打印本文 打印本文  关闭窗口 关闭窗口  
我的IE你别动:浏览器防篡改策略
时间:2006/9/3 17:58:53

随着互联网的普及和网民队伍的壮大,网络也变的越来不安全。病毒、木马日益侵蚀着我们的网络,让我们感到网络上到处都存在着危险。

尽管FireFox、Maxthon等的浏览器以其独特的功能和安全性被越来越多的用户接受,但是IE仍然是浏览器中的“老大”。因此,我们的IE在上网的时候便最容易收到“伤害”。这里,最容易看到的就是首页被改,已经注册表被锁定。因为某些网站为了一味的追求访问量,便想出了一些歪招,在用户访问这些网页时把用户浏览器的主页改成该网站,更过分的是,他们在网页的代码上加入了锁注册表的程序,使得我们不得不“忠实”于这些网站。我们要坚决打击这些流氓行为,还我们一个干净的IE。

  修改IE的首页

这个改回来很方便,在IE的设置里就有“Internet选项”—“常规”—“主页”(如图1)。比较麻烦的是某些网页在浏览者的硬盘里写入程序,使重启计算机后首页设置又被改了回去,这时可使用“系统配置实用程序”来解决。开始—运行,键入msconfig点击“确定”,在弹出的窗口中切换到“启动”选项卡,禁用可疑的程序启动项(如图2)。

图1

图2

在Windows启动时显示一个窗口,点确定才能进去。这个设置其实与IE无关,而是Windows的登录提示窗口,不过最近有些网页对它动上了脑筋,在这个窗口里做广告。

注册表 HKEY_LOCAL_MACHINE \Software \Microsoft \Windows

\CurrentVersion \Winlogon

在注册表中找到此主键,将其下的“LegalNoticeCaption”和“LegalNoticeText”主键删除即可。

在IE里点击鼠标右键。在弹出的菜单里显示网页广告 这种情况很少见,不过解决方法也不复杂。

注册表 HKEY_CURRENT_USER \Software \Microsoft \Internet Explorer \MenuExt

在IE中显示的附加右键菜单都在这里设置,常见的网络蚂蚁和网际快车点击右键下载的信息也存放在这里,只需找到显示广告的主键条目删除即可。

禁止或允许用户修改IE首页:

运行注册表编辑器(开始菜单-运行-regedit-确定), 打开HKEY_CURRENT_USER \Software \Policies \Microsoft \Internet Explorer \Control Panel, 其实一般此键是不存在的, 只存在 HKEY_CURRENT_USER \Software \Policies \Microsoft, 所以后面一截你要自己建立。

主键建立完后在Control Panel键下新建一个DWORD值数据, 键名为HOMEPAGE(不分大小写), 键值为1。 此时你打开IE属性时可以发现它改首页设置的部分已经不可用了。当然如果你想先指定主页的话可以把HOMEPAGE的值改为0或删除它, 然后修改主页设置, 再把HOMEPAGE改回来即可。

去掉注册表编辑器被锁定问题

win 2000/XP系统

Windows Registry Editor Version 5.00 [Hkey_current_user \Software \microsoft \windows \currentversion \Policies \system] "DisableRegistryTools"=dword:00000000

win 98/me系统

REGEDIT4 [HKEY_CURRENT_USER \Software \Microsoft \Windows \CurrentVersion \Policies \System] "DisableRegistryTools"=dword:00000000

将以上代码copy到记事本中,然后将这个文件的名字改为*.reg双击运行可以解除你的锁定状态。

防范注意:

1.因为修改注册表设置都是用的JavaScript脚本语言,所以只需禁用它即可。但这种脚本语言应用广泛,所以建议在IE的设置中将脚本设为“提示”(如图3)。

图3

2.建议使用一些单窗口多页面的浏览器如NetCaptor,MyIE等,因为它们往往能更方便地切换脚本设置,象我常用的NetCaptor,用工具栏中的“安全”按钮能很方便地设置脚本、ActiveX和Cookie的启用情况。

3.使用Win2000/XP的朋友,只需在“控制面板”—“管理工具”—“服务”中禁用Remote Registry Service服务,也无法通过浏览网页来修改你的注册表了(如图4、5)。

图4

图5