Score:0

ClamAV รักษาความปลอดภัยการอัปเดตออนไลน์อย่างไร

ธง in

สองคำถาม คำถามที่สองเกี่ยวข้องกับคำถามแรก...

ClamAV รักษาความปลอดภัยการดำเนินการอัปเดตคำจำกัดความของไวรัสจากเซิร์ฟเวอร์ออนไลน์ได้อย่างไร ฉันจะสันนิษฐาน (?) ว่ามันใช้ HTTPS เพื่อความปลอดภัย แต่ผู้เชี่ยวชาญด้านความปลอดภัยได้ตั้งคำถามที่รอบคอบ: เนื่องจาก ClamAV อัปเดตเป็นประจำด้วยคำจำกัดความที่ได้รับจากเซิร์ฟเวอร์ออนไลน์ จึงสร้างโอกาสในการแสวงหาประโยชน์ - การเรียกใช้ทั้งหมดจาก ClamAV ควรเป็น กำหนดเส้นทางผ่านไฟร์วอลล์ "ยุคหน้า"

ฉันไม่แน่ใจว่าข้อได้เปรียบใดที่จะมีเหนือไฟร์วอลล์ที่มีอยู่ (ให้บริการโดยหน่วยงานโฮสต์ออนไลน์) ที่ถูกส่งออกไป?

Michael Hampton avatar
cz flag
"ผู้เชี่ยวชาญด้านความปลอดภัย" ของคุณดูเหมือนนักการตลาดมากกว่าเจ้าหน้าที่รักษาความปลอดภัย เขาหมายถึงอะไรโดย "ไฟร์วอลล์รุ่นต่อไป" อุปกรณ์ดังกล่าวจะทำอะไรได้บ้างที่จะเป็นประโยชน์กับสถานการณ์ในจินตนาการของเขา สำหรับเรื่องนั้น อะไรคือ _is_ สถานการณ์ในจินตนาการของเขา?
in flag
นั่นคือสิ่งที่ฉันพยายามตรวจสอบ - และเขาไม่ได้ทำการตลาดหรือไม่มีผลตอบแทนทางการเงินใด ๆ จากความคิดเห็น แท้จริงแล้วคือทีมรักษาความปลอดภัยบนระบบคลาวด์สำหรับลูกค้า และพวกเขาได้ตรวจสอบแล้วว่า ClamAV ร้องขอการอัปเดตโดยไม่ต้องผ่านไฟร์วอลล์ซึ่งทำให้สามารถใช้ประโยชน์ได้ ฉันกำลังพยายามที่จะจับสิ่งที่พวกเขากำลังพยายามที่จะได้รับที่ หากการเรียกเป็น HTTPS (มีใครรู้บ้างหรือไม่) ก็จะ/สามารถสันนิษฐานได้ว่าไม่มีการโจมตีแบบ MITM บนเซิร์ฟเวอร์ที่ออกการอัปเดต หรือเพย์โหลดที่มาจากเซิร์ฟเวอร์เหล่านั้น
tilleyc avatar
us flag
ผู้เชี่ยวชาญด้านความปลอดภัยของคุณฟังดูน่าสงสัย ขอให้พวกเขาแนะนำอย่างชัดเจนและอย่าใช้เงื่อนไขทางการตลาด นอกจากนี้ คุณสามารถตั้งค่ามิเรอร์ ClamAV ของคุณเองได้ หากคุณกังวลเรื่องดังกล่าว ลองดูที่ cvdupdate
Michael Hampton avatar
cz flag
อย่างไรก็ตาม ตัวไฟล์อัปเดตนั้นมีการเซ็นชื่อแบบดิจิทัลและมีอยู่ตลอดไป ดังนั้นจึงไม่สำคัญ https://clamav-users.clamav.narkive.com/VvnJstQh/update-virus-definitions-using-ssl
in flag
ขอบคุณทั้งคู่ - ฉันหวังว่าลายเซ็นดิจิทัลจะเอาใจคนเหล่านั้น ขอขอบคุณข้อเสนอแนะ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา