不止十八般兵器,各類(lèi)安全工具皆可盤(pán)
譯文【51CTO.com快譯】接上篇《不止有十八般兵器:優(yōu)秀的電腦安全與反病毒工具》
網(wǎng)絡(luò)世界危機(jī)四伏,各種網(wǎng)絡(luò)釣魚(yú)、惡意軟件、勒索軟件、身份盜竊、以及數(shù)據(jù)泄露攻擊都持續(xù)對(duì)我們虎視眈眈。與此同時(shí),隨著攻擊和漏洞數(shù)量的不斷攀升,它們給企業(yè)所帶來(lái)的影響愈深、破壞性愈強(qiáng)、而且需要恢復(fù)的時(shí)間也愈長(zhǎng)。
另一方面,在為系統(tǒng)安全挑選加固防御產(chǎn)品時(shí),我們?nèi)绾尾拍苷鐒e出好的軟件與服務(wù),從而將安全這顆小麥從它們的殼中剝離出來(lái)呢?本文將從如下十個(gè)領(lǐng)域向您列舉并展示那些常被用來(lái)保護(hù)信息系統(tǒng)的軟件和產(chǎn)品。
它們都是我們目前認(rèn)為不錯(cuò)的網(wǎng)絡(luò)安全與反病毒工具。因本文較長(zhǎng),分為兩部分進(jìn)行分享,本文為第二部分。
6. 瀏覽器安全工具
由于Web瀏覽器自身存在的各種缺陷和問(wèn)題,各路黑客經(jīng)常通過(guò)對(duì)它實(shí)施威脅,來(lái)獲取大量的隱私數(shù)據(jù)。2018年,針對(duì)瀏覽器的各種網(wǎng)絡(luò)釣魚(yú)、惡意軟件、以及密碼劫持仍處于上升趨勢(shì)。
下面我們來(lái)看看有哪些軟件和工具,能夠?yàn)槲覀兊纳暇W(wǎng)保駕護(hù)航。
(1) uBlock Origin
uBlock Origin是目前較為流行的瀏覽器攔截工具之一。通過(guò)大量?jī)?nèi)置的名單列表,它能夠攔截各種已知的惡意廣告、惡意腳本、以及服務(wù)器跟蹤等。同時(shí),您既可以輕松地手動(dòng)添加或刪除列表,又可以定期自動(dòng)化接受攔截列表庫(kù)的更新。
不同瀏覽器的下載鏈接:Chrome | Firefox | Opera | Microsoft Edge | Safari
(2) uMatrix
除了uBlock Origin的基本功能,uMatrix還允許用戶在單個(gè)域上,對(duì)某些特定類(lèi)型的內(nèi)容進(jìn)行細(xì)粒度的篩查。例如,您可以在訪問(wèn)某個(gè)媒體內(nèi)容的同時(shí),阻止該網(wǎng)站上的Cookie,以提高隱私的保護(hù)。另外,uMatrix還具有集成化的用戶代理控制和引用類(lèi)型保護(hù)等功能。
不同瀏覽器的下載鏈接:Chrome | Firefox | Opera
(3) Disconnect
Disconnect能夠直觀地向用戶展示那些與本瀏覽器試圖建立連接的確切請(qǐng)求內(nèi)容。通過(guò)在路由隧道中加密用戶的所有流量,Disconnect允許您選擇性地接受推送到自己瀏覽器上的廣告、分析、社交、以及內(nèi)容等方面的請(qǐng)求。
不同瀏覽器的下載鏈接:Chrome | Firefox | Opera | Safari
(4) NoScript與ScriptSafe
NoScript 是一種先進(jìn)的惡意腳本攔截應(yīng)用,它適用于Firefox。
下載鏈接:Firefox
ScriptSafe可以被理解為Chrome版的NoScript。雖然它與Chrome的開(kāi)發(fā)風(fēng)格不盡相同,但是這并不影響它成為一款易用的攔截工具。
下載鏈接:Chrome
(5) HTTPS Everywhere
HTTPS已經(jīng)逐步成為了通用的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。雖然仍有不少的網(wǎng)站尚未用到,但是啟用HTTPS的熱門(mén)網(wǎng)站數(shù)量已于2018年上升了51.8%。
由電子前線基金會(huì)(Electronic Frontier Foundation)主推的HTTPS Everywhere,倡導(dǎo)各類(lèi)網(wǎng)站時(shí)刻都使用HTTPS協(xié)議,來(lái)保護(hù)用戶的數(shù)據(jù)。
