国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

漏洞克星?Oday漏洞雷達(dá)系統(tǒng)解密

2020-04-28 12:25:29技術(shù)宅
電腦愛好者 2020年1期
關(guān)鍵詞:補(bǔ)丁漏洞技術(shù)人員

技術(shù)宅

·科技公司展示的Oday漏洞雷達(dá)系統(tǒng)

讓人防不勝防的Oday漏洞

關(guān)注系統(tǒng)安全的朋友都知道,我們每個月幾乎都要定期安裝系統(tǒng)補(bǔ)丁來修補(bǔ)系統(tǒng)漏洞,這些漏洞有些是微軟自己測試發(fā)現(xiàn)的,有些則是第三方發(fā)現(xiàn)的。一般第三方安全專家發(fā)現(xiàn)系統(tǒng)漏洞后都會將信息提供給微軟,微軟技術(shù)人員在測試后會提出相應(yīng)的解決方案,然后定期發(fā)布在官網(wǎng)上并推送給用戶進(jìn)行安裝,這就是我們每個月都安裝的系統(tǒng)補(bǔ)?。▓D2)。

那么Oday漏洞又是一種什么樣的漏洞?Oday的英文意為“0天”,也就是1天不到的意思,所以早期的Oday即表示在軟件發(fā)行后的24小時以內(nèi)就出現(xiàn)破解版本?,F(xiàn)在則對這個定義進(jìn)行了延伸,在信息安全領(lǐng)域,Oday是指系統(tǒng)商在知曉并發(fā)布相關(guān)補(bǔ)丁前就被掌握或者公開的漏洞信息,無論被發(fā)現(xiàn)多久都稱之為Oday漏洞(圖3)。

②·Windows 10安裝的系統(tǒng)補(bǔ)丁

③·Odayi漏洞

發(fā)現(xiàn)和防范——Oday漏洞雷達(dá)系統(tǒng)背后的秘密

現(xiàn)在絕大多數(shù)Oday漏洞都是一些技術(shù)高超的黑客發(fā)現(xiàn)的,他們的目的就是利用這些漏洞來實現(xiàn)對目標(biāo)電腦的攻擊或者進(jìn)行某種破壞活動,比如2009年伊朗納坦茲核燃料濃縮工廠發(fā)生的“震網(wǎng)”病毒就是一次最為著名的Oday漏洞攻擊事件(圖4)。

④·“震網(wǎng)”病毒攻擊圖解

不過在安全專家的眼中,即使黑客借助Oday漏洞的入侵攻擊也會在系統(tǒng)中留下蛛絲馬跡,因此為了及時發(fā)現(xiàn)漏洞,安全技術(shù)人員通過相應(yīng)的防御系統(tǒng)來捕捉黑客攻擊留下的痕跡。比如安全技術(shù)人員開發(fā)的一款名為“Digtool”的工具,它可以用來自動發(fā)現(xiàn)和挖掘Windows漏洞。它的檢測原理類似殺毒軟件對未知病毒的檢測,安全技術(shù)團(tuán)隊首先根據(jù)漏洞的特征制定六種行為特征規(guī)則,然后將Digtool部署在檢測電腦上。這樣Digtool會記錄內(nèi)存訪問等行為日志,并且通過分析模塊對日志進(jìn)行分析。這樣在分析的過程中,如果發(fā)現(xiàn)某項內(nèi)存訪問活動符合上述制定的規(guī)則,而且這種活動和已知的漏洞攻擊不同,那么就判定系統(tǒng)存在未知漏洞(圖5)。

為了提高漏洞檢查效率,并且在發(fā)現(xiàn)漏洞時可以還原攻擊行為,技術(shù)人員把Digtool中的“錯誤檢測模塊”提取出來作為漏洞探測器,同時將其部署在不同虛擬終端進(jìn)行測試,最終組成可以捕獲Oday漏洞的的全新“雷達(dá)”系統(tǒng)——Oday漏洞雷達(dá)系統(tǒng)。它主要由三部分組成:

一是錯誤檢測模塊,它可以對Oday漏洞攻擊整個過程進(jìn)行全面監(jiān)測,包括漏洞觸發(fā)、利用、運(yùn)行這幾個階段,以便發(fā)現(xiàn)更多攻擊的蛛絲馬跡。

