10 pinaka malalim na butas SA Mundo na tila ba portal patungo SA underworld| HALLOW EARTH
Upang matulungan kang matukoy kung ang isang partikular na alerto ay karapat-dapat sa Chicken Little o talagang mapanganib, narito ang mga pagsasalin para sa ilan sa mga pinakakaraniwang terminong pagbabanta.
Pag-download ng Drive-by: Isang malaking isa. Kung ang isang programa o operating system bug ay nagbibigay-daan sa drive-by kontaminasyon, ang iyong PC ay maaaring maging impeksyon sa malware kung ikaw lamang tingnan ang isang malisyosong Web site. Hindi mo kailangang i-download ang anumang bagay o i-click ang anumang mga link sa poisoned na pahina.
Kinakailangan ng pakikipag-ugnayan ng user: Maaari mong isipin na gusto mo kailangang i-download ang isang file o buksan ang isang attachment upang ma-hit sa pamamagitan ng isang pag-atake na inilarawan sa ganitong paraan. Gayunpaman, madalas na ginagamit ng mga eksperto ang termino upang i-click lamang ang isang link na maghatid sa iyo sa isang pahina na naglalaman ng isang drive-by-download.
Zero-day: Mga potensyal na pangunahing, ngunit hindi palaging. Ang term na ito ay karaniwang tumutukoy sa isang kapintasan (at marahil isang atake na pinagsasamantalahan ito) na ang mga ibabaw bago ang pag-aayos ay magagamit. Kung patuloy ang pag-atake (tingnan ang "nasa ligaw"), panoorin. Ngunit maraming mga alerto o mga kwento ang naglalaro ng mga zero-day na mga bahid na hindi na-hit at hindi maaaring maging; tingnan ang susunod na entry.
Proof-of-concept: Isang kapintasan o pag-atake na natuklasan ng mga mananaliksik ngunit ang mga masamang tao ay hindi pa pinagsasamantalahan. Kung ang alerto ay nagsasabi ng isang bagay na tulad ng "code ng patunay-ng-konsepto ay inilabas," ang mga crooks ay malamang na lumikha ng isang tunay na pag-atake sa sample na iyon. Ngunit maraming mga masasamang-tunog na pag-atake ng patunay-ng-konsepto ay hindi nakakuha ng armas.
Sa ligaw: Ang kabaligtaran ng patunay-ng-konsepto. Kapag ang isang mapagsamantalang o malware ay nasa ligaw, ang mga digital desperados ay aktibong ginagamit ito. Kung ang terminong ito ay ginagamit upang ilarawan ang mga pag-atake laban sa isang kapintasan ng software, siguraduhing na-install mo ang pinakabagong mga patch ng application.
Remote code pagpapatupad: Ang ganitong uri ng kapintasan ay nagpapahintulot sa isang magsasalakay na magpatakbo ng anumang command sa computer ng biktima - tulad ng pag-install ng remote-control software na maaaring epektibong kumuha sa isang PC. Ang mga butas ng ganitong uri ay mapanganib, kaya't pansinin kapag naririnig mo ang isa.
Pagtanggi ng serbisyo: Hindi masama. Ang terminong ito ay karaniwang naglalarawan ng isang pag-atake na maaaring mag-crash ng isang mahina na programa o computer (sa gayo'y ipagpaliban mo ang serbisyo nito) ngunit hindi maaaring mag-install ng malware. Gayunpaman, paminsan-minsan, ang mga crooks ay nag-aalinlangan kung paano ibahin ang isang deplor-of-service flaw sa isang pinagsamang atake na nagpapahintulot sa pagpapatupad ng malayuang code.
Siyempre, ang iyong pinakamahusay na taya ay ang mag-aplay ng mga patches sa seguridad habang ini-release isang patunay-ng-konsepto na pagtatanggal-ng-serbisyo na kapintasan (yawing) o upang matugunan ang isang kagyat na zero-day drive-by-download na banta.
Computerworld ay hindi maaaring maging lugar upang gawin ang argument na ito, tulad ng maraming mga mambabasa, walang duda, enjoy playing may bagong software. Ngunit ang iba naman ay hindi. Nagsasalita ako tungkol sa karamihan ng mundo na ang mga trabaho ay hindi kaugnay sa IT. Ang mga taong ito ay maaaring gumamit ng mga computer, kahit na kailangan ang mga ito, ngunit tinitingnan nila ito bilang isang tool upang makuha ang kanilang trabaho. Wala nang iba pa. Bilang isang tagapayo, nakita ko it
Noong nakaraang linggo, sa paggawa ng kaso para sa cloud computing, kapwa Computerworld blogger na si Mark Everett Hall ay nagsalita rin para sa mga di-techies:
Ang aking pinakamalaking problema sa RAM memory optimization software - hindi mahalaga kung sino ang nag-market ito - ay lamang na hindi mo ito kailangan. Ang $ 20 na SuperRam ay nagpapahiwatig, bagaman hindi ito lumalabas at sinasabi ito, na gagawing mas mabilis ang iyong computer. Habang technically ito ay maaaring totoo (kung ikaw ay nagkaroon ng iyong computer sa para sa mga araw sa pagtatapos sa mga programa na tumatakbo na walang pinag-aralan tungkol sa pagbabalik hindi nagamit na memorya)
Iyon ay sinabi, kung kailangan mo lang mahanap ito para sa iyong sarili, SuperRam ay madaling gamitin. Sa aking pagsubok, ito ay may kaunting negatibong epekto sa pagganap ng system (anumang programa na tumatakbo sa background ay gagamit ng ilang memory at CPU cycles). Gayunpaman, kung nakatulong ang SuperRam sa pagganap, ito ay lampas sa aking kakayahang makilala.
"Ang bawat tao'y nagsasalita tungkol sa kung paano mga consumer hindi alam kung ano ang nangyayari, at kung alam nila kung ano ang nangyayari, sila ay magiging horrified, "sabi ni Rubin. "Ang dahilan kung bakit hindi nila alam ang tungkol dito ay hindi sila nag-aalinlangan upang malaman ang tungkol dito, at ang dahilan kung bakit hindi sila nag-aalinlangan upang malaman ang tungkol dito ay dahil wala nang masama ang nangyari."
[Karagdagang pagbabasa: Ang pinakamahusay TV streaming services]