在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

誰才是Windows真正的安全衛士?

微軟科技 ? 來源:未知 ? 2023-01-16 00:25 ? 次閱讀

諸如計算機安全這樣的復雜問題,從來沒有簡單的答案。黑客攻擊影響范圍甚廣,小到讓人不快(例如電腦屏幕上永遠關不完的彈窗),大到波及全球(比如2021年導致美國東海岸燃料短缺的勒索軟件攻擊),因此很難一勞永逸地解決計算機安全問題。

應對在技術發展過程中日趨重要的安全問題,應該多管齊下。與許多企業僅在問題發生后倉促修補不同,微軟采取全方位安全措施,由專門團隊從全領域范圍進行考量,致力于消弭漏洞于萌芽之前,在電腦產生漏洞、全球黑客襲擊操控之前消除代碼缺陷。對于安全團隊來說,安全問題不容假設,而是應關注如何解決問題。

微軟安全部門首席安全軟件工程主管賈斯汀·坎貝爾(Justin Campbell)說:“這是一場不會終結的貓捉老鼠的游戲。一切都在變化。Windows也沒有停滯不前,不斷會有新功能、新想法、新技術和新程序加入。這種變化不單單出現在安全領域,還影響了軟件構建過程。30年前的代碼和我們今天發行的新產品同樣都需要考慮安全問題,這可真不是個小范圍。”

坎貝爾帶領著一個由60多名成員組成的微軟攻擊研究與安全工程(MORSE)團隊,三管齊下,全面守護操作系統代碼安全。MORSE設有紅色、藍色和綠色三個團隊,各司其職,積極應對安全威脅,修復損壞代碼,防止問題發生。

紅藍綠三個團隊配合提供多重防護,開發各種新技術,包括識別代碼潛在弱點、針對最新威脅構建新工具,強化建設長短期安全防護能力,裨益各方團隊。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

許多網絡安全術語起源于計算機模擬視頻游戲、軍事演習和實時模擬系統,許多專家也通過研究這些領域掌握網絡安全的要義。受此啟發,紅隊負責分析現實攻擊策略確定攻擊路徑;藍隊則試圖抵御這些攻擊,并防止紅隊突破現有防御。幫助緩解高風險、系統性的安全問題,并通過從紅色和藍色團隊中吸取經驗和工具,大規模地修復這些問題。

行業內其他安全團隊主要關注的是紅隊所負責的安全問題,但MORSE是三個團隊強強聯合,持續工作,在攻擊者之前發現漏洞并予以修復。

我們不只是負責尋找漏洞的紅隊。我們不會被動等待別人告訴我們漏洞的存在。我們的小組在自給自足方面取得了適當的平衡,可以發現問題,做出反應,然后在產品上進行投資。這不僅僅是傳統的錯誤搜索。

賈斯汀·坎貝爾

微軟安全部門首席安全軟件工程主管

更重要的是,MORSE并沒有狹隘地僅將識別成果為微軟自己所用。該安全社區致力于分享研究和成果,為每個人提供更好的產品。

我們的目標是讓每個人都能寫出更安全的代碼”Campbell說。

微軟解決傳輸層安全性協議(TLS)1.3版本問題的案例,就很好體現了該團隊的工作方式和在預防損害方面所起的作用。TLS協議保障不受信任網絡能夠進行安全通信,用于各種應用程序,在HTTPS網站地址的安全層中的應用最為重要。安全審查此前尚未內嵌至軟件開發生命周期之內, MORSE團隊重新分析該期間的舊代碼,在協議發布之前審查更新版協議,識別出一個可使黑客控制用戶主機的遠程代碼執行漏洞。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

微軟云安全首席安全主管米奇·阿代爾(Mitch Adair)說:“后果不堪設想。TLS幾乎用于保護微軟使用的每一款服務產品。好在審查代碼過程中,我們發現并成功修復了這個問題。”

微軟還讓開發人員投身保障代碼安全工作中,推出了用于Azure的測試框架OneFuzz。模糊測試可以非常有效地提高本地代碼的安全性和可靠性。模糊測試不局限于開發人員發現和修復已知錯誤的傳統靜態測試,可以為隨機事件創建反饋循環,增加發現不可預見性錯誤的機會。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

數字化工具更直觀、更迅速印證理論概念

傳統上,模糊測試在軟件開發生命周期中讓人又愛又恨——開發人員必須進行模糊測試,但想執行有效的模糊測試過程很復雜。OneFuzz將漏洞識別提前至開發生命周期早期,發揮了安全工程團隊的能動性,使安全工程團隊能夠主動采取行動。另外,MORSE團隊能使內部程序工具運作更快,助力OneFuzz運行更多測試,也能體現MORSE團隊提升安全防護能力的全面性。

