上網(wǎng)本的安全準則
在網(wǎng)絡世道紛擾之下,那些打著“凌動”(Atom)標簽的上網(wǎng)本們,先求潔身自好,才能云游網(wǎng)海。這類計算機的出現(xiàn),給各大IT廠商提供了機遇,同時接踵而至的還有挑戰(zhàn)。從硬件上的電池到Wi-Fi模塊,從軟件上的操作系統(tǒng)到終端防護產(chǎn)品,除了安全還是安全。
功能簡化下的安全難題
如今流行的上網(wǎng)本價格普遍在3000元以內(nèi),一些“山寨版”更低至2000元左右,運算性能上的缺陷使其無法正常使用大部分殺毒軟件。上網(wǎng)本市場的異軍突起對網(wǎng)絡安全行業(yè)形成真正意義上的挑戰(zhàn),在于安全軟件的防護作用和服務器端的處理能力成為關鍵。體形龐大、大量消耗CPU資源的傳統(tǒng)殺毒軟件應“瘦身”以適合上網(wǎng)本的配置。
以上網(wǎng)為主要消費目的的低價低配本,天然地存在諸多安全問題。主要是上網(wǎng)本的硬件配置低,限制了運行安全軟件的能力,例如進行數(shù)據(jù)加密和運行反惡意軟件工具。由于對處理能力、內(nèi)存、存儲空間有較高要求,一些安全軟件在上網(wǎng)本上運行很勉強,甚至無法運行?! ∵^時的系統(tǒng)軟件使得上網(wǎng)本極易受到惡意軟件感染。例如,今年早些時候,英國安全公司RiseSecurity稱,易PC使用了尚未修正的Samba代碼,黑客可以遠程控制存在漏洞的系統(tǒng)。
上網(wǎng)本一般離不開Wi-Fi網(wǎng)絡,輕易登錄到可用的Wi-Fi網(wǎng)絡,有可能泄露存儲的數(shù)據(jù),許多用戶甚至不知道自己入彀。操作系統(tǒng)一向是資源消耗大戶,且漏洞數(shù)不勝數(shù)。當然對各安全廠商們來說最重要的問題是,重新設計終端防護產(chǎn)品,棄繁從簡,在不失去基本功能的前提下,降低資源占用從而相對提高性能。
為了給用戶最迅捷最經(jīng)濟的上網(wǎng)體驗,上網(wǎng)本就是要大刀闊斧地砍掉冗余組件,突出主干:一般不需要獨立的顯卡、聲卡、網(wǎng)卡,集成即可;減少或取消跟網(wǎng)絡無關的外部接口;使用高容量內(nèi)存和低能耗CPU等。
現(xiàn)在上網(wǎng)本操作系統(tǒng)主要還是WindowsXP家庭版,對于Windows系統(tǒng),只需要對最嚴重的漏洞打上補丁,通過關閉上網(wǎng)本環(huán)境下不必要的Windows系統(tǒng)服務,就可避免服務引發(fā)的漏洞。有必要提醒一下,補丁也會對資源產(chǎn)生一定影響。
因此,可以適當關閉一些系統(tǒng)服務,舉例說明:禁用Telnet、TerminalServices、Server、RemoteRegistry這些對外服務,配合用戶賬戶安全管理,將有效提高安全級別。此外,有的上網(wǎng)本配置了精簡版的Linux等系統(tǒng),系統(tǒng)安全性就更加薄弱,更加無法抵御外網(wǎng)的威脅,這就需要引入第三方安全防護產(chǎn)品。
移動安全:上網(wǎng)本的防塵罩
與移動安全主要針對辦公不同的是,Web安全專門針對上網(wǎng)這一主題。Web安全一般指瀏覽互聯(lián)網(wǎng)的安全問題,比如掛馬網(wǎng)站、惡意網(wǎng)頁、郵件安全、網(wǎng)游及流媒體病毒等,一款針對上網(wǎng)本W(wǎng)eb安全的特別版本的殺毒軟件必不可少。
用于上網(wǎng)本的殺毒軟件雖然有縮水之處,但核心功能,,包括掃描病毒、網(wǎng)頁監(jiān)控和IM,郵件過濾等一應俱全,如果結合防火墻還有一些針對VPN及Wi-Fi網(wǎng)絡的安全功能。另外軟件要適應上網(wǎng)本屏幕比較小的特點,避免系統(tǒng)忙時占用資源,多做靜默處理。
許多人知道云安全(CloudSecurity),云安全是信息安全時代為擺脫單機殺毒龐大的病毒庫而生的,這種模型是建立在對大量客戶端的收集和分析之上的。云安全客戶端可以被看作是一種嗅探器,它給服務器端發(fā)送嗅探信息,服務器端通過不同可疑度的疊加,鎖定威脅源頭或幫助病毒庫升級,再將防御動作發(fā)送回客戶端。這樣的模型一則大大提升整個“云安全”網(wǎng)絡的免疫、查殺能力,二則使上網(wǎng)本的客戶端變得瘦些、效率更高。“云安全”概念一經(jīng)推出,各大殺毒軟件和安全工具紛紛跟進。
當然殺毒軟件本身的強壯是Web安全的前提,沒有所謂“內(nèi)核級自我保護”,殺毒可能反被病毒害。具備智能主動防御模式的殺毒軟件,將不僅僅針對上網(wǎng)本。
適用即價值,上網(wǎng)本是一種時尚的移動辦公工具,人們在享受便利的同時,對安全的聯(lián)想切勿忽視。隨著筆記本軟硬件技術的發(fā)展,未來的上網(wǎng)本必將擺脫低效的惡名,在安全上做到全副武裝,從而使用戶享受到真正的隨時隨地辦公。
隨著上網(wǎng)本的逐漸流行,越來越多的應用軟件提供商推出了專門為上網(wǎng)本服務的軟件版本。與此同時,趨勢科技、金山、卡巴斯基、熊貓等安全公司也已經(jīng)發(fā)布了針對上網(wǎng)本的安全軟件。
針對上網(wǎng)本而定制的產(chǎn)品,特別針對系統(tǒng)內(nèi)存、CPU、IO設備的精細優(yōu)化,重構了系統(tǒng)底層引擎,使之在便攜電腦上運行如飛,整體性能得到提升。同時,金山與趨勢科技還將全面運用“云安全”技術,為過億用戶提供聯(lián)機查詢,有效抵御流行病毒木馬入侵。