移动端 | 加入收藏 | 设为首页 | 最新ss | 赞助本站 | RSS
 

freefq.comfree——免费、自由fq——翻墙

困在墙内,请发邮件到freefqcom#gmail.com获得最新免费翻墙方法!
您当前的位置:首页 > 网络安全

【翻墙问答】FireEye红队测试工具被窃 黑客可加以利用私隐难保

时间:2021-01-03  来源:rfa  作者: 条评论

问:网络保安公司FireEye的红队测试工具泄漏事件,风波越闹越大,连微软(Microsoft)的源代码都被黑客看过,有可能影响到全球Windows用户安全。微软声称他们的内源做法(inner source approach),不会影响Windows的安全,但是否真的如此?a9a免费翻墙网

李建军:微源声称的内源做法,就是假设微软的Windows已经是开放源码软件(open source software),不单Windows或其他软件的开发程序,是模仿开放源码定立的规范和做法,在保安设计上,亦假设了源码已被公开,意图做法就算源码公开了,都不怕黑客找到漏洞去入侵。a9a免费翻墙网

但微软的做法,其实与真正的开放源码仍然有所分别。开放源码群体正因为源码公开,所以一直有白帽黑客,去找寻源码中的漏洞,并且及时通知开放源码群体,甚至有些高手会直接提供源码修改方案,将漏洞有效堵塞,而堵塞漏洞的方法,亦经过群体内不同成员加以讨论和验证,这亦是用开放源码方式开发的Linux和Mac OS核心相对安全的地方。微软内部,并不一定有技艺高强的白帽黑客。因此,这次工具泄漏事件,其实会对Windows,以至其他微软皇牌软件的保安,包括微软办公室套装软件的安全,构成实质威胁。用户如果发现有任何异常问题,都要提高警觉,并加以防范。a9a免费翻墙网

问:刚才提及FireEye红队测试工具,其实是甚么?为何红队测试工具泄漏,会令美国政府,甚至连微软一类顶级大公司,都出现大规模资讯泄漏的问题,甚至影响微软公司软件源代码的安全?a9a免费翻墙网

李建军:红队测试工具的做法,源于美军军事演习,会安排一批特定部队扮演俄军,或解放军一类假想敌,模拟敌人的战略作出攻击,测试原有美军战略能否应付敌方的攻击,而假想敌由于都是共产主义集团国家,所以一般叫红队。而网络保安公司,采纳类似做法,他们研究所得,又未公开的漏洞,会写成演习工具,以供模拟保安公司软件能否有效抵御黑客攻击之用。a9a免费翻墙网

只不过,由于保安公司可以接触到一些平常黑客难以接触的资讯,例如一些由其他网络保安系统提供的设计缺陷资料,或相关的源代码,有一些软件上的漏洞,可能未被黑客用逆向工程手段所发现,而这些红队测试工具一旦落入黑客手上,就会变成十分之可怕的工具,后果相当严重。这次FireEye的疏忽,正正造成了网络史上前所未有的大灾难。相信,由这次工具泄漏所衍生的问题将会需要相当长的时间才能解决。如果有一些突然而来的资料泄漏事件,而被泄漏资料的来源来自银行或政府机构的话,这完全不令人感到意外,而一般用户,亦没有办法去防范这类事件发生的。因为这次灾难的源头,正正是本来要捍卫网民资讯安全的公司,这是十分之不幸的事来的。a9a免费翻墙网

问:这次受影响的网络软件和硬件,都已经大致修妥,堵塞漏洞,但代不代表,FireEye泄漏红队测试工具的影响,到此告一段落,黑客以至中国当局,并不会因为这次事件从中取利?a9a免费翻墙网

李建军:不见得,正如英特尔(Intel)处理器的漏洞,由于出自系统设计的总体问题,有软件解决漏洞,但未有做到百分百解决,仍然有黑客可以突破修补漏洞软件的防卫,利用原有漏洞继续胡作非为。同样,除非受影响公司改变整个保安系统的设计架构,否则未来仍然有黑客或者政府资助的人,突然修补软件,偷窃他们想要的资料,这亦是为甚么软件修补套件公布以来,仍然陆续有公司或组织传出有严重资料泄漏事故。因此,遇上任何不正常情况,都要提高警惕,例如有一些不应该有你申请签证资料的官员,居然有你申请签证的资料,那你应该意识到这可能与FireEye红队软件泄漏有关。a9a免费翻墙网

