成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

本月最新威脅:企業需警惕虛擬應用漏洞

安全
很多人認為虛擬化應用的沙箱屬性使得它可以免受常規漏洞利用的侵害。事實上,虛擬應用和非虛擬化應用一樣容易被利用。

應用虛擬技術可以讓用戶把個人應用虛擬化,而不是整個操作系統虛擬化。如果企業需要使用遺留應用或需要在一個系統中運行相同軟件的兩個不同版本,可以用到這一技術。VMware的ThinApp就是這類應用虛擬化軟件的一個例子。

[[61001]]

它如何運作?

可以通過多種方法實現應用虛擬化,但是最常見的方法是系統級別的API hooking,目的是攔截對系統注冊表和文件訪問等的調用。典型的應用虛擬化技術可以為應用創建一個虛擬沙箱,這樣應用會認為自己有了單獨的注冊表,文件系統等。這樣同一個產品就可以安裝兩次,且同時存在,避免了訪問系統資源時出現沖突。

我們要擔心什么?

很多人認為虛擬化應用的沙箱屬性使得它可以免受常規漏洞利用的侵害。事實上,虛擬應用和非虛擬化應用一樣容易被利用。例如,筆者見過一些財務部門同時使用兩個版本的Adobe,一個舊版,一個新版,目的是為文檔格式提供向后兼容性。這些公司不知道一個舊一點的,存在漏洞的虛擬應用版本,如Adobe Reader,其實喝非虛擬化應用版本一樣可被人找到漏洞。

如何阻止?

你可以使用相同技術阻止虛擬化應用的漏洞被人利用,如端點安全方案以及可以識別虛擬化應用漏洞的漏洞管理方案。選擇這些方案的時候要謹慎選擇,因為大多數安全方案都是從漏洞管理的角度出發,而不會掃描虛擬應用的漏洞。虛擬應用其實是獨立運行,而且它的安裝與常規應用也不一樣,那些用于應用漏洞評估的傳統方法會忽略這種看不見的威脅。問一問你的終端安全和漏洞管理服務供應商,看他們是否能為虛擬應用提供和非虛擬應用一樣的保護和評估;然后再在實驗室中模擬情境測試進行求證。

責任編輯:藍雨淚 來源: IT168
相關推薦

2015-01-29 09:12:44

2023-11-10 11:36:44

2024-02-06 12:05:43

2015-03-10 10:53:20

2010-09-26 09:15:07

2013-06-03 09:42:28

2012-05-03 13:28:58

2011-09-26 11:19:51

2018-03-29 15:04:06

2013-10-10 10:34:00

虛擬化服務器

2013-08-20 15:21:48

移動應用發行移動應用開發商移動應用誤區

2015-03-19 10:01:26

2013-12-25 09:59:48

2010-07-28 19:24:10

2023-04-12 21:28:40

2020-06-23 10:06:49

無人機網絡安全網絡攻擊

2015-11-10 20:16:13

網絡詐騙網購安全

2018-12-12 15:25:33

比特幣數字貨幣區塊鏈

2013-04-23 09:16:58

云洗白云廠商云計算趨勢

2013-03-26 10:03:20

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄色一级免费观看 | 草b视频 | 国产成人福利 | 网站一区二区三区 | 精品一级电影 | 国产日韩精品在线 | 成人国产精品入口免费视频 | h视频在线播放 | 天天摸天天干 | 九九热精品视频 | 午夜小视频在线播放 | 特一级毛片 | 亚洲一区中文字幕 | 在线观看毛片网站 | 不卡一区二区在线观看 | 久久天堂 | 久久久xxx | 日韩欧美中文在线 | 国产不卡在线播放 | 中文字幕亚洲一区二区三区 | 99热在线播放 | 日韩欧美一区二区三区 | 毛片av免费在线观看 | 久久午夜剧场 | 精久久久 | 欧美一区视频在线 | 亚洲成人免费av | 97久久精品午夜一区二区 | 欧美一级大片免费观看 | 老司机67194精品线观看 | 欧美电影在线观看网站 | 久国产视频 | 国产精品久久久久久久久久久久 | 色约约视频 | 天天人人精品 | 欧美一区二区免费 | 久久久久成人精品 | 国产精品久久久久久久久久久久 | 久久国产成人 | 国产精品免费看 | 亚洲精品68久久久一区 |