如何测试防病毒、防火墙、浏览器和软件安全性

因此,您有一个防病毒软件保护您的系统,您的防火墙已启动,您的浏览器插件都是最新的,并且您不会丢失任何安全补丁。但是怎样才能确定你的防御系统真的像你想象的那样工作得很好呢?

如果您试图快速确定其他人的PC的安全程度,这些工具也会特别有用。它们可以向您显示PC安装了多少易受攻击的软件。

测试您的防病毒软件

不,我们不会推荐下载病毒来测试您的防病毒程序--这会导致灾难。如果您想测试防病毒软件,可以使用EICAR测试文件。EICAR测试文件并不是真正的病毒--它只是一个文本文件,其中包含打印文本“EICAR-STANDARD-ANTIVE-TEST-FILE!”的无害代码字符串。如果你在DOS下运行它。但是,所有防病毒程序都经过培训,可以将EICAR文件识别为病毒,并像响应实际病毒一样对其作出响应。

您可以使用EICAR文件来测试您的实时防病毒扫描程序,并确保它能够捕获新病毒,但它也可以用于测试其他类型的防病毒保护。例如,如果您在Linux邮件服务器上运行防病毒软件,并且想要测试它是否工作正常,则可以通过邮件服务器通过电子邮件发送EICAR文件,并确保它已被捕获和隔离。

注意:*测试并确保您的所有防御配置正确并正常工作很重要,但这不能保证您的防病毒程序会感染每一种新病毒。由于每天都有新的病毒出现,所以仍然对你下载的内容保持警惕是值得的。

您可以从EICAR网站下载EICAR测试文件。但是,您也可以通过打开文本编辑器(如记事本),将以下文本复制粘贴到文件中,然后保存该文件来创建您自己的EICAR测试文件:

您的防病毒程序应该会做出反应,就像您刚刚创建了一个真正的病毒一样。

端口扫描您的防火墙

如果您在路由器后面,路由器的网络地址转换(NAT)功能可以有效地充当防火墙,防止Internet上的其他计算机连接到您的计算机。为了确保您的计算机软件不受Internet的影响-无论是使用NAT路由器还是通过软件防火墙(如果您的计算机直接连接到Internet),您可以使用ShieldsUP!考试网站。它将对您的IP地址执行端口扫描,确定您地址上的端口是打开的还是关闭的。您希望关闭端口,以保护潜在的易受攻击的服务免受开放Internet的狂野西部环境的影响。

检查浏览器插件

浏览器插件现在是最常见的攻击媒介-也就是像Java、Flash和Adobe的PDF阅读器这样的软件。如果您希望保持安全上网,则应确保始终拥有所有浏览器插件的最新版本。

Mozilla的插件检查网站在这方面做得特别好。它是由Mozilla制作的,但它并不只在Firefox中工作。它还可以在Chrome、Safari、Opera和Internet Explorer中运行。

如果您有任何过期的插件,您应该将它们更新到最新的安全版本。如果您已经安装了Java,那么现在就应该卸载它--或者至少禁用它的浏览器插件。Java容易受到零日漏洞的持续泛滥,而且似乎大部分时间都容易受到攻击。

扫描易受攻击的软件

在带有中央软件库(如Linux)或应用程序商店(如iOS、Android和Windows8的现代环境)的操作系统上,很容易看出您的所有应用程序都安装了最新发布的安全补丁。所有这些都是通过一个自动更新它们的工具来处理的。Windows台式机并没有这样的奢侈品。

IT安全公司Secunia开发了一款名为Secunia Personal Software Inspector的免费应用程序来帮助解决这一问题。安装后,Secunia PSI会扫描您计算机上安装的软件,并识别您计算机上任何过期的、可能易受攻击的程序。它并不知道为Windows创建的每一款软件,但它确实可以帮助识别您应该更新的软件。

当然,这并不能涵盖所有内容。没有办法确保你的杀毒软件会捕捉到曾经创建的每一种病毒-它不会,因为没有一个杀毒软件是完美的。没有办法确保你不会成为网络钓鱼或其他社会工程攻击的牺牲品。但这些工具将帮助你测试一些最重要的防御,并确保它们做好了攻击的准备。

图片来源:Flickr上的大卫·斯坦利(David Stanley)

相关文章