コンポーネント

イラスト:Harry CampbellあなたのPCとプライベートデータを安全に保つためにできる最善のことの一つは、最新のセキュリティ警告に気をつけることです。しかし、セキュリティニュースの記事には、しばしばC-SPANの議会よりも早く目を澄ませることができる専門用語が含まれています。

Dame la cosita aaaa

Dame la cosita aaaa
Anonim

ドライブバイダウンロード:

大きなもの。プログラムやオペレーティングシステムのバグによりドライブバイの汚染が可能になった場合、悪意のあるWebサイトを表示するだけで、PCがマルウェアに感染する可能性があります。

[その他の情報:Windows PCからマルウェアを削除する方法] ユーザーの操作が必要:

この方法で説明されている攻撃を受けるには、ファイルをダウンロードするか、添付ファイルを開く必要があります。しかし、エキスパートは頻繁に、ドライブバイダウンロードを含むページにあなたを運ぶリンクをクリックするだけでこの言葉を適用します。

ゼロデイ: この用語は、最も一般的には、修正が利用可能になる前に表面に存在する欠陥(おそらくそれを利用する攻撃)を指します。攻撃が進行中の場合(「野生の中」を参照)、注意してください。しかし、多くのアラートやストーリーは、ヒットしていないゼロ日の欠陥を再生します。次のエントリを参照してください。

概念実証: 研究者が発見したが、悪意のある人はまだ悪用していない欠陥または攻撃。アラートに「概念実証コードが公開されました」などのようなものが記載されている場合、詐欺師はそのサンプルで本当の攻撃を行う可能性が非常に高いです。しかし、多くの邪悪な発想の概念実証攻撃は、武器化されることはありません。

野生の中で: 概念実証の反対です。エクスプロイトやマルウェアが野生にある場合、デジタルデスペラドは積極的にそれを使用しています。

リモートコード実行: この種の欠陥により、攻撃者は被害者のコンピュータで任意のコマンドを実行することができます - PCを効果的に引き継ぐことができるリモートコントロールソフトウェアのインストールなど。このタイプの穴は危険ですので、耳にしたら注意してください。

サービス拒否: それほど悪くありません。この用語は通常、脆弱なプログラムやコンピュータをクラッシュさせて(その結果、サービスを拒否する)マルウェアをインストールできない攻撃を表します。しかし、悪意のある人は、サービス拒否の脆弱性を、リモートでコードが実行されるような協調攻撃に変換する方法を見つけ出すこともあります。

もちろん、セキュリティパッチをリリースした時点で、サービス拒否の脆弱性(夜明け)、または緊急のゼロデイドライブバイダウンロードの脅威に対処するために使用されます。