作者nocesst (肥宅魔导师ヘ(・_|)
看板Android
标题Re: [软体] 装,防毒吗?
时间Mon Jun 26 20:21:32 2017
:
:
: 记得有本关於骇客攻防的书,好像叫病毒圣经,
: 里面有句话我很喜欢,
: 「100种的入侵方式,阻挡了99种,你依然输了」。
:
: 资安可说是比较出来的,
: 想要资讯安全,就尽量降低中奖的机率。
: 「阻挡了99种入侵方式的设备,
: 正常来说,比阻挡了98种要来的安全」。
:
: 时至今日,根本不存在完全安全的现代3C
:
: Android的app权限控管越来越严谨,这是有目共睹的,
: 「所以漏洞一定越来越少吗???」
: 可能增多、可能减少,
: 唯一能确定的是,一定有漏洞,只是还没发现。
:
: 「使用安全的来源一定没事吗???」
: 拿几年前的恶意软体来说好了,
: 恶意code被分为好几部分存在不同的app里,
: 以至於app商城让其上架,
: 使用者下载其中之一的app後,
: 其它含有恶意code的app也被自动下载,
: 这只手机也就中奖了。
: ~~~~~~~~~
: 下面是常见的说法
: 1.「只要不按奇怪的广告、
: 不去奇怪的网站、
: 不装奇怪的程式、
: 不打开允许安装不明的来源app,
: 只要有良好的观念就好」
:
: 这是我看过最无言最无言最无言的言论,
: 今天使用者要是有良好的观念,
: 他又何必问人???
: 社交工程的案例天天上演,
: 而且自认有良好观念的人也有人中奖,
: 只说「只要有良好的观念就好」的人,
: 却不教,也不说明清楚,
: 这样发问者哪知道什麽是良好的资安观念
:
:
:
: 「手机系统与windows不一样」
: 「手机的防毒软体连Root权限都没有,哪有作用」
:
: windos3.1、Linux、OSX,
: 也跟现在的windows不一样,
: 怎麽它们也有中奖纪录???
:
:
: 「容易中奖的人就是会中奖,奘防毒也没用」
:
: 回头看看前面的说法,
: 「100种的入侵方式,阻挡了99种,你依然输了」
: 「阻挡了99种入侵方式的设备,
: 正常来说,比阻挡了98种要来的安全」
: 就算从没装过防毒、从未更新系统,
: 也是有可能存在从未中奖的人,
: 反过来说,
: 就算装了防毒、天天更新、随时学习新资安观念,
: 也是可能会中奖,
: 而且机率绝对比宇宙大爆炸or中乐透头彩来的高。
:
:
: 「手机病毒是使用者"自己装的"」
:
: 喔喔,所以勒???
: wndows恶意软体也都是使用者自己装的或是导致的啊
:
:
: 「手机防毒软体顶多扫描权限、过滤网址」
:
: 可是因为权限跟网址中毒的人超多啊
: 像是搜寻一下恶意网站列表,
: 老早就在名单上的有不少活的好好的,
: 每天也有新增超过上万的新恶意网页。
: 还有https不代表网站是安全的,
: 它是用来确定没有第三人监听,
: 不能保证网页本身安全。
:
: ~~~~~~~~~~~~~~~~~~~~~
: 若你担心你的资安问题,
: 请「用尽一切可能的手段来避免中奖」。
: 效能?耗电?
: 跟你的钱包以及善後的时间比起来,
: 哪个重要???
:
: 如果你的资安问题跟钱包没关系,
: 也请不要出来鼓吹任何非安全行为。
:
「手机病毒的形式种类相当多,除了传统骗取帐号密码的钓鱼网站外,大多是以 App 的形式植入使用者的手机里」
以上这段话是google到的
仅是想说明一件事情
到底什麽是资安,其实很简单
你自己也有说
看起来不该点的就不要乱点
看起来怪异的就不要安装
要求不相干权限的就直接移除
以上几个其实都是资安很基本的观念
再来讲讲,其实很多企业内部不会额外安装防毒软体
即是指本身电脑仅会有内建的防毒系统
以过去曾经在银行的经历来说好了
有些银行的IT部门会特地发一个钓鱼邮件来测试看看有谁手贱会去点
因为当你主动让他进来的时候,是要防什麽?
