Ò»¡¢°æ±¾ÌØÕ÷ÓëÇ徲Σº¦Éî¶ÈÆÊÎö
ÍÆÌØ¸ßΣΣº¦9.1Ãâ·Ñ°æ×÷ÎªÌØÊâ¶¨ÖÆ¿Í»§¶Ë£¬Æä½¹µã¹¦Ð§ÔÚÓÚÍ»ÆÆÍ¨ÀýÄÚÈݹýÂË»úÖÆ¡£ÊÖÒÕÆÊÎöÏÔʾ¸Ã°æ±¾±£´æÈýÖØÖ÷ҪΣº¦£º·ÇÊÚȨAPI½Ó¿ÚŲÓÃΣº¦£¨¿ÉÄܵ¼ÖÂÕË»§È¨ÏÞʧ¿Ø£©¡¢ÄÚÈÝ»º´æÃ÷ÎÄ´æ´¢Îó²î£¨Ò×Òý·¢Òþ˽й¶£©¡¢ÒÔ¼°¶¯Ì¬¼ÓÔØÊÖÒÕʵÏÖȱÏÝ£¨ÔöÌí¶ñÒâ´úÂëÖ²Èë¸ÅÂÊ£©¡£Í³¼ÆÊý¾ÝÏÔʾ£¬Ê¹Óøð汾¿Í»§¶ËµÄÓû§ÕË»§Òì³£µÇ¼ÂÊÏà±È¹Ù·½¿Í»§¶Ëºá¿ç237%¡£Ê¹ÓÃÀú³ÌÖиÃÔõÑùÔÚ»ñÈ¡ÌØÊâÄÚÈݵÄͬʱ°ü¹Ü»ù´¡Çå¾²£¿ÕâÐèÒª´Ó¿Í»§¶ËÑ¡Ôñ×îÏȽ¨ÉèÍêÕûµÄ·À»¤ÏµÍ³¡£
¶þ¡¢Çå¾²ÇéÐΰ²ÅÅ»ù´¡ÉèÖÃÖ¸ÄÏ
´î½¨Çå¾²ÔËÐÐÇéÐÎÊÇʹÓÃÍÆÌØ¸ßΣΣº¦9.1Ãâ·Ñ°æµÄÖ÷ÒªÌõ¼þ¡£½¨Òé½ÓÄÉÎïÀí¸ôÀë¼Æ»®£¬ÔÚרÓÃ×°±¸½¨Éè×ÔÁ¦ÔËÐÐÇéÐΡ£ÊÖÒÕÑéÖ¤Åú×¢£¬Ê¹ÓÃÐéÄâ»ú£¨VMware»òVirtualBox£©Á¬ÏµÉ³ºÐϵͳ£¨ÈçSandboxie£©¿É½«Ç±ÔÚÇå¾²Íþв½µµÍ82%¡£Ïêϸ²Ù×÷ÐèÉèÖÃÐéÄâÍøÂçÊÊÅäÆ÷£¬ÉèÖÃIPµØµãתÒë¹æÔò×è¶ÏÖ±Á¬Í¨Ñ¶¡£Í¬Ê±Ó¦¹Ø±Õϵͳ¼ôÌù°å¹²Ïí¹¦Ð§£¬±ÜÃâÃô¸ÐÐÅϢй¶¡£ÖµµÃ×¢ÖØµÄÊÇ£¬°²×¿Óû§ÐèÌØÊâ´¦Öóͷ£È¨ÏÞÉêÇ룬×èÖ¹ÊÚÓè"¶Áȡͨ»°¼Í¼"µÈ·ÇÐëҪȨÏÞ¡£
Èý¡¢ÄÚÈÝ»ñȡȫÁ÷³Ì¼ÓÃÜ·À»¤¼Æ»®
