<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    Read Sean

    Read me, read Sean.
    posts - 508, comments - 655, trackbacks - 9, articles - 4

    計算機安全領域的6個最笨的想法

    Posted on 2005-09-13 22:32 laogao 閱讀(457) 評論(0)  編輯  收藏 所屬分類: Computer Usage

    在Slashdot上面看到這個鏈接,很有意思:
    http://www.ranum.com/security/computer_security/editorials/dumb/

    簡單用中文轉述一下,感興趣的請看原文。

    作者認為在計算機安全領域有很多我們常識性的錯誤的理解和觀點,最嚴重的6條分別是:
    1- 默認允許 - 很多東西在我們的系統中都是默認允許的,如程序、端口等,有必要嗎?
    2- 枚舉不好的東西 - 如果我們只需要關心那些東西是我們真正需要的,豈不是比列出那些我們不需要的來得更方便?(我們真的需要和黑客們搞“軍備競賽”?)
    3- 滲透然后打補丁- 很多軟件廠商都是找人來測試系統安全漏洞,然后爭取在黑客利用它們之前發布給客戶讓客戶去打補丁,這樣真的是一個好辦法嗎?(作者舉的例子是IE)
    4- 黑客很酷 - 很多媒體都有意無意在美化一些不好的事物和行為,比如黑客。
    5- 培訓/教育用戶 - 為什么我們要教育用戶不要這樣不要那樣,有這個必要嗎?很多簡單的道理和使用習慣往往是你無法預知和阻止用戶去做的,除非你從源頭上杜絕用戶作出這種選擇的可能。
    6- 為好過無為 - 這就跟中國的道家思想有關了,在我們準備要開始安裝和使用一個新的軟件或工具時,我們最好停下來先想一想,觀察觀察。

    作者還總結了一些相對不那么嚴重的錯誤觀點,如:

    - 我們不會是攻擊對象
    - 如果大家都隨時打補丁所有人就安全了
    - 我們不需要防火墻因為我們有很好的主機安全機制
    - 我們不需要主機安全機制因為我們有很好的防火墻
    - 我們先用起來,稍后再處理安全性問題
    - 我們無法阻止偶然發生的問題

    最后這一點很逗,作者舉的例子是如果你認為航空業用這種方式來對待你的生命時,你還會乘坐商業航空公司的飛機嗎?

    主站蜘蛛池模板: 亚洲av无码片在线观看| 久久精品国产亚洲AV忘忧草18 | 亚洲色欲或者高潮影院| MM1313亚洲国产精品| 久久免费看黄a级毛片| 亚洲中文字幕无码久久2017| 中文字幕亚洲码在线| 久久精品无码精品免费专区| 国产成人毛片亚洲精品| 中文字幕亚洲综合久久综合 | 成年私人影院免费视频网站| 亚洲AV福利天堂一区二区三| 久99久精品免费视频热77| 亚洲AV无码专区在线播放中文| 久久一区二区三区免费播放| 亚洲人成网站日本片| 四虎影院免费在线播放| 美女视频黄.免费网址| 亚洲AV天天做在线观看| 国产日韩AV免费无码一区二区三区| 成人亚洲性情网站WWW在线观看| 永久免费A∨片在线观看| 国产午夜亚洲精品国产成人小说| 亚洲乱码在线卡一卡二卡新区| 叮咚影视在线观看免费完整版| 亚洲精品午夜国产va久久| 岛国片在线免费观看| 亚洲精品乱码久久久久66| 中文字幕高清免费不卡视频| 国产偷窥女洗浴在线观看亚洲| 国产高潮久久免费观看| 亚洲人成电影在线天堂| 免费欧洲美女牲交视频| aa级女人大片喷水视频免费| 亚洲大成色www永久网站| 人人揉揉香蕉大免费不卡| 一个人看的www视频免费在线观看| 亚洲AV无码专区在线亚| 91亚洲自偷在线观看国产馆| 亚洲欧洲日韩极速播放| 亚洲av日韩av永久无码电影|