psa:如果你下载并运行了一些不好的东西,没有防病毒软件可以帮助你

杀毒软件应该是最后一道防线,而不是你赖以生存的东西。为了保持安全上网,你应该表现得好像你的电脑上没有任何反恶意软件。...

psa:如果你下载并运行了一些不好的东西,没有防病毒软件可以帮助你

杀毒软件应该是最后一道防线,而不是你赖以生存的东西。为了保持安全上网,你应该表现得好像你的电脑上没有任何反恶意软件。

杀毒并不是人们通常认为的万能药。像Netflix这样的公司抛弃传统的杀毒软件是有原因的,甚至诺顿的**商也宣布杀毒软件“死了”。不要有虚假的安全感,因为反恶意软件正在你的电脑上运行。

恶意软件进入电脑的两种主要方式

相关报道:赛门铁克说“杀毒软件死了”,但这对你意味着什么?

恶意软件进入系统的主要方式有两种。一种是通过漏洞攻击——通常是针对Flash和Java等易受攻击软件的浏览器和插件漏洞攻击。另一种是下载一些不好的东西并运行它。防病毒软件无法保护您免受最新的攻击。

黑名单正在打一场败仗

反病毒软件依赖于黑名单和启发式-实际上,启发式只是另一种类型的黑名单。反恶意软件公司在野外发现恶意软件,对其进行分析,并添加反恶意软件不断下载的“定义”。每当您运行应用程序时,反恶意软件都会检查它是否与某个定义匹配,如果匹配就会阻止它。

反恶意软件还结合了启发式检测。启发式检查,看看一个软件的行为是否类似于已知的恶意软件。它可以在定义可用之前阻止新的恶意软件,但启发式算法并不是十全十美的。

黑名单方法的问题是,它假设默认情况下所有东西都是安全的,然后试图找出已知的坏东西。把它翻过来会更安全——假设一切都很危险,除非证明它是安全的,否则不应该运行。不幸的是,微软只在企业版Windows上提供了最强大的白名单功能。

psa:如果你下载并运行了一些不好的东西,没有防病毒软件可以帮助你

犯罪分子正在设计恶意软件以避免被发现

成熟的攻击者可以设计恶意软件来绕过反恶意软件程序。

你可能听说过VirusTotal,一个允许你上传文件的网站,现在归谷歌所有。它用许多不同的反病毒引擎扫描这个文件,并报告他们对它的评论。

设置你自己的VirusTotal版本并不难,它不会与这些反恶意软件公司共享你上传的文件。事实上,攻击者有自己的类似VirusTotal的工具,允许他们用许多不同的防病毒引擎扫描一个文件,看看是否被检测到。如果防病毒软件检测到,他们可以进行修改,以避免被反恶意软件检测到。

研究表明,这确实是正在发生的事情。例如,Damballa的一项研究发现,杀毒软件无法在第一个小时内检测到70%的新恶意软件。犯罪分子正在特别调整新的恶意软件,以避免被目标电脑上运行的杀毒软件发现。

一旦恶意软件运行,你就有麻烦了

一旦一个恶意软件在你的系统上得到锚定,它就结束了。你已经妥协了。恶意软件可能会为您的防病毒软件添加异常,或者只是禁止它在将来运行和检测恶意软件。考虑到所有未修补的Windows系统都存在漏洞,一旦软件在您的计算机上运行,就可以利用这些漏洞获得额外的权限,这甚至不需要多次同意UAC提示—尽管同意UAC提示也肯定会决定您的命运。

仅仅点击一个反恶意软件警告,并说你想运行恶意软件尽管警告一次也将是灾难性的。一旦恶意软件正在运行,如果不重新安装Windows,就不可能知道你已经彻底清除了它的每一个细节。

psa:如果你下载并运行了一些不好的东西,没有防病毒软件可以帮助你

什么能保护你?

相关:基本的计算机安全:如何保护自己免受病毒,黑客和小偷

解决方案不仅仅是软件,尽管当真正的解决方案是社会解决方案时,寻找技术解决方案总是很有诱惑力的。

我们都应该表现得好像我们没有反恶意软件一样。这并不意味着你不应该运行某些东西-至少是Windows Defender软件内置的最新版本的Windows,例如。但这只是最后一道防线,不是你唯一的防线。

这意味着要避免盗版软件——从阴暗的网站下载和运行程序是危险的。这意味着保持警惕,只下载可信的软件,避免那些看起来有点粗略的东西。这也意味着要了解哪些文件类型具有潜在的危险性-一个.png文件只是一个图像,所以它应该是好的,但一个.scr文件是一个屏幕保护程序,可能运行潜在的恶意代码。我们已经介绍了您应该遵循的良好安全实践。

