国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

軟件安全漏洞問題沒有盡頭

安全
Metasploit的創(chuàng)始人、漏洞專家H.D.Moore指出,雖然安全軟件編程人員做得越來越好,所開發(fā)的應用程序bug越來越少,但是應用程序數(shù)量的持續(xù)增加卻導致新型軟件漏洞的數(shù)量有增無減。

Metasploit的創(chuàng)始人、漏洞專家H.D.Moore指出,雖然安全軟件編程人員做得越來越好,所開發(fā)的應用程序bug越來越少,但是應用程序數(shù)量的持續(xù)增加卻導致新型軟件漏洞的數(shù)量有增無減。在2010年RSA會議的采訪中,Moore解釋了Metasploit怎樣幫助人們測試系統(tǒng)、檢測新的軟件安全漏洞問題,以便在攻擊者有機會利用這些漏洞之前搞清楚新漏洞所帶來的風險。

您能解釋一下Metasploit是如何對軟件安全做出貢獻的嗎?

H.D. Moore:Metasploit是一個尋找漏洞的軟件框架,使你可以在滲透測試中利用這些漏洞。它是一個真正由社區(qū)主導的開源工具套件。一切始于七年前。每當一個新的漏洞被發(fā)現(xiàn)后,我們就會創(chuàng)建一個安全版本來利用它,并把它添加到Metasploit中去,讓網(wǎng)絡管理員、學生、研究人員以及政府部門都能夠?qū)λ麄兊南到y(tǒng)進行測試,從而確保他們的產(chǎn)品和系統(tǒng)得到妥善的修補。所以對于我們來說,這相當于一種供應商“相互檢測和約束系統(tǒng)”(check and balance system)。如果供應商說,“我已經(jīng)發(fā)布了補丁”,那么你可以用Metasploit來驗證你的系統(tǒng)是否安裝了這個補丁、補丁是否正常工作等,而不必再去做那些過去必須做的,用來確保補丁正常工作的額外工作。

有人曾擔心Metasploit在公開漏洞的整體問題方面不夠可靠。您是怎么看的呢?

Moore:可靠的漏洞公開實際上取決于軟件供應商。這只涉及到兩類人:發(fā)現(xiàn)漏洞的人和負責修補漏洞的供應商,而他們雙方之間并沒有正式的合同。一般的流程是:研究人員發(fā)現(xiàn)一個漏洞并指出問題的所在,以及怎樣去利用這些漏洞,然后他們會把這個問題告訴供應商和外界,最后供應商修補這個漏洞。Meatsploit其實并沒有卷入到這個過程中,我們實際上所做的只是在漏洞披露或者公開之后,讓人們能夠輕松驗證他們的系統(tǒng)是否對這個漏洞免疫,或者讓人們知道這個漏洞能夠給他們帶來的真正影響是什么。

在補丁出現(xiàn)之前,發(fā)布漏洞利用程序?qū)浖踩欣麊幔?/STRONG>

Moore:在真正的漏洞proof-of-concept程序出現(xiàn)之前,人們對“某個漏洞能對系統(tǒng)帶來多大影響”的看法只能是猜測而已。有時候你的漏洞表面上看起來非常嚴重,任何人都好像能在你的電腦上運行代碼,但是當你真正坐下來研究這個問題并試圖利用它的時候,你會發(fā)現(xiàn)這其實有很多的限制。如果你開啟了數(shù)據(jù)執(zhí)行保護(DEP),那么不管你運行哪種平臺、或者使用哪種配置,漏洞都不會帶來多大的破壞。所以,如果有一個平臺能夠測試這些漏洞、并驗證這些軟件缺點所能造成的影響,那么人們不僅對他們在網(wǎng)絡上能做什么更有信心,而且對自己的程序能否正常工作也更有信心。

現(xiàn)在,Metasploit中有多少漏洞利用程序和攻擊代碼(payload)呢?

Moore:數(shù)量每天都會增加幾個。我估計我們現(xiàn)在已經(jīng)有大約530個漏洞利用程序,并且每個漏洞測試都有一個攻擊代碼。除了這530個利用程序之外,我們還有220個輔助模型(auxiliary module),可以允許你測試配置的錯誤、進行暴力攻擊,并且利用那些不允許代碼執(zhí)行但允許數(shù)據(jù)訪問的漏洞,比如,能夠獲取某服務器上C盤的內(nèi)容。我們的Metasploit中除了擁有接近500個不同的CVE(Common Vulnerabilities and Exposures,通用漏洞披露),還有更多的漏洞沒有CVE標識。其中,并不是每一個漏洞都進行了分類、或者被標明它是什么以及它意味著什么。

在過去的一年中,很多事情都發(fā)生了變化。實際上,你過去常常自己掏錢來支撐Metasploit的開發(fā)。在被Rapid7收購之后,這個項目能得到多大的幫助呢? 

