Table of Contents
অপারেটিং সিস্টেম আধুনিক কম্পিউটিং পরিবেশ ব্যবস্থার জটিল উপাদান। তারা হার্ডওয়্যার সম্পদ পরিচালনা করে এবং অ্যাপ্লিকেশনের জন্য একটি প্ল্যাটফর্ম তৈরি করে। তবে অপারেটিং সিস্টেমে নিরাপত্তা ত্রুটি উল্লেখযোগ্যভাবে আঘাত করতে পারে। এই প্রবন্ধটি এই ধরনের ত্রুটি এবং সেগুলো দমন করার কৌশলগুলো পরীক্ষা করে দেখা যায়।
অপেরালিং সিস্টেম সিকিউরিটি ফেইল
বেশ কয়েকটি উচ্চ পর্যায়ের নিরাপত্তা ত্রুটি গত কয়েক বছর ধরে পরিচালনার মাধ্যমে আবিষ্কার করা হয়েছে। এই ত্রুটিগুলো আক্রমণকারীদের অনুমতি দেয় বিনা অনুমতি লাভ করতে, বিদ্বেষমূলক কোড ব্যবহার করতে, অথবা সিস্টেম ক্র্যাশের কারণে। বুঝতে পারে এই ত্রুটিগুলো কার্যকর উপায় উন্নয়নে সাহায্য করে।
উদাহরণস্বরূপ: Analulice Verulice
মাইক্রোসফট উইন্ডোজের সার্ভার ব্লক (এসএমবি) বার্তা সেন্সরে একটি ত্রুটি লক্ষ্য করা হয়েছে। এটি ব্যবহারকারীদের সাথে যোগাযোগ ছাড়া দূরবর্তী কোড কার্যকর করার অনুমতি দেয়। ২০১৭ সালে হুইন্নাসিরিসহ ব্যাপক মুক্তির প্যাকেজ হামলা চালানোর ফলে এটি ব্যাপকভাবে শোষন করা হয়েছে।
এই কৌশলের মধ্যে রয়েছে মাইক্রোসফটের নিরাপত্তা প্যাচ প্রয়োগ, SMBv1 নিষ্ক্রিয় করা এবং এই সকল নেটওয়ার্ক শেয়ারিং (বিশেষ করে) ব্যবহারকে সীমিত করার জন্য বিভিন্ন ধরনের পরিকল্পনা প্রয়োগ করা।
উদাহরণস্বরূপ: Linux কার্নেলের কার্নেলের কন সহকারে
এ ছাড়া, লিনাক্সের কার্নেলের নিম্নবিত্তের কারণে অনেক সুযোগ সুবিধা লাভ করা হয়েছে ।
এই ধরনের পরিবর্তন করা হয়েছে, বিশেষ করে যদি এই ধরনের পরিবর্তন করা যায়।
অপেরাটিং সিস্টেম ফঅফটিং সিস্টেমের জন্য কৌশল
- নিয়মিত নিরাপত্তা প্যাচ এবং আপডেট প্রয়োগ করা হয়
- নিরাপত্তা মডিউল ব্যবহার এবং নিয়ন্ত্রণ
- নেটওয়ার্ক শেয়ার ও ফায়ারওয়ালের তথ্য ব্যাকিং করা হচ্ছে
- পরিস্থিতির বিশ্লেষণ এবং অডিশন পরিচালনা করা
- নিরাপত্তা বিষয়ক সবচেয়ে ভাল অনুশীলনের বিষয়ে ব্যবহারকারীদের শিক্ষা দেওয়া