Didòmhnaich

Gràdh Naoimh den Hackar Muladach

Is e aon de na cunntasan tèarainteachd fiosrachaidh na siostaman agad a ghleidheadh agus ùrachadh. Mar a bhios luchd-reic ag ionnsachadh mu dhroch dhuilgheadasan ùra anns na stuthan aca, bho luchd-rannsachaidh treas-phàrtaidh no tro na lorgan aca fhèin, cruthaichidh iad teasan-teacsa, pacaidean, pacaidean seirbheis agus ùrachaidhean tèarainteachd gus na tuill a chàradh.

Is e an "Gràdh Naomh" airson sgrìobhadairean maligneach agus sgrìobhadairean bhìoras an "latha neoni a 'cleachdadh". Is e latha neoni a th 'ann nuair a thèid an cleachdadh airson an leònteas a chruthachadh ro-làimh, no air an aon latha ris an neach-reic a dh' ionnsaich an cunnart. Le bhith a 'cruthachadh bhìoras no luibh a tha a' toirt buannachd do dhragasachd chan eil an vendor mothachail fhathast agus nach eil pàtran ann an-dràsta a dh 'fhaodas an neach-ionnsaigh a dhubhadh às.

Tha cuid de dhroch bhochdainn air an ainmeachadh ann an latha sam bith a 'toirt a-mach do dhuilgheadasan leis na meadhanan, ach is e an ceist latha neoni leis a' mhìosachan aca? Glè thric bidh an neach-reic agus solaraichean prìomh theicneòlais mothachail air seachdainean leònteachd no eadhon mìosan mus tèid brath a chruthachadh no mus tèid an cunnart fhoillseachadh gu poblach.

B 'e eisimpleir fìor mhath de seo an cunnart SNMP (Protocol Network Network Protocol) a chaidh ainmeachadh anns a' Ghearran 2002. Lorg na h-oileanaich aig Oilthigh Oulu ann am Fionnlainn na duilgheadasan as t-samhradh 2001 fhad 'sa bha iad ag obair air pròiseact PROTOS, sreath deuchainn a chaidh a dhealbh airson SNMPv1 (dreach 1).

Tha SNMP na phròtacal sìmplidh airson innealan gus bruidhinn ri chèile. Tha e air a chleachdadh airson conaltradh inneal gu inneal agus airson sgrùdadh iomallach agus rèiteachadh innealan lìonra le rianadairean. Tha SNMP an làthair ann am bathar-cruaidh lìonra (ròidean, switches, hubs, msaa), clò-bhualadairean, lethbhricichean, innealan facs, uidheam meidigeach coimpiutaireachd àrd-ìre agus anns a 'mhòr-chuid de shiostaman obrachaidh.

An dèidh faighinn a-mach gum faodadh iad innealan a thionndadh no a dhì-chleachdadh a 'cleachdadh an t-sreath deuchainn PROTOS aca, thug na h-oileanaich aig Oilthigh Oulu fios gu faiceallach mu na cumhachdan a bha agus an fhacail a' dol a-mach chun an luchd-reic. Bha a h-uile duine a 'suidhe air an fhiosrachadh sin agus chùm iad e dìomhair gus an deach a leigeil sìos chun an t-saoghail gu faodadh an t-sreath deuchainn PROTOS fhèin, a bha ri fhaotainn gu saor is gu poblach, a chleachdadh mar chòd brath gus innealan SNMP a thoirt sìos. Is e dìreach an uairsin a chaidh an luchd-reic agus an t-saoghal a sgrios gus pacaidean a chruthachadh agus a leigeil a-mach gus aghaidh a chur ris an t-suidheachadh.

Bha an saoghal a 'bualadh air agus chaidh a làimhseachadh mar latha neoni nuair a chaidh e nas fhaide na 6 mìosan bhon àm a chaidh an cunnart a lorg bho thùs. San aon dòigh, gheibh Microsoft tuill ùra no thèid fios a thoirt dha tuill ùra anns na stuthan aca gu cunbhalach. Tha cuid dhiubh na adhbhar eadar-mhìneachaidh agus dh'fhaoidte gum faod Microsoft no nach eil iad ag aontachadh gur e call no cunnart a th 'ann. Ach, eadhon airson mòran de na feadhainn a tha iad ag aontachadh a bhith buailteach, dh'fhaodadh seachdainean no mìosan a bhith ann mus tèid Microsoft ùrachadh no tèarainteachd tèarainteachd a tha a 'dèiligeadh ris a' chùis.

Chleachd aon bhuidheann tèarainteachd (PivX Solutions) liosta ruith de chunnartan Microsoft Internet Explorer a chumail cinnteach gu robh Microsoft mothachail air ach nach robh e air a dhìon fhathast. Tha làraich eile air an eadar-lìon le luchd-smàlaidh a bhios a 'cumail suas liosta de dhroch chomas a tha aithnichte agus far a bheil luchd-ceannaiche agus luchd-leasachaidh còd mì-fhortanach a' malairt fiosrachadh cuideachd.

Chan e seo a chanas sinn nach eil feum air cleachdadh neoni-latha ann. Gu mì-fhortanach, tha e gu tric a 'tachairt gu tric gu bheil a' chiad turas a tha fios aig an luchd-reic no an toll air toll nuair a bhios iad a 'dèanamh sgrùdadh forensic gus faighinn a-mach ciamar a chaidh siostam a bhriseadh a-steach no nuair a chaidh anailis a dhèanamh air bhìoras a tha a' sgaoileadh mar-thà gu fiadhaich Faigh a-mach mar a tha e ag obair.

Co-dhiù an robh fios aig na luchd-reic mun bhochdainn bho chionn bliadhna no faighinn a-mach mu dheidhinn ma mhadainn an-diugh, ma tha an còd cleachdaidh a 'tachairt nuair a thèid an cunnart a dhèanamh poblach, is e latha neoni a th' ann air a ' chlàr-ama agad .

Is e an rud as fheàrr as urrainn dhut a dhèanamh airson dìon an aghaidh cleachdaidhean latha-latha a bhith a 'leantainn deagh phoileasaidhean tèarainteachd sa chiad àite. Le bhith a 'stàladh agus a' cumail suas am bathar-bog anti-bhìoras agad chun ùr, a 'bacadh ceanglachan faidhlichean air post-d a dh'fhaodadh a bhith cronail agus ma chumas tu an siostam agad a dhìon an aghaidh na cunnartan a tha thu eòlach mu thràth, faodaidh tu do shiostam no lìonra a dhaingneachadh an aghaidh 99% de na tha a-muigh S an Iar-

Is e aon de na ceumannan as fheàrr airson dìon an aghaidh bagairtean neo-aithnichte an-dràsta a bhith a 'fastadh bathar-cruaidh teine bathar-bog no bathar-bog (no an dà chuid). Faodaidh tu cuideachd sganadh heuristic a dhèanamh comasach (teicneòlas a thathar a 'cleachdadh gus feuchainn ri bìorasan no cnuimhean a chasg nach eil fios mu dheidhinn fhathast) anns na bathar-bog anti-bhìoras agad. Le bhith a 'bacadh trafaig neo-riatanach sa chiad àite le balla-teine ​​cruaidh-cruaidh, a' bacadh ruigsinneachd air goireasan agus seirbheisean siostam le balla-teine ​​bathar-bog no a 'cleachdadh am bathar-bog antivirus agad gus cuideachadh le bhith a' lorg giùlan neo-àbhaisteach is urrainn dhut fhèin a dhìon an aghaidh a bhith a 'toirt buaidh air a' chùis.