微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 以德防毒……傻瓜都适用的计算机安全战略
点饭的百度空间
银牌会员




积分 2315
发帖 2236
注册 2007-11-30
#1  以德防毒……傻瓜都适用的计算机安全战略

一个活蹦乱跳的年轻人走进了医院……

  Quote:
“大夫,求您给打一针、开盒药、缠个绷带、再给腿上加个钢钉吧……”



“你生病了?”



“没有啊!但是现在病毒那么多,连空气中都是。我怕以后会中毒……”



“!?”

先别笑!也许你正踌躇满志地搬着电脑向“以德防毒”的医院走过来呢……

  Quote:
“求求你,能不能给我的电脑装个最最最棒的杀毒软件?”



“你中毒了?"



“没有啊!但是现在计算机病毒这么多,搞不好就会中毒……”



“现在装杀毒软件,就像没病却缠绷带打钢钉,不仅不解决问题,还……”

讲这个故事,其实只是想告诉你一个太多太多人走入的误区……


你不希望计算机中病毒,却把希望错误地寄托在了“杀毒”软件身上。


现在大声念下面的这句话:

  Quote:
我中毒不中毒,不取决于杀毒软件!

好了,有了这一句宣言,就可以开始我们的旅程了…………



最近上清华和北大的BBS,有个以德防毒的概念被经常提及,某不才,搜索了一下各位的意思,大意如下这个在2007年就被提出的伟大的概念,怎么就没人深入领会、学习呢??哈哈。

核心:以德防马 人品防毒

网站: www.yidefangdu.org 可能被封....可能需要代理....我真不理解.......

安装软件时不要一直下一步 防止流氓软件

不上很黄很暴力的网 这个不用多说了..很多是挂马的.

