- Sandboxing tạo ra các môi trường ảo biệt lập, ngăn chặn phần mềm độc hại ảnh hưởng đến hệ điều hành chính.
- VLC đã từng bộc lộ những lỗ hổng bảo mật nghiêm trọng trong quá khứ, chẳng hạn như lỗi trong quá trình phân tích cú pháp các tập tin 3GP và rò rỉ thông tin.
- Có nhiều phương pháp cách ly khác nhau, từ máy ảo và container đến các giải pháp dựa trên điện toán đám mây.
Khi nói về an ninh mạng, đôi khi chúng ta có cảm giác rằng các chương trình chủ lực của mình là bất khả xâm phạm. Tuy nhiên, thực tế là... bất kỳ phần mềm nào, bất kể nó phổ biến đến mức nào.Nó có thể che giấu một số lỗ hổng mà tội phạm mạng rất muốn khai thác để xâm nhập vào hệ thống của chúng ta.
Để đối phó với những rủi ro này, một kỹ thuật gọi là sandboxing đã xuất hiện, về cơ bản bao gồm việc tạo ra một loại "vùng cách ly" ảo. Điều này cho phép bất kỳ chương trình nào hoạt động bất thường hoặc chứa mã độc hại đều có thể tự cô lập phạm vi gây hại. được bao bọc trong một không gian được kiểm soát mà không có khả năng chuyển sang phần còn lại của máy tính.
Các lỗ hổng bảo mật được phát hiện trong VLC Media Player
VLC chắc chắn là "dao đa năng" trong số các trình phát đa phương tiện nhờ khả năng đọc hầu hết mọi định dạng mà không gặp vấn đề gì. Nhưng, cũng như bất kỳ phần mềm mã nguồn mở và được sử dụng rộng rãi nào, nó không tránh khỏi lỗi. Một ví dụ điển hình là... lỗ hổng bảo mật CVE-2015-5949Trong đó, một vấn đề phát sinh trong quá trình giải phóng con trỏ khi xử lý các tập tin 3GP đã cho phép kẻ tấn công thực thi mã tùy ý trên hệ thống.
Đây không phải là trường hợp cá biệt, vì sau đó đã xuất hiện thêm những trường hợp tương tự. Quyết định CVE-2019-13615 Ảnh hưởng đến phiên bản 3.0.7.1. Trong trường hợp này, kẻ xấu có thể đã thu thập được thông tin cá nhân của người dùng hoặc thậm chí sửa đổi các tập tin nội bộ. Những sự cố này nhắc nhở chúng ta rằng giữ cho phần mềm được cập nhật Đây là tuyến phòng thủ đầu tiên, vì các phù hiệu chính thức là thứ đóng chặt những cánh cửa mở này.
Vậy chính xác thì "sandboxing" là gì?
Nói một cách chuyên sâu hơn, sandboxing là một phương pháp bảo mật cho phép chạy các ứng dụng trong một môi trường ảo giới hạn. Nó giống như trẻ em chơi trong một cái hộp cát: chúng có thể nghịch ngợm đủ kiểu, nhưng cát sẽ không vương vãi khắp vườn vì Nó bị giới hạn bởi các bức tường vật lý..
Cơ chế này cho phép bạn kiểm soát chính xác những tài nguyên mà chương trình yêu cầu. Nếu bạn cố gắng mở một tập tin bị nhiễm trong môi trường sandbox, phần mềm độc hại sẽ nghĩ rằng nó đang tấn công hệ thống, nhưng trên thực tế, nó sẽ... hoạt động trong môi trường mô phỏngKhi chúng ta kết thúc phiên làm việc, mọi thứ đã xảy ra bên trong sẽ biến mất, xóa sạch mọi dấu vết của mối đe dọa.
Ứng dụng vật liệu cách nhiệt theo mục tiêu
Tùy thuộc vào mục đích cần cách ly, sẽ có những phương pháp tiếp cận khác nhau. Trong môi trường phát triển phần mềm, máy chủ dàn dựng (staging server) được sử dụng để... lỗi mã mới Đừng gỡ bỏ một hệ thống đang hoạt động trong môi trường sản xuất. Ở đây, nhóm QA sẽ đảm nhiệm việc hoàn thiện mọi thứ trước khi đưa ra phê duyệt cuối cùng.