不同瀏覽器的下載鏈接:Chrome | Firefox | Opera
7. 不錯(cuò)的磁盤(pán)加密軟件
如今,越來(lái)越多的用戶意識(shí)到,他們的數(shù)據(jù)需要得到嚴(yán)密的保護(hù)。與此同時(shí),他們也認(rèn)識(shí)到,全盤(pán)加密是一種很好的應(yīng)對(duì)方法。下面我們來(lái)看看各種能夠高效地提供加密服務(wù)的軟件與工具。
(1) Bitlocker
Bitlocker是全盤(pán)加密軟件之一。如果您的系統(tǒng)是Windows 10專(zhuān)業(yè)版、企業(yè)版或教育版的話,Bitlocker是默認(rèn)被安裝的,因此您只需要學(xué)習(xí)如何使用它便可。而對(duì)于Windows 10家庭版的用戶來(lái)說(shuō),則必須從下列程序中尋找替代方案。
當(dāng)然,Bitlocker備受喜愛(ài)的原因在于:首先,它能夠與現(xiàn)有操作系統(tǒng)完全集成。這可以避免由第三方軟件所額外引入的漏洞。其次,在對(duì)文件實(shí)現(xiàn)強(qiáng)加密的同時(shí),您可以只選擇其中的一部分進(jìn)行解鎖。
(2) VeraCrypt
在Bitlocker的免費(fèi)替代軟件中,有名的當(dāng)屬VeraCrypt(其前身是Truecrypt)。VeraCrypt的實(shí)用功能包括:對(duì)于虛擬加密磁盤(pán)的創(chuàng)建與安裝,全盤(pán)與完整分區(qū)的加密,以及預(yù)引導(dǎo)(pre-boot)時(shí)的身份驗(yàn)證。
VeraCrypt能夠?yàn)橛脩籼峁┍菳itlocker更廣泛的加密選項(xiàng),其中也包括對(duì)于哈希算法的選擇。因此,無(wú)論使用的是什么版本的Windows,您都可以免費(fèi)地使用到VeraCrypt的高級(jí)服務(wù)選項(xiàng)。
下載地址:https://www.veracrypt.fr/en/Home.html
(3) Jetico BestCrypt Volume Encryption
Jetico是市場(chǎng)上不錯(cuò)的付費(fèi)全盤(pán)加密軟件之一。它能夠加密包括RAID在內(nèi)的各種卷的類(lèi)型,并提供預(yù)引導(dǎo)時(shí)的身份驗(yàn)證,以及豐富的自定義文本。它的另一個(gè)實(shí)用選項(xiàng)是:僅在受信任的網(wǎng)絡(luò)中啟動(dòng)選定的加密卷。即,除非連接到了預(yù)定義的安全網(wǎng)絡(luò),否則驅(qū)動(dòng)器將被鎖定。
目前,Jetico BestCrypt Volume Encryption的零售價(jià)為119.40美元,包括為期一年的許可證。
下載地址:http://www.jetico.com/products/personal-privacy/bestcrypt-volume-encryption
8. 不錯(cuò)的密碼管理器
在此,我只介紹三款不錯(cuò)的密碼管理器,而更多有關(guān)密碼管理器功能的文章,請(qǐng)參見(jiàn):
https://www.makeuseof.com/tag/password-manager-features-you-need-to-know-about/。
(1) LastPass
對(duì)于許多用戶來(lái)說(shuō),LastPass是不錯(cuò)的密碼管理選項(xiàng)之一。它不但易用,而且能夠提供一個(gè)安全的密碼存管庫(kù)。在價(jià)格方面,您既能夠訂閱其每年24美元的高級(jí)版,也可以通過(guò)其免費(fèi)版本獲得相似的功能與服務(wù)。
下載地址:https://www.lastpass.com/
(2) Dashlane
