ÕùÒéÈí¼þÆðÔ´Ó빦Ч¶¨Î»
ÔÚÍøÂçÇå¾²±¸ÊܹØ×¢µÄ½ñÌ죬uÀ¶ÕýÌ«v308¹ÙÍøÏÂÔØÁ´½ÓµÄͻȻ×ߺìÄÍÈËѰζ¡£¸ÃÈí¼þ¿ª·¢·½Éù³ÆÕâÊÇ¿îרΪ¶þ´ÎÔªÓû§Éè¼ÆµÄÇáÁ¿¼¶¹¤¾ß£¬¾ß±¸ÖÇÄÜͼÏñÐÞ¸´ÓëÒþ˽±£»¤¹¦Ð§¡£µ«×ÔÁ¦ÊÖÒÕÍŶÓÄæÏòÆÊÎö·¢Ã÷£¬Æä½¹µã´úÂë¶Î±£´æ·ÇÐëҪȨÏÞÇëÇó£¬ÌØÊâÊÇÉæ¼°Âó¿Ë·ç»á¼ûÓë¼ôÌù°å¼à¿ØµÈ¹¦Ð§Ä£¿é¡£ÕâÖÖÐÐΪÊÇ·ñÎ¥·´¡¶Ð¡ÎÒ˽¼ÒÐÅÏ¢±£»¤·¨¡·ÖеÄ"×îСÐëÒªÔÔò"£¿Õâ³ÉΪִ·¨×¨¼ÒÌÖÂ۵Ľ¹µã¡£
¹ÙÍøÏÂÔØÇþµÀµÄÊÖÒÕÑéÖ¤
ÍøÂçÇ徲ʵÑéÊҵļì²â±¨¸æÏÔʾ£¬¹ÙÍøÌṩµÄÏÂÔØÎļþ°üÀ¨Ë«ÖØÊý×ÖÊðÃû(Code Signing)¡£µ«ÆäÖдμ¶Ö¤Êé½ÒÏþ»ú¹¹(CA)λÓÚ¾³Íâ×ÔÓɸۣ¬ÕâÖÖÖ¤Êé½ÒÏþ»úÖÆµÄ¿É¿¿ÐÔ´æÒÉ¡£Óû§ÔÚʹÓÃuÀ¶ÕýÌ«v308ʱ£¬ÏµÍ³»áÇ¿ÖÆÒªÇ󹨱Õɱ¶¾Èí¼þµÄʵʱ¼à¿Ø¹¦Ð§£¬ÕâÖÖÒì³£ÇëÇóÔÚÕý¹æÈí¼þ¿ª·¢Öм«ÎªÓÐÊý¡£ÒµÄÚÈËʿָ³ö£¬ÕâÖÖÊÖÒÕÉè¼Æ¿ÉÄÜÉæ¼°¶Ô¿¹Çå¾²¼ì²âµÄÅÔ·ÊֶΣ¬²»ÇкÏͨÀýÈí¼þ¿ª·¢¹æ·¶¡£
Óû§Êý¾ÝÁ÷ÏòµÄÉî¶È×·×Ù
Õë¶ÔÓû§ÌåÌùµÄÒþ˽±£»¤ÎÊÌ⣬Êý¾Ý°üÆÊÎöÅú×¢¸ÃÈí¼þÿСʱ¶¼»áÏò3¸ö¾³ÍâЧÀÍÆ÷·¢ËͼÓÃÜÁ÷Á¿¡£Í¨¹ýWireshark×¥°ü¹¤¾ß»¹ÔµÄÊý¾Ý´«ÊäÐÒéÏÔʾ£¬ÆäÖаüÀ¨Óû§×°±¸ÌØÕ÷Âë(Device Fingerprint)Óë²Ù×÷ÐÐΪÈÕÖ¾¡£¸üÖµµÃСÐĵÄÊÇ£¬²¿·ÖÊý¾ÝÆÊÎöʦ·¢Ã÷ÕâЩЧÀÍÆ÷IPÓëÒÑÖªµÄ¹ã¸æÍ¬Ã˱£´æ¹ØÁª£¬ÕâÖÖ¿çÆ½Ì¨Êý¾Ý¹²ÏíÊÇ·ñÇкÏ×î³õÉùÃ÷µÄÒþ˽Õþ²ß£¿ÃÕµ×ÏÔÈ»±£´æÖØ´óÒÉÎÊ¡£
