個人電腦公司在安全方面越來越馬虎

沒有什麼是絕對安全的,我們永遠不會消除所有的漏洞。但我們不應該像2017年看到的惠普、蘋果、英特爾和微軟那樣草率犯錯。...

個人電腦公司在安全方面越來越馬虎

沒有什麼是絕對安全的,我們永遠不會消除所有的漏洞。但我們不應該像2017年看到的惠普、蘋果、英特爾和微軟那樣草率犯錯。

請,電腦**商:花時間在無聊的工作上,使我們的電腦安全。我們需要的是安全,而不是閃亮的新功能。

蘋果在macos上留下了一個巨大的漏洞,但在修補上做得很糟糕

個人電腦公司在安全方面越來越馬虎

如果今年是另外一年,人們會把蘋果的mac作為PC混亂的替代品。但現在是2017年,蘋果犯了最業餘、最草率的錯誤,讓我們從這裡開始吧。

相關:巨大的macOS錯誤允許Root使用者無需密碼登入。這是解決辦法

蘋果最新版本的macOS被稱為“High Sierra”,它有一個巨大的安全漏洞,使得攻擊者可以快速以root身份登入,只需在沒有密碼的情況下嘗試登入幾次就可以完全訪問你的電腦。這可以透過螢幕共享遠端實現,甚至可以繞過用於保護檔案的FileVault加密。

更糟糕的是,蘋果匆忙推出的修補程式並不一定能解決問題。如果你後來安裝了另一個更新(在發現安全漏洞之前),它會重新開啟蘋果的補丁沒有包含在任何其他作業系統更新中的漏洞。因此,這不僅是High Sierra一開始就犯下的一個嚴重錯誤,而且蘋果的反應雖然相當迅速,但卻是一團糟。

這是一個難以置信的嚴重錯誤,從蘋果。如果微軟在Windows上有這樣的問題,蘋果的高管們將在未來幾年的演示中對Windows大加指責。

蘋果在Mac電腦的安全聲譽上徘徊太久了,儘管Mac電腦在某些方面仍然不如Windows PC安全。例如,Mac仍然沒有UEFI安全引導來防止攻擊者篡改引導過程,就像Windows PC自Windows8以來所做的那樣。默默無聞的安全不再是蘋果的專利,他們需要加強這一點。

惠普的預裝軟體真是一團糟

個人電腦公司在安全方面越來越馬虎

相關:如何檢查您的HP膝上型電腦是否有Conexant鍵盤記錄器

惠普今年的表現並不好。我個人在膝上型電腦上遇到的最嚴重的問題是Conexant鍵盤記錄器。許多HP膝上型電腦附帶了一個音訊驅動程式,可以將所有按鍵記錄到MicTray.log檔案檔案,任何人都可以檢視(或竊取)。這是絕對瘋狂的,惠普不會捕捉到這個除錯程式碼之前,它在個人電腦上釋出。它甚至沒有隱藏它正在積極建立一個鍵盤記錄檔案!

惠普的個人電腦也出現了其他不太嚴重的問題。惠普Touchpoint Manager的爭議並不像很多媒體宣稱的那樣完全是“間諜軟體”,但惠普未能就這一問題與客戶溝通,Touchpoint Manager軟體仍然是一個無用的、佔用CPU的程式,對於家用電腦來說是不必要的。

最重要的是,惠普膝上型電腦還預設安裝了另一個鍵盤記錄器,作為Synaptics觸控板驅動程式的一部分。這一點並不像Conexant那麼荒謬,它在預設情況下是停用的,沒有管理員訪問許可權也不能啟用,但如果攻擊者想對HP膝上型電腦進行金鑰記錄,它可以幫助他們逃避反惡意軟體工具的檢測。更糟糕的是,惠普的迴應暗示,其他PC**商可能有相同的驅動程式和相同的鍵盤記錄器。因此,這可能是整個PC行業的一個問題。

