91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

誰才是Windows真正的安全衛(wèi)士?

微軟科技 ? 來源:未知 ? 2023-01-16 00:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

諸如計算機(jī)安全這樣的復(fù)雜問題,從來沒有簡單的答案。黑客攻擊影響范圍甚廣,小到讓人不快(例如電腦屏幕上永遠(yuǎn)關(guān)不完的彈窗),大到波及全球(比如2021年導(dǎo)致美國東海岸燃料短缺的勒索軟件攻擊),因此很難一勞永逸地解決計算機(jī)安全問題。

應(yīng)對在技術(shù)發(fā)展過程中日趨重要的安全問題,應(yīng)該多管齊下。與許多企業(yè)僅在問題發(fā)生后倉促修補(bǔ)不同,微軟采取全方位安全措施,由專門團(tuán)隊從全領(lǐng)域范圍進(jìn)行考量,致力于消弭漏洞于萌芽之前,在電腦產(chǎn)生漏洞、全球黑客襲擊操控之前消除代碼缺陷。對于安全團(tuán)隊來說,安全問題不容假設(shè),而是應(yīng)關(guān)注如何解決問題。

微軟安全部門首席安全軟件工程主管賈斯汀·坎貝爾(Justin Campbell)說:“這是一場不會終結(jié)的貓捉老鼠的游戲。一切都在變化。Windows也沒有停滯不前,不斷會有新功能、新想法、新技術(shù)和新程序加入。這種變化不單單出現(xiàn)在安全領(lǐng)域,還影響了軟件構(gòu)建過程。30年前的代碼和我們今天發(fā)行的新產(chǎn)品同樣都需要考慮安全問題,這可真不是個小范圍?!?/span>

坎貝爾帶領(lǐng)著一個由60多名成員組成的微軟攻擊研究與安全工程(MORSE)團(tuán)隊,三管齊下,全面守護(hù)操作系統(tǒng)代碼安全。MORSE設(shè)有紅色、藍(lán)色和綠色三個團(tuán)隊,各司其職,積極應(yīng)對安全威脅,修復(fù)損壞代碼,防止問題發(fā)生。

紅藍(lán)綠三個團(tuán)隊配合提供多重防護(hù),開發(fā)各種新技術(shù),包括識別代碼潛在弱點、針對最新威脅構(gòu)建新工具,強(qiáng)化建設(shè)長短期安全防護(hù)能力,裨益各方團(tuán)隊。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

許多網(wǎng)絡(luò)安全術(shù)語起源于計算機(jī)模擬、視頻游戲、軍事演習(xí)和實時模擬系統(tǒng),許多專家也通過研究這些領(lǐng)域掌握網(wǎng)絡(luò)安全的要義。受此啟發(fā),紅隊負(fù)責(zé)分析現(xiàn)實攻擊策略確定攻擊路徑;藍(lán)隊則試圖抵御這些攻擊,并防止紅隊突破現(xiàn)有防御。幫助緩解高風(fēng)險、系統(tǒng)性的安全問題,并通過從紅色和藍(lán)色團(tuán)隊中吸取經(jīng)驗和工具,大規(guī)模地修復(fù)這些問題。

行業(yè)內(nèi)其他安全團(tuán)隊主要關(guān)注的是紅隊所負(fù)責(zé)的安全問題,但MORSE是三個團(tuán)隊強(qiáng)強(qiáng)聯(lián)合,持續(xù)工作,在攻擊者之前發(fā)現(xiàn)漏洞并予以修復(fù)。

我們不只是負(fù)責(zé)尋找漏洞的紅隊。我們不會被動等待別人告訴我們漏洞的存在。我們的小組在自給自足方面取得了適當(dāng)?shù)钠胶猓梢园l(fā)現(xiàn)問題,做出反應(yīng),然后在產(chǎn)品上進(jìn)行投資。這不僅僅是傳統(tǒng)的錯誤搜索。

賈斯汀·坎貝爾

微軟安全部門首席安全軟件工程主管

更重要的是,MORSE并沒有狹隘地僅將識別成果為微軟自己所用。該安全社區(qū)致力于分享研究和成果,為每個人提供更好的產(chǎn)品。

我們的目標(biāo)是讓每個人都能寫出更安全的代碼,”Campbell說。

微軟解決傳輸層安全性協(xié)議(TLS)1.3版本問題的案例,就很好體現(xiàn)了該團(tuán)隊的工作方式和在預(yù)防損害方面所起的作用。TLS協(xié)議保障不受信任網(wǎng)絡(luò)能夠進(jìn)行安全通信,用于各種應(yīng)用程序,在HTTPS網(wǎng)站地址的安全層中的應(yīng)用最為重要。安全審查此前尚未內(nèi)嵌至軟件開發(fā)生命周期之內(nèi), MORSE團(tuán)隊重新分析該期間的舊代碼,在協(xié)議發(fā)布之前審查更新版協(xié)議,識別出一個可使黑客控制用戶主機(jī)的遠(yuǎn)程代碼執(zhí)行漏洞。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

