macbook推薦安裝什麼防毒軟體呢?


chliu wrote:
由於蘋果執意要自己開發Java補丁,所以晚了將近兩個月才推出解決方案。 該公司已經宣布,正在努力開發,幫助被感染的電腦探測並移除惡意軟件。

殺毒軟件公司McAfee前CTO、安全創業公司CrowdStrike CEO喬治·庫茨(George Kurtz)說:“漏洞很嚴重,等了那麼長時間才解決令人難以接受。”雖然還不清楚蘋果為什麼不早點使用甲骨文的補丁,但庫茨說,這符合這家科技巨頭一貫的控制癖。 “蘋果一直都喜歡單幹,”他說,“他有優秀的硬件、優秀的軟件,控制著從頭到尾的所有東西。我認為他們不會讓任何事情逃出自己的掌控。”


這個說法是完全在胡說八道,實際上當初Apple要自行開發Java是因為Sun嫌Apple的平台使用者太少,而Apple請Jobs回來,想要重振雄風,推出OSX,想要盡可能吸引使用者使用,所以Java當時因為跨平台的特性,讓Apple認為可以靠Java吸引一些使用者,才會自行開發的。

但是因為Apple維護的Java版本必須等Sun公布新的patchset後隨之才會公布原始碼,所以才會造成駭客有機會利用這個時間差利用漏洞,2010年Jobs宣布停止自行維護JDK,他不就明明白白講了這個原因嗎?結果當時一堆人盲目在批評Apple是找藉口要放棄Java,結果最近一年,cracker果真利用這樣的時間差撰寫木馬,又變成Apple執意要自己開發Java。

不過,不管怎樣,Apple在2010年把球丟回給Oracle,並且把Apple自行維護的原始碼部分都貢獻給openjdk的成果已經完成了,直接由Oracle負責維護的JDK已經發表:

http://www.oracle.com/technetwork/java/javase/downloads/jdk7-downloads-1637583.html

從這裡就可以下載Oracle的JDK 7,這樣未來才不會因為Oracle的輕忽OS X平台而造成的攻擊。
沒用的啦

有些網站一打開就會跳出要不要幫 Java 開放權限的問答視窗

就是有人會按下去

有些網站跳出要更新 Flash 的問答視窗

就是有人會按下去

再好的防毒軟體,總是會有方式誘使使用者自己去繞開防毒軟體,成功率絕對不會是零



要安裝防毒軟體沒錯

但是平時網路使用習慣良好,或是資安常識足夠的人,其實防毒軟體幾乎是備而不用

Harry Wu wrote:
試問不開啓瀏覽器的Java安全性設定,如何來使用這些東西,


很簡單,Java 只有在使用特定服務的時候打開,使用完畢就關閉。
如果會用到 Flash,就只用 Google Chrome 內建沙箱的 Flash。
如果懶得一直切換,那至少要用 GlimmerBlocker 之類的 local proxy 服務建立常用 Whitelist 阻隔。
固定使用的服務例如股票,盡量避免使用 Web,改用其他 App(例如台灣工銀證券的e麥克)。

閣下既然見多識廣,「沒在用的服務就別開」這個基本中的基本的安全防護常識應該要有吧?

豬公肉 wrote:
即將入手macboo...(恕刪)


如果你真要裝,有一個好用的工具叫做 MAGICAN ,有內建掃後門等工具,也會有更新,目前免費,包含其他好用工具。


p20053 wrote:
最新的防毒程式應該就是 mac os x 10.8 Mountain Lion 了


有梗

ulyssesric wrote:
很簡單,Java 只...(恕刪)

小弟是要把高風險性的應用全部趕到Parallels7底下的Windows去用...反正掛了中毒被入侵..只要把Pvm檔拖去垃圾桶丟掉再由備份碟將乾淨的pvm檔拖回來執行就回復囉....看你多會感染!!
我也必須說,會說這句話的人,代表你用的東西也不夠廣,才會講這種話。

台美雙邊我都有各式各樣銀行帳號,很明顯的只有台灣的網路銀行服務會強調要安裝 Java 才能用,除了這個以外,也還要裝一堆 Microsoft .NET framework 才能發揮效用,也就是說,無法安裝那些 Microsoft .NET framework 的平台(Mac, *nix),都與網路銀行絕緣。

網路交易最大的敵人是 social engineering,只要有人有辦法弄到你的 SSN、居住地、各式各樣的背景資料,就有辦法建構出你的帳戶資料,進而竊取盜用,這東西跟再怎麼嚴密的交易硬體一點干系都沒有,吾人只見到台灣的銀行設了一堆強而有力的末端功能,但從未見過真正防止 social engineering 的機制。

美國很多的網路銀行帳號,從沒見過用 Java 作客戶端,因為 IT 人員普遍認為真正該 secured 的是伺服端,所有與隱私、安全有關的 web apps 都在伺服端執行,你看到的都是執行結果經由 https 協定交給你,所以可以達到不受平台限制的目的,也可以減少對單一系統的依賴(看看那個精美的 Microsoft .NET framework,你根本不知道那個東西是要幹嘛的,但銀行一定要你裝進電腦,這是不是多了一層風險?)

在美國生活,就是能不開 Java 來操作你的網路銀行服務,就是可以不用晶片讀卡機來完成安全交易,而且安全程度都很高,為什麼身為工程師的您不能將台灣的網路銀行進化到跨平台、不用 Java、不用讀卡機都能安全使用的服務呢?

Harry Wu wrote:
會說這句話的人,代表你用的東西不夠廣,才會講這種話

本人從事網頁程式撰寫,跟晶片讀卡機連線的元件就是Java的Plug-in,
很多公家機關跟銀行也開始支援跨平台使用晶片讀卡機來操作,他們的plug-in也是使用類似的,
像是國泰世華銀行就是使用這套,
試問不開啓瀏覽器的Java安全性設定,如何來使用這些東西,
真是一竿子打翻一艘船...(恕刪)

ytl543 wrote:
我也覺得這段話有待商...(恕刪)

前輩..可以教一下嗎??我到官網下載的都只有英文版耶!!哪裡有中文版啊??
老兄說得很有道理
但這就是生活在台灣的"無奈"啊!

那些使用JAVA的銀行不變通換程式 用戶能如何呢?!

El Guapo wrote:
我也必須說,會說這句...(恕刪)

Harry Wu wrote:
會說這句話的人,代表...(恕刪)


多看幾篇他的文再開口.
就我對他的初步瞭解.......
你恐怕不夠格質疑他!
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!