上網(wǎng)本的安全準(zhǔn)則
在網(wǎng)絡(luò)世道紛擾之下,那些打著“凌動(dòng)”(Atom)標(biāo)簽的上網(wǎng)本們,先求潔身自好,才能云游網(wǎng)海。這類(lèi)計(jì)算機(jī)的出現(xiàn),給各大IT廠商提供了機(jī)遇,同時(shí)接踵而至的還有挑戰(zhàn)。從硬件上的電池到Wi-Fi模塊,從軟件上的操作系統(tǒng)到終端防護(hù)產(chǎn)品,除了安全還是安全。
功能簡(jiǎn)化下的安全難題
如今流行的上網(wǎng)本價(jià)格普遍在3000元以內(nèi),一些“山寨版”更低至2000元左右,運(yùn)算性能上的缺陷使其無(wú)法正常使用大部分殺毒軟件。上網(wǎng)本市場(chǎng)的異軍突起對(duì)網(wǎng)絡(luò)安全行業(yè)形成真正意義上的挑戰(zhàn),在于安全軟件的防護(hù)作用和服務(wù)器端的處理能力成為關(guān)鍵。體形龐大、大量消耗CPU資源的傳統(tǒng)殺毒軟件應(yīng)“瘦身”以適合上網(wǎng)本的配置。
以上網(wǎng)為主要消費(fèi)目的的低價(jià)低配本,天然地存在諸多安全問(wèn)題。主要是上網(wǎng)本的硬件配置低,限制了運(yùn)行安全軟件的能力,例如進(jìn)行數(shù)據(jù)加密和運(yùn)行反惡意軟件工具。由于對(duì)處理能力、內(nèi)存、存儲(chǔ)空間有較高要求,一些安全軟件在上網(wǎng)本上運(yùn)行很勉強(qiáng),甚至無(wú)法運(yùn)行?! ∵^(guò)時(shí)的系統(tǒng)軟件使得上網(wǎng)本極易受到惡意軟件感染。例如,今年早些時(shí)候,英國(guó)安全公司RiseSecurity稱(chēng),易PC使用了尚未修正的Samba代碼,黑客可以遠(yuǎn)程控制存在漏洞的系統(tǒng)。
上網(wǎng)本一般離不開(kāi)Wi-Fi網(wǎng)絡(luò),輕易登錄到可用的Wi-Fi網(wǎng)絡(luò),有可能泄露存儲(chǔ)的數(shù)據(jù),許多用戶甚至不知道自己入彀。操作系統(tǒng)一向是資源消耗大戶,且漏洞數(shù)不勝數(shù)。當(dāng)然對(duì)各安全廠商們來(lái)說(shuō)最重要的問(wèn)題是,重新設(shè)計(jì)終端防護(hù)產(chǎn)品,棄繁從簡(jiǎn),在不失去基本功能的前提下,降低資源占用從而相對(duì)提高性能。
為了給用戶最迅捷最經(jīng)濟(jì)的上網(wǎng)體驗(yàn),上網(wǎng)本就是要大刀闊斧地砍掉冗余組件,突出主干:一般不需要獨(dú)立的顯卡、聲卡、網(wǎng)卡,集成即可;減少或取消跟網(wǎng)絡(luò)無(wú)關(guān)的外部接口;使用高容量?jī)?nèi)存和低能耗CPU等。
現(xiàn)在上網(wǎng)本操作系統(tǒng)主要還是WindowsXP家庭版,對(duì)于Windows系統(tǒng),只需要對(duì)最嚴(yán)重的漏洞打上補(bǔ)丁,通過(guò)關(guān)閉上網(wǎng)本環(huán)境下不必要的Windows系統(tǒng)服務(wù),就可避免服務(wù)引發(fā)的漏洞。有必要提醒一下,補(bǔ)丁也會(huì)對(duì)資源產(chǎn)生一定影響。
