Sec+ 中英对照字典

English中文意义
Phishing钓鱼向受害者发送邮件,诱使对方点击链接到一个酷似真网站的假网站,骗取登录邮箱和密码等信息。
Pharming域名欺骗/网域嫁接进行服务器DNS投毒、篡改客户端host文件等攻击手段,使受害者点击真正网站时,自动跳转到攻击者的假网站。(初期的中国防火墙就是使用DNS投毒来防止用户访问google等网站)
Hoaxes恶作剧/小型骗局声称发现了巨大威胁(浏览器跳出“侦测到xx威胁”或者“需要更新xxx”的弹窗);通常通过邮件或社交媒体或浏览器;有时会骗钱。
很像是愚人节骗局。
Rootkit隐匿软件/内核级病毒or后门该病毒将自己modify进系统内核的一部分,非常难以移除也很难发现。
使用UEFI的secure boot功能可以在开机前检查OS