999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

阻止全球惡意軟件攻擊的5種方法

2017-06-28 16:37:04楊勇
計算機世界 2017年24期
關鍵詞:計算機利用

楊勇

政府、供應商和用戶公司都可以做的更好 讓世界各地的醫院、政府機構、公司和個人損失嚴重的全球性WannaCry勒索軟件攻擊其實是可以避免的。那些所謂的黑客天才們在技術上并沒有重大的突破。相反,他們實際上是利用了企業在處理安全問題時的惰性以及東拼西湊的工作方式,還利用了美國國家安全局(NSA)和大科技公司在互聯網時代針對安全干的那些見不得人的勾當。 其實這也是個好消息,因為這意味著我們有可能阻止這種全球性惡意軟件攻擊的再次發生。這里列出了幫助我們實現這一目標的五個步驟。 1.禁止美國國家安全局儲存漏洞 勒索軟件攻擊采用了由美國國家安全局開發的黑客工具,該工具被一個稱為“影子經紀人(Shadow Brokers)”的黑客組織盜取并公開了。正如《紐約時報》所指出的,此次攻擊事件“似乎是由美國國家安全局開發的,由美國納稅人資助而被對手偷走的網絡武器造成的,網絡犯罪分子針對病人、醫院、企業、政府和普通公民放出了這一武器,這種事情還是第一次發生。” 美國國家安全局工具和勒索軟件在各種版本的Windows中查找軟件漏洞,包括Windows XP、Windows 7、Windows 8和Windows Server 2003。這就是美國國家安全局的工作方法:找到操作系統中的安全漏洞,然后設計軟件來利用這些漏洞。 但是當他們發現這些漏洞時,通常不會告訴軟件制造商,例如微軟。相反,他們存儲了大量的漏洞。這樣一來,如果企業沒有給漏洞打上補丁,美國國家安全局的黑客工具就會更有效。奧巴馬政府與美國國家安全局達成過協議,迫使間諜部門向企業披露一些,但不是全部的漏洞。WannaCry勒索軟件攻擊就是基于一個存儲的漏洞。 微軟總裁兼首席法律官Brad Smith在一篇言辭激烈的博客文章中批評了美國國家安全局。他寫道:“經歷了這次攻擊,世界各國政府都應該警醒起來。他們應采取各種方法,在網絡空間執行與現實世界武器所采用的同樣的規則。我們敦促政府考慮存儲這些漏洞并利用這些漏洞給平民造成的損害。”他隨后補充說,“應召集一次數字日內瓦公約大會,包括要求各國政府向供應商報告漏洞,而不是儲存、出售或者利用這些漏洞。” 他絕對是對的。應禁止政府機構儲存漏洞。他們一旦發現漏洞,就應該提醒技術公司,編寫補丁來堵上漏洞。 2.要求公司向所有人發放安全補丁,而不僅僅是付費客戶 早在3月份,微軟就已經發布了一個安全補丁來堵上被WannaCry勒索軟件最終利用的漏洞。美國國家安全局在發現“影子經紀人”竊取了黑客工具并有可能公開和利用這一工具后,就應該提醒微軟注意。 在WannaCry被釋放出來并造成破壞后,微軟隨后又發布了一個安全補丁來堵上這個漏洞。微軟由此而受到贊賞,因為雖然微軟不再支持XP,但也為任何運行XP的用戶提供了補丁。 這樣做是對的。但不應該是一次性的;應該是標準的操作程序。即使微軟現在不支持XP了,但仍然會為其發布安全補丁,但是僅限于愿意為該服務支付額外費用的公司。這些補丁應該免費提供給所有人,而不僅僅是愿意付費的公司。微軟的Smith說,這次WannaCry攻擊應該能夠讓政府警醒起來,去改變他們的行為。我同意,但微軟同時也應該警醒起來。 3.IT人員應敢于承擔本應被阻止的攻擊所造成的后果 WannaCry全球性的攻擊讓我們看清了世界各地IT人員的水平究竟怎么樣。在攻擊之前,就已經有了安全補丁,本應使他們的公司能夠抵御安全威脅。IT最基本的職能就是保障公司的安全,而最基本的方法之一就是一定要在安全補丁發布之后立即打上補丁。 如果IT人員沒有采取如此簡單的措施,他們應該敢于承擔后果,甚至包括被解雇。 4.使用自動更新 很多人中招是因為不喜歡Windows 10在自己的計算機上自動更新,現在他們應該改一改了。Windows和所有操作系統都應該自動應用安全更新,就像所有兒童都應該接受免疫接種一樣——要保證所有人安全就需要一種抗體。沒有計算機會在世外桃源里;任何受到攻擊的計算機都能夠被用于對其他計算機發起攻擊。 所以不要再抱怨自動安全更新了。可以暫時不安裝未包含安全功能的功能更新。但是,當涉及到安全更新時,應該自動應用安全更新,盡管用戶可以自己選擇什么時候安裝。 5.政府必須打擊盜版行為 中國受到WannaCry的打擊最嚴重,因為大量的Windows軟件是盜版的,而盜版軟件通常不會得到安全更新。俄羅斯也是因為同樣的原因而受到嚴重的打擊。 BSA軟件聯盟的一項研究曾指出,“BSA新的‘全球軟件調查的分析發現,未經許可的計算機軟件使用率越高,用戶就越容易受到惡意軟件的攻擊。” 怎么辦?如果想要類似的全球惡意軟件感染事件不再發生,全世界各國政府就應該打擊盜版行為。 Preston Gralla是《計算機世界》雜志的特約編輯,他還編著了45本書,包括《Windows 8黑客》(O'Reilly,2012)和《互聯網是怎樣工作的》(2006年)。 原文網址: http://www.computerworld.com/article/3197773/malware-vulnerabilities/5-ways-to-stop-future-global-malware-attacks.htmlendprint

