目
錄
第一,漏洞該不該全部修復(fù)是一個(gè)比較有爭議的話題,雖然修復(fù)漏洞可以提高系統(tǒng)安全性,這是毋庸置疑的,但是作為個(gè)人用戶的話,其實(shí)可以不用修復(fù),除非用戶想嘗試官方新增的某些功能,因?yàn)樾迯?fù)了漏洞以后,電腦運(yùn)行會變得慢,這些補(bǔ)丁會占用電腦的空間和內(nèi)存,所以下載補(bǔ)丁要謹(jǐn)慎。
第二,目前一些簡單的殺毒軟件完全可以攔截一些常見攻擊,再者得確定自己有足夠的被攻擊價(jià)值,而且有一些值得竊取的東西,如果平時(shí)只是單純地拿電腦玩游戲,聽音樂,看電影,購物等那么大可忽略那些漏洞,但如果身居要職,負(fù)責(zé)公司的某重大項(xiàng)目,當(dāng)然這些得自己權(quán)衡了,如果是企業(yè)用戶或有涉及商業(yè)機(jī)密或者高商業(yè)價(jià)值的電腦那肯定得推薦修復(fù)。
第一,在計(jì)算機(jī)系統(tǒng)出現(xiàn)漏洞的時(shí)候,用戶是可以進(jìn)行系統(tǒng)的修復(fù),但是不可亂修復(fù),也不用全部修復(fù),有些是沒有必要修復(fù)的,如果修復(fù)了,就會占用很大一部分的電腦內(nèi)存,讓電腦運(yùn)行緩慢,甚至還會出現(xiàn)電腦藍(lán)屏或者死機(jī)等情形,所以在修復(fù)以前,用戶一定要當(dāng)心,最好是使用專業(yè)的安全衛(wèi)士進(jìn)行掃描并且修復(fù),例如360安全衛(wèi)生,百度以及騰訊等。
第二,計(jì)算機(jī)系統(tǒng)如果有漏洞的話,官方一般會在每周四或者每周五的時(shí)候發(fā)布,到時(shí)用戶可以去看,到底是哪些補(bǔ)丁出來,或者讓電腦內(nèi)的安全衛(wèi)士來提醒,哪些必須要修復(fù),哪些可以不用修復(fù)。
第一,系統(tǒng)漏洞經(jīng)常被不法者或黑客用于向電腦強(qiáng)制安裝惡意程序、傳播病毒以及植入木馬等,導(dǎo)致用戶電腦運(yùn)行不暢,或者出現(xiàn)藍(lán)屏以及死機(jī)的情形。
第二,系統(tǒng)漏洞容易導(dǎo)致電腦重要的數(shù)據(jù)和信息被竊取,嚴(yán)重者會導(dǎo)致操作系統(tǒng)被破壞,電腦數(shù)據(jù)全部丟失。
第三,系統(tǒng)的漏洞在局域網(wǎng)環(huán)境中,還會造成病毒的傳播,導(dǎo)致其他電腦癱瘓,危害極大。
第四,如果用戶電腦中的系統(tǒng)漏洞被嚴(yán)重破壞,就只能通過重裝系統(tǒng)來解決,畢竟系統(tǒng)存在漏洞的一天,用戶就有被黑客入侵的可能,也會讓木馬程序趁機(jī)攻擊電腦。
第一,安全掃描,安全掃描也稱為脆弱性評估(Vulnerability Assessment),其基本原理是采用模擬黑客攻擊的方式對目標(biāo)可能存在的已知安全漏洞進(jìn)行逐項(xiàng)檢測,可以對工作站、服務(wù)器、交換機(jī)、數(shù)據(jù)庫等各種對象進(jìn)行安全漏洞檢測。
第二,源代碼掃描,源代碼掃描主要針對開放源代碼的程序,通過檢查程序中不符合安全規(guī)則的文件結(jié)構(gòu)、命名規(guī)則、函數(shù)、堆棧指針等,進(jìn)而發(fā)現(xiàn)程序中可能隱含的安全缺陷,這種漏洞分析技術(shù)需要熟練掌握編程語言,并預(yù)先定義出不安全代碼的審查規(guī)則,通過表達(dá)式匹配的方法檢查源程序代碼。
第三,反匯編掃描,反匯編掃描對于不公開源代碼的程序來說往往是最有效的發(fā)現(xiàn)安全漏洞的辦法,分析反匯編代碼需要有豐富的經(jīng)驗(yàn),也可以使用輔助工具來幫助簡化這個(gè)過程,但不可能有一種完全自動的工具來完成這個(gè)過程。
第一,當(dāng)我們的計(jì)算機(jī)存在漏洞的時(shí)候,說明有了安全隱患,這時(shí),就應(yīng)該對漏洞進(jìn)行修復(fù),我們可以找到電腦中的控制面板,然后找到相關(guān)的系統(tǒng)安全防護(hù)功能,提高我們的電腦安全系數(shù),具體的操作是依次點(diǎn)擊控制面板\系統(tǒng)和安全\Windows防火墻,然后進(jìn)入到相關(guān)的防火墻的功能頁面中,選擇即可。
第二,用戶也可以讓計(jì)算機(jī)自動修復(fù),我們打開控制面板,然后選擇系統(tǒng)和安全這個(gè)分類,點(diǎn)擊進(jìn)去就能看到自動更新,打開這個(gè)自動更新,然后選擇一下自動更新的時(shí)間設(shè)置好,一般最好是周四周五,這個(gè)時(shí)間就是發(fā)布漏洞修復(fù)的時(shí)間,然后設(shè)置好會自動幫你修復(fù)的,其實(shí)系統(tǒng)自動修復(fù)有一個(gè)缺陷,就是任何漏洞哪怕對你沒用的也會修復(fù),但是軟件修復(fù)就不會這樣,以騰訊電腦管家為例,打開他的設(shè)置,在設(shè)置中,選擇左側(cè)的修復(fù)漏洞設(shè)置,然后在里面會看到修復(fù)漏洞的三個(gè)選項(xiàng),根據(jù)這三個(gè)選項(xiàng)來判定計(jì)算機(jī)不同情況需要怎么修復(fù)漏洞,如果用戶需要軟件進(jìn)行自動修復(fù),那么我們就勾選電腦空閑時(shí),自動修復(fù)電腦漏洞,然后點(diǎn)擊一下確定,軟件會在計(jì)算機(jī)空閑時(shí),例如用戶吃飯時(shí),或者許久沒有操作鼠標(biāo)時(shí),就會自動進(jìn)行修復(fù)。