美国Asus黑客事件的教训:如何保护你的计算机(2023年)

答案

建议、员工推荐、揭秘等等。让我们来帮助你。
一台打开并开机的华硕笔记本电脑,放在桌子上,旁边有笔记本、钢笔、书籍和雕像。照片:迈克尔·赫森

从华硕黑客攻击中得到的教训:如何保护你的电脑安全

  • 华硕已经发布了一份声明关于这次黑客攻击,并发布了一个诊断工具(ZIP)来查看你的系统是否受到影响。

2019年3月,Motherboard 报道称,华硕安装在其笔记本电脑上的软件更新工具被用来在大约50万台计算机上安装恶意软件。你的电脑很可能没有受到影响---恶意软件被安装在很多台计算机上,但只在少数几台上被激活和使用---但这次黑客攻击是为什么我们建议完全卸载你的计算机制造商的自动更新工具的一个例子。即使不考虑任何安全问题,这些工具通常也不提供最新的驱动程序,而且大多数制造商在一两年后就停止为旧计算机发布新的软件更新。

但这并不意味着你应该完全停止更新你的计算机驱动程序。驱动程序更新可以修复崩溃、连接问题、安全漏洞和其他故障,并且如果你玩游戏(无论是在普通超极本还是游戏笔记本电脑)上),新的驱动程序更新通常会修复最近发布的游戏中的错误并提高性能。

下面的指南和链接应该能帮助你了解如何更新大多数计算机的驱动程序和固件,同时避免使用计算机制造商的软件更新工具带来的额外安全风险和垃圾软件。

如果你有一台华硕电脑

正如Motherboard的报道所提到的,尽管恶意软件安装在许多计算机上,但只有少数几种情况下针对特定目标的计算机上被激活。发现“ShadowHammer”恶意软件的安全公司卡巴斯基实验室有一个工具可以用来检查你的计算机是否是大约600台目标计算机之一(这种可能性非常低)。

不过,你应该尽快卸载华硕的Live Update工具,并使用我们下面的指南来保持你的计算机更新---检查你拥有的Live Update工具的版本的说明也会告诉你需要去哪里卸载Windows 7、8或10上的软件。然后,确保你使用的防病毒软件是最新的,并进行全面扫描;现在这个恶意软件已经被公开,大多数防病毒软件应该能够找到并删除它。

简单的更新方法:让Windows Update处理

微软内置的Windows Update会自动下载和安装最新的Windows安全补丁,以及内置的Microsoft Defender防病毒工具的定义更新。但它也很好地检测和安装大多数硬件的驱动程序,包括任何公司的Wi-Fi适配器、打印机和图形处理器。

缺点是这些驱动程序通常比你可以直接从英特尔、AMD或Nvidia等公司获得的驱动程序旧一些。Windows Update可能没有专门硬件(如USB音频接口)的驱动程序,也可能不会下载你需要充分利用游戏鼠标或网络摄像头等设备的额外软件。但只要你没有问题或者不玩游戏,大多数人可以依靠Windows Update使他们的计算机大部分时间正常运行。

检查制造商的支持网站

你确实需要依靠计算机制造商提供某些类型的更新---主要是可以修复错误和提高安全性的BIOS/固件更新,以及因笔记本电脑而异的键盘或触控板软件。 Dell, HP, Lenovo, Asus, Acer和其他厂商都有维护支持网站,当您输入电脑的型号或序列号时,它们可以为您提供最新的软件。(如果您有一台自己组装的电脑或者是为您组装的电脑,您应该检查制造主板的公司的网站。)

当涉及到显卡和Wi-Fi网卡的驱动程序时,这些网站通常提供的是比Intel、AMD或Nvidia等公司直接提供的驱动程序要旧的版本。而且在您的电脑超过一两年后,笔记本电脑公司通常会停止更新这些驱动程序。

直接从源头获取:Intel、AMD和Nvidia

如果您玩游戏或者遇到Wi-Fi或蓝牙连接问题,最好直接去找源头。您的电脑使用的绝大部分驱动程序都来自Intel、AMD或Nvidia,而这三家公司都相对容易找到您所需要的驱动程序。

对于大多数笔记本电脑,包括Intel集成显卡以及来自Intel的Wi-Fi和蓝牙,Intel的驱动程序和支持助手(DSA)可以检测和下载您系统中最重要驱动程序的最新版本。虽然我们更信任Intel的驱动程序更新程序,而不是电脑制造商的程序,但如果您希望更安全,您可以从Intel下载中心手动下载驱动程序;检查Windows 10系统屏幕设备管理器以找到您的系统使用的处理器型号和Wi-Fi网卡型号。

拥有AMD显卡的电脑所有者可以在AMD的支持页面上手动输入型号号码,或使用AMD驱动程序自动检测工具获取最新的软件;如果您的电脑有Nvidia显卡,您可以在Nvidia的支持页面或其GeForce Experience软件上进行相同操作。安装了这些驱动程序后,每个驱动程序都包含自己的自动更新工具,以在新的显卡驱动程序可用时向您发出提醒并下载安装。

参考资料

  1. Kim Zetter,黑客利用华硕软件更新在成千上万台电脑上安装后门,Motherboard,2019年3月25日

  2. 检查您的设备是否受到ShadowHammer网络攻击的影响,卡巴斯基实验室,2019年3月25日

上述提及 {#linked-heading}

纽约时报精选头像
纽约时报精选

纽约时报旗下的产品评测平台,帮助您百里挑一!

原创文章,作者:纽约时报精选,如若转载,请注明出处:https://pingcer.com/nytimes/asus-hack-keep-your-computer-safe/

(0)
上一篇 11 9 月, 2023
下一篇 11 9 月, 2023

猜您喜欢