亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        最危險(xiǎn)的五大安全誤區(qū)

        2009-04-26 09:21:24沈建苗
        微電腦世界 2009年4期
        關(guān)鍵詞:反病毒補(bǔ)丁電子郵件

        沈建苗

        現(xiàn)而今,大家對(duì)信息安全的重視程度越來越高,什么安防軟件、防火墻、反垃圾工具,反正是能裝的,都裝上了。這種安全意識(shí)的確值得肯定,但是,我們也發(fā)現(xiàn),好多時(shí)候,大家對(duì)安全的認(rèn)識(shí),還存在著一些誤區(qū)。這里,我們就總結(jié)了幾個(gè)最危險(xiǎn)的安全誤區(qū),希望也能得到大家足夠的重視。

        第一個(gè)誤區(qū)

        仍然認(rèn)為現(xiàn)在的計(jì)算機(jī)病毒及其他惡意軟件來自某個(gè)不良少年蓄意破壞你的電腦、試圖一舉成名?請(qǐng)?jiān)傧胍幌?。這個(gè)誤區(qū)很早以前就有了,一直延續(xù)至今;如果你想知道自己面臨什么威脅、如何保護(hù)自己。就有必要消除這個(gè)誤區(qū)。

        引人注目的蠕蟲和惡意病毒阻塞整個(gè)網(wǎng)絡(luò)、肆意清除硬盤上的內(nèi)容,這種情況實(shí)際上消失了。如今,全是為了錢,為了大把的錢?,F(xiàn)在總是有辦法利用惡意軟件來撈錢,無論這意味著控制個(gè)人電腦、散發(fā)宣傳藥品廣告的垃圾郵件、竊取賬戶的登錄和信用卡信息,還是甚至破解游戲帳戶。

        如今甚至還出現(xiàn)了一派紅火的網(wǎng)上黑市:從軟件工具包、自行制作的惡意軟件、利用被感染電腦的垃圾郵件服務(wù),到被擊鍵記錄惡意軟件竊取的大批信用卡數(shù)據(jù),沒有什么不兜售的。

        極為重要的是,消除這個(gè)誤區(qū),以便擯棄這種想法:你通??梢酝ㄟ^一些明顯跡象來判斷自己是不是受到了感染,比如大幅彈出式廣告,或文件突然丟失。如今的惡意軟件作者設(shè)法偷偷、長(zhǎng)期地感染別人的機(jī)器,以便自己能不斷撈錢。

        但是有必要記住這一點(diǎn):如今的網(wǎng)上騙子們非常有創(chuàng)造力,知道如何以新的手法利用惡意軟件來撈錢。失竊的網(wǎng)絡(luò)郵箱帳戶被用來向該帳戶的聯(lián)系人列表發(fā)送郵件,要求匯錢過來。像《魔獸世界》這些流行的網(wǎng)上游戲成了一大目標(biāo),竊賊們侵入被破解的帳戶,兜售裝備或游戲幣,換取真金實(shí)銀。所以別以為:只要自己不登錄到銀行賬戶,使用不可靠的電腦不會(huì)有什么風(fēng)險(xiǎn)。

        第二個(gè)誤區(qū)

        當(dāng)然,萬維網(wǎng)就如同荒野,到處只見不法分子,卻看不到監(jiān)管人員。但是,你只要使用良好的反病毒程序,就絕對(duì)安全了嗎?

        不是。良好的安全程序會(huì)起到很大幫助,但是沒有哪個(gè)程序能抓住每個(gè)惡意軟件。反病毒公司在與不法分子不斷較量,后者設(shè)計(jì)出了層出不窮的新手法和新程序,竭力要比反病毒檢測(cè)技術(shù)領(lǐng)先一步。安全軟件常常能夠擊敗這些威脅。但有時(shí)壞人也會(huì)占上風(fēng)。

        要是面臨高度定制的“針對(duì)性攻擊”(targeted attadc),反病毒程序肯定束手無策。如今,騙子們投入大量的時(shí)間來精心設(shè)計(jì)這種攻擊。比方說,利用手段圓滑的社會(huì)工程(即欺騙手法)誘騙收件人打開電子郵件附件,并且作了精心的前期準(zhǔn)備工作,確保惡意內(nèi)容能夠繞開反病毒保護(hù)機(jī)制。這些針對(duì)性攻擊并不常見,卻給安全程序帶來了重大挑戰(zhàn)。

