成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺談如何配置一個基本安全的終端機

開發(fā) 前端
之前我寫過一個關于終端機安全測試的文章 可是光光有測試是沒有用的 我們測試的根本目的是修復….所以今天就簡單給大家談一下如何安全配置一個新出爐的終端機?大牛勿噴 這只是為了讓一些有終端機卻沒有好的安全配置方案的公司更好更有調(diào)理的配置終端機避免發(fā)生安全事故……

 

[[89875]]

0×01 What thing?

之前我寫過一個關于終端機安全測試的文章 可是光光有測試是沒有用的 我們測試的根本目的是修復….所以今天就簡單給大家談一下如何安全配置一個新出爐的終端機?

大牛勿噴 這只是為了讓一些有終端機卻沒有好的安全配置方案的公司更好更有調(diào)理的配置終端機避免發(fā)生安全事故……

0×02 How to redeem?

我們之前總結出了三個常見的沙盒跳出測試方法 測試終端機基本就用那三種方法 那么我們就對癥下藥 一一有調(diào)理的分析出解決方案

  1. 對于第一種測試方法 我們應該先讓程序盡量不調(diào)用或少調(diào)用沙盒外的應用程序 系統(tǒng)程序也是一樣 更要小心溢出 要讓所有的輸入框在被讀入時都進行字符限制 防止溢出導致程序關閉然后退出沙盒程序

如果是打印機之類的就選擇后臺調(diào)用 絕對要讓你的沙盒永遠在最前

并且永遠讓沙盒處于system進程 這是很重要的一點 我們小組之前在滲透一個終端機構成的內(nèi)網(wǎng)時就遇到過這樣的案例 就是一臺終端機被淪陷之后 我們利用內(nèi)網(wǎng)滲透的方法滲透下了很多臺終端機導致終端機的沙盒程序全部被關閉 整個內(nèi)網(wǎng)淪陷 而設計成system權限就可以很好的進行防御

當然 也不要出現(xiàn)XSS XSS怎么防御不用我教了吧?

 2.  對于第二種我們應該要在硬防上采取措施 比如在開機時寫一個程序 如果系統(tǒng)沒有在指定的時間內(nèi)開機或者關機就自動報警 然后把指定的時間寫成你們一般開始營業(yè)的時間 就可以預警很多變態(tài)方法了

 3.  對于第三種方法   我們還是盡可能的不采取windows或者linux自帶的windows.open或其他函數(shù)去打開一個文件 如果迫不得已使用系統(tǒng)API的打開文件函數(shù) 那么我們可以采取在一個guest上運行沙盒程序的方法 這樣他就算運行了CMD權限也依然很低 而且他還不一定能夠運行到CMD……

大概就是這些….

還有一些人迷茫的認為 如果我的終端機像老式ATM機器那樣只有僅存的幾個功能并且保證不會被磁卡攻擊那么我就是無敵的了呢?

那么你錯了 你這是一個愚昧的想法 不要想去閉關鎖國不發(fā)展并不是安全!

不發(fā)展只能是落后…..而到迫不得已要發(fā)展的時候你就會發(fā)現(xiàn)你落后了很遠

難道我們發(fā)現(xiàn)一個功能有問題就刪掉一個功能嗎?

0×03 These will be enough?

這些就夠了嗎? 我的終端機就堅不可摧了嗎?

NO!

不是的 只是這些對于中國的很多腳本小子來說就夠了 那些人只是為了rank而去挖漏洞 而并不是研究一些新的思路和漏洞

我們中國的終端機技術發(fā)展還很迷茫 雖然有了一些曙光 GSM一類的被破解了 可是 大型終端機的曙光在哪呢?

我一直致力于終端機的安全研究 只為了讓自己的愛好有一天輝煌.

我日后會更加深入的研究一些終端機安全方面的東西 不會再是淺談

0×03 end

好了 大概就是這樣

如果你不敢去開發(fā)一個功能多的終端機去增加用戶在實體店的營業(yè)額的話 那么或許你理解了終端機的安全方案之后你就會增加一些自信了吧….

記住 如果不去創(chuàng)造去發(fā)現(xiàn)去嘗試去改變那么你就只能去輸….

原文鏈接:http://www.freebuf.com/articles/terminal/17425.html

責任編輯:陳四芳 來源: freebuf.com
相關推薦

2013-11-14 14:02:57

2009-08-20 20:38:10

終端機ATM黑客攻擊

2020-10-08 14:29:57

Kubernetes容器開發(fā)

2020-10-13 10:49:23

APPAndiroid終端

2011-04-06 15:36:56

SQL Server數(shù)

2024-04-24 10:38:22

2023-12-18 08:23:12

CSI插件Kubernetes

2021-09-14 12:34:33

LinuxLinux終端

2023-01-30 16:21:24

Linux外觀

2011-12-05 10:51:49

2020-12-28 11:30:07

鴻蒙HarmonyOS分布式

2015-04-02 12:42:33

銀行自助終端機漏洞

2011-07-06 09:58:12

2013-08-26 13:58:20

2009-07-22 17:15:04

C#實現(xiàn)

2019-11-20 23:44:29

接口數(shù)據(jù)加密數(shù)據(jù)安全

2014-04-04 09:13:34

網(wǎng)絡設計網(wǎng)絡安全性設計網(wǎng)絡安全

2009-06-26 15:48:23

Windows Mob

2021-04-29 15:04:59

云安全云計算網(wǎng)絡安全

2018-07-19 09:15:27

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 97国产精品视频 | 色播视频在线观看 | 精品欧美一区二区三区免费观看 | 久久人人爽人人爽人人片av免费 | 91伊人| 日韩av在线一区 | 色综合天天天天做夜夜夜夜做 | 女同videos另类 | 伊人网91| 亚洲人人 | 国产精品海角社区在线观看 | 99这里只有精品视频 | 精品美女久久久 | 欧美精品中文字幕久久二区 | 成人激情视频网 | a免费在线 | 欧美精品在线一区二区三区 | 欧美成视频| 日韩中文字幕在线播放 | 91看片网 | 午夜免费视频 | 黑人性hd| 国产在线视频一区二区 | 国产综合精品一区二区三区 | 久久久久久免费精品一区二区三区 | 久久精品福利视频 | 久久精品国产精品青草 | 午夜电影网| 在线播放中文字幕 | 成人精品在线观看 | 国产在线观看网站 | 国产91中文 | 色婷婷av久久久久久久 | 欧美在线一区二区三区 | 欧美日韩精品一区二区三区蜜桃 | 午夜免费看 | 一区二区成人 | 久久久久久网站 | 国产日韩欧美中文 | 全免费a级毛片免费看视频免费下 | 中文字幕在线看人 |