如果您有经常注意一些信息新闻,您一定可以发现现在的信息系统环境有多么不安全。除了无影无踪的病毒可能对您的计算机系统上下其手,还有统称木马的一些程序流窜在网络上,在您尚未查觉得时,盗走您的金融账号、密码,或是冒用您的身份进行任何可能的非法活动。
信息安全的问题不是近年才有的,但是一直推动的很没力。大多数用户仍把自己信息的安全寄望在一些防毒,或是扫除木马的软件上,殊不知良好的使用计算机习惯才是保护自己信息安全的最高指导原则。如果您有以下习惯,请尽早改善,以保身家安全:
@內標:
˙从来不更新操作系统或相关软件,如防毒或扫木马软件等。
˙上网时出现不明讯息,不加细查就一律回答Yes!
˙看到标题有趣的链结就点进去看。
˙收到不明来源的Email,都会打开来看个仔细。
˙喜欢在公众计算机如网咖、图书馆等地,查阅Email或进行任何金融操作。
@內文:以上几点是很多人常有的习惯,因为方便、省事,往往置身危地而不自知。另外,一些管理者的疏失,也很有可能把全公司或家庭的信息公诸大众而不自知。例如现在很方便的无线网络,因为不需要布线,只需要简单的设定就可以上线使用,所以很多公司企业或是家庭,都有设置无线网络。但因为连接的装置多,往往贪图一时的方便,索性就把一些硬件认证等等设定取消。这样一来,不但自家人的信息设备可以轻松上网,连一些无关的闲杂人等都可以搭顺风车。若是遇到不怀好意的人,不但可以顺便一起上网,还可能截取您的账号密码,或利用府上网络做些不法行为。以上提到种种不是凭空随想,在国内其实都已经有案例了。
再谈到相关软硬件厂商,其实对信息安全也能多做规范的。其中有一个很重要的,就是硬件序号。硬件序号是个很有趣的东西,这个序号主要目的,是为了给这台计算机或硬件一个身份证,方便网络上做识别。同时也可以避免一些伪造身份的用户进行不当的交易,或是取得数据,达到保障信息安全的重要。Intel在几年前,就在CPU中实作此功能。有支持此功能的软件,都可以藉此多保护一些自身数据的安全。
那么,这样的功能应该广受大家喜爱啰?很讽刺的,反而引起了一波抗议的浪潮,因为这样的功能有个意外的副作用,那就是不管你做了什么,有支持此功能的软件都能证明是由这部计算机所为。举例来说,某公司使用这个功能设计操作系统,那么当您使用的软件,有版权上的问题时,就能够透过硬件认证,追查出用户是谁,反而让个人的隐私没有保障了;或是限制您购买的软件只能在某些计算机上运行等等。结果有些人还组成团体,全力反对这样的硬件认证普及。
不论如何,笔者认为硬件认证是必需而且是必然的。只是需要开启这个功能与否,必需掌握在用户的手上,否则一个为了保障个人信息的功能,就容易就变成破坏个人隐私的工具。在笔者谈这些功能时,其实很多家厂商都已经有设计有此功能的软硬件,普及是迟早的问题。只是,科技始终来自于人性,用户会怎么看待他?那是另一个层面的考虑了。