国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

安全問題的核心在于人

安全
近日,微軟IE被爆出新的零日漏洞,此漏洞涉及IE 7-IE 9全部產(chǎn)品。據(jù)統(tǒng)計,微軟IE瀏覽器的用戶量超過3.5億。與此同時,還有很多廠商的瀏覽器也基于IE內(nèi)核,從而使用IE內(nèi)核的用戶可能會達到6億用戶。

近日,微軟IE被爆出新的零日漏洞,此漏洞涉及IE 7-IE 9全部產(chǎn)品。據(jù)統(tǒng)計,微軟IE瀏覽器的用戶量超過3.5億。與此同時,還有很多廠商的瀏覽器也基于IE內(nèi)核,從而使用IE內(nèi)核的用戶可能會達到6億用戶。一個威脅6億用戶的IE零日漏洞被黑客成功利用,它帶來的是一望無際的盜號病毒。

無獨有偶,IEEE(國際電氣與電子工程師協(xié)會)將近10萬名會員包括密碼在內(nèi)的隱私信息被意外曝光。作為一個會員包括蘋果、Google、IBM等大公司員工的全球最大的軟件工程師專業(yè)組織,這種情況的發(fā)生是相當糟糕的,更是愚蠢的。當然,與信息泄露相比,IEEE使用明文存儲用戶名和密碼的行為所帶來的麻煩則更大。

“小心駛得萬年船”

筆者從“烏云”網(wǎng)了解到,在9月28日最新發(fā)布的9個漏洞中,有5個漏洞為設計/邏輯錯誤導致的信息泄露。包括有道云筆記Windows客戶端內(nèi)存明文存儲鎖定密碼,Android手機遠程擦除漏洞以及139郵箱發(fā)件時間可以修改等等漏洞。有道云筆記的漏洞在有道詞典中也同樣有效。這就導致了很嚴重的問題,比如在云筆記中可以查看其他用戶的筆記,上傳的資料。通過有道詞典的注冊郵箱可以用來“撞庫”,因為大多數(shù)用戶都用少數(shù)幾個郵箱注冊很多的網(wǎng)站。這樣黑客就可以破解用戶在不同網(wǎng)站注冊的賬戶。

然而,再大的風險都是由人造成的,所有的安全問題都可以說是人的問題。比如PHP語言的0字節(jié)截斷漏洞,其實是由程序員不規(guī)范,不安全的編程習慣導致的。舉個貼近普通用戶的例子,黑客在攻陷一臺電腦之前并不能強迫機主做任何高風險的事,比如點擊一個鏈接,而鏈接背后的網(wǎng)站已經(jīng)被黑客通過漏洞植入惡意程式。既然不能強迫計算機使用者去點擊惡意鏈接,那么黑客只能通過復雜多樣的釣魚模式來引誘使用者一步步落入他們的陷阱中。所有的終端用戶都需要有一面護盾來保護計算機安全和個人的私隱。所以在小心留意“釣魚”的同時,軟件防御系統(tǒng)也是必不可少的。

安全不是一勞永逸的

但是,當今沒有任何一套安全解決方案可以完全由機器自主完成。要保證計算機系統(tǒng)的安全,就要把人的行為和計算機的防護相結(jié)合。自互聯(lián)網(wǎng)誕生伊始,攻防兩端的較量就從未停止過,而攻擊和防御技術(shù)也在不停歇的較量中不斷變化、發(fā)展著?;跊]有任何一個系統(tǒng)是完美的這一定論,攻擊者從不同的角度和層面尋找系統(tǒng)的安全漏洞。雖然古語有云:以不變應萬變,但是對于安全人員甚至是普通的計算機使用者來說,將自己的防范意識與時俱進是很必要的,不能認為有“萬金油”可以讓人高枕無憂,一勞永逸,免除計算機漏洞和病毒的威脅。

安全廠商提供的防御系統(tǒng)總是有局限的,更不可能有所謂的“完美”防御。用戶需要從自身角度提升對安全問題的意識,了解常用的釣魚和攻擊方式,再配合一些軟件防御系統(tǒng),比如入侵檢測/入侵防護套裝來保障個人隱私信息的安全。

雙管齊下減輕漏洞危害

當然,只要是人設計的系統(tǒng)就一定會有漏洞,自然也會被發(fā)現(xiàn),并且很多漏洞都被利用為不法牟利的手段。從人的角度來看,漏洞與誤差類似,不可以被避免,但可以通過各種手段減小它的影響。比如代碼安全檢測和操作行為分析。

