我們知道,自進入Windows系統後,Win 9X/2000/XP中的一切操作都将被記錄并 儲存在硬碟中。此項功能原本是系統設計者為友善使用者設定的,但沒想到會 成為洩露電腦資訊的漏洞。窺探者在使用者剛用過的計算機中查找一陣後,就 會發現大量資訊:剛使用的文檔、QQ号碼、通路過的Internet網站等等,這 些“記錄”可能會把使用者“隐私”洩露,使有戶的資訊安全受到威脅。如果 你不想你的資訊被洩露,請看本文為你介紹的防堵這些“漏洞”的方法。 1、“我最近的文檔”選單 “開始”的“我最近的文檔”選單中,以快捷方式的形式儲存着使用者最 近使用過的15個檔案(包括網上下載下傳的并已經打開過的檔案)。通過它,我 們可以迅速打開最近一段時間内編輯的檔案。對于使用計算機編輯個人文檔 的朋友來說,無疑會向他人洩露自己的秘密。 清除方法: 1)右鍵單擊“開始”按鈕,然後單“屬性”。 2)在“開始”菜單頁籤上,單擊“開始”菜單,然後單擊“自定義” 。 3)在“進階”頁籤上,單擊“清除清單”。或幹脆将此功能關閉,即 取選中的“列出我最近打開的文檔”選單。 2、“運作”記錄 使用Windows系統中“開始”選單中的“運作”選單項運作程式或打開文 件,退出後,“運作”中運作過的程式及所打開過檔案的路徑和名稱會被記 錄下來,并在下次進入“運作”項時,在下拉清單框中顯示出現供選用。這 些記錄也會向他人洩露,需要清除。 通過修改系統資料庫項可以達到清除這些“記錄”的目的。首先通過Regedit進行 系統資料庫編輯器,找到 HKEY_CURRENT_USER_Software/Microsoft/Windows/CurrentVersion/Explore r/RunMRU,這時在右邊視窗将顯示出“運作”下拉清單顯示的檔案名,如果 使用者不想讓别人知道某些記錄的程式名,将它們删除就可以了。具體方法是 :用滑鼠選中要删除的程式名,再選系統資料庫編輯口中的“編輯”選單中的“ 删除”項,“确認”即可。關閉系統資料庫,然後重新啟動計算機後,剛才删除 的項就不會再顯示了。 3、清除“開始/查找”中的曆史清單 你會問這也算曆史記錄嗎?當然算。在“開始/查找”下拉菜單中,有你 所查找的所有檔案清單,清除方法如下:運作系統資料庫編輯器Regedit程式,依 次選 HKEY_USERS/.Default/SoftWare/Microsoft/Windows/CurrentVersion/Explo rer/Doc Find Spec MRU,右面視窗中出現的即是“開始/查找”對話框中輸 入的檔案,在此可選擇性地将不需要的曆史記錄删除。其實在這裡還有另外 一個作用,如果你是單機使用者,也可以仿照清單為自己建立查找檔案了。 4、“曆史”記錄 用IE浏覽器浏覽檔案後,在Windows/History檔案夾中将“自動”記錄最 近數天(最近可記錄99天)的一切操作過程,包括去過什麼網站、看過什麼 圖檔、打開過什麼檔案等資訊。這個檔案夾相當獨特,不能進行備份,但會 暴露使用者在網上及計算機上的“行蹤”。不想讓他人知道使用者的“行蹤”的 話,要堅決、徹底清除它。清除它的辦法有兩種。 1)從資料總管中找到Windows目錄下的History檔案夾,将其中的所有檔案 全部删除。 (2)在“控制台”中找到并找開“Internet選項”,在“正常”标簽 中,單擊“清除曆史記錄”按鈕,然後單擊“确定”。或将“網頁儲存在曆 史記錄中的天數”設定為“0”天,然後單擊“确定” 5、Office的“檔案”選單 大家都知道,使用Microsoft Office家族的Word、Excel等軟體進行工作 後,會在“檔案”菜單中留下“記錄”,由于“工具”菜單中“選項”項中 所設定“列出最近所用的檔案數”不同,“檔案”菜單中所“記錄”的檔案 個數也不相同,但都會記錄使用者最近操作過的文檔。如果不想讓他人知道這 些内容,就删除它吧。可以按“Ctrl+Alt+-(減号)”鍵,光标會變成一個 粗“減号”,打開“檔案”菜單後,用粗“減号”單擊需要删除的文檔即可 。或者将“列出最近所用的檔案數”設定為“0”個。方法是:單擊“工具” 菜單,選擇“選項”指令,打開“正常”标簽,選擇“列出最近所有檔案” 選項,在其後的輸入框中将檔案個數設定為“0”,最後單擊“确定”按鈕。 