一、我的秘密你別猜—給文件和文件夾加把鎖
隨著某公司業務的擴大,辦公用的計算機上重要文件也越來越多,由於公司使用的是預裝Windows 98系統的品牌機,而且暫時沒有升級操作系統的打算,因此怎樣在Windows 98下保護這些重要文件不被非法獲取,是一個急需解決的問題。
虛擬的加密磁盤BestCrypt
BestCrypt可利用磁盤剩余空間創建虛擬盤來存放保密文件, 建立的虛擬盤將被高強度算法和復雜的密碼保護起來。
運行軟件,創建一個虛擬磁盤,選擇要創立虛擬盤的磁盤分區,執行“Container→New Container”命令,出現創建磁盤對話框:“Filename”填寫虛擬盤的標識;“Location”填寫虛擬盤依附的磁盤分區;“Size”填寫磁盤空間大小;“Algorith”選擇要使用的加密法則;最後在“Mount”下拉菜單,選擇要使用的盤符。
完成設定後點擊“Create”按鈕,出現填寫加載使用此虛擬盤所必須的密碼窗口,單擊“OK”按鈕,進入“Seed value generation”窗口,這裡可以胡亂敲擊鍵盤按鍵來生成加密用到的“種子”,注意直到下面藍色進度條顯示完成,才能點擊“OK”按鈕。
完工後,在“我的電腦”中查看虛擬盤的屬性,用起來跟普通磁盤一樣。如果想每次開機都自動加載這個虛擬盤,可以在這個頁面的“Bestcrypt”選項卡選中“Auto mount”復選框。系統會在開機時自動加載這個虛擬盤,當我們要使用虛擬盤時,需要在這裡輸入前面填寫的八位的密碼,才能正常加載虛擬盤,否則不能使用此盤。
在BestCrypt中還附帶兩個工具,“Services manager”用來添加修改BestCrypt使用的加密算法和密碼生成器;“BCwipe task manager”用來清除系統中能導致洩密的變量文件、隱含文件。
隱藏文件的好工具Steganos Security Suite
Steganos Security Suite可讓數據文件在系統中消失得無影無蹤。
運行軟件,單擊圖標“Steganos safe”,這個部分的功能跟BestCrypt軟件一樣,也是創建一個安全加密的虛擬盤來保存數據,單擊“Creat”按鈕,在向導的指導下,創建一個新的“安全磁盤”,並且給“安全磁盤”起個名字,接下來我們依次填好SLE文件路徑和磁盤分區大小,進入 “Enter a new password”窗口,在這裡設定訪問創建虛擬磁盤分區的密碼,比較有意思的是,輸入的密碼位數越長越復雜,程序會根據密碼長度自動判斷出密碼的安全等級,並在下方的“Password quality”中顯示出不同的提示。在“我的電腦”中,也將出現新的“安全磁盤”,存放在其中的數據都可以立即得到加密保護。
如果想實現將文件隱藏到圖片、聲音文件中,需要在程序主界面選擇“Steganos file manager”,注意剛打開的窗口我們還沒辦法對其進行操作,需要執行“File→New”命令,創建一個新的項目。然後通過“Actions”菜單下的“Add file”和“Add folder”來增加要加密保存的文件和文件夾,一些不需要的文件可以通過“Remove”按鈕移出。
完成了選擇加密文件的步驟後,單擊“Save and close”選擇“Encrypt”按鈕能將文件加密並保存為SEF文件。使用“Hide”按鈕就可以把文件隱藏到圖像或聲音文件中去。需要注意的是,當需要隱藏的文件很多時,程序會提示“承載文件太小,不能容納隱藏的文件”這很好理解,一個體積很小的承載文件容納了大量的加密文件後,承載文件的體積變化太大是容易讓人懷疑的,我們選擇一個文件體積大一點的承載文件,就可以避免這樣的提示信息出現。當然了,文件在隱藏時,還是需要你輸入密碼進行保護的。加密後的承載文件還可以跟以前一樣操作,與正常文件相比較除了體積大一點,自然也不會引起別人的懷疑了。
Steganos Security Suite還具有文件擦除、郵件加密功能,程序主界面的“E-mail encrytion”可加密傳送郵件內容;“Internet_ trace destructor”能清除使用軟件時產生的包含了重要數據信息的臨時文件;而“Steganos shredder”則是個不折不扣的文件、文件夾粉碎機,重要的數據文件都可以通過他們來清除掉。
二、我的秘密你別猜—限制計算機的文件和程序
在將公司的重要文件都加密保護後,隨著使用的深入,新的問題出現了:公司裡還做不到人手一台計算機,可大家都想用,為了只讓本部門的人有權力操作自己的計算機,我們需要對計算機上的文件、程序進行限制。
具備時間段限制的軟件Access Administrator
Access Administrator可以控制文件的操作權限,可將要限制的文件或文件夾隱藏起來,即使你找得到文件,沒有操作密碼也是不能進行訪問,這個軟件還有一個特別的地方就是可以設定程序限制運行的時間段。
運行Access Administrator,如圖所示,單擊程序工具欄的“Password”按鈕,先為軟件設定一個運行密碼,在剛安裝完該軟件後,運行Access Administrator程序是不需要密碼的,以後當我們再訪問該程序時,就要輸入剛才設定的密碼才可以登錄。
軟件操作界面
