PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

你的安全软件还在工作吗?这里是如何检查

你已经在你的电脑、手机和平板电脑上安装了杀毒软件、VPN和其他安全软件,但你怎么知道它们是否在保护你的安全呢?我们有十几个提示来帮助您执行自己的安全检查。

通过尼尔·j·Rubenking

我的经验

当IBM个人电脑刚刚问世时,我在旧金山个人电脑用户组担任了三年的总统。我就是这样认识《pc杂志》的编辑团队的,他们在1986年把我带进了公司。在那次决定性的会议之后的几年里,我已经成为PCMag的安全、隐私和身份保护方面的专家,对杀毒工具、安全套件和各种安全软件进行了全方位的测试。

阅读完整的生物
(图片来源:iStock / Getty Images Plus/VeniThePooh, aurielaki)

除非是你自己安装的,否则你的电脑几乎肯定会安装防病毒软件安全套件产品。过期的时候你更新了吗,或者安装了其他保护措施?让我们希望如此。一旦过了试用期,理论上你就不需要考虑你的安全软件了,除非它跳出来告诉你它消灭了一些恶意软件。然而,为了达到最好的效果,你应该不时地用光照射它,以确保一切都按照它应该的方式进行。

这里有十几个简单的步骤,你可以采取,以确保你充分利用你的安全系统。


1.保持防病毒软件更新

在计算机病毒的早期,防病毒程序只是简单地扫描文件,寻找已知威胁的签名模式。如今,大多数恶意软件程序员使他们的代码具有多态性,无法通过简单的模式匹配检测到。和现代杀毒公用事业公司使用基于行为的检测系统,所以他们可以阻止他们从未见过的恶意软件。也就是说,简单的恶意软件签名和行为检测模式都需要频繁更新,以跟上恶意软件的发展。你的防病毒软件是最新的吗?打开看一看。您看到需要更新数据库的消息了吗?即使您没有,也可以四处寻找并触发运行按需更新检查的命令。它不能伤害!

个人电脑的标志让自己在网上变得更安全其实很容易

还要检查程序本身是否有更新可用。事实上,检查所有您的安全产品的可用更新。通常情况下,你会在“文件”或“帮助”菜单中找到一个检查更新的选项,或者在通知区中右键单击产品图标时出现的菜单中。在这样做的时候,您可能会发现订阅过期了——立即更新!

当你要续费时,考虑注册自动续费。在续约之前,你会收到一封通知邮件,所以你仍然可以改变主意。自动更新可以让您从一些公司获得病毒防护承诺,其中包括诺顿、McAfee和ZoneAlarm。当你使用自动更新功能时,该公司承诺会追踪并终止任何通过基本防病毒保护的恶意软件。


2.使用最好的安全软件

看看你的每一个安全产品,并考虑你是如何选择它的。你在电视上看到广告了吗?是朋友建议的吗?它只是作为试用电脑附带的,你在试用结束时注册了吗?

为了确保您得到了最好的,请访问PCMag并阅读我们的产品评论。除了防病毒,我们还有安全套件,密码管理器,beplay手机官网下载家长控制软件、vpn等等。如果我们发现产品的保护有缺陷,或者只是没有给它一个最高的评级,查看我们的编辑选择产品的类别。你可能想升级到更好的。


3.检查你的杀毒软件

如果你想检查你的图像识别应用程序是否能区分苹果和橘子,你可以把一个苹果(或橘子)放在它前面,看看它是否能得到正确的结果。如果你想知道你的杀毒软件是否能区分好软件和恶意软件,事情就不是那么容易了。我们大多数人不会(也不应该)把恶意软件放在手边进行这种理智检查。

这就是EICAR测试文件发挥作用的地方。EICAR成立于1991年,曾经是欧洲计算机防病毒研究所的缩写,但过了一段时间后,该组织放弃了这个缩写,只支持简单的EICAR。测试文件是一个很小的程序,全世界的防病毒供应商都同意检测它,即使它不是恶意的。只是访问EICAR网站(在一个新窗口中打开)并尝试下载该文件。您的反病毒程序应该阻止下载,并可能将“威胁”识别为EICAR测试文件。


4.向专家寻求帮助

反恶意软件测试标准组织(AMTSO)是一个旨在改善网络安全测试的国际组织。在高层次上,这意味着制定标准,并鼓励开发防病毒工具的公司和测试这些工具的公司之间进行讨论。然而,AMTSO也维护了一系列的功能测试,任何人都可以使用这些测试来确保自己的保护工作正常。完全公开——我是这个团体顾问委员会的成员。

