近段時間以來,無線網(wǎng)絡安全成為一個熱門話題,在很多論壇上都有一些關于如何保護無線網(wǎng)絡安全的建議,但是很多這些建議魚目混雜,很多實際上對無線網(wǎng)絡安全有害。
下面IT專家網(wǎng)將給用戶一些基本的無線網(wǎng)絡安全建議,這些建議將有助于用戶更好保證自己的無線網(wǎng)絡安全:
1. 無線網(wǎng)絡適配器
在用戶不使用網(wǎng)絡時,建議用戶關閉無線網(wǎng)絡適配器,之所以這樣做,有兩個原因。首先,延長電池壽命;其次,防范使用“ Microsoft Windows silent ad hoc network advertisement”滲透攻擊的最好方法。微軟的自組網(wǎng)使用的是零默認設置訪問,這就給攻擊者以可乘之機。
2.校驗無線網(wǎng)絡SSID
校驗SSID(Service Set Identifier或ESSID,用來區(qū)分不同的網(wǎng)絡,最多可以有32個字符,無線網(wǎng)卡設置了不同的SSID就可以進入不同網(wǎng)絡)有助于防止evil twin。evil twin即使攻擊者利用攻擊產(chǎn)生錯誤的無線網(wǎng)絡。簡單點說,用戶根本不知道連接的是錯誤的網(wǎng)絡,這樣黑客就可以獲取用戶接受和發(fā)送的任何流量了。
3. 保證軟件防火墻的安全性
Windows XP 和 Vista內(nèi)置了防火墻,但是都不夠。市面上的有很多功能更加強大的防火墻,完全可以滿足筆記本使用者的需求。
4. 關閉Windows的文件和打印機共享功能
Windows的默認設置是關閉了這一功能,但是很多用戶在實際工作的時候需要使用這一功能。開啟這一功能實際上就是打開了“麻煩之門”。任何未經(jīng)授權(quán)的人只要出現(xiàn)在這一無線網(wǎng)絡的時候就可以訪問這些文件。
5.不要使用無線網(wǎng)絡在線傳輸敏感信息
這點就毋庸贅言。重要性可想而知,但是還是要提醒一下。
6.操作系統(tǒng)需實時升級
除了操作系統(tǒng),還有殺毒軟件,防火墻,網(wǎng)絡瀏覽器以及無線網(wǎng)絡客戶機程序,這些都需要實時升級,這樣就可以減少因其本身缺陷導致的攻擊。
7.保護好任何敏感信息
網(wǎng)頁當中保留的個人信息會成為黑客攻擊提供十分有用的價值。因此如條件允許可以采用某些加密工具。
8.使用加密技術(shù)進行網(wǎng)上沖浪
在沒有虛擬個人網(wǎng)絡或是虛擬個人網(wǎng)絡設置不正確的時候,這是很重要的。市面上有很多提供SSL(Security Socket Layer ,加密套接字協(xié)議層 ) VPN的技術(shù),這樣就可以在一個安全通道中傳輸機密文件。還有一些更加先進的服務,譬如超級代理等。
9.VPN
前面一個建議的局限就是它只適用于基于網(wǎng)絡的應用程序。但是一些郵件應用程序呢?譬如Outlook。這正是虛擬個人網(wǎng)絡大展拳腳的地方。但是很多人根本就不使用虛擬個人網(wǎng)絡。虛擬個人網(wǎng)絡保證用戶即使在外的話也相當于家庭或是辦公網(wǎng)絡中的一部分。這樣,所有的商業(yè)應用程序,文件共享或是網(wǎng)絡訪問都由公司的網(wǎng)絡來完成。市面上的選擇很多,推薦Open個人虛擬網(wǎng)絡。
10.使用遠程訪問工具保證安全
不要通過有疑問的網(wǎng)絡傳輸敏感數(shù)據(jù)。有一些設備可以保證出門在外的人通過家里的網(wǎng)絡使用SSL通道實現(xiàn)遠程控制。這樣,網(wǎng)上沖浪,收發(fā)郵件還有其他一些活動只會在遠程主機上實現(xiàn)。因此,除非在特別緊急的情況下,否則不要傳輸數(shù)據(jù)。
總結(jié):
經(jīng)常在外使用筆記本的人應該保持警惕。除了一些日常工作,他們經(jīng)常需要在外做一些工作。以上一些建議能夠保護他們在外使用時的信息安全。


