如果您有經常注意一些資訊新聞,您一定可以發現現在的資訊系統環境有多麼不安全。除了無影無蹤的病毒可能對您的電腦系統上下其手,還有統稱木馬的一些程式流竄在網路上,在您尚未查覺得時,盜走您的金融帳號、密碼,或是冒用您的身份進行任何可能的非法活動。
資訊安全的問題不是近年才有的,但是一直推動的很沒力。大多數使用者仍把自己資訊的安全寄望在一些防毒,或是掃除木馬的軟體上,殊不知良好的使用電腦習慣才是保護自己資訊安全的最高指導原則。如果您有以下習慣,請儘早改善,以保身家安全:
- ˙從來不更新作業系統或相關軟體,如防毒或掃木馬軟體等。
- ˙上網時出現不明訊息,不加細查就一律回答Yes!
- ˙看到標題有趣的鏈結就點進去看。
- ˙收到不明來源的Email,都會打開來看個仔細。
- ˙喜歡在公眾電腦如網咖、圖書館等地,查閱Email或進行任何金融操作。
以上幾點是很多人常有的習慣,因為方便、省事,往往置身危地而不自知。另外,一些管理者的疏失,也很有可能把全公司或家庭的資訊公諸大眾而不自知。例如現在很方便的無線網路,因為不需要佈線,只需要簡單的設定就可以上線使用,所以很多公司企業或是家庭,都有設置無線網路。但因為連接的裝置多,往往貪圖一時的方便,索性就把一些硬體認證等等設定取消。這樣一來,不但自家人的資訊設備可以輕鬆上網,連一些無關的閒雜人等都可以搭順風車。若是遇到不懷好意的人,不但可以順便一起上網,還可能截取您的帳號密碼,或利用府上網路做些不法行為。以上提到種種不是憑空隨想,在國內其實都已經有案例了。
再談到相關軟硬體廠商,其實對資訊安全也能多做規範的。其中有一個很重要的,就是硬體序號。硬體序號是個很有趣的東西,這個序號主要目的,是為了給這台電腦或硬體一個身份證,方便網路上做識別。同時也可以避免一些偽造身份的使用者進行不當的交易,或是取得資料,達到保障資訊安全的重要。Intel在幾年前,就在CPU中實作此功能。有支援此功能的軟體,都可以藉此多保護一些自身資料的安全。
那麼,這樣的功能應該廣受大家喜愛囉?很諷刺的,反而引起了一波抗議的浪潮,因為這樣的功能有個意外的副作用,那就是不管你做了什麼,有支援此功能的軟體都能證明是由這部電腦所為。舉例來說,某公司使用這個功能設計作業系統,那麼當您使用的軟體,有版權上的問題時,就能夠透過硬體認證,追查出使用者是誰,反而讓個人的隱私沒有保障了;或是限制您購買的軟體只能在某些電腦上運行等等。結果有些人還組成團體,全力反對這樣的硬體認證普及。
不論如何,筆者認為硬體認證是必需而且是必然的。只是需要開啟這個功能與否,必需掌握在使用者的手上,否則一個為了保障個人資訊的功能,就容易就變成破壞個人隱私的工具。在筆者談這些功能時,其實很多家廠商都已經有設計有此功能的軟硬體,普及是遲早的問題。只是,科技始終來自於人性,使用者會怎麼看待他?那是另一個層面的考量了。