安全特性检查页面(在一个新窗口中打开),您可以启动几个不同的测试。其中一些测试了不同组件检测EICAR文件的方式,例如手动下载、驱动下载或压缩格式。AMTSO已经创建了一个标准的(无害的)文件来代替那些毒性较小但令人讨厌的潜在不受欢迎的应用程序。您可以检查您的防病毒病毒是否扫描十种不同类型的压缩文件。

AMTSO功能检查页

记住,这些测试中涉及的所有文件都是无害的。只是许多安全公司已经同意把它们当作有害的来应对,从而创造了一种安全的方式来运行这些测试。当你的杀毒软件通过其中一个测试时,就表明它在工作。如果它没有通过,那么很可能是发行商没有选择参与。


5.验证您的VPN

每次你访问一个网站,你的浏览器发送你的IP地址和信息请求。这是必要的,因为站点需要一个地址来发送返回所请求的数据。你的IP地址也可以定位到你的物理位置,尽管不是很精确。你现在就可以通过访问whatismyipaddress.com, whatismyip.com或其他几十个这样的网站来确认这一点。现在就这样做,不要激活VPN。你可能会发现它找到了正确的城市,但没有更多细节。

当你通过一个虚拟专用网络,简称VPN,网站永远不会看到你的IP地址。相反,它看到VPN服务器的IP地址。因此,将您的VPN连接到远处的服务器,并再次运行地理定位测试。它是否显示你现在在,比如说,巴黎?然后工作!

我的IP是什么

每次你的浏览器试图访问像pcmag.com这样的域名时,它必须发送一个DNS(域名系统)请求,将其转换为机器和应用程序可以使用的IP地址。如果你的VPN没有正确配置,它会暴露DNS请求数据,这意味着间谍或黑客至少可以看到你访问的网站。在dnsleaktest.com(在一个新窗口中打开)你可以运行一个简单或高级的测试来确认你的VPN没有泄漏DNS数据。


6.检查路由器的安全性

每一个18beplay官网 配置了默认的用户名和密码,在任何时候更改重要设置时都需要凭据。特别是较老的路由器可能会提供简单的值,例如用户名和密码都是“admin”,你可以确定所有这些默认值都是已知的黑客(在一个新窗口中打开)

你可能还会发现默认的用户名和密码出现在路由器底部或侧面的贴纸上。这比使用愚蠢的默认证书要安全得多,但任何人进入您的书房或办公室都可以拍下这些证书的照片。你甚至可能会在你的视频会议,如果你的路由器在背景中可见。

如果你不知道你的路由器是否使用默认凭证,请与你的互联网供应商的技术支持联系。一旦你可以登录,改变路由器密码,并把它记录在你的密码管理器.当你登录到路由器上时,检查你的Wi-Fi连接使用的是哪种加密方式。WEP和WPA是古老的、不安全的加密方法;不是很好!您需要WPA2和AES。很有可能您可以简单地从下拉列表中选择新的加密方法。一个警告;一些老设备,如任天堂DS和索尼PSP不兼容WPA2。


7.检查你的移动设备

苹果已经让iOS变得非常无懈可击,但Android设备就没有那么安全了。有数百万个恶意程序专门针对安卓设备进行破坏。如果你的Android没有安装安全程序,那你就是在冒险。

典型的Android安全工具同时提供恶意软件保护和防盗功能。这一点很重要,因为你丢失Android或被偷的可能性与在野外遭遇严重恶意软件的可能性是一样的。

你可能已经将Android保护作为桌面安全套件的一部分。许多现代套件涵盖多个平台。看看我们总结的提供最好的套房安卓系统保护


8.扫描物联网

你的电脑和移动设备并不是唯一通过家庭网络进行通信的东西。很有可能你在这个网络上还有许多其他设备,比如游戏机、视频门铃、婴儿监视器等等。问题是,你不能在这些设备上安装安全软件,所以你不能确定它们是安全的。

或者你能吗?免费的家庭安全扫描仪种类越来越多,既有独立的应用程序,也有套件组件,可以做两件有用的事情。首先,它们让您确切地知道您的网络上有哪些设备。你可能会对这份清单的长度感到惊讶。其次,他们检查这些设备的安全问题。

Bitdefender智能家居扫描仪主窗口

Bitdefender家里扫描仪不仅仅是报告不安全的端口和其他可能的漏洞。当有新设备加入网络时,它会弹出一个通知,并提供扫描。这也是一个提醒,某人或某物刚刚加入了这个网络。如果这是意料之外的,就需要做一些侦查工作


