Skip to main content

Шта је рањивост на нулти дан и шта можете учинити да бисте остали сигурни?

Anonim

Увод

Нелојална рањивост је експлоатација коју је хакер открио на који се они могу понашати пре него што програмери софтвера имају времена да реагују.

Већина безбедносних проблема пронађена су дуго пре него што је неко имао прилику да их искористи. Те проблеме обично проналазе други програмери који раде на том дијелу система или хакери бијелих шешира који траже рањивости у циљу њиховог обезбеђивања.

Имајући у виду довољно времена, програмер софтвера може да утврди тежину, поправи код и креира закрпу која се објављује као ажурирање.

Корисник може тада да ажурира свој систем и не повреди се штета.

Рањивост нултог дана је она која је већ тамо. Хакери га експлоатишу на деструктиван начин, а програмер софтвера мора да делује што је брже могуће да би ушли у празнине.

Шта можете учинити да бисте се заштитили од експлоата нултог дана?

У савременом свету у којем се држе толико приватних података о вама од толико различитих компанија, ви сте у великој мери на слободи компанија које поседују рачунарске системе.

То не значи да не треба ништа да се заштитите јер постоје многе ствари које можете учинити.

На пример, приликом одабира своје банке, погледајте њихову прошлост. Ако су оне једном хакиране, мало је смисла у прављењу реакције колена, јер је већина великих компанија сада погођена бар једном. Знак добре компаније је онај који учи од својих грешака. Ако компанија непрекидно изгледа да је циљана или је више пута изгубила податке онда је можда вредно остати без њих.

Када креирате налог са компанијом, проверите да ли су ваши кориснички уписи различити од акредитива на другим сајтовима. Важно је осигурати да користите другу лозинку за сваки рачун. Овај водич ће вам показати 6 добрих техника које треба користити приликом креирања лозинке.

Задржите софтвер на рачунару и обратите пажњу како бисте осигурали инсталирање свих доступних безбедносних исправки.

Поред чувања софтвера на рачунару, ажурирајте и фирмвер за ваш хардвер. Ово укључује рутере, телефоне, рачунаре и друге повезане уређаје укључујући веб камере.

Промените подразумеване лозинке на уређаје као што су рутери, веб камере и други повезани уређаји.

Прочитајте вести о технологији и обратите пажњу на најаве и савјете о безбедности компанија. Добре компаније ће објавити све рањивости о којима знају и пружит ће детаље о тежини и најбољој методи за заштиту себе.

У случају експлоатације нултог дана, савет може бити решење или можда чак не укључује коришћење софтвера или хардвера док се не пронађе и примени исправка. Савет ће се разликовати у зависности од тежине и вероватноће коришћења експлоатације.

Будите пажљиви када читате е-пошту и поруке ћаскања путем Фацебоок-а и других друштвених сајтова. Сви смо навикли на уобичајену свакодневну нежељену пошту, као што је понуда милионских долара у замјену за мали износ за издавање. Ово су очигледно преваре и треба их избрисати.

Оно што би требало да знате је када је један од ваших пријатеља или компанија у коју верујете нападнут. Можете започети примање е-поште или порука од особа које знате са везама које говоре нешто попут "Хеј, погледајте ово".

Увек грешите са стране опреза. Ако вам пријатељ обично не пошаље такве везе, онда обришите е-пошту или контактирајте особу помоћу другог начина и питајте их да ли су намерно послали поруку.

Када сте на мрежи, уверите се да је ваш прегледач ажуриран и да никада не пратите линкове из е-поште који говоре да су из ваше банке. Увек идите право на веб страницу банке користећи метод који бисте обично користили (нпр. Унесите њихов УРЛ).

Банка неће никад тражити вашу лозинку путем е-поште, текста или Фацебоок поруке. У случају сумње, контактирајте банку телефоном да бисте видели да ли су вам послали поруку.

Ако користите јавни рачунар, уверите се да сте обрисали историју интернета када напустите рачунар и уверите се да сте се одјавили из свих ваших налога. Користите режиме инцогнита када сте на јавном месту тако да сваки траг који користите рачунар чувате на минимуму.

Будите опрезни према рекламама и линковима унутар веб страница чак и ако рекламе изгледају истините. Понекад рекламе користе технику под називом унакрсна скрипта како би приступили вашим детаљима.

Резиме

Да резимирамо најбоље начине безбедности су редовно ажурирање вашег софтвера и хардвера, само користите поуздане компаније са добрим записима записа, користите другу лозинку за сваку локацију, никада не дајте своју лозинку или било који други детаљи о сигурности у одговору на е-пошту или другу порука која тврди да је из ваше банке или друге финансијске услуге.