成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

開源軟件為黑客們開好后門?

安全
這份報告收集了來自入侵檢測系統(入侵檢測系統具有識別目標軟件和漏洞的功能)的4億次警報數據,這些數據表明,與閉源軟件相比,開源軟件的漏洞往往更容易被利用,波士頓大學卡羅爾管理學院助理教授兼該報告作者Sam Ransbotham表示。

根據對兩年中攻擊數據的分析發現,攻擊者訪問開源程序代碼的能力讓他們能夠利用開源軟件中的漏洞而發動攻擊。  

這份報告收集了來自入侵檢測系統(入侵檢測系統具有識別目標軟件和漏洞的功能)的4億次警報數據,這些數據表明,與閉源軟件相比,開源軟件的漏洞往往更容易被利用,波士頓大學卡羅爾管理學院助理教授兼該報告作者Sam Ransbotham表示。

Ransbotham使用非線性回歸分析和其他模型的方法發現,對開源軟件中漏洞的攻擊發生的速度要快三天,攻擊頻率也比閉源軟件超出50%。Ransbotham認為,如何利用特定漏洞發動攻擊的方法的傳播速度與技術更新不相上下。

這份報告可能會重新點燃開源軟件和閉源軟件開發模式之間的戰火,開源和閉源擁護者爭論的問題在于開源操作系統Linux是否比Windows更安全,或者Mozilla的開源Firefox瀏覽器是否比IE瀏覽器更安全。開源用支持者們認為,對代碼的訪問能力能夠允許開發者更快找到軟件中的漏洞,而反對者則認為攻擊者同樣也能夠更快利用開源代碼中的漏洞發動攻擊,而導致更差的安全性。

Ransbothan將收集的警報信息與國家漏洞庫(NVD)的漏洞數據進行對照,國家漏洞庫列出了2006年和2007年的13000個軟件產品中的漏洞,只有一半的產品可以歸類為開源或者閉源軟件。

通過結合入侵檢測系統識別對漏洞系統的攻擊能力,Ransbotham對已知開源或閉源軟件的883個漏洞進行分類,他還根據其他屬性對漏洞進行了歸類,例如攻擊者利用漏洞發動攻擊的復雜度以及漏洞被報告時入侵檢測系統是否存在有效簽名。

最后發現,只有97個漏洞在這兩年間為攻擊者的目標。但是,這卻占警報信息的四分之一,其他警報信息則為非開源或閉源軟件的攻擊,即對沒有可識別屬性的漏洞的攻擊,或者誤報。

在其分析中,Ransbotham發現對開源軟件的漏洞共計比閉源軟件的攻擊更快。

不僅訪問開源代碼的能力能夠便于攻擊者發動攻擊,Ransbotham的研究還發現,簽名(各種安全產品用簽名與已知漏洞模式相匹配)的存在與早前發生的攻擊之間存在聯系,安全人員用于提高安全性的簽名實際上也幫助了攻擊者。

“這表明,這些簽名能夠幫助我們識別漏洞,也提示了攻擊者如何利用漏洞,”Ransbotham表示。

其他研究也表明,簽名和其他防御方法實際上將漏洞信息泄漏給了攻擊者。在2007年,研究人員使用某主流入侵檢測系統的簽名創建了攻擊代碼。在2008年,研究人員根據軟件公司發布的漏洞自動分析建立了生成潛在攻擊漏洞系統。

安全專家則認為,不要完全輕信Ransbotham的分析數據,因為很多因素可能扭曲了數據,安全公司Immunity技術主管David Aitel表示。

根據Ransbotham的數據顯示,攻擊者攻擊的97個漏洞中只有30個漏洞在開源軟件中,這意味著只有很少的漏洞被經常攻擊。Aitel表示,攻擊者可能只是隨意地通過攻擊相對不重要的開源軟件來侵入公司網絡,而集中精力攻擊運行閉源軟件的重要系統。

因為Immunity公司的客戶最關心的是運行閉源軟件的系統,例如windows系統、IE瀏覽器、Adobe Acrobat和Java等,Immunity公司的研究人員試圖在漏洞報告的24小時內利用閉源軟件中的漏洞,而開源軟件漏洞則較少關注。

其他安全專業人士則持有更廣泛的觀點,這與開源或者閉源以及公司開發軟件的模式無關,攻擊者總是能夠獲取利用漏洞的信息,不管是否通過自動攻擊軟件,還是獲取訪問源代碼權限。

【編輯推薦】

  1. 七強從451支隊伍中殺出 DefCon CTF黑客大賽資格賽結束
  2. 黑客社會工程學攻擊的八種常用伎倆
  3. 黑客攻擊之物理攻擊的安全防護
責任編輯:王文文 來源: IT168
相關推薦

2010-06-12 10:23:51

2010-09-09 19:43:29

2025-06-06 06:10:32

2013-05-14 09:09:48

2011-11-25 15:34:33

2009-03-17 00:49:48

2011-06-13 09:59:21

2010-09-15 13:07:59

2015-12-30 10:36:59

2009-09-07 11:25:25

2009-09-27 10:02:11

2022-04-27 15:55:40

黑客漏洞網絡攻擊

2021-12-06 20:00:16

Windows 11操作系統微軟

2011-08-31 15:10:09

2010-09-25 09:50:55

2011-05-30 13:29:06

2010-06-10 22:02:46

2023-02-14 22:19:11

2009-08-27 17:57:54

2012-02-01 15:24:38

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲成人在线视频播放 | 日韩免费av一区二区 | 精品久久久久久久久久久久 | 国产精品自拍一区 | 欧美日韩在线观看视频网站 | 五月婷婷 六月丁香 | 九九在线视频 | 91精品欧美久久久久久久 | 超碰91在线 | 国产高清精品在线 | www.成人.com| 日本不卡一区二区 | www亚洲免费国内精品 | 久草在线 | 欧美精品v | 国产成人精品免费视频 | 国产精品美女久久久 | 中文字幕一区在线观看视频 | 黄色在线免费播放 | 亚洲一区二区三区在线 | 久久精品网 | 色屁屁在线观看 | 国产精品视频久久 | 国产精品乱码一二三区的特点 | 成人影院在线观看 | 欧美日韩黄 | 国产精品视频在线观看 | 欧美一区二区在线播放 | 免费黄色在线观看 | 天天操网 | 国产精品三级 | 99国产精品99久久久久久 | 色综合色综合色综合 | 91色网站| 国产精品日本一区二区不卡视频 | 日本久久福利 | 日本不卡视频 | 国内精品免费久久久久软件老师 | 一区二区三区视频在线 | 欧美成年网站 | 成人午夜精品一区二区三区 |