微軟云安全首席安全主管米奇·阿代爾(Mitch Adair)說:“后果不堪設(shè)想。TLS幾乎用于保護(hù)微軟使用的每一款服務(wù)產(chǎn)品。好在審查代碼過程中,我們發(fā)現(xiàn)并成功修復(fù)了這個問題?!?/span>

微軟還讓開發(fā)人員投身保障代碼安全工作中,推出了用于Azure的測試框架OneFuzz。模糊測試可以非常有效地提高本地代碼的安全性和可靠性。模糊測試不局限于開發(fā)人員發(fā)現(xiàn)和修復(fù)已知錯誤的傳統(tǒng)靜態(tài)測試,可以為隨機(jī)事件創(chuàng)建反饋循環(huán),增加發(fā)現(xiàn)不可預(yù)見性錯誤的機(jī)會。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

數(shù)字化工具更直觀、更迅速印證理論概念

傳統(tǒng)上,模糊測試在軟件開發(fā)生命周期中讓人又愛又恨——開發(fā)人員必須進(jìn)行模糊測試,但想執(zhí)行有效的模糊測試過程很復(fù)雜。OneFuzz將漏洞識別提前至開發(fā)生命周期早期,發(fā)揮了安全工程團(tuán)隊的能動性,使安全工程團(tuán)隊能夠主動采取行動。另外,MORSE團(tuán)隊能使內(nèi)部程序工具運作更快,助力OneFuzz運行更多測試,也能體現(xiàn)MORSE團(tuán)隊提升安全防護(hù)能力的全面性。

我們致力于幫助開發(fā)者做正確的事,幫助他們改善工作成果。OneFuzz能幫助他們自己找到漏洞。

賈斯汀·坎貝爾

微軟安全部門首席安全軟件工程主管

所以,一定要想黑客之所想才能對付黑客嗎?MORSE團(tuán)隊在選任成員時注重技能和心態(tài),要能應(yīng)對風(fēng)云變幻的網(wǎng)絡(luò)安全環(huán)境提出的日常挑戰(zhàn)。團(tuán)隊成員背景多元,這種背景多樣性有利于在處理和解決安全問題時采取不同方法。

安全軟件工程師拓實·皮阿扎(Toshi Piazza)感覺他在微軟的工作自然延續(xù)了其在倫斯勒理工學(xué)院(Rensselaer Polytechnic Institute)養(yǎng)成的興趣。在學(xué)校里,他是倫斯勒理工學(xué)院安全團(tuán)隊的成員,參加了“奪旗”黑客比賽。

皮阿扎說:“我們團(tuán)隊成員的想法并不相同,但我認(rèn)為大家都具有與生俱來的好奇心。我們已經(jīng)將這種心態(tài)滲透到了我們的日常工作中。我們像個黑客一樣,著手解決具體問題。這并不壞。其實我覺得這非常有趣?!?/span>

小小一個錯誤就可能影響全球數(shù)百萬用戶, MORSE的成員表示,應(yīng)對挑戰(zhàn),服務(wù)客戶讓他們覺得自己是值得的。

阿代爾(Adair)說:“能夠從事這個行業(yè)工作,參加奪旗活動和錦標(biāo)賽的人都具有超強(qiáng)的分析能力,擅長多回合博弈。邁出第一步就像‘嬰兒的第一次冒險’,我該怎么才能過這一關(guān)?10分鐘還是3天?然后碰到的事情越來越難——解決過去20-30年里網(wǎng)絡(luò)安全工作人員一直想要抵御的風(fēng)險。背后是不斷學(xué)習(xí),探索令人興奮事物的渴望?!?/span>

如果MORSE團(tuán)隊恰恰因為消弭一些潛在災(zāi)難性問題于無形,而沒能獲得其應(yīng)得的榮譽(yù)呢?這其實早已在他們的預(yù)料之中。皮阿扎說道:“我們的功績并不為人所共知,但默默無聞恰恰就是對我們工作成績的肯定,這正是我們想要的?!?/span>


原文標(biāo)題:誰才是Windows真正的安全衛(wèi)士?

