999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

阻止全球惡意軟件攻擊的5種方法

2017-06-28 16:37:04楊勇
計算機世界 2017年24期
關鍵詞:計算機利用

楊勇

政府、供應商和用戶公司都可以做的更好 讓世界各地的醫院、政府機構、公司和個人損失嚴重的全球性WannaCry勒索軟件攻擊其實是可以避免的。那些所謂的黑客天才們在技術上并沒有重大的突破。相反,他們實際上是利用了企業在處理安全問題時的惰性以及東拼西湊的工作方式,還利用了美國國家安全局(NSA)和大科技公司在互聯網時代針對安全干的那些見不得人的勾當。 其實這也是個好消息,因為這意味著我們有可能阻止這種全球性惡意軟件攻擊的再次發生。這里列出了幫助我們實現這一目標的五個步驟。 1.禁止美國國家安全局儲存漏洞 勒索軟件攻擊采用了由美國國家安全局開發的黑客工具,該工具被一個稱為“影子經紀人(Shadow Brokers)”的黑客組織盜取并公開了。正如《紐約時報》所指出的,此次攻擊事件“似乎是由美國國家安全局開發的,由美國納稅人資助而被對手偷走的網絡武器造成的,網絡犯罪分子針對病人、醫院、企業、政府和普通公民放出了這一武器,這種事情還是第一次發生。” 美國國家安全局工具和勒索軟件在各種版本的Windows中查找軟件漏洞,包括Windows XP、Windows 7、Windows 8和Windows Server 2003。這就是美國國家安全局的工作方法:找到操作系統中的安全漏洞,然后設計軟件來利用這些漏洞。 但是當他們發現這些漏洞時,通常不會告訴軟件制造商,例如微軟。相反,他們存儲了大量的漏洞。這樣一來,如果企業沒有給漏洞打上補丁,美國國家安全局的黑客工具就會更有效。奧巴馬政府與美國國家安全局達成過協議,迫使間諜部門向企業披露一些,但不是全部的漏洞。WannaCry勒索軟件攻擊就是基于一個存儲的漏洞。 微軟總裁兼首席法律官Brad Smith在一篇言辭激烈的博客文章中批評了美國國家安全局。他寫道:“經歷了這次攻擊,世界各國政府都應該警醒起來。他們應采取各種方法,在網絡空間執行與現實世界武器所采用的同樣的規則。我們敦促政府考慮存儲這些漏洞并利用這些漏洞給平民造成的損害。”他隨后補充說,“應召集一次數字日內瓦公約大會,包括要求各國政府向供應商報告漏洞,而不是儲存、出售或者利用這些漏洞。” 他絕對是對的。應禁止政府機構儲存漏洞。他們一旦發現漏洞,就應該提醒技術公司,編寫補丁來堵上漏洞。 2.要求公司向所有人發放安全補丁,而不僅僅是付費客戶 早在3月份,微軟就已經發布了一個安全補丁來堵上被WannaCry勒索軟件最終利用的漏洞。美國國家安全局在發現“影子經紀人”竊取了黑客工具并有可能公開和利用這一工具后,就應該提醒微軟注意。 在WannaCry被釋放出來并造成破壞后,微軟隨后又發布了一個安全補丁來堵上這個漏洞。微軟由此而受到贊賞,因為雖然微軟不再支持XP,但也為任何運行XP的用戶提供了補丁。 這樣做是對的。但不應該是一次性的;應該是標準的操作程序。即使微軟現在不支持XP了,但仍然會為其發布安全補丁,但是僅限于愿意為該服務支付額外費用的公司。這些補丁應該免費提供給所有人,而不僅僅是愿意付費的公司。微軟的Smith說,這次WannaCry攻擊應該能夠讓政府警醒起來,去改變他們的行為。我同意,但微軟同時也應該警醒起來。 3.IT人員應敢于承擔本應被阻止的攻擊所造成的后果 WannaCry全球性的攻擊讓我們看清了世界各地IT人員的水平究竟怎么樣。在攻擊之前,就已經有了安全補丁,本應使他們的公司能夠抵御安全威脅。IT最基本的職能就是保障公司的安全,而最基本的方法之一就是一定要在安全補丁發布之后立即打上補丁。 如果IT人員沒有采取如此簡單的措施,他們應該敢于承擔后果,甚至包括被解雇。 4.使用自動更新 很多人中招是因為不喜歡Windows 10在自己的計算機上自動更新,現在他們應該改一改了。Windows和所有操作系統都應該自動應用安全更新,就像所有兒童都應該接受免疫接種一樣——要保證所有人安全就需要一種抗體。沒有計算機會在世外桃源里;任何受到攻擊的計算機都能夠被用于對其他計算機發起攻擊。 所以不要再抱怨自動安全更新了。可以暫時不安裝未包含安全功能的功能更新。但是,當涉及到安全更新時,應該自動應用安全更新,盡管用戶可以自己選擇什么時候安裝。 5.政府必須打擊盜版行為 中國受到WannaCry的打擊最嚴重,因為大量的Windows軟件是盜版的,而盜版軟件通常不會得到安全更新。俄羅斯也是因為同樣的原因而受到嚴重的打擊。 BSA軟件聯盟的一項研究曾指出,“BSA新的‘全球軟件調查的分析發現,未經許可的計算機軟件使用率越高,用戶就越容易受到惡意軟件的攻擊。” 怎么辦?如果想要類似的全球惡意軟件感染事件不再發生,全世界各國政府就應該打擊盜版行為。 Preston Gralla是《計算機世界》雜志的特約編輯,他還編著了45本書,包括《Windows 8黑客》(O'Reilly,2012)和《互聯網是怎樣工作的》(2006年)。 原文網址: http://www.computerworld.com/article/3197773/malware-vulnerabilities/5-ways-to-stop-future-global-malware-attacks.htmlendprint

