青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

saga's blog

突出重點(diǎn),系統(tǒng)全面,不留死角

  C++博客 :: 首頁 :: 聯(lián)系 :: 聚合  :: 管理
  33 Posts :: 2 Stories :: 185 Comments :: 0 Trackbacks

公告

QQ:34O859O5

常用鏈接

留言簿(15)

搜索

  •  

積分與排名

  • 積分 - 213302
  • 排名 - 124

最新評(píng)論

閱讀排行榜

評(píng)論排行榜

眼下的0Day正引發(fā)信息安全新“地震”看不見的才是最可怕的
  這就是0Day的真正威脅
  如果你是一家企業(yè)的網(wǎng)絡(luò)安全主管,企業(yè)外網(wǎng)的安全代碼、腳本分析、環(huán)境配置、維護(hù)補(bǔ)丁已做到無懈可擊,內(nèi)網(wǎng)防火墻、防病毒、入侵檢測(cè)、身份認(rèn)證等硬件設(shè)施也齊全完備,從技術(shù)手段來講,似乎沒有什么可擔(dān)心的;但你考慮過你所使用的操作系統(tǒng)、網(wǎng)站平臺(tái)或其他第三方應(yīng)用程序,是否存在著某個(gè)不為人知的重大漏洞呢?當(dāng)你發(fā)現(xiàn)你的網(wǎng)絡(luò)已遭入侵,信息已被竊取,查遍所有漏洞數(shù)據(jù)庫和安全補(bǔ)丁資料卻不得其解。這時(shí),你考慮過0Day么?
  什么是0Day
  0Day的概念最早用于軟件和游戲破解,屬于非盈利性和非商業(yè)化的組織行為,其基本內(nèi)涵是“即時(shí)性”。Warez被許多人誤認(rèn)為是一個(gè)最大的軟件破解組織,而實(shí)際上,Warez如黑客一樣,只是一種行為。0Day也是。當(dāng)時(shí)的0Day是指在正版軟件或游戲發(fā)布的當(dāng)天甚至之前,發(fā)布附帶著序列號(hào)或者解密器的破解版,讓使用者可以不用付費(fèi)就能長期使用。因此,雖然Warez和0Dday都是反盜版的重要打擊對(duì)象,卻同時(shí)受到免費(fèi)使用者和業(yè)內(nèi)同行的推崇。盡管Warez和0Day的擁護(hù)者對(duì)以此而謀利的盜版商不齒,但商業(yè)利益的驅(qū)動(dòng)還是將破解行為的商業(yè)化推到了高峰。而眼下的0Day,正在對(duì)信息安全產(chǎn)生越來越嚴(yán)重的威脅。
  信息安全意義上的0Day是指在安全補(bǔ)丁發(fā)布前而被了解和掌握的漏洞信息。
  2005年12月8日,幾乎影響Windows所有操作系統(tǒng)的WMF漏洞在網(wǎng)上公開,雖然微軟在8天后提前發(fā)布了安全補(bǔ)丁(微軟的慣例是在每月的第一個(gè)周二),但就在這8天內(nèi)出現(xiàn)了二百多個(gè)利用此漏洞的攻擊腳本。漏洞信息的公開加速了軟件生產(chǎn)企業(yè)的安全補(bǔ)丁更新進(jìn)程,減少了惡意程序的危害程度。但如果是不公開的0Day呢?WMF漏洞公開之前,又有多少人已經(jīng)利用了它?是否有很多0Day一直在秘密流傳?例如,給全球網(wǎng)絡(luò)帶來巨大危害的“沖擊波”和“震蕩波”這兩種病毒,如果它們的漏洞信息沒有公開,自然也就沒有這兩種超級(jí)病毒的產(chǎn)生。反過來想,有什么理由認(rèn)為眼下不存在類似的有著重大安全隱患的漏洞呢?(Dtlogin遠(yuǎn)程溢出漏洞于2002年被發(fā)現(xiàn),2004年公布。)
