Re: [請益] "個人"電腦漏洞不補不更新會怎樣嗎?

看板PC_Shopping作者 (intel inside)時間6年前 (2018/01/11 02:31), 6年前編輯推噓29(31237)
留言70則, 35人參與, 6年前最新討論串5/7 (看更多)
※ 引述《csid (csid)》之銘言: : 先釐清一個觀念,當駭客入侵你的電腦取得控制權時, : 能做的不只是竊取你的帳密和個人機敏資訊而已。 : 同時,你的電腦也將淪為殭屍網路(botnet)中的肉雞, : 被用來協助進行各種網路犯罪行為,包括DDoS攻擊,社交網路釣魚詐騙, : deepweb下非法網站的中繼點,入侵主要受害主機的起始點等等。 : DDos比較著名的案例,大概就是當時香港公投網站DDoS攻擊, : 這是屬於國家戰略級的攻擊,成功擊敗過Amazon、google雲端和CDN服務。 : 最高流量曾達到每秒300Gb/s,攻擊來自巴西、印尼、美國、中國等等國家, : 當時也有監測到不少流量是來自台灣。 : 社交網路釣魚詐騙這不用說, : 透過你的社交聯絡人資訊發出相關訊息誘使你的親朋好友也成為被控制的一員。 : 入侵主要受害主機的起始點就是所謂的攻擊跳板,到時網路警察下來追查網路犯罪時, : 追查到的就是你的主機,就是不是你做的想必也會對你造成不少麻煩吧? : 事實上,大部分的人的確不是什麼名人或政治企業要角, : 個人機敏資訊也就那幾樣,要透過入侵個人電腦取得帳密這類資訊, : 還不如入侵擁有個人資訊資料庫的網站還比較快,例如論壇,社交、遊戲網站等等。 : 以現代人偷懶的個性,不同網站用同一組密碼是很常見的事, : 而不少網站為了便宜行事或是另有目的,資料不是以hash : (即使以hash儲存,仍然另有解密方式)或加密而是以明文儲存, : 攻破一個網站的資料庫,關聯性推導等於取得這個人所有的機敏資訊,效率要高得多。 : 因此入侵個人電腦的主要目的,傳統上都是以種木馬讓主機成為Bot, : 當然最近興起的勒索軟體則是另一個有趣的應用就是了。 這個事件其實很簡單 以下有三種人 如有雷同純屬巧合 1. 有腦的 登入銀行帳戶永遠不會存任何密碼,登入帳戶永遠學銀行3D簡訊驗證,不亂下載詭異軟體 這種人很少,因為他們活得很龜毛,很紀律 他們永遠相信,密碼是全世界最不安全的加密方式 他們永遠把自己的帳戶綁定在自己的手機上 要登入,繼簡訊給我,或是讓我用手機的一鍵驗證 這種就算密碼被駭也很難被幹錢 當然前提是他可能真的很窮 2. 一般使用者 他們利用CHROME存取密碼,對電腦有一點懂,看到SPECTRE跟MELTDOWN以後徹底崩潰 覺得INTEL在搞他們 他們的帳戶餘額不超過兩百萬 如今面臨效能降低 他們內心很掙扎 他們覺得這個世界瞧得起他們這種人 3. 天使 從來不用兩段式驗證,完全不懂電腦,很喜歡到處載片,電腦裡可能有私密照片 講完了其實以上都不是重點,如果今天駭客要駭你電腦 他可以選擇利用惡意程式或是用漏洞猜你的資料 第一種方式你應該乖乖裝上防毒軟體 載片記得要認清楚 檔案格式如果是EXE的千萬不要開 開了很有可能毀一生 另外一種是漏洞 其實駭客要駭你的密碼基本上很難 你的瀏覽器密碼都是雙重加密 然後再給OS加密一次 CHROME拿到你輸入的密碼以後不是跑去問WINDOWS這是不是你的密碼 他是先把你輸入的東西弄成一個憑證以後才跑去問WINDOWS 駭客如果有緣 必須在你輸入密碼的當下,直到密碼輸入完畢前才有可能駭到你的密碼 除非他擺明就是要弄死你 不然攻擊一個一般使用者其實非常划不來 誰知道你是不是有錢人 GOOGLE這幾年一直對網頁開發者提倡HTTPS的網頁架構 如果你的網頁是安全的 網址旁邊應該會有一個安全 如果是一個驚嘆號 那很抱歉 基本上那就是一個危險網站 你很有可能在那裡失身 最後如果你夠有自覺 非常推薦你在不同網站有不同密碼 對於大公司的網站GOOGLE YAHOO有簡訊雙重驗證的網站設立一個MASTER PIN 這裡的東西放最機密的資料 遊戲網站STEAM ORIGIN UPLAY設立一個 這類型的也有雙重驗證但不是簡訊 比較危險 最後是一些危險網站 如騰訊、對岸網站、台灣論壇 這類型網站風險往往極高,但是其實你去了也不是幹甚麼正常事就是,至少我不信 最後推薦密碼可以放在GOOGLE KEEP(手機上) 手機大概是目前比電腦更安全的東西吧 你可以靠指紋、虹膜、FACEID去加密你的手機 ARM 雖然在trustzone的做法跟win10有87%像 但是ARM的優勢就是他不需要像intel一樣代代支援 每一代的指令集基本上都會被改一點 雖然ARM好像也有想要搞backward compatibility就是了 這太多不說了 (除非你是拿小米華為moto這種垃圾手機,這種手機的人應該沒打算行使隱私權,屬自願放棄者) 大部分的手機基本上都會有指紋辨識器 光這點就甩pc不知道幾條街 在這個年代要保護自己 基本上盡可能用遠交近攻的方式 利用亂數、隨機、生物、反追蹤、主動驗證幾個思維 你可以把手機做成自己的神盾 再用神盾保護你的pc 然後千萬只能下載GOOGLE PLAY認證的軟體 如果你一天到晚只下載破解APK 那大概沒人救的了你了 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.113.250.41 ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1515609083.A.25A.html

