<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>夏虫语冰 - 初晴神社</title>
	<atom:link href="https://vki.cc/hotaru/feed/" rel="self" type="application/rss+xml" />
	<link>https://vki.cc/category/timershaft/hotaru/</link>
	<description>白露的博客</description>
	<lastBuildDate>Tue, 19 Feb 2019 02:24:53 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://cdn.vki.cc/wp-content/uploads/2018/03/cropped-icemaplen-1-32x32.png</url>
	<title>夏虫语冰 - 初晴神社</title>
	<link>https://vki.cc/category/timershaft/hotaru/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>亡羊补牢-关于此次比特币病毒的一些看法</title>
		<link>https://vki.cc/timershaft/hotaru/121/</link>
					<comments>https://vki.cc/timershaft/hotaru/121/#comments</comments>
		
		<dc:creator><![CDATA[白露]]></dc:creator>
		<pubDate>Sun, 14 May 2017 04:03:15 +0000</pubDate>
				<category><![CDATA[夏虫语冰]]></category>
		<category><![CDATA[反思]]></category>
		<category><![CDATA[病毒]]></category>
		<guid isPermaLink="false">http://www.icemaplen.com/?p=121</guid>

					<description><![CDATA[<p>[warning]弱小和无知不是生存的障碍，傲慢才是。[/warning] 友情提示：配上BGM食用，效果更佳。 [music]29400926[/music] 这次事件中的主角比特币勒索病毒源于今年4月NSA（美国国家安全局）的黑客武器库泄漏&#8230;</p>
<p><a href="https://vki.cc/timershaft/hotaru/121/">亡羊补牢-关于此次比特币病毒的一些看法</a>最先出现在<a href="https://vki.cc">初晴神社</a>。</p>
]]></description>
										<content:encoded><![CDATA[[warning]弱小和无知不是生存的障碍，傲慢才是。[/warning]
<p>友情提示：配上BGM食用，效果更佳。</p>
[music]29400926[/music]
<p>这次事件中的主角比特币勒索病毒源于今年4月NSA（美国国家安全局）的黑客武器库泄漏的一个专门远程攻击Windows文件共享端口（445端口）的“永恒之蓝”黑客武器。</p>
<p>此次病毒爆发就是使用“永恒之蓝”攻击有漏洞的Windows设备。早在之前国内的宽带运营商为了安全就已经封禁了相关的端口，不过教育网并没有封禁445端口，存在大量暴露漏洞的机器，成为勒索病毒重灾区。另外，一些没有及时打补丁的企业和交通、能源等行业基础设施内网也遭到感染。</p>
<blockquote><p>通俗的说，如果系统存在NSA武器攻击的漏洞，只要开机联网，不需要你做任何操作，勒索病毒就能自动感染系统。（斯国一_(:з」∠)_）</p></blockquote>
<p><img  fetchpriority="high"  decoding="async"  class="alignnone size-full wp-image-226"  src="https://cdn.vki.cc/wp-content/uploads/2017/05/7da4f1b2871bff60.png"  alt=""  width="726"  height="722"  srcset="https://cdn.vki.cc/wp-content/uploads/2017/05/7da4f1b2871bff60.png 726w, https://cdn.vki.cc/wp-content/uploads/2017/05/7da4f1b2871bff60-150x150.png 150w, https://cdn.vki.cc/wp-content/uploads/2017/05/7da4f1b2871bff60-300x298.png 300w"  sizes="(max-width: 726px) 100vw, 726px" ></p>
[danger]这种病毒的主要危害就是利用高强度加密算法将受害者电脑内的文件加密，比如你的毕业论文啊什么的（心疼学长）。。导致它们无法正常打开。有点类似于给你的文件压缩，再加个解压密码。如果没有病毒制作者的私钥，通过一般手段几乎无法反向解密，因为计算量太大了，普通电脑暴力破解至少需要数十万年。_(:з」∠)_[/danger]
<p>&nbsp;</p>
