这次比特币勒索病毒给了你什么思考?

5月13日消息,据外媒报道,全球数千家公司和机构遭到名为WannaCry的电脑勒索病毒攻击,这种恶意软件可锁死数据,黑客向每台被操控的电脑索要最多600美元赎金,随后加密文件才会被恢复。在英国,许多医院已经沦为受害者,有些医疗结构已经转移救护车,并取消非必要服务,以便尝试控制和清除感染。有安全公司统计,这种恶意软件已经在90多个国家爆发,其中俄罗斯和西班牙似乎受创最重。
已邀请:

WangMT - 中华土味消费电子无机黑,macOS 新用户,又不是不能用。

推荐来自: Joey asayahaku 李大伟 冰镇火龙果

修正引用卡饭论坛第三方安全软件检测结果:


http://bbs.kafan.cn/forum.php% ... 89134



我倒也记不得在哪里看到这么一句话,大概意思是:


使用者也是构成系统安全的一个因素


于是这个问题我从自己的角度来看,应该从这件事情之后,我周围很多人会前所未有的开始重视安全补丁,以及注意自动更新。

在知乎上看了下,了解了一件事,Windows 7 之后微软官方推送的补丁取消了之前验证系统是否为正版的 WGA 验证机制,也就是说如果说是 MSDN 之类渠道下载到的未修改原版 Windows 7 及以上,应该也是同样可以正常使用自动更新并安装补丁的(至少使用小马之类的激活工具/模拟 KMS 服务器激活/主板带有 SLIC2.1 安装 OEM 证书这些手段激活的系统似乎都能正常使用更新),曾经盗版 XP 的黑屏问题应该从技术层面上不会再发生。

因此问题的根源应该还是在观念转换上,我周围许多人使用 360、腾讯电脑管家之类的第三方软件代替 Windows Update 进行更新应该有很大一部分原因是沿袭使用盗版 XP 时期的用户习惯,另一部分原因是盗版装机层面还广泛流行的 Ghost 版可能会主动修改一定设置导致 Windows Update 无法正常使用(例如我有一回就下载到过完全阉割 Windows Defender 的 Windows 8.1 Ghost 镜像,组策略里面似乎我都找不到选项)。但还有更大一部分原因,则是纯粹的道听途说。

所以我认为最需要转换观念的还是相信道听途说的人群,有时候适应变化,会发现你并没有你想象中的那么依赖过去,Windows 7 也是个 2009 年就推出的系统了(我自己其实没资格说别人,因为今年之前我也死守 Windows 7,8/8.1 完全用不惯,Vista 用过一段时间,对电脑软硬件没有什么深入了解)。

系统层面的话微软官方网站显示 Windows 10 1703(创意者更新)版本已经拦截了这个漏洞,这以下的版本需要安装补丁(包括 Windows 10 RS1 1607),但微软拦截的是远程执行(有这个补丁的话应该是不用封闭端口也不怕),所以有些人主动下载下来运行作死,还是中了招。

上述情况描述可能有严重错误,欢迎查证并指正。

最后补充一些在知乎上的解决方案:


关于勒索病毒WannaCry的9个真相 - 火绒安全实验室官方机构账号发布
https://zhuanlan.zhihu.com/p/26909027
 
打不了补丁的情况下勒索软件的正确预防方式 & Windows XP 用户该怎么办 - 个人答主 Kenny MacCormick 发布
https://zhuanlan.zhihu.com/p/26884469
 
额外建议勒索软件相关,可关注知乎用户 @唐平


 


Microsoft 安全公告 MS17-010 官方链接
https://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx


 
 
 
 

要回答问题请先登录注册