www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 嵌入式 > 嵌入式動(dòng)態(tài)
[導(dǎo)讀]“辛苦了一年的畢業(yè)設(shè)計(jì)都沒了!”、“為什么不能用加油卡,現(xiàn)在誰會(huì)帶那么多現(xiàn)金”、“大老遠(yuǎn)趕過來不能說不辦就不辦吧。你找個(gè)不中毒的電腦不行

“辛苦了一年的畢業(yè)設(shè)計(jì)都沒了!”、“為什么不能用加油卡,現(xiàn)在誰會(huì)帶那么多現(xiàn)金”、“大老遠(yuǎn)趕過來不能說不辦就不辦吧。你找個(gè)不中毒的電腦不行嗎?”

比特幣勒索軟件攻擊以來,無數(shù)人在學(xué)校、加油站、辦事廳發(fā)出類似的抱怨。這場(chǎng)攻擊讓經(jīng)歷者進(jìn)入了科幻片中的一場(chǎng)第三次世界大戰(zhàn)。

 

而本周一,毫無例外幾乎所有的企業(yè)組織都給雇員發(fā)郵件要求開電腦之前先拔網(wǎng)線,并挨個(gè)安裝補(bǔ)丁。雖然沒有具體的損失統(tǒng)計(jì),可想而知,整個(gè)社會(huì)的人力物力成本高昂。

為什么這些原本并不直接連互聯(lián)網(wǎng)的內(nèi)網(wǎng)電腦成為這場(chǎng)勒索攻擊的重災(zāi)區(qū)?是什么讓一向被認(rèn)為安全的業(yè)務(wù)系統(tǒng)陷入絕境?為什么反而個(gè)人電腦更安全,企業(yè)的安全這成為大多數(shù)人想要知道的問題。

 

從技術(shù)角度來說,這次攻擊方式是文件加密和內(nèi)網(wǎng)蠕蟲病毒的合體。這兩個(gè)分別來看都不是新鮮事,文件加密攻擊之前多數(shù)通過郵件附件來完成,蠕蟲也常見。但這次蠕蟲病毒非常好地利用了3月份泄露出來的445端口漏洞實(shí)現(xiàn)指數(shù)級(jí)傳染。

雖然運(yùn)營(yíng)商和很多的云計(jì)算平臺(tái)都提前封殺了這個(gè)445。但企業(yè)內(nèi)網(wǎng)對(duì)這個(gè)重大漏洞無動(dòng)于衷!

換句話說,當(dāng)全世界都在修復(fù)這個(gè)爆炸級(jí)漏洞時(shí),大部分企業(yè)還對(duì)自己的防火墻沾沾自喜,直到大廈崩塌。

不是還有防火墻和物理隔離嗎?為什么沒防住?

這就要說到一種傳統(tǒng)安全思維和攻擊者思維的差異了。傳統(tǒng)上認(rèn)為只要我把墻修得足夠高,把壁搞的足夠厚,多鋒利的矛都沒法刺穿,那我就安全了。

黑客其實(shí)不是這么想的,他的目的是獲利,而不是跟你打陣地戰(zhàn)。勢(shì)單力孤的黑客哪能跟你玩這個(gè),他們壓根不走正門。有一句話:堡壘容易從內(nèi)部攻破。

 

舉個(gè)震古爍今的例子。2006年,伊朗在嚴(yán)密的物理隔絕狀態(tài)下重啟核計(jì)劃開始生產(chǎn)濃縮鈾。美國(guó)和以色列發(fā)現(xiàn)很難正面入侵。于是雙方研發(fā)一種震網(wǎng)病毒,并通過馬來西亞軟件公司,使伊朗購(gòu)入了夾帶“震網(wǎng)”病毒的離心機(jī)控制軟件。“震網(wǎng)”病毒于2010年6月爆發(fā)??刂撇⑵茐囊晾屎嗽O(shè)施的離心機(jī)設(shè)備,使其運(yùn)行失控、高溫自毀。伊方不得不暫停濃縮鈾進(jìn)程。

從中可以看到,幾乎沒有一個(gè)系統(tǒng)可以真正在物理隔絕狀態(tài)下獨(dú)立運(yùn)作。只要需要跟這個(gè)世界進(jìn)行某種關(guān)聯(lián),總是會(huì)以各種形式被滲透。

當(dāng)然,這次的勒索事件沒有震網(wǎng)病毒那么復(fù)雜,更常見的是使用u盤就把外網(wǎng)的病毒帶入內(nèi)網(wǎng)。

進(jìn)入內(nèi)網(wǎng)之后,當(dāng)然是長(zhǎng)驅(qū)直入,如入無人之境。更何況但凡一臺(tái)電腦被感染,即通過445端口自動(dòng)搜尋同一個(gè)內(nèi)網(wǎng)環(huán)境下的其他電腦,以指數(shù)級(jí)方式傳染開來,成片淪陷。

根源在于防火墻和物理隔絕就是對(duì)外重兵陳防,卻防不住歪門邪道。而越是依賴于對(duì)外防御的,往往內(nèi)部就越是空虛。這就是公共服務(wù)系統(tǒng)、高校、以及一些央企業(yè)務(wù)幾乎崩盤的原因。

也有人說,大部分公司組織的內(nèi)網(wǎng)之弱,一個(gè)10年前的病毒都能肆虐。原因——在安全的虛幻感下,內(nèi)網(wǎng)電腦幾乎不更新系統(tǒng)。好比是無菌房里的花,一有風(fēng)吹草動(dòng)就枯萎。

拋開那些需要提升安全意識(shí)的空頭話。如果說對(duì)本次攻擊事件有什么反思的話,最重要的是改變思路。

首先,絕對(duì)的安全是不存在的,不存在的,不存在的。硬件隔離帶來的安全感是幻覺,也是紙老虎。在虛假的安全感之下最大的損失就是丟失了足夠的安全風(fēng)險(xiǎn)意識(shí)。甚至隔離有多好,內(nèi)網(wǎng)就有多脆弱。

其次,安全是有限度的,有限安全=安全意識(shí)+安全工具+安全機(jī)制。三者缺一不可。安全意識(shí)根治每個(gè)用戶的意識(shí)。安全工具像把劍,使用者的能力決定了能不能用好他。而安全機(jī)制更為關(guān)鍵:決定了是死板的還是積極的。

再次,積極的安全機(jī)制是指,專業(yè)機(jī)構(gòu)治理下的環(huán)境通常會(huì)及時(shí)修復(fù)漏洞,從而使得運(yùn)行的系統(tǒng)處于“當(dāng)前最安全”的狀態(tài),這是一個(gè)保持進(jìn)化的系統(tǒng)。但普通企業(yè)組織經(jīng)常對(duì)補(bǔ)丁視而不見,停止了更新,對(duì)外部攻擊的抵抗能力更低,一旦出現(xiàn)問題,反而更為脆弱。

最后,從運(yùn)營(yíng)商和云計(jì)算廠商提前封禁高危端口的處置策略來看,也能發(fā)現(xiàn)一點(diǎn),任何大規(guī)模行動(dòng)都在事先有跡可循,偵察兵對(duì)于打贏戰(zhàn)爭(zhēng)起到關(guān)鍵作用。大規(guī)模的云計(jì)算廠商往往能夠從歷史信息結(jié)合當(dāng)前的情勢(shì)有一個(gè)更加全面的態(tài)勢(shì)感知能力。從而可以提前預(yù)知和盡早防御。也可能也是未來安全防御的重要趨勢(shì)。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問題卻十分常見,不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