0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

誰才是Windows真正的安全衛(wèi)士?

微軟科技 ? 來源:未知 ? 2023-01-16 00:25 ? 次閱讀

諸如計算機安全這樣的復雜問題,從來沒有簡單的答案。黑客攻擊影響范圍甚廣,小到讓人不快(例如電腦屏幕上永遠關(guān)不完的彈窗),大到波及全球(比如2021年導致美國東海岸燃料短缺的勒索軟件攻擊),因此很難一勞永逸地解決計算機安全問題。

應對在技術(shù)發(fā)展過程中日趨重要的安全問題,應該多管齊下。與許多企業(yè)僅在問題發(fā)生后倉促修補不同,微軟采取全方位安全措施,由專門團隊從全領(lǐng)域范圍進行考量,致力于消弭漏洞于萌芽之前,在電腦產(chǎn)生漏洞、全球黑客襲擊操控之前消除代碼缺陷。對于安全團隊來說,安全問題不容假設,而是應關(guān)注如何解決問題。

微軟安全部門首席安全軟件工程主管賈斯汀·坎貝爾(Justin Campbell)說:“這是一場不會終結(jié)的貓捉老鼠的游戲。一切都在變化。Windows也沒有停滯不前,不斷會有新功能、新想法、新技術(shù)和新程序加入。這種變化不單單出現(xiàn)在安全領(lǐng)域,還影響了軟件構(gòu)建過程。30年前的代碼和我們今天發(fā)行的新產(chǎn)品同樣都需要考慮安全問題,這可真不是個小范圍?!?/span>

坎貝爾帶領(lǐng)著一個由60多名成員組成的微軟攻擊研究與安全工程(MORSE)團隊,三管齊下,全面守護操作系統(tǒng)代碼安全。MORSE設有紅色、藍色和綠色三個團隊,各司其職,積極應對安全威脅,修復損壞代碼,防止問題發(fā)生。

紅藍綠三個團隊配合提供多重防護,開發(fā)各種新技術(shù),包括識別代碼潛在弱點、針對最新威脅構(gòu)建新工具,強化建設長短期安全防護能力,裨益各方團隊。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

許多網(wǎng)絡安全術(shù)語起源于計算機模擬、視頻游戲、軍事演習和實時模擬系統(tǒng),許多專家也通過研究這些領(lǐng)域掌握網(wǎng)絡安全的要義。受此啟發(fā),紅隊負責分析現(xiàn)實攻擊策略確定攻擊路徑;藍隊則試圖抵御這些攻擊,并防止紅隊突破現(xiàn)有防御。幫助緩解高風險、系統(tǒng)性的安全問題,并通過從紅色和藍色團隊中吸取經(jīng)驗和工具,大規(guī)模地修復這些問題。

行業(yè)內(nèi)其他安全團隊主要關(guān)注的是紅隊所負責的安全問題,但MORSE是三個團隊強強聯(lián)合,持續(xù)工作,在攻擊者之前發(fā)現(xiàn)漏洞并予以修復。

我們不只是負責尋找漏洞的紅隊。我們不會被動等待別人告訴我們漏洞的存在。我們的小組在自給自足方面取得了適當?shù)钠胶猓梢园l(fā)現(xiàn)問題,做出反應,然后在產(chǎn)品上進行投資。這不僅僅是傳統(tǒng)的錯誤搜索。

賈斯汀·坎貝爾

微軟安全部門首席安全軟件工程主管

更重要的是,MORSE并沒有狹隘地僅將識別成果為微軟自己所用。該安全社區(qū)致力于分享研究和成果,為每個人提供更好的產(chǎn)品。

我們的目標是讓每個人都能寫出更安全的代碼,”Campbell說。

微軟解決傳輸層安全性協(xié)議(TLS)1.3版本問題的案例,就很好體現(xiàn)了該團隊的工作方式和在預防損害方面所起的作用。TLS協(xié)議保障不受信任網(wǎng)絡能夠進行安全通信,用于各種應用程序,在HTTPS網(wǎng)站地址的安全層中的應用最為重要。安全審查此前尚未內(nèi)嵌至軟件開發(fā)生命周期之內(nèi), MORSE團隊重新分析該期間的舊代碼,在協(xié)議發(fā)布之前審查更新版協(xié)議,識別出一個可使黑客控制用戶主機的遠程代碼執(zhí)行漏洞。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

微軟云安全首席安全主管米奇·阿代爾(Mitch Adair)說:“后果不堪設想。TLS幾乎用于保護微軟使用的每一款服務產(chǎn)品。好在審查代碼過程中,我們發(fā)現(xiàn)并成功修復了這個問題?!?/span>

微軟還讓開發(fā)人員投身保障代碼安全工作中,推出了用于Azure的測試框架OneFuzz。模糊測試可以非常有效地提高本地代碼的安全性和可靠性。模糊測試不局限于開發(fā)人員發(fā)現(xiàn)和修復已知錯誤的傳統(tǒng)靜態(tài)測試,可以為隨機事件創(chuàng)建反饋循環(huán),增加發(fā)現(xiàn)不可預見性錯誤的機會。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png ?

