Mi az értéke a 0day 0day távú
Honlap navigációs
0day (zero day) - rosszindulatú hasznosítja vagy program, amely ellen hiányoztak - tehetetlen.
A kifejezés eredetét annak a ténynek köszönhető, hogy a biztonsági rés, vagy támadás válik közismertté megjelenése előtt a szoftver gyártójától javításokat.
Ma sok vírusírók hangsúly a felfedezés ismeretlen kihasználja szoftver. Ez annak köszönhető, hogy a nagy hatásfokú felhasználását exploit társított magas prevalenciája sebezhető alkalmazások és az idő közötti különbség nyilvánosságra hozatala sebezhetőség és a kibocsátás a fejlesztő a szoftverfrissítések kijavítani a hibákat.
Észlelni réseket különböző technikák alkalmazásával:
- Szerelje le a kódot, és találni hibákat közvetlenül a kódot.
- Fordított mérnöki és keresni a hibákat a algoritmusokat a szoftver
- Fuzz-vizsgálat - stressz teszt a szoftver, amely lényegében csapódik le, hogy kezelése nagy mennyiségű adatot a program, amelyek hibás paramétereket.
Creation rosszindulatú kód
Miután felfedezték rések a szoftverfejlesztési folyamat kezdődik rosszindulatú kódot, amely a biztonsági rés kihasználására.
Ezzel kapcsolatban az a különleges technológiák 0day életveszély nem lehet kimutatni szabványos vírusvédelmi technológiákat.
Szerint antivírus cégek, hogy védelmet nyújtsanak a 0day szoftver használatához szükséges proaktív védelmi technológiák. Mivel a sajátosság, hogy képesek hatékonyan véd ismert és 0 napi fenyegetések.