Sıfır Günü Saldırısı Nedir?



Sıfır saat saldırısı olarak da bilinen sıfır günlük bir saldırı, şu anda bir çözümü olmayan bilgisayar güvenlik açıklarından yararlanıyor. Tipik olarak, bir yazılım şirketi piyasaya sürüldükten sonra bir yazılım parçasıyla bir hata veya problem keşfedecek ve bir yama sunacak - orijinal sorunu düzeltmek için bir başka yazılım parçası. Bir yama oluşturulmadan önce sıfır günlük bir saldırı, bu sorundan yararlanacaktır. Bu adlandırılmıştır sıfır gün o kolay kredi veren bankalaraçığı bilinir birinci gününden önce meydana çünkü.
Çoğu durumda, bu tür bir saldırı, yazılımın yaratıcılarının veya kullanıcılarının farkında olmadığı bir hatadan faydalanacaktır. Aslında, bu, kötü niyetli programcıların bulmayı umdukları şeydir. Bir yazılımcı , yazılım üreticilerinin onları bulmalarından önce yazılım güvenlik açıklarını bularak, bu güvenlik açığından yararlanan ve bilgisayar sistemlerine çeşitli şekillerde zarar veren bir virüs veya solucan yaratabilir.
Her sıfır gün saldırısı, yazılım üreticilerinin bu güvenlik açığından haberdar olmalarından önce gerçekleşir. Bazen üreticiler savunmasızlığı öğrenirler, ancak bir yama geliştirmek zaman alabilir. Alternatif olarak, yazılım üreticileri bazen müşterileri çok sayıda bireysel güncellemeyle doldurmak istemedikleri ve güvenlik açığı özellikle tehlikeli olmadığında, bir paket olarak birden çok güncelleştirme toplanıp piyasaya sürülebileceği için düzeltme ekini serbest bırakabilirler. Yine de, bu yaklaşım potansiyel olarak kullanıcıları bir saldırıya maruz bırakabilir.
Sıfır gün saldırısı, bir yama oluşturulduktan ve güvenlik açığı kapatıldıktan sonra belirli bilgisayarlara zarar verebilir. Bunun sebebi, birçok bilgisayar sahibinin yazılımlarını yazılım üreticileri tarafından sağlanan yamalarla düzenli olarak güncellememesidir. hızlı kredi veren bankalarYazılım şirketleri, kullanıcıların yazılım yamaları veya hata düzeltmeleri için sitelerini düzenli olarak kontrol etmelerini önerir .
Birçok bilgisayar uzmanı, bir bilgisayar sistemini sıfır günlük bir saldırıya karşı korumak için iki teknik önerir. Birincisi, bilinmeyen virüslerin ve solucanların engellenmesi için anti-virüs yazılımında bir seçenek olan sezgisel virüs taramasının etkinleştirilmesidir , çünkü tipik saldırı çok sayıda bilgisayar enfekte edilinceye kadar bilinmemektedir. İkincisi, bir bilgisayarı çevrimiçi istismarlara karşı korumak için bir güvenlik duvarı kullanmaktır.

Yorumlar

Bu blogdaki popüler yayınlar

Sabit Sürücüyü Nasıl Silerim?

En İyi Ekran Yonga Kümesini Nasıl Seçerim?

PC Kartı nedir?