一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

誰才是Windows真正的安全衛(wèi)士?

微軟科技 ? 來源:未知 ? 2023-01-16 00:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

諸如計(jì)算機(jī)安全這樣的復(fù)雜問題,從來沒有簡(jiǎn)單的答案。黑客攻擊影響范圍甚廣,小到讓人不快(例如電腦屏幕上永遠(yuǎn)關(guān)不完的彈窗),大到波及全球(比如2021年導(dǎo)致美國東海岸燃料短缺的勒索軟件攻擊),因此很難一勞永逸地解決計(jì)算機(jī)安全問題。

應(yīng)對(duì)在技術(shù)發(fā)展過程中日趨重要的安全問題,應(yīng)該多管齊下。與許多企業(yè)僅在問題發(fā)生后倉促修補(bǔ)不同,微軟采取全方位安全措施,由專門團(tuán)隊(duì)從全領(lǐng)域范圍進(jìn)行考量,致力于消弭漏洞于萌芽之前,在電腦產(chǎn)生漏洞、全球黑客襲擊操控之前消除代碼缺陷。對(duì)于安全團(tuán)隊(duì)來說,安全問題不容假設(shè),而是應(yīng)關(guān)注如何解決問題。

微軟安全部門首席安全軟件工程主管賈斯汀·坎貝爾(Justin Campbell)說:“這是一場(chǎng)不會(huì)終結(jié)的貓捉老鼠的游戲。一切都在變化。Windows也沒有停滯不前,不斷會(huì)有新功能、新想法、新技術(shù)和新程序加入。這種變化不單單出現(xiàn)在安全領(lǐng)域,還影響了軟件構(gòu)建過程。30年前的代碼和我們今天發(fā)行的新產(chǎn)品同樣都需要考慮安全問題,這可真不是個(gè)小范圍。”

坎貝爾帶領(lǐng)著一個(gè)由60多名成員組成的微軟攻擊研究與安全工程(MORSE)團(tuán)隊(duì),三管齊下,全面守護(hù)操作系統(tǒng)代碼安全。MORSE設(shè)有紅色、藍(lán)色和綠色三個(gè)團(tuán)隊(duì),各司其職,積極應(yīng)對(duì)安全威脅,修復(fù)損壞代碼,防止問題發(fā)生。

紅藍(lán)綠三個(gè)團(tuán)隊(duì)配合提供多重防護(hù),開發(fā)各種新技術(shù),包括識(shí)別代碼潛在弱點(diǎn)、針對(duì)最新威脅構(gòu)建新工具,強(qiáng)化建設(shè)長短期安全防護(hù)能力,裨益各方團(tuán)隊(duì)。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

許多網(wǎng)絡(luò)安全術(shù)語起源于計(jì)算機(jī)模擬、視頻游戲、軍事演習(xí)和實(shí)時(shí)模擬系統(tǒng),許多專家也通過研究這些領(lǐng)域掌握網(wǎng)絡(luò)安全的要義。受此啟發(fā),紅隊(duì)負(fù)責(zé)分析現(xiàn)實(shí)攻擊策略確定攻擊路徑;藍(lán)隊(duì)則試圖抵御這些攻擊,并防止紅隊(duì)突破現(xiàn)有防御。幫助緩解高風(fēng)險(xiǎn)、系統(tǒng)性的安全問題,并通過從紅色和藍(lán)色團(tuán)隊(duì)中吸取經(jīng)驗(yàn)和工具,大規(guī)模地修復(fù)這些問題。

行業(yè)內(nèi)其他安全團(tuán)隊(duì)主要關(guān)注的是紅隊(duì)所負(fù)責(zé)的安全問題,但MORSE是三個(gè)團(tuán)隊(duì)強(qiáng)強(qiáng)聯(lián)合,持續(xù)工作,在攻擊者之前發(fā)現(xiàn)漏洞并予以修復(fù)。

