News (LO)

ຂໍ້ບົກພ່ອງທີ່ງຽບຢູ່ໃນລະບົບ Android 16 ຫຼຸດລົງການເຊື່ອມຕໍ່ເຄືອຂ່າຍ VPN ແລະເປີດເຜີຍຂໍ້ມູນຜູ້ໃຊ້

Android 16
Android 16 - Thrive Studios ID/shutterstock.com

ບັນຫາທາງເທັກນິກໃນສະຖາປັດຕະຍະກຳເຄືອຂ່າຍຂອງລະບົບປະຕິບັດການມືຖື Google ເຮັດໃຫ້ການບໍລິການປ້ອງກັນການຈະລາຈອນຂໍ້ມູນຢຸດຢ່າງງຽບໆ. ຂໍ້ບົກພ່ອງໂດຍສະເພາະແມ່ນເກີດຂື້ນເມື່ອແອັບພລິເຄຊັນເຄືອຂ່າຍສ່ວນຕົວ virtual ໄດ້ຮັບຊຸດອັບເດດໃນພື້ນຫລັງຜ່ານຮ້ານແອັບພລິເຄຊັນຢ່າງເປັນທາງການ. Durante ຂະບວນການປ່ຽນໄຟລ໌ນີ້, ການເຊື່ອມຕໍ່ທີ່ປອດໄພຈະແຕກຫັກໂດຍທີ່ລະບົບປະຕິບັດງານໄດ້ອອກການແຈ້ງເຕືອນທາງສາຍຕາ ຫຼືສຽງເຕືອນຕໍ່ກັບເຈົ້າຂອງອຸປະກອນ. ອຸປະກອນດັ່ງກ່າວເຂົ້າສູ່ສະຖານະການຂັດຂວາງການຈະລາຈອນ, ປ້ອງກັນການເຂົ້າເຖິງອິນເຕີເນັດແລະເຮັດໃຫ້ມັນເປັນໄປບໍ່ໄດ້ທີ່ຈະຟື້ນຟູເສັ້ນທາງທີ່ຖືກເຂົ້າລະຫັດໂດຍອັດຕະໂນມັດ.

ຜູ້ໃຊ້ລາຍງານວ່າອິນເຕີເຟດໂທລະສັບມືຖືຍັງສືບຕໍ່ສະແດງໄອຄອນປ້ອງກັນການເຄື່ອນໄຫວຢູ່ໃນແຖບສະຖານະເທິງ, ສ້າງຄວາມຮູ້ສຶກຄວາມປອດໄພທີ່ບໍ່ຖືກຕ້ອງ. ການທ່ອງເວັບຂອງຕົວທ່ອງເວັບແລະການນໍາໃຊ້ຄໍາຮ້ອງສະຫມັກທີ່ຂຶ້ນກັບອິນເຕີເນັດພຽງແຕ່ຢຸດເຊົາການໂຫຼດຂໍ້ມູນ, ຮຽກຮ້ອງໃຫ້ມີການສືບສວນຄູ່ມືເພື່ອຄົ້ນພົບແຫຼ່ງຂອງການຂາດການເຊື່ອມຕໍ່.

ພຶດຕິກຳຜິດປົກກະຕິສະແດງລັກສະນະສະເພາະໃນສະພາບແວດລ້ອມການນຳໃຊ້ປະຈຳວັນ:
– Ocorre ສະເພາະໃນລະຫວ່າງການອັບເດດແອັບພລິເຄຊັນຄວາມປອດໄພອັດຕະໂນມັດ.
– Afeta ເສັ້ນທາງຂອງແພັກເກັດຂໍ້ມູນໃນລະດັບລະບົບປະຕິບັດການ.
– Exige ການແຊກແຊງຄູ່ມືແບບຮຸນແຮງເພື່ອຟື້ນຟູການເຊື່ອມຕໍ່.
– Mantém ຕົວຊີ້ບອກຄວາມປອດໄພທາງສາຍຕາຖືກເປີດໃຊ້ບໍ່ຖືກຕ້ອງ.

