自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

破解五大安全神話 看地球村的Mac與火狐

系統(tǒng)
目前用戶越來越多的注意個(gè)人的信息安全問題,很多人都開始使用Mac系統(tǒng)與火狐瀏覽器,但是他們真的安全么?在目前的市場中有五大安全神話,用戶需要看清神話的背后。

關(guān)于個(gè)人信息的安全大家都很關(guān)心,很多人都被目前的安全假象所迷惑。你認(rèn)為你不需要在Mac或iPad里安裝安全軟件。或許你認(rèn)為火狐瀏覽器是地球村里最安全的瀏覽器?,F(xiàn)在你應(yīng)該清醒的知道這兩個(gè)想法都錯(cuò)了。

多數(shù)人都是在出現(xiàn)問題之后或需要更新殺毒軟件的時(shí)候才意識到數(shù)字設(shè)備的安全問題。安全專家認(rèn)為威脅隨著都在發(fā)生著變化,要想跟上變化極為困難。所以我們將長話短說節(jié)約你的時(shí)間,在這里告訴你5個(gè)你可能不知道,但是應(yīng)該知道的關(guān)于數(shù)字安全的做法。

 

1. 你的手機(jī)不是黑客攻擊的目標(biāo)

設(shè)想一旦喪失隱私會怎么樣:你的另一半因?qū)δ惝a(chǎn)生懷疑而入侵了你的語音信箱,找到了你經(jīng)常聯(lián)系的私人電話號碼,跟蹤他們的行蹤并竊聽他們的語音郵件信息。據(jù)兩位年輕的安全研究人員調(diào)查,這種情況確實(shí)存在。這兩名研究人員在移動通信網(wǎng)絡(luò)中找到了可以利用的漏洞。

iSec Partners的研究員Don Bailey和獨(dú)立安全研究員Nick DePetrillo上個(gè)月在波士頓召開的Source安全會議上發(fā)表了一份名為《我們發(fā)現(xiàn)了卡門圣迭戈》的報(bào)告。

現(xiàn)年31歲的Bailey在采訪中稱,這份報(bào)告的題目聽起來很有趣,但是研究人員的發(fā)現(xiàn)嚇到了我們。他稱:“任何稍微有點(diǎn)基本常識的人都可以制造出我們研發(fā)的那些攻擊工具。”雖然我們一些安全研究人員很謙虛,但是他和現(xiàn)年27歲的DePetrillo的發(fā)現(xiàn)受到了無線服務(wù)提供商的嚴(yán)重關(guān)切。

Bailey和DePetrillo是“白帽”,他們沒有興趣公開黑客攻擊技術(shù)的細(xì)節(jié),但是他們告訴了我一些有關(guān)做法的細(xì)節(jié)。經(jīng)我同意,研究人員對我的個(gè)人信息進(jìn)行了一番研究,并找到了足以讓我信服他們的證據(jù)。

首先,他們知道如何進(jìn)入不同呼叫者的ID數(shù)據(jù)庫,也就是由供應(yīng)商命名的與用戶相匹配的電話號碼的集合,用于呼叫者的ID服務(wù)。和你一樣,我從來沒想過無線號碼也會進(jìn)入這些數(shù)據(jù)庫。但是很多無線供應(yīng)商已經(jīng)開始這樣做了。研究人員沒有透露哪些公司這么做了,哪些公司沒有這么做。

呼叫者ID信息可與從全球SS7電信網(wǎng)絡(luò)采集到的其它數(shù)據(jù)進(jìn)行匹配,包括主頁位置記錄數(shù)據(jù)庫和移動交換中心。

這里有一個(gè)好消息:服務(wù)提供商們正在努力修補(bǔ)由Bailey和DePetrillo發(fā)現(xiàn)的這一漏洞。但是一些允許這類型入侵的漏洞是基于蜂窩網(wǎng)絡(luò)的基本設(shè)計(jì)之上的,所以修補(bǔ)起來不是一件容易的事情。

2.病毒編寫者忽視蘋果Mac和iPad

iPad剛剛上市一個(gè)月的時(shí)間,但是黑客已經(jīng)在其安全功能上找到了一個(gè)漏洞,至少可以攻擊那些將iPad與Windows系統(tǒng)PC相聯(lián)的人。