我們不只是負(fù)責(zé)尋找漏洞的紅隊(duì)。我們不會(huì)被動(dòng)等待別人告訴我們漏洞的存在。我們的小組在自給自足方面取得了適當(dāng)?shù)钠胶?,可以發(fā)現(xiàn)問題,做出反應(yīng),然后在產(chǎn)品上進(jìn)行投資。這不僅僅是傳統(tǒng)的錯(cuò)誤搜索。

賈斯汀·坎貝爾

微軟安全部門首席安全軟件工程主管

更重要的是,MORSE并沒有狹隘地僅將識(shí)別成果為微軟自己所用。該安全社區(qū)致力于分享研究和成果,為每個(gè)人提供更好的產(chǎn)品。

我們的目標(biāo)是讓每個(gè)人都能寫出更安全的代碼,”Campbell說。

微軟解決傳輸層安全性協(xié)議(TLS)1.3版本問題的案例,就很好體現(xiàn)了該團(tuán)隊(duì)的工作方式和在預(yù)防損害方面所起的作用。TLS協(xié)議保障不受信任網(wǎng)絡(luò)能夠進(jìn)行安全通信,用于各種應(yīng)用程序,在HTTPS網(wǎng)站地址的安全層中的應(yīng)用最為重要。安全審查此前尚未內(nèi)嵌至軟件開發(fā)生命周期之內(nèi), MORSE團(tuán)隊(duì)重新分析該期間的舊代碼,在協(xié)議發(fā)布之前審查更新版協(xié)議,識(shí)別出一個(gè)可使黑客控制用戶主機(jī)的遠(yuǎn)程代碼執(zhí)行漏洞。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

微軟云安全首席安全主管米奇·阿代爾(Mitch Adair)說:“后果不堪設(shè)想。TLS幾乎用于保護(hù)微軟使用的每一款服務(wù)產(chǎn)品。好在審查代碼過程中,我們發(fā)現(xiàn)并成功修復(fù)了這個(gè)問題?!?/span>

微軟還讓開發(fā)人員投身保障代碼安全工作中,推出了用于Azure的測(cè)試框架OneFuzz。模糊測(cè)試可以非常有效地提高本地代碼的安全性和可靠性。模糊測(cè)試不局限于開發(fā)人員發(fā)現(xiàn)和修復(fù)已知錯(cuò)誤的傳統(tǒng)靜態(tài)測(cè)試,可以為隨機(jī)事件創(chuàng)建反饋循環(huán),增加發(fā)現(xiàn)不可預(yù)見性錯(cuò)誤的機(jī)會(huì)。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

數(shù)字化工具更直觀、更迅速印證理論概念

傳統(tǒng)上,模糊測(cè)試在軟件開發(fā)生命周期中讓人又愛又恨——開發(fā)人員必須進(jìn)行模糊測(cè)試,但想執(zhí)行有效的模糊測(cè)試過程很復(fù)雜。OneFuzz將漏洞識(shí)別提前至開發(fā)生命周期早期,發(fā)揮了安全工程團(tuán)隊(duì)的能動(dòng)性,使安全工程團(tuán)隊(duì)能夠主動(dòng)采取行動(dòng)。另外,MORSE團(tuán)隊(duì)能使內(nèi)部程序工具運(yùn)作更快,助力OneFuzz運(yùn)行更多測(cè)試,也能體現(xiàn)MORSE團(tuán)隊(duì)提升安全防護(hù)能力的全面性。

我們致力于幫助開發(fā)者做正確的事,幫助他們改善工作成果。OneFuzz能幫助他們自己找到漏洞。

賈斯汀·坎貝爾

微軟安全部門首席安全軟件工程主管

所以,一定要想黑客之所想才能對(duì)付黑客嗎?MORSE團(tuán)隊(duì)在選任成員時(shí)注重技能和心態(tài),要能應(yīng)對(duì)風(fēng)云變幻的網(wǎng)絡(luò)安全環(huán)境提出的日常挑戰(zhàn)。團(tuán)隊(duì)成員背景多元,這種背景多樣性有利于在處理和解決安全問題時(shí)采取不同方法。

