近日,波蘭知名美女黑客JoannaRutkowska成為焦點人物。她在博客上發表一篇論文,曝光了一個英特爾CPU的緩存漏洞。據悉,目前全球計算機系統中,英特爾CPU的市場份額占到85%以上。
如果這一漏洞被黑客攻擊,那么黑客就可利用該漏洞獲得對電腦近乎至高無上的控制權,并且不受任何操作系統控制、關閉或禁用。毋庸置疑,此時殺毒軟件將毫無用武之地。
慶幸的是,JoannaRutkowska是一名灰帽黑客(Whitehat)。與我們所熟知的黑帽黑客(Blackhat)概念不同,灰帽黑客們通常會把發現的漏洞公開發表或提交給相應的軟件開發商,讓他們盡快地自行修補漏洞,這次JoannaRutkowska就是將英特爾CPU的緩存漏洞提供給了微軟公司。
如果你想了解更多關于Whitehat、Blackhat的不同,不妨看看相關比較:
Blackhat:我就是一切,我想干什么我說了算,我沒有任何顧慮。
Whitehat:我需要顧慮到產品的易用性、穩定性,需要考慮到商業利益和安全的沖突。
Blackhat:我們像獅子狩獵一樣蟄伏,等待機會來臨的一刻。
Whitehat:我們必須像牧羊犬一樣時刻警惕,還得不時四處轉轉。
黑帽黑客只需要找到一個點進行攻擊即可。而灰帽黑客需要防御的是整個面。其實,灰帽和黑帽之間的較量遠比我們想象的要復雜得多了。戴嫣
Copyright ©1999-2024 chinanews.com. All Rights Reserved