有时我必须在我的计算机上打开从 Internet(来自未经证实的站点)下载的文件(doc、zip、txt、pdf 和其他文件)。
我怎样才能减轻风险并以或多或少安全的方式打开它们?
哪些类型的文件比其他类型的文件更不安全?
有时我必须在我的计算机上打开从 Internet(来自未经证实的站点)下载的文件(doc、zip、txt、pdf 和其他文件)。
我怎样才能减轻风险并以或多或少安全的方式打开它们?
哪些类型的文件比其他类型的文件更不安全?
我可以建议:
您应该记住,软件不能保证 100% 的保护。只有正确的政策和您的经验才能帮助降低风险并减轻攻击。
打开此类文件的最佳方法是在沙箱中运行它们。我会建议一个虚拟机。
关于哪种文件是安全的,可以做出两种区分。实际上,zip、txt、jpg、png 等文件是安全的。.exe、.msi、.com、.bat、.vbs 等文件是不安全的。但是,“安全”文件存在一个大问题,由于用于打开它的应用程序中的安全漏洞,您的系统安全性可能会受到损害。例如,最近发布的 Acrobat Reader 0day 与恶意制作的 pdf 相结合。
Sandboxie是您正在寻找的(如果您有 Windows)。它也是免费的。