另一个问题的灵感来自最近在“DMZ”聊天室中的讨论。
长话短说:IT 人员担心会计师的工作站可能会因为会计师观看 cat meme 网站而受到损害。建议的解决方案:锁定会计师使用的设备,以免他们观看 cat meme 网站。
猫模因网站本身就很危险吗?
我听说过一些关于当地教区被入侵的趣闻轶事,他们通过下载方式在访问者的计算机上安装恶意软件。那么有没有像网站这样本身就没有危险的东西呢?
我真的不知道会计师需要做什么工作。但是,如果用于编写和编译会计师使用的软件的开发工作站受到损害,那么会计师使用的设备也会受到损害。而且,根据我的经验,在制作软件时访问互联网非常有帮助。不(仅😉)通过访问猫模因网站然后立即恢复工作来缓解两分钟:
是的 - 大多数情况下,我最终会出现在 StackExchange 或其他“知名”(因此(相对?)安全?)论坛上。但不仅如此,有时我确实会出现在一个我以前从未见过的论坛上。此外,谁还没有从合法(但被破坏?)的网站重定向到恶意网站?
另外,StackExchange 真的“安全”吗?扮演魔鬼的拥护者:这是技术人员的论坛。从统计上讲,StackExchange 的访问者更有可能对网站的其他访问者发起 XSS 攻击或其他攻击,而不是 cat meme 网站的访问者。
也许这对我来说太天真了,但我通常认为浏览网页是(应该是?)相对安全的事情(除非下载和运行裂缝等愚蠢行为)。但是现在我听说一台机器仅仅因为被用来观看猫表情包而不受信任?
在这种情况下,唯一的解决方案是将所有用于专业目的的机器锁定得如此严密,以至于只有少数绝对必要的网站可以访问吗?但是这样做不会非常严重地损害员工的生产力吗?(因为有时浏览网络以找到与工作相关的问题的解决方案很有用)?
实际上,cat meme 网站入侵机器的可能性有多大?