讲回来移动装置:手机、平板
其实一样的概念
不要随便点一些看起来就很像钓鱼网站的网站
很多人其实做不到这点
或者是不要同意一些看起来就不需要的权限
例如某个游戏app却需要拨电话、传简讯之类的权限
尤其是那种不同意就不给玩的,很多都容易有问题
但一样的,很多人做不到
所以不是防毒软体真的有它的必要性
不然微软或是google整天在抓漏洞是抓心酸的?
说坦白的,安装这些防毒软体某方面来看也只是成为该公司底下的计算数据之一而已
到底什麽是资安?
上面讲的部分东西都很简单
但偏偏就是很多人做不到
所以防毒软体才会越来越多
甚至还有防毒软体在Play商店上评分超高
却一点屁用都没有
防毒某种程度来讲,也只是另外一种病毒罢了
真的不装防毒会很容易中毒吗?
个人经验:
桌电3年无防毒,没事
笔电1年无防毒,没事
四台手机共七年,没事
良好的观念远比什麽防毒都有用
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 101.14.133.229
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Android/M.1498479694.A.939.html
1F:推 SSSONIC: win10就有内建了 06/26 20:29
我记得微软内建的防毒并不单单只是win10有
印象中XP跟win7也有
再之前的版本就没印象了XD
2F:推 atrix: 的确是观念很简单,但很多人做不到呢, 06/26 20:55
3F:→ atrix: 但是所有看到这篇文章的人, 06/26 20:55
4F:→ atrix: 所具有的观念跟,大大您的观念「一样吗?」 06/26 20:55
5F:→ atrix: 我想强调的就是这里, 06/26 20:55
6F:→ atrix: 今天我们做这行的, 06/26 20:55
7F:→ atrix: 资安观念多多少少都有一定水准, 06/26 20:55
8F:→ atrix: 但是其他人呢? 06/26 20:55
9F:→ atrix: 人类是容易听从专家的动物, 06/26 20:55
10F:→ atrix: 可是做跟专家一样的事情,跟成为专家完全是两回事, 06/26 20:55
11F:→ atrix: 资安观念不齐全, 06/26 20:55
12F:→ atrix: 却因为大大您说了多年来没装也没事, 06/26 20:55
13F:→ atrix: 而选择不装,结果会如何呢? 06/26 20:55
所以重点是教导良好的资安观念
而不是每个人都装防毒软体
两个是完全不同层面的东西
※ 编辑: nocesst (101.14.133.229), 06/26/2017 20:59:48
※ 编辑: nocesst (101.14.133.229), 06/26/2017 21:02:26
14F:→ horsegay: 网站因漏洞被挂马,至少装个免费防毒侦测一下 还是每上 06/26 21:04
15F:→ horsegay: 一个网站你都检查页码? 06/26 21:04
电脑的部分的话其实本来就有内建的
顶多就是85分跟90分的差距
而这五分的差距不如拿来完整自己资安的观念
手机的话,其实还满多所谓的防毒软体没什麽用处
google一下应该也是可以找到曾经有过防毒app上架评分超高,实际上无作为的纪录
当然,某些比较知名的防毒软体还是有用啦
可是说认真的,这些都比不过手贱爱乱点的人
16F:→ atrix: 大大您若工作多年, 06/26 21:08
17F:→ atrix: 应该相当明白资安观念不难, 06/26 21:08
18F:→ atrix: 难的是人, 06/26 21:08
19F:→ atrix: 要求公司所有人在3C安装防毒软体, 06/26 21:08
20F:→ atrix: 跟每个月一次所有人上课, 06/26 21:08
21F:→ atrix: 哪个才能大幅降低公司里的中奖机率? 06/26 21:08
※ 编辑: nocesst (101.14.133.229), 06/26/2017 21:09:46
22F:→ horsegay: 你桌电就什麽都不装pppoe上网裸奔 看似正常被当bot自己 06/26 21:09
23F:→ horsegay: 都不知 06/26 21:09
我想桌电的部分你没看清楚
有关桌电的部分我指的是不用特地安装额外的防毒软体
※ 编辑: nocesst (101.14.133.229), 06/26/2017 21:11:35
24F:→ atrix: 举个例子好了, 06/26 21:11
25F:→ atrix: 要求所有汽车安装ACC, 06/26 21:11
26F:→ atrix: 跟要求全国驾驶人上课, 06/26 21:11
27F:→ atrix: 哪个容易降低追撞发生率呢? 06/26 21:11