下面我們來設定一個受訪問限制的文件夾,單擊右側窗格“Restricted Files”中的第三個按鈕添加一個文件夾,選擇指定的文件夾,單擊“確定”按鈕完成操作設定。
接下來要為指定的文件夾設定可訪問的時間段。在左側下方工具欄的“Timetable”後點擊第二個按鈕圖標,在“Add new time period”窗口重設定受限時間段。如圖所示,在這裡設定起始時間“Start time”,結束時間“Stop time”和每周的重復日期“Day of week”。
設定限制時間
設定了限制程序和時間段後,在快捷工具欄上點擊“Activate”激活按鈕和“Apply”應用按鈕,我們的設定工作就完成了,當我們在軟件限制運行的時間段訪問目標文件夾時,就會出現“拒絕訪問”的提示框。
程序限定文件加密的利器WinGuard
WinGuard Pro 2004可以限制應用程序的運行,如:控制面板、資源管理器等。WinGuard還提供密碼保護,可以加密文件文件夾,他也可同時對“Alt Tab”、“Ctrl Alt Delete”這兩個組合功能鍵進行限制。
運行軟件,首先出現了輸入密碼的登錄對話框,第一次使用時,默認的密碼是:LETMEIN 。
我們使用這個軟件的第一步就是重新設定軟件的密碼。單擊程序主界面的“Settings”選項卡中的“Set Password”按鈕,出現如圖所示的密碼設定窗口 ,這裡注意一點就是密碼只能輸入一遍,沒有重復校驗的功能,請不要設定錯了密碼。
接下來在“Lock Programs”選項卡裡設定需要限定運行的程序,單擊選項卡左下角的“Add an Item”圖標,這裡有個“Browse”按鈕,點擊以後會將系統中當前運行的程序顯示在窗口下方,你也可以直接在輸入框中填寫你要添加運行限制的程序的名字,比如填寫 Microsoft Internet Explorer。當我們再運行IE,這個密碼就是我們前面所設定的那個密碼,輸入錯誤的密碼IE將不能運行。
WinGuard Pro 2004最復雜的設定部分在“Advanced”選項卡中(如圖)。選擇“LockDesktop”復選框就可以鎖定系統的桌面,這樣可以使Windows 98具有和Windows 2000一樣的鎖定系統功能;“Lock Windows Explorer”和“Lock Internet Explorer”分別代表限定資源管理器和IE浏覽器的使用;“Lock Software Installations”復選框是用來限定程序安裝的;而“Lock Task Keys”復選框是屏蔽“Ctrl Alt Delete”功能鍵的,當功能按鍵被屏蔽後,我們就不能用這三個按鍵來顯示任務列表和熱啟動計算機了。
進行復雜的設置
軟件的“Lock Files”文件鎖定部分,支持文件鎖定和文件夾鎖定,按照提示完成也是比較簡單的,鎖定後的文件將呈現一個加固的鎖的形狀。
三、網絡間諜—我的隱私你別看
最近筆者上網的時候,只要撥號上網打開QQ和浏覽網頁一段時間,電腦屏幕就會亂晃動,而且有時還莫名其妙地自動打開某個文件或自行關機。起初以為是病毒作怪,用金山毒霸殺毒後”濤聲依舊“,一定是電腦系統受到過木馬軟件的攻擊,上網搜索到了Spy Sweeper這個安全工具,最後才解決了難題。
Spy Sweeper功能介紹
Spy Sweeper是一個系統安全監控工具,它能在你浏覽網頁、浏覽郵件、下載軟件的時候給予你充足的保護,免受間諜軟件的入侵,保護個人信息。它甚至能在你使用P2P軟件的時候也能起作用。Spy Sweeper 可以自動檢測並清除系統的間諜軟件(如木馬、鍵盤紀錄和廣告程序)。可以刪除電腦中的所有個人操作記錄,這樣別人就無法掌握你的行蹤。同時該工具還可解釋間諜軟件的所作所為,以增長我們對間諜軟件的攻擊性認識!
安裝軟件後並運行,進入主界面後選擇“Option”進行系統參數的掃描設置。首先進入“Configure”設置選項,在第一個項目的下拉菜單中選擇進行掃描的分區,可選單個分區或同時選多個分區(如圖),同時點選圖中的“Sweep memory”(內存掃描)和“Sweep registry”(注冊表掃描),然後點選下方的“High"進行最高優先級別掃描,這樣可以增加安全掃描級別,以防止攻擊性的漏洞存在。接著點選“Enable Password Protection”選項打開密碼保護功能,此時會提示你輸入保護密碼,設置了密碼保護後,沒有密碼將無法進入該軟件的保護范圍。
選擇掃描分區
進入“Schedule”選項,這裡可以設置掃描計劃,比如設置一周中的哪幾天需要進行掃描監控,5自學網,或以每月、每周、每日等為周期,系統運行幾小時後自動掃描(如圖),“Load and sweep”項目是用來設置啟動電腦時掃描還是關閉電腦時進行掃描,其它選項選默認設置即可。進入“Active Shields” 選項設置高級保護,點選“IE Home Page Shield”的“ON”選項,然後在下面輸入一個網址,只要你進入該網站,一旦該頁面有攻擊性病毒程序,軟件就會做出相關的保護(如圖)。另外兩個項目是設置緩存跟蹤和內存保護的,一般系統運行異常緩慢,並且提示緩存不夠用時,很有可能是受到一些惡性病毒或木馬的攻擊,打開這兩個功能後,軟件就會釋放被病毒吃掉的資源,讓系統順利工作。
設置掃描計劃
對訪問網站進行檢測
進行監