日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

誰才是Windows真正的安全衛(wèi)士?

微軟科技 ? 來源:未知 ? 2023-01-16 00:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

諸如計算機安全這樣的復雜問題,從來沒有簡單的答案。黑客攻擊影響范圍甚廣,小到讓人不快(例如電腦屏幕上永遠關(guān)不完的彈窗),大到波及全球(比如2021年導致美國東海岸燃料短缺的勒索軟件攻擊),因此很難一勞永逸地解決計算機安全問題。

應對在技術(shù)發(fā)展過程中日趨重要的安全問題,應該多管齊下。與許多企業(yè)僅在問題發(fā)生后倉促修補不同,微軟采取全方位安全措施,由專門團隊從全領域范圍進行考量,致力于消弭漏洞于萌芽之前,在電腦產(chǎn)生漏洞、全球黑客襲擊操控之前消除代碼缺陷。對于安全團隊來說,安全問題不容假設,而是應關(guān)注如何解決問題。

微軟安全部門首席安全軟件工程主管賈斯汀·坎貝爾(Justin Campbell)說:“這是一場不會終結(jié)的貓捉老鼠的游戲。一切都在變化。Windows也沒有停滯不前,不斷會有新功能、新想法、新技術(shù)和新程序加入。這種變化不單單出現(xiàn)在安全領域,還影響了軟件構(gòu)建過程。30年前的代碼和我們今天發(fā)行的新產(chǎn)品同樣都需要考慮安全問題,這可真不是個小范圍?!?/span>

坎貝爾帶領著一個由60多名成員組成的微軟攻擊研究與安全工程(MORSE)團隊,三管齊下,全面守護操作系統(tǒng)代碼安全。MORSE設有紅色、藍色和綠色三個團隊,各司其職,積極應對安全威脅,修復損壞代碼,防止問題發(fā)生。

紅藍綠三個團隊配合提供多重防護,開發(fā)各種新技術(shù),包括識別代碼潛在弱點、針對最新威脅構(gòu)建新工具,強化建設長短期安全防護能力,裨益各方團隊。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

許多網(wǎng)絡安全術(shù)語起源于計算機模擬、視頻游戲、軍事演習和實時模擬系統(tǒng),許多專家也通過研究這些領域掌握網(wǎng)絡安全的要義。受此啟發(fā),紅隊負責分析現(xiàn)實攻擊策略確定攻擊路徑;藍隊則試圖抵御這些攻擊,并防止紅隊突破現(xiàn)有防御。幫助緩解高風險、系統(tǒng)性的安全問題,并通過從紅色和藍色團隊中吸取經(jīng)驗和工具,大規(guī)模地修復這些問題。

行業(yè)內(nèi)其他安全團隊主要關(guān)注的是紅隊所負責的安全問題,但MORSE是三個團隊強強聯(lián)合,持續(xù)工作,在攻擊者之前發(fā)現(xiàn)漏洞并予以修復。

我們不只是負責尋找漏洞的紅隊。我們不會被動等待別人告訴我們漏洞的存在。我們的小組在自給自足方面取得了適當?shù)钠胶?,可以發(fā)現(xiàn)問題,做出反應,然后在產(chǎn)品上進行投資。這不僅僅是傳統(tǒng)的錯誤搜索。

賈斯汀·坎貝爾

微軟安全部門首席安全軟件工程主管

更重要的是,MORSE并沒有狹隘地僅將識別成果為微軟自己所用。該安全社區(qū)致力于分享研究和成果,為每個人提供更好的產(chǎn)品。

我們的目標是讓每個人都能寫出更安全的代碼”Campbell說。

微軟解決傳輸層安全性協(xié)議(TLS)1.3版本問題的案例,就很好體現(xiàn)了該團隊的工作方式和在預防損害方面所起的作用。TLS協(xié)議保障不受信任網(wǎng)絡能夠進行安全通信,用于各種應用程序,在HTTPS網(wǎng)站地址的安全層中的應用最為重要。安全審查此前尚未內(nèi)嵌至軟件開發(fā)生命周期之內(nèi), MORSE團隊重新分析該期間的舊代碼,在協(xié)議發(fā)布之前審查更新版協(xié)議,識別出一個可使黑客控制用戶主機的遠程代碼執(zhí)行漏洞。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