<h2 id="%e5%ba%94%e5%af%b9%e6%96%b9%e6%b3%95%ef%bc%88%e9%a2%84%e9%98%b2%e6%96%b9%e6%b3%95%ef%bc%89">应对方法（预防方法）</h2>
<p>虽然我们无法拯救已中毒的电脑，但是我们可以预防啊对不对 0.0</p>
[successbox title=&#8221;1.关闭135、139、445端口&#8221;]传送门：<a href="https://jingyan.baidu.com/article/d621e8da0abd192865913f1f.html">https://jingyan.baidu.com/article/d621e8da0abd192865913f1f.html</a>[/successbox]
[successbox title=&#8221;2、安装微软补丁MS17-010&#8243;]<a href="https://technet.microsoft.com/zh-cn/library/security/MS17-010">https://technet.microsoft.com/zh-cn/library/security/MS17-010</a>[/successbox]
[successbox title=&#8221;3、NSA武器库免疫工具&#8221;]<a href="http://dl.360safe.com/nsa/nsatool.exe">http://dl.360safe.com/nsa/nsatool.exe</a>[/successbox]
[success]4.打开系统的自动更新功能[/success]
[success]5.定期备份重要数据，推荐使用百度网盘、腾讯微云之类的网盘。[/success]
<h2 id="%e4%b8%80%e7%82%b9%e6%83%b3%e6%b3%95">一点想法</h2>
<p>讲真，我觉得此次事件对于我们来说，不见得是件坏事。</p>
[warning]亡羊补牢，为时未晚。[/warning]
<p>国内电脑的使用情况和安全意识大家都心知肚明，</p>
<p>盗版系统、盗版软件、关掉自动更新、打补丁会让电脑变卡、杀毒软件都是吃屎的、裸奔牛批！</p>
<p>。。</p>
<p>容我一一辩驳：</p>
<p>用盗版是有错，但也不是不能理解，正版Windows太贵，学生党买不起用用盗版很正常， 但是有些人用着盗版还一副心安理得的态度，真的。。人家微软心知肚明，不要真的觉得人家管不了，睁一只眼闭一只眼罢了。</p>
<p>关掉自动更新大概源自win7吧，哪个时候自动更新确实难受，好好用着电脑办公，玩着游戏，这边后台偷偷更新系统，占用宽带，占用资源不说（win10也有），还让你重启，挺气的。我觉得自动更新可以关掉，但是不代表就不更新了，大约每周找个空闲的时间手动更新下也是不错的。</p>
<p>打补丁确实有让电脑变卡，甚至蓝屏的可能，但是请注意不要因噎废食，补丁，字如其意，是用来补上漏洞的，正如亡羊补牢，吃一堑长一智，本次病毒利用的漏洞早在三月份就被微软发布补丁修复了。为何还有那么多人受害，责任怪谁呢。就我们学校的机房电脑，360安全卫士不知道是多少年前的版本，图标不是现在的圆形中间一个十字，而是远古时期的盾牌型。。</p>
<p><img  decoding="async"  class="alignnone size-full wp-image-183"  src="https://cdn.vki.cc/wp-content/uploads/2017/05/7d4a2edf37767278s.jpg"  alt=""  width="87"  height="120" ></p>
<p>平时上课时不时的弹出一个报警窗口，</p>
<p>您的电脑有木马哦亲！</p>
<p>已帮您解决了哦亲！</p>
<p>要不要全盘扫描一下哦亲！</p>
<p>那就扫描吧，</p>
<p>然后。。呵呵，</p>
<p>扫出来的病毒能绕地球一圈。</p>
<p><img  decoding="async"  class="alignnone size-full wp-image-184"  src="https://cdn.vki.cc/wp-content/uploads/2017/05/dc95461e07b3349as.jpg"  alt=""  width="197"  height="198"  srcset="https://cdn.vki.cc/wp-content/uploads/2017/05/dc95461e07b3349as.jpg 197w, https://cdn.vki.cc/wp-content/uploads/2017/05/dc95461e07b3349as-150x150.jpg 150w"  sizes="(max-width: 197px) 100vw, 197px" ></p>
<p>存在即合理，人家360能做到现在，肯定是有实力的，打开任务管理器，你连那些进程是干啥的都不知道还想裸奔？</p>
<p><span style="font-size: 18pt;"><strong>naive！</strong></span></p>
<p><a href="https://vki.cc/timershaft/hotaru/121/">亡羊补牢-关于此次比特币病毒的一些看法</a>最先出现在<a href="https://vki.cc">初晴神社</a>。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vki.cc/timershaft/hotaru/121/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
