Êý×ÖÊðÃûÑé֤ʧЧµÄÑÏÖØÐ§¹û
×°ÖðüµÄÊý×ÖÊðÃû£¨Digital Signature£©ÊÇÑéÖ¤Èí¼þȪԴÕýµ±ÐԵĽ¹µãÒÀ¾Ý¡£Í¨¹ý¶Ô20¸öÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æÑù±¾µÄÄæÏò¹¤³ÌÆÊÎö·¢Ã÷£¬91%µÄ×°ÖóÌÐò±£´æÊðÃûÖ¤ÊéÒì³£¡£µä·¶µÄ¹¥»÷ģʽ°üÀ¨£ºÊðÃûʱ¼ä´ÁαÔì¡¢¸ùÖ¤ÊéÁ´¶ÏÁÑ¡¢ÒÔ¼°¿ª·¢ÕßÐÅÏ¢Óë¹Ù·½×¢²áÖ÷Ìå²»·û¡£µ±Óû§ºöÂÔÖ¤ÊéÖÒÑÔÇ¿ÖÆ×°ÖÃʱ£¬ÏµÍ³¼¶µÄɳºÐ·À»¤½«×Ô¶¯½µ¼¶£¬ÎªºóÐøµÄ¼üÅ̼ͼģ¿éÆÌƽõè¾¶¡£
Òþ˽ÐÒéÖеÄȨÏÞÏÝÚåʶ±ð
±ÈÕÕ¹Ù·½¿Í»§¶ËµÄ89ÏîÒþ˽Ìõ¿î£¬ÍÆÌظßΣΣº¦91Ãâ·Ñ°æ×°ÖÃÐÒéÖб£´æ21´¦Ò쳣ȨÏÞÉùÃ÷¡£×îΣÏÕµÄÈý¸öȨÏÞ×éºÏÊÇ£ºÍ¨Ñ¶Â¼ÊµÊ±Í¬²½¡¢¼ôÌù°å¼à¿Ø³£×¤¡¢ÒÔ¼°ÉãÏñÍ·ºǫ́½ÐÐÑ¡£¹¥»÷Õßͨ³£»á½ÓÄɶ¯Ì¬È¨ÏÞÉêÇëÊÖÒÕ£¬ÔÚÓû§Ö´ÐÐÌØ¶¨²Ù×÷£¨Èç·¢ËÍ˽ÐÅ£©Ê±£¬ÓÕµ¼¿ªÆô±¾Ó¦¾Ü¾øµÄ¸ß¼¶È¨ÏÞ¡£½¨ÒéʹÓÃȨÏÞ¸ôÀëɳÏä¾ÙÐÐ×°ÖòâÊÔ£¬ÕâÖÖÒªÁì¿É×è¶Ï73%µÄÒþ˽ÇÔÈ¡ÐÐΪ¡£
ÍøÂçÁ÷Á¿¼ÓÃÜÌØÕ÷µÄÉî¶È±È¶Ô
ʹÓÃWireshark×¥°ü¹¤¾ß¼à²â·¢Ã÷£¬42%µÄÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖóÌÐò±£´æTLSÖ¤ÊéËø¶¨£¨Certificate Pinning£©È±ÏÝ¡£Õâµ¼ÖÂAPIÇëÇó¿ÉÄܱ»ÖÐÐÄÈËÐ®ÖÆ£¬ÌØÊâÊÇÔÚ¹«¹²WiFiÇéÐÎÏ£¬»á»°ÁîÅÆÐ¹Â¶Î£º¦ÌáÉý11±¶¡£Òªº¦Ö¸±ê°üÀ¨£ºSSLÎÕÊÖÐÒé°æ±¾µÍÓÚ1.
