成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

“破殼”漏洞系列分析之類(lèi)UNIX系統(tǒng)的惡意代碼現(xiàn)狀

安全 漏洞
2014年4月的“心臟出血”(Heartbleed)漏洞被安天和多個(gè)安全廠商都驚呼為幾年內(nèi)最嚴(yán)重的安全危機(jī),其引發(fā)的“出血”效應(yīng)不過(guò)六個(gè)月,破殼又被安全業(yè)內(nèi)認(rèn)定為更為嚴(yán)重的漏洞。這是一種過(guò)度緊張?還是恰如其實(shí)?而兩者是否存在一些微妙的關(guān)聯(lián)?

2014年4月的“心臟出血”(Heartbleed)漏洞被安天和多個(gè)安全廠商都驚呼為幾年內(nèi)最嚴(yán)重的安全危機(jī),其引發(fā)的“出血”效應(yīng)不過(guò)六個(gè)月,破殼又被安全業(yè)內(nèi)認(rèn)定為更為嚴(yán)重的漏洞。這是一種過(guò)度緊張?還是恰如其實(shí)?而兩者是否存在一些微妙的關(guān)聯(lián)?

詳細(xì)報(bào)告請(qǐng)點(diǎn)擊:http://down.51cto.com/data/1887800

Heartbleed漏洞讓開(kāi)源界和安全工作者認(rèn)識(shí)到,開(kāi)源系統(tǒng)所獲得的安全關(guān)注度是高度不均衡的,類(lèi)似Linux內(nèi)核等場(chǎng)景聚焦了過(guò)多的研究者,而在OPEN SSL這種廣泛使用的、異常關(guān)鍵、但卻又是外圍應(yīng)用環(huán)節(jié)的軟件,反而一直被作為一種具有想象安全的既定事實(shí)來(lái)看待。沒(méi)有想到一個(gè)安全環(huán)節(jié)自身是不安全的,就像很早以前用戶(hù)不會(huì)認(rèn)為反病毒軟件本身也可能有嚴(yán)重的安全故障一樣。但這樣的“燈下黑”式的盲點(diǎn)效應(yīng),絕不只是在“Heartbleed”身上存在。多個(gè)知名項(xiàng)目實(shí)際上資金短缺,人手匱乏的現(xiàn)狀得到了關(guān)注。而還有項(xiàng)目居然“來(lái)歷不明”,如密碼學(xué)家們驚詫地發(fā)現(xiàn),在安全界擁有很多擁躉的開(kāi)源加密軟件Truecrypt,甚至沒(méi)有人知道來(lái)自何方。因此Heartbleed帶動(dòng)了開(kāi)源界的問(wèn)題曝光,帶動(dòng)了全面的審查開(kāi)源系統(tǒng)漏洞,減少盲點(diǎn)的活動(dòng)熱潮。而Heartbleed也帶來(lái)了對(duì)脆弱點(diǎn)分布的更多思考,讓更多對(duì)內(nèi)核的關(guān)注擴(kuò)展到外圍和連接部,擴(kuò)展到被認(rèn)為不可能發(fā)生問(wèn)題的場(chǎng)景。而類(lèi)似Bash這樣的“古老”的代碼,也就自然重回代碼審計(jì)研究者的實(shí)現(xiàn)。如果要說(shuō)“心臟出血”的爆發(fā)與“破殼”的被發(fā)現(xiàn)有什么關(guān)聯(lián),或許這就是其中的關(guān)聯(lián)。

根據(jù)GitHub網(wǎng)站已公布的此漏洞信息,截至到目前“破殼”漏洞所影響的第三方軟件已有十余種之多,而且這些第三方軟件大多數(shù)為開(kāi)源軟件,被不同類(lèi)別的操作系統(tǒng)所支持;或者是一些應(yīng)用十分廣泛的軟件,例如Oracle等;隨著時(shí)間的推移所影響的范圍還會(huì)不斷的被公布出新的第三方軟件。

詳細(xì)報(bào)告請(qǐng)點(diǎn)擊:http://down.51cto.com/data/1887800

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 51CTO.com
相關(guān)推薦

2014-10-23 09:40:57

2014-10-22 09:33:10

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2013-11-08 10:42:09

代碼工具

2017-03-27 15:46:14

2016-11-24 11:07:54

Andriod惡意代碼

2013-11-12 13:09:46

2021-06-15 09:10:41

漏洞網(wǎng)絡(luò)安全程序員

2011-08-09 11:45:45

2021-05-10 09:52:37

漏洞惡意代碼網(wǎng)絡(luò)攻擊

2014-02-11 09:15:33

2014-10-14 14:52:28

2014-12-12 14:55:42

移動(dòng)惡意代碼移動(dòng)安全

2014-10-29 14:43:05

2013-07-27 21:04:58

2014-09-26 08:55:03

漏洞bash破殼安全漏洞

2021-03-01 11:33:03

微軟惡意代碼惡意軟件

2011-08-09 11:51:37

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲精品福利在线 | 国产精品日韩一区二区 | 久久久999免费视频 999久久久久久久久6666 | 热99精品视频 | 观看毛片 | 国产伦精品一区二区三区高清 | 国产乱码精品一品二品 | 国产精品99久久久久久大便 | 久久精品国产一区二区三区 | 一区免费 | 精品亚洲一区二区 | 特黄特黄a级毛片免费专区 av网站免费在线观看 | 综合国产第二页 | 久久久免费电影 | 日韩欧美三级电影在线观看 | 欧美全黄 | 国产a区| 大象视频一区二区 | 亚洲国产aⅴ精品 | 成人精品鲁一区一区二区 | 日本中出视频 | 7777精品伊人久久精品影视 | 国产一区二区不卡 | 国产视频中文字幕 | 欧美黄色小视频 | 久久久免费 | 亚洲精品一二三区 | 亚洲激情在线视频 | 国产一级淫片免费视频 | 日本人做爰大片免费观看一老师 | 美美女高清毛片视频免费观看 | 色.com | 久精品久久 | 成人毛片一区二区三区 | 国产一区二区三区四区五区3d | 精品一区av | 久久精品亚洲一区二区三区浴池 | 毛片一区二区三区 | www久久| 欧美在线视频网 | 精品国产亚洲一区二区三区大结局 |