成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

桌面安全缺陷多,盤點(diǎn)最常見的桌面漏洞

安全 網(wǎng)站安全
眾所周知,桌面安全本身有諸多缺陷。近年來,保持網(wǎng)絡(luò)安全和穩(wěn)定已成為系統(tǒng)管理員的巨大挑戰(zhàn)。

眾所周知,桌面安全本身有諸多缺陷。近年來,保持網(wǎng)絡(luò)安全和穩(wěn)定已成為系統(tǒng)管理員的巨大挑戰(zhàn)。有些需要重點(diǎn)關(guān)注安全的領(lǐng)域與用戶相關(guān),特別是用戶將臺(tái)式PC 用作主要工作站時(shí)。這意味著應(yīng)用程序需要通過組策略進(jìn)行監(jiān)控和鎖定,并且特定的網(wǎng)站和域名需要特定的防火墻來限制訪問。最易出現(xiàn)漏洞的領(lǐng)域包括:

[[249817]]

1. 郵件

這是網(wǎng)絡(luò)上最常被訪問的資源。郵件具有用戶密集型的特點(diǎn),因?yàn)樗窃S多組織中的主要通信方式。用戶每天會(huì)收到數(shù)百封電子郵件,郵件服務(wù)器則要處理數(shù)千封郵件和附件。網(wǎng)絡(luò)犯罪分子使用電子郵件通過各種方法來欺騙用戶,使其忽略掉安全細(xì)節(jié)。這些方法包括:

網(wǎng)絡(luò)釣魚:這是一個(gè)相對(duì)較新的電子郵件欺詐方法,實(shí)現(xiàn)方法簡(jiǎn)單得讓人驚訝。犯罪組織會(huì)下載網(wǎng)上銀行的登錄頁面或其他類似門戶的網(wǎng)頁,然后將其托管在自己的Web 服務(wù)器上,再發(fā)送看似來自相關(guān)服務(wù)提供商的電子郵件,通知用戶必須立即登錄,以完成安全程序。電子郵件中的鏈接實(shí)際上是一個(gè)超文本鏈接,將毫不知情的用戶重定向到犯罪分子的Web 服務(wù)器上托管的假冒網(wǎng)站。這個(gè)Web服務(wù)器配備了一個(gè)擊鍵記錄器,可以獲取用戶輸入的任何東西,然后被網(wǎng)絡(luò)犯罪分子用來登錄和感染用戶的賬戶。

受感染附件:有時(shí)候,電子郵件來自一個(gè)完全合法的來源,用戶沒有理由不信任,但是該可信來源的機(jī)器會(huì)被病毒感染,病毒再自我復(fù)制,通過群發(fā)郵件程序進(jìn)行傳播。附件通常被標(biāo)記為發(fā)票或報(bào)價(jià)單之類的合法的商業(yè)文件。在這些情況下,只要打開附件就可能感染用戶的PC。許多情況下,只有當(dāng)公司的郵件服務(wù)器上的電子郵件隊(duì)列開始產(chǎn)生大量出站流量時(shí),才能檢測(cè)到感染。

最新類型的Crypto 軟件似乎能自動(dòng)打開電子郵件,感染機(jī)器。這種惡意軟件特別討厭,它使用非常強(qiáng)大的加密密碼來加密用戶數(shù)據(jù),讓人無法恢復(fù)電腦上的用戶文件。針對(duì)這些情況的最佳解決辦法通常是文件恢復(fù)。

2. 即時(shí)通訊

早至互聯(lián)網(wǎng)中繼聊天(IRC)之初,程序員就可以通過即時(shí)消息(IM)應(yīng)用程序發(fā)送附件。隨著時(shí)間的流逝,這些程序越來越復(fù)雜,文件和數(shù)據(jù)的傳輸效率也越來越高。對(duì)于當(dāng)前的桌面用戶來說,在與一個(gè)未知來源聊天時(shí),接收和打開附件可能會(huì)讓他們的桌面PC 和公司網(wǎng)絡(luò)感染病毒和惡意軟件。正因?yàn)槿绱耍诠揪W(wǎng)絡(luò)中應(yīng)謹(jǐn)慎使用IM 應(yīng)用程序。有時(shí)甚至不需要附件就能釋放漏洞,比如,用戶的聊天應(yīng)用程序中如果存在安全漏洞,攻擊者就可以遠(yuǎn)程執(zhí)行某些腳本。