ÐÐҵר¼ÒµÄÇå¾²½¨Òé
ÍøÂçÇ徲ίԱ»á×îÐÂÐû²¼µÄ¡¶Òƶ¯Ó¦ÓÃÇå¾²°×ƤÊé¡·Ç¿µ÷£¬Óû§Ó¦ÌØÊâ×¢ÖØÈ¨ÏÞÇëÇóÒì³£µÄÓ¦Ó᣹ØÓÚuÀ¶ÕýÌ«v308¹ÙÍøÏÂÔØÁ´½Ó̻¶µÄÊÖÒÕÒþ»¼£¬×¨¼Ò½¨Òé½ÓÄÉ"Èý²éÈý²»"ÔÔò£º²éÖ¤ÊéÓÐÓÃÐÔ¡¢²é¸üÐÂÈÕÖ¾Ò»Á¬ÐÔ¡¢²éÉçÇø·´ÏìÕæÊµÐÔ£»²»ÊÚȨ·ÇÐëҪȨÏÞ¡¢²»¹Ø±ÕÇå¾²·À»¤¡¢²»ÇáÐÅСÖÚÇþµÀ¡£µ±Óöµ½ÐèÒª¹Ø±Õɱ¶¾Èí¼þ²Å»ª×°ÖõÄÌØÊâÇéÐΣ¬Ó¦Á¬Ã¦ÖÕÖ¹ÏÂÔØÁ÷³Ì¡£
Óû§ÕæÊµÌåÑéµÄ¶àÔª·´Ïì
ÔÚ¶à¸ö¿Æ¼¼ÂÛ̳µÄÓû§ÌÖÂÛ°æ¿é£¬¹ØÓÚuÀ¶ÕýÌ«v308µÄʹÓÃÌåÑé·ºÆðÄϱ±¼«·Ö½â¡£Ô¼38%µÄÌåÑéÕ߿϶¨ÆäͼÏñÐÞ¸´Ð§¹û£¬µ«61%Óû§±¨¸æ×°ÖÃºó·ºÆðµç³ØÒì³£ºÄµçÎÊÌâ¡£¸üÓÐÊÖÒÕÖ°Ô±·¢Ã÷£¬Èí¼þÐ¶ÔØºó»á²ÐÁô¶à¸ö×¢²á±íÏîºÍºǫ́ЧÀÍÀú³Ì£¬ÕâÖÖ³¤ÆÚ»¯×¤Áô»úÖÆ(Persistence Mechanism)µÄÉè¼ÆÒâͼÁîÈËÉúÒÉ¡£ÕâЩ·¢Ã÷ÌáÐÑÓû§£¬Ñ¡ÔñÈí¼þʱ¸üÓ¦¹Ø×¢ºã¾ÃʹÓõÄϵͳÐÔÓ°Ïì¡£
»ØÓ¦Ä¿½ñÎ§ÈÆuÀ¶ÕýÌ«v308¹ÙÍøÏÂÔØÁ´½ÓµÄÌÖÂÛÈȳ±£¬ÎÒÃDZØÐèËÕÐÑÊìϤÈí¼þÇå¾²µÄÖ÷ÒªÐÔ¡£ÔÚÏíÊÜÊÖÒձ㵱µÄͬʱ£¬Óû§Ó¦×Ô¶¯ÌáÉýÊý×ÖËØÑø£¬Ñ§»áͨ¹ýɳºÐÇéÐβâÊÔ¡¢Á÷Á¿¼à¿ØÆÊÎöµÈרҵÊÖ¶ÎÑéÖ¤Èí¼þ¿É¿¿ÐÔ¡£Ö»Óн¨Éè¿ÆÑ§µÄÈí¼þÆÀ¹Àϵͳ£¬²Å»ªÔÚÖØ´óÍøÂçÇéÐÎÖÐÊØ»¤Ð¡ÎÒ˽¼ÒÐÅÏ¢Çå¾²¡£ »î¶¯£º¡¾ÈÕ±¨×îÐÂÈÕ±¨uÀ¶¹Ù·½ÏÂÔØ-uÀ¶Õý̫װÖðü7292ÏÂÔØÈÈÃÅÐÂÎÅ¡¿ Ëæ×Å"uÀ¶ÕýÌ«v308¹ÙÍøÏÂÔØÁ´½Ó"³ÉÎªÍøÂçÈÈÒé½¹µã£¬Õâ¿îСÖÚÈí¼þµÄÕæÊµÃæÄ¿Òý·¢ÆÕ±éÕùÒé¡£±¾ÎĽ«´ÓÊÖÒÕÇå¾²¡¢Óû§·´Ïì¡¢¿ª·¢Åä¾°Èý¸öά¶ÈÉî¶ÈÆÊÎö¸ÃÈí¼þ£¬½ÒÆÆÏÂÔØÈȳ±±³ºóµÄÊÖÒÕÔÀíÓëDZÔÚΣº¦¡£ÕùÒéÈí¼þÆðÔ´Ó빦Ч¶¨Î»
