0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

工程師在家工作網(wǎng)絡(luò)安全提示

學(xué)電超人 ? 來源:Maxfield ? 作者:Maxfield ? 2023-01-03 09:45 ? 次閱讀

我的許多技術(shù)朋友都受雇于大公司,直到最近,他們的工作日都在他們的公司設(shè)施中度過。我還有各種各樣的自由顧問朋友,涵蓋硬件設(shè)計(jì)、軟件開發(fā)、嵌入式系統(tǒng)和安全等方面。后一組中的許多人在家庭辦公室工作。

我是一名自由顧問,但我不是在家工作,而是在市中心的綜合大樓租了一間辦公室。這樣做的一個(gè)原因是我在家里沒有足夠的空間來建立一個(gè)功能齊全的辦公室,但我也盡量將我的職業(yè)生活和私人生活分開。

當(dāng)然,所有這一切都隨著就地避難令而改變。自那項(xiàng)法令以來,我一直在廚房的桌子上工作。和許多人一樣,我擔(dān)心家里的網(wǎng)絡(luò)安全水平。我擁有的足夠好嗎?至少我有一些時(shí)間來準(zhǔn)備,因?yàn)檫^去幾十年我一直在家工作。相比之下,許多到目前為止主要在辦公室工作并依靠公司 IT 部門處理安全問題的工程師現(xiàn)在發(fā)現(xiàn)自己在安全問題上深陷困境。

那么 IT 人員自己呢?在許多公司,IT 團(tuán)隊(duì)都在忙亂,因?yàn)樗麄円呀?jīng)從讓一小部分員工偶爾(每周一兩天,或者一個(gè)月)在家工作,轉(zhuǎn)變?yōu)樽寧缀?100% 的員工遠(yuǎn)程工作。

讓我們探討一些可用的安全選項(xiàng),無論辦公室設(shè)在何處,它們都可以幫助保護(hù)重要信息

基本級(jí)別的安全設(shè)置

記住每種情況都是獨(dú)一無二的,讓我從描述我自己的設(shè)置開始。我辦公室有一臺(tái)塔式計(jì)算機(jī),驅(qū)動(dòng)三個(gè) 28" 顯示器。我在家里還有一臺(tái)筆記本電腦,驅(qū)動(dòng)一個(gè) 34" 屏幕(圖 1)。關(guān)于哪個(gè)是最安全的操作系統(tǒng) (OS),意見不一。我的兩臺(tái)機(jī)器都運(yùn)行 Microsoft Windows 操作系統(tǒng)。我的一些朋友使用裝有 macOS ?的 Apple 電腦; 其他人更喜歡基于 Linux 操作系統(tǒng)的機(jī)器。許多人認(rèn)為配備 macOS 的機(jī)器本質(zhì)上更安全,但也有人質(zhì)疑這一說法。其他人告訴我,Linux 為您提供了建立安全環(huán)境的最佳機(jī)會(huì),但是,他們認(rèn)為您需要一些 Linux 專業(yè)知識(shí)才能正確設(shè)置。盡管每個(gè)操作系統(tǒng)都有其粉絲和批評(píng)者,但列出的操作系統(tǒng)可以構(gòu)成安全的家庭辦公環(huán)境的基礎(chǔ)。

pYYBAGOuNceAbhggAALTXq4e0LA593.jpg

圖 1:帶三臺(tái) 28 英寸顯示器的 pleasure dome(我的辦公室)的桌子。觀察桌子下無數(shù)的電纜和組件盒。(來源:作者)

被勒索贖金

一想到我的一臺(tái)機(jī)器可能受到勒索軟件的影響,我就感到害怕。勒索軟件是一種惡意軟件?!皭阂廛浖边@個(gè)名稱本身就是“惡意軟件”的混合詞。最常見的勒索軟件攻擊形式是,犯罪者設(shè)法加密您系統(tǒng)上的所有數(shù)據(jù),然后威脅要永久阻止對(duì)它的訪問,除非支付贖金。

