并非所有杀毒软件都万能,来看看真实情况
【黑客联盟2016年11月12日讯】前不久看知乎日报推荐了一篇文,讲“大多数人不需要杀毒软件”,当时看得我义愤填膺,打算写十万字把作者骂成猪头小队长。过十分钟,头脑冷静下来想想:也许世界没我想象的这么暗黑吧,毕竟多数人应该还是会自觉不自觉地装个杀毒软件保平安,于是不了了之。
今天翻知乎的帖子,居然看到业内我很尊敬的大牛 Keso也持这个论点,他的原话是:“普通人真的不需要任何安全软件 (Windows PC 不装任何杀毒软件和防火墙真的没问题么? )”。好吧,看起来这个问题真的需要好好掰扯一下:一个普通电脑用户,到底需不需要杀毒软件?
![](https://static.oschina.net/uploads/img/201709/10011337_OaPE.jpg)
这篇文章讨论的对象是windows用户,linux和mac用户不在此列。你想,连支付宝都不支持的系统,你有什么东西值得人家写个病毒去偷嘛……
系统自带了杀毒软件
另外,在讨论之前需要说明一点,其实在Vista SP2之后,系统已经自带了基本的安全软件:微软杀毒和windows防火墙。前者的正式名字不是这个,不过这家伙是个名称百变小郎君,曾经用过windows defender、MSE、live onecare和AntiSpyware等名字,其名字甚至比萨顶顶还多。为了方便大家记忆,统统称之为“微软杀毒”。
所以,如果你使用了Vista SP2以上的系统,再说什么“我不需要杀毒软件”,我就想啐你一脸……人家微软杀毒好歹也过了VB100好不,人家过VB的次数比江民、瑞星这些专业安全厂商还多,你凭啥不把豆包当干粮、不把村长当干部、不把MSE当杀毒!
既然微软在系统里自带了杀毒软件,这就从某种角度说明,windows是需要安全软件的,如果像某些大牛说的“不上不良网站”、“不乱点别人传来的文件”就能保安全的话,微软花那么多钱、投入那么多人力做这个就太愚蠢了。你觉得是盖茨聪明一些,还是说不需要杀毒软件的大牛更聪明?
病毒通过哪些途径入侵你的电脑
在普及安全知识之前,我先普及下一个病毒是如何入侵用户电脑的。需要指出的是,我这里说的病毒,包括了virus、worm、trojan、spyware等等种类(央视饶命、人民日报饶命,中文真没办法分清楚这些病毒种类)。英文里有个词叫malware,中文翻译成恶意代码,其实可以涵盖大多数病毒。不过悲哀的是,在中文里的“恶意代码”,真的可能会被别人误解成病毒之外的东西,所以就不用这个词了。
从这几年的数据来看,感染型病毒virus、蠕虫病毒worm的绝对数量确实不太多了,但在查杀某些电脑中,仍然时有出现,尤其是在一些企业局域网中,如果不装杀毒软件,有些古老的worm就能把网管烦死。杀毒软件在这种情境下,是减少麻烦的工具。
木马病毒(trojan)是这几年占据绝对优势地位的病毒。你去看各大厂商发布的病毒报告,基本都能占90%以上。木马和下载器、木马和网页脚本、木马和APT的结合,成为当下病毒入侵的金牌小组合。
![](https://static.oschina.net/uploads/img/201709/10011337_5tvh.jpg)
从一例简单入侵说起
最简单的例子:黑客攻击某个流量不大的网站(比如清华某个学院的网站服务器),在网页中植入木马,当带有漏洞的用户访问这个网站时,木马自动执行,入侵到用户电脑里。至此,你的电脑对黑客就敞开了,你电脑上有什么,黑客就可以偷什么。
看这个例子,会发现整个攻击流程成立的话,需要两个条件:
1、 你的电脑中必须有漏洞,无论这个漏洞是浏览器漏洞(IE、Chrome),还是office漏洞,还是系统漏洞,这个木马才能通过漏洞进入。
2、 你访问了被黑客攻击过的、带木马的网站。
请问大牛,即使你对所有的不良网站倒背如流,那你能知道每天有多少个学校网站被放入了木马,并且如有神助的避免访问这些网站么?
我估计你不能。被黑的网站太多,而且很多是大牌的。清华、北大、中科院被黑的网站一大把,我不觉得那些“IT爱好者”的防护能力比这些网站的网管还牛。
![](https://static.oschina.net/uploads/img/201709/10011337_YoCU.jpg)
如果你装了杀毒软件,杀软会对这两个条件都会进行弥补,比如通过恶意网址防护(每天升级一个网址库,当你访问这个网站时跳出来警告你),通过网页木马防护(在病毒库中已知的木马,企图入侵的时候做实时拦截),通过主动防御(当木马企图进行敏感动作,写注册表、写内存、写系统敏感区的时候进行阻止)。虽然不能完全避免这类网马入侵,但至少可以大大提高你的电脑面对网页木马时的防御能力。
为什么你觉得没病毒了?