據(jù)殺毒軟件廠商BitDefender稱,“特殊的安全威脅隱藏在那些主動發(fā)過來的郵件中,他們告訴你要保持ipad軟件的更新,保證最佳性能,最新性能,最新功能和安全性。通過提供一種方便的鏈接,電子郵件引導(dǎo)ipad用戶下載最新版本的iTunes給他們的電腦使用。用戶被引導(dǎo)打開的網(wǎng)頁是一個(gè)模仿極其精細(xì)的網(wǎng)站。”

一旦下載下來,代碼就會在系統(tǒng)中打開一個(gè)后門,并試圖讀取安裝在受影響電腦上的軟件的密鑰及序列號,同時(shí)還會記錄受害者的ICQ、MSN、POP3電子郵件帳號和其它受保護(hù)的信息。

這種威脅不光以Mac計(jì)算機(jī)為目標(biāo),但是蘋果粉絲們也不要沾沾自喜。Mac對于其他一些威脅同樣很脆弱。你很少聽到關(guān)于Mac受攻擊的消息主要是因?yàn)楹诳拖矚g用戶群廣泛的系統(tǒng),這就等于是在說Windows。在今年召開的CanSecWest大會上,安全研究人員利用Safari中的一個(gè)漏洞在10秒內(nèi)就侵入到了一臺MacBook。

3.惡意軟件數(shù)量正在減少

事實(shí)上,這種威脅正在呈指數(shù)增長。邁克菲在4月份遭到了沉重打擊,其殺毒軟件中的一個(gè)所謂的誤殺導(dǎo)致運(yùn)行Windows XP系統(tǒng)的電腦崩潰。不過即使是邁克菲的競爭對手,他們也都表示,這種情況會隨時(shí)發(fā)生在他們?nèi)魏稳松砩稀?/p>

很大一個(gè)原因是惡意軟件和受影響的Web站點(diǎn)正在呈指數(shù)增長。

賽門鐵克安全響應(yīng)部門技術(shù)主管Zulfikar Ramzan稱:“我們每天都會定義出20000甚至更多的簽名。”。

這里他所提到的簽名就是新發(fā)現(xiàn)的惡意軟件的痕跡。理想狀態(tài)下,每個(gè)簽名都經(jīng)過一個(gè)質(zhì)量保證程序,確定這就是一個(gè)惡意的東西。在邁克菲的誤殺事件中,自動程序出現(xiàn)了失誤,錯(cuò)誤地認(rèn)定一個(gè)Windows系統(tǒng)的文件為惡意軟件。這就是為什么基于XP的個(gè)人電腦會出現(xiàn)這種特殊的更新崩潰了。

Ramzan稱:“簽名的爆炸意味著人類已經(jīng)不能對他們進(jìn)行分析,所以我們要實(shí)現(xiàn)自動化。但是我們越增加自動化程度,誤殺出現(xiàn)的風(fēng)險(xiǎn)就越高,所以我們機(jī)器的性能就受到了影響。”

目前賽門鐵克已經(jīng)開始使用新方法來定義惡意軟件(包括不良的網(wǎng)站),例如利用眾包技術(shù),該公司將其稱為信譽(yù)過濾技術(shù)。大量的賽門鐵克用戶允許他們的機(jī)器將受感染文件或網(wǎng)站的數(shù)據(jù)發(fā)送到賽門鐵克的服務(wù)器上。一旦數(shù)據(jù)經(jīng)過識別信息的“洗滌”,就用來建立一個(gè)已知惡意軟件的數(shù)據(jù)庫。

相比于跟蹤那些不法分子的做法來說,還有很多辦法是可行的。賽門鐵克還對在許多計(jì)算機(jī)上發(fā)現(xiàn)的無害代碼進(jìn)行了檢查,白名單是比較有效的。Ramzan解釋稱:“我們看一下文件的屬性。比如說,如果我們在100萬臺機(jī)器上發(fā)現(xiàn)了一個(gè)已經(jīng)存在了一年的東西,并且沒有任何關(guān)于它的惡意報(bào)告,這個(gè)東西就很可能是安全的。”如果一個(gè)文件被認(rèn)定為無害,那么就不會對它進(jìn)行掃描,用戶的計(jì)算機(jī)就不用耗費(fèi)很多性能。

