第一篇文章本身是关于为什么软件更新对安全性极其重要,第二篇文章还提到了以下几点:
“确保你的操作系统、浏览器和插件都是最新的,因为对你的软件进行修补可以防止网络犯罪。”
我有很多软件,我从来没有更新过像阅读器,亚马逊kindle等等。我从未想过后果会如此具有威胁性,在我所链接的第一篇文章中已经描述过了。
所以几天前,我卸载了所有我不使用/不想要的旧软件。
发布于 2021-01-19 11:56:19
是否有可能恶意软件可以通过这个过时的软件进入我的电脑?当我卸载软件时会发生什么?
是。如果该软件具有可通过打开附件或网页触发的处理程序,恶意软件可能导致操作系统打开易受攻击的软件并加以利用。如果卸载该软件,端口将关闭,但已被利用的恶意软件仍将保留在您的计算机上。
如果间谍软件通过这种过时的软件进入我的电脑,如果我卸载这个软件,它会被删除吗?
恶意软件感染的一个阶段叫做持久化,它的作用似乎是:它将确保它在感染之后运行,即使您删除了过时的软件。它可能涉及简单的操作,例如在启动文件夹上放置链接,创建注册表项,或者复杂地将某些库替换为受污染的副本。
这是合理的假设,我目前的杀毒是完美的工作,因为没有发现恶意软件,能够避开我目前的杀毒软件,无法回避其他防恶意软件?
绝对不是。防病毒工作是通过维护已知的恶意软件签名和行为指标数据库来完成的。所发生的是,您的系统不承载任何恶意软件,您的反病毒有一个签名。
一个简单的搜索完全无法检测的恶意软件将返回大量的命中,使用数百种方法调用合理的操作系统功能,但仍然没有触发检测。
但是,除非你的电脑对罪犯有特殊的价值,比如来自一家中型公司或政府,通常保持防病毒和反病毒软件的更新是合理的安全。
发布于 2021-01-19 11:21:55
恶意软件可以通过这个过时的软件进入我的电脑吗?
如果软件公开网络服务,那么最肯定的是。如果不是,那么攻击者将不得不找到触发过时软件的方法。比如,给你发电子邮件,给你一个使用那个软件的附件。
但是进入你的个人电脑只是一个需要考虑的因素。升级访问一次在你的电脑是另一个非常真实的问题要考虑。我可以运行一个进程,发送一个利用这个过时的软件,并获得持久的系统访问。
恶意软件不会“消失”仅仅是因为您删除了可能在一开始就运行它的易受攻击的程序。恶意软件本身就是一个程序。它需要移除。
假设我目前的杀毒软件工作得很好,这是否合理?
不是的。
安全没有灵丹妙药,也没有完美的解决方案,而且没有任何解决方案能百分之百地完美地工作。安全是关于可能性、概率和信心水平的。您可以合理地相信您的系统上没有简单的恶意软件。一个足够复杂的恶意软件可能仍然存在,但这几乎不太可能。
https://security.stackexchange.com/questions/243521
复制相似问题