अवयव

सुरक्षा छेद के बारे में चिंता करने के लिए - और जब नहीं

Backyard Staycation ? | Building a Wooden Deck and Pergola with Home RenoVision DIY

Backyard Staycation ? | Building a Wooden Deck and Pergola with Home RenoVision DIY
Anonim

चित्रण: हैरी कैम्पबेल आपके पीसी को सुरक्षित रखने में मदद करने के लिए सबसे अच्छी चीजों में से एक और आपका निजी डेटा सुरक्षित है नवीनतम सुरक्षा चेतावनियों के पीछे रहना है लेकिन सुरक्षा खबरों में अक्सर तकनीकी शब्दावली होती है जो सी-स्पैन पर एक कांग्रेस सत्र से तेज़ी से आपकी आँखें तेज कर सकता है।

यह निर्धारित करने में आपकी सहायता के लिए कि एक विशेष चेतावनी चिकन लिटिल या वास्तव में खतरनाक है या नहीं, यह अनुवाद के लिए है कुछ सबसे आम खतरे की शर्तें।

ड्राइव द्वारा डाउनलोड करें: एक बड़ा एक यदि कोई प्रोग्राम या ऑपरेटिंग सिस्टम बग ड्राइव-बाय प्रदूषण की अनुमति देता है, तो आपका पीसी मैलवेयर से संक्रमित हो सकता है यदि आप एक दुर्भावनापूर्ण वेब साइट देखते हैं आपको कुछ भी डाउनलोड करने या ज़हर वाले पृष्ठ पर कोई लिंक नहीं क्लिक करना है।

[और पठन: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

प्रयोक्ता संपर्क की आवश्यकता: आप सोच सकते हैं कि आप चाहते हैं इस तरह वर्णित किसी हमले द्वारा हिट पाने के लिए एक फ़ाइल डाउनलोड करना या एक अटैचमेंट खोलना होगा लेकिन विशेषज्ञ अक्सर एक लिंक पर क्लिक करने के लिए शब्द को लागू करते हैं, जो आपको एक ऐसे पृष्ठ पर पहुंचाएंगे, जिसमें ड्राइव-डाउनलोड होगा।

शून्य दिन: संभावित रूप से प्रमुख, लेकिन हमेशा नहीं यह शब्द सबसे आम तौर पर एक दोष (और शायद इसका शोषण करने वाला एक हमला) दर्शाता है, जो तय होने से पहले सतहों उपलब्ध है अगर हमले चल रहा है (देखें "जंगली में"), देखें। लेकिन कई चेतावनियां या कहानियां शून्य दिन की खामियां निभाती हैं जो हिट नहीं हो रही हैं और कभी भी नहीं हो सकती हैं; अगले प्रविष्टि देखें।

अवधारणा का सबूत: शोधकर्ताओं ने खोजी हुई एक दोष या हमले लेकिन बुरे लोगों का अभी तक शोषण नहीं हुआ है। यदि चेतावनी कहती है कि "प्रूफ ऑफ अवधारणा कोड जारी किया गया है," तो बदमाश उस नमूने के साथ असली हमले पैदा करने की बहुत संभावना रखते हैं। लेकिन कई बुराई-प्रूफ ऑफ अवधारणाओं के हमलों को कभी हथियार नहीं मिला।

जंगली में: प्रूफ-ऑफ-अवधारणा के विपरीत जब कोई शोषण या मैलवेयर जंगली में होता है, तो डिजिटल डिस्पेरडो सक्रिय रूप से इसका उपयोग कर रहे हैं यदि शब्द का उपयोग सॉफ़्टवेयर दोष के खिलाफ हमलों का वर्णन करने के लिए किया जाता है, तो सुनिश्चित करें कि आपने एप्लिकेशन के नवीनतम पैच स्थापित किए हैं।

रिमोट कोड निष्पादन: इस प्रकार की दोष हमलावर पीड़ित के कंप्यूटर पर कोई भी आदेश चलाने की अनुमति देता है - ऐसे रिमोट कंट्रोल सॉफ़्टवेयर को स्थापित करने के रूप में जो कि प्रभावी रूप से एक पीसी पर ले सकते हैं। इस प्रकार के छेद खतरनाक होते हैं, इसलिए जब आप एक के बारे में सुनते हैं तो नोटिस लें।

सेवा से वंचित होना: इतना बुरा नहीं है यह शब्द आमतौर पर एक हमले का वर्णन करता है जो एक कमजोर प्रोग्राम या कंप्यूटर (जिससे आप इसकी सेवा को नकार दे) को दुर्घटना कर सकता है लेकिन मैलवेयर स्थापित नहीं कर सकता कभी-कभी, हालांकि, बदमाशों ने एक ठोस हमले में एक इनकार सेवा सेवा दोष को बदलने का तरीका बताया है जो रिमोट कोड निष्पादन की अनुमति देता है।

बेशक, आपकी सबसे अच्छी शर्त है कि वे सुरक्षा पैच को लागू करते हैं, क्योंकि वे रिहाए जाते हैं एक प्रूफ ऑफ़ कॉन्सेप्ट इन-इन-सर्विस सर्विस (यान) की अस्वीकृति या डाउनलोड करने की धमकी के जरिए एक ज़रूरी शून्य-दिवस ड्राइव को संबोधित करना।