<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>花儿开了 &#187; phishing</title>
	<atom:link href="http://blog.istef.info/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.istef.info</link>
	<description>Just another WordPress weblog</description>
	<lastBuildDate>Sun, 06 Jun 2010 05:52:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<atom:link rel='hub' href='http://blog.istef.info/?pushpress=hub'/>
		<item>
		<title>避免被“钓鱼”的 44 个方法</title>
		<link>http://blog.istef.info/2007/01/19/fight-against-phishing/</link>
		<comments>http://blog.istef.info/2007/01/19/fight-against-phishing/#comments</comments>
		<pubDate>Fri, 19 Jan 2007 15:56:32 +0000</pubDate>
		<dc:creator>iStef</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.istef.info/2007/01/19/fight-against-phishing/</guid>
		<description><![CDATA[刚刚看了一篇来自 Network Security Journal 的文章，The Fight Against Phishing: 44 Ways to Protect Yourself，觉得里面有几条还是很好的，转过来顺便翻译下。近来网络钓鱼在我国也越来越多了，大家平时上网时，涉及“钱”的问题一定要多加小心。 不要相信陌生人：很实用的方法，不过也不必太绝对。记住不要贪便宜就对了，天上不会掉馅饼，真理呀。 绕过一些链接：这点很多 MM 要注意了，莫名其妙的邮件，里面的链接千万不要点，中个毒啥的还是小事，真要是丢了什么重要的密码之类就麻烦了。 保护个人隐私：这个对于我们这些天天生活在互联网上的人比较重要。随着对互联网的熟悉，很容易放松警戒，这时别有用心的人就盯上你了。看来我也要稍微改改邮件签名。 不要恐惧：相信“您与某某某日在某地消费 XXXX 元”的短信大家都收到过了，我们没德国人那么认真，中国人对&#8221;恐吓信&#8221;已经免疫了 用键盘，而不用鼠标：这一点是指，有些网站尽量用键盘输入网址，而不要点击链接进入。尤其是访问网上移行时，我发现很多人喜欢从搜索引擎进入，其实这是非常危险的。 保管好你的帐号：你所拥有的帐号都会或多或少的泄露你的信息，所以一个帐号如果不用了，尽快注销它。 节选了几个对个人用户比较有用的翻译了一下，完整的还是看原文吧。我觉得，对于保守流氓软件困扰的中文用户来说，还要注意以下三点： 用 Firefox 代替你的 IE：Firefox，Opera 都是很好的浏览器，比 IE 好，而且由于黑客还没有把他们的重点转到这个平台，因此他们是相对安全的。要知道，如今 90% 以上的病毒都是通过 IE 漏洞传播的，所以，赶紧把你的 IE，Maxthon 之类的东西关掉吧。 不要用 QQ：MSN，GTalk，Skype 都很好呀，干嘛费用漏洞百出的 QQ 呢？什么，你还不舍的换？那就等着你和你的朋友们一起“熊猫烧香”吧。 少用汉化包：可以说没一个汉化包不流氓的，非要用的时候，一款强悍的杀毒软件必不可少。]]></description>
			<content:encoded><![CDATA[<p><!--SPONSOR=[PAGEFLAKES]-->刚刚看了一篇来自 <a href="http://www.networksecurityjournal.com/">Network Security Journal</a> 的文章，<a href="http://www.networksecurityjournal.com/2007/01/the_fight_again.html">The Fight Against Phishing: 44 Ways to Protect Yourself</a>，觉得里面有几条还是很好的，转过来顺便翻译下。近来网络钓鱼在我国也越来越多了，大家平时上网时，涉及“钱”的问题一定要多加小心。</p>
<ol>
<li><strong>不要相信陌生人：</strong>很实用的方法，不过也不必太绝对。记住不要贪便宜就对了，天上不会掉馅饼，真理呀。</li>
<li><strong>绕过一些链接：</strong>这点很多 MM 要注意了，莫名其妙的邮件，里面的链接千万不要点，中个毒啥的还是小事，真要是丢了什么重要的密码之类就麻烦了。</li>
<li><strong>保护个人隐私：</strong>这个对于我们这些天天生活在互联网上的人比较重要。随着对互联网的熟悉，很容易放松警戒，这时别有用心的人就盯上你了。看来我也要稍微改改邮件签名。</li>
<li><strong>不要恐惧：</strong>相信“您与某某某日在某地消费 XXXX 元”的短信大家都收到过了，我们没<a href="http://voivo.de/blog/916.html">德国人那么认真</a>，中国人对&#8221;恐吓信&#8221;已经免疫了 <img src='http://blog.istef.info/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </li>
<li><strong>用键盘，而不用鼠标：</strong>这一点是指，有些网站尽量用键盘输入网址，而不要点击链接进入。尤其是访问网上移行时，我发现很多人喜欢从搜索引擎进入，其实这是非常危险的。</li>
<li><strong>保管好你的帐号：</strong>你所拥有的帐号都会或多或少的泄露你的信息，所以一个帐号如果不用了，尽快注销它。</li>
</ol>
<p>节选了几个对个人用户比较有用的翻译了一下，完整的还是看原文吧。我觉得，对于保守流氓软件困扰的中文用户来说，还要注意以下三点：
<ol>
<li><strong>用 Firefox 代替你的 IE：</strong>Firefox，Opera 都是很好的浏览器，比 IE 好，而且由于黑客还没有把他们的重点转到这个平台，因此他们是相对安全的。要知道，如今 90% 以上的病毒都是通过 IE 漏洞传播的，所以，赶紧把你的 IE，Maxthon 之类的东西关掉吧。</li>
<li><strong>不要用 QQ：</strong>MSN，GTalk，Skype 都很好呀，干嘛费用漏洞百出的 QQ 呢？什么，你还不舍的换？那就等着你和你的朋友们一起“熊猫烧香”吧。</li>
<li><strong>少用汉化包：</strong>可以说没一个汉化包不流氓的，非要用的时候，一款强悍的杀毒软件必不可少。</li>
</ol>
