a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網站

Shellshock漏洞:只是網絡安全噩夢的開始

據國外媒體報道,鑒于Linux/UNIX系統近日再次曝出危險等級超“心臟出血”的Bash漏洞——“Shellshock”,《連線》雜志周一特別刊文,介紹了該漏洞的過往與今生,并指出對于已經破損不堪的互聯網而言,Shellshock或將只是一切噩夢的開始。

據國外媒體報道,鑒于Linux/UNIX系統近日再次曝出危險等級超“心臟出血”的Bash漏洞——“Shellshock”,《連線》雜志周一特別刊文,介紹了該漏洞的過往與今生,并指出對于已經破損不堪的互聯網而言,Shellshock或將只是一切噩夢的開始。

以下為《連線》文章全文翻譯內容:

布萊恩·福克斯(Brian Fox)駕車從圣巴巴拉(Santa Barbara)來到了波士頓,其車后備箱內放著兩卷巨大的磁帶。

這些并不是音樂磁帶或者視頻磁帶。它們轉載的是電腦軟件代碼及數據,是專為過去有家具般大小的電腦服務的,就像我們在《Dr. Strangelove》和《Three Days of the Condor》等經典電影中看到的一樣。

那一年是1987年,福克斯駕車橫跨美國來到了他的新家。他所攜帶的磁帶裝載了一個名為Bash的軟件程序,而這個程序就是后來在UNIX系統及相關再發行版中隨處可見,用于橋接用戶與操作系統的重要工具。

福克斯是一名高中輟學生,其平時大量時間都與麻省理工(MIT)的電腦極客們,如理查德·斯托爾曼(Richard Stallman)等一起度過。盡管當時的福克斯只是個腳架焊接工,但其卻有著一顆壯志雄心——要創建出一套完全免費,并可讓人隨意刪節,且不受繁重拷貝條款限制的軟件系統。福克斯將這一想法稱為“自由軟件運動”,其最終的目的是將UNIX操作系統全部重建,并以GNU的方式完全免費地與世人共享。這也便是開源軟件生態的雛形。

福克斯和斯托爾曼在那個時候并不知道,他們正在開發的軟件隨后會成為全世界通信基礎設施幾十年里幾近不可或缺的重要工具。在福克斯將兩卷磁帶從波士頓帶回到加州后,此時已有不少工程師開始注意到并使用Bash,有的甚至還幫助進行開發。在UNIX的帶動下,GNU和Linux開始迅速崛起,尤其是后者如今儼然已成為當代互聯網的軀干組成,Bash也因此進駐了數以億計的計算機當中。

直到1992年的某一天,一位工程師將一個程序Bug鍵入到了Bash中。又過了20多年,終于有安全專家在上周發現了這一沉睡已久的安全漏洞。這一Bug被稱專業人士們稱為Shellshock,其危害性將可導致黑客肆意大規模地破壞當今的互聯網結構。

Shellshock是人類計算機史上已知的、最老的、尚未修復的程序Bug。事實上在今年早些時候,專家們也在另一個已存在多年的開源軟件上找到了一個名為“心臟出血”(Heartbleed)的Bug。這兩個Bug都表明出當今互聯網的一個問題,即除非我們能夠改變代碼編寫的方式和軟件審查的方式,否則同樣的問題或將一直阻礙和威脅著互聯網的發展。互聯網建立在大量被重復使用的軟件之上,其中一些軟件甚至是幾十年前就已存在的,而那個時候,我們甚至還沒有對安全問題的審查考慮。

譬如Bash被創立之時,就沒有人想過要為其遭受網絡攻擊的可能性進行評估,因為這在當時毫無意義。

“(當時)去擔心這個軟件會成為地球上被使用最多的一個,并要考慮會被一些惡意的人利用在網上發起攻擊,這完全是不現實的。”福克斯說,“當可能的條件具備時,Bash已經被使用有15年之久了。”在今天,谷歌、Facebook,或者任何一個互聯網巨頭都在使用Bash,因為它是開源的,任何人都可以在任何時候對它進行審查。然而事實是,盡管任何人都可以在任何時候去審查Bash的安全性,但卻沒有一個人想過這么去做。這種現象需要發生改變。

網絡是怎么建成的

從數碼的角度看,福克斯的Bash程序大致與iPhone的桌面截屏圖大小一致。但在1987年,這個程序是無法利用電子郵件發送至美國彼岸的。當時的互聯網雛形才剛剛形成,跨越全球的WWW概念則還處于醞釀中。于是這就有了福克斯駕車帶著兩卷磁帶由圣巴巴拉開往波士頓的一幕。

