亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        不同操作系統(tǒng)下防病毒措施例談

        2019-09-07 07:13:40王弘毅哈爾濱工業(yè)大學(xué)計算機科學(xué)與技術(shù)學(xué)院
        數(shù)碼世界 2019年9期
        關(guān)鍵詞:漏洞選項安全性

        王弘毅 哈爾濱工業(yè)大學(xué)計算機科學(xué)與技術(shù)學(xué)院

        一、行文背景

        前不久,關(guān)于各種勒索病毒及其變種的新聞充斥在各大媒體的版面上,讓生活早已離不開互聯(lián)網(wǎng)的廣大人民群眾紛紛神經(jīng)緊繃。實際上,除了這種新出現(xiàn)的、主要以索取錢財為目的的病毒,當(dāng)下的互聯(lián)網(wǎng)還充斥著許多其他以盜取用戶信息,或單純進行破壞為目的的其他不法軟件。這些威脅的存在使得確保計算機系統(tǒng)與網(wǎng)絡(luò)的安全在如今顯得極為重要——稍不留神,這些妖魔鬼怪就會趁虛而入。針對運行不同操作系統(tǒng)的計算機,提高計算機安全性的措施會有細微差別,但毋庸置疑,其中也有一些共性的東西存在。

        二、通用原則

        1.安裝并積極更新殺毒軟件。盡管大多數(shù)操作系統(tǒng)內(nèi)建了防火墻和簡單的防病毒軟件,但要想獲得更完全的安全防護,則應(yīng)該在系統(tǒng)防護的基礎(chǔ)上安裝正規(guī)殺毒軟件,加固系統(tǒng)安全防線。這些專業(yè)的殺毒軟件會在系統(tǒng)中安放“鉤子函數(shù)”,以捕捉到不法軟件企圖破壞系統(tǒng)的行為,并對此做出反應(yīng)。除了防病毒,這些軟件一般也有查殺木馬和發(fā)現(xiàn)蠕蟲的功能。

        2.積極進行系統(tǒng)更新,保證自己的計算機補丁保持最新。一些漏洞,如之前由Google 團隊發(fā)現(xiàn)的熔斷和幽靈漏洞,實際上靠殺毒軟件是很難修復(fù)的。因為這些漏洞多是由硬件設(shè)計上的疏忽造成的。像熔斷漏洞,實際上是利用現(xiàn)代高性能處理器亂序執(zhí)行指令的特點,使程序有可能訪問到按照順序來說本不應(yīng)該訪問到的數(shù)據(jù)。這樣的漏洞只能靠安裝系統(tǒng)廠商發(fā)布的補丁進行彌補,且很大程度上會犧牲機器的性能。

        3.養(yǎng)成定期進行數(shù)據(jù)備份的習(xí)慣。許多操作系統(tǒng)內(nèi)建有數(shù)據(jù)備份的功能,但最好的方式還是將本機的重要數(shù)據(jù)拷貝到可靠的外部存儲設(shè)備,如移動硬盤之中。這樣,就算碰到了勒索病毒導(dǎo)致大部分文件、甚至之前留在本機硬盤中的系統(tǒng)備份文件也被加密的情況,也可以通過重新安裝操作系統(tǒng),再將數(shù)據(jù)從外部存儲器拷貝進本機的方法解決。

        4.主動防范不熟悉的電子郵件和鏈接,不輕易點擊。通過郵件和網(wǎng)頁鏈接傳播病毒是非常古老,但也非常經(jīng)典的手段。不法分子往往會利用人們貪小便宜的心里,偽造中獎信息,誘導(dǎo)用戶透露自己的個人信息。對這類攻擊,最根本的解決方案還是提高警惕,并且只在通過多種渠道確認(rèn)對方身份之后再進行進一步操作。

        三、運行Windows 的計算機

        除去上面的通用原則,針對運行不同操作系統(tǒng)的計算機,還有一些特殊的操作可以提高計算機安全性。

        當(dāng)前的市場中,絕大多數(shù)的個人計算機都運行Windows 操作系統(tǒng)。更準(zhǔn)確來說,2019 年以來,在我國的個人計算機操作系統(tǒng)中,Windows 占據(jù)了92.96%的份額。

        Windows 是一款非常優(yōu)秀的操作系統(tǒng),其界面優(yōu)雅直觀,操作方便,當(dāng)年一上市就獲得了許多消費者的青睞。但也正由于其極大的市場占有率,許多病毒都是針對Windows 操作系統(tǒng)來編寫的,這也使Windows 的用戶相較其他人暴露在更大的風(fēng)險之中。

        好在Windows 經(jīng)過了多年的發(fā)展,功能已經(jīng)發(fā)展得非常完善,其內(nèi)置了許多提高系統(tǒng)安全性的選項,并且也內(nèi)置了一個優(yōu)秀的殺毒軟件Defender。這款軟件的病毒庫更新是比較頻繁的,因此往往可以應(yīng)對大多數(shù)普通的威脅。除此之外,Windows 的防火墻也是功能非常齊全的,可以通過用戶連接網(wǎng)絡(luò)的具體種類來進行不同程度的防護。這兩個防護一定程度上幫助用戶維持了系統(tǒng)的穩(wěn)定,也防御了外部網(wǎng)絡(luò)的一些威脅,并且都是默認(rèn)開啟的,因此用戶只要不要被某些網(wǎng)站誤導(dǎo),去主動關(guān)閉即可。除此之外,在最新版本的Windows10中,系統(tǒng)還新增了一個“使用隨機硬件地址”的選項,該選項可以讓用戶在網(wǎng)絡(luò)中進行通信時使用一個虛擬的隨機MAC 地址,從而可以有效防止內(nèi)網(wǎng)中的攻擊。該選項可以在設(shè)置中的WLAN 選項下找到,且默認(rèn)關(guān)閉。如要提升系統(tǒng)對內(nèi)網(wǎng)中攻擊的防御能力,則應(yīng)該開啟。

