精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

開源軟件好處多,但供應(yīng)鏈風(fēng)險不容忽視

開源 應(yīng)用安全
無論是持續(xù)集成/部署、DevOps還是常規(guī)軟件更新,開源組件在軟件開發(fā)場景中越來越重要。

開源組件在軟件開發(fā)場景中越來越重要。無論是持續(xù)集成/部署、DevOps還是常規(guī)軟件更新,開源都為眾多開發(fā)者帶來了很大的幫助。

在去年發(fā)布的一份報告中,芯片設(shè)計自動化廠商Synopsys發(fā)現(xiàn),2021年內(nèi)有97%的代碼庫中包含開源組件。而在研究涉及的17個行業(yè)中,有4個行業(yè)(分別為計算機硬件與芯片、網(wǎng)絡(luò)安全、能源與清潔技術(shù),以及物聯(lián)網(wǎng))參與審計的代碼庫100%包含開源片段,其他垂直行業(yè)的最低“開源含量”也有93%。

很明顯,開源的成功已經(jīng)在提高效率、節(jié)約成本和增強開發(fā)者生產(chǎn)力方面體現(xiàn)得淋漓盡致。

Synopsys公司高級技術(shù)作家Fred Bals在評論博文中寫道,“開源已經(jīng)是無處不在。”

但與此同時,開源軟件包在應(yīng)用程序開發(fā)中的不斷普及,也給那些打算利用軟件供應(yīng)鏈傳播后門的惡意黑客群體創(chuàng)造了前所未有的機會。

開源軟件包在開發(fā)領(lǐng)域的大規(guī)模應(yīng)用,意味著企業(yè)往往不清楚這里面到底有些什么。由于在各方之間不斷過手,審查的復(fù)雜度開始直線飆升,軟件供應(yīng)鏈的實際情況也愈發(fā)模糊。去年VMware的一份報告發(fā)現(xiàn),由于必須依靠社區(qū)來修復(fù)漏洞,再考慮到相應(yīng)的安全風(fēng)險,人們對開源軟件的安全問題開始保持高度警惕。

Endor Labs是一家專司保障應(yīng)用開發(fā)內(nèi)開源軟件安全的廠商,該公司聯(lián)合創(chuàng)始人兼CEO Varun Badhwar將開源軟件稱為“我們關(guān)鍵基礎(chǔ)設(shè)施中的骨干”。但他同時補充稱,也有相當(dāng)一部分開發(fā)者和企業(yè)高管沒有意識到自己的應(yīng)用程序已經(jīng)被開源軟件所全面滲透。

Badhwar指出,縱觀所有安全漏洞,高達(dá)95%的比例源自“依賴項”——也就是由開源軟件包間接引入,而非開發(fā)者的主動選擇。

“這是個巨大的隱患,但卻常常被人們所忽視。”

逐漸摸清威脅的真面目

對開源軟件包的依賴早已不是什么新鮮事。根據(jù)軟件供應(yīng)鏈管理供應(yīng)商Sonatype聯(lián)合創(chuàng)始人兼CTO Brian Fox的介紹,這一習(xí)慣在開發(fā)者群體中至少已經(jīng)有十幾年的歷史。

Fox在采訪中表示,開發(fā)人員經(jīng)常將源代碼組件拼湊起來,再向其中添加業(yè)務(wù)邏輯。通過這種方式,開源就成了軟件成果的基礎(chǔ)。

而近年來最顯著的趨勢性變化,就是除了大規(guī)模使用開源組件的開發(fā)者之外,人們對于IT運作的普遍認(rèn)識也有所增強。

“攻擊者也摸清了開發(fā)的底細(xì)。過去這五年左右當(dāng)中,出現(xiàn)了影響整個行業(yè)的重大變化,也就是針對供應(yīng)鏈的惡意軟件攻擊開始興起。”

真正為這場變化拉開序幕的,是2020年的SolarWinds攻擊事件。與俄羅斯相關(guān)的惡意黑客入侵了該公司軟件系統(tǒng)并植入了惡意代碼,隨后在更新期間,用戶不知不覺間下載了惡意代碼并遭到波及。接下來又有類似的攻擊出現(xiàn),先是Kaseya、之后是聲量巨大的Log4j。

