Wednesday, December 26, 2007

26/12 資料安全

放了這麼多天的假期,終於重拾寫blog的心情。

難得自己在final期間都沒去看股市怎麼樣了,結果導致現在的大問題是我完全不知道市場變成了甚麼樣子,好像『超級基金』成立失敗,淡馬錫入股,紫金上A等等,我都後知後覺了。這種知識上的落後,要花一點時間去補回。所以今天不談金融了,反而說一下電腦的問題。

縱觀現今有炒股的大學生,又或是一般散戶,大多都已經在用e-banking來進行買賣,而不用電話了。結果就是每當銀行系統大擠塞,大家都買不了股票。

銀行系統的問題,我明天再說說吧。今天要說的是大家對自己電腦上的個人隱私問題。現今已經是電腦病毒橫行的時代了,每個人的電腦上總會安裝著一個防毒軟體,以求自己的電腦能倖免於病毒的攻擊。但是在電腦黑客之下,電腦病毒就如真的病毒一般,懂得進行變種,進化,黑客只需要利用加密程序,便可以把同一種病毒演化成數十種不同的形態,可謂防不勝防。據統計,單單在2006年,電腦病毒的數目便增加了23萬個,是以往各種不同病毒的總和。那病毒愈多,不就是代表我們更需要防毒軟體嗎? 錯!

面對著病毒的威脅,防毒軟體可以做的事情只有很少,每天更新病毒庫和定義檔成為它們唯一的盾牌。然而,這種方法卻是治標不治本的。數十萬,數百萬的電腦病毒,總有一種能夠無聲無息的穿越你的防衛系統,癱瘓你的電腦吧。所以,我認為只抱著防毒軟體便以為可以百毒不侵的時代已經過去了,
防毒軟體再也不能滿足大眾的需要。而取而代之的將會是新一種的防毒方法: HIPS 。

HIPS(Host Intrusion Prevent System) 可以當成系統的防火牆,它的功用是過問每一個檔案的動作,當一個檔案想連上互聯網,或是修改登錄檔,甚至是
接觸另一個檔案,它都會事先問一下你的意見。那怎樣可以防毒呢?很簡單,禁止一切未知程序便可以了。防毒軟體和HIPS的分在於,一個重視病毒,而另一個重視常駐程序。相比起高達數十萬的電腦病毒,一般人日常只會用到二三十種程式。所以與其執著在解決電腦病毒這一個問題,倒不如直接放行你所認識的程式,其他一概禁止,因為病毒你是不知道的,但是你卻知道你平時常用的是甚麼軟件吧。

有人可能會說,這很麻煩。沒錯,起初你的確要設下數十條規則,好讓你的程式能夠運行無阻,但是之後你便不用理會了,有甚麼你不清楚的直接禁止,總比中了毒之後才想辦法去殺毒來得乾脆。而又有人會出來說,我是一個電腦白痴,甚麼都不懂的,但是我相信你總會知道你用的IE是甚麼,windows media player是甚麼,msn是甚麼吧。而現今有些HIPS更內建了一張白名單,先行設定了一些常用的軟體,不納入
規管之中。

奶都已經沖好了,難不成還要別人喂到你的口嗎? 自己的電腦安全,應該自己來負責。

No comments:

 
_uacct = "UA-3101423-1"; urchinTracker();