无图版
|
风格切换
|
帮助
|
Home首页
|
论坛首页
»
您尚未
登录
注册
|
推荐
|
搜索
|
社区服务
|
道具中心
|
游戏帐号发放
社区服务
银行
朋友圈
辩论
邀请注册
勋章中心
七海争霸
发泄中心
网络电台
风格切换
c01Peony
stone
wind
.::: 一路问情 :::.
»
『会员交流』
»
谁动了我的补丁:黑客利用微软补丁
>> ☆﹎ 问情娱乐社区 ┊︷☆
|-
『会员交流』
|- 『纯净水乐园』
|- 『业界新闻』
|- 『问情贴图』
|-
『我型我SHOW』
|- 『情感殿堂』
|- 『影视音乐』
|-
『暗黑事务所』
|-
『大菠萝有奖娱乐活动』
|- 『暗黑交流区』
|- 『H C 交流区』
|- 『暗黑技术区』
|- 『交易拍卖区』
|- 『暗黑工具区』
|- 『暗黑搭建区』
|-
『战队专用区』
|- ※ Z 战队※
|- ※XZ战队※
|- ※IST战队※
|- ※SEX战队※
|- ※INDE战队※
>> ☆﹎ 热门游戏讨论专区 ┊︷☆
|- 『Diablo3』
|- 『求生之路』
|- 『GTA4』
>> ☆﹎网页游戏讨论专区┊︷☆
|- 『七海争霸』
|- 『武林三国』
>> ☆﹎工会网游区┊︷☆
>> ☆﹎计算机技术交流┊︷☆
|-
『问情原创』
|- 『灌水机交流』
|- 『软件下载』
|- 『疑难解决』
|- 『建站技术』
|- 『PPServer』
|- 『PHPBlast』
>> ☆﹎游戏资源┊︷☆
|-
『游戏帐号发布』
|-
『游戏下载』
|- 『网友分享』
|- 『单机游戏补丁修改器』
|-
『网游外挂分享』
|- 『仙剑奇侠』
|- 『天残传奇』
|- 『综合游戏讨论』
|- 『CS交流区』
|-
『魔兽争霸』
|- 工具技能专区
|- 魔兽经验交流
|- 录象与地图专区
|- SOLO专区
|- RPG专区
>> ☆﹎问情管理中心┊︷☆
|- 『站务公告』
|- 『意见建议』
|- 『争议性话题区』
|- 论坛决策区
一路问情灌水机2008 VIP版
强势发布
培训一站通
月城家园-西昌网友之家
新 帖
交 易
本页主题:
谁动了我的补丁:黑客利用微软补丁
打印
|
加为IE收藏
|
复制链接
|
收藏主题
|
上一主题
|
下一主题
nkc
秋の魂
级别:
荣誉会员
精华:
6
发帖:
1360
威望:
153 点
金钱:
568 RMB
贡献值:
3 点
好评度:
0 点
在线时间:446(小时)
注册时间:2006-08-15
最后登录:2008-06-08
小
中
大
引用
推荐
编辑
只看
复制
谁动了我的补丁:黑客利用微软补丁
0
为何世界最重要的软件制造商微软公司连续为它的Windows操作系统发布安全补丁?是为了帮助Windows用户堵住安全漏洞么?这个答案是对的,但不幸的是,Windows用户并不是安全补丁的唯一受益者。微软韩国首席安全顾问Cho Won-young认为,黑客们也会从中受益。
Cho谈到,“Windows补丁显然是为我们的用户设计的,但是黑客们也可以分析它们以寻找软件中易受攻击的环节并攻击还没有进行升级的电脑。”“我们将这样的企图称为非法的反向工程。每当我们每月发布安全补丁的时候这样的问题都会使我们头疼。”
反向工程指的是检查一个程序未打补丁的版本和打补丁后的版本的差别,并从中理解程序的结构。
这是一把双刃剑——安全专家依靠这样的工具来构筑更为安全的电脑空间,而黑客们则利用它攻击未打补丁的软件。
Cho将这样的双重性比喻为对危急疾病的疫苗的开发。“大多数人依靠疫苗来预防疾病,但是疫苗也使得恐怖分子了解到疾病的存在,并将这样的疾病用于生物武器袭击”。
