Re: [问题] 关于勒索病毒几个预防问题

楼主: bestpika (飞影‧忌子)   2016-06-26 12:39:47
※ 引述《Klauhal (赤)》之铭言:
: ※ 引述《skyfish979 (鱼不凡)》之铭言:
: : 各位版友大大好,
: : 最近发现勒索软件很凶猛,之前也听新闻报过,后来上网查相关内容都超可怕,
: : 接着又来到ptt的AntiVirus版,看到很多人都中标,让我也不禁担心我的电脑,
: : 担心的吃不下睡不好......
: : 之前爬过文看到很多预防性措施以及版友分享中毒经过,我有几个疑问想请教各位大大。
: : 如果您之前曾经回答过其他文章,也请不要吝啬回答我。我爬文看到整个心惊惊头晕晕..
: : 问题一:
: : 版友建议将JAVA及FLASH关闭或移除。
: : 1.我想请问关闭/移除JAVA后,会对网页有什么不同吗?就是网页显示不出来或是网页文字
: : 乱码之类的?(其实我不太知道JAVA是干啥用的...)
: 会使用到JAVA和FLASH的元件会无法运作
: 网页会乱码还好啦,没人整页都是JAVA和FLASH写的,会乱码87%是浏览器页面编码要设
在 Chrome 上面 Java Applet 已经不能跑了,所以其实不太需要在意
还有谁说没有谁整页都用 Flash 写的...就是有啊 XD
每次看到这种网站都只想骂三字经
: : 2.关闭/移除FLASH的FLASH是指chrome外挂程式的Adobe Flash Player Shockwave Flash
: : 吗?我是有把这个改成‘我要自行选择执行外挂程式内容的时机’。但看大家谈论的
: : 好像不是这种?
: 完全停用:
: 当你需要用到的时候要自己去附加元件开
: 选择执行的时机:
: 当页面有相关元件时会询问使用者是否启用,有仅现在和永久启用的选项
: : 问题二:
: : 版友建议安装挡广告或挡FLASH。
: : 1.请问挡广告(adblock)是指chrome的扩充功能吗?它有满多种的,我不知道哪种比较好
: : ,有Adblock及Adblock Plus(ABP)
: : 2.请问上述的扩充功能需要付费吗?
: adblock现在容易被一些网页针对,网页侦测到会跳视窗要求关闭XD
: 现在我是用uBlock Origin,可以设定目前网页可以开放那些网址下的元件,默认是全部封锁
自己写规则才是王道啦
我现在都默认把 swf 挡掉
然后像是 Twitch 就在规则里面把播放器加到白名单
这样网页上面就算有其他的 Flash 也不会出来作乱
: Firefox和Chrome都能用
: : 问题三:
: : 请问如果真的中标了,它会加密所有连着的硬盘,那么那些硬盘是全部报销了吗?不能格
: : 式化之类的?
: : 如果重灌,要买新的硬盘吗?(等于是要重新买新主机?)
: 可以格式化,先看网络上已有的解密程式有没有可以解你中的类型
: 没有解就看要不要放著等到解密程式出来或者格式化重灌
: 硬盘不会报销,报销的是被加密又解不开的档案。
: : 以上三个大问题,非常不好意思,文章打的有点长。
: : 希望各位版友大大们可以详细回答我,如果您在前面别人的文章已经回答过者,也请在这
: : 里再回答一次。
: : 我真的快要疯了,每天担心我的电脑会中这该死的勒索软件......
: : 非常谢谢各位版友大大的帮忙。
: 1.有口碑的防毒软件+网络防护+防火墙
: 2.良好的使用习惯
: 3.定期更新系统和JAVA、FLASH等具高风险程式
: 4.拒绝使用IE或IE tab、除非该网页必需
: 基本上可以降低很多中奖机率
还有我认真觉得原原 po 现在该做的事应该是去找本书把电脑运作啥的都搞懂
不然就是不要用电脑...
为了一个勒索软件吃不好睡不好会不会太夸张...
作者: George017 (阿丙)   2016-06-26 15:14:00
然后大概今年暑假,新的Java 9也会中止网页外挂的样子现在是有beta可以装啦->大小有比较小一点Twitch可以用其他方式避掉flash(如LiveStreamer)
作者: pitswang (善男)   2016-06-26 17:04:00
很多中小企业的官方网站都还是flash阿
作者: wt5566 (commend & comment)   2016-06-27 18:25:00
其实切换到HTML5,并不代表用户就可免受攻击,还是可透过很多方式来攻击,最常见就是植入指令攻击(Injection)、XSS等not to mention, that flash can be easily blockedHTML5 can not
作者: George017 (阿丙)   2016-06-28 00:09:00
是没错,可是比较不会发生大家一起死的情况当然,还有就是网站或是传输上的问题(如HeartBleed)那个也是无解,只能等修复

Links booklink

Contact Us: admin [ a t ] ucptt.com