ບົດລາຍງານຈາກຜູ້ໃຫ້ບໍລິການປົກປ້ອງ

ບໍລິສັດທີ່ຊ່ຽວຊານດ້ານຄວາມປອດໄພດ້ານດິຈິຕອນໄດ້ກໍານົດຮູບແບບຂອງການຢຸດການເຊື່ອມຕໍ່ທັນທີທັນໃດໃນເຄື່ອງແມ່ຂ່າຍຂອງອຸໂມງຂອງພວກເຂົາ. ເຕັກນິກ Equipes ຈາກຜູ້ໃຫ້ບໍລິການທີ່ໄດ້ຮັບການຍອມຮັບໃນຕະຫຼາດຄວາມເປັນສ່ວນຕົວ, ດໍາເນີນການກັບໂປໂຕຄອນຂັ້ນສູງ, ໄດ້ລົງທະບຽນການເພີ່ມຂຶ້ນຂອງການຮ້ອງທຸກຂອງລູກຄ້າກ່ຽວກັບການສູນເສຍການເຊື່ອມຕໍ່ຢ່າງກະທັນຫັນໃນອຸປະກອນທີ່ອັບເດດບໍ່ດົນມານີ້. ເອກະສານດ້ານວິຊາການຊີ້ໃຫ້ເຫັນວ່າຄວາມຜິດພາດບໍ່ໄດ້ຈໍາກັດພຽງແຕ່ຜູ້ສະຫນອງຊອບແວດຽວ.

ແພລດຟອມໂອເພນຊອດ ແລະການບໍລິການເສັ້ນທາງທີ່ເຂົ້າລະຫັດລັບທາງການຄ້າໄດ້ບັນທຶກຄວາມຜິດພາດຢູ່ໃນກະດານສົນທະນາຂອງຜູ້ພັດທະນາ ແລະຕົວຕິດຕາມບັນຫາຢ່າງເປັນທາງການ. ຂໍ້ບົກພ່ອງສົ່ງຜົນກະທົບຕໍ່ຄວາມຫມັ້ນຄົງຂອງໂປໂຕຄອນການຂຸດເຈາະຂໍ້ມູນທີ່ທັນສະໄຫມ, ໂດຍບໍ່ຄໍານຶງເຖິງໂຄງສ້າງພື້ນຖານຂອງເຄື່ອງແມ່ຂ່າຍທີ່ໃຊ້ໂດຍບໍລິສັດໃຫ້ບໍລິການ, ຊີ້ໃຫ້ເຫັນເຖິງບັນຫາໂຄງສ້າງໃນເວທີມືຖື.

ກົນໄກການຂັດຂວາງເຄືອຂ່າຍ

ຄວາມຜິດພາດແມ່ນຢູ່ໃນການຈັດການຂອງການໂຕ້ຕອບການຂຽນໂປລແກລມເຄືອຂ່າຍ virtual ໃນລະຫວ່າງວົງຈອນຂອງຊອບແວ. Quando ລະ​ບົບ​ປະ​ຕິ​ບັດ​ການ​ເລີ່ມ​ຕົ້ນ​ການ​ທົດ​ແທນ binaries ຂອງ​ຄໍາ​ຮ້ອງ​ສະ​ຫມັກ​ຄວາມ​ປອດ​ໄພ​, ການ​ໂຕ້​ຕອບ tunneling ສູນ​ເສຍ​ການ​ອະ​ນຸ​ຍາດ​ເສັ້ນ​ທາງ​ການ​ຈະ​ລາ​ຈອນ​. ຂະບວນການຕິດຕັ້ງຢຸດການບໍລິການພື້ນຫຼັງຢ່າງກະທັນຫັນ.

ສະຖາປັດຕະຍະກຳລະບົບບໍ່ສາມາດໂອນຍ້າຍສະຖານະການເຊື່ອມຕໍ່ໄປຫາແອັບພລິເຄຊັນທີ່ຕິດຕັ້ງໃໝ່ໄດ້. ໂມດູນເຄືອຂ່າຍຮັກສາກົດລະບຽບຂອງ Firewall ຈາກກອງປະຊຸມທີ່ຜ່ານມາ, ແຕ່ບໍ່ສາມາດເຊື່ອມໂຍງພວກມັນກັບຂະບວນການປັບປຸງໄດ້, ເຊິ່ງກໍ່ໃຫ້ເກີດການປິດແພັກເກັດຂາເຂົ້າແລະຂາອອກທີ່ສົມບູນ. ອຸປະກອນບໍ່ສາມາດແກ້ໄຂທີ່ຢູ່ອິນເຕີເນັດ ຫຼືສ້າງເສັ້ນທາງການສື່ສານໃໝ່ໄດ້.

ຄວາມພະຍາຍາມເຊື່ອມຕໍ່ຄືນໃໝ່ດ້ວຍມືຜ່ານສ່ວນຕິດຕໍ່ຂອງແອັບພລິເຄຊັນ ສົ່ງຜົນໃຫ້ໝົດເວລາບໍ່ສຳເລັດ. ຊອບແວຄວາມປອດໄພພະຍາຍາມຮ້ອງຂໍການອະນຸຍາດເສັ້ນທາງໃຫມ່, ແຕ່ຫຼັກຂອງລະບົບປະຕິບັດການປະຕິເສດຄໍາສັ່ງເນື່ອງຈາກສະຖານະເສຍຫາຍຂອງການໂຕ້ຕອບເຄືອຂ່າຍທີ່ຜ່ານມາ. ລະບົບເຂົ້າສູ່ວົງຈອນຂອງຄວາມລົ້ມເຫຼວຂອງການກວດສອບພາຍໃນ.

ການເປີດເຜີຍຂໍ້ມູນ ແລະການແຈ້ງເຕືອນລົ້ມເຫລວ

ການຂາດການແຈ້ງເຕືອນລະບົບສະແດງເຖິງຄວາມອ່ອນແອທາງວິຊາການຕົ້ນຕໍຂອງການປະກົດຕົວນີ້. ຜູ້ໃຊ້ຍັງສືບຕໍ່ດໍາເນີນການອຸປະກອນພາຍໃຕ້ສົມມຸດວ່າການຈະລາຈອນຂອງພວກເຂົາຖືກປ້ອງກັນຈາກການຂັດຂວາງໃນເຄືອຂ່າຍສາທາລະນະ. ການຂາດຄວາມໂປ່ງໃສກ່ຽວກັບສະຖານະທີ່ແທ້ຈິງຂອງບັດເຄືອຂ່າຍ compromise ຄວາມສົມບູນຂອງການສື່ສານໂທລະສັບມືຖື.

ຟັງຊັນປິດກັ້ນການເຊື່ອມຕໍ່ທີ່ບໍ່ປອດໄພ, ອອກແບບມາເພື່ອປ້ອງກັນການຮົ່ວໄຫຼຂອງຂໍ້ມູນເມື່ອອຸໂມງທີ່ຖືກເຂົ້າລະຫັດລົງ, ເຮັດໜ້າທີ່ບໍ່ສອດຄ່ອງກັນ. ໃນສະຖານະການສະເພາະໃດຫນຶ່ງ, ການຈະລາຈອນຂໍ້ມູນສາມາດຖືກໂອນໄປຫາເສັ້ນທາງເລີ່ມຕົ້ນຂອງຜູ້ປະຕິບັດການໂທລະສັບໂດຍບໍ່ມີການເຂົ້າລະຫັດ, ຂ້າມຂໍ້ຈໍາກັດທີ່ກໍານົດໄວ້ໂດຍຜູ້ໃຊ້ໃນທາງເລືອກເຄືອຂ່າຍຂັ້ນສູງ.

ການທົດສອບການວິນິດໄສສະແດງໃຫ້ເຫັນວ່າການຮົ່ວໄຫລຂອງຄໍາຮ້ອງຂໍການແກ້ໄຂຊື່ໂດເມນເກີດຂື້ນພາຍໃນສອງສາມວິນາທີທໍາອິດຫຼັງຈາກຄວາມລົ້ມເຫລວ. Isso ອະນຸຍາດໃຫ້ຜູ້ໃຫ້ບໍລິການອິນເຕີເນັດແລະຜູ້ບໍລິຫານເຄືອຂ່າຍທ້ອງຖິ່ນເບິ່ງທີ່ຢູ່ຂອງເຄື່ອງແມ່ຂ່າຍທີ່ເຂົ້າເຖິງໂດຍອຸປະກອນມືຖື, ເອົາຊະນະຈຸດປະສົງຕົ້ນຕໍຂອງເຄື່ອງມືຄວາມເປັນສ່ວນຕົວ.

ການໂຕ້ຕອບແບບກຣາຟຟິກຂອງລະບົບປະຕິບັດການຮັກສາຕົວຊີ້ບອກຄວາມປອດໄພຢູ່ໃນແຖບດ້ານເທິງ, ເຖິງແມ່ນວ່າການບໍລິການບໍ່ເຮັດວຽກ. Essa desynchronization ລະຫວ່າງສະຖານະທີ່ແທ້ຈິງຂອງບັດເຄືອຂ່າຍແລະການໂຕ້ຕອບສາຍຕາເຮັດໃຫ້ມັນມີຄວາມຫຍຸ້ງຍາກສໍາລັບຜູ້ທີ່ບໍ່ມີຄວາມຮູ້ດ້ານວິຊາການຂັ້ນສູງເພື່ອກໍານົດບັນຫາທັນທີທັນໃດ, ຍືດເວລາການເປີດເຜີຍຂໍ້ມູນ.

ຍຸດທະສາດການຫຼຸດຜ່ອນຊົ່ວຄາວ

ການຟື້ນຟູການເຊື່ອມຕໍ່ຮຽກຮ້ອງໃຫ້ມີຂັ້ນຕອນສະເພາະຈາກເຈົ້າຂອງອຸປະກອນ. ການປິດເປີດອຸປະກອນມືຖືຄືນໃໝ່ຢ່າງໜັກຈະລຶບລ້າງສະຖານະເສຍຫາຍຂອງສ່ວນຕິດຕໍ່ເຄືອຂ່າຍໃນໜ່ວຍຄວາມຈຳການເຂົ້າເຖິງແບບສຸ່ມ, ອະນຸຍາດໃຫ້ແອັບພລິເຄຊັນຄວາມປອດໄພສ້າງອຸໂມງທີ່ຖືກເຂົ້າລະຫັດໃໝ່ຈາກຈຸດເລີ່ມຕົ້ນ. ທາງເລືອກທີ່ເຮັດວຽກຂອງ Outra ກ່ຽວຂ້ອງກັບການຖອນການຕິດຕັ້ງຊອບແວປ້ອງກັນຢ່າງສົມບູນ, ຕິດຕາມມາດ້ວຍການດາວໂຫຼດໃໝ່ຈາກຮ້ານແອັບ, ເຊິ່ງຣີເຊັດການອະນຸຍາດເສັ້ນທາງລະດັບລະບົບທັງໝົດ ແລະລົບລ້າງໄຟລ໌ການຕັ້ງຄ່າທີ່ເສຍຫາຍ.

ການປ້ອງກັນຄວາມຜິດພາດຮຽກຮ້ອງໃຫ້ມີການປ່ຽນແປງການຕັ້ງຄ່າການບໍາລຸງຮັກສາຊອບແວຂອງອຸປະກອນ. ການປິດການອັບເດດອັດຕະໂນມັດສະເພາະສຳລັບແອັບພລິເຄຊັນເຄືອຂ່າຍສະເໝືອນຈະປ້ອງກັນບໍ່ໃຫ້ລະບົບປະຕິບັດການເລີ່ມຕົ້ນການປ່ຽນໄຟລ໌ໃນຂະນະທີ່ເຊດຊັນທີ່ປອດໄພກຳລັງດຳເນີນຢູ່. ຜູ້ໃຊ້ຕ້ອງດໍາເນີນການປັບປຸງດ້ວຍຕົນເອງພຽງແຕ່ໃນເວລາທີ່ການບໍລິການ tunneling ໄດ້ຖືກຕັດການເຊື່ອມຕໍ່ຢ່າງຈະແຈ້ງ, ຮັບປະກັນຄວາມສົມບູນຂອງກົດລະບຽບຂອງໄຟວໍແລະຫຼີກເວັ້ນການຂັດແຍ້ງໃນຫຼັກຂອງລະບົບ.

ການວິເຄາະບັນທຶກ ແລະການຕິດຕາມອຸປະຕິເຫດ

ວິສະວະກອນຊອບແວຕໍ່ສູ້ກັບການແຜ່ພັນ bug ຢ່າງຕໍ່ເນື່ອງໃນສະພາບແວດລ້ອມການທົດສອບທີ່ຄວບຄຸມ. ຄວາມລົ້ມເຫຼວຂອງເສັ້ນທາງສະແດງຕົວມັນເອງເປັນໄລຍະໆ, ຂຶ້ນກັບຕົວແປທີ່ຊັບຊ້ອນເຊັ່ນ: ສະຖານະຂອງໜ່ວຍຄວາມຈຳໃນເວລາອັບເດດ, ການໂຫຼດຂອງອຸປະກອນ ແລະປະເພດຂອງໂປຣໂຕຄໍການເຂົ້າລະຫັດທີ່ໃຊ້ຢູ່. ໄຟລ໌ບັນທຶກຂອງລະບົບຈະບັນທຶກເຫດການໝົດເວລາຢູ່ໃນສ່ວນຕິດຕໍ່ເຄືອຂ່າຍ ແຕ່ບໍ່ໃຫ້ການຕິດຕາມການດຳເນີນການແບບຄົບວົງຈອນ ເຊິ່ງນຳໄປສູ່ການສໍ້ລາດບັງຫຼວງຂອງການເຊື່ອມຕໍ່. ທີມງານພັດທະນາຍັງສືບຕໍ່ລວບລວມຂໍ້ມູນ telemetry ຈາກອຸປະກອນທີ່ໄດ້ຮັບຜົນກະທົບເພື່ອວາງແຜນເສັ້ນທາງທີ່ແນ່ນອນຂອງລະຫັດທີ່ເຮັດໃຫ້ເກີດການຂັດຂວາງການຈາລະຈອນທາງອິນເຕີເນັດຢ່າງຖາວອນ, ສົ່ງບົດລາຍງານດ້ານວິຊາການຢ່າງລະອຽດໄປຫາຜູ້ຮັກສາຂອງແພລະຕະຟອມມືຖື.

ຕໍາແຫນ່ງໃນການແກ້ໄຂໂຄງສ້າງ

ການແກ້ໄຂຄວາມຊັດເຈນຂອງຊ່ອງໂຫວ່ແມ່ນຂຶ້ນກັບການດັດແປງລະຫັດແຫຼ່ງຂອງຕົວຈັດການຊຸດຂອງລະບົບປະຕິບັດການ. ການປັບປຸງຄວາມປອດໄພປະຈໍາເດືອນທີ່ແຈກຢາຍໃຫ້ຜູ້ຜະລິດຮາດແວຍັງບໍ່ທັນມີ patches ທີ່ຈໍາເປັນເພື່ອແກ້ໄຂພຶດຕິກໍາການບໍລິການເຄືອຂ່າຍໃນລະຫວ່າງການປ່ຽນແທນຄູ່, ຮັກສາຂໍ້ບົກພ່ອງຢູ່ໃນພື້ນຖານຜູ້ໃຊ້.

ຄວາມແຕກຕ່າງລະຫວ່າງສະບັບຊອບແວ

ພຶດຕິກຳການກຳນົດເສັ້ນທາງຜິດປົກກະຕິແມ່ນເປັນເອກະລັກສະເພາະກັບສະຖາປັດຕະຍະກຳເຄືອຂ່າຍຂອງລະບົບປະຕິບັດການເວີຊັນຫຼ້າສຸດ. Dispositivos ທີ່ແລ່ນເວີຊັ່ນກ່ອນໜ້ານີ້ຂອງຊອບແວມືຖືຈັດການການອັບເດດແອັບພລິເຄຊັນຄວາມປອດໄພໂດຍບໍ່ຂັດຂວາງການໄຫຼຂອງຂໍ້ມູນ ຫຼືເຮັດໃຫ້ສ່ວນຕິດຕໍ່ອຸໂມງເສຍຫາຍ, ຮັກສາຄວາມສະຖຽນຂອງການເຊື່ອມຕໍ່.

