毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战贝壳第三季度营收226亿元 经调净利润17.8 亿元 同比下降17.46%AI营销,让科技巨头尝到了大模型商业化的甜头安恒信息范渊在乌镇峰会谈AI:以工具视之、以工具用之、以工具治理之诺基亚与微软再合作,为 Azure 数据中心供货延长五年天岳先进发布业界首款 300mm(12 英寸)N 型碳化硅衬底三星介绍内部安全团队 Project Infinity 攻防演练项目,高效修复 Galaxy 手机平板漏洞上海市将推进低空飞行服务管理能力建设,2027 年底前累计划设相应航线不少于 400 条岁末,海尔给您备好一套“小红花”为什么说Q10K Pro是今年最值得入手的电视?看完这几点就明白了!“小墨方·大不凡”!Brother“小墨方”系列彩喷一体机全新上市黄仁勋:AI智能需求强劲,“物理定律”限制英伟达芯片增长诺基亚与微软再合作,为Azure数据中心供货延长五年国家数据局:到2029年基本建成国家数据基础设施主体结构中国已发展成为全球最大的互联网市场,拥有全球最多的网民和移动互联网用户中国铁塔:计划按照10:1的比例合股美国FCC正式划定5.9GHz频段用于C-V2X技术在AI领域奋起直追!苹果要对Siri大革新 2026年正式发布日本机构公布量子专利榜单:本源量子、国盾量子位居全球第1中国联通:拟向华为、中兴展开5G网络设备竞争性谈判采购
  • 首页 > 产经新闻频道 > 业界新闻

    SyScan360:一场属于软件巨头和白帽黑客的相爱相杀

    2017年05月22日 19:39:42   来源:飞象网

      每年都有不少大大小小的安全会议在国内外举办,有些人觉得,枯燥难懂的技术类话题可能不太符合自己的胃口。如果真的这样想,那你就大错特错了!

      即将在美国西雅图举办的SyScan360堪称史上内心戏最足的一场安全技术峰会,它不仅展示了安全领域最新最全的热点话题,让你两天读懂安全圈;更有趣的是,它还将上演一场集合软件巨头和白帽黑客之间相爱相杀的大戏,交锋多年的攻防两方将同台亮相,满足你八卦互联网巨头的好奇心。究竟看点如何,你得接着往下看!

      谷歌组:你站在桥头看风景,看风景的人在楼上看你

      这幕“虐心”大戏的核心人物自然是谷歌。在SyScan360上,来自谷歌安全工程团队负责人、全栈黑客大神Fermin.J.Serna分享的是Linux系统最底层的基础库Glibc漏洞的细节,据说该漏洞可影响全球的服务器系统,威力惊人,2016年Fermin凭该漏洞获得了当年安全圈奥斯卡——“Pwnie”奖的最佳客户端漏洞奖项。

      这边,谷歌安全负责人肩负着拯救全球服务器的重任,而在谷歌自家产品的安全问题上,也有人执着追寻着漏洞。在SyScan360上,来自360手机卫士阿尔法团队的龚广将介绍一个在Chrome的V8引擎中一处非常小的逻辑错误,这个错误乍看起完全不可利用,但通过非常规的利用技巧,却能被稳定地利用并实现全球首次攻破谷歌最新款Pixel手机,在世界黑客大赛PwnFest上一鸣惊人。

      另外一名来自360阿尔法团队的研究员陈豪分享的是Android内核漏洞的新攻击面——低调华丽的netlink socket接口,并介绍了通过该攻击面发现的最新安全漏洞。

      360两位研究员把视线放在了谷歌的两大王牌产品Chrome和Android上,并贡献了漏洞攻击的新角度。作为长期在谷歌漏洞贡献榜上排名前列的团队,360阿尔法团队和谷歌安全工程负责人的现场碰撞令人期待。

      微软组:本是同根生,相“煎”何太急!

      如果说上一幕是一场若即若离的文艺片,那么家长里短的小冲突则是微软这一幕的主旋律。先看主角,微软应急响应中心(MSRC)的负责人Matt Miller将要分享微软对于Win10系统和Edge浏览器采取的诸多安全策略,介绍如何借助世界顶级开发人员的力量设计、开发并验证这些安全策略,最终达到缓解本地任意代码执行等危机。

      再看看攻击组,由于微软近年来在Office上中重兵布阵,真实世界中可利用的Office内存漏洞十分罕见,因此,先上场的两位McAfee的研究员把目光投向了Office比较神奇的逻辑漏洞,他们通过一个特定的字符串,就实现了远程控制Office。

      另有一位不能不提的重量级压轴嘉宾——Windows内核和安全领域全球最顶级的专家、BlackHat等安全会议每年的保留讲师,现任安全创业公司CrowdStrike首席架构师的Alex Ionescu。SyScan360上,他将在全球首次公开微软最新的虚拟化(容器化)技术内幕和细节,并实现世界首例Win10从容器到宿主的逃逸攻击,这一攻击此前甚至被外界认为是不可能完成的任务。

      微软安全研究员这边正热火朝天地介绍如何守护Win10这颗小宇宙,那边自己的两大得意门生——Office和最新的虚拟化产品却相继被老牌安全厂商和安全创业公司亮了新的攻击威胁,产品安全性遭到围追堵截,场面很可能一度十分尴尬!

      实际上,无论描述安全策略框架,还是讲述漏洞攻击策略,不管演讲者来自哪个公司,其最终的目的,都是与全球的安全研究者交流前沿技术,并为产品安全框架的搭建查缺补漏、提供新的思路,而最终获益的就是全球亿万的微软用户。所以说白了,这些看似矛盾的冲突,在安全圈,不过是家庭会议上意见相悖的讨论,根本没必要吹胡子瞪眼。

      说了这么多,相信你也对这场安全会议有所了解,5月30——31日数十位黑客大牛将齐聚西雅图,除了微软和谷歌两组选手上演的内心戏,它还将覆盖系统、移动、网络、硬件、IoT、云计算、机器学习等安全圈全领域的热点话题。黑客来了,他们还要干票大的,究竟还有什么我们不知道的安全圈内幕和八卦,戳http://www.syscan360.org/zh/先睹为快吧!

      

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。