01/11 02:38, 6年前 , 1F
你被盜帳號!?囧
01/11 02:38, 1F

01/11 02:38, 6年前 , 2F
開玩笑的XD
01/11 02:38, 2F

01/11 02:42, 6年前 , 3F
這不是我認識的c52 你誰阿?
01/11 02:42, 3F
AMD國際級狂烙賽專賣廚餘 安捏欸賽沒

01/11 02:45, 6年前 , 4F
01/11 02:45, 4F

01/11 02:49, 6年前 , 5F
有腦的鄉民們,請不要使用臺灣的銀行的3D驗證喔
01/11 02:49, 5F
我知道你想說什麼 3D驗證是銀行發明來規避盜刷責任歸屬的垃圾 但是如果3D驗證不用常規碼改用簡訊碼 應該就安全多了

01/11 03:08, 6年前 , 6F
簡訊亂數碼就OTP啊
01/11 03:08, 6F
不一樣 軟體OTP其實還是有機率被駭 簡訊還要綁定sim卡 安全值破表 你找一張同號碼的sim卡應該不太容易 因為你的安全又被電信公司再次保護了一次

01/11 03:36, 6年前 , 7F
01/11 03:36, 7F

01/11 03:39, 6年前 , 8F
你484想承認AMD的CPU比較安全!!
01/11 03:39, 8F

01/11 03:55, 6年前 , 9F
Google Keep??? Google Authenticator +LastPass
01/11 03:55, 9F

