0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谁才是Windows真正的安全卫士?

微软科技 来源:未知 2023-01-16 00:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

诸如计算机安全这样的复杂问题,从来没有简单的答案。黑客攻击影响范围甚广,小到让人不快(例如电脑屏幕上永远关不完的弹窗),大到波及全球(比如2021年导致美国东海岸燃料短缺的勒索软件攻击),因此很难一劳永逸地解决计算机安全问题。

应对在技术发展过程中日趋重要的安全问题,应该多管齐下。与许多企业仅在问题发生后仓促修补不同,微软采取全方位安全措施,由专门团队从全领域范围进行考量,致力于消弭漏洞于萌芽之前,在电脑产生漏洞、全球黑客袭击操控之前消除代码缺陷。对于安全团队来说,安全问题不容假设,而是应关注如何解决问题。

微软安全部门首席安全软件工程主管贾斯汀·坎贝尔(Justin Campbell)说:“这是一场不会终结的猫捉老鼠的游戏。一切都在变化。Windows也没有停滞不前,不断会有新功能、新想法、新技术和新程序加入。这种变化不单单出现在安全领域,还影响了软件构建过程。30年前的代码和我们今天发行的新产品同样都需要考虑安全问题,这可真不是个小范围。”

坎贝尔带领着一个由60多名成员组成的微软攻击研究与安全工程(MORSE)团队,三管齐下,全面守护操作系统代码安全。MORSE设有红色、蓝色和绿色三个团队,各司其职,积极应对安全威胁,修复损坏代码,防止问题发生。

红蓝绿三个团队配合提供多重防护,开发各种新技术,包括识别代码潜在弱点、针对最新威胁构建新工具,强化建设长短期安全防护能力,裨益各方团队。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png  

许多网络安全术语起源于计算机模拟、视频游戏、军事演习和实时模拟系统,许多专家也通过研究这些领域掌握网络安全的要义。受此启发,红队负责分析现实攻击策略确定攻击路径;蓝队则试图抵御这些攻击,并防止红队突破现有防御。帮助缓解高风险、系统性的安全问题,并通过从红色和蓝色团队中吸取经验和工具,大规模地修复这些问题。

行业内其他安全团队主要关注的是红队所负责的安全问题,但MORSE是三个团队强强联合,持续工作,在攻击者之前发现漏洞并予以修复。

我们不只是负责寻找漏洞的红队。我们不会被动等待别人告诉我们漏洞的存在。我们的小组在自给自足方面取得了适当的平衡,可以发现问题,做出反应,然后在产品上进行投资。这不仅仅是传统的错误搜索。

贾斯汀·坎贝尔

微软安全部门首席安全软件工程主管

更重要的是,MORSE并没有狭隘地仅将识别成果为微软自己所用。该安全社区致力于分享研究和成果,为每个人提供更好的产品。

我们的目标是让每个人都能写出更安全的代码”Campbell说。

微软解决传输层安全性协议(TLS)1.3版本问题的案例,就很好体现了该团队的工作方式和在预防损害方面所起的作用。TLS协议保障不受信任网络能够进行安全通信,用于各种应用程序,在HTTPS网站地址的安全层中的应用最为重要。安全审查此前尚未内嵌至软件开发生命周期之内, MORSE团队重新分析该期间的旧代码,在协议发布之前审查更新版协议,识别出一个可使黑客控制用户主机的远程代码执行漏洞。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png  

微软云安全首席安全主管米奇·阿代尔(Mitch Adair)说:“后果不堪设想。TLS几乎用于保护微软使用的每一款服务产品。好在审查代码过程中,我们发现并成功修复了这个问题。”

微软还让开发人员投身保障代码安全工作中,推出了用于Azure的测试框架OneFuzz。模糊测试可以非常有效地提高本地代码的安全性和可靠性。模糊测试不局限于开发人员发现和修复已知错误的传统静态测试,可以为随机事件创建反馈循环,增加发现不可预见性错误的机会。

028c49ae-94f0-11ed-bfe3-dac502259ad0.png  

数字化工具更直观、更迅速印证理论概念

传统上,模糊测试在软件开发生命周期中让人又爱又恨——开发人员必须进行模糊测试,但想执行有效的模糊测试过程很复杂。OneFuzz将漏洞识别提前至开发生命周期早期,发挥了安全工程团队的能动性,使安全工程团队能够主动采取行动。另外,MORSE团队能使内部程序工具运作更快,助力OneFuzz运行更多测试,也能体现MORSE团队提升安全防护能力的全面性。

