999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

除了Windows,開源和Linux也是IT安全的新難題

2017-11-08 08:45:48PrestonGralla
計(jì)算機(jī)世界 2017年41期
關(guān)鍵詞:設(shè)備企業(yè)

Preston+Gralla

編譯 楊勇

Equifax泄露事件是攻擊者攻擊企業(yè)開源軟件的最新例證。

Windows一直是世界上惡意軟件最大的攻擊目標(biāo),攻擊者研究它已經(jīng)有幾十年了。現(xiàn)在還是這樣,安全公司Carbon Black分析了過去六個(gè)月中的1,000個(gè)勒索樣本,發(fā)現(xiàn)其中近99%都是針對(duì)Windows的。

當(dāng)然,對(duì)于IT管理員而言,這不是什么新聞。但有可能的是,Linux和其他開源軟件正在成為嚴(yán)重的惡意軟件攻擊目標(biāo)。最近幾次非常公開的攻擊利用了開源軟件的漏洞,許多企業(yè)管理員曾經(jīng)認(rèn)為這是非常安全的。

讓我們先看看最大的一次攻擊:最近披露的Equifax被攻破事件,導(dǎo)致1億4千3百萬人的私人信息被竊取,包括社保號(hào)、出生日期、地址等等。當(dāng)你找到這類泄露事件的原因時(shí),通常總是與Windows有關(guān)。然而,Equifax黑客事件的情況并非如此。

利用廣泛使用的開源Apache Struts的Web開發(fā)框架中的網(wǎng)絡(luò)應(yīng)用程序漏洞,攻擊者攻入了Equifax,實(shí)施了破壞。教育、政府、金融服務(wù)、零售和媒體領(lǐng)域的很多企業(yè)都使用了該框架。盡管該漏洞早在3月份便被首次發(fā)現(xiàn)并進(jìn)行了修補(bǔ),但Equifax直到發(fā)現(xiàn)它被黑客攻擊后才安裝了補(bǔ)丁。

聽起來很熟悉?的確這樣。這通常是攻擊Windows的方式——企業(yè)沒有給Windows打補(bǔ)丁以關(guān)閉安全漏洞,黑客由此攻入。Adaptiva為網(wǎng)絡(luò)終端提供安全和管理解決方案,其最近的一項(xiàng)研究發(fā)現(xiàn),在接受調(diào)查的所有企業(yè)中,49%的企業(yè)表示,他們最大的安全挑戰(zhàn)在于保持Windows和Windows應(yīng)用程序的更新。而59%的受訪者說,在整個(gè)企業(yè)中更新Windows需要一個(gè)月甚至更長的時(shí)間。

看來Linux和開源也正在成為企業(yè)類似的安全問題。專門從事開源軟件安全的GitLinks公司首席執(zhí)行官Ian Folau在一篇InfoWorld博文中警告說,至少有一半的財(cái)富100強(qiáng)企業(yè)使用了Struts。他補(bǔ)充說:“只有不到10%的企業(yè)監(jiān)控自己公司的開源軟件,因此,即使這些企業(yè)想更新他們的Struts版本,他們也很難找出哪些應(yīng)用程序在使用Struts。”他認(rèn)為,很多其他攻擊會(huì)利用Struts漏洞,因?yàn)楹艽笠徊糠侄紱]有打上補(bǔ)丁。

Equifax事件并非最近涉及開源軟件和Linux的唯一的大規(guī)模攻擊。“BlueBorne”攻擊利用了藍(lán)牙中的漏洞。它可以用來接管設(shè)備,利用設(shè)備來傳播惡意軟件或者勒索軟件,使設(shè)備成為僵尸網(wǎng)絡(luò)的一部分。全球幾乎有53億臺(tái)設(shè)備使用Windows、iOS、Android和基于Linux的操作系統(tǒng),這些都會(huì)有風(fēng)險(xiǎn)。有風(fēng)險(xiǎn)的Linux設(shè)備包括三星的Gear S3智能手表、一些三星電視、某些型號(hào)的無人機(jī)和很多Tizen設(shè)備,以及一些Linux桌面電腦和服務(wù)器。

一些行業(yè)觀察家預(yù)測,會(huì)有更多的攻擊針對(duì)企業(yè)開源軟件和Linux。Carbon Black的一篇博客文章《勒索軟件演進(jìn)的7個(gè)預(yù)測》警告說,“我們認(rèn)為,勒索軟件會(huì)越來越多的把Linux系統(tǒng)作為目標(biāo),為的是狠狠地敲詐大企業(yè)。例如,攻擊者越來越傾向于進(jìn)行SQL注入,以感染服務(wù)器,勒索很高的贖金。我們已經(jīng)觀察到今年早些時(shí)候?qū)ongoDB發(fā)起的攻擊,這是個(gè)很好的預(yù)兆。”

