久久精品国产亚洲高清|精品日韩中文乱码在线|亚洲va中文字幕无码久|伊人久久综合狼伊人久久|亚洲不卡av不卡一区二区|精品久久久久久久蜜臀AV|国产精品19久久久久久不卡|国产男女猛烈视频在线观看麻豆

    1. <style id="76ofp"></style>

      <style id="76ofp"></style>
      <rt id="76ofp"></rt>
      <form id="76ofp"><optgroup id="76ofp"></optgroup></form>
      1. 千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機(jī)構(gòu)

        手機(jī)站
        千鋒教育

        千鋒學(xué)習(xí)站 | 隨時(shí)隨地免費(fèi)學(xué)

        千鋒教育

        掃一掃進(jìn)入千鋒手機(jī)站

        領(lǐng)取全套視頻
        千鋒教育

        關(guān)注千鋒學(xué)習(xí)站小程序
        隨時(shí)隨地免費(fèi)學(xué)習(xí)課程

        當(dāng)前位置:首頁(yè)  >  技術(shù)干貨  > 黑客大神用什么殺毒?Windows自帶的就夠!

        黑客大神用什么殺毒?Windows自帶的就夠!

        來源:千鋒教育
        發(fā)布人:syq
        時(shí)間: 2022-12-21 16:19:35 1671610775

          這年頭Windows電腦還需要?dú)⒍拒浖幔?/p>

          現(xiàn)在搜索這個(gè)問題,會(huì)發(fā)現(xiàn)很多建議都是“裸奔就行”。

          也就是說對(duì)于普通人,只用微軟出廠自帶的免費(fèi)Windows Defender足夠了。

          那么非普通人,比如網(wǎng)絡(luò)安全工程師、黑客們自己用什么?

          沒想到,他們也說Windows自帶的就夠了,只是需要再?gòu)?qiáng)化一下。

          一位之前在公司里做網(wǎng)絡(luò)安全主管,現(xiàn)在自己?jiǎn)胃陕┒传C人的黑客大神h0ek拋出這個(gè)觀點(diǎn),在Hacker News上引起熱議。

        33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小的強(qiáng)化213

          大神所說的強(qiáng)化也不復(fù)雜,就是開啟了微軟本來給企業(yè)客戶準(zhǔn)備的隱藏功能。

          以前他們公司用的方案就是Windows Defender配合微軟Azure上的云原生防護(hù)服務(wù)Sentinel。

          他發(fā)現(xiàn)一些高級(jí)功能其實(shí)在個(gè)人版和家庭版操作系統(tǒng)中也能開啟,讓個(gè)人電腦也擁有企業(yè)級(jí)防護(hù)。

          開啟隱藏功能

          h0ek所說的隱藏功能,全稱為微軟高級(jí)保護(hù)服務(wù)MAPS。

          這是一種云安全防護(hù),由知識(shí)圖譜和機(jī)器學(xué)習(xí)驅(qū)動(dòng),用于識(shí)別病毒庫(kù)里沒出現(xiàn)過的全新威脅。

          要啟用這個(gè)功能需要用到組策略編輯器。

          在Windows 10/11的專業(yè)版和企業(yè)版上,按下Win+R輸入”gpedit.msc”即可。

        33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小的強(qiáng)化496

          在組策略編輯器中找到計(jì)算機(jī)配置模版管理模版Windows 組件Windows Defender 防病毒MAPS。

          進(jìn)入條目并選擇啟用。下面的選項(xiàng)可以選基本或高級(jí),選擇基本只會(huì)上傳少量必要的數(shù)據(jù)。

        33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小的強(qiáng)化596

          在個(gè)人版和家庭版上,組策略編輯器默認(rèn)是用不了的,需要用腳本開啟MAPS功能。

          以管理員權(quán)限打開PowerShell,輸入“Get-MpRreference”查看安全設(shè)置。

          其中MAPSReporting控制MAPS的設(shè)置,0是關(guān)閉,1是基本模式,2是高級(jí)模式。

        33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小的強(qiáng)化729

          輸入“Set-MpPreference -MAPSReporting 2”就可以開啟高級(jí)模式

        33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小的強(qiáng)化778

          在這里還可以進(jìn)行一些其他設(shè)置,比如SignatureUpdateInterval控制簽名更新的間隔,h0ek推薦設(shè)置成每小時(shí)1次。

          CloudBlockLevel控制云端阻攔級(jí)別,可以設(shè)置成0,1,2,4,6,最高為6,會(huì)阻攔所有未知的可執(zhí)行程序。

        33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小的強(qiáng)化905

          下一步是開啟勒索軟件專項(xiàng)防護(hù)。

          這個(gè)就更簡(jiǎn)單了,直接在Windows安全控制面板里就有。

        33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小的強(qiáng)化952

          最后,h0ek覺得網(wǎng)上總有人吹噓自己不用殺毒軟件、以“裸奔”為榮,還有人覺得免費(fèi)軟件都是垃圾,這都沒必要。

          在他看來,Windows Defender現(xiàn)在比最早剛推出時(shí)候進(jìn)步了不少,加上強(qiáng)化以后,對(duì)普通用戶來說足夠了。

          有殺軟也要帶腦子上網(wǎng)

          有一位微軟安全中心的員工看到這個(gè)分享,也跑來自夸一波。

          作為工程師,我自己也承認(rèn)這個(gè)產(chǎn)品真的很好。

          他還爆料,產(chǎn)品的進(jìn)步來自微軟這些年并購(gòu)了很多小型安全公司。比如最開始他負(fù)責(zé)的項(xiàng)目只有自己一個(gè)人在干,現(xiàn)在團(tuán)隊(duì)在全球有數(shù)百名成員。

