国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Googl為Linux系統開發安全工具,可通過識別阻止鍵入攻擊

牽手一起夢 ? 來源:安全牛 ? 作者:佚名 ? 2020-03-24 13:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,Google宣布為Linux系統開發了一種安全工具,可通過識別可疑的擊鍵速度來阻止惡意U盤設備的USB按鍵注入攻擊(以下簡稱鍵入攻擊)。U盤鍵入攻擊是目前最難以防范的接觸式攻擊之一,谷歌的新工具使用啟發式測試來一勞永逸地防御該威脅。

鍵入攻擊可以通過運行模擬人類用戶輸入的代碼來運行U盤中的惡意指令。

谷歌安全工程師Sebastian Neuner在谷歌開源博客上介紹,谷歌的工具使用兩種啟發式變量——KEYSTROKE_WINDOW和ABNORMAL_TYPING,來區分良性和惡意的USB輸入信息。

具體來說,KEYSTROKE_WINDOW會監測兩次擊鍵之間的時間(是否過于短促)來告警,但這種方法對于超級鍵盤手,或者手大同時按下兩個按鍵的用戶來說,容易產生誤報,不過谷歌表示監測的準確性會隨著擊鍵次數的增加而提高。

ABNORMAL_TYPING可以用于定義兩次擊鍵之間的“間隔時間”或間隔。

啟發式方法之所以起作用,是因為除特殊因素外,程序自動擊鍵輸入通常比人類輸入要快。

Neuner建議用戶使用在線程序檢測自己的鍵入速度,同時在“監控”模式下運行Google工具來重新校準默認參數。不過即便如此,用戶還是需要幾天甚至幾周的時間,才能逐漸降低誤報率,直到消除。

優點:簡單,便宜,可廣泛采用

Neuner指出:“U盤鍵入攻擊工具相對便宜并且可以在線上廣泛使用。”

滲透測試工具商店Hak5的創始人Darren Kitchen于2008年發明了USB鍵入攻擊技術,并率先開發了模擬攻擊的工具:USB Rubber Ducky,該軟件在黑客電視連續劇Mr. Robot中出鏡。

Hak5 Podcast創始人和主持人Kitchen指出:“鍵入攻擊之所以流行是因為它們很簡單,門檻非常低。我開發了事實上的語言Ducky Script,所以任何人都可以在一兩分鐘之內學習它。”

Neuner認為,鍵入攻擊很難檢測和預防,因為它們是通過使用最廣泛的計算機外圍設備連接器提供的:不起眼的USB。

Kitchen指出:“鍵入攻擊可在一瞬間完成,而受害者卻無法看到,USB Rubber Ducky可以每分鐘輸入1,000多個單詞,而且準確性很高,不需要喝咖啡休息時間。”

不是USB安全的萬靈藥

Neuner解釋說:“谷歌發布的安全工具并不是針對基于USB的攻擊或按鍵注入攻擊的靈丹妙藥,因為如果用戶未鎖定計算機,可以訪問用戶機器的攻擊者可以做出很多不可描述之事。細粒度的udev規則之類的Linux工具或諸如USBGuard之類的開源項目,可以幫助用戶定義策略并在鎖定屏幕時阻止特定或所有USB設備,從而可以提供進一步的保護。”

德國滲透測試公司SySS GmbH的研發負責人Matthias Deeg表示,Google工具的有效性還有待觀察,因為尚不確定這種啟發式防御方法能否通過調整擊鍵參數繞過。

責任編輯:gt

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • usb
    usb
    +關注

    關注

    60

    文章

    8440

    瀏覽量

    284498
  • Linux
    +關注

    關注

    88

    文章

    11760

    瀏覽量

    219033
  • Googl
    +關注

    關注

    0

    文章

    4

    瀏覽量

    10487
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    RK3562 單板機系統開發完全手冊:U-Boot/Kernel/Rootfs 開發與性能優化

    本文創龍科技RK3562 單板機 Linux 系統開發指南,核心包含 SDK 配置、內核與文件系統開發、分區配置及 CPU/GPU/NPU 調頻等關鍵技術。文檔詳細說明鏡像制作、程序
    的頭像 發表于 02-05 17:20 ?274次閱讀
    RK3562 單板機<b class='flag-5'>系統開發</b>完全手冊:U-Boot/Kernel/Rootfs <b class='flag-5'>開發</b>與性能優化

    Linux進程樹分析工具pstree詳解與實戰指南(另一視角優化Linux系統

    Linux 系統開發與運維中,理解進程的運行狀態和相互關系是排查問題、優化性能的基礎。pstree 作為一款輕量高效的進程樹可視化工具,能直觀展示系統中所有進程的父子關系,
    的頭像 發表于 02-04 16:21 ?724次閱讀
    <b class='flag-5'>Linux</b>進程樹分析<b class='flag-5'>工具</b>pstree詳解與實戰指南(另一視角優化<b class='flag-5'>Linux</b><b class='flag-5'>系統</b>)

    從小白到大牛:Linux嵌入式系統開發的完整指南

    從小白到大牛:Linux嵌入式系統開發的完整指南 一、小白入門:搭建 Linux 嵌入式開發的認知地基? 對于零基礎學習者,首先要打破 “嵌入式開發
    發表于 12-16 10:42