從Log4j事件說開去

Fox認(rèn)為,這款基于Java的日志記錄工具,正是大量合并開源組件所引發(fā)風(fēng)險的直接證明。而且這類實踐在軟件開發(fā)當(dāng)中其實非常普遍。

“Log4j是軟件中的一款簡單組件。它的應(yīng)用極廣,幾乎可以認(rèn)為存在于任何一款Java應(yīng)用程序當(dāng)中,覆蓋率大概有99.99%。那么作為攻擊者,自然有必要關(guān)注這類影響范圍巨大的目標(biāo)。只要能找到利用它的辦法,就能在互聯(lián)網(wǎng)上「大殺四方」。這跟1990年代那會的情況完全不同,當(dāng)時攻擊者得一個個研究不同Web應(yīng)用程序的突破方法,因為那時候的程序會分別使用自己的定制代碼。”

所以從本質(zhì)上講,企業(yè)“已經(jīng)把90%的開發(fā)工作外包給了我們既不認(rèn)識、也不信任的人。這聽起來很可怕,但過去十年間的事實就是如此。我們現(xiàn)在才剛剛開始探究這到底意味著什么。”

Log4j還凸顯出軟件供應(yīng)鏈中的另一個問題,即如何判斷一款軟件對于開源代碼的依賴程度。而且盡管修復(fù)補丁早已發(fā)布,但估計仍有29%的Log4j下載量對應(yīng)的是未修復(fù)版本。

根據(jù)Sonatype公司的分析,企業(yè)客戶在大多數(shù)情況下使用的都是易受攻擊的組件版本。經(jīng)過修復(fù)的版本不是沒有,但企業(yè)很少全貌和。Fox稱,這個問題需要安全意識教育來解決。“96%的問題都出在人們繼續(xù)吃「臟東西」上,大家往往沒有意識去挑選干凈的版本來用。”

矛頭指向代碼倉庫

開源軟件普及帶來的另一大威脅是:黑客開始將惡意軟件注入GitHub、Python軟件包索引(PYPI)和NPM等代碼倉庫當(dāng)中。利用依賴項混亂揚起的迷霧,惡意黑客開始為各種流行軟件開發(fā)惡意版本,并誘導(dǎo)開發(fā)者將其納入自家軟件。

比方說,他們可能把正確軟件中的破折號替換成下劃線,這樣粗心的開發(fā)者就很可能選定了錯誤的組件。

Fox認(rèn)為,“這里的挑戰(zhàn)在于,開發(fā)者一旦開始獲取錯誤的組件版本,攻擊就已經(jīng)開始了。這跟以往通過瀏覽器主動下載不一樣,現(xiàn)在的下載過程被隱藏在了工具中、發(fā)生在幕后,這同樣有可能導(dǎo)致惡意軟件的傳播。”

 “這類攻擊手段的復(fù)雜度不高,有些惡意組件甚至懶得把自己偽裝成合法組件。不編譯、不測試,只是把有效載荷發(fā)布出來。就這么簡單粗暴,也仍不乏受害者上鉤。”

防御方正在集結(jié)

盡管開源軟件存在固有的安全風(fēng)險,但其優(yōu)勢仍然不可否認(rèn)。Fox強調(diào),開源軟件比商業(yè)軟件更透明、更清晰。他仍然以Log4j事件為例,當(dāng)時貢獻(xiàn)團隊在幾天內(nèi)就放出了修復(fù)程序,這是商業(yè)組織很難做到的。

網(wǎng)絡(luò)安全服務(wù)商Vulcan Cyber的高級技術(shù)工程師Mike Parkin對此表示贊同,他認(rèn)為開源模型的公開性是把雙刃劍——既有助于緩解網(wǎng)絡(luò)威脅,也可能拉低潛在的攻擊門檻。

Parkin在采訪中指出,“從歷史角度看,應(yīng)該還是開發(fā)者相對更占優(yōu)勢。”

SolarWinds事件也讓人們開始認(rèn)真關(guān)注軟件供應(yīng)鏈的安全問題。以總統(tǒng)拜登的2021年網(wǎng)絡(luò)安全行政令為基礎(chǔ),白宮方面于2022年9月正式要求各聯(lián)邦機構(gòu)在使用第三方軟件時必須遵循NIST指南,包括軟件開發(fā)商需要自證安全并提交軟件材料清單(SBOM)。

