国产亚洲av在线,国产高清,欧美激情,国产精品久久久久7777,国产精品人成在线观看,国产精品永久免费视频

IT之道-艾銻知道

您當(dāng)前位置: 主頁 > IT服務(wù) > 網(wǎng)絡(luò)服務(wù) >

由XcodeGhost事件啟發(fā) 如何”主動“避免網(wǎng)絡(luò)陷阱


2015-09-26 20:22 作者:admin 瀏覽量:

u=2118182760,644393096&fm=21&gp=0.jpg


  “XcodeGhost感染門”事件持續(xù)發(fā)酵,一時(shí)間讓不少人對“一向以安全性自居”的蘋果突然有了一個(gè)“新的認(rèn)識”。

  事實(shí)上,蘋果挺冤的——XcodeGhost雖不能說與蘋果無關(guān)系,但也確實(shí)不是因?yàn)楫a(chǎn)品的漏洞所致。只不過,全球市值最大的公司是事件當(dāng)事者之一,同時(shí)全球規(guī)模最大的移動市場又恰好因?yàn)椤皣椤倍蔀榱酥貫?zāi)區(qū)……如此的組合效應(yīng)必然能讓媒體熱情空前高漲,關(guān)注度自然也蓋過了黃牛瘋搶iPhone 6s的消息。

  即便你不是蘋果的用戶,但“信息安全”是一個(gè)廣泛涉及每一個(gè)人的話題,尤其考慮到未來的汽車、家電甚至門窗都可能通過網(wǎng)絡(luò)被控制,一個(gè)基本且謹(jǐn)慎的自我保護(hù)意識(網(wǎng)絡(luò)和信息安全領(lǐng)域)顯得尤為必要。

  防毒軟件“無能為力”(網(wǎng)絡(luò)維護(hù)外包

  防毒軟件不是萬能的;防毒軟件永遠(yuǎn)都是追在病毒后面跑的;有一些像是安全漏洞的代碼,防毒軟件是查不到的。

  防毒軟件,或者說殺毒軟件,單從字面就能看出是以“防護(hù)”為目的而設(shè)計(jì)的?!胺雷o(hù)”是一種被動手段,需要等待對手的主動出擊,才能有所發(fā)揮。

  這里的“對手”是誰呢?病毒的制造者、黑客們——少則數(shù)以萬計(jì),多則數(shù)以百萬計(jì)。沒有人知道他們是誰,會在什么時(shí)候、什么地方出現(xiàn),也無法預(yù)測他們會使用的編程語言,以及會利用的安全漏洞和傳播方式。正所謂“敵暗我明”,因此只能“順勢而為”。

  當(dāng)然,也有所謂的“主動防御,主動查殺”技術(shù),但這種防毒引擎通常都只能根據(jù)程序的行為來進(jìn)行判定,譬如在系統(tǒng)后臺可疑的搜集信息或串改系統(tǒng)文件等??墒遣⒎撬械膼阂獯a都具備這樣的特征,至少XcodeGhost就不需要這么做。我們甚至還可以換個(gè)角度來思考,如果“主動防御”真那么有效,防毒軟件還需要每天好幾次的更新病毒庫干嘛?

  如何“主動”避免(it外包

  而這種主動避免提供機(jī)會的行為,在信息安全領(lǐng)域可具體表現(xiàn)為:

  不使用盜版

  小編知道有“國情”在,但是如今開源越來越盛行,很多優(yōu)秀的商業(yè)軟件其實(shí)都已有了對應(yīng)的開源替代品,譬如很多人在用的虛擬機(jī)軟件VMware Workstation,其開源替代品為VirtualBox。前者售價(jià)250美元,后者完全免費(fèi)。至于孰優(yōu)孰劣,則仁者見仁智者見智。

  不授予程序不必要的權(quán)限

  這本來是Linux操作中最基礎(chǔ)的概念,但如今隨著智能手機(jī)廣泛普及,其重要性已經(jīng)被提升到了必須要讓每一個(gè)用戶都銘記在心的地位。就以使用人數(shù)最多的Android系統(tǒng)為例,安裝一款離線游戲應(yīng)用,竟然會要求獲得訪問聯(lián)系人名單的權(quán)限。而面對這樣無理的要求,又有多少人會選擇拒絕?

  不訪問可疑的網(wǎng)站,尤其不在陌生網(wǎng)站上填寫賬號信息

  “恭喜您贏得大獎!請?jiān)L問xxx.com填寫兌獎信息……”這只是小編隨便舉的例子,目的是想說,這個(gè)xxx.com請務(wù)必要看清楚了!譬如:163.com和163.com.cn是不一樣的,而apple.com和app1e.com就更加不同了!