    基于安路DR1M90 FPSoC的Linux系統全流程開發指南(4)

    本手冊由創龍科技研發,針對安路飛龍 DR1M90,詳述 Linux 系統開發流程:LinuxSDK 配置編譯、BOOT.bin(FSBL+U-Boot)開發、Kernel 與 Rootfs
    的頭像 發表于 11-30 15:46 ?2185次閱讀
    基于安路DR1M90 FPSoC的<b class='flag-5'>Linux</b><b class='flag-5'>系統</b>全流程<b class='flag-5'>開發</b>指南(4)

    基于安路DR1M90 FPSoC 的Linux 系統全流程開發指南(3)

    本手冊由創龍科技研發,針對安路飛龍 DR1M90,詳述 Linux 系統開發流程:LinuxSDK 配置編譯、BOOT.bin(FSBL+U-Boot)開發、Kernel 與 Rootfs
    的頭像 發表于 11-26 17:01 ?319次閱讀
    基于安路DR1M90 FPSoC 的<b class='flag-5'>Linux</b> <b class='flag-5'>系統</b>全流程<b class='flag-5'>開發</b>指南(3)

    基于安路DR1M90 FPSoC 的Linux 系統全流程開發指南(1)

    本手冊由創龍科技研發,針對安路飛龍 DR1M90,詳述 Linux 系統開發流程:LinuxSDK 配置編譯、BOOT.bin(FSBL+U-Boot)開發、Kernel 與 Rootfs
    的頭像 發表于 11-25 14:09 ?387次閱讀
    基于安路DR1M90 FPSoC 的<b class='flag-5'>Linux</b> <b class='flag-5'>系統</b>全流程<b class='flag-5'>開發</b>指南(1)

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    能力能夠動態適應系統更新與環境變化; 與此同時,隨著人工智能等新興技術的發展,攻擊逃逸手法正日趨復雜與多樣化,安全設備制造商必須持續加強在攻擊逃逸測試方面的投入與驗證,
    發表于 11-17 16:17

    芯源半導體安全芯片技術原理

    物理攻擊,如通過拆解設備獲取存儲的敏感信息、篡改硬件電路等。一些部署在戶外的物聯網設備,如智能電表、交通信號燈等,更容易成為物理攻擊的目標。 芯源半導體的安全芯片采用了多種先進的
    發表于 11-13 07:29

    創龍 瑞芯微 RK3588 國產2.4GHz八核 工業開發板—Linux-RT應用開發案例

    本文圍繞創龍科技研發的評估板,聚焦 Linux-RT 系統應用開發,先通過 Cyclictest 工具對比
    的頭像 發表于 09-25 17:25 ?753次閱讀
    創龍 瑞芯微 RK3588 國產2.4GHz八核 工業<b class='flag-5'>開發</b>板—<b class='flag-5'>Linux</b>-RT應用<b class='flag-5'>開發</b>案例

    【「Yocto項目實戰教程:高效定制嵌入式Linux系統」閱讀體驗】+基礎概念學習理解

    是 Yocto 項目的一個重要組成部分,它提供了一套完整的參考發行版,方便開發者快速構建和定制嵌入式 Linux 系統通過學習這部分內容,我了解了 Poky 的使用方法和定制技巧,
    發表于 08-04 22:29

    明遠智睿SSD2351:開啟嵌入式系統開發新時代

    在當今科技飛速發展的時代,嵌入式系統已經廣泛應用于各個領域,從智能家居到工業自動化,從智能交通到醫療設備,嵌入式系統無處不在。而開發板作為嵌入式系統開發的核心
    的頭像 發表于 07-15 15:47 ?552次閱讀

    Linux系統中iptables與firewalld防火墻的區別

    防火墻是一種網絡安全設備,用于監控和控制網絡流量,根據預定義的安全規則來允許或阻止數據包通過Linux
    的頭像 發表于 07-14 11:24 ?730次閱讀

    物聯網工程師為什么要學Linux

    物聯網工程師需要掌握Linux的主要原因可以從技術生態、開發需求、行業應用及就業競爭力四個角度來分析: 一、技術生態與行業適配性 1)嵌入式開發的主流平臺 物聯網設備往往基于嵌入式系統
    發表于 05-26 10:32

    瑞芯微RK3506 3核A7@1.5GHz+雙網口+雙CAN-FD 工業開發板—Linux系統開發手冊

    本文主要演示Linux系統開發流程。包括LinuxSDK的配置與編譯,U-Boot、Kernel及Rootfs開發,以及系統鏡像的替換方法,旨在幫助
    的頭像 發表于 05-20 09:24 ?1367次閱讀
    瑞芯微RK3506 3核A7@1.5GHz+雙網口+雙CAN-FD 工業<b class='flag-5'>開發</b>板—<b class='flag-5'>Linux</b><b class='flag-5'>系統開發</b>手冊

    [迅]Linux開發小技巧:Remote - SSH插件

    [迅]Linux開發小技巧:Remote - SSH插件
    的頭像 發表于 04-01 15:46 ?1166次閱讀
    [迅<b class='flag-5'>為</b>]<b class='flag-5'>Linux</b><b class='flag-5'>開發</b>小技巧:Remote - SSH插件