4.免費(fèi)的安全軟件是無用的

對優(yōu)秀的安全套件上投資通常來說是一件明智的投資,但是如果你預(yù)算緊張,也可以使用一些免費(fèi)的安全程序來檢測計(jì)算機(jī)病毒。

諸如Avast、邁克菲和微軟等公司提供的免費(fèi)軟件能夠很好的防御病毒、間諜軟件和木馬等其他形式的惡意程序。

不,我還沒有使用過上述這些產(chǎn)品,但是一家叫AV-Comparatives這么種了,他們對這些軟件的漏檢惡意軟件率、被誤認(rèn)為惡意軟件的應(yīng)用程序幾率,掃描計(jì)算機(jī)的速度等進(jìn)行評級。他們會在每年年末公布獨(dú)立的測試報(bào)告,公布在過去12個(gè)月里進(jìn)行的測試結(jié)果。我在上面所提到的三款免費(fèi)軟件都表現(xiàn)不俗。

但是,2009年的勝出者是賽門鐵克、卡巴斯基和ESET。請記住雖然免費(fèi)的軟件善于捕獲病毒,但是卻不像大型殺軟那樣每件事情都做得很好,例如提供垃圾郵件過濾和家長控制功能。

5.火狐比IE更安全

微軟的IE經(jīng)常被爆出許多負(fù)面消息,你可能會認(rèn)為IE的安全漏洞會比一塊瑞士起司上洞的還要多。但實(shí)際上并非如此。

據(jù)賽門鐵克最近公布的報(bào)告顯示,2009年火狐的新漏洞數(shù)量最多達(dá)到了169個(gè),而IE只有45個(gè)。不過,IE仍然是最易受到攻擊的瀏覽器,其中的原因就是我們剛才已經(jīng)提到過了。黑客就像廣告商一樣喜歡在市場份額上做文章。盡管火狐占用很大的市場份額,但是IE的市場份額仍然是首位。

讓我們看一下那些占有市場份額小的瀏覽器,賽門鐵克發(fā)現(xiàn)Safari有94個(gè)新漏洞(還記得我們說的蘋果產(chǎn)品的弱點(diǎn)是什么嗎?),Opera有 25個(gè),Chrome有 41個(gè)。據(jù)這份報(bào)告顯示,所有的瀏覽器都有一個(gè)爆發(fā)期平均窗口,也就是漏洞代碼公開到被修復(fù)的時(shí)間。除了Chrome(2天)和Safari(3天)外,平均時(shí)間不超過1天。

【編輯推薦】

  1. Mozilla停止為Windows Mobile開發(fā)火狐瀏覽器
  2. Mozilla高管稱年底前發(fā)布移動版火狐瀏覽器
  3. 最新版Firefox將不支持Mac OS X 10.4操作系統(tǒng)
  4. 谷歌蘋果對戰(zhàn):Chrome OS對戰(zhàn)Mac OS X
  5. 德國大學(xué)研究人員為火狐瀏覽器開發(fā)出3D頁面顯示技術(shù)
責(zé)任編輯:張浩 來源: Linuxeden
相關(guān)推薦

2022-01-04 05:43:10

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)威脅

2014-11-03 15:45:17

TCPIP

2013-06-25 09:19:17

2009-05-05 08:32:03

2010-11-23 10:50:31

2017-11-01 06:29:59

2013-02-26 15:55:23

2022-02-18 14:27:17

區(qū)塊鏈安全技術(shù)

2013-08-06 09:56:11

2022-03-10 13:32:13

網(wǎng)絡(luò)空間網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2013-08-06 13:36:42

2010-04-17 19:20:26

2018-03-08 07:03:35

2017-04-28 22:54:41

2012-08-13 14:27:31

大數(shù)據(jù)

2011-04-20 09:52:35

云計(jì)算安全

2018-05-04 08:09:08

2014-08-21 17:35:31

2017-06-07 15:55:43

2024-08-01 08:00:00

人工智能安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號