问题的关键是安全补丁包括的信息已经足以使得黑客通过反向工程创建新的利用漏洞的代码。
事实上,微软过去的补丁的详细程度已经使得它们有时甚至可以刺激黑客来对它们进行反向工程。
但是现在,微软已经得知了这一情况,它开始尝试只提供既可以保证管理员顺利安装补丁而又不帮助黑客利用漏洞的最小量的数据。
修补“臭虫”的紧急需求
Cho提到,Windows补丁在每月固定的时间发布后,幕后都有着肮脏的事情。"来自世界各个角落的无数老练的黑客高手为能最早对该补丁进行反向工程并写出可以攻击未打补丁电脑的代码而竞争,""他们在黑客社区中以通常是自动化的工具的形式共享代码。随后即使是黑客新手也可以使用它们并引发问题。" 避免与反向工程相关的攻击和蠕虫的最好方法是尽可能快地对漏洞打上补丁。"在极端的情况下,黑客可以在我们的安全升级发布后的一小时内就进行反向工程以查明易受攻击代码的位置并编写攻击。如果Windows用户可以比他们更快,就没有什么可担心的了。"
然而,大多数Windows用户并不会下载补丁文件,其结果可能是灾难性的。2003年1月25日就是一个充分的例证。
那一天,Slammer蠕虫使得全国计算机网络暂时瘫痪,为这里的数百万互联网用户带来了不便。
本地的反病毒软件公司以及微软公司在几个月前就发布了预防类似病毒的补丁,但是大多数用户没有下载它们,因此无法预防这样的灾难。
顶端
Posted: 2006-08-31 17:56 |
[楼 主]
帖子浏览记录
版块浏览记录
快速跳至
>> ☆﹎ 问情娱乐社区 ┊︷☆
|- 『会员交流』
|- 『纯净水乐园』
|- 『业界新闻』
|- 『问情贴图』
|- 『我型我SHOW』
|- 『情感殿堂』
|- 『影视音乐』
|- 『暗黑事务所』
|- 『大菠萝有奖娱乐活动』
|- 『暗黑交流区』
|- 『H C 交流区』
|- 『暗黑技术区』
|- 『交易拍卖区』
|- 『暗黑工具区』
|- 『暗黑搭建区』
|- 『战队专用区』
|- ※ Z 战队※
|- ※XZ战队※
|- ※IST战队※
|- ※SEX战队※
|- ※INDE战队※
>> ☆﹎ 热门游戏讨论专区 ┊︷☆
|- 『Diablo3』
|- 『求生之路』
|- 『GTA4』
>> ☆﹎网页游戏讨论专区┊︷☆
|- 『七海争霸』
|- 『武林三国』
>> ☆﹎工会网游区┊︷☆
>> ☆﹎计算机技术交流┊︷☆
|- 『问情原创』
|- 『灌水机交流』
|- 『软件下载』
|- 『疑难解决』
|- 『建站技术』
|- 『PPServer』
|- 『PHPBlast』
>> ☆﹎游戏资源┊︷☆
|- 『游戏帐号发布』
|- 『游戏下载』
|- 『网友分享』
|- 『单机游戏补丁修改器』
|- 『网游外挂分享』
|- 『仙剑奇侠』
|- 『天残传奇』
|- 『综合游戏讨论』
|- 『CS交流区』
|- 『魔兽争霸』
|- 工具技能专区
|- 魔兽经验交流
|- 录象与地图专区
|- SOLO专区
|- RPG专区
>> ☆﹎问情管理中心┊︷☆
|- 『站务公告』
|- 『意见建议』
|- 『争议性话题区』
|- 论坛决策区
.::: 一路问情 :::.
»
『会员交流』
Total 0.051464(s) query 5, Time now is:12-04 12:09, Gzip enabled
蜀ICP备08000616号
Powered by
PHPWind
v6.3.2
Certificate
Code © 2003-08
PHPWind.com
Corporation
我们一直努力将社区做的更好,我们的会员才是我们真正的资本,谢绝一切无聊广告与影响会员体验的广告行为!