自進入Windows系統後,Win9X/2000/XP中的一切操作都將被記錄並保存在硬盤中。 此項功能原本是系統設計者為方便用戶設置的,但沒想到會成為洩露電腦信息的漏洞。 窺探者在用戶剛用過的計算機中查找一陣後,就會發現大量信息:剛使用的文檔、QQ號碼、訪問過的Internet網站等等,這些“記錄”可能會把用戶“隱私”洩露,使有戶的信息安全受到威脅。
1、“我最近的文檔”選單“開始”的“我最近的文檔”選單中,以快捷方式的形式保存著用戶最近使用過的15個文件(包括網上下載的並已經打開過的文件)。
清除方法:
1)右鍵單擊“開始”按鈕,然後單“屬性”。
2)在“開始”菜單選項卡上,單擊“開始”菜單,然後單擊“自定義”。
3)在“高級”選項卡上,單擊“清除列表”。 或乾脆將此功能關閉,即取選中的“列出我最近打開的文檔”選單。
2、“運行”記錄使用Windows系統中“開始”選單中的“運行”選單項運行程序或打開文件,退出後,“運行”中運行過的程序及所打開過文件的路徑和名稱會被記錄下來,並在下次進入“運行”項時,在下拉列錶框中顯示出現供選用。 通過修改註冊表項可以達到清除這些“記錄”的目的。 首先通過Regedit進行註冊表編輯器,找到HKEY_CURRENT_USER_SoftwareMicrosoftWindowsCurrentVersionExplorerRunMRU, 這時在右邊窗口將顯示出“運行”下拉列表顯示的文件名,如果用戶不想讓別人知道某些記錄的程序名,將它們刪除就可以了。具體方法是:用鼠標選中要刪除的程序名,再選註冊表編輯口中的“編輯”選單中的“刪除”項,“確認”即可。 關閉註冊表,然後重新啟動計算機後,剛才刪除的項就不會再顯示了。
3、清除“開始/查找”中的歷史列表你會問這也算歷史記錄嗎? 當然算。清除方法如下:運行註冊表編輯器Regedit程序,依次選HKEY_USERS.DefaultSoftWareMicrosoftWindowsCurrentVersionExplorerDocFindSpecMRU,右面窗口中出現的即是“開始/查找”對話框中輸入的文件,在此可選擇性地將不需要的歷史記錄刪除。其實在這裡還有另外一個作用,如果你是單機用戶,也可以仿照列表為自己創建查找文件了。
4、“歷史”記錄用IE瀏覽器瀏覽文件後,在WindowsHistory文件夾中將“自動”記錄最近數天(最近可記錄99天)的一切操作過程,包括去過什麼網站、看過什麼圖片、打開過什麼文件等信息。這個文件夾相當獨特,不能進行備份,但會暴露用戶在網上及計算機上的“行踪”。 不想讓他人知道用戶的“行踪”的話,要堅決、徹底清除它。清除它的辦法有兩種。
1)從資源管理器中找到Windows目錄下的History文件夾,將其中的所有文件全部刪除。
2)在“控制面板”中找到並找開“Internet選項”,在“常規”標籤中,單擊“清除歷史記錄”按鈕,然後單擊“確定”。 或將“網頁保存在歷史記錄中的天數”設置為“0”天,然後單擊“確定”。
5、Office的“文件”選單大家都知道,使用MicrosoftOffice家族的Word、Excel等軟件進行工作後,會在“文件”菜單中留下“記錄”,由於“工具”菜單中“選項”項中所設置“列出最近所用的文件數”不同,“文件”菜單中所“記錄”的文件個數也不相同,但都會記錄用戶最近操作過的文檔。如果不想讓他人知道這些內容,就刪除它吧。 可以按“Ctrl+Alt+-(減號)”鍵,光標會變成一個粗“減號”,打開“文件”菜單後,用粗“減號”單擊需要刪除的文檔即可。 或者將“列出最近所用的文件數”設置為“0”個。 方法是:單擊“工具”菜單,選擇“選項”命令,打開“常規”標籤,選擇“列出最近所有文件”選項,在其後的輸入框中將文件個數設置為“0”,最後單擊“確定”按鈕。