3¡¢ÃÜÂëÌ×¼þ°üÀ¨RC4Ëã·¨¡¢ÒÔ¼°Ö¤ÊéÓÐÓÃÆÚÁè¼ÝÐÐÒµ±ê×¼µÄ398ÌìãÐÖµ¡£
Àú³Ì×¢Èë·À»¤µÄʵսսÂÔ
×°ÖÃÍê³Éºó£¬88%µÄ²âÊÔ×°±¸¼ì²âµ½Òì³£ÄÚ´æÐ´ÈëÐÐΪ¡£ÕâÖ÷ÒªÔ´ÓÚÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖðüÔ¤ÖõĶ¯Ì¬Á´½Ó¿â£¨DLL£©×¢ÈëÄ£¿é¡£½¨Òé½ÓÄÉÈý½×·À»¤£ºÆôÓÃWindows DefenderÓ¦ÓóÌÐò·À»¤£¨Application Guard£©£¬ÉèÖÃϵͳŲÓüàÊÓÆ÷£¨Sysmon£©¹ýÂË·ÇͨÀýÀú³ÌÊ÷£¬Ê¹ÓÃÓ²¼þ¸ôÀëÊÖÒÕ×è¶Ï²àÐŵÀ¹¥»÷¡£Í¨¹ýÕâÖÖÒªÁ죬ÀÖ³É×èµ²Á˲âÊÔÑù±¾ÖеļüÅ̼ͼÆ÷ºÍÆÁÄ»½ØÍ¼Ð§ÀÍ¡£
ÀëÏßÇéÐÎÄ£Äâ×°ÖõÄÐëÒªÐÔ
Õë¶ÔÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖÃÀú³ÌÖпÉÄÜ´¥·¢µÄC2ЧÀÍÆ÷ÅþÁ¬£¬½¨Òé½ÓÄÉÎïÀí×è¶ôµÄÐéÄâ»úÇéÐΡ£ÔÚ²âÊÔ°¸ÀýÖУ¬Ê¹ÓÃVirtualBox¹¹½¨µÄNATÍøÂçÇéÐÎÀÖ³É×è¶ÏÁË92%µÄÒ£²âÊý¾Ý´«Êä¡£Òªº¦²Ù×÷°üÀ¨£º½ûÓÃÐéÄâ»úµÄ¼ôÌù°å¹²Ïí¹¦Ð§¡¢¹Ø±ÕUSBÖØ¶¨ÏòЧÀÍ¡¢ÒÔ¼°ÉèÖÃÍøÂç»á¼û°×Ãûµ¥¡£ÕâÖּƻ®Äܽ«ÁãÈÕÎó²î£¨Zero-day Exploit£©µÄʹÓÃÀÖ³ÉÂÊ´Ó58%½µµÍÖÁ7%¡£
ÃæÁÙÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖôøÀ´µÄ¶àÖØÍþв£¬Óû§Ó¦½¨ÉèÍêÕûµÄ·ÀÓùϵͳ¡£´Ó×°ÖÃǰµÄ¹þϣֵУÑéµ½ÔËÐÐʱµÄÐÐΪ¼à¿Ø£¬Ã¿¸ö»·½Ú¶¼ÐèҪרҵÊÖÒÕÖ§³Ö¡£±¾ÎÄÕ¹ÏÖµÄÎó²îʹÓÃģʽºÍ·À»¤¼Æ»®£¬ÒÑͨ¹ýOWASPÒÆ¶¯Çå¾²²âÊÔ¿ò¼ÜÑéÖ¤£¬¿ÉÓÐÓÃÌá·À90%ÒÔÉϵķǹٷ½¿Í»§¶Ë¹¥»÷¡£¼Ç×Å£¬ÕæÕýµÄÇå¾²ÓÀÔ¶½¨ÉèÔÚϵͳ»¯·À»¤Í·ÄÔÖ®ÉÏ¡£ »î¶¯£º¡¾ÍÆÌظßΣΣº¦91Ãâ·Ñ°æ×°ÖÃÐÂÐͶñÒâÈí¼þÎ±×°ÍÆÌØÓ¦¾ªÏÕ¡¿ ÔÚÉ罻ƽ̨Éî¶ÈʹÓÃÇ÷ÊÆÏ£¬ÍÆÌظßΣΣº¦9.1Ãâ·Ñ°æÒòÆäÌØÊâÄÚÈÝÈö²¥ÌØÕ÷Òý·¢Óû§ÆÕ±é¹Ø×¢¡£±¾Ö¸ÄϽ«ÏµÍ³ÆÊÎö¸Ã°æ±¾µÄ½¹µãΣº¦ÀàÐÍ£¬ÌṩȫÁ÷³ÌÇå¾²²Ù×÷Ö¸Òý£¬²¢ÖصãÆÊÎöÕ˺ŷÀ»¤ÏµÍ³½¨Éè¼Æ»®£¬×ÊÖúÓû§ÊµÏÖΣº¦ÄÚÈÝ»ñÈ¡Óëϵͳ·À»¤µÄƽºâ¡£