        另外還有數(shù)量眾多的沒有針對(duì)性的普通惡意軟件。不法分子在到處分發(fā)數(shù)量驚人的變種,有時(shí)是動(dòng)態(tài)生成,試圖在反病毒特征面前占得上風(fēng)。安全公司借助不需要完整病毒特征的主動(dòng)保護(hù),就可以比較輕松地對(duì)付這種攻擊手法;有些安全公司還可以借助新的功能,把可疑文件的特征發(fā)送到網(wǎng)上服務(wù)器,該服務(wù)器擁有的病毒特征數(shù)據(jù)庫比存儲(chǔ)在個(gè)人電腦上的同類數(shù)據(jù)庫更龐大、版本更新。但是這種洪水般的攻擊也給反病毒軟件帶來了挑戰(zhàn)。

        所以不要就因?yàn)橐寻惭b了良好的反病毒程序就可以放松警惕。你仍需要分層防御機(jī)制,最重要的一層防御包括知道威脅,并且消除誤區(qū)。

        第三個(gè)誤區(qū):

        當(dāng)互聯(lián)網(wǎng)處在發(fā)展初期、到處是閃爍標(biāo)簽的時(shí)候,避免網(wǎng)上的惡意內(nèi)容并非難事。你通??梢钥纯茨硞€(gè)網(wǎng)站是不是令人討厭甚至很危險(xiǎn)來做出判斷;如果你在上網(wǎng)捧浪或收發(fā)電子郵件時(shí)很小心,基本上不用反病毒軟件也沒事。

        現(xiàn)在不再是這樣了。如今,騙子們希望找到某個(gè)沒有惡意卻易受攻擊的網(wǎng)站中存在的安全漏洞,然后利用該漏洞植入隱藏的攻擊代碼。一旦植入到網(wǎng)頁上,只要瀏覽該網(wǎng)頁,這段隱藏的代碼就會(huì)掃描你電腦上的安全漏洞。要是它真找到了某個(gè)漏洞,就會(huì)企圖實(shí)施“路過式下載”(drive-by-download),從而暗中把惡意軟件下載及安裝到你的電腦上。

        從個(gè)人網(wǎng)頁到知名公司網(wǎng)站,大大小小的網(wǎng)站都遭到過這種方式的攻擊。即使你瀏覽的是被攻擊的網(wǎng)頁,也不會(huì)注意到任何異樣;不過,如果你知道該留意哪些地方,要是查看被攻擊網(wǎng)頁的源代碼,可能會(huì)發(fā)現(xiàn)被植入的“iframe”。

        電子郵件方面也是這樣。如果你經(jīng)驗(yàn)老道,可能會(huì)識(shí)破絕大部分的電子郵件攻擊;一些拙劣的語法和拼寫實(shí)在讓人好笑。但不是每封攻擊性的電子郵件都很容易被察覺。特別是前面提到的針對(duì)性攻擊就很難被發(fā)現(xiàn),連“廣撒羅網(wǎng)式”的攻擊也常常利用狡猾的社會(huì)工程伎倆。

        消除這個(gè)誤區(qū)有兩個(gè)辦法:首先,你要懂得確保自己的電腦安全,那樣即使你不夠走運(yùn)、偶爾瀏覽了某個(gè)被攻擊網(wǎng)站,或者無意中打開了某封精心設(shè)計(jì)的電子郵件,也不會(huì)因路過式下載或電子郵件的惡意內(nèi)容而中圈套。其次,如果你自己開有網(wǎng)站,要懂得如何關(guān)注自己的網(wǎng)站,確保網(wǎng)站沒有遭到攻擊,從而不會(huì)攻擊訪客。尤其是,確保讓博客及其他任何互聯(lián)網(wǎng)應(yīng)用程序處于最新版本。

        如果看到了前一個(gè)安全誤區(qū),就知道單單靠反病毒軟件本身是不夠的。現(xiàn)在,你知道單單依靠自己的正確判斷力也是不夠的,盡管這很重要。

        第四個(gè)誤區(qū)

