这听起来像个笑话,但这个想法实际上是有道理的:更多的错误,而不是更少,理论上可以使系统更安全。
从报告中: 小心地将不可利用的诱饵漏洞分散在软件中,攻击者将浪费时间和资源来尝试利用它们。希望是在发现真正的漏洞之前,攻击者会感到无聊,不堪重负,或者没时间和耐心。8月2日,纽约大学的计算机科学研究人员在一项研究中提出了这一策略,称这些假漏洞为“糠虫”。纽约大学Tandon助理教授,该研究的研究员之一Brendan Dolan-Gavitt在一封电子邮件中告诉我,他们一直在研究过去几年自动将错误纳入计划的技术,作为测试和评估的一种方法。不同的错误发现系统。
一旦他们有办法用错误填充程序,他们开始想知道他们还能用它做什么。“我也有很多以写作为生的朋友,所以我知道在找到一个bug和提出可靠的漏洞之间有多少工作 - 我发现这是我们可以做到的事情。利用,“他说。“可以写漏洞的人很少见,他们的时间很贵,Brendan此前曾建议在实验性软件代码中添加错误有助于最终结束漏洞较少的程序。
继续阅读与本文标签相同的文章
上一篇 :
PHP连接sftp并下载文件的方法教程
-
详解|天猫搜索前端技术历代记
2026-05-18栏目: 教程
-
logtial无落盘采集之rsyslog
2026-05-18栏目: 教程
-
K8S中手动扩容云盘数据卷
2026-05-18栏目: 教程
-
高危预警| SQL数据库成主要攻击对象,或引发新一轮大规模勒索
2026-05-18栏目: 教程
-
6 个 K8s 日志系统建设中的典型问题,你遇到过几个?
2026-05-18栏目: 教程
