[資安筆記] 讓 IE7 & IE8 的敏感資訊不輕易外洩的方法(企業與家庭適用)

當 PC 為非個人使用時建議定時的清除瀏覽器相關紀錄。但公司的規模大的話呢...不是全部的 USER 都知道去哪裡清除,一一教 USER用又浪費人力,實在不是聰明的做法...

近來資訊安全越來越被重視了,但仍然有許多使用者不知道...除了應用程式或系統的漏洞外,瀏覽紀錄也常常是被攻擊的目標之一,且很多站台都會偷偷的放置 Trace Cookie,讓瀏覽習慣不自覺的就被透露出去了。除此之外,瀏覽紀錄也是與表單記錄也是很多人忽略的,當瀏覽到會員制的網站時...如果有將帳號密碼設定自動填寫,那接下來使用此 PC 的人只要知道帳戶 ID...密碼就會自動被填入了 (不要懷疑,真的還是有人會犯這種錯誤 = =a)...

當 PC 為非個人使用時建議定時的清除瀏覽器相關紀錄。但公司的規模大的話呢...不是全部的 USER 都知道去哪裡清除,一一教 USER用又浪費人力,實在不是聰明的做法 ^^"

在網路上找了一些方法可以讓使用者點兩下即可清除瀏覽紀錄,但又不用使用 3rd party software 的方法找了好久終於找到了~果然是運用 rundll32.exe 這個 Windows 核心檔案來著手的 ^^~以下的指令都可直接從 開始=>執行 直接運作,也可以設立捷徑來執行。

  • 清除 IE7 & 8 temporary Internet files 紀錄
    RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 8
     
  • 清除 IE7 & 8  cookies 紀錄
    RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 2
     
  • 清除 IE7 & 8  瀏覽紀錄
    RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 1
     
  • 清除 IE7  & 8 表單資料
    RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 16
     
  • 清除 IE7 & 8  已記憶的表單ID與密碼記錄
    RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 32
     
  • 清除 IE7 & 8  全部的記錄
    RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 255
     
  • 清除 IE7  & 8 附加元件所產生的資訊記錄
    RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 4351
     

‧建議應用:

  • 企業內使用 AD 做為管理中心
    可將指令另存成 bat 並設定成登入或登出時執行,在 USER 登出時同時清除記錄
     
  • 個人或家用用戶
    建立一捷徑在快速啟動列或桌面上,瀏覽完畢順手按一下,一個小動作讓資訊不輕易外洩

最後要聲明,任何的有效做法都無法與 不良的使用習慣設定的鬆散 & 錯誤 ( EX:安裝軟體防火牆,規則卻是設置成 All Allow,那裝防火牆幹嘛啊 = =a ) 抗衡,資訊安全最大的弱點並不是在硬體或是軟體,而是在於 "",好的習慣可以保護自己的隱私不外洩~共勉之 ^^b

 

如果覺得這篇文章對你有所幫助,可以透過 Paypal 支持作者唷~