NIST的報告顯示,超過90%的安全漏洞是應用層漏洞。因此,應用程序的安全成為了開發(fā)者們必須要面對的問題。通過在開發(fā)周期中使用代碼安全檢測程序來保障代碼符合安全規(guī)范是一種比較簡單方便的解決方法。當然,軟件也是通過人為規(guī)定的規(guī)則來進行代碼的安全檢測,所以開發(fā)者仍然需要不斷提升自己的安全編碼意識,并結(jié)合檢測程序不斷地修正程序,從而保證應用程序的安全性及可靠性。

從網(wǎng)絡管理員角度來說,漏洞被用來發(fā)動攻擊是無法避免的,如何減少它帶來危害成為了網(wǎng)管員們需要思考的問題。從IDS到IPS的轉(zhuǎn)變可以看出,安全從業(yè)人員的理念也在發(fā)生著改變,即從基于特征碼的檢測轉(zhuǎn)變?yōu)榛谔卣餍袨橐?guī)則的主動防御。對于惡意網(wǎng)站或者釣魚網(wǎng)站來說,行為分析更關(guān)心它要做的事而不是它是哪一類流量。因為大部分惡意鏈接背后的目的都是木馬植入和個人信息竊取。凡是符合這類行為的動作,都會被屏蔽。對于惡意地泛洪攻擊來說,比如DDoS、HTTP GET Flood,SYN Flood等,網(wǎng)管員則需要流量特征判斷攻擊類型,決定是否有必要通過流量清洗將攻擊流量和正常請求流量分開,比如使用異常流量清洗設備,將攻擊流量牽引到遠離攻擊目標的地方。

在如今這樣復雜多變的互聯(lián)網(wǎng)環(huán)境中,網(wǎng)絡管理者和程序設計者都不能將希望寄托于發(fā)現(xiàn)漏洞就打補丁這一被動的理念,更不能讓用戶為上游廠商的錯誤買單。共同提升安全意識,規(guī)范安全編碼已經(jīng)成為重中之重,不能再被忽視。

責任編輯:藍雨淚 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2022-02-15 18:08:51

網(wǎng)絡安全虛擬機

2012-11-20 10:47:16

2019-04-04 11:55:59

2022-05-20 16:55:14

Kubernetes紅帽云原生

2016-03-01 11:44:57

2010-04-02 13:53:47

2013-03-12 09:22:32

2009-07-07 13:29:33

Servlet和JSP

2020-10-30 08:50:25

2013-01-07 10:34:23

2009-05-30 09:36:18

2012-12-04 16:57:49

2010-05-04 17:43:50

Unix系統(tǒng)

