与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门思明区珍珠湾软件园一期创新大厦B区7楼

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

验证码

Windows XP源代码泄露:消息属实,安全警钟再次敲响!

发布时间:2020-09-29 来源:快资讯 浏览次数:794次

纵观目前PC端操作系统的市场,主力还是在微软手上。作为微软旗下最吃香的操作系统,Windows以其简洁的UI设计和运行顺畅吸粉无数。特别是XP和win7系统,作为经典中的经典,放在如今的旧电脑上还能稳定运行;其次win10作为最新版操作系统。目前已经达到10亿装机量,占据一半的PC系统市场份额,这影响力不是一般的大!

作为目前用户最多,覆盖率最广的PC操作系统,从系统安全的角度来说,Windows的源代码对于公众而言可算上绝密的一件事。假如泄露了代码,全球那么多Windows用户的资料信息岂不是赤裸裸暴露?所有,源代码对系统的安全至关重要!

其实之前有关Windows源代码也发生了一件轰动业界的大事,由于win7系统实在是太好用了,微软停更后很多人都想给它续命。民间自发组织一个非营利的自由软件基金会(FSF),直接寄了一块空硬盘给微软,要求公开win7源代码,这不是大型的“逼宫”现场吗?

虽然秉承着看好看的想法,但是微软自然不会傻到把win7的源代码给出去,直接毫不理会,事情也就这么结束了。

但是近期,在国外论坛4chan上出现了一个体积为43GB的Windows XP SP1的源代码,初步认定代码属实。如今该源代码被打包成种子或者在网盘上疯狂传播,微软对于此事也没有做出相关回应。

与此同时,为了加快代码的传播,甚至打包了一个大概2.9GB的Windows serer 2003文件,虽然真实性无法确认,针对这种爆炸性消息已有独立研究人员进行调出。

winXP源代码泄露出去有什么危险呢?

就算是一个简单的网站都好,源代码被泄露的话,整个网站就没有用了。换成偌大的Windows系统,感兴趣的用户能以源代码为基础定制衍生版本,了解其工作方式。另外一些能力较高的用户就可以诸如macOS系统上开发类似Windows软件,或是被别有用心之人利用,退一万步来讲,整个Windows系统的代码必定会有相似之处,XP系统的源代码泄露后,win10的安全也是岌岌可危!

虽说微软在6年前就放弃了XP的支持,不再为XP提供安全补丁。即便是XP的辉煌时代已经过去,它至今还占据在全球1.26%的市场份额,转换成数量的话可想而知是多么庞大。如果源代码泄露,这群用户必将面临信息泄露等等风险。

(以上信息来源于快资讯)

如何更有效的防范源代码泄露?对此,天锐绿盾小编总结了以下几点建议。

1. 加强员工保密意识教育和员工离职管理

和员工签署保密协议、竞业限制协议,在员工离职时,明确告知违反保密义务、竞业限制义务的范围及违反的法律后果,对违反协议的员工坚决诉诸法律,以起到警示作用。

2. 对代码实行分级管理

根据代码的重要程度,分别制定保护策略,按照项目的需要把技术人员按照职责和权限进行划分,比如核心代码只在该部门或是几个人中流转使用,其他部门或人员无法获取,尽可能的降低核心代码泄露的风险。

3. 加强监控、内外网隔离

对公司开发用的计算机安装天锐绿盾桌面管理系统,监控用户的操作行为;所有办公电脑都将受到天锐绿盾的实时监控,且所有在终端电脑上产生的文件只在公司内网里流转,因业务需要拷贝资料或外发文件的行为,必须向上级领导申请审批后,才能解密打开,否则强制打开,会损害文件本身,导致文件无法恢复。

天锐绿盾可以做到智能识别、加密,实现加密数据无感知、加密数据脱离使用环境无法读取、非法获取数据后无法使用,监控终端电脑的操作行为,阻止内部泄密事件的发生,多方位、多层次的保护源代码安全。

推荐新闻

牛津剑桥俱乐部硬盘失窃5000名会员的数据恐被泄

2017-12-14

牛津剑桥俱乐部(The Oxford and Cambridge Club)发现,备份计算机硬盘在总部伦敦蓓尔美尔...

智能设备将数据泄露给科技巨头引发新的物联网隐私问题

2019-10-11

在过去的18个月里,智能手机和智能家居虚拟助手(如亚马逊Echo或谷歌home)泄露用户数据的报道占据了媒体的头条...

网络准入控制的安全域划分为哪些?

2018-10-11

安全域划分及网络改造是系统化安全建设的基础性工作,也是层次化立体化防御以及落实安全管理政策,制定合理安全管理制度的...

天堂文件泄露巨富避税秘密,英女王被曝离岸投资约8700万

2017-11-08

(天堂文件曝光) 当地时间11月5日,一份被称为“天堂文件”(Paradise Pa...

全国首例AI犯罪案:能识别98%的验证码,泄露10亿多组个人信息

2017-10-17

AI 开始进入我们的生活,栖息在智能音箱或者手机里的它们,是能够给你放音乐、陪聊天的助手,而在互联网的灰色地带里,...



Copyright ©2006-2020 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

返回
顶部