A.个人信息安全→事态严重: 我在百度上搜了什么,别人怎么会知道? 软件公司开发应用软件时,为求快,大多会用到一些开源代码和免费模块,这里面很可能有漏洞和预埋坑, 黑客借此运行其木马程序(那时任务管理器里面看到的都是正版软件名称), 而这些应用软件,用户因工作需要必须安装,就目前而言,凡是要联网或在线升级的应用软件都有嫌疑. 用户个人信息的泄露,从多个节点都存在可能性,下面每一节点都可把数据发向网卡,如同一条食物链: 1.CPU+CPU自身的BIOS(rom)+高速缓存(ram) 2.显卡GPU+显卡BIOS(rom)+显存(ram) 3.主板BIOS(rom)+基本内存 4.引导程序 5.操作系统/驱动程序 6.后台服务软件/及输入法 7.前台应用软件(如浏览器和办公软件及它们的插件) B.解决方案→相关推荐: 目前只能针对上面6.7两个层的个人信息窃取做一定程度的解决: 1.Autoruns,微软的启动管理工具,用颜色标明了各项危险程度,尽量删除各种非必要启动项吧. 2.PCHunter,良心产品,用它可以清理掉大量未签名的驱动层木马. 3.Procmon,微软的监控工具,只选用其[网络监控]功能,让所有后台向WEB服务器发数据的软件现形. (笔者全部把它们的程序名加到Win防火墙出站规则中,Procmon里显示它们对外connect失败即可.) (笔者实测WIN防火墙里,所有出入项全部阻止!也能正常上网看电影,和Procmon搭配用是"让数据出不去"的好办法) (Procmon用前要排除掉一些应用的监控,如浏览器和系统本身的网络访问,只要不是访问外网IP就行) (explorer和word等进程也需防火墙拦截出站,它们易被后台程序注入后作为傀儡读文件上传到web服务器) 4.ScreenWings,优秀的反截屏工具,黑客为了证明攻入了你的电脑,首发操作就是截个屏来看看. 安全要求高的用户,可让它和safeTitle同时使用实现双重反截屏. 5.安全要求高的用户可"关闭系统记录最近访问文件功能",当然这也给你的操作带来不便. 另外推荐笔者的一款文件加密软件:09绝密文件加密v162p(修订版2),华军下载 6.你总是需要一个应用软件来工作或娱乐,而黑化了的它或被黑了的它在联网升级时就能把信息带出去. 故努力的方向是"让数据出不去"和让个人信息的采集变难. 大多软件的在线升级都是非必要的,很多功能用不上,可以自行用浏览器去下载更新即可. safeTitle反截图安全工具,简称safeTitle安全软件,用于反连续操作行为记录,也可作为反截屏和百度搜索保密工具. 一.safeTitle安全软件的→作用: 隐藏所保护的应用软件的主窗口标题(Title)并禁止此窗口被截屏捉图, 重点防止以下行为: 黑客程序用定时器遍历桌面上所有主窗口的标题,而取得如下信息: 1.用户打开的WORD,EXCEL,记事本的文件名,这些标题一般是中文居多,大约就知道用户在干什么事了. 2.用户在浏览器中,进行百度搜索,此时其输入也会出现在窗口标题中,从而知道用户在找什么. 3.可以对重要窗口(如聊天信息)做后台截图及OCR字符识别. 4.再把以上收集到的信息加密打包后,以在线升级的名义http后台上传到WEB服务器. 因为个人信息窃取程序无攻击破坏性,不是病毒木马,和正常应用软件的[用户环境采集程序]很近似, 用的函数也是常规API,所以不易察觉和难以排除. 二.可保护的→软件列表: 1.word,excel,记事本,写字板; 2.谷歌及谷歌内核的常用浏览器,微软的edge和IE11(但IE11暂不支持反截屏); 3.