■ 巨集
是一種內嵌檔案,可在使用者不知情的狀況下自動執行軟體指令的語言。當下載或執行巨集之後,它們對於使用者的檔案就擁有完全的存取權,並且可執行撰寫人員所指定的系統修改動作。許多 Windows 型巨集都是 以 Visual Basic 所撰寫。
■ 網路駭客
如果您的電腦在未受保護的情形下存取網路,那麼任何「駭客」或「破解者」都可以任意非法進入您的電腦了。事實上,寬頻會讓駭客活動更為容易,因為雖然連線速度加快了,但是不長變換的 DNS (網域名稱系統 Domain Name System) 位址會讓您的電腦幾乎永遠處於連線狀態,此狀況可讓網路駭客更容易破解您個人電腦的密碼。至於更惡劣的駭客會使用機動程式碼,透過您的寬頻連線堂而皇之的登入您的硬碟,竊取或摧毀您的檔案。
■ 特洛伊木馬程式
特洛伊木馬程式就像神話中所述的一樣,看起來像是一件禮物,但結果卻是一些突擊特洛伊城的希臘士兵,今日的特洛伊木馬程式看起來像是有用軟體的電腦程式,但它們卻會危害您的安全性並造成許多的損害。最近的特洛伊木馬程式的形式為一封電子郵件,其包含宣稱為 Microsoft 安全性更新的附件檔,之後即化身為病毒並嘗試停用防毒軟體和防火牆軟體。特洛伊木馬程式 (n.)看似有用,但實際上卻會造成損害的電腦程式。當人們被引誘開啟程式 (因為他們認為該程式來自合法來源) 時,特洛伊木馬程式即會散佈開來。為了更完善地保護使用者,Microsoft 通常是透過電子郵件寄出安全性公告,但絕不會包含附件檔。在我們將所有安全性警訊以電子郵件傳送給客戶前,會先在我們的安全性公告網頁上進行公佈。您下載的免費軟體也可能包含特洛伊木馬程式。絕不要從不信任的來源下載軟體。請務必從 Microsoft Windows Update 或 Microsoft Office Update 下載 Microsoft 更新和修補程式。
■ ActiveX
控制項有時類似 Java Applet (但是它們是根據 Microsoft 微軟開發的技術而成),可完全存取 Windows 作業系統,因此有時比 Java Applet 更危險。
■ VBScript
是一種與 Netscape 的 JavaScript 相似的 Microsoft 指令檔語言,可將其互動式元素內嵌到 HTML 文件中。
■ 僵屍 (zombie)
這個術語是用來表示一台被秘密植入潛伏程式的電腦,它可在稍後醒來並協助對另一個系統發動集合式攻擊。「僵屍」是一種相當新穎的攻擊方式。
■ 機動程式碼
機動程式碼事實上就是指定應用程式交換使用者資訊的程式設計。它是由 Web 開發人員所建立,用來撰寫 Web 瀏覽器自動下載並執行的應用程式。然而,它也可以成為電腦戰爭中的武器。只要它被下載到您的系統上,駭客就能在您不知情的狀況下,將您電腦上的資料傳輸至 他們的電腦中。他們可以竊取您的密碼或個人隱私資訊、移除或傳輸重要檔案,甚至還能使您的電腦系統無法運作。
機動程式碼的常見形式:
Java Applet 是使用 Java 程式設計語言所撰寫的自動執行程式 (原本是由 Sun Microsystems 所開發)。Java Applet 可以執行各種工作,也可以內嵌在網頁中,或是以電子郵件附件的形式傳送。因為大部份的 Web 瀏覽器都是設定為自動執行,所以惡意的Java Applet 就成為嚴重的威脅。您可以變更 Web 瀏覽器的設定,使其在執行前先警告您。作者: andone 時間: 2008-8-8 11:31 AM