Komponen

Bila perlu bimbang tentang lubang-lubang keselamatan - dan bila tidak

Apa yang Terjadi Jika Kita Menggali Lubang yang Menelan Semua Udara di Bumi

Apa yang Terjadi Jika Kita Menggali Lubang yang Menelan Semua Udara di Bumi
Anonim

Ilustrasi: Harry CampbellSalah satu perkara terbaik yang boleh anda lakukan untuk membantu memastikan PC anda dan data peribadi anda selamat adalah untuk mengikuti perkembangan keselamatan terkini. Tetapi berita berita keselamatan sering mengandungi istilah jargon yang boleh membuat mata anda menjadi lebih terang dari sesi kongres di C-SPAN.

Untuk membantu anda menentukan sama ada isyarat tertentu layak Chicken Little atau benar-benar berbahaya, di sini adalah terjemahan untuk beberapa istilah ancaman yang paling biasa.

Muat turun muat turun: Yang besar. Jika pepijat sistem program atau operasi membolehkan pencemaran memandu, PC anda boleh dijangkiti dengan malware jika anda hanya melihat laman web yang berniat jahat.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows anda]

Interaksi pengguna yang diperlukan: Anda mungkin berfikir bahawa anda akan mesti memuat turun fail atau membuka lampiran untuk diserang oleh serangan yang diterangkan dengan cara ini. Tetapi pakar sering menggunakan istilah itu untuk hanya mengklik pautan yang akan membawa anda ke halaman yang mengandungi muat turun cakera.

Zero-day: Berpotensi besar tetapi tidak selalu. Istilah ini biasanya merujuk kepada kecacatan (dan mungkin serangan mengeksploitasinya) bahawa permukaan sebelum penetapan boleh didapati. Jika serangan berterusan (lihat "di alam liar"), berhati-hati. Tetapi banyak makluman atau cerita memainkan kekurangan sifar hari yang tidak terkena dan tidak mungkin; lihat entri seterusnya.

Proof-of-concept: Sebuah kecacatan atau serangan yang ditemui oleh para penyelidik tetapi orang jahat masih belum mengeksploitasi. Sekiranya amaran mengatakan sesuatu seperti "kod bukti-konsep telah dikeluarkan," penjahat sangat mungkin membuat serangan sebenar dengan sampel itu. Tetapi banyak serangan-serangan konsep-konsep yang tidak pernah terlucut.

Di alam liar: Bertentangan dengan bukti-konsep. Apabila eksploit atau malware berada di alam liar, desperados digital secara aktif menggunakannya. Jika istilah itu digunakan untuk menggambarkan serangan terhadap kecacatan perisian, pastikan anda telah memasang patch terkini aplikasi.

Pelaksanaan kod jauh: Kelemahan jenis ini membolehkan penyerang untuk menjalankan sebarang perintah pada komputer mangsa - sama seperti memasang perisian kawalan jarak jauh yang secara berkesan boleh mengambil alih PC. Lubang-lubang jenis ini berbahaya, jadi ambil perhatian apabila anda mendengar seseorang.

Penafian perkhidmatan: Tidak begitu buruk. Istilah ini biasanya menggambarkan serangan yang boleh menimbulkan program yang lemah atau komputer (dengan itu menafikan anda perkhidmatannya) tetapi tidak dapat memasang malware. Walau bagaimanapun, kadang-kadang, crooks memikirkan bagaimana mengubah kecacatan penafian perkhidmatan menjadi serangan bersepadu yang membolehkan pelaksanaan kod jarak jauh.

Sudah tentu, pertaruhan terbaik adalah dengan menggunakan patch keamanan ketika mereka dibebaskan, sama ada untuk memperbaiki suatu kecacatan penafian-perkhidmatan-bukti-konsep (menguap) atau untuk mengatasi masalah sifar hari memandu-oleh ancaman muat turun