solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2021年06月18日 15时42分 星期五
来自巨龙之日
Prossimo 项目宣布与 Miguel Ojeda 签订合同使用 Rust 语言全职开发 Linux 内核,合同期为一年。这一项目得到了 Google 的资助。Rust 是一种高性能、内存安全的语言,而软件项目发现的大部分漏洞都属于内存安全相关漏洞,用 Rust 开发内核将有助于改进内核的内存安全。Linux 内核是现代互联网的心脏,位于网络数据和其它形式输入数据处理的第一线,它的漏洞将会产生广泛的影响。Linux 主要是用 C 语言开发的,C 不是一种内存安全的语言,缓冲溢出和释放后使用等内存安全漏洞是需要经常关注的问题,用 Rust 语言开发部分 Linux 组件如驱动将有助于消除内存安全漏。
盗版
WinterIsComing(31822)
发表于2021年06月18日 13时52分 星期五
来自索拉里斯星
安全研究员 Andrew Brandt 发现了一种不同寻常的恶意程序,设计专门打击软件盗版。被称为 Vigilante 的恶意程序通过盗版网站传播,受害者下载和执行后会将执行的文件名和 IP 地址发送给攻击者控制的服务器,然后修改主机的 Hosts 文件将一千多个盗版网站的域名指向本地地址 127.0.0.1,受害者如果不手动修改 Hosts 文件删除相关条目的话将会无法再访问盗版网站。被屏蔽的盗版网站包括了海盗湾 thepiratebay.com 等。