ÔÚÄÚÈÝ»ñÈ¡»·½ÚʵÑé¶Ëµ½¶Ë¼ÓÃÜÖÁ¹ØÖ÷Òª¡£²âÊÔÊý¾ÝÏÔʾ£¬Ê¹ÓÃOpenVPNÐÒéÅäºÏ»ìÏýÊÖÒÕ£¬¿ÉʹÁ÷Á¿ÌØÕ÷ʶ±ðÄѶÈÌáÉý300%¡£½¨ÒéÓû§½¨ÉèÈý¼¶¼ÓÃÜϵͳ£º´«Êä²ã½ÓÄÉWireGuardÐÒé¼ÓÃÜ¡¢Ó¦ÓòãʹÓÃPGPÓʼþ¼ÓÃܱê×¼¡¢Êý¾Ý´æ´¢²ã°²ÅÅAES-256Ëã·¨¡£Õë¶Ô¶àýÌåÄÚÈÝ»º´æÎÊÌ⣬¿ÉÉèÖÃ×Ô¶¯É¨³ý¾ç±¾£¬ÉèÖÃÿ30·ÖÖÓÇå¿ÕÔÝʱ´æ´¢Çø¡£ÐèÒª×¢ÖØµÄÊÇ£¬ÈÎºÎ½ØÆÁ²Ù×÷¶¼Ó¦ÆôÓö¯Ì¬Ë®Ó¡¹¦Ð§£¬ÒÔ·ÀÃô¸ÐÄÚÈÝÍâй¡£
ËÄ¡¢ÕË»§Çå¾²·À»¤Õ½ÂÔ¾«ÒªÏê½â
ÕË»§·À»¤Ð轨É趯̬·ÀÓù»úÖÆ¡£Ö÷Òª²½·¥ÊÇÆôÓöþ´ÎÑéÖ¤£¨Two-Factor Authentication£©£¬µ«Ðè×¢ÖØ½ûÓöÌÐÅÑéÖ¤·½·¨¡£Çå¾²Éó¼ÆÏÔʾ£¬Ê¹ÓÃÎïÀíÇå¾²ÃÜÔ¿£¨ÈçYubiKey£©¿É½«ÕË»§µÁÓÃΣº¦½µµÍ94%¡£½¨ÒéÿÖܸüÐÂAPI»á¼ûÁîÅÆ£¬ÉèÖÃÒì³£µÇ¼µØÀíΧÀ¸£¨Geofencing£©¡£¹ØÓÚ¸ßΣ²Ù×÷£¬ÐèÉèÖÃË«ÈËÊÚȨģʽ£¬Òªº¦ÉèÖñ任Ðèͨ¹ýÁ½¸ö×ÔÁ¦×°±¸È·ÈÏ¡£°´ÆÚ¼ì²éÊÚȨµÚÈý·½Ó¦ÓÃÁÐ±í£¬É¾³ýÁè¼Ý30ÌìδʹÓõÄÓ¦ÓÃÊÚȨ¡£
Î塢ϵͳ¼¶Éî¶È·À»¤½ø½×¼Æ»®
¹ØÓÚÊÖÒÕÐÍÓû§£¬ÍƼö°²ÅÅÖ÷»úÈëÇÖ·ÀÓùϵͳ£¨HIPS£©¡£Í¨¹ý¼à¿ØÏµÍ³Å²ÓÃÁ´£¬¿Éʵʱ×èµ²¶ñÒâÐÐΪ¡£ÊµÑéÇéÐβâÊÔÅú×¢£¬ÉèÖÃÍêÉÆµÄHIPSÄÜÓÐÓÃ×è¶Ï99%µÄÁãÈÕ¹¥»÷£¨Zero-day Attack£©¡£½¨ÒéÁ¬ÏµÍøÂç²ã·À»ðǽ¹æÔò£¬ÉèÖóöÕ¾Á÷Á¿°×Ãûµ¥»úÖÆ¡£ÄÚ´æ·À»¤·½Ã棬ÆôÓõصã¿Õ¼ä½á¹¹Ëæ»ú»¯£¨ASLR£©ºÍÊý¾ÝÖ´Ðб£»¤£¨DEP£©ÊÖÒÕ¡£¹ØÓÚWindowsϵͳÓû§£¬½¨Òé½ûÓÃPowerShell×Ô¶¯¼ÓÔØ¹¦Ð§£¬²¢ÉèÖþ籾ִÐÐÕ½ÂÔΪ"AllSigned"¡£
