設為首頁 | 加到我的最愛個人空間
過濾成人內容 | 傳統首頁 | 客服中心 | 幫助
日本髮型 教學 日本動漫 kiss 圖 psp dj max 2 ISO 江湖本色2 戰虫 nds攻略top 王心凌鈴聲 。﹏。良仔 信長11 2b 戀小夜 涼風 成熟 Sarah Brightman mp3 kyo3 討論區 Lideurow 楓少仔仔 誅仙 online 官網 tw 三國立志傳3免光碟檔 幸福的時光 howareu1
搜索選項索引系統工具窗
打印

微 軟 BlueHat 會 議 聚 焦 安 全 漏 洞

http://manyway.net 贊助網站載入中...

微 軟 BlueHat 會 議 聚 焦 安 全 漏 洞

  防毒軟體的安全漏洞俯拾即是,以及暗自跟蹤你的網頁瀏覽軌跡的瀏覽器程式,這是微軟上周五舉行的BlueHat駭客大會的兩大焦點。

  這場只限受邀者參加的會議每六個月舉行一次,已舉辦了三年,邀請頂尖資安研究員到全球最大軟體公司來討論最新、最強的駭客程式(exploits)以及電腦安全議題。

  資安公司IOActive的Dan Kaminsky接受電話訪問時表示:「軟體開發人員出席會議,豎耳傾聽破解軟體的駭客說話,這是很酷的事。」

  根據Kaminsky的說法,這場會議的精彩處包括:Argeniss創辦人兼執行長Cesar Cerrudo談論Windows設計上的弱點,「嚇壞了一堆在場者」;獨立資安研究員Manuel Caballero談論隱形的小程式(script)如何跟蹤網頁瀏覽者在網際網路上的每一步,讓「壞人監控瀏覽器」;另一獨立資安研究員Alex "kuza55"談論網頁瀏覽器的缺失;Nevis Networks研究室技術領隊Feng Xue(別名「Sowhat」)談防毒軟體的漏洞。

  Kaminsky說:「我們都心知肚明,防毒軟體的漏洞百出。」他說,Xue舉例證明「如何簡單地對AV碼動手腳,就達到破解目的。有趣的是,竟然不費吹灰之力。」

  例如,據Kaminsky轉述,Xue說明如何傳中毒的檔案給某人,然後得到回傳的資料,裡面顯示那人用的是哪一款防毒掃描產品,如此一來駭客便可使用專為那款防毒產品打造的駭客程式。

  Xue本人接受訪問時,提到如何利用網頁、P2P網路和IM的安全漏洞,並示範用試圖讓程式當掉的「fuzzing」技術找出防毒程式的安全弱點。他拒絕指出該防毒軟體公司的名稱,因為該公司仍在趕製這項安全弱點的修補程式。

  Xue表示,他也曾用逆向工程(reverse engineering)與原始碼auditing方式,找出20種最熱門防毒產品的弱點。他所屬的公司將把這些資訊提供給相關的軟體公司。他認為,AV 公司必須明白,光是為了查明檔案是否內含病毒而掃瞄可能的惡意檔案,就可能讓AV軟體曝露於風險之中,因為該檔案可能正是為攻擊AV軟體而寫的。

TOP

真係一山還有一山高

咁大間公司都鬥唔過D人

TOP

重要聲明:本討論區是以即時上載留言的方式運作,KYO討論區對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。由於本討論區受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者發現有留言出現問題,請聯繫我們。KYO討論區有權刪除任何留言及拒絕任何人士上載留言,同時亦有不刪除留言的權利。切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。