成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

PWN2OWN黑客大賽2009到底有哪些猛料?

原創(chuàng)
安全
3月18日黑客大賽如火如荼的開始之后,網(wǎng)上出現(xiàn)了很多相關賽事的報道。如“黑客5秒鐘攻破Mac系統(tǒng) Safari是罪魁禍首”和“黑客大賽曝Safari、IE8與Firefox零日攻擊”等。51CTO也在之前為網(wǎng)友們提供了賽事安排表。到底今年的大賽到底準備了那些系統(tǒng)和軟件讓大家來測試和攻擊?到底準備了那些猛料?

【51CTO.com 獨家報道】3月18日在溫哥華舉辦的CanSecWest黑客大賽如火如荼的開始之后,網(wǎng)上出現(xiàn)了很多相關賽事的報道。如“黑客5秒鐘攻破Mac系統(tǒng) Safari是罪魁禍首”和“黑客大賽曝Safari、IE8與Firefox零日攻擊”等。51CTO也在之前為網(wǎng)友們提供了介紹和時間表,詳情請見:“http://netsecurity.51cto.com/art/200902/110496.htm

到底今年的大賽到底準備了那些系統(tǒng)和軟件讓大家來測試和攻擊?到底準備了那些猛料?我們來看看以下來自51CTO記者的報道。


PWN2OWN 2009


在經(jīng)過多次討論和研究之后,PWN20WN比賽的最終安排如下:


瀏覽器和聯(lián)合測試的平臺

索尼VAIO - Windows 7(51CTO編者按:去年也是索尼VAIO。)


IE8
Firefox
Chrome

蘋果機 - (這個不用說啥系統(tǒng)了吧)


Safari
Firefox

第一天:默認不安裝額外插件,用戶去連接。

第二天:安裝flash, java, .net, quicktime。用戶去連接。

第三天:安裝像Acrobat Reader那樣的大眾軟件,用戶去連接。

任務?- 在應用程序的環(huán)境中執(zhí)行代碼。(51CTO編者按:提權溢出之類的)

--------------------------------------------------------------------------------

電話(和其他相關的測試平臺)

黑莓(TBA)

谷歌Android手機(G1開發(fā)測試版)

蘋果iphone手機(2.0正式版)

Nokia/Symbian(機型N95)

Windows Mobile (宏達 Touch)

第一天

SMS 短信

MMS 彩信

Email 電子郵件(只看收取的)

wifi 無線,如果默認開啟的話

bluetooth藍牙,同上

Radio 無線接收器

第二天

電子郵件/短信/彩信(只可以讀取-不可以有間接行為)

無線保持啟動

藍牙保持啟動(默認不接受配對。耳機是配好的。配對過程不可見。)

第三天

在默認應用程序用戶界面的一個層面

藍牙保持啟動(默認不接受配對。耳機和滿足以上要求的其他設備是配好的。配對過程不可見。)

任務?必須去實現(xiàn)……

1.造成信息丟失(用戶數(shù)據(jù))

2.造成財務損失

51CTO編輯觀察:

首先,對老外能舉辦這類真刀真槍測試產(chǎn)品的活動表示贊揚。大致看了一下,基本上國外頂尖安全廠商全部參與。這次的大贏家是德國人Nils,這哥們快把所有主流瀏覽器都破壞了個遍。成功收獲15000美元和一臺筆記本電腦。上屆冠軍Charlie Miller在10秒內拿下Safari,順利收獲5000美元和一臺蘋果筆記本。相對來說,智能手機的安全性還是比較經(jīng)受考驗的,沒有出現(xiàn)30秒內被攻破的事情。

事實證明,世界上并不存在絕對安全的瀏覽器,以前說什么用Firefox不會中毒這樣的事情,很遺憾只是YY。這一年來Firefox的漏洞甚至超過其他瀏覽器的總和,雖然它的修補速度夠快。在51CTO記者截稿前,谷歌Chrome的表現(xiàn)似乎足夠堅挺。但之前爆的漏洞也不少。筆者認為暫時的未攻破有以下幾點原因:

