日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

USB漏洞數(shù)量眾多危及多個主要操作系統(tǒng)

牽手一起夢 ? 來源:太平洋電腦網(wǎng) ? 作者:段嘉祺 ? 2020-06-02 09:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

生活中,USB接口可以說無處不在,路由器、打印機(jī)、投影機(jī)、PC電腦、臺式機(jī)等等,且使用頻率極高。當(dāng)然,作為硬件設(shè)備的輸入輸出接口,其安全性也至關(guān)重要。近日,研究人員在Windows、Linux、macOS等系統(tǒng)使用的USB驅(qū)動中,發(fā)現(xiàn)了26個新漏洞。

其實,已有很大一部分的用戶接受了“USB設(shè)備不安全”這一事實。我們在之前的文章中,也曾多次介紹過與USB有關(guān)的安全事件,例如讓數(shù)十億USB設(shè)備“不眠”的BadUSB漏洞,從鍵盤、打印機(jī)再到U盤,無一幸免。只是此次,漏洞數(shù)量眾多,且危及多個主要操作系統(tǒng)。

待進(jìn)一步了解后得知,該科研團(tuán)隊是由普渡大學(xué)的Hui Peng、瑞士聯(lián)邦理工學(xué)院洛桑分校的Mathias Payer所帶領(lǐng),26個新漏洞都是通過他們創(chuàng)建的新工具USBFuzz發(fā)現(xiàn)的。這類工具被團(tuán)隊成員稱之為“模糊器”(fuzzer)。

據(jù)悉,模糊器是多款應(yīng)用程序的集合,能夠幫助安全研究人員將大量無效、意外或者隨機(jī)數(shù)據(jù)輸入其他應(yīng)用程序。之后,安全研究人員分析被測試軟件的行為方式,以發(fā)現(xiàn)新的bug,其中一些可能被惡意利用。

為了測試USB驅(qū)動,Peng和Payer共同開發(fā)了USBFuzz,這是一種專門用于測試現(xiàn)代操作系統(tǒng)的USB驅(qū)動堆棧的新型模糊器。據(jù)研究人員介紹,其核心部分,USBFuzz使用軟件仿真的USB設(shè)備來向驅(qū)動程序提供隨機(jī)的設(shè)備數(shù)據(jù)(當(dāng)他們執(zhí)行IO操作時)。

此外,研究團(tuán)隊還表示:“由于仿真的USB設(shè)備是在設(shè)備層面工作的,因此將其移植到其他平臺上是很直接的?!边@使得研究團(tuán)隊不僅可以在Linux上測試USBFuzz,還可以在其他操作系統(tǒng)上進(jìn)行測試。

USB漏洞數(shù)量眾多危及多個主要操作系統(tǒng)

研究人員在Linux內(nèi)核的9個最新版本:v4.14.81、v4.15、v4.16、v4.17、v4.18.19、v4.19、v4.19、v4.19.1、v4.19.2和v4.20-rc2(評估時的最新版本);FreeBSD 12 (最新版本)、MacOS 10.15 Catalina(最新版本)以及Windows(8和10版本,并安裝了最新的安全更新)平臺上,測試了USBFuzz。

測試后,研究團(tuán)隊表示在USBFuzz的幫助下,團(tuán)隊一共發(fā)現(xiàn)了26個新bug。包括在FreeBSD中發(fā)現(xiàn)的一個,在MacOS中發(fā)現(xiàn)了三個(兩個導(dǎo)致計劃外重啟,一個導(dǎo)致系統(tǒng)凍結(jié)),在Windows 8和Windows 10中發(fā)現(xiàn)了四個(導(dǎo)致死亡藍(lán)屏)。

USB漏洞數(shù)量眾多危及多個主要操作系統(tǒng)

相較之下,最嚴(yán)重的是針對Linux系統(tǒng)的,共有18個。其中16個是針對Linux各個子系統(tǒng)(USB core, USB sound和net-work)的高危內(nèi)存漏洞,此外還有1個是針對Linux的USB。

對此,Peng和Payer表示,他們向Linux內(nèi)核團(tuán)隊報告了這些bug,并提出了補(bǔ)丁建議,以減輕 “內(nèi)核開發(fā)人員在修復(fù)報告的漏洞時的負(fù)擔(dān)”。與此同時,研究團(tuán)隊也表示,在這18個Linux漏洞中,有11個自去年首次報告以來,他們收到了補(bǔ)丁。在這11個bug中,有10個還收到了CVE,這是一個被分配給重大安全漏洞的唯一代碼。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • usb
    usb
    +關(guān)注