3. 社交網(wǎng)絡(luò)

任何鼓勵(lì)文件共享的基于Web 的平臺(tái)在公司網(wǎng)絡(luò)中使用時(shí)都應(yīng)該極度小心。利用復(fù)雜的腳本和應(yīng)用程序,黑客和網(wǎng)絡(luò)犯罪分子可以毫不費(fèi)力地進(jìn)入被感染的桌面PC。即使看起來無害的照片也可能嵌入惡意軟件,因此用戶在工作場(chǎng)所訪問任何社交媒體服務(wù)時(shí)都要格外小心。

4. 瀏覽器

與上述各例一樣,互聯(lián)網(wǎng)瀏覽器也會(huì)將組織暴露給互聯(lián)網(wǎng)上的各種不安全因素。如果瀏覽器沒有安裝最新的安全補(bǔ)丁,就可能導(dǎo)致網(wǎng)絡(luò)被滲透,所以,系統(tǒng)管理員務(wù)必要關(guān)注補(bǔ)丁周期,及時(shí)安裝補(bǔ)丁。用戶應(yīng)始終留心自己在公司桌面上查看的內(nèi)容,而在通過組織網(wǎng)絡(luò)連接時(shí)應(yīng)避免使用私人Web 郵件服務(wù)。

5. 社會(huì)工程

犯罪分子以企業(yè)和家庭用戶為目標(biāo),對(duì)他們進(jìn)行電話詐騙,這種做法再度流行。犯罪分子一般通過電話聯(lián)系用戶,自稱來自IT 部門或大型IT 公司,試圖通過遠(yuǎn)程桌面應(yīng)用程序或者誘騙用戶下載能夠繞過網(wǎng)絡(luò)安全的惡意軟件來訪問用戶的電腦。從未經(jīng)驗(yàn)證的電話來源接受指示絕不可取,接到此類電話后,用戶應(yīng)與其部門經(jīng)理或IT 部門確認(rèn)后再進(jìn)行下一步的行動(dòng)。

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2018-07-18 06:24:05

2013-01-07 11:10:54

2020-12-18 10:04:52

API漏洞應(yīng)用程序編程接口

2022-08-03 13:47:58

漏洞物聯(lián)網(wǎng)

2013-09-29 10:05:24

2023-10-24 06:59:17

2014-09-03 11:26:11

2013-01-29 16:28:45

安全桌面

2012-03-21 14:47:02

2009-12-24 14:53:04

互聯(lián)網(wǎng)

2013-04-24 09:43:30

2009-03-05 10:16:01

Linux桌面環(huán)境窗口管理器

2011-03-24 13:49:51

2013-01-21 13:42:57

網(wǎng)絡(luò)管理軟件漏洞

2013-02-28 23:34:39

云數(shù)據(jù)虛擬化明朝萬達(dá)

2012-06-26 09:41:31

2018-02-28 15:12:19

2012-07-23 11:17:40

2012-07-26 09:33:54

2018-07-11 09:23:55

Linux工具應(yīng)用程序
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲精品国产成人 | 99pao成人国产永久免费视频 | 色在线看 | 岛国av免费观看 | 欧美日韩福利 | av 一区二区三区 | 日韩在线一区二区三区 | 九九热这里只有精品6 | 美女天堂在线 | 色综合美女 | 99在线播放 | 成人免费网站视频 | 91精品国产91久久久久福利 | 成人在线不卡 | 免费视频久久久久 | 亚洲免费视频网站 | 四虎影院在线免费观看 | 亚洲综合大片69999 | 色www精品视频在线观看 | 台湾佬久久 | 在线观看国产三级 | 日韩一区二区三区在线视频 | 成人国产在线视频 | 欧洲视频一区 | 欧美婷婷 | 精品一区二区三区四区 | 久久久久久久久国产成人免费 | 成人欧美一区二区三区白人 | 天堂视频一区 | 欧美精品a∨在线观看不卡 国产精品久久国产精品 | 日韩国产在线观看 | 国产精品久久一区二区三区 | 欧美一区二区三区在线视频 | 亚洲毛片网站 | 97精品久久| 国产精品久久精品 | 久久久久久久一区二区三区 | 偷派自拍| 国产成人精品综合 | 成人精品一区二区三区 | 午夜国产羞羞视频免费网站 |