28F:→ atrix: 现实情况应该是两者都要。 06/26 21:11
我觉得这个例子跟手机、电脑要不要装防毒有点些许的不同
不同点在於,手机、电脑本身并不是完全没有防护的系统
甚至,这些系统商其实很大程度上也是在漏洞维护上尽了相当大的力气
因此,才会说,有良好的资安观念远大於额外安装防毒软体
※ 编辑: nocesst (101.14.133.229), 06/26/2017 21:14:38
29F:→ nocesst: 另外,重点在於,很多人认为只要有了防毒,什麽资安观念 06/26 21:16
30F:→ nocesst: 根本不用理,这就是最大的问题。我认同你上一篇所说的, 06/26 21:16
31F:→ nocesst: 额外的防毒软体的确是资安的一环,但不应该成为主轴,而 06/26 21:16
32F:→ nocesst: 现实是,很多人把防毒当成了资安的主轴。 06/26 21:16
33F:→ atrix: 确实呢,防毒软体不应该成为资安的主轴。 06/26 21:30
34F:→ atrix: 不过我会写上篇主要是前面还有一篇「用行动支付需要防毒吗 06/26 21:30
35F:→ atrix: ?」喔 06/26 21:30
前面那篇没有看到
不过我只是单纯以你发的这篇来做描写啦
防毒软体有他的定位跟重要性存在
但大多数人实在太过仰赖防毒软体而忽略了简单的资安观念
所以才会回应这篇
※ 编辑: nocesst (101.14.133.229), 06/26/2017 21:38:24
36F:→ D855: 我倒觉得防毒软体才是大部分人的主轴欸, 06/26 21:39
37F:→ D855: 虽然几位大大你们都很强, 06/26 21:39
38F:→ D855: 可是对我们这些无法分辨的人来说,只知道防毒软体跟系统更新 06/26 21:39
39F:→ D855: 啊, 06/26 21:39
40F:→ D855: 而且以前我也有学过网页,超连结不是可以随便放?在没有毒的 06/26 21:39
41F:→ D855: 网站放有毒的连结很容易吧? 06/26 21:39
虽然不是很重要,不过我想先澄清一下
我本科其实是财金,目前职位是会计
只是前一份工作在银行当文书的时候跟IT部门交情不错会聊
剩下的其实是googl跟看书来的
嗯,重点就在於,防毒软体是资安的一环
但不该成为资安的主轴
上面也说了,不要随意点来路不明的网站
大部分值得信赖的网站是有他一定的原因的
就像是在巴哈你开其他网站的连结他会跳提醒一样
※ 编辑: nocesst (101.14.133.229), 06/26/2017 21:43:07
42F:推 wtfconk: 结果IT钓鱼那个钓到的都是管理层甚至GM... 06/26 21:55
你得到他了!
没错,主管群真的超级容易被钓到
然後有些还特爱假装没有的
很多还很不喜欢上资安相关的课程
不过我们这种小小员工也只能抱怨一下
※ 编辑: nocesst (101.14.133.229), 06/26/2017 21:58:11
43F:→ sam613: 资安什麽的说的最容易,实际上跟长辈讲一堆都没用,还是装防 06/26 23:56
44F:→ sam613: 毒吧 06/26 23:56
我自己身边大部分的长辈只要耐心教其实都还是没什麽问题
45F:推 plunk55: Avast说华硕的讨论App有毒 为何会这样... 06/27 01:50
46F:推 wei115: 骇客要入侵电脑与其花几百个小时找系统漏洞,还不如花个20 06/27 14:05
47F:→ wei115: 分钟写一封email 06/27 14:05
没错,所以落实基本资安观念比较重要
48F:推 batora: 与其找一个漏洞,不如骗对方作一个漏洞给你还简单多了 06/27 14:15
※ 编辑: nocesst (101.14.133.229), 06/27/2017 17:11:18
※ 编辑: nocesst (101.14.133.229), 06/27/2017 17:11:55
49F:推 azraelen: 我个人也是不装防毒,但是我会装防火墙软体自订规则 06/28 15:35
50F:→ azraelen: 我也从没中毒过(我会关windows内建防毒) 06/28 15:36
51F:→ azraelen: 就像楼上说的,多数都是骗user开门,所以危险的是搞不懂 06/28 15:37
52F:→ azraelen: root是啥,又偏偏爱乱用一键root的人 06/28 15:38
53F:推 hms5232: 论坛热门问题:要怎麽安装ROOT 我看一次冷笑一次 06/28 21:08
54F:推 atrix: 下面这是朋友收到公文说Android中毒, 07/01 16:50
55F:→ atrix: 而且ip来自手机, 07/01 16:50
57F:推 ll1: 都不开机就不会中毒 08/20 19:49