查看: 4024|回复: 7
收起左侧

[一般话题] Microsoft 10 Immutable Laws of Security

[复制链接]
ELOHIM
发表于 2017-6-17 22:33:06 | 显示全部楼层 |阅读模式
本帖最后由 ELOHIM 于 2017-6-17 22:35 编辑

Law #1: If a bad guy can persuade you to run his program on your computer, it's not your computer anymore            
Law #2: If a bad guy can alter the operating system on your computer, it's not your computer anymore            
Law #3: If a bad guy has unrestricted physical access to your computer, it's not your computer anymore            
Law #4: If you allow a bad guy to upload programs to your website, it's not your website any more            
Law #5: Weak passwords trump strong security            
Law #6: A computer is only as secure as the administrator is trustworthy            
Law #7: Encrypted data is only as secure as the decryption key            
Law #8: An out of date virus scanner is only marginally better than no virus scanner at all            
Law #9: Absolute anonymity isn't practical, in real life or on the Web            
Law #10: Technology is not a panacea
—————————————————————————————
上报微软漏洞首先学习微软安全定律十法则,看完发人深省。
做为一个普通用户,看完这篇文章也收获颇丰。
第十条:技术不是万能的。
啧啧啧,微软什么都知道。
推荐大家有空阅读一下。
网址戳后面:https://technet.microsoft.com/zh-cn/library/cc722487.aspx
-------------什么才是万能的?-------------

评分

参与人数 1人气 +1 收起 理由
HEMM + 1 微软工程师同时也是伟大的哲学家~哲♂学~

查看全部评分

白露为霜
发表于 2017-6-17 23:22:20 | 显示全部楼层
万能的是微软的工程师

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1

查看全部评分

LSPD
发表于 2017-6-17 23:25:15 | 显示全部楼层
卡饭是万能的

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1

查看全部评分

ELOHIM
 楼主| 发表于 2017-6-17 23:53:26 | 显示全部楼层
本帖最后由 ELOHIM 于 2017-6-18 00:18 编辑
root1605 发表于 2017-6-17 23:22
万能的是微软的工程师


哈哈,微软工程师这篇文章很贴地气,可惜我现在才看到。
有一些建议意见现在也是非常实用的。

微软承认技术不是万能的,因为技术也是事物的一种并且符合事物发展的规律。

对抗总是再不断深入。
如果微软说技术是万能的,那么是防守方万能还是入侵方万能呢?
——————————
下面是技术不是万能的微软的解释:
法律 10: 技术不是万能药

科技可以做一些惊人的事情。近年来, 开发了越来越便宜, 更强大的硬件, 软件, 利用硬件为计算机用户开辟新的前景, 以及密码学和其他科学的进步。如果我们只是努力工作的话, 相信科技能够提供一个无风险的世界是很诱人的。然而, 这根本不现实。

完美的安全需要一个完美的层次, 根本不存在, 而且事实上不可能永远存在。这对于软件以及几乎所有的人类利益领域都是如此。软件开发是一门不完善的科学, 所有软件都有缺陷。其中一些可以被利用来造成安全违规。这只是生活的一个事实。但是即使软件可以完美的完成, 它也不能完全解决问题。大多数攻击在某种程度上涉及对人性的某些操控, 这通常被称为社会工程。提高攻击安全技术的成本和难度, 坏人会通过把注意力从技术转移到控制台的人身上来做出反应。重要的是你要了解你在维护稳固安全方面的作用, 或者你可能成为你自己系统装甲的漏洞。

解决办法是承认两个要点。首先, 安全性由技术和策略组成, 即技术和使用方法的结合, 最终决定系统的安全程度。其次, 安全是旅程, 不是目的地--这不是一个可以一劳永逸地 "解决" 的问题;这是在好人和坏人之间不断的一系列行动和对策。关键是要确保您有良好的安全意识, 并行使正确的判断。有可用的资源来帮助您完成此项。例如, 微软的安全网站有数以百计的白皮书、最佳做法指南、清单和工具, 而且我们一直在开发更多的文件。把伟大的技术和合理的判断力结合起来, 你就会有坚如磐石的安全感。

ELOHIM
 楼主| 发表于 2017-6-17 23:54:30 | 显示全部楼层


卡饭的确是万能的.
Invalid_ID
发表于 2017-7-1 23:52:27 | 显示全部楼层
本帖最后由 Invalid_ID 于 2017-7-1 23:54 编辑

测试下bing的翻译水准

法律 1: 如果一个坏人能说服你在你的电脑上运行他的程序, 它就不再是你的电脑了
法律 2: 如果一个坏人能改变你电脑上的操作系统, 它就不再是你的电脑了
法律 3: 如果一个坏人对你的电脑有不受限制的物理访问权, 那它就不再是你的电脑了
法律 4: 如果你允许一个坏人上传程序到你的网站, 它不再是你的网站
法律 5: 弱密码胜过强安全性
法律 6: 计算机只有管理员信得过才能安全
法律 7: 加密数据仅与解密密钥一样安全
法律 8: 一个过期的病毒扫描器只是稍微比没有任何病毒扫描仪(这条翻译差了点,参考英文原文吧)
法律 9: 绝对匿名不现实, 在现实生活中或在网上
法律 10: 技术不是万能药
ELOHIM
 楼主| 发表于 2017-7-2 18:09:35 | 显示全部楼层
Invalid_ID 发表于 2017-7-1 23:52
测试下bing的翻译水准

法律 1: 如果一个坏人能说服你在你的电脑上运行他的程序, 它就不再是你的电 ...

机器毕竟是机器了,不足在所难免。
感谢大神支持。
PanzerVIIIMaus
发表于 2017-8-30 07:22:19 | 显示全部楼层
ELOHIM 发表于 2017-6-17 23:53
哈哈,微软工程师这篇文章很贴地气,可惜我现在才看到。
有一些建议意见现在也是非常实用的。 ...

“你就会有坚如磐石的安全感”亮了
只有安全感吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 05:03 , Processed in 0.127397 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表