作為L(zhǎng)astPass的競(jìng)爭(zhēng)對(duì)手,Dashlane也能通過(guò)其自研的專(zhuān)利安全系統(tǒng),來(lái)實(shí)現(xiàn)優(yōu)秀的密碼管理服務(wù)。Dashlane不但擁有出色且易用的UI,更有批量密碼轉(zhuǎn)換的功能。因此,一旦出現(xiàn)密碼泄露的情況,您可以輕松地一次性重置數(shù)百個(gè)密碼。
目前Dashlane的零售價(jià)為39.96美元。
下載地址:https://www.dashlane.com/
(3) KeePass
最好的密碼管理器" title=" 最好的密碼管理器" width="auto" height="auto" border="0">
KeePass是一款開(kāi)源的密碼管理解決方案。與那些使用多設(shè)備和云端存儲(chǔ)方法的不同之處是:KeePass選擇在本地存儲(chǔ)和加密用戶數(shù)據(jù)。此方式不但高效,而且免去了您冒著互聯(lián)網(wǎng)連接的潛在風(fēng)險(xiǎn),去訪問(wèn)自己的密碼存管庫(kù)。不過(guò),您需要在任何使用該軟件的設(shè)備上事先安裝KeePass,而且其過(guò)程略顯繁瑣。
9. 不錯(cuò)的安全實(shí)用套件
我們來(lái)看一些大家需要知曉,但不一定會(huì)安裝的安全套件。作為備選工具,它們可以在您急需之時(shí)“救您一命”。
(1) Unchecky
如果您認(rèn)為上述紛繁復(fù)雜的各類(lèi)安全軟件都不是您的“菜”,那么您可以考慮選用Unchecky來(lái)實(shí)施系統(tǒng)保護(hù)。不過(guò),在安裝的時(shí)候,您要注意那些連同“兜售”進(jìn)去的功能復(fù)選框,以免拖慢系統(tǒng)的運(yùn)行速度。
下載地址:ky.com/" _fcksavedurl="https://unchecky.com/">https://unchecky.com/
(2) Malwarebytes Anti-Exploit BETA
雖然對(duì)于Windows用戶而言,Malwarebytes高級(jí)版已經(jīng)包含了各種反利用(Anti-Exploit tool)的工具,但是用戶仍然可以去自行下載Malwarebytes Anti-Exploit BETA。它能夠提供與付費(fèi)訂閱工具相同的高級(jí)功能。
下載地址:https://forums.malwarebytes.com/forum/126-anti-exploit-beta/
(3) Parted Magic Disk Eraser
作為一個(gè)可啟動(dòng)的Linux環(huán)境, Parted Magic是不錯(cuò)的安全擦除工具之一。與許多同類(lèi)產(chǎn)品不同的是,Parted Magic僅通過(guò)訪問(wèn)BIOS就能達(dá)到安全擦除的效果。當(dāng)然由于該功能對(duì)于系統(tǒng)來(lái)說(shuō)存在著巨大的風(fēng)險(xiǎn)隱患,因此它經(jīng)常會(huì)被各類(lèi)廠商所禁用掉。
從實(shí)現(xiàn)原理上說(shuō),該軟件會(huì)將全零寫(xiě)入整個(gè)驅(qū)動(dòng)器,因此磁盤(pán)上的原有數(shù)據(jù)在理論上是無(wú)法被恢復(fù)的。目前Parted Magic的零售價(jià)為11美元。
下載地址:https://partedmagic.com/secure-erase/
(4) Gpg4win
Gpg4win是一款能夠?yàn)閃indows帶來(lái)安全通信保障的工具。而GnuPG是依照OpenPGP技術(shù)標(biāo)準(zhǔn)設(shè)計(jì)的,主要被用于電子通信的加密。在安裝了Gpg4win之后,您會(huì)發(fā)現(xiàn)一個(gè)可用于在電子郵件客戶端中加密郵件的選項(xiàng)。例如,上圖便是它在Outlook中的顯示形式。
原文標(biāo)題:The Best Computer Security and Antivirus Tools,作者:Gavin Phillips
【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處為51CTO.com】