人們每天幾乎都會看到一個或多個漏洞造成的又一次攻擊。甚至Wordpress也成為SQL注入攻擊的目標,影響了30多萬個站點。Android,iOS,Windows甚至Linux都發現本身系統還很脆弱。
在某些時候,人們可能會問的第一個問題是“為什么?”,而最簡單的答案是“因為這是可能的”。而并不那么簡單的答案是因為有利可圖。在過去幾年中,各行業遭遇勒索軟件的勒索事件不斷上升。不道德的黑客已經從其劫持企業的業務數據的能力中獲利。
但是不要誤會,人們知道計算機系統在很長一段時間里都受到漏洞的困擾,而且只要連接到互聯網,就沒有一臺計算機是完全安全的。即使如此,似乎黑客幾乎無孔不入,銀行,核電廠,汽車,物聯網設備,智能手機,服務器,臺式機,冰箱,暖通空調,恒溫器等這些都成為了黑客的目標。無論工作人員具有多少經驗和技能,都不能避免被攻擊,而開發人員仍然希望通過勤奮和努力來修補這些漏洞。
事實上,在這些開發人員努力解決軟件的漏洞的同時,而最終用戶卻不再更新其應用程序時,他們的工作就會失敗。而這是保護數據安全的關鍵。
沒有時間
這可能是人們聽過的沒有更新系統的借口。曾經遇到了一個管理員拒絕更新舊的HP-UX盒的系統,只因為其正常運行時間長達兩年。這臺特定的機器仍然起著作用,并連接到網絡上,運行一個相當過時的軟件堆棧。
其他借口的范圍從沒有時間,更新是一個麻煩或混亂,甚至有些用戶/管理員甚至不了解他們是多么的重要。
人們花了很多時間來覆蓋Android系統,每天檢查更新有多重要。事實是,這個建議不僅適用于消費者及其智能手機,它也適用于業務用戶和系統管理員。不要以為,一秒鐘對更新/升級無能為力,這不能只是運行一個升級,它會在任何給定的時間段內將系統脫機,而不是在營業時間內運行時間。但是,這并不能解釋這些相同的系統被更新。
不是現在。人們生活在一個更新與正常運行時間至關重要的時代。人們要考慮到其遭受的停機時間有多少,如果其系統因未修補的漏洞而受到損害,那么沒人會關心正常運行時間是多少。
舉證責任
不能否認,解決漏洞的責任在于開發人員。沒有程序員,白帽黑客,bug狩獵者,以及其他這樣的實體,人們不知道是否存在缺陷,而且這些缺陷也不會被修補。當這些漏洞被修補和軟件升級后,猜測這些漏洞在哪里轉移?是...產品的用戶。當這些更新推出但沒有被應用時,系統妥協的錯誤并不在于制造商或開發人員的一方,而是系統所有者或管理員。雖然行業專家不斷在提醒和警告,但這是一個必須多次重復的法令。
更新系統
無論是智能手機,臺式機,服務器,平板電腦,筆記本電腦...不只是更新操作系統,還有軟件。人們使用的任何軟件都需要保持更新。每一個堆棧-Android,iOS,MacOS,Windows,Linux,Apache,MySQL,IIS,Exchange,LibreOffice,Thunderbird,Chrome,Firefox,Candy-freakin-Crush-沒有更新,那么很快就將會崩潰。
為什么?因為如果不能得到及時的更新,就很容易受到攻擊,它不會是“如果”而是“何時”的問題。
不要再找借口
人們知道,特別是在大型企業和其他規模的企業,在更新升級時有著時間的要求。當達到底線時,就不能隨心所欲地更新;這些事情必須安排好。但這不是不斷推翻這種必然性的借口。而且有一些平臺,人們永遠都不知道其更新的狀態。在這些情況下,請確保具有裸機備份,并且仍然運行更新。使用這種裸機備份,如果更新中斷,可以隨時將該系統恢復到工作狀態。
更新系統
除此以外?那么如果知道最終會發生什么,請繼續打補丁,并更新系統。