數(shù)字化工具更直觀、更迅速印證理論概念

傳統(tǒng)上,模糊測試在軟件開發(fā)生命周期中讓人又愛又恨——開發(fā)人員必須進行模糊測試,但想執(zhí)行有效的模糊測試過程很復雜。OneFuzz將漏洞識別提前至開發(fā)生命周期早期,發(fā)揮了安全工程團隊的能動性,使安全工程團隊能夠主動采取行動。另外,MORSE團隊能使內(nèi)部程序工具運作更快,助力OneFuzz運行更多測試,也能體現(xiàn)MORSE團隊提升安全防護能力的全面性。

我們致力于幫助開發(fā)者做正確的事,幫助他們改善工作成果。OneFuzz能幫助他們自己找到漏洞。

賈斯汀·坎貝爾

微軟安全部門首席安全軟件工程主管

所以,一定要想黑客之所想才能對付黑客嗎?MORSE團隊在選任成員時注重技能和心態(tài),要能應對風云變幻的網(wǎng)絡安全環(huán)境提出的日常挑戰(zhàn)。團隊成員背景多元,這種背景多樣性有利于在處理和解決安全問題時采取不同方法。

安全軟件工程師拓實·皮阿扎(Toshi Piazza)感覺他在微軟的工作自然延續(xù)了其在倫斯勒理工學院(Rensselaer Polytechnic Institute)養(yǎng)成的興趣。在學校里,他是倫斯勒理工學院安全團隊的成員,參加了“奪旗”黑客比賽。

皮阿扎說:“我們團隊成員的想法并不相同,但我認為大家都具有與生俱來的好奇心。我們已經(jīng)將這種心態(tài)滲透到了我們的日常工作中。我們像個黑客一樣,著手解決具體問題。這并不壞。其實我覺得這非常有趣?!?/span>

小小一個錯誤就可能影響全球數(shù)百萬用戶, MORSE的成員表示,應對挑戰(zhàn),服務客戶讓他們覺得自己是值得的。

阿代爾(Adair)說:“能夠從事這個行業(yè)工作,參加奪旗活動和錦標賽的人都具有超強的分析能力,擅長多回合博弈。邁出第一步就像‘嬰兒的第一次冒險’,我該怎么才能過這一關(guān)?10分鐘還是3天?然后碰到的事情越來越難——解決過去20-30年里網(wǎng)絡安全工作人員一直想要抵御的風險。背后是不斷學習,探索令人興奮事物的渴望?!?/span>

如果MORSE團隊恰恰因為消弭一些潛在災難性問題于無形,而沒能獲得其應得的榮譽呢?這其實早已在他們的預料之中。皮阿扎說道:“我們的功績并不為人所共知,但默默無聞恰恰就是對我們工作成績的肯定,這正是我們想要的?!?/span>


原文標題:誰才是Windows真正的安全衛(wèi)士?

文章出處:【微信公眾號:微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6516

    瀏覽量

    103603

原文標題:誰才是Windows真正的安全衛(wèi)士?

文章出處:【微信號:mstech2014,微信公眾號:微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    安全帽佩戴識別攝像機

    。此時,安全帽佩戴識別攝像機應運而生,宛如一位忠誠且智慧的安全衛(wèi)士,時刻守護著人們的安全。安全帽佩戴識別攝像機是基于先進的圖像識別技術(shù)而研發(fā)的高科技設備。它通過高
    的頭像 發(fā)表于 09-18 10:39 ?71次閱讀
    <b class='flag-5'>安全</b>帽佩戴識別攝像機

    開煉機的安全衛(wèi)士,防止卷傷悲劇發(fā)生

    機械
    jf_18500570
    發(fā)布于 :2024年09月02日 16:56:54

    繞線機的安全衛(wèi)士線纜不觸發(fā)人員立停

    繞線機
    jf_31892182
    發(fā)布于 :2024年08月27日 08:28:51

    氧氣檢測儀:精準守護,安全生產(chǎn)的隱形衛(wèi)士

    氧氣檢測儀:精準守護,安全生產(chǎn)的隱形衛(wèi)士 在工業(yè)的脈動與生活的細微之處,安全如同空氣般無處不在,卻又往往容易被忽視。而氧氣檢測儀,這個看似簡單的設備,卻以它精準無誤的測量能力,默默地為我們的
    的頭像 發(fā)表于 08-16 10:36 ?128次閱讀

    充電樁安全衛(wèi)士:電氣防火限流式保護器PMC-T412

    53.3%。隨著充電樁的廣泛使用,充電樁安全事故頻發(fā),經(jīng)過對多起充電樁起火事故進行分析,發(fā)現(xiàn)大部分由充電樁電路的短路和過流引起,當電路出現(xiàn)短路時,線路中電流在短時間急劇
    的頭像 發(fā)表于 08-02 08:36 ?427次閱讀
    充電樁<b class='flag-5'>安全衛(wèi)士</b>:電氣防火限流式保護器PMC-T412