安全軟件工程師拓實(shí)·皮阿扎(Toshi Piazza)感覺他在微軟的工作自然延續(xù)了其在倫斯勒理工學(xué)院(Rensselaer Polytechnic Institute)養(yǎng)成的興趣。在學(xué)校里,他是倫斯勒理工學(xué)院安全團(tuán)隊(duì)的成員,參加了“奪旗”黑客比賽。

皮阿扎說:“我們團(tuán)隊(duì)成員的想法并不相同,但我認(rèn)為大家都具有與生俱來的好奇心。我們已經(jīng)將這種心態(tài)滲透到了我們的日常工作中。我們像個(gè)黑客一樣,著手解決具體問題。這并不壞。其實(shí)我覺得這非常有趣。”

小小一個(gè)錯(cuò)誤就可能影響全球數(shù)百萬用戶, MORSE的成員表示,應(yīng)對(duì)挑戰(zhàn),服務(wù)客戶讓他們覺得自己是值得的。

阿代爾(Adair)說:“能夠從事這個(gè)行業(yè)工作,參加奪旗活動(dòng)和錦標(biāo)賽的人都具有超強(qiáng)的分析能力,擅長多回合博弈。邁出第一步就像‘嬰兒的第一次冒險(xiǎn)’,我該怎么才能過這一關(guān)?10分鐘還是3天?然后碰到的事情越來越難——解決過去20-30年里網(wǎng)絡(luò)安全工作人員一直想要抵御的風(fēng)險(xiǎn)。背后是不斷學(xué)習(xí),探索令人興奮事物的渴望。”

如果MORSE團(tuán)隊(duì)恰恰因?yàn)橄粢恍撛跒?zāi)難性問題于無形,而沒能獲得其應(yīng)得的榮譽(yù)呢?這其實(shí)早已在他們的預(yù)料之中。皮阿扎說道:“我們的功績(jī)并不為人所共知,但默默無聞恰恰就是對(duì)我們工作成績(jī)的肯定,這正是我們想要的。”


原文標(biāo)題:誰才是Windows真正的安全衛(wèi)士?

文章出處:【微信公眾號(hào):微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6686

    瀏覽量

    105771

原文標(biāo)題:誰才是Windows真正的安全衛(wèi)士?

文章出處:【微信號(hào):mstech2014,微信公眾號(hào):微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    隔離放大器:電子世界的"翻譯官"與"安全衛(wèi)士"

    的"特工"正默默守護(hù)著電子世界的安全秩序——它就是隔離放大器。這個(gè)看似普通的電子元件,實(shí)際上是現(xiàn)代科技設(shè)備中不可或缺的"安全衛(wèi)士"和"語言專家"。
    的頭像 發(fā)表于 07-19 14:49 ?69次閱讀

    UPS電源—為何說UPS電源是數(shù)據(jù)安全衛(wèi)士

    UPS電源可以在一定程度上保障數(shù)據(jù)的安全性。在計(jì)算機(jī)、服務(wù)器等電子設(shè)備運(yùn)行過程中,如果突然停電,可能會(huì)導(dǎo)致數(shù)據(jù)丟失、系統(tǒng)崩潰等嚴(yán)重后果。而UPS電源能夠在市電中斷時(shí),立即為設(shè)備提供電力,使設(shè)備有足夠
    的頭像 發(fā)表于 07-18 18:29 ?125次閱讀
    UPS電源—為何說UPS電源是數(shù)據(jù)<b class='flag-5'>安全衛(wèi)士</b>

    保險(xiǎn)絲-電路里的“安全衛(wèi)士”,選錯(cuò)它真會(huì)“火”!

