在網絡安全威脅無孔不入,個人隱私數據高度泄露的今天,大多數普通網民都并不知道自己每天都在“高危”上網,就像在原始大森林中沒有任何警惕性的小白兔,隨時都可能淪為密林深處的網絡罪犯的獵物。
賽門鐵克的最新網絡安全報告指出,2015年中國的僵尸電腦數量暴增了84%,幾乎占到全球數量的一半。換而言之,中國已經成為全球第一的“肉雞”大國,而中國網民則是全球最容易被網絡犯罪分子利用的對象。
也許你會對以上的數據感到驚詫,難道我們不是殺毒軟件普及率最高的國家之一嗎?為什么近年來反而成了網絡安全的重災區呢?為什么越來越多的朋友數據被泄露,網絡賬戶甚至銀行卡或者支付寶被盜用?這個問題高度復雜,我們今天就不展開討論,我們今天的重點話題是,為什么安全技術小白比安全大咖更容易中招,我們應該向安全大咖們學習哪些安全意識和技能來提高我們自己的生存幾率?
谷歌安全專家團隊曾經做過一個對比研究,抽取了數百名安全專家和用戶進行分析,發現在常見的幾種防護措施的選擇上,安全小白和安全專家的優先級順序大相徑庭,這也導致兩者在現實網絡生活中生存能力存在巨大差異。
調查表明,普通安全小白最依賴殺毒軟件,在他們的TOP安全措施中,通常把殺毒軟件最為最重要的安全措施,其次才是強密碼、經常更換密碼,訪問可信網站和不分享個人信息。
但是網絡安全專家并不依賴殺毒軟件,在他們的TOP5安全措施清單中,把軟件補丁更新和升級作為第一要務,其次是使用獨特密碼(注意是每個賬戶對應獨特密碼,而不是一個強密碼通用所有賬戶),使用兩步認證,使用強密碼和使用密碼管理器。
安全小白與安全大咖的安全措施優先級對照表
從上表我們可以看出安全小白與安全大咖之間的安全意識和措施存在巨大差異,安全大咖完全不信任所謂的殺毒軟件,而且強調軟件更新、兩步認證、密碼唯一和密碼管理器的使用。尤其在密碼管理器(參考閱讀:最好的五款密碼管理器)的使用方面,73%的安全專家都啟用密碼管理器,而普通小白只有24%使用。
實際上密碼管理器的使用比例是區別小白與專家的一個重要的分水嶺,因為使用密碼管理器的用戶更容易為不同賬戶設置不同的強密碼并經常更換而不會忘記。
安全小白與大咖之間的另外一個重大區別是對軟件更新的態度,安全大咖充分意識到軟件更新可以扼殺大多數非常危險的網絡安全漏洞,而這恰恰是安全小白的盲點所在,甚至很多安全小白甚至會認為經常需要打補丁的軟件不安全。