Moore:Metasploit可以讓我們把更多的資源投入到真正需要的地方,比如QA質(zhì)量評估、后端自動化,以及數(shù)據(jù)庫模式等。可是,沒人愿意碰那些沒意思的框架部分,這在過去通常是我的差事,發(fā)布一個新的版本常常都指望我一個人。我會花費整個周末來進行測試、安裝配置、更新網(wǎng)站等。現(xiàn)在我有了一個團隊,這樣我可以把工作交給他們,并且能夠更快的完成。所以,我希望此次收購對于這個項目來說意味著我們能夠更快的更新內(nèi)容、添加更多的功能,從長遠來看,我們還會更頻繁的發(fā)布更多的版本。

社區(qū)對于此次收購是怎么看的呢?有人反對嗎?

Moore:隨著我們繼續(xù)推出更多的代碼、更多的版本以及更多的功能,我認為懷疑的聲音會慢慢減少。我們看到許多新的社區(qū)貢獻者加入了我們,因為Rapid7能夠給這個項目帶來穩(wěn)定。以前,人們可能會在內(nèi)部使用Metasploit,但并沒有人真正認為可以在一年或者兩年以后繼續(xù)指望這個項目。現(xiàn)在,我們有了預算,投入了大量的人力物力來確保Metasploit的成功,更多的人愿意對這個項目作出貢獻,因為他們相信Metasploit的前景非常光明。

軟件安全性現(xiàn)在有所改觀了嗎?比如說,微軟在安全方面已經(jīng)做了很多努力,但是每個月還是會發(fā)布大量的安全公告。

Moore:實際上,軟件安全在細節(jié)方面已經(jīng)改善了很多。對于微軟這樣的供應商而言,他們在安全問題處理方面有大量的預算,其軟件開發(fā)周期中也包含了安全周期,這個跟5年前或者10年前的情況相比要好得多了。但問題是現(xiàn)在軟件供應商太多,而人們每天的日常生活又過于依賴軟件的使用,比如說旅游、上網(wǎng)、預定出租車等等,甚至有時候幾乎所有的事情都會用到電腦和軟件。而在過去十年中,每家曾指望微軟為其解決安全漏洞問題的公司,現(xiàn)在都不得不自己重新再開始做一遍相同的工作。我們之所以有這么多的缺點和漏洞,并不是因為某些供應商做得很差,只是因為軟件應用程序的數(shù)量每天都在持續(xù)增加。  

