成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

帶你了解神秘的安全保衛組織Anti-sec

安全 黑客攻防
揭露一個安全問題的全部已知的細節。這是一個哲學上的安全管理方式,與不公開即安全的方式完全相反。

根據Wikipedia 2009年7月 16日的記錄,全面披露(full disclosure )是指:

  揭露一個安全問題的全部已知的細節。這是一個哲學上的安全管理方式,與不公開即安全的方式完全相反。全面披露的概念雖然飽受爭議,但并不是什么新鮮的概念了,早在19世紀的鎖匠行業就有了這個問題。

  不公開即安全(security through obscurity )的概念來自于一種策略,即人們相信維持安全的方法就是拒絕向那些安全攻擊者提供任何他們可能用來進行安全攻擊的信息。在這場全面披露與不公開即安全的斗爭中,雙方都有相當數量的支持者。

  很多安全研究人員都在一定程度上實行著“全面披露”的策略。他們在發現了某個安全漏洞后,會首先報告給開發人員,在一段時間后才會向大眾公開。這么做是為了促使開發商對即將公布的漏洞進行及時的補丁開發和應用。另外一些人會通過郵件列表和其它公開途徑直接將發現的漏洞報告給全世界,包括軟件廠商和其它開發人員,這會導致開發人員更加快速的開發補丁程序。

  而在不久前又出現了一個新的組織“Anti-sec” — 不管它是一個人還是一個團體— 正在用一些非法的手段挑起對全面披露策略的戰爭。Anti-sec 利用已公布的安全漏洞,攻擊那些使用帶有安全漏洞的軟件的用戶,從而達到散播恐懼氣氛的目的。其根本目的則是要讓那些支持全面披露的人們感受到恐懼,進而反對全面披露概念。看起來這個Anti-sec與微軟和其他一些大型軟件廠商是站在一邊的,都是支持不公開即安全的概念。

  Anti-sec最著名的行動就是前不久針對ImageShack的攻擊。它用一張圖片代替了ImageShack上的其他圖片。這張圖片采用黑色背景,上面的文字是:信息安全行業通過全面披露的策略來制造恐怖氣氛,促使用戶購買它們的防火墻軟件,反病毒軟件以及其它服務。

  這期間,腳本小子們到處拷貝粘貼Anti-sec的攻擊代碼并將其編譯,用來攻擊任何帶有相應漏洞的系統。如果好的黑客能夠行動起來,這些代碼不會被公布出來。

  正如 reddit 的一個用戶發帖所說:

  應該介紹這個人去Free Software工作

  不論“Anti-sec”背后是一個人還是一個組織,很明顯它都沒有搞清楚構成安全體系的最基本要素。相反,它是從企業軟件廠商的角度出發來看待安全性,而對于企業來說,更關注的是收入,而不是如何開發出安全的軟件。因此如果 Anti-sec能就此收手,就再好不過了。正如香農所說的:The enemy knows the system.

  或者是柯克霍夫的理論:

  一個密碼體制應該在除了密碼之外的其它技術細節都被公開后仍然是安全的。

  正如 Bruce Schneier 所解釋的:

  柯克霍夫對安全系統的理論已經超越了代碼和密碼:每一種加密方式都會存在一個缺陷。保密,換句話說就是脆弱性,因此會導致一個系統的瞬間崩潰。而開放性則提供了一個可延伸的系統。

  世界上出色的安全理論非常多,尤其是在IT安全領域。我個人認為,可視即安全的理念要比不公開即安全的理論更有效。

  Anti-sec陳述其目的:

  我們的目的是,通過破壞和摧毀所有有害的社團,公司和個人,讓人們最終放棄全面披露的概念,讓信息安全行業被迫改革。

  我們是如何計劃完成這一目標的呢?我們會通過全面的毫不留情的攻擊,摧毀那些對于全面披露概念的支持,并消除當前形態的安全產業。如果你擁有一個披露信息安全內容的博客,或網站,或者你在發布一些漏洞攻擊代碼,你早晚會成為我們攻擊的目標。

  坦白的說,這樣的聲明并沒有說服我。首先,我不認為將系統漏洞信息和攻擊代碼藏起來可以讓人們更好的保護自己,也不認為廠商不及時推出漏洞補丁可以讓網絡更安全。其次,我也不相信Anti-sec 的想法能夠實現。我只是希望Anti-sec 會被捕,或者就此淡出人們的視線。

  讓我感到奇怪的是, Anti-sec的言論很有反企業的風格,但是它的目標卻和很多當前頂尖的安全軟件廠商不謀而合。

責任編輯:王文文 來源: ZDnet
相關推薦

2019-10-22 08:30:26

LinuxFHS進程

2021-05-31 14:22:56

物聯網物聯網安全

2011-03-07 16:21:17

2010-03-30 14:07:26

CentOS系統

2011-08-24 15:21:41

保護Android谷歌

2010-03-16 17:30:14

Java多線程編程

2012-02-27 14:39:48

虛擬化思杰

2012-08-13 10:34:01

2022-09-26 11:30:40

MQTT協議客戶端協議

2023-01-06 19:19:16

TensorFlow

2010-08-31 22:29:54

DHCP分配

2019-09-27 09:40:06

ElvishShellLinux

2010-07-05 16:20:32

NetBEUI協議

2011-02-23 09:50:56

2013-06-27 09:45:56

2019-11-21 10:45:22

MyBatisSQL標簽

2018-09-04 16:20:46

MySQ索引數據結構

2020-12-31 12:16:49

SAP云計算SAP產品

2021-02-03 16:22:43

新基建SAP

2010-09-02 16:59:35

資源預留協議
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二区三区视频 | 久久国产一区二区三区 | 国产精品久久久乱弄 | 国产一区二区三区色淫影院 | 国产精品毛片一区二区三区 | 国产欧美日韩精品在线观看 | 亚洲免费观看视频网站 | av夜夜操| 99久久久国产精品 | 久草视频在线播放 | 亚洲一区二区三区免费在线观看 | 日韩成人中文字幕 | 欧美综合一区二区 | 成人老司机 | 亚洲精彩视频在线观看 | 日韩中文在线视频 | 国产三级日本三级 | 欧美性生活视频 | 久久看片 | 国产精品国产三级国产播12软件 | 涩涩视频在线观看免费 | 天堂资源视频 | 91porn成人精品 | 日朝毛片 | 亚洲综合色自拍一区 | 国产一区二区三区在线观看免费 | 国产成人免费视频 | 在线观看亚 | 一区二区伦理电影 | 国产男女猛烈无遮掩视频免费网站 | 久久久精品网站 | 视频在线一区二区 | 精品欧美乱码久久久久久 | 久久这里只有精品首页 | 成人啊啊啊 | 在线观看成年视频 | 一区中文| 欧美精品久久 | 亚洲综合婷婷 | 免费能直接在线观看黄的视频 | 欧美精品久久久久 |