基本计算机安全:如何保护自己免受病毒、黑客和窃贼的侵害

人们通常认为计算机安全是技术性和复杂性的东西。当你进入细节时,它是可能的-但最重要的东西实际上非常简单。以下是你应该做的让自己在网上更安全的基本而重要的事情。

启用自动更新

我们每天使用的所有软件都可能充斥着安全问题。这些安全问题不断被发现--无论我们谈论的是Windows、Internet Explorer、Mozilla Firefox、Google Chrome、Adobe Flash插件、Adobe的PDF Reader,还是Microsoft Office--不胜枚举。

如今,许多操作系统和程序都带有自动更新功能,以填补这些安全漏洞。您不再需要单击按钮或下载文件来更新您的软件;它将在后台自动更新,而无需您的任何输入。

有些人出于这样或那样的原因喜欢把它关掉。也许你不喜欢Windows在安装更新后重新启动,或者你只是不喜欢更改。但从安全角度来看,您应该始终保持自动更新处于打开状态。

相关:如何使您的Windows PC和应用程序保持最新

如果您以前关闭了任何软件的自动更新,请立即打开它们,然后返回到此。做得好。

相关:为什么需要自动安装Windows更新

使您的计算机保持最新状态是保护其免受在线威胁的首要方法。Microsoft在每个月的第二个星期二提供Windows和相关Microsoft产品(Defender、Office)的更新。苹果没有严格的时间表,但他们也会定期提供更新。这些更新不仅可以修复漏洞,还可以修补安全漏洞。因此,保护自己免受最新已知漏洞攻击的唯一方法就是更新。恶意攻击者总是在寻找他们可以攻击的未打补丁的系统,而自动更新会让您远离容易摘到的果实。

使用防病毒和防恶意软件

似乎每隔几年就会有一篇文章说,一种杀毒软件绝对是最好的。还有三个人将紧随其后,称另外三个人的表现超过了第一个人。最重要的是,一些安全专家会写一篇文章,说防病毒不再重要,如果你使用它,你就是哑巴。

相关:如果我仔细浏览并使用常识,我真的需要杀毒软件吗?

让我们澄清一下:即使你在网络上很小心,你也应该运行杀毒软件。哪个?这取决于你--尽管当涉及到免费、简单和好的时候,使用Windows Defender没有什么错。它内置在Windows中,通过Windows Update实用程序自动更新,对性能没有明显影响,而且是免费的。为了有效,防病毒应用程序需要在非常深的级别上与操作系统集成。有谁比构建它的人更了解Windows的内部结构呢?此外,它不会像一些杀毒程序那样,试图向你出售其他产品或注入你不需要的其他功能。

如果你花时间在互联网的阴暗角落,你可能想要一些更强的东西,比如Avira或Kaspersky,但对于大多数家庭用户来说,Windows Defender应该可以。

相关:Windows 10最好的杀毒软件是什么?(Windows Defender是否足够好?)

但是,除了防病毒之外,我们还建议您在防病毒的同时使用Malwarebytes。就像你的腰带可以用一双好的吊带来帮助它一样,像MalwareBytes这样的应用程序可以提供额外的保护,以抵御传统防病毒产品可能无法识别的恶意软件。浏览器重定向和广告注入器等恶意程序的行为与一些已知的合法网络过滤器完全相同。从技术上讲,它们不是病毒,但你绝对不想要它们。反恶意软件应用程序可以帮助您解决这些问题。Malwarebytes的年费是40美元,但你可以免费获得它的一些功能。

有了这种一拳两拳的组合,你应该不会受到很多威胁。

精心设计更好的密码,并将其自动化

相关:您的密码很糟糕,是时候做点什么了

你可能知道密码很重要,但你可能不知道大多数人的密码到底有多重要,有多可怕。

事情是这样的:我们不再处于互联网的旧时代,在那里你可以在任何地方使用相同的密码,然后就到此为止。服务总是被黑客攻击,如果你在任何地方都使用相同的密码,那么当一个服务泄露信息时,你就等于给了别人访问你所有账户的权限。您需要使用长密码,并且需要在每个站点和服务上使用不同的密码。

要做到这一点,我建议每个人都使用像LastPass这样的密码管理器。它会自动为你生成密码,将它们安全地保存在一个中心位置,甚至在你浏览时自动为你插入密码。

你的电脑上也应该有密码,手机上也应该有密码。我知道,我知道,这很不方便。但是,虽然这可能比只按一个按钮多花几秒钟的时间,但这是保护您的信息安全的一种简单而重要的方法。在你的电脑和手机上设置密码将阻止随机的人拿起和使用你的设备。

想想你手机上的所有信息。现在想一想您在计算机上登录的所有网站。你想让一个陌生人拥有所有的访问权吗?你知道丢失你的手机或笔记本电脑有多容易吗?你需要在你的电脑和手机上设置密码。没有例外。

