এনএসএর চিরন্তন ব্লু শোষণটি উইন্ডোজ 10 এ পোর্ট করা হয়েছিল, তবে এটি আপনার পক্ষে কী বোঝায়?

সুচিপত্র:

ভিডিও: SPAGHETTIS PLAY DOH Pâte à modeler Spaghettis Pâte à modeler Play Doh Fabrique de Pâtes 2024

ভিডিও: SPAGHETTIS PLAY DOH Pâte à modeler Spaghettis Pâte à modeler Play Doh Fabrique de Pâtes 2024
Anonim

এনএসএর ইটার্নাল ব্লু শোষণটি সাদা টুপি দ্বারা উইন্ডোজ 10 চালিত ডিভাইসগুলিতে পোর্ট করা হয়েছিল এবং এর কারণে, উইন্ডোজ ব্যাক এক্সপি-তে প্রতিটি অপরিবর্তিত সংস্করণ ক্ষতিগ্রস্থ হতে পারে, এটার্ন ব্লু বিবেচনা করে একটি ভয়াবহ বিকাশ হ'ল সর্বকালের সবচেয়ে শক্তিশালী সাইবার আক্রমণ attacks

ইটার্নাল ব্লুয়ের বিরুদ্ধে সেরা প্রতিরক্ষা

ইটার্নাল ব্লু বিশ্লেষণকারী রিস্কসেন্সের গবেষকরা প্রথম ছিলেন এবং তারা সিদ্ধান্ত নিয়েছিলেন যে তারা উইন্ডোজ 10 বন্দরের উত্স কোড প্রকাশ করবেন না। যেমন. মার্চ মাসে মাইক্রোসফ্ট দ্বারা সরবরাহিত এমএস 17-010 আপডেট প্রয়োগ করতে ইটার্নাল ব্লুয়ের বিরুদ্ধে সেরা প্রতিরক্ষা রয়ে গেছে।

এনএসএ'র শোষণকে উইন্ডোজ 10 এ নিয়ে আসার জন্য কী প্রয়োজন ছিল এবং মাইক্রোসফ্ট দ্বারা প্রয়োগ করা ব্যবস্থাগুলি যা এই আক্রমণগুলি আরও এগিয়ে রাখতে পারে, তা পরীক্ষা করে একটি প্রতিবেদন প্রকাশ করে রিস্কসেন্স গবেষকরা report

সিনিয়র গবেষণা বিশ্লেষক শান ডিলন জানিয়েছেন যে গবেষণাটি ছিল সাদা টুপি তথ্য সুরক্ষা শিল্পের জন্য শোষণগুলির সচেতনতা বৃদ্ধি এবং নতুন প্রতিরোধের কৌশলগুলির বিকাশের দিকে পরিচালিত করা।

নতুন বন্দরটি উইন্ডোজ 10কে টার্গেট করেছে

নতুন বন্দরের লক্ষ্যবস্তু উইন্ডোজ 10 x64 সংস্করণ 1511 কোডনাম থ্রেসোল্ড 2 নভেম্বরে মুক্তি পেয়েছে। এটি ব্যবসায়ের জন্য বর্তমান শাখা সমর্থন করে। গবেষকরা উইন্ডোজ 10-এ প্রবর্তিত প্রশমনগুলি বাইপাস পরিচালনা করতে সক্ষম হন যা উইন্ডোজ এক্সপি, 7 বা 8 থেকে অনুপস্থিত ছিল এবং তারা ডিইপি এবং এএসএলআর বাইপাসে ইটার্নাল ব্লুকেও পরাস্ত করতে সক্ষম হয়েছিল।

শ্যাডো ব্রোকারের ফাঁসগুলি এনএসএর আক্রমণাত্মক ক্ষমতাগুলির স্ন্যাপশট ছিল এবং তাদের বর্তমান অস্ত্রাগারগুলির চিত্র নয়। এতক্ষণে এনএসএর কাছে সম্ভবত ইটার্নাল ব্লুয়ের একটি উইন্ডোজ 10 সংস্করণ রয়েছে তবে আজ অবধি ডিফেন্ডারদের জন্য এই বিকল্পটি উপলভ্য হয়নি।

মনে করা হয় যে এনএসএ ਸ਼ਾਇਦ ফাঁস হওয়ার আগে এমএস 17-010টিকে নির্মাণ, পরীক্ষা এবং মোতায়েনের জন্য সংস্থাটিকে পর্যাপ্ত সময় দেওয়ার জন্য আসন্ন শ্যাডো ব্রোকার ফাঁসের বিষয়ে মাইক্রোসফ্টকে সতর্ক করেছিল।

শোষণের সেরা ধরণ

ডিলনের মতে, আক্রমণকারীর কাছে সবচেয়ে ভাল শোষণ হ'ল ইটার্নাল ব্লু উইন্ডোজে রিমোট কোডের অননুমোদিত কার্যকর কার্যকরকরণের তাত্ক্ষণিক সুবিধার্থে।

কীর্তিটি অনেক নতুন জমি ভাঙতে সক্ষম হয়েছিল এবং ডিলন বলেছিল যে এটি উইন্ডোজ কার্নেলের উপর একটি হিপ-স্প্রে আক্রমণ। হিপ-স্প্রে আক্রমণগুলি সম্ভবত উইন্ডোজের জন্য অন্যতম শক্তিশালী শোষণ যা হ'ল এমন একটি ওএস যার সোর্স কোড উপলব্ধ নেই।

ডিলনের মতে লিনাক্সে এ জাতীয় হিপ স্প্রে করা শক্ত হবে তবে এর চেয়ে সহজ হবে। আরও তথ্যের জন্য, আপনি পিডিএফ প্রতিবেদনটি ডাউনলোড করতে পারেন যে রিস্কসেন্সের সুরক্ষা গবেষকরা এই শোষণে প্রকাশিত হয়েছে।

এনএসএর চিরন্তন ব্লু শোষণটি উইন্ডোজ 10 এ পোর্ট করা হয়েছিল, তবে এটি আপনার পক্ষে কী বোঝায়?