Ò»¡¢°æ±¾ÌØÕ÷ÓëÇ徲Σº¦Éî¶ÈÆÊÎö
ÍÆÌØ¸ßΣΣº¦9.1Ãâ·Ñ°æ×÷ÎªÌØÊâ¶¨ÖÆ¿Í»§¶Ë£¬Æä½¹µã¹¦Ð§ÔÚÓÚÍ»ÆÆÍ¨ÀýÄÚÈݹýÂË»úÖÆ¡£ÊÖÒÕÆÊÎöÏÔʾ¸Ã°æ±¾±£´æÈýÖØÖ÷ҪΣº¦£º·ÇÊÚȨAPI½Ó¿ÚŲÓÃΣº¦£¨¿ÉÄܵ¼ÖÂÕË»§È¨ÏÞʧ¿Ø£©¡¢ÄÚÈÝ»º´æÃ÷ÎÄ´æ´¢Îó²î£¨Ò×Òý·¢Òþ˽й¶£©¡¢ÒÔ¼°¶¯Ì¬¼ÓÔØÊÖÒÕʵÏÖȱÏÝ£¨ÔöÌí¶ñÒâ´úÂëÖ²Èë¸ÅÂÊ£©¡£Í³¼ÆÊý¾ÝÏÔʾ£¬Ê¹Óøð汾¿Í»§¶ËµÄÓû§ÕË»§Òì³£µÇ¼ÂÊÏà±È¹Ù·½¿Í»§¶Ëºá¿ç237%¡£Ê¹ÓÃÀú³ÌÖиÃÔõÑùÔÚ»ñÈ¡ÌØÊâÄÚÈݵÄͬʱ°ü¹Ü»ù´¡Çå¾²£¿ÕâÐèÒª´Ó¿Í»§¶ËÑ¡Ôñ×îÏȽ¨ÉèÍêÕûµÄ·À»¤ÏµÍ³¡£
¶þ¡¢Çå¾²ÇéÐΰ²ÅÅ»ù´¡ÉèÖÃÖ¸ÄÏ
´î½¨Çå¾²ÔËÐÐÇéÐÎÊÇʹÓÃÍÆÌØ¸ßΣΣº¦9.1Ãâ·Ñ°æµÄÖ÷ÒªÌõ¼þ¡£½¨Òé½ÓÄÉÎïÀí¸ôÀë¼Æ»®£¬ÔÚרÓÃ×°±¸½¨Éè×ÔÁ¦ÔËÐÐÇéÐΡ£ÊÖÒÕÑéÖ¤Åú×¢£¬Ê¹ÓÃÐéÄâ»ú£¨VMware»òVirtualBox£©Á¬ÏµÉ³ºÐϵͳ£¨ÈçSandboxie£©¿É½«Ç±ÔÚÇå¾²Íþв½µµÍ82%¡£Ïêϸ²Ù×÷ÐèÉèÖÃÐéÄâÍøÂçÊÊÅäÆ÷£¬ÉèÖÃIPµØµãתÒë¹æÔò×è¶ÏÖ±Á¬Í¨Ñ¶¡£Í¬Ê±Ó¦¹Ø±Õϵͳ¼ôÌù°å¹²Ïí¹¦Ð§£¬±ÜÃâÃô¸ÐÐÅϢй¶¡£ÖµµÃ×¢ÖØµÄÊÇ£¬°²×¿Óû§ÐèÌØÊâ´¦Öóͷ£È¨ÏÞÉêÇ룬×èÖ¹ÊÚÓè"¶Áȡͨ»°¼Í¼"µÈ·ÇÐëҪȨÏÞ¡£
Èý¡¢ÄÚÈÝ»ñȡȫÁ÷³Ì¼ÓÃÜ·À»¤¼Æ»®
ÔÚÄÚÈÝ»ñÈ¡»·½ÚʵÑé¶Ëµ½¶Ë¼ÓÃÜÖÁ¹ØÖ÷Òª¡£²âÊÔÊý¾ÝÏÔʾ£¬Ê¹ÓÃOpenVPNÐÒéÅäºÏ»ìÏýÊÖÒÕ£¬¿ÉʹÁ÷Á¿ÌØÕ÷ʶ±ðÄѶÈÌáÉý300%¡£½¨ÒéÓû§½¨ÉèÈý¼¶¼ÓÃÜϵͳ£º´«Êä²ã½ÓÄÉWireGuardÐÒé¼ÓÃÜ¡¢Ó¦ÓòãʹÓÃPGPÓʼþ¼ÓÃܱê×¼¡¢Êý¾Ý´æ´¢²ã°²ÅÅAES-256Ëã·¨¡£Õë¶Ô¶àýÌåÄÚÈÝ»º´æÎÊÌ⣬¿ÉÉèÖÃ×Ô¶¯É¨³ý¾ç±¾£¬ÉèÖÃÿ30·ÖÖÓÇå¿ÕÔÝʱ´æ´¢Çø¡£ÐèÒª×¢ÖØµÄÊÇ£¬ÈÎºÎ½ØÆÁ²Ù×÷¶¼Ó¦ÆôÓö¯Ì¬Ë®Ó¡¹¦Ð§£¬ÒÔ·ÀÃô¸ÐÄÚÈÝÍâй¡£
