<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點微小的強化

    VSole2022-03-17 06:38:40
    本文經AI新媒體量子位(ID:QbitAI)授權轉載,轉載請聯系出處
    夢晨 發自 凹非寺

    這年頭Windows電腦還需要殺毒軟件嗎?

    現在搜索這個問題,會發現很多建議都是“裸奔就行”。

    也就是說對于普通人,只用微軟出廠自帶的免費Windows Defender足夠了。

    那么非普通人,比如網絡安全工程師、黑客們自己用什么?

    沒想到,他們也說Windows自帶的就夠了,只是需要再強化一下

    一位之前在公司里做網絡安全主管,現在自己單干漏洞獵人的黑客大神h0ek拋出這個觀點,在Hacker News上引起熱議。

    大神所說的強化也不復雜,就是開啟了微軟本來給企業客戶準備的隱藏功能。

    以前他們公司用的方案就是Windows Defender配合微軟Azure上的云原生防護服務Sentinel。

    他發現一些高級功能其實在個人版和家庭版操作系統中也能開啟,讓個人電腦也擁有企業級防護。

    開啟隱藏功能

    h0ek所說的隱藏功能,全稱為微軟高級保護服務MAPS

    這是一種云安全防護,由知識圖譜和機器學習驅動,用于識別病毒庫里沒出現過的全新威脅。

    要啟用這個功能需要用到組策略編輯器。

    在Windows 10/11的專業版和企業版上,按下Win+R→輸入”gpedit.msc”即可。

    在組策略編輯器中找到計算機配置模版→管理模版→Windows 組件→Windows Defender 防病毒→MAPS

    進入條目并選擇啟用。下面的選項可以選基本或高級,選擇基本只會上傳少量必要的數據。

    在個人版和家庭版上,組策略編輯器默認是用不了的,需要用腳本開啟MAPS功能。

    以管理員權限打開PowerShell,輸入“Get-MpRreference”查看安全設置。

    其中MAPSReporting控制MAPS的設置,0是關閉,1是基本模式,2是高級模式。

    輸入“Set-MpPreference -MAPSReporting 2”就可以開啟高級模式

    在這里還可以進行一些其他設置,比如SignatureUpdateInterval控制簽名更新的間隔,h0ek推薦設置成每小時1次。

    CloudBlockLevel控制云端阻攔級別,可以設置成0,1,2,4,6,最高為6,會阻攔所有未知的可執行程序。

    下一步是開啟勒索軟件專項防護。

    這個就更簡單了,直接在Windows安全控制面板里就有。

    最后,h0ek覺得網上總有人吹噓自己不用殺毒軟件、以“裸奔”為榮,還有人覺得免費軟件都是垃圾,這都沒必要。

    在他看來,Windows Defender現在比最早剛推出時候進步了不少,加上強化以后,對普通用戶來說足夠了。

    有殺軟也要帶腦子上網

    有一位微軟安全中心的員工看到這個分享,也跑來自夸一波。

    作為工程師,我自己也承認這個產品真的很好。

    他還爆料,產品的進步來自微軟這些年并購了很多小型安全公司。比如最開始他負責的項目只有自己一個人在干,現在團隊在全球有數百名成員。

    這下可好,逮著一個內部員工,吸引了更多人來提問和提意見。

    比如Nim編程語言的開發者就來求助。

    因為使用Nim的黑客太多了,現在Windows Defender直接把Nim的安裝程序都誤報成了病毒,提交了誤報核查目前還沒有結果。

    也有Web開發者來吐槽,說Windows Defender的安全防護能力確實夠用,就是硬盤讀寫性能太差。

    尤其是用npm安裝的包文件太多,這是他還使用付費殺毒軟件的唯一原因了。

    對于這個情況,有評論建議他把開發用的目錄從殺毒掃描范圍中排除出去,反正惡意程序也不會在那里出現。

    他認為不行,因為現在npm包里藏病毒這種事也不少見了。

    除了Web開發常用的npm,機器學習常用的Python包管理工具PyPI里也藏有病毒,偽裝成常見軟件包,不小心輸錯名字就會中招。

    正如h0ek最后提醒大家的那樣,沒有完美的解決方案。

    開車需要考駕照,上網不需要考試但也得自己注意,不要點擊來歷不明的鏈接,保持警惕。

    網絡安全軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    思科對網絡安全軟件公司Splunk的收購不是一筆簡單的交易,具有多個戰略目的。這是思科有史以來最大的一筆交易,加強了其在網絡硬件領域以外的力量,并鞏固了其在網絡安全和AI可觀察性軟件領域的優勢。
    2023年9月21日,思科(NASDAQ:CSCO)與網絡安全軟件公司Splunk(納斯達克股票代碼:SPLK)宣布達成一項最終協議。根據該協議,思科擬以每股157美元的現金收購Splunk,股權價值約為280億美元。
    北京時間9月21日晚間消息,思科公司宣布,將以每股157美元的現金收購網絡安全軟件公司Splunk,交易總金額約為280億美元。
    本周四晚間,據彭博社多家美國媒體報道,思科公司(CISCO)宣布以每股157美元、總價約280億美元的現金交易收購網絡安全軟件公司Splunk,這是思科公司有史以來最大一筆收購,同時也是IT行業2023年規模最大的收購案。Splunk的股價在公告后上漲了21%,而思科的股價則下跌了4%。
    據彭博社多家美國媒體報道,思科公司(CISCO)宣布以每股157美元、總價約 280 億美元的現金交易收購網絡安全軟件公司 Splunk,這是思科公司有史以來最大一筆收購,同時也是IT行業 2023 年規模最大的收購案。
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    軟件供應鏈安全風險解析 隨著互聯網的迅猛發展,軟件供應鏈安全事件近年來頻繁發生。軟件供應鏈安全具有威脅對象種類多、極端隱蔽、涉及緯度廣、攻擊成本低回報高、檢測困難等特性。軟件供應鏈中的任意環節遭受攻擊,都會引起連鎖反應,甚至威脅到國家網絡安全
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    盡管全球經濟充滿不確定性,企業業務風險增加,但網絡安全市場是少數“反脆弱性商機“之一。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类