精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

微軟十年安全備忘錄:個人經歷訪談

譯文
安全 新聞
摘要: 著名的可信賴計算備忘錄距今已經走過十個年頭,讓我們跟隨微軟首席網絡安全架構師Michael Howard的腳步,分享他在這段時光中的"戰斗"經歷。

【51CTO.com 1月17日外電頭條】我至今還清晰記得微軟在2001至2002年期間的安全狀態,一切仿佛就發生在昨天。也許不會再有另一段時光能像這兩年一般在我腦海中留下如此深刻的印象。2001年并不盡如人意,但2002年則有了大幅度改善。可以說正是前一年的困境才造就了接下來的飛躍!因此,讓我們共同追憶往昔……

[[56194]]在1999年底,我們幾位同事共同建立了一個規模有限的安全團隊(著眼點為處理'威脅'而非開發'功能'),旨在幫助整個公司提高軟件安全意識。在很長一段時間中我們連個像樣的名頭都沒有,直到有一天當時的Windows系統產品副總裁Dave Thompson放出話來,將團隊命名為Windows自發性安全小組(簡稱SWI)。那一陣子我們的著眼點主要在于深入檢查Windows代碼并搜尋安全漏洞,不過以這么微薄的力量應對Windows那般龐大的系統,工作成果實在是乏善可陳。因此,我們決定將重心轉向"安全漏洞清除"模式,也就是每天早上為Windows部門的一個小型開發團隊(例如網絡、終端服務、IIS、IE等)提供安全教育;在剩下的時間里我們則與該工程小組一起尋找該范疇內可能存在的漏洞。這種方式相當有趣,我們也確實揪出了不少問題,但其中最重要的意義是將安全意識逐漸滲透到企業的每一個角度。到底找出多少漏洞其實并不打緊--關鍵之處在于喚起人家對安全問題的重視程度并減少未來出現疏漏的可能性。

盡管比起初始狀態,SWI在漏洞清除方面已經頗有成效,但規模上的固有問題仍然使得工作進展舉步維艱,而且無法徹底擺脫勞動密集型這一根本屬性。不過安全漏洞清除工作在各種困擾之下仍然維持了十八個月之久。

2001年對于微軟的安全事業來說算得上是一次考驗,而其中的主要原因則是CodeRed與Nimda。這兩種蠕蟲病毒對Internet Information Server 4.0與5.0兩個版本產生了極其惡劣的影響。CodeRed利用的是默認存在于IIS4與IIS5中的某行代碼錯誤,現在回想起來,代碼實在不應該以默認形式進行安裝。Nimda則相對更為復雜,因為它在危害系統時利用到了不只一項漏洞。

雖然沒能阻止這一切的發生,但David LeBlanc和我還是在此期間寫出第一版《編寫代碼安全》一書。我們撰寫此書的目的是為了給大家一些有益的參考,以免被同樣的安全問題一次又一次絆倒。但我們真的沒想到編寫安全代碼在日后會成為如此暢銷的書籍。

隨著《編寫安全代碼》一書完稿付梓,2001年也漸漸接近尾聲。這時我收到一封來自Loren Kohnfelder這位.NET框架安全領域頂尖人物的電子郵件。Loren最杰出的貢獻是定義了如今人們常常提到的公共密鑰基礎設施(簡稱PKI)。大家不妨閱讀他于1978年就這一專題發表的論文,同時Loren也是STRIDE威脅模型的主要推手之一。

Loren告訴我,.NET通用語言運行(簡稱CLR)團隊在該項目的最終開發階段發現了一些安全漏洞,這讓他頗為憂心。我們決定組織一個規模更大的漏洞清除小組;但這一次我們希望整個小組無論存在時間有多長,至少應該在組建起來之后能及時發揮預期作用。所謂"預期作用"是指令產品的安全漏洞數量盡可能趨近于零。這就是日后小有名氣的".NET安全檢查站",我們甚至根據團隊啟動的日期定做了紀念T恤。然而可能是為了先抑后揚吧,小組成立的當天來自西北太平洋的巨大暴風雪席卷各地,而微軟雷蒙德園區也被迫暫時關閉,因此我們的"檢查站"也只好延期啟動。