【翻墙问答】FireEye红队测试工具被窃 黑客可加以利用私隐难保 2020年12月初,网络保安公司FireEye公布其红队测试工具被窃。
路透社资料图片
<script language="javascript" type="text/javascript"> var audio_name="【翻牆問答】FireEye紅隊測試工具被竊 黑客可加以利用私隱難保"</script><script> eventer = function(id){ var data = { "tealium_event" : "audio_play", "on_page_event" : "audio_play", "audio_name": audio_name, "article_uid": utag_data["article_uid"], "media_type": "onDemand", "media_name": "audio", "me_content_type": utag_data["content_type"], "section": utag_data["section"], "page_title": utag_data["page_title"], "byline": utag_data["byline"], "pub_date": [utag_data["pub_month"], utag_data["pub_day"], utag_data["pub_year"]].join('/'), "language": utag_data["language"], "language_service": utag_data["language_service"], "short_language_service":utag_data["short_language_service"], "platform": utag_data["platform"], "platform_short": utag_data["platform_short"], "entity": utag_data["entity"], "property_name": utag_data[""], "property_id": utag_data["property_id"], "page_type": utag_data["page_type"], "subcontent_type": utag_data[""], "enviro_type": utag_data["tealium_environment"], "template": utag_data["template"], "slug": utag_data["slug"], "tags": utag_data["tags"], "pub_hour":utag_data["pub_hour"], }; utag.link(data); }; </script>
<script> $(window).load(function(){ $('.storyaudio .play').attr("onclick",'eventer(\".play\")'); }) $(document).ready(function(){ $(".image-left").parent().css({"float": "left"}); }); $(document).ready(function(){ $(".image-right").parent().css({"float": "right"}); }); </script>
来顶一下
返回首页
返回首页
欢迎评论:免登录,输入验证码即可匿名评论 共有条评论
用户名: 密码:
验证码: 匿名发表

推荐资讯

Octohide VPN:快如闪电的免费VPN
Octohide VPN:快如闪
原子网络加速器 - 免费高速VPN 一键链接 方便快捷
原子网络加速器 - 免费
foxovpn绿狐VPN——即连即用、快速、安全
foxovpn绿狐VPN——即
Dubai VPN - Free, Fast & Secure VPN下载
Dubai VPN - Free, Fa
相关文章
栏目更新
栏目热门
墙外新闻
读者文摘

你可以访问真正的互联网了。You can access the real Internet.

管理员精中特别提醒:本网站域名、主机和管理员都在美国,且本站内容仅为非中国大陆网友服务。禁止中国大陆网友浏览本站!若中国大陆网友因错误操作打开本站网页,请立即关闭!中国大陆网友浏览本站存在法律风险,恳请立即关闭本站所有页面!对于您因浏览本站所遭遇的法律问题、安全问题和其他所有问题,本站均无法负责也概不负责。

特别警告:本站推荐各种免费科学上网软件、app和方法,不建议各位网友购买收费账号或服务。若您因付费购买而遭遇骗局,没有得到想要的服务,请把苦水往自己肚子里咽,本站无法承担也概不承担任何责任!

本站严正声明:各位翻墙的网友切勿将本站介绍的翻墙方法运用于违反当地法律法规的活动,本站对网友的遵纪守法行为表示支持,对网友的违法犯罪行为表示反对!

网站管理员定居美国,因此本站所推荐的翻墙软件及翻墙方法都未经测试,发布仅供网友测试和参考,但你懂的——翻墙软件或方法随时有可能失效,因此本站信息具有极强时效性,想要更多有效免费翻墙方法敬请阅读本站最新信息,建议收藏本站!本站为纯粹技术网站,支持科学与民主,支持宗教信仰自由,反对恐怖主义、邪教、伪科学与专制,不支持或反对任何极端主义的政治观点或宗教信仰。有注明出处的信息均为转载文章,转载信息仅供参考,并不表明本站支持其观点或行为。未注明出处的信息为本站原创,转载时也请注明来自本站。

鉴于各种免费翻墙软件甚至是收费翻墙软件可能存在的安全风险及个人隐私泄漏可能,本站提醒各位网友做好各方面的安全防护措施!本站无法对推荐的翻墙软件、应用或服务等进行全面而严格的安全测试,因此无法对其安全性做保证,无法对您因为安全问题或隐私泄漏等问题造成的任何损失承担任何责任!

S. Grand Ave.,Suite 3910,Los Angeles,CA 90071

知识共享许可协议
本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。