上網本的安全準則
在網絡世道紛擾之下,那些打著“凌動”(Atom)標簽的上網本們,先求潔身自好,才能云游網海。這類計算機的出現,給各大IT廠商提供了機遇,同時接踵而至的還有挑戰。從硬件上的電池到Wi-Fi模塊,從軟件上的操作系統到終端防護產品,除了安全還是安全。
功能簡化下的安全難題
如今流行的上網本價格普遍在3000元以內,一些“山寨版”更低至2000元左右,運算性能上的缺陷使其無法正常使用大部分殺毒軟件。上網本市場的異軍突起對網絡安全行業形成真正意義上的挑戰,在于安全軟件的防護作用和服務器端的處理能力成為關鍵。體形龐大、大量消耗CPU資源的傳統殺毒軟件應“瘦身”以適合上網本的配置。
以上網為主要消費目的的低價低配本,天然地存在諸多安全問題。主要是上網本的硬件配置低,限制了運行安全軟件的能力,例如進行數據加密和運行反惡意軟件工具。由于對處理能力、內存、存儲空間有較高要求,一些安全軟件在上網本上運行很勉強,甚至無法運行。 過時的系統軟件使得上網本極易受到惡意軟件感染。例如,今年早些時候,英國安全公司RiseSecurity稱,易PC使用了尚未修正的Samba代碼,黑客可以遠程控制存在漏洞的系統。
上網本一般離不開Wi-Fi網絡,輕易登錄到可用的Wi-Fi網絡,有可能泄露存儲的數據,許多用戶甚至不知道自己入彀。操作系統一向是資源消耗大戶,且漏洞數不勝數。當然對各安全廠商們來說最重要的問題是,重新設計終端防護產品,棄繁從簡,在不失去基本功能的前提下,降低資源占用從而相對提高性能。
為了給用戶最迅捷最經濟的上網體驗,上網本就是要大刀闊斧地砍掉冗余組件,突出主干:一般不需要獨立的顯卡、聲卡、網卡,集成即可;減少或取消跟網絡無關的外部接口;使用高容量內存和低能耗CPU等。
現在上網本操作系統主要還是WindowsXP家庭版,對于Windows系統,只需要對最嚴重的漏洞打上補丁,通過關閉上網本環境下不必要的Windows系統服務,就可避免服務引發的漏洞。有必要提醒一下,補丁也會對資源產生一定影響。
因此,可以適當關閉一些系統服務,舉例說明:禁用Telnet、TerminalServices、Server、RemoteRegistry這些對外服務,配合用戶賬戶安全管理,將有效提高安全級別。此外,有的上網本配置了精簡版的Linux等系統,系統安全性就更加薄弱,更加無法抵御外網的威脅,這就需要引入第三方安全防護產品。
移動安全:上網本的防塵罩
與移動安全主要針對辦公不同的是,Web安全專門針對上網這一主題。Web安全一般指瀏覽互聯網的安全問題,比如掛馬網站、惡意網頁、郵件安全、網游及流媒體病毒等,一款針對上網本Web安全的特別版本的殺毒軟件必不可少。
用于上網本的殺毒軟件雖然有縮水之處,但核心功能,,包括掃描病毒、網頁監控和IM,郵件過濾等一應俱全,如果結合防火墻還有一些針對VPN及Wi-Fi網絡的安全功能。另外軟件要適應上網本屏幕比較小的特點,避免系統忙時占用資源,多做靜默處理。
許多人知道云安全(CloudSecurity),云安全是信息安全時代為擺脫單機殺毒龐大的病毒庫而生的,這種模型是建立在對大量客戶端的收集和分析之上的。云安全客戶端可以被看作是一種嗅探器,它給服務器端發送嗅探信息,服務器端通過不同可疑度的疊加,鎖定威脅源頭或幫助病毒庫升級,再將防御動作發送回客戶端。這樣的模型一則大大提升整個“云安全”網絡的免疫、查殺能力,二則使上網本的客戶端變得瘦些、效率更高。“云安全”概念一經推出,各大殺毒軟件和安全工具紛紛跟進。
當然殺毒軟件本身的強壯是Web安全的前提,沒有所謂“內核級自我保護”,殺毒可能反被病毒害。具備智能主動防御模式的殺毒軟件,將不僅僅針對上網本。
適用即價值,上網本是一種時尚的移動辦公工具,人們在享受便利的同時,對安全的聯想切勿忽視。隨著筆記本軟硬件技術的發展,未來的上網本必將擺脫低效的惡名,在安全上做到全副武裝,從而使用戶享受到真正的隨時隨地辦公。
隨著上網本的逐漸流行,越來越多的應用軟件提供商推出了專門為上網本服務的軟件版本。與此同時,趨勢科技、金山、卡巴斯基、熊貓等安全公司也已經發布了針對上網本的安全軟件。
針對上網本而定制的產品,特別針對系統內存、CPU、IO設備的精細優化,重構了系統底層引擎,使之在便攜電腦上運行如飛,整體性能得到提升。同時,金山與趨勢科技還將全面運用“云安全”技術,為過億用戶提供聯機查詢,有效抵御流行病毒木馬入侵。



















