chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

誰(shuí)才是Windows真正的安全衛(wèi)士?

微軟科技 ? 來(lái)源:未知 ? 2023-01-16 00:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

諸如計(jì)算機(jī)安全這樣的復(fù)雜問(wèn)題,從來(lái)沒(méi)有簡(jiǎn)單的答案。黑客攻擊影響范圍甚廣,小到讓人不快(例如電腦屏幕上永遠(yuǎn)關(guān)不完的彈窗),大到波及全球(比如2021年導(dǎo)致美國(guó)東海岸燃料短缺的勒索軟件攻擊),因此很難一勞永逸地解決計(jì)算機(jī)安全問(wèn)題。

應(yīng)對(duì)在技術(shù)發(fā)展過(guò)程中日趨重要的安全問(wèn)題,應(yīng)該多管齊下。與許多企業(yè)僅在問(wèn)題發(fā)生后倉(cāng)促修補(bǔ)不同,微軟采取全方位安全措施,由專門(mén)團(tuán)隊(duì)從全領(lǐng)域范圍進(jìn)行考量,致力于消弭漏洞于萌芽之前,在電腦產(chǎn)生漏洞、全球黑客襲擊操控之前消除代碼缺陷。對(duì)于安全團(tuán)隊(duì)來(lái)說(shuō),安全問(wèn)題不容假設(shè),而是應(yīng)關(guān)注如何解決問(wèn)題。

微軟安全部門(mén)首席安全軟件工程主管賈斯汀·坎貝爾(Justin Campbell)說(shuō):“這是一場(chǎng)不會(huì)終結(jié)的貓捉老鼠的游戲。一切都在變化。Windows也沒(méi)有停滯不前,不斷會(huì)有新功能、新想法、新技術(shù)和新程序加入。這種變化不單單出現(xiàn)在安全領(lǐng)域,還影響了軟件構(gòu)建過(guò)程。30年前的代碼和我們今天發(fā)行的新產(chǎn)品同樣都需要考慮安全問(wèn)題,這可真不是個(gè)小范圍?!?/span>

坎貝爾帶領(lǐng)著一個(gè)由60多名成員組成的微軟攻擊研究與安全工程(MORSE)團(tuán)隊(duì),三管齊下,全面守護(hù)操作系統(tǒng)代碼安全。MORSE設(shè)有紅色、藍(lán)色和綠色三個(gè)團(tuán)隊(duì),各司其職,積極應(yīng)對(duì)安全威脅,修復(fù)損壞代碼,防止問(wèn)題發(fā)生。

紅藍(lán)綠三個(gè)團(tuán)隊(duì)配合提供多重防護(hù),開(kāi)發(fā)各種新技術(shù),包括識(shí)別代碼潛在弱點(diǎn)、針對(duì)最新威脅構(gòu)建新工具,強(qiáng)化建設(shè)長(zhǎng)短期安全防護(hù)能力,裨益各方團(tuán)隊(duì)。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

許多網(wǎng)絡(luò)安全術(shù)語(yǔ)起源于計(jì)算機(jī)模擬、視頻游戲、軍事演習(xí)和實(shí)時(shí)模擬系統(tǒng),許多專家也通過(guò)研究這些領(lǐng)域掌握網(wǎng)絡(luò)安全的要義。受此啟發(fā),紅隊(duì)負(fù)責(zé)分析現(xiàn)實(shí)攻擊策略確定攻擊路徑;藍(lán)隊(duì)則試圖抵御這些攻擊,并防止紅隊(duì)突破現(xiàn)有防御。幫助緩解高風(fēng)險(xiǎn)、系統(tǒng)性的安全問(wèn)題,并通過(guò)從紅色和藍(lán)色團(tuán)隊(duì)中吸取經(jīng)驗(yàn)和工具,大規(guī)模地修復(fù)這些問(wèn)題。

行業(yè)內(nèi)其他安全團(tuán)隊(duì)主要關(guān)注的是紅隊(duì)所負(fù)責(zé)的安全問(wèn)題,但MORSE是三個(gè)團(tuán)隊(duì)強(qiáng)強(qiáng)聯(lián)合,持續(xù)工作,在攻擊者之前發(fā)現(xiàn)漏洞并予以修復(fù)。

