亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        不同操作系統(tǒng)下防病毒措施例談

        2019-09-07 07:13:40王弘毅哈爾濱工業(yè)大學(xué)計算機科學(xué)與技術(shù)學(xué)院
        數(shù)碼世界 2019年9期
        關(guān)鍵詞:漏洞選項安全性

        王弘毅 哈爾濱工業(yè)大學(xué)計算機科學(xué)與技術(shù)學(xué)院

        一、行文背景

        前不久,關(guān)于各種勒索病毒及其變種的新聞充斥在各大媒體的版面上,讓生活早已離不開互聯(lián)網(wǎng)的廣大人民群眾紛紛神經(jīng)緊繃。實際上,除了這種新出現(xiàn)的、主要以索取錢財為目的的病毒,當(dāng)下的互聯(lián)網(wǎng)還充斥著許多其他以盜取用戶信息,或單純進行破壞為目的的其他不法軟件。這些威脅的存在使得確保計算機系統(tǒng)與網(wǎng)絡(luò)的安全在如今顯得極為重要——稍不留神,這些妖魔鬼怪就會趁虛而入。針對運行不同操作系統(tǒng)的計算機,提高計算機安全性的措施會有細微差別,但毋庸置疑,其中也有一些共性的東西存在。

        二、通用原則

        1.安裝并積極更新殺毒軟件。盡管大多數(shù)操作系統(tǒng)內(nèi)建了防火墻和簡單的防病毒軟件,但要想獲得更完全的安全防護,則應(yīng)該在系統(tǒng)防護的基礎(chǔ)上安裝正規(guī)殺毒軟件,加固系統(tǒng)安全防線。這些專業(yè)的殺毒軟件會在系統(tǒng)中安放“鉤子函數(shù)”,以捕捉到不法軟件企圖破壞系統(tǒng)的行為,并對此做出反應(yīng)。除了防病毒,這些軟件一般也有查殺木馬和發(fā)現(xiàn)蠕蟲的功能。

        2.積極進行系統(tǒng)更新,保證自己的計算機補丁保持最新。一些漏洞,如之前由Google 團隊發(fā)現(xiàn)的熔斷和幽靈漏洞,實際上靠殺毒軟件是很難修復(fù)的。因為這些漏洞多是由硬件設(shè)計上的疏忽造成的。像熔斷漏洞,實際上是利用現(xiàn)代高性能處理器亂序執(zhí)行指令的特點,使程序有可能訪問到按照順序來說本不應(yīng)該訪問到的數(shù)據(jù)。這樣的漏洞只能靠安裝系統(tǒng)廠商發(fā)布的補丁進行彌補,且很大程度上會犧牲機器的性能。

        3.養(yǎng)成定期進行數(shù)據(jù)備份的習(xí)慣。許多操作系統(tǒng)內(nèi)建有數(shù)據(jù)備份的功能,但最好的方式還是將本機的重要數(shù)據(jù)拷貝到可靠的外部存儲設(shè)備,如移動硬盤之中。這樣,就算碰到了勒索病毒導(dǎo)致大部分文件、甚至之前留在本機硬盤中的系統(tǒng)備份文件也被加密的情況,也可以通過重新安裝操作系統(tǒng),再將數(shù)據(jù)從外部存儲器拷貝進本機的方法解決。

        4.主動防范不熟悉的電子郵件和鏈接,不輕易點擊。通過郵件和網(wǎng)頁鏈接傳播病毒是非常古老,但也非常經(jīng)典的手段。不法分子往往會利用人們貪小便宜的心里,偽造中獎信息,誘導(dǎo)用戶透露自己的個人信息。對這類攻擊,最根本的解決方案還是提高警惕,并且只在通過多種渠道確認(rèn)對方身份之后再進行進一步操作。

        三、運行Windows 的計算機

        除去上面的通用原則,針對運行不同操作系統(tǒng)的計算機,還有一些特殊的操作可以提高計算機安全性。

        當(dāng)前的市場中,絕大多數(shù)的個人計算機都運行Windows 操作系統(tǒng)。更準(zhǔn)確來說,2019 年以來,在我國的個人計算機操作系統(tǒng)中,Windows 占據(jù)了92.96%的份額。

        Windows 是一款非常優(yōu)秀的操作系統(tǒng),其界面優(yōu)雅直觀,操作方便,當(dāng)年一上市就獲得了許多消費者的青睞。但也正由于其極大的市場占有率,許多病毒都是針對Windows 操作系統(tǒng)來編寫的,這也使Windows 的用戶相較其他人暴露在更大的風(fēng)險之中。

        好在Windows 經(jīng)過了多年的發(fā)展,功能已經(jīng)發(fā)展得非常完善,其內(nèi)置了許多提高系統(tǒng)安全性的選項,并且也內(nèi)置了一個優(yōu)秀的殺毒軟件Defender。這款軟件的病毒庫更新是比較頻繁的,因此往往可以應(yīng)對大多數(shù)普通的威脅。除此之外,Windows 的防火墻也是功能非常齊全的,可以通過用戶連接網(wǎng)絡(luò)的具體種類來進行不同程度的防護。這兩個防護一定程度上幫助用戶維持了系統(tǒng)的穩(wěn)定,也防御了外部網(wǎng)絡(luò)的一些威脅,并且都是默認(rèn)開啟的,因此用戶只要不要被某些網(wǎng)站誤導(dǎo),去主動關(guān)閉即可。除此之外,在最新版本的Windows10中,系統(tǒng)還新增了一個“使用隨機硬件地址”的選項,該選項可以讓用戶在網(wǎng)絡(luò)中進行通信時使用一個虛擬的隨機MAC 地址,從而可以有效防止內(nèi)網(wǎng)中的攻擊。該選項可以在設(shè)置中的WLAN 選項下找到,且默認(rèn)關(guān)閉。如要提升系統(tǒng)對內(nèi)網(wǎng)中攻擊的防御能力,則應(yīng)該開啟。

