【黑客联盟2016年11月12日讯】前不久看知乎日报推荐了一篇文,讲“大多数人不需要杀毒软件”,当时看得我义愤填膺,打算写十万字把作者骂成猪头小队长。过十分钟,头脑冷静下来想想:也许世界没我想象的这么暗黑吧,毕竟多数人应该还是会自觉不自觉地装个杀毒软件保平安,于是不了了之。

今天翻知乎的帖子,居然看到业内我很尊敬的大牛 Keso也持这个论点,他的原话是:“普通人真的不需要任何安全软件 (Windows PC 不装任何杀毒软件和防火墙真的没问题么? )”。好吧,看起来这个问题真的需要好好掰扯一下:一个普通电脑用户,到底需不需要杀毒软件?

这篇文章讨论的对象是windows用户,linux和mac用户不在此列。你想,连支付宝都不支持的系统,你有什么东西值得人家写个病毒去偷嘛……

系统自带了杀毒软件

另外,在讨论之前需要说明一点,其实在Vista SP2之后,系统已经自带了基本的安全软件:微软杀毒和windows防火墙。前者的正式名字不是这个,不过这家伙是个名称百变小郎君,曾经用过windows defender、MSE、live onecare和AntiSpyware等名字,其名字甚至比萨顶顶还多。为了方便大家记忆,统统称之为“微软杀毒”。

所以,如果你使用了Vista SP2以上的系统,再说什么“我不需要杀毒软件”,我就想啐你一脸……人家微软杀毒好歹也过了VB100好不,人家过VB的次数比江民、瑞星这些专业安全厂商还多,你凭啥不把豆包当干粮、不把村长当干部、不把MSE当杀毒!

既然微软在系统里自带了杀毒软件,这就从某种角度说明,windows是需要安全软件的,如果像某些大牛说的“不上不良网站”、“不乱点别人传来的文件”就能保安全的话,微软花那么多钱、投入那么多人力做这个就太愚蠢了。你觉得是盖茨聪明一些,还是说不需要杀毒软件的大牛更聪明?

病毒通过哪些途径入侵你的电脑

在普及安全知识之前,我先普及下一个病毒是如何入侵用户电脑的。需要指出的是,我这里说的病毒,包括了virus、worm、trojan、spyware等等种类(央视饶命、人民日报饶命,中文真没办法分清楚这些病毒种类)。英文里有个词叫malware,中文翻译成恶意代码,其实可以涵盖大多数病毒。不过悲哀的是,在中文里的“恶意代码”,真的可能会被别人误解成病毒之外的东西,所以就不用这个词了。

从这几年的数据来看,感染型病毒virus、蠕虫病毒worm的绝对数量确实不太多了,但在查杀某些电脑中,仍然时有出现,尤其是在一些企业局域网中,如果不装杀毒软件,有些古老的worm就能把网管烦死。杀毒软件在这种情境下,是减少麻烦的工具。

木马病毒(trojan)是这几年占据绝对优势地位的病毒。你去看各大厂商发布的病毒报告,基本都能占90%以上。木马和下载器、木马和网页脚本、木马和APT的结合,成为当下病毒入侵的金牌小组合。

从一例简单入侵说起

最简单的例子:黑客攻击某个流量不大的网站(比如清华某个学院的网站服务器),在网页中植入木马,当带有漏洞的用户访问这个网站时,木马自动执行,入侵到用户电脑里。至此,你的电脑对黑客就敞开了,你电脑上有什么,黑客就可以偷什么。

看这个例子,会发现整个攻击流程成立的话,需要两个条件:

1、 你的电脑中必须有漏洞,无论这个漏洞是浏览器漏洞(IE、Chrome),还是office漏洞,还是系统漏洞,这个木马才能通过漏洞进入。

2、 你访问了被黑客攻击过的、带木马的网站。

请问大牛,即使你对所有的不良网站倒背如流,那你能知道每天有多少个学校网站被放入了木马,并且如有神助的避免访问这些网站么?

我估计你不能。被黑的网站太多,而且很多是大牌的。清华、北大、中科院被黑的网站一大把,我不觉得那些“IT爱好者”的防护能力比这些网站的网管还牛。

如果你装了杀毒软件,杀软会对这两个条件都会进行弥补,比如通过恶意网址防护(每天升级一个网址库,当你访问这个网站时跳出来警告你),通过网页木马防护(在病毒库中已知的木马,企图入侵的时候做实时拦截),通过主动防御(当木马企图进行敏感动作,写注册表、写内存、写系统敏感区的时候进行阻止)。虽然不能完全避免这类网马入侵,但至少可以大大提高你的电脑面对网页木马时的防御能力。

为什么你觉得没病毒了?

在写这篇文章之前,有不少朋友向我表示:我裸奔好久了!从来没中毒!!!其欢呼雀跃的态度,甚至隔着电脑屏幕我都感同身受。对此,我必须得摇摇头:no zuo no die。你觉得没毒就没毒了?