Wrod2000等Office2000系列軟件中的“打開”對話框新增了一個“歷史”按鈕,它保存了最近使用過的數十個文件的快捷方式,利用它可以快速打開最近使用過的文檔。 所以,用户一定要及时删除其里面的内容。所以,用戶一定要及時刪除其里面的內容。
6、非法操作時所產生的“被挽救的文檔”
我們在使用Word97/2000/xp等office軟件的過程中,有時會遇到“非法操作”提示,或是操作中機器突然斷電等一些意外的情況,這樣,在硬盤中我的文檔、桌面或安裝office軟件的分區的根目錄中會冒出一些“被挽救的文檔”,這點在Windows9X/me中體現的很明顯,這些“被挽救的文檔”,可能就是用戶剛剛編輯的文稿的全部或部分內容。 所以,要提防“秘密”在此洩露,不用客氣,刪除它。
7、Temp中的“東東”。
我們常用的辦公軟件和其他應用程序通常會臨時保存用戶的工作結果,以防止意外情況造成損失。即使用戶自己沒有保存正在處理的文件,許多程序也會保存已被用戶刪除、移動和復制的文本。 這些“內容”被存放在WindowsTemp目錄下。 應定期刪除各種應用程序在WindowsTemp文件夾中存儲的臨時文件,以清除上述這些零散的文本。 還應刪除其子目錄中相應的所有文件。雖然很多文件的擴展名為.tmp,但它們其實是完整的DOC文件、HTML文件、甚至是圖像文件。
還有,在網上下載的部分內容,在Foxmail中打開郵件的“附件”,也會在WindowsTemp文件夾中留下備份。 所以,對於WindowsTemp文件夾中的內容,最好一個不留全部清除。
8、Windows的“日誌”文件存放在Windows目錄下的SchedLgU.txt是“計劃任務”的“日誌”,它忠實的記錄了以往計劃任務的執行情況,以及用戶每次開機啟動Windows系統的信息。 可以用任何字處理軟件打開它。所以,用戶的“開機”及一些“任務(程序)”的執行信息,都會由此“暴露”。
要想修改SchedLgU.txt文件,需要一些周折,因為,用Windows系統下的任何編輯軟件都只能打開它但不能做修改保存。 如:我們有和“記事本”打開了SchedLgU.txt文件後,可以在屏幕上進行添加、刪除等編輯操作,但你試圖將編輯後的SchedLgU.txt文件存盤時,系統提示“無法創建C: windowsSchedLgU.txt,請確定路徑及文件名是否正確。”按“確定”按鈕後,退出“SchedLgU.txt”文件。 即使進行Windows系統中的“MS-DOS”方式,用Edit編輯也不行。 要想對SchedLgU.txt文件進行修改,只能以純DOS方式啟動計算機,然後再用“Edit”命令編輯。
9、文檔的“屬性”信息對於存儲在公用電腦上的Word文檔,許多用戶採取設定“找開權限密碼”以防止未經授權用戶打開的辦法,來防止洩露有關該文檔的信息。但是,該文檔的“屬性”卻會洩露你的信息。 Word中的“屬性”對話框包括“常規”、“自定義”、“摘要”三張選項卡。 第一次保存文檔時,計算機會將文檔中第一行的內容存放到“摘要”選項卡中的“標題”框中(通常是用戶寫作的“題目”)。 查看文檔的屬性,雖然依據文件名無法判斷出文檔的內容,但“摘要”選項卡“標題”框中(該文檔的第一行內容)的內容,卻會洩露文檔的秘密。由於“打開權限密碼”只限制打開文檔,並不限制打開“屬性”對話框,所以,“標題框”是一個易被忽視的洩密漏洞。 堵住這個洩密漏洞的方法是:用戶在第一次保存文檔後,打開“屬性”對話框,將“摘要”選項卡中的“標題”框中的內容刪除即可。