安全软件的未来

安全软件的未来不仅仅是列入黑名单。相反,它通常更像是白名单——从“除了已知的坏东西之外,一切都是允许的”转变为“除了已知的好东西之外,一切都是被拒绝的”

这正是Netflix正在转向的——监控服务器上运行的软件是否存在违规行为的软件,而不是针对已知的恶意软件进行扫描。

相关:使用反攻击程序,以帮助保护您的电脑免受零日攻击

更复杂的工具也应该强化我们使用的软件,阻止攻击者使用的技术,而不是不断添加新定义的失败之战。

Malwarebytes Anti-Exploit就是一个很好的例子,这就是为什么我们在这里如此热情地推荐它。这个免费工具阻止了针对web浏览器及其插件的常见攻击技术。这种东西应该内置在Windows和现代web浏览器中。微软甚至在EMET中也有自己的类似技术,尽管它主要针对企业。

psa:如果你下载并运行了一些不好的东西,没有防病毒软件可以帮助你


不,你可能不想像Netflix那样抛弃你的杀毒软件。反恶意软件仍然可以很好地对付你在网上可能遇到的随机旧恶意软件。但是,针对更新和更智能的攻击,反恶意软件往往一败涂地。不要把你所有的信任都放在它上面来保护你。

  • 发表于 2021-04-10 06:49
  • 阅读 ( 159 )
  • 分类:互联网

你可能感兴趣的文章

如何检查你的电脑是否有恶意软件

...着一切都不顺利。这些恶意弹出窗口中的许多将是假冒的防病毒软件或警告,你的机器被感染。 ...

  • 发布于 2021-03-12 04:55
  • 阅读 ( 275 )

完整的恶意软件删除指南

... 例如,有人可以用防病毒软件扫描他们的系统。杀毒软件会检测“常规”恶意软件,并相应地隔离感染。用户重新启动他们的计算机,以为他们已经清除了感染。然而,rootkit允许攻击者自...

  • 发布于 2021-03-14 00:00
  • 阅读 ( 246 )

如何广告软件仍然是一个威胁到你的电脑,你可以如何战胜它

... bitdefender防病毒免费版(windows) ...

  • 发布于 2021-03-15 09:44
  • 阅读 ( 239 )

10种避免感染病毒的简单方法

... 但无论您是否使用防病毒软件(如Windows Defender或全功能安全套件(如BitDefender)),您都应该了解在Mac、PC或移动设备上容易感染病毒的各种方式。从假按钮到狡猾的torrent网站,再到Facebook...

  • 发布于 2021-03-16 05:25
  • 阅读 ( 255 )

3个迹象表明你的mac电脑感染了病毒(以及如何检查)

... 推荐的mac防病毒应用程序 ...

  • 发布于 2021-03-18 10:15
  • 阅读 ( 334 )

安全下载安全mac应用程序的7个最佳网站

... 如果你不去看那些略显过时的视频,Pure Mac是下载Mac软件和应用程序的另一个最安全的网站。 ...

  • 发布于 2021-03-19 02:03
  • 阅读 ( 229 )

如何在不重置出厂设置的情况下从android手机中删除病毒

...tect都会浏览它们。这意味着你基本上已经在你的**内置了防病毒软件。 ...

  • 发布于 2021-03-21 19:57
  • 阅读 ( 352 )

十大最佳免费杀毒软件

你已经听过一千遍了:你需要防病毒保护。苹果需要它。Windows PC需要它。Linux机器需要它。 ...

  • 发布于 2021-03-22 02:40
  • 阅读 ( 225 )

如何启用windows defender的秘密垃圾软件阻止程序

...小狗或任何你想称之为垃圾的东西。 更新:安装第三方防病毒软件时,Windows Defender会让路并停止运行,因此如果安装了其他防病毒软件,则此命令将不起作用。你的主要杀毒软件是负责阻止垃圾软件和其他不好的东西。 你为...

  • 发布于 2021-04-05 04:11
  • 阅读 ( 199 )

如何删除windows pc上的病毒和恶意软件

...索软件和间谍软件,这需要新的工具和新的技术。 你的防病毒软件说检测到病毒了吗? 如果你看到弹出一条消息说检测到病毒,那是件好事。你的防病毒软件发现了一个病毒,很可能在没有提示的情况下删除了它。 这类信息并...

  • 发布于 2021-04-06 08:41
  • 阅读 ( 276 )
fjdb6217
fjdb6217

0 篇文章

相关推荐