• <td id="ae6ms"><li id="ae6ms"></li></td>
  • <xmp id="ae6ms"><td id="ae6ms"></td><table id="ae6ms"></table>
  • <table id="ae6ms"></table>
  • <td id="ae6ms"></td>
    <td id="ae6ms"></td>
  • <table id="ae6ms"></table><table id="ae6ms"><td id="ae6ms"></td></table>
  • <td id="ae6ms"></td>
  • <table id="ae6ms"><li id="ae6ms"></li></table>
  • <table id="ae6ms"></table>
    西西軟件園多重安全檢測下載網站、值得信賴的軟件下載站!
    軟件
    軟件
    文章
    搜索

    首頁安全中心病毒漏洞 → 黑客大賽獲獎者拒絕向微軟蘋果提供漏洞詳情

    黑客大賽獲獎者拒絕向微軟蘋果提供漏洞詳情

    相關軟件相關文章發表評論 來源:網絡時間:2010/3/26 18:33:37字體大?。?em class="fontsize">A-A+

    作者:不詳點擊:272次評論:18次標簽: 黑客大賽 微軟蘋果 漏洞詳情

    • 類型:安卓其它大?。?i>3M語言:中文 評分:10.0
    • 標簽:
    立即下載

     已連續三年在Pwn2Own黑客大賽獲獎的黑客查理·米勒(Charlie Miller)周四表示,他不會向微軟、蘋果及Adobe提供自己所發現相應軟件漏洞的技術細節信息,而會向這些廠商提供自己查找軟件漏洞的“思路”,以促使微軟等廠商自行提高軟件的安全性能。米勒此前陸續在蘋果Mac OS操作系統、微軟Office辦公套件以及Adobe Reader(PDF文件閱讀器)等軟件中發現了一些技術漏洞,漏洞數量達20個。他表示,僅經他本人發現的技術漏洞就高達20個,說明各大軟件開發商重 視軟件安全的力度還遠遠不夠。

     

    在周三于加拿大溫哥華市舉行的2010年度 Pwn2Own大賽上,米勒對一臺蘋果MacBook Pro筆記本發起攻擊, 并攻破該筆記本所預裝Snow Leopard操作系統中的Safari瀏覽器。米勒因此獲得了1萬美元獎金,所攻破筆記本也歸他本人所有。

     

    這也是米勒連續三次在Pwn2Own大賽上獲獎。他曾于2008年和2009年Pwn2Own大 賽上攻破蘋果Mac機。在米勒之前,還從未有任何參賽者在Pwn2Own大賽上連續三次獲獎。在去年的Pwn2Own大賽中,他僅用了10秒鐘時間,就成 功攻破大會主辦方提供的MacBook Pro筆記本。

     

    不愿提供信息

     

    米勒周四表示:“我們發現一個漏洞,他們(指軟件開發商)就發 布一個補丁程序,如此周而復始。這種方式并不會使軟件安全性能得以提高。不可否認,通過這種打補丁方式,相應軟件安全性能確實也有所提高,但這些軟件性能 應該有更大程度的改善和提高。我卻無法使他們做到這一點。”

     

    米勒使用僅有數項代碼的 檢測工具,通過插入數據方式,以檢測相關軟件是否存在技術漏洞。不僅外部研究人員使用此類工具,軟件開發商在調試軟件過程中,也經常使用這種檢測方式。雖 然這些軟件在出廠前已經經過了大量技術測試,但米勒還是找出了蘋果Mac OS、微軟Office以及Adobe Reader等軟件共計20個技術漏洞。

     

    米勒將在本年度CanSecWest安全大 會(注:與Pwn2Own大賽在同一時間和地點舉行)上發表演講,他希望蘋果、微軟和Adobe等廠商認真聽取他如何查找軟件漏洞的思路和方法。

     

    米勒說:“由于我不愿向廠商提供技術漏洞的詳細信息,外界可能將指責我人品有問題。但我個人看法 是,本來就不應該將這些漏洞細節提供給他們。我會說出自己如何查找漏洞的方法,這樣就能促使軟件開發人員進行更多技術測試工作。”

