成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

不給互聯(lián)網換一個“看門人”,我們都得玩完

安全
一切都崩壞了。只要問任何一個安全工程師就能知道。回到1998 年,當年黑客組織L0pht 曾經向美國國會作證,說明他們可以在30 分鐘之內讓整個互聯(lián)網停止工作。他們使用的方法是濫用 BGP——邊界網關協(xié)議(Border Gateway Protocol),這是一個不為人知但頗為重要的路由系統(tǒng)。

一切都崩壞了。只要問任何一個安全工程師就能知道。回到1998 年,當年黑客組織L0pht 曾經向美國國會作證,說明他們可以在30 分鐘之內讓整個互聯(lián)網停止工作。他們使用的方法是濫用 BGP——邊界網關協(xié)議(Border Gateway Protocol),這是一個不為人知但頗為重要的路由系統(tǒng)。這是在 17 年前的事。時至今日,BGP 和當年一樣脆弱。一切都太可怕了。

[[141832]]

嗯,那坦白講,這17年來互聯(lián)網畢竟還是存活下來了不是?——但比起設計巧妙,這更像是僥幸。理論上任何一個互聯(lián)網服務提供商(ISP)都可能因之遭遇大破壞。去年有人利用了 BGP 的弱點從比特幣礦工手中竊取了10萬美元。兩年前,著名的間諜軟件作者,一個黑客團隊使用BGP劫持了它本身不擁有的IP數(shù)字。頻繁的報告出現(xiàn),說明大量互聯(lián)網流量以一種可疑的路徑通過遠方服務器。在2008 年,巴基斯坦無意中由于錯誤配置BGP導致YouTube在該國下線兩小時。這樣的例子簡直舉不勝舉。

不只是BGP。域名系統(tǒng)(DNS)用來把域名指向 IP 地址。這個系統(tǒng)自從誕生之日起就存在基礎性的弱點,因此遭受了多輪襲擊。從 90 年代開始人們就致力于保護它的安全。安全的 DNS,巧妙的被命名為 DNSSEC,這是一個真實存在的東西,而……僅被全球范圍內少于 13%的 DNS 驗證系統(tǒng)使用。它的對應物,BGPSEC,現(xiàn)在……仍在等待最終的標準化進程,尚未投入運行。

再說一次,DNS和BGP是從上世紀開始,其高度脆弱性就廣為人知。

等等,事情更糟糕了!甚至就連對系統(tǒng)漏洞的修補也是充滿毛病。不管是 DNSSEC 還是 BGPSEC 都依賴由SSL和TLS證書和證書簽署者信任的同一種等級信任系統(tǒng)。至少,對瀏覽器而言,這個系統(tǒng)是“毫無希望地千瘡百孔”。你的瀏覽器信任各種各樣的“根證書”,而其中任何一 種都可能被劫持或者損壞。

固定證書和安全性轉發(fā)有所幫助,但根源上的問題仍舊未改變:等級信任系統(tǒng)是,理所當然是,分等級給予信任的。如果一個證書授權被損壞——這并不是一個理論上需要考慮的情況——接下來信任這個授權方的每一個人都某種程度上陷入危險。

覺得糟透了對嗎?等等!我才剛開始說。這些都是巨大的深不見底的陷阱,隨時將互聯(lián)網自身的安全性置于不利境地,讓人們的操作看起來就像是在紙板和膠帶粘成的獨木橋上走貓步那么危險。但就算你已經做到了安全連接到想要訪問的網站,這才剛剛引申出一堆新的問題。你在瀏覽器安裝和運行了Flash 對不對?你這個大,傻,冒!

