黑客和网络安全专家争夺的战场远远超出了个人电脑,正如震网病毒向我们展示的那样(举一个突出的例子)。尽管个人电脑经常被指责安全性很差,但基础设施系统中的嵌入式计算机往往更老旧,也更不受重视。但现在这种情况也在改变:在国防部和国土安全部的支持下开发的新软件将有助于保护数百万台新的惠普打印机,并很快将帮助保护从关键基础设施到人体等各个领域中发现的无数嵌入式计算机。 正如针对伊朗核计划的 Stuxnet 网络攻击所强调的那样,黑客的目标无处不在。例如,办公室打印机、白宫办公桌和空军一号上的电话、控制发电厂的机器、构成互联网主干的路由器、控制汽车发动机、门锁和刹车的电子设备、心脏起搏器和药物泵等医疗设备,甚至国际空间站。许多这些嵌入式设备现在都可以与其他计算机连接,因此它们不仅本身是攻击目标,而且可以作为进入原本安全的计算机和网络的后门。 “就像电脑一样,路由器、电视、打印机等其他计算设备也可能存在漏洞,受到攻击,并被安装恶意软件,”Uber 的计算机安全研究员 Charlie Miller 表示,他曾是美国国家安全局的黑客,因公开披露 iPhone 和 MacBook Air 等 Apple 产品的漏洞而闻名。“但是,与台式电脑不同,你对此无能为力。例如,你不能在路由器上安装防病毒软件。对于这些设备,我们严重依赖制造商为我们保护这些设备。这就是为什么看到 HP 加紧努力并将这种防御措施纳入其产品中是如此令人高兴的原因。” 今天,惠普宣布,今年秋季推出的三款新型 HP LaserJet Enterprise 打印机将配备能够检测、报告和防御针对设备的攻击的软件。该公司还表示,将为所有已在现场运行的具有 Future Smart 功能的 HP LaserJet Enterprise 打印机提供固件更新,以实现这些功能。 开发这款新软件的 Red Balloon Security 公司首席科学家兼首席执行官 Ang Cui 表示:“这种级别的防御技术以前从未在商业规模上出现过。”此外,这些打印机上的新软件被 Miller 称为“尖端研究”,不仅可以安装在打印机上,还可以安装在任何嵌入式设备上,例如路由器、汽车、飞机、电话、收银机等销售点设备、工业控制设备、医疗设备等,Cui 说道。 到目前为止,保护大量现有的嵌入式设备一直都是件棘手的事情。Red Balloon 开发的软件可以在许多嵌入式设备上运行,无论它们使用什么操作系统。它直接在这些设备的中央处理器上运行,不断扫描设备固件映像(操作系统和相关程序)中的随机代码块,以查找可能表明已发生入侵的修改。 嵌入式设备仍面临的一个主要问题是,一个设备存在的漏洞往往存在于其他所有同类设备中,崔说——这就像拿到一把锁的钥匙就能打开所有同品牌同型号的锁一样。现代个人电脑通过随机化固件映像解决了这个问题,崔说,Red Balloon 也在开发一种在嵌入式设备上实施这一策略的方法。 |
让您的下一个电子项目摆脱电线的束缚,通过涂有石墨的线来传导电流。自制的石墨漆导电性不如电线或昂贵的商...
克里斯汀·格雷森是里士满大学生物学副教授。本文最初发表于《对话》杂志。翡翠灰螟(学名 Agrilus...
在计算机和其他设备上使用虚拟专用网络 (VPN) 的好处已广为人知。这些软件程序会重新路由并保护您的...
乱马 1/2 2024 电视连续剧 #3 - 乱马 1/2 ■ 公共媒体电视动画系列■ 原创媒体漫画...
Ani×Para〜谁是你的英雄?〜第5集“轮椅橄榄球” Ani x Para 系列的第五部分“第 5...
树懒在热带环境中爬行,看起来无忧无虑,散发出动物界最冷酷的气息。这种放松和难以捉摸的天性确实给研究树...
虽然《侏罗纪公园》系列电影中威猛的霸王龙的吼叫声非常恐怖,但它实际上是好莱坞特效大师利用小象的声音创...
本周你学到的最奇怪的事情是什么?好吧,不管是什么,我们保证如果你听 PopSci 的热门播客,你会得...
本周你学到的最奇怪的事情是什么?好吧,不管是什么,我们保证如果你听 PopSci 的最新播客,你会得...
机器人009 1979版——重新制作的意义和吸引力《人造人009》是石森章太郎创作的科幻动作漫画,其...
本周的 Baarbarian 插图是罗伯特·帕尔默的参考吗?还是只是一个可怕的唱歌番茄,老鼠伴舞和闪...
如果您想到粒子加速器,脑海中浮现的可能是欧洲核子研究中心的大型强子对撞机(LHC):一个耗资数十亿美...
《蒙塔的冒险3:飞翔JS!承载下水道的梦想》的诉求与评价《蒙塔的冒险3:飞吧JS!承载下水道的梦想》...
在 Facebook 上花足够多的时间,你很可能会遇到用你不熟悉的语言写的帖子。这是因为这个社交网络...
本文最初发表于Nexus Media News和Next City ,由开放社会基金会资助。在非常炎...