999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何保護Mac電腦系統安全

2013-04-17 02:01:31
計算機與網絡 2013年9期
關鍵詞:用戶

Mac OS X系統在安全方面贏得了良好的口碑,尤其是與Windows相比,它更為安全。造成這種現象的主要原因是由于針對Mac平臺的病毒和惡意軟件相對來說會比較少。若經常重復斷言蘋果是不容易被攻擊的話,則是一種過度自信的危險信號。

不斷變化的安全前景

Mac電腦的病毒和惡意軟件不太容易出現,這并非是神話。其原因有很多,部分原因在于系統的設計。OS X在安裝特權代碼時被要求輸入管理員密碼,從而抵御了大部分各種猖獗的“偷渡式”惡意軟件的安裝,盡管微軟努力控制事態的發展,但這類惡意軟件依然長期困擾著 Windows XP,Windows Vista感染程度較輕。

此外,根據統計結果顯示,蘋果電腦一直是惡意軟件開發者的弱勢目標。操作系統市場中,85%以上的用戶都運行著Windows,惡意軟件開發者自然投入到資源更大的市場中,以便能夠從中獲益。

然而,在OS X發布的十年以來,網絡安全形勢已經變得相當復雜。病毒已經過時,近代最新的Windows機器也已經能夠很好地抵御它們。那些“壞家伙”正在開發新的載體,Mac恐難幸免。

超越OS為中心的安全問題

我們只是強調Mac依然存在著安全隱患,而非是針對OS X進行抨擊。但不管底層操作系統的安全性如何,越來越多的攻擊者運用的是第三方渠道。

我們從近期的一份重大的安全新聞中獲知:可允許攻擊者執行任意代碼且能夠擊敗沙箱的Java 7漏洞已被發現。由Oracle開發的Java并沒有捆綁在OS X上面,但其用途十分廣泛,因為許多網站和獨立的應用程序均用Java所編寫。在得知Java 7存有漏洞的消息后,蘋果封鎖了Java 7瀏覽器插件,但這只是一個折中的辦法,用戶仍然可以在Mac電腦上安裝 Java 7,若這種狀態一直持續下去,他們則依然有很大的可能性遭受外部攻擊。

Java只是其安全隱患當中的一種。此外,還有被廣泛安裝在Mac和 Windws機器上的 Flash,它更為受歡迎。但我們發現一系列最新的Flash安全漏洞,攻擊者可利用Falsh在受害者的電腦上安裝未經授權的軟件,其中中包括了Mac。由于Flash和Java是第三方平臺,除了要進行OS X系統更新之外,還必須進行第三方平臺的單獨更新,也就是說,這為IT管理員添加了2個額外的工作,與此同時,更新工作的延遲也為攻擊者增添了更多的機會。

Java和 Flash只是 2個例子,我們只想以此來說明如今Mac安全的一個關鍵點。要么在第三方軟件運行時關機,要么就選擇其他安全策略,總之,無論在何種安全維護計劃中都必須保持它們是最新的。

網絡釣魚和社會工程學

OS X內置的安全防御措施其背后的理念是防止沒有明確授權的軟件進行特權操作。但是,如果攻擊者能夠通過誘騙用戶的惡意行為而得到授權呢?這也是許多嘗試網絡釣魚和其他形式社會工程學攻擊的人背后的想法。

許多Mac用戶都是自行管理設備的,且多數都知道管理員賬戶的密碼,因為這樣便能允許他們安裝軟件。別有居心的攻擊者就可以利用這一點。攻擊者可能會想在受害者的設備上安裝任何幾種惡意軟件,其中包括遠程桌面控制或是用于捕捉登陸和賬戶號碼的鍵盤記錄軟件等。若要誘使他人安裝這些軟件,攻擊者可以做如下操作:

給受害人發送惡意電子郵件,其內容是偽裝成官方的安全更新下載鏈接。

給受害人發送惡意電子郵件,其中的惡意軟件被隱藏在一個文件中,它看起來可能像是一張照片或是一個有趣的視頻。

將惡意軟件隱藏在受害人已下載的另一個軟件中。這種做法通常是將惡意軟件打包在盜版軟件當中,但有時候惡意軟件甚至可以嵌入到正版軟件里面。

事實上,當操作系統提示用戶允許某個特定設置時,很多人會毫無疑問地執行它。其中部分原因是由習慣問題而引起的,一整天里,只要我們進行設置,電腦總會不停地進行提示。利用這種習慣的攻擊者才不關心受害人用的是Windows還是Mac。在OS X或其他任何操作系統中,很少有防止陷入社會工程陷阱的安全防護設計。而對于企業來說,則有兩道防線。

