Ang walang katapusang pagsasamantala ni Nsa ay naipakita sa windows 10, kaya ano ang kahulugan nito para sa iyo?
Talaan ng mga Nilalaman:
- Ang pinakamahusay na pagtatanggol laban sa EternalBlue
- Target ng bagong port ang Windows 10
- Ang pinakamahusay na uri ng pagsasamantala
Video: ETERNALBLUE on Windows 10 (v1511 x64) 2024
Ang EternalBlue pagsasamantala ng NSA ay nai-port sa mga aparato na nagpapatakbo ng Windows 10 ng mga puting sumbrero at dahil dito, ang bawat hindi ipinadala na bersyon ng Windows pabalik sa XP ay maaaring maapektuhan, ang isang nakasisindak na pag-unlad na isinasaalang-alang ang EternalBlue ay isa sa pinakamalakas na pag-atake ng cyber na ginawa ng publiko.
Ang pinakamahusay na pagtatanggol laban sa EternalBlue
Ang mga mananaliksik ng RiskSense ay kabilang sa mga unang nagsuri ng EternalBlue at napagpasyahan na hindi nila ilalabas ang source code para sa port ng Windows 10. Isang ganyan. ang pinakamahusay na pagtatanggol laban sa EternalBlue ay nananatiling mag-aplay sa pag-update ng MS17-010 na ibinigay ng Microsoft noong Marso.
Ang mga mananaliksik ng RiskSense ay naglathala ng isang ulat na nagpapaliwanag kung ano ang kinakailangan upang mapagsamantala ang NSA sa Windows 10 at suriin ang mga hakbang na ipinatupad ng Microsoft na maaaring mapanatili ang mga pag-atake na ito pasulong.
Inilahad ng senior analyst na si Sean Dillon na ang pananaliksik ay para sa industriya ng impormasyon ng security ng white hat upang mapahusay ang kamalayan ng mga pagsasamantala at humantong sa pagbuo ng mga bagong pamamaraan sa pag-iwas.
Target ng bagong port ang Windows 10
Ang bagong port target sa Windows 10 x64 bersyon 1511 codenamed Threshold 2 na inilabas noong Nobyembre. Sinuportahan nito ang Kasalukuyang Sangay para sa Negosyo. Ang mga mananaliksik ay pinamamahalaan ang pag-iwas sa mga mitig na ipinakilala sa Windows 10 na nawawala mula sa Windows XP, 7 o 8 at natalo din nila ang EternalBlue na pinalampas para sa DEP at ASLR.
Ang mga leaks ng ShadowBrokers ay mga snapshot ng nakakasakit na kakayahan ng NSA at hindi isang imahe ng kanilang kasalukuyang arsenal. Sa ngayon, ang NSA marahil ay may isang bersyon ng Windows 10 ng EternalBlue ngunit hanggang ngayon, hindi pa magagamit ang pagpipiliang ito sa mga tagapagtanggol.
Ito ay pinaniniwalaan na ang NSA ay maaaring nakaalerto sa Microsoft tungkol sa paparating na ShadowBroker na tumagas upang mabigyan ng sapat na oras ang kumpanya upang magtayo, subukan at i-deploy ang MS17-010 bago tumagas.
Ang pinakamahusay na uri ng pagsasamantala
Ayon kay Dillon, ang pinakamahusay na pagsamantalahan ng isang nag-aatake ay sa kanyang pagtatapon ay ang kakayahang EternalBlue na agad na mapadali ang hindi nagpapatunay na pagpapatupad ng remote code sa Windows.
Ang feat ay pinamamahalaang upang masira ang maraming bagong lupa at sinabi ni Dillon na ito ay isang pag-atake ng tambak sa spray ng kernel ng Windows. Ang pag-atake ng tambak na spray ay marahil isa sa mga pinakamahirap na uri ng pagsasamantala partikular para sa Windows, isang OS na hindi magagamit ang source code.
Ang pagsasagawa ng tulad ng isang tambak spray sa Linux ay magiging matigas ngunit magiging mas madali kaysa dito, ayon kay Dillon. Para sa karagdagang impormasyon, maaari mong i-download ang ulat ng PDF na inilathala ng mga mananaliksik ng seguridad mula sa RiskSense sa pagsasamantala.
Paano ayusin ang tawag ng tungkulin: walang katapusang digma walang isyu sa audio sa xbox isa
Tawag ng Tungkulin: Walang-hanggan Digmaan ay isang laro na nasaktan ng maraming mga isyu, mula sa mga pag-crash ng laro hanggang sa mababang rate ng FPS. Maraming mga manlalaro ang nag-uulat din na walang audio ng laro, at lumilitaw ang bug na ito ay laganap para sa mga may-ari ng Xbox One. Ang pagkakaroon ng walang tunog habang naglalaro ng larong ito ay maaaring maging nakakainis. Gusto talagang marinig ng mga manlalaro ...
Windows 10 bloatware: suriin kung ano ang kasama sa paglabas at kung ano ang tinanggal nito
Naghihintay ang lahat para maipalabas ng Microsoft ang Windows 10 Fall Creators Update. Pagkatapos narito ang lahat ng kailangan mong malaman tungkol dito. Tingnan mo ito!
Ang Microsoft claim gilid ay ang pinaka-secure na browser na walang zero-day na pagsasamantala sa ngayon
Sa kaganapan ng Edge Summit sa taong ito, buong kapurihan na sinabi ng Microsoft na ang browser ng Edge ay ang pinaka ligtas na browser, na walang pagkakaroon ng zero-day na pagsasamantala at walang kilalang mga pagsasamantala sa ngayon - isang medyo kahanga-hangang gawa na binigyan ng katotohanang ang seguridad sa pangkalahatan ay isa sa mga pinakamainit na paksa sa paligid. Ang pahayag ay mas kahanga-hanga mula sa nauna ni Edge, Internet ...