  看不見的才是最可怕的,這就是0Day的真正威脅。
  不可避免的0Day
  信息價(jià)值的飛速提升,互聯(lián)網(wǎng)在全球的普及,數(shù)字經(jīng)濟(jì)的廣泛應(yīng)用,這一切都刺激著信息安全市場(chǎng)的不斷擴(kuò)大,軟件破解、口令解密、間諜軟件、木馬病毒全部都從早期的僅做研究和向他人炫耀的目的轉(zhuǎn)化為純商業(yè)利益的運(yùn)作,并迅速地傳播開來,從操作系統(tǒng)到數(shù)據(jù)庫,從應(yīng)用軟件到第三方程序和插件,再到遍布全球的漏洞發(fā)布中心,看看它們當(dāng)中有多少0Day存在?可以毫不夸張的說,在安全補(bǔ)丁程序發(fā)布之前,所有的漏洞信息都是0Day,但是從未發(fā)布過安全補(bǔ)丁的軟件是否就意味著它們當(dāng)中不存在0Day呢?
  有人說:“每一個(gè)稍具規(guī)模的應(yīng)用軟件都可能存在0Day。”沒錯(cuò)!從理論上講,漏洞必定存在,只是尚未發(fā)現(xiàn),而彌補(bǔ)措施永遠(yuǎn)滯后而已。
  只要用戶方不獨(dú)自開發(fā)操作系統(tǒng)或應(yīng)用程序,或者說只要使用第三方的軟件,0Day的出現(xiàn)就是遲早的事,無論你是使用數(shù)據(jù)庫還是網(wǎng)站管理平臺(tái),無論你是使用媒體播放器還是繪圖工具,即便是專職安全防護(hù)的軟件程序本身,都會(huì)出現(xiàn)安全漏洞,這已是不爭的事實(shí),但最可怕的不是漏洞存在的先天性,而是0Day的不可預(yù)知性。
  從開源的角度上來說,Linux更容易比封閉源代碼的Windows存在更多的0Day。那些自以為使用著安全操作系統(tǒng)的人,遲早會(huì)被0Day攻擊弄得啞口無言。而微軟呢?遠(yuǎn)有IIS和IE,近有WMF和Excel,由于其操作系統(tǒng)應(yīng)用的廣泛性,如今已是補(bǔ)丁加補(bǔ)丁,更新再更新,最新操作系統(tǒng)Vista竟然含有幾萬行的問題代碼。尚未發(fā)行,已是滿目瘡痍,誰又能保證微軟的源代碼沒有絲毫泄露呢?
  0Day走向何方
  越來越多的破解者和黑客們,已經(jīng)把目光從率先發(fā)布漏洞信息的榮譽(yù)感轉(zhuǎn)變到利用這些漏洞而得到的經(jīng)濟(jì)利益上,互聯(lián)網(wǎng)到處充斥著數(shù)以萬計(jì)的充滿入侵激情的腳本小子,更不用說那些以竊取信息為職業(yè)的商業(yè)間諜和情報(bào)人員了。于是,0Day有了市場(chǎng)。
  國外兩年前就有了0Day的網(wǎng)上交易,黑客們通過網(wǎng)上報(bào)價(jià)出售手中未公開的漏洞信息,一個(gè)操作系統(tǒng)或數(shù)據(jù)庫的遠(yuǎn)程溢出源碼可以賣到上千美元甚至更高;而國內(nèi)的黑客同行,前不久也在網(wǎng)上建立了一個(gè)專門出售入侵程序號(hào)稱中國第一0Day的網(wǎng)站,盡管類似的提供黑客工具的網(wǎng)站很多,但此網(wǎng)站與其它網(wǎng)站的區(qū)別在于0Day的特性十分明顯:價(jià)格較高的攻擊程序的攻擊對(duì)象,還沒有相應(yīng)的安全補(bǔ)丁,也就是說這樣的攻擊程序很可能具有一擊必中的效果。這個(gè)網(wǎng)站成立不久便在搜索引擎中消失了,也許已經(jīng)關(guān)閉,也許轉(zhuǎn)入地下。但不管怎樣,0Day帶來的潛在經(jīng)濟(jì)利益不可抹殺,而其將來對(duì)信息安全的影響以及危害也絕不能輕視。
