Android

Microsoft se întâlnește la conferința China Hacker

Russia, China And Iran Are Trying To Hack 2020 Election, Microsoft Warns | TODAY

Russia, China And Iran Are Trying To Hack 2020 Election, Microsoft Warns | TODAY
Anonim

Microsoft a împărțit scena cu cercetătorii de securitate chinezi la o conferință de hackeri de la Beijing miercuri, având ca scop crearea de legături într-o țară care produce un număr tot mai mare de amenințări la adresa produselor Microsoft.

John Lambert, Security Engineering Centre, a vorbit cu o audiență de câteva sute de oameni despre caracteristicile de securitate ale produselor și instrumentelor Microsoft utilizate de companie pentru a găsi vulnerabilități în software-ul său.

Microsoft a lucrat pentru a construi contacte cu cercetătorii de securitate din întreaga lume, și participarea scăzută a experților chinezi la conferințele de peste mări fac dificil accesul cercurilor de securitate ale țării, a spus Lambert. e de la PC-ul tău de Windows]

Microsoft a fost sponsor al forumului de la Beijing, numit XCon, iar Lambert a spus că compania va considera participanții la alte conferințe de securitate din China unde se adună cercetători calificați

Microsoft dorește, de asemenea, să-și educe mai mulți dezvoltatori de software chinezi pe probleme de securitate pentru a proteja utilizatorii Windows și Internet Explorer de vulnerabilitățile din programele terților. cantitatea tot mai mare de malware, care de obicei vizează utilizatorii casnici, dar uneori se adresează și în străinătate. Două zile cu zero zile sau vulnerabilități necunoscute anterior, care au fost găsite în acest an în Internet Explorer, au apărut din China, a declarat Lambert.

Alți vorbitori la tactica comună pe forum care ar putea fi folosită pentru a găsi sau a exploata vulnerabilități în software, dar cercetătorii din public au declarat că măsurile Microsoft au făcut mai dificilă atacarea programelor sale cu explozii.

"Pot exista vulnerabilități, dar este mai greu să le exploatezi", a spus un cercetător. El a menționat un obstacol ca randomizare a spațiului de adrese, o funcție inclusă în Windows Vista care rearanjează pozițiile codului de sistem cheie atunci când un PC repornește.

Dar atacatorii care caută vulnerabilități în produsele Microsoft sunt la fel de activi ca niciodată, a spus el.

Un cercetător chinez la forum a demonstrat un instrument pentru testarea fuzz a software-ului, o tehnică folosită de furnizorii de software și de atacatori, care implică alimentarea unui program de date nevalide de date pentru a vedea ce cauzează un accident. Instrumentul a înregistrat activitatea programului în timpul unui accident pentru a ajuta un tester să-și identifice cauza. Un duo vorbitor a discutat modalități de urmărire a schimbărilor de cod între versiunile originale și actualizate ale unui program, iar un alt vorbitor a prezentat tactici folosite în scriptingul inter-site-ului, o vulnerabilitate care permite codului malware să fie injectat pe site-uri Web. raportarea menționată despre eveniment a fost interzisă pentru că sa ocupat de subiecte sensibile.