ÔÚÍøÂçÇå¾²±¸ÊܹØ×¢µÄ½ñÌ죬uÀ¶ÕýÌ«v308¹ÙÍøÏÂÔØÁ´½ÓµÄͻȻ×ߺìÄÍÈËѰζ¡£¸ÃÈí¼þ¿ª·¢·½Éù³ÆÕâÊÇ¿îרΪ¶þ´ÎÔªÓû§Éè¼ÆµÄÇáÁ¿¼¶¹¤¾ß£¬¾ß±¸ÖÇÄÜͼÏñÐÞ¸´ÓëÒþ˽±£»¤¹¦Ð§¡£µ«×ÔÁ¦ÊÖÒÕÍŶÓÄæÏòÆÊÎö·¢Ã÷£¬Æä½¹µã´úÂë¶Î±£´æ·ÇÐëҪȨÏÞÇëÇó£¬ÌØÊâÊÇÉæ¼°Âó¿Ë·ç»á¼ûÓë¼ôÌù°å¼à¿ØµÈ¹¦Ð§Ä£¿é¡£ÕâÖÖÐÐΪÊÇ·ñÎ¥·´¡¶Ð¡ÎÒ˽¼ÒÐÅÏ¢±£»¤·¨¡·ÖеÄ"×îСÐëÒªÔÔò"£¿Õâ³ÉΪִ·¨×¨¼ÒÌÖÂ۵Ľ¹µã¡£
¹ÙÍøÏÂÔØÇþµÀµÄÊÖÒÕÑéÖ¤
ÍøÂçÇ徲ʵÑéÊҵļì²â±¨¸æÏÔʾ£¬¹ÙÍøÌṩµÄÏÂÔØÎļþ°üÀ¨Ë«ÖØÊý×ÖÊðÃû(Code Signing)¡£µ«ÆäÖдμ¶Ö¤Êé½ÒÏþ»ú¹¹(CA)λÓÚ¾³Íâ×ÔÓɸۣ¬ÕâÖÖÖ¤Êé½ÒÏþ»úÖÆµÄ¿É¿¿ÐÔ´æÒÉ¡£Óû§ÔÚʹÓÃuÀ¶ÕýÌ«v308ʱ£¬ÏµÍ³»áÇ¿ÖÆÒªÇ󹨱Õɱ¶¾Èí¼þµÄʵʱ¼à¿Ø¹¦Ð§£¬ÕâÖÖÒì³£ÇëÇóÔÚÕý¹æÈí¼þ¿ª·¢Öм«ÎªÓÐÊý¡£ÒµÄÚÈËʿָ³ö£¬ÕâÖÖÊÖÒÕÉè¼Æ¿ÉÄÜÉæ¼°¶Ô¿¹Çå¾²¼ì²âµÄÅÔ·ÊֶΣ¬²»ÇкÏͨÀýÈí¼þ¿ª·¢¹æ·¶¡£
Óû§Êý¾ÝÁ÷ÏòµÄÉî¶È×·×Ù
Õë¶ÔÓû§ÌåÌùµÄÒþ˽±£»¤ÎÊÌ⣬Êý¾Ý°üÆÊÎöÅú×¢¸ÃÈí¼þÿСʱ¶¼»áÏò3¸ö¾³ÍâЧÀÍÆ÷·¢ËͼÓÃÜÁ÷Á¿¡£Í¨¹ýWireshark×¥°ü¹¤¾ß»¹ÔµÄÊý¾Ý´«ÊäÐÒéÏÔʾ£¬ÆäÖаüÀ¨Óû§×°±¸ÌØÕ÷Âë(Device Fingerprint)Óë²Ù×÷ÐÐΪÈÕÖ¾¡£¸üÖµµÃСÐĵÄÊÇ£¬²¿·ÖÊý¾ÝÆÊÎöʦ·¢Ã÷ÕâЩЧÀÍÆ÷IPÓëÒÑÖªµÄ¹ã¸æÍ¬Ã˱£´æ¹ØÁª£¬ÕâÖÖ¿çÆ½Ì¨Êý¾Ý¹²ÏíÊÇ·ñÇкÏ×î³õÉùÃ÷µÄÒþ˽Õþ²ß£¿ÃÕµ×ÏÔÈ»±£´æÖØ´óÒÉÎÊ¡£
