Komponenter

När man oroar sig för säkerhetshålen - och när man inte kommer att

Hur slutar man oroa sig, älta och grubbla?

Hur slutar man oroa sig, älta och grubbla?
Anonim

Illustration: Harry Campbell En av de bästa sakerna du kan göra för att hålla din dator och din privata data säker är att hålla dig uppdaterad med de senaste säkerhetsvarningarna. Men säkerhetsnyheter innehåller ofta techie-jargong som kan göra dina ögon glaserade över snabbare än en kongress på C-SPAN.

För att hjälpa dig att avgöra om en viss varning är värd Chicken Little eller är verkligen farlig, så är det översättningar för några av de vanligaste hot termerna.

Drive-by download: En stor. Om ett program eller ett operativsystemfel gör det möjligt att förorena föroreningar kan din dator bli smittad med skadlig kod om du bara visar en skadlig webbplats. Du behöver inte ladda ner något eller klicka på några länkar på den förgiftade sidan.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Användarinteraktion krävs: Du kanske tror att du skulle måste ladda ner en fil eller öppna en bilaga för att drabbas av en attack som beskrivs på detta sätt. Men experter använder ofta termen för att helt enkelt klicka på en länk som kommer att leverera dig till en sida som innehåller en körbar nedladdning.

Nolldag: Potentiellt stor, men inte alltid. Denna term hänför sig oftast till en fel (och kanske en attack som utnyttjar den) som ytor före en fix är tillgänglig. Om attacken pågår (se "i det vilda"), se upp. Men många varningar eller berättelser spelar upp nolldagars brister som inte träffas och får aldrig vara; se nästa post.

Bevis för koncept: En fel eller attack som forskare har upptäckt men de dåliga killarna har ännu inte utnyttjat. Om varningen säger något som "proof-of-concept-kod har släppts", är skurkar sannolikt att skapa en riktig attack med det här provet. Men många ondskanliga bevis-av-konceptattacker får aldrig vapen.

I det vilda: Det motsatta av proof of concept. När en exploatering eller malware är i det vilda, använder digitala desperader aktivt det. Om termen används för att beskriva attacker mot en programvarufel, se till att du har installerat programmets senaste patchar.

Exekvering av fjärrkod: Denna typ av fel tillåter en angripare att köra något kommando på offrets dator - som att installera fjärrkontroll programvara som effektivt kan ta över en dator. Hål av denna typ är farliga, så märk när du hör av en.

Förnekande av tjänsten: Inte så illa. Den här termen brukar beskriva en attack som kan krascha ett sårbart program eller en dator (därmed förneka dig sin tjänst) men kan inte installera skadlig kod. Men ibland uppskattar skurkarna hur man omvandlar en avstängningsfel till en samordnad attack som tillåter fjärrkörning av koden.

Det är självklart din bästa satsning att använda säkerhetsfläckar när de släpps, om de ska lösas en felsökningsbekräftelse (gäsp) eller ett brådskande nedladdningshot för nolldagsdrivning.