文章出處:【微信公眾號:微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6741

    瀏覽量

    107898

原文標(biāo)題:誰才是Windows真正的安全衛(wèi)士?

文章出處:【微信號:mstech2014,微信公眾號:微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    2026年三相隔離變壓器品牌測評:才是工業(yè)電力的“安全衛(wèi)士”?

    在工業(yè)4.0與智能制造深度落地的今天,三相隔離變壓器作為電力系統(tǒng)中不可或缺的“安全衛(wèi)士”,其品質(zhì)直接關(guān)乎設(shè)備壽命、生產(chǎn)連續(xù)性與人員安全。據(jù)《2025年電力設(shè)備行業(yè)白皮書》顯示,當(dāng)年隔離變壓器市場規(guī)模
    的頭像 發(fā)表于 03-05 09:28 ?55次閱讀

    1430系列 - IEC Class I直流浪涌保護(hù)器:守護(hù)電力系統(tǒng)的安全衛(wèi)士

    1430系列 - IEC Class I直流浪涌保護(hù)器:守護(hù)電力系統(tǒng)的安全衛(wèi)士 在電子設(shè)備的世界里,浪涌、瞬變和雷擊等問題就像隱藏的“殺手”,隨時可能對電力系統(tǒng)造成損害。為了有效應(yīng)對這些挑戰(zhàn)
    的頭像 發(fā)表于 12-23 11:00 ?417次閱讀

    HT4066過壓保護(hù)IC:低電壓系統(tǒng)的可靠“安全衛(wèi)士

    ? ? ? 在GPS、智能手機(jī)、充電寶等眾多低電壓工作的電子設(shè)備中,電壓異常波動往往是導(dǎo)致器件損壞、數(shù)據(jù)丟失的“隱形殺手”,而HT4066過壓保護(hù)IC正是為抵御這類風(fēng)險而生的專業(yè)“安全衛(wèi)士”。作為
    的頭像 發(fā)表于 12-09 16:37 ?638次閱讀
    HT4066過壓保護(hù)IC:低電壓系統(tǒng)的可靠“<b class='flag-5'>安全衛(wèi)士</b>”

    UPS電源系統(tǒng)中的“安全衛(wèi)士”絕緣監(jiān)測儀

    UPS系統(tǒng)中的“安全衛(wèi)士” 在當(dāng)今高度依賴電力供應(yīng)的時代,不間斷電源(UPS)作為數(shù)據(jù)中心、醫(yī)療設(shè)備、工業(yè)控制等關(guān)鍵領(lǐng)域的“生命線”,其安全性至關(guān)重要。而絕緣監(jiān)測儀作為UPS系統(tǒng)中的“安全衛(wèi)士
    的頭像 發(fā)表于 11-24 16:55 ?604次閱讀
    UPS電源系統(tǒng)中的“<b class='flag-5'>安全衛(wèi)士</b>”絕緣監(jiān)測儀

    數(shù)字隔離器:新能源系統(tǒng)的安全衛(wèi)士

    新能源系統(tǒng),無論是太陽能光伏電站、風(fēng)力發(fā)電場,還是電動汽車的動力系統(tǒng),都涉及到復(fù)雜的電氣環(huán)境和高電壓、大電流的應(yīng)用。在這樣的環(huán)境中,電氣安全和信號的準(zhǔn)確傳輸是至關(guān)重要的。數(shù)字隔離器憑借其卓越的隔離性能,成為了新能源系統(tǒng)中的安全衛(wèi)士
    的頭像 發(fā)表于 10-10 16:24 ?794次閱讀

    晶臺光耦:智能電飯煲的“安全衛(wèi)士”與“信號管家”

    在智能電飯煲的精密控制系統(tǒng)中,光耦作為電氣隔離與信號傳輸?shù)暮诵脑?,扮演著?b class='flag-5'>安全衛(wèi)士”與“信號管家”的雙重角色。晶臺光電推出的KL851系列光耦,憑借高耐壓、寬溫域、強(qiáng)抗干擾等特性,已成為智能電飯煲
    的頭像 發(fā)表于 09-22 09:43 ?659次閱讀
    晶臺光耦:智能電飯煲的“<b class='flag-5'>安全衛(wèi)士</b>”與“信號管家”

    ?ADUM7704:隔離式Σ-Δ ADC,工業(yè)測量的“安全衛(wèi)士”!