如果這種情況發(fā)生在我身上,那將是有問題的。我的設(shè)置加密了每個(gè)文件,所以我的系統(tǒng)會(huì)看到變化并將勒索軟件的加密版本上傳到云端。然后它可以傳播到我的其他系統(tǒng),如果它當(dāng)時(shí)是打開的話。因此,每周一次,我將當(dāng)前正在使用的計(jì)算機(jī)與互聯(lián)網(wǎng)斷開連接,運(yùn)行完整的病毒掃描,然后連接外部 USB 固態(tài)驅(qū)動(dòng)器 (SSD),備份我的整個(gè) Dropbox 文件夾,斷開連接(“air gap”)驅(qū)動(dòng)器,然后將主計(jì)算機(jī)重新連接到互聯(lián)網(wǎng)。當(dāng)然,我總是有可能將一個(gè)偷偷摸摸的、未被發(fā)現(xiàn)的病毒副本備份到我的 SSD 上。但是你只能做你能做的。

有一點(diǎn)要小心——變得過于熱情,認(rèn)為“越多越好”,并安裝多個(gè)工具。問題是防病毒工具在操作系統(tǒng)抽象的低層深處工作,將它們自己插入操作系統(tǒng)和系統(tǒng)的其余部分之間。盡管其中一些產(chǎn)品可以很好地協(xié)同工作,但其他組合將彼此視為病毒并開始相互斗爭(zhēng)(正如他們所說,這通?!耙詼I水告終”)。

虛擬專用網(wǎng)絡(luò) (VPN)

讓我繼續(xù)感到驚訝的一件事是未能使用虛擬專用網(wǎng)絡(luò) (VPN) 的精通技術(shù)的人數(shù)。另一件讓我感到驚訝的事情是:使用 VPN 并錯(cuò)誤地認(rèn)為自己受到保護(hù)的精通技術(shù)的人數(shù)。如果您是獨(dú)立的,或者如果您的公司還沒有提供 VPN 解決方案,那么可以考慮很多 VPN 提供商。

想法是這樣的:當(dāng)您訪問互聯(lián)網(wǎng)時(shí),通常會(huì)通過您的互聯(lián)網(wǎng)服務(wù)提供商 (ISP),它將您重定向到您想去的地方。這里的問題是您的 ISP 可以看到(并記錄)您在網(wǎng)上所做的一切。此外,您與 ISP 的連接本身可能不夠安全。

對(duì)于 VPN,您要做的第一件事就是在您的計(jì)算機(jī)上啟動(dòng) VPN 客戶端。這會(huì)在您的計(jì)算機(jī)和 VPN 主機(jī)之間建立一個(gè)加密的通信鏈接,這意味著您的 ISP 在其眼前看到的所有經(jīng)過都是加密的亂碼。當(dāng)然,這確實(shí)意味著您的 VPN 提供商可能會(huì)監(jiān)控(和記錄)您的流量,這就是為什么他們竭盡全力說服您他們永遠(yuǎn)不會(huì)做這樣的事情。

提醒一句:如果您在咖啡館、酒店或機(jī)場(chǎng)使用 Wi-Fi,您可能會(huì)面臨各種攻擊,形式為流氓接入點(diǎn)、邪惡的雙胞胎接入點(diǎn)、連接劫持、中間人-中間攻擊等等。即使您在家里或辦公室,如果您使用 Wi-Fi,您也很容易受到攻擊,因此請(qǐng)盡可能使用有線連接。

結(jié)論

這使我們結(jié)束了我們的安全入門。老實(shí)說,我們實(shí)際上只觸及了家庭網(wǎng)絡(luò)安全的皮毛。這是一個(gè)具有無數(shù)分支的巨大話題。對(duì)于這篇文章,我歡迎任何評(píng)論、問題和建議。同時(shí),照顧好自己,保持安全和“網(wǎng)絡(luò)安全”。

