成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Pwn2Own黑客天王:思路我來提供 漏洞自己去找!

安全
米勒說:“由于我不愿向廠商提供技術(shù)漏洞的詳細(xì)信息,外界可能將指責(zé)我人品有問題。但我個(gè)人看法是,本來就不應(yīng)該將這些漏洞細(xì)節(jié)提供給他們。我會(huì)說出自己如何查找漏洞的方法,這樣就能促使軟件開發(fā)人員進(jìn)行更多技術(shù)測(cè)試工作。”

北京時(shí)間3月26日消息,據(jù)國(guó)外媒體報(bào)道,已連續(xù)三年在Pwn2Own黑客大賽獲獎(jiǎng)的黑客查理·米勒(Charlie Miller)周四表示,他不會(huì)向微軟、蘋果及Adobe提供自己所發(fā)現(xiàn)相應(yīng)軟件漏洞的技術(shù)細(xì)節(jié)信息,而會(huì)向這些廠商提供自己查找軟件漏洞的“思路”,以促使微軟等廠商自行提高軟件的安全性能。

米勒此前陸續(xù)在蘋果Mac OS操作系統(tǒng)、微軟Office辦公套件以及Adobe Reader(PDF文件閱讀器)等軟件中發(fā)現(xiàn)了一些技術(shù)漏洞,漏洞數(shù)量達(dá)20個(gè)。他表示,僅經(jīng)他本人發(fā)現(xiàn)的技術(shù)漏洞就高達(dá)20個(gè),說明各大軟件開發(fā)商重視軟件安全的力度還遠(yuǎn)遠(yuǎn)不夠。

在周三于加拿大溫哥華市舉行的2010年度 Pwn2Own大賽上,米勒對(duì)一臺(tái)蘋果MacBook Pro筆記本發(fā)起攻擊,并攻破該筆記本所預(yù)裝Snow Leopard操作系統(tǒng)中的Safari瀏覽器。米勒因此獲得了1萬美元獎(jiǎng)金,所攻破筆記本也歸他本人所有。

這也是米勒連續(xù)三次在Pwn2Own大賽上獲獎(jiǎng)。他曾于2008年和2009年P(guān)wn2Own大賽上攻破蘋果Mac機(jī)。在米勒之前,還從未有任何參賽者在Pwn2Own大賽上連續(xù)三次獲獎(jiǎng)。在去年的 Pwn2Own大賽中,他僅用了10秒鐘時(shí)間,就成功攻破大會(huì)主辦方提供的MacBook Pro筆記本。

不愿提供信息

米勒周四表示:“我們發(fā)現(xiàn)一個(gè)漏洞,他們(指軟件開發(fā)商)就發(fā)布一個(gè)補(bǔ)丁程序,如此周而復(fù)始。這種方式并不會(huì)使軟件安全性能得以提高。不可否認(rèn),通過這種打補(bǔ)丁方式,相應(yīng)軟件安全性能確實(shí)也有所提高,但這些軟件性能應(yīng)該有更大程度的改善和提高。我卻無法使他們做到這一點(diǎn)。”

米勒使用僅有數(shù)項(xiàng)代碼的檢測(cè)工具,通過插入數(shù)據(jù)方式,以檢測(cè)相關(guān)軟件是否存在技術(shù)漏洞。不僅外部研究人員使用此類工具,軟件開發(fā)商在調(diào)試軟件過程中,也經(jīng)常使用這種檢測(cè)方式。雖然這些軟件在出廠前已經(jīng)經(jīng)過了大量技術(shù)測(cè)試,但米勒還是找出了蘋果Mac OS、微軟Office以及Adobe Reader等軟件共計(jì)20個(gè)技術(shù)漏洞。

米勒將在本年度CanSecWest安全大會(huì)(注:與Pwn2Own大賽在同一時(shí)間和地點(diǎn)舉行)上發(fā)表演講,他希望蘋果、微軟和Adobe等廠商認(rèn)真聽取他如何查找軟件漏洞的思路和方法。

米勒說:“由于我不愿向廠商提供技術(shù)漏洞的詳細(xì)信息,外界可能將指責(zé)我人品有問題。但我個(gè)人看法是,本來就不應(yīng)該將這些漏洞細(xì)節(jié)提供給他們。我會(huì)說出自己如何查找漏洞的方法,這樣就能促使軟件開發(fā)人員進(jìn)行更多技術(shù)測(cè)試工作。”

輕松查找漏洞

米勒還表示,自己查找軟件漏洞非常容易,這本身就說明軟件開發(fā)商對(duì)軟件安全性能重視程度還遠(yuǎn)遠(yuǎn)不夠,“或許有人說我是在吹牛,我其實(shí)也沒有那么聰明,但只要進(jìn)行少量工作,我仍能發(fā)現(xiàn)軟件漏洞。我能夠查找出大量漏洞,這種情況令人感到沮喪。”

米勒認(rèn)為,如果微軟、蘋果及Adobe等軟件廠商重視軟件安全性能,只要多進(jìn)行軟件測(cè)試工作,這些廠商原本自己就能發(fā)現(xiàn)大量技術(shù)漏洞,而無需等到外部研究人員來查找相應(yīng)漏洞,“我并不是說這些軟件廠商沒有做這方面的工作,而是說他們沒有將這些工作做好。”

米勒最后指出,由于自己不會(huì)向微軟等廠商提供所發(fā)現(xiàn)漏洞技術(shù)詳情,各軟件廠商將被迫依照他的思路來還原這些漏洞的生成機(jī)制,從而最終促進(jìn)各軟件開發(fā)商進(jìn)一步重視產(chǎn)品安全性能。
 

原標(biāo)題:黑客大賽獲獎(jiǎng)?wù)呔芙^向微軟蘋果提供漏洞詳情

【編輯推薦】
  1. Pwn2Own2010第一天:iPhone被攻破 漏洞涉及Safari
  2. 為避免 Pwn2Own大賽再次出丑 Apple提前給Safari大補(bǔ)
  3. 2010年P(guān)wn2Own黑客大賽將開戰(zhàn) 高額獎(jiǎng)金與0day引入入勝
  4. Pwn2Own2010第一天:火狐、IE、Safari全掛 Chrome幸存
  5. Pwn2Own:瀏覽器獨(dú)活Chrome 智能機(jī)單掛iphone

 

責(zé)任編輯:王文文 來源: 騰訊科技
相關(guān)推薦

2014-03-24 17:54:25

2014-03-19 14:31:09

2013-03-08 09:17:58

2014-07-10 10:14:45

2011-03-11 09:41:53

2015-03-12 15:38:06

2015-03-22 09:22:51

2015-10-12 16:57:34

2015-03-17 11:15:06

2015-07-08 13:36:24

2009-05-12 09:01:50

2015-03-18 16:17:27

2015-03-19 10:35:55

2009-03-20 17:11:35

2010-03-19 12:42:27

2011-03-07 10:40:15

2010-03-25 15:57:37

2010-03-29 10:04:11

2013-03-18 09:57:12

2010-03-20 21:51:27

pwn2OwnMac OS X漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 天天躁日日躁狠狠很躁 | 国产激情在线观看 | 欧美日韩精品久久久免费观看 | 中文字幕av网 | 国产成人一区二区三区久久久 | 亚洲精品乱码久久久久久9色 | 欧美一区二区在线播放 | 精品亚洲第一 | 色综合激情 | 久久久精品一区二区 | 欧美在线色视频 | 日韩免费一区 | 久久久久久九九九九 | 美女天堂在线 | 99综合在线 | 精品一区二区免费视频 | 成人一级视频在线观看 | 亚洲欧美日韩精品久久亚洲区 | 日韩成人在线观看 | 99爱国产 | 亚洲精品在线视频 | 日韩在线欧美 | 国产成人一区二区三区精 | 五月婷婷丁香 | 人人人干 | 国产日韩欧美精品一区二区 | 精品产国自在拍 | 福利一区二区在线 | a级大片 | 日韩视频在线免费观看 | 国产视频线观看永久免费 | 国产免费福利在线 | av激情在线 | 中文字幕亚洲一区二区三区 | 欧美色综合网 | av一区二区三区 | 国产成人99久久亚洲综合精品 | 亚洲综合大片69999 | 亚洲精品大片 | 91精品导航| 成人精品视频 |