• 新Messenger病毒通告,提醒用户注意
  •   近日,我们注意到名为“性感相册”的病毒通过Messenger传播。

      我们提醒用户注意网络安全,不要接收名为“photo.zip” 的可疑文件。如果已经接收过该文件,请尽快运行杀毒程序,并更新您的杀毒软件的病毒库。

      为保障您的计算机安全,我们建议用户在Messenger内作相应设置,加强对文件传输的安全性保护。在接收文件后使用病毒扫描程序对接收到的文件进行病毒扫描。具体设置为:工具->选项->文件传输->使用下列程序进行病毒扫描。请咨询您所使用的病毒扫描程序提供商如何使用命令行方式扫描文件。

      如果用户无法使用第三方提供的病毒扫描程序,也可使用Messenger内集成的Windows Live OneCare安全扫描程序。方法:工具->选项->文件传输->Windows Live OneCare安全扫描程序->安装
  • 微软MSN倡导用户培养安全网络使用习惯
  •  “好久没联系了, 最近还好吗?我换了新的Windows Live Messenger”,收到这样的添加请求后,李小姐还以为是自己的老朋友,毫不犹豫的同意添加。“老朋友”成功登录后,马上就和李小姐聊天,对话框中则出现了一个“这是我的新博客,欢迎你来做客”的链接。点击后,李小姐却发现是一个网站的广告页面。这样扰人的信息频繁出现,给网民的网络安全造成了一定影响。

      据2004年10月美国国家网络安全联盟进行的一个调查显示,80%的被调查用户的计算机上都有“流氓软件”,每台计算机平均93个。对此,专家表示:“由于互联网的开放性,加上新技术和新业务不断推出,‘流氓软件’短期内不会消失。”诚然,就如同时代的烙印一样,信息化时代里,网络带来的弊端已经无法避免,这已经成为一个不能忽视的社会问题。广而言之,面对流氓软件,面对各种网络病毒“野火烧不尽,春风吹又生”的肆虐,我们应该怎么办?“绿色”的网络空间是否存在?

      正如一位互联网业内人士所说:“互联网作为一个技术日新月异的行业,不光相关的行业管理手段必然滞后,连很多概念也是在既成事实当中总结出来的。另外,用户认识水平,维权意识低,法制不健全,都为‘流氓软件’以及各种网络病毒的产生提供了机会。”的确,“树欲静而风不止”,各类病毒层出不穷的现状主要是两方面的原因造成的。客观上,各类工具软件技术上的任何一个微小漏洞随时都可能成为下一个病毒诞生的导火索,互联网世界“迅雷不及掩耳”的更新速度以及由此产生的不可预知性,为各种病毒的产生创造了先天条件。与此同时,用户在主观上并不积极的“防毒”意识也是各类病毒泛滥的原因:随意向第三方透露自己的用户名及密码等重要信息;任意点击开启各类来源不明的网址链接;防毒软件不能及时更新等等,这些危险的电脑应用习惯是各类病毒赖以成长、泛滥的后天“温床”。

      “不可能把计算机做得绝对安全……但是我们应该可以使互联网尽可能安全、可靠,我们正在考虑对程序的可靠性进行评估认证……以确保代码的安全性。全球都在对计算的安全性进行研究,我们正在把研究成果做成产品。安全问题是可以解决的。”第九度访华的比尔·盖茨在7月1日召开的2004微软新技术展望大会上这样阐释他对未来计算安全问题的看法。在比尔盖茨所强调的软件架构中“安全已经成为微软的首要任务,也是微软研发的重头戏。”2005年,微软发布了用于Windows XP操作系统的Service Pack 2(SP2),着力打造互联网时代的“宙斯盾”;2006年年末,微软又在全球同步发布最新一代的操作系统Windows Vista,这将是微软有史以来发布的最安全、最可靠的操作系统。我们欣慰地看到,在微软的蓝图中,“高信度计算”正在执行,并已经有所斩获!

      在即时通讯工具方面,微软MSN提醒广大的Windows Live Messenger用户:一定要在Windows Live Messenger Passport认证站点登陆及使用Windows Live Messenger服务,不要在第三方网页输入Windows Live Messenger Passport用户名和密码,而且尽量不要安装第三方程序和插件。用户在注册Windows Live Messenger服务的时候,一定要填写备选电子邮件地址和机密问题答案,这样就可以在任何时间重新获得和修改自己的密码,有效的保护用户个人信息的安全。对用户来说,实现“无忧”上网的梦想,最重要的一步就是主动确立起自我保护的网络安全意识。面对各种网络“陷阱”,用户亟需从“应该”防范的传统思维,升级到“必须”防范的高端网络安全意识。对用户来说:我们必须安装防病毒程序并定期更新病毒库;必须在官方站点登录Windows Live Messenger;必须填写备选电子邮件地址和机密问题答案。

