网络安全的七大误区

许多人对于自己的数据和网络目前有一种虚假的安全感;在边界安装了防火墙、在桌面上安装了防病毒和防间谍软件工具、使用加密技术发送和保存数据;此外,微软及各大安全公司不断增强安全工具和补丁程序……似乎可以松口气了,但果真如此吗?

以下是有关安全的七大误解,不妨看看你的数据是否有你想象中的那么安全.

误解一、加密确保了数据得到保护

对数据进行加密是保护数据的一个重要环节,但不是绝无差错.Jon Orbeton是开发ZoneAlarm防火墙软件的Zone Labs的高级安全研究员,他支持加密技术,不过警告说:如今黑客采用嗅探器可是越来越完善,能够截获SSL和SSL交易信号,窃取经过加密的数据.虽然加密有助于保护遭到窃取的数据被人读取,但加密标准却存在着几个漏洞.黑客只要拥有适当工具,就能够钻这些漏洞的空子.Orbeton说:“黑客在想方设法避开安全机制.”

误解二、防火墙会让系统固若金汤

SteveThornburg是开发半导体联网解决方案的Mindspeed科技公司的工程师,他说:“许多人说:'我们装有防火墙.'但防火墙功能再好,经过它们的IP数据痕迹照样能够被读取.” 黑客只要跟踪内含系统网络地址的IP痕迹,就能了解服务器及与它们相连的计算机的详细信息,然后利用这些信息钻网络漏洞的空子.

如此看来,仅有防火墙和加密显然不够.网络管理员不仅要确保自己运行的软件版本最新、最安全,还要时时关注操作系统的漏洞报告,时时密切关注网络,寻找可疑活动的迹象.此外,他们还要对使用网络的最终用户给出明确的指导,劝他们不要安装没有经过测试的新软件,打开电子邮件的可执行附件,访问文件共享站点、运行对等软件,配置自己的远程访问程序和不安全的无线接入点,等等.

Thornburg说,问题在于,愿意投入财力和人力来保持安全的公司寥寥无几.他说:“它们知道这么做不会受欢迎,因为这会降低工作效率.成本是主要的问题,因为这些公司都关注成本底线.”

误解三、黑客不理睬老的软件

一些人认为,如果运行老的系统,就不会成为黑客的攻击目标,因为黑客只盯住使用较为广泛的软件,而这些软件的版本要比我们自己正在用的来得新.

事实并非如此,Johannes Ullrich说.他是安全分析和预警服务机构——SANS因特网风暴中心的首席技术官,这家机构负责发布有关安全漏洞和错误的警告.他提醒,对黑客来说,最近没有更新或者没有打上补丁的Web服务器是一个常见的攻击点.“许多旧版本的Apache和IIS(因特网信息服务器)会遭到缓冲器溢出攻击.”

如果存储空间处理不了太多信息,就会出现溢出,从而会发生缓冲器溢出问题.额外信息总会溢出到某个地方,这样黑客就可以利用系统的漏洞,让额外信息进入本不该进入的地方.虽然微软和Apache.org在几年前都发布了解决缓冲器溢出问题的补丁,但还有许多旧系统没打上补丁.

误解四、Mac机很安全

许多人还认为,自己的Mac系统跟老系统一样,也不容易遭到黑客的攻击.但是,许多Mac机运行微软Office等Windows程序,或者与 Windows机器联网.这样一来,Mac机同样难免遇到Windows用户面临的漏洞.正如安全专家Cigital公司的CTO Gary McGraw所说:出现针对Win32和OS X的跨平台病毒“只是迟早的事”.

Mac OS X环境也容易受到攻击,即便不是在运行Windows软件.赛门铁克公司最近发布的一份报告发现,2004年查明Mac OS X存在37种漏洞.该公司警告,这类漏洞可能会日渐成为黑客的目标,特别是因为Mac系统开始日渐流行.譬如在2004年10月,黑客编写了名为 Opener的一款脚本病毒.该脚本可以让Mac OS X防火墙失效、获取个人信息和口令、开后门以便可以远程控制Mac机,此外还可能会删除数据.

时间: 2024-08-03 08:24:36

网络安全的七大误区的相关文章

江礼坤:企业做网络营销推广的七大误区

中介交易 SEO诊断 淘宝客 云主机 技术大厅 4月11号的时候,受亿玛客邀请,到亿玛客的营销大讲堂与那里的同学分享了一下关于企业网络推广的话题,当时给俺的题目是"企业网络推广和网站转化率",当时一口气讲了三个多小时.课后,一些没到场的朋友,希望俺把现场的一些内容给整理成文字分享出来,所以今天在此就和大家分享一些俺的经验和观点. 越来越多的企业,开始意识到互联网的威力,也开始纷纷选择通过互联网来进行企业营销.但是从实际效果来看,并不想,很多企业的网络营销战绩,并没有达到预期的效果,甚至

网站建设的七大误区你知道吗?

