【明慧網2003年4月25日】看到有很多人在郵件上出了問題,很是痛心!本來這些都是我應很早就應簡練寫出來的,但以前寫過一篇文章,內容很多,就認為沒必要再寫個簡練的東西供大家參考,還有國內人員的布局分散,技術背景多元化,各種因素如時間、經濟、上網條件等決定很多國內人員並非每天的內容都能看到或看全。因此建議編輯部注意如何才能提醒更多的人注意郵箱的安全或其他技術上的安全措施,因為牽一髮而動全身。 郵件系統被廣泛使用,一旦出了問題這個地區都會受到影響,信箱的設置就顯得尤為重要。為了別人的安全,也為了自己的安全!現在“亡羊補牢”地從技術層面上提出以下建議: 如果是發送常規文本的郵件給敏感地址可採用一級代理+加密代理(推薦“動態網”或“代理看世界”等等,其他的一些匿名代理國內很難找到能用的或者能用也可能存在陷阱問題或者發送出去後丟失)。例如,可以通過動態網的“訪問任何網址”或“加密代理軟件包”到國外免費電子郵件處註冊一個電子郵件,再通過同樣辦法從這裏發送郵件。 下面主要是接收郵件的防護: 一、防止信箱侵入的辦法: 1、必須有一個嚴格的防猜解的密碼,如大小寫字母數字符號交叉混合排列,並且在8位以上。 2、必須採用安全登陸方式:如SSL(地址是https開頭的)登陸方式,保證密碼以及發收信內容在傳輸通道中不被竊聽。還有不要使用諸如Outlook Express之類的客戶端工具,客戶端工具對密碼很多都是明文的或簡單“加密”,這種方式很差勁,還有其他的安全漏洞。 3、必須使用安全的國外郵箱。但是像yahoo、hotmail儘量不要用,主要是這些站點和中共關係密切,唯利是圖。 4、使用中建議分散使用國外的郵箱,防止這些站點被各種面目的“情報人員“收買,泄漏我們的個人信息如用戶名和密碼、還有IP地址等等各種郵件的詳細信息,防止出現一窩端的被動局面。 5、個人機器必須設置嚴格的防毒軟件,和防黑客防火牆!並使用清除間諜軟件的工具進行清除。並且不能用聊天軟件,像QQ都是能直接監測你的IP的,像瀏覽習慣等都能輕易的被記錄(有案例可查),我的意思是在國內不要使用這些國內生產的聊天工具或根本就不用任何聊天工具。 6、阻止第三方cookie侵入,像頁面廣告等等,可採用zonealarm防火牆阻止。 7、郵件內容應加密,但應採用非常規加密方式,防止出現帶有加密特徵後被防火牆檢測到,像winzip,pgp等可轉換一下格式後發送。我覺得像這種未公布加密方法的軟件就很難找到加密特徵的。 8、應非常注意對註冊信箱時“密碼找回”的問題,有很多就是在這裏下手,突入信箱的。因此註冊信箱時應設置嚴格的提示問題答案等等。 9、在信箱註冊時,應注意自己的註冊信息是否是安全方式(https)送到服務器的,如果不是請選用其他信箱。 二、維護信箱減少損失的辦法: 1、常清除無用的郵件,包括發送的郵件夾,簽名,地址本等一些郵件設置,也包括垃圾箱或其他文件夾的文件。不要將發送郵件留底(在Sent Items文件夾裏)。 2、如果使用頻繁,並且很重要的聯繫信箱建議每4個月或更短時間更換一下信箱。交叉使用不同域名或地區的國外信箱。 3、可選用能記錄登陸次數的郵箱,以便檢查是否有人冒名登陸。
|