网络病毒的预防原则、背后的产业链
作者:aw 来源:awflasher.com 发布时间:2008-02-17 14:21:00
在广州我发现父亲的台式机被病毒感染得"满目疮痍"。虽然我的笔记本使用原版Windows XP SP2到现在四年都没"中过毒",却仍然无法将父亲的电脑彻底治愈:我只是了解一些"预防"原则,而"治疗"对我来说,难度颇大。对于Windows这样一个庞杂的系统,即便是"专家","治疗成本"也是高昂的。
先分享一下我预防的4条原则:
尽量使用不支持ActiveX的浏览器(Ie6及以下版本)
在Yahoo Widget、Adobe AIR、Microsoft Silverlight和WPF逐步萌芽的今天,ActiveX恐怕连把" * 剑"都称不上了。至少我个人除了网络银行以外,没看到什么有实用价值的ActiveX应用。
值得强调的是,之前曾说过,Firefox绝对不能做到万无一失,对于许多欺诈性站点来说,没有任何浏览器是可以防御的:比如某些下载网站将木马程序伪装为常用软件下载,例如金山词霸。只要你是Win32平台,你无论用IE还是用Firefox、Safari、Opera,你下载了这个程序并运行,就会中招。使用Google搜索,慎用其他搜索引擎
我的理由是,Google的搜索结果中,如果某网站有木马下载隐患,则会在搜索结果中出现警告;而其他搜索引擎的搜索结果没有此类提示,而且由于大量的"推广"链接存在,很多时候只要花钱,就能被"搜出来",这也不能不说是一种风险。慎用IM接收文件
IM中好友发过来的文件,一定要回复对方以确认:某好友给你发来一个.scr的"超酷屏保",那千万不要急着打开看,一定要问对方。如果对方答复说根本不知道有这回事,那么肯定是他中招了。拒绝使用来历不明的光盘和U盘
许多CD和U盘都有"autorun.inf",这些程序最初是作为优质的商业软件发行本提供给终端用户的。当年Macromedia的Flash在这方面作出不少贡献:插入一张光盘,出现一连串生动的动画、音乐等等。这从CD发行产品的角度来讲,是对使用者的极大感染和传达。然而,逐渐有许多"破坏者"利用这一方式,让CD或者U盘直接运行一些VBScript脚本之类的恶意程序,破坏计算机。
这么多的木马,让很多人,尤其是那些喜欢"自拍隐私"的朋友们开始感到担忧。不过只要你不是娱乐圈的大明星,完全可以放心:黑客入侵大量的计算机不是为了看那点破隐私,而是设法获得庞大的"分布式"网络控制权(利益和力量):一个拥有数万台"傀儡终端机"的黑客,可以利用这成千上万的计算机进行虚假流量交易、虚假广告点击,也可以以DDOS攻击(就是数万的电脑疯狂链接某一个服务器,让服务器负载过度而瘫痪)竞争对手的网站。久而久之,这就成了一个恶性的"ecosystem":牵扯到杀毒软件供应商、黑客和终端计算机。面对这个Ecosystem,有时候我们真的"防不胜防"(技术和法律都还有很远的路要走)。
当然,有了这些原则,从理论上来说,欺诈和木马仍是防不胜防:因为每一个网络节点背后,都是一个活生生的个体。这些个体的社会化关系一旦被"入侵者"控制,面对"社会化欺诈"就很难防了:最简单的例子,你朋友的QQ被盗,然后给你发来一个应用程序并告诉你是他极力推荐的"好东西",你总不可能保证每次都去不停地盘为对方的真实身份吧。
然而,我总认为(其实客观规律也是如此),只要有持续的社会力量参与,正义永远能战胜 * 。周鸿祎当年的3721曾经让这样一个"Ecosystem"达到高潮。然而随着大众网民对互联网知识的逐步了解,周鸿祎这个聪明无比的"流氓软件教父级人物"却用一个safe360将黑脸唱成了白脸,真是360度大转变。他这么做,从哲学上来说,就好比"生产关系"迎合"生产力"的发展一样。