网站只用来发布企业信息 公司的网站建设首先应该站在营销主管的角度去思考.许多公司的网站只是把公司的信息放在了网站中,或者说网站根本没有被利用起来,网站建设的根本目的是宣传,扩大企业的影响力.网站建设好之后应该利用网络把网站的优势发挥出来,通过网络使企业可以和消费者直接沟通.还有一种角度是站在管理的角度去思考.公司做大了以后,会在各个地区有分公司,那么我们就可以利用网站来把这些公司串联起来,提高公司间的交流,极大的方便了公司的效益与效率. 页面中有很多的图片.Flash.音乐等 其实目前国内的网速

2018年网络安全行业发展七大趋势

对于网络安全专业人士来说,2017年当然是忙碌的一年.我们见证了美国国家安全局的敏感数据泄露事件.Wannacry勒索病毒攻击以及Equifax遭到的大规模黑客攻击. 但是明年又会发生什么呢? GlobalSign的网络安全专家们发布了一些关于网络安全方面的2018年的预测. 一.面部识别技术可能在身份验证中发挥作用 身份验证一般是发布一些证书用于公众可信的数字签名,相比之下,虽然面部识别技术还不够精准,而且缺乏保障,但在2018年仍有可能将它们用于第一阶段的简单电子签名认证. 随着这项技术的发

免费游戏需警惕 避免陷入七大误区

开发免费游戏是一个让人又爱又恨的行当. 当我与兄弟Forest创建了Flippfly后,我们花了很长一段时间去制定第一个项目(名为<Monkey Drum>的iOS"教育类"应用)的价格策略. 一方面,这是一款独特的应用(结合了音乐程序和3D角色),拥有非常棒在产品价值,从理论上来看能够有效地区别于其它iOS娱乐应用.另一方面,我们还是一家没有名气的公司.并且我们所面向的"娱乐"应用类别中,大多数成功的应用都属于免费应用. 所以我们最终决定使用免费模式,

房地产网站建设中的七大误区

中介交易 SEO诊断 淘宝客 云主机 技术大厅 随着互联网的全球普及以及网民数量的急速爆涨,网络平台已经成为人们生活不可或缺的组成部分,甚至已经演升为一种核心驱动力.互联网时代的到来,也彻底颠覆了传统营销体系.市场营销开始变为线上线下的双驾齐驱!房地产行业亦是如此. 随之而来的,房地产网站建设几乎成为每一个房地产企业网络营销的必经之路.但很多房地产网络平台建设服务提供商,由于对网站建设营销意义的认识不足,或者对房地产市场营销特性知之甚少,再或者对互联网营销缺泛整体意识,导致在房地产网站建设过程中

网站产品设计需谨慎 避开七大误区

对于网站设计来说,存在很多误区,对于网站的建设者来说,如果没有起到吸引用户的作用,犯了下面的问题,带来的损失可能会令你欲哭无泪.避免下列设计误区,可以事半功倍. 求大求全而不求精.弗吉尼亚州罗浮市Grow Interactive工作室创始人德鲁·安格瓦斯基认为,一个网站不可能面面俱到.仔细挑选要放上网的内容,精心组织,做到条理清楚,整洁明了."很多人堆砌了太多东西,特别是在主页上,有种掐着客户的脖子硬往里填的感觉."他说. 程序复杂.从打开网站到完成交易的整个过程必须非常简单.安格瓦斯

成功邮件营销:如何走出七大误区

中介交易 SEO诊断 淘宝客 云主机 技术大厅 在日益狂猛的网络营销浪潮中,邮件群发低投入高回报的独家优势,让越来越多的企业认识到邮件营销的迫切重要性.但目前众多国内企业对邮件营销仅观望短期内的投入产出比,企业传播的更多是垃圾邮件群发,这不仅导致企业的邮件营销难以达到预期的营销效果,更会对企业的品牌形象造成影响.邮件营销为何做不好?先了解企业邮件营销必知的六大误区: 第一个误区:错误的观念.企业需要放弃那些错误的观念,要确立"许可"是开展Email营销的第一要素.在我们服务过的客户中,

七大传统企业电商的误区

电商的目的只是增加销售?电商就只是渠道战略?天猫京东就是电子商务?如今,企业在思考电商策略时,应当避免以下这七大误区. 总体上来说,我国线下传统企业电商化的脚步,落后美国六七年左右.Forrester Research 2006年的一份报告表示,百思买(Bestbuy)有40%~50%的店内购买受到网上查询影响,而Sears 40%的网上销售则是在店内取货;REI网上销售.店内取货占比35%~40%,在取货时又有90美元的额外销售. 如今大家在热议O 2 O 和跨渠道(Multi-channel

朱近之:关于云计算的十大误区

云计算无疑是目前最大的热点之一,神州大地"云蒸霞蔚",各地都在大张旗鼓建设云计算基地:国家发改委在16个城市推进国家创新型城市试点工作,并选择了北京.上海.深圳.杭州和无锡5个城市先行开展云计算服务创新发展试点示范工作.不过,云计算的迅速发展,也导致很多人不能正确认识云计算,并对云计算产生了种种误解.为此,ChinaByte记者日前采访了IBM公司大中华区云计算中心总经理朱近之女士,请她根据IBM的实践经验,指出目前人们在云计算领域最常见的十大误区. IBM公司大中华区云计算中心总经理