  不主動運(yùn)行陌生應(yīng)用

  有時(shí)候,我們的電腦或者手機(jī)里會莫名其妙地裝入一些不認(rèn)識的應(yīng)用程序,請不要因?yàn)楹闷娑蜷_來看看。如果光看名字就不認(rèn)識,那就不要點(diǎn)擊了。如果能刪除,則更應(yīng)該在第一時(shí)間就將其給除掉。至于要問為什么這些軟件會在“不知情”的情況下入駐我們的設(shè)備?拋開“預(yù)裝”的情況不談,剩下最大的可能就是在運(yùn)行(或安裝)某個(gè)程序時(shí)沒有仔細(xì)看清每一個(gè)環(huán)節(jié),從而連帶安裝了不需要的東西。

  不要不經(jīng)思考地就將個(gè)人信息透過聊天工具發(fā)送出去,即使對方是“認(rèn)識的人”

  首先,不通過視頻或者音頻通話,甚至都無法確定這個(gè)“認(rèn)識的人”就是其本人。如此貿(mào)然地將個(gè)人信息發(fā)了過去,難免有朝一日要成為詐騙集團(tuán)的受害者之一。此外,即便能證明“兒子就是兒子”、“爹就是爹”,也無法保證聊天工具或者WiFi網(wǎng)絡(luò)的背后是安全的(有沒有人正在竊聽?)。不是小編偏執(zhí)狂,在公共WiFi環(huán)境下(有密碼或者沒有密碼)想要通過“抓包”手段竊取其他聯(lián)網(wǎng)用戶的信息實(shí)在是太容易了。Github上就有大量現(xiàn)成的工具可用,甚至還有一個(gè)叫K*** Linux的發(fā)行版,就是專門用以“測試安全隱患”的。(電腦維護(hù)外包)

  不要從非官方渠道下載工具

  這里主要指QQ、XXX播放器、iTunes一類的軟件。這些軟件既然已經(jīng)免費(fèi),我們就應(yīng)該盡可能從官方的渠道下載獲得。當(dāng)然,這次釀成大錯的Xcode是因?yàn)楣俜较螺d速度極慢,所以才迫使開發(fā)者轉(zhuǎn)而使用國內(nèi)的“云盤”分享。出現(xiàn)這種被迫從第三方渠道下載內(nèi)容的情況,我們就更應(yīng)該多長一個(gè)心眼,至少在下載完成后比對一下文件的“哈希值”。

  加亮部分便是微軟官方提供的SHA1值(哈希值的一種)。下載好的文件,利用哈希值工具檢驗(yàn),應(yīng)該會得到一個(gè)完全一樣的SHA1值。

  上面說了很多個(gè)“不”,其實(shí)主要只想強(qiáng)調(diào)一點(diǎn),即:作為使用者的你,必須要為自己的每一個(gè)操作負(fù)責(zé),必須要三思而后行。

  這確實(shí)不容易做到,并且會在日常生活中增加很多麻煩。可是,今天我們已經(jīng)走到了一個(gè)信息技術(shù)高度發(fā)達(dá)的時(shí)代,如果沒有培養(yǎng)一種良好的安全意識,生活愈是數(shù)字化、智能化,我們反而愈是將自己曝露于危險(xiǎn)之中。尤其當(dāng)家中的電器、門窗以及汽車都可以通過網(wǎng)絡(luò)控制以后(物聯(lián)網(wǎng)的終極表現(xiàn)),如果對于自己的所作所為仍然是“毫無概念”,恐怕未來的我們尚未等到被人工智能“征服”,就已經(jīng)被黑客給“玩死”了……


  艾銻無限是中國領(lǐng)先IT外包服務(wù)商,專業(yè)為企業(yè)提供IT運(yùn)維外包、電腦維護(hù)、網(wǎng)絡(luò)維護(hù)、網(wǎng)絡(luò)布線、辦公設(shè)備維護(hù)、服務(wù)器維護(hù)、數(shù)據(jù)備份恢復(fù)、門禁監(jiān)控、網(wǎng)站建設(shè)等多項(xiàng)IT服務(wù)外包,服務(wù)熱線:400-650-7820 聯(lián)系電話:010-62684652 咨詢QQ1548853602 地址:北京市海淀區(qū)北京科技會展2號樓16D,用心服務(wù)每一天,為企業(yè)的發(fā)展提升更高的效率,創(chuàng)造更大的價(jià)值。

  更多的IT外包信息盡在艾銻無限http://www.jdsheng.cn


相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