杀毒软件将不得不跟上这股趋势以保护消费者。但如果你不想干等杀软赶上(也不应该干等),你可以在云端或外部设备上保存自己文件的备份。
只要做了备份,就不需担心勒索软件了。
想要避免勒索软件之痛,还有一件事是应该做的。考虑到2017勒索软件攻击的情况,其中很多都可以通过修复系统漏洞来缓解。
数据泄露将会继续,不能仅仅依靠口令
我们日常使用的口令是个糟糕的安全工具,不过是因为没有其他更好的选择,我们才依赖口令的。
如果有人说,他们会用任何人在任何时间都可以复制的钥匙保护你的银行存款,那你可能就不会用它了。然而,我们的口令就是这么个东西。
万幸,这种情况开始有了改变。今年出现了更多方法用以登录或解锁设备,2018年只会更多。
苹果 iPhone X 的Face ID,是其中最引人注目的——使用人脸识别技术的首款广泛可用设备。FaceID引发了隐私忧虑,激发了用面具骗过该技术的尝试。但如果用户觉得该技术像 Touch ID 指纹系统的使用一样简单自然,那能锁定你账户的生物特征列表里加入人脸也就顺理成章了。
更好的安全将变得更易获得
让账户更加安全且更易用的工具还有一个,虽然不像给自己的脸来个3D扫描那么炫酷。
那就是双因子身份验证(2FA)。
该系统通过向登录过程添加额外步骤而起效,这样一来,坏人就算拥有口令也染指不了你的账户了。显然,增加一步会让用户觉得略为麻烦,且仅仅记住自己的口令本身就够难的了。但只要你采用了2FA,面对下一波类似雅虎30亿账户泄露那种数据泄露事件时,你就不是惊慌失措而是沾沾自喜了。
流行服务正采纳更方便的形式让你使用2FA。2017年,Facebook开始让用户使用名为Yubikey的物理硬件来验证身份。在电脑USB端口插入该设备,就可以之登入账户。谷歌引入了 Google Prompt,可以点击手机上的按钮来验证身份。
这比以前的行业标准更简单,也更安全,以前的办法是输入发送到你手机的一次性验证码。
安全软件依然是你的朋友
在安全软件方面,比如杀毒软件扫描器和口令管理器,今年的情况略显诡异。卡巴斯基杀毒软件遭到美国政府禁令,所有美国政府机构的计算机都不能安装该品牌的安全软件,然后一些零售商纷纷将之下架。口令管理器LastPass修复了一个巨大的安全漏洞,而OneLogin则被黑了。Google Play 商店中的几十种杀软App竟然是恶意的。
安全软件还会继续成为黑客的目标,他们喜欢诱骗你下载在你电脑或手机上拥有高权限的恶意工具。但此类软件依然是阻止最普遍黑客攻击的最佳(有时候也是仅有的)方式。
除非你是记忆专家,否则口令管理器将是你对每个账户使用独特口令的唯一有效办法。它能阻止数据泄露事件让你的其他账户受损。
尽管有杀软被黑或本就是恶意软件的顾虑,此类软件尚未走到完全无用的境地。
安全软件依然很重要,尤其是你使用的是Windows操作系统的情况下。
说了那么多,这些方法也就是能缓解黑客导致的伤害。随着保护和存储我们数据的公司继续被黑,2018年,我们还将收到一波道歉和免费信用监管服务。因为如果拥有用户个人信息的公司被黑,用户基本只能听天由命。