总体来看,我们信息安全还是幼儿水平

作者:vkvi 来源:ITPOW(原创) 日期:2013-4-8

为什么呢?

举个例子,当你要做一套系统的时候,软件公司会给你这样说:你需要一个硬件防火墙,一台服务器,最好再配一个 Web 防火墙防注入。

好了,你买回来了,他是这样操作的:安装盗版操作系统,安装 360(附带的浏览器、杀毒软件、网址导航看都不看通通装上),安装 QQ(附带的 QQ 音乐、QQ 视频看都不看通通装上),安装第三方远程桌面。

然后关闭 Windows 自动更新,关闭 Windows 自带防火墙。

然后使用网上下载的一键配置 PHP + MySQL 的程序配置好环境,最后回过头来对客户说:PHP 就是好,跨平台,安全,而且没有注入漏洞、生成的 HTML 兼容各浏览器。

我能够理解,软件厂商为了多赚点钱,会让你多搞些硬件设备,但至少忽悠也要有点水平嘛。

相关文章