        圖1 使用隨機硬件地址

        四、運行Linux 的計算機

        大多數(shù)運行著Linux 的計算機實際上是各大公司提供互聯(lián)網(wǎng)服務(wù)的服務(wù)器。這些服務(wù)器往往需要運行FTP 和SSH 等一系列需要支持用戶遠程登入以管理主機的程序,從而也會給惡意用戶留下遠程侵入系統(tǒng)的可乘之機。

        由于Linux 是開源免費的操作系統(tǒng),所以軟件更新一般會稍稍滯后。并且由于個人計算機往往很少使用,因此針對該系統(tǒng)的殺毒軟件往往也沒有Windows上的那樣成熟。但好在Linux 有著極高的自定義性,因此我們可以通過很多其自身的特點加強防御。

        1.chroot 命令

        chroot 對于運行FTP 或者SSH 的主機來說是非常有效的防御措施,可以在終端中通過chroot 命令執(zhí)行。其概念類似于一個簡單的虛擬機,也即將FTP 與SSH 運行在一個區(qū)別于真實系統(tǒng)根目錄的虛擬根目錄下。該方案相比將程序運行在VMware 等程序提供的完整虛擬機上的最大好處就在于其運行效率很高,并且可以自己選擇將哪些文件復(fù)制到虛擬目錄下。在這樣的情況下,就算惡意用戶通過FTP 或SSH 遠程登錄了主機,也只能對虛擬目錄下的文件進行破壞,而不會影響真實的操作系統(tǒng)文件。

        2.合理設(shè)置權(quán)限

        簡單來說,Linux下文件的權(quán)限主要分為讀、寫和執(zhí)行,且分別面向文件擁有者、組成員和其他用戶分別設(shè)置。有些時候程序提示權(quán)限不夠,會有程序員為了避免麻煩直接而將所有權(quán)限均賦予該程序。這樣一來,程序確實可以正常運行了,但卻使得其他用戶也有了利用該程序的機會。為了提高系統(tǒng)的安全性,在給文件賦予權(quán)限時,一定要保證權(quán)力不多給、不亂給,從而防止其被惡意用戶利用。

        3.設(shè)置能力位

        在2.1 版本以后,Linux 系統(tǒng)擁有了一個為程序設(shè)置能力位的功能。該功能是為了避免程序因為要執(zhí)行某些特殊功能而獲取系統(tǒng)最高權(quán)限后可能會被惡意用戶利用的情況。使用了能力位的程序只能在某一類操作上擁有系統(tǒng)最高權(quán)限,而不能進行能力位未授權(quán)的其他操作。在終端中,可以通過setcap 命令對文件進行能力位授予,而此操作也一樣應(yīng)該秉持能力位不多給、不亂給的原則。

        五、結(jié)束語

        針對個人用戶經(jīng)常使用的Windows 和互聯(lián)網(wǎng)服務(wù)提供商通常使用的Linux 系統(tǒng),本文分別給出了相應(yīng)的提高系統(tǒng)安全性的方法。但本文所提到的這些方法僅僅只是幾個有代表性的方法,并非全部。在提高計算機安全的路上,沒有所謂的終點。維護信息安全仍需要人們持續(xù)的研究與努力。

        猜你喜歡
        漏洞選項安全性
        漏洞
        新染料可提高電動汽車安全性
        某既有隔震建筑檢測與安全性鑒定
        跟蹤導(dǎo)練(四)
        閱讀理解
        跟蹤導(dǎo)練(5)
        單項填空精選練習(xí)100道
        三明:“兩票制”堵住加價漏洞
        漏洞在哪兒
        兒童時代(2016年6期)2016-09-14 04:54:43
        ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護你,我的蘋果支付?
        激情免费视频一区二区三区| 国产精品厕所| 中文字幕乱码亚洲无线精品一区| 国产亚洲精品高清视频| 日韩av在线播放人妻| 狠狠色婷婷久久综合频道日韩| yeyecao亚洲性夜夜综合久久| 538在线视频| 久久国产精品一区av瑜伽| 国产午夜福利精品一区二区三区| 国产欧美一区二区精品性色| 尤物蜜芽福利国产污在线观看| 极品夫妻一区二区三区| 挺进邻居丰满少妇的身体| 亚洲最大中文字幕无码网站 | 中文字幕一区二区人妻出轨| 内射中出后入内射极品女神视频| 又硬又粗进去好爽免费| 成 人 免费 黄 色 视频| 中文字幕一区二区三区人妻精品| 久久精品一区一区二区乱码| 国产精品无码无卡无需播放器| 亚洲狠狠婷婷综合久久| 久久国产av在线观看| 日韩人妻中文字幕专区| 成l人在线观看线路1| 男人的天堂在线无码视频| 久久偷拍国内亚洲青青草| 日本一本免费一二区| 99久久国产综合精品麻豆| 久久久久AV成人无码网站| 中文字幕亚洲综合久久综合| 中文www新版资源在线| 精品一区二区av天堂| 亚洲av网一区二区三区成人| 国产av一区二区三区天堂综合网| 国产精品高潮呻吟av久久无吗| 九色精品国产亚洲av麻豆一| 亚洲综合色区一区二区三区| 亚洲精品国产av成拍色拍| 久久久调教亚洲|