Wrod2000等Office2000系列軟體中的“打開”對話框新增了一個“曆史”按 鈕,它儲存了最近使用過的數十個檔案的快捷方式,利用它可以快速打開最 近使用過的文檔。是以,使用者一定要及時删除其裡面的内容。 6、非法操作時所産生的“被挽救的文檔” 我們在使用Word 97/2000/xp等office軟體的過程中,有時會遇到“非法 操作”提示,或是操作中機器突然斷電等一些意外的情況,這樣,在硬碟中 我的檔案、桌面或安裝office軟體 的分區的根目錄中會冒出一些“被挽救的 文檔”,這點在Windows 9X/me中展現的很明顯,這些“被挽救的文檔”,可 能就是使用者剛剛編輯的文稿的全部或部分内容。是以,要提防“秘密”在此 洩露,不用客氣,删除它。 7、Temp中的“東東”。 我們常用的辦公軟體和其他應用程式通常會臨時儲存使用者的工作結果, 以防止意外情況造成損失。即使使用者自己沒有儲存正在處理的檔案,許多程 序也會儲存已被使用者删除、移動和複制的文本。這些“内容”被存放在 /Windows/Temp目錄下。應定期删除各種應用程式在/Windows/Temp檔案夾中 存儲的臨時檔案,以清除上述這些零散的文本。還應删除其子目錄中相應的 所有檔案。雖然很多檔案的擴充名為.tmp,但它們其實是完整的DOC檔案、 HTML檔案、甚至是圖像檔案。 還有,在網上下載下傳的部分内容,在Foxmail中打開郵件的“附件”,也會在 /Windows/Temp檔案夾中留下備份。是以,對于/Windows/Temp檔案夾中的内 容,最好一個不留全部清除。 8、Windows的“日志”檔案 存放在Windows目錄下的SchedLgU.txt是“計劃任務”的“日志”,它忠 實的記錄了以往計劃任務的執行情況,以及使用者每次開機啟動Windows系統的 資訊。可以用任何字處理軟體打開它。是以,使用者的“開機”及一些“任務 (程式)”的執行資訊,都會由此“暴露”。 要想修改SchedLgU.txt檔案,需要一些周折,因為,用Windows系統下的任何 編輯軟體都隻能打開它但不能做修改儲存。如:我們有和“記事本”打開了 SchedLgU.txt檔案後,可以在螢幕上進行添加、删除等編輯操作,但你試圖 将編輯後的SchedLgU.txt檔案存盤時,系統提示“無法建立 C:/windows/SchedLgU.txt,請确定路徑及檔案名是否正确。”按“确定”按 鈕後,退出“SchedLgU.txt”檔案。即使進行Windows系統中的“MS-DOS”方 式,用Edit編輯也不行。要想對SchedLgU.txt檔案進行修改,隻能以純DOS方 式啟動計算機,然後再用“Edit”指令編輯。 9、文檔的“屬性”資訊 對于存儲在公用電腦上的Word文檔,許多使用者采取設定“找開權限密碼 ”以防止未經授權使用者打開的辦法,來防止洩露有關該文檔的資訊 。但是, 該文檔的“屬性”卻會洩露你的資訊。 Word中的“屬性”對話框包括“正常”、“自定義”、“摘要”三張選 項卡。第一次儲存文檔時,計算機會将文檔中第一行的内容存放到“摘要” 頁籤中的“标題”框中(通常是使用者寫作的“題目”)。檢視文檔的屬性 ,雖然依據檔案名無法判斷出文檔的内容,但“摘要”頁籤“标題”框中 (該文檔的第一行内容)的内容,卻會洩露文檔的秘密。由于“打開權限密 碼”隻限制打開文檔,并不限制打開“屬性”對話框,是以,“标題框”是 一個易被忽視的洩密漏洞。 堵住這個洩密漏洞的方法是:使用者在第一次儲存文檔後,打開“屬性”對話 框,将“摘要”頁籤中的“标題”框中的内容删除即可。 10、“寫字闆”中的記錄 同Word、Excel等辦公軟體一樣,寫字闆也會儲存,打開的最新的檔案名 稱,并将這些名稱儲存在它的“檔案”菜單中,這一友善使用者的設定無疑又 對文檔的保密性,遭成威脅。對于Word等辦公軟體中的記錄很容易清除,這 裡要想清除“寫字闆”中的記錄,就要費一番周折了:先用Regedit打開注冊 表,展開 “HKEY_CURRENT_USER/Software/Microsoft/windows/CurrentVersion/Apple ts/Wordpad/Recent Filelist”分支,将其對應的主鍵值全部删除,再重新 啟動計算機,即可清除寫字闆的“檔案”菜單中的曆史記錄 11、“資源回收筒”也會洩密 “資源回收筒”是已删除檔案的暫時存放處。