999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

阻止全球惡意軟件攻擊的5種方法

2017-06-28 16:37:04楊勇
計算機世界 2017年24期
關鍵詞:計算機利用

楊勇

政府、供應商和用戶公司都可以做的更好 讓世界各地的醫院、政府機構、公司和個人損失嚴重的全球性WannaCry勒索軟件攻擊其實是可以避免的。那些所謂的黑客天才們在技術上并沒有重大的突破。相反,他們實際上是利用了企業在處理安全問題時的惰性以及東拼西湊的工作方式,還利用了美國國家安全局(NSA)和大科技公司在互聯網時代針對安全干的那些見不得人的勾當。 其實這也是個好消息,因為這意味著我們有可能阻止這種全球性惡意軟件攻擊的再次發生。這里列出了幫助我們實現這一目標的五個步驟。 1.禁止美國國家安全局儲存漏洞 勒索軟件攻擊采用了由美國國家安全局開發的黑客工具,該工具被一個稱為“影子經紀人(Shadow Brokers)”的黑客組織盜取并公開了。正如《紐約時報》所指出的,此次攻擊事件“似乎是由美國國家安全局開發的,由美國納稅人資助而被對手偷走的網絡武器造成的,網絡犯罪分子針對病人、醫院、企業、政府和普通公民放出了這一武器,這種事情還是第一次發生。” 美國國家安全局工具和勒索軟件在各種版本的Windows中查找軟件漏洞,包括Windows XP、Windows 7、Windows 8和Windows Server 2003。這就是美國國家安全局的工作方法:找到操作系統中的安全漏洞,然后設計軟件來利用這些漏洞。 但是當他們發現這些漏洞時,通常不會告訴軟件制造商,例如微軟。相反,他們存儲了大量的漏洞。這樣一來,如果企業沒有給漏洞打上補丁,美國國家安全局的黑客工具就會更有效。奧巴馬政府與美國國家安全局達成過協議,迫使間諜部門向企業披露一些,但不是全部的漏洞。WannaCry勒索軟件攻擊就是基于一個存儲的漏洞。 微軟總裁兼首席法律官Brad Smith在一篇言辭激烈的博客文章中批評了美國國家安全局。他寫道:“經歷了這次攻擊,世界各國政府都應該警醒起來。他們應采取各種方法,在網絡空間執行與現實世界武器所采用的同樣的規則。我們敦促政府考慮存儲這些漏洞并利用這些漏洞給平民造成的損害。”他隨后補充說,“應召集一次數字日內瓦公約大會,包括要求各國政府向供應商報告漏洞,而不是儲存、出售或者利用這些漏洞。” 他絕對是對的。應禁止政府機構儲存漏洞。他們一旦發現漏洞,就應該提醒技術公司,編寫補丁來堵上漏洞。 2.要求公司向所有人發放安全補丁,而不僅僅是付費客戶 早在3月份,微軟就已經發布了一個安全補丁來堵上被WannaCry勒索軟件最終利用的漏洞。美國國家安全局在發現“影子經紀人”竊取了黑客工具并有可能公開和利用這一工具后,就應該提醒微軟注意。 在WannaCry被釋放出來并造成破壞后,微軟隨后又發布了一個安全補丁來堵上這個漏洞。微軟由此而受到贊賞,因為雖然微軟不再支持XP,但也為任何運行XP的用戶提供了補丁。 這樣做是對的。但不應該是一次性的;應該是標準的操作程序。即使微軟現在不支持XP了,但仍然會為其發布安全補丁,但是僅限于愿意為該服務支付額外費用的公司。這些補丁應該免費提供給所有人,而不僅僅是愿意付費的公司。微軟的Smith說,這次WannaCry攻擊應該能夠讓政府警醒起來,去改變他們的行為。我同意,但微軟同時也應該警醒起來。 3.IT人員應敢于承擔本應被阻止的攻擊所造成的后果 WannaCry全球性的攻擊讓我們看清了世界各地IT人員的水平究竟怎么樣。在攻擊之前,就已經有了安全補丁,本應使他們的公司能夠抵御安全威脅。IT最基本的職能就是保障公司的安全,而最基本的方法之一就是一定要在安全補丁發布之后立即打上補丁。 如果IT人員沒有采取如此簡單的措施,他們應該敢于承擔后果,甚至包括被解雇。 4.使用自動更新 很多人中招是因為不喜歡Windows 10在自己的計算機上自動更新,現在他們應該改一改了。Windows和所有操作系統都應該自動應用安全更新,就像所有兒童都應該接受免疫接種一樣——要保證所有人安全就需要一種抗體。沒有計算機會在世外桃源里;任何受到攻擊的計算機都能夠被用于對其他計算機發起攻擊。 所以不要再抱怨自動安全更新了。可以暫時不安裝未包含安全功能的功能更新。但是,當涉及到安全更新時,應該自動應用安全更新,盡管用戶可以自己選擇什么時候安裝。 5.政府必須打擊盜版行為 中國受到WannaCry的打擊最嚴重,因為大量的Windows軟件是盜版的,而盜版軟件通常不會得到安全更新。俄羅斯也是因為同樣的原因而受到嚴重的打擊。 BSA軟件聯盟的一項研究曾指出,“BSA新的‘全球軟件調查的分析發現,未經許可的計算機軟件使用率越高,用戶就越容易受到惡意軟件的攻擊。” 怎么辦?如果想要類似的全球惡意軟件感染事件不再發生,全世界各國政府就應該打擊盜版行為。 Preston Gralla是《計算機世界》雜志的特約編輯,他還編著了45本書,包括《Windows 8黑客》(O'Reilly,2012)和《互聯網是怎樣工作的》(2006年)。 原文網址: http://www.computerworld.com/article/3197773/malware-vulnerabilities/5-ways-to-stop-future-global-malware-attacks.htmlendprint

