我發現到很多人對於電腦病毒並不了解,所以,無法正確的防禦與分析病毒.
因此,我跟大家分享一下這部分.

一.電腦病毒是什麼?

A:其實它就是電腦程式,就像你一般在使用其他程式一樣,它也只是一個程式,
只不過是含有惡意的程式.
可能行為有竊取您的隱私.盜帳密.控制您電腦.幫您刪檔案...等等.


二.如何防禦?

A:防禦大概分成五點.(3-5是針對windows這作業系統來講)

1.當您清楚的了解病毒就是程式,所以,最基本的防禦就是不要隨便執行不明的程式.
病毒你只要不執行他,他就只是個檔案,不會運作,不會執行惡意的動作.
這也就是最基本的防毒概念.

2.使用chrome上網.chrome內有個功能是阻擋釣魚網站及惡意程式,先讓chrome替您把關.
電腦病毒 【概念篇】

3.安裝防毒軟體,一般我建議裝微軟的防毒軟體MSE 加上 金山衛士,
為何我會這樣建議呢?是因為MSE誤報率低,但是,很可能會漏抓,有些毒是從大陸流出來的,
我也常逛大陸網站,所以,配合金山衛士來掃毒,會比配合其他國外防軟好一點.
但是,以主流的防毒軟體來說其實差不了多少,你可以根據自己的喜好來安裝.

唯一不建議的就是去安裝360相關的程式,對我而言360的程式跟病毒差不了多少.

4.啟用網路防火牆.

5.安裝HIPS(主機入侵防御系統Host Intrusion Prevent System),這屬於進階使用者用的,
懂程式的人或是你對於電腦程式有潔癖者可以使用.
可以協助您確定程式執行了哪些動作,並且詢問您要不要放行.


為何3-5點是針對windows來說,因為其他的OS,有不同的特性,
例如:iOS(ipad.iphone內用的作業系統),正常非越獄情況下是不需要防軟的存在,
也就是您不需要多去考慮防毒,因為app store,在您使用程式前先替您做了把關,
先替您判斷過程式是否有問題.但是,您一旦越獄,有了root權限,情況就不同了,
您的程式來源已經不是原本的store,這時候已經存在中毒的風險.
但是,這時您是沒有防毒軟體可以安裝的(我印象中沒有,如果有請指正).

Android系統,也是類似情況,一旦root後,我建議要另外安裝防毒軟體.
另外,安裝第三方ROM.使用第三方應用商店.使用山寨機,這幾個情況我都建議最好要另外安裝防軟.
因為Android內要做毒,在技術上來說不難,很容易就可以包再其他程式再安裝進您的手機.

你可能不知道手機中毒會怎樣,我舉幾個可能會發生的情況:替你亂發簡訊.盜你帳號.替你亂打電話....


三.病毒種類與技術

其實這點應該寫再防禦的前面,因為,是先有攻擊,才有防禦,
得先知道怎樣攻擊,才能正確防禦.
這也就是為何沒有絕對完美的防毒軟體,因為,毒得先出來,你才能知道他是毒.
同一個技術,可以用再好的地方,也能用再壞的地方,
毒所使用到的技術,也就是一般程式也有可能去用到的,
有些時候需要人來判別界定程式的好壞,這也是為何有HIPS的發展了.

但是先講了防禦是讓您先知道了結果,節省您的時間,一般使用者了解到這就行了.
攻擊是一門深的學問,等之後有空,再找時間跟大家分享病毒技術與如何分析病毒.
對岸防毒不都是找人寫病毒,到處散播? 只有他可以防其他家不行

營造他的防毒最強的訊息?
1.您講的 "對岸防毒不都是找人寫病毒,到處散播?" 不知道證據從何而來?

原則上我個人不排斥這種說法,但我不鼓勵這種說法存在,
因為,沒證據的話,我不會隨意在公開場合來誤導大家.
一沒證據,二也沒辦法保證其他防軟沒幹這種壞事.

2.金山衛士並非最強防毒軟體,還常誤報,而且他不是專門用來防毒的軟體.
我只是提供建議,建議可以這樣子搭配著來用,如果他真的最強,那也不用配合MSE了.
而且我也說了,您也可以根據您個人的喜好來使用其他主流的防軟.
用哪套防軟,對這篇文章來說,不是重點,也沒有特別加粗體來強調.
我只想分享一些基本概念給大家.

這篇文章不是防毒軟體評測文請勿針對防毒軟體做糾結.


另外,提前分享給大家一個觀念,沒有什麼是最強防毒軟體,
只有站在某個角度比較上去,相對上強而以,每套防軟都有各自的特性,也都有共通的缺點.
就是文中提到的,是先有攻擊才有防禦,面對未知並毒,最好的防禦是交給OS廠商提前做掉,
而非交給防軟與使用者,這些觀念,我有空的話,會在慢慢補充說明.


simonni wrote:
對岸防毒不都是找人寫...(恕刪)
大大您寫的淺顯易懂,蠻適合許多不懂防毒與病毒的使用者看看。
xcm1003 wrote:
1.您講的 "對岸防...(恕刪)


證據要窩裡反才有證據,不然很難有證據

為賺錢找人寫病毒或寫病毒的找防毒公司賣解藥這手法沒法防

大陸防毒之前常看到號稱某病毒只有他能防,別家不行大概八

成就是這手法,還真的能解掉,大陸防毒真那麼強嗎? 我是不相

信,為賺錢商人啥事都幹得出來,不這樣玩怎拼的過其他國外防

毒,裝 2套也是很好的方式,反正電腦自己的小心點別亂點,我之

前也是裝 2套,一個防毒一個間諜,從沒裝過大陸的防毒
最簡單的方法

改用MAC OS X

甚至是改用ubuntu fedora solari debian freebsd

中毒?

你只會看到很多執行不了的檔案而已


xcm1003 wrote:
我發現到很多人對於...(恕刪)


感謝分享

w180112 wrote:最簡單的方法 改用MAC OS X ...(恕刪)

雖然有點風涼
但確是事實
不過除了MS安全性問題外
量大也是原因
樹大招風(感染機會不多也不太有人想寫)
另外使用者觀念也有問題
一堆用管理者權限
也等於幫駭客開方便之門

xcm1003 wrote:
我發現到很多人對於電...(恕刪)


1.你忘了講白名單是甚麼東西

2.個人不一定要安裝防火牆

3.hips就是管應用程式的防火牆

4.人的愚蠢行為是無藥可醫的.因為你無法修復他們.
電腦大小事,鼎哥最在行~!!

鼎哥~!! wrote:
1.你忘了講白名單是...(恕刪)


使用chrome上網?ie 火狐 都有過濾機制

真要說安全方式 應該用撥接上ptt吧?
電腦大小事,鼎哥最在行~!!
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!