首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/81776

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

WannaCry反思:传统安全理念遭遇马奇诺防线式溃败

今天一早,我就被朋友圈中“WannaCry”的各种“开机攻略”震惊了。 当然用MAC的我,绝非幸灾乐祸,因为家里也有一台Windows台式机。真正让笔者吃惊的是,安全厂商们在提出所谓“主动防御”策略已经很多年的今天,竟然面对“WannaCry”这样一个并不十分高明的勒索病毒,齐刷刷被动应对。 这足够让我们反思,在全球迈向万物互联的今天,我们的网络安全到底出了什么问题?谁来保障我们的数据安全? 并不高明的WannaCry 首先通俗解释一下什么是“WannaCry”? “WannaCry”其实很简单,就是利用微软“Windows”系统的漏洞,自动扫描445文件共享端口,如果445端口是开启的Windows机器,该病毒无需用户任何操作,就可以将所有磁盘文件复制后加密、锁死,后缀变为.onion,并删除原文件。随后,黑客可以远程控制木马,向用户勒索比特币“赎金”。 这个病毒在笔者看来其实并不怎么高明。因为首先,基于445端口传播扩散的SMB漏洞MS17-010,微软早在今年3月份就已经公布;其次今年4月份,美国国家安全局NSA旗下的“方程式黑客组织”甚至曝光了“WannaCry”同源的恶意软件...

道哥点评:全球比特币勒索事件暴露迷信物理隔离不靠谱

自5月12日开始,一种新型「蠕虫」勒索软件 WanaCrypt0r 2.0 开始在互联网上肆虐。如果你用的是 Windows 系统,又不巧没有安装今年3月微软发布的相关安全补丁,那么只要开机联网,无需任何操作,都有可能被感染。 「中招」的电脑中,文件会被加密锁定,黑客声称想要解密需要以比特币支付赎金,但截至目前,尚未见到支付赎金后得以解密的案例报道。除此之外,只能是重装系统,再从备份的系统中恢复文件。很多人把这次的病毒叫比特币病毒,还有人在微博上以此提问,其实病毒和比特币没什么关系,人家只是想和你要比特币而已,比特币交易是无法追踪的,总不能给你银行账户让你打钱吧。 WannaCry,又称 WanaCrypt0r 2.0 或 Wanna Decryptor,是一种利用 NSA 黑客网络武器的 EternalBlue(永恒之蓝)通过互联网对全球运行 Windows 操作系统的计算机进行攻击的加密性勒索软件蠕虫。NSA 是美国国家安全局的缩写,永恒之蓝就是这货开发的漏洞利用程序,于2017年4月14日被黑客组织影子经纪人泄露…… 说起来挺科幻的吧,但事情就这么发生了,大量高校、政府部门的电脑...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册