        大家都愛掛在嘴邊的一句話就是:“如果東西沒壞,別去修它?!?/p>

        我經(jīng)常聽見許多人說這句話,他們?yōu)槟硞€(gè)軟件打上了建議安裝的補(bǔ)丁后,結(jié)果卻發(fā)現(xiàn)軟件出錯(cuò),或者突然與電腦上的其他軟件有沖突。有過這種叫人抓狂的經(jīng)歷后,人們的反應(yīng)自然是:不想搗鼓工作正常、似乎很穩(wěn)定的設(shè)置。

        可是有一個(gè)問題。如今,建議安裝的補(bǔ)丁通常旨在堵住某個(gè)安全漏洞。要是沒有打上這個(gè)建議補(bǔ)丁,對(duì)路過式下載來說無異于門戶開。容易受到路過式下載攻擊的系統(tǒng)顯然壞透了。

        你可以為Fireflox和Windows這類系統(tǒng)啟用內(nèi)置的自動(dòng)更新功能,從而消除許多風(fēng)險(xiǎn)(我更喜歡讓W(xué)indows自動(dòng)下載更新,但只有我同意后才可以安裝,因?yàn)闃O個(gè)別情況下更新會(huì)導(dǎo)致異常情況)。但是一些最大的風(fēng)險(xiǎn)來自像舊的ActiveX控件這些沒有更新的東西,人們常常沒有認(rèn)識(shí)到它們其實(shí)就在那里盯著你的電腦。

        為了揪出那些小小的安全隱患,我總是推薦使用Secunia的一款優(yōu)秀的免費(fèi)工具。該公司免費(fèi)的個(gè)人軟件檢測(cè)器(Personal Software Inspector)可以掃描你的系統(tǒng),通知哪些舊軟件不安全,還通常直接會(huì)在該軟件上面提供補(bǔ)丁下載鏈接或其他修復(fù)程序。你可以從Seomia網(wǎng)站下載該軟件(http://secunia.tom/vulnerability_scanning/)。

        默認(rèn)情況下,Secunia PSI會(huì)一直運(yùn)行,并且跟蹤軟件的安裝和

        卸載;但如果你是游戲玩家,或者希望保護(hù)每一丁點(diǎn)系統(tǒng)資源,可以讓它在系統(tǒng)啟動(dòng)時(shí)運(yùn)行,讓它運(yùn)行掃描,解決了所發(fā)現(xiàn)的任何問題后,然后關(guān)閉。我通常是這樣用該軟件的。

        第五個(gè)誤區(qū)

        你已經(jīng)消除了有關(guān)互聯(lián)網(wǎng)的大多數(shù)誤區(qū)。你知道,如今存在的那些邪惡病毒及其他惡意軟件旨在撈錢;單單靠反病毒技術(shù)保證不了安全;單單靠自己的正確判斷力(盡管這點(diǎn)很重要)同樣保證不了安全。你還知道,某些最佳保護(hù)來自確保軟件和操作系統(tǒng)處于最新版本。

        現(xiàn)在要確保你不會(huì)陷入最后一個(gè)、危機(jī)可能也是最大的誤區(qū):以為騙子霸占了互聯(lián)網(wǎng),以為惟一的正確選擇就是,盡量少用互聯(lián)網(wǎng)。要是害怕互聯(lián)網(wǎng)的陰暗面,你也就享受不到它所帶來的眾多優(yōu)點(diǎn)了。

        是的,你可能會(huì)中招,但不應(yīng)該因此不敢上網(wǎng)沖浪。這好比你擔(dān)心可能患流感,于是不敢邁出家門半步。如果你知道風(fēng)險(xiǎn),并為此作好了充分準(zhǔn)備,就能使形勢(shì)對(duì)你大為有利,充滿信心地享受互聯(lián)阿帶來的一切好處。

        你根本消除不了所有風(fēng)險(xiǎn),這好比你無法在現(xiàn)實(shí)世界保證絕對(duì)安全。但如果采取下面這些簡(jiǎn)單步驟,取得成功的可能性還是非常大。

        1了解情況。知道騙子們是沖著錢去的;只要竊取從文件、信用卡號(hào)碼到網(wǎng)絡(luò)郵箱密碼的任何信息,騙子們就能撈到錢。

        2想對(duì)付路過式下載及利用潛在軟件漏洞的其他攻擊,就要讓軟件處于最新版本。盡可能使用自動(dòng)更新;至于查找沒有自動(dòng)更新機(jī)制的其余程序并打上補(bǔ)丁,我非常喜歡使用免費(fèi)的Secunia PSI。