ÔÚʹÓÃÍÆÌØ¸ßΣΣº¦9.1Ãâ·Ñ°æµÄÀú³ÌÖУ¬Çå¾²·À»¤ÐèÒª¹á´®×°±¸²ã¡¢ÍøÂç²ãºÍÓ¦ÓòãµÄÿ¸ö»·½Ú¡£±¾ÎÄÌá³öµÄÎåά·À»¤ÏµÍ³ÒÑͨ¹ýÐÅÏ¢Ç徲ʵÑéÊÒÑéÖ¤£¬¿ÉÓÐÓý«Ç徲Σº¦½µµÍÖÁ¿É¿Ø¹æÄ£¡£Óû§Ðè°´ÆÚ¸üзÀ»¤Õ½ÂÔ£¬½¨Òéÿ¼¾¶È¾ÙÐÐÇå¾²É󼯣¬ÊµÊ±¸ú½ø×îеÄÍþвÇ鱨£¨Threat Intelligence£©Ðγɶ¯Ì¬·À»¤»úÖÆ¡£¼Ç×Å£¬Èκα㵱ÐÔ²Ù×÷¶¼²»¿ÉÒÔÎþÉü»ù±¾Çå¾²ÔÔòΪ¼ÛÇ®¡£ »î¶¯£º¡¾¶¶ÒôÍÆ¼öÔõÑù×°ÖÃÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ²¢¹æ±ÜDZÔÚΣº¦Íæ·¨ÃØóÅ¡¿ ½üÆÚÍøÂçÇå¾²¼à²âƽ̨·¢Ã÷ÍÆÌØ91Ãâ·Ñ°æ×°Öðü±£´æÑÏÖØÇå¾²Òþ»¼£¬Áè¼Ý20ÍòÓû§×°±¸Öмì²âµ½Òì³£Êý¾ÝÍâ´«ÐÐΪ¡£×¨¼ÒÍŶÓÒѽâÃÜÆä¶à²ã¼ÓÃÜ´«ÊäÐÒ飬֤ʵ¸ÃÈí¼þÉæÏÓÇÔȡͨѶ¼¡¢Ïà²á¼°Ö§¸¶ÑéÖ¤ÂëµÈÃô¸ÐÐÅÏ¢£¬µÚÈý·½»ú¹¹ÏÖÒÑÆô¶¯ÉîÈëÊӲ졣±¾ÎĽ«ÏµÍ³ÆÊÎö¸Ã»ÒÉ«Èí¼þ£¨Grayware£©µÄÔË×÷»úÖÆ£¬²¢ÌṩÍêÕû·À»¤¼Æ»®¡£
Ò»¡¢»ÒÉ«Èí¼þËÝÔ´£ºÊÓ²ì»ú¹¹½éÈëίÇü
ÍÆÌØ91Ãâ·Ñ°æÊ״νøÈëî¿ÏµÊÓÏßÔ´ÓÚ2023ÄêµÚËÄÐò¶È£¬¶à¸öÓ¦ÓÃÊÐËÁͶËßϵͳ²¶»ñµ½ÆäÒ쳣ȨÏÞÇëÇóÌØÕ÷¡£¸ÃÈí¼þͨ¹ýÆÆ½âÕý°æ¿Í»§¶ËʵÏÖÃâ·Ñ¹¦Ð§£¬È´ÔÚ×°ÖÃÀú³ÌÖÐÇ¿ÖÆ¼¤»îºǫ́ЧÀÍ£¨Background