    Σ-Δ模數(shù)轉(zhuǎn)換器(ADC),憑借“2.5kVRMS電氣隔離+24位高分辨率”的核心優(yōu)勢,成為復(fù)雜環(huán)境下安全測量的“理想之選”! ? 核心性能:隔離與精度雙強(qiáng),破解工業(yè)難題 1. 2.5kVRMS電氣隔離(持續(xù)1
    發(fā)表于 08-10 01:30

    simulink只要運行就會死機(jī)

    在卸載了2345安全衛(wèi)士之后,電腦就突然黑屏死機(jī),然后再打開電腦,打開simulink后會有照片里的彈窗,就會退出MATLAB,之后再打開simulink只要運行就會死機(jī),怎么解決(求高手解疑)
    發(fā)表于 07-24 17:11

    隔離放大器:電子世界的“翻譯官”與“安全衛(wèi)士

    的"特工"正默默守護(hù)著電子世界的安全秩序——它就是隔離放大器。這個看似普通的電子元件,實際上是現(xiàn)代科技設(shè)備中不可或缺的"安全衛(wèi)士"和"語言專家"。
    的頭像 發(fā)表于 07-19 14:49 ?729次閱讀

    UPS電源—為何說UPS電源是數(shù)據(jù)安全衛(wèi)士

    UPS電源可以在一定程度上保障數(shù)據(jù)的安全性。在計算機(jī)、服務(wù)器等電子設(shè)備運行過程中,如果突然停電,可能會導(dǎo)致數(shù)據(jù)丟失、系統(tǒng)崩潰等嚴(yán)重后果。而UPS電源能夠在市電中斷時,立即為設(shè)備提供電力,使設(shè)備有足夠
    的頭像 發(fā)表于 07-18 18:29 ?576次閱讀
    UPS電源—為何說UPS電源是數(shù)據(jù)<b class='flag-5'>安全衛(wèi)士</b>

    保險絲-電路里的“安全衛(wèi)士”,選錯它真會“火”!

    保險絲 - 電路里的“安全衛(wèi)士”,選錯它真會“火”! 核心作用: 過流保護(hù)。電流太大時,它即刻熔斷,切斷電路,防止更嚴(yán)重的火災(zāi)或器件損壞。別小看它,它是最后一道防線! 圖示為:良勝3N系列保險絲
    發(fā)表于 06-07 08:37

    保險絲 - 電路里的“安全衛(wèi)士”,選錯它真會“火”

    保險絲 - 電路里的“安全衛(wèi)士”,選錯它真會“火”! 核心作用: ?過流保護(hù)。電流太大時,它即刻熔斷,切斷電路,防止更嚴(yán)重的火災(zāi)或器件損壞。別小看它,它是最后一道防線
    的頭像 發(fā)表于 06-06 18:08 ?1324次閱讀
    保險絲 - 電路里的“<b class='flag-5'>安全衛(wèi)士</b>”,選錯它真會“火”

    無人機(jī)電力巡檢系統(tǒng):高空作業(yè)的“安全衛(wèi)士

    ? ? ? ?無人機(jī)電力巡檢系統(tǒng):高空作業(yè)的“安全衛(wèi)士” ? ? ? ?電力巡檢是保障電網(wǎng)安全的關(guān)鍵任務(wù),但傳統(tǒng)人工巡檢常面臨高空攀爬、環(huán)境危險、效率低等問題。如今,無人機(jī)電力巡檢系統(tǒng)憑借智能化技術(shù)
    的頭像 發(fā)表于 05-30 13:55 ?804次閱讀
    無人機(jī)電力巡檢系統(tǒng):高空作業(yè)的“<b class='flag-5'>安全衛(wèi)士</b>”

    守護(hù)電網(wǎng)安全的“隱形衛(wèi)士”——解碼接地電阻裝置的核心價值

    守護(hù)電網(wǎng)安全的“隱形衛(wèi)士”——解碼接地電阻裝置的核心價值
    的頭像 發(fā)表于 04-08 10:25 ?774次閱讀
    守護(hù)電網(wǎng)<b class='flag-5'>安全</b>的“隱形<b class='flag-5'>衛(wèi)士</b>”——解碼接地電阻裝置的核心價值

    AnyDesk vs. Raspberry Pi Connect,才是“遠(yuǎn)程霸主”?

    在樹莓派的世界里,遠(yuǎn)程控制就像是一場魔法對決,而今天,我們的主角是兩位遠(yuǎn)程控制界的“魔法師”——AnyDesk和RaspberryPiConnect。它們都聲稱自己是遠(yuǎn)程控制的最佳選擇,那么,才是
    的頭像 發(fā)表于 03-25 09:24 ?861次閱讀
    AnyDesk vs. Raspberry Pi Connect,<b class='flag-5'>誰</b><b class='flag-5'>才是</b>“遠(yuǎn)程霸主”?