軟件開發(fā)商也在推動廣泛努力,希望加強軟件供應(yīng)鏈的整體安全性。具體手段包括開放軟件供應(yīng)鏈攻擊參考,發(fā)布漏洞可用性交流(VEX)等工具,并使用由各網(wǎng)絡(luò)安全廠商開發(fā)的相關(guān)產(chǎn)品。

但這還不夠,Sonatype公司的Fox希望看到更多舉措——例如要求軟件開發(fā)商召回存在缺陷的軟件組件。而這項工作的前提條件,就是首先普及軟件材料清單。Fox將其與汽車制造業(yè)進(jìn)行了比較:廠商只需要向買家提供一份零配件清單,即可明確責(zé)任劃分。如果證實是其中某一配件的缺陷,則整車本體不需要召回。

 “軟件也應(yīng)該建立起類似的召回機制,這意味著開發(fā)商知道用了哪些組件、這些組件來自哪里,還有應(yīng)用程序的正常運行依賴于哪些開源軟件版本。只有這樣,安全隱患才有被發(fā)現(xiàn)和管理起來的可能。這才是正確的安全發(fā)展方向。”

Fox還希望各方能專注于維護開源軟件包。政府在這方面已經(jīng)有所行動,《歐盟網(wǎng)絡(luò)彈性法案》也談到了軟件召回問題,只是相關(guān)表述還不夠確切。在這方面,美國很可能會走在世界前列。

他也提到了組件級防火墻的想法,這些防火墻的性質(zhì)類似于檢查網(wǎng)絡(luò)流量并提前阻斷惡意信息的數(shù)據(jù)包防火墻,區(qū)別是在組件層級上阻止惡意代碼損害軟件失。

 “如果我們壓根不了解軟件里有些什么,那就不可能搞清楚里面有沒有惡意軟件。這不僅代表著易受攻擊,甚至可以說是種「我為魚肉」的消極姿態(tài)。只要被對方觸及,惡意黑客就能立刻制造傷害。而且很遺憾,大多數(shù)人還沒有認(rèn)真思考過這個問題。”

Sonatype公司的方案是將Nexus防火墻構(gòu)建至平臺當(dāng)中,依托于衍生自信用卡欺詐保護的技術(shù)阻斷惡意代碼。防火墻理解正常運作時的狀態(tài),并利用AI和機器學(xué)習(xí)技術(shù)檢測異常活動。2022年,該防火墻就標(biāo)記出了108000多次惡意攻擊嘗試。

 “很多組織甚至壓根沒有意識到這個問題。但現(xiàn)實就是如此,惡意黑客們?nèi)匀诲羞b法外、肆無忌憚。”

不止如此,防火墻功能還需要跟軟件材料清單結(jié)合起來。

 “沒錯,必須了解軟件中的各部分組件在哪。這樣當(dāng)下一次Log4j事件發(fā)生時,我們才能立即做出糾正,而不必臨時對成千上萬的應(yīng)用程序做劃分。但理解軟件構(gòu)成還只是第一步,我們需要建立保護體系才能真正拒惡意攻擊于邊界之外。”

責(zé)任編輯:姜華 來源: 至頂網(wǎng)軟件與服務(wù)頻道
相關(guān)推薦

2022-03-04 15:57:26

供應(yīng)鏈安全網(wǎng)絡(luò)安全

2018-04-08 16:00:34

私有云虛擬化網(wǎng)絡(luò)架構(gòu)

2018-05-29 15:24:00

2021-08-28 14:26:33

供應(yīng)商安全網(wǎng)絡(luò)安全商業(yè)軟件

2014-05-13 11:28:38

開源開源項目授權(quán)許可證

2013-01-04 14:35:27

Windows Ser

2017-05-02 15:30:34

2020-10-12 13:47:58

開源云計算

2022-04-17 14:59:43

云成本FinOps云成本優(yōu)化

2013-01-04 14:55:10

Windows Ser微軟云平臺

2023-02-23 07:52:20

2020-12-02 10:29:41

物聯(lián)網(wǎng)供應(yīng)鏈IOT

2023-07-11 14:12:06

2011-08-15 13:13:26

2011-09-21 14:06:16

數(shù)據(jù)庫MongoDB

2010-06-21 17:46:53

2013-08-26 10:23:47

2015-10-14 11:29:17

數(shù)據(jù)中心細(xì)節(jié)

