您的位置:首頁 > 業(yè)內(nèi)資訊 > 蘋果XcodeGhost事件:我們的安全在哪里?

蘋果XcodeGhost事件:我們的安全在哪里?

來源:網(wǎng)易科技 | 時(shí)間:2015-09-26 11:38:28 | 閱讀:85 |  標(biāo)簽: xcodeghost 信息安全   | 分享到:

那么,既然是“病毒”,是“惡意代碼”,安裝防毒軟件不就解決了嗎?非也!

防毒軟件不是萬能的;防毒軟件永遠(yuǎn)都是追在病毒后面跑的;有一些像是安全漏洞的代碼,防毒軟件是查不到的!

也許一些網(wǎng)友會(huì)不太認(rèn)同小編的說法,那么接下來小編就大致解釋一下防毒軟件的運(yùn)行機(jī)制,為自己的論點(diǎn)做一個(gè)論證。

防毒軟件,或者說殺毒軟件,單從字面就能看出是以“防護(hù)”為目的而設(shè)計(jì)的!胺雷o(hù)”是一種被動(dòng)手段,需要等待對(duì)手的主動(dòng)出擊,才能有所發(fā)揮。

這里的“對(duì)手”是誰呢?病毒的制造者、黑客們——少則數(shù)以萬計(jì),多則數(shù)以百萬計(jì)。沒有人知道他們是誰,會(huì)在什么時(shí)候、什么地方出現(xiàn),也無法預(yù)測他們會(huì)使用的編程語言,以及會(huì)利用的安全漏洞和傳播方式。正所謂“敵暗我明”,因此只能“順勢(shì)而為”。

當(dāng)然,也有所謂的“主動(dòng)防御,主動(dòng)查殺”技術(shù),但這種防毒引擎通常都只能根據(jù)程序的行為來進(jìn)行判定,譬如在系統(tǒng)后臺(tái)可疑的搜集信息或串改系統(tǒng)文件等?墒遣⒎撬械膼阂獯a都具備這樣的特征,至少XcodeGhost就不需要這么做。我們甚至還可以換個(gè)角度來思考,如果“主動(dòng)防御”真那么有效,防毒軟件還需要每天好幾次的更新病毒庫干嘛?

所以,小編并不是在刻意詆毀防毒軟件的價(jià)值,只是想強(qiáng)調(diào)——過分從心理上依賴它們,并不能獲得一個(gè)真正的安全。這就如同我們的身體,不可能總是依靠藥物來維持健康。要想獲得真正的健康,就必須有意識(shí)地主動(dòng)去避免給病毒入侵我們的機(jī)會(huì)。

這種主動(dòng)避免提供機(jī)會(huì)的行為,在信息安全領(lǐng)域可具體表現(xiàn)為:

不使用盜版——小編知道有“國情”在,但是如今開源越來越盛行,很多優(yōu)秀的商業(yè)軟件其實(shí)都已有了對(duì)應(yīng)的開源替代品,譬如很多人在用的虛擬機(jī)軟件VMware Workstation,其開源替代品為VirtualBox。前者售價(jià)250美元,后者完全免費(fèi)。至于孰優(yōu)孰劣,則仁者見仁智者見智?傊谛【幍膶(shí)際使用中,并沒有感覺到免費(fèi)的VirtualBox有任何功能性的不足。

小編推薦閱讀

好特網(wǎng)發(fā)布此文僅為傳遞信息,不代表好特網(wǎng)認(rèn)同期限觀點(diǎn)或證實(shí)其描述。

相關(guān)視頻攻略

更多

掃二維碼進(jìn)入好特網(wǎng)手機(jī)版本!

掃二維碼進(jìn)入好特網(wǎng)微信公眾號(hào)!

本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]

湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)