10、“寫字板”中的記錄同Word、Excel等辦公軟件一樣,寫字板也會保存,打開的最新的文件名稱,並將這些名稱保存在它的“文件”菜單中,這一方便用戶的設置無疑又對文檔的保密性,遭成威脅。對於Word等辦公軟件中的記錄很容易清除,這裡要想清除“寫字板”中的記錄,就要費一番周折了:先用Regedit打開註冊表,展開“HKEY_CURRENT_USERSoftwareMicrosoftwindowsCurrentVersionAppletsWordpadRecentFilelist”分支,將其對應的主鍵值全部刪除,再重新啟動計算機,即可清除寫字板的“文件”菜單中的歷史記錄。
11、“回收站”也會洩密
“回收站”是已刪除文件的暫時存放處。 用戶在刪除文件時,並不是將要刪除的文件直接從計算機中完全刪除,這些文件會被暫時的存放在回收站中,在“清空回收站”之前,存放在那裡的文件並沒有直正從硬盤上刪除。
如果你刪除的文件,沒有在回收站中被清空,那麼窺探者可以從“回收站”中恢復(還原)被刪除的文件,發現用戶的工作內容。 所以,每次結束操作,離開計算機前,別忘了清空你的回收站。 或者是,在刪除文件,選按住鍵盤上的“Shift”鍵,然後要選擇“刪除”命令,這時計算機會提示“確實要刪除某某某文件”,選擇“是”則文件被直接刪除,並不進入到“回收站”中。
12、“剪貼板”中的信息。
剪貼板是Windows平台上程序之間靜態交換“信息”的地方,它是由Windows在內存中開闢的臨時存儲空間。 不管什麼時候剪切、複製和粘貼信息,在新的信息存入之前或是退出Windows之前,都一直保存著已有的內容信息。而且,像Word等Office家族的辦公軟件可以存儲12個“剪貼”信息,打開一文字編輯軟件,選擇一下“粘貼”命令,則剛才你換的信息,會原原本本的展現出來,所以,需要保密的話,它也是一個不可忽視的地方。當用戶使用完計算機後,可以關閉或重新啟動一下,這時保存在“剪貼板”中的信息會自動清除。
13、Office“回收站”你清空了嗎?
沒錯,Office也有“回收站”,Office的“回收站”並不是我們電腦桌面上的那個回收站,它是一個建立在Office安裝目錄中的臨時保存用戶曾以打開過的所有Office文檔(包括Word、Excel、PowerPoint等)的目錄。 它可以說是Office內部的一個小天地。 如果其它非法用戶查看到這個被人們遺忘的角落,機密就有可能洩露。 其實只要找到這個臨時文件夾,我們就可以像刪除其它臨時文件一樣來徹底清除我們使用Office時所留下的痕跡。 需要注意的是不同的操作系統該臨時文件夾的位置也不相同:
Windows98/me:
C:windowsApplicationDataMicrosoftOfficeRecent
Windows2000/xp:
CocumentsandSettingsUsernameApplicationDataMicrosoftOfficeRecent
還要說明的是,在Windows2000/xp系統中Username表示的是你的計算機名稱,如:你的計算機名稱叫“computer”那麼這時Username文件夾就是Computer。
你所處理過的所有的Office文檔的快捷方式就全在裡面了,Office的“回收站”你清空了嗎?