Bash是一個shell工具,是一個在圖形用戶界面出現前用于與計算機進行交流的指令行鍵入工具。這有點類似Windows下的命令提示符工具。盡管它看上去很“古老”,但卻是在互聯網盛行的時代,在Apache網絡服務器遍及的時代,橋接網頁應用軟件和操作系統之間最簡單和最高效的方式——只需要在Bash shell下鍵入一系列指令,網頁服務器就可以從計算機中獲得文件信息——這就是當今互聯網的基礎。一套建立在腳本之上的腳本指令。

今天,Bash仍舊在網頁服務器管理工具中扮演重要角色。Mac系統中也有它的存在。事實上,任何運行Linux操作系統或UNIX操作系統的公司都在通過該工具快速而簡單地與運行于這些系統之上的應用軟件建立連接。

然而,領導Bash開發的程序員卻并不為任何一家互聯網巨頭工作。他甚至不在為一家科技公司工作。這名程序員名叫切特·雷米(Chet Ramey),是克里夫蘭Case Western Reserve University的程序開發人員,并只在業余時間對Bash進行維護。

“相當長一段時間了”

80年代末,雷米取代福克斯成為了Bash的領導開發者。在9月12日這天,雷米收到了一封來自安全專家史蒂芬·查茲拉斯(Stephane Chazelas)有關Shellshock程序Bug的電子郵件。這是一個高危的安全漏洞,全世界的人在上周都意識到了這個問題——僅在數個小時,就有黑客發布了攻擊代碼,可利用Shellshock漏洞將一臺未補丁的機器瞬間轉變稱可任意操控的僵尸網“肉雞”。

雷米并沒有權限訪問Bash開發項目原始代碼的更新日志,這些數據是在90年代初期創立的。不過雷米認為自己很可能是那個編寫了Shellshock程序Bug的人,而Bug創建的時期大約要追溯到1992年的某個時候。這個時間顯然足以讓Shellshock成為當今最古老、最重要,且尚未修補的安全漏洞。《連線》為此還特別聯系了普渡大學的尤金·斯帕福德(Eugene Spafford)教授以證實猜測。而斯帕福德也明確表示:“我無法回憶起任何其它尚未修補的比這個更古老的漏洞。當然這個世界上肯定還有很多歷史更久遠的Bug存在,但考慮到漏洞產生的潛在影響及存在時間,Shellshock無疑是最耀眼的。”

不過,上述的情況讓那些對“心臟流血”十分熟悉的人有似曾相識的感覺。“心臟流血”也是發現于一個歷史悠久的開源軟件項目——SSH,該軟件同樣亦被廣泛使用。與SSH項目的開發一樣,Bash也從未有過任何安全性審查,軟件是由一組志愿愛好者維護開發的,且基本上他們并不會因開發Bash而獲得任何財務方面的贊助。很不幸的是,這種模式也正是互聯網的發展過程。

“多雙眼睛”的謊言

安全咨詢公司Errata Security首席執行官羅伯特·格萊漢姆(Robert Graham)指出,Shellshock對開源軟件的主要用戶撒了一個謊言,即:開源軟件允許“許多雙眼睛”來共同監督和修復Bug,這能使其效率和安全性要好過閉源的商業版權軟件。這種美好的想法亦被稱為“林納斯定律”(Linus's Law)。

“如果真有許多雙眼睛在過去25年里一直都在關注Bash,那么這些Bug早在多年前就會被發現了。”格萊漢姆上周在博客上寫到。

“林納斯定律”是由林納斯·托瓦茲(Linus Torvalds)創建了Linux操作系統后命名。Shellshock漏洞曝出后,林納斯表示該定律依舊成立。

“有很多代碼實際上并沒有很多雙眼睛在監督。很多開源項目也并沒有真正讓大量開發者參與到其中,即使其中一些是非常核心的開源應用。”林納斯表示。

這個問題在任何軟件中都是存在的,無論是開源或者閉源。總體來說,我們更難說清閉源軟件里究竟存在多少Bug,譬如甲骨文的數據庫應用。而在大約十年前,微軟也曾面臨過嚴重的安全問題,因為該公司部分代碼并未沒有正確地經過審核。但在經歷過2003年的Windows Blaster蠕蟲問題后,微軟終將安全審查列到了第一位。于是在接下來的十年里,微軟的代碼質量提高了。微軟每年都會聘請大量的“白帽”黑客和花費千萬美元來保證產品的安全性。如今開源軟件社區也將會開始同樣的旅程。

