我家里有一个路由器,就像外面的许多人一样。路由器与来自调制解调器的以太网电缆连接。
但是,为了防止黑客或其他任何东西试图打扰我,如果我不使用路由器,移除以太网电缆是否是一个好的安全措施?或者它在安全方面没有多大作用,所以我应该让它始终保持连接?
我家里有一个路由器,就像外面的许多人一样。路由器与来自调制解调器的以太网电缆连接。
但是,为了防止黑客或其他任何东西试图打扰我,如果我不使用路由器,移除以太网电缆是否是一个好的安全措施?或者它在安全方面没有多大作用,所以我应该让它始终保持连接?
如果您的设备没有互联网连接,那么黑客将无法与该设备进行通信。(编辑:正如一些人所指出的......这是假设攻击者正在从远程位置通过互联网尝试)
话虽如此,如果您想使用互联网并且最终在您的计算机上获得恶意软件(例如键盘记录器),最终您将不得不再次连接到互联网。该键盘记录器将依靠互联网将其数据发送回黑客。如果键盘记录程序编写正确,当您断开连接时,它只会等待您再次连接到 Internet 以将其数据发送回攻击者。
在我看来,我认为与您的互联网断开连接将被证明比保护更麻烦。相反,请关注您设备的安全性和您在互联网上的操作。作为一个聪明的互联网用户可以为您的设备提供很大的安全性。
阐述(编辑):
我确实同意这种方法可以减少攻击者的机会时间,但我选择强调端点安全和用户教育的原因是因为如果你想象一个企业环境,他们拥有依赖互联网连接的设备和服务 24 /7。因此,企业不能依赖断开互联网作为可行的安全措施。相反,他们专注于保护网络上的设备和网络本身。所以我相信这将实现两件事:1)更高的安全性。2) 更好的用户体验(始终按需访问互联网),我相信您也可以将这些策略应用于您的个人网络。
这将通过最大限度地减少攻击面易受攻击的时间来降低您的风险,因此从技术上讲,它是一种有用的安全控制。它属于 OSI 模型中的第 1 层访问控制类别。
这表示您还会丢失攻击者在夜间创建的数据,这可能对攻击者活动的趋势很有用。在物理上拔下网络时仍然可以收集这些数据,但是如果您当前没有收集此类数据,则这样做不会丢失任何东西。
更重要的是,听起来您没有足够的安全控制来信任您的网络正在发生的事情,因此您仍然需要在某个时候解决这个问题。
作为一种基本的安全控制,它确实有助于减少能够访问您的系统的攻击,尤其是那些针对大块 IP 或整个 Internet 进行测试的攻击,这些攻击可能在您的系统断开连接期间运行。所以是的,有一些好处,如果这种好处超过了任何缺点,那么在您的情况下这听起来将是一个很好的安全措施。请记住,这对持续攻击者几乎没有影响,它主要有助于减少大规模攻击的数量、大规模的侦察工作,或者当互联网上出现蠕虫之类的事情时。
注意:在您提到的情况下,您的路由器仍然容易受到攻击。我假设这是因为其他一些设备需要访问,但如果不是,您可能会考虑断开 WAN 电缆,甚至关闭路由器本身。这可能不是一个选择,但我只是想我会根据您的情况提到这一点。
您可能需要考虑的另一种选择是编写防火墙规则或系统的脚本,以按照设定的时间表或通过运行的简单脚本来禁用其接口以打开和关闭事物。
鉴于有多少针对路由器的攻击、消费级路由器中的安全漏洞/后门的数量,以及您的路由器是通往大坏互联网的永远在线网关,我想说关闭路由器电源更容易,而且比断开 PC 更有效的措施。您正在将(有争议的)安全利益向链条上移一步。
您甚至可以将路由器放在计时器插座或其中一个远程控制电源插座上以防懒惰。
我不会推测这可能会给现实世界带来多少好处,因为它受制于如此多的变量和您自己的偏执狂程度。
从安全的角度来看,这并不是一个很好的措施。安全性是保密性、完整性、可用性三元组。如果您只考虑机密性,那么可以增加隔离的一切都是好的。因此,当您不使用互联网时拔掉电缆就可以了:您减少了遭受攻击的风险。出于同样的原因,完整性也很好。但是可用性很差。网络连接器的插入和拔出不应该太频繁,您很可能会破坏防止连接器在最轻微的动作中脱离插头的小块。最后,您可能会在以后添加网络错误。
恕我直言,您可以安全地关闭路由器,但不要在连接器级别对其进行攻击......
无论如何,Trey Blalock 的回答已经解释了增益并不重要,所以请远离......