2023-11-20 10:26:12

2025-01-16 16:42:47

點贊
收藏

51CTO技術(shù)棧公眾號

日本vs亚洲vs韩国一区三区| 欧美精品一区二区久久| 亚洲午夜激情av| 精品国产免费一区二区三区| 日韩中文字幕高清| 偷偷www综合久久久久久久| 精品国产乱码久久久久久牛牛| 女人和拘做爰正片视频| 日本三级视频在线播放| 成人av午夜影院| 国产精品www色诱视频| 69av视频在线| 欧美日韩精品一区二区视频| 日韩丝袜美女视频| 韩国中文字幕av| av免费在线视| 亚洲三级电影全部在线观看高清| 精品国产一区二区三区四区vr | 亚洲一线二线三线视频| 日韩av电影免费观看| 成 人片 黄 色 大 片| 日韩国产在线观看一区| 午夜精品一区二区三区在线| 日韩在线一卡二卡| 亚洲欧洲色图| 亚洲激情自拍图| 一级片黄色免费| 亚州一区二区三区| 天天综合天天综合色| 日韩中文在线字幕| 天天综合视频在线观看| 久久久国产午夜精品| 国产日韩三区| 精品美女www爽爽爽视频| 蜜臀精品一区二区三区在线观看| 51色欧美片视频在线观看| 麻豆成人在线视频| 你懂的国产精品| yellow中文字幕久久| 五月天精品视频| 天堂在线精品| 亚洲成人激情在线观看| 免费高清视频在线观看| 精品69视频一区二区三区| 色哦色哦哦色天天综合| 老太脱裤子让老头玩xxxxx| 黑人极品ⅴideos精品欧美棵| 综合久久综合久久| 91香蕉视频网址| 欧美人xxx| 国产精品福利一区| 亚洲欧洲久久| 日韩av中文| 136国产福利精品导航| 色大师av一区二区三区| 黄色在线小视频| 久久先锋影音av鲁色资源网| 久久亚洲免费| 麻豆影视在线| 国产日本欧洲亚洲| 午夜精品美女久久久久av福利| 日韩在线免费看| 久久久亚洲精品石原莉奈| 欧美二区在线看| 黄色的视频在线免费观看| 久久久精品国产免大香伊| 免费在线观看91| www.91在线| 中文字幕一区二区三区不卡| 国产高清精品软男同| 91麻豆一二三四在线| 亚洲狼人国产精品| 无码人妻少妇伦在线电影| 国产精品25p| 在线欧美小视频| 手机av在线网| 日日夜夜精品视频| 日韩大片免费观看视频播放| 欧美偷拍一区二区三区| 久久中文视频| 欧美大片第1页| 人人干人人干人人干| 日韩精品高清不卡| 91亚洲午夜在线| 日韩中文字幕影院| 久久亚洲二区三区| 国产奶头好大揉着好爽视频| free性欧美| 在线一区二区三区四区五区 | 国内成人自拍视频| 成人女人免费毛片| 免费在线黄色影片| 亚洲欧洲成人自拍| 亚洲自偷自拍熟女另类| 伦一区二区三区中文字幕v亚洲| 日韩一区二区免费在线观看| 亚洲欧美色图视频| 97国产成人高清在线观看| 午夜精品三级视频福利| 国产成人av免费| 韩国成人福利片在线播放| 久久99蜜桃综合影院免费观看| 1769视频在线播放免费观看| 一二三四区精品视频| 国产成人精品无码播放| 亚洲国产精品免费视频| 亚洲天堂成人在线| 18精品爽视频在线观看| 日本午夜精品一区二区三区电影| 丁香婷婷久久久综合精品国产| 欧美一区二区少妇| 亚洲综合999| 久久99爱视频| 卡一精品卡二卡三网站乱码| 久久这里有精品| 日本黄色中文字幕| 波多野结衣在线一区| 免费观看黄色的网站| 超碰aⅴ人人做人人爽欧美| 欧美一级高清大全免费观看| 懂色av蜜桃av| 亚洲一区免费| 成人免费观看网站| 九义人在线观看完整免费版电视剧| 精品久久久久久久久久久久久久 | 久久免费偷拍视频| 成年在线观看视频| 久久精品国产福利| 亚洲人成在线一二| 