有哪些控件證書誤區(qū)需要避免
現(xiàn)在很多用戶都會在工作場所使用工作設(shè)備進(jìn)行網(wǎng)上沖浪,而這又是另一個令人頭痛的安全風(fēng)險。我們有時為了方便,或者不注意,就踩進(jìn)了陷阱,以下是用戶進(jìn)行互聯(lián)網(wǎng)操作時常見的幾種安全錯誤,并提供了相應(yīng)的解決方法。
盲目安裝ActiveX控件
用戶在使用IE瀏覽網(wǎng)頁時,往往需要安裝ActiveX以查看特定信息。網(wǎng)頁上方的彈出信息會提示用戶安裝該控件,而用戶往往在不考慮后果的情況下盲目安裝控件,以查看他們想要的信息。但是ActiveX控件只是運行的代碼而已,很容易被黑客利用進(jìn)行惡意攻擊。
那么如何讓用戶了解ActiveX的壞處呢?應(yīng)該讓用戶知道ActiveX就像其他任何應(yīng)用程序一樣,存在安全威脅。最新版本的IE能夠?qū)⒖丶i定在特定的網(wǎng)站,例如,如果用戶使用Google要求的控件,那么該控件將只能在Google網(wǎng)站使用。管理員應(yīng)該在其組策略控制中部署這種IE以避免用戶造成安全威脅。
輕信壞的SSL證書
當(dāng)用戶看到彈出信息“壞的SSL證書”時,往往會點擊添加例外,然后繼續(xù)操作,他們并不清楚這種危害。這意味著用戶訪問的網(wǎng)站并不是真正想要訪問的網(wǎng)站,有可能是釣魚網(wǎng)站。
因此,應(yīng)該建議用戶下次看到這種提示時,必須格外小心。
允許未簽名內(nèi)容
我們可能會遇到這樣的情況:瀏覽網(wǎng)頁時,瀏覽器提示需要程序XYZ才能查看信息,然后提示你從該網(wǎng)站下載程序,點擊安裝程序后,會有提示說“未簽名內(nèi)容”,微軟并不能驗證這些程序的出處和操控者。godaddy 優(yōu)惠碼
用戶通常會不顧警告而點擊ok,這是非常不安全的做法。
用戶可以登錄Downloads.com,可以通過安全的方式進(jìn)行免費下載操作,該網(wǎng)站可以幫助用戶掃描病毒,并且提供各種常見的程序。
受好奇心驅(qū)使
大家可能都收到過這樣的信息“點擊查看你的視頻”,或者提示你的銀行帳戶被泄漏的信息,而往往包含惡意鏈接要求你輸入帳戶號碼。為什么這么多年以來,仍然有人會上當(dāng)受騙呢?因為好奇心在作怪。必須讓用戶知道網(wǎng)絡(luò)上的各種來歷不明的信息和鏈接都會帶來安全威脅。
抱著嘗試的態(tài)度
大家都很忙,當(dāng)遇到問題時,往往不管三七二十一,只要能夠幫助他們完成工作都會點擊任何內(nèi)容和鏈接。用戶在點擊確定之前必須考慮清楚各種安全問題再采取行動。
補(bǔ)充:校園網(wǎng)安全維護(hù)技巧
校園網(wǎng)絡(luò)分為內(nèi)網(wǎng)和外網(wǎng),就是說他們可以上學(xué)校的內(nèi)網(wǎng)也可以同時上互聯(lián)網(wǎng),大學(xué)的學(xué)生平時要玩游戲購物,學(xué)校本身有自己的服務(wù)器需要維護(hù);
在大環(huán)境下,首先在校園網(wǎng)之間及其互聯(lián)網(wǎng)接入處,需要設(shè)置防火墻設(shè)備,防止外部攻擊,并且要經(jīng)常更新抵御外來攻擊;
由于要保護(hù)校園網(wǎng)所有用戶的安全,我們要安全加固,除了防火墻還要增加如ips,ids等防病毒入侵檢測設(shè)備對外部數(shù)據(jù)進(jìn)行分析檢測,確保校園網(wǎng)的安全;
外面做好防護(hù)措施,內(nèi)部同樣要做好防護(hù)措施,因為有的學(xué)生電腦可能帶回家或者在外面感染,所以內(nèi)部核心交換機(jī)上要設(shè)置vlan隔離,旁掛安全設(shè)備對端口進(jìn)行檢測防護(hù);