2012-06-15 11:18:07

云安全云計算

2009-11-03 13:46:56

Oracle密碼

2011-11-17 10:34:14

內(nèi)網(wǎng)安全

2013-09-05 09:42:06

2011-03-21 10:23:06

2011-05-20 11:59:32

2012-12-11 11:28:20

點贊
收藏

51CTO技術(shù)棧公眾號

一级一片免费播放| 欧美亚洲在线观看| 视频在线观看一区二区| 国产91在线播放精品91| 激情视频一区二区| jizzjizz国产精品喷水| 97影院理论| 邻居大乳一区二区三区| avtt久久| 国内精品久久久久久久影视蜜臀| 国产精品99视频| 国产一区二区高清| 国产成人午夜片在线观看高清观看| 久久中文字幕电影| 精品久久久视频| 日韩小视频网址| 九九九九久久久久| avtt天堂资源网| wwww在线观看免费视频| 欧美一区自拍| 一本一本久久| 国产欧美日韩亚州综合| 日韩精品自拍偷拍| 成人精品视频99在线观看免费| 精品国偷自产一区二区三区| 福利在线视频导航| 911亚洲精品| 天堂av在线一区| 亚洲欧美国产三级| 精品成人私密视频| 国产精品爽黄69| 男女无套免费视频网站动漫| 黄色成年人视频在线观看| 亚洲8888| 国产精品国产自产拍高清av| 亚洲男人天堂视频| 久久综合久久久| 中文字幕中文字幕在线中文字幕三区| www.久久东京| 91视视频在线观看入口直接观看www | 国产极品在线视频| 国产精品国精产品一二| 国产欧美日本| 亚洲九九爱视频| 68精品久久久久久欧美| 久久撸在线视频| 久久国产精品免费一区二区三区| 国产精品国码视频| 亚洲成人三级在线| www.欧美日韩国产在线| 久久综合九色综合欧美狠狠| 在线视频你懂得一区| 国产精品久久久久久久小唯西川| 精品美女视频在线观看免费软件| av中字幕久久| 国产精品视频麻豆| 欧美做受高潮1| 欧美亚洲一二三区| 欧美有码在线| 亚洲va欧美va人人爽| 成人av番号网| 麻豆影视在线| 日本亚洲一区二区| 日韩最新在线视频| av电影免费| 国产一二精品视频| 亚洲精品国产精品国自产观看浪潮| 国产超碰91| 无码aⅴ精品一区二区三区浪潮| 欧在线一二三四区| 国产蜜臀在线| 91玉足脚交白嫩脚丫在线播放| 亚洲老头老太hd| 性欧美极品xxxx欧美一区二区| 国产尤物久久久| 精品高清美女精品国产区| 欧洲成人一区二区| 一区视频网站| 欧美美女喷水视频| 精品中文字幕av| 欧美激情第10页| 久久影院免费观看| 蝌蚪视频在线播放| 成人一区二区视频| 91免费看蜜桃| 欧美黄色网络| 色拍拍在线精品视频8848| 青青草原网站在线观看| 你懂的一区二区三区| 日韩第一页在线| 欧美vide| 国产v综合v亚洲欧| 91色p视频在线| 怡红院成人在线| 偷窥少妇高潮呻吟av久久免费| 国产精品久久7| 精品视频在线一区二区在线| 午夜精品在线视频一区| 日韩avxxx| 伊人狠狠色j香婷婷综合| 欧美激情精品久久久久久大尺度 | 欧美三区在线观看| 白浆爆出在线观看| 欧美激情福利| 精品性高朝久久久久久久| 日韩精品系列| 欧美激情一区二区三区全黄| 99热国产免费| 国内成人自拍| 久久久久亚洲精品| 欧美风情在线视频| 亚洲图片欧洲图片av| 日本人妖在线| 亚洲欧美另类久久久精品| 高清在线观看免费| 久久精品国产99| 久久久久久久久久久一区| 久久影视三级福利片| 日韩一区在线视频| 欧美xnxx| 日韩中文字幕av| 桃子视频成人app| 日韩欧美亚洲国产另类| 日本亚洲精品| 欧美日韩一区精品| 天天影院图片亚洲| 欧美性猛交xxxx乱大交3| av在线天天| 中文字幕不卡的av| 国产色视频网站| 中文在线一区二区| 久久久精品在线视频| 久久综合色天天久久综合图片| 99久久免费观看| av在线不卡观看免费观看| 国产精品国产亚洲精品看不卡| 国产91精品免费| 一本一本久久a久久精品综合妖精| 日本欧美久久久久免费播放网| 日韩av一级大片| 国产一区二区三区免费播放| 女人帮男人橹视频播放| 久久久久国产成人精品亚洲午夜 | 久久婷婷麻豆| 九色91在线视频| 国产精品老牛| 色姑娘综合网| www.日韩在线| 污网站免费看| 一区二区三区鲁丝不卡| 麻豆app在线观看| 精品国产乱码久久久久久久 | 亚洲国产成人91精品| 日本成人片在线| 日本欧美精品在线| 禁久久精品乱码| 日韩av在线一区二区三区| 国产91富婆露脸刺激对白| 成人嫩草影院免费观看| 狠狠躁夜夜躁人人爽天天天天97 | 一区二区三区电影| 久久久久久久久久久电影| 男人天堂午夜在线| 精品国产乱码久久| 日韩大胆成人| 亚洲精品中文综合第一页| 成人av在线播放网站| 国产69精品久久久久孕妇| 亚洲成人精品视频在线观看| 免费观看亚洲天堂| 国产精品果冻传媒潘| 成人av电影在线网| 黄色av免费在线看| 色七七影院综合| 国产精品毛片一区二区三区| 亚洲精品乱码久久久久久自慰| 91福利在线观看| 盗摄牛牛av影视一区二区| 国产欧美最新羞羞视频在线观看| 免费观看在线综合| 天堂a中文在线| 久久夜色撩人精品| 国产精品普通话对白| 欧美日韩亚洲一| 在线成人av影院| 女厕嘘嘘一区二区在线播放 | 68国产成人综合久久精品| 久久精品国产精品国产精品污 | 成人18在线| ●精品国产综合乱码久久久久| 你懂的视频在线播放| 久久精品一区二区三区四区| 日韩av综合在线观看| 成人h动漫精品| 污色网站在线观看| 精品福利在线看| 国产一二区在线| 中文字幕日韩免费视频| 老司机成人在线| 国产精品久久久久久久久久ktv |