發表日(rì)期:2015-09-14 11:01:41 ∞≠←Ω 文(wén)章(zhāng)編輯:北(bě∏λ☆₩i)京軟件(jiàn)開(kāi)發公司 "φ®浏覽次數(shù):
“可(kě)悲的(de)事(shì)實是(shì≠∞§),我們可(kě)以再努力,盡我們所能(néng)的(de)補丁的(de)>≠>補丁,沒有(yǒu)人(rén)知(zhī)道(dào)如(rú≠$')何建立安全的(de)真實世界的(de)軟件(jiàn),”馬特說 ☆(shuō)大(dà)火(huǒ)和(hé)蘇珊蘭道(dào∏γ'€)有(yǒu)線。在今天的(de)科(kē)技(jì)世界 ,沒有(yǒu♥ )什(shén)麽比
北(běi)京軟件(jiàn)開(kāi)發,在現(xiàn)實世界中的(de)工(gōng)作(z↑₹☆$uò)更重要(yào)。但(dàn)說(shuō)起來(lái)容易做(zuò↔☆∞₹)起來(lái)難,特别是(shì)當它涉及到©$(dào)安防。
安全攻擊一(yī)直是(shì)一(yī)個(σ☆∑gè)重大(dà)的(de)問(wèn)題,與互聯網連接設備的(deλ₩ )執法努力保持領先的(de)網絡威脅的(de)快(kuài)速演變。根π×據有(yǒu)線的(de)火(huǒ)焰和(héφ☆¶)Landau,聯邦調查局已經暗(àn)示竊聽(tīng)友(yǒ± u)好(hǎo)的(de)Internet任務可(kě)能(né ∞✔ng)是(shì)(相(xiàng)當可(kě)≤↓♦怕)解決方案:
“不(bù)管我們喜歡不(bù)喜歡,竊聽(☆₩tīng)合法授權的(de),當然是(shìε≥★¥)一(yī)個(gè)重要(yào)的(de)執法工(gōng)具。γ&但(dàn)強制(zhì)竊聽(tīng)後門(mén)互↕¶∏聯網服務會(huì)邀請(qǐng)至少(↔♣$shǎo)一(yī)樣新的(de)犯罪就(jiù)可(kě)以幫助解決≥♥。尤其是(shì)因為(wèi)我們在那(nà)些(xiē)隻能(n☆σéng)被稱為(wèi)網絡安全危機(jī)的(de)α¥★≥膝蓋。罪犯,競争國(guó)家(jiā)≈★¥,和(hé)流氓黑(hēi)客經常尋求和(hé)利用(yòng)漏π✔洞在我們的(de)電(diàn)腦(nǎo)和(hé)網絡可(kě)以σ≈解決他(tā)們比我們快(kuài)得(de)多(duō₩σ€→)。在這(zhè)個(gè)網絡安全的(de)景觀,竊聽(tīn₹λσ↓g)接口特别多(duō)汁的(de)目标。每一(yī)個β"™(gè)連接,每個(gè)接口增加我們的(de)曝光(guān§Ωg),使罪犯的(de)工(gōng)作(zuò)更容易。&rd€α↑quo;
火(huǒ)焰和(hé)朗道(dào)補充說(shuō),我們以→±前來(lái)過這(zhè)裡(lǐ),在1994時(s←✘hí),所有(yǒu)的(de)電(di★®àn)話(huà)交換機(jī)都(dōu)必須包括聯'↕σδ邦調查局批準竊聽(tīng)能(néng)力:
“他(tā)們想大(dà)規模擴大(dà)竊聽(≤↔¥tīng)超越電(diàn)話(huà)服務網絡服務:即時(s☆≠hí)通(tōng)訊系統,視(shì)頻(pín)會(huì)♣÷β∏議(yì),電(diàn)子(zǐ)郵件(jià&≈n),智能(néng)手機(jī)應用(yò₩® ng)程序,等等。然而,在互聯網上(sh✔₩↓àng),威脅和(hé)後果的(de)妥協甚至比更嚴重的(de)電(dià↕©∞n)話(huà)交換機(jī)。不(bù)僅'Ω₩£竊聽(tīng)任務将抑制(zhì)創新,但(dàn)聯$♣↓邦調查局是(shì)有(yǒu)效的(de)選擇使它更容易打開(✔×kāi)門(mén)解決一(yī)些(xiē)犯罪的(de)其他(tā)♣犯罪。這(zhè)是(shì)唯一(yī)的( ₽$de)選擇嗎(ma)?号”
“針對(duì)性的(de)攻擊,很(hěn)δ©↓λ難被濫用(yòng)”之一(yī),火(huǒ)焰和©≠(hé)Landau作(zuò)為(wèi)替代竊聽(tīng)器(qì)疲β₽♦勞概念的(de)建議(yì)。但(dàn)在一(yī)個(gè)更廣₹✔δ闊的(de)規模,還(hái)有(yǒu)這(zhè)場(c>→hǎng)危機(jī)較小(xiǎo)化☆♦✘€(huà)?有(yǒu)一(yī)件(jiàn)事(shì)我們知(z"φ∏→hī)道(dào)的(de)是(shì),開(k✔♦āi)發商和(hé)消費(fèi)者需要(♣✘→≥yào)更好(hǎo)的(de)安全性。從(cóng)&ldσ quo;軟件(jiàn)”開(k ∏&→āi)始,如(rú)有(yǒu)線指出,互聯網連接設備繼續存在安全漏↑"β洞。
我們較大(dà)的(de)缺陷,如(rú)喬φ↔恩——TechCrunch的(de)在®ε&十二月(yuè)所說(shuō),是(shì)我們根本不(b↔γ ¶ù)擔心安全性不(bù)夠:
“我們需要(yào)人(rén)•↑ φ們喜歡Weev發現(xiàn)安全漏洞,并披露他(tā)們在(相σ♥★(xiàng)對(duì))負責的(de)态度,在嚴重的(de)黑(π>hēi)帽子(zǐ)壞人(rén)做(zuò)。通(tōng)γ✔♠δ過隐藏的(de)安全根本沒有(yǒu)保障,和(hé)封建的(de)™₽$安全也(yě)不(bù)是(shì)很(hěn)好(hǎo)。問(wèn)戴£∞維彼得(de)雷烏斯。
安全性,其本質的(de)東(dōng)西(xī),大(dà)多(duō)✔∑♠$數(shù)人(rén)一(yī)般不(bù)擔ε±心在所有(yǒu)的(de)–除非¥α那(nà)可(kě)怕的(de)一(yī)天來(lái)臨時(s§±±hí),它的(de)隻有(yǒu)他(tā)們擔 ♦÷心的(de)事(shì)情。那(nà)時(sh±í)已經開(kāi)始重視(shì)它通(tōng)常太晚。←£但(dàn)即使當人(rén)們意識到(dào)這(zhè)•<✔一(yī)點,并開(kāi)始為(wèi)自(zì)己的↔•$(de)在線隐私和(hé)安全的(de)責任,如(rú)果安εαα全工(gōng)具不(bù)容易使用(yòng),☆®它們會(huì)被不(bù)正确地(dì)使用(yòng)或♦₩₩根本沒有(yǒu)。”
在野外(wài)的(de)安全測試是(shì)一(yī)個(gè)解決方案, φσε可(kě)以解決更大(dà)的(de)問(wèn)題。我們需要(yào)€÷™∑現(xiàn)實世界的(de)白(bái"↔♠β)帽子(zǐ)安全測試探針對(duì)常見(jiàn∑ ₩↕)的(de)攻擊軟件(jiàn)的(de)每一(♦€yī)點到(dào)達較終用(yòng)戶手中之前&≤∏,我們需要(yào)
北(běi)京軟件(jiàn)開(kāi)發的(de)開(kāi)發人(rén)員(yuán)上(shàng)♣♠₹σ車(chē)之前已經太晚了(le)。