猜你喜歡
計算機利用
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
利用倒推破難點
計算機操作系統
利用一半進行移多補少
穿裙子的“計算機”
趣味(數學)(2020年9期)2020-06-09 05:35:08
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
計算機多媒體技術應用初探
科技傳播(2019年22期)2020-01-14 03:06:30
利用數的分解來思考
Roommate is necessary when far away from home
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
主站蜘蛛池模板: 亚洲v日韩v欧美在线观看| 亚洲一区二区三区麻豆| 欧美精品亚洲精品日韩专| 成人午夜网址| 高清不卡毛片| 久久综合色视频| 国产精品成人免费视频99| 久久综合九九亚洲一区| 丁香五月婷婷激情基地| 欧美亚洲国产视频| 2021天堂在线亚洲精品专区| 日本精品中文字幕在线不卡 | 免费看av在线网站网址| 亚洲国产成人久久精品软件| 91最新精品视频发布页| 69免费在线视频| 亚洲开心婷婷中文字幕| 日本伊人色综合网| 国产精品太粉嫩高中在线观看 | 国产日韩欧美一区二区三区在线| 亚洲人成高清| www中文字幕在线观看| 无码免费试看| 四虎精品黑人视频| 久久精品最新免费国产成人| 奇米影视狠狠精品7777| 国产在线日本| 青青操国产| 国产成人综合网在线观看| 99国产精品一区二区| 久久国产av麻豆| 亚洲精品成人7777在线观看| 亚洲综合第一区| 日韩国产亚洲一区二区在线观看| 日本一区二区三区精品国产| 视频一区视频二区中文精品| 国产欧美在线视频免费| 99在线观看精品视频| 国产成人综合亚洲欧美在| 国产不卡国语在线| 青青青伊人色综合久久| 就去吻亚洲精品国产欧美| 午夜国产大片免费观看| 国产在线视频导航| 国产主播福利在线观看| 国内精品视频| 国产精品浪潮Av| 亚洲国产成人自拍| 国产精品永久在线| 国产精品毛片在线直播完整版| 人人妻人人澡人人爽欧美一区| 暴力调教一区二区三区| 女人av社区男人的天堂| 亚洲人成网线在线播放va| 天天色天天操综合网| 国产福利小视频在线播放观看| 88av在线| 91国内在线观看| 91青青在线视频| 国产精品三级专区| 欧美一级视频免费| 国产不卡一级毛片视频| 成年人国产网站| 老司机久久99久久精品播放 | 在线精品视频成人网| 亚洲国产午夜精华无码福利| 性视频久久| 福利视频一区| 99无码中文字幕视频| 日韩AV无码一区| 青青草一区| 亚洲啪啪网| 波多野结衣无码中文字幕在线观看一区二区 | 亚洲日韩精品欧美中文字幕| 久久综合五月婷婷| 国产精品免费p区| 成人年鲁鲁在线观看视频| 久久精品亚洲专区| 国产精品一区不卡| 国产成人福利在线视老湿机| 91色国产在线| 国产自在线拍|