ÐÐҵר¼ÒµÄÇå¾²½¨Òé
ÍøÂçÇ徲ίԱ»á×îÐÂÐû²¼µÄ¡¶Òƶ¯Ó¦ÓÃÇå¾²°×ƤÊé¡·Ç¿µ÷£¬Óû§Ó¦ÌØÊâ×¢ÖØÈ¨ÏÞÇëÇóÒì³£µÄÓ¦Ó᣹ØÓÚuÀ¶ÕýÌ«v308¹ÙÍøÏÂÔØÁ´½Ó̻¶µÄÊÖÒÕÒþ»¼£¬×¨¼Ò½¨Òé½ÓÄÉ"Èý²éÈý²»"ÔÔò£º²éÖ¤ÊéÓÐÓÃÐÔ¡¢²é¸üÐÂÈÕÖ¾Ò»Á¬ÐÔ¡¢²éÉçÇø·´ÏìÕæÊµÐÔ£»²»ÊÚȨ·ÇÐëҪȨÏÞ¡¢²»¹Ø±ÕÇå¾²·À»¤¡¢²»ÇáÐÅСÖÚÇþµÀ¡£µ±Óöµ½ÐèÒª¹Ø±Õɱ¶¾Èí¼þ²Å»ª×°ÖõÄÌØÊâÇéÐΣ¬Ó¦Á¬Ã¦ÖÕÖ¹ÏÂÔØÁ÷³Ì¡£
Óû§ÕæÊµÌåÑéµÄ¶àÔª·´Ïì
ÔÚ¶à¸ö¿Æ¼¼ÂÛ̳µÄÓû§ÌÖÂÛ°æ¿é£¬¹ØÓÚuÀ¶ÕýÌ«v308µÄʹÓÃÌåÑé·ºÆðÄϱ±¼«·Ö½â¡£Ô¼38%µÄÌåÑéÕ߿϶¨ÆäͼÏñÐÞ¸´Ð§¹û£¬µ«61%Óû§±¨¸æ×°ÖÃºó·ºÆðµç³ØÒì³£ºÄµçÎÊÌâ¡£¸üÓÐÊÖÒÕÖ°Ô±·¢Ã÷£¬Èí¼þÐ¶ÔØºó»á²ÐÁô¶à¸ö×¢²á±íÏîºÍºǫ́ЧÀÍÀú³Ì£¬ÕâÖÖ³¤ÆÚ»¯×¤Áô»úÖÆ(Persistence Mechanism)µÄÉè¼ÆÒâͼÁîÈËÉúÒÉ¡£ÕâЩ·¢Ã÷ÌáÐÑÓû§£¬Ñ¡ÔñÈí¼þʱ¸üÓ¦¹Ø×¢ºã¾ÃʹÓõÄϵͳÐÔÓ°Ïì¡£
»ØÓ¦Ä¿½ñÎ§ÈÆuÀ¶ÕýÌ«v308¹ÙÍøÏÂÔØÁ´½ÓµÄÌÖÂÛÈȳ±£¬ÎÒÃDZØÐèËÕÐÑÊìϤÈí¼þÇå¾²µÄÖ÷ÒªÐÔ¡£ÔÚÏíÊÜÊÖÒձ㵱µÄͬʱ£¬Óû§Ó¦×Ô¶¯ÌáÉýÊý×ÖËØÑø£¬Ñ§»áͨ¹ýɳºÐÇéÐβâÊÔ¡¢Á÷Á¿¼à¿ØÆÊÎöµÈרҵÊÖ¶ÎÑéÖ¤Èí¼þ¿É¿¿ÐÔ¡£Ö»Óн¨Éè¿ÆÑ§µÄÈí¼þÆÀ¹Àϵͳ£¬²Å»ªÔÚÖØ´óÍøÂçÇéÐÎÖÐÊØ»¤Ð¡ÎÒ˽¼ÒÐÅÏ¢Çå¾²¡£