Android

A Microsoft eléri a China Hacker Conference

TP-Link TL-WR841N Router: Ideális útválasztó otthoni hálózathoz

TP-Link TL-WR841N Router: Ideális útválasztó otthoni hálózathoz
Anonim

A Microsoft megosztotta a színpadot a kínai biztonsági kutatókkal a pekingi hacker konferencia szerdán azzal a céllal, hogy kapcsolatokat építsen ki egy olyan országban, amely egyre több fenyegetést jelent a Microsoft termékeire.

John Lambert, a Microsoft A Security Engineering Center néhány száz ember közönségével beszélt a Microsoft termékeivel és eszközeivel kapcsolatos biztonságtechnikai jellemzőkkel kapcsolatban a szoftverek sebezhetőségeinek felkutatásában.

A Microsoft dolgozott a kapcsolatok kiépítésével a biztonsági kutatókkal világszerte, de a nyelvi akadályt és a tengerentúli konferenciákon a kínai szakértők alacsony részvétele miatt az ország biztonsági körzetei nehezebbek elérni. "

[További olvasmány: Hogyan távolítsuk el a malwar e a Windows PC-jéről]

A fontos biztonsági kutatás egyre inkább Kínából származik, de gyakran kínai nyelven jelenik meg, azt mondta.

A Microsoft támogatta a pekingi fórumot, az XCon-ot, és Lambert azt mondta, részt vesz a kínai biztonsági konferenciákon, ahol szakképzett kutatók összegyűlnek.

A Microsoft a biztonsági kérdéseket illetően több kínai szoftverfejlesztőt szeretne oktatni, hogy megvédje a Windows és az Internet Explorer felhasználókat a harmadik féltől származó programok sérülékenységétől. növekvő mennyiségű rosszindulatú program, amely általában a belföldi felhasználókat célozza meg, de néha külföldön is célzott. Az Internet Explorerben idén kiderült, hogy két nulla napot vagy korábban ismeretlen sérülékenységeket találtak ki Kínából, mondta Lambert.

A fórumon más felszólalók megosztott taktikákat alkalmaztak a szoftverek sebezhetőségeinek felkutatására vagy kihasználására, de a közönség kutatói azt állították, hogy a Microsoft intézkedései nehezebbé tették a programokat a támadásokkal szemben.

"Még mindig vannak sebezhetőségek, de nehezebb kihasználni őket" - mondta egy kutató. Az egyik akadályt a címtartomány-elrendezés randomizálásaként említi, amely a Windows Vista rendszerébe tartozik, amely átszervezi a kulcsrendszer kódjainak helyzetét, amikor egy PC újraindul.

De a Microsoft termékeinek sebezhetőségeit kereső támadások annyira aktívak, mint valaha.

A fórum egyik kínai kutatója bemutatta a szoftverek fuzz tesztelésére szolgáló eszközt, a szoftvergyártók és a támadók által használt technikát, amely magában foglalja a program érvénytelen adatbeviteleinek betöltését, hogy lássák, mi okozza a balesetet. Az eszköz rögzítette a program aktivitását ütközés közben, hogy segítsen egy tesztelőnek meghatározni az okát. Egy hangszóró-duó megtárgyalta, hogyan lehet nyomon követni a kód változásait a program eredeti és frissített verziói között, és egy másik hangszóró bemutatta a webhelyen keresztüli szkriptelés során használt taktikát, amely a rosszindulatú kódot a webhelyekhez fecskendezi.

A fórum szervezői először az eseményről szóló beszámolást betiltották, mert érzékeny témákkal foglalkozott.