Android

Microsoft se dostává na konferenci China Hacker

Revolution OS - 2001 - Multilingual (16 languages)

Revolution OS - 2001 - Multilingual (16 languages)
Anonim

Společnost Microsoft sdílí scénu s čínskými bezpečnostními výzkumníky na konferenci Beijing hacker ve středu, která má za cíl vybudovat vazby v zemi, která produkuje rostoucí počet ohrožení produktů společnosti Microsoft.

John Lambert, vedoucí týmu společnosti Microsoft Centrum bezpečnostního inženýrství mluvilo s několika stovkami lidí o bezpečnostních prvcích v produktech a nástrojích společnosti Microsoft, které společnost používá k nalezení zranitelných míst ve svém softwaru.

Společnost Microsoft spolupracuje na vytváření kontaktů s výzkumnými pracovníky v oblasti bezpečnosti na celém světě, a nízká návštěvnost čínských odborníků na zámořských konferencích činí z bezpečnostních kruhů země těžší přístup, uvedla Lambertová.

[Další informace: Jak odstranit malwar e

Důležitý bezpečnostní výzkum stále více pochází z Číny, ale často je prezentován v čínštině.

Microsoft byl sponzorem pekingského fóra nazvaného XCon a Lambert uvedl, že společnost bude zvažovat kteří se setkávají s dalšími bezpečnostními konferenciami v Číně, kde se shromažďují kvalifikovaní výzkumní pracovníci.

Společnost Microsoft chce také vzdělávat čínské vývojáře softwaru v otázkách zabezpečení, aby chránili uživatele Windows a Internet Explorer před zranitelnými místy v programech třetích stran. rostoucí množství škodlivého softwaru, které se obvykle zaměřuje na domácí uživatele, ale někdy je zaměřeno také na zahraniční uživatele. Dvě nulové nebo dříve neznámé zranitelnosti, které byly v letošním roce nalezeny v aplikaci Internet Explorer, vypadaly, že pocházejí z Číny, uvedla Lambertová.

Jiní řečníci na fóru sdílí taktiku, která by mohla být použita k nalezení nebo zneužití slabých míst v softwaru, ale vědci v publiku tvrdí, že opatření Microsoftu zhoršují útoky na své programy s využitím.

"Mohou být stále zranitelná, ale těžší je využívat," řekl jeden výzkumník. Uvedl jednu překážku jako randomisation rozložení adresového prostoru, což je funkce obsažená v systému Windows Vista, která změní pozici klíčového systémového kódu při restartování počítače.

Ale útočníci, kteří vyhledávají chyby zabezpečení v produktech společnosti Microsoft, jsou stejně aktivní, Jeden čínský vědec na fóru prokázal nástroj pro testování softwaru ve fuzzu, což je technika používaná dodavateli softwaru a útočníky, která zahrnuje podávání neplatných datových vstupů programu, aby zjistili, co způsobuje havárii. Nástroj zaznamenal aktivitu programu během havárie, aby pomohl zkoušeči určit jeho příčinu. Jeden duo mluvčích diskutovalo o způsobech sledování změn kódu mezi původními a aktualizovanými verzemi programu a jiným řečníkem, který prezentoval taktiku používanou při skriptování mezi jednotlivými servery, což je zranitelnost, která umožňuje, aby byl škodlivý kód vložen do webových stránek.

že zpráva o události byla zakázána, protože se zabývala citlivými tématy.