14、清除WindowsMediaPlayer的歷史記錄
WindowsMediaPlayer中的“文件”菜單也會保存最近所使用過的文件名,一句話,刪除它。 要刪除播放列表項目,請按照下列步驟操作:
(1).啟動註冊表編輯器(Regedt.exe)。
(2).找到並單擊下面的註冊表項:
HKEY_CURRENT_USERSoftwareMicrosoftMediaPlayerPlayerRecentFileList
選中要你要刪除的歷史記錄列表就可以了。
(3).如果你使用的是WindowsMediaPlayer6.4,請單擊“RecentURLList”,然後單擊“編輯”菜單上的“刪除”。
如果你使用的是WindowsMediaPlayer7、7.1或WindowsMediaPlayer for WindowsXP,請單擊“RecentFileList”,然後單擊“編輯”菜單上的“刪除”。
4).最後退出註冊表編輯器。
15、清除RealOnePlayer歷史記錄
RealOne具有和WindowsMediaPlayer一樣的“記憶”功能,要想刪除這些“記憶”。 首先啟動RealOnePlayer,在菜單欄上單擊“工具”菜單,在彈出的菜單項上選擇“參數設置”,然後在彈出的對話框“類別”列表中選擇“普通”項,在右邊的對話框中單擊“清除歷史記錄”,這樣就將文件菜單和位置欄中的歷史記錄清除掉了。
16、曾訪問的網頁為了加快瀏覽速度,IE會自動把用戶瀏覽過的網頁做為“臨時文件”,保存在WindowsTemporaryInternetFiles文件夾中,這些“記錄”文件會被MSIECacheExplorer一類的程序一覽無遺。
解決方法:
從資源管理器進入該文件嚴中,全選所有網頁,刪除即可。 或者打開IE瀏覽器屬性,在“常規”欄目下單擊“Internet臨時文件”項目的“刪除文件”按鈕(這種方法不太徹底,會留少許Cookies在目錄內)。 如果瀏覽過的網頁較少且希望保留部分網頁時,在上述目錄中查找並刪除不想要的網頁即可。
17、Cookies文件夾
打開WindowsCookies,該目錄下有很多文件,這些都是一些網站“白送”的,當用戶訪問這些網站時,它們便會自動記錄用戶所訪問的內容,瀏覽的網頁,並“儲存”在Cookies文件夾中,以便下次達到快速鏈接,加快瀏覽速度。
WindowsCookies文件夾中的數據,類型如abc@202.102.221.56[1],大都是:windows用戶名+@+域名或IP地址,並以文本形式保存。 這類文件多不僅會佔用大量的硬盤空間,而且會暴露用戶的行踪。
解決方法:將WindowsCookies文件夾中的文件刪除(除系統自身形成的“Index.dat”外)。
18、瀏覽過的地址(URL)
經常上網的人都知道,瀏覽器會為你保留你的曾經打開過的URL並為其建立一個歷史文件夾,所以你可以在任何時候打開瀏覽器中的URL歷史記錄,來打開曾經打開過的網址。 但這也給我們這些需要為歷史保密的操作者造成了困難。 清除URL歷史記錄方法如下:打開瀏覽器(這里以IE為例),執行“工具/Internet選項…”,在打開窗口的“常規”頁面中,在“Internet臨時文件”中點擊“刪除文件”按鈕將臨時文件夾刪除,在“歷史記錄”中點擊“清除歷史記錄”按鈕將歷史記錄刪除,這樣你就不用擔心自己曾打開的網址被別人知道了。
注意,在windows98/2000/XP中,還有一處“隱藏”的“地址”欄,它同樣也會記錄用戶曾經去過的網址。 該“地址”欄在“任務欄”上(在“任務欄”的空白處單擊鼠標右鍵——“工具欄”——選擇“地址”),在這個“地址”欄中輸入網址便能激活IE瀏覽器上網,輸入的網址就被記錄下來。 還好,此處的“記錄”被放在WindowsHisory文件夾中,非常容易清除。在此說明的是,不要因為IE瀏覽器的“地址”欄和資源管理器的“地址”欄中沒“記錄”,就覺得萬事大吉了。
19、“收藏夾”中的記錄大多數朋友上網時,常把喜愛的網址添加到“收藏夾”中,甚至設置為“允許脫機使用”,其優點當然是便於下次快速地進行瀏覽。但用戶的興趣和愛好就必然會暴露無遺了。 WindowsFavorites文件夾,就是“收藏夾”的位置,要想清除“收藏夾”的歷史記錄,只要進入它,選中目標文件,執行刪除操作即可。
20、其它
Windows下的一些應用程序中,其“文件”菜單都蘊藏著豐富的歷史記錄,不可小視,均需要處理。 除使用上述的方法手動清除歷史記錄外,我們還可以藉用一些外部軟件來清除計算機中的歷史記錄,這裡筆者向大家推荐一款功能強大的歷史記錄清除工具——HistoryKill2003,安裝完成後的HistoryKill會伴隨Windows一同啟動,並駐留在系統托盤區中,但並不會佔用過多的系統資源。 該軟件即可以清除上網瀏覽的歷史記錄,也可以快速清除Windows系統歷史記錄,且使用方法簡單,使用公用計算機的朋友們,不防試一下。
本文: http://healthymethod.blogspot.com/2008/04/blog-post_9210.html
上一篇: 忌廉汽水蛋糕
下一篇: 摺紙飛機的要訣