2024年4月13日发(作者:)

糟嚣关洼 专题企划 pcd2toplc@gmait corr =

道防护 

乜[『蓑麓曩 

 duba netl/mibao 

乜[1蓑麓 盾 乜[1软 ̄件版本.:3.650保险箱 

们。。 

L cn/down/soft down9.htmI 

2010年的安全市场,免费、云计算是最热的词语。不过,对于经常玩网络游戏、进行网上交易的朋友来说,杀毒软件并不是第 

位的,找款适合自己的“保险箱”,能保证自己的网游账号安全才是最紧要的。 

热门“保险箱”软件 

市场上常见的“保险箱”类软件有一大堆,我们就从K金山密保》、((360保险箱 和 巨盾网游安全盾》三款中找出一款好用 

的来。 

测试方法 

目前最常见的网游盗号,基本都是采 

测试成果 

测试结果既在我们的意料之外,也在意 

料之中。意料之外的是没有想到大名鼎鼎的 

取的键毅记录检测方式,所以我们就来测 

试这几款防护软件对于键盘记录监控的防 

范。测试工具为Anti—Keylogger Tester(后文 

((360保险箱》的成绩会这么差,不但在7项 

反键盘记录测试中全军覆没(我们甚至认为 

它根本就没有想到会有键盘记录监控盗号的 

事件),而且提供的功能比起另外两款软件也 

有很大的差别。意料之中的是 巨盾网游安全 

简称AKI T),它是一款键盘记录测试软件, 

内置了7种方式来监控我们的按键操作。所以,我们每款软件测试7次,通过在 

《魔兽世界・巫妖王之怒》客户端输入账号信息, 

每次躲过拦截都被视作防范成功,加1分,满分为7分。 

盾》表现十分优秀,以满分通过反键盘记录测 

12 If2e ̄12ololpco 嚣_ 

pcd2to专题企划 糖崩关洼 pic@gmail COnr 

防范键盘记录测试表 

舅试项目 

安全软件 

喇试1 

测试2 

测试3 

金山密保 360保险箱 

× 

巨盾网游安全盾 

 ̄/ × 

×  ̄/ 

喇试4 

测试5 

测试6 

喇试7 

得分 

 ̄, 

× 

× 

× 

4 

× 

× 

× 

× 

0 

 ̄/ 

 ̄/ 

 ̄, 

7 

试;另外,Ⅸ金山密保》虽然在普通模式下没能防止到后面三 

项键盘记录监控攻击,但如果将《魔兽世界・巫妖王之怒》加 

到“安全桌面”,并通过“安全桌面”打开游戏,最终也能以 

满分的成绩通过测试。 

晤 

如果说《金山密保》、《巨盾网游安 

厂软件名称:卡巴斯基安全部队 

全盾》和《36O保险箱》是立足保护网 

游、网上交易安全的“保险箱”软件,那 

么设计良好的Ⅸ卡巴斯基安全部队201 1)) 