相关:PSA:立即加密您的PC、手机和平板电脑。如果你不这样做,你以后会后悔的

但这还不是全部。一个好的密码就像门上一把非常好的锁,但是锁是可以被撬开的。添加加密后,那扇门就变成了掩体。如果你加密你的电脑或手机,你就可以防止窃贼通过其他更先进的手段获取你的个人数据。如果您有Windows Pro或Enterprise,我们建议您在Windows上使用BitLocker;如果您有Windows Home,我们建议您使用VeraCrypt。Mac用户不应打开FileVault。如果你运行的是Windows Home,像VeraCrypt这样的软件对你来说是个不错的选择。如今,iPhone和Android手机通常在默认情况下是加密的,但你可以重新检查设置以确保安全。

永远不要让你的手机或电脑无人照看

这可能看起来很明显,但它值得说:永远,永远,永远不要把你的电脑或手机放在公共场合无人照看。放在你家的咖啡桌上?好的。放在你星巴克的桌子上?不行。这样做就是要求它被偷走。

如果你的设备被盗,最好的情况是你丢失了昂贵的设备。但是,如果你留下一些无人看管的东西,而且你没有遵循上面所有的建议,最糟糕的情况是有人拿走了你昂贵的小工具和你所有的个人信息。只需要一个略高于基本计算机知识的孩子就可以获得你的所有数据,如果他们手中有你的电脑,事情就容易多了(如果你不使用加密-见上文)。

了解在电子邮件中单击哪些链接是安全的

相关:网络安全:剖析网络钓鱼电子邮件

你总是听到这样的话:不要打开你不认识的人发来的电子邮件,也不要点击你不信任的电子邮件中的链接。但这还不够。很多时候,恶意链接可能来自被感染的朋友,或者来自看起来合法但实际上是假的电子邮件。这就是所谓的网络钓鱼。

如果你想要真正的安全,你永远不能点击电子邮件中的链接。但这既不现实,也不方便,尽管我们确实建议不要点击指向敏感位置的电子邮件链接,比如你的银行网站。正常情况下,只需访问您的银行网站即可。对于电子邮件中的其他链接,中间选择是在点击之前知道如何调查链接-是的,即使是来自你朋友的链接。

首先,检查此链接是否指向它所说的位置。如果将光标悬停在链接上,目的地应该会在浏览器窗口的底部弹出。如果没有,请右键单击该链接,然后选择“复制链接地址”。然后,您可以将其粘贴到安全的地方(如记事本文档)并进行检查。

如果链接上写着“ebay.com”,但真正的目的地说的是“ebay.clickme.com”,说明有可疑之处,你不应该点击。记住,仅仅因为其中有“eBay”这个词并不意味着它也会变成eBay--它必须在那个“.com”之前才是真正合法的。

小心你下载和运行的程序(并停止盗版软件)

这一提示也可能看起来很明显-你总是听到它,并可能认为你遵循了它。但Windows用户遇到的许多恶意软件似乎都是意外下载和安装不良软件的结果。

因此,下载和运行的程序一定要小心。只下载并运行广为人知、值得信赖或值得信赖的网站推荐的软件。确保您总是从其官方网站获得软件-如果您想下载VLC,请从VLC的官方网站下载。不要点击另一个网站上的“下载VLC”横幅,然后从其他可能捆绑恶意软件或广告软件的人那里下载。即使你使用的是搜索引擎,也要确保它能把你带到真正的网站。

相关:下载自由软件时如何避免安装垃圾程序

另外,在下载软件时,一定要小心伪装成“下载”链接的广告横幅,它们会把你带到别处,并试图诱骗你下载可能是恶意的软件。取消选中程序附带的任何捆绑软件-即使是合法的。

请注意,有许多不同类型的“程序”-例如,.SCR格式的屏幕保护程序本质上只是程序,可能包含有害的恶意软件。我们已经列出了在Windows上有潜在危险的50多种不同类型的文件扩展名。

最后,这是不言而喻的,但是不要再盗版软件了。当你从点对点网络或可疑网站获取盗版或破解软件时,你是在冒很大的风险。通过从这样的位置运行.exe文件,您信任分发服务器不会做任何有害的事情。更糟糕的是,让这类软件正常工作可能需要运行的漏洞是由软件破解小组制造的。您不知道它们是否包含恶意软件。

不信任您的弹出通知

同样,千万不要下载或安装您没有去寻找的东西。如果网站告诉你Flash已经过时,Chrome需要更新,或者需要添加插件,那就踩刹车吧。这是让您为攻击者安装一些东西的常见技巧。如果你认为弹出窗口可能是合法的,你仍然不想点击它。

让我们以Flash为例。网站可能会警告您需要最新版本才能播放猫咪视频。与其点击链接(或按钮)进行更新,不如搜索“adobe flash”,然后从Adobe官方网站获取更新,而不是从catVideos.com获得弹出窗口。

相关:告诉你的亲戚:不,微软不会就你的电脑打电话给你

这也适用于“技术支持”。不要相信任何网站说它在你的系统上检测到病毒(或任何来自微软的电话)。如果弹出窗口显示您的计算机上有病毒,不要单击它。相反,请转到“开始”菜单,打开您选择的防病毒程序,然后从那里运行扫描。

这些想法都不是特别高科技的。他们并不先进。他们不需要复杂的程序或计算机科学学位来实现。它们是调整您的行为的简单方法,将极大地提高您的安全性-每个人都可以(并且应该)使用它们。

图片来源:Seth Werkheiser/Flickr

相关文章