I datasikkerhet samfunnet, er en datamaskin sårbarhet spesielt en feil eller svakhet i en programvare som gjør det mulig for angripere å omgå, eller bryter , sikkerhetspolicyer og få uautorisert tilgang til et datasystem eller nettverk. Som sådan , gjør en datamaskin sårbarhet det umulig å bruke en programvare produkt uten å utsette datamaskinen den er installert på unødvendige sikkerhetsrisikoer. Effekter
En datamaskin sårbarhet kan tillate en angriper å trenge data , posere som en annen bruker i forbindelse med utføring av kommandoer eller selv ta kontroll over det berørte datamaskinen , slik at den kan brukes for denial of service angrep på andre datamaskiner. Når en datamaskin sårbarhet blir utsatt , spesielt i en kommersiell , off -the -sokkel programvaren, kan det være gjentatte ganger utnyttet av den såkalte black hat samfunnet - fellesskapet av ondsinnede , ulovlige hackere - så kan konsekvensene bli alvorlige .
Security
en software produkt, for eksempel et operativsystem , består av millioner av linjer med kildekode til programmer , og selv om programvareutviklere forsøke å gjøre sine produkter som sikre som mulig fra begynnelsen , datamaskin sårbarheter kommer ofte til lys over tid . Dessverre er det lettere for hackere å oppdage sårbarheter i et eksisterende produkt enn det er for programvareutviklere å designe og utvikle en helt usårbar produktet i første omgang . Programvareutviklere skrive sikkerhetsoppdateringer , eller patcher , for å fikse sårbarheter som blir avdekket mellom offisielle programvareversjoner og distribuere dem til brukere via nettet .
Svakhet
< p > Enten svakhet i et programvareprodukt er definert som et sikkerhetsproblem , avhenger av om det er inkludert ved et uhell eller med hensikt . Hvis en programvareutvikler bevisst velger en krypteringsmetode med en 56 -bits krypteringsnøkkel , kan sikkerhetsnivå være utilstrekkelig fra noen formål , men dette er ikke strengt , et sikkerhetsproblem. En 56 -bits krypteringsnøkkel kan være helt tilstrekkelig for enkelte programmer . Dersom, på den annen side velger den utvikler en mer avansert metode med en 128-bit krypteringsnøkkel, men implementerer det feil , slik at krypteringsalgoritmen kaster bort halvparten av bitene i nøkkelen, er det et sikkerhetsproblem.
National Vulnerability Database
i USA , National Institute of Standards and Technology driver et oppbevaringssted for sårbarhet data , kjent som National Vulnerability Database. The National Vulnerability Database inneholder innhold for å utføre konfigurasjonen kontroll på systemer , pluss muligheten til å graf og diagram kjente sårbarheter i programvare-produkter , fra utbygger , type og alvorlighetsgrad .