          這下可好,逮著一個(gè)內(nèi)部員工,吸引了更多人來提問和提意見。

          比如Nim編程語言的開發(fā)者就來求助。

          因?yàn)槭褂肗im的黑客太多了,現(xiàn)在Windows Defender直接把Nim的安裝程序都誤報(bào)成了病毒,提交了誤報(bào)核查目前還沒有結(jié)果。

        33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小的強(qiáng)化1305

          也有Web開發(fā)者來吐槽,說Windows Defender的安全防護(hù)能力確實(shí)夠用,就是硬盤讀寫性能太差。

          尤其是用npm安裝的包文件太多,這是他還使用付費(fèi)殺毒軟件的唯一原因了

        33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小的強(qiáng)化1395

          對(duì)于這個(gè)情況,有評(píng)論建議他把開發(fā)用的目錄從殺毒掃描范圍中排除出去,反正惡意程序也不會(huì)在那里出現(xiàn)。

          他認(rèn)為不行,因?yàn)楝F(xiàn)在npm包里藏病毒這種事也不少見了。

        33.黑客大神用什么殺毒?Windows自帶的就夠,只是加了億點(diǎn)微小的強(qiáng)化1474

          除了Web開發(fā)常用的npm,機(jī)器學(xué)習(xí)常用的Python包管理工具PyPI里也藏有病毒,偽裝成常見軟件包,不小心輸錯(cuò)名字就會(huì)中招。

          正如h0ek最后提醒大家的那樣,沒有完美的解決方案。

          開車需要考駕照,上網(wǎng)不需要考試但也得自己注意,不要點(diǎn)擊來歷不明的鏈接,保持警惕。

          人類自己比他的電腦更容易攻破。

        tags:
        聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
        10年以上業(yè)內(nèi)強(qiáng)師集結(jié),手把手帶你蛻變精英
        請(qǐng)您保持通訊暢通,專屬學(xué)習(xí)老師24小時(shí)內(nèi)將與您1V1溝通
        免費(fèi)領(lǐng)取
        今日已有369人領(lǐng)取成功
        劉同學(xué) 138****2860 剛剛成功領(lǐng)取
        王同學(xué) 131****2015 剛剛成功領(lǐng)取
        張同學(xué) 133****4652 剛剛成功領(lǐng)取
        李同學(xué) 135****8607 剛剛成功領(lǐng)取
        楊同學(xué) 132****5667 剛剛成功領(lǐng)取
        岳同學(xué) 134****6652 剛剛成功領(lǐng)取
        梁同學(xué) 157****2950 剛剛成功領(lǐng)取
        劉同學(xué) 189****1015 剛剛成功領(lǐng)取
        張同學(xué) 155****4678 剛剛成功領(lǐng)取
        鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
        董同學(xué) 138****2867 剛剛成功領(lǐng)取
        周同學(xué) 136****3602 剛剛成功領(lǐng)取
        相關(guān)推薦HOT
        為什么SpringBoot的 jar 可以直接運(yùn)行?

        一、JAR文件的結(jié)構(gòu)與執(zhí)行方式Spring Boot的JAR包是Java Archive的縮寫,它是一種壓縮文件格式,可以將Java項(xiàng)目的類文件、資源文件以及依賴庫(kù)等...詳情>>

        2023-10-14 23:01:49
        站群服務(wù)器是什么?

        站群服務(wù)器的含義與用途站群服務(wù)器主要用于支持站群,即由一組相互鏈接的網(wǎng)站組成的群體。這些網(wǎng)站通常由同一組織或個(gè)人擁有,并且經(jīng)常會(huì)互相鏈...詳情>>

        2023-10-14 22:46:12
        自編碼器是什么?

        一、自編碼器原理自編碼器的設(shè)計(jì)靈感源于神經(jīng)科學(xué)中關(guān)于感知系統(tǒng)的認(rèn)知原理,它的核心思想是將輸入數(shù)據(jù)經(jīng)過編碼過程,形成一個(gè)隱藏層的特征表示...詳情>>

        2023-10-14 22:41:10
        什么是云網(wǎng)融合?

        一、云網(wǎng)融合的定義云網(wǎng)融合是指將云計(jì)算與網(wǎng)絡(luò)技術(shù)相結(jié)合,實(shí)現(xiàn)資源的共享、業(yè)務(wù)的協(xié)同,將網(wǎng)絡(luò)與云端服務(wù)深度融合,提供更靈活、高效、安全的...詳情>>

        2023-10-14 22:31:47
        什么是setnx、Redlock、Redisson?

        一、setnxsetnx是Redis中的一個(gè)命令,用于將鍵值對(duì)(key-value)設(shè)置到Redis數(shù)據(jù)庫(kù)中。其中,setnx表示”Set if Not Exists”,即當(dāng)...詳情>>

        2023-10-14 22:22:53
        万宁市| 利津县| 阿拉尔市| 宿州市| 宣化县| 德州市| 临漳县| 香港| 芜湖县| 四会市| 恩平市| 德化县| 都安| 林西县| 左贡县| 婺源县| 永和县| 章丘市| 米林县| 白山市| 宁津县| 东乡县| 公安县| 亳州市| 五原县| 洪泽县| 岳池县| 商城县| 枣强县| 广安市| 柳河县| 南华县| 望城县| 托克逊县| 绥芬河市| 兴城市| 安宁市| 西青区| 奇台县| 麻阳| 开平市|