"檢查站"獲得了巨大的成功,這要多虧了Brian Harry與他的團隊,他們在管理方面的輔助讓我們受益匪淺。我們對.NET工程團隊實施安全再教育、發現并修復漏洞,但對我個人而言,最重要的是我們推廣了縮小攻擊面這一概念(即限制暴露在不受信用戶面前的代碼數量)。正是從這里衍生出了允許特定受信訪客屬性(簡稱APTCA),另外使ASP.NET運行在低權限環境下的想法也由此而來。

2001年12月《編寫安全代碼》一書問世,而Doug Bayer和我則與比爾·蓋茨在一次無比冗長的會議上詳細討論安全漏洞問題。顯然他對于2001年到處肆虐的蠕蟲病毒非常關注,并希望了解更多信息。在會議結束時,我送給比爾一本《編寫安全代碼》。

2001年12月末,.NET檢查站小組的歷史使命也宣告結束。在此期間,我們了解到如此將隊伍凝聚起來,共同解決通用型安全案例。但這還不夠,未來的路上仍有更多工作等待著我們!

鑒于在.NET方面的成功,我們決定將工作重心放在Windows .NET Server上(當時該項目就叫這個名字)。根據.NET模型,我們于次年二月開始行動,并仍然貫徹及時發揮作用這一理念。與Windows各項目小組的合作基本于三月末結束。

這就是名為"Windows安全推動計劃"的項目。

正如當下大家所熟悉的,比爾在2002年1月向全公司推出了著名的可信賴計算(簡稱TwC)備忘錄,當時我們正在為Windows系統籌備安全工作。他很少發表備忘錄,因此這也標志著企業內部將開展一次大規模行動。

在推動計劃中,我們將教育流程分為三塊:我負責所有Windows開發人員、Jason Garms負責全部程序主管及架構師,而Chris Walker則培訓各位測試人員。Steve Lipner與Glenn Pittaway引導每日流程管理,并不斷與高層管理人員彼此溝通。

我們借鑒自安全漏洞清除項目的一大方案是讓某位來自管理層的資深人士出席培訓活動。 例如在某次培訓的開幕會議上,我就請到了Windows基礎設施(包括內核到設備等)部門副總裁Rob Short。Rob身形高大瘦削,帶著濃濃的愛爾蘭口音,他當時的發言至今仍回響在我的腦海中。他指出,"不要把安全事務當成什么特殊問題,這只是我們完成工作的一項常規組成部分。"每當我與微軟內部的新任工程師或是現場的客戶討論安全話題時,總會引用Rob的這句名言,其簡潔精要的總結性令人難忘。

Windows安全推動計劃作為元祖項目,衍生出了SQL Server安全推動計劃、Exchange安全推動計劃乃至Office安全推動計劃等諸多產物。盡管緩慢,但這一系列項目確確實實改變了企業的固有觀念。工程師與經理已經逐漸將安全融入日常工作當中。

貫穿所有推動計劃的關鍵因素在于降低產品的默認攻擊面。這也是Windows Server 2003(請注意名稱的變動)中采用了一款功能精簡過的瀏覽器且沒有安裝默認Web服務器的原因。

推動計劃中不太為人所熟知的情況是,我們針對各種技術自身存在的安全隱患制作了大量書面文檔。其中大部分都歸入了第二版《編寫安全代碼》一書;這使得此書由過去的500頁增至800多頁,大部分新增內容都源自我們在2002年的調整工作中獲得的心得體會與經驗教訓。就拿關于國際化與全球化安全隱患這一章來說,書中的相關文字主要來自Windows全球化小組撰寫的白皮書。該小組不僅認真執行了整個安全推動流程,同時從自身的獨特視角出發,為我們帶來不少頗具新鮮感的安全審視思路。