    關(guān)注

    60

    文章

    8481

    瀏覽量

    286151
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3934

    瀏覽量

    120241
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15972
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    兆芯全系列CPU深度適配統(tǒng)信桌面操作系統(tǒng)V25

    這款號稱國內(nèi)操作系統(tǒng)里程碑式版本的統(tǒng)信桌面操作系統(tǒng)V25在智能化、高效性、可靠性三個維度實現(xiàn)了突破,推動國內(nèi)操作系統(tǒng)從“可用”全面邁向“成熟與智能”的發(fā)展新階段。V25桌面操作系統(tǒng)與兆
    的頭像 發(fā)表于 04-15 18:03 ?1018次閱讀

    主流國產(chǎn)操作系統(tǒng)解析:技術(shù)特點與行業(yè)適配指南

    在信創(chuàng)產(chǎn)業(yè)全面推進(jìn)、核心技術(shù)自主可控成為發(fā)展主線的背景下,國產(chǎn)操作系統(tǒng)已完成從技術(shù)突破到生態(tài)落地的關(guān)鍵跨越,形成多品牌差異化競爭的市場格局。各類操作系統(tǒng)依托自身技術(shù)優(yōu)勢,在黨政、金融、能源、教育
    的頭像 發(fā)表于 03-27 14:27 ?262次閱讀

    openKylin賦能國防科大構(gòu)建操作系統(tǒng)創(chuàng)新型人才培養(yǎng)體系

    國防科技大學(xué)操作系統(tǒng)團(tuán)隊在承擔(dān)國家重大科研任務(wù)、推進(jìn)麒麟操作系統(tǒng)研發(fā)和推廣應(yīng)用的過程中,立足工程實踐和科研創(chuàng)新能力培養(yǎng)需求,針對傳統(tǒng)操作系統(tǒng)教學(xué)面臨的諸多挑戰(zhàn),在開放協(xié)作、創(chuàng)新競賽、實習(xí)實訓(xùn)等方面
    的頭像 發(fā)表于 01-23 13:49 ?592次閱讀

    操作系統(tǒng)體系結(jié)構(gòu)

    操作系統(tǒng)的體系結(jié)構(gòu)是一個開放的問題。正如上文所述,操作系統(tǒng)在核心態(tài)為應(yīng)用程序提供公共的服務(wù),那么操作系統(tǒng)在核心態(tài)應(yīng)該提供什么服務(wù)、怎樣提供服務(wù)?有關(guān)這個問題的回答形成了兩種主要的體系結(jié)
    發(fā)表于 01-15 08:19

    操作系統(tǒng)的發(fā)展及分類

    手工操作階段(此階段無操作系統(tǒng))   用戶在計算機(jī)上算題的所有工作都要人工干預(yù),如程序的裝入、運行、結(jié)果的輸出等。隨著計算機(jī)硬件的發(fā)展,人機(jī)矛盾(速度和資源利用)越來越大,必須尋求新的解決辦法
    發(fā)表于 01-15 08:00

    操作系統(tǒng)運行機(jī)制

    的利用率,而且主要是針對外部設(shè)備的。后來逐步得到發(fā)展,形成了多種類型,成為操作系統(tǒng)各項操作的基礎(chǔ)。例如,鍵盤或鼠標(biāo)信息的輸入、進(jìn)程的管理和調(diào)度、系統(tǒng)功能的調(diào)用、設(shè)備驅(qū)動、文件訪問等,無
    發(fā)表于 01-15 07:12

    龍蜥操作系統(tǒng)裝機(jī)量突破1000萬

    11月17日,以“生態(tài)共融·智驅(qū)未來”為主題的2025龍蜥操作系統(tǒng)大會(OpenAnolis Conference)在北京成功舉辦。千余位全球技術(shù)大咖、業(yè)界精英和行業(yè)開發(fā)者齊聚一堂,深入探討AI時代下操作系統(tǒng)產(chǎn)業(yè)發(fā)展的新趨勢、新挑戰(zhàn)與新路徑,共話龍蜥社區(qū)引領(lǐng)
    的頭像 發(fā)表于 11-20 11:40 ?978次閱讀

    EV10AS180A模數(shù)轉(zhuǎn)換器支持哪些操作系統(tǒng)