01/11 03:55, 6年前 , 10F
安全多了
01/11 03:55, 10F

01/11 03:59, 6年前 , 11F
真正安全就是把私鑰抄在紙上,然後藏好。定期更換
01/11 03:59, 11F

01/11 04:00, 6年前 , 12F
大學菜逼巴問一下,為什麼不用3D驗證?
01/11 04:00, 12F

01/11 04:10, 6年前 , 13F
被盜?
01/11 04:10, 13F

01/11 06:51, 6年前 , 14F
等一下 我是不是一大早眼花??
01/11 06:51, 14F

01/11 07:05, 6年前 , 15F
c52.exe........malfunction
01/11 07:05, 15F

01/11 07:23, 6年前 , 16F
C52在重新格式化吧 不想承認AMD的好
01/11 07:23, 16F

01/11 07:46, 6年前 , 17F
這文的風格 清新完勝上篇
01/11 07:46, 17F

01/11 07:55, 6年前 , 18F
3D驗證被盜的話 責任歸屬在客戶沒妥善保管密碼
01/11 07:55, 18F

01/11 07:56, 6年前 , 19F
有設密碼的交易都視同本人親刷
01/11 07:56, 19F

01/11 07:57, 6年前 , 20F
被釣魚的話當然連密碼也一起被釣
01/11 07:57, 20F

01/11 07:58, 6年前 , 21F
簡單說,c52意思是駭客要搞一個平民百姓不如像北韓
01/11 07:58, 21F

01/11 08:00, 6年前 , 22F
那樣搞個無差別檔案鎖定金鑰勒索的模式還比較方便些
01/11 08:00, 22F

01/11 08:02, 6年前 , 23F
只有那些有機密信件往來怕被偷看的才有必要更新
01/11 08:02, 23F

01/11 08:02, 6年前 , 24F
包的是AMD的話他就會說資安超重要 不要太認真啦XD
01/11 08:02, 24F

01/11 08:31, 6年前 , 25F
ptt是驚嘆號!
01/11 08:31, 25F

01/11 08:52, 6年前 , 26F
好啦,這篇認真給推
01/11 08:52, 26F

01/11 09:31, 6年前 , 27F
可是也有研究在討論電信公司傳輸簡訊是沒有加密的
01/11 09:31, 27F

01/11 09:32, 6年前 , 28F
這樣就變成最弱的一環了
01/11 09:32, 28F

01/11 10:32, 6年前 , 29F
這篇給推
01/11 10:32, 29F

01/11 11:01, 6年前 , 30F
大部分手機都有指紋辨識,真的嗎?
01/11 11:01, 30F

01/11 11:05, 6年前 , 31F
新的手機算是啦 看看SONY 那隻最低階的
01/11 11:05, 31F

01/11 11:05, 6年前 , 32F
人稱電子垃圾的L2 都開始給指紋辨識了
01/11 11:05, 32F

01/11 11:10, 6年前 , 33F
一萬的手機都有指紋辨識 三四百萬的賓士還沒有
01/11 11:10, 33F
你這個論點好怪,買賓士為什麼要擔心有人會來刮你的車??惹到誰啊 車用電子本來就不能跟精密電子比 手機都有人保護好好的 車子整天颳風下雨耐曬 指紋辨識器大概一個禮拜就壞了 ※ 編輯: c52chungyuny (140.113.250.41), 01/11/2018 11:20:41

