Komponenter

Hvornår skal man bekymre sig om sikkerhedshuller - og når man ikke er

Følgesygdomme til type 2-diabetes: Det første varsel

Følgesygdomme til type 2-diabetes: Det første varsel
Anonim

Illustration: Harry CampbellEn af de bedste ting, du kan gøre for at hjælpe med at holde din pc og din private data sikker, er at holde dig ajour med de nyeste sikkerhedsadvarsler. Men sikkerhedsnyheder indeholder ofte techie-jargon, der kan gøre dine øjne glaseret hurtigere end en kongres på C-SPAN.

For at hjælpe dig med at bestemme, om en bestemt alarm er værd at Kylling Lille eller er virkelig farlig, her er oversættelser til nogle af de mest almindelige trusselvilkår.

Drive-by download: En stor. Hvis et program- eller operativsystemfejl tillader drevforurening, kan din pc blive inficeret med malware, hvis du blot ser et ondsindet websted. Du skal ikke downloade noget eller klikke på nogen links på den forgiftede side.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Brugerinteraktion kræves: Du tror måske, at du ville have skal downloade en fil eller åbne en vedhæftet fil for at blive ramt af et angreb, der er beskrevet på denne måde. Men eksperter bruger ofte termen til blot at klikke på et link, der vil levere dig til en side, der indeholder en drev-download.

Nul-dag: Potentielt større, men ikke altid. Dette udtryk refererer oftest til en fejl (og måske et angreb der udnytter det), der overflader før en løsning er tilgængelig. Hvis angrebet fortsætter (se "i det vilde"), pas på. Men mange advarsler eller historier spiller op til fejl på nul dage, der ikke rammes og må aldrig være; se den næste post.

Bevis for koncept: En fejl eller angreb, som forskere har opdaget, men de dårlige fyre har endnu ikke udnyttet. Hvis advarslen siger noget som "proof of concept-kode er blevet frigivet," skurke sandsynligvis vil skabe et reelt angreb med den stikprøve. Men mange ondskabsangrebskonfliktangreb bliver aldrig våben.

I naturen: Det modsatte af proof of concept. Når en udnyttelse eller malware er i det vilde, bruger digitale desperader aktivt det. Hvis udtrykket bruges til at beskrive angreb mod en softwarefejl, skal du sørge for, at du har installeret programmets seneste patches.

Afvikling af fjernkoden: Denne slags fejl tillader en hacker at køre nogen kommando på offerets computer - som at installere fjernbetjeningssoftware, som effektivt kan overtage en pc. Huller af denne type er farlige, så tag mærke til, når du hører om en.

Denial of service: Ikke så slemt. Dette udtryk beskriver normalt et angreb, der kan kollidere et sårbart program eller en computer (dermed nægter dig sin tjeneste), men kan ikke installere malware. Af og til regner skurkerne dog med, hvordan man omdanner en fejl i denial-of-service til et samordnet angreb, der tillader fjernkørsel af fjernbetjeninger.

Selvfølgelig er dit bedste bud at anvende sikkerheds patches, som de er frigivet, om de skal løses en fejlagtig fejlagtig fejltagelse (gågning) eller for at imødegå en hastende nul-dages drive-by download-trussel.