当我使用 Firefox 浏览网页时,我是否会在未下载和安装任何内容的情况下感染病毒或恶意软件?例如,来自不良脚本?
答案1
标题和正文不一样,有2个不同的答案:
- 病毒:没有。
- 恶意软件:是的。
恶意软件可以作为扩展的一部分安装。浏览器使用沙盒系统来防止对您的系统造成损害。如果发生任何不良事件,只要您不提供管理员密码,它就仅限于您的 /home/ 部分。
病毒往往是恶意软件安装的一部分。因此,您需要在受到影响之前下载并安装它。我们 Linux 用户通常使用安全的安装方法,例如软件中心和经过病毒检查的软件包系统。
如果你运行网络服务器,你还需要注意 root kit。与病毒和恶意软件相比,root kit 的问题要严重得多。
一般来说,桌面用户只要遵守几个常见规则就不必担心这个问题:
- 确保你的密码安全。
- 不要安装您不需要的服务器软件,如果安装了,请经常检查相应的日志文件。
- 不要安装软件中心以外的软件。如果要安装,请确保它来自您可以相对预测为良好来源的来源。
答案2
答案是肯定的。但它们往往会进入 FF 的缓存并留在那里,而不会真正感染您的系统。它们很容易从那里被删除 - 这就是为什么您应该定期删除缓存的一个很好的理由。
答案3
我记得以前在 xp 等旧版本中,可以编写 vb 脚本通过 activex 触发不需要的服务。但我不知道。这些都已永久修复。
这非常非常困难。对于稳定版本的浏览器来说,这几乎是不可能的。
如果您正在使用scratch/sid版本浏览器,则可能存在安全问题。
如果您的浏览器扩展不安全,这是有可能的。
黑客通常会尝试安装扩展程序或推送恶意软件代码。他们可能会存储跟踪 cookie。
在 Linux 中你永远不需要担心这个。它永远不会支持这样的事情。只是不要用 root 权限运行浏览器。
安装带有恶意软件 URL 阻止列表的广告拦截器等扩展程序也将阻止插件的强制推送。
如今,chrome 或 firefox 都带有不良 URL 的阻止列表。只需从设置中启用它们即可。
如果您有疑问,只需清除并重新安装浏览器即可解决问题。
每周清除 cookies 和缓存以删除跟踪 cookies。
切勿安装来自第三方网站的插件。