chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

誰才是Windows真正的安全衛(wèi)士?

微軟科技 ? 來源:未知 ? 2023-01-16 00:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

諸如計算機安全這樣的復(fù)雜問題,從來沒有簡單的答案。黑客攻擊影響范圍甚廣,小到讓人不快(例如電腦屏幕上永遠(yuǎn)關(guān)不完的彈窗),大到波及全球(比如2021年導(dǎo)致美國東海岸燃料短缺的勒索軟件攻擊),因此很難一勞永逸地解決計算機安全問題。

應(yīng)對在技術(shù)發(fā)展過程中日趨重要的安全問題,應(yīng)該多管齊下。與許多企業(yè)僅在問題發(fā)生后倉促修補不同,微軟采取全方位安全措施,由專門團隊從全領(lǐng)域范圍進行考量,致力于消弭漏洞于萌芽之前,在電腦產(chǎn)生漏洞、全球黑客襲擊操控之前消除代碼缺陷。對于安全團隊來說,安全問題不容假設(shè),而是應(yīng)關(guān)注如何解決問題。

微軟安全部門首席安全軟件工程主管賈斯汀·坎貝爾(Justin Campbell)說:“這是一場不會終結(jié)的貓捉老鼠的游戲。一切都在變化。Windows也沒有停滯不前,不斷會有新功能、新想法、新技術(shù)和新程序加入。這種變化不單單出現(xiàn)在安全領(lǐng)域,還影響了軟件構(gòu)建過程。30年前的代碼和我們今天發(fā)行的新產(chǎn)品同樣都需要考慮安全問題,這可真不是個小范圍。”

坎貝爾帶領(lǐng)著一個由60多名成員組成的微軟攻擊研究與安全工程(MORSE)團隊,三管齊下,全面守護操作系統(tǒng)代碼安全。MORSE設(shè)有紅色、藍色和綠色三個團隊,各司其職,積極應(yīng)對安全威脅,修復(fù)損壞代碼,防止問題發(fā)生。

紅藍綠三個團隊配合提供多重防護,開發(fā)各種新技術(shù),包括識別代碼潛在弱點、針對最新威脅構(gòu)建新工具,強化建設(shè)長短期安全防護能力,裨益各方團隊。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

許多網(wǎng)絡(luò)安全術(shù)語起源于計算機模擬、視頻游戲、軍事演習(xí)和實時模擬系統(tǒng),許多專家也通過研究這些領(lǐng)域掌握網(wǎng)絡(luò)安全的要義。受此啟發(fā),紅隊負(fù)責(zé)分析現(xiàn)實攻擊策略確定攻擊路徑;藍隊則試圖抵御這些攻擊,并防止紅隊突破現(xiàn)有防御。幫助緩解高風(fēng)險、系統(tǒng)性的安全問題,并通過從紅色和藍色團隊中吸取經(jīng)驗和工具,大規(guī)模地修復(fù)這些問題。

行業(yè)內(nèi)其他安全團隊主要關(guān)注的是紅隊所負(fù)責(zé)的安全問題,但MORSE是三個團隊強強聯(lián)合,持續(xù)工作,在攻擊者之前發(fā)現(xiàn)漏洞并予以修復(fù)。

我們不只是負(fù)責(zé)尋找漏洞的紅隊。我們不會被動等待別人告訴我們漏洞的存在。我們的小組在自給自足方面取得了適當(dāng)?shù)钠胶猓梢园l(fā)現(xiàn)問題,做出反應(yīng),然后在產(chǎn)品上進行投資。這不僅僅是傳統(tǒng)的錯誤搜索。

賈斯汀·坎貝爾

微軟安全部門首席安全軟件工程主管

更重要的是,MORSE并沒有狹隘地僅將識別成果為微軟自己所用。該安全社區(qū)致力于分享研究和成果,為每個人提供更好的產(chǎn)品。

我們的目標(biāo)是讓每個人都能寫出更安全的代碼,”Campbell說。

微軟解決傳輸層安全性協(xié)議(TLS)1.3版本問題的案例,就很好體現(xiàn)了該團隊的工作方式和在預(yù)防損害方面所起的作用。TLS協(xié)議保障不受信任網(wǎng)絡(luò)能夠進行安全通信,用于各種應(yīng)用程序,在HTTPS網(wǎng)站地址的安全層中的應(yīng)用最為重要。安全審查此前尚未內(nèi)嵌至軟件開發(fā)生命周期之內(nèi), MORSE團隊重新分析該期間的舊代碼,在協(xié)議發(fā)布之前審查更新版協(xié)議,識別出一個可使黑客控制用戶主機的遠(yuǎn)程代碼執(zhí)行漏洞。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

