接上網路就中毒? - 資安

Tristan Cohan avatar
By Tristan Cohan
at 2012-09-16T12:35

Table of Contents

看了上一篇文,加上之前看了很多資安的文章寫到:

如果要架一個安全的系統
剛裝好OS後,不能直接連上網路
要在別台電腦上,把所有的patch下載下來
拿到剛裝好的電腦上,更新完之後,才能連上網路

可是就我的認知中,如果沒有任何程式去使用網路
(連client for ms network之類的都關掉後)
網路上的資料不會進到自己的電腦中

除非是作業系統自己的network stack有漏洞
要不然,在使用者開始用網路前,還有怎樣的機制可以造成中毒的?

--
Tags: 資安

All Comments

Vanessa avatar
By Vanessa
at 2012-09-18T04:59
不一定是 TCP/IP stack 啊, 還有 SMB, RPC...etc.
Hedda avatar
By Hedda
at 2012-09-19T16:36
如果只是要上網下載更新的話,smb/rpc這些server也可以關掉吧?
Dorothy avatar
By Dorothy
at 2012-09-22T12:25
沒有任何程式要求網路資源的話,network layer沒洞的話,會有資
Odelette avatar
By Odelette
at 2012-09-26T23:34
料漏進來嗎?
雖然說大多的使用者也不知到怎麼關掉那些服務
Zanna avatar
By Zanna
at 2012-09-27T14:00
難到network stack真的常有問題?
Yuri avatar
By Yuri
at 2012-09-30T21:49
好問題~我也想知道
Robert avatar
By Robert
at 2012-10-02T08:16
印象中日本那邊是有實作2K或XP安裝完online到中毒要多久..
Edith avatar
By Edith
at 2012-10-06T17:57
系統有重大漏洞又沒SP或hotfix,就算不中毒中後門也是問題
Kyle avatar
By Kyle
at 2012-10-10T19:47
還有worm、木馬或是複合性的狀況也是很討厭的..
Gary avatar
By Gary
at 2012-10-14T04:24
我的問題是:所以那種毒是怎麼進去的?
Connor avatar
By Connor
at 2012-10-14T15:53
是設定的問題(ex.WindowsClientService的問題)
Lucy avatar
By Lucy
at 2012-10-15T11:06
還是系統(只看kernel networking)就有洞了
Erin avatar
By Erin
at 2012-10-19T07:30
像是一樣提到的SMB,RPC..etc都是更新可以先關掉的啊
一樓

101年資安系列競賽

Cara avatar
By Cara
at 2012-09-15T00:23
競賽項目 * 金盾獎 * 金像獎 * 海報 * 金句 官方網站 http://cybersecurity.tw/event/scy/101/index.html 報名網站 http://is.w18.noonspace.tw/main/modules/MeMemberInfo/index ...

把帳號密碼夾在網址中的安全性?

Puput avatar
By Puput
at 2012-09-13T10:07
如標題 小弟是新手,剛當碼工沒幾年 最近看過一些廠商的對外API是這樣的.... http://hisHost.com/dosomething.php?id=test01andamp;paswd=pswandamp;Order=..... 像這樣,用GET的方式去傳資料,讓別人能透過網路去叫用他的一些功能 ...

提升Unix伺服器的防毒防駭能力

Ingrid avatar
By Ingrid
at 2012-09-12T16:21
※ 引述《forever41200 (蒲公英)》之銘言: : 最近在架Unix伺服器 : 想問問看大家都用什麼套件或是做哪些設定來增加伺服器的安全性 : 有沒有推薦什麼關於伺服器安全的套件 : 或者有沒有什麼安全性套件是作為一臺伺服器必備的 : 謝謝^^ 玩玩wargame會有不錯的進展! - ...

駭客入侵

Susan avatar
By Susan
at 2012-08-27T01:13
我自己電腦是防得很好,我自己有作過漏洞檢查,全pass,且我自己的vm向外的都會被我自己的軟體擋。 但我自己就是不會入侵別人的,我還買了駭客攻防戰的書咧,但我連個基本的gh0st都弄不起來誒!我還雙xp vm對駭都沒辦法… 我到底是怎樣? 我會vb php linux 架站 等,但就是入侵不會! - ...

提升Unix伺服器的防毒防駭能力

Ursula avatar
By Ursula
at 2012-08-23T23:23
最近在架Unix伺服器 想問問看大家都用什麼套件或是做哪些設定來增加伺服器的安全性 有沒有推薦什麼關於伺服器安全的套件 或者有沒有什麼安全性套件是作為一臺伺服器必備的 謝謝^^ - ...