¿Tendría sentido nunca instalar ningún software que no sea de stock y también evitar Java y JavaScript tanto como sea posible para mejorar la seguridad informática?

A medida que avanza, la mayoría de los ataques de seguridad son errores del usuario. Desea tener una computadora completamente segura, nunca la conecte a Internet ni a ninguna unidad flash. Mantenlo fuera de línea.

¿Tendría sentido? Tal vez, depende de qué software sin stock esté hablando. El software crackeado y pirateado es conocido por virus, así como Javascript es una gran apertura a través de la web con exploits y Flash.

Java, no tanto, se ejecuta en una máquina virtual y la existencia de virus flash es rara debido a la forma en que Java se ejecuta y opera.

Lo que tendría sentido es que instale solo cuando sea absolutamente necesario de fuentes conocidas. Sinceramente, nunca he tenido un virus, todo lo que tiene que hacer es practicar el sentido común, mantener actualizado su software de seguridad, practicar el sentido común, mantenerse informado, practicar el sentido común, no descargar archivos adjuntos aleatorios y practicar el sentido común.

Mantente a salvo, piensa con malicia.

Por supuesto, hay una cierta verdad en su suposición: cuanto menos cambie su sistema; se introducen menos posibilidades de impactar su sistema de manera negativa.

Entonces, desde ese punto de vista, una política de instalación cero tendría sus méritos.

Pero, por supuesto, no compró su computadora para sentarse en la esquina y no hacer nada más que ejecutar su sistema operativo, ¿verdad?

Lo compraste para usarlo en algún tipo de actividad.

Por lo tanto, la política probablemente más razonable podría ser: instalar las cosas que necesita para hacer las cosas para las que desea usar ese sistema; pero nada más.

Y finalmente: reducir el número de instalaciones de material de terceros solo reduce su riesgo. Simplemente navegar en el sitio web incorrecto puede infectar su sistema en el peor de los casos

En ese sentido: el único sistema realmente seguro es uno que está sentado allí en el sótano, envuelto en su caja; apagado y no conectado a nada.

A2A: No. Eso no tiene sentido. El código JavaScript que causa problemas no es algo que instale intencionalmente en su máquina. Se descarga cuando visita un sitio web. Para estar seguro, no debe visitar sitios web que usen código JavaScript malicioso o debe deshabilitar la interpretación de JavaScript en sus navegadores. El uso de Java en los navegadores ha sido similar, pero está llegando a su fin.

Es posible codificar aplicaciones independientes en cualquier idioma que pueda instalar en su computadora. Sin embargo, no es el lenguaje en el que se codifica un programa lo que crea una falta de seguridad. Se pueden crear programas igualmente peligrosos en cualquier idioma. Por lo tanto, si instala un programa firmado de una fuente confiable, ciertamente puede ser seguro independientemente del idioma utilizado para escribirlo. Conoce tu fuente. Verifica la autenticación.

Sugeriría una modificación a este enfoque. Instale un hipervisor o entorno de contenedor en el sistema nativo (con actualizaciones de seguridad y software de seguridad) y tenga máquinas virtuales o contenedores para la separación. Puede usar un contenedor para el navegador y también puede restablecerlo al estado inicial después de cada uso. En este caso, comprometer el navegador a través de javascript no comprometería el contenedor de la oficina (que puede verse comprometido por las macros) y eso no comprometería su almacenamiento de archivos (ya sea en el sistema de archivos host o virtual) …

De esta manera, puede tener todas las funciones sin sacrificar la seguridad, pero sacrificará algo de tiempo y esfuerzo para configurar este entorno.

Javascript se ejecuta en el navegador web, Java se ejecuta en una computadora que ejecuta un entorno de tiempo de ejecución Java: no se parecen en nada, excepto por las primeras 4 letras de sus nombres.

Conectar una computadora a cualquier fuente externa (como Internet, pero también como otra computadora) conlleva riesgos de seguridad: depende del programador minimizarlos. Incluso PHP no es “inseguro”, solo hace que escribir sitios inseguros sea mucho más fácil.

Si y no.

Si no instala ningún software en su computadora, entonces reduce en gran medida sus posibilidades de instalar malware.

Pero entonces, no puedes usar tu computadora por mucho tiempo.

Entonces sí, sería razonablemente efectivo, pero no tiene mucho sentido.

More Interesting

¿Aproximadamente cuántos ingenieros de software hay en el área metropolitana de Seattle? ¿'Ingeniero de software' puede definirse como cualquier persona con un título de CS que trabaje dentro de la ingeniería en un contribuyente individual o capacidad de liderazgo?

¿Por qué el contenido de la página web no se carga completamente solo a veces?

Cómo generar una curva de entropía para señal en Matlab

¿Debería molestarse en aparecer en entrevistas de software si no tiene el 'talento innato' para resolver problemas complejos?

Si solo pudieras enumerar tres cosas que te hacen un buen desarrollador, ¿cuáles serían?

¿Los ingenieros de software todavía usan formularios de Windows para hacer programas en C #?

¿La codificación será un trabajo de salario mínimo en 50 años?

¿Cuál es la diferencia formal entre un cambio de negocio habitual (BAU) y una solicitud de cambio (CR)?

¿Qué es un software de gestión de aprendizaje?

¿Puede un estudiante de EEE obtener un trabajo de software?

¿Cómo es trabajar en la oficina de Amazon en Vancouver?

Cómo elegir los proveedores API más adecuados en el ámbito de la hostelería

¿Por qué no hay industrias de TI / software en ciudades como Varanasi, Allahabad, Gorakhpur y Patna a pesar de la existencia de un grupo técnico?

¿Cómo describirías tu experiencia al ser "bangalored"?

Estoy en soporte técnico de software. ¿Los desarrolladores por los que tengo problemas resueltos son parte de mi equipo o no?