Android

Microsoft ได้พยายามสร้างรายชื่อผู้ติดต่อกับนักวิจัยด้านความปลอดภัยทั่วโลก และการเข้าร่วมประชุมโดยผู้เชี่ยวชาญจีนในระดับต่ำในที่ประชุมในต่างประเทศทำให้วงการความมั่นคงของประเทศไม่สามารถเข้าถึงได้มากนัก Lambert กล่าวว่า

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

ไมโครซอฟท์เป็นสปอนเซอร์ของฟอรัมปักกิ่งที่เรียกว่า XCon และ Lambert กล่าวว่า บริษัท จะพิจารณา เข้าร่วมการประชุมด้านความปลอดภัยอื่น ๆ ในประเทศจีนที่นักวิจัยฝีมือรวมกัน

ไมโครซอฟท์ยังต้องการให้ความรู้แก่นักพัฒนาซอฟต์แวร์ชาวจีนในประเด็นด้านความปลอดภัยเพื่อป้องกันผู้ใช้วินโดว์สและผู้ใช้ Internet Explorer จากช่องโหว่ในโปรแกรมอื่น ๆ Lambert กล่าวว่า

มัลแวร์ที่กำลังเติบโตขึ้นซึ่งมักมุ่งเป้าไปที่ผู้ใช้ในประเทศ แต่บางครั้งก็มุ่งเป้าไปที่ต่างประเทศเช่นกัน สองช่องโหว่ zero-day หรือไม่เคยรู้จักมาก่อนซึ่งพบในปีนี้ใน Internet Explorer ดูเหมือนจะออกมาจากประเทศจีน Lambert พูดว่า

ลำโพงอื่น ๆ ที่ฟอรัมแชร์กลยุทธ์ที่สามารถใช้ค้นหาหรือใช้ประโยชน์จากช่องโหว่ในซอฟต์แวร์, แต่นักวิจัยในกลุ่มผู้ชมกล่าวว่ามาตรการของไมโครซอฟท์ได้ทำร้ายโปรแกรมของตนด้วยการหาประโยชน์ยากขึ้น

"ยังคงมีช่องโหว่อยู่ แต่ก็ยากที่จะใช้ประโยชน์จากพวกเขา" นักวิจัยคนหนึ่งกล่าว เขากล่าวถึงอุปสรรคหนึ่งประการหนึ่ง ๆ คือการจัดวางตำแหน่งที่ตั้งของพื้นที่ว่างเปล่าซึ่งเป็นฟังก์ชันที่รวมอยู่ใน Windows Vista ที่จัดเรียงตำแหน่งของรหัสระบบใหม่เมื่อพีซีเริ่มทำงานใหม่

แต่ผู้โจมตีที่ค้นหาช่องโหว่ในผลิตภัณฑ์ของ Microsoft ก็มีความกระตือรือร้นเช่นเคย < นักวิจัยชาวจีนคนหนึ่งที่ฟอรัมแสดงให้เห็นถึงเครื่องมือสำหรับการทดสอบซอฟท์แวร์ซึ่งเป็นเทคนิคที่ผู้ค้าซอฟต์แวร์ใช้งานและผู้บุกรุกที่เกี่ยวข้องกับการป้อนข้อมูลข้อมูลที่ไม่ถูกต้องของโปรแกรมเพื่อดูว่าอะไรที่ทำให้เกิดความผิดพลาด เครื่องมือบันทึกกิจกรรมของโปรแกรมระหว่างการชนเพื่อช่วยให้ผู้ทดสอบระบุสาเหตุของปัญหา คู่ลำโพงคนหนึ่งกล่าวถึงวิธีการติดตามการเปลี่ยนแปลงโค้ดระหว่างเวอร์ชันเดิมและเวอร์ชันที่ปรับปรุงแล้วและลำโพงอื่น ๆ ได้นำเสนอกลยุทธ์ที่ใช้ในการเขียนสคริปต์ข้ามไซต์ซึ่งเป็นช่องโหว่ที่อนุญาตให้มีการฉีดโค้ดที่เป็นอันตรายลงในเว็บไซต์

การจัดระเบียบฟอรัมในตอนแรก กล่าวว่าการรายงานเกี่ยวกับเหตุการณ์นี้ถูกห้ามเนื่องจากมีการจัดการเรื่องสำคัญ ๆ