今年5月,在“心跳流血”漏洞首次公開后不久,Linux基金會籌集了600萬美元,以針對一些被廣泛使用的開源項目的安全性進行一次大檢修,其中包括了SSH、NTP(網絡事件協議)等等。然而不幸的是,Bash并未在其列。

“這是不可預料的。”Linux基金會執行董事吉姆·澤姆林(Jim Zemlin)表示,“但當然的,我的人一定會去接觸相關的開發人員,以看看是否能提供幫助。”

這很好,但前提是要在Bug發現前繼續維護好互聯網。希望Linux基金會、谷歌或Facebook等可以繼續做好這一點。

即使有了Shellshock這一瑕疵,布萊恩·福克斯仍然為讓自己曾經橫跨美國的創造出的Bash而驕傲。“在它首個Bug被發現之前,這個軟件已經存在27年了。”福克斯說,“鑒于軟件的使用情況和Bug的發現比例,這個結果非常令人難以忘記。”

河南億恩科技股份有限公司(www.ibaoshan.net)始創于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網絡版權侵權舉報電話:0371-60135995
服務熱線:0371-60135900

0
0
分享到:責任編輯:小柳

相關推介

共有:0條評論網友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發吧!
WWW久久只有这里有精品| 免费人成视频XVIDEOS| 99久久精品日本一区二区免费| 午夜精品久久久久久久| 妺妺窝人体色WWW在线观看婚闹| 国产免费人成视频在线播放播| 99精品国产兔费观看久久99| 亚洲AV无码乱码国产精品老妇| 全部免费A级毛片| 后入骚妇内射AV| 超级YIN荡的公司聚会| 亚洲性无码一区二区三区| 少妇人妻偷人精品无码视频| 泷泽萝拉AV种子| 国产乱色国产精品免费视频 | 亚洲AV无码成人精品区网站| 欧美亚洲精品SUV| 精品国产一区二区亚洲人成毛片 | 亚洲AV无码一区二区三区性色| 人妻免费久久久久久久了| 精品国产一区二区AV片| 吃了继兄开的药后我做的梦更长了| 亚洲中文字幕无码一区无广告| 天堂А√在线地址中文在线| 免费无码一区二区三区| 国内揄拍国内精品人妻浪潮AV| 把腿张开老子CAO烂你| 亚洲伊人色欲综合网| 天天躁恨恨躁夜躁2020| 女人张开腿让男人添| 狠狠色综合网站久久久久久久| 成熟丰满熟妇高潮XXXXX91| 在线播放亚洲第一字幕| 亚洲AⅤ优女AV综合久久久| 日本高清在线观看视频WWW色| 久久久久AV无码免费网| 国产精品久久久久久久久久免费 | 国产午夜三级一区二区三| 办公丝袜AV一区二区三区 | 日本AⅤ精品一区二区三区日| 久久久久久国产精品免费无码| 国产精品V无码A片在线看| AV大片在线无码免费| 亚洲欧美日韩国产成人| 天天爽夜夜爽人人爽| 欧美大胆A级视频免费| 精品国产乱码久久久久久1区2区| 寡妇被下药和大狼拘| 97人妻碰碰碰久久久久| 亚洲欧洲无码一区二区三区| 同学故意把我的校服当抹布用作文| 欧美成人免费影片区二区| 九九九九精品视频在线观看| 国产精品国产三级国快看| 啊灬用力灬啊灬啊灬啊灬电子书| 一杆长枪直入两扇门| 性生生活30分钟免费| 日韩和的一区二区区别是什么| 免费看高清大片的APP在线看| 激情内射亚洲一区二区三区爱妻 | 亚洲中文字幕AⅤ无码天堂| 午夜成人影片在线观看免费完整高| 日本国产网曝视频在线观看| 麻豆极品JK丝袜自慰喷水久久 | 中文字幕人成无码免费视频| 亚洲成人av无码| 婷婷色婷婷深深爱播五月| 全免费A级毛片免费看网站| 老师今晚让你爽个够| 狠狠色成人一区二区三区| 国产99视频精品免费视频36| AV色欲无码人妻中文字幕| 夜夜躁狠狠躁日日躁视频| 亚洲AV无码国产精品麻豆天美| 少妇久久久久久被弄高潮| 欧美性猛交乱大交3| 老司机亚洲精品影院| 激情男女高潮射精AV免费| 