Hệ thống

tỷ lệ cá cược

Blog

TRANG CHỦ Quảng trường dành cho nhà phát triển Blog Phá tường lửa bằng BPFDoor (không phải e!) - Cách phát hiện bằng tỷ lệ cá cược tỷ số

Phá tường lửa bằng BPFDoor (không phải e!) - Cách phát hiện bằng tỷ lệ cá cược tỷ số

BPF (Bộ lọc gói Berkeley) được sử dụng để lọc các gói mạng và cho phép quản trị viên hệ thống thực hiện hành động dựa trên các bộ lọc tùy chỉnh
Tuy nhiên, những kẻ tấn công đã tận dụng BPF để giành quyền truy cập lén lút từ xa vào các thiết bị bị xâm nhập ít nhất là từ năm 2018, bằng cách sử dụng kỹ thuật có tên BPFDoor
tỷ lệ cá cược tỷ số là một công cụ nguồn mở giúp phát hiện các điểm bất thường trong thời gian chạy trong môi trường gốc đám mây, phát hiện các quy trình sử dụng BPF và cảnh báo bạn về việc sử dụng các cửa sau như BPFDoor
Việc thực thi BPF yêu cầu quyền truy cập root, điều này rất khó bảo vệ do các lỗ hổng leo thang đặc quyền
Bạn có thể ngăn người dùng không phải root thu thập các gói trên ổ cắm thô bằng cách xóa một số tính năng hệ thống Linux hoặc bằng cách sử dụng cấu hình AppArmor

Về đầu trang