BUG就是软件或游戏中存在的漏洞和瑕庛!
英语中,bug表示“臭虫”的意思。但在电脑行业却把电脑内部发生的小故障也称为“bug”,或者说是软硬件的漏洞,错误等等, 都可以叫做“bug”。不过程序运行不畅等,这种叫法也许与臭虫不无关系。之所以用bug,是因为虫子虽然秒小, 但是它却可以造成很大的影响,其次可能是因为非常简洁明快。

所谓“Bug(臭虫)”,是指电脑系统的硬件、系统软件(如操作系统)或应用软件(如文字处理软件)出错。硬件的出错有两个原因,一是设计错误,一是硬件部件老化失效等。软件的错误全是厂家设计错误。那种说用户执行了非法操作的提示,是软件厂商不负责的胡说八道。用户可能会执行不正确的操作,比如本来是做加法但按了减法键。这样用户会得到一个不正确的结果,但不会引起臭虫发作。软件厂商在设计产品时的一个基本要求,就是不允许用户做非法的操作。只要允许用户做的,都是合法的。用户根本就没有办法知道厂家心里是怎么想的,哪些操作序列是非法的。

漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。具体举例来说,比如在Intel Pentium芯片中存在的逻辑错误,在Sendmail早期版本中的编程错误,在NFS协议中认证方式上的弱点,在Unix系统管理员设置匿名Ftp服务时配置不当的问题都可能被攻击者使用,威胁到系统的安全。因而这些都可以认为是系统中存在的安全漏洞。

漏洞与BUG的区别?相关推荐

  1. 漏洞、bug、错误代码区别

    漏洞.bug和错误代码都是计算机科学中常见的术语,它们之间的区别如下: 漏洞 (Vulnerability):指的是计算机系统或软件中存在的安全缺陷,可以被攻击者利用来获取未授权的访问或数据.漏洞可以 ...

  2. 六问禅道5:需求和Bug的区别

    除了产品与项目的区别,还有不少童鞋还会混淆需求和Bug的区别. 我同样做了一些总结. 一.需求和Bug的区别 1.概念不同 需求是描述一件事情,作为什么用户,希望如何,这样做的目的或价值何在. 需求需 ...

  3. 【软件测试基础理论知识】2.软件缺陷、软件缺陷与Bug的区别、PIE模型

    [软件测试基础]软件缺陷.软件缺陷与Bug的区别.PIE模型 1.软件缺陷的定义 2.软件缺陷的来源 3.软件缺陷与Bug的区别 4.如何发现软件缺陷:PIE模型 1.软件缺陷的定义 本文参考< ...

  4. Google 员工公开 Windows 10 零日漏洞隐藏 Bug!

    今年3月,Google员工Tavis Ormandy‏曾对外披露了Chrome浏览器中存在的零日漏洞--该漏洞允许黑客使用浏览器中加载的恶意PDF文档来获取个人数据,彼时Google官方曾表示修复方案 ...

  5. 一次心脏滴血漏洞的bug处理过程

    一个p2p平台,一次内部安全事件的处理过程,一个关乎投资人利益的网络投资平台,一个无知者无畏的年代.口口声声对外宣称安全.可靠.高收益.-- [步骤] 1.对应用https的系统进行ssl协议已公开漏 ...

  6. 从丰田汽车暴冲事件看程序中有漏洞和bug应当承担什么样的责任

    下面这个内容是转自"软件定义世界"群,博主自己的意见如下:  程序里有个 bug就有吧,有个漏洞就有吧.以后再去修正修补,已经不错了.这就是目前主流的做法. 这是个荒谬的现状.软件 ...

  7. 360奇安信和SonarQube漏洞及bug修改

    360奇安信扫描 代码注入:SQL注入:MyBatis `#`变量名称创建参数化查询SQL语句,不会导致SQL注入.而`$`变量名称直接使用SQL指令,会导致SQL注入攻击 `#`变量名称,创建参数化 ...

  8. 软件自我成长之路——关于自动更新

    什么是自动更新? 自动更新就是软件自我成长完善的过程(其实软件只是实现这个过程中的一小部分,更多的还是需要人来完成),最常见的自动更新就是 Windows Update 我们看看微软是怎么说的: 为什 ...

  9. sonar:查询全部项目的bug和漏洞总数(只查询阻断/严重/主要级别)

    1.统计所有项目主要以上的漏洞和bug -- 统计所有项目主要以上的漏洞和bug SELECT count(*) FROM issues WHERE project_uuid IN (SELECT u ...

最新文章

  1. windows(64位)下使用curl命令
  2. 【7】idea集成docker部署项目
  3. 十进制转任意进制-数论
  4. redis关闭/重启服务器
  5. Windows10配置maven环境变量(图文教程)
  6. socket.io html5 聊天,socket.io实现在线聊天页面
  7. 我应关注的AEC算法细分
  8. java ir_基本功 | Java即时编译器原理解析及实践
  9. love2d引擎开发资源合集
  10. Linux C/C++编程之(十四)文件操作相关函数
  11. python推箱子小游戏_python写的推箱子小游戏
  12. 如何查看电脑的产品密钥
  13. GoLand No Tests Were Run : 不能使用 fmt.Printf() BUG
  14. 微软收购雅虎不如收购摩托罗拉
  15. Unity浏览器插件Embedded browser
  16. mongodb 存储过程 遍历表数据_使用MongoDB存储数据
  17. 使用华为云服务一键构建部署发布前端和Node.js服务
  18. java采用匈牙利命名法_【Java】工具类,如何将匈牙利命名法转换成驼峰命名法-Go语言中文社区...
  19. 制作Android开机动画 bootanimation.zip
  20. html5+css 两列布局

热门文章

  1. 陶陶摘苹果,苹果摘陶陶
  2. Conda channels配置
  3. codeforce能用万能头文件吗_iOS攻防(四):使用Dumpdecrypted 砸壳 class-dump 导出头文件...
  4. 学姐报了几门选修课,我用Python给她做了一个自动答题软件
  5. C#培训2019-10-24 关于继承的两点问题
  6. 趣图:感动到哭的程序员
  7. matlab simulink有什么用,MATLAB Simulink从入门到放弃
  8. 墨天轮【2022年新春发布会暨国产数据库年度颁奖典礼】圆满收官
  9. #电商#国内外电商网站
  10. 【NKOJ-5222】种树