ส่วนประกอบ

ภาพประกอบ: Harry Campbell หนึ่งในสิ่งที่ดีที่สุดที่คุณสามารถทำได้เพื่อช่วยให้พีซีและข้อมูลส่วนตัวของคุณปลอดภัยคืออยู่เคียงข้างการแจ้งเตือนความปลอดภัยล่าสุด แต่ข่าวเกี่ยวกับความปลอดภัยมักมีศัพท์แสงที่สามารถทำให้ตาของคุณมีสีสันเร็วกว่าเซสชันรัฐสภาใน C-SPAN

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

การดาวน์โหลดโดยใช้ไดรฟ์:

ใหญ่ หากข้อผิดพลาดของโปรแกรมหรือระบบปฏิบัติการช่วยให้สามารถปนเปื้อนจากไดรฟ์ได้พีซีของคุณอาจติดมัลแวร์ได้หากคุณเพียงแค่ดูเว็บไซต์ที่เป็นอันตราย คุณไม่จำเป็นต้องดาวน์โหลดอะไรหรือคลิกลิงก์ใด ๆ บนหน้าพิษ [

] [อ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows ของคุณ] ต้องใช้การโต้ตอบของผู้ใช้:

คุณอาจคิดว่าคุณต้องการ ต้องดาวน์โหลดไฟล์หรือเปิดไฟล์แนบเพื่อรับผลกระทบจากการโจมตีที่อธิบายไว้ในลักษณะนี้ แต่ผู้เชี่ยวชาญมักใช้คำนี้เพื่อคลิกลิงก์ที่จะนำคุณไปยังหน้าเว็บที่มีไดรฟ์โดยการดาวน์โหลด

Zero-day: อาจเป็นเรื่องใหญ่ แต่ไม่บ่อยนัก คำนี้ส่วนใหญ่หมายถึงข้อบกพร่อง (และบางทีอาจเป็นการโจมตีโดยใช้ประโยชน์) ซึ่งเป็นพื้นผิวก่อนที่การแก้ไขจะพร้อมใช้งาน หากการโจมตีเกิดขึ้นอย่างต่อเนื่อง (ดู "ในป่า") ระวัง แต่การแจ้งเตือนหรือเรื่องเล่าจำนวนมากเล่นข้อบกพร่องในเวลา 0 วันที่ไม่ได้ถูกตีและอาจไม่เป็น ดูรายการถัดไป

หลักฐานของแนวคิด: ข้อบกพร่องหรือการโจมตีที่นักวิจัยได้ค้นพบ แต่คนร้ายยังไม่ได้ใช้ประโยชน์ หากมีการแจ้งเตือนว่า "รหัสหลักฐานพิสูจน์ได้รับการเผยแพร่แล้ว" คนร้ายมีแนวโน้มที่จะสร้างการโจมตีจริงกับตัวอย่างนั้น แต่การโจมตีด้วยการพิสูจน์ความชั่วร้ายหลายครั้งไม่เคยได้รับอาวุธยุทธศาสตร์

ในป่า: ตรงกันข้ามกับหลักฐานของแนวคิด เมื่อมีการใช้ประโยชน์หรือมัลแวร์อยู่ในป่าเดสทอปแบบดิจิตอลจะใช้งานอย่างแข็งขัน ถ้าคำนี้ถูกนำมาใช้เพื่ออธิบายถึงการโจมตีจุดอ่อนของซอฟต์แวร์ตรวจสอบให้แน่ใจว่าคุณได้ติดตั้งโปรแกรมปรับปรุงล่าสุดของโปรแกรม

การเรียกใช้โค้ดจากระยะไกล: ข้อบกพร่องประเภทนี้ทำให้ผู้โจมตีสามารถเรียกใช้คำสั่งใด ๆ บนคอมพิวเตอร์ของเหยื่อได้ - เช่นเดียวกับการติดตั้งซอฟต์แวร์ควบคุมระยะไกลที่มีประสิทธิภาพสามารถใช้มากกว่าเครื่องพีซี หลุมชนิดนี้เป็นอันตรายดังนั้นโปรดแจ้งให้ทราบเมื่อได้ยินเสียง

การปฏิเสธการให้บริการ: ไม่เลวร้าย คำนี้มักอธิบายถึงการโจมตีที่อาจทำให้โปรแกรมหรือคอมพิวเตอร์ที่มีช่องโหว่เกิดความผิดพลาดได้ (ไม่สามารถให้บริการได้) แต่ไม่สามารถติดตั้งมัลแวร์ได้ บางครั้งโจรจะรู้วิธีเปลี่ยนช่องโหว่การปฏิเสธการให้บริการในการโจมตีแบบร่วมกันซึ่งจะช่วยให้สามารถเรียกใช้โค้ดจากระยะไกลได้

แน่นอนว่าทางออกที่ดีที่สุดของคุณคือการใช้แพทช์รักษาความปลอดภัยขณะที่พวกเขากำลังออก ข้อบกพร่องด้านการปฏิเสธการให้บริการ (proof of the concept of deno-service-of-service fault) หรือเพื่อแก้ไขปัญหาภัยคุกคามการดาวน์โหลด zero-day drive โดยด่วน