01/11 11:19, 6年前 , 34F
認真看完了 心裡有種好矛盾的感覺...
01/11 11:19, 34F

01/11 12:00, 6年前 , 35F
在某個是A出包的平行時空下這串大概會完全不一樣XD
01/11 12:00, 35F

01/11 12:24, 6年前 , 36F
其實C52講的跟這次漏洞無關 依賴手機其實也只是把
01/11 12:24, 36F

01/11 12:24, 6年前 , 37F
風險轉到手機上 不過一般手機更新會比較勤快
01/11 12:24, 37F

01/11 12:29, 6年前 , 38F
手機更新不會比較勤快吧?
01/11 12:29, 38F

01/11 12:29, 6年前 , 39F
手機也差不多是一個月更新一次安全性更新
01/11 12:29, 39F

01/11 12:29, 6年前 , 40F
但前提是你用的手機是該廠旗艦
01/11 12:29, 40F

01/11 12:29, 6年前 , 41F
而且是當季旗艦 過季後更新也是等得很辛苦
01/11 12:29, 41F

01/11 12:30, 6年前 , 42F
除非你用GOOGLE親兒子系列
01/11 12:30, 42F

01/11 12:31, 6年前 , 43F
一般人手機換代和自動更新的頻率會比PC高
01/11 12:31, 43F

01/11 12:33, 6年前 , 44F
WIN10也是一個月一更阿
01/11 12:33, 44F

01/11 12:33, 6年前 , 45F
手機會比較快嗎?
01/11 12:33, 45F

01/11 12:34, 6年前 , 46F
你看多少人電腦自動更新關掉 或是版本在win10之前
01/11 12:34, 46F

01/11 12:35, 6年前 , 47F
Win10是MS強迫更新 很多人還巴不得不要更新
01/11 12:35, 47F

01/11 12:53, 6年前 , 48F
更新頻率根本不是重點 要不是intel支援舊指令集
01/11 12:53, 48F

01/11 12:53, 6年前 , 49F
這次會有包 歷史包袱放下 根本不會有政變
01/11 12:53, 49F

01/11 13:08, 6年前 , 50F
闢勒 這次最好指令集問題XD
01/11 13:08, 50F

01/11 13:29, 6年前 , 51F
他完全沒在follow啦XD
01/11 13:29, 51F

01/11 13:39, 6年前 , 52F
完美展現被盜帳號的模樣
01/11 13:39, 52F

01/11 13:47, 6年前 , 53F
有笑給推
01/11 13:47, 53F

01/11 13:53, 6年前 , 54F
都討論那麼多天了還在指令集問題 c52正常發揮wwww
01/11 13:53, 54F

01/11 14:01, 6年前 , 55F
我2腦內指令集的問題
01/11 14:01, 55F

01/11 14:20, 6年前 , 56F
真的跟指令集有些相關,c52算是得到教主真傳
01/11 14:20, 56F

01/11 14:20, 6年前 , 57F
反串到無法分辨到底是不是反串
01/11 14:20, 57F

01/11 14:21, 6年前 , 58F
這篇大抵來說,沒有反串喔
01/11 14:21, 58F

01/11 16:04, 6年前 , 59F
這...這是c52!?
01/11 16:04, 59F

01/11 16:16, 6年前 , 60F
3D驗證有個人密碼跟變動密碼,但是銀行很厲害,不管
01/11 16:16, 60F

01/11 16:16, 6年前 , 61F
設什麼都有人被盜的記錄,所以乾脆別用3D驗證,至少
01/11 16:16, 61F

01/11 16:17, 6年前 , 62F
不用賠錢
01/11 16:17, 62F

01/11 16:21, 6年前 , 63F
但是不設3D驗證有時就不能線上購物耶
01/11 16:21, 63F

01/11 16:24, 6年前 , 64F
我沒主動設,不過我曾收到簡訊動態密碼,應該算是OT
01/11 16:24, 64F

01/11 16:24, 6年前 , 65F
P
01/11 16:24, 65F

01/11 16:42, 6年前 , 66F
如果是手機簡訊應該就比較難了
01/11 16:42, 66F

01/11 18:46, 6年前 , 67F
關支援舊指令集屁事
01/11 18:46, 67F

01/11 18:46, 6年前 , 68F
那怎麼AMD支援舊指令集就沒有Meltdown的問題?!
01/11 18:46, 68F

01/11 19:24, 6年前 , 69F
A75也中Meltdown喔
01/11 19:24, 69F

01/12 18:26, 6年前 , 70F
有誤導之嫌
01/12 18:26, 70F
文章代碼(AID): #1QLblx9Q (PC_Shopping)
討論串 (同標題文章)
本文引述了以下文章的的內容:
以下文章回應了本文
完整討論串 (本文為第 5 之 7 篇):
文章代碼(AID): #1QLblx9Q (PC_Shopping)