Exploits Zero

Karkeriya Xerîdar ya Pîroz Pîroz

Yek ji mantrasên ewlehiyê agahdarî ye ku pergala te pêdivî û nûjen bikin. Ji ber ku vendor li ser hilberên nû yên di hilberên wan de, an jî ji lêkolînvanên 3rd-partî an jî bi lêkolînên xwe têne fêr dibin, ew pisporên firotanê, pîşesaziyê, pakêtên xizmetê û ewlehiyê biafirînin ku ji bo diravkirina tamê bikin.

Grail Pîroz ji bo bernameyek dijwar û nivîskarên vîrûs e "Roja Şengal e". Roja şengek zengîn e dema ku ji bo nerazîbûnê ji ber pêşdibistanê ve hatî çêkirin, an jî di roja heman rojê de wekî ku xeletiya nebaweriyê di derbarê vendor de fêr dibe. Bi rêya afirandina vîrûs an worm ya ku ji bo bêhêşengiya aboriyê digerîne firoştina vendor hîn ne agahdar e û ji bo ku niha nuha pêdivî ye ku êrişek neyê hebe, êrişê herî zêde bibe.

Hin hûrgelan di nav şengê de têne derxistin ji hêla çapemeniyê vebirin, lê pirsa rojê bi kîjan salnameya nifş e? Gelek caran carinan pêşkêşkarên vendor û keyên sereke ji heftan an jî heta meha berî berî ku karanîna avêtinê ve têne çêkirin, ji ber ku bêkariya gelemperî vekirî vekirî ye.

Nimûnek nimûne ya vê yekê (SNMP) ku di sala 2002-an de li zanîngeha 2002-ê de li Fînlandê hate ragihandin ku ji bo Fînlanda Oulu ya Fînlandê, di havîna 2001 de, li ser projeya PROTOSê dixebitin, SNMP (version 1).

SNMP ji bo amûrên hev re biaxivin protokola hêsan e. Ew ji bo amûreke bi danûstendina amûran û ji bo çavdêriya dûr û veguhastina cîhazên torê tê bikaranîn. SNMP di hardware de (rûvan, sîteyan, hubs, hûrgelan), printers, copiers, faxên faksî, pergalên doktorî yên teknolojî yên herî bilind û di sîstema her operasyonê de hebe.

Piştî ku didin ku ew bikarhênerên ku bi bikaranîna PROTOS-test suite bi kar anketin an asteng bikin, xwendekarên li Zanîngeha Oulu bi awayekî zelal desthilatdar bûn ku ew e û gotina vendors derket. Her kes li ser vê agahiyê rûniştin û ew veşartî heya ku ew bi cîhanê ve hatibû şandin ku PROTOS testê xwe xweş kiribû, ku serbixwe û bi gelemperî vekirî bû, dikare bikarhênerên ku ji bo SNMP-ê were derxistin bikaranîn. Piştre tenê vendors û cîhanê ditirsin ku ji bo pevçûnan biafirînin û serbest berdan ku rewşa wan bikin.

Cîhanê paqij kirin û ew wek serxwebûna derman kirin, dema ku ji 6 salan bêtir ji hêla dema bêhêzîbûnê ve hatibû veşartin derket. Bi vî awayî, Microsoft li holên nû bibîne an hilberên nû li ser hilberên xwe yên nû ve hişyar kirin. Hin ji wan re şirovekirin û Microsoft dikare yan jî nerazî nakin ku ew rastî rastiyek xeletiyek nebe. Lê belê, ji bo gelek kesên ku lihevhatî ne, ew dikarin hefteyan an mehên ku ji hêla pêşiya Microsoft re vekişîna ewlehiyê an pakêta ewlehiyê belav dike ku dibe mijara nîqaş bikin.

Yekîtiya rêxistina ewlehiyê (PivX Solutions) tê bikaranîn ku lîsteya rûbirû ya parastina înternetê yên înternetê yên înternetê yên ku Microsoft agahdar kiribû lê belê hîna nehatibû tewandin. Li malperên din li ser malperên hackers yên ku ji lîsteyên navdar ên têgihiştî ve biparêzin û hackers û kodikên karsaziyê yên pêşniyarên agahdariyê yên bazirganî digire.

Ev ne ku ji bo nabêjin ku sifir-roj avêtin tune. Mixabin ku ev yek carî dibe ku cara yekem vendor an cîhan ji holê ji hişyariya xwe dizane, gava ku lêpirsînek tawanbar dike ku çawa bibîne ka sîstem hat an çawa an veslkirina vîrûsê ye ku li ber şerê belavkirî ye? bibînin ka ew çawa dixebite.

Dema ku vendor li ser bêhêşengiya ku di salekê de dizanin anî anî an jî di vê sibehê de hebû, heke heger koda karûbarê hebe hebe hebûna mirovî neheqî ye, ev yek-roj e ku di salnameya xwe de kar dike.

Her tiştê ku hûn dikarin ji bo parastina sîvîl-rojan biparêzin, dikare ji bo yekem li polîtîkayên ewlehiyê baş bikin. Bi sazkirina bernameya ant-vîrûsê heta niha, peldanka pelên astengkirina astengiyên ku bi zehmet be û pergala te biparêze li dijî xezebên ku hûn ji berê ve dizanin ku hûn ji pergala xwe an jî torê ewlehî li dijî 99% ji çi derê ye .

Yek ji bo tedbîrên herî baş ji bo tehdîtên ku niha niha nehatiye nasandin, ew e ku karûbar an nivîsbar an software (an jî hem) firewall bike . Hûn dikarin şansek heurîstîk bikar bînin (teknolojiyek tê bikaranîn ku hewceyê hewl bikin ku virus û kormsên ku ji hêla nexşeya antî-virus di nav wan de ne nas kirin) asteng bikin. Bi astengkirina astengkirina pêşîn a ku yekemîn cîhê bi fîlazê pargîdaniyê, astengkirina pergala çavkaniya pergalê û bi xizmetkarên pergala bernameyê an nivîsbariya antî-virus tê bikaranîn, da ku hûn alîkariya xweşbikin ku hûn dikarin ji bo ku hûn dikarin li dijî xwekujiya serxwebûnê bi xwe biparêze parastin.