不要到处找作弊外挂(例如打升级的记牌器 甚至号称能看到对方牌的斗地主助手)

~~~~~~~~~~~

言论摘录

1.北大BBS 未名空间 强贴《以德防毒 1-8》

发信人: powershadow (鲍鱼○猥琐的执着的苦胖男重生), 信区: Security
标 题: “以德防毒”之1-前言
发信站: BBS 未名空间站 (Mon Dec 31 22:26:10 2007), 转信

每每到网上论坛,
经常看到版上计算机问题多得不得了
难民们哭天抢地一片狼藉,
我忍不住又跳出来大作一篇
希望籍此帮一帮那些求救无门的苦主们……

(悬壶济世,欢迎转载)
--

电脑免维护,谁用谁知道
http://www.PowerShadowSecurity.com

==
发信人: powershadow (鲍鱼○猥琐的执着的苦胖男重生), 信区: Security
标 题: “以德防毒”之2-适用人群
发信站: BBS 未名空间站 (Mon Dec 31 22:27:24 2007), 转信

现在再说说什么人需要“以德防毒”吧……

如果你遇到了下面的情况,就务必看看本贴

○一年内因为病毒写过2次或以上“求救”、”请教“、“中了”的帖子
○贴过2次以上 SREng Hijackthis 之类的 log文件的
○遇到疑似病毒但是又找不出解决办法
○庆幸自己的杀毒软件帮你又多查出来N个毒
○经常觉得自己的杀毒软件比别人的高明一点
○经常觉得别人的杀毒软件比自己的高明一点
○杀毒软件已经装了好几个,还是经常中毒的
○病毒技术日新月异,好多新词汇都搞不明白得查技术文章
○时间珍贵精力有限,没时间大把大把花去搜索解决办法
○……

其它的以后想到了就继续补充

--
发信人: powershadow (鲍鱼○猥琐的执着的苦胖男重生), 信区: Security
标 题: “以德防毒”之3-不适用人群
发信站: BBS 未名空间站 (Mon Dec 31 22:28:28 2007), 转信

你要是已经中毒了,说明您可能已经“缺德”了
现在再有德也是没辙了,这次您就甭指望我了。
因为我这里说的是“防毒”,而不是“解毒”、“杀毒”。
但是先别走……

既然你中了病毒读到了这里,反而更有必要仔细读下面的帖子了。
==
发信人: powershadow (鲍鱼○猥琐的执着的苦胖男重生), 信区: Security
标 题: Re: “以德防毒”之4-永恒原则
发信站: BBS 未名空间站 (Fri Aug 8 01:02:36 2008), 转信

呵呵,你真谨慎。
我现在一个机器保留3个映像,存在一个 DVD,不过这个dvd要复制2份。
第一个 Image,就是操作系统和驱动程序。
让屏幕显示正常、网卡声卡这些都工作了。
(把驱动程序都搞完整了还真要花些功夫)
第二个是最最基本的软件,比如压缩解压缩、TotalCmd,汉字输入、
同时要优化一下系统,作一些配置之类的。
最主要的是不允许光盘、U盘、外接硬盘的自动运行功能
(这是目前被动传播病毒的主要途径)
第三个就是进入正常工作的 Image,
在第二个的基础上增加一些应用软件
包括 Office,Xnview,Firefox 这些
就是系统出了问题之后,能让我立刻就能恢复工作的状态。
可惜的是,我印象中没什么中病毒的情况,所以从来没用过这些 ghost

>>>如下引用
发信人: didadida (滴滴嗒嗒), 信区: Security
标 题: Re: “以德防毒”之4-永恒原则
发信站: BBS 未名空间站 (Fri Aug 8 00:51:52 2008), 转信

我用norton ghost作了三个镜像,各刻一张DVD

第一个镜像是windows xp配随机驱动
假设厂家是安全的,这张盘是干净的

第二个镜像是第一个镜像安装了symantec杀毒软件和防火墙
用于下载软件用
杀毒软件是从学校正式下载的,假设校方是严肃的

第三个镜像是第二个镜像加装了各类软件
不断进行升级
比如windows xp sp3出来的时候
重新格式化整个硬盘,装第二个镜像,联网,下载sp3, 断网,刻盘
重新格式化
装第三个镜像,安装sp3, 制作新景象,刻盘


有嫌疑的软件,如emule, 光影魔术手 之类是不加入镜像的
只是想用了,装上,用完了,格式化,恢复景象

大约每两周格式化一次硬盘,网上购物间或使用ubuntu live dvd
病毒大概不会驻留 <<<<

===

发信人: powershadow (鲍鱼○猥琐的执着的苦胖男重生), 信区: Security
标 题: “以德防毒”之5-补充原则
发信站: BBS 未名空间站 (Mon Dec 31 22:30:30 2007), 转信

你能做到“不认识的软件绝不运行”的永恒原则?鬼才信呢!
反正我自己是做不到的!!!

如果电脑拿来就只能用几个老软件那我还要电脑干什么?
宁可冒着中毒的危险,我死活也一定要试一试新软件。

这就是我们的另外一个弱点……好奇。

这里我又该宣传我最喜欢的影子系统了。

从前我经常下载个新软件试用。
我知道靠杀毒软件根本不灵光的,所以每次用新软件都是心惊胆战的。
现在我依然好奇各种新软件,但是都到影子系统的虚拟环境里面试用。
基本上就放心了。
做一个比喻,影子系统就像计算机的“套套”……
