惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

酷 壳 – CoolShell
酷 壳 – CoolShell
H
Hacker News: Front Page
P
Palo Alto Networks Blog
T
ThreatConnect
Apple Machine Learning Research
Apple Machine Learning Research
博客园_首页
T
True Tiger Recordings
P
Privacy & Cybersecurity Law Blog
B
Blog
IT之家
IT之家
Last Week in AI
Last Week in AI
F
Full Disclosure
Hacker News: Ask HN
Hacker News: Ask HN
C
Comments on: Blog
Microsoft Azure Blog
Microsoft Azure Blog
C
Cybersecurity and Infrastructure Security Agency CISA
Microsoft Security Blog
Microsoft Security Blog
博客园 - 【当耐特】
N
News and Events Feed by Topic
NISL@THU
NISL@THU
腾讯CDC
雷峰网
雷峰网
Security Latest
Security Latest
李成银的技术随笔
M
Microsoft Research Blog - Microsoft Research
L
LangChain Blog
L
Lohrmann on Cybersecurity
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
C
Check Point Blog
Y
Y Combinator Blog
Recent Announcements
Recent Announcements
博客园 - Franky
N
News | PayPal Newsroom
V
V2EX
A
About on SuperTechFans
The Register - Security
The Register - Security
月光博客
月光博客
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Google Online Security Blog
Google Online Security Blog
MyScale Blog
MyScale Blog
Cisco Talos Blog
Cisco Talos Blog
Vercel News
Vercel News
WordPress大学
WordPress大学
C
Cyber Attacks, Cyber Crime and Cyber Security
The Hacker News
The Hacker News
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
爱范儿
爱范儿
A
Arctic Wolf
L
LINUX DO - 最新话题
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More

博客园 - ccBoy

面向.NET开发人员的Ajax 技术平台策略 Ajax 书评(Review)-博客园版:) - ccBoy - 博客园 Blog 移回 www.dotnettools.org [OT] --漂亮的MSN Messenger 8.0 迁移.NET 1.0 应用到FX 2.0 –.NET评测网的工具箱 - ccBoy 为什么Visual Studio 2005正式版的版本号是8.0.50727.42 Visual Studio 2005和SQL 2005 可以在MSDN订阅上下载 敏捷开发的另一种方式--Scrum 神州6号发射成功了--庆祝一下 比尔盖茨的11条人生箴言-for college graduates VSTS 最新的文章,不少功能都是针对最新Beta3的 Windows Workflow Foundation(WWF)的学习资源-101 如何让你的应用程序在Vista上与众不同,绚丽多彩? TechED 2005 China, here I come! Oracle Developer Tools for Visual Studio .NET 10.1.0.4.0 发布了 DotNetTools Workflow 0.1.0 发布 [OT] CSDN怎么快和新浪一样? 清醒纪(2005.04.27) CNBlogs捐款热线
[OT]“蓝帽”会议
ccBoy · 2005-06-17 · via 博客园 - ccBoy

然而,几分钟以后,当“蓝帽”大会开始以后,整个礼堂安静下来。黑客们已经成功的诱使一台Windows笔记本电脑进入一个恶意无线网络。微软安全部门的一位程序经理Stephen Toulouse说:“那时只有寂静。你听不到任何人的呼吸。”

两天的会议,当他们了解到各种各样的漏洞利用方式,微软的员工被一次又一次的打击着。第一天,几打的官员,其中包括微软一些最高层的领导出席了会议,其中包括微软的Windows长官,Jim Allchin,Windows核心操作系统开发部的负责人Brian Valentine。第二日,又有4百多的Windows普通开发工程师们到会。

在技术行业,Allchin的名字几乎已经成为Windows操作系统的同义词。作为蓝帽会议的强烈支持者,Allchin 不仅希望Windows部门倾听安全问题,同时也能够亲眼看看黑客们的表现。

Matt Thomlinson,他的工作是专门负责帮助微软的工程师们创建更安全的代码。他认为,一些工程师会因为这次的黑客演示活动感到难堪与生气。Thomlinson也经常做这样的活动,但他表示,他的演示没有生产出同样的效果。Thomlinson说:“对某些人来说,这无疑是在扇他们的耳光。”

微软Windows部门的一名无线网络工程师Noel Anderson走进会场时,他看到了一个巨大的无线网络天线,他提高了警惕。Anderson决定,他应该关闭他的笔记本电脑才行,这种本能挽救了他,他没有掉进黑客的陷阱当中。但他表示,在不同的环境当中,他会认为自己的电脑是安全的,他说:“我也可能会陷入圈套。”

比如,研究员Matt Conover就谈到了一个相当晦涩的问题,叫做“堆溢出”(heap overflow),当他问大部分由副总裁级别组成的人群是否了解这种问题时,20位官员中有18个人举起了手。

Detail:
http://www.zdnet.com.cn/news/net/story/0,3800050307,39384480,00.htm
http://bbs.dotnettools.org/activeubb/newsdetail.asp?id=4023