阻止全球恶意软件攻击的5种方法

来源 :计算机世界 | 被引量 : 0次 | 上传用户:wxhex2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  政府、供应商和用户公司都可以做的更好 让世界各地的医院、政府机构、公司和个人损失严重的全球性WannaCry勒索软件攻击其实是可以避免的。那些所谓的黑客天才们在技术上并没有重大的突破。相反,他们实际上是利用了企业在处理安全问题时的惰性以及东拼西凑的工作方式,还利用了美国国家安全局(NSA)和大科技公司在互联网时代针对安全干的那些见不得人的勾当。 其实这也是个好消息,因为这意味着我们有可能阻止这种全球性恶意软件攻击的再次发生。这里列出了帮助我们实现这一目标的五个步骤。 1.禁止美国国家安全局储存漏洞 勒索软件攻击采用了由美国国家安全局开发的黑客工具,该工具被一个称为“影子经纪人(Shadow Brokers)”的黑客组织盗取并公开了。正如《纽约时报》所指出的,此次攻击事件“似乎是由美国国家安全局开发的,由美国纳税人资助而被对手偷走的网络武器造成的,网络犯罪分子针对病人、医院、企业、政府和普通公民放出了这一武器,这种事情还是第一次发生。” 美国国家安全局工具和勒索软件在各种版本的Windows中查找软件漏洞,包括Windows XP、Windows 7、Windows 8和Windows Server 2003。这就是美国国家安全局的工作方法:找到操作系统中的安全漏洞,然后设计软件来利用这些漏洞。 但是当他们发现这些漏洞时,通常不會告诉软件制造商,例如微软。相反,他们存储了大量的漏洞。这样一来,如果企业没有给漏洞打上补丁,美国国家安全局的黑客工具就会更有效。奥巴马政府与美国国家安全局达成过协议,迫使间谍部门向企业披露一些,但不是全部的漏洞。WannaCry勒索软件攻击就是基于一个存储的漏洞。 微软总裁兼首席法律官Brad Smith在一篇言辞激烈的博客文章中批评了美国国家安全局。他写道:“经历了这次攻击,世界各国政府都应该警醒起来。他们应采取各种方法,在网络空间执行与现实世界武器所采用的同样的规则。我们敦促政府考虑存储这些漏洞并利用这些漏洞给平民造成的损害。”他随后补充说,“应召集一次数字日内瓦公约大会,包括要求各国政府向供应商报告漏洞,而不是储存、出售或者利用这些漏洞。” 他绝对是对的。应禁止政府机构储存漏洞。他们一旦发现漏洞,就应该提醒技术公司,编写补丁来堵上漏洞。 2.要求公司向所有人发放安全补丁,而不仅仅是付费客户 早在3月份,微软就已经发布了一个安全补丁来堵上被WannaCry勒索软件最终利用的漏洞。美国国家安全局在发现“影子经纪人”窃取了黑客工具并有可能公开和利用这一工具后,就应该提醒微软注意。 在WannaCry被释放出来并造成破坏后,微软随后又发布了一个安全补丁来堵上这个漏洞。微软由此而受到赞赏,因为虽然微软不再支持XP,但也为任何运行XP的用户提供了补丁。 这样做是对的。但不应该是一次性的;应该是标准的操作程序。即使微软现在不支持XP了,但仍然会为其发布安全补丁,但是仅限于愿意为该服务支付额外费用的公司。这些补丁应该免费提供给所有人,而不仅仅是愿意付费的公司。微软的Smith说,这次WannaCry攻击应该能够让政府警醒起来,去改变他们的行为。我同意,但微软同时也应该警醒起来。 3.IT人员应敢于承担本应被阻止的攻击所造成的后果 WannaCry全球性的攻击让我们看清了世界各地IT人员的水平究竟怎么样。在攻击之前,就已经有了安全补丁,本应使他们的公司能够抵御安全威胁。IT最基本的职能就是保障公司的安全,而最基本的方法之一就是一定要在安全补丁发布之后立即打上补丁。 如果IT人员没有采取如此简单的措施,他们应该敢于承担后果,甚至包括被解雇。 4.使用自动更新 很多人中招是因为不喜欢Windows 10在自己的计算机上自动更新,现在他们应该改一改了。Windows和所有操作系统都应该自动应用安全更新,就像所有儿童都应该接受免疫接种一样——要保证所有人安全就需要一种抗体。没有计算机会在世外桃源里;任何受到攻击的计算机都能够被用于对其他计算机发起攻击。 所以不要再抱怨自动安全更新了。可以暂时不安装未包含安全功能的功能更新。但是,当涉及到安全更新时,应该自动应用安全更新,尽管用户可以自己选择什么时候安装。 5.政府必须打击盗版行为 中国受到WannaCry的打击最严重,因为大量的Windows软件是盗版的,而盗版软件通常不会得到安全更新。俄罗斯也是因为同样的原因而受到严重的打击。 BSA软件联盟的一项研究曾指出,“BSA新的‘全球软件调查’的分析发现,未经许可的计算机软件使用率越高,用户就越容易受到恶意软件的攻击。” 怎么办?如果想要类似的全球恶意软件感染事件不再发生,全世界各国政府就应该打击盗版行为。 Preston Gralla是《计算机世界》杂志的特约编辑,他还编著了45本书,包括《Windows 8黑客》(O’Reilly,2012)和《互联网是怎样工作的》(2006年)。 原文网址: http://www.computerworld.com/article/3197773/malware-vulnerabilities/5-ways-to-stop-future-global-malware-attacks.html