內(nèi)網(wǎng)可能有ddos攻擊或者arp病毒等傳播,所以我們要對服務(wù)器或者電腦安裝殺毒軟件,特別是學(xué)校服務(wù)器系統(tǒng)等,安全正版安全軟件,保護(hù)重要電腦的安全;
對服務(wù)器本身我們要安全server版系統(tǒng),經(jīng)常修復(fù)漏洞及更新安全軟件,普通電腦一般都是撥號上網(wǎng),如果有異常上層設(shè)備監(jiān)測一般不影響其他電腦。做好安全防范措施,未雨綢繆。
相關(guān)閱讀:2018網(wǎng)絡(luò)安全事件:
一、英特爾處理器曝“Meltdown”和“Spectre漏洞”
2018年1月,英特爾處理器中曝“Meltdown”(熔斷)和“Spectre” (幽靈)兩大新型漏洞,包括AMD、ARM、英特爾系統(tǒng)和處理器在內(nèi),幾乎近20年發(fā)售的所有設(shè)備都受到影響,受影響的設(shè)備包括手機(jī)、電腦、服務(wù)器以及云計算產(chǎn)品。這些漏洞允許惡意程序從其它程序的內(nèi)存空間中竊取信息,這意味著包括密碼、帳戶信息、加密密鑰乃至其它一切在理論上可存儲于內(nèi)存中的信息均可能因此外泄。
二、GitHub 遭遇大規(guī)模 Memcached DDoS 攻擊
2018年2月,知名代碼托管網(wǎng)站 GitHub 遭遇史上大規(guī)模 Memcached DDoS 攻擊,流量峰值高達(dá)1.35 Tbps。然而,事情才過去五天,DDoS攻擊再次刷新紀(jì)錄,美國一家服務(wù)提供商遭遇DDoS 攻擊的峰值創(chuàng)新高,達(dá)到1.7 Tbps!攻擊者利用暴露在網(wǎng)上的 Memcached 服務(wù)器進(jìn)行攻擊。網(wǎng)絡(luò)安全公司 Cloudflare 的研究人員發(fā)現(xiàn),截止2018年2月底,中國有2.5萬 Memcached 服務(wù)器暴露在網(wǎng)上 。
三、蘋果 iOS iBoot源碼泄露
2018年2月,開源代碼分享網(wǎng)站 GitHub(軟件項目托管平臺)上有人共享了 iPhone 操作系統(tǒng)的核心組件源碼,泄露的代碼屬于 iOS 安全系統(tǒng)的重要組成部分——iBoot。iBoot 相當(dāng)于是 Windows 電腦的 BIOS 系統(tǒng)。此次 iBoot 源碼泄露可能讓數(shù)以億計的 iOS 設(shè)備面臨安全威脅。iOS 與 MacOS 系統(tǒng)開發(fā)者 Jonathan Levin 表示,這是 iOS 歷史上最嚴(yán)重的一次泄漏事件。
四、韓國平昌冬季奧運會遭遇黑客攻擊
2018年2月,韓國平昌冬季奧運會開幕式當(dāng)天遭遇黑客攻擊,此次攻擊造成網(wǎng)絡(luò)中斷,廣播系統(tǒng)(觀眾不能正常觀看直播)和奧運會官網(wǎng)均無法正常運作,許多觀眾無法打印開幕式門票,最終未能正常入場。
五、加密貨幣采礦軟件攻擊致歐洲廢水處理設(shè)施癱瘓
2018年2月中旬,工業(yè)網(wǎng)絡(luò)安全企業(yè) Radiflow 公司表示,發(fā)現(xiàn)四臺接入歐洲廢水處理設(shè)施運營技術(shù)網(wǎng)絡(luò)的服務(wù)器遭遇加密貨幣采礦惡意軟件的入侵。該惡意軟件直接拖垮了廢水處理設(shè)備中的 HMI 服務(wù)器 CPU,致歐洲廢水處理服務(wù)器癱瘓 。
Radiflow 公司稱,此次事故是加密貨幣惡意軟件首次對關(guān)鍵基礎(chǔ)設(shè)施運營商的運營技術(shù)網(wǎng)絡(luò)展開攻擊。由于受感染的服務(wù)器為人機(jī)交互(簡稱HMI)設(shè)備,之所以導(dǎo)致廢水處理系統(tǒng)癱瘓,是因為這種惡意軟件會嚴(yán)重降低 HMI 的運行速度。
控件證書相關(guān)文章: