“一日一虫”一词是什么意思?


12

我最近在一个邮件链中遇到了这个词。Google告诉我有一个术语“ 零日漏洞”,Microsoft和Adobe是领先者:)

有第一天的bug这样的术语吗?那是什么意思?


2
考虑到似乎没人在使用它,真的重要吗?
Mchl 2011年

1
这意味着您在加纳的“死者亲戚”以及他们通过计算机骗局给自己带来的财富……并不存在……我知道这很可能会将您撼动到核心。
SoylentGray 2011年

Answers:


30

第一天的错误是一种缺陷,不是回归。缺陷从功能实施的第一天开始就存在。通常认为缺陷是低优先级的,因为该缺陷已在以前的版本中发布,而没有客户的任何抱怨。

引文:


3
[需要引用]
Piskvor在2011年

@Piskvor提供的引用,请参阅更新的版本答案
gnat

2

维基百科状态

“零日”攻击发生在开发人员意识到的第一天或“零日”当天或之前

根据这个定义,开发人员意识到第二天会开发一个漏洞的一天吗?

但是,来自Infoworld.com

零时差漏洞是尚未修补或公开的漏洞。

他们还引用了Immunity首席执行官Justine Aitel的话说

“臭虫在公开时会死亡,而在修补时会死亡。”

我想您可以从这个定义中推断出“一天的错误”将是一个毫无意义的术语,或者我想您可以说它是公开存在补丁程序的用户,但用户尚未对其应用补丁程序。


2
我们可以提供比维基百科更具权威性的资源!
马丁·约克

2
@马丁当然可以。
斯蒂芬

@Martin只是因为其维基百科不会自动使其不具有权威性
肯尼思(Kenneth)

@肯尼斯:实际上,这正是维基百科的内容(非权威)。它是开始研究以找到权威来源的理想场所,但就其本身而言,它并不权威(因为维基百科本身将其定义为)。查看发现者关于该站点的原始声明。
马丁·约克

5
@马丁:维基百科不是权威,但它引用的来源是。因此,我们不必对Wikipedia的权威性感到挑剔,我们只需向下滚动并查看所引用的作品,然后亲自看看。
理查德

2

与“回归”或最近引入的错误相比,“第一天”错误仅是已经存在很长时间的错误(第一天是软件的创建日期)。当分析刚刚被首次报告的问题时,通常的做法是将软件的最新更改作为问题的最可能来源。但是,某些错误会过着令人着迷的生活,并在长达数年(甚至数十年)的时间内处于休眠状态,而没有引起人们的注意。以我作为开发人员的经验,第一天的错误通常被其他软件掩盖,这些软件可以修复损坏或阻止其被利用;似乎无关的更改可以消除这些“补偿因素”之一,这些因素可以使原始错误最终显现并引起注意。我在2012年用我在1986年编写的代码中发现了一个错误,该错误在第一次崩溃之前已经在数百个安装中处理了数十亿(甚至数万亿)笔交易。我花了几天的时间说服自己(通过构建精心的测试)该错误确实是第一天。

术语“零日”与更老的“一日”完全无关。


0

询问使用该表达式的人。对于普遍同意的定义,它还没有得到广泛使用。

“零日漏洞利用”是一种安全漏洞,软件开发人员(或一般而言,安全社区)已经知道0天(即尚未),因此无法进行修复。据此推断,“一日漏洞利用”将是今天已经广为人知的漏洞,因此,如果开发人员和用户迅速采取行动,则可能已经修补了一些系统。

但是这种推断不一定正确,该表达式可能与零时差漏洞没有任何关系。实际上,布莱恩的答案似乎更有可能。这使我们回到了我的第一段。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.