推動計劃本身只能算是一種起步,真正的改變在我們實行安全開發周期(簡稱SDL)時方露端倪。我曾強調過多次,先埋頭搞軟件開發再一次性進行安全推動的想法根本不可行。坦率地講,在項目接近尾聲時再關注安全已經于事無補了。我們需要讓安全成為"生產流程的一部分",這也正是SDL誕生的原因。

不過事情也很難始終一帆風順。2003年我們的SQL Server遭遇了蠕蟲王,Windows也被沖擊波搞得焦頭爛額。由于沖擊波有可能造成計算機藍屏,因此產品支持部門收到的電話反饋迅速增多,連我們這個團隊也不得不抽調部分人手處理電話接聽工作。Windows shell團隊的開發主管Raymond Chen當時就坐在我旁邊,并在我的注視下寫出這篇博文:

沖擊波的出現引發了一項持久且高強度的安全項目,這就是眾所周知的"Springboard",由Rebecca Norlander、Matt Thomlinson以及John Lambert共同主持。而努力的成果就是Windows XP SP2,我們不僅發現并修復了大量安全漏洞,同時為其IE瀏覽器、DCOM以及RPC添加了許多關鍵性防御機制。我們還啟用并強化了Windows防火墻,并新增了數據執行保護(簡稱DEP)系統;同時我們將這套體系與安裝流程綁定,使得用戶能更方便地設定自動更新功能。

微軟在過去的十年中經歷了經歷了無數考驗與坎坷,而令人自豪的是我一直與這家企業并肩同行。如今情況有所不同,SDL被視為業界領先的安全機制,并為微軟之外的許多軟件開發人員所使用。我個人的工作角色也已經發生變化:我現在與微軟北美網絡安全團隊協作,幫助合作伙伴與客戶部署SDL方案。因為大家都已經清醒地意識到在安全領域提高關注度的重要性。

過去的十年發展之快令人驚愕,但我們仍然在努力緊跟乃至引領時代的腳步。微軟公司中那些才能卓著的員工在自己、合作伙伴以及客戶的產品中傾注了大量心力,盡管人們可能并不了解,但這些努力為我們帶來的安全保障卻始終來之不易且彌足珍貴。

原文鏈接:http://www.zdnet.com/blog/security/10-years-since-the-bill-gates-security-memo-a-personal-journey/10083

 【51CTO.com獨家譯稿,非經授權謝絕轉載!合作媒體轉載請注明原文出處及出處!】

【編輯推薦】

  1. 有黑客精神的IT老兵與創業團隊中堅力量——湯城
  2. 有黑客精神的IT老兵與創業團隊中堅力量——楊正權
  3. 有黑客精神的IT老兵與創業團隊中堅力量——馬杰
  4. 企業需要安全人看微軟對員工的十個安全原則
  5. 微軟緊急更新為解決哈希碰撞攻擊
責任編輯:佟健 來源: 51CTO.com
相關推薦

2025-02-17 14:48:14

2018-12-24 21:40:12

2020-11-02 10:41:33

備忘錄模式

2011-08-16 18:38:23

Core Animat動畫

2011-04-11 10:03:32

錢伯斯思科

2017-03-21 11:02:59

基礎深度學習備忘錄

2023-10-10 15:26:30

內存泄露OOM

2014-04-17 10:30:41

Linux 命令黑白備忘錄

2011-09-28 14:20:35

微軟

2012-07-16 13:18:35

2016-03-03 10:09:26

2013-08-29 10:50:48

移動網站性能優化移動web

2018-06-20 13:14:16

MySQL數據優化查詢備忘錄

2015-07-28 08:59:55

私單程序員

2011-10-31 14:24:56

Java備忘錄

2015-12-18 11:46:20

微軟中國電科

2021-03-08 00:12:44

Grid 備忘錄 函數

2011-12-07 09:19:49

JavaJ2MEBicaVM

2018-11-16 09:29:59

2024-05-15 17:41:37

備忘錄模式多線程
點贊
收藏

51CTO技術棧公眾號

heyzo亚洲| 国产精品视频福利| 中国一级片在线观看| 精品国产一区二| 亚洲电影一级黄| 日韩免费电影一区二区三区| 一女二男一黄一片| 影音先锋亚洲一区| 色777狠狠综合秋免鲁丝| 日本人妻一区二区三区| 亚洲播播91| 樱桃国产成人精品视频| 日本一区二区三区www| 国产强伦人妻毛片| 另类激情亚洲| 久久久久久成人精品| 蜜桃传媒视频麻豆第一区免费观看| 久草视频一区二区| 欧美激情在线| 中文字幕欧美精品在线 | 日本高清视频免费观看| 三级欧美在线一区| 国内精品久久久久久久| 日本二区三区视频| 精品一区在线| 亚洲成人久久网| 免费黄频在线观看| 78精品国产综合久久香蕉| 亚洲成av人片一区二区梦乃 | 亚洲天堂成人| 日韩在线观看你懂的| 亚洲自拍偷拍一区二区| 丁香婷婷成人| 亚洲综合一区二区三区| 91麻豆桃色免费看| 天堂网免费视频| 亚洲国产激情| 欧美激情图片区| 日韩欧美123区| 日韩免费一区| 亚洲天堂av在线播放| 久久久国产欧美| 成人高清免费在线播放| eeuss鲁片一区二区三区在线观看| 成人做爰www免费看视频网站| 中文字幕xxxx| 久久亚洲风情| 国产精品第2页| 欧美黄色一级大片| 玖玖在线精品| 国产精品激情av电影在线观看 | 亚洲黄色毛片| 欧美高清性猛交| 538精品在线观看| 天天色综合色| 久久亚洲精品成人| 丝袜美腿小色网| 自拍日韩欧美| 欧美黑人一区二区三区| 久久丫精品久久丫| 精品二区视频| 91国在线精品国内播放| 精品欧美一区二区三区免费观看| 嫩草一区二区三区| 日韩精品中文字幕在线播放| 国产成人综合一区| 久久野战av| 亚洲欧美日韩一区| 99中文字幕在线观看| 天堂在线视频免费| 99re亚洲国产精品| 欧美13一14另类| av国产在线观看| 1024成人网色www| 亚洲啊啊啊啊啊| √最新版天堂资源网在线| 午夜精品免费在线观看| 蜜臀av午夜一区二区三区| 超碰在线caoporn| 91在线精品一区二区| 久久久久资源| 亚洲产国偷v产偷v自拍涩爱| 福利视频网站一区二区三区| 久久精品人成| 成人免费一区二区三区视频网站| 国产精品久久久久久福利一牛影视 | 成人免费在线观看视频| 欧美一级生活片| 精品中文字幕在线播放| 青青一区二区三区| 久久伊人色综合| 天天爽夜夜爽夜夜爽精品| 奇米888四色在线精品| 成人写真福利网| 天堂中文资源在线观看| 欧美激情一二三区| 国产一区精品在线| 成人精品一区| 亚洲国产日韩a在线播放性色| 欧美日韩在线中文| 色呦呦在线免费观看| 欧美性色xo影院| 在线免费观看av网| 久久99高清| 久久91亚洲人成电影网站| 四虎成人在线观看| 国产成人在线视频网站| 日本精品一区二区三区视频 | 国产精品国产三级国产a| www.