<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.istef.info%2F2007%2F01%2F19%2Ffight-against-phishing%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.istef.info%2F2007%2F01%2F19%2Ffight-against-phishing%2F&amp;style=compact&amp;service=bit.ly&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.istef.info/2007/01/19/fight-against-phishing/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>KNS 成了钓鱼网站？</title>
		<link>http://blog.istef.info/2006/06/06/ie7-determines-kns-as-phishing-site/</link>
		<comments>http://blog.istef.info/2006/06/06/ie7-determines-kns-as-phishing-site/#comments</comments>
		<pubDate>Tue, 06 Jun 2006 11:28:41 +0000</pubDate>
		<dc:creator>iStef</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[ie7]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://blog.istef.info/2006/06/06/ie7-determines-kns-as-phishing-site/</guid>
		<description><![CDATA[这几天写毕业论文期间遇到的一个小插曲。KNS 是一个非常优秀的中文期刊论文查询网站，现在应该大多数高校都购买并使用了这套数据库系统。可是当我在写论文时用 IE7 打开了它的搜索页面后，IE7 竟然发出如图所示的“钓鱼网站警告”（点击图片可以看到大图）。但是向 ACS，ScienceDirect 等等这种国外的数据库却都没有问题。赶紧向微软报告了这个问题，但时隔半个月，我刚刚试了一下还是会有这个提示。看来微软反钓鱼的功能还是需要完善。]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.istef.info/wp-content/uploads//2006/06/IE-Phishing-Site-Warn.png"><img id="image441" src="http://blog.istef.info/wp-content/uploads/2006/06/2006-6-6.jpg" alt="IE phishing site" style="float:left" /></a>这几天写毕业论文期间遇到的一个小插曲。KNS 是一个非常优秀的中文期刊论文查询网站，现在应该大多数高校都购买并使用了这套数据库系统。可是当我在写论文时用 IE7 打开了它的搜索页面后，IE7 竟然发出如图所示的“钓鱼网站警告”（点击图片可以看到大图）。但是向 ACS，ScienceDirect 等等这种国外的数据库却都没有问题。赶紧向微软报告了这个问题，但时隔半个月，我刚刚试了一下还是会有这个提示。看来微软反钓鱼的功能还是需要完善。
<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.istef.info%2F2006%2F06%2F06%2Fie7-determines-kns-as-phishing-site%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.istef.info%2F2006%2F06%2F06%2Fie7-determines-kns-as-phishing-site%2F&amp;style=compact&amp;service=bit.ly&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.istef.info/2006/06/06/ie7-determines-kns-as-phishing-site/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Google 发布 Firefox 反钓鱼插件</title>
		<link>http://blog.istef.info/2006/03/07/google-safe-browsing/</link>
		<comments>http://blog.istef.info/2006/03/07/google-safe-browsing/#comments</comments>
		<pubDate>Tue, 07 Mar 2006 15:45:13 +0000</pubDate>
		<dc:creator>iStef</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[extension]]></category>
		<category><![CDATA[firfox]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://blog.istef.info/2006/03/07/google-safe-browsing/</guid>
		<description><![CDATA[Google 今天又做了一件“大好事”，发布了名为 Google Safe Browsing 的 Firefox 反钓鱼网站插件。反钓鱼网站 (Anti-Phishing) 是正在开发中的 Microsoft Internet Explore 7 安全性功能的重要组成部分。微软的 IE 开发小组曾在 IE Blog 中专门写文章描述和说明。如今 Firefox 在 Google 的“配合”下，也武装上了这个重要的功能。 钓鱼式攻击可以说是当今网络上最有威胁的欺骗式攻击了。大多数信用卡被盗、木马传播都与钓鱼式攻击有关。攻击者通过特定的 URL 地址将用户引导到虚假的目的网站，从而达到骗取用户信息或取得用户信任的目的。微软当时在 IE Blog 中描述，IE7 对钓鱼式攻击的防范方法是通过建立钓鱼网站数据库，然后验证，当用户访问的是黑名单中的网站时警告用户。Google Safe Browsing 的工作原理也是如此，不同点在于基于 Google 庞大的网站数据库，因此我觉得对钓鱼网站的判断应该会更精确些。 Google 的重磅炸弹估计气坏了微软，但我等 Firefox Fans 是太高兴了。终于不用在羡慕 IE7 中的反钓鱼功能了。还不赶快装上一个试试？]]></description>
			<content:encoded><![CDATA[<p style="text-indent: 0;text-align:center"><img id="image334" src="http://blog.istef.info/wp-content/uploads/2006/03/2006-3-7.jpg" alt="Google Safe Browsing" /></p>
