個人用戶在這些危險面前,除了做好防護,似乎很難有其他辦法。
這么厲害的“武器”,是源于美國國家安全局(NSA)旗下的“方程式黑客組織”使用的部分網絡武器泄露出來。雖然從法律上講,如果NSA沒有盡到安全保管的責任,是對此事件有一定的責任。但是,首先,安全保管的義務,并不意味著一定不會發生盜竊、泄露事故;其次,要證明NSA,這樣一個高度敏感的國家安全機關未盡到義務的調查與取證,在國際社會某種程度上是叢林社會的今天,實際上是不可能操作的。
個人用戶在這些危險面前,除了做好防護,似乎很難有其他辦法。對于具體的勒索病毒,相關防范方法已經很多了,但更長遠地看,備份數據,是IT時代的生存智慧。
我們時常在家里發現那些幾十年前的老照片,即便發黃模糊了,但總還夾在相冊中,時不時被翻起。但是,我們現在的相片雖然是數字化的,永不會發黃,但在40年、50年的時間中,卻很難保證能躲過各種數據丟失與損壞,一旦丟失,就永遠找不回來。
你的數據比你的電腦值錢。這一點大家都知道,但是,卻很少有人真正按這句話去對待自己的數據。大多數人,會小心翼翼地愛護他們新買的電腦,但卻舍不得花錢花精力去把數據保存好。直到數據丟失,那些珍貴的照片、資料再也找不回來時才意識到,數據比電腦更值錢,更值得守護。
那么該如何保存你的數據?如果自己備份數據,什么方式好呢?首先,刻錄光盤是靠不住的。U盤與固態硬盤也是靠不住的。在現階段,唯一靠得住的是機械硬盤。但是,把數據從C盤復制一份,拷貝到D盤,這不是在備份,就如同把100萬現金從冰箱搬到床下面,不是在隱匿現金一樣。此次黑客勒索事件中,有些人在C盤上的數據淪陷了,慌忙中去看D盤E盤上的,才發現同樣被加密了。即便不是同樣被病毒加密或破壞,放在同一個硬盤,也很容易因為硬盤損壞而同時丟失。所以,備份一定要用另一個硬盤保存。
從這一次事件來看,僅僅用另一個硬盤保存也是不安全的,這個硬盤還得離線,或者斷電。僅在需要恢復或者拷進文件的時候才連接上電腦。如果考慮到同時連接電腦的哪一段時間內出現故障,造成同時損壞的風險,最好有第一備份盤和第二備份盤。現在硬盤價格很便宜,這么做的費用其實不大,一千元完全夠了。
用硬盤備份數據,還要值得注意的是,如果你的數據有保密價值,那么,要么放保險柜,要么進行磁盤加密,而后者比前者其實更安全。Windows本身就自帶了BitLocker驅動器加密功能,通過加密整個驅動器來保護數據,其目標是讓Windows用戶擺脫因電腦硬件丟失、被盜而導致由數據失竊或泄露構成的威脅。由于使用了AES 128位或256位的加密算法進行加密,通常情況下,只要用戶的密碼有足夠強度,這種加密就很難被破解。
劉遠舉(上海金融與法律研究院研究員)