看到了吧,一台肉鸡的价格已经是20多块钱了……即使你的账号已经被卖了出去,也许你还是不知道。为什么呢?因为现在的木马根本就什么异常都没有啊,中毒之后默默赚大钱才是王道,你一个月宽带费100块,黑客偷你10块钱开个QQ钻你根本不知道。也许黑客把你的宽带账号都偷走了,你还在那边嚷嚷“老子就不装杀毒软件,就不让杀毒公司赚钱”。

必须得澄清一点的是:真正牛B的木马入侵,成功之后永远是默默无闻的。像熊猫烧香那种感染了恨不得全天下的人都知道的病毒,你也知道下场,作者被抓被判。这也就印证了为什么你觉得没病毒,不是没病毒,而是中毒之后不让你知道,越低调的木马在你的电脑上存活的越久,其经济价值就越大。

转载于:https://my.oschina.net/u/3579120/blog/1533132

并非所有杀毒软件都万能,来看看真实情况相关推荐

  1. # 命令行新建 job 错误: ORA-01008 并非所有变量都已绑定 。

    # 命令行新建 job 错误: ORA-01008 并非所有变量都已绑定 . 1.改正前代码: DECLARE job NUMBER; begin sys.dbms_job.submit(job =& ...

  2. Ora-01008错误:oracle 并非所有变量都已绑定的原因

    begin test.test(a => 1, b => :603); end; 执行的时候报错: Ora-01008错误:oracle 并非所有变量都已绑定 原因是b => :60 ...

  3. 和谐平等_并非所有观点都是平等的

    和谐平等 This blog post is a reaction to this blog post by David Hansson. If you have the time, I highly ...

  4. 手机病毒的真相——手机杀毒软件都是骗人的!

    作为一个软件从业者,我有很多其他领域的知识盲点,当我看到有人揭露私人豆腐坊的生产过程之后,我就再也不敢到小市场买豆腐吃了.当我了解到药品销售者和医生勾结向病人推销过量药品这个事实后,到医院买药我都要仔 ...

  5. 解决ORA-01008: 并非所有变量都已绑定(详解问题所在)

    将executeUpdate(sql)或executeQuery(sql)括号中的sql删除. 问题代码: public static void main(String[] args) throws ...

  6. ORA-01008: 并非所有变量都已绑定

    ORA-01008: 并非所有变量都已绑定  DECLARE job NUMBER; begin   sys.dbms_job.submit(job =>:job,                ...

  7. oracle+并非所有变量,ORA-01008:并非所有变量都已绑定异常错误汇总解决方案

    一.异常错误介绍 我们在使用oracle数据库做程序开发时,一般都会使用plsql做客户端连接查询工具,在写sql语句时plsql经常会报并非所有变量都已绑定01008这样类似的异常错误,通常我们程序 ...

  8. Oracle 并非所有变量都已绑定

    begin test.test(a => 1, b => :603); end; 执行的时候报错: Ora-01008错误:Oracle?并非所有变量都已绑定 原因是??b => : ...

  9. ORA-01008:nbsp;并非所有变量都已绑定

    java.sql.SQLException: ORA-01008: 并非所有变量都已绑定 此异常为sql异常,我遇到的时候看java代码如下 public void savegdzcysxx(Gdzc ...

最新文章

  1. Structured Streaming编程 Programming Guide
  2. Vue-router(二) 子路由(嵌套路由)
  3. 学习面试题Day08
  4. PM2.5空气质量指数(AQI)是如何计算的
  5. arduino 土壤温湿度传感器_【雕爷学编程】Arduino动手做(70)---土壤湿度传感器...
  6. 教你轻松截获 Selenium 中的 Ajax 数据
  7. window.location.href重定向 不会触发webview
  8. 力扣106. 从中序与后序遍历序列构造二叉树(JavaScript)
  9. BootLoader学习笔记(1)
  10. 高质量C /C编程指南---附录B :C /C试题和答案
  11. Unity 场景分页插件 World Streamer 支持无限大地图的解决方案(一)
  12. (转)贝莱德,从零到五万亿
  13. 453.最小移动次数使数组元素相等
  14. 传智播客java费用_传智播客java费用
  15. 使用影子系统后win10导致的蓝屏解决办法
  16. toolchain安装教程支持_orocos toolchain安装
  17. 2021-11-13偏最小二乘法应用实例python程序代码
  18. 【PMP】PMBOK 笔记 第10章 项目沟通管理
  19. JVMTM Tool Interface:JVM源码分析之javaagent原理完全解读
  20. 京东秒杀系统是世界上最牛批的,不接受反驳!

热门文章

  1. 交通银行信用卡账单读取
  2. CountDownLatch原理详解
  3. 简历模板免费下载网站(提供免费下载模板网址)
  4. windows audio错误0x80070005怎么解决
  5. MyBatis数据持久化(十一)Mybatis3、Spring4、Struts2整合开发
  6. [RK3568 Android11] 开发之系统动态隐藏导航栏(一)
  7. apicloud选择表情
  8. 50岁学计算机专业,分享一下我教五十多岁的妈妈学电脑的心得吧
  9. Monaco Editor 使用入门
  10. 【立哥】【每日一个小知识】你所知道的牛郎织女故事是真的吗?