我們不只是負(fù)責(zé)尋找漏洞的紅隊(duì)。我們不會(huì)被動(dòng)等待別人告訴我們漏洞的存在。我們的小組在自給自足方面取得了適當(dāng)?shù)钠胶?,可以發(fā)現(xiàn)問(wèn)題,做出反應(yīng),然后在產(chǎn)品上進(jìn)行投資。這不僅僅是傳統(tǒng)的錯(cuò)誤搜索。

賈斯汀·坎貝爾

微軟安全部門(mén)首席安全軟件工程主管

更重要的是,MORSE并沒(méi)有狹隘地僅將識(shí)別成果為微軟自己所用。該安全社區(qū)致力于分享研究和成果,為每個(gè)人提供更好的產(chǎn)品。

我們的目標(biāo)是讓每個(gè)人都能寫(xiě)出更安全的代碼”Campbell說(shuō)。

微軟解決傳輸層安全性協(xié)議(TLS)1.3版本問(wèn)題的案例,就很好體現(xiàn)了該團(tuán)隊(duì)的工作方式和在預(yù)防損害方面所起的作用。TLS協(xié)議保障不受信任網(wǎng)絡(luò)能夠進(jìn)行安全通信,用于各種應(yīng)用程序,在HTTPS網(wǎng)站地址的安全層中的應(yīng)用最為重要。安全審查此前尚未內(nèi)嵌至軟件開(kāi)發(fā)生命周期之內(nèi), MORSE團(tuán)隊(duì)重新分析該期間的舊代碼,在協(xié)議發(fā)布之前審查更新版協(xié)議,識(shí)別出一個(gè)可使黑客控制用戶主機(jī)的遠(yuǎn)程代碼執(zhí)行漏洞。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

微軟云安全首席安全主管米奇·阿代爾(Mitch Adair)說(shuō):“后果不堪設(shè)想。TLS幾乎用于保護(hù)微軟使用的每一款服務(wù)產(chǎn)品。好在審查代碼過(guò)程中,我們發(fā)現(xiàn)并成功修復(fù)了這個(gè)問(wèn)題。”

微軟還讓開(kāi)發(fā)人員投身保障代碼安全工作中,推出了用于Azure的測(cè)試框架OneFuzz。模糊測(cè)試可以非常有效地提高本地代碼的安全性和可靠性。模糊測(cè)試不局限于開(kāi)發(fā)人員發(fā)現(xiàn)和修復(fù)已知錯(cuò)誤的傳統(tǒng)靜態(tài)測(cè)試,可以為隨機(jī)事件創(chuàng)建反饋循環(huán),增加發(fā)現(xiàn)不可預(yù)見(jiàn)性錯(cuò)誤的機(jī)會(huì)。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

數(shù)字化工具更直觀、更迅速印證理論概念

傳統(tǒng)上,模糊測(cè)試在軟件開(kāi)發(fā)生命周期中讓人又愛(ài)又恨——開(kāi)發(fā)人員必須進(jìn)行模糊測(cè)試,但想執(zhí)行有效的模糊測(cè)試過(guò)程很復(fù)雜。OneFuzz將漏洞識(shí)別提前至開(kāi)發(fā)生命周期早期,發(fā)揮了安全工程團(tuán)隊(duì)的能動(dòng)性,使安全工程團(tuán)隊(duì)能夠主動(dòng)采取行動(dòng)。另外,MORSE團(tuán)隊(duì)能使內(nèi)部程序工具運(yùn)作更快,助力OneFuzz運(yùn)行更多測(cè)試,也能體現(xiàn)MORSE團(tuán)隊(duì)提升安全防護(hù)能力的全面性。

我們致力于幫助開(kāi)發(fā)者做正確的事,幫助他們改善工作成果。OneFuzz能幫助他們自己找到漏洞。

賈斯汀·坎貝爾

微軟安全部門(mén)首席安全軟件工程主管

所以,一定要想黑客之所想才能對(duì)付黑客嗎?MORSE團(tuán)隊(duì)在選任成員時(shí)注重技能和心態(tài),要能應(yīng)對(duì)風(fēng)云變幻的網(wǎng)絡(luò)安全環(huán)境提出的日常挑戰(zhàn)。團(tuán)隊(duì)成員背景多元,這種背景多樣性有利于在處理和解決安全問(wèn)題時(shí)采取不同方法。