【編輯推薦】

  1. RSA2010:內(nèi)部開發(fā)軟件九成存漏洞
  2. 近九成的web應用程序都存在嚴重漏洞
責任編輯:許鳳麗 來源: TT安全
相關推薦

2025-05-08 04:00:00

勒索軟件云安全云計算

2010-07-26 15:37:12

telnet安全漏洞

2014-09-26 09:28:14

Bash漏洞Bash軟件安全漏洞

2013-01-30 09:56:56

2014-06-03 09:23:41

2014-06-03 11:36:18

2014-09-25 13:14:53

2021-05-12 10:46:23

漏洞BINDDNS服務器

2011-12-26 11:22:48

2009-03-07 09:59:16

2020-10-09 09:52:00

漏洞分析

2010-03-05 15:46:05

2022-07-06 11:50:43

漏洞網(wǎng)絡攻擊

2024-06-07 15:26:22

2023-12-31 09:06:08

2021-08-14 20:21:21

漏洞勒索軟件攻擊

2009-02-13 09:34:35

2023-09-21 22:34:56

2014-07-17 21:22:39

2010-08-30 13:07:31

點贊
收藏

51CTO技術棧公眾號

caoporn免费在线视频| 97涩在线观看视频| 欧美日韩国产高清视频| 天堂va久久久噜噜噜久久va| 国产av天堂无码一区二区三区| 在线免费av播放| 日本xxxxxx| 国产一区二区三区精品欧美日韩一区二区三区 | 日日摸夜夜添一区| 欧美精品一区二区三区蜜桃视频| 欧美国产第一页| 91久久中文字幕| 日韩亚洲欧美一区二区| av超碰在线| 国产探花在线观看| 日韩三级电影视频| 日本国产精品| 美女性感视频久久| 欧美日韩另类字幕中文| 亚洲视频在线播放| 久久亚洲精品视频| 91精品国产电影| 国产精品毛片a∨一区二区三区|国| 17婷婷久久www| 可以在线看的av网站| 尤物网址在线观看| 成人av三级| 亚洲激情网站| 丁香婷婷深情五月亚洲| 狠狠做深爱婷婷久久综合一区| 欧美激情免费看| 天堂va久久久噜噜噜久久va| 黄色一级大片在线观看| 亚洲欧美电影| 奇米色777欧美一区二区| 91成人在线免费观看| 国产精品免费久久久久久| av中文字幕av| 69久成人做爰电影| 免费黄网站欧美| 日韩精品中午字幕| 国产一区二区三区四区hd| 理论视频在线| 91综合在线| 国产精品网站在线观看| 精彩视频一区二区| 精品国产伦一区二区三区观看体验| 国产伦精品一区二区三区照片91 | 一区二区三区高清国产| 熟女熟妇伦久久影院毛片一区二区| www国产在线观看| 日韩mv欧美mv国产网站| 亚洲一区中文| 欧美日韩精品电影| 亚洲影影院av| aⅴ在线视频男人的天堂 | 4hu四虎永久在线影院成人| 91高清视频免费观看| 欧美亚洲丝袜| 成人视屏在线观看| 日本黄色一区二区| 中文字幕一区三区| 国产精品免费一区二区| 日本电影欧美片| 亚洲福利一区二区三区| 精品不卡在线| 亚洲成人短视频| 亚洲欧美日韩成人高清在线一区| 国产精品高清网站| 国产污视频在线| 狠狠干成人综合网| 色悠悠国产精品| 1pon在线| 久久精品123| 久久免费视频网站| 国产婷婷视频在线| 91丨国产丨九色丨pron| 国产精品video| 国产在线拍揄自揄拍视频 | 奇米影视888狠狠狠777不卡| 亚洲精品影院在线观看| 日韩欧美中文字幕一区| 久久久久久久香蕉| 我不卡影院28| 国外成人在线直播| 粉嫩一区二区| 日韩一区和二区| 天堂v视频永久在线播放| 亚洲综合不卡| 久久伊人精品一区二区三区| 你懂的在线网址| 成人免费视频播放| 国产精品扒开腿做爽爽爽的视频| 日本欧美亚洲| 欧美另类专区| 亚洲人成自拍网站| 麻豆av观看| 日韩激情视频在线观看| 久久精品国亚洲| 国产a级一级片| 欧美男男gaygay1069| 91官网在线免费观看| 国产成人精品久久二区二区91| av片在线观看永久免费| 精品久久香蕉国产线看观看亚洲| www.中文字幕在线| 日韩精品99| 日韩一级片网站| 毛片在线免费| 国产欧美精品一区aⅴ影院| 国产剧情日韩欧美| 91国内在线| 欧美一区影院| 亚洲美女av在线| 午夜视频国产| 国产毛片一区| 久久精品久久久久久| 欧美孕妇孕交| 国产麻豆视频精品| 欧美成人免费网| 你懂的视频在线观看| 成人免费高清视频| 91久久精品美女| 色呦呦在线播放| 国产日韩欧美a| 99久久无色码| www.亚洲一二| 神马国产精品影院av| 国产黄色片在线观看| 国产精品美女www爽爽爽| 免费av手机在线观看| 国产一区二区三区自拍| 成人黄色短视频在线观看| 四虎精品一区二区免费| 亚洲精品97久久| 一级毛片在线视频| 国产精品久线观看视频| 国产高清www| 99精品99| 国产精品入口日韩视频大尺度| av电影在线网| 精品亚洲国产成人av制服丝袜| 欧美激情亚洲自拍| 天堂中文在线播放| 3atv一区二区三区| 2017亚洲天堂1024| 动漫精品一区二区| 午夜免费福利小电影| 日韩高清电影一区| 日本高清不卡在线| 素人啪啪色综合| 亚洲精品福利免费在线观看| 国产免费av在线| 亚洲mv大片欧洲mv大片精品| 色综合天天色综合| 97久久久精品综合88久久| 亚洲国产精品女人| 久久99日本精品| 亚洲精品一区二区三区四区五区| 日韩午夜在线电影| 精品按摩偷拍| 亚洲成人免费看| 在线观看的毛片| 亚洲一区日韩| 综合国产在线观看| 欧美美女被草| 日韩av电影免费在线| 成人国产精品视频| 久久综合九色综合88i| 久久精品1区| 91精品国产自产在线老师啪| 国产传媒在线观看| 精品毛片乱码1区2区3区| 小h片在线观看| 九九久久综合网站| 免费看av成人| 国产91视觉| 欧美国产高清| 久久精品日产第一区二区三区乱码 | 国产一区二区不卡视频| 亚洲免费成人av在线| caoporn国产精品免费公开| 亚洲人体av| 国产一区二区三区黄| 精品二区久久| 特级西西444| 天天色 色综合| 国精产品一区二区三区有限公司 | 深夜福利视频在线免费观看| 欧美色偷偷大香| 日韩欧美看国产| 国产区精品视频| 伊人成综合网| 国产婷婷一区二区三区| 亚洲综合色区另类av| 香蕉久久免费电影| 欧美性受xxxx黑人猛交| 日韩黄色一级片| 99蜜桃臀久久久欧美精品网站| 亚洲日本成人在线观看|