• 4

有補丁完的CPU天梯表嗎?

駭客沒事是不會去搞一般人電腦沒錯

但釣魚網站就很愛了
錯了哦,小偷還會知道要去偷豪宅不去破房子
駭客眼裡只有IP是看誰的電腦好進去,才不管你是不是名入有沒有機密

你的電腦沒重要資料?
你的電腦沒玩過遊戲?沒用過steam?
你沒上網購物過?
你沒上過論壇?
沒登入過Google?
沒有line、skype?
沒有你自己、家人、朋友的名子出現過
就連美國都要求要有你的 FB 才準去迪士尼玩哦,這些看起不重要的就是有價值的東西

就算你都沒有用,那也可以做為很好的殭屍....只要在網路上,對駭客而言機乎沒有所謂"沒有用"的電腦



總有看過電影吧,路人也可以拿來當人質或肉盾、或是穩人耳目的東西
對壞人而言你不是完全沒用的

ewing1016 wrote:
因為我還沒更新win10win10...(恕刪)


更新完1903了,沒差異啊.
有個人總是擔心天塌地陷了怎麼辦,因此整天睡不好覺,吃不下飯

詳細的就不多說了,反正天底下張冠李戴的事情還會少?
反駁不了就惡意檢舉,真是一群垃圾農企粉!

etplayer2000 wrote:
一般使用者比較不太受BUG影響
除了那些跑專業軟體的或是需要保密的工作才受影響
不然不關HT不更新補釘是沒差的


新興的電腦綁架,才不管你電腦有多機密,通通加密綁起來

要救就要付錢

這種硬體上的bug,就怕真的有組織的針對漏洞進行資料綁架。



Eigen wrote:



新興的電腦綁架...(恕刪)


嗯 真的!

我同事的公司電腦就被綁架資料夾過

還好他有備份的習慣 不然就麻煩了。

不過我猜應該是他亂點到什麼了
Eigen wrote:
這種硬體上的bug,就怕真的有組織的針對漏洞進行資料綁架。


很難.這種綁架方式都還在靠網路
反駁不了就惡意檢舉,真是一群垃圾農企粉!

etplayer2000 wrote:
老實說.........(恕刪)


不會吧?!.....還推薦人家用Intel??
下個月AMD 7nm Ryzen就要上市了!..
前年底去年初爆出BUG時我就認為...
Intel當初架構開發時就應該知道問題了
為了飛天般地效能而犧牲掉安全~
這種企業精神完全不能讓人接受..
套句昨天新聞裡的一句話~
跟它認真你就輸了!..
其實「關閉更新、以為病毒/惡意軟體不會來找我」是很要不得的鴕鳥心態

不只是微軟,各式各樣、各家的應用程式,都會有人、機構、企業、黑/白帽駭客等等的去找漏洞出來

大部分都會依照「遊戲規則」通報廠商,廠商會有一段時間修補漏洞、釋出更新
(黑帽就不會通報啦,就會開採其漏洞)

然後漏洞的發現者(人/機構/研究單位/公司等等)可以在時段後公布發現的漏洞

所以這些漏洞已經變成「已知」的公開資訊

既然是公開資訊,一些駭客還是會拿來利用,寫成惡意軟體,用各種釣魚手段(像是網頁)引誘使用者

當然有的會去try通過防火牆,找個宿主偷偷作業(實務上很多)

--------------------------------
像是微軟定期發布的更新,就讓使用者盡速將漏洞修補起來

如果不修補,當然還是可以繼續用,只是漏洞還是存在,使用者又被釣魚釣到,就種惡意程式(或病毒)了

近期最著名的例子,就像2017年5月,短時間就有相當多的用戶(公司)中想哭病毒,這就是想哭病毒就是利用2016年中的漏洞去寫的,所以緊急對策就是建議用戶至少要更新到2016/9月的安全性更新
(根據微軟官方的線上說明會說的)

一堆人(尤其是公司,還有上市櫃的)都不更新,就只有想哭的份了
kingjehau wrote:
這句話雖然是事實但0...(恕刪)


問題是針對這幾個漏洞的攻擊,
是不需要人發動的,
這幾個硬體漏洞不擋起來,
使用者自己就會不知不覺提供資料給他們,
不需付出多少成本,
花時間破解單一電腦與植入後門的做法,
太不符合經濟效益。

這幾個硬體漏洞的危險性,
在於有太多種利用方式,
光是Javascript可以取資料就很難擋,
舉例來說:
1.瀏覽器上網
利用網站隱藏成廣告或是站台本身夾帶,
只要播放到相關廣告或網頁程式碼,
就回傳資訊,
所以Google Chrome才會馬上出新版擋,
但光是瀏覽器根本不夠,
因為會用到作業系統跟微代碼更新後的防堵機制,
不更新沒救。

2.服務平臺:
利用遊戲服務上傳開發的模組,
使用者安裝後,
模組裡加轉資料功能給其他公開站台,
平台服務跟防毒軟體掃描不會也不能擋,
只能透過發現後封鎖公開平台的帳號,
通常很緩慢。

駭客還可以在收到警告後修改,
而且有在遊戲平台購買的人是最佳目標,
因為表示有信用卡等資料洩漏的可能性。
Wow_Senior wrote:
更新完1903了,沒...(恕刪)


因為預設沒有啟動全部的防堵機制啊。

1903版只預設啟用少部分對效能衝擊不大的防堵機制,
但真正的幾個大洞要改Reg擋重開機才會生效,
重開機完你就知道了

因為對效能衝擊太大,
微軟美其名讓使用者選擇,
實際上就是不想讓大家看到效能衝擊,
不知道的人也不會去開。

出事情可以說是使用者自己沒開啟,
不是微軟沒有配合Intel補,
而且微軟都有公告做法還警告效能衝擊,
是使用者自己沒照做,
照做效能降低也是使用者自己選的。
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?