Zero Day Maitiro

Holy Grail Of The Malicious Hacker

Chimwe chemashoko ekuchengeteka kwekuchengetedza ndeyekuchengetedza maitiro ako akaiswa pasi uye akavandudzwa. Sezvo vatengesi vanodzidza nezvekuvhiringidzwa patsva mune zvigadzirwa zvavo, zvichibva kune vatsvakurudzi vebato rechitatu kana kuburikidza nekuwana kwavo pachavo, vanogadzira hotfixes, mazhenje, mapepa emabasa uye zvishandiso zvekuchengetedza kugadzirisa masango.

Nzvimbo tsvene yeGirairi yehurongwa hwehutachiona uye vanyori vehutachiona ndiro "zuva rekushandisa". Zero zuva rinoshandiswa ndeye apo kushandiswa kwekutambura kunogadzirwa zvisati zvaitika, kana pazuva rimwechete sezvo kushungurudzika kunodzidziswa nezvomutengesi. Nokugadzira hutachiona kana mhonye inoshandisa zvinoshungurudza mutengesi asati aziva uye izvo zvisiri ikozvino chikwata chiripo uyo anorwisa anogona kukanganisa kukanganisa kukuru.

Mamwe matambudziko anonzi zuva rekushanda anoshandisa zvisiri izvo nevhidhiyo, asi mubvunzo nderezuva rezuva rakanyorerwa? Kazhinji kacho mutengesi uye vese vese vanotengesa teknolojia vanoziva vhiki dzinotambura kana kunyange mwedzi isati yatanga kushandiswa kana kusati kwaitika kubudiswa pachena.

Muenzaniso wakajeka weiyu waiva SNMP (Simple Network Management Protocol) yakavhiringidzwa munaFebruary ya2002. Vadzidzi veIvhivhesiti yeOulu muFinland vakawana zvikanganiso muzhizha ra1011 vachishanda purojekiti ye PROTOS, imwe yeruzhinji yakagadzirirwa kuedza SNMPv1 (chinyorwa 1).

SNMP ndiyo protocol inoshandiswa yezvigadziro zvekutaurirana. Inoshandiswa kugadziriro yekukurukurirana kwekufambisa uye kwekutarisa kure uye kushandiswa kwemagetsi emagetsi nevatungamiri. SNMP iripo mumutambo hardware (routers, switches, hubs, etc.), makadhindiri, copiers, mishonga yefeksi, makombiyuta ekumusoro ekugadzirwa kwekombiyuta uye munenge maitiro ese ekushandisa.

Mushure mokunge vaona kuti vanogona kuparara kana kuvhiringidza madivayiri vachishandisa PROTOS yavo yepamusoro test, vadzidzi veYunivhesiti yeOulu vakangwarira masimba ezvo uye shoko rakabuda kune vatengesi. Munhu wese akagara pazivo iyoyo uye akaichengeta pakavanzika kusvikira zvave zvichiendesa kunyika kuti PROTOS test suite iyo pachayo, iyo yaive yakasununguka uye iripo pachena, inogona kushandiswa seiri kushandisa purogiramu yekuderedza pasi SNMP zvigadzirwa. Ndizvo chete ipapo vatengesi nenyika vanopesana kuti vateerere uye vasunungure mapepa kuti vatarise mamiriro acho ezvinhu.

Nyika yakavhunduka uye yakarapwa semusi wezuva-iko inoshandiswa apo chaizvoizvo kudarika mwedzi mitanhatu yakapfuura kubva panguva iyo kushungurudzika kwaive kuwanikwa pakutanga. Saizvozvowo, Microsoft inowana mabheji matsva kana inonzwisiswa nezvigwenzi zvitsva mumiti yavo nguva dzose. Mamwe acho ndeye nyaya yekududzira uye Microsoft inogona kana kuti haigoni kubvumirana kuti ichokwadi chakanaka kana kushungurudzika. Asi, kunyange kune vakawanda vevanobvumirana ndeyekuvhiringidzika kunogona kunge kune vhiki kana mwedzi inofamba pamberi peMicrosoft mushure mekubudisa tsvakurudzo yekuchengeteka kana service pack iyo inotarisa nyaya yacho.

Rimwe sangano rekuchengeteka (PivX Solutions) rakashandiswa kuchengetedza runyora runotyisa rweMicrosoft Internet Explorer kusagadzikana kwekuti Microsoft yakanga yave yaziviswa asi yakanga isati yashandurwa. Pane dzimwe nzvimbo pawebhu dzinowanzoitwa nevashambadzi vanochengetedza mazita ehutachiona hunonyatsozivikanwa uye apo vanokanganisa nevanokuvadza vheji yekodhi vanotengesa mashoko zvakare.

Izvi hazvirevi kuti zero-day exploit haipo. Zvinosuruvarisa kuti zvinowanzoitikawo nguva dzose kuti nguva yekutanga vatengesi kana nyika vanoitwa kuti vazive gomba apo pavanenge vachiongorora upfumi kuti vaone kuti chirongwa chakanga chakaputirwa sei kana kuti kuongorora hutachiona huri kutopararira musango kuti ona kuti inoshanda sei.

Kunyangwe vatengesi vaiziva nezvekushungurudzika gore rakapfuura kana kuwanikwa pamusoro payo mangwanani ano, kana kushandiswa kwemitemo kunepo kana kutyisidzirwa kunoitwa svondo kunoshandiswa zuva rezuva pamakadhi ako .

Chinhu chakanakisisa chaungaita kuti uzvidzivirire kurwisana nekushandiswa kwezuva-ndekutevera mazano akanaka ekuchengetedza pakutanga. Nokuisa uye kuchengeta anti-virusi software yako kusvika pakatarisana, inodzivisa mafaira ekubatanidza emaimeri zvingava zvinokuvadza uye kuchengetedza hurongwa hwako huchirwisana nehutachiona hwave watoziva kuti iwe unogona kuchengetedza hurongwa hwako kana unhu hunoenderana ne99% yezvinhu zviri kunze uko .

Imwe yenhanho dzakanakisisa dzekudzivirira pane zvingangovhiringidzika zvisingagoni kuzivikanwa ndeyokushandisa hardware kana software (kana zvose zviri zviviri) firewall . Iwe unogonawo kugonesa heuristic scanning (teknolojia inoshandiswa kuedza kudzivirira mavairasi kana honye zvisati zvambozivikanwa pamusoro) mu anti-virus software yako. Nokuvhara motokari dzisina kufanira munzvimbo yekutanga ne hardware firewall, kudzivirira kusvikidzirwa kwezvinhu zvishandiso zvehutachiona nehutachiona nehuware software kana kushandisa shanduro yako ye-anti-virus kuti ubatsire kuona kusava nehanya kwehutano iwe unogona kuzvidzivirira iwe pane zvinotyisa zvekushandisa zuva.