2009-01-03 20 views

Respuesta

17

En pocas palabras se significa que [el exploit] se lanzó antes de que se notificara a la empresa, y tuvo la oportunidad de solucionarlo, porque la empresa tenía 0 días de notificación.

+0

Aquí hay otro enlace relevante: http://what-is-what.com/what_is/zero_day_exploit.html – Argalatyr

7

Wikipedia tiene dos entradas que son relevantes:

+1

Guau, el mundo debe llegar a su fin, ¡le gané a Jon Skeet! – UnkwnTech

+3

;-) No para disminuir su buena respuesta, pero en las últimas 24 horas respondió a más de una docena de preguntas, a su 4 (aproximaciones, no conté con cuidado). Un poco como uno de esos grandes maestros de ajedrez jugando con un par de docenas de personas, una de las cuales lo hace bien ... Es una fuerza de la naturaleza. – Argalatyr

0

Una vulnerabilidad o ataque de día cero significa que se ha encontrado que un exploit está activo en el estado "salvaje" sin que se haya anunciado o los desarrolladores hayan sido notificados.

0

Un exploit o vulnerabilidad de día cero es un exploit para un error que no es conocido por el público en general (es decir, no se lanzó parche para él).

-1

El día cero debe definirse como exploits escritos para activarse en máquinas simultáneamente en una fecha/hora particular o en función de una determinada condición o señal externa, como Stuxnet.

Las páginas web parecen definir día cero como vulnerabilidades simplemente desconocidas por el público o la empresa, y aún no han sido resueltas. Eso no tiene sentido porque describe el 100% de ellos durante al menos una parte del ciclo de vida de la falla. Los hackers no anuncian sus ataques antes de ponerlos en su lugar, eso sería bastante estúpido, el término no tiene sentido bajo muchas de las definiciones que existen, ya que se aplicaría a cualquier error de seguridad.

Como autor de un programa de encriptación, yo diría que por supuesto es más sexy decir cero día que error de seguridad. Sin embargo, no se debe usar popularmente en relación con la falla (ese es el gran error), sino como tipos particulares de ataques. Un error de seguridad puede explotarse inmediatamente o utilizarse para causar que algo suceda más tarde, en "día cero".

Kaspersky sobre día cero: "La explotación se produce cuando una debilidad del sistema es descubierta y atacada dentro de un día". En otras palabras, dicen que el pirata informático cumplió su tarea dentro de las 24 horas posteriores a la detección del defecto. ¿Cómo lo saben? ¿Están sentados en el escritorio del hacker con un cronómetro? En este caso, el defecto está en la definición.

La zona cero es donde sucede algo terrible.

Día cero es cuando sucede algo terrible.

Véase el párrafo uno.

Cuando la mayoría tiene un error, no sucumba a la presión de grupo.

Cita interesante de un chico temprano de Microsoft, escuchado hoy: [Una falsedad] está a medio camino del mundo antes de que la verdad se haya puesto los pantalones. Agregaré, porque la gente le tiende la alfombra de bienvenida.

En el libro Zero Day de Mark Russinovich, a quien respeto (principalmente por su software sensato, ahora a través de Microsoft) parece que retrata los ataques de software coordinados como una especie de "día del juicio final".

Si bien muchas amenazas de día cero son pequeñas, este sabor/significado del término día cero es el que tiene sentido para mí, como una cuenta atrás de bomba de tiempo, a cero día, cuando se desencadena, para hacer su daño, en lugar de simplemente expandirse/establecerse antes del día cero.

+0

Este sitio es para respuestas de alta calidad, no desea cambiar la terminología estándar. Su sugerencia podría haber sido oportuna antes de cuando este término entró en uso generalizado (su propio día cero, tal vez). – Argalatyr

Cuestiones relacionadas