致海外学员:电脑的基本安全设置和使用(2003年10月8日更新)


【明慧网2003年7月3日】近来一段时间,一些海外大法学员的个人电脑被病毒感染或黑客入侵,有些账号被黑客盗用、伪造成个人信箱发送病毒,个别学员电脑中的邮件被偷看,有的电脑被安装黑客软件,给邪恶干扰提供了方便,对我们自己以及与之有通信联系的学员造成了极大损失,而且这类损失往往一时很难目测、无法估算。

在海外,由于我们的生存环境很安全、宽松,所以许多学员没有意识到在使用互联网时的危险,听到了也往往觉得离自己很遥远,或者根据自己了解的有限情况主观地认为不必那么紧张。然而现实是,因为互联网是没有国界的,对于黑客来说,进入一个没有安全措施保护的电脑系统就好象进入自己的系统一样方便,如果我们不注意安全,就等于主动为伺机迫害我们的人提供便利条件,如若因为自己被黑的电脑而连带出一些其他重要的电脑和信息,甚至连累大陆学员,那样造成的损失根本不是我们个人能够承担得起和能够弥补的。

当然,对大法弟子来说,安全问题的关键也还是树立和保持正念。但具体到安全问题面前,什么才算是正念呢?忽视,甚至根本不认真了解基本的安全技术,出了问题不能严肃地做好善后工作,等等,这些表现只能说是出自于对邪恶的掉以轻心,而不是出自正念的金刚不动。其实,四年来,所有关键信息的外走和安全疏漏,究其根本,都是学员自己的心性问题造成的,有些还连带了大陆学员。教训应该使我们每一个个体更冷静、理智,少些盲目和自以为是,多些智慧与理性,不应该每一个教训都要大家亲历一遍,否则与我们正念减少损失的初衷是背道而驰的。

作为在人间证实大法的大法弟子,正视安全问题不是个人怕不怕的事,能否在理智上认清并采取必要的安全措施,是能否对其他学员负责、对整体证实法负责、对大法负责的问题。

这里提出一些最起码的安全措施,希望在电脑上做有关大法工作的同修在百忙之中保证自己采取了以下几个基本安全措施,以便在对自己和同修负责的基础上做好大法工作。

我们分几个部份讨论一下电脑的设置和使用。

(一) 电脑基本安全设置:

1、 微软视窗系统(Microsoft Windows)经常被查出新的安全漏洞,很多黑客都是攻击微软软件的漏洞。所以一定要及时安装微软最新的补丁。
第一步:手工安装方法是,单击Start,再单击Windows Update(或打开Internet Explorer然后单击菜单Tools -> Windows Update),然后根据提示下载及安装“关键更新和Service Pack”(Critical Updates and Service Packs)。如果从未进行这一操作,可能要安装几十个补丁,分几次安装和重新启动机器,一直到剩下的“关键更新和Service Pack”(Critical Updates and Service Packs)为零(0)。这个步骤要经常进行,为及时安装最新补丁,接着设置下一步
第二步:设置自动安装关键补丁。
A: 在Windows 2000下:单击Start -> Settings -> Control Panel,打开Automatic Updates;
在WindowsXP下:单击Start -> Control Panel,单击Performance and Maintenance(如果Performance and Maintenance看不到,可以单击左上角Switch to Category View)。单击System, 打开 System Properties,单击Automatic Updates;
B: 确保最上面一项"Keep my computer up to date."前面打勾,然后单击选中最下面一项"Automatically download the updates, and install them on the schedule that I specify",将左下角一栏设为"Every Day",将右下角一栏设为你的电脑一般会打开的时间,例如上午11点。
以后电脑就会自己下载安装补丁。

2、防病毒软件是必备的上网保障的工具。著名的有Norton Anti-Virus, McAfee Virus Scan Online等。由于互联网上新病毒不断出现,一定要保证防病毒软件能自动更新病毒定义文件,否则防病毒软件的功能大打折扣。

