PoC video for Microsoft Edge Browser vulnerability
작년 WabiSabiLabi는 패치되지 않은 보안 취약점 (0 일이라고도 함)을 위해 온라인 경매 사이트를 개설했습니다. 이 회사의 목표는 독립적 인 보안 연구원이 발견 한 취약성을 통해 생계를 유지할 수있는 시장을 제공하는 것이 었습니다. 보안 업체가 일상적으로 취약성을 연구원에게 지불하고이 정보를 감싸고있는 동안 연구자들은 먼저 그러한 정보를 공개해야한다고 믿는 사람들도 있습니다. 패치가 배포 될 때 취약점에 대한 세부 정보를 공개적으로 사용할 수 있습니다. 이는 보안 커뮤니티에서 윤리적 인 공개로 알려진 사례입니다.
[추가 정보: Windows PC에서 맬웨어를 제거하는 방법]
결국, 보안 연구원은 WabiSabiLabi와 같은 경매 사이트의 가치를 인식했으나 구매자가 사이트를 사용할 의향이 있음을 입증 한 바이어는 거의 없었다고 이탈리아 보안 컨설턴트이자 WabiSabiLabi의 전략 이사 인 Roberto Preatoni는 해킹 인 말레이시아 쿠알라 룸푸르에서 열린 박스 보안 컨퍼런스
"너무 잘 돌아 가지 않았다. 시장이 너무 빨리 앞서고 있었다"고 덧붙였다. 시장의 운명에 대한 최종 결정은 아직 이루어지지 않았습니다.Preatoni는 네트워크를 공격으로부터 보호하기 위해 설계된 OneShield UTM 어플라이언스가 독립적 인 연구자가 업무에서 생계를 유지할 수있는 대안 적 방법을 제공 할 수 있다고 믿습니다. OneShield 장치를 구입 한 고객은 WabiSabiLabi의 기존 0 일 서명 라이브러리에 액세스하기 위해 월간 구독료를 지불하고 새로운 서명이 발견되면 계속해서 추가됩니다.
구독 수익은 보안 연구원과 공유되며 그들의 발견에 대한 월별 사용료, Preatoni 고 말했다. OneShield 어플라이언스의 가격 및 월간 가입 비용은 즉시 사용할 수 없었습니다. 그러나 Preatoni가 작년 인터뷰에서 처음 논의한 보안 어플라이언스 제품군은 이미 출시 된 샘플을 통해 상용 릴리스에 가까워졌습니다. 원 쉴드 (OneShield)는 북미 및 유럽의 가전 제품 유통 업체를 찾고 아시아 지역을 찾고 있다고 그는 말했다.
Microsoft가 Bing의 후원 온라인 약 광고를 강타했습니다. Microsoft는 가짜 약품을 판매 할 제약 웹 사이트를 운영하는 범죄 조직에 온라인 광고를 판매함으로써 수익을 얻고 있습니다. 새로운 연구에 따르면, 마이크로 소프트는 검색 엔진에 온라인 광고를 판매하여 범죄자에게 처방하고, 적절한 처방없이 사람들에게 약물을 제공하는 제약 웹 사이트를 운영한다고
밝혔다. 회사의 최신 검색 엔진 인 Bing.com에 광고비를 내고있는 약국은 위법하거나 불법 행위에 가담하고 있다고 보고서는 밝혔다. 특정 온라인 약국의 합법성을 입증하는 서비스를 제공하는 LegitScript와 KnujOn이 보고서를 발표했습니다. Microsoft는 Yahoo 및 Google와 같은 다른 검색 회사뿐만 아니라 광고 비용을 지불해야하는 약국 사이트도 필요합니다.
Windows 운영 체제와 관련하여 바이러스 차단 기능 제공 필요한 모든 것일지도 모릅니다. Windows에는 이미 방화벽이 있습니다. Windows에는 Windows Defender 스파이웨어 방지 도구가 있습니다. Internet Explorer에는 피싱 및 기타 잠재적 인 악성 웹 사이트를 탐지하고 식별하는 기능이 있습니다. 따라서 Microsoft가 철저히 차단 한 바이러스 백신 기능 이상의 것을 통합하는 것은 과도한 것으로 간주 될 수 있습니다.
제 3 자 보안 업체는 MSE를 부적절한 것으로 교대로 배제하고 독점적 인 비중을두고 Microsoft를 강타합니다. 두 가지 방법이있을 수는 없습니다. Microsoft가 좋은 제품을 만들었고 PC 운영 체제의 우위가 보안 소프트웨어 산업에 위협이되거나 MSE가 걱정스럽고 걱정할 필요가 없습니다.
Windows 10에서 승인 된 웹 사이트를 제외한 모든 웹 사이트를 차단하는 방법
다음은 Windows 10 PC의 모든 웹 사이트를 차단하여 아이들이 정격 콘텐츠를 보지 못하게하는 방법입니다.