

在发现几家主要的金融机构的网站被用于传播一种Internet Explorer exploit之后,开始流传“CERT推荐一切,除了IE”。
CERT的观点是,企业和个人用户通过使用不同于基于网页的易受感染的浏览器可以减少风险。
所以,我们为什么要成为恶意软件的制造者的目标呢?我们为什么不换用更安全的浏览器?
Robert Morris在1988年释放他著名的蠕虫时,由于操作系统的多样性,不可能感染大多数与互联网连接的系统。但是,现代的蠕虫感染率很高,因为我们都使用相同的操作系统和程序。
IE面临同样的问题,我们应该寻求其他选择吗?
商业的Opera浏览器可以在Windows、Unix、Mac甚至蜂窝电话的操作系统上运行。Opera不可思议的快速并且相对便宜。但是,如果商业工具不在你的预算之中,还有Mozilla,它是Netscape开放源码的分支(最原始的网页浏览器)。Opera和Mozilla都会帮助企业避免下一次IE exploit。
微软也许会宣称改用其它浏览器会失去互用性,但并非总是如此。一些网页也许没有在IE里看起来那么美观,但也不会差太多。Opera的页面呈现像IE一样好。
在考虑其他选择的时候,先看一下操作系统。这个专栏用运行在Linux系统中的Microsoft Word写成,使用称为Crossover Office的商业软件。购买一个许可证只需$40,就可以在Linux系统上运行MicrosoftOffice、Outlook、Project、Visio、LotusNotes、Adobe、Photoshop、Quickbooks、Efax等流行的应用软件。我甚至可以以较低权限的用户身份运行这些软件,来阻止黑客和蠕虫利用微软软件中的漏洞控制我的系统。
很长一段时间,Linux的推崇者被告知,“用户不关心操作系统,他们只希望应用软件可以运行”。IT经理人不考虑采用Linux系统,因为他们认为一些应用程序不被支持。也许这些担心是没有理由的。
Crossover Office不是唯一将Linux整合进Microsoft的工具。Novell's Evolution免费向Linux用户提供Microsoft Exchange和Novell Groupwise的客户端。
由Windows转换到Linux不是一个新概念,但是像Crossover Office和Evolution的产品使得它更加容易。IBM、Novell和许多其它更小的厂商提供转换协助和咨询,书籍和培训课程也在成倍增加。
不论你只是更换IE还是完全转换到Linux,你都可以避开许多严重阴险的攻击。这种选择不会使你万无一失,但会减少你所冒的风险。