ການຖົດຖອຍທາງດ້ານວິຊາການຊີ້ໃຫ້ເຫັນເຖິງການປ່ຽນແປງທີ່ຜ່ານມາໃນວິທີທີ່ຫຼັກຂອງລະບົບຈັດການກັບການອະນຸຍາດຂອງແອັບຯໃນພື້ນຫລັງ. ການເພີ່ມປະສິດທິພາບການຈັດການແບດເຕີລີ່ແລະຄວາມຊົງຈໍາທີ່ນໍາສະເຫນີໃນແພລະຕະຟອມໃຫມ່ປະກົດວ່າຂັດກັບຄວາມຕ້ອງການຄວາມຄົງທົນຂອງການເຊື່ອມຕໍ່ຂອງໂປໂຕຄອນຄວາມປອດໄພ, ເຊິ່ງກໍ່ໃຫ້ເກີດການບັງຄັບຂອງຂະບວນການເຄືອຂ່າຍ.

ຄໍາແນະນໍາສໍາລັບສະພາບແວດລ້ອມຂອງບໍລິສັດ

ຜູ້​ບໍ​ລິ​ຫານ​ເຮືອ​ອຸ​ປະ​ກອນ​ມື​ຖື​ຂອງ​ວິ​ສາ​ຫະ​ກິດ​ຈໍາ​ເປັນ​ຕ້ອງ​ປັບ​ນະ​ໂຍ​ບາຍ​ການ​ຄຸ້ມ​ຄອງ​ການ​ເຄື່ອນ​ໄຫວ​ຂອງ​ເຂົາ​ເຈົ້າ​. ຄໍາແນະນໍາດ້ານວິຊາການໃນປະຈຸບັນແນະນໍາການຂັດຂວາງການອັບເດດອັດຕະໂນມັດຊົ່ວຄາວສໍາລັບເຄື່ອງມືການເຂົ້າເຖິງຫ່າງໄກສອກຫຼີກທີ່ປອດໄພຜ່ານໂປໄຟການຕັ້ງຄ່າຂອງບໍລິສັດ. Essa medida Preventiva evita que funcionários em trabalho de campo percam o acesso aos sistemas internos da empresa devido à falha silenciosa de roteamento, garantindo a continuidade das operações externas decessas a externas.

ການກວດສອບສະຖານະການເຊື່ອມຕໍ່ຢ່າງຕໍ່ເນື່ອງກາຍເປັນການປະຕິບັດການບັງຄັບສໍາລັບຜູ້ຊ່ຽວຊານທີ່ຈັດການກັບຂໍ້ມູນທີ່ລະອຽດອ່ອນ. ການປະຕິບັດເຄື່ອງມືຕິດຕາມກວດກາເຄືອຂ່າຍຂອງພາກສ່ວນທີສາມສາມາດຊ່ວຍກວດພົບການຫຼຸດລົງຂອງການຈະລາຈອນທີ່ລະບົບປະຕິບັດການບໍ່ສາມາດລາຍງານໂດຍພື້ນເມືອງ. ຄວາມສົມບູນຂອງອຸໂມງທີ່ເຂົ້າລະຫັດຕ້ອງໄດ້ຮັບການກວດສອບດ້ວຍຕົນເອງຫຼັງຈາກຂັ້ນຕອນການບຳລຸງຮັກສາຊອບແວໃນອຸປະກອນ, ຮັບປະກັນວ່ານະໂຍບາຍຄວາມປອດໄພຂອງຂໍ້ມູນທີ່ຖືກສ້າງຕັ້ງຂຶ້ນໂດຍພະແນກເຕັກໂນໂລຢີແມ່ນປະຕິບັດຕາມຢ່າງເຂັ້ມງວດເມື່ອໃຊ້ເຄືອຂ່າຍໄຮ້ສາຍສາທາລະນະ.

To Top