猜你喜歡
計算機利用
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
利用倒推破難點
計算機操作系統
利用一半進行移多補少
穿裙子的“計算機”
趣味(數學)(2020年9期)2020-06-09 05:35:08
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
計算機多媒體技術應用初探
科技傳播(2019年22期)2020-01-14 03:06:30
利用數的分解來思考
Roommate is necessary when far away from home
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
主站蜘蛛池模板: 第一区免费在线观看| 天天做天天爱天天爽综合区| 亚洲中文字幕在线精品一区| 欧美一区二区人人喊爽| 国产va免费精品观看| a级毛片在线免费| 国产成人区在线观看视频| 亚洲色无码专线精品观看| 女人av社区男人的天堂| 凹凸国产熟女精品视频| 91色爱欧美精品www| 久99久热只有精品国产15| 一级高清毛片免费a级高清毛片| 国产人妖视频一区在线观看| 亚洲人成影院在线观看| 国产亚洲第一页| 亚洲综合狠狠| 精品亚洲欧美中文字幕在线看| 一区二区三区高清视频国产女人| 亚洲精品国产精品乱码不卞| 18禁黄无遮挡网站| 亚洲六月丁香六月婷婷蜜芽| 亚洲黄色片免费看| 国产真实乱子伦精品视手机观看| 成人年鲁鲁在线观看视频| 男人天堂伊人网| 国产区91| 喷潮白浆直流在线播放| 国产区91| 亚洲第一视频网| 欧美国产日韩在线观看| 国产一级毛片网站| 亚洲成人www| 亚洲av日韩av制服丝袜| 天天摸夜夜操| 99久久无色码中文字幕| 亚洲第一中文字幕| 香蕉国产精品视频| 国产麻豆va精品视频| 国产美女无遮挡免费视频网站 | 国内精品免费| 精品黑人一区二区三区| 亚洲AV成人一区二区三区AV| 国内精品九九久久久精品| 自慰网址在线观看| 亚洲国产日韩欧美在线| 成年A级毛片| 色视频久久| 欧美成人午夜影院| 亚洲bt欧美bt精品| 精品一区二区三区水蜜桃| 欧美成人国产| 亚洲欧美精品日韩欧美| 色老头综合网| 日本午夜影院| 国产在线观看成人91| 日韩高清一区 | 国产一区二区三区免费观看| 国内精品视频| 亚洲成人一区在线| 成人中文在线| 99热免费在线| 久久国产高潮流白浆免费观看| 丰满人妻中出白浆| 影音先锋丝袜制服| 国产国产人成免费视频77777| 亚洲a级毛片| 国产成人AV男人的天堂| 日韩中文无码av超清| 国产十八禁在线观看免费| 婷婷六月在线| 国产对白刺激真实精品91| 鲁鲁鲁爽爽爽在线视频观看 | 精品人妻一区无码视频| 精品国产免费观看| 亚州AV秘 一区二区三区| 国产欧美日韩精品综合在线| 热思思久久免费视频| 国产精品永久免费嫩草研究院| а∨天堂一区中文字幕| 亚洲美女一级毛片| 亚洲精品图区|