Technikos spauda nuolat rašo apie naujus ir pavojingus "nulio dienos" išnaudojimus. Bet kas tiksliai yra nulinis dienos išnaudojimas, kas daro jį tokį pavojingą ir, svarbiausia, kaip jūs galite apsisaugoti?
Nulinės dienos išpuolių įvyksta tada, kai blogi vaikinai pralenkia gerus vaikinus, atakuoja mus su pažeidžiamumu mes niekada net nežinojo, kad egzistavo. Jie yra tai, kas atsitinka, kai mes neturėjome laiko paruošti gynybą.
Programinė įranga nėra tobulas. Naršyklė, kuria skaitote, - tai yra "Chrome", "Firefox", "Internet Explorer" ar dar kas nors, - turėsite klaidų. Toks sudėtingas programinės įrangos kūrinys yra žmonių parašytas ir problemas mes dar nežinome apie. Daugelis šių klaidų nėra labai pavojingi - galbūt jie sukelia svetainės veikimą arba naršyklė sugenda. Tačiau kai kurie klaidos yra saugumo skylės. Užpuolikas, kuris žino apie klaidą, gali kurti išnaudotoją, kuris naudoja programinės įrangos klaidą, kad gautų prieigą prie jūsų sistemos.
Žinoma, kai kurios programinės įrangos yra labiau pažeidžiamos nei kitos. Pvz., "Java" turėjo nesibaigiančią pažeidžiamumą, leidžiančią svetainėms, naudojančioms "Java" įskiepį, pabėgti nuo "Java" pseudoportalės ir turėti visišką prieigą prie jūsų įrenginio. Išnaudojimai, kurie sugeba pažeisti "Google Chrome" smėlio dėžės technologiją, buvo daug retesni, nors netgi "Chrome" turėjo nulines dienas.
Kartais pažeidžiamumą atranda geri vaikinai. Arba kūrėjas pats atskleidžia pažeidžiamumą arba "baltos kepurės" įsilaužėliai atpažįsta pažeidžiamumą ir atskleidžia jį atsakingai, galbūt per kažką panašaus į "Pwn2Own" arba "Google" "Chrome" klaidų bounty programą, kuri atlygina įsilaužėliams už pažeidimų atradimą ir atskleidžia juos atsakingai. Kūrėjas nustato klaidą ir paleidžia ją.
Kenkėjiški žmonės vėliau gali bandyti išnaudoti pažeidžiamumą po to, kai jie buvo atskleisti ir pataisyti, bet žmonės turėjo laiko pasiruošti.
Kai kurie žmonės nekeičia savo programinės įrangos laiku, taigi šie išpuoliai vis dar gali būti pavojingi. Tačiau jei ataka nukreipta į tam tikrą programinę įrangą naudojant žinomą pažeidžiamumą, kad jau yra galimos pataisos, tai nėra "nulinės dienos" ataka.
Kartais pažeidžiamumą atranda blogas vaikinai. Žmonės, kurie atskleidžia pažeidžiamumą, gali jį parduoti kitiems žmonėms ir organizacijoms, ieškantiems išnaudojimo (tai yra didelis verslas - tai yra ne tik paaugliai rūsiuose, kurie bando su jumis netvarka, tai yra organizuotas nusikaltimas veikloje), arba pats naudojasi. Kūrėjas jau žinojo, kad pažeidžiamumas jau buvo žinomas, tačiau kūrėjas galbūt negalėjo jo laiku išspręsti.
Šiuo atveju nei kūrėjas, nei programuotojai, kurie naudojasi programine įranga, iš anksto įspėjo, kad jų programinė įranga yra pažeidžiama. Žmonės tik sužino, kad programinė įranga yra pažeidžiama, kai ji jau yra užpulta, dažnai tiriant išpuolį ir sužinojusi, kokia klaida ji naudojasi.
Tai yra nulinis dienų išpuolis - tai reiškia, kad kūrėjai turėjo nulines dienas, kad galėtų išspręsti šią problemą. kol ji jau išnaudojama laukinėje gamtoje. Tačiau blogi vaikinai apie tai žinojo pakankamai ilgai, kad sukūrė išnaudotą ir pradėtų puola. Programinė įranga išlieka pažeidžiama atakai, kol vartotojas išleidžia ir pritaiko pleistras, o tai gali užtrukti kelias dienas.
Nulis dienų yra baisu, nes apie jas nepranešame iš anksto. Mes negalime užkirsti kelią nulinės dienos išpuolių, išlaikydami mūsų programinę įrangą.
Taigi, ką mes galime padaryti, kad apsisaugotume nuo nulinės dienos išnaudojimo?
Mes paaiškinome, kas yra nulinė diena, bet ką yra nuolatinis ir nepatvirtintas saugumo pažeidžiamumas, vadinamas? Žiūrėkite, ar galite išsiaiškinti atsakymą mūsų "Geek Trivia" skyriuje!
Kaip automatiškai ištrinti ištrintus aplankus, kai baigiate darbą iš Outlook
Ištrinant el. Laiškus, užduotis, kalendoriaus elementus ar užrašus "Outlook", jie perkelti į aplanką "Ištrinti elementai". Šis aplankas nėra ištuštinamas, kol tai atliekate rankiniu būdu, bent jau pagal nutylėjimą. SUSIJUSIOS: Kaip "Outlook" rodyti bendrą pranešimų skaičių aplanke PASTABA. Galite pastebėti paryškintą numerį.
HTG Atsiliepimai apie "GE Link" pradedančiųjų rinkinį: ekonomiškiausias "Smart Bulb" variantas apie
Jūs matėte keletą mūsų apžvalgų apie pažangias lemputes, išgirdėte šūksnius apie pažangias namų technologijas naujienos, ir jūs įdomu, jei tai verta. Perskaitykite, kai peržiūrime "GE Link" pradedančiųjų rinkinį, ir parodysime, kaip pradėti naudoti tik 25 dolerius. Kas yra "GE Link" pradedančiųjų rinkinys?