我们致力于帮助开发者做正确的事,帮助他们改善工作成果。OneFuzz能帮助他们自己找到漏洞。

贾斯汀·坎贝尔

微软安全部门首席安全软件工程主管

所以,一定要想黑客之所想才能对付黑客吗?MORSE团队在选任成员时注重技能和心态,要能应对风云变幻的网络安全环境提出的日常挑战。团队成员背景多元,这种背景多样性有利于在处理和解决安全问题时采取不同方法。

安全软件工程师拓实·皮阿扎(Toshi Piazza)感觉他在微软的工作自然延续了其在伦斯勒理工学院(Rensselaer Polytechnic Institute)养成的兴趣。在学校里,他是伦斯勒理工学院安全团队的成员,参加了“夺旗”黑客比赛。

皮阿扎说:“我们团队成员的想法并不相同,但我认为大家都具有与生俱来的好奇心。我们已经将这种心态渗透到了我们的日常工作中。我们像个黑客一样,着手解决具体问题。这并不坏。其实我觉得这非常有趣。”

小小一个错误就可能影响全球数百万用户, MORSE的成员表示,应对挑战,服务客户让他们觉得自己是值得的。

阿代尔(Adair)说:“能够从事这个行业工作,参加夺旗活动和锦标赛的人都具有超强的分析能力,擅长多回合博弈。迈出第一步就像‘婴儿的第一次冒险’,我该怎么才能过这一关?10分钟还是3天?然后碰到的事情越来越难——解决过去20-30年里网络安全工作人员一直想要抵御的风险。背后是不断学习,探索令人兴奋事物的渴望。”

如果MORSE团队恰恰因为消弭一些潜在灾难性问题于无形,而没能获得其应得的荣誉呢?这其实早已在他们的预料之中。皮阿扎说道:“我们的功绩并不为人所共知,但默默无闻恰恰就是对我们工作成绩的肯定,这正是我们想要的。”


原文标题:谁才是Windows真正的安全卫士?

文章出处:【微信公众号:微软科技】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6754

    浏览量

    108100

原文标题:谁才是Windows真正的安全卫士?

文章出处:【微信号:mstech2014,微信公众号:微软科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    开关柜局放监测系统:电力设备安全卫士

    文章由山东华科信息技术有限公司提供开关柜局放监测系统:电力设备安全卫士在电力系统中,开关柜作为关键设备承担着电能分配与控制的重要职能。然而,设备长期运行过程中可能产生的局部放电现象,如同潜伏的“隐形
    的头像 发表于 04-23 13:35 97次阅读
    开关柜局放监测系统:电力设备<b class='flag-5'>安全卫士</b>

    局放监测设备:电力安全卫士

    文章由山东华科信息技术有限公司提供在电力系统中,设备绝缘性能的稳定与否直接关系到整个电网的安全运行。局放监测设备作为检测设备绝缘状态的关键工具,正以其精准、高效的特性,成为电力安全领域不可或缺
    的头像 发表于 04-23 13:30 167次阅读
    局放监测设备:电力<b class='flag-5'>安全卫士</b>

    储能系统的“安全卫士”——直流监测与能量管理

    构成了储能系统的“安全卫士”。 直流绝缘监测仪是保障直流系统安全运行的核心设备。以AIM-D100-T系列为例,适用于DC10V至DC1500V不同电压等级的直流系统,可实时监测直流正负极对地电阻,当绝缘电阻低于设定值时发出报警信号。监测仪
    的头像 发表于 04-03 10:29 551次阅读
    储能系统的“<b class='flag-5'>安全卫士</b>”——直流监测与能量管理

    DS28E36 DeepCover安全认证器:硬件设计中的安全卫士

    DS28E36 DeepCover安全认证器:硬件设计中的安全卫士 在硬件设计领域,安全认证是保障系统安全稳定运行的关键环节。今天,我们就来深入探讨一款功能强大的
    的头像 发表于 04-01 16:05 196次阅读

    Infineon OPTIGA™ Trust X:嵌入式系统的安全卫士

    Infineon OPTIGA™ Trust X:嵌入式系统的安全卫士 在当今数字化时代,嵌入式系统如物联网设备等正日益成为攻击者的目标,安全问题愈发凸显。英飞凌(Infineon)推出
    的头像 发表于 03-29 10:30 215次阅读

    2026年三相隔离变压器品牌测评:才是工业电力的“安全卫士”?

