微軟收購 ReFirm 實驗室以提高其固件分析和安全能力
來源:內容轉載
閱讀量:59727
發布時間:2021-06-03 13:10:30
我要分享
微軟今天宣布,它正在收購ReFirm實驗室,以提高其在各設備上的固件分析和安全能力。ReFirm實驗室將為微軟帶來固件安全和Centrifuge固件平臺方面的專業知識。這將提高微軟通過Azure Defender for IoT幫助保護物聯網和OT設備的能力。 ReFirm Labs是開源軟件Binwalk的開發方,該軟件已被用于分析數以千計的設備類型的固件安全問題,包括發現未修補的常見漏洞和暴露(CVE),安全隱患,以及插件物聯網設備和嵌入式固件中的許多其他安全問題。 現代計算設備可以被認為是分立的微處理器的集合,每個微處理器都有專門的功能,如高速網絡、圖形、磁盤I/O、人工智能,以及兩者之間的一切。智能邊緣的出現加速了這些與云連接的設備的數量,這些設備包含多個專門的子處理器,每個都有自己的固件層,通常還有一個自定義操作系統。許多漏洞分析和終端檢測與響應(EDR)工具發現,在固件層面上監控和保護設備具有挑戰性,攻擊者會利用了有吸引力的安全漏洞。 針對固件的攻擊數量在增長,在這些固件中,敏感信息如證書和加密密鑰被存儲在內存中。最近,微軟委托對1000名安全決策者進行的一項調查發現,83%的人經歷過某種程度的固件安全事件,但只有29%的人正在分配資源來保護這一關鍵層。 確保這些設備安全的挑戰始于確保供應鏈的安全。設備制造商通常在他們的解決方案中集成第三方軟件和組件,但他們缺乏分析他們所使用的組件的工具和專業知識,因此可能在不知情的情況下運送存在安全漏洞的設備。 這就是ReFirm實驗室的作用。微軟認為,固件不是未來的威脅,而是隨著更多的設備涌入市場并擴大可用的攻擊面,現在就必須確保安全。 ReFirm實驗室將加入微軟,以豐富其固件分析和安全能力,這些設備構成了智能邊緣,從服務器到物聯網。ReFirm實驗室加入微軟后,將帶來固件安全方面的專業知識和Centrifuge固件平臺,以增強分析和幫助保護固件的能力,并以微軟的云計算能力和速度為支撐。 (消息及封面來源:cnBeta)
分享到:
熱點資訊
-
空姐3千,明星1萬,明碼標價的“私人伴游”竟為色情服務
-
警方緊急通報!車主注意,這類騙局近期高發,全國已有多人中招
-
起底張庭微商帝國:產品質量引發質疑,營銷模式被指涉傳
-
從腦白金、鉑爵旅拍再到360借條,到底是誰在為奇葩廣告買單?
-
掌聲哥在吃屎,吳帝聰送房車…短視頻里的成功學大師眾生相
-
張萌身份被盜用?起底明星隱私信息倒賣鏈:30買手機號,150買全套
-
花4.5萬就能拿到大廠offer,付費求職到底是餡餅還是陷阱?
-
臥底網絡賭博群:看場球被騙十幾萬,多平臺用同一套路瘋狂割韭菜
-
張馨予遭勒索的背后,是一天盈利數萬元的網絡水軍“黑色產業鏈”
-
微博上那些“私人借貸”,讓你越貸越窮的連環詐騙
-
匯仁腎寶、印度神油……上億的“性”福智商稅,總有一款適合你
-
你的9.9到付快遞,很可能是新型瘋狂騙局,全國200多萬人被騙!
-
龐氏騙局“新玩法”,6000人“云養貓”被騙數十億
-
“熱搜前三1次7萬”,鄭爽被質疑買熱搜?楊冪謝娜也曾為此買單
-
靠擺拍正能量收入上百萬,抖音快手等短視頻博主新的財富密碼
-
花2300萬請易烊千璽代言,卻收到一紙維權聲明,騰訊老干媽事件重演?
-
明星換臉不雅視頻、貼身衣物買賣盛行,閑魚成為色情交易溫床?
-
快手網紅直播送手機后“詐死”,抽獎詐騙披著直播帶貨外衣“復活”
-
大胃王產業鏈:靠吃播賺錢,靠催吐存活
-
《乘風破浪》張雨綺的美胸神器,同類產品曾被質疑損害孩子身體
-
范閑為李沁展示的小仙女神器,竟致死1.4萬人?
-
貼吧色情交友信息泛濫,掉隊的百度,又被色情黑產盯上了?
-
又鬧出人命,前科累累的氣功荒誕發展史,馬云錢學森都曾深信不疑
-
左右乳業標準?蒙牛伊利“六宗罪”:一場21世紀的“叫魂”危機