安全軟件工程師拓實(shí)·皮阿扎(Toshi Piazza)感覺(jué)他在微軟的工作自然延續(xù)了其在倫斯勒理工學(xué)院(Rensselaer Polytechnic Institute)養(yǎng)成的興趣。在學(xué)校里,他是倫斯勒理工學(xué)院安全團(tuán)隊(duì)的成員,參加了“奪旗”黑客比賽。

皮阿扎說(shuō):“我們團(tuán)隊(duì)成員的想法并不相同,但我認(rèn)為大家都具有與生俱來(lái)的好奇心。我們已經(jīng)將這種心態(tài)滲透到了我們的日常工作中。我們像個(gè)黑客一樣,著手解決具體問(wèn)題。這并不壞。其實(shí)我覺(jué)得這非常有趣?!?/span>

小小一個(gè)錯(cuò)誤就可能影響全球數(shù)百萬(wàn)用戶, MORSE的成員表示,應(yīng)對(duì)挑戰(zhàn),服務(wù)客戶讓他們覺(jué)得自己是值得的。

阿代爾(Adair)說(shuō):“能夠從事這個(gè)行業(yè)工作,參加奪旗活動(dòng)和錦標(biāo)賽的人都具有超強(qiáng)的分析能力,擅長(zhǎng)多回合博弈。邁出第一步就像‘?huà)雰旱牡谝淮蚊半U(xiǎn)’,我該怎么才能過(guò)這一關(guān)?10分鐘還是3天?然后碰到的事情越來(lái)越難——解決過(guò)去20-30年里網(wǎng)絡(luò)安全工作人員一直想要抵御的風(fēng)險(xiǎn)。背后是不斷學(xué)習(xí),探索令人興奮事物的渴望?!?/span>

如果MORSE團(tuán)隊(duì)恰恰因?yàn)橄粢恍撛跒?zāi)難性問(wèn)題于無(wú)形,而沒(méi)能獲得其應(yīng)得的榮譽(yù)呢?這其實(shí)早已在他們的預(yù)料之中。皮阿扎說(shuō)道:“我們的功績(jī)并不為人所共知,但默默無(wú)聞恰恰就是對(duì)我們工作成績(jī)的肯定,這正是我們想要的?!?/span>


原文標(biāo)題:誰(shuí)才是Windows真正的安全衛(wèi)士?

文章出處:【微信公眾號(hào):微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6736

    瀏覽量

    107564

原文標(biāo)題:誰(shuí)才是Windows真正的安全衛(wèi)士?

文章出處:【微信號(hào):mstech2014,微信公眾號(hào):微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    1430系列 - IEC Class I直流浪涌保護(hù)器:守護(hù)電力系統(tǒng)的安全衛(wèi)士

    1430系列 - IEC Class I直流浪涌保護(hù)器:守護(hù)電力系統(tǒng)的安全衛(wèi)士 在電子設(shè)備的世界里,浪涌、瞬變和雷擊等問(wèn)題就像隱藏的“殺手”,隨時(shí)可能對(duì)電力系統(tǒng)造成損害。為了有效應(yīng)對(duì)這些挑戰(zhàn)
    的頭像 發(fā)表于 12-23 11:00 ?235次閱讀

    HT4066過(guò)壓保護(hù)IC:低電壓系統(tǒng)的可靠“安全衛(wèi)士

    ? ? ? 在GPS、智能手機(jī)、充電寶等眾多低電壓工作的電子設(shè)備中,電壓異常波動(dòng)往往是導(dǎo)致器件損壞、數(shù)據(jù)丟失的“隱形殺手”,而HT4066過(guò)壓保護(hù)IC正是為抵御這類風(fēng)險(xiǎn)而生的專業(yè)“安全衛(wèi)士”。作為
    的頭像 發(fā)表于 12-09 16:37 ?518次閱讀
    HT4066過(guò)壓保護(hù)IC:低電壓系統(tǒng)的可靠“<b class='flag-5'>安全衛(wèi)士</b>”