甚至,你可能還安裝有Java。你真不應該這么做。但就算以上陷阱你全都沒有踏入,最終連接到正確的服務器上,依然有嚇人的高幾率可以讓一切安全措施看起來都想幼兒園小孩搭的 枕頭堡壘一般可笑。在我們現(xiàn)在身處的這個時代,在 2015 年,次主流互聯(lián)網站點們依然以純文本存儲用戶的密碼,而不是加鹽和 hash 處理它們——這本來應該是最最基礎的常識。(注:一位身為專家的朋友告訴我,hash 和加鹽都是老黃歷了;應該使用 bcrypt 更好些。)而且,自然了,這些密碼中一大堆都會是“wodemima”或者“12345678”。請至少使用復雜點的密碼——可以的話,請用一個密碼管理 器。

在線安全是一個經典的潘多拉魔盒——但請不要忘記神話中潘多拉發(fā)現(xiàn)的魔盒最底部的最后一樣東西。那就是,希望。

你可以關掉Flash。你可以關掉Java。你可以使用密碼管理器。我們可以最終,令人信服地,把分等級的證書提供商替換為去中心化的,成塊鏈接的安全服務。我們知道如何促進網絡的整體安 全。我們只是不會像過去 20 年那樣始終受其煩擾,因為安全過程很艱難,而且需要把其他所有配套的事情全都做好。盡管如此,我更想保留希望,我們最終每個人都會開始意識到,一次的安全 投資,帶來的是十倍不止的回報,還有——真正意義上的安全。

我太樂觀了?那好:就讓我們在一系列安全大災難到來之前,期待每個人能夠喚起安全意識吧。在 1998 年干掉整個互聯(lián)網還不算什么大事。但是現(xiàn)在是網絡主宰一切的時代,安全的代價是每年都在變大的。

責任編輯:藍雨淚 來源: TechCrunch
相關推薦

2021-11-25 11:42:30

CIO首席信息官IT

2013-03-04 16:45:49

2013-11-04 15:32:14

防火墻梭子魚

2016-10-11 13:44:23

實時通信互聯(lián)網

2013-07-29 09:53:57

醫(yī)療馬云阿里

2015-06-24 15:35:54

2018-11-01 10:51:56

物聯(lián)網IoT互聯(lián)網

2011-05-08 23:51:10

喬布斯蘋果

2018-03-22 07:06:20

互聯(lián)網互聯(lián)網++互聯(lián)網

2018-01-31 09:25:39

2019-07-23 16:45:08

區(qū)塊鏈互聯(lián)網

2013-08-13 10:07:57

移動互聯(lián)網移動開發(fā)轉行創(chuàng)業(yè)

2015-11-11 09:27:15

互聯(lián)網+

2013-06-26 09:34:59

互聯(lián)網棱鏡計劃

2016-12-06 16:51:11

互聯(lián)網時代IT技術

2015-10-27 14:09:04

移動互聯(lián)網物聯(lián)網

2015-05-28 16:11:07

互聯(lián)網+

2014-01-15 14:35:35

云計算

2012-01-04 09:38:41

互聯(lián)網平臺

2014-06-10 09:16:53

數(shù)據(jù)包
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 五十女人一级毛片 | 成人h视频在线观看 | 欧美男人亚洲天堂 | 超碰人人人人 | 国产精品自产拍在线观看蜜 | 国产高清在线 | 日韩精品免费一区 | 亚洲国产成人精品久久久国产成人一区 | 国产精品福利久久久 | 欧美日韩黄色一级片 | 日韩欧美一区二区三区在线播放 | 免费观看成人性生生活片 | 国产专区在线 | 呦呦在线视频 | 日本三级日产三级国产三级 | 久久久精品久久 | 免费观看一级视频 | 欧美国产大片 | 亚洲国产一区二区三区在线观看 | 成人在线免费观看 | 日本一区二区三区免费观看 | 蜜桃在线一区二区三区 | 羞羞视频免费观看 | 亚洲精品黄色 | 日本在线视频中文字幕 | 亚洲成人福利视频 | 欧美亚洲第一区 | 国产成人99久久亚洲综合精品 | 欧美精品一区二区在线观看 | 在线成人免费视频 | 欧美精品在线观看 | 国产精品久久久久久久久久久久久 | 成人午夜在线 | 午夜久久久 | 精品一区二区在线观看 | 亚洲精品国产a久久久久久 中文字幕一区二区三区四区五区 | 国产精品久久久久久久久久妞妞 | 国产在线一区二区 | 日韩福利在线 | 天天操天天操 | 欧美精品一区二区三区四区 |