        圖1 使用隨機硬件地址

        四、運行Linux 的計算機

        大多數(shù)運行著Linux 的計算機實際上是各大公司提供互聯(lián)網(wǎng)服務(wù)的服務(wù)器。這些服務(wù)器往往需要運行FTP 和SSH 等一系列需要支持用戶遠程登入以管理主機的程序,從而也會給惡意用戶留下遠程侵入系統(tǒng)的可乘之機。

        由于Linux 是開源免費的操作系統(tǒng),所以軟件更新一般會稍稍滯后。并且由于個人計算機往往很少使用,因此針對該系統(tǒng)的殺毒軟件往往也沒有Windows上的那樣成熟。但好在Linux 有著極高的自定義性,因此我們可以通過很多其自身的特點加強防御。

        1.chroot 命令

        chroot 對于運行FTP 或者SSH 的主機來說是非常有效的防御措施,可以在終端中通過chroot 命令執(zhí)行。其概念類似于一個簡單的虛擬機,也即將FTP 與SSH 運行在一個區(qū)別于真實系統(tǒng)根目錄的虛擬根目錄下。該方案相比將程序運行在VMware 等程序提供的完整虛擬機上的最大好處就在于其運行效率很高,并且可以自己選擇將哪些文件復(fù)制到虛擬目錄下。在這樣的情況下,就算惡意用戶通過FTP 或SSH 遠程登錄了主機,也只能對虛擬目錄下的文件進行破壞,而不會影響真實的操作系統(tǒng)文件。

        2.合理設(shè)置權(quán)限

        簡單來說,Linux下文件的權(quán)限主要分為讀、寫和執(zhí)行,且分別面向文件擁有者、組成員和其他用戶分別設(shè)置。有些時候程序提示權(quán)限不夠,會有程序員為了避免麻煩直接而將所有權(quán)限均賦予該程序。這樣一來,程序確實可以正常運行了,但卻使得其他用戶也有了利用該程序的機會。為了提高系統(tǒng)的安全性,在給文件賦予權(quán)限時,一定要保證權(quán)力不多給、不亂給,從而防止其被惡意用戶利用。

        3.設(shè)置能力位

        在2.1 版本以后,Linux 系統(tǒng)擁有了一個為程序設(shè)置能力位的功能。該功能是為了避免程序因為要執(zhí)行某些特殊功能而獲取系統(tǒng)最高權(quán)限后可能會被惡意用戶利用的情況。使用了能力位的程序只能在某一類操作上擁有系統(tǒng)最高權(quán)限,而不能進行能力位未授權(quán)的其他操作。在終端中,可以通過setcap 命令對文件進行能力位授予,而此操作也一樣應(yīng)該秉持能力位不多給、不亂給的原則。

        五、結(jié)束語

        針對個人用戶經(jīng)常使用的Windows 和互聯(lián)網(wǎng)服務(wù)提供商通常使用的Linux 系統(tǒng),本文分別給出了相應(yīng)的提高系統(tǒng)安全性的方法。但本文所提到的這些方法僅僅只是幾個有代表性的方法,并非全部。在提高計算機安全的路上,沒有所謂的終點。維護信息安全仍需要人們持續(xù)的研究與努力。

        猜你喜歡
        漏洞選項安全性
        漏洞
        新染料可提高電動汽車安全性
        某既有隔震建筑檢測與安全性鑒定
        跟蹤導(dǎo)練(四)
        閱讀理解
        跟蹤導(dǎo)練(5)
        單項填空精選練習(xí)100道
        三明:“兩票制”堵住加價漏洞
        漏洞在哪兒
        兒童時代(2016年6期)2016-09-14 04:54:43
        ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護你,我的蘋果支付?
        国产高潮流白浆视频在线观看| āV第三区亚洲狠狠婷婷综合久久| 精品国产一区二区三区香蕉| 精品日本免费观看一区二区三区| 中文字幕精品人妻在线| 欧美成人看片一区二区三区尤物 | 国产日产精品久久久久久| 亚洲性码不卡视频在线| 国产毛片av一区二区| 48久久国产精品性色aⅴ人妻| 无码欧亚熟妇人妻AV在线外遇 | 色综合天天综合网国产成人网| 婷婷中文字幕综合在线| 国产97色在线 | 免| 免费人成网在线观看品观网| 激情综合婷婷色五月蜜桃| 国产亚洲人成a在线v网站| 香蕉国产人午夜视频在线观看| 国产偷国产偷亚洲高清| 在线无码中文字幕一区| 中文字幕亚洲欧美日韩2019| 亚洲欧美中文v日韩v在线| 亚洲乱码av中文一区二区第八页| 亚洲av成人无码一二三在线观看| 成人精品综合免费视频| 人妻无码人妻有码不卡| 亚洲中文字幕第15页| 午夜无遮挡男女啪啪免费软件| 国产精品视频牛仔裤一区| 日本看片一区二区三区| 午夜视频国产在线观看| 色欲人妻综合网| 午夜福利影院不卡影院| 黄片国产一区二区三区| 波多野结衣爽到高潮大喷| a毛片全部免费播放| 国产一区二区三区经典| 国产精品日日做人人爱| 亚洲欧美日本| 日韩极品视频在线观看免费 | 在线观看免费无码专区|