999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

科技的漏洞沒完沒了

2014-04-29 00:00:00蘇化語
南都周刊 2014年37期

最近IT業(yè)界流行著一個(gè)段子:

“你知道為什么新的Windows系統(tǒng)要跳過Windows 9直接命名為Windows 10嗎?因?yàn)楹芏嘬浖谂卸ú僮飨到y(tǒng)類型時(shí)是這樣寫的—if(version.StartsWith(“Windows 9”)) { /* 95 and 98 */ } else { ”。

翻譯成人話就是:如果這些軟件看見一個(gè)系統(tǒng)名字以Windows 9開頭,它們就會認(rèn)為這是Win 95或者Win 98。于是,為了避免被錯(cuò)認(rèn)成20年前的老古董,微軟只好避開這個(gè)“雷區(qū)”,將新系統(tǒng)命名為Windows 10。

這個(gè)理由乍聽上去很扯,因?yàn)槭煜ひ稽c(diǎn)編程的人都看得出來,這個(gè)代碼寫得太簡單粗暴了,幾乎是“災(zāi)難編程”的范例,市面上隨便抓一個(gè)程序員都不會這么干。但人們很快發(fā)現(xiàn),著名的OpenJDK(Java開發(fā)環(huán)境的開源版本)里真的就是這么寫的!于是段子一下子變成了現(xiàn)實(shí):就算OpenJDK立馬修改這一點(diǎn),微軟也不可能要求全球數(shù)十上百萬個(gè)使用OpenJDK進(jìn)行開發(fā)的軟件工程師及時(shí)跟進(jìn),唯一可行的做法,就是避開Windows 9這個(gè)名字。

從這個(gè)故事中我們可以總結(jié)兩點(diǎn):一,再厲害的軟件都可能包含低級錯(cuò)誤;二,新科技有時(shí)候不得不為老錯(cuò)誤買單。

這兩條規(guī)律的適用范圍很廣,新近頻被曝光的“破殼” 漏洞便是一個(gè)絕佳的示范。

根據(jù)Rapid7安全公司的提示,這個(gè)被命名為“破殼”(shellshock)的CVE-2014-6271漏洞的嚴(yán)重程度為10,是已知漏洞中最高的一種,相比2014年4月的“心臟流血”漏洞嚴(yán)重了好幾個(gè)級別;與此同時(shí),它的利用復(fù)雜程度卻是“低”,黑客可以輕松地用它發(fā)動攻擊。

具體來說,這個(gè)漏洞存在于Linux系統(tǒng)被廣泛使用的開源軟件Bash上。Bash是一款用于控制Linux計(jì)算機(jī)命令提示符的流行軟件,就是所謂的“殼”(shell)。基于Unix平臺的操作系統(tǒng)絕大部分都采用了Bash軟件,包括Ubuntu等Linux系統(tǒng)和蘋果的OS X系統(tǒng),這就意味著,這個(gè)漏洞并非像“心臟流血”一樣是純粹的服務(wù)器端漏洞,而會對服務(wù)器端和客戶端兩方面都造成影響。

另外,“心臟流血”漏洞只是允許黑客非法取得服務(wù)器中儲存的數(shù)據(jù),從而有可能獲得網(wǎng)站敏感信息,而“破殼”漏洞則允許黑客直接獲得計(jì)算機(jī)的控制權(quán)—黑客只需要復(fù)制粘貼一行代碼,就能取代原主人而對計(jì)算機(jī)發(fā)號施令。

堵上這個(gè)漏洞比想象中更加困難。紅帽安全公司和Fedora都在漏洞公布后的第一時(shí)間發(fā)布了補(bǔ)丁,蘋果也為Mac OS X發(fā)布了專用補(bǔ)丁。但安全專家查驗(yàn)后表示,這些補(bǔ)丁并不完整。截至漏洞曝光20天后,黑客仍可以繞過補(bǔ)丁通過“破殼”漏洞侵入目標(biāo)計(jì)算機(jī)。

最糟糕的是,這個(gè)漏洞已經(jīng)存在25年了,相關(guān)代碼的引入時(shí)間是1989年8月。也就是說,在這25年里,無數(shù)頂級程序員為Bash貢獻(xiàn)代碼,利用和改造它,卻沒人對這個(gè)開源軟件進(jìn)行過一遍徹底的代碼審查—所有人都默認(rèn)它是一個(gè)成熟的軟件,卻忘了它誕生于互聯(lián)網(wǎng)仍充滿信任的黃金時(shí)代。在那個(gè)時(shí)代,人們對安全并沒有如此重視,代碼審查也還沒有列入工程規(guī)范。

這就成了一個(gè)無解的兩難困局:一方面,新科技并非空中樓閣,它必須踩在舊時(shí)代技術(shù)和產(chǎn)品構(gòu)筑的基石之上;另一方面,時(shí)代在進(jìn)步,舊產(chǎn)品某些看似微小的瑕疵卻未必符合新的標(biāo)準(zhǔn),于是,新科技就必須不停地為舊賬買單。

主站蜘蛛池模板: 美女免费精品高清毛片在线视| 日韩乱码免费一区二区三区| 九九视频免费在线观看| 波多野结衣无码AV在线| 午夜不卡福利| 四虎永久免费网站| 国产青榴视频在线观看网站| 全部毛片免费看| 亚洲天堂网2014| 欧美日韩一区二区三区在线视频| 色综合久久久久8天国| 亚洲精品无码在线播放网站| 日本精品中文字幕在线不卡| 2021精品国产自在现线看| 依依成人精品无v国产| 55夜色66夜色国产精品视频| 无码视频国产精品一区二区| 又爽又黄又无遮挡网站| 亚洲乱亚洲乱妇24p| 国产一区二区三区免费观看| 中文字幕在线欧美| 伊人中文网| 91视频首页| 伊人中文网| 四虎国产永久在线观看| 大陆精大陆国产国语精品1024| 久久婷婷五月综合色一区二区| 91精品免费高清在线| 在线永久免费观看的毛片| 国产理论精品| 一级毛片在线播放| 亚洲另类色| 欧洲欧美人成免费全部视频| 经典三级久久| 性激烈欧美三级在线播放| 粗大猛烈进出高潮视频无码| 久久精品一品道久久精品| 啪啪啪亚洲无码| 久草视频精品| 99青青青精品视频在线| 日韩欧美中文字幕在线精品| 在线毛片免费| 国内精品一区二区在线观看| 亚洲国产精品无码AV| 在线观看无码av五月花| 91视频国产高清| 亚洲国产日韩一区| 国产成人高清精品免费软件| 国产美女主播一级成人毛片| 国产亚洲高清在线精品99| 国产麻豆va精品视频| 香蕉国产精品视频| 中国毛片网| 精品剧情v国产在线观看| 国产一级精品毛片基地| 97超爽成人免费视频在线播放| 国产靠逼视频| 最新亚洲人成网站在线观看| 久久精品这里只有国产中文精品| 国内精自线i品一区202| 国产专区综合另类日韩一区| 国产一在线观看| 成人免费一级片| 高清大学生毛片一级| 日韩精品免费一线在线观看| 午夜激情婷婷| 97久久人人超碰国产精品| 91小视频在线播放| 亚洲人成网站在线播放2019| 欧美成人精品在线| 国产一级裸网站| 国产精品香蕉| 国产毛片久久国产| 亚洲精品色AV无码看| 88av在线播放| 日韩一区二区三免费高清| 国产欧美综合在线观看第七页| 国产小视频免费| 小说区 亚洲 自拍 另类| 色婷婷在线播放| 国产免费网址| 欧美精品H在线播放|