  軟件上的0Day幾乎不可避免,那硬件呢?硬件是否存在0Day?答案無疑是肯定的。近年來,思科路由器漏洞頻繁出現(xiàn),今年2月,已被曝光的某知名網(wǎng)絡(luò)產(chǎn)品漏洞至今仍未被修復(fù)。對(duì)于那些基于IP協(xié)議連接網(wǎng)絡(luò)的路由、網(wǎng)關(guān)、交換機(jī),哪個(gè)電信運(yùn)營商敢百分之百地 保證自己的網(wǎng)絡(luò)設(shè)備萬無一失?(2005年4月11日,全國超過二十個(gè)城市的互聯(lián)網(wǎng)出現(xiàn)群發(fā)性故障;同年7月12日,北京20萬ADSL用戶斷網(wǎng))。
  早在兩年前,英特爾的首席技術(shù)官就提出過互聯(lián)網(wǎng)不能承受與日俱增的使用者這一想法,當(dāng)時(shí),被很多人認(rèn)為是無稽之談。今年6月,在美國的商業(yè)圓桌會(huì)議上,包括惠普公司、IBM公司、Sun公司、通用汽車公司、家得寶公司和可口可樂公司等在內(nèi)的160個(gè)企業(yè)代表呼吁政府要對(duì)發(fā)生大規(guī)模網(wǎng)絡(luò)故障的可能性做好準(zhǔn)備工作……
  當(dāng)今的互聯(lián)網(wǎng),病毒、蠕蟲、僵尸網(wǎng)絡(luò)、間諜軟件、DDoS猶如洪水般泛濫,所有的這一切都或多或少地從0Day走過,可以預(yù)測(cè),在不遠(yuǎn)的將來,互聯(lián)網(wǎng)癱瘓絕不遙遠(yuǎn)。
  那么政府管理者、電信運(yùn)營商、安全廠商,還有全世界的互聯(lián)網(wǎng)用戶,面對(duì)0Day,我們準(zhǔn)備好了嗎?
posted on 2007-05-20 15:20 saga.constantine 閱讀(4100) 評(píng)論(0)  編輯 收藏 引用 所屬分類: 轉(zhuǎn)的貼
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美一区精品| 性色一区二区| 欧美日韩高清在线播放| 最新热久久免费视频| 亚洲国产精品久久久久婷婷老年 | 亚洲一区免费在线观看| 亚洲久久一区| 国产精品日韩一区二区| 久久激情五月激情| 久久久91精品| 日韩视频中文| 亚洲图片在线观看| 国产综合激情| 欧美激情视频在线播放| 欧美日韩在线电影| 欧美一区二区在线播放| 欧美在线观看天堂一区二区三区| 国内久久视频| 亚洲国产日韩精品| 国产精品你懂得| 久久视频免费观看| 欧美成人午夜77777| 亚洲一区二区三区三| 亚洲综合日韩在线| 在线日本欧美| 日韩视频三区| 国内成+人亚洲| 亚洲欧洲日产国产综合网| 欧美日韩在线不卡一区| 久久久久久尹人网香蕉| 欧美电影资源| 久久激情中文| 欧美日韩精品一二三区| 久久精品人人做人人综合| 欧美成人精品不卡视频在线观看| 亚洲一区在线免费| 美女脱光内衣内裤视频久久影院| 亚洲欧美一区二区原创| 久久在线免费| 久久精品国产一区二区三| 久久影院亚洲| 欧美在线短视频| 欧美精品观看| 可以看av的网站久久看| 国产精品久久久久久久久动漫| 免费不卡在线观看| 国产视频在线观看一区| 日韩视频永久免费| 亚洲日本理论电影| 久久嫩草精品久久久久| 午夜精品久久久久| 欧美日韩国产综合久久| 欧美福利一区二区| 国产欧美日韩精品专区| 99国产精品久久久久久久久久| 亚洲国产99| 久久精品一区二区三区中文字幕| 午夜精品短视频| 欧美日韩在线视频一区| 