每年微软安全响应中心(Microsoft Security Response Center)调查的安全报告数以千计,所反映出来的安全问题也各不相同,然而这些大不同中却又许多相似之处,本文将介绍来自微软整理的十个不变的安全性法则。
法则 1:如果动机不良的人能够说服您在自己计算机上执行他的程序,那么该计算机便不再属于您。
法则 2:如果动机不良的人能够在您的计算机上变更操作系统,那么该计算机便不再属于您。
法则 3:如果动机不良的人能够无限制地实体存取您的计算机,那么该计算机便不再属于您。
法则 4:如果您允许动机不良的人上载程序到您的网站,那么该网站便不再属于您。
法则 5:强大的安全性敌不过脆弱的密码。
法则 6:计算机的安全性只等同于可靠的系统管理员。
法则 7:加密数据的安全性只等同于解密金钥。
法则 8:过期的扫毒程序比起没有扫毒程序好不了多少。
法则 9:完全的匿名不管在现实或网络上都不实际。
法则 10:技术不是万能药。
每年微软安全响应中心(Microsoft Security Response Center)调查的安全报告数以千计。在部分案例中,一旦发现其中一份报告指出某个安全性的弱点肇因于某项产品的缺陷,微软就会尽快开发修补程序以修正错误 (请参阅浏览Microsoft Security Response Center)。在其它的案例中,报告的问题不过是在使用产品时人为错误所致。还有很多的案例是介于两者之间,探讨的是真正的安全性问题,但往往并非由产品缺陷所引起。几年以来,微软开发出类似这些问题的清单,称为“十个不变的安全性法则”。
别费神等待防止以下所讨论之问题发生的修补程序上市。Microsoft 或其它软件厂商不可能完全修补这些问题,因为这些问题是因计算机的运作方式而产生。但也别完全绝望,明智的判断力是防止这些问题在您身上发生的关键。如果 您牢记这些法则,便可以显著的改善您系统的安全性。