微軟云安全首席安全主管米奇·阿代爾(Mitch Adair)說:“后果不堪設想。TLS幾乎用于保護微軟使用的每一款服務產(chǎn)品。好在審查代碼過程中,我們發(fā)現(xiàn)并成功修復了這個問題?!?/span>

微軟還讓開發(fā)人員投身保障代碼安全工作中,推出了用于Azure的測試框架OneFuzz。模糊測試可以非常有效地提高本地代碼的安全性和可靠性。模糊測試不局限于開發(fā)人員發(fā)現(xiàn)和修復已知錯誤的傳統(tǒng)靜態(tài)測試,可以為隨機事件創(chuàng)建反饋循環(huán),增加發(fā)現(xiàn)不可預見性錯誤的機會。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

數(shù)字化工具更直觀、更迅速印證理論概念

傳統(tǒng)上,模糊測試在軟件開發(fā)生命周期中讓人又愛又恨——開發(fā)人員必須進行模糊測試,但想執(zhí)行有效的模糊測試過程很復雜。OneFuzz將漏洞識別提前至開發(fā)生命周期早期,發(fā)揮了安全工程團隊的能動性,使安全工程團隊能夠主動采取行動。另外,MORSE團隊能使內(nèi)部程序工具運作更快,助力OneFuzz運行更多測試,也能體現(xiàn)MORSE團隊提升安全防護能力的全面性。

我們致力于幫助開發(fā)者做正確的事,幫助他們改善工作成果。OneFuzz能幫助他們自己找到漏洞。

賈斯汀·坎貝爾

微軟安全部門首席安全軟件工程主管

所以,一定要想黑客之所想才能對付黑客嗎?MORSE團隊在選任成員時注重技能和心態(tài),要能應對風云變幻的網(wǎng)絡安全環(huán)境提出的日常挑戰(zhàn)。團隊成員背景多元,這種背景多樣性有利于在處理和解決安全問題時采取不同方法。

安全軟件工程師拓實·皮阿扎(Toshi Piazza)感覺他在微軟的工作自然延續(xù)了其在倫斯勒理工學院(Rensselaer Polytechnic Institute)養(yǎng)成的興趣。在學校里,他是倫斯勒理工學院安全團隊的成員,參加了“奪旗”黑客比賽。

皮阿扎說:“我們團隊成員的想法并不相同,但我認為大家都具有與生俱來的好奇心。我們已經(jīng)將這種心態(tài)滲透到了我們的日常工作中。我們像個黑客一樣,著手解決具體問題。這并不壞。其實我覺得這非常有趣。”

小小一個錯誤就可能影響全球數(shù)百萬用戶, MORSE的成員表示,應對挑戰(zhàn),服務客戶讓他們覺得自己是值得的。

阿代爾(Adair)說:“能夠從事這個行業(yè)工作,參加奪旗活動和錦標賽的人都具有超強的分析能力,擅長多回合博弈。邁出第一步就像‘嬰兒的第一次冒險’,我該怎么才能過這一關(guān)?10分鐘還是3天?然后碰到的事情越來越難——解決過去20-30年里網(wǎng)絡安全工作人員一直想要抵御的風險。背后是不斷學習,探索令人興奮事物的渴望?!?/span>

如果MORSE團隊恰恰因為消弭一些潛在災難性問題于無形,而沒能獲得其應得的榮譽呢?這其實早已在他們的預料之中。皮阿扎說道:“我們的功績并不為人所共知,但默默無聞恰恰就是對我們工作成績的肯定,這正是我們想要的?!?/span>


原文標題:誰才是Windows真正的安全衛(wèi)士?

文章出處:【微信公眾號:微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6754

    瀏覽量

    108100

原文標題:誰才是Windows真正的安全衛(wèi)士?

文章出處:【微信號:mstech2014,微信公眾號:微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    開關(guān)柜局放監(jiān)測系統(tǒng):電力設備安全衛(wèi)士

    文章由山東華科信息技術(shù)有限公司提供開關(guān)柜局放監(jiān)測系統(tǒng):電力設備安全衛(wèi)士在電力系統(tǒng)中,開關(guān)柜作為關(guān)鍵設備承擔著電能分配與控制的重要職能。然而,設備長期運行過程中可能產(chǎn)生的局部放電現(xiàn)象,如同潛伏的“隱形
    的頭像 發(fā)表于 04-23 13:35 ?97次閱讀
    開關(guān)柜局放監(jiān)測系統(tǒng):電力設備<b class='flag-5'>安全衛(wèi)士</b>