Service£©Ä£¿é¡£·´±àÒë´úÂëÏÔʾ£¬ÆäÎļþ¶Áд¹¦Ð§Áè¼ÝͨÀýÉç½»Ó¦ÓÃÐèÇó3.2±¶£¬Äܹ»ÊµÊ±²¶»ñ×°±¸¼ôÌù°åÊý¾Ý¡£ÖµµÃСÐĵÄÊÇ£¬Èí¼þÊðÃûÖ¤ÊéÏÔʾÆäÐû²¼ÕßÓëÕý°æTwitter¿ª·¢ÕßÎÞ¹ØÁª£¬µ«°üÀ¨¿ÉÐÅ»ú¹¹ÈÏÖ¤ÐÅÏ¢£¬ÕâÖÖì¶ÜÐÔ³ÉΪÊÓ²ìµÄÖ÷ÒªÍ»ÆÆ¿Ú¡£
¶þ¡¢Îó²îͼÆ×½â¹¹£ºÁù´ó¸ßΣΣº¦ÆÊÎö
Éî¶ÈÊÖÒÕÉó²éÕ¹ÏÖÍÆÌØ91Ãâ·Ñ°æ×°Öðü±£´æÏµÍ³ÐÔÇ徲ȱÏÝ¡£ÊײãΣº¦Ô´×ÔÓâÆÚµÄOpenSSL¼ÓÃܿ⣬ÆäʹÓõÄTLS1.0ÐÒéÒѱ»Ö¤Êµ±£´æÖÐÐÄÈ˹¥»÷Îó²î¡£µÚ¶þ²ãÒþ»¼±£´æÓÚ¶¯Ì¬¼ÓÔØ»úÖÆ£¬×°Öðü»áʵʱÏÂÔØÎ´ÂÄÀúÖ¤µÄ²å¼þÄ£¿é¡£¸ü¾ßÍþвÐÔµÄÊÇ´úÂë»ìÏýÊÖÒÕ£¨Code Obfuscation£©ÑÚÊÎÁË18ÏîÃô¸ÐȨÏÞŲÓ㬰üÀ¨¶ÁÈ¡¶ÌÐÅÑéÖ¤ÂëºÍʵʱ¶¨Î»È¨ÏÞ¡£Ñо¿Ö°Ô±ÔÚÄ£ÄâÇéÐÎÖÐÊӲ쵽£¬¸ÃÈí¼þÿ4Сʱ¾Í»á½«×°±¸ÐÅÏ¢¼ÓÃÜ´«ÊäÖÁ¾³ÍâЧÀÍÆ÷£¬ÕâÖÖÐÐΪÍêÈ«±³ÀëÕý³£Ó¦ÓÃÊý¾Ý½»»¥¹æ·¶¡£
Èý¡¢Òþ˽ÇÔÈ¡ÊÖÒÕÁ´£ºÊý¾ÝÁ÷Ïò×·×Ù±¨¸æ
ͨ¹ý¶ÔÊÜѬȾװ±¸µÄÁ÷Á¿¼à¿Ø£¬Çå¾²ÍŶÓÀֳɻæÖƳöÍêÕûµÄÊý¾Ý´«ÊäÍøÂç¡£Óû§×°±¸ÖеÄÊý¾Ý¾ÓÉÈýÖØ¼ÓÃܺó£¬ÖÐתÖÁλÓÚ¶«ÄÏÑǵÄÌø°åЧÀÍÆ÷£¬×îÖÕÁ÷ÏòÈý¸ö²î±ð˾·¨Í³ÁìÇøµÄ´æ´¢½Úµã¡£ÌØÊâÖµµÃ¹Ø×¢µÄÊÇ£¬¸ÃÈí¼þʹÓÃ×°±¸Ö¸ÎÆÊÖÒÕÌìÉúΨһʶ±ðÂ룬×ÝÈ»»Ö¸´³ö³§ÉèÖÃÒ²ÎÞ·¨³¹µ×ɨ³ý×·×Ù±êʶ¡£ÕâÖÖ¿çÆ½Ì¨¹ØÁªÄÜÁ¦£¬Ê¹µÃÓû§ÔÚÆäËûÓ¦ÓÃÖеÄÐÐΪÊý¾ÝͬÑùÃæÁÙй¶Σº¦¡£
