回复: 加拿大移民新生活日记 Blog 连载
关于非IT人员的安全使用电脑和网络的几点忠告 (续一)
前言中忘记中还要提示. 这个备忘录完全是给非IT人员提供的. 其中的大部分内容都是老骨灰们常识, 但是菜鸟们不一定知道. 就算知道了基本知识也不见得能够执行. 如果你自认为是老骨灰级的始祖鸟, 请现在飞走.
忠告一. 最骨灰的解决电脑病毒木马和莫名其妙故障的方法, 也是最难以执行或者无法实现的方法就是不要使用Windows.
Windows是最流行的操作系统, 虽然微软不断的提高安全性, 但是由于历史原因, 在加上黑客们有利可图, 因此从根本上解决安全问题是不可能的. 在这种情况下, 如果使用除Windows以外的操作系统, 比如苹果的Mac OS或者Linux就99%的时候不会有病毒和木马的侵扰.
但是困难在于, MacOS和苹果电脑价格贵, Linux到目前为止还是Geek们的钟爱, 对于普通用户来说似乎有点太Techno了. 不过就我自己的感觉而言, 对于一个既没有用过Windows也没有用过Linux的人而言, Linux绝对不会因为界面问题被批评. 主要的问题是大多数用户已经习惯Windows了, 不到万不得已不会愿意使用一个新系统的. 另外的原因就是在中国大陆, 大量的网络应用(比如网络银行)强制使用Windows和IE登录. 还有就是更可恶的是中国的一些ISP强制用户使用Windows来进行PPPOE的上网拨号. 这样就是的使用非Windows的用户根本无法上网了. 这样的歧视性政策在北美和欧洲肯定是要上法庭的.
这个方案的效果是99%好, 但是可行性是1%.
关于非IT人员的安全使用电脑和网络的几点忠告 (续二)
既然前一个忠告的执行可能仅为1%, 那么继续写Alternate 的方案.
忠告二. 如果必须使用Windows的话, 使用正版的Windows. 并保证随时升级保持最新的补丁.
不知道国内是不是还很流行去中关村买零件自己回家装电脑. 我自己是很多年没有干过这些事儿了. 主要是在我们这里自己买零件装电脑比买整机贵多了. 除了有特别需要, 要省钱还是买Dell比较好. 如果是原装机, 应该肯定有一个正版Windows带来. 无论这个是什么版本的, Home也要, Basic也好, 只要是正版就可以自动升级. 自动升级是在使用Windows的前提下是十分重要的. 绝大部分的漏洞都会通过升级补丁进行弥补. 只要升级及时, 通常可以在漏洞被黑客们利用之前补上. 只要漏洞少了, 电脑被攻击的概率就低很多了.
这个方法的必要性为70%, 可行性为30%.
关于非IT人员的安全使用电脑和网络的几点忠告 (续三, 四)
如果由于种种原因必须使用Windows,而且还不是正版的. 那么选择一个可以升级的没有被装上后门和木马的Windows盗版或者精简版. 不过这个很难说, 因为你无法知道你的那个版本没有被别人安装上后门和木马. 换句话说, 如果这些开发者不靠卖后门和木马挣钱, 他们凭什么给你这么好的操作系统用. 这个是不推荐的选择.
忠告三. 如果可能, 在虚拟机上的Linux运行上网程序.
现在的电脑内存都够大, 跑个Linux虚拟机不成问题. 现在虚拟机软件免费的大把. 在虚拟机上装上Linux. 然后在Linux里面的Firefox上上网. 这样就既保证Windows可以上网拨号, 也可以把网络安全的威胁控制在Linux和虚拟机上. 最差的结果可以重新恢复虚拟机. 总比重装Windows快多了. 十几秒钟而已.
这个忠告的安全性为90%, 可行性为50%
忠告四. 避免把电脑直接接入互联网, 而是使用一个路由器来阻隔绝大多数网络攻击.
不知道现在中国的网络ISP觉悟提高了没有. 我记得有一阵子给亲戚装上网的时候被告知不允许路由器接入, 只能将电脑直接接入. 把一个跑Windows的电脑直接接入互联网和自杀有什么区别. 我有理由相信, 一个没有足够保护和升级的Windows电脑暴露在互联网上能够健康存活的时间也就是几分钟而已. 这几分钟时间是不足以完成Windows的升级和补丁下载的. 换句话说, 在这种情况下你的电脑不带毒不带木马的可能性基本为0. 唯一有效的方式就祈祷.