    局放監(jiān)測設備:電力安全衛(wèi)士

    文章由山東華科信息技術(shù)有限公司提供在電力系統(tǒng)中,設備絕緣性能的穩(wěn)定與否直接關(guān)系到整個電網(wǎng)的安全運行。局放監(jiān)測設備作為檢測設備絕緣狀態(tài)的關(guān)鍵工具,正以其精準、高效的特性,成為電力安全領域不可或缺
    的頭像 發(fā)表于 04-23 13:30 ?167次閱讀
    局放監(jiān)測設備:電力<b class='flag-5'>安全衛(wèi)士</b>

    儲能系統(tǒng)的“安全衛(wèi)士”——直流監(jiān)測與能量管理

    構(gòu)成了儲能系統(tǒng)的“安全衛(wèi)士”。 直流絕緣監(jiān)測儀是保障直流系統(tǒng)安全運行的核心設備。以AIM-D100-T系列為例,適用于DC10V至DC1500V不同電壓等級的直流系統(tǒng),可實時監(jiān)測直流正負極對地電阻,當絕緣電阻低于設定值時發(fā)出報警信號。監(jiān)測儀
    的頭像 發(fā)表于 04-03 10:29 ?551次閱讀
    儲能系統(tǒng)的“<b class='flag-5'>安全衛(wèi)士</b>”——直流監(jiān)測與能量管理

    DS28E36 DeepCover安全認證器:硬件設計中的安全衛(wèi)士

    DS28E36 DeepCover安全認證器:硬件設計中的安全衛(wèi)士 在硬件設計領域,安全認證是保障系統(tǒng)安全穩(wěn)定運行的關(guān)鍵環(huán)節(jié)。今天,我們就來深入探討一款功能強大的
    的頭像 發(fā)表于 04-01 16:05 ?196次閱讀

    Infineon OPTIGA? Trust X:嵌入式系統(tǒng)的安全衛(wèi)士

    Infineon OPTIGA? Trust X:嵌入式系統(tǒng)的安全衛(wèi)士 在當今數(shù)字化時代,嵌入式系統(tǒng)如物聯(lián)網(wǎng)設備等正日益成為攻擊者的目標,安全問題愈發(fā)凸顯。英飛凌(Infineon)推出
    的頭像 發(fā)表于 03-29 10:30 ?215次閱讀

    2026年三相隔離變壓器品牌測評:才是工業(yè)電力的“安全衛(wèi)士”?

    在工業(yè)4.0與智能制造深度落地的今天,三相隔離變壓器作為電力系統(tǒng)中不可或缺的“安全衛(wèi)士”,其品質(zhì)直接關(guān)乎設備壽命、生產(chǎn)連續(xù)性與人員安全。據(jù)《2025年電力設備行業(yè)白皮書》顯示,當年隔離變壓器市場規(guī)模
    的頭像 發(fā)表于 03-05 09:28 ?484次閱讀

    1430系列 - IEC Class I直流浪涌保護器:守護電力系統(tǒng)的安全衛(wèi)士

    1430系列 - IEC Class I直流浪涌保護器:守護電力系統(tǒng)的安全衛(wèi)士 在電子設備的世界里,浪涌、瞬變和雷擊等問題就像隱藏的“殺手”,隨時可能對電力系統(tǒng)造成損害。為了有效應對這些挑戰(zhàn)
    的頭像 發(fā)表于 12-23 11:00 ?550次閱讀

    HT4066過壓保護IC:低電壓系統(tǒng)的可靠“安全衛(wèi)士

    ? ? ? 在GPS、智能手機、充電寶等眾多低電壓工作的電子設備中,電壓異常波動往往是導致器件損壞、數(shù)據(jù)丟失的“隱形殺手”,而HT4066過壓保護IC正是為抵御這類風險而生的專業(yè)“安全衛(wèi)士”。作為
    的頭像 發(fā)表于 12-09 16:37 ?832次閱讀
    HT4066過壓保護IC:低電壓系統(tǒng)的可靠“<b class='flag-5'>安全衛(wèi)士</b>”