Mặt khác, các nhà phân tích an ninh mạng lại đưa điều này lên một tầm cao mới. Họ tạo ra các mạng lưới hoàn toàn độc lập, không có kết nối vật lý với cơ sở hạ tầng quan trọng, để phân tích phần mềm độc hại zero-dayĐiều này rất quan trọng để hiểu cách thức hoạt động của một loại virus mới và từ đó có thể tạo ra phần mềm chống virus ngăn chặn nó trước khi nó trở thành đại dịch kỹ thuật số.
Các phương pháp và công cụ để triển khai Sandboxing
Không có một phương pháp duy nhất nào để phân lập các quy trình. Một số kỹ thuật phổ biến nhất bao gồm:
- Ứng dụng nhỏ và tiện ích mở rộng: Đây là biện pháp rất phổ biến trong trình duyệt để ngăn chặn mã JavaScript có quyền truy cập hoàn toàn vào máy tính.
- Container (Docker, Kubernetes): Rất lý tưởng cho máy chủ, vì chúng tách biệt ứng dụng khỏi hệ điều hành máy chủ.
- Máy ảo: Chúng mô phỏng một máy tính cá nhân hoàn chỉnh, mặc dù tiêu tốn nhiều tài nguyên hơn so với một container.
- Các tế bào lõi: Các hạn chế trực tiếp trong hệ điều hành nhằm giới hạn dung lượng ổ đĩa hoặc quyền truy cập mạng.
Nếu bạn đang tìm kiếm phần mềm cụ thể, có một số lựa chọn rất thú vị. Sandboxie Đây là một tựa game kinh điển miễn phí dành cho Windows, trong khi... Vùng đệm Sản phẩm này lý tưởng cho những người thường xuyên truy cập các trang web đáng ngờ hoặc sử dụng ổ USB không rõ nguồn gốc. Chúng tôi cũng có Hậu vệ bóng tốiĐiều này ngăn chặn bất kỳ thay đổi nào do chương trình thực hiện ảnh hưởng vĩnh viễn đến registry của Windows.
Sự phát triển hướng tới điện toán đám mây và các giải pháp hiện đại
Gần đây, việc cách ly đã chuyển sang điện toán đám mây, đây là một lợi thế rất lớn cho các công ty có mô hình làm việc từ xa. Bằng cách không phụ thuộc vào phần cứng vật lý tại văn phòng, họ có thể... Phân tích URL và các nội dung tải xuống theo yêu cầu trên các máy chủ từ xa. Điều này ngăn chặn máy tính cục bộ bị nhiễm virus và cho phép kiểm tra lưu lượng SSL được mã hóa, nơi đôi khi ẩn chứa những mối đe dọa tinh vi nhất.
Microsoft cũng đã tích hợp triết lý này vào Hộp cát WindowsMột công cụ nhẹ có sẵn trong các phiên bản Pro và Enterprise. Không giống như máy ảo truyền thống, nó sử dụng chính hệ thống đã được cài đặt làm nền tảng, giúp nó trở nên linh hoạt hơn. nhanh hơn và hiệu quả hơn nhiều Để kiểm tra nhanh một tập lệnh thực thi mà không lo làm hỏng bất cứ thứ gì.
Ngoài ra còn có các lớp bảo mật tiên tiến hơn như LayerX, nhằm mục đích cân bằng giữa bảo vệ và trải nghiệm người dùng. Mục tiêu là để người lao động không cảm thấy hệ thống chậm hoặc bị hạn chế, nhưng vẫn cảm thấy thoải mái khi sử dụng. được bảo vệ chống lại lừa đảo trực tuyến và thực thi mã từ xa thông qua quản trị lưu lượng truy cập web theo thời gian thực.
Sự kết hợp của việc duy trì các ứng dụng như VLC Media Player Việc sử dụng các công cụ cách ly hàng ngày khi cần thiết và áp dụng các giải pháp đám mây tạo ra một lớp bảo vệ vững chắc. Việc triển khai các lớp phòng ngừa này cho phép... phát hiện các mối đe dọa chưa biết Những điều mà các chương trình chống virus truyền thống thường bỏ qua, đảm bảo rằng cơ sở hạ tầng công nghệ vẫn ổn định và an toàn trước các cuộc tấn công hiện đại nhất.