成年人视频| 欧美美女被草| 日韩精品视频中文在线观看| 亚洲视频重口味| 久久成人精品| 国产一区福利视频| 怡红院在线观看| 亚洲精品国产精华液| 无码人妻丰满熟妇区毛片| 日韩免费成人| 色哟哟入口国产精品| 国产午夜性春猛交ⅹxxx| 国产精品一区久久久久| 亚洲精品在线观看免费| 澳门成人av网| 精品第一国产综合精品aⅴ| 来吧亚洲综合网| 日本亚洲三级在线| 蜜桃视频在线观看成人| 成人国产电影在线观看| 日韩女优av电影| 国产精品嫩草影院俄罗斯| 日本最新不卡在线| 欧美一进一出视频| 在线手机中文字幕| 精品一区二区电影| 在线免费观看毛片| 丁香啪啪综合成人亚洲小说 | 清纯唯美日韩| 日韩美女视频免费看| 欧美熟女一区二区| 亚洲资源在线观看| 极品白嫩少妇无套内谢| 午夜国产精品视频免费体验区| 久久亚洲成人精品| 亚洲影视一区二区| 国产精品福利影院| 在线观看日本一区二区| 91成人精品在线| 欧美成人久久久| 国产视频手机在线| 亚洲理论在线观看| 日韩欧美中文视频| 欧美成人精品| 97久久精品午夜一区二区| 影音先锋男人资源在线| 精品三级av在线| 51调教丨国产调教视频| 在线日韩视频| 久精品国产欧美| 卡通欧美亚洲| 国产一区二区黄| 中文字幕乱码视频| 国产91丝袜在线观看| 男人c女人视频| 国产精品15p| 欧美专区在线视频| 福利在线观看| 69p69国产精品| 久久艹精品视频| 99re在线视频这里只有精品| 欧美日韩激情视频在线观看| 国产精品欧美日韩一区| 国产精品久久久久久久久久久久久久 | 国产一区二区在线观看视频| 国产成人免费高清视频| jizz性欧美2| 欧美专区在线观看| 精品国产丝袜高跟鞋| 精品国产乱子伦一区| 国产精品久免费的黄网站| 国产精品丝袜久久久久久app| 国产三级精品三级在线| 在线看片成人| 亚洲成人第一| 高潮按摩久久久久久av免费| 国产999在线观看| a在线免费观看| 国产视频自拍一区| 国产女人高潮的av毛片| 欧美日韩国产精品一区| 日韩在线观看免| 99精品偷自拍| 手机版av在线| 亚洲视频大全| 欧美少妇在线观看| 亚洲区小说区图片区qvod按摩| 国产欧美日韩91| 爱草tv视频在线观看992| 色av中文字幕一区| 无码国产精品高潮久久99| 在线成人免费观看| 国产99久久久| 亚洲永久精品大片| 成年人在线免费看片| 成人av在线电影| 久久久久xxxx| 日本vs亚洲vs韩国一区三区二区| av在线免费观看国产| 日韩欧美午夜| 久久久一本精品99久久精品| 欧美电影院免费观看| 国产精品色婷婷视频| 天天综合网在线观看| 欧美日韩成人综合在线一区二区| 毛片在线免费视频| 一区二区三区四区av| 精品在线观看一区| 2020国产精品| 国产黑丝一区二区| 国产精品一区二区在线看| 天天色综合天天色| 亚洲综合日韩| 免费国产在线精品一区二区三区| 国产一区2区在线观看| 国产成人鲁鲁免费视频a| sm久久捆绑调教精品一区| 欧美精品一区三区| 黄色免费网站在线| 色999日韩欧美国产| 二区在线观看| 国产亚洲精品成人av久久ww| 青青色在线视频| 91黄视频在线| 永久免费无码av网站在线观看| 亚洲一区二区三区三| 一区视频免费观看| 中文字幕日本不卡| 精品伦精品一区二区三区视频密桃| 开心九九激情九九欧美日韩精美视频电影| 2022亚洲天堂| 国产一区91| 欧美国产激情视频| 亚洲永久在线| 国产日产欧美视频| 亚洲综合二区| 精品视频一区二区在线| 日韩专区在线视频| 无码少妇一区二区三区芒果| 日韩精品乱码av一区二区| 黑鬼大战白妞高潮喷白浆| 久久综合狠狠| 91最新在线观看| 麻豆91在线播放| 九九热精品国产| 高清不卡一二三区| 99re久久精品国产| 久久久久久久性| 超碰人人干人人| 成人少妇影院yyyy| 在线观看成人动漫| 另类的小说在线视频另类成人小视频在线 | 久久精品国产秦先生| 91精品视频国产| 国产69精品一区二区亚洲孕妇| 白嫩情侣偷拍呻吟刺激| av影院午夜一区| 无码 人妻 在线 视频| 精品中文字幕一区二区| av在线播放亚洲| 中文国产一区| 妓院一钑片免看黄大片| 久久成人免费日本黄色| 波多野结衣中文字幕在线播放| 国产69精品久久99不卡| www.