打印本文 关闭窗口 |
我的IE你别动:浏览器防篡改策略 |
时间:2006/9/3 17:58:53 |
|
随着互联网的普及和网民队伍的壮大,网络也变的越来不安全。病毒、木马日益侵蚀着我们的网络,让我们感到网络上到处都存在着危险。 尽管FireFox、Maxthon等的浏览器以其独特的功能和安全性被越来越多的用户接受,但是IE仍然是浏览器中的“老大”。因此,我们的IE在上网的时候便最容易收到“伤害”。这里,最容易看到的就是首页被改,已经注册表被锁定。因为某些网站为了一味的追求访问量,便想出了一些歪招,在用户访问这些网页时把用户浏览器的主页改成该网站,更过分的是,他们在网页的代码上加入了锁注册表的程序,使得我们不得不“忠实”于这些网站。我们要坚决打击这些流氓行为,还我们一个干净的IE。 修改IE的首页 这个改回来很方便,在IE的设置里就有“Internet选项”—“常规”—“主页”(如图1)。比较麻烦的是某些网页在浏览者的硬盘里写入程序,使重启计算机后首页设置又被改了回去,这时可使用“系统配置实用程序”来解决。开始—运行,键入msconfig点击“确定”,在弹出的窗口中切换到“启动”选项卡,禁用可疑的程序启动项(如图2)。 图1 图2 在Windows启动时显示一个窗口,点确定才能进去。这个设置其实与IE无关,而是Windows的登录提示窗口,不过最近有些网页对它动上了脑筋,在这个窗口里做广告。 注册表 HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \CurrentVersion \Winlogon 在注册表中找到此主键,将其下的“LegalNoticeCaption”和“LegalNoticeText”主键删除即可。 在IE里点击鼠标右键。在弹出的菜单里显示网页广告 这种情况很少见,不过解决方法也不复杂。 注册表 HKEY_CURRENT_USER \Software \Microsoft \Internet Explorer \MenuExt 在IE中显示的附加右键菜单都在这里设置,常见的网络蚂蚁和网际快车点击右键下载的信息也存放在这里,只需找到显示广告的主键条目删除即可。 禁止或允许用户修改IE首页: 运行注册表编辑器(开始菜单-运行-regedit-确定), 打开HKEY_CURRENT_USER \Software \Policies \Microsoft \Internet Explorer \Control Panel, 其实一般此键是不存在的, 只存在 HKEY_CURRENT_USER \Software \Policies \Microsoft, 所以后面一截你要自己建立。 主键建立完后在Control Panel键下新建一个DWORD值数据, 键名为HOMEPAGE(不分大小写), 键值为1。 此时你打开IE属性时可以发现它改首页设置的部分已经不可用了。当然如果你想先指定主页的话可以把HOMEPAGE的值改为0或删除它, 然后修改主页设置, 再把HOMEPAGE改回来即可。 去掉注册表编辑器被锁定问题 win 2000/XP系统 Windows Registry Editor Version 5.00 [Hkey_current_user \Software \microsoft \windows \currentversion \Policies \system] "DisableRegistryTools"=dword:00000000 win 98/me系统 REGEDIT4 [HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Policies \System] "DisableRegistryTools"=dword:00000000 将以上代码copy到记事本中,然后将这个文件的名字改为*.reg双击运行可以解除你的锁定状态。 防范注意: 1.因为修改注册表设置都是用的JavaScript脚本语言,所以只需禁用它即可。但这种脚本语言应用广泛,所以建议在IE的设置中将脚本设为“提示”(如图3)。 图3 2.建议使用一些单窗口多页面的浏览器如NetCaptor,MyIE等,因为它们往往能更方便地切换脚本设置,象我常用的NetCaptor,用工具栏中的“安全”按钮能很方便地设置脚本、ActiveX和Cookie的启用情况。 3.使用Win2000/XP的朋友,只需在“控制面板”—“管理工具”—“服务”中禁用Remote Registry Service服务,也无法通过浏览网页来修改你的注册表了(如图4、5)。 图4 图5 |