微軟云安全首席安全主管米奇·阿代爾(Mitch Adair)說:“后果不堪設(shè)想。TLS幾乎用于保護微軟使用的每一款服務(wù)產(chǎn)品。好在審查代碼過程中,我們發(fā)現(xiàn)并成功修復(fù)了這個問題?!?/span>

微軟還讓開發(fā)人員投身保障代碼安全工作中,推出了用于Azure的測試框架OneFuzz。模糊測試可以非常有效地提高本地代碼的安全性和可靠性。模糊測試不局限于開發(fā)人員發(fā)現(xiàn)和修復(fù)已知錯誤的傳統(tǒng)靜態(tài)測試,可以為隨機事件創(chuàng)建反饋循環(huán),增加發(fā)現(xiàn)不可預(yù)見性錯誤的機會。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

數(shù)字化工具更直觀、更迅速印證理論概念

傳統(tǒng)上,模糊測試在軟件開發(fā)生命周期中讓人又愛又恨——開發(fā)人員必須進行模糊測試,但想執(zhí)行有效的模糊測試過程很復(fù)雜。OneFuzz將漏洞識別提前至開發(fā)生命周期早期,發(fā)揮了安全工程團隊的能動性,使安全工程團隊能夠主動采取行動。另外,MORSE團隊能使內(nèi)部程序工具運作更快,助力OneFuzz運行更多測試,也能體現(xiàn)MORSE團隊提升安全防護能力的全面性。

我們致力于幫助開發(fā)者做正確的事,幫助他們改善工作成果。OneFuzz能幫助他們自己找到漏洞。

賈斯汀·坎貝爾

微軟安全部門首席安全軟件工程主管

所以,一定要想黑客之所想才能對付黑客嗎?MORSE團隊在選任成員時注重技能和心態(tài),要能應(yīng)對風(fēng)云變幻的網(wǎng)絡(luò)安全環(huán)境提出的日常挑戰(zhàn)。團隊成員背景多元,這種背景多樣性有利于在處理和解決安全問題時采取不同方法。

安全軟件工程師拓實·皮阿扎(Toshi Piazza)感覺他在微軟的工作自然延續(xù)了其在倫斯勒理工學(xué)院(Rensselaer Polytechnic Institute)養(yǎng)成的興趣。在學(xué)校里,他是倫斯勒理工學(xué)院安全團隊的成員,參加了“奪旗”黑客比賽。

皮阿扎說:“我們團隊成員的想法并不相同,但我認(rèn)為大家都具有與生俱來的好奇心。我們已經(jīng)將這種心態(tài)滲透到了我們的日常工作中。我們像個黑客一樣,著手解決具體問題。這并不壞。其實我覺得這非常有趣?!?/span>

小小一個錯誤就可能影響全球數(shù)百萬用戶, MORSE的成員表示,應(yīng)對挑戰(zhàn),服務(wù)客戶讓他們覺得自己是值得的。

阿代爾(Adair)說:“能夠從事這個行業(yè)工作,參加奪旗活動和錦標(biāo)賽的人都具有超強的分析能力,擅長多回合博弈。邁出第一步就像‘嬰兒的第一次冒險’,我該怎么才能過這一關(guān)?10分鐘還是3天?然后碰到的事情越來越難——解決過去20-30年里網(wǎng)絡(luò)安全工作人員一直想要抵御的風(fēng)險。背后是不斷學(xué)習(xí),探索令人興奮事物的渴望?!?/span>

如果MORSE團隊恰恰因為消弭一些潛在災(zāi)難性問題于無形,而沒能獲得其應(yīng)得的榮譽呢?這其實早已在他們的預(yù)料之中。皮阿扎說道:“我們的功績并不為人所共知,但默默無聞恰恰就是對我們工作成績的肯定,這正是我們想要的?!?/span>


原文標(biāo)題:誰才是Windows真正的安全衛(wèi)士?

