万维读者网>世界军事论坛>跟帖
我们的安全软件监测到Linux上的Xorg程序在监听内存
送交者: ausec 2018月05月12日07:49:30 于 [世界军事论坛]
回  答:中国为何大力发展芯片 外国CPU带神秘指令用途仍不明 zt eastwest 于2018-05-09 17:23:24

只有我们的安全软件有能力检测到数据中心或云里运行的UNIX/Linux系统或网络设备上可能存在的内存窥探程序。我们已经检测到AIX上的sendmail及HP-UX上的getty也在监听内存,所以若不清楚它们究竟为什么监听内存,正版程序是否有后门,你们用的是否正版,这是非常危险的安全问题。

我们在微软的AZURE云里设置了一台演示机,供公众来验证我们软件的抗root用户攻击的能力。这种能力包括:

  1. 除了删除系统,我们能在绝大多数情况下检测到攻击者想隐瞒的非法修改。

  2. 我们的软件能极好地保护它们自身用到的密码,除了用核心模块进行的密码窃取攻击,即使有root权限,用其它的方法都很难窃取我们软件用的密码而不被发现。

  3. 攻击者很难修改我们的软件的行为而不被发现,特别是文件完整性及入侵检测软件,即使攻击者能替换系统的软件库,也很难让我们的软件不发现异常。

有兴趣验证一下我们的声明的,可以看看以下这篇linkedin的文章:

https://www.linkedin.com/groups/80784/80784-6399824567216541698



0.00%(0) 0.00%(0) 0.00%(0)
当前新闻共有0条评论
笔  名 (必选项):
密  码 (必选项):
注册新用户
标  题 (必选项):
内  容 (选填项):