Skip to main content

Co je to vykořisťování nulového dne?

Využití Zero Day je kus škodlivého kódu, který využívá zranitelnost v kusu softwaru, který dodavatel dosud nebyl objeven.Tento kód může způsobit velké škody dříve, než si prodejce uvědomí problém a vyvine opravu nebo novou verzi softwaru a mnoho dodavatelů pečlivě testuje své programy před vydáním s ohledem na nula.Protože tento typ škodlivého kódu se spoléhá na zranitelnosti, které dosud nejsou známé, může být pro uživatele počítače obtížné chránit se před ním.Internet Prohlížeč má bezpečnostní chybu, která by mohla hacker umožnit vložit škodlivý software do počítače uživatelů.Napsal by kód pro instalaci softwaru a zasadil jej na webové stránky nebo e -mailem, takže když uživatelé přišli do kontaktu s kódem, byli by s ním nakaženi.Nakonec by si dodavatel softwaru uvědomil, že došlo k problému, a vydal opravu k vyřešení problému a řešení využití nulového dne.Mohl by to být problém, měl by to nahlásit prodejci.Většina etických počítačových vědců a lidí, kteří pracují s počítači, to dělá.Hackeři, producenti malwaru a další méně přátelští členové komunity však obvykle ne, protože chtějí využít zranitelnost, než si prodejce uvědomí, že existuje.Ve skutečnosti se někteří lidé specializují na odhalení zranitelnosti a jejich prodeji.V jiných případech může být vykořisťování uvolněno během okna zranitelnosti, doba mezi objevem problému a vývojem záplaty, která jej řeší.Okna zranitelnosti se mohou lišit na délku, v závislosti na prodejci, programu a povaze problému.Termín nulový den vykořisťuje odkazy na myšlenku, že kód je vydán v den nuly, než prodejce rozpozná problém.Důvěryhodné zdroje pro tyto záplaty.Pokud si uživatelé nejsou jisti, zda je výzva ke stažení nové verze Patch legitimní, měli by přejít na webovou stránku dodavatelů nebo zavolat dodavateli, aby potvrdili, že byla vydána oprava, a najít bezpečný zdroj stahování.Je také důležité udržovat agresivní bránu firewall, protože může udržovat škodlivý kód na uzdě.