<p>Google 今天又做了一件“大好事”，发布了名为 <a href="http://www.google.com/tools/firefox/safebrowsing/">Google Safe Browsing</a> 的 Firefox 反钓鱼网站插件。反钓鱼网站 (Anti-Phishing) 是正在开发中的 Microsoft Internet Explore 7 安全性功能的重要组成部分。微软的 IE 开发小组曾在 <a href="http://blogs.msdn.com/ie/">IE Blog</a> 中专门写文章描述和说明。如今 Firefox 在 Google 的“配合”下，也武装上了这个重要的功能。</p>
<p>钓鱼式攻击可以说是当今网络上最有威胁的欺骗式攻击了。大多数信用卡被盗、木马传播都与钓鱼式攻击有关。攻击者通过特定的 URL 地址将用户引导到虚假的目的网站，从而达到骗取用户信息或取得用户信任的目的。微软当时在 IE Blog 中描述，IE7 对钓鱼式攻击的防范方法是通过建立钓鱼网站数据库，然后验证，当用户访问的是黑名单中的网站时警告用户。Google Safe Browsing 的工作原理也是如此，不同点在于基于 Google 庞大的网站数据库，因此我觉得对钓鱼网站的判断应该会更精确些。</p>
<p>Google 的重磅炸弹估计气坏了微软，但我等 Firefox Fans 是太高兴了。终于不用在羡慕 IE7 中的反钓鱼功能了。还不<a href="http://www.google.com/tools/firefox/safebrowsing/">赶快装上一个试试</a>？</p>
<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.istef.info%2F2006%2F03%2F07%2Fgoogle-safe-browsing%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.istef.info%2F2006%2F03%2F07%2Fgoogle-safe-browsing%2F&amp;style=compact&amp;service=bit.ly&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.istef.info/2006/03/07/google-safe-browsing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IE7 加入防网络钓鱼功能</title>
		<link>http://blog.istef.info/2005/09/12/phishing-filter-google/</link>
		<comments>http://blog.istef.info/2005/09/12/phishing-filter-google/#comments</comments>
		<pubDate>Sun, 11 Sep 2005 16:46:34 +0000</pubDate>
		<dc:creator>iStef</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[ie7]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://blog.istef.info/2005/09/12/phishing-filter-google/</guid>
		<description><![CDATA[前一阵大家都兴致勃勃的测试了 IE7 Beta1，但大多比较失望。其实相比较那些附加功能，微软更加重视的是一直被人诟病的安全性问题。这不，IE7 就武装了防网络钓鱼功能。]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.istef.info/wp-content/uploads/2005_9_12_1.png" title="Phishing filter in IE7" target="_blank"><img src="http://blog.istef.info/wp-content/uploads/2005_9_12_1.png" width="252" height="159" alt="Phishing filter in IE7" style="float:left" /></a>来自 <a href="http://blogs.msdn.com/ie/archive/2005/09/09/463204.aspx">IEBlog 的消息</a>。微软的 IE 小组今天发布了 IE7 的一项新功能，网络钓鱼过滤。近年来，网络“钓鱼”的诈骗事件层出不穷，已经引起社会的普遍关注。微软在 IE7 中集成这项功能，可以有效的保护用户免受已知危险站点的欺骗。</p>
<p>微软的 IE7 Beta1 虽然在前不久掀起一阵波澜。但土气的外观和并不出众的功能始终无法让人接受。但微软心里很清楚，Mozilla Firefox 之所以可以蚕食 IE 的份额，除了易用外，更大程度上是打的“安全”这张牌。IE 接二连三的漏洞已经让用户叫苦不迭，微软显然会在此次 IE7 的开发中加大对安全投入的力度。Phishing Filter 就是这个安全体系的一部分。</p>
<p>但有一点我比较置疑。看看 IEBlog 中介绍，Phishing Filter 主要的工作方式是通过将用户的请求和服务器中已有数据进行比较，如果是已经有“前科”，则发出警告。这就意味着我们每次访问网站的地址都会传回微软的服务器。利用这些地址就可以了了解用户的喜好甚至隐私。估计这个问题很快就会和隐私专家钉上。
<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.istef.info%2F2005%2F09%2F12%2Fphishing-filter-google%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.istef.info%2F2005%2F09%2F12%2Fphishing-filter-google%2F&amp;style=compact&amp;service=bit.ly&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.istef.info/2005/09/12/phishing-filter-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using memcached
Page Caching using memcached
Database Caching 1/21 queries in 0.016 seconds using memcached
Object Caching 640/681 objects using memcached

Served from: blog.istef.info @ 2012-02-13 17:09:48 -->
