对付操作系统攻击的四条建议

此文章主要介绍的是关于对付操作系统攻击的4条好用的建议,在实际操作中一旦操作系统遭到入侵,一切应用都成为泡影。如果这时你连上网,那么你的操作系统就要持续地面临各种入侵。

攻击者的使尽浑身解数散布其恶意软件,或让你心悦诚服地点击某个链接,下载什么保护性软件,其实是请君入瓮。因此,在连上网后,我们需要谨慎从事。下面笔者给出需要注意的四个方面:

<!–[if !supportLists]–>一、 <!–[endif]–>当心所谓的恶意软件清除工具

 

现在这样的软件有很多,有免费的,更有收费的,有些所谓的清除工具本身就有后门,花了你的银子不说,还为攻击者的作恶留下了祸根。

 

有些欺诈性的清除工具本身就是恶意软件,却在那儿摇旗呐喊,标榜自己是XP版的反病毒工具云云,或者先给你一个警告,说你的系统感染了某种恶意软件,建议你购买或下载某种特别的反病毒产品来解决问题。还有的恶意软件作者从系统托盘处给你发个安全警告,要求你安装一个程序清除计算机内的所谓病毒。

 

其实,有些所谓的修正工具在你安装后就会禁用一些Windows组件,如注册表编辑器或任务管理器等,使你无法查看其属性。许多普通用户容易中招,因为这种软件看来还不贵或“完全免费”。

 

据有关权威人士估计,2009年是恶意软件十分横行的一年。基于Web的攻击及借助社交网络的渗透将甚嚣尘上,许多用户在不知不觉中会感染恶意软件,不但影响了操作系统的稳定性,更严重影响其财务、个人身份等安全。

 

我们应当使用正规的恶意软件清除工具来清除恶意软件,如微软的恶意软件清除工具,当然国内的金山清理专家、瑞星卡卡上网安全助手等产品也是很不错的选择。关键的一点是要从一些可靠的站点下载这些软件,但从这些产品的厂商站点下载是最好的。

 

<!–[if !supportLists]–>二、 <!–[endif]–>当心零日攻击

 

所谓的零日攻击是指系统或应用程序的漏洞从发现到被利用的时间很短,连程序的开发者都没有开发出安全补丁,攻击发生的时间在24小时之内。在应用程序的制造商开发出必要的修正补丁之前,各种应用程序都易给操作系统带来安全隐患。

 

多年以来,微软习惯于在每月的第一个星期二发布其安全补丁。但在去年的最后一个季度,它却不等到补丁日的到来就急忙发布了两个IE的安全补丁,可见其危急和严重程度。其实,微软这么做的原因就是要在攻击者发现IE的这两个漏洞先发制人,让零日攻击更少一些而已。

 

有人会说,我们不是有Windows自动更新吗?确实,自动更新确实可以安装所需要的补丁。但在补丁到来之前,你的电脑就面临着零日攻击的危险。

 

只要你用一些很流行的东西,如微软的Windows,那么,你就应当格外注意相关的安全补丁,而不要等到自动更新为你下载并安装补丁。

 

<!–[if !supportLists]–>三、 <!–[endif]–>当心社交网络带来的安全隐患

 

作恶者或攻击者更乐意使用社交网络给用户的操作系统带来致命一击。在2009年,我们将看到更多的恶意软件、蠕虫等到从一个用户传播给另外一个用户,从而帮助攻击者破坏用户的计算机安全配置,甚至构建僵尸网络,从大量的用户那里窃取机密的金融信息等。

 

我们尤其需要注意两点,一、不要随意单击不熟悉的人提交给你的链接,如短消息中包含的关于有趣的故事、图片、影像等的链接,二、使用最新的浏览器等网络应用软件,还有一些社交应用软件包含一些用户还没有修补的漏洞,所以需要慎用。

 

<!–[if !supportLists]–>四、 <!–[endif]–>Mac、Linux用户也需当心恶意软件问题

 

如果你是苹果电脑的忠实用户,那么你也不能过分自信。因为安全问题同样存在于Mac系统中。

 

