你的防病毒软件不够用

你的防病毒软件不够用
简单的措施可以保护你的电脑。负空间

曾经有一段时间,防病毒软件是计算机安全的顶峰,特别是对于 Windows 用户来说。但威胁格局已经发生了变化,我们生活在一个全球性威胁横行的时代,例如勒索软件“WannaCry”感染和最近针对乌克兰的“NotPetya”攻击。防病毒和反恶意软件在保护您的机器安全方面发挥了什么作用?我们采访了四位安全专家,听听他们的看法。

总体而言,每位专家仍然建议使用保护个人计算机免受攻击的软件。但现代防病毒软件并不是保护计算机的终极手段;相反,它是多方面方法的一部分,包括一些常识性步骤,可确保您的计算机和个人信息安全。

没有联网机器能够完全免疫

安全咨询公司 Cognitio 的联合创始人、情报界资深人士鲍勃·古尔利 (Bob Gourley) 表示,他的公司建议人们安装防护软件,因为它可以减轻人们面临的风险。

“很多安全专家会指出,杀毒软件并不能阻止一切,”他说。“这是真的——它不是最后一道防线。但它有助于降低噪音。”

他特别建议 ​​Mac 用户可以使用 Sophos,因为它有一款免费的反恶意软件程序,而 Windows 用户则应该考虑赛门铁克。(我在 Macbook Air 上试用了 Sophos 的免费版本,它检测到邮件应用下载的电子邮件附件文本文档中隐藏着病毒。我把它删除了。)

Gourley 表示,Mac 用户应该留意的一个问题是广告软件。这种类型的代码通常在使用软件即服务时被拾取,例如电子邮件或其他需要登录帐户的东西。FCC 规则规定,广告软件必须表明身份,以免被归类为“间谍软件”,但拾取一些广告软件很容易,特别是如果你快速浏览服务条款协议。

运行现代系统并保持更新

与古尔利一样,安全公司卡巴斯基实验室(生产防御恶意软件和病毒的产品)的首席安全研究员库尔特鲍姆加特纳 (Kurt Baumgartner) 也建议个人使用反恶意软件。

虽然这对于一家生产反恶意软件的安全公司的人来说可能并不令人惊讶,但他也强调了在对抗恶意代码的过程中保持计算机的其他软件(特别是操作系统)更新的重要性。

以 WannaCry 恶意软件攻击(也称为 WannaCrypt)为例,该攻击于 5 月份袭击了运行 Windows 的计算机。微软在大约两个月前(即 3 月份)就已提供了软件更新,保护运行 Windows 7 或 Windows Vista 等操作系统的客户免受 WannaCry 的攻击。未更新或运行 Windows XP 等旧版本的计算机容易受到攻击。微软表示,运行最新版本操作系统 Windows 10 的用户未受到该攻击的影响。

至于上个月发生的一次名为“Petya”或“NotPetya”的攻击,微软在一篇文章中表示,大多数感染发生在运行 Windows 7 的计算机上。

不要忘记更新您的防病毒软件,例如 Windows Defender。该软件无法抵御它尚不了解的威胁,而这些信息通常会在定期更新中找到。

给自己定一个更小的目标

安全公司 SentinelOne 的首席执行官兼联合创始人 Tomer Weingarten 对消费者防病毒或反恶意软件保护软件的好处持冷淡态度。他建议这是一种聊胜于无的方法。

“目前,攻击者的攻击手段已经远远超出了我们目前所能设置的保护措施,”他说,“即使我们及时了解所有特征以及他们提供的任何机制,他们仍然很难应对未知攻击。”

对于 Mac 和 macOS 天生更能抵御攻击的说法,Weingarten 持怀疑态度。“这实际上更多的是因为攻击者瞄准的是性价比最高的系统,而现在的目标就是 Windows 系统,”他说。简而言之,根据 Weingarten 的说法,Windows 提供了“更多目标”。

在他强调保持操作系统更新的重要性的同时,他还为那些可能不是最精通安全技术、只想执行发送电子邮件等任务的人提供了另一种简单的解决方案:使用 iPad 和键盘。

这是因为,iPhone 和 iPad 所采用的 iOS 是“我们可以说本质上更安全的操作系统”,Weingarten 说道。iOS 的封闭环境使得人们无法在该设备上运行外国代码,除非通过受到严格监管的官方应用商店。在该设备上运行外国软件的唯一其他方式是攻击者拥有可以这样做的昂贵且罕见的“零日”漏洞,这意味着恶意一方已经找到了利用尚未修补的漏洞的方法。

然而,依赖 iPad 或 iPhone 仍然无法防止有人点击恶意链接,这些链接会将他们带到虚假网站,迫使他们输入个人信息。换句话说,警惕和常识仍然是关键。

考虑一下你的电子邮件提供商

在电影《怪物史莱克》中,该电影的同名人物将食人魔比作洋葱。为什么?因为它们“有层次”。

良好的安全就像食人魔(或洋葱)一样,有层次,Area 1 安全公司产品和营销副总裁 Shalabh Mohan 强调了这一点。Area 1 向公司出售针对网络钓鱼攻击的保护措施;例如,当您收到一封带有恶意链接的电子邮件,或者被要求在冒充您银行的网站上输入您的用户名和密码时,就会发生网络钓鱼攻击。