    、Windows、RTOS等)。此時,操作系統(tǒng)的選擇主要取決于系統(tǒng)的整體架構(gòu)、性能需求以及開發(fā)環(huán)境等因素,而非由EV10AS180A本身決定。例如,在衛(wèi)星通信系統(tǒng)中,EV10AS180
    發(fā)表于 11-18 09:18

    單片機(jī)的操作系統(tǒng)

    單片機(jī)操作系統(tǒng)主要分為實時操作系統(tǒng)(RTOS)和嵌入式操作系統(tǒng)兩類,以下是常見選擇: 實時操作系統(tǒng)(RTOS) ? FreeRTOS ?:
    發(fā)表于 11-14 06:18

    嵌入式實時操作系統(tǒng)的特點

    實時嵌入式操作系統(tǒng)(Real-Time Embedded Operating System)是專門設(shè)計用于嵌入式系統(tǒng)的實時操作系統(tǒng)。嵌入式系統(tǒng)是一種特殊的計算機(jī)
    發(fā)表于 11-13 06:30

    Jtti Linux操作系統(tǒng)最常見的10大優(yōu)勢

    Linux操作系統(tǒng)的十大優(yōu)勢 Linux操作系統(tǒng)作為一種開源、自由的系統(tǒng),已經(jīng)廣泛應(yīng)用于個人計算機(jī)、服務(wù)器、嵌入式設(shè)備等多個領(lǐng)域。它的多樣化特性和強(qiáng)大的功能使其成為現(xiàn)代計算環(huán)境中不可或
    的頭像 發(fā)表于 11-06 15:32 ?475次閱讀

    如何選擇合適的實時操作系統(tǒng)

    選擇合適的實時操作系統(tǒng)(RTOS,Real-Time Operating System)可能會影響你在不同行業(yè)的職業(yè)發(fā)展路徑。
    的頭像 發(fā)表于 09-09 14:47 ?1282次閱讀

    樹莓派操作系統(tǒng):版本、特性及設(shè)置完整指南!

    樹莓派操作系統(tǒng)是什么?樹莓派操作系統(tǒng)是由樹莓派基金會專為樹莓派開發(fā)的官方操作系統(tǒng)。它基于DebianLinux發(fā)行版,并針對樹莓派的ARM架構(gòu)進(jìn)行了專門優(yōu)化。樹莓派操作系統(tǒng)
    的頭像 發(fā)表于 07-28 18:26 ?1927次閱讀
    樹莓派<b class='flag-5'>操作系統(tǒng)</b>:版本、特性及設(shè)置完整指南!

    鴻道Intewell操作系統(tǒng):人形機(jī)器人底層操作系統(tǒng)

    操作系統(tǒng)的實時性賦能東土科技的鴻道(Intewell)工業(yè)操作系統(tǒng)作為國內(nèi)唯一通過汽車、工業(yè)控制、醫(yī)療、軌道交通四項功能安全認(rèn)證的系統(tǒng),為標(biāo)準(zhǔn)體系中的技術(shù)層架構(gòu)提供了底層支持。其微內(nèi)核虛擬化架構(gòu)可將人形機(jī)器人電子架構(gòu)成本降低50
    的頭像 發(fā)表于 05-16 14:44 ?991次閱讀

    理想汽車智駕操作系統(tǒng)解讀

    [首發(fā)于智駕最前沿微信公眾號]在智能網(wǎng)聯(lián)與生成式AI技術(shù)深度融合的浪潮下,汽車操作系統(tǒng)已經(jīng)從最初的簡單資源管理平臺,演化為承載感知決策、執(zhí)行控制與安全防護(hù)的智能化中樞。理想汽車自主研發(fā)的星環(huán)OS
    的頭像 發(fā)表于 05-13 10:54 ?1490次閱讀
    理想汽車智駕<b class='flag-5'>操作系統(tǒng)</b>解讀
    鄂伦春自治旗| 社旗县| 阳信县| 沙河市| 青铜峡市| 昌邑市| 教育| 都江堰市| 连平县| 辽源市| 个旧市| 西青区| 岳普湖县| 赣榆县| 阳东县| 永嘉县| 涪陵区| 会理县| 东台市| 泰和县| 太原市| 保德县| 遂昌县| 武冈市| 安宁市| 老河口市| 景泰县| 凤山县| 桓台县| 醴陵市| 论坛| 新源县| 镇原县| 漾濞| 深水埗区| 赫章县| 天气| 巩义市| 西吉县| 青田县| 拉萨市|