使用者在删除檔案時,并不是将 要删除的檔案直接從計算機中完全删除,這些檔案會被暫時的存放在資源回收筒 中,在“清空資源回收筒”之前,存放在那裡的檔案并沒有直正從硬碟上删除。 如果你删除的檔案,沒有在資源回收筒中被清空,那麼窺探者 可以從“資源回收筒” 中恢複(還原)被删除的檔案,發現使用者的工作内容。是以,每次結束操作 ,離開計算機前,别忘了清空你的資源回收筒。或者是,在删除檔案,選按住鍵 盤上的“Shift”鍵,然後要選擇“删除”指令,這時計算機會提示“确實要 删除某某某檔案”,選擇“是”則檔案被直接删除,并不進入到“資源回收筒” 中。 12、“剪貼闆”中的資訊。 剪貼闆是Windows平台上程式之間靜态交換“資訊”的地方,它是由 Windows在記憶體中開辟的臨時存儲空間。不管什麼時候剪切、複制和粘貼資訊 ,在新的資訊存入之前或是退出Windows之前,都一直儲存着已有的内容資訊 。而且,像Word等Office家族的辦公軟體可以存儲12個“剪貼”資訊,打開 一文字編輯軟體,選擇一下“粘貼”指令,則剛才你換的資訊,會原原本本 的展現出來,是以,需要保密的話,它也是一個不可忽視的地方。當使用者使 用完計算機後,可以關閉或重新啟動一下,這時儲存在“剪貼闆”中的資訊 會自動清除。 13、Office“資源回收筒”你清空了嗎? 沒錯,Office也有“資源回收筒”,Office的“資源回收筒”并不是我們電腦桌 面上的那個資源回收筒,它是一個建立在Office安裝目錄中的臨時儲存使用者曾以 打開過的所有Office文檔(包括Word、Excel、PowerPoint等)的目錄。它可 以說是Office内部的一個小天地。如果其它非法使用者檢視到這個被人們遺忘 的角落,機密就有可能洩露。其實隻要找到這個臨時檔案夾,我們就可以像 删除其它臨時檔案一樣來徹底清除我們使用Office時所留下的痕迹。需要注 意的是不同的作業系統該臨時檔案夾的位置也不相同: Windows98/me: C:/windows/Application Data/Microsoft/Office/Recent Windows2000/xp: C:/Documents and Settings/Username/Application Data/Microsoft/Office/Recent 還要說明的是,在Windows2000/xp系統中Username表示的是你的計算機 名稱,如:你的計算機名稱叫“computer”那麼這時Username檔案夾就是 Computer。 你所處理過的所有的Office文檔的快捷方式就全在裡面了,Office的“ 資源回收筒”你清空了嗎? 14、清除Windows Media Player的曆史記錄 Windows Media Player中的“檔案”菜單也會儲存最近所使用過的檔案 名,一句話,删除它。要删除播放清單項目,請按照下列步驟操作: (1). 啟動系統資料庫編輯器 (Regedt.exe)。 (2). 找到并單擊下面的系統資料庫項: HKEY_CURRENT_USER/Software/Microsoft/MediaPlayer/Player/RecentFileL ist 選中要你要删除的曆史記錄清單就可以了。 (3). 如果你使用的是 Windows Media Player 6.4,請單擊 “RecentURLList”,然後單擊“編輯”菜單上的“删除”。 如果你使用的是 Windows Media Player 7、7.1 或 Windows Media Player for Windows XP,請單擊“RecentFileList”,然後單擊“編輯”菜 單上的“删除”。 (4). 最後退出系統資料庫編輯器。 15、清除RealOne Player曆史記錄 RealOne具有和Windows Media Player一樣的“記憶”功能,要想删除這 些“記憶”。首先啟動RealOne Player,在菜單欄上單擊“工具”菜單,在 彈出的菜單項上選擇“參數設定”,然後在彈出的對話框“類别”清單中選 擇“普通”項,在右邊的對話框中單擊“清除曆史記錄”,這樣就将檔案菜 單和位置欄中的曆史記錄清除掉了。 16、曾通路的網頁 為了加快浏覽速度,IE會自動把使用者浏覽過的網頁做為“臨時檔案”, 儲存在/Windows/Temporary Internet Files檔案夾中,這些“記錄”檔案會 被MS IE Cache Explorer一類的程式一覽無遺。 