    UPS電源系統(tǒng)中的“安全衛(wèi)士”絕緣監(jiān)測儀

    UPS系統(tǒng)中的“安全衛(wèi)士” 在當今高度依賴電力供應的時代,不間斷電源(UPS)作為數(shù)據(jù)中心、醫(yī)療設備、工業(yè)控制等關(guān)鍵領域的“生命線”,其安全性至關(guān)重要。而絕緣監(jiān)測儀作為UPS系統(tǒng)中的“安全衛(wèi)士
    的頭像 發(fā)表于 11-24 16:55 ?728次閱讀
    UPS電源系統(tǒng)中的“<b class='flag-5'>安全衛(wèi)士</b>”絕緣監(jiān)測儀

    數(shù)字隔離器:新能源系統(tǒng)的安全衛(wèi)士

    新能源系統(tǒng),無論是太陽能光伏電站、風力發(fā)電場,還是電動汽車的動力系統(tǒng),都涉及到復雜的電氣環(huán)境和高電壓、大電流的應用。在這樣的環(huán)境中,電氣安全和信號的準確傳輸是至關(guān)重要的。數(shù)字隔離器憑借其卓越的隔離性能,成為了新能源系統(tǒng)中的安全衛(wèi)士。
    的頭像 發(fā)表于 10-10 16:24 ?958次閱讀

    晶臺光耦:智能電飯煲的“安全衛(wèi)士”與“信號管家”

    在智能電飯煲的精密控制系統(tǒng)中,光耦作為電氣隔離與信號傳輸?shù)暮诵脑?,扮演著?b class='flag-5'>安全衛(wèi)士”與“信號管家”的雙重角色。晶臺光電推出的KL851系列光耦,憑借高耐壓、寬溫域、強抗干擾等特性,已成為智能電飯煲
    的頭像 發(fā)表于 09-22 09:43 ?822次閱讀
    晶臺光耦:智能電飯煲的“<b class='flag-5'>安全衛(wèi)士</b>”與“信號管家”

    隔離放大器:電子世界的“翻譯官”與“安全衛(wèi)士

    的"特工"正默默守護著電子世界的安全秩序——它就是隔離放大器。這個看似普通的電子元件,實際上是現(xiàn)代科技設備中不可或缺的"安全衛(wèi)士"和"語言專家"。
    的頭像 發(fā)表于 07-19 14:49 ?834次閱讀

    保險絲-電路里的“安全衛(wèi)士”,選錯它真會“火”!

    保險絲 - 電路里的“安全衛(wèi)士”,選錯它真會“火”! 核心作用: 過流保護。電流太大時,它即刻熔斷,切斷電路,防止更嚴重的火災或器件損壞。別小看它,它是最后一道防線! 圖示為:良勝3N系列保險絲
    發(fā)表于 06-07 08:37

    保險絲 - 電路里的“安全衛(wèi)士”,選錯它真會“火”

    保險絲 - 電路里的“安全衛(wèi)士”,選錯它真會“火”! 核心作用: ?過流保護。電流太大時,它即刻熔斷,切斷電路,防止更嚴重的火災或器件損壞。別小看它,它是最后一道防線
    的頭像 發(fā)表于 06-06 18:08 ?1756次閱讀
    保險絲 - 電路里的“<b class='flag-5'>安全衛(wèi)士</b>”,選錯它真會“火”

    無人機電力巡檢系統(tǒng):高空作業(yè)的“安全衛(wèi)士

    ? ? ? ?無人機電力巡檢系統(tǒng):高空作業(yè)的“安全衛(wèi)士” ? ? ? ?電力巡檢是保障電網(wǎng)安全的關(guān)鍵任務,但傳統(tǒng)人工巡檢常面臨高空攀爬、環(huán)境危險、效率低等問題。如今,無人機電力巡檢系統(tǒng)憑借智能化技術(shù)
    的頭像 發(fā)表于 05-30 13:55 ?961次閱讀
    無人機電力巡檢系統(tǒng):高空作業(yè)的“<b class='flag-5'>安全衛(wèi)士</b>”
    布拖县| 留坝县| 安平县| 寻甸| 云霄县| 叶城县| 石楼县| 绥滨县| 正宁县| 晋中市| 银川市| 宜良县| 芦山县| 抚松县| 板桥市| 桂东县| 库伦旗| 新河县| 桓仁| 阿拉善右旗| 锦州市| 凌源市| 乌审旗| 伊金霍洛旗| 日喀则市| 富顺县| 岳阳市| 隆安县| 白银市| 衡南县| 周宁县| 平陆县| 诏安县| 成安县| 山丹县| 横峰县| 仙游县| 镇巴县| 酒泉市| 顺平县| 宁晋县|