• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      企業(yè)需警惕虛擬應(yīng)用漏洞

      2013-02-20 11:18:37
      計算機與網(wǎng)絡(luò) 2013年2期
      關(guān)鍵詞:沙箱注冊表漏洞

      應(yīng)用虛擬技術(shù)可以讓用戶把個人應(yīng)用虛擬化,而不是整個操作系統(tǒng)虛擬化。如果企業(yè)需要使用遺留應(yīng)用或需要在一個系統(tǒng)中運行相同軟件的兩個不同版本,可以用到這一技術(shù)。VMware 的ThinApp 就是這類應(yīng)用虛擬化軟件的一個例子。

      它如何運作?

      可以通過多種方法實現(xiàn)應(yīng)用虛擬化,但是最常見的方法是系統(tǒng)級別的API hooking,目的是攔截對系統(tǒng)注冊表和文件訪問等的調(diào)用。典型的應(yīng)用虛擬化技術(shù)可以為應(yīng)用創(chuàng)建一個虛擬沙箱,這樣應(yīng)用會認(rèn)為自己有了單獨的注冊表,文件系統(tǒng)等。這樣同一個產(chǎn)品就可以安裝兩次,且同時存在,避免了訪問系統(tǒng)資源時出現(xiàn)沖突。

      我們要擔(dān)心什么?

      很多人認(rèn)為虛擬化應(yīng)用的沙箱屬性使得它可以免受常規(guī)漏洞利用的侵害。事實上,虛擬應(yīng)用和非虛擬化應(yīng)用一樣容易被利用。例如,筆者見過一些財務(wù)部門同時使用2個版本的Adobe,一個舊版,一個新版,目的是為文檔格式提供向后兼容性。這些公司不知道一個舊一點的,存在漏洞的虛擬應(yīng)用版本,如Adobe Reader,其實喝非虛擬化應(yīng)用版本一樣可被人找到漏洞。

      如何阻止?

      你可以使用相同技術(shù)阻止虛擬化應(yīng)用的漏洞被人利用,如端點安全方案以及可以識別虛擬化應(yīng)用漏洞的漏洞管理方案。選擇這些方案的時候要謹(jǐn)慎選擇,因為大多數(shù)安全方案都是從漏洞管理的角度出發(fā),而不會掃描虛擬應(yīng)用的漏洞。虛擬應(yīng)用其實是獨立運行,而且它的安裝與常規(guī)應(yīng)用也不一樣,那些用于應(yīng)用漏洞評估的傳統(tǒng)方法會忽略這種看不見的威脅。問一問你的終端安全和漏洞管理服務(wù)供應(yīng)商,看他們是否能為虛擬應(yīng)用提供和非虛擬應(yīng)用一樣的保護(hù)和評估;然后再在實驗室中模擬情境測試進(jìn)行求證。

      猜你喜歡
      沙箱注冊表漏洞
      漏洞
      巧用沙箱檢測文件安全
      更上一層樓 用好注冊表編輯器
      三明:“兩票制”堵住加價漏洞
      基于函數(shù)注入的沙箱攔截識別方法
      漏洞在哪兒
      兒童時代(2016年6期)2016-09-14 04:54:43
      高鐵急救應(yīng)補齊三漏洞
      基于多安全機制的 Linux 應(yīng)用沙箱的設(shè)計與實現(xiàn)
      巧用“沙箱” 看片兒不中毒
      學(xué)習(xí)器揭開注冊表面紗
      移動一族(2009年3期)2009-05-12 03:14:30
      监利县| 秭归县| 屏东市| 义马市| 额济纳旗| 梧州市| 康保县| 安义县| 梧州市| 阿拉善右旗| 芜湖县| 尼勒克县| 桐乡市| 朝阳市| 霍州市| 洮南市| 沿河| 清苑县| 筠连县| 嵊州市| 新竹市| 宜州市| 鞍山市| 漾濞| 锡林郭勒盟| 崇左市| 保德县| 六枝特区| 遵化市| 榆树市| 松滋市| 江华| 枣强县| 昔阳县| 清丰县| 安泽县| 贵州省| 桂平市| 阜南县| 嘉兴市| 吕梁市|