成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺談如何配置一個基本安全的終端機(jī)

開發(fā) 前端
之前我寫過一個關(guān)于終端機(jī)安全測試的文章 可是光光有測試是沒有用的 我們測試的根本目的是修復(fù)….所以今天就簡單給大家談一下如何安全配置一個新出爐的終端機(jī)?大牛勿噴 這只是為了讓一些有終端機(jī)卻沒有好的安全配置方案的公司更好更有調(diào)理的配置終端機(jī)避免發(fā)生安全事故……

 

[[89875]]

0×01 What thing?

之前我寫過一個關(guān)于終端機(jī)安全測試的文章 可是光光有測試是沒有用的 我們測試的根本目的是修復(fù)….所以今天就簡單給大家談一下如何安全配置一個新出爐的終端機(jī)?

大牛勿噴 這只是為了讓一些有終端機(jī)卻沒有好的安全配置方案的公司更好更有調(diào)理的配置終端機(jī)避免發(fā)生安全事故……

0×02 How to redeem?

我們之前總結(jié)出了三個常見的沙盒跳出測試方法 測試終端機(jī)基本就用那三種方法 那么我們就對癥下藥 一一有調(diào)理的分析出解決方案

  1. 對于第一種測試方法 我們應(yīng)該先讓程序盡量不調(diào)用或少調(diào)用沙盒外的應(yīng)用程序 系統(tǒng)程序也是一樣 更要小心溢出 要讓所有的輸入框在被讀入時都進(jìn)行字符限制 防止溢出導(dǎo)致程序關(guān)閉然后退出沙盒程序

如果是打印機(jī)之類的就選擇后臺調(diào)用 絕對要讓你的沙盒永遠(yuǎn)在最前

并且永遠(yuǎn)讓沙盒處于system進(jìn)程 這是很重要的一點 我們小組之前在滲透一個終端機(jī)構(gòu)成的內(nèi)網(wǎng)時就遇到過這樣的案例 就是一臺終端機(jī)被淪陷之后 我們利用內(nèi)網(wǎng)滲透的方法滲透下了很多臺終端機(jī)導(dǎo)致終端機(jī)的沙盒程序全部被關(guān)閉 整個內(nèi)網(wǎng)淪陷 而設(shè)計成system權(quán)限就可以很好的進(jìn)行防御

當(dāng)然 也不要出現(xiàn)XSS XSS怎么防御不用我教了吧?

 2.  對于第二種我們應(yīng)該要在硬防上采取措施 比如在開機(jī)時寫一個程序 如果系統(tǒng)沒有在指定的時間內(nèi)開機(jī)或者關(guān)機(jī)就自動報警 然后把指定的時間寫成你們一般開始營業(yè)的時間 就可以預(yù)警很多變態(tài)方法了

 3.  對于第三種方法   我們還是盡可能的不采取windows或者linux自帶的windows.open或其他函數(shù)去打開一個文件 如果迫不得已使用系統(tǒng)API的打開文件函數(shù) 那么我們可以采取在一個guest上運行沙盒程序的方法 這樣他就算運行了CMD權(quán)限也依然很低 而且他還不一定能夠運行到CMD……

大概就是這些….

還有一些人迷茫的認(rèn)為 如果我的終端機(jī)像老式ATM機(jī)器那樣只有僅存的幾個功能并且保證不會被磁卡攻擊那么我就是無敵的了呢?

那么你錯了 你這是一個愚昧的想法 不要想去閉關(guān)鎖國不發(fā)展并不是安全!

不發(fā)展只能是落后…..而到迫不得已要發(fā)展的時候你就會發(fā)現(xiàn)你落后了很遠(yuǎn)

難道我們發(fā)現(xiàn)一個功能有問題就刪掉一個功能嗎?

0×03 These will be enough?

這些就夠了嗎? 我的終端機(jī)就堅不可摧了嗎?

NO!

不是的 只是這些對于中國的很多腳本小子來說就夠了 那些人只是為了rank而去挖漏洞 而并不是研究一些新的思路和漏洞

我們中國的終端機(jī)技術(shù)發(fā)展還很迷茫 雖然有了一些曙光 GSM一類的被破解了 可是 大型終端機(jī)的曙光在哪呢?

我一直致力于終端機(jī)的安全研究 只為了讓自己的愛好有一天輝煌.

我日后會更加深入的研究一些終端機(jī)安全方面的東西 不會再是淺談

0×03 end

好了 大概就是這樣

如果你不敢去開發(fā)一個功能多的終端機(jī)去增加用戶在實體店的營業(yè)額的話 那么或許你理解了終端機(jī)的安全方案之后你就會增加一些自信了吧….

記住 如果不去創(chuàng)造去發(fā)現(xiàn)去嘗試去改變那么你就只能去輸….

原文鏈接:http://www.freebuf.com/articles/terminal/17425.html

責(zé)任編輯:陳四芳 來源: freebuf.com
相關(guān)推薦

2013-11-14 14:02:57

2009-08-20 20:38:10

終端機(jī)ATM黑客攻擊

2020-10-08 14:29:57

Kubernetes容器開發(fā)

2020-10-13 10:49:23

APPAndiroid終端

2020-12-28 11:30:07

鴻蒙HarmonyOS分布式

2011-04-06 15:36:56

SQL Server數(shù)

2015-04-02 12:42:33

銀行自助終端機(jī)漏洞

2024-04-24 10:38:22

2011-12-05 10:51:49

2023-12-18 08:23:12

CSI插件Kubernetes

2023-01-30 16:21:24

Linux外觀

2021-09-14 12:34:33

LinuxLinux終端

2011-07-06 09:58:12

2009-07-22 17:15:04

C#實現(xiàn)

2021-04-29 15:04:59

云安全云計算網(wǎng)絡(luò)安全

2019-11-20 23:44:29

接口數(shù)據(jù)加密數(shù)據(jù)安全

2014-04-04 09:13:34

網(wǎng)絡(luò)設(shè)計網(wǎng)絡(luò)安全性設(shè)計網(wǎng)絡(luò)安全

2013-08-26 13:58:20

2009-06-26 15:48:23

Windows Mob

2014-04-18 17:31:32

三星SM-G9009D終端機(jī)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 特黄特黄a级毛片免费专区 av网站免费在线观看 | 国产精品欧美一区二区 | 国久久| 婷婷久久一区 | 国产日韩一区 | 日本精品在线一区 | 国产99久久精品一区二区永久免费 | 亚洲色图插插插 | 精品欧美一区二区三区免费观看 | 一本一道久久a久久精品综合 | 一区在线观看视频 | 久热久热| 亚洲午夜网 | 女女百合av大片一区二区三区九县 | 日本不卡一区二区三区 | 亚洲精品一区二三区不卡 | 天天综合久久网 | 欧美中文字幕在线观看 | 久久噜噜噜精品国产亚洲综合 | 男女视频在线看 | 久久这里只有 | 喷潮网站 | 久久只有精品 | 欧美精品一区三区 | 尹人av| 毛片一级片 | 中文字幕一区二区三区在线乱码 | 亚洲欧美综合 | 日韩在线免费视频 | 国产精品久久一区 | 九九免费视频 | 国产成人99久久亚洲综合精品 | 日韩午夜 | 欧美电影免费观看高清 | 欧美成人免费电影 | 国产一区二区久久 | 国产视频第一页 | 日韩人体视频 | 欧美日本韩国一区二区 | 国产专区在线 | 91精品国产91久久久久游泳池 |