文章出處:【微信公眾號:微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6705

    瀏覽量

    107074

原文標(biāo)題:誰才是Windows真正的安全衛(wèi)士?

文章出處:【微信號:mstech2014,微信公眾號:微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    數(shù)字隔離器:新能源系統(tǒng)的安全衛(wèi)士

    新能源系統(tǒng),無論是太陽能光伏電站、風(fēng)力發(fā)電場,還是電動汽車的動力系統(tǒng),都涉及到復(fù)雜的電氣環(huán)境和高電壓、大電流的應(yīng)用。在這樣的環(huán)境中,電氣安全和信號的準(zhǔn)確傳輸是至關(guān)重要的。數(shù)字隔離器憑借其卓越的隔離性能,成為了新能源系統(tǒng)中的安全衛(wèi)士。
    的頭像 發(fā)表于 10-10 16:24 ?331次閱讀

    晶臺光耦:智能電飯煲的“安全衛(wèi)士”與“信號管家”

    在智能電飯煲的精密控制系統(tǒng)中,光耦作為電氣隔離與信號傳輸?shù)暮诵脑?,扮演著?b class='flag-5'>安全衛(wèi)士”與“信號管家”的雙重角色。晶臺光電推出的KL851系列光耦,憑借高耐壓、寬溫域、強抗干擾等特性,已成為智能電飯煲
    的頭像 發(fā)表于 09-22 09:43 ?308次閱讀
    晶臺光耦:智能電飯煲的“<b class='flag-5'>安全衛(wèi)士</b>”與“信號管家”

    ?ADUM7704:隔離式Σ-Δ ADC,工業(yè)測量的“安全衛(wèi)士”!

    Σ-Δ模數(shù)轉(zhuǎn)換器(ADC),憑借“2.5kVRMS電氣隔離+24位高分辨率”的核心優(yōu)勢,成為復(fù)雜環(huán)境下安全測量的“理想之選”! ? 核心性能:隔離與精度雙強,破解工業(yè)難題 1. 2.5kVRMS電氣隔離(持續(xù)1
    發(fā)表于 08-10 01:30

    simulink只要運行就會死機

    在卸載了2345安全衛(wèi)士之后,電腦就突然黑屏死機,然后再打開電腦,打開simulink后會有照片里的彈窗,就會退出MATLAB,之后再打開simulink只要運行就會死機,怎么解決(求高手解疑)
    發(fā)表于 07-24 17:11

    保護板測試儀:守護電池安全的“幕后衛(wèi)士

    在現(xiàn)代科技飛速發(fā)展的今天,電池作為各類電子設(shè)備和新能源系統(tǒng)的核心動力源,其安全性與穩(wěn)定性直接關(guān)系到設(shè)備的正常運行和使用者的安全。而保護板作為電池的“安全衛(wèi)士”,承擔(dān)著過充保護、過放保護、短路保護等
    的頭像 發(fā)表于 07-23 14:14 ?218次閱讀

    隔離放大器:電子世界的“翻譯官”與“安全衛(wèi)士

    的"特工"正默默守護著電子世界的安全秩序——它就是隔離放大器。這個看似普通的電子元件,實際上是現(xiàn)代科技設(shè)備中不可或缺的"安全衛(wèi)士"和"語言專家"。
    的頭像 發(fā)表于 07-19 14:49 ?411次閱讀

    UPS電源—為何說UPS電源是數(shù)據(jù)安全衛(wèi)士

    UPS電源可以在一定程度上保障數(shù)據(jù)的安全性。在計算機、服務(wù)器等電子設(shè)備運行過程中,如果突然停電,可能會導(dǎo)致數(shù)據(jù)丟失、系統(tǒng)崩潰等嚴(yán)重后果。而UPS電源能夠在市電中斷時,立即為設(shè)備提供電力,使設(shè)備有足夠
    的頭像 發(fā)表于 07-18 18:29 ?411次閱讀
    UPS電源—為何說UPS電源是數(shù)據(jù)<b class='flag-5'>安全衛(wèi)士</b>

    保險絲-電路里的“安全衛(wèi)士”,選錯它真會“火”!