英特爾的祕密處理器中的處理器充滿了漏洞

個人電腦公司在安全方面越來越馬虎

英特爾的管理引擎是一個封閉原始碼的黑匣子作業系統,是所有現代英特爾晶片組的一部分。所有的個人電腦在某些配置上都有英特爾管理引擎,即使是現代的Mac電腦。

儘管英特爾顯然是默默無聞地推動安全性,但今年我們在英特爾管理引擎中看到了許多安全漏洞。2017年早些時候,存在一個允許無需密碼即可進行遠端管理訪問的漏洞。謝天謝地,這隻適用於激活了英特爾主動管理技術(AMT)的PC,因此不會影響家庭使用者的PC。

不過,從那以後,我們看到幾乎每臺電腦都有大量其他安全漏洞需要修補。許多受影響的電腦至今仍未釋出修補程式。

這尤其糟糕,因為英特爾拒絕讓使用者使用UEFI韌體(BIOS)設定快速禁用英特爾管理引擎。如果你有一臺裝有英特爾ME的電腦,**商不會更新它,那你就走運了,你的電腦永遠都是易受攻擊的……好吧,直到你買了一臺新的。

英特爾急於推出自己的遠端管理軟體,即使在電腦關機的情況下也能正常工作,他們引入了一個有趣的目標,讓攻擊者妥協。針對英特爾管理引擎的攻擊幾乎可以在任何一臺現代PC上使用。2017年,我們將看到這一攻擊的第一個後果。

即使是微軟也需要一點遠見

個人電腦公司在安全方面越來越馬虎

相關:如何禁用SMBv1和保護您的Windows PC免受攻擊

可以很容易地指出微軟,並說每個人都需要學習微軟的可信計算計劃,它始於WindowsXP時代。

但即使是微軟今年也有點馬虎。這不僅僅是一個普通的安全漏洞,比如WindowsDefender中的一個討厭的遠端程式碼執行漏洞,而是微軟應該很容易看到的問題。

2017年令人討厭的WannaCry和Petya惡意軟體流行都是利用古老的SMBv1協議中的安全漏洞傳播的。每個人都知道這個協議是舊的和易受攻擊的,微軟甚至建議禁用它。但是,儘管如此,它仍然在Windows10上預設啟用,直到秋季Creators更新。它之所以被禁用,是因為大規模的攻擊促使微軟最終解決了這個問題。

這意味著微軟非常關心傳統的相容性,它會讓Windows使用者受到攻擊,而不是主動禁用很少有人需要的功能。微軟甚至不需要刪除它只是在預設情況下禁用它!組織可以很容易地為遺留目的重新啟用它,家庭使用者也不會受到2017年兩大流行病的影響。微軟需要先見之明,在這些功能引起如此嚴重的問題之前,將它們刪除。


當然,這些公司並不是唯一有問題的公司。2017年,聯想終於與美國聯邦貿易委員會就在2015年在個人電腦上安裝“超級魚”中間人軟體達成和解。戴爾還在2015年釋出了一個根證書,允許中間人攻擊。

這一切似乎太多了。是時候讓每個人都對安全問題更加認真了,即使他們不得不推遲一些閃亮的新功能。這樣做可能不會佔據頭條新聞…但它會阻止我們誰也不想看到的頭條新聞。

圖片來源:ja images/Shutterstock.com網站,百葉窗/Shutterstock.com網站

  • 發表於 2021-04-06 23:57
  • 閱讀 ( 50 )
  • 分類:網際網路

你可能感興趣的文章

辦公室裡你的安全受到威脅的5種方式

... 你的公司記錄了大量你的個人資料。你的姓名、年齡、地址、聯絡方式、近親、銀行詳細資訊、健康計劃、社會保險號碼,以及無數其他資訊都隱藏在一些聽起來含糊不清的“員工檔案”中 ...

  • 發佈於 2021-03-14 18:42
  • 閲讀 ( 48 )

為什麼linux發行版會終止32位版本(這對您意味著什麼)

... 當談到個人計算機時,您的計算機的體系結構是32位還是64位取決於中央處理器(或CPU)。有些CPU甚至可以更高(甚至高達512位),但大多數個人電腦不是32位就是64位。 ...