我們致力于幫助開發者做正確的事,幫助他們改善工作成果。OneFuzz能幫助他們自己找到漏洞。

賈斯汀·坎貝爾

微軟安全部門首席安全軟件工程主管

所以,一定要想黑客之所想才能對付黑客嗎?MORSE團隊在選任成員時注重技能和心態,要能應對風云變幻的網絡安全環境提出的日常挑戰。團隊成員背景多元,這種背景多樣性有利于在處理和解決安全問題時采取不同方法。

安全軟件工程師拓實·皮阿扎(Toshi Piazza)感覺他在微軟的工作自然延續了其在倫斯勒理工學院(Rensselaer Polytechnic Institute)養成的興趣。在學校里,他是倫斯勒理工學院安全團隊的成員,參加了“奪旗”黑客比賽。

皮阿扎說:“我們團隊成員的想法并不相同,但我認為大家都具有與生俱來的好奇心。我們已經將這種心態滲透到了我們的日常工作中。我們像個黑客一樣,著手解決具體問題。這并不壞。其實我覺得這非常有趣。”

小小一個錯誤就可能影響全球數百萬用戶, MORSE的成員表示,應對挑戰,服務客戶讓他們覺得自己是值得的。

阿代爾(Adair)說:“能夠從事這個行業工作,參加奪旗活動和錦標賽的人都具有超強的分析能力,擅長多回合博弈。邁出第一步就像‘嬰兒的第一次冒險’,我該怎么才能過這一關?10分鐘還是3天?然后碰到的事情越來越難——解決過去20-30年里網絡安全工作人員一直想要抵御的風險。背后是不斷學習,探索令人興奮事物的渴望。”

如果MORSE團隊恰恰因為消弭一些潛在災難性問題于無形,而沒能獲得其應得的榮譽呢?這其實早已在他們的預料之中。皮阿扎說道:“我們的功績并不為人所共知,但默默無聞恰恰就是對我們工作成績的肯定,這正是我們想要的。”


原文標題:誰才是Windows真正的安全衛士?

文章出處:【微信公眾號:微軟科技】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6619

    瀏覽量

    104230

原文標題:誰才是Windows真正的安全衛士?

文章出處:【微信號:mstech2014,微信公眾號:微軟科技】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    RFID智能檔案柜:涉密檔案的安全衛士

    RFID智能檔案柜采用射頻識別技術,實現檔案管理的智能化,具備高效盤點、多重安全防護和詳細數據支持等功能,為企業涉密檔案管理帶來創新性解決方案。
    的頭像 發表于 01-03 17:24 ?127次閱讀
    RFID智能檔案柜:涉密檔案的<b class='flag-5'>安全衛士</b>

    GNSS位移監測站:橋梁、大壩等大型工程的安全衛士

    GNSS位移監測站確實是橋梁、大壩等大型工程的安全衛士 ?。它們通過全球導航衛星系統(如GPS、GLONASS、Galileo和BeiDou等)接收信號,計算出監測點的三維坐標信息,包括經度、緯度
    的頭像 發表于 01-03 09:13 ?108次閱讀

    ASJ系列剩余電流繼電器:施工現場的“安全衛士

    安科瑞張田田 1、簡介 在繁忙的施工現場,電力供應是保障各項工作順利進行的關鍵。然而,復雜的用電環境和多變的施工條件也給電力安全帶來了極大的挑戰。漏電問題作為施工現場常見的安全隱患之一,不僅可能導致
    的頭像 發表于 12-20 09:33 ?120次閱讀
    ASJ系列剩余電流繼電器:施工現場的“<b class='flag-5'>安全衛士</b>”

    固定式雷達波在線測流系統:保障河流防汛安全的 “流量衛士

    固定式雷達波在線測流系統作為保障河流防汛安全的 “流量衛士”,具有重要的現實意義和廣泛的應用前景。它以其高精度、實時在線、非接觸式測量等特點,為河流防汛、水資源管理、水利工程管理和生態環境保護等方面提供了有力的技術支持。
    的頭像 發表于 12-04 17:45 ?187次閱讀
    固定式雷達波在線測流系統:保障河流防汛<b class='flag-5'>安全</b>的 “流量<b class='flag-5'>衛士</b>”

    飛騰D2000國產主板,信息化領域的安全衛士

    在當今信息化高速發展的時代,信息安全已經成為了每一個人都會關注的問題。因為網絡普及的同時,我們的信息也會隨之泄露,為了防止這一情況,我們需要針對相應的問題來研發生產相對應的科技產品,來保護我們的信息安全
    的頭像 發表于 11-22 10:20 ?193次閱讀