    保險絲 - 電路里的“安全衛(wèi)士”,選錯它真會“火”! 核心作用: 過流保護。電流太大時,它即刻熔斷,切斷電路,防止更嚴(yán)重的火災(zāi)或器件損壞。別小看它,它是最后一道防線! 圖示為:良勝3N系列保險絲
    發(fā)表于 06-07 08:37

    保險絲 - 電路里的“安全衛(wèi)士”,選錯它真會“火”

    保險絲 - 電路里的“安全衛(wèi)士”,選錯它真會“火”! 核心作用: ?過流保護。電流太大時,它即刻熔斷,切斷電路,防止更嚴(yán)重的火災(zāi)或器件損壞。別小看它,它是最后一道防線
    的頭像 發(fā)表于 06-06 18:08 ?625次閱讀
    保險絲 - 電路里的“<b class='flag-5'>安全衛(wèi)士</b>”,選錯它真會“火”

    無人機電力巡檢系統(tǒng):高空作業(yè)的“安全衛(wèi)士

    ? ? ? ?無人機電力巡檢系統(tǒng):高空作業(yè)的“安全衛(wèi)士” ? ? ? ?電力巡檢是保障電網(wǎng)安全的關(guān)鍵任務(wù),但傳統(tǒng)人工巡檢常面臨高空攀爬、環(huán)境危險、效率低等問題。如今,無人機電力巡檢系統(tǒng)憑借智能化技術(shù)
    的頭像 發(fā)表于 05-30 13:55 ?474次閱讀
    無人機電力巡檢系統(tǒng):高空作業(yè)的“<b class='flag-5'>安全衛(wèi)士</b>”

    守護電網(wǎng)安全的“隱形衛(wèi)士”——解碼接地電阻裝置的核心價值

    守護電網(wǎng)安全的“隱形衛(wèi)士”——解碼接地電阻裝置的核心價值
    的頭像 發(fā)表于 04-08 10:25 ?520次閱讀
    守護電網(wǎng)<b class='flag-5'>安全</b>的“隱形<b class='flag-5'>衛(wèi)士</b>”——解碼接地電阻裝置的核心價值

    AnyDesk vs. Raspberry Pi Connect,才是“遠(yuǎn)程霸主”?

    在樹莓派的世界里,遠(yuǎn)程控制就像是一場魔法對決,而今天,我們的主角是兩位遠(yuǎn)程控制界的“魔法師”——AnyDesk和RaspberryPiConnect。它們都聲稱自己是遠(yuǎn)程控制的最佳選擇,那么,才是
    的頭像 發(fā)表于 03-25 09:24 ?548次閱讀
    AnyDesk vs. Raspberry Pi Connect,<b class='flag-5'>誰</b><b class='flag-5'>才是</b>“遠(yuǎn)程霸主”?

    被忽視的用電安全衛(wèi)士:電源濾波器正在守護你的智能生活

    設(shè)備高出47%。這個真實案例揭開了現(xiàn)代用電環(huán)境中一個被長期忽視的隱患——電磁干擾污染。在智能化浪潮席卷全球的今天,電源濾波器已從工業(yè)領(lǐng)域的專業(yè)設(shè)備,演變?yōu)槊總€現(xiàn)代家庭不可或缺的用電安全衛(wèi)士。 一、電磁干擾:智能時代的
    的頭像 發(fā)表于 02-18 15:52 ?524次閱讀

    GNSS位移監(jiān)測站:橋梁、大壩等大型工程的安全衛(wèi)士

    GNSS位移監(jiān)測站確實是橋梁、大壩等大型工程的安全衛(wèi)士 ?。它們通過全球?qū)Ш叫l(wèi)星系統(tǒng)(如GPS、GLONASS、Galileo和BeiDou等)接收信號,計算出監(jiān)測點的三維坐標(biāo)信息,包括經(jīng)度、緯度
    的頭像 發(fā)表于 01-03 09:13 ?584次閱讀

    Wio LTE的寵物物流安全衛(wèi)士設(shè)計案例

    今天小編給大家?guī)淼氖莵碜阅鞲绲腗aker Victor Altamirano為了解決寵物寄送過程中可能遇到的安全問題,而制作的“Follow My Paws”項目,該項目可以在遠(yuǎn)程實時向用戶發(fā)送寵物航空倉的各種信息。
    的頭像 發(fā)表于 11-12 09:46 ?1048次閱讀
    Wio LTE的寵物物流<b class='flag-5'>安全衛(wèi)士</b>設(shè)計案例