您是否需要在 2022 年使用防病毒软件——尤其是当某些选项现在内置了加密矿工时?
一些防病毒供应商——一些选项是免费的,另一些是付费的——已经开始将他们的防病毒产品与生成虚拟货币的软件捆绑在一起。 在防病毒的所有要求中,在您的计算机上使用过多的周期来生成加密硬币不在我的必备清单上。
最近,Krebs on Security 指出,Norton Antivirus 和 Avira 都告诉用户,他们各自软件的版本现在包含一个 cryptominer。 虽然默认情况下未启用它,但它仍然让我犹豫不决; 防病毒软件应该保护我们免受此类潜在有害软件的侵害,这两家供应商现在将其包含在他们的产品中。
[ 如何为您的企业购买 PC ]
我经常认为,没有比可用的各种选项更好的防病毒软件了。 多年来,我一直在跟踪 Windows 平台上的补丁安装,并且经常看到防病毒软件和 Windows 更新之间的不良交互。 在 Windows 7 发布周期的早期,我经常建议用户在应用安全更新或服务包之前卸载防病毒软件以避免出现问题。 一些用户还看到了浏览器的副作用,不得不卸载或重新安装防病毒软件,以使浏览器正常工作。 (即使使用 Windows 10,确保用户运行受支持的防病毒版本也很重要。)
想想历史上微软因与防病毒产品交互而使用安装块的次数。
正如微软在 2018 年解释的一个案例:“当防病毒应用程序对 Windows 内核内存进行不受支持的调用时,就会出现兼容性问题。 这些调用可能会导致停止错误(也称为蓝屏错误),从而使设备无法启动。 为了帮助防止这些停止错误,微软目前仅向运行防病毒软件的设备提供 2018 年 1 月和 2 月的 Windows 安全更新,这些防病毒软件供应商已通过设置所需的注册表项确认其防病毒软件兼容。”
当时的问题是一些防病毒供应商使用未记录的代码挂钩——而不是挂入 Windows 防火墙——来执行防病毒扫描。 在服务包的安装过程中,这些进入 Windows 内核的挂钩会与新代码发生冲突并触发蓝屏,或者至少会触发服务包安装的回滚。
[ 2023 年 CIO 100 奖:提名征集开始。 今天提交。 ]
对于用户数不超过 300 人的小型企业,Microsoft 正在测试 Microsoft Defender for Business,该安全套件增加了管理、跟踪和防范网络威胁的能力。 除了扫描问题并发出警报外,它还提供每个平台独有的可操作安全提示。 它通常会推荐可以帮助您的网络更安全的攻击面减少规则。 如果您是 SMB,我建议您查看预览,看看您的网络是否会从额外的指导中受益。
对于家庭用户,我仍然是 Windows 10 和 11 中内置的 Microsoft Defender 的粉丝。尽管有些人宁愿让第三方供应商来寻找安全问题——他们认为依赖 Defender 就像让 狐狸看守鸡舍——我的理念是任何形式的防病毒软件都是反动的,而不是主动的。 防病毒软件不是针对网络钓鱼攻击过滤电子邮件的最佳工具,也不是检查在线浏览位置的最佳工具。 您需要在计算机前提供安全服务,而不仅仅是检查计算机上的软件。
如今,安全不仅仅是防病毒。 从基础开始,例如您的电子邮件提供商,然后查看您的选项。 如果您仍在使用 20 年前相同的基于 ISP 的电子邮件,那么是时候调查其他可能更好地扫描和审查或攻击的电子邮件服务了。 您的选择不仅限于 Gmail 和 Outlook; 使用 ProtonMail 等服务来获取安全和加密的电子邮件。
接下来,使用密码管理器来跟踪密码,甚至(喘气!)将您的密码写在一个小记事本中。 如今,写下密码并不是主要问题; 事实上,许多用户经常在各种网站上一遍又一遍地重复使用相同的密码。 因此,如果一个站点被破坏,攻击者可以在其他地方尝试这些被盗的密码并经常进入。
下一个关键的安全举措是备份一切。 然后再次备份——最好使用离线备份媒体。 这样,如果勒索软件攻击您的计算机,攻击者也无法加密您的备份。 不要做一个备份,做几个。
请务必确保您的路由器具有最新固件并确保其密码安全,从而保护您的家庭网络。 安全博主 Corey Parker 在查看 DHCP 列表以查看谁登录了您的家庭网络时提出了一些很好的建议。 如果您不认识此处列出的设备,请将其禁用。 如果您不小心关闭了您每天使用的流媒体设备,您可以重新启用它。 然而,这一次记录每个设备是什么,这样您就可以确切地知道什么连接到您的网络。
及时更新所有内容,但不要着急。 我们一直在 Askwoody.com 网站上遵守这条规则; 我总是建议在更新之前先保留一点。 这是时间问题。 您想要安装安全更新,但不一定在它们发布的第一天就安装。
最后,始终注意双因素身份验证,尤其是对于关键敏感站点。 不要仅仅依赖密码进行访问,确保添加发送到手机的短信作为最低限度来保护您的帐户。
现在的底线是,安全不仅仅是计算机上的防病毒软件。 也就是说,选择供应商支持并批准用于您的平台的防病毒软件很重要。 并找到一个可以保护您免受系统中不需要的加密货币挖矿程序侵害的工具。 将加密货币矿机与您购买的软件捆绑在一起以确保您的安全并不是前进的方向。