12345678   5  /  8  页   跳转

[讲义] 2010年2月8日[计算机安全防范艺术]-讲义

回复:2010年2月8日[计算机安全防范艺术]-讲义

呵呵 真的很不错
gototop
 

回复: 2010年2月8日[计算机安全防范艺术]-讲义



引用:
原帖由 不知名的剑 于 2010-2-8 14:17:00 发表


提问:
  1.讲义中不建议全部分区都是用NTFS,说是备份以及其他操作可能会受到一些影响,影响指什么?
  2.320G硬盘建议分几个区呢?分别干什么用?多大?
  3.不建议使用系统自带的还原点备份,原因是?
  4.XP-antispy,是只针对XP吗?如果是的话,有没有针对的WIN7的类似软件呢?
  5.个人家用或是上学用电脑,到底是只建一个administrator



1这个是个人的建议 因为在dos下你是看不到NTFS的,这样ghost使用DOS启动引导进入,fat32磁盘的备份可以被正确识别。

2  C至少50 G  D:用来安装工具软件,E用来安装影音娱乐,F用来备份用FAT32至少等于或大于C盘空间,其实你可以分的更细一些,这样对安全没有什么帮助,但是分类越细管理越方便,至于空间你根根自己喜好把握。

3容易被病毒破坏,效率也不高

4我在WIN7也能使用。。。

5一般用户都只有管理员模式,但是你要想深入了解计算机安全我建议各种权限都建立一下,来了解各个权限的分别以及如何管理。当然最好在一台专门的机器上实验
最后编辑tom2000 最后编辑于 2010-02-08 14:39:58
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复: 2010年2月8日[计算机安全防范艺术]-讲义



引用:
原帖由 小小寰宇 于 2010-2-8 14:03:00 发表
说的有道理,但是对“小众软件“的理解我们是有偏差的
”小众软件‘指的是用户群小,但公司不一定小。好比麦咖啡、趋势,这在国内算是小众杀毒软件了吧,但它们在国际上呢,它们的公司规模小吗?
有些软件由于本身的限制,可能永远只是小众,比如说各种hips,大众不可能掌握,黑客要是针对这类软件,既费时费力,又没有多大利益……
等到某个软件真的“木秀于林,风必摧之 ”的时候,一款新的软件又“横空出世”了,


嗯,小众是使用的用户少,不是说公司小,没错就是这样的
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复: 2010年2月8日[计算机安全防范艺术]-讲义

提问:
1.我和 随缘92WJC同学讨论时,他提到一点:“使用了火狐是否就能避免这些漏洞被攻击呢?当然不是,因为IE还存在于计算机内,用户并没有通过添加删除WIN功能将其取消”,一个程序既不运行也不联网,那他的漏洞还能被利用吗?这点我很疑惑。
2.卡卡助手在漏洞补丁上和微软是同步的吗?单从打补丁的方面上讲,卡卡助手是否能准确的检测出计算机上需要那些补丁?卡卡关于第三方软件漏洞的补丁来自哪里?是各家第三方软件商吗?
3.我个人对普通用户的计算机安全是这样理解的: 做好入口防御:即注意上网和可移动存贮设备,局域网还要防arp,不要随意安装来路不明的软件,软件尽量从官方或者名气大的下载站下载,使用一款用着顺手的安全软件等,  其实也就这么多,安防其实也很简单……但实际中由于普通用户的安全知识和意识太低,所以往往达不到防御效果,而防御级别较高的软件普通用户用起来又掌握不了。所以这实在是个矛盾的问题,我在处理一些同学的电脑问题时也很苦恼:告诉他们注意什么更本就不往心里去……  对我的观点老师是怎么认为的?或者老师有什么需要告诫我的吗?
4.现在的安全软件发展方向之一是智能化,这里我有个问题:比如行为分析,有时有的正规软件也会有不安全的行为动作,安全厂商为了防止误杀就会加入白名单,对这些动作不再拦截,那这样会不会有隐患呢?

先谢谢老师了!


1IE没有被调用,浏览网站使用是FF所以,虽然漏洞还在但是没有感染的条件。但是你FF要是安装IE TAB这样的软件则要小心,因为FF用IE TAB也可以调用IE但是这个需要用户手动转换,所以及时更新补丁是正道

2非常遗憾卡卡的最大的弊病的不和微软同步,这是瑞星的最大的失误。。。

3简单不安全,想安全只有麻烦。。。

4一般安全软件还有数字签名,但是目前伪造数字签名的技术也不是很困难,所以这些光靠软件进行识别很困难,瑞星应该学习comodo的经验引入社区模式,用用户投票的方式对不同的安全软件程序进行校验来对数字签名进行补充!
最后编辑tom2000 最后编辑于 2010-02-08 14:57:16
穷达尽为身外事,升沉不改故人情
gototop
 

回复:2010年2月8日[计算机安全防范艺术]-讲义

忽忽,来晚了,看讲义


随风飘扬叶迷失——缘也命也勿强求,杨叶誓以风迷失
┆少┆┆姩┆┆輕┆┆誑┆

gototop
 

回复:2010年2月8日[计算机安全防范艺术]-讲义

今天的内容很精彩,谢谢TOM2000老师了。根据讲义的内容,让我们对计算机安全有了全新的认识,相信瑞星在这方面会做得更好。
gototop
 

回复:2010年2月8日[计算机安全防范艺术]-讲义

老师,您的建议是杀毒软件+防火墙+HIPS,但是您又说有的防火墙带HIPS功能了。那我使用的瑞星的杀毒软件和防火墙,但是我用的WIN7,不能装置卡卡,我还要安装HIPS吗
gototop
 

回复: 2010年2月8日[计算机安全防范艺术]-讲义



引用:
原帖由 剥离 于 2010-2-8 15:10:00 发表
老师,您的建议是杀毒软件+防火墙+HIPS,但是您又说有的防火墙带HIPS功能了。那我使用的瑞星的杀毒软件和防火墙,但是我用的WIN7,不能装置卡卡,我还要安装HIPS吗 


首先你要知道你的杀毒软件或防火墙是否已经带有HIPS,如果没有你可以选择单独的HIPS软件,但是个人意见一般用户最好首先不要安装专门的HIPS软件,等对计算安全有一定的认识后,在安装肯能帮助更大
TOM2000的城堡

任何人任何软件都无法让你达到绝对安全,我们所做的只是最大限度的使你趋近于这个目标!
gototop
 

回复:2010年2月8日[计算机安全防范艺术]-讲义

老师,我不懂为什么您建议要把C盘分区空间那么大,我的硬盘500GB,我买电脑的时候销售员帮我分区的C盘就是76G,但是一个WIN7的系统也就24G,我现在C盘空很多,心里感觉资源浪费了
gototop
 

回复 48F tom2000 的帖子

老师,谢谢您的指导,我是菜鸟级的啦,我用的是瑞星的杀毒软件和防火墙啊,不知道瑞星的是否带HIPS功能。嘿嘿,劳烦老师啦
gototop
 
12345678   5  /  8  页   跳转
页面顶部
Powered by Discuz!NT