        3想防范欺騙行為(又叫社會(huì)工程),就要對(duì)自己沒有完全把握的任何電子郵件附件和下件的軟件反復(fù)檢查。Virustotal.com提供了一項(xiàng)出色的免費(fèi)服務(wù),可以使用37種不同的反病毒引擎,對(duì)你發(fā)送過去的任何文件(容量最大為lOMB)進(jìn)行掃描。但精心策劃的針對(duì)性攻擊仍有可能繞過所有這些引擎的防線,但是這種攻擊得逞以及你成為攻擊目標(biāo)的可能性非常小。

        4保護(hù)密碼。如果非得在一臺(tái)危險(xiǎn)的電腦上輸入密碼——尤其是在網(wǎng)吧或其他公共場(chǎng)所的電腦上,你一回到家,就要趕緊更換密碼。網(wǎng)絡(luò)郵箱、網(wǎng)上游戲及幾乎其他各個(gè)帳戶的密碼都要更換,否則騙子們就會(huì)盜用密碼來牟利。

        5使用優(yōu)秀的反病毒產(chǎn)品。反病毒產(chǎn)品檢測(cè)及阻止惡意軟件的功能大不一樣,所以確保你使用的反病毒產(chǎn)品在檢測(cè)結(jié)果方面名列前茅??梢钥纯础禤C World》、其他網(wǎng)站及刊物的評(píng)測(cè),確保你對(duì)反病毒產(chǎn)品有一全面了解。

        不是說非得技術(shù)專家才能全面做到上述這些步驟,任何這些步驟也不會(huì)占用太多時(shí)間。但遵照這些步驟將非常有助于把騙子拒之網(wǎng)外、又不至于把自己拒之網(wǎng)外。

        猜你喜歡
        反病毒補(bǔ)丁電子郵件
        有關(guān)旅行計(jì)劃的電子郵件
        健胃補(bǔ)丁
        學(xué)與玩(2018年5期)2019-01-21 02:13:06
        繡朵花兒當(dāng)補(bǔ)丁
        文苑(2018年18期)2018-11-08 11:12:30
        補(bǔ)丁奶奶
        幼兒畫刊(2018年7期)2018-07-24 08:25:56
        基于信息安全的計(jì)算機(jī)主動(dòng)防御反病毒技術(shù)研究
        民事訴訟電子郵件送達(dá)制度的司法適用
        大病醫(yī)保期待政策“補(bǔ)丁”
        小測(cè)試:你對(duì)電子郵件上癮了嗎?
        海外英語(2013年9期)2013-12-11 09:03:36
        我的電腦為什么會(huì)卡?
        嘗鮮KasperskyinternetSecurity2006
        日本中文字幕在线播放第1页| 成 人 免费 黄 色 视频 | 特黄三级一区二区三区| 亚洲二区三区在线播放| 亚洲另类国产精品中文字幕| 成人大片在线观看视频| 夜晚黄色福利国产精品| 18禁免费无码无遮挡不卡网站| 久久狠狠色噜噜狠狠狠狠97| 亚洲成av人片天堂网| 中文字幕乱码人妻一区二区三区| 狠干狠爱无码区| 狠狠干视频网站| 一区二区三区中文字幕有码| 男女啪啪啪的高清视频| 免费一区二区高清不卡av| 一本久道综合色婷婷五月| 久久无码专区国产精品| 在线观看免费人成视频色9| 国产成人亚洲综合无码精品| 在线观看av片永久免费| 蜜桃人妻午夜精品一区二区三区| 成年女人免费v片| 青青青爽在线视频观看| 日韩制服国产精品一区| 免费人成毛片乱码| 女优免费中文字幕在线| 中文字幕亚洲五月综合婷久狠狠| 国产精品久久久天天影视| 亚洲国产精品无码久久98| 亚洲福利视频一区| 1234.com麻豆性爰爱影| 亚洲一区二区三区天堂av| 国产婷婷成人久久av免费| 亚洲va中文字幕无码一二三区| 大肉大捧一进一出好爽视频| 欧美精品中文| 国产精品一区成人亚洲| 亚洲国产91高清在线| 寂寞人妻渴望被中出中文字幕| 久久精品国产免费观看|