    保險(xiǎn)絲 - 電路里的“安全衛(wèi)士”,選錯(cuò)它真會(huì)“火”! 核心作用: 過流保護(hù)。電流太大時(shí),它即刻熔斷,切斷電路,防止更嚴(yán)重的火災(zāi)或器件損壞。別小看它,它是最后一道防線! 圖示為:良勝3N系列保險(xiǎn)絲
    發(fā)表于 06-07 08:37

    保險(xiǎn)絲 - 電路里的“安全衛(wèi)士”,選錯(cuò)它真會(huì)“火”

    保險(xiǎn)絲 - 電路里的“安全衛(wèi)士”,選錯(cuò)它真會(huì)“火”! 核心作用: ?過流保護(hù)。電流太大時(shí),它即刻熔斷,切斷電路,防止更嚴(yán)重的火災(zāi)或器件損壞。別小看它,它是最后一道防線
    的頭像 發(fā)表于 06-06 18:08 ?231次閱讀
    保險(xiǎn)絲 - 電路里的“<b class='flag-5'>安全衛(wèi)士</b>”,選錯(cuò)它真會(huì)“火”

    無人機(jī)電力巡檢系統(tǒng):高空作業(yè)的“安全衛(wèi)士

    ? ? ? ?無人機(jī)電力巡檢系統(tǒng):高空作業(yè)的“安全衛(wèi)士” ? ? ? ?電力巡檢是保障電網(wǎng)安全的關(guān)鍵任務(wù),但傳統(tǒng)人工巡檢常面臨高空攀爬、環(huán)境危險(xiǎn)、效率低等問題。如今,無人機(jī)電力巡檢系統(tǒng)憑借智能化技術(shù)
    的頭像 發(fā)表于 05-30 13:55 ?169次閱讀
    無人機(jī)電力巡檢系統(tǒng):高空作業(yè)的“<b class='flag-5'>安全衛(wèi)士</b>”

    限位開關(guān):工業(yè)自動(dòng)化中的“安全衛(wèi)士

    在現(xiàn)代工業(yè)生產(chǎn)和自動(dòng)化控制領(lǐng)域,限位開關(guān)作為一種基礎(chǔ)但關(guān)鍵的傳感器裝置,扮演著不可或缺的角色。它如同機(jī)械系統(tǒng)的“眼睛”和“哨兵”,通過精確的位置檢測(cè),確保設(shè)備運(yùn)行的安全性與可靠性。本文將從限位開關(guān)
    的頭像 發(fā)表于 05-19 13:24 ?401次閱讀
    限位開關(guān):工業(yè)自動(dòng)化中的“<b class='flag-5'>安全衛(wèi)士</b>”

    飛騰網(wǎng)絡(luò)安全工控機(jī),互聯(lián)網(wǎng)時(shí)代的安全衛(wèi)士與堅(jiān)韌后盾

    網(wǎng)絡(luò)安全工控機(jī)?是一種專為工業(yè)環(huán)境設(shè)計(jì)的計(jì)算機(jī)系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡(luò)安全。它融合了計(jì)算機(jī)技術(shù)、自動(dòng)化技術(shù)和通信技術(shù),具備高穩(wěn)定性、高可靠性、強(qiáng)實(shí)時(shí)性以及良好的擴(kuò)展性。?
    的頭像 發(fā)表于 04-30 09:15 ?203次閱讀

    守護(hù)電網(wǎng)安全的“隱形衛(wèi)士”——解碼接地電阻裝置的核心價(jià)值

    守護(hù)電網(wǎng)安全的“隱形衛(wèi)士”——解碼接地電阻裝置的核心價(jià)值
    的頭像 發(fā)表于 04-08 10:25 ?323次閱讀
    守護(hù)電網(wǎng)<b class='flag-5'>安全</b>的“隱形<b class='flag-5'>衛(wèi)士</b>”——解碼接地電阻裝置的核心價(jià)值

    AnyDesk vs. Raspberry Pi Connect,才是“遠(yuǎn)程霸主”?

    在樹莓派的世界里,遠(yuǎn)程控制就像是一場(chǎng)魔法對(duì)決,而今天,我們的主角是兩位遠(yuǎn)程控制界的“魔法師”——AnyDesk和RaspberryPiConnect。它們都聲稱自己是遠(yuǎn)程控制的最佳選擇,那么,才是
    的頭像 發(fā)表于 03-25 09:24 ?362次閱讀
    AnyDesk vs. Raspberry Pi Connect,<b class='flag-5'>誰</b><b class='flag-5'>才是</b>“遠(yuǎn)程霸主”?

