Komponente

Kada treba brinuti o sigurnosnim rupama - i kada ne

Offshore Passage Preparation: Nothing Should FALL OVER or RUN OUT! (Patrick Childress Sailing #58)

Offshore Passage Preparation: Nothing Should FALL OVER or RUN OUT! (Patrick Childress Sailing #58)
Anonim

Ilustracija: Harry CampbellOne od najboljih stvari koje možete učiniti kako biste zaštitili vaše računalo i vaše privatne podatke je da ostanete u toku najnovijih sigurnosnih upozorenja. No, sigurnosne vijesti često sadrže techie žargon koji može učiniti vaše oči brže od kongresne sjednice na C-SPAN.

Da bi vam pomogao u određivanju je li određeno upozorenje dostojno Chicken Little ili je uistinu opasno, ovdje su prijevodi za neke od najčešćih izraza prijetnji.

Preuzimanje s pogona: Velika. Ako program ili programski programski program omogućuje dopuštanje kontaminacije pogona, računalo može postati zaraženo zlonamjernim softverom ako jednostavno pregledate zlonamjerne web stranice.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Traženje interakcije s korisnikom: Možda mislite da biste to trebali morate preuzeti datoteku ili otvoriti privitak kako bi dobili napad na napad opisan na ovaj način. Ali stručnjaci često primjenjuju termin jednostavno klikom na vezu koja će vas dostaviti na stranicu koja sadrži preuzimanje pogona.

Zero-day: Potencijalno velika, ali ne uvijek. Taj pojam najčešće se odnosi na nedostatak (i ​​možda napad koji ga iskorištava) da površine prije nego što je popravak dostupan. Ako je napad u tijeku (pogledajte "u divljini"), pazite. Ali mnogi upozorenja ili priče pokreću nerednevne nedostatke koji se ne udaraju i nikada ne mogu biti; vidi sljedeći unos.

Dokaz za koncept: Propust ili napad koji su istraživači otkrili, ali negativci još nisu iskorištavali. Ako upozorenje kaže nešto poput "dokaz o koncepta kod je pušten," lopovi su vrlo vjerojatno da će stvoriti pravi napad s tim uzorkom. Ali mnogi zlonamjerni dokazi o konceptu napada nikada ne dobivaju oružje.

U divljini: Suprotno dokazivanju koncepta. Kada je iskorištavanje ili zlonamjerni softver u divljini, digitalni desperados aktivno ga koriste. Ako se pojam koristi za opisivanje napada na softverski nedostatak, provjerite jeste li instalirali najnovije zakrpe aplikacije.

Izvanredno izvršavanje koda: Ova vrsta nedostatka omogućuje napadaču pokretanje bilo koje naredbe na računalu žrtve - kao što je instaliranje daljinskog upravljačkog softvera koji učinkovito preuzima računalo. Rupa ove vrste su opasne, stoga se obratite pažnjom kada čujete od jednog.

Odbijanje usluge: Nije tako loše. Ovaj pojam obično opisuje napad koji može srušiti ranjivi program ili računalo (time vas uskraćuju), ali ne može instalirati zlonamjerni softver. Povremeno, međutim, lopovi otkrivaju kako preobraziti pogrešku uskraćivanja usluge u usklađeni napad koji omogućuje daljinsko izvršavanje koda.

Naravno, vaša najbolja opcija je primijeniti sigurnosne zakrpe dok se oslobađaju, bez obzira na to treba li popraviti dokaz o konceptu nedostatka usluge uskraćivanja (zijevnje) ili za rješavanje hitne nulte vožnje poginulim pri preuzimanju.