国产成人在线播放视频| 国产黑丝在线一区二区三区| 在线观看亚洲视频啊啊啊啊| 日本精品网站| 亚洲另类xxxx| 国产福利拍拍拍| 成人av中文字幕| 欧美另类videosbestsex日本| 四虎国产精品免费久久5151| 亚洲一区第一页| 青青草视频在线观看免费| 成人av免费在线| 免费的一级黄色片| 欧美黄色一级| 欧美老少配视频| 国产又粗又黄又爽的视频| 99久久国产综合精品女不卡| 日本十八禁视频无遮挡| a级日韩大片| 欧美激情一级二级| 你懂的网站在线| 亚洲国产欧美另类丝袜| 亚洲色偷偷色噜噜狠狠99网 | 国产三级欧美三级日产三级99| 黄色国产一级视频| 日韩成人一级| 日本欧美精品在线| 免费黄网站在线观看| 色哟哟在线观看一区二区三区| 草草影院第一页| 日韩福利视频网| 亚洲国产另类久久久精品极度| 99只有精品| 精品国产一区二区三区四区在线观看| 一本色道久久综合亚洲| 亚洲男人的天堂一区二区| 亚洲午夜精品在线观看| 伊人久久综合| 久久久久久久久久久久久久久久av| 日本在线影院| 尤物yw午夜国产精品视频| 亚洲手机在线观看| 亚洲精品亚洲人成人网| 伊人久久一区二区三区| 翔田千里一区二区| 亚洲国产日韩综合一区| 国产免费区一区二区三视频免费| 欧美精品在线播放| 天天综合永久入口| 色系网站成人免费| 国产精品精品软件男同| 成人精品亚洲人成在线| 777米奇影视第四色| 成人免费a**址| 99三级在线| 中文字幕资源网在线观看免费 | 大胆人体一区| 久久精品2019中文字幕| 亚洲国产精品suv| 欧美性猛交99久久久久99按摩| 91视频免费看片| 国产成人高清视频| 色综合av综合无码综合网站| 国产精品久久天天影视| 精品午夜一区二区| 日韩毛片免费看| 欧美一级高清免费播放| 看女生喷水的网站在线观看| 亚洲国产精品人人爽夜夜爽| 在线免费看av的网站| 午夜久久电影网| 国产成人免费在线观看视频| av电影一区二区| 九九九九九九九九| 欧美中文日韩| www.av毛片| 欧美freesextv| 美国av一区二区三区| 国产视频一区二| 国产精品一区二区电影| 九色porny视频在线观看| 久久激情五月丁香伊人| 黄色大片在线看| 亚洲第一精品福利| 国产日韩精品suv| 一本到三区不卡视频| 精品一级少妇久久久久久久| 国产精品乱人伦一区二区| 亚洲精品乱码久久久久久久| 国产一区二区三区观看| av五月天在线| 免费日韩av片| 欧美一级视频免费看| 欧美精品福利| 无码人妻aⅴ一区二区三区日本| 国产日韩视频在线| 久久久亚洲综合网站| jizzjizzjizz欧美| 亚洲aa在线观看| 九九热这里有精品| 国产精品电影在线观看| 日韩理论视频| 91av在线免费观看| 1区2区在线| 欧美激情视频网| 在线电影福利片| 久久久成人的性感天堂| 69xxxx欧美| 日韩有码在线电影| 日本在线免费| 北条麻妃在线一区二区| 一级毛片视频在线观看| 中文欧美在线视频| 国产女人在线视频| 亚洲午夜女主播在线直播| 久久天堂电影| 亚洲网站在线看| 国产资源在线看| 在线观看中文字幕亚洲| 成人在线视频成人| 中文字幕精品一区二区精品| 电影av一区| 在线视频欧美日韩| 91亚洲欧美| 日韩在线免费av| 国内精品久久久久久野外| 久久久精品中文字幕| 国产精品一区二区三区视频网站| 久久国产精品影视| 日韩电影免费观看| 久久久久久久久久久免费精品| 国内高清免费在线视频| 91精品国产高清自在线看超| 色黄视频在线观看| 国产高清在线不卡| 欧美成人毛片| 99热最新在线| 