    智能井蓋:守護(hù)城市安全的“智慧衛(wèi)士

    的出現(xiàn),為解決這些問題提供了全新的思路與方案,成為守護(hù)城市安全的“智慧衛(wèi)士”。 一、智能井蓋的工作原理 智能井蓋是基于物聯(lián)網(wǎng)技術(shù)的智能設(shè)備,通過在井蓋上安裝各種傳感器,實(shí)現(xiàn)對(duì)井蓋狀態(tài)的實(shí)時(shí)監(jiān)測(cè)。這些傳感器可
    的頭像 發(fā)表于 03-20 09:58 ?436次閱讀

    被忽視的用電安全衛(wèi)士:電源濾波器正在守護(hù)你的智能生活

    設(shè)備高出47%。這個(gè)真實(shí)案例揭開了現(xiàn)代用電環(huán)境中一個(gè)被長期忽視的隱患——電磁干擾污染。在智能化浪潮席卷全球的今天,電源濾波器已從工業(yè)領(lǐng)域的專業(yè)設(shè)備,演變?yōu)槊總€(gè)現(xiàn)代家庭不可或缺的用電安全衛(wèi)士。 一、電磁干擾:智能時(shí)代的
    的頭像 發(fā)表于 02-18 15:52 ?377次閱讀

    RFID智能檔案柜:涉密檔案的安全衛(wèi)士

    RFID智能檔案柜采用射頻識(shí)別技術(shù),實(shí)現(xiàn)檔案管理的智能化,具備高效盤點(diǎn)、多重安全防護(hù)和詳細(xì)數(shù)據(jù)支持等功能,為企業(yè)涉密檔案管理帶來創(chuàng)新性解決方案。
    的頭像 發(fā)表于 01-03 17:24 ?531次閱讀
    RFID智能檔案柜:涉密檔案的<b class='flag-5'>安全衛(wèi)士</b>

    GNSS位移監(jiān)測(cè)站:橋梁、大壩等大型工程的安全衛(wèi)士

    GNSS位移監(jiān)測(cè)站確實(shí)是橋梁、大壩等大型工程的安全衛(wèi)士 ?。它們通過全球?qū)Ш叫l(wèi)星系統(tǒng)(如GPS、GLONASS、Galileo和BeiDou等)接收信號(hào),計(jì)算出監(jiān)測(cè)點(diǎn)的三維坐標(biāo)信息,包括經(jīng)度、緯度
    的頭像 發(fā)表于 01-03 09:13 ?447次閱讀

    Wio LTE的寵物物流安全衛(wèi)士設(shè)計(jì)案例

    今天小編給大家?guī)淼氖莵碜阅鞲绲腗aker Victor Altamirano為了解決寵物寄送過程中可能遇到的安全問題,而制作的“Follow My Paws”項(xiàng)目,該項(xiàng)目可以在遠(yuǎn)程實(shí)時(shí)向用戶發(fā)送寵物航空倉的各種信息。
    的頭像 發(fā)表于 11-12 09:46 ?777次閱讀
    Wio LTE的寵物物流<b class='flag-5'>安全衛(wèi)士</b>設(shè)計(jì)案例

    辦公樓園區(qū)雙屏電梯安全衛(wèi)士:守護(hù)高效與安全的智慧新篇章

    在現(xiàn)代化的辦公樓園區(qū)中,電梯不僅是連接不同樓層的交通工具,更是衡量樓宇智能化水平的重要標(biāo)尺。隨著科技的飛速發(fā)展,雙屏電梯安全衛(wèi)士作為一種創(chuàng)新的安全管理系統(tǒng),正逐步成為辦公樓園區(qū)的新標(biāo)配,為日常辦公生活帶來前所未有的便捷與安全。
    的頭像 發(fā)表于 10-09 10:30 ?543次閱讀