     

    輕松查找漏洞

     

    米勒還表示,自己查找軟件漏洞非常容易,這本身就說明軟件開發商對軟件安全性能重視程度還遠遠不 夠,“或許有人說我是在吹牛,我其實也沒有那么聰明,但只要進行少量工作,我仍能發現軟件漏洞。我能夠查找出大量漏洞,這種情況令人感到沮喪。”

     

    米勒認為,如果微軟、蘋果及Adobe等軟件廠商重視軟件安全性能,只要多進行軟件測試工作,這 些廠商原本自己就能發現大量技術漏洞,而無需等到外部研究人員來查找相應漏洞,“我并不是說這些軟件廠商沒有做這方面的工作,而是說他們沒有將這些工作做好。”

     

    米勒最后指出,由于自己不會向微軟等廠商提供所發現漏洞技術詳情,各軟件廠商 將被迫依照他的思路來還原這些漏洞的生成機制,從而最終促進各軟件開發商進一步重視產品安全性能。

      航空公司
      (146)航空公司
      航空公司排名專區為您帶來排名前十的航空公司手機客戶端下載,一般來說各家航空公司的手機客戶端功能都大同小異,基本上就是機票預訂航班查詢優惠活動同機交流這些,為了方便大家下載航空公司,西西上線本專區,包含了常用的航空大全。航空公司哪家好.中國國際航空公司中國國際航空公司是我們國家最大的航空公司之一??梢赃@樣說。中國的好飛機全在國航。.東方航空公司東方航空公司是國內第二大航空公司。本部在上海。主要客源也在...更多>>
      • 航班管家手機版V6.3 官方最新版

        02-13 / 23.5M

        推薦理由:《航班管家》是國內唯一一款由中國航信集團獨家授權的在線查詢及預訂國內航班機票的軟件,同時提供當前天氣
      • 飛常準for Android3.9.8官方免費版

        01-22 / 19.6M

        推薦理由:飛常準:輕松掌控您的飛行時間。您可以查看中國所有航班的實時狀態信息和精確的地圖信息。提前了解影響航班
      • 機票app最新版5.6 安卓版

        12-28 / 10M

        推薦理由:機票app是經常出差和旅游外出的必備應用,提供機票的團購,能省不少錢的,有國內各大康控公司的信息,以及機
      • 中國國航app4.10.0安卓版

        01-23 / 18.2M

        推薦理由:中國國航app是國航官方發布的一款手機客戶端應用,對于經常在外出差坐飛機的用戶來說這款應用還是非常實用的
      • 高鐵管家安卓版5.3 最新版

        02-09 / 22.8M

        推薦理由:高鐵管家是一款針對高鐵購片開發的手機軟件,用戶可以通過高鐵管家app隨時隨地查詢高鐵信息,訂票購票,出行
      • 海運招標(浙江物產環保能源)v2.1

        11-12 / 1.4M

        推薦理由:海運招標致力于為企業提供招標、采購、擬在建項目信息及網上招標采購等一系列商務服務。海運招標為各類項目

      相關評論

      閱讀本文后您有什么感想? 已有人給出評價!

      • 8 喜歡喜歡
      • 3 頂
      • 1 難過難過
      • 5 囧
      • 3 圍觀圍觀
      • 2 無聊無聊

      熱門評論

      最新評論

      發表評論 查看所有評論(18)

      昵稱:
      表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
      字數: 0/500 (您的評論需要經過審核才能顯示)
      女人让男人桶30分钟免费视频,女人张开腿让男人桶个爽,一进一出又大又粗爽视频
    • <td id="ae6ms"><li id="ae6ms"></li></td>
    • <xmp id="ae6ms"><td id="ae6ms"></td><table id="ae6ms"></table>
    • <table id="ae6ms"></table>
    • <td id="ae6ms"></td>
      <td id="ae6ms"></td>
    • <table id="ae6ms"></table><table id="ae6ms"><td id="ae6ms"></td></table>
    • <td id="ae6ms"></td>
    • <table id="ae6ms"><li id="ae6ms"></li></table>
    • <table id="ae6ms"></table>