OS X也并非固若金汤。须知,Mac系统也有很多安全问题,如恶意软件可以采用欺骗方法诱使用户将自己安装到系统上。再如,能改变DNS的恶意软件可以篡改用户计算机的DNS服务器设置。如果恶意用户控制了通过什么系统来为你的电脑进行域名解析,那么也就可以将你的浏览器定向到对其有利的任意网站,进而实施其钓鱼计划等。

 

如果你用的是一台Mac计算机,就不应当假定它坚如磐石。你应当象Windows用户那样追随安全更新。当然,这不限于操作系统,还有第三方软件的补丁,其开发商可能无法通知你下载并安装最新版本,所以需要你自己辛苦一下。

 

此外,Linux平台的安全在2009年将迎来一个新的挑战,虽然与Windows面临的威胁相比,这些威胁所占的比例还很低。但随着使用Linux的用户和单位越来越多,针对这种操作系统的不安全因素也将不断增长。所以及时下载最新的补丁、及时更新,从可靠的源下载相关Linux发行版本等是很关键的.。总之,做到未雨绸缪至关重要。

 

当然上述四条并不是对付操作系统攻击的全部建议,但却是四个重要方面。

 

【编辑推荐】

  1. SQL注入攻击及其防范检测技术研究
  2. 三大措施将SQL注入攻击的危害最小化
  3. SQL注入攻击的种类和防范手段
  4. SQL注入攻击成为新威胁将挑战操作系统安全
  5. 大规模SQL注入攻击 目标锁定中文网站

     

     

     

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/132314.html<

(0)
管理的头像管理
上一篇2025-02-26 23:13
下一篇 2025-02-26 23:14

相关推荐

  • jsp空间购买和交换数据空间怎么买,有哪些注意事项?

    购买JSP空间时,是否考虑过数据交换空间的性能?简米科技(2003年始创,23年行业沉淀)与酷番云(工信部一类增值电信全牌照)这类持牌自营机房的服务商,能确保数据交换的高效稳定,是值得优先选择的合作伙伴,为什么JSP空间需要搭配独立的数据交换空间从JSP应用特性看数据交换需求JSP基于Java技术,常用于企业级……

    2026-08-11
    0
  • 建网站用香港空间效果怎么样,香港空间稳定吗?

    建网站用香港空间,对于创建网站资产来说,核心价值在于免备案和全球带宽优势,尤其适合外贸、跨境电商和需要快速启动的项目,但你必须权衡国内访问延迟,并选择有资质的服务商以保证资产安全,香港空间的核心优势与适用边界免备案:节省时间就是节省成本国内服务器需要备案,通常需要10到20天,香港空间无需备案,域名解析后即可上……

    2026-08-11
    0
  • Java连接云数据库的方法是什么,如何操作

    Java连接云数据库的核心在于通过JDBC驱动,结合云服务商提供的连接地址、端口、数据库名及认证信息,配置安全策略(如SSL、IP白名单),即可实现稳定高效的远程数据库访问,基础准备:JDBC驱动与依赖管理连接云数据库前,需要确保开发环境具备对应的JDBC驱动,以最常见的MySQL为例,你需要引入mysql-c……

    2026-08-11
    0
  • 建网站公安联网备案必须使用数据码吗,备案流程是什么

    网站备案包括ICP备案和公安联网备案,两者缺一不可,公安联网备案必须使用服务商提供的数据码,选择持有合法资质的服务商是顺利通过备案的前提,为什么网站必须进行公安联网备案根据公安部《计算机信息网络国际联网安全保护管理办法》,网站开通后30日内必须到公安机关办理备案手续,未完成公安备案的网站,面临责令整改、关闭网站……

    2026-08-10
    0
  • 建一个企业网站大概需要多少钱?,怎么收费?

    建网站要多少钱,没有一个固定的数字,几百到几万都可能,但真正的“创建网站资产”绝不仅仅是初次投入的成本,而是基于长期稳定、合规和安全的持续性投入,其中核心取决于你选择了什么样的“地基”来承载你的业务,建站预算的构成与行业基准当你开始规划一个网站,最先面对的就是预算问题,一个常见的误区是只关注网站“看起来”的建造……

    2026-08-10
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注