    在工业4.0与智能制造深度落地的今天,三相隔离变压器作为电力系统中不可或缺的“安全卫士”,其品质直接关乎设备寿命、生产连续性与人员安全。据《2025年电力设备行业白皮书》显示,当年隔离变压器市场规模
    的头像 发表于 03-05 09:28 483次阅读

    1430系列 - IEC Class I直流浪涌保护器:守护电力系统的安全卫士

    1430系列 - IEC Class I直流浪涌保护器:守护电力系统的安全卫士 在电子设备的世界里,浪涌、瞬变和雷击等问题就像隐藏的“杀手”,随时可能对电力系统造成损害。为了有效应对这些挑战
    的头像 发表于 12-23 11:00 550次阅读

    HT4066过压保护IC:低电压系统的可靠“安全卫士

          在GPS、智能手机、充电宝等众多低电压工作的电子设备中,电压异常波动往往是导致器件损坏、数据丢失的“隐形杀手”,而HT4066过压保护IC正是为抵御这类风险而生的专业“安全卫士”。作为
    的头像 发表于 12-09 16:37 832次阅读
    HT4066过压保护IC:低电压系统的可靠“<b class='flag-5'>安全卫士</b>”

    UPS电源系统中的“安全卫士”绝缘监测仪

    UPS系统中的“安全卫士” 在当今高度依赖电力供应的时代,不间断电源(UPS)作为数据中心、医疗设备、工业控制等关键领域的“生命线”,其安全性至关重要。而绝缘监测仪作为UPS系统中的“安全卫士
    的头像 发表于 11-24 16:55 728次阅读
    UPS电源系统中的“<b class='flag-5'>安全卫士</b>”绝缘监测仪

    数字隔离器:新能源系统的安全卫士

    新能源系统,无论是太阳能光伏电站、风力发电场,还是电动汽车的动力系统,都涉及到复杂的电气环境和高电压、大电流的应用。在这样的环境中,电气安全和信号的准确传输是至关重要的。数字隔离器凭借其卓越的隔离性能,成为了新能源系统中的安全卫士
    的头像 发表于 10-10 16:24 958次阅读

    晶台光耦:智能电饭煲的“安全卫士”与“信号管家”

    在智能电饭煲的精密控制系统中,光耦作为电气隔离与信号传输的核心元件,扮演着“安全卫士”与“信号管家”的双重角色。晶台光电推出的KL851系列光耦,凭借高耐压、宽温域、强抗干扰等特性,已成为智能电饭煲
    的头像 发表于 09-22 09:43 822次阅读
    晶台光耦:智能电饭煲的“<b class='flag-5'>安全卫士</b>”与“信号管家”

    隔离放大器:电子世界的“翻译官”与“安全卫士

    的"特工"正默默守护着电子世界的安全秩序——它就是隔离放大器。这个看似普通的电子元件,实际上是现代科技设备中不可或缺的"安全卫士"和"语言专家"。
    的头像 发表于 07-19 14:49 834次阅读

    保险丝-电路里的“安全卫士”,选错它真会“火”!

    保险丝 - 电路里的“安全卫士”,选错它真会“火”! 核心作用: 过流保护。电流太大时,它即刻熔断,切断电路,防止更严重的火灾或器件损坏。别小看它,它是最后一道防线! 图示为:良胜3N系列保险丝
    发表于 06-07 08:37

    保险丝 - 电路里的“安全卫士”,选错它真会“火”

    保险丝 - 电路里的“安全卫士”,选错它真会“火”! 核心作用:  过流保护。电流太大时,它即刻熔断,切断电路,防止更严重的火灾或器件损坏。别小看它,它是最后一道防线
    的头像 发表于 06-06 18:08 1756次阅读
    保险丝 - 电路里的“<b class='flag-5'>安全卫士</b>”,选错它真会“火”

    无人机电力巡检系统:高空作业的“安全卫士

           无人机电力巡检系统:高空作业的“安全卫士”        电力巡检是保障电网安全的关键任务,但传统人工巡检常面临高空攀爬、环境危险、效率低等问题。如今,无人机电力巡检系统凭借智能化技术
    的头像 发表于 05-30 13:55 961次阅读
    无人机电力巡检系统:高空作业的“<b class='flag-5'>安全卫士</b>”