3、安装防火墙软件能有效防范恶意程式。注意市场上很多个人防火墙软件,包括有些有名厂家生产或捆绑在其它如防毒软件上的付费软件,都不能达到所宣传的效果。目前最推荐的防火墙软件是ZoneAlarm,可在http://www.zonelabs.com/ 下载。免费版本就很好了,有条件的可以购买Pro版本。安装之后,当有程式要上网或进入此电脑时,ZoneAlarm会跳出窗口请求批准。对于外界进入自己电脑的请求,一般都不应批准,除非你知道是自己的操作所引起且需要的。对于自己电脑程式要上网的请求,只有你知道是自己的操作所引起的才能批准。如果你没做任何操作却有程式要求上网,就有可能有恶意程式在运行了。

4、微软办公室软件(Microsoft Office,包括常用的文本编辑软件Microsoft Word等)有时也被查出新的安全漏洞。和微软视窗系统提供提供补丁Windows Update一样,微软办公室软件也提供补丁Office Update。下载安装办法是,单击Start,再单击Windows Update,然后单击页面上部的链接Office Update,再单击链接Check for Updates,在根据提示下载及安装补丁(updates).可能需要多次下载安装,有时需重新启动机器,直至看到提示Your Office products do not need any updates(办公室软件所有补丁都已安装)。

5、家里宽带上网的同修,即使只有一台电脑,也应该买一个router(路由器)。router可以很好地起到软体防火墙所不能起到的作用,还可使多台电脑同时上网。不要将电脑直接连到modem上直接上网。注意要买router,不要买hub或switch,因router比hub或switch安全得多,速度也更快。

6、海外同修用电脑讲真相,如向大陆发邮件,上BBS贴文章,聊天等,一定要意识到这些会使你的IP成为邪恶攻击的目标。所以,除了必须在所有电脑上采取以上措施之外,最好讲真相和做其他大法工作要分别在不同的电脑上。尤其做大法工作涉及到其他同修资讯及敏感项目信息的同修,一定要有不同的电脑分别专用。这方面的教训已够大了。

另外,如果直接讲真相的电脑被黑客侵入后,黑客还会以这台电脑为基地试图进入在同一个家庭网络(局域网LAN)上的其他网络。所以有条件的话可以使用两层router,第一个router一边连出DSL/CABLE MODEM,另一边连需要严密保护的其他电脑和另一个router。在第二个router后连上讲真相电脑。这样即使讲真相电脑被侵入了,黑客也难突出第二个router的范围去攻击第一个router上的电脑。

(二) 安全使用电子邮件

1、选择好的邮箱。电子邮件是我们使用最多的通讯工具。使用的第一步是选择好的邮箱。由于Yahoo、hotmail、msn.com和AOL与中国政府关系密切,并涉嫌配合中国网特监控法轮功学员,我们不要用这些公司的邮箱系统。另外,如果能使用带SSL加密功能的邮箱就更好。

另外,注意邮箱密码需要有至少8位长,包含大小写字母、符号和数字。有一些学员的ISP已经告诉他们有来自大陆的IP试图进入他们的邮箱了。

2、邮件客户端软件。常用的有Mozilla、Netscape Messenger、Eudora、Outlook Express等邮件客户端软件。Mozilla和Netscape用的是互相兼容的引擎,Mozilla更新更快些。建议使用Mozilla。如果你只用西方语言,可以试试Eudora。Outlook Express容易受到病毒等恶意攻击,建议不用。

3、在转信时注意将他人不需要的信息删除,以保护他人的安全,其中包括:无关的邮件地址、电话等等。还有的学员将自己的电话号码作为“签名”的一部份。虽然带来一点方便,但造成的安全漏洞也是不可忽视的,特别是一些做项目的同修,更要注意。

4、向国内发电子邮件。目前市面上的电子邮箱服务,基本上都是不隐藏IP的。也就是说,你发的每一封电邮都包含着自己IP的信息。如果接受者是网特的话,就会成为攻击目标。如果你能够换IP,在向不认识的人发邮件之后,请更换IP。

如果同修有更好的建议,请补充和指正,好让我们的电脑更好地为大法所用。










查询
至今为止所有文章
选择时间区间
: