当前位置:网站首页 >> 游戏

SyScan360一场属于软件巨头和白帽

时间:2019-05-15 05:46:07 来源:互联网 阅读:0次

每一年都有不少大大小小的安全会议在国内外举行,有些人觉得,枯燥难懂的技术类话题可能不太符合自己的胃口。如果真的这样想,那你就大错特错了!

即将在美国西雅图举行的SyScan360可谓史上内心戏足的一场安全技术峰会,它不仅展示了安全领域全的热点话题,让你两天读懂安全圈;更有趣的是,它还将上演一场集合软件巨头和白帽黑客之间相爱相杀的大戏,交锋多年的攻防两方将同台亮相,满足你八卦互联巨头的好奇心。究竟看点如何,你得接着往下看!

谷歌组:你站在桥头看风景,看风景的人在楼上看你

这幕虐心大戏的核心人物自然是谷歌。在SyScan360上,来自谷歌安全工程团队负责人、全栈黑客大神rna分享的是Linux系统层的基础库Glibc漏洞的细节,据说该漏洞可影响全球的服务器系统,威力惊人,2016年Fermin凭该漏洞获得了当年安全圈奥斯卡Pwnie奖的客户端漏洞奖项。

这边,谷歌安全负责人肩负着解救全球服务器的重担,而在谷歌自家产品的安全问题上,也有人执着追寻着漏洞。在SyScan360上,来自360卫士阿尔法团队的龚广将介绍一个在Chrome的V8引擎中一处非常小的逻辑毛病,这个错误乍看起完全不可利用,但通过非常规的利用技巧,却能被稳定地利用并实现全球首次攻破谷歌款Pixel,在世界黑客大赛PwnFest上一鸣惊人。

另外1名来自360阿尔法团队的研究员陈豪分享的是Android内核漏洞的新攻击面低调华丽的netlink socket接口,并介绍了通过该攻击面发现的安全漏洞。

360两位研究员把视线放在了谷歌的两大产品Chrome和Android上,并贡献了漏洞攻击的新角度。作为长时间在谷歌漏洞贡献榜上排名前列的团队,360阿尔法团队和谷歌安全工程负责人的现场碰撞使人期待。

微软组:本是同根生,相煎何太急!

如果说上一幕是一场若即若离的文艺片,那么家长里短的小冲突则是微软这一幕的主旋律。先看主角,微软应急响应中心(MSRC)的负责人Matt Miller将要分享微软对Win10系统和Edge浏览器采取的诸多安全策略,介绍如何借助世界开发人员的力量设计、开发并验证这些安全策略,终达到减缓本地任意代码履行等危机。

再看看攻击组,由于微软近年来在Office上中重兵布阵,真实世界中可利用的Office内存漏洞十分罕见,因此,先上场的两位McAfee的研究员把目光投向了Office比较奇异的逻辑漏洞,他们通过一个特定的字符串,就实现了远程控制Office。

另有一位不能不提的重量级压轴佳宾Windows内核和安全领域全球的专家、BlackHat等安全会议每年的保存讲师,现任安全创业公司CrowdStrike首席架构师的Alex Ionescu。SyScan360上,他将在全球首次公然微软的虚拟化(容器化)技术内幕和细节,并实现世界首例Win10从容器到宿主的逃逸攻击,这一攻击此前甚至被外界认为是不可能完成的任务。

微软安全研究员这边正如火如荼地介绍如何守护Win10这颗小宇宙,那边自己的两大得意门生Office和的虚拟化产品却相继被老牌安全厂商和安全创业公司亮了新的攻击威胁,产品安全性遭到围追堵截,场面极可能一度十分尴尬!

实际上,不管描写安全策略框架,还是讲述漏洞攻击策略,不管演讲者来自哪一个公司,其终的目的,都是与全球的安全研究者交换前沿技术,并为产品安全框架的搭建查缺补漏、提供新的思路,而终究获益的就是全球亿万的微软用户。所以说白了,这些看似矛盾的冲突,在安全圈,不过是家庭会议上意见相悖的讨论,根本没必要吹胡子瞪眼。

说了这么多,相信你也对这场安全会议有所了解,5月3031日数十位黑客大牛将齐聚西雅图,除了微软和谷歌两组选手上演的内心戏,它还将覆盖系统、移动、络、硬件、IoT、云计算、机器学习等安全圈全领域的热点话题。黑客来了,他们还要干票大的,究竟还有什么我们不知道的安全圈内幕和八卦,戳先睹为快吧!

子宫内膜炎怎么治疗
宫颈炎的症状表现
白带带血是什么原因

相关文章

一周热门

热点排行

热门精选

友情链接: 数码 微信小程序怎么做的 技术资讯
媒体合作:

Copyright (c) 2011 八零CMS 版权所有 Inc.All Rights Reserved. 备案号:京ICP0000001号

RSS订阅网站地图