成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑帽大會2011:Dan Kaminsky披露自己的網(wǎng)絡(luò)安全研究課題

安全
研究者Dan Kaminsky依靠披露新的身份驗證缺陷以及讓各大廠商采用DNSSEC協(xié)議而成為安全界的超級明星,近日在黑帽大會2011上,他披露自己最新的網(wǎng)絡(luò)安全研究課題。

依靠披露新的身份驗證缺陷以及讓各大廠商采用DNSSEC協(xié)議而成為安全界的超級明星之后,研究者Dan Kaminsky把這些研究事項擱置了一年,并在前幾天的2011年Black Hat大會的黑色行動(Black Op)年度報告上,以一種讓人頭昏目眩的方式把主題轉(zhuǎn)回到了網(wǎng)絡(luò)安全本質(zhì)方面。

Kaminsky不只是體重減輕了幾磅,他標志性的牛仔褲加黑色T恤上還配了一件夾克和領(lǐng)帶。他講述了一連串新的研究,使站著的人們聽得津津有味。其中的亮點是:使用點到點的貨幣網(wǎng)絡(luò)BitCoin發(fā)現(xiàn)的新漏洞、對他新的黑客朋友Len Sassaman大加褒獎、家庭路由器上的通用即插即用服務(UPNP)問題、網(wǎng)絡(luò)的匿名性,甚至還包含了對網(wǎng)絡(luò)中立性有爭議話題的評論。

在他為時75分鐘的報告中,Kaminsky談到某處的時候說,“回來做這件事情的感覺好極了”。

Kaminsky在黑帽大會以及其它技術(shù)性的安全會議上作報告已經(jīng)有10多年了。不過,當他在2008年揭露了域名服務器系統(tǒng)中的關(guān)鍵缺陷時,他的人氣才開始一路攀升,因為這些關(guān)鍵缺陷允許攻擊者可以按照他們的設(shè)想,重新決定網(wǎng)絡(luò)流量的傳輸方向。Kaminsky為大約10幾個廠商制定了一個大規(guī)模的DNS補丁作為臨時的解決辦法。從那時起,他就一直在努力工作,從而促進DNS安全擴展,或者稱為DNSSEC,DNSSEC在本質(zhì)上把公開密鑰體系(PKI)引入到了DNS中。

然而,在前幾天的黑帽大會上,所有主題都是關(guān)于網(wǎng)絡(luò)的;即為了樂趣和利益而測試長期存在的協(xié)議。BitCoin是一個數(shù)字化的虛擬貨幣系統(tǒng),它是Kaminsky從事一些新研究的平臺。BitCoin是一種每筆交易收取較低費用的支付系統(tǒng),每筆交易都應該通過一個點到點的網(wǎng)絡(luò)以匿名的方式進行數(shù)字簽名和廣播。Kaminsky發(fā)布了一個稱之為BlitCoin的新工具,從而發(fā)現(xiàn)一筆BitCoin交易中的一個或兩個終端。

Kaminsky還對家用路由器進行了安全方面的研究,尤其是關(guān)于允許路由器/防火墻內(nèi)部節(jié)點請求路由器從互聯(lián)網(wǎng)上打開端口的通用即插即用服務(UPNP)的研究。Kaminsky向人們展示了他能夠操縱路由器,使其聽從來自外部的通用即插即用服務,這使得黑客可以隨意地打開端口并注入代碼或者操控流量。研究者Daniel Garcia也對這個普遍的漏洞進行了研究,他將在本周末的DefCon大會上做關(guān)于通用即插即用服務漏洞的報告。

Kaminsky下一個重大研究事項很可能是網(wǎng)絡(luò)中立性,或者可能是互聯(lián)網(wǎng)服務提供商通過政策來限制或者標定來自特定源的流量的做法。Kaminsky一直是這種做法及其經(jīng)濟影響的強烈反對者。

