为何老技术有时比新系统更安全

Why older tech is sometimes safer from hackers

为何老技术有时比新系统更安全

网络安全专家 Mikko Hyppönen 曾长期使用已停止支持的 Eudora 邮件软件,他称之为“靠古老获得安全”。黑客往往追求利益,很少攻击只有少数人使用的老旧系统。从 Nokia 9210 手机到无法被干扰的纸质地图,再到抵御勒索软件的磁带存储,许多领域都在回归旧技术。虽然最新软件仍是日常首选,但在特定场景下,这种“靠过时获得安全”的策略反而能避开主流攻击,成为对抗网络犯罪和电子干扰的巧妙手段。

绝大多数攻击者都是试图赚钱的罪犯,让他们去攻击只有50个人在使用的系统毫无意义。
  1. chrisvls

    可悲的是,我们从《太空堡垒卡拉狄加》中真正需要吸取的教训并非如此。他们得救并非因为旧软件,而是因为他们没有将关键系统不必要地连接到网络上。

    我们的水务和电力公司需要重看第一集。

  2. jerf

    这确实让在大规模扫描中抓到你变得更难,但如果有人决定专门针对你,那可能会变得容易得多。这种权衡是否划算因人而异。而在人工智能时代,针对特定个人的难度正在发生变化。我不打算对此做更深入的定性,只是指出这种变化正在发生。"嘿,AI,去逐个调查并针对县书记员,获取他们{特定系统}的直接访问权限",这在今天比十年前实际得多,而十年后只会更加如此。

  3. torginus

    监控国家的历史之悠久令人难以置信——GSM 手机拥有一个与设备绑定的 IMEI 号,SIM 卡则与用户绑定,而你的手机会不断向邻近基站广播 IMEI。

    我还没深入研究过这个领域,但据我观察,任何与手机相关的事情,在匿名性方面都比 Wifi 糟糕得多。

    至少,任何将 Wifi 连接与你关联起来的东西,你都可以在操作系统设置中更改;但如果你开始伪造 IMEI 或 SIM 卡信息,那很可能很快就会让你面临真正的刑事指控。

  4. __MatrixMan__

    这似乎很大程度上是关于"隐蔽即安全"(security by obscurity)。

    我原本希望它会讨论我们现代的做法如何让事情变得更不安全。

    例如,我们声称需要能够快速更新客户端,以便在发现安全漏洞时进行修补(通常完全不需要用户参与)。许多公司有动力推动这种叙事,因为它们的产品正是为了促进这种"打地鼠"式的安全方法。但没有理由相信新软件比旧软件更安全。旧软件只是更有可能被已知是不安全的。因此,任何在"未经用户同意自动更新"成为潮流之前编写的软件,至少在一种意义上更安全,因为它没有被配置为自动更新为"供应商"推送的任何内容。

  5. rossng

    > 对磁带(magnetic tape)的兴趣如今进一步增加,因为随机存取存储器(Ram)——一种不依赖磁带的计算机内存形式——的成本正在飙升。

    嗯?

同日更多故事

2026-08-24