ËÄ¡¢Ó¦¼±´¦Öóͷ£¼Æ»®£ºÒÑ×°ÖÃÓû§Ó¦¶ÔÖ¸ÄÏ
Á¬Ã¦Ð¶ÔØÊÇ×èֹΣº¦µÄµÚÒ»²½£¬µ«´¿´âɾ³ýÓ¦Óò¢²»¿ÉÏû³ý¼ÈÓÐÍþв¡£½¨ÒéÓû§Í¨¹ýϵͳ¼¶ÕûÀí¹¤¾ß³¹µ×ɾ³ý²ÐÁôÊý¾Ý£¬ÌØÊâÊǸùĿ¼ÏµÄÉèÖÃÎļþºÍÖ¤Êé´æ´¢¡£Í¬Ê±Ðèʵʱ¸üÐÂÖ÷ÒªÕ˺ŵĵǼƾ֤£¬ÖصãÅŲéÈí¼þ×°ÖÃʱ¼ä¶ÎÄÚµÄÒì³£µÇ¼¼Í¼¡£ÎªÑé֤װ±¸Çå¾²ÐÔ£¬¿ÉʹÓÃרҵɱ¶¾Èí¼þ¾ÙÐÐͨÅÌÉî¶ÈɨÃè£¬ÖØµã¼ì²ésystem/binĿ¼ÏµĿÉÒÉÀú³Ì¡£
Îå¡¢Ìá·ÀϵͳÉý¼¶£ºÒƶ¯Çå¾²·À»¤ÐÂÕ½ÂÔ
ÃæÁÙ´ËÀà¸ß½×Òþ˽Íþв£¬¹Å°åɱ¶¾Èí¼þÒÑÏÔȱ·¦¡£ÐÂÐÍ·À»¤¼Æ»®Ó¦½ÓÄɶ¯Ì¬ÐÐΪÆÊÎöÊÖÒÕ£¬½¨ÉèÓ¦ÓÃȨÏÞʹÓõĻùÏßÄ£×Ó¡£Óû§ÔÚÏÂÔØÈκεÚÈý·½Ó¦ÓÃʱ£¬Îñ±ØÑéÖ¤ÆäÊý×ÖÊðÃûÓëÐû²¼ÕßµÄÒ»ÖÂÐÔ¡£Í¬Ê±½¨ÒéÆôÓÃϵͳ¼¶É³ºÐ¹¦Ð§£¨Sandboxing£©£¬½«·Ç¹Ù·½ÇþµÀÓ¦ÓÃÓë½¹µãÊý¾Ý¸ôÀë¡£ÖµµÃÇ¿µ÷µÄÊÇ£¬¼´¼´ÊÇ"Ãâ·Ñ"Èí¼þ£¬ÆäÒþ²ØµÄÊý¾ÝÍøÂ籾ǮÍùÍùÔ¶³¬Ð§ÀͼÛÖµ¡£
±¾´ÎÍÆÌØ91Ãâ·Ñ°æÇå¾²ÊÂÎñÔÙ´Î̻¶³ö»ÒÉ«Èí¼þ¹¤ÒµÁ´µÄÖØ´óÉú̬£¬Æ¾Ö¤×îÐÂÊÓ²ìÏ£Íû£¬ÊÜÓ°ÏìÓû§¿ÉÏòËùÔÚµØÇøÍøÂçÇå¾²Ö´·¨»ú¹¹Ìá½»µç×Óȡ֤¡£Í¨Ë×Óû§Ó¦Ê÷Á¢Î£º¦Òâʶ£¬Ç¿»¯×°±¸Çå¾²»ùÏßµÄÉèÖÃÖÎÀí¡£ÍøÂçÇå¾²î¿Ïµ²¿·ÖÒÑ×ÅÊÖ½¨Éè¿çƽ̨µÄÒì³£Ó¦ÓÃÔ¤¾¯»úÖÆ£¬Í¨¹ýÒ»Á¬ÓÅ»¯¶ñÒâÐÐΪʶ±ðËã·¨£¬Îª¹«ÖÚ¹¹½¨¸ü¿É¿¿µÄÊý¾ÝÇå¾²·À»¤Íø¡£