    UPS電源系統(tǒng)中的“安全衛(wèi)士”絕緣監(jiān)測(cè)儀

    UPS系統(tǒng)中的“安全衛(wèi)士” 在當(dāng)今高度依賴電力供應(yīng)的時(shí)代,不間斷電源(UPS)作為數(shù)據(jù)中心、醫(yī)療設(shè)備、工業(yè)控制等關(guān)鍵領(lǐng)域的“生命線”,其安全性至關(guān)重要。而絕緣監(jiān)測(cè)儀作為UPS系統(tǒng)中的“安全衛(wèi)士
    的頭像 發(fā)表于 11-24 16:55 ?535次閱讀
    UPS電源系統(tǒng)中的“<b class='flag-5'>安全衛(wèi)士</b>”絕緣監(jiān)測(cè)儀

    數(shù)字隔離器:新能源系統(tǒng)的安全衛(wèi)士

    新能源系統(tǒng),無(wú)論是太陽(yáng)能光伏電站、風(fēng)力發(fā)電場(chǎng),還是電動(dòng)汽車(chē)的動(dòng)力系統(tǒng),都涉及到復(fù)雜的電氣環(huán)境和高電壓、大電流的應(yīng)用。在這樣的環(huán)境中,電氣安全和信號(hào)的準(zhǔn)確傳輸是至關(guān)重要的。數(shù)字隔離器憑借其卓越的隔離性能,成為了新能源系統(tǒng)中的安全衛(wèi)士。
    的頭像 發(fā)表于 10-10 16:24 ?625次閱讀

    晶臺(tái)光耦:智能電飯煲的“安全衛(wèi)士”與“信號(hào)管家”

    在智能電飯煲的精密控制系統(tǒng)中,光耦作為電氣隔離與信號(hào)傳輸?shù)暮诵脑?,扮演著?b class='flag-5'>安全衛(wèi)士”與“信號(hào)管家”的雙重角色。晶臺(tái)光電推出的KL851系列光耦,憑借高耐壓、寬溫域、強(qiáng)抗干擾等特性,已成為智能電飯煲
    的頭像 發(fā)表于 09-22 09:43 ?504次閱讀
    晶臺(tái)光耦:智能電飯煲的“<b class='flag-5'>安全衛(wèi)士</b>”與“信號(hào)管家”

    ?ADUM7704:隔離式Σ-Δ ADC,工業(yè)測(cè)量的“安全衛(wèi)士”!

    Σ-Δ模數(shù)轉(zhuǎn)換器(ADC),憑借“2.5kVRMS電氣隔離+24位高分辨率”的核心優(yōu)勢(shì),成為復(fù)雜環(huán)境下安全測(cè)量的“理想之選”! ? 核心性能:隔離與精度雙強(qiáng),破解工業(yè)難題 1. 2.5kVRMS電氣隔離(持續(xù)1
    發(fā)表于 08-10 01:30

    simulink只要運(yùn)行就會(huì)死機(jī)

    在卸載了2345安全衛(wèi)士之后,電腦就突然黑屏死機(jī),然后再打開(kāi)電腦,打開(kāi)simulink后會(huì)有照片里的彈窗,就會(huì)退出MATLAB,之后再打開(kāi)simulink只要運(yùn)行就會(huì)死機(jī),怎么解決(求高手解疑)
    發(fā)表于 07-24 17:11

    隔離放大器:電子世界的“翻譯官”與“安全衛(wèi)士

    的"特工"正默默守護(hù)著電子世界的安全秩序——它就是隔離放大器。這個(gè)看似普通的電子元件,實(shí)際上是現(xiàn)代科技設(shè)備中不可或缺的"安全衛(wèi)士"和"語(yǔ)言專家"。
    的頭像 發(fā)表于 07-19 14:49 ?603次閱讀

    UPS電源—為何說(shuō)UPS電源是數(shù)據(jù)安全衛(wèi)士

    UPS電源可以在一定程度上保障數(shù)據(jù)的安全性。在計(jì)算機(jī)、服務(wù)器等電子設(shè)備運(yùn)行過(guò)程中,如果突然停電,可能會(huì)導(dǎo)致數(shù)據(jù)丟失、系統(tǒng)崩潰等嚴(yán)重后果。而UPS電源能夠在市電中斷時(shí),立即為設(shè)備提供電力,使設(shè)備有足夠
    的頭像 發(fā)表于 07-18 18:29 ?512次閱讀
    UPS電源—為何說(shuō)UPS電源是數(shù)據(jù)<b class='flag-5'>安全衛(wèi)士</b>

    保險(xiǎn)絲-電路里的“安全衛(wèi)士”,選錯(cuò)它真會(huì)“火”!