综合亚洲自拍| 亚洲精品二区| 欧美精品自拍| 少妇高潮喷水久久久久久久久久| 天堂久久一区二区三区| 视频在线观看免费高清| 国产乱子伦视频一区二区三区 | 国产视频一区不卡| 免费在线观看黄色小视频| 亚洲一区二区三区三| 日韩av大片在线观看| 在线观看日产精品| 精品黑人一区二区三区在线观看 | 波多野结衣视频播放| 久久久精品一品道一区| 欧美老熟妇一区二区三区| 亚洲一区二区中文在线| 国产性生活视频| 日韩亚洲欧美在线观看| 亚洲人午夜射精精品日韩| 中文字幕精品网| 91在线三级| 国产精品爽爽ⅴa在线观看| 999国产精品一区| 日本中文不卡| 亚洲午夜视频| 手机视频在线观看| 不卡av在线免费观看| 国产激情av在线| 亚洲国产精品麻豆| 夜夜嗨av禁果av粉嫩avhd| 亚洲第一区第二区| 日日夜夜精品一区| 欧美一级视频在线观看| 国产精品igao视频网网址不卡日韩| 激情久久av| 性xxxx欧美老肥妇牲乱| 美女福利视频在线| 国产一区二区精品在线观看| 色欲av无码一区二区三区| 亚洲欧美另类图片小说| 狠狠人妻久久久久久综合| 欧美大片在线观看| 永久免费在线观看视频| 日本一区二区三区在线播放| 澳门成人av| 在线视频91| 久久人人精品| 国产又粗又猛又色| 亚洲女性喷水在线观看一区| 一级黄色av片| 精品视频在线播放免| 青草在线视频| 91免费综合在线| 精品国产91| 女人另类性混交zo| 白白色 亚洲乱淫| 久久国产精品波多野结衣| 欧美另类z0zxhd电影| 电影在线一区| 国产精品久久久久av免费| 亚欧日韩另类中文欧美| 青青草精品视频在线| 东方欧美亚洲色图在线| 国产成人久久久久| 制服丝袜激情欧洲亚洲| 超碰97在线免费观看| 国产精品www| heyzo久久| 中文字幕在线导航| 久久久国产精品午夜一区ai换脸| 国产一级片毛片| 精品丝袜一区二区三区| 最新欧美色图| 欧洲成人一区二区| 久久一区二区三区四区五区| 人妻少妇一区二区| 日本电影亚洲天堂一区| 黄色免费在线播放| 国产精品天天狠天天看| 97偷自拍亚洲综合二区| 激情五月婷婷基地| 中文字幕一区二区三区乱码在线| 亚洲视频中文字幕在线观看| 精品国产一区二区三区久久狼5月| 四虎影视国产精品| 成人在线免费观看网址| 国产成人精品免费在线| 国产无套内射又大又猛又粗又爽| 精品国产伦一区二区三区免费| av手机免费在线观看| 久久99蜜桃综合影院免费观看| 国产精品久久久久久久免费软件 | 国产夫妻在线观看| 欧美激情综合色| 牛牛精品成人免费视频| 成人一级片网站| 中文字幕一区不卡| www.超碰在线.com| 91av中文字幕| 日韩在线观看| xxxx视频在线观看| 精品国产精品三级精品av网址| 免费福利在线观看| 国产中文字幕日韩| 国内精品福利| 欧美老熟妇乱大交xxxxx| 欧美日韩高清在线播放| 日本小视频在线免费观看| 久久国产精品-国产精品| 首页综合国产亚洲丝袜| 亚洲怡红院在线观看| 亚洲国产精品系列| 99riav视频一区二区| 中文字幕久久一区| www..com久久爱| 久久国产香蕉视频| 欧美猛交ⅹxxx乱大交视频| 色天下一区二区三区| 依人在线免费视频| 亚洲成人在线免费| av在线天堂| 国产精品久久久久久久久久久久午夜片 | 亚洲免费视频网站| 国产日韩一区二区三免费高清| 日韩视频在线视频| 中文字幕免费不卡在线| 亚洲精华国产精华精华液网站| 日韩av片电影专区| 国产精品a级| av在线播放中文字幕| 日韩黄色在线免费观看| 精品国产鲁一鲁****| 欧美视频第三页|