기계적 인조 인간

중국 해커 컨퍼런스에서 마이크로 소프트가 나옵니다.

KT와이브로, CJ케이블넷 등 이퀄로직 스토리지 성공 구축 사례

KT와이브로, CJ케이블넷 등 이퀄로직 스토리지 성공 구축 사례
Anonim

Microsoft는 수요일에 베이징 해커 컨퍼런스에서 중국 보안 연구원과 무대를 공유하여 Microsoft 제품에 대한 위협이 증가하고있는 국가에서 유대 관계를 수