    醫療設備濾波器:守護生命安全的科技衛士

    在現代醫療體系中,醫療設備已成為不可或缺的重要組成部分。然而,這些高度精密的電子設備對電力供應的穩定性有著極高的要求。一旦電力系統中存在諧波、噪聲或電壓波動,都可能對醫療設備的正常運行造成干擾,甚至威脅到患者的生命安全。因此,醫療設備濾波器應運而生,成為守護醫療安全的科技
    的頭像 發表于 11-20 14:22 ?197次閱讀

    Wio LTE的寵物物流安全衛士設計案例

    今天小編給大家帶來的是來自墨西哥的Maker Victor Altamirano為了解決寵物寄送過程中可能遇到的安全問題,而制作的“Follow My Paws”項目,該項目可以在遠程實時向用戶發送寵物航空倉的各種信息。
    的頭像 發表于 11-12 09:46 ?346次閱讀
    Wio LTE的寵物物流<b class='flag-5'>安全衛士</b>設計案例

    辦公樓園區雙屏電梯安全衛士:守護高效與安全的智慧新篇章

    在現代化的辦公樓園區中,電梯不僅是連接不同樓層的交通工具,更是衡量樓宇智能化水平的重要標尺。隨著科技的飛速發展,雙屏電梯安全衛士作為一種創新的安全管理系統,正逐步成為辦公樓園區的新標配,為日常辦公生活帶來前所未有的便捷與安全
    的頭像 發表于 10-09 10:30 ?275次閱讀

    安全帽佩戴識別攝像機

    。此時,安全帽佩戴識別攝像機應運而生,宛如一位忠誠且智慧的安全衛士,時刻守護著人們的安全安全帽佩戴識別攝像機是基于先進的圖像識別技術而研發的高科技設備。它通過高
    的頭像 發表于 09-18 10:39 ?298次閱讀
    <b class='flag-5'>安全</b>帽佩戴識別攝像機

    開煉機的安全衛士,防止卷傷悲劇發生

    機械
    jf_18500570
    發布于 :2024年09月02日 16:56:54

    繞線機的安全衛士線纜不觸發人員立停

    繞線機
    jf_31892182
    發布于 :2024年08月27日 08:28:51

    氧氣檢測儀:精準守護,安全生產的隱形衛士

    氧氣檢測儀:精準守護,安全生產的隱形衛士 在工業的脈動與生活的細微之處,安全如同空氣般無處不在,卻又往往容易被忽視。而氧氣檢測儀,這個看似簡單的設備,卻以它精準無誤的測量能力,默默地為我們的
    的頭像 發表于 08-16 10:36 ?259次閱讀

    充電樁安全衛士:電氣防火限流式保護器PMC-T412

    53.3%。隨著充電樁的廣泛使用,充電樁安全事故頻發,經過對多起充電樁起火事故進行分析,發現大部分由充電樁電路的短路和過流引起,當電路出現短路時,線路中電流在短時間急劇
    的頭像 發表于 08-02 08:36 ?826次閱讀
    充電樁<b class='flag-5'>安全衛士</b>:電氣防火限流式保護器PMC-T412

    守護餐桌安全的隱形衛士

    守護餐桌安全的隱形衛士隨著人們生活水平的提高,對食品安全的要求也越來越高。食品包裝盒作為食品與外界接觸的第一道屏障,其氣密性至關重要。它不僅要隔離污染、保持新鮮,更要抵御外部環境的侵蝕,防止食品變質
    的頭像 發表于 07-06 08:30 ?223次閱讀
    守護餐桌<b class='flag-5'>安全</b>的隱形<b class='flag-5'>衛士</b>

    煉膠機的安全衛士-手環光幕

    自動化
    jf_18500570
    發布于 :2024年06月28日 10:37:53
    主站蜘蛛池模板: 日本污视频网站| 特一级毛片| 加勒比视频网站| 色婷婷资源网| 亚洲特级毛片| 日本在线免费| 欧美性猛交xxx嘿人猛交| 欧美黄色片免费| 天天干夜夜骑| 亚洲午夜视频| www.xxx国产| 国产成人91青青草原精品| 另类毛片| 欧美1314www伊人久久香网| 色拍拍视频| 四虎成人免费影院网址| 午夜艹逼| 午夜色视频在线观看| 色多多网| 日本三级香港三级人妇99| 免费边摸边吃奶边叫床视频gif| 日韩在线视频www色| 性欧美17一18sex性高清| 一级毛片日韩| 亚洲综合色吧| 日韩高清一级| 丁香花在线影院观看在线播放| 爱婷婷视频在线观看| 777777777妇女亚洲| 1024视频色版在线网站| 色哟永久免费| 九九热在线免费观看| 成年片色大黄全免费| 201天天爱天天做| 人人爽影院| 91av免费| 看黄视频免费| 亚洲综合欧美日本另类激情| 日本5级床片全免费| 久久黄色一级片| 国产毛片农村妇女aa板|