ඔන්න අද ඔයාලට Zero-Day Vulnerability කියන්නේ මොකද්ද කියලා තමයි කියලාදෙන්න යන්නේ. මේක Zero-Day Attack සහ zero-day Exploit කියලාත් හඳුන්වනවා. මේ Zero-Day Vulnerability එක Operating System එකක් හෝ වේවා Software එකක් හෝ වේවා Application එකක් හෝ වේවා වෙබ්අඩවියක හෝ වේවා එකිනොකී හැම දෙයකම තියෙන්න පුළුවන් වෙන්න පුළුවන් දෙයක්. ඉතින් අන්න ඒ නිසයි මේ ගැන පොඩියට හරි පැහැදිලි කිරීමක් කරන්න හිතුවේ.
මේක ගැන පැහැදිලි කිරීම දෙයාකාරයකට තියෙනවා.
එක ගොල්ලක් මේක නිර්වචනය කරන්නේ, Zero-Day Attack එකක් කියන්නේ patch කරලා නැති vulnerabilities මත ක්රියාත්මක වෙන Attack එකක හෝ දැනට ප්රසිද්ධියේ දන්නා vulnerabilities මත ක්රියාත්මක වෙන Attack වලට.
එතකොට අනික් අය නිර්වචනය කරන්නේ Zero-Day Attack එකක් කියන්නේ security vulnerability එක ප්රසිද්ධියේ දැනගත් දවසේම එල්ල වන Attack වලට. මේ මත දෙකම බොහෝම ප්රචලිත මත දෙකක්.
නමුත් පොදුවේ නිර්වචනය කරන්නේ,
එතකොට අනික් අය නිර්වචනය කරන්නේ Zero-Day Attack එකක් කියන්නේ security vulnerability එක ප්රසිද්ධියේ දැනගත් දවසේම එල්ල වන Attack වලට. මේ මත දෙකම බොහෝම ප්රචලිත මත දෙකක්.
නමුත් පොදුවේ නිර්වචනය කරන්නේ,
Zero-Day Attack එකක් කියන්නේ ප්රසිද්ධියේ දන්නා නමුත් තවමත් patch කරලා නැති vulnerabilities මත ක්රියාත්මක වෙන Attack වලට කියලා තමයි කියන්නේ.
ඉතින් ඒ වගේම තමයි මේ වගේ vulnerabilities හොයාගන්නේ මේ සම්බන්ධව ඉන්න ප්රවීණයෝ. ඒ වගේම තමයි මෙයාලා අතරේ හොඳ අය වගේම නරක අයත් ඉන්නවා. හොඳ කෙනෙක්ට මේ vulnerabilities හම්බ උනොත් අදාල අංශ දැනුවත් කරලා ඒ vulnerabilities ටික patch කරනවා. නමුත් නරක කෙනෙක්ට මේ vulnerabilities හම්බ උනොත් එයාලා පුළුවන් තාක්කල් ඒ vulnerabilities ටික රහසක් විදිහටම තියාගෙන තමන්ගේ වාසියට යොදාගන්නවා.
එහෙනම් දන්න විදිහට අන්තර්ජාලයෙනුත් තොරතුරු හොයාලා තමයි මේ ගැන පොඩි පෝස්ටුවක් දැම්මේ. වැරදි අඩුපාඩු මොනාහරි තියේ නම් පහලින් දාන්න. තව මොනවාම හරි ගැටළුවක් තිබ්බොත් ඒ ගැනත් පහලින් දාන්න.
ඊලඟ පෝස්ටුවෙන් හමුවෙනකම් හැමෝටම ජය ශ්රී !
we are waiting until your next post,good work here
ReplyDeleteThanks :)
Deletenice post mcn. TFS
ReplyDeleteThanks mcn ;)
Deletenice mcn
ReplyDeleteThanks :)
Delete