Technikos spauda nuolat rašo apie naujus ir pavojingus "nulio dienos" išnaudojimus. Bet kas tiksliai yra nulinis dienos išnaudojimas, kas daro jį tokį pavojingą ir, svarbiausia, kaip jūs galite apsisaugoti?
Nulinės dienos išpuolių įvyksta tada, kai blogi vaikinai pralenkia gerus vaikinus, atakuoja mus su pažeidžiamumu mes niekada net nežinojo, kad egzistavo. Jie yra tai, kas atsitinka, kai mes neturėjome laiko paruošti gynybą.
Programinė įranga nėra tobulas. Naršyklė, kuria skaitote, - tai yra "Chrome", "Firefox", "Internet Explorer" ar dar kas nors, - turėsite klaidų. Toks sudėtingas programinės įrangos kūrinys yra žmonių parašytas ir problemas mes dar nežinome apie. Daugelis šių klaidų nėra labai pavojingi - galbūt jie sukelia svetainės veikimą arba naršyklė sugenda. Tačiau kai kurie klaidos yra saugumo skylės. Užpuolikas, kuris žino apie klaidą, gali kurti išnaudotoją, kuris naudoja programinės įrangos klaidą, kad gautų prieigą prie jūsų sistemos.
Žinoma, kai kurios programinės įrangos yra labiau pažeidžiamos nei kitos. Pvz., "Java" turėjo nesibaigiančią pažeidžiamumą, leidžiančią svetainėms, naudojančioms "Java" įskiepį, pabėgti nuo "Java" pseudoportalės ir turėti visišką prieigą prie jūsų įrenginio. Išnaudojimai, kurie sugeba pažeisti "Google Chrome" smėlio dėžės technologiją, buvo daug retesni, nors netgi "Chrome" turėjo nulines dienas.
Kartais pažeidžiamumą atranda geri vaikinai. Arba kūrėjas pats atskleidžia pažeidžiamumą arba "baltos kepurės" įsilaužėliai atpažįsta pažeidžiamumą ir atskleidžia jį atsakingai, galbūt per kažką panašaus į "Pwn2Own" arba "Google" "Chrome" klaidų bounty programą, kuri atlygina įsilaužėliams už pažeidimų atradimą ir atskleidžia juos atsakingai. Kūrėjas nustato klaidą ir paleidžia ją.
Kenkėjiški žmonės vėliau gali bandyti išnaudoti pažeidžiamumą po to, kai jie buvo atskleisti ir pataisyti, bet žmonės turėjo laiko pasiruošti.
Kai kurie žmonės nekeičia savo programinės įrangos laiku, taigi šie išpuoliai vis dar gali būti pavojingi. Tačiau jei ataka nukreipta į tam tikrą programinę įrangą naudojant žinomą pažeidžiamumą, kad jau yra galimos pataisos, tai nėra "nulinės dienos" ataka.
Kartais pažeidžiamumą atranda blogas vaikinai. Žmonės, kurie atskleidžia pažeidžiamumą, gali jį parduoti kitiems žmonėms ir organizacijoms, ieškantiems išnaudojimo (tai yra didelis verslas - tai yra ne tik paaugliai rūsiuose, kurie bando su jumis netvarka, tai yra organizuotas nusikaltimas veikloje), arba pats naudojasi. Kūrėjas jau žinojo, kad pažeidžiamumas jau buvo žinomas, tačiau kūrėjas galbūt negalėjo jo laiku išspręsti.
Šiuo atveju nei kūrėjas, nei programuotojai, kurie naudojasi programine įranga, iš anksto įspėjo, kad jų programinė įranga yra pažeidžiama. Žmonės tik sužino, kad programinė įranga yra pažeidžiama, kai ji jau yra užpulta, dažnai tiriant išpuolį ir sužinojusi, kokia klaida ji naudojasi.
Tai yra nulinis dienų išpuolis - tai reiškia, kad kūrėjai turėjo nulines dienas, kad galėtų išspręsti šią problemą. kol ji jau išnaudojama laukinėje gamtoje. Tačiau blogi vaikinai apie tai žinojo pakankamai ilgai, kad sukūrė išnaudotą ir pradėtų puola. Programinė įranga išlieka pažeidžiama atakai, kol vartotojas išleidžia ir pritaiko pleistras, o tai gali užtrukti kelias dienas.
Nulis dienų yra baisu, nes apie jas nepranešame iš anksto. Mes negalime užkirsti kelią nulinės dienos išpuolių, išlaikydami mūsų programinę įrangą.
Taigi, ką mes galime padaryti, kad apsisaugotume nuo nulinės dienos išnaudojimo?
Mes paaiškinome, kas yra nulinė diena, bet ką yra nuolatinis ir nepatvirtintas saugumo pažeidžiamumas, vadinamas? Žiūrėkite, ar galite išsiaiškinti atsakymą mūsų "Geek Trivia" skyriuje!
Kodėl ten yra du "desktop.ini" failai "Windows" staliniams kompiuteriams?
Jei kada nors turėjote paslėptus sisteminius failus, kuriuos norite rodyti jūsų "Windows" sistemoje, tada greičiausiai pastebėjote "atitikimo" porą iš desktop.ini failų darbalaukyje. Kodėl yra du iš jų? Šiandieninė "SuperUser" užklausų ir atsakymų dalis atsako į supainioti skaitytojo klausimą. Šiandienos klausimų ir atsakymų sesija ateina su meile SuperUser - "Stack Exchange", bendruomenės pagrįstos Q & A svetainių grupės, padalinys.
Kaip įdiegti "Windows" į "Chromebook"
" "Chromebook" oficialiai nepalaiko "Windows". Paprastai net negalite įdiegti "Windows-Chromebook" laivo su specialiu "Chrome OS" skirto tipo BIOS. Tačiau yra daug būdų, kaip įdiegti "Windows" daugeliui "Chromebook" modelių, jei norite, kad jūsų rankos būtų purvios. Ką reikia žinoti apie šį procesą Dar kartą pasakysime: tai oficialiai nepalaikoma .