既可以试用新软件爽歪歪,又不怕中招染上病毒


归结下来,“以德防毒”之补充原则就是预防“好奇”……
“如果一定要运行不认识的软件,就先启动影子系统”

●更新:

据说现在已经有病毒能够突破“影子系统”。等我验证之后再更新本条目。
原则上说,这个可能性是完全存在的,而且这个日子早晚也是要到来的

发信人: powershadow (鲍鱼○猥琐的执着的苦胖男重生), 信区: Security
标 题: “以德防毒”之6-我的配置
发信站: BBS 未名空间站 (Mon Dec 31 22:31:02 2007), 转信

我自己是个 XP的 Laptop,具体配置:

有处女机的ghost备份(不过重来没用过)
坚持“以德防毒”的基本原则和补充原则--
“不认识的软件绝不运行;如果一定要运行,就先启动影子系统”

平时开了 XP的自动更新和防火墙,关闭光盘和U盘的自动运行功能
(具体办法参见:http://yidefangdu.org/DisableAutorun.aspx

杀毒软件是 Avira 免费版本
家里也买了Norton, Mcafee, kaspersky这些杀毒软件。
之所以还有这avira杀毒软件,是因为可以免费用
可是半年前不知什么原因它一升级就蓝屏死机
后来我根本不想要了,可是居然卸载也蓝屏死机,只好放在那里当僵尸摆设了
什么时候下一次机器重装,杀毒软件就不要了。

2年内只遭过一次病毒( keylogger),原因是我违背了“以德防毒”的原则。
版上我还有我写的分析,有好奇的想了解具体情况的可以去考古。

看到版上新病毒新技术,我都好多词汇不懂了。
(唉,毕竟不是十多年前还有时间关心技术)
也好,这样我才可能有时间做自己的正事。

总结一句话:电脑买来用2年半了,没重装过,也没遇到什么怪问题。

再总结一句,电脑安安心心为我服务,而不是我为电脑服务。

==

发信人: powershadow (鲍鱼○猥琐的执着的苦胖男重生), 信区: Security
标 题: “以德防毒”之7-战略性优势
发信站: BBS 未名空间站 (Mon Dec 31 22:31:34 2007), 转信

“以德防毒”是战略性的思想,很长一段时间内都会“法力无边”

你根本不需要天天升级,也不需要经常看新技术词汇。

但,如果从战术上说,“以德防毒”肯定有太多太多的弱点

比如不能对付主动进攻的病毒,比如arp, u盘自动运行之类的
也拿盗号木马无能为力,等等

所以说,弱点太多了,我就不写了。

其实你自己试一试或者稍微分析一下你就知道弱点了。

好在这些弱点都相对好解决,配合上“以德防毒”就更容易了

这也正是“以德防毒”强大之所在。

==

发信人: powershadow (鲍鱼○猥琐的执着的苦胖男重生), 信区: Security
标 题: “以德防毒”之8-摘叶飞花
发信站: BBS 未名空间站 (Mon Dec 31 22:57:12 2007), 转信

版上最好的坑,莫过于有人说 A 杀毒软件比 B 杀毒软件更好了。

可别管哪一款杀毒软件拉出来,
都会有一大堆的人深受其害抱怨说死活不再用了。

A杀毒和B杀毒,不过是打针和吃药的区别而已。
对于伤风感冒这类病毒,打针吃药都能管用
对于SARS,也许其中某种治疗办法比较有效
对于艾滋病,大家就开始束手无策
对于人类还不知道的病毒,俩都只好抓瞎了

计算机上的病毒,也莫过如此……

那“以德防毒”好在哪里?

在战术上看来,也许一把宝剑和一把砍刀各有优劣;
在战略上看来,两者根本就没什么本质的差异

可是真正对决的时候,
你就算是左手一把刀,右手一把剑,
也根本比不上高手的摘叶飞花。

“以德防毒”,就是指导我们走战略性的“摘叶飞花”的道路。

说直白一点,
有“以德防毒”,就算随便配个免费的杀毒软件
都能顶过十个所谓的“最棒“的杀毒软件。

==
电脑免维护,谁用谁知道
http://www.PowerShadowSecurity.com

2. 《防病毒主要是以德防毒、减少染毒的机会》by lonlywalker
http://hi.baidu.com/lonlywalker/ ... 027b4a79f0553d.html

    安装软件的时候不要盲目的快速的点下一步,很多软件夹杂着流氓软件,流氓软件夹杂着木马等等。也不要怪人家做软件的了,毕竟很多免费软件作者也要吃饭。所以大家安装软件的时候一定要在点下一步之前慎重的看清有没有打钩的地方附加了啥流氓软件——不要问我啥是流氓软件:只要是跟安装的这个软件没关系的,它又推荐你装的都不是好东西。


    其次就是上网的问题了,不要总想着上很黄很暴力的网站,来路不明的网址不要随便点,尤其是qq里头发的、邮箱里头的,更重要的是来路不明的exe等可执行文件更不要随便接收和运行。咱上点门户网站不是很好么,和谐嘛。

※ ※ ※ 本文纯属【点饭的百度空间】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

你的微笑 is 微点的骄傲!
http://hi.baidu.com/new/micropoint
2008-9-2 10:58
查看资料  发送邮件  访问主页  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号