koyoi wrote:
我只用WIN10內建防毒,賽車到現在也沒是,現在作業系統資安很安全啦,怕那麼多?人生不想受怕東怕西的?
看一下去年的事件 (到現在快滿一年)
https://zh.wikipedia.org/wiki/WannaCry
Wiki wrote:
WannaCry(直譯「想哭」[2][3]、「想解密」[4],俗名「魔窟」[5][6],或稱WannaCrypt[7]、WanaCrypt0r 2.0[8][9]、Wanna Decryptor[10])是一種利用NSA的「永恆之藍」(EternalBlue)漏洞利用程式透過網際網路對全球執行Microsoft Windows作業系統的電腦進行攻擊的加密型勒索軟體兼蠕蟲病毒(Encrypting Ransomware Worm)。該病毒利用AES-128和RSA演算法惡意加密用戶檔案以勒索比特幣,使用Tor進行通訊[11],為WanaCrypt0r 1.0的變種[12]。
.....
病毒功能
以下以2017年5月第一次大規模傳播的病毒版本為主;該病毒早前的一個版本曾於4月透過電子郵件和有害Dropbox連結傳播,但沒有利用Windows漏洞進行主動傳播的能力[84]。
通過利用漏洞,病毒不需要打攪用戶,可以靜默獲得作業系統的特權,然後得以在本地網路中傳染。[85]
才去年的事而已,針對Windows作業系統下手
#5樓網友提到的"殭屍電腦",被感染的電腦擁有者可能沒察覺這件事
Wiki wrote:
殭屍電腦(英語:Zombie computer),簡稱「殭屍(zombie)」,又稱「肉雞」(諧音「肉機」)或「傀儡機」[1][2],是指接入網際網路受惡意軟體感染後,受控於黑客的電腦。其可以隨時按照黑客的命令與控制(C&C, command and control)指令展開阻斷服務(DoS)攻擊或發送垃圾信息。通常,一部被侵佔的電腦只是殭屍網路裡面眾多中的一個,會被用來去運行一連串的或遠端控制的惡意程序。一般電腦的擁有者都沒有察覺到自己的系統已經被「殭屍化」,就仿佛是沒有自主意識的殭屍一般。
koyoi wrote:
你們有觀察過裝CABLE的家庭用戶嗎?會裝CABLE的用戶大多省錢,直接使用第四台的效能差機器NAT,根本沒有額外的設備
假設Windows 10比較安全
(我倒認為新東西也需要一些時間,以研究漏洞)
套用你自己說的,會裝CABLE的用戶大多省錢
那大多應該還在繼續使用舊電腦 (買新電腦要花更多錢)
前面提到過的RB750Gr3和ER-X這兩款平價但高效能的家用路用器
在拍賣上買不到3000元,從淘寶上買(含運)更是不到2000元
如果連這便宜的路由器都不想買的用戶,怎會花錢買新電腦呢?
會花錢買新電腦的用戶,買個不到3000(2000)的路由器應該不成問題
隔天我看到頭皮發麻,到現在針對 PORT 445 的掃描還是鋪天蓋地.....
Windows 防火牆有點用,可是你要自己看過,別傻傻的啥都放行...
防毒則是堪用,我不會說他沒用,但他真的沒有想像中那麼好用,只能當作非常基礎的防護
只用Windows 防火牆跟防毒,然後取得實體 IP 上線裸奔
沒事情只是運氣好,畢竟零時攻擊發生的時候,也是需要時間擴散
只要你的系統正巧在擴散時候沒上網,或者上網的時候已經有系統更新可以補漏
那不會有事
但...........人總是有運氣不好的時候.....
去年那次想哭,很多人就是ADSL 撥接上網,反正 Windows 內建防火牆跟防毒
結果第一時間被命中
如果當時我自己的伺服器用你說的方式取得實體 IP 裸奔,我大概已經哭死在電腦桌前
(因為家庭用,很偷懶的把 NAS 都當網路硬碟掛在電腦裡,這一加密可是 10TB 的生活點滴全毀....)
除非不得已,不然沒有一個 IT 願意把自家伺服器直接掛上網路
一定都是躲在防火牆後面透過 Port Forwarding 對外通訊


























































