路由器基本都有防火墙功能. 可以说90%的网络直接攻击会被防火墙阻隔. 如果没有这个防火墙挡着, 有天大的本事也保证不了Windows的安全.
这个忠告的必要性为99%, 可行性要看中国的ISP是否支持.
关于非IT人员的安全使用电脑和网络的几点忠告 (续五)
如果你看了前面的1-2-3-4 忠告, 而且实施了我的建议, 那么你的Windows基本上可以活到看我下面的5-6-7-8忠告了. 如果你告诉我你的Windows不是正版不能升级, 而且没有防火墙直接接入互联网. 那么我看你也没有必要接着看下去了, 看也没有用. 还是祈祷效果好些.
忠告五. 仅适用来历清楚的软件.
不懂电脑的人往往把中毒和中木马归咎于下载游戏. 实际上游戏并不是恶意软件的唯一来源, 而且似乎也没有理由认为游戏就比其他软件更危险. 很多看起来很"正当"的"免费"软件倒往往是木马和病毒的携带者. 但是使用网络是不可能避免要下载软件, 如何能够安全安装下载软件呢.
根据我的经验, 你在选择来自网络上的软件的时候, 最好根据以下几个优先度选择.
第一优先, 花钱买的正版软件. 既然花钱买了, 人家就没有理由卖病毒给你. 除非你买的就是病毒.
第二优先. 来自国际性大公司的免费软件. 比如微软的IE, Firefox, Google的各种工具Chrome, 拼音等.
第三优先. Open Source的软件. OpenSource的软件大部分上不是什么大公司开发的, 但是由于是Open Source, 光明正大, 没有地方去隐藏. 我比较信赖的是来自 CNET, 和SourceForge的软件.
第四优先, 英文免费软件. 这个不含对中文软件开发者的歧视. 因为我发现, 很多中文软件, 甚至包括一些十分流行的软件居然都在暗藏后门和木马. 这一点我是十分震惊. 不怪今年3.15晚会都拿木马软件来说事儿. 看来这个问题十分严重了. 我没有统计数据, 但是我相信世界上很大一部分的木马和病毒的来源地就是中国. 这个可能是因为中国的Open Source运动开展的不成功, 使用者既没有正版也是也没有捐赠的习惯. 使得免费软件开发者只能通过卖木马和后门获得收入谋生. 这个确实是很悲哀的事情. 而且据最新的新闻说, 现在卖木马和挂木马的已经普及到高中生可以做的程度了. 看来电脑从娃娃抓起很有效果啊.
第五优先. 中文的有很好知名度和信任度的软件. 这个我没有什么可以推荐的. 我自己基本不用什么这类的软件. 在我看来, 使用它们需要极大的危险. 除非万不得已, 我不会在我的非虚拟机上安装这种东西的.
除此以外, 很多下载软件还带有流氓插件. 好的会提示给你不安装的选择, 真正流氓的是不提示你, 而且还很难卸载. 遇到这种情况是十分麻烦的事情. 要尽最大可能避免这样的事情的发生.
关于非IT人员的安全使用电脑和网络的几点忠告 (续六)
忠告六. 安装和使用防病毒防木马软件.
我之所以把这么重要的一个忠告放在第六位是因为我自己都不使用这些东西. 还不完全是因为要花钱买这些软件的原因, 现在很多这样的软件都有免费的可以用. 主要的问题是有的时候设计不好的防病毒软件比病毒本身还难伺候. 本来病毒把你的电脑弄慢20%, 一个防病毒软件可能把你的电脑弄慢40%, 而且还是一直有效. 等于你买一个586 当486 用.
如果能够严格遵守我前面几条忠告, 基本上不用这些额外的防毒软件进行"裸奔"问题也不大. 我就是这么裸奔了好几年, 到目前为止还OK. 当然, 另外一种可能就是已经中招了好几年我自己还不知道
为了安全起见, 或者自己电脑的外部环境很恶劣, 那么安装这些软件是十分必要的. 弄一个装上吧, 只要你还能忍受引起的速度降低.