其他文献
近日,CDN厂商蓝汛和优酷路由宝就智能终端内容下沉项目达成战略合作,共同搭建全新CDN加速生态系统。通过全新的CDN商业模式,以优酷路由宝作为网络内容存储载体,通过内嵌蓝汛ChinaCache自主研发的智能分发软件,实现终端用户网络内容调度、流量引导、内容分发。将CDN加速服务推送至家庭端,成为最靠近终端用户的“CDN加速节点”。同时,用户访问路径形成大数据资源池,通过对用户行为分析、地域位置、浏
新一轮制造业争夺战正在全球范围内打响。除德国外,美国、日本、英国、法国等发达国家皆提出以重振制造业为核心内容的“再工业化”规划。发达国家当前力推的“再工业化”并不是简单的制造业回归,而是对制造业产业链的重构,是制造业的升级和以发展新兴产业为核心的结构转型。如果说当年的工业化是发达国家崛起与富强的基础,那么目前的“再工业化”则是向新的产业革命迈进。美国的“再工业化”战略  一、美国推动“再工业化”的
海联达首款支持802.11ac路由器亮相  本报讯 aigale海联达在近日召开的“精致你的生活”年度策略沟通会暨新品发布会上,推出了全球首款802.11ac无线路由器Rule Black Edition。海联达中国区总经理王俊人认为,无线生活的未来应该具有“更高速的连接、更精致的外观、更智能的操控、更丰富的应用以及更便捷的互联”,他表示,今年年内,海联达将发布更多无线娱乐解决方案,以实现无线数字
来自IDC的数据显示,到2025年,中国80%以上的组织都将成为技术组织,数字化转型将成为未来10年所有行业用户的主旋律。  这意味着,所有组织都将开始数字化转型之旅,IT将实现从支持到引领。  许多大型制造商正利用不同的数字技术驱动企业价值。  长城汽车股份有限公司(以下简称“长城汽车”)拥有40多家控股子公司,员工总数超过7万余人,2015年营业收入达760.33亿元,产品销往120多个国家,
LSI加速技术创新(AIS)亚洲高峰会首次登陆中国,3月26日在北京召开。在这次高峰会上,LSI阐释了在以数据为中心的时代,以互联网公司为代表的超大规模数据中心对硬件设计带来的影响,以及IT产业在转型中的未来趋势。LSI公司高级副总裁兼数据中心解决方案事业部(DCSG)总经理Tom Swinford认为,数据中心从未像今天这样对企业业务产生如此巨大的影响。同时,企业必须寻求创新的技术和方案,以快速
这是一个与电视有关的多事之秋。  在TCL爱奇艺的TV 电视发布后的一周之内,小米发布了自己的小米电视,创维联手阿里巴巴推出“酷开”电视,加上几个月前发布的乐视超级电视。从手机到“盒子”,再到电视,互联网企业不断把触角伸向硬件,但与手机和盒子不同,参加到“电视”这场混战中的还有传统电视厂商。  不过这一次,电视厂商与互联网企业的合作已经从最初的新闻资讯、游戏应用等内容端的合作,发展到联合推出电视机
至少近十年以来,智能家居一直是产业界津津乐道的话题。家电厂商、IT厂商和电器厂商在各种展会上一波又一波地演示智能家居平台、智能家居整体解决方案。消费者不断被告知,智能家居是未来的方向。然而智能家居一直无法落地,更像是企业凭空的幻想。  新年伊始,1月15日,谷歌忽然宣布以32亿美元重金并购智能家居企业Nest。此举在智能家居这一潭静水中搅起轩然大波,不仅震撼了智能家居行业、家电行业、电器行业,也深
无服务器计算是在无需最终用户管理的基础设施上托管应用程序的新方式  关于无服务器计算首先要知道的是,“无服务器”是一个非常糟糕的名称。  与其名称相反,过去两年来这一在云计算领域实现了突破的技术实际是在服务器上运行的。无服务器这一名称只是体现了最终用户不必管理运行其代码的服务器这一事实。  这听起来可能很熟悉。技术上,在公共基础设施即服务(IaaS)中,最终用户也不用实际去管理服务器——这涉及到遍
数据中心产业迎来高速发展期,施耐德电气助力河南正东云和中原云打造数据中心项目,加快河南省政务云平台建设。  近年来,我国国民经济和社会信息化得到了快速发展。国家“三网融合”和“两化融合”的政策指引,适度宽松的政府宏观政策和“十二五”规划的有力实施,给我国的数据中心产业注入了强劲的发展动力。而国家 “十三五规划纲要”的提出,更是奠定了大力发展数据中心等基础设施的基调。  一、数据中心产业发展现状  
2013年12月,Facebook宣布“深度学习”技术创始人之一,纽约大学教授扬·乐康加盟该公司人工智能实验室。乐康称,近年来兴起的“深度学习”技术,在图像识别、自然语言识别等领域得到了极其成功的应用,将对Facebook的未来产生重大影响。至此,Google、百度、微软、IBM和Facebook等诸多巨头悉数进军深度学习领域。  深度学习技术由起源于上世纪50年代的神经元网络技术发展而来。大脑的