1软件版本:2011 

J授权方式:商业软件 

1软件大小:106MB 

L下载地址:http://www.kaba365.corn 

则是一支集防病毒、防木马和保护账号安全等功能于一身的全功能安全软件。 

与以往的卡巴斯基产品相比,((卡巴斯基安全部队2011))新增了一个名为“安全堡垒”的重要功能模块。它包括安全桌面、安 

全浏览器和安全键盘三大部分a 

安全桌面 

这是一个专门为运行可疑程序和浏览可疑网站而设计的 

安全浏览器 

提供了一个独立于操作系统的虚拟环境来运行浏览器,能 

够有效阻止网页挂马对系统的侵害 该功能可以有效保护用户 

隐私数据,例如在访问网上银行、进行网上交易时,使用安全浏 

览器能够确保账号安全。在启动安全浏览器后,浏览器四周会 

被绿光所包围,提示用户此浏览器目前处于安全状态。 

虚拟化环境,任何在此环境下对系统所做的更改都不会影响 

系统本身的安全。如果用户需要运行一些无法确定安全性的 

文件,可以在安全桌面环境中运行,这样就算中了病毒也不会 

对系统产生影响,同样,在安全桌面中进行上网操作也是处于 

隔离状态,不会因访问挂马网站而造成系统本身的感染。安 

全桌面启动后非常醒目,桌面四周被绿框所包围,表示在此环 

境中所做的任何操作都是安全的。 

PcDI201 ol簟28期f 13 

= 

将焉关洼 专题企划 pcd2topic@gmal1.conr 

安全键盘 

保护键盘输入数据时不被键盘记录器或木马窃取,防止个人银行资料和 

其他隐私信息外泄。安全键盘的使用与普通的键盘一样,通过点击相应按钮 

输入文本。安全键盘功能有效地阻止了间谍程序通过扫描屏幕图像窃取隐私 

数据,并可防止由web浏览器导致的数据泄漏。配合安全浏览器和安全桌面使 

用,可确保用户隐私数据的绝对安全。 

如果说在家中、办公室,近乎所有的系统 

资源、软件资源都可以由自己调配,可以安装 

玩家呼声:网吧不安全,请尽量在自己的家中玩网游或者进行网络交易,即使 

实在没办法必须去网吧,也尽量找正规网吧!去好点的网吧虽然会多花一点上网 

钱,但账号丢失损失肯定会更大! 

各种“保险箱”、“安全部队”类软件来实现 

对系统、个人隐私和网游账号的全面保护,但 网吧没有办法让我们根据自己的需求装备上强大的安全工具,“保险柜”、 

到了网吧中,要实现这些就近乎不可能—— 

我们只有在网吧电脑提供的权限和资源下, 

“安全部§人''都不在的情况下,我们就只能干些力所能及的把盗号风险降低到 

最低的事儿。比如,网吧最多的针对键盘记录发动的攻击,我们就可以采取以 

下方式来进行深度防护。 

尽可能地防护自己的个人隐私和账号安全。 

启用密保卡、安全令牌 

首先,游戏玩家要关 

采用非常规输入 

启用了密保卡、安全令牌,再使用虚拟键盘输入密 

码, 

注游戏运营商提供的那些 

安全防护措施。购买一张 

实体的密保卡,或者申请 

虚拟的电子密保卡打印下 

可能性就很小 不 

过我们还是可以采用一些小技巧,让账号更安全一些。 

比如,我的(《魔兽世界・巫妖王之怒》的密码为 

pcdigest123 ,输入密码时大家的习惯都是顺序输 

来随身携带,启用之后就会给网游账号额外添加了一道防线。一般 

情况下,通过键盘记录工具把密保卡的排列组合都记下来,并顺利 

登录你的游戏账号的情况几乎为零。 

手头比较宽裕的朋友,甚至可以去购买便携式的数字安全令牌 

入,可是如果我输入"pdgsl3”在通过方向键左右移动, 

插入其他几个字符,相信在厉害的键盘记录工具也要 

甘拜下风 

再比如,我们可以采用那些具备短语自定义功能 

(比如网易《魔兽世界・巫妖王之怒))的魔兽世界安全令牌),不但 

携带方便,而且更漂亮。 

的输入法,《QQ拼音输入法》、《搜狗拼音输入法》 

等都可以,定义“pcdzh”代表“PcDiGeST@群”。在 

需要输入的时候打开输入法,先输入 pcdzh 也就是 

“PcDiGeST@# 到记事本中,然后复制粘贴到游戏密 

码框中。这样即使黑客监控到了我们的输入,但也只是 

监控到的"pcdzh ,真实密码却受到了严密保护! 

使用虚拟键盘 . 

使用密保卡、安全令牌是通过增加排列组合数,让黑客不能穷 

举而造成他1门的游戏登录失败。除了这种方法,我f门还可以采用更高 

级的方式,比如使用虚拟键盘来输入,让键盘记录工具无能为力。 

不管是WinXP还 ̄Win7,系统中都内置了虚拟键盘,大家可以 

按下“Win+R”组合键并在打开的“运行”框中输入“Osk.exe”打开 

它——在网吧通过虚拟键盘输入账号和密码,无疑安全性进一步 

得到了保证。 

人走不留痕 

除了要防止盗号者窥探我们的键盘输入外,我们 

从网吧临走时也绝对不能留下个人信息。比如,上网 

肯定离不开浏览器,这也是泄漏秘密的“好地方”。浏 

览器的漏洞主要是IE缓存的问题以及cookie的问题, 

尤其是cookie,有的cookie里面包含了你的登录网站 

名称、登录时间甚至登录密码。“踏雪无痕”这类软件 

就是专门查看cookie的“黑客”软件。而最简单的解决 

方法就是点“internet选项”一“删除文件”把缓存彻 

底删除掉(如果你采用的是其他浏览器,请根据实际 

14 IJ ̄I28MI2010[PCD