上面各项已经在本软件内部集成,电脑专业人士可阅读下面补充: 想增加对[文件夹]保护,可在(64位的目录下的)safeTitle.ext.txt尾增加一行字符串CabinetWClass 若需对你的专用软件做保护,可用微软spy++工具,查出其主窗口的类名称,追加到safeTitle.ext.txt: 例:对某版视频播放器做反后台截图保护可追加下一行(32位目录下的safeTitle.ext.txt) QQPlayer Window 例:可加入下面两行,对微信电脑版(32位)做反后台截图保护(32位目录下的safeTitle.ext.txt) WeChatMainWndForPC ChatWnd 微软spy++工具启动后,点菜单把[目录树]另存到一个txt文件,每行未项就是类名,其前项为窗口标题, 你按窗口标题所含文本字串来查找,很快就能定位到那一行. 4.修改safeTitle.ext.txt文件后,要强制结束safeTitle进程,再运行它后,才能生效; 若屏幕截图后粘贴图像到画笔,窗口处一片黑,表示保护成功了. 三.safeTitle安全软件的→安装运行: 1.本软件点击运行后,没有任何提示,只要开记事本或WORD看不到标题,抓不到图,就说明运行成功了. 2.如果你的系统是64位的,但office或浏览器是32位的,建议同时运行safeTitle的32位和64位两个版本. 这时进程管理器中会出现两个同名进程:safeTitle.exe,这是正常的. ======================================================================= 注意:32位的只能保护32位应用软件,64位的只能保护64位应用软件,最好两个都运行. ======================================================================= win7及以后的任务管理器中,32位的进程后面标有(32)字样,没有标的是64位的进程. 3.如需加入到开机启动中,用install_to_start.bat,32位的和64位的各执行一次. 4.如临时需要对某个被保护着的软件的窗口捉图,可用本目录下的safeTitle_cfg.exe来开启临时捉图许可, (同样是32位的解除32位的保护,64位的解除64位的保护) 开启后,还需[激活]一下目标窗口才能捉图,下面是具体的鼠标操作方法: 对于普通软件窗口,需要先点一下窗口外的任意其它地方,再点一下它的标题栏; 对于下方任务栏,点一下它的最右边;对于桌面,在其任意空白区域多点几下. 四.关于WINDOWS系统的→版本支持: 本软件在win7,8,10下都测试通过.说明win7及其以上版本都支持. 但在winxp下面,不支持窗口的反截图功能,只能做标题隐藏保护,并需人工把safeTitle.exe加入到开机启动中. 五.safeTitle安全软件的→工作原理: 总特性是内存占用很少,CPU几乎近0. safeTitle使用了应用层的窗口勾子技术(cbt),作者在开发时努力减小其体积和CPU占用. safehidetitle.dll这个注入文件,内存占用小于32k,所以保护30个进程也不会超过1MB内存占用. 而且同进运行两个safeTitle进程的内存占用不超过10MB. 利用应用软件的主窗口创建和激活事件来被动触发工作,不是定时器循环采集模式,所以CPU占用很少. 卸载方法简单,先在任务管理器中结束进程safeTitle,删除本软件目录即可,窗口又能捉图和看到原标题了. 六.安全放心使用宣言: 本软件永久免费,无在线升级,无任何网络收发,不可能把用户数据向网上抛; 本软件内决无破坏,隐藏,盗窃,篡改用户数据或系统的代码; 本软件内决无后门,故意漏洞或破绽,以预留给国内外第三方黑客盟友作为侵入用户电脑的阶梯; 若违诺愿承担法律责任,我的身份证号是:511112197410280310 本软件请一定用华军下载的,其它下载点可能不是最新或被删除改动过! 七.相关推荐: 本人另有一个作品叫:09绝密文件加密工具软件(华军下载,永久免费) 还有一个叫:safeRecord反录音安全工具(华军下载,永久免费),让麦克风持续[锁定为静音], 从而有效防止后台程序隐秘录音. 并附加可选[声卡音频输入驱动级]监控功能,如果用户禁用设备后,有后台程序去启用,会触发警报.