ËÄ¡¢ÕË»§Çå¾²·À»¤Õ½ÂÔ¾«ÒªÏê½â
ÕË»§·À»¤Ð轨É趯̬·ÀÓù»úÖÆ¡£Ö÷Òª²½·¥ÊÇÆôÓöþ´ÎÑéÖ¤£¨Two-Factor Authentication£©£¬µ«Ðè×¢ÖØ½ûÓöÌÐÅÑéÖ¤·½·¨¡£Çå¾²Éó¼ÆÏÔʾ£¬Ê¹ÓÃÎïÀíÇå¾²ÃÜÔ¿£¨ÈçYubiKey£©¿É½«ÕË»§µÁÓÃΣº¦½µµÍ94%¡£½¨ÒéÿÖܸüÐÂAPI»á¼ûÁîÅÆ£¬ÉèÖÃÒì³£µÇ¼µØÀíΧÀ¸£¨Geofencing£©¡£¹ØÓÚ¸ßΣ²Ù×÷£¬ÐèÉèÖÃË«ÈËÊÚȨģʽ£¬Òªº¦ÉèÖñ任Ðèͨ¹ýÁ½¸ö×ÔÁ¦×°±¸È·ÈÏ¡£°´ÆÚ¼ì²éÊÚȨµÚÈý·½Ó¦ÓÃÁÐ±í£¬É¾³ýÁè¼Ý30ÌìδʹÓõÄÓ¦ÓÃÊÚȨ¡£
Î塢ϵͳ¼¶Éî¶È·À»¤½ø½×¼Æ»®
¹ØÓÚÊÖÒÕÐÍÓû§£¬ÍƼö°²ÅÅÖ÷»úÈëÇÖ·ÀÓùϵͳ£¨HIPS£©¡£Í¨¹ý¼à¿ØÏµÍ³Å²ÓÃÁ´£¬¿Éʵʱ×èµ²¶ñÒâÐÐΪ¡£ÊµÑéÇéÐβâÊÔÅú×¢£¬ÉèÖÃÍêÉÆµÄHIPSÄÜÓÐÓÃ×è¶Ï99%µÄÁãÈÕ¹¥»÷£¨Zero-day Attack£©¡£½¨ÒéÁ¬ÏµÍøÂç²ã·À»ðǽ¹æÔò£¬ÉèÖóöÕ¾Á÷Á¿°×Ãûµ¥»úÖÆ¡£ÄÚ´æ·À»¤·½Ã棬ÆôÓõصã¿Õ¼ä½á¹¹Ëæ»ú»¯£¨ASLR£©ºÍÊý¾ÝÖ´Ðб£»¤£¨DEP£©ÊÖÒÕ¡£¹ØÓÚWindowsϵͳÓû§£¬½¨Òé½ûÓÃPowerShell×Ô¶¯¼ÓÔØ¹¦Ð§£¬²¢ÉèÖþ籾ִÐÐÕ½ÂÔΪ"AllSigned"¡£
ÔÚʹÓÃÍÆÌØ¸ßΣΣº¦9.1Ãâ·Ñ°æµÄÀú³ÌÖУ¬Çå¾²·À»¤ÐèÒª¹á´®×°±¸²ã¡¢ÍøÂç²ãºÍÓ¦ÓòãµÄÿ¸ö»·½Ú¡£±¾ÎÄÌá³öµÄÎåά·À»¤ÏµÍ³ÒÑͨ¹ýÐÅÏ¢Ç徲ʵÑéÊÒÑéÖ¤£¬¿ÉÓÐÓý«Ç徲Σº¦½µµÍÖÁ¿É¿Ø¹æÄ£¡£Óû§Ðè°´ÆÚ¸üзÀ»¤Õ½ÂÔ£¬½¨Òéÿ¼¾¶È¾ÙÐÐÇå¾²É󼯣¬ÊµÊ±¸ú½ø×îеÄÍþвÇ鱨£¨Threat Intelligence£©Ðγɶ¯Ì¬·À»¤»úÖÆ¡£¼Ç×Å£¬Èκα㵱ÐÔ²Ù×÷¶¼²»¿ÉÒÔÎþÉü»ù±¾Çå¾²ÔÔòΪ¼ÛÇ®¡£