最近幾天,對(duì)于網(wǎng)絡(luò)安全工程師來(lái)說(shuō)是難熬的幾天。4月8日,服役了13年之久的WIN XP停止服務(wù),這讓七成以上的中國(guó)電腦用戶不無(wú)擔(dān)心——日后的維護(hù)和漏洞修補(bǔ)該如何為繼?人們對(duì)于系統(tǒng)安全的不安還沒(méi)有過(guò)去,到了8日晚間,OpenSSL漏洞——“心臟出血”的消息就鋪天蓋地,要知道,OpenSSL作為一種安全協(xié)議,在各大網(wǎng)銀、在線支付、電商網(wǎng)站、門(mén)戶網(wǎng)站、電子郵件等領(lǐng)域被廣泛使用,黑客通過(guò)該漏洞可多次盜取用戶數(shù)據(jù)、加密密鑰,并且解密敏感數(shù)據(jù)。“心臟出血”因此被喻為到目前為止本年度最大的安全事件。一時(shí)間,網(wǎng)民紛紛停止使用這些應(yīng)用,修改密碼,忙得不亦樂(lè)乎。雖然很快各大網(wǎng)站都宣布漏洞基本修復(fù),但留在人們心中對(duì)網(wǎng)絡(luò)安全的擔(dān)憂卻在加重。
是的,又是安全問(wèn)題!如果說(shuō)一度是網(wǎng)絡(luò)問(wèn)題在拉開(kāi)人們與移動(dòng)互聯(lián)網(wǎng)的距離,那么現(xiàn)在真正阻止人們擁抱網(wǎng)絡(luò)的正是安全問(wèn)題。網(wǎng)絡(luò)的建設(shè)難度很大,面廣量大情景復(fù)雜,但好在它能通過(guò)人們有計(jì)劃地持續(xù)建設(shè)和優(yōu)化得以完善;而網(wǎng)絡(luò)安全猶如“恐怖主義”,會(huì)讓你猝不及防甚至防無(wú)可防。
那問(wèn)題就無(wú)解了嗎?其實(shí)不然。正如世界各國(guó)正不遺余力地開(kāi)展反恐計(jì)劃一樣,在網(wǎng)絡(luò)這個(gè)沒(méi)有硝煙的“反恐戰(zhàn)場(chǎng)”上,人們也能有效應(yīng)對(duì),其中最為關(guān)鍵的就是繃緊腦子里安全的弦,建立起較高的安全意識(shí)和防范意識(shí),做到有備無(wú)患。
現(xiàn)如今,人們面對(duì)的網(wǎng)絡(luò)安全問(wèn)題還真是不少,不僅要接受來(lái)自網(wǎng)絡(luò)、終端等硬件方面的安全挑戰(zhàn),隨著移動(dòng)互聯(lián)時(shí)代的全面到來(lái),移動(dòng)支付、LBS位置服務(wù)、個(gè)人健康管理等應(yīng)用軟件也成為安全隱患所在。從這個(gè)角度說(shuō),要讓老百姓都成為安全專家不太現(xiàn)實(shí),但如果能建立起良好的安全意識(shí),培養(yǎng)起安全習(xí)慣,那即使遇到未知的安全攻擊,也能做到沉著應(yīng)對(duì),降低由此帶來(lái)的損失。
回顧以往的安全教訓(xùn),網(wǎng)友們最常犯的錯(cuò)大概有“隨意設(shè)置密碼、過(guò)分信任安全軟件、備份不周全、不查看網(wǎng)絡(luò)安全日志、隨意接入陌生的無(wú)線網(wǎng)絡(luò)”等等,要改掉這些壞習(xí)慣,不僅要有具體的物理操作,更需要摒棄平時(shí)安全意識(shí)淡薄、出事時(shí)過(guò)度慌張的主觀思想。我們不奢望網(wǎng)絡(luò)的徹底凈化,我們只求做到安全的警鐘長(zhǎng)鳴。