首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在攻击或可疑活动期间立即断开与ISP的连接?

如何在攻击或可疑活动期间立即断开与ISP的连接?
EN

Security用户
提问于 2015-07-30 17:41:39
回答 1查看 341关注 0票数 2

当我在Windows 98 SE下使用“区域警报安全”时,在“区域警报”下有一个切换链接功能,可以立即切断与网络的连接,同时一个可疑的漏洞正在运行--为什么像我当前的安全产品“McAfee SaaS端点保护”这样的所有安全包都不能提供该功能?还是它是一项专有功能?如果它值得拥有,我如何通过它的通用特性名来搜索它?

EN

回答 1

Security用户

发布于 2015-07-30 20:03:31

虽然它看起来是一个很好的特性,但这种死开关实际上对普通用户并不有用。

大多数情况下,您甚至不会注意到漏洞的发生,即使您检测到了一些奇怪的东西,阻止它运行也为时已晚。如果你有这样的开关,你怎么能确定你及时阻止了它呢?因此,这样的特性可能会给人一种虚假的安全感。

一个更激烈的版本是切断你的电脑的权力,在某些情况下,它是有意义的。一个简单的例子,我可以想到是一个坏人,并迅速切断你的电脑电源时,警察暴风骤雨。这将防止在您的电脑上进行取证。这里有一些工具,甚至硬件设备,例如https://github.com/hephaest0s/usbkill

您还可以编写执行区域警报功能的脚本。右键单击windows桌面,新建,快捷方式创建窗口快捷方式,然后粘贴此

%comspec% /k netsh interface set interface name="Local Area Connection" admin=disabled

然后进入该快捷方式的属性并选择一个快捷键。您还可以为其他操作系统查找类似的教程。

但请记住,及时撤离并不是一种很好的信息交流:)

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/95384

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档