封堵隐私泄露的漏洞

网络安全

保护自己的电脑里面的隐私不被人知晓,这是很多朋友都关心的话题。使用超级兔子或者其他的优化软件清除自己的上网记录对很多朋友来说都已经是轻车熟路了。但是,我们系统中还有一个鲜为人知的Index.dat文件会在我们不经意之间,泄露我们的上网记录。本期,我们就来看看救美英雄裘文峰将如何防止这个文件泄露MM的隐私。

本期英雄:裘文锋

英雄出处:浙江

午休的时候,我正在打盹。这时,一个熟悉的倩影出现在了我朦胧的视线中,“电脑高手,能帮帮我吗?”同事马丽甜美的声音传入了耳膜。看着MM焦急的神色,我猜她可能是有麻烦缠身了。我向来乐于助人,何况是MM处于水深火热之中呢。我马上就答应了。

我在她的办公桌前一坐定,MM便开始诉苦。原来,她发现很多同事都已经掌握了她的上网浏览隐私记录,这真的是一件尴尬的事情。昨天,本来她以为把IE的历史记录清除之后就可以放心地让其他同事使用电脑了,可是没想到还是出了纰漏。我仔细分析了她提供的信息,断定是有同事利用了鲜为人知的隐私记录文件Index.dat。

偷窥别人隐私,这当然是不道德的行为,作为IT人士,自然有不可推脱的理由来帮助受害者封堵个人隐私泄露的漏洞。我斩钉截铁地告诉MM:“我一定不会让你再被别人查看到上网记录的。”这时,MM好奇地问我:“为什么我清除了IE历史记录还是没法阻止他人窥视我的上网记录呢?”这当然要从Index.dat文件的特点说起了。

Index.dat文件的特点

上网隐私防护一直是备受关注的话题,通常我们可以通过清除IE历史记录、Cookies等来防范。其实,系统中还隐藏着一个隐私记录文件——Index.dat。首先,在计算机上搜索Index.dat文件,会发现该文件数目很多。不少Index.dat是隐藏的系统文件,需要在资源管理器中,单击菜单“工具→文件夹选项”命令打开“查看”选项,在这里取消选择“隐藏受保护的操作系统文件(推荐)”,并选择“显示所有的文件和文件夹”选项,这样之后才能显示在查找结果中。

在打开的上网浏览的临时文件夹中(系统盘:\Documents and Settings\用户名\Local Settings\Temporary Internet Files),我们会发现这个文件夹里面,还隐藏着一个文件夹——Content.IE5,这个文件夹里面,有一个Index.dat文件。另外在系统的历史记录文件夹里也有这个文件,正因为Index.dat的隐藏程度深的特点,我们很容易在查找过程中产生漏网之鱼。

那么,我们怎么来全面地截获所有Index.dat文件呢?这就要使用专业的隐私防范工具——Index.dat Suite(下载地址:http://www.cpcw.com/download)了。安装运行该软件,在程序窗口中点击工具栏的第一个按钮“Index.dat Finder”即可开始查找Index.dat文件,查找之后躲在系统阴暗角落的所有Index.dat文件将全部现身(如图1)。

33-f9-1.jpg
图1

这个文件里包含了什么内容,我们不妨来瞧瞧:选中Index.dat文件列表中的第三个文件,点击工具栏的第三个按钮“View File Contents”即可查看到在弹出的内容窗口中都是最近访问的上网浏览记录(如图2)。

33-f9-2.jpg
图2

MM听了我的介绍之后,不禁啧啧称奇:“原来这个隐藏的文件中有这么多的上网浏览记录,那么,怎么来清除这个文件呢?”

那么,接下来我就来演示一下如何清除Index.dat文件吧。

彻底封堵隐私泄露的漏洞

首先,用Index.dat Suite查找Index.dat文件,然后在Index.dat文件的列表窗口选中所有的文件,点击“Tools-Batch File Generation-Generate File”命令创建清除Index.dat文件的批处理文件,将弹出File generation complete(文件创建完成)窗口,点击“确定”按钮,将弹出run.bat的批处理文件的窗口,在该文件里会发现所有的Index.dat文件都在删除之列,接着关闭即可。

另外,通过该软件还可以清除其他隐私记录文件:在程序窗口,点击“Tools-Cleanup-Clean Them All”命令可以清除Cookies、History(历史记录)、Recent Documents(最近访问文档记录)、Temp(临时文件)、Temporary Internet Files(临时上网浏览文件)、Type URLs(IE地址栏网址记录)等历史记录。

给MM支招

给MM演示一番,我觉得非常有必要给她上一堂个人隐私防护的安全课。首先,每次上网之后,清除IE的历史记录只是最基本的隐私防护,还应该打开IE的“Internet选项-内容”标签,点击“自动完成”按钮,在“自动完成设置”的窗口取消“勾选Web地址”、“表单”、“表单上的用户名和密码”等选项,点击“清除表单”、“清除密码”等按钮,这样操作之后,点击“确定”,这样才能防止他人进入你的个人空间;可以使用Secret Maker实时清除个人隐私信息来防范他人偷窥(下载地址:http://www.cpcw.com/download);在局域网环境中,需要设置较强安全性的密码来防止其他计算机用户访问敏感的隐私文件,最好取消默认共享。