      面对病毒,用户绝不是孤立无援的。现在,微软主要采取三大核心策略来提高安全性和增强网络安全:利用技术革新使我们的产品更加安全、改进软件升级过程或者设计出更多的性能和产品来增强安全性;加强与政府部门、社团组织以及其他行业伙伴之间的合作,促进政策以及其他策略的执制定,从而达到保护用户免受在线破坏的目的;向客户提供指导和训练,帮助他们增强系统的安全性,使他们能够抵御未来的侵略。在“多管齐下”之下,微软的防护措施卓有成效:在保护用户的个人隐私方面,微软要求用户使用“凭据”登录,同时会要求用户提供附加信息来确保用户在联机使用时隐私权。未经用户同意,微软绝不会对外公开用户的个人信息。另一方面,在抵制垃圾邮件的策略上,微软公开申明:禁止使用Windows Live Messenger服务传输、分发或传送任何未经请求的大量邮件或商业电子邮件(垃圾邮件)。微软不会授权对来自或通过Windows Live Messenger服务的电子邮件地址进行利用、收集和数据挖掘;不会授权或允许其他人使用Windows Live Messenger服务收集、编译或获取其客户或订阅者的任何信息,包括但不限于订阅者的电子邮件地址,微软将其列为保密和专用信息。对Windows Live Messenger服务的使用还要遵守Windows Live Messenger隐私申明和 Windows Live Messenger网站使用条款和通知。与此同时,面对“流氓软件”等侵犯用户隐私的网络病毒,微软还将保留法律诉讼的权利。
  • 设置高强度密码
  •   ● 为了提高帐户的安全性,请您使用高强度的安全密码。密码最好包括大写字母、小写字母、数字和特定符号中的三项,且长度不宜过短。
      ● 您可将密码设置为每 72 天过期。经常更改密码有助于保护您的帐户信息。当您的密码过期之后,将提示您重新设置密码。

      特别提示:
      ● 有些 Windows Live 站点和服务要求您使用安全密码才能登录。
      ● 为了有助于保护您的个人信息,请不要写下您的密码或将其告诉他人。
      ● Windows Live 决不会通过电子邮件要求您提供密码。请小心那些看似来自 Windows Live 或 Microsoft 客户支持部门而且提供链接让您登录自己帐户的电子邮件。可能有人假冒 Windows Live 来获取您的密码。
      ● 如果您具有多个电子邮件帐户,请为其使用不同的密码。
      ● 将密码设置为定期过期。

    查看您的密码是否安全
  • 提供备选邮箱
  •   ● 为了提高邮箱安全性,并方便您在丢失密码的情况下找回密码,请提供备选邮箱。
      ● 如果删除备选电子邮件地址,将限制您重新设置密码时的选择。
      ● 如果您设置了备选电子邮件地址,则可请求将您的密码重新设置信息发送到另一个电子邮件地址,而不是在 Windows Live ID 中注册的那个电子邮件地址。

      了解如何添加备选电子邮件地址
  • 填写个人信息和机密问题
  •   注册时,您需要提供个人信息和机密问题。在您成功注册后,您可以修改这些信息。当您的密码丢失时,您可以用注册时的注册信息取回密码。

       查看如何指定或更改问题和机密答案

  • 在聊天中不要透露个人机密号码
  •   微软建议用户不要在即时聊天对话中发送诸如密码,信用卡号码等保密信息。如果确有必要发送保密信息,可以选择使用电子邮件或者加密聊天解决方案。
  • 谨慎保存通话记录
  •   ● 当您使用Windows Live Messenger第一次与联系人交谈后关闭对话窗口时,就会有一个对话框显示出来,询问您是否要保存所有消息的历史记录,在此对话框中选择“是”可以将您的即时消息自动保存到计算机的文件夹中。
      ● 保存的对话文件可能被其他人看到,因此应将它保存到计算机中其他用户无法访问的区域。
      ● 为了有助于保护隐私,以来宾身份登录的用户不能保存对话。

  • 使用悄悄话
  •   我们已经在Messenger中集成了微软认证的加密聊天解决方案。用户可以方便、直接地从聊天窗口中开启“悄悄话”的服务功能,进行加密聊天:

       ● 在对话框中点击“查看活动列表”。
       ● 选择“悄悄话”功能。
       ● 届时, 在对话框的右侧将出现新的对话区域“悄悄话”。


    查看截图示例
  • 网上活动时的注意事项
  •   ● 用户应通过MSN Passport认证站点登陆及使用MSN服务;
      ● 不要在第三方网页输入MSN Passport账号和密码;
      ● 尽量避免安装第三方程序和插件;
      ● 注册Messenger服务的时候,用户应填写备选电子邮件地址和机密问题答案,以便在任何时间重新获得和修改个人密码;
      ● 在添加新联系人时,进行身份鉴别,不要与陌生人联络;用户在怀疑被恶意添加时,可以直接阻止该恶意用户。