久久av| 国产三级精品视频| 欧美人禽zoz0强交| 欧美日韩国产中字| 在线观看日批视频| 精品动漫一区二区三区在线观看| 欧美视频免费一区二区三区| 在线看日韩欧美| 欧美bbbxxxxx| 国产成人综合精品| 亚洲一区二区电影| 日韩av电影免费在线| 中文字幕免费一区二区| 国产成人无码精品久久久性色| 免费精品视频在线| 色哟哟视频在线| 国产精品狼人久久影院观看方式| 久久久久久久久久久久国产| 色老汉av一区二区三区| 国产超碰人人模人人爽人人添| 日韩av最新在线观看| 米奇777四色精品人人爽| 91精品国产高清久久久久久| 欧美天堂一区| 久久精品午夜一区二区福利| 91精品一区二区三区综合| 欧美亚洲精品一区二区| 久久精品噜噜噜成人av农村| 精品中文字幕在线播放| 亚洲美女淫视频| 在线观看免费视频a| 日韩精品免费在线播放| 2024最新电影在线免费观看| 国产99久久精品一区二区| 超碰在线一区| 中文精品一区二区三区| 可以看av的网站久久看| 蜜臀视频在线观看| 成人精品高清在线| 国产麻豆a毛片| 色婷婷久久久综合中文字幕| 亚洲国产福利视频| 久久精品视频中文字幕| 成人一区福利| 国产亚洲精品美女久久久m| 亚洲二区三区不卡| 天天综合网日韩| 久久久www成人免费毛片麻豆| 精品视频在线观看免费| 欧美一区日韩一区| 日本在线www| 国产日韩在线看片| 成人3d动漫在线观看| 无码精品a∨在线观看中文| 懂色av噜噜一区二区三区av| 91久久国产综合| 欧美日韩成人激情| 成人综合影院| 国产精品96久久久久久又黄又硬| 欧美美女黄色| 日韩中字在线观看| aa级大片欧美| 99视频在线看| 日韩va亚洲va欧洲va国产| 欧产日产国产精品视频| 国产视频在线观看一区| 亚洲国产婷婷| 最近日本中文字幕| 欧美日韩久久久久| 欧美视频综合| 日韩av片免费在线观看| 精品日产免费二区日产免费二区| 激情婷婷综合网| 国产欧美精品日韩区二区麻豆天美| 无码人妻一区二区三区免费| 亚洲人午夜精品免费| 亚洲精品在线影院| 亚洲欧美精品在线观看| 久久精品国产网站| 欧美成人精品激情在线视频| 精品少妇一区二区三区免费观看 | 色婷婷综合久久久中文一区二区| 五十路在线观看| 2019av中文字幕| 经典一区二区| 鲁一鲁一鲁一鲁一av| 成人免费在线播放视频| 国产丝袜视频在线观看| 久久99亚洲热视| 理论片一区二区在线| 无遮挡又爽又刺激的视频| 国产精品久久久久久久久免费樱桃 | 成人午夜淫片100集| 亚洲欧洲自拍偷拍| 福利一区二区| 男人天堂新网址| 久久一二三国产| 91精品视频免费在线观看| 欧美乱大交xxxxx| 日本国产精品| 中文字幕 91| 亚洲影院久久精品| 国产高清在线观看| 亚洲一区二区三区毛片| 99综合在线| 美国一级片在线观看| 亚洲高清不卡av| 久久婷婷五月综合色丁香| www.激情网| 久久久久9999亚洲精品| 国产美女主播在线观看| 91大神福利视频在线| 97精品国产| 99色精品视频| 综合在线观看色| 国产又爽又黄网站亚洲视频123| 国产精品美女呻吟| 影音先锋亚洲电影| 成人信息集中地| 日韩经典一区二区三区| 亚洲电影二区| 一区二区精品在线| 不卡的av中国片| av男人天堂av| 国产精品国产三级国产aⅴ浪潮 | 国产av无码专区亚洲av|