1.相對Firefox和IE8、Safari之類瀏覽器來說,谷歌chrome本身的代碼量就少,說是個精悍的瀏覽器內核都不為過。

2.它真的是足夠新了,目前還算是“非主流”(51CTO編者按:Windows默認IE,MAC默認Safari,Linux默認Firefox。Chrome雖系出名門,但要想雄霸一方尚需時日)其他瀏覽器都至少出了三代,它最近才出2.0beta,而且還已經(jīng)是升的非常非常勤了。

3.Google設計chrome的初衷就是,除了本地的管理員以外,普通用戶也可以不限使用。加上沙盒(sandbox)技術,讓它的安全性顯著提高,換句話說,即使發(fā)現(xiàn)了chrome的漏洞,駭客也只有很小的權限,無法造成很大的破壞。

當然,黑客們找到Chrome新的攻擊方式只是時間問題,我們可以拭目以待。

希望我們國家也能盡快出現(xiàn)此類活動,并對國內的信息安全研究給予支持和良好導向。這類活動不僅能為社會發(fā)掘更多的技術天才,更是能有效推進我國的信息安全產(chǎn)業(yè)發(fā)展。有攻才有防,有防才有保障。將更多的安全人才引向“白色產(chǎn)業(yè)鏈”,避免讓更多的優(yōu)秀人才戴上“黑帽”,這是好事,更是值得去做的事。

【51CTO.com 獨家報道,轉載請注明出處及作者!】

【編輯推薦】

  1. 獲勝黑客談Mac OS X、Chrome、Firefox
  2. Google的云計算,你真的安全嗎?
  3. 自己動手打造公司內網(wǎng)監(jiān)管利器
  4. 利用HTTP-only Cookie緩解跨站點腳本攻擊
責任編輯:王文文 來源: 51CTO.com
相關推薦

2013-03-08 09:17:58

2011-03-11 09:41:53

2015-03-12 15:38:06

2015-03-22 09:22:51

2014-03-24 17:54:25

2015-03-17 11:15:06

2014-03-19 14:31:09

2015-03-18 16:17:27

2015-03-19 10:35:55

2010-03-19 12:42:27

2010-03-25 15:57:37

2010-03-29 10:04:11

2013-03-18 09:57:12

2016-03-21 15:13:07

2015-03-22 09:14:59

2015-03-20 16:12:23

2011-03-06 14:56:55

2011-03-07 10:40:15

2013-01-22 10:07:07

2013-11-13 16:57:16

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 视频在线h | 欧美一区不卡 | 尤物在线精品视频 | 亚洲乱码国产乱码精品精98午夜 | 不卡一区二区三区四区 | 久久久久久久国产 | 精品久久久久久久 | 久久久精品国产 | 91视频进入| 欧美一极视频 | 在线观看你懂的网站 | 欧美一区成人 | 中文字幕av网 | chengrenzaixian| 亚洲精品一二三 | 亚洲精品久久久久久久久久久 | 中文字幕一区在线 | 桃色五月 | 综合中文字幕 | 日本精品视频在线 | 亚洲免费观看视频网站 | 亚洲狠狠| 午夜视频免费在线观看 | 亚洲国产成人精品女人久久久 | 亚洲第一成人av | 日日夜夜草 | 亚洲精品乱码久久久久v最新版 | 久久久91| 美女在线一区二区 | 国产精品污www一区二区三区 | 久久国产精品色av免费观看 | 99热.com| 日韩三片 | 国产精品久久久久久久久久久免费看 | 美女一级a毛片免费观看97 | 久久久久久国产一区二区三区 | 嫩草视频在线 | 日韩电影一区 | 欧美成视频在线观看 | 91极品尤物在线播放国产 | 色综合九九 |