设置个人隐私?为了方便起见,Vista会默认地将最近打开过的文件和程序都在开始菜单中显示一个列表。显然,这样就能够很快地打开一个用过的文件或是程序,第八章安全篇·4·但很多用户也许会为了保密自己的隐私,希望将这些内容都隐藏起来。以下的步骤就能够让这些内容全部消失:图8-71任务栏和「开始」菜单属性⑴右键点击任务栏,并在菜单中选择“属性”,打开“任务栏和「开始」菜单属性”窗口。如图8-71所示。⑵在窗口中选择“「开始」菜单”页卡。⑶将“储存并显示最近打开的程序列表”之前的钩选去掉。⑷点击“确定”按钮。6、如何在Vista中使用瑞星杀毒软件和瑞星个人防火墙?Vista安全性非常高,但高安全性的代价是增加对系统管理员的权限限制,这样一来使操作更加繁琐,而且屏蔽了一些好的插件工具。由于Vista的源代码被严密封锁,现在的杀毒软件与Vista还有很多的兼容性问题,经常导致无法安装、不能正常运行、不能正常升级等情况。瑞星中包括瑞星杀毒软件和瑞星个人防火墙,先来看瑞星杀毒软件的安装,与驱动程序安装方法相同,安装时不能双击瑞星安装文件,因为瑞星程序存在兼容性问题,虽然第一次安装成功,但无法自动启动检测程序。正确的安装方法是:右键单击瑞星2007安装文件,再单击菜单的第二项“以管理员的身份运行”。之后同样会弹出用户帐户控制提示框,这里只要单击继续就可以了。输入瑞星正版序列号之后就进入安装程序,安装过程中会发现WindowsDefender会自动关闭瑞星中的LotusNotes嵌入式杀毒,但并不影响瑞星杀毒软件的安装。安装完成后运行智能升级程序,瑞星可以正常升级。提示:在瑞星个人防火墙的安装过程中,由于WindowsDefender防火墙无法手动关闭,两者相互冲突,致使瑞星个人防火墙无法安装。第八章安全篇·2·8.8仿冒网站筛选1、什么是仿冒网站筛选?仿冒网站筛选是如何提供帮助的?联机仿冒(phishing发音为fishing)是通过电子邮件或网站诱使计算机用户透露个人信息或财务信息的方法。常见联机仿冒骗局从看似来自受信任源的官方通知的电子邮件开始,如银行、信用卡公司或可信的在线商店。在电子邮件中,收件人被定向到要求提供个人信息(例如帐号或密码)的欺骗性网站。该信息通常用于身份偷窃。Microsoft仿冒网站筛选是InternetExplorer中一种帮助检测仿冒网站的功能。在您浏览Web时,仿冒网站筛选功能会在后台运行,并使用三种方法来帮助您免受仿冒骗局的欺骗。首先,它会将访问的网站地址与向Microsoft报告为合法站点的站点列表进行比较。该列表保存在您的计算机上。其次,它帮助分析访问的站点,以查看它们是否具有仿冒网站中常见的特征。最后,在您同意的前提下,仿冒网站筛选会将一些网站地址发送给Microsoft,以便根据频繁更新的已报告仿冒网站列表进行进一步的检查。如果正在访问的站点位于已报告仿冒网站列表中,InternetExplorer将显示警告网页并且在地址栏上显示通知。可以在警告网页上选择继续操作或关闭页面。如果网站具有仿冒站点中常见的特征,但是并不位于该列表中,InternetExplorer将仅在地址栏中通知您该网站可能是仿冒网站。仿冒网站筛选的使用受Microsoft服务协议保护。2、仿冒网站筛选是否始终打开?不是。首次安装InternetExplorer时,仿冒网站筛选仅根据您的计算机上保存的合法网站列表比较访问的网站的地址。仿冒网站筛选还有助于分析您访问的网站,以查看这些网站有无仿冒网站的共同特征。除非您选择发送信息,否则不会将任何信息发送给Microsoft。首次访问不在合法网站列表中的网站时,InternetExplorer将提示您决定是否希望自动检查该网站。如果选择此选项,仿冒网站筛选会将部分网站地址发送给Microsoft,以便根据频繁更新的已报告仿冒网站列表对其进行检查,然后提醒您可疑的或已报告的仿冒网站。3、如何手动检查网站?如果选择不自动检查网站,仿冒网站筛选会在InternetExplorer状态栏上显示图标。若要检查网站,请单击该图标,然后单击“检查此网站”。也可以按照以下步骤操作来从InternetExplorer检查网站。手动检查网站的步骤:⑴单击打开InternetExplorer;⑵转到希望检查的网站;⑶单击“工具”按钮,再单击“仿冒网站筛选”,然后单击“检查此网站”。如图8-72所示。图8-72仿冒网站筛选4、如何进行IE7.0插件管理?在IE7.0下,插件管理功能得到了更进一步的加强。在IE窗口中单击“工具→管理加载项”,可观察到已安装的插件,对已知的恶意插件可禁用也可删除以绝后患。如图8-73所示。图8-73“工具”中“管理加载项”5、将网站标记为可疑意味着什么?标记为可疑的网站具有仿冒网站的某些典型特征,并且它不位于计算机上保存的合法网站列表以及已报告仿冒网站联机列表上。该网站可能实际上是合法网站,但是在确信该站点值得信任前,您不应向其提交任何个人或财务信息。如果网站被标记为可疑网站,InternetExplorer地址栏将变为黄色并显示一条消息。第八章安全篇·3·6、将网站标记为已报告仿冒站点意味着什么?已报告仿冒网站是指被标识为欺骗性网站并报告给Microsoft的网站。如果您访问的网站是已报告的仿冒网站,则InternetExplorer将阻止该站点,显示一个信息页,并且InternetExplorer地址栏将变为红色。7、我访问的某个站点被仿冒网站筛选标记,但它并非仿冒网站。我该做什么?如果确信某个网站被错误地标记为仿冒站点,请执行以下操作:将错误报告给Microsoft的步骤:⑴单击打开InternetExplorer;⑵转到被错误地报告为仿冒网站的网站;⑶单击“工具”按钮,再单击“仿冒网站筛选”,然后单击“报告此网站”。⑷使用显示的网页来报告错误。8、如何报告仿冒网站?报告仿冒网站的步骤:⑴单击打开InternetExplorer。⑵转到该仿冒网站。⑶单击“工具”按钮,再单击“仿冒网站筛选”,然后单击“报告此网站”。⑷使用显示的网页来报告该网站。如图8-74所示。图8-74使用显示的网页来报告该网站9、可否为仿冒网站筛选创建受信任站点