猜你喜歡
計算機利用
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
利用倒推破難點
計算機操作系統
利用一半進行移多補少
穿裙子的“計算機”
趣味(數學)(2020年9期)2020-06-09 05:35:08
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
計算機多媒體技術應用初探
科技傳播(2019年22期)2020-01-14 03:06:30
利用數的分解來思考
Roommate is necessary when far away from home
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
主站蜘蛛池模板: 亚洲国产成人无码AV在线影院L| av手机版在线播放| 97人妻精品专区久久久久| 五月天香蕉视频国产亚| 日韩毛片免费视频| 欧美午夜理伦三级在线观看| 亚洲一区二区约美女探花| 国产精品女在线观看| 亚洲国产成人麻豆精品| 國產尤物AV尤物在線觀看| 秋霞午夜国产精品成人片| 福利在线免费视频| 欧美自慰一级看片免费| 天堂岛国av无码免费无禁网站 | 国产精品刺激对白在线| 超碰91免费人妻| 国产成人毛片| 少妇精品久久久一区二区三区| 午夜毛片免费看| www亚洲精品| 国产午夜看片| 国产成人精品亚洲77美色| 浮力影院国产第一页| 日韩在线播放欧美字幕| AV片亚洲国产男人的天堂| 久久精品人人做人人爽97| 日本国产在线| 综合亚洲网| m男亚洲一区中文字幕| 色男人的天堂久久综合| 麻豆精品在线播放| 国产欧美在线视频免费| 婷婷五月在线| 亚洲欧洲自拍拍偷午夜色| 亚洲精选高清无码| 福利在线不卡一区| 亚洲女人在线| 欧美国产日产一区二区| 亚洲欧洲免费视频| 免费jjzz在在线播放国产| 丝袜久久剧情精品国产| 88国产经典欧美一区二区三区| 亚洲国产成人自拍| 国产91色在线| 日韩毛片视频| 亚洲成av人无码综合在线观看| 日韩av高清无码一区二区三区| 国产免费高清无需播放器| 亚洲一区毛片| 精品国产香蕉伊思人在线| 精品人妻无码中字系列| 国产不卡一级毛片视频| 亚洲大尺码专区影院| 久久亚洲日本不卡一区二区| 露脸一二三区国语对白| 国产全黄a一级毛片| 香蕉蕉亚亚洲aav综合| 国产女人在线观看| 亚洲伊人天堂| 国产自在自线午夜精品视频| 国产中文一区二区苍井空| 综合亚洲色图| 激情午夜婷婷| 免费99精品国产自在现线| 国产青榴视频在线观看网站| 婷婷六月综合网| 亚洲清纯自偷自拍另类专区| 免费xxxxx在线观看网站| 国产激情在线视频| 蜜臀AVWWW国产天堂| 国产精品视频导航| 欧美激情网址| 欧美成人午夜影院| 国产99视频精品免费视频7 | 91综合色区亚洲熟妇p| 色婷婷成人网| 日韩美女福利视频| 亚洲国产理论片在线播放| 欧美激情综合一区二区| 毛片基地美国正在播放亚洲 | 欧美另类精品一区二区三区| 久久久噜噜噜|