Carbon Black提到了今年一月的一次攻擊,全球開源MongoDB數(shù)據(jù)庫遭到了黑客攻擊,數(shù)據(jù)被竊取,被要求付贖金。

對(duì)于企業(yè),這并不是說Linux比Windows更容易受到威脅。Windows在企業(yè)中占主導(dǎo),只要這樣下去,它仍然是首要攻擊目標(biāo)。但是攻擊者總是有讓攻擊唾手可得的辦法,而對(duì)于使用開源軟件的IT管理員,和使用Windows的管理員一樣,并沒有什么好辦法。所以,盡管IT管理員想盡辦法像Windows那樣來保護(hù)企業(yè)開源軟件和Linux,但可以預(yù)測,還是會(huì)有很多針對(duì)開源和Linux的攻擊。

Preston Gralla是《計(jì)算機(jī)世界》雜志的特約編輯,他還編著了45本書,包括《Windows 8黑客》(O'Reilly,2012)和《互聯(lián)網(wǎng)是怎樣工作的》(2006年)。

原文網(wǎng)址:

http://www.computerworld.com/article/3230225/security/step-aside-windows-open-source-and-linux-are-it-s-new-security-headache.htmlendprint

猜你喜歡
設(shè)備企業(yè)
企業(yè)
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
企業(yè)
企業(yè)
企業(yè)
企業(yè)
敢為人先的企業(yè)——超惠投不動(dòng)產(chǎn)
基于VB6.0+Access2010開發(fā)的設(shè)備管理信息系統(tǒng)
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
主站蜘蛛池模板: 国产综合网站| aa级毛片毛片免费观看久| 1024国产在线| 在线国产你懂的| 麻豆国产精品视频| 久久亚洲综合伊人| 久久精品国产精品一区二区| 露脸国产精品自产在线播| 日韩a级片视频| 国产在线拍偷自揄拍精品| 亚洲综合第一页| 欧美精品影院| 成人免费网站在线观看| 最新国产成人剧情在线播放| 在线a视频免费观看| 日本日韩欧美| 99久久成人国产精品免费| 一区二区自拍| 免费AV在线播放观看18禁强制| 日韩 欧美 小说 综合网 另类| 国产极品美女在线播放| 国产chinese男男gay视频网| 国产区在线观看视频| 波多野结衣第一页| 97久久精品人人| 凹凸精品免费精品视频| 999精品视频在线| 啪啪免费视频一区二区| 亚洲色成人www在线观看| 91精品国产福利| 日本午夜网站| 久久亚洲精少妇毛片午夜无码 | 亚洲精品手机在线| 国产欧美日韩在线在线不卡视频| 一级在线毛片| 国产美女视频黄a视频全免费网站| 好吊妞欧美视频免费| 色吊丝av中文字幕| 91精品免费高清在线| 日韩欧美高清视频| 国产日韩欧美视频| 亚洲视频a| 国产女人18水真多毛片18精品 | 天堂成人在线视频| 久久久久人妻一区精品| 亚洲首页国产精品丝袜| 国产成在线观看免费视频| 国产成人亚洲无码淙合青草| 欧美在线国产| 狠狠色噜噜狠狠狠狠奇米777| 亚洲一级毛片免费观看| 18禁黄无遮挡免费动漫网站| 亚洲免费黄色网| 美女免费黄网站| 99re视频在线| 国产h视频免费观看| 亚洲人成色77777在线观看| 黄色国产在线| 欧美亚洲国产一区| 91欧美亚洲国产五月天| 欧美中文字幕无线码视频| 国产一区二区精品福利| 欧美色香蕉| 国产精品亚洲精品爽爽| 日韩AV手机在线观看蜜芽| 亚洲国产精品日韩欧美一区| 日本成人福利视频| 99一级毛片| 99ri国产在线| 亚洲一区二区无码视频| yjizz国产在线视频网| 国产美女免费| 国产精品一区二区无码免费看片| 国产成人久久综合一区| 国产导航在线| 91免费在线看| 免费人成视网站在线不卡| 无码aaa视频| 国内熟女少妇一线天| 成年网址网站在线观看| 成人免费视频一区二区三区| 日韩专区欧美|