9.分析你的密码

你使用的是密码管理器,对吧?这很好!但它到底在管理什么?把所有密码输入系统只是第一步。第二步是用强密码替换弱密码或重复密码。

大多数密码管理器都包含关于密码强度的报告。最好的会给你一个列表,你可以根据强度排序。如果您的报告显示大量的弱和重复的密码,开始修改它们。做最差的五个,或者你有时间做多少就做多少。明天再修理一些。坚持下去,直到密码管理器给你一颗金星。

当然,所有这些努力都是徒劳的,除非您用强大的主密码来保护这些密码。密码管理器保存的密码可以是完全随机的,比如GYDH31A^u6h1!udK,但是master是你自己必须记住的。查看我们关于创建一个超强主密码没人能猜到。

个人电脑的标志记住超级安全密码的简单技巧

10.看看你是否被攻击了

数据泄露每周都在发生,个人信息泄露到暗网一直都在发生。你的可能暴露了,但你怎么知道呢?

幸运的是,方便的网站我被攻击了吗(在一个新窗口中打开)能帮上忙。只需输入您的电子邮件,就可以了解这些信息是否出现在已知的漏洞中,或者出现在像Pastebin这样的网站上的数据转储中。如果您收到“哦no-pwned !”消息,请立即更改受影响的密码。许多密码管理器注意到密码更改过程,并自动更新数据。

我被攻击了吗

你的电子邮件地址并不是什么大秘密,除非你使用特殊的系统掩盖它在一次性电子邮件地址后面。把电子邮件地址发送到“我被攻击了吗”并没有太大的安全风险。该网站还保存着超过5亿个被破解的密码列表,这样你就可以查看自己的密码是否被泄露了。尽管网站所有者的详细解释如何在不泄露你隐私的前提下,(在一个新窗口中打开)我不情愿的。如果您真的想检查Pwned Passwords,最安全的方法是下载数据库并进行本地搜索。


11.检查你的社交媒体安全

不用说,你的社交媒体账户(Twitter除外)应该设置为私密,这样只有你的朋友才能看到你的帖子。但你检查过你的电脑是否配置了最佳的安全性吗?登录,导航到设置,并审查任何与安全或隐私有关的内容。例如,在Facebook上,你希望只有“朋友”才能看到你的帖子,而且只有“朋友的朋友”才能发送新的好友请求。你也不希望搜索引擎链接到你的个人资料。

Facebook还允许你查看登录到你账户上的所有设备。检查列表,如果其中任何一个看起来可疑,远程注销。

你可能没有意识到,但即使你自己的设置很紧,朋友和应用程序也会泄露你的数据。在Facebook上,你可以通过禁用共享API来关闭这个漏洞。这样做确实意味着你不能玩《Farmville》或其他激动人心的Facebook游戏,但这种牺牲是值得的。你也可以下载并查看已保存的数据通过Facebook和谷歌。


12.检查你的信用

如果你打开信用卡账单,发现一个你没有订购的高级健身系统的费用被送到了一个不熟悉的地方,你会作何感想?是啊,那就糟了。但你可以通过主动检查你的信用领先于游戏。

我们喜欢信贷业这是一个免费网站和手机应用程序,可以监视你的信用评分。是的,你可以每年免费从三大信用评级机构获得一次信用报告,但credit Karma直接与TransUnion和Equifax合作,每周最多检查一次你的分数。它还可以自动定期获得完整的年度报告。如果你发现一个你没有开通的新账户,或者你的分数突然发生了变化,你可以在小偷开始在你的钱上buff之前把事情摆平。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于尼尔·j·鲁本金

首席保安分析师

当IBM个人电脑刚刚问世时,我在旧金山个人电脑用户组担任了三年的总统。我就是这样认识《pc杂志》的编辑团队的,他们在1986年把我带进了公司。在那次决定性的会议之后的几年里,我已经成为PCMag的安全、隐私和身份保护方面的专家,对杀毒工具、安全套件和各种安全软件进行了全方位的测试。

在我从事目前的安全工作之前,我在“用户对用户”和“问尼尔”专栏中为PCMag读者提供使用流行应用程序、操作系统和编程语言的技巧和解决方案,该专栏从1990年开始,持续了近20年。在此过程中,我写了40多篇实用工具文章,以及《Delphi Programming for Dummies》和其他六本书,内容涉及DOS、Windows和编程。我还评论了数以千计的产品,从早期的Sierra Online冒险游戏到AOL的前身Q-Link。

在21世纪初,我把注意力转向了安全和不断增长的反病毒行业。在从事反病毒工作多年后,我在整个安全行业都被认为是评估反病毒工具的专家。我是反恶意软件测试标准组织(AMTSO)的顾问委员会成员,这是一个国际非营利组织,致力于协调和改进反恶意软件解决方案的测试。

读尼尔·J。完整的生物

阅读尼尔·j·鲁本金的最新报道

Baidu
map