亚洲国产综合在线| 亚洲精品久久视频| 久久综合图片| 奶水喷射视频一区| 国内激情久久| 久久成人精品视频| 久久精品一本| 国模吧视频一区| 欧美一区=区| 久久久久久久波多野高潮日日| 国产精品亚洲欧美| 亚洲一级在线观看| 欧美在线观看视频一区二区三区| 国产精品vvv| 亚洲一区二区免费视频| 午夜精品视频在线| 国产免费一区二区三区香蕉精| 一本色道**综合亚洲精品蜜桃冫| 99综合在线| 欧美日韩精品在线| 亚洲图片在线| 久久久久久久999| 在线精品国产欧美| 美女主播一区| 日韩一本二本av| 亚洲欧美制服另类日韩| 国产日产精品一区二区三区四区的观看方式| 亚洲视屏在线播放| 亚洲一区二区三区免费视频| 国产精品久久久久毛片软件 | 欧美一区亚洲二区| 国产一区二区三区高清| 久久精品亚洲乱码伦伦中文| 欧美黄色日本| 亚洲一区二区高清视频| 国产精品中文在线| 久久久99久久精品女同性| 欧美国产日韩精品| 亚洲视频一区在线| 国外视频精品毛片| 久久伊人精品天天| 亚洲免费成人av电影| 亚洲天堂av在线免费观看| 欧美视频一区在线观看| 欧美有码视频| 亚洲精品中文字幕有码专区| 欧美一级成年大片在线观看| 伊人成人在线视频| 国产精品成人播放| 久久久久国产精品厨房| 亚洲第一精品在线| 亚洲一二三区在线| 在线国产亚洲欧美| 欧美日韩国产一级| 欧美在线观看你懂的| 欧美黄色免费网站| 久久精品一本久久99精品| 亚洲久色影视| 国精产品99永久一区一区| 欧美日韩中文| 美女诱惑一区| 欧美在线|欧美| 亚洲视频欧洲视频| 亚洲第一偷拍| 欧美a级大片| 久久久夜夜夜| 欧美一区二区三区日韩| 夜夜爽99久久国产综合精品女不卡| 国产区精品在线观看| 欧美日韩另类字幕中文| 久久只精品国产| 欧美在线观看一二区| 亚洲在线黄色| 在线性视频日韩欧美| 亚洲国产精品成人va在线观看| 久久精品国产综合| 性色av一区二区三区在线观看 | 欧美调教视频| 欧美 日韩 国产精品免费观看| 欧美在线观看网址综合| 亚洲综合清纯丝袜自拍| 宅男精品视频| 一区二区精品国产| 日韩视频在线观看国产| 亚洲青色在线| 亚洲日本激情| 亚洲精品资源| 99国产精品| 一本色道婷婷久久欧美| 亚洲人成毛片在线播放女女| 亚洲成人自拍视频| 久久久久se| 亚洲欧美日韩国产成人| 日韩一级视频免费观看在线| 亚洲精品国产精品乱码不99| 亚洲第一天堂av| 亚洲激情在线激情| 91久久精品一区二区三区| 亚洲国产日韩欧美在线99| 亚洲国产欧美日韩| 亚洲国产小视频| 亚洲毛片在线看| 夜夜嗨av一区二区三区网页| 99精品视频免费| 亚洲欧美一区二区精品久久久| 亚洲欧美国产一区二区三区| 午夜精品亚洲一区二区三区嫩草| 欧美一区二区视频在线观看| 久久精品毛片| 欧美激情视频网站| 国产精品久久亚洲7777| 国产午夜亚洲精品不卡| 精东粉嫩av免费一区二区三区| 在线精品国产欧美| 在线综合+亚洲+欧美中文字幕| 亚洲综合99| 蜜臀久久99精品久久久久久9| 亚洲二区视频| 亚洲欧美日韩国产成人精品影院| 久久精品99无色码中文字幕| 欧美粗暴jizz性欧美20| 国产精品电影网站| 在线不卡免费欧美| 亚洲一区久久| 免费观看不卡av| 夜夜爽av福利精品导航| 久久久999成人| 欧美日韩在线另类| 1024精品一区二区三区| 亚洲男人的天堂在线| 欧美成人国产一区二区| 99精品国产在热久久婷婷| 欧美一区日韩一区| 欧美日韩三级在线| 在线欧美日韩精品| 欧美在线观看www| 91久久中文字幕| 久久精品国产2020观看福利| 欧美三区在线视频| 亚洲高清一区二区三区| 欧美在线观看你懂的|