  • 發佈於 2021-03-24 17:24
  • 閲讀 ( 64 )

每日新聞綜述:殭屍負載是英特爾個人電腦的最新威脅

...得舊版的Facebook功能嗎?它允許你以別人的方式檢視你的個人資料?希望它能回來,這次更安全。[英加傑] 美國電話電報公司(AT&T)將從網飛公司(Netflix)獲取內容是為了它自己的事情:你有沒有坐下來想“老兄,要是再多...

  • 發佈於 2021-04-03 14:04
  • 閲讀 ( 52 )

為什麼新遊戲會佔用這麼多硬碟空間?

...空間,這是我以前的Compaq的100倍。而這並不是一個僅限於個人電腦的現象:今年蘋果銷售了首款512GB儲存容量的**,由於MicroSD卡,一些Android**的儲存容量可以超過1 TB。 儲存容量不僅越來越大,而且速度也越來越快,這要歸功於...

  • 發佈於 2021-04-04 07:13
  • 閲讀 ( 42 )

再次購買顯示卡終於安全(而且價格實惠)了

...色的PC遊戲效能。 現在是一個偉大的時間來建立一個新的個人電腦,英特爾和AMD都不太可能引進他們的CPU架構的根本性轉變很快和價格下降的SSD儲存像石頭一樣。蓬勃發展的移動記憶體市場導致的記憶體價格虛高有點讓人沮喪,...

  • 發佈於 2021-04-05 00:47
  • 閲讀 ( 53 )

什麼是加密劫持,你如何保護自己?

...惡意軟體,請確保僅安裝來自可信來源的軟體。 在Windows個人電腦上,我們建議執行反惡意軟體來阻止加密貨幣礦工,比如惡意位元組。Malwarebytes也可用於Mac,並且也將阻止Mac的併發挖掘程式。我們建議Mac使用Malwarebytes,尤其是...

  • 發佈於 2021-04-05 06:23
  • 閲讀 ( 59 )

32位和64位windows有什麼區別?

...先了解一下基本知識。64位是什麼意思?在討論32位和64位個人計算機時,XX位格式指的是CPU暫存器的寬度。 暫存器是一個很小的儲存量,在這裡,CPU儲存了它需要快速訪問的任何資料,以獲得最佳的計算機效能。位指定是指暫存...

  • 發佈於 2021-04-07 17:25
  • 閲讀 ( 45 )

遊戲機不再是即插即用的了。它們很麻煩,就像個人電腦一樣

...都需要付費訂閱,因此你每年需要額外支付50或60美元。個人電腦上的多人遊戲不需要額外訂閱。事實上,大多數多人遊戲在PC上都是免費的,除非你想玩一個需要付費訂閱的遊戲,否則你就必須向遊戲開發者付費,而不是微軟或...

  • 發佈於 2021-04-09 23:24
  • 閲讀 ( 50 )

將windows vista pc升級到windows 10需要了解的內容

...加入新的Windows10時代。 但windows10肯定會在那些windowsvista個人電腦上執行。畢竟,windows7、8.1和現在的10都是比Vista更輕量級和更快的作業系統。 成本 相關報道:windows10即將面世:以下是您需要知道的 將Windows Vista PC升級到Windows ...

  • 發佈於 2021-04-10 10:04
  • 閲讀 ( 51 )

購買windows pc的唯一安全的地方是微軟商店

聯想已經在他們的個人電腦上釋出Superfish好幾個月了。這是一場安全災難,它表明PC**商實際上很少關心您的PC安全。只有一種方法可以確保你的新電腦使用安全。 超級魚只是冰山一角。個人電腦**商在他們的新個人電腦上安裝...

  • 發佈於 2021-04-11 00:12
  • 閲讀 ( 37 )
Monee丨鈺涵
Monee丨鈺涵

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