Clive "Max" Maxfield 是一名自由技術(shù)顧問和作家。Max 于 1980 年從英國謝菲爾德哈勒姆大學(xué)獲得控制工程學(xué)士學(xué)位,并以大型計(jì)算機(jī)中央處理器 (CPU) 的設(shè)計(jì)師開始了他的職業(yè)生涯。多年來,Max 設(shè)計(jì)了從硅芯片到電路板,從腦波放大器到蒸汽朋克預(yù)測(cè)引擎(別問)的所有東西。他還處于電子設(shè)計(jì)自動(dòng)化 (EDA) 的前沿超過 35 年。

Max 在嵌入式、電子、半導(dǎo)體和 EDA 行業(yè)享有盛譽(yù),曾在世界各地的眾多技術(shù)會(huì)議上發(fā)表論文,包括北美和南美、歐洲、印度、中國、韓國和臺(tái)灣。他曾在美國 PCB West 會(huì)議和挪威 FPGA 論壇上發(fā)表主題演講。他還應(yīng)邀在美國多所大學(xué)、英國謝菲爾德哈勒姆大學(xué)和挪威奧斯陸大學(xué)進(jìn)行客座演講。2001 年,馬克斯在夏威夷的一次會(huì)議上與前眾議院議長(zhǎng)“紐特”金里奇“同臺(tái)演講”。

Max 是許多書籍的作者和/或合著者,包括 Designus Maximus Unleashed(在阿拉巴馬州被禁止)、Bebop to the Boolean Boogie(非常規(guī)的電子指南)、EDA:電子產(chǎn)品的起點(diǎn)、FPGA:即時(shí)訪問、和計(jì)算機(jī)如何做數(shù)學(xué)。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    290

    瀏覽量

    29631
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3105

    瀏覽量

    59535
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    。常見的網(wǎng)絡(luò)硬件設(shè)備包括路由器、網(wǎng)絡(luò)安全主板、交換機(jī)、網(wǎng)關(guān)、調(diào)制解調(diào)器、防火墻等,每種設(shè)備都有其獨(dú)特的功能,協(xié)同工作以提供高效的網(wǎng)絡(luò)服務(wù)。
    的頭像 發(fā)表于 10-21 10:23 ?146次閱讀

    硬件工程師工作必備書籍推薦

    硬件工程師工作必備書籍推薦
    的頭像 發(fā)表于 09-24 16:07 ?572次閱讀
    硬件<b class='flag-5'>工程師</b>找<b class='flag-5'>工作</b>必備書籍推薦

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建
    的頭像 發(fā)表于 09-04 14:43 ?237次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1205次閱讀

    正是拼的年紀(jì)|65歲電子工程師上班VLOG #65歲退休 #電子工程師 #搞笑 #上班vlog

    電子工程師
    安泰小課堂
    發(fā)布于 :2024年07月25日 11:31:02

    嵌入式軟件工程師和硬件工程師的區(qū)別?

    、機(jī)器人等。 定義和工作職責(zé) 嵌入式軟件工程師的主要職責(zé)包括但不限于:設(shè)計(jì)、開發(fā)、測(cè)試和調(diào)試嵌入式軟件應(yīng)用程序,以滿足特定硬件和軟件要求。他們需要理解并掌握嵌入式系統(tǒng)的基本原理,熟悉相關(guān)硬件接口
    發(fā)表于 05-16 11:00

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號(hào),設(shè)置復(fù)雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時(shí)發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識(shí)共同維護(hù)
    的頭像 發(fā)表于 05-10 10:50 ?557次閱讀

    大廠電子工程師常見面試題#電子工程師 #硬件工程師 #電路知識(shí) #面試題

    電子工程師電路
    安泰小課堂
    發(fā)布于 :2024年04月30日 17:33:15

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國網(wǎng)絡(luò)空間安全國家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?734次閱讀

    Microchip通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)

    隨著汽車行業(yè)日益依賴無線和車載網(wǎng)絡(luò)連接,網(wǎng)絡(luò)安全問題日益凸顯。為確保道路車輛網(wǎng)絡(luò)安全風(fēng)險(xiǎn)得到有效管理,國際標(biāo)準(zhǔn)化組織(ISO)與國際汽車工程師學(xué)會(huì)(SAE)聯(lián)合制定了ISO/SAE 2
    的頭像 發(fā)表于 02-19 17:29 ?909次閱讀