    針對Windows系統(tǒng)和macOS系統(tǒng)的全局代理修改方法

    WINDOWS
    jf_62215197
    發(fā)布于 :2024年07月16日 07:30:54

    守護餐桌安全的隱形衛(wèi)士

    守護餐桌安全的隱形衛(wèi)士隨著人們生活水平的提高,對食品安全的要求也越來越高。食品包裝盒作為食品與外界接觸的第一道屏障,其氣密性至關(guān)重要。它不僅要隔離污染、保持新鮮,更要抵御外部環(huán)境的侵蝕,防止食品變質(zhì)
    的頭像 發(fā)表于 07-06 08:30 ?104次閱讀
    守護餐桌<b class='flag-5'>安全</b>的隱形<b class='flag-5'>衛(wèi)士</b>

    煉膠機的安全衛(wèi)士-手環(huán)光幕

    自動化
    jf_18500570
    發(fā)布于 :2024年06月28日 10:37:53

    linux服務器和windows服務器

    應用和企業(yè)環(huán)境中使用,那么Win dows服務器可能更適合你的需求。 綜上所述,Linux服務器和Windows服務器各有優(yōu)劣,選擇適合自己需求的服務器操作系統(tǒng)是確保服務器系統(tǒng)正常運行和滿足 業(yè)務需求的關(guān)鍵。無論是選擇Linux還是Windows,確保服務器系統(tǒng)的穩(wěn)定性、
    發(fā)表于 02-22 15:46

    【虹科分享】針對終端的Defender:Morphisec彌補Windows10安全防護

    的、成本效益高的防御堆棧,極大地簡化了安全操作。通過這種集成,Morphisec不僅加強了Windows 10的安全功能,還為企業(yè)提供了強大的防護靈活性和功能。
    的頭像 發(fā)表于 12-12 13:51 ?371次閱讀
    【虹科分享】針對終端的Defender:Morphisec彌補<b class='flag-5'>Windows</b>10<b class='flag-5'>安全</b>防護

    Morphisec革命:利用移動目標防御增強Windows安全

    Windows10安全工具陣列仍然存在明顯的防御漏洞,Morphisec通過其革命性的自動移動目標防御(AutomatedMovingTargetDefense)技術(shù),強化Windows10
    的頭像 發(fā)表于 12-09 10:00 ?841次閱讀
    Morphisec革命:利用移動目標防御增強<b class='flag-5'>Windows</b><b class='flag-5'>安全</b>性

    為何程序下載時搜索不到CPU?

    產(chǎn)生此問題的原因有很多,比如安裝了360安全衛(wèi)士、金山衛(wèi)士以及QQ管家等第三方殺毒軟件;或者Windows 操作系統(tǒng)非完整版操作系統(tǒng),例如安裝了GHOST版本的操作系統(tǒng),其他定制化的操作系統(tǒng)。
    的頭像 發(fā)表于 11-02 14:15 ?747次閱讀
    為何程序下載時搜索不到CPU?

    數(shù)據(jù)衛(wèi)士,安全有界 | 2023聯(lián)合電子網(wǎng)絡安全宣傳周

    歡迎轉(zhuǎn)載! 轉(zhuǎn)載須署名聯(lián)合電子并注明來自聯(lián)合電子微信!! 分享給朋友或朋友圈請隨意!! 原文標題:數(shù)據(jù)衛(wèi)士安全有界 | 2023聯(lián)合電子網(wǎng)絡安全宣傳周 文章出處:【微信公眾號:聯(lián)合電子】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
    的頭像 發(fā)表于 10-27 09:25 ?294次閱讀
    數(shù)據(jù)<b class='flag-5'>衛(wèi)士</b>,<b class='flag-5'>安全</b>有界 | 2023聯(lián)合電子網(wǎng)絡<b class='flag-5'>安全</b>宣傳周

    電子電路中的安全衛(wèi)士:認識光耦合器的工作原理

    光耦合器,也被稱為光電耦合器或光耦,是一種電子元件,用于隔離和連接兩個電路,這兩個電路之間通過光信號傳輸信息。它的工作原理基于內(nèi)部的光敏元件,通常是光電二極管(Phototransistor)或光電二極管(Photodiode)。光耦合器的核心思想是,當一個電路中的光源(通常是發(fā)光二極管LED)發(fā)出光信號時,它可以被連接的電路中的光敏元件接收并產(chǎn)生相應的電信號。
    的頭像 發(fā)表于 10-18 15:16 ?679次閱讀

    電梯智能安全衛(wèi)士,為安全出行保駕護航

    電梯智能安全衛(wèi)士應運而生。它不僅解決了傳統(tǒng)電梯管理存在的問題,還為電梯的安全運行提供了強有力的保障。
    的頭像 發(fā)表于 10-17 10:29 ?411次閱讀