Technikos spauda nuolat rašo apie naujus ir pavojingus "nulio dienos" išnaudojimus. Bet kas tiksliai yra nulinis dienos išnaudojimas, kas daro jį tokį pavojingą ir, svarbiausia, kaip jūs galite apsisaugoti?
Nulinės dienos išpuolių įvyksta tada, kai blogi vaikinai pralenkia gerus vaikinus, atakuoja mus su pažeidžiamumu mes niekada net nežinojo, kad egzistavo. Jie yra tai, kas atsitinka, kai mes neturėjome laiko paruošti gynybą.
Programinė įranga nėra tobulas. Naršyklė, kuria skaitote, - tai yra "Chrome", "Firefox", "Internet Explorer" ar dar kas nors, - turėsite klaidų. Toks sudėtingas programinės įrangos kūrinys yra žmonių parašytas ir problemas mes dar nežinome apie. Daugelis šių klaidų nėra labai pavojingi - galbūt jie sukelia svetainės veikimą arba naršyklė sugenda. Tačiau kai kurie klaidos yra saugumo skylės. Užpuolikas, kuris žino apie klaidą, gali kurti išnaudotoją, kuris naudoja programinės įrangos klaidą, kad gautų prieigą prie jūsų sistemos.
Žinoma, kai kurios programinės įrangos yra labiau pažeidžiamos nei kitos. Pvz., "Java" turėjo nesibaigiančią pažeidžiamumą, leidžiančią svetainėms, naudojančioms "Java" įskiepį, pabėgti nuo "Java" pseudoportalės ir turėti visišką prieigą prie jūsų įrenginio. Išnaudojimai, kurie sugeba pažeisti "Google Chrome" smėlio dėžės technologiją, buvo daug retesni, nors netgi "Chrome" turėjo nulines dienas.
Kartais pažeidžiamumą atranda geri vaikinai. Arba kūrėjas pats atskleidžia pažeidžiamumą arba "baltos kepurės" įsilaužėliai atpažįsta pažeidžiamumą ir atskleidžia jį atsakingai, galbūt per kažką panašaus į "Pwn2Own" arba "Google" "Chrome" klaidų bounty programą, kuri atlygina įsilaužėliams už pažeidimų atradimą ir atskleidžia juos atsakingai. Kūrėjas nustato klaidą ir paleidžia ją.
Kenkėjiški žmonės vėliau gali bandyti išnaudoti pažeidžiamumą po to, kai jie buvo atskleisti ir pataisyti, bet žmonės turėjo laiko pasiruošti.
Kai kurie žmonės nekeičia savo programinės įrangos laiku, taigi šie išpuoliai vis dar gali būti pavojingi. Tačiau jei ataka nukreipta į tam tikrą programinę įrangą naudojant žinomą pažeidžiamumą, kad jau yra galimos pataisos, tai nėra "nulinės dienos" ataka.
Kartais pažeidžiamumą atranda blogas vaikinai. Žmonės, kurie atskleidžia pažeidžiamumą, gali jį parduoti kitiems žmonėms ir organizacijoms, ieškantiems išnaudojimo (tai yra didelis verslas - tai yra ne tik paaugliai rūsiuose, kurie bando su jumis netvarka, tai yra organizuotas nusikaltimas veikloje), arba pats naudojasi. Kūrėjas jau žinojo, kad pažeidžiamumas jau buvo žinomas, tačiau kūrėjas galbūt negalėjo jo laiku išspręsti.
Šiuo atveju nei kūrėjas, nei programuotojai, kurie naudojasi programine įranga, iš anksto įspėjo, kad jų programinė įranga yra pažeidžiama. Žmonės tik sužino, kad programinė įranga yra pažeidžiama, kai ji jau yra užpulta, dažnai tiriant išpuolį ir sužinojusi, kokia klaida ji naudojasi.
Tai yra nulinis dienų išpuolis - tai reiškia, kad kūrėjai turėjo nulines dienas, kad galėtų išspręsti šią problemą. kol ji jau išnaudojama laukinėje gamtoje. Tačiau blogi vaikinai apie tai žinojo pakankamai ilgai, kad sukūrė išnaudotą ir pradėtų puola. Programinė įranga išlieka pažeidžiama atakai, kol vartotojas išleidžia ir pritaiko pleistras, o tai gali užtrukti kelias dienas.
Nulis dienų yra baisu, nes apie jas nepranešame iš anksto. Mes negalime užkirsti kelią nulinės dienos išpuolių, išlaikydami mūsų programinę įrangą.
Taigi, ką mes galime padaryti, kad apsisaugotume nuo nulinės dienos išnaudojimo?
Mes paaiškinome, kas yra nulinė diena, bet ką yra nuolatinis ir nepatvirtintas saugumo pažeidžiamumas, vadinamas? Žiūrėkite, ar galite išsiaiškinti atsakymą mūsų "Geek Trivia" skyriuje!
Kaip iš naujo paleisti arba miegoti savo "Apple TV" tiesiai iš nuotolinio
Nors galite vėl paleisti "Apple TV" arba įdėti jį miegoti nardymo į sistemos meniu, nereikia to padaryti; jūs galite atlikti šias dvi patogias funkcijas tiesiai iš nuotolinio valdymo pulto. Kodėl aš noriu tai padaryti? Naršymas per meniu funkcijai atlikti yra nuobodus. Nors "Apple Remote" siūlo gana sklandžią naudotojo patirtį navigacijos meniu požiūriu, tai yra beveik daug greičiau naudoti paprastus sparčiųjų klavišų derinius, o ne spausti meniu medžius su trupučiu takelių.
Neleiskite kieno nors kito naudotis belaidžiu interneto ryšiu
Ar įtariate, kad kaimynas naudoja belaidį interneto ryšį? Gali būti, kad jūsų interneto ryšys yra lėtesnis nei turėtų būti, arba kad jūsų įrenginiai nuolat atsijungia nuo maršrutizatoriaus. Kažkas, prisijungęs prie belaidžio maršrutizatoriaus, taip pat gali pasiekti bendrus jūsų tinklo aplankus, todėl duomenų vagystė yra tikra grėsmė. Laimei, yra būdų aptikti