他發(fā)布了一個稱之為N00ter的新工具,他將在接下來的幾個星期里通過BSD對其頒發(fā)許可證。他說,N00ter將會在那些尋找違反中立性的有偏見的網(wǎng)絡(luò)上收集數(shù)據(jù)。Kaminsky在發(fā)布這個工具時表示,他僅僅是扮演一個數(shù)據(jù)收集者的角色,并且希望立法者能夠針對違反者主動采取行動。

“我的夢想是N00ter不會發(fā)現(xiàn)任何問題,”Kaminsky說,“而在某個時候,我們將擁有一個關(guān)于發(fā)生了什么事情的廣泛清單。”

N00ter本質(zhì)上是一個過濾器,它屏蔽了可以改變流量數(shù)據(jù)包路徑和傳送時間的路由器,僅為源路徑保留了互聯(lián)網(wǎng)服務提供商。Kaminsky說,以Xbox 360的流量和PlayStation 3的網(wǎng)絡(luò)流量來看,任何速度上的偏差都將會是顯而易見的。

“我希望我們可以給予決策者所需要的數(shù)據(jù),從而制定在網(wǎng)絡(luò)層面上可以促進經(jīng)濟發(fā)展的行為,” Kaminsky說,“要做到這一點,沒有數(shù)據(jù)是不行的。”

【編輯推薦】

  1. 黑帽大會即將推出雪豹操作系統(tǒng)破解教學
  2. 黑帽大會:“戰(zhàn)爭短信”讓黑客開走你的車
  3. 下一個黑帽大會演講的中國人?
  4. 黑帽大會的十二個最新技術(shù)亮點

 

責任編輯:于爽 來源: TechTarget中國
相關(guān)推薦

2011-01-25 10:32:57

2020-08-03 10:56:32

安全工具網(wǎng)絡(luò)安全黑帽大會

2024-08-09 16:30:08

2011-08-16 14:19:52

2015-08-13 10:16:58

2021-08-10 16:44:29

黑帽大會網(wǎng)絡(luò)安全黑客

2019-07-11 12:14:38

黑帽網(wǎng)絡(luò)安全漏洞

2011-08-10 14:25:59

2011-08-18 13:23:16

2011-08-10 10:57:03

2011-08-18 10:23:21

2011-08-04 09:59:50

2013-08-08 16:21:36

2010-02-24 11:01:24

2012-07-23 15:43:56

移動安全BYOD黑帽USA 2012

2021-04-27 15:32:19

DNS漏洞信息安全

2012-07-27 09:37:31

黑帽安全大會iOS安全

2010-02-06 15:16:59

2016-08-17 10:21:28

2014-08-11 15:16:33

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 精品国产乱码久久久久久闺蜜 | 欧美一区二区三区在线 | 噜噜噜噜狠狠狠7777视频 | 特级丰满少妇一级aaaa爱毛片 | 亚洲成人av在线播放 | 激情欧美日韩一区二区 | 亚洲美女天堂网 | 日韩在线不卡 | 亚洲综合在 | 91福利网 | 亚洲国产一区二区视频 | 雨宫琴音一区二区在线 | 午夜视频在线观看网站 | 99re在线视频观看 | 久久不卡 | 亚洲成人高清 | 亚洲一区久久 | 日韩一区二区在线播放 | 一级做a爰片久久毛片 | 国产成人在线视频 | 黑人性hd| 日韩精品久久久久 | 免费在线观看成年人视频 | 国户精品久久久久久久久久久不卡 | 国产激情免费视频 | 国产免费一区 | 91精品国产综合久久婷婷香蕉 | 性一爱一乱一交一视频 | 密乳av| 99精品欧美一区二区蜜桃免费 | 国产a一区二区 | 午夜精品久久久久久久久久久久 | 国产日韩视频 | 久久中文字幕视频 | 成人免费网站www网站高清 | 亚洲精品视频在线 | 亚洲免费视频在线观看 | 亚洲日本一区二区三区四区 | 亚洲乱码国产乱码精品精98午夜 | 日日操av| 日韩a视频 |