解決方法: 從資料總管進入該檔案嚴中,全選所有網頁,删除即可。或者打開IE 浏覽器屬性,在“正常”欄目下單擊“Internet臨時檔案”項目的“删除文 件”按鈕(這種方法不太徹底,會留少許Cookies在目錄内)。如果浏覽過的 網頁較少且希望保留部分網頁時,在上述目錄中查找并删除不想要的網頁即 可。 17、Cookies檔案夾 Cookies翻譯為中文就是“小甜餅”。找開/Windows/Cookies,該目錄下 有很多檔案,這些都是一些網站“白送”的,當使用者通路這些網站時,它們 便會自動記錄使用者所通路的内容,浏覽的網頁,并“儲存”在Cookies檔案夾 中,以便下次達到快速連結,加快浏覽速度。 /Windows/Cookies檔案夾中的資料,類型如[email protected][1],大都是 :windows使用者名+@+域名或IP位址,并以文本形式儲存。這類檔案多不僅會 占用大量的硬碟空間,而且會暴露使用者的行蹤。 解決方法: 将/Windows/Cookies檔案夾中的檔案删除(除系統自身形成的 “Index.dat”外)。 18、浏覽過的位址(URL) 經常上網的人都知道,浏覽器會為你保留你的曾經打開過的URL并為其建 立一個曆史檔案夾,是以你可以在任何時候打開浏覽器中的URL曆史記錄,來 打開曾經打開過的網址。但這也給我們這些需要為曆史保密的操作者造成了 困難。清除URL曆史記錄方法如下:打開浏覽器(這裡以IE為例),執行“工 具/Internet選項…”,在打開視窗的“正常”頁面中,在“Internet臨時文 件”中點選“删除檔案”按鈕将臨時檔案夾删除,在“曆史記錄”中點選“ 清除曆史記錄”按鈕将曆史記錄删除,這樣你就不用擔心自己曾打開的網址 被别人知道了。 注意,在windows98/2000/XP中,還有一處“隐藏”的“位址”欄,它同 樣也會記錄使用者曾經去過的網址。該“位址”欄在“工作列”上(在“任務 欄”的空白處單擊滑鼠右鍵——“工具欄”——選擇“位址”),在這個“ 位址”欄中輸入網址便能激活IE浏覽器上網,輸入的網址就被記錄下來。還 好,此處的“記錄”被放在/Windows/Hisory檔案夾中,非常容易清除。在此 說明的是,不要因為IE浏覽器的“位址”欄和資料總管的“位址”欄中沒 “記錄”,就覺得萬事大吉了。 19、“收藏夾”中的記錄 大多數朋友上網時,常把喜愛的網址添加到“收藏夾”中,甚至設定為 “允許脫機使用”,其優點當然是便于下次快速地進行浏覽。但使用者的興趣 和愛好就必然會暴露無遺了。/Windows/Favorites檔案夾,就是“收藏夾” 的位置,要想清除“收藏夾”的曆史記錄,隻要進入它,選中目标檔案,執 行删除操作即可。 20、使用QQ後 若按預設目錄安裝QQ,那麼在QQ的安裝目錄下就可以看以許多的帳号, 細心的你就會發現那不就是你的你的QQ号嗎?對就就是你的QQ号,打開檔案 夾後,就會發現裡面有許多檔案,那就是你聊天的記錄,如果遇到電腦高手 的話,那麼你的資訊就危險,想保護你資訊的唯一方法就是删除它。有兩種 方法:一是,直接在QQ的安裝目錄下找到你的帳号檔案夾,将其完全删除; 二是在QQ上登入你的賬号,然後選擇“清除記錄”,在輸入你的QQ密碼後, 你的賬号及對應的記錄檔案(聊天資訊)就會被删除掉。如果你是在網吧上 QQ聊天,筆者強烈建議你使用“網吧模式”登入(隻限于QQ2004版。因為選 用此模式後,當你退出QQ時計算機後提示你是否删除你的聊天記錄。 21、其它 Windows下的一些應用程式中,其“檔案”菜單都蘊藏着豐富的曆史記錄 ,不可小視,均需要處理。除使用上述的方法手動清除曆史記錄外,我們還 可以借用一些外部軟體來清除計算機中的曆史記錄,這裡筆者向大家推薦一 款功能強大的曆史記錄清除工具——HistoryKill 2003,安裝完成後的 HistoryKill會伴随Windows一同啟動,并駐留在系統托盤區中,但并不會占 用過多的系統資源(如圖26)。該軟體即可以清除上網浏覽的曆史記錄,也 可以快速清除Windows系統曆史記錄,且使用方法簡單,使用公用計算機的朋 友們,不防試一下。 清除計算機的使用記錄是一個很古老的話題了,在這裡總結出來寫給大 家,希望對使用公用計算機的朋友們能有所幫助 |