    保險(xiǎn)絲 - 電路里的“安全衛(wèi)士”,選錯(cuò)它真會(huì)“火”! 核心作用: 過(guò)流保護(hù)。電流太大時(shí),它即刻熔斷,切斷電路,防止更嚴(yán)重的火災(zāi)或器件損壞。別小看它,它是最后一道防線! 圖示為:良勝3N系列保險(xiǎn)絲
    發(fā)表于 06-07 08:37

    保險(xiǎn)絲 - 電路里的“安全衛(wèi)士”,選錯(cuò)它真會(huì)“火”

    保險(xiǎn)絲 - 電路里的“安全衛(wèi)士”,選錯(cuò)它真會(huì)“火”! 核心作用: ?過(guò)流保護(hù)。電流太大時(shí),它即刻熔斷,切斷電路,防止更嚴(yán)重的火災(zāi)或器件損壞。別小看它,它是最后一道防線
    的頭像 發(fā)表于 06-06 18:08 ?1051次閱讀
    保險(xiǎn)絲 - 電路里的“<b class='flag-5'>安全衛(wèi)士</b>”,選錯(cuò)它真會(huì)“火”

    無(wú)人機(jī)電力巡檢系統(tǒng):高空作業(yè)的“安全衛(wèi)士

    ? ? ? ?無(wú)人機(jī)電力巡檢系統(tǒng):高空作業(yè)的“安全衛(wèi)士” ? ? ? ?電力巡檢是保障電網(wǎng)安全的關(guān)鍵任務(wù),但傳統(tǒng)人工巡檢常面臨高空攀爬、環(huán)境危險(xiǎn)、效率低等問(wèn)題。如今,無(wú)人機(jī)電力巡檢系統(tǒng)憑借智能化技術(shù)
    的頭像 發(fā)表于 05-30 13:55 ?696次閱讀
    無(wú)人機(jī)電力巡檢系統(tǒng):高空作業(yè)的“<b class='flag-5'>安全衛(wèi)士</b>”

    守護(hù)電網(wǎng)安全的“隱形衛(wèi)士”——解碼接地電阻裝置的核心價(jià)值

    守護(hù)電網(wǎng)安全的“隱形衛(wèi)士”——解碼接地電阻裝置的核心價(jià)值
    的頭像 發(fā)表于 04-08 10:25 ?690次閱讀
    守護(hù)電網(wǎng)<b class='flag-5'>安全</b>的“隱形<b class='flag-5'>衛(wèi)士</b>”——解碼接地電阻裝置的核心價(jià)值

    AnyDesk vs. Raspberry Pi Connect,誰(shuí)才是“遠(yuǎn)程霸主”?

    在樹(shù)莓派的世界里,遠(yuǎn)程控制就像是一場(chǎng)魔法對(duì)決,而今天,我們的主角是兩位遠(yuǎn)程控制界的“魔法師”——AnyDesk和RaspberryPiConnect。它們都聲稱自己是遠(yuǎn)程控制的最佳選擇,那么,誰(shuí)才是
    的頭像 發(fā)表于 03-25 09:24 ?736次閱讀
    AnyDesk vs. Raspberry Pi Connect,<b class='flag-5'>誰(shuí)</b><b class='flag-5'>才是</b>“遠(yuǎn)程霸主”?

    被忽視的用電安全衛(wèi)士:電源濾波器正在守護(hù)你的智能生活

    設(shè)備高出47%。這個(gè)真實(shí)案例揭開(kāi)了現(xiàn)代用電環(huán)境中一個(gè)被長(zhǎng)期忽視的隱患——電磁干擾污染。在智能化浪潮席卷全球的今天,電源濾波器已從工業(yè)領(lǐng)域的專業(yè)設(shè)備,演變?yōu)槊總€(gè)現(xiàn)代家庭不可或缺的用電安全衛(wèi)士。 一、電磁干擾:智能時(shí)代的
    的頭像 發(fā)表于 02-18 15:52 ?735次閱讀