我们每一个普通人:上网用户、Blogger也是一样,你在这个社会中,是有诚信额度的:努力保证自己不"中招"不仅仅是为了自己不被利用、欺诈,更重要的是,维护了你自己的诚信额度。诚信额度是你日后在日常社会交际中获取各种资源的重要因素,千万不要不在乎。例如我自己的网站awflasher.com,也经常有垃圾留言指向木马下载地址,我会第一时间把这些留言删除,因为访问者点击链接中招的话,我也有责任,也要付出诚信成本,降低诚信额度。


猜你喜欢
- 一、阻断服务(Denial of Service)在探讨DDoS 之前我们需要先对 DoS 有所了解,DoS泛指黑客试图妨碍正常使用者使用网
- 很多用户问Godaddy的Windows主机是否支持PHP。其实,是支持PHP,但是windows主机的php运行在安全模式,很多函数都是禁
- 第一次使用VmWare和CentOS6,中间遇到不少问题,记性不好,还是记下来留作以后查看,也方便遇到这些问题的朋友能做个参考:),我的操作
- 阿里妈妈是一个广告交易平台,但我觉得它更象是一个广告跳蚤市场。截止我写这篇博客为止,阿里妈妈已经拥有9503个站点的14542个广告位了,这
- 前些天的一些突发事件,使得我发现了Z-Blog存在的一个很严重的性能问题,就是当单篇文章日访问量数万的时候,会有大量并发用户同时写Acces
- 之前我们就报道过Chrome 即将迎来5.0 正式版,而且还将带来首个Mac 和Linux 平台的正式版本,今天这一切终于实现了,Chrom
- 前几天我们曝光了微软的平板电脑Courier的操作视频(微软平板电脑Courier 次世代操作曝光),其次世代的操作概念让我们拍手叫绝。而今
- 10月13日是世博倒计时200天,“星耀世博——首批世博城市之星颁奖典礼&
- 11月11日消息,据外国媒体报道,eBay首席执行官John Donahoe称,eBay将关注中国的出口商,并与与中国当地的公司扩大合作。D
- 一、软件、系统镜像软件:VMware 14镜像:CentOS8 ,镜像官网下载地址 :http://mirror.jdcloud.com/c
- 读完本篇文章大家有必要看一下自己的友情链接,是不是已经被nofollow了。也许有些朋友问,什么是nofollow?简单的讲,就是虽然你的友
- centos7修改ssh默认登录端口和centos6差不多,就是防火墙不一样,然后关闭selinux最好。【修改ssh默认22端口】vi /
- centos 7中防火墙是一个非常的强大的功能了,但对于centos 7中在防火墙中进行了升级了,下面我们一起来详细的看看关于centos
- 1.安装docker pull httpd2.创建文件夹mkdir -p /usr/docker_data/statics /
- 核心提示:如何让攻击者无缘Webshell那是代码部分的问题,我们做为管理员应该如何加固Web服务器,让攻击者在获得了Webshell之后无
- 1. 思路不清网站定位 为什么做网站 如何做站等等,初期站长需要梦想不错,但是也不能看到人家做站成功就觉得别人行自己就一定行,这种想法只能说
- docker centos7 安装ssh具体步骤,这里记录下,也行能帮助到正在读文章的朋友。一. 从docker hub 下载c
- 大家好,我是秦剑,先介绍下我的新站QQ2009 (www.qq2009live.cn),一个关于QQ2009的小站,大家可以用whois查看
- 前言crond是一个linux下的定时执行工具(相当于windows下的scheduled task),可以在无需人工干预的情况下定时地运行
- 7月9日晚,不明身份的黑客向多家韩国主要网站发动第三次分布式拒绝服务(DDoS)攻击。前一晚,韩国16家主要网站刚刚遭受过第二次DDoS攻击