其中之一是對用戶進行安全教育。面對可疑的電子郵件鏈接和系統提示,你可能會覺得:這不是明擺著的嗎?但有證據表明,很多人都不會那么謹慎。持續的提醒是非常有必要的,以確保人們在面對郵件鏈接和系統提示時能夠崩緊那根“安全的弦”。

另一道防線則是掃描工具,它可以在用戶授權階段之前捕捉到網絡釣魚和惡意軟件。所以很多人認為Mac電腦不需要殺毒軟件。嚴格地說這類攻擊并不是病毒,但以業內市場術語來講,他已經囊括了無數種攻擊向量。大多數廠商都具備Mac掃描器-病毒先撇開不談-他們都可以對那些墜入社會工程學攻擊的用戶施以幫助。

出站防火墻

說到操作系統本身,需要注意的是,OS X僅內置了入站防火墻。所以需要運行一個特別的鎖定器,管理員應該考慮增加出站防火墻,類似Little Snitch或TCPBlock這種產品。這些軟件可以被用于白名單操作,設置哪些應用程序可以將數據發送到網絡,或是幫助管理員找到那些不必要的數據發送程序。

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 国产欧美性爱网| 91午夜福利在线观看| 精品综合久久久久久97超人| 亚洲欧美另类中文字幕| 欧美高清三区| 亚洲V日韩V无码一区二区| 亚洲侵犯无码网址在线观看| 四虎亚洲国产成人久久精品| 亚洲二区视频| 91精品国产丝袜| 国产尤物在线播放| 欧美精品v日韩精品v国产精品| www.日韩三级| 最新国产精品第1页| 热99精品视频| 国产精品嫩草影院av| 色屁屁一区二区三区视频国产| 久久综合国产乱子免费| 青草精品视频| 欧美成人a∨视频免费观看 | 精品一区二区三区自慰喷水| 精品一区二区久久久久网站| 丁香五月亚洲综合在线| 亚洲a级毛片| 一区二区三区四区日韩| 亚洲最新地址| 人妻21p大胆| 国产99精品久久| 国产精品福利尤物youwu | 又猛又黄又爽无遮挡的视频网站| 国产成人乱码一区二区三区在线| 国产一在线| 久久99国产精品成人欧美| 亚洲无码日韩一区| 成人午夜天| 97超级碰碰碰碰精品| 婷婷午夜影院| 精品综合久久久久久97超人该| 亚洲永久色| 久久夜夜视频| 波多野结衣无码视频在线观看| 日韩精品无码免费专网站| 国产精品粉嫩| 中国丰满人妻无码束缚啪啪| 欧美不卡二区| 成人福利在线看| 亚洲中文字幕在线精品一区| 午夜国产在线观看| 无码中文AⅤ在线观看| 欧美在线精品怡红院| 亚洲第一成人在线| 成人av专区精品无码国产| 四虎国产在线观看| 免费视频在线2021入口| 欧美成人午夜视频免看| 亚洲国产精品VA在线看黑人| 欧美成人免费午夜全| 国产新AV天堂| 国产特级毛片aaaaaaa高清| 99热这里只有精品在线观看| 国产精品视频久| 91在线播放国产| 国产欧美日韩综合在线第一| 国产精品自在在线午夜区app| 日韩欧美综合在线制服| 高潮毛片免费观看| 日韩欧美国产三级| 国内精品自在自线视频香蕉| 99视频免费观看| 久草视频福利在线观看| 亚洲性一区| 欧美激情福利| 亚洲大学生视频在线播放| 欧美精品1区| 国产69精品久久久久孕妇大杂乱| 欧美精品啪啪| 国产主播在线观看| 国产女人在线视频| 国产美女无遮挡免费视频| 日韩在线视频网站| 久久久久青草大香线综合精品| 在线视频亚洲色图|