你的電腦安全嗎?百度知道正在關注安全軟件背后的信息安全問題。http://zhidao.baidu.com/topic/anquanruanjian/index.html 安全軟件是什么?絕大多數網民可以數出一長串,例如國際上的相關廠商有Kaspersky、McAfee、Symantec、ESET、Avira、趨勢科技、F-Secure等,而國內也有騰訊、奇虎360、金山、瑞星、江民等等。
更深一步來問,安全軟件能不能真正保護網民的安全?對這個問題,大家卻都眾說紛紜。有人認為只要安裝了安全軟件,個人電腦就可以完全免受病毒攻擊,對此中國科學院大學張玉清教授認為,“PC端的安全防護軟件只能一定程度減少遭受攻擊的可能,并盡量縮小惡意軟件的影響程度。”中國科學院信息工程研究所信息安全國家重點實驗室的劉麗敏博士表示,“安全軟件只能提供一定范圍的安全保障能力,具體保護范圍與其采用的具體關鍵技術有關。”中國科學院信息工程研究所的翟立東副研究員則表示“安全軟件不是萬能的,對于利用未知漏洞的攻擊現有安全軟件能起到的作用并不大,而且對于一些因用戶的疏忽造成的威脅安全軟件大多數情況下也是無能為力的。”
既然安全軟件都不是萬能的,如何使用就更加是個問題。
作為用戶,首先得確認使用安全軟件的目的,常見的安全軟件有很多類型,個人用戶最常見的安全軟件是殺毒軟件、防火墻以及一些系統垃圾清理軟件,但市場上的產品通常會被同時整合這些功能。企業級的安全產品包括IDS、IPS以及企業防火墻,一般用于抵御外界對企業網絡的攻擊。對此,劉麗敏博士指出“安全軟件指的是能夠使得信息系統具有防范(或阻止)已知(或未知)的病毒(或木馬)等惡意攻擊的軟件。殺毒軟件指的是能夠清除病毒、木馬、間諜軟件等惡意程序的軟件。與殺毒軟件相比,安全軟件的范圍更廣。”所以用戶需要首先甄別出自己需要的是什么功能才好進行安裝以及配置。
其次,安全軟件自身也是軟件,對此,專家們的觀點基本都一致,張玉清教授表示,“安全軟件本身并不能直接保護系統免受漏洞侵害,存在何種漏洞與主機自身所安裝的軟件服務相關,因人而異。”劉麗敏博士指出“安全軟件作為一種應用程序,本身也可能存在安全漏洞。”翟立東副研究員則進一步表示“對于公開的安全軟件來說,攻擊者也能接觸到安全軟件,在真正發動攻擊前攻擊者可以用安全軟件對自己的病毒等進行測試。所以不能完全依賴安全軟件。”
而對用戶來說還需要關注什么呢?
什么安全軟件更好?一般來說,經過公開測試的、知名的安全軟件一般都不錯。根據張玉清教授的介紹“個人用戶最常見的安全軟件是殺毒軟件、防火墻以及一些系統垃圾清理軟件,但市場上的產品通常會被同時整合這些功能。企業級的安全產品包括IDS、IPS以及企業防火墻,一般用于抵御外界對企業網絡的攻擊。”
一般用戶使用安全軟件要注意什么?首先,無論是否安裝各類軟件,及時給系統打上補丁是首要條件;其次,各類安全防護軟件也需要及時進行更新,以便可以防御最新的安全威脅,特別的,劉麗敏博士還建議“除了系統補丁之外,部分應用軟件的更新也會修補相應的軟件漏洞。諸如Adobe Flash,Java Virtual Machine等軟件也要定期更新”。
對于用戶安全還有一些小的tips:
1、來自翟立東副研究員,“用戶可以注意經常備份pc重要數據到其他存儲介質;為操作系統登錄賬號使用強類型密碼,增強針對暴力破解攻擊的防護;加密數據文件,將重要數據文件使用操作系統提供的文件加密功能進行加密;規范上網行為,不要隨意訪問不良網站;不隨意打開來歷不明的網頁和文件。
2、來自劉麗敏博士,“對于隱私文件,務必要以加密形式存儲在機器上。刪除的時候要完全粉碎性刪除。另外也要及時刪除一些常用軟件留下的緩存文件,諸如IE瀏覽器緩存和Word臨時文件等。此外,聊天消息中的可疑鏈接不要隨便打開。可疑的電子郵件也不要隨意打開,更不能轉發。用戶要提高自身的安全防范意識,才能夠有效防止這類社交工程(Social Engineering)的攻擊。”