如何以安全的方式从 Internet 打开文件?

信息安全 文件类型
2021-08-11 08:03:04

有时我必须在我的计算机上打开从 Internet(来自未经证实的站点)下载的文件(doc、zip、txt、pdf 和其他文件)。

我怎样才能减轻风险并以或多或少安全的方式打开它们?

哪些类型的文件比其他类型的文件更不安全?

3个回答

我可以建议:

  • 如果可能的话,打开虚拟机内部的文件,或者,正如@Henri 所说,使用沙箱;
  • 运行 AV 软件,至少它增加了一些安全级别;
  • 您可以使用 virustotal.com 等在线 AV 扫描仪解决方案;
  • 永远不要相信来自任何来源的任何文件 - 朋友也可能受到威胁,他们可以在不知情的情况下传播恶意软件;
  • 使用更新的软件;

您应该记住,软件不能保证 100% 的保护。只有正确的政策和您的经验才能帮助降低风险并减轻攻击。

打开此类文件的最佳方法是在沙箱中运行它们。我会建议一个虚拟机。

关于哪种文件是安全的,可以做出两种区分。实际上,zip、txt、jpg、png 等文件是安全的。.exe、.msi、.com、.bat、.vbs 等文件是不安全的。但是,“安全”文件存在一个大问题,由于用于打开它的应用程序中的安全漏洞,您的系统安全性可能会受到损害。例如,最近发布的 Acrobat Reader 0day 与恶意制作的 pdf 相结合。

Sandboxie是您正在寻找的(如果您有 Windows)。它也是免费的。