现实当中,大多数普通人没有时间和精力去学习基本的计算机安全知识,而一系列免费安全软件的出现加剧了这种情况。
如果每一次 0day 都要等到大规模爆发,造成了大量损失后才会引起重视,这样的代价似乎有些太大了。
虽然说 0day 大洞天然有着不可防范性,但如果能够有一种办法可以尽可能的减小用户的损失,也算是功德无量了。
基于以上的观点,我有一种思路,那就是反其道而行之,利用 0day 漏洞去科普基本的安全常识。
例如最近的比特币勒索蠕虫,如果我们只仿制他的界面,再利用 0day 去传播它,让用户在受到惊吓的同时,再弹出“为什么我的电脑会轻易的受到攻击”的提示,告知用户基本的安全知识,帮助用户开启系统更新或其他安全措施,让用户能够以最小的成本得到训练。
当然,这种办法可能会有法律方面的风险,但如果能普遍提升广大用户的安全意识,何乐而不为呢?