国产精品日本一区二区在线播放| 成人午夜视频精品一区| 99无码熟妇丰满人妻啪啪| 一区二区三区av在线| 亚洲成AⅤ人在线观看无码| 玩弄人妻少妇老师美妇厨房| 人体艺术大胆图片| 免费观看无遮挡WWW的视频| 精品人妻VA出轨中文字幕| 国产欧美在线观看不卡 | 亚洲成A∧人片在线播放黑人| 天天做天天爱夜夜爽毛片| 人妻无码一区二区不卡无码AV| 蜜桃AV自慰久久久久免费网站| 精品人妻少妇一区二区| 国产偷久久久精品专区| 灌醉国产猛男GAY1069| 办公室的秘密2中文字幕| 2021最新国产在线人成| 一本久道综合色婷婷五月| 亚洲第一天堂无码专区| 无码人妻精品一区二区三区在线 | 丰满岳乱妇在线观看中字无码| ZOMBIE老头SUPREME| 7777精品伊久久久大香线蕉| 伊人热热久久原色播放WWW| 亚洲乱码日产精品B在线| 亚洲AV日韩AV高潮潮喷无码| 无码AV免费一区二区三区试看| 日日玩日日摸日日上| 漂亮人妻被中出中文字幕久久| 嫩BBB槡BBBB搡BBBB| 裸身美女无遮挡永久免费视频 | 美区APPSTORE精品| 久久精品无码AV| 娇小XXXXBXBⅨ黑人XX| 国产午夜亚洲精品不卡| 国产精品久久久久久AV| 公交车伦流澡到高潮HNP | 亚洲AV中文无码| 亚州中文字幕午夜福利电影| 无码精品国产一区二区三区免费 | 欧美狂野乱码一二三四区| 免费无码又爽又刺激软件下载直播 | 把佛珠一个一个挤出去| 99精品国产在热久久| √天堂资源地址在线官网| 在线观看免费AV网| 一本久久A久久精品综合| 亚洲熟女成年三级中文字幕| 亚洲AV永久无码精品漫画 | 国产精品久久成人网站| 国产AⅤ精品一区二区久久| 粗大的内捧猛烈进出视频| 产后漂亮奶水人妻| 边摸边脱吃奶边高潮视频免费| ZOOM与动物ZOOM| JAPANESE日本护士HD| ATLANTICOCEAN巨大| 99精品国产综合久久久久五月天| 13277大但人文艺术日本活动| 中文字幕AV伊人AV无码AV| 中国孕妇变态孕交XXXX| 泳池里强摁做开腿呻吟| 尤物国精品午夜福利视频| 一区二区三区人妻无码| 怡红院A∨人人爰人人爽| 岳女四人共侍一夫婷婷 | 日本一区二区三区免费播放| 人妻有码ΑV中文字幕久久琪琪布| 琪琪秋霞午夜AV影院| 欧洲VODAFONEWIFI粗| 强行挺进美艳老师的后臀| 欧美婷婷丁香五月社区| 欧美熟女一区二区三区| 青青草无码精品伊人久久蜜臀| 欧美又粗又大BBBB疯视频AV| 欧美喷潮久久久XXXXX| 欧美性爱视频第一页| 欧洲无人区卡一卡二| 去掉小内打扑克的视频| 日本高清乱理伦片中文字幕| 日韩精品无码区免费专区| 色欲丰满熟妇人妻av一区二区| 少妇无码AV无码一区| 丝瓜草莓秋葵污旧版APP无限看| 铜铜铜铜铜铜铜铜好大好硬| 无码人妻精品一区二区| 性色AV一二三天美传媒| 亚洲AV中文乱码一区二| 亚洲精品乱码久久久久久蜜桃图片 | 国产AV无码一区二区二三区J| 国产JJIZZ女人多水| 国产精品久久久久9999赢消| 国产精品亚洲LV粉色| 国产在线精品一区二区| 狠狠色丁香九九婷婷综合| 精品无码国产污污污免费| 久久久久久久精品国产免费…| 老牛天天晚上夜噜噜噜| 免费中文熟妇在线影片密芽| 欧美成人精品高清在线播放| 欧美性色黄大片手机版| 日本乱码卡一卡新区入口| 入禽太深免费视频| 舔高中女生奶头内射视频| 午夜性影院爽爽爽爽爽爽| 亚洲AV无码一区二区三区鸳鸯影| 亚洲精品无码精品MV在线观看| 亚洲最大av在线| 中文字幕人妻被公上司喝醉在线 | 一本久久A久久精品亚洲| 中文字幕天天躁日日躁狠狠躁 | 亚洲色精品88色婷婷七月丁香| 野花韩国高清免费神马百度| 在线观看国产精选免费| 69无人区码一二三四区别| 八戒八戒视频在线WWW观看| 大屁股熟女一区二区三区| 国产精品爆乳奶水无码视频| 国模少妇无码一区二区三区| 精品午夜人成一区|