莫汉表示,保护个人电脑(或用行业术语来说,终端)的软件只是“分层方法”的一部分。莫汉认为,第一步是认识到网络钓鱼攻击是攻击者进入系统的最常见方式。

下一步很简单:明智地选择你使用的电子邮件服务。Mohan 指出,谷歌和微软都是不错的选择,因为它们有助于防止 Gmail 和 Outlook.com 电子邮件服务中的网络钓鱼。

“像谷歌、微软这样的公司拥有内置控制和安全功能,远远超出了终端用户自己可以做到的范围,”他说,这意味着钓鱼邮件可能在到达你手中之前就被过滤掉了。Sophos 等防病毒软件和其他网络安全系统也可以帮助防止钓鱼企图。

对于注重安全、关心整个家庭网络安全的人来说,Eero 的网状网络 Wi-Fi 系统或即将推出的 Norton Core Router 等设备将安全保护与无线网络捆绑在一起。

简而言之,在当前环境下保护您的机器最明智的方法可能是安装反恶意软件,但也要采取其他措施,例如使用 Gmail 等可靠的电子邮件提供商、保持操作系统更新、保持警惕并运用常识防范网络钓鱼攻击。

最后,备份您的数据,这样在最糟糕的情况下,例如计算机被勒索软件之类的病毒感染,精明的用户可以清除计算机中的数据,从头安装操作系统,然后从备份版本恢复。这很无趣,但总比失去一切要好。

<<:  保护你私人生活(和珍贵财产)安全的小工具

>>:  Facebook 无法通过自动化解决仇恨言论问题

推荐阅读

增压发动机的科学及其独特的呜呜声

汽车,尤其是快车,代表着一种触动所有感官的体验,除了味觉(因为咬金属是不明智的)。每辆车都有一种声音...

坐飞机旅行感觉很危险

过去两周对航空业来说不算是辉煌的两周。4 月 17 日,西南航空一名乘客在飞行途中发动机爆炸后被吸出...

图片集:汽车从垃圾堆到全新引擎的历程

和人一样,汽车也会死亡。但它们不会被埋葬。美国废品回收商每年回收大约 1300 万辆汽车。它们的旅程...

氢气正在补充天然气,但批评者仍持谨慎态度

一家公用事业公司正在试验将少量无碳氢气混入明尼苏达州一些家庭的天然气管道,但批评人士认为,这一过程基...

孟加拉国农民意外制造出防洪“机器”

为了控制不可预测的水流并阻止洪水,你可以建造一座水坝。要建造水坝,通常需要山丘和山谷——将水存入水库...

3 种高级地图绘制工具,满足您的各种制图需求

似乎很难想象没有如今无处不在的导航应用程序的生活,即使对于我们这些还记得 MapQuest(以及之前...

终极女孩:全面评价角色魅力和故事深度

终极女孩 - 知情者才知的杰作的魅力和评价■作品概要《终极少女》是2005年播出的电视动画系列,改编...

陨石猎人从南极冰层中取出一块重达 16.7 磅的陨石

想象一下一只达尔马提亚犬躺在雪地里,白色的粉末和它的身体与它标志性的黑色斑点形成鲜明对比。这有点像你...

中国如何对抗无人机

3 月 11 日,在中国武汉举行的一场足球比赛中,警方面临一种新威胁:无人机闯入体育场附近。他们的应...

鲨鱼袭击人类与人类袭击鲨鱼 [信息图]

在我们的文化中,鲨鱼被神话为无情的野兽和猎人,但事实是人类对鲨鱼的威胁远远大于鲨鱼对我们的威胁。每年...

Room Mate ~One Room side M~的魅力与评价:深入了解集体生活的真实体验

《Room Mate ~One Room side M~》的魅力与评价《Room Mate ~One...

改变世界的小型强大晶体管诞生 75 周年

毫不夸张地说,现代世界始于75年前新泽西州一个不起眼的办公园区。这是贝尔实验室的鼎盛时期。它最初是一...

它看起来像一张信用卡,但它能帮助你不再丢失钱包

没有什么比意识到钱包不在原处更让人惊慌的了。你心里直发毛,希望它只是卡在沙发垫子之间,而不是永远消失...

《秘密社团鹰爪 DO》评论:幽默与动作的完美结合

秘密社团鹰爪 DO - 秘密社团鹰爪 DO概述《秘密组织鹰爪DO》是一部电视动画系列,于 2015 ...

《风之摇摆》:重新评价大家动人的歌声

风之秋兰子的魅力与评价 - Kazenobranko - 《风之秋千》是一部短篇动画电影,于2010...