.NET Tools 2005--小气的神

专注于.NET技术,传播.NET技术

[OT]“蓝帽”会议

然而,几分钟以后,当“蓝帽”大会开始以后,整个礼堂安静下来。黑客们已经成功的诱使一台Windows笔记本电脑进入一个恶意无线网络。微软安全部门的一位程序经理Stephen Toulouse说:“那时只有寂静。你听不到任何人的呼吸。”


两天的会议,当他们了解到各种各样的漏洞利用方式,微软的员工被一次又一次的打击着。第一天,几打的官员,其中包括微软一些最高层的领导出席了会议,其中包括微软的Windows长官,Jim Allchin,Windows核心操作系统开发部的负责人Brian Valentine。第二日,又有4百多的Windows普通开发工程师们到会。

在技术行业,Allchin的名字几乎已经成为Windows操作系统的同义词。作为蓝帽会议的强烈支持者,Allchin 不仅希望Windows部门倾听安全问题,同时也能够亲眼看看黑客们的表现。

Matt Thomlinson,他的工作是专门负责帮助微软的工程师们创建更安全的代码。他认为,一些工程师会因为这次的黑客演示活动感到难堪与生气。Thomlinson也经常做这样的活动,但他表示,他的演示没有生产出同样的效果。Thomlinson说:“对某些人来说,这无疑是在扇他们的耳光。”

微软Windows部门的一名无线网络工程师Noel Anderson走进会场时,他看到了一个巨大的无线网络天线,他提高了警惕。Anderson决定,他应该关闭他的笔记本电脑才行,这种本能挽救了他,他没有掉进黑客的陷阱当中。但他表示,在不同的环境当中,他会认为自己的电脑是安全的,他说:“我也可能会陷入圈套。”


比如,研究员Matt Conover就谈到了一个相当晦涩的问题,叫做“堆溢出”(heap overflow),当他问大部分由副总裁级别组成的人群是否了解这种问题时,20位官员中有18个人举起了手。

Detail:
http://www.zdnet.com.cn/news/net/story/0,3800050307,39384480,00.htm
http://bbs.dotnettools.org/activeubb/newsdetail.asp?id=4023

 

posted on   ccBoy  阅读(3243)  评论(6编辑  收藏  举报

编辑推荐:
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
阅读排行:
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
< 2005年6月 >
29 30 31 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 1 2
3 4 5 6 7 8 9

导航

统计

点击右上角即可分享
微信分享提示