因此,可以適當(dāng)關(guān)閉一些系統(tǒng)服務(wù),舉例說(shuō)明:禁用Telnet、TerminalServices、Server、RemoteRegistry這些對(duì)外服務(wù),配合用戶賬戶安全管理,將有效提高安全級(jí)別。此外,有的上網(wǎng)本配置了精簡(jiǎn)版的Linux等系統(tǒng),系統(tǒng)安全性就更加薄弱,更加無(wú)法抵御外網(wǎng)的威脅,這就需要引入第三方安全防護(hù)產(chǎn)品。
移動(dòng)安全:上網(wǎng)本的防塵罩
與移動(dòng)安全主要針對(duì)辦公不同的是,Web安全專(zhuān)門(mén)針對(duì)上網(wǎng)這一主題。Web安全一般指瀏覽互聯(lián)網(wǎng)的安全問(wèn)題,比如掛馬網(wǎng)站、惡意網(wǎng)頁(yè)、郵件安全、網(wǎng)游及流媒體病毒等,一款針對(duì)上網(wǎng)本W(wǎng)eb安全的特別版本的殺毒軟件必不可少。
用于上網(wǎng)本的殺毒軟件雖然有縮水之處,但核心功能,,包括掃描病毒、網(wǎng)頁(yè)監(jiān)控和IM,郵件過(guò)濾等一應(yīng)俱全,如果結(jié)合防火墻還有一些針對(duì)VPN及Wi-Fi網(wǎng)絡(luò)的安全功能。另外軟件要適應(yīng)上網(wǎng)本屏幕比較小的特點(diǎn),避免系統(tǒng)忙時(shí)占用資源,多做靜默處理。
許多人知道云安全(CloudSecurity),云安全是信息安全時(shí)代為擺脫單機(jī)殺毒龐大的病毒庫(kù)而生的,這種模型是建立在對(duì)大量客戶端的收集和分析之上的。云安全客戶端可以被看作是一種嗅探器,它給服務(wù)器端發(fā)送嗅探信息,服務(wù)器端通過(guò)不同可疑度的疊加,鎖定威脅源頭或幫助病毒庫(kù)升級(jí),再將防御動(dòng)作發(fā)送回客戶端。這樣的模型一則大大提升整個(gè)“云安全”網(wǎng)絡(luò)的免疫、查殺能力,二則使上網(wǎng)本的客戶端變得瘦些、效率更高。“云安全”概念一經(jīng)推出,各大殺毒軟件和安全工具紛紛跟進(jìn)。
當(dāng)然殺毒軟件本身的強(qiáng)壯是Web安全的前提,沒(méi)有所謂“內(nèi)核級(jí)自我保護(hù)”,殺毒可能反被病毒害。具備智能主動(dòng)防御模式的殺毒軟件,將不僅僅針對(duì)上網(wǎng)本。
適用即價(jià)值,上網(wǎng)本是一種時(shí)尚的移動(dòng)辦公工具,人們?cè)谙硎鼙憷耐瑫r(shí),對(duì)安全的聯(lián)想切勿忽視。隨著筆記本軟硬件技術(shù)的發(fā)展,未來(lái)的上網(wǎng)本必將擺脫低效的惡名,在安全上做到全副武裝,從而使用戶享受到真正的隨時(shí)隨地辦公。
隨著上網(wǎng)本的逐漸流行,越來(lái)越多的應(yīng)用軟件提供商推出了專(zhuān)門(mén)為上網(wǎng)本服務(wù)的軟件版本。與此同時(shí),趨勢(shì)科技、金山、卡巴斯基、熊貓等安全公司也已經(jīng)發(fā)布了針對(duì)上網(wǎng)本的安全軟件。
針對(duì)上網(wǎng)本而定制的產(chǎn)品,特別針對(duì)系統(tǒng)內(nèi)存、CPU、IO設(shè)備的精細(xì)優(yōu)化,重構(gòu)了系統(tǒng)底層引擎,使之在便攜電腦上運(yùn)行如飛,整體性能得到提升。同時(shí),金山與趨勢(shì)科技還將全面運(yùn)用“云安全”技術(shù),為過(guò)億用戶提供聯(lián)機(jī)查詢,有效抵御流行病毒木馬入侵。