二是虛擬機(jī)系統(tǒng)ILSVM,這種利用虛擬化技術(shù)制作的系統(tǒng),可以在虛擬機(jī)中完整記錄一些攻擊程序在實際運(yùn)行中下達(dá)的指令、運(yùn)行的路徑、執(zhí)行的代碼等要素,并且借助虛擬機(jī)記錄進(jìn)行操作還原,方便技術(shù)人員實時分析攻擊手段。

三是部署探測系統(tǒng)的多個終端,通過在多個安裝虛擬機(jī)系統(tǒng)ILSVM的終端部署錯誤檢測模塊,這樣可以借助眾多的終端來不斷探測真實攻擊路徑,同時捕獲到各種類型漏洞利用攻擊的感知。最終這些數(shù)據(jù)可以通過云技術(shù)實時傳輸?shù)椒?wù)器,技術(shù)團(tuán)隊借助云端的分析能力進(jìn)行分析,從而可以在第一時間發(fā)現(xiàn)Oday漏洞。

這樣借助這三個組件的無縫銜接,安全技術(shù)團(tuán)隊就可以全面感知到Oday漏洞的攻擊,并在分析后作出相應(yīng)的防范。對于嚴(yán)重的Oday漏洞也可以第一時間上報給微軟,并通過系統(tǒng)補(bǔ)丁的方式保障廣大用戶的電腦安全(圖6)。

安全防范任重道遠(yuǎn)

現(xiàn)在網(wǎng)絡(luò)安全形勢日益嚴(yán)峻,雖然借助“Oday漏洞雷達(dá)系統(tǒng)”之類的工具可以發(fā)現(xiàn)Oday漏洞,不過也不能對這套系統(tǒng)過于神化,因為它的核心是通過分析入侵的特征來進(jìn)行識別。Oday漏洞的類型非常多并且會不斷被黑客們發(fā)現(xiàn),漏洞產(chǎn)生的原因也五花八門,就目前的技術(shù)而言要對Oday漏洞進(jìn)行全面防范還是有一定的難度。因為一些嚴(yán)重的Oday漏洞可以在系統(tǒng)底層發(fā)起隱蔽攻擊(而且很多Oday漏洞平時并不會被拿出來使用,只是在關(guān)鍵時刻發(fā)起對對手的致命一擊),一些新型漏洞攻擊特征可能和現(xiàn)有的特征規(guī)則不同,這些都會影響Digtool的檢測。

總之,我們面對的安全形勢仍然很復(fù)雜,我們期望有更多類似“Oday漏洞雷達(dá)系統(tǒng)”的檢測系統(tǒng)開發(fā)出來,讓它們更好地為網(wǎng)絡(luò)活動保駕護(hù)航!

猜你喜歡
補(bǔ)丁漏洞技術(shù)人員
漏洞
越南農(nóng)業(yè)管理和技術(shù)人員線上培訓(xùn)
我國首批正高級船舶專業(yè)技術(shù)人員評出
水上消防(2021年4期)2021-11-05 08:51:52
企業(yè)技術(shù)人員能力評價的探索
健胃補(bǔ)丁
學(xué)與玩(2018年5期)2019-01-21 02:13:06
繡朵花兒當(dāng)補(bǔ)丁
文苑(2018年18期)2018-11-08 11:12:30
補(bǔ)丁奶奶
幼兒畫刊(2018年7期)2018-07-24 08:25:56
三明:“兩票制”堵住加價漏洞
漏洞在哪兒
兒童時代(2016年6期)2016-09-14 04:54:43
高鐵急救應(yīng)補(bǔ)齊三漏洞
饶河县| 高台县| 新邵县| 阳江市| 靖江市| 基隆市| 饶阳县| 双桥区| 焉耆| 潮州市| 安平县| 无棣县| 上林县| 开平市| 西吉县| 商河县| 铅山县| 铜山县| 沙湾县| 垫江县| 屏南县| 房山区| 东方市| 松原市| 保山市| 响水县| 噶尔县| 高淳县| 施秉县| 呼伦贝尔市| 伊宁市| 唐河县| 定日县| 承德县| 青阳县| 乐陵市| 江安县| 恩平市| 连云港市| 苏尼特右旗| 东山县|