在写这篇文章之前,有不少朋友向我表示:我裸奔好久了!从来没中毒!!!其欢呼雀跃的态度,甚至隔着电脑屏幕我都感同身受。对此,我必须得摇摇头:no zuo no die。你觉得没毒就没毒了?
![](https://static.oschina.net/uploads/img/201709/10011337_Gc0g.jpg)
看到了吧,一台肉鸡的价格已经是20多块钱了……即使你的账号已经被卖了出去,也许你还是不知道。为什么呢?因为现在的木马根本就什么异常都没有啊,中毒之后默默赚大钱才是王道,你一个月宽带费100块,黑客偷你10块钱开个QQ钻你根本不知道。也许黑客把你的宽带账号都偷走了,你还在那边嚷嚷“老子就不装杀毒软件,就不让杀毒公司赚钱”。
必须得澄清一点的是:真正牛B的木马入侵,成功之后永远是默默无闻的。像熊猫烧香那种感染了恨不得全天下的人都知道的病毒,你也知道下场,作者被抓被判。这也就印证了为什么你觉得没病毒,不是没病毒,而是中毒之后不让你知道,越低调的木马在你的电脑上存活的越久,其经济价值就越大。
转载于:https://my.oschina.net/u/3579120/blog/1533132
并非所有杀毒软件都万能,来看看真实情况相关推荐
- # 命令行新建 job 错误: ORA-01008 并非所有变量都已绑定 。
# 命令行新建 job 错误: ORA-01008 并非所有变量都已绑定 . 1.改正前代码: DECLARE job NUMBER; begin sys.dbms_job.submit(job =& ...
- Ora-01008错误:oracle 并非所有变量都已绑定的原因
begin test.test(a => 1, b => :603); end; 执行的时候报错: Ora-01008错误:oracle 并非所有变量都已绑定 原因是b => :60 ...
- 和谐平等_并非所有观点都是平等的
和谐平等 This blog post is a reaction to this blog post by David Hansson. If you have the time, I highly ...
- 手机病毒的真相——手机杀毒软件都是骗人的!
作为一个软件从业者,我有很多其他领域的知识盲点,当我看到有人揭露私人豆腐坊的生产过程之后,我就再也不敢到小市场买豆腐吃了.当我了解到药品销售者和医生勾结向病人推销过量药品这个事实后,到医院买药我都要仔 ...
- 解决ORA-01008: 并非所有变量都已绑定(详解问题所在)
将executeUpdate(sql)或executeQuery(sql)括号中的sql删除. 问题代码: public static void main(String[] args) throws ...
- ORA-01008: 并非所有变量都已绑定
ORA-01008: 并非所有变量都已绑定 DECLARE job NUMBER; begin sys.dbms_job.submit(job =>:job, ...
- oracle+并非所有变量,ORA-01008:并非所有变量都已绑定异常错误汇总解决方案
一.异常错误介绍 我们在使用oracle数据库做程序开发时,一般都会使用plsql做客户端连接查询工具,在写sql语句时plsql经常会报并非所有变量都已绑定01008这样类似的异常错误,通常我们程序 ...
- Oracle 并非所有变量都已绑定
begin test.test(a => 1, b => :603); end; 执行的时候报错: Ora-01008错误:Oracle?并非所有变量都已绑定 原因是??b => : ...
- ORA-01008:nbsp;并非所有变量都已绑定
java.sql.SQLException: ORA-01008: 并非所有变量都已绑定 此异常为sql异常,我遇到的时候看java代码如下 public void savegdzcysxx(Gdzc ...
最新文章
- Structured Streaming编程 Programming Guide
- Vue-router(二) 子路由(嵌套路由)
- 学习面试题Day08
- PM2.5空气质量指数(AQI)是如何计算的
- arduino 土壤温湿度传感器_【雕爷学编程】Arduino动手做(70)---土壤湿度传感器...
- 教你轻松截获 Selenium 中的 Ajax 数据
- window.location.href重定向 不会触发webview
- 力扣106. 从中序与后序遍历序列构造二叉树(JavaScript)
- BootLoader学习笔记(1)
- 高质量C /C编程指南---附录B :C /C试题和答案
- Unity 场景分页插件 World Streamer 支持无限大地图的解决方案(一)
- (转)贝莱德,从零到五万亿
- 453.最小移动次数使数组元素相等
- 传智播客java费用_传智播客java费用
- 使用影子系统后win10导致的蓝屏解决办法
- toolchain安装教程支持_orocos toolchain安装
- 2021-11-13偏最小二乘法应用实例python程序代码
- 【PMP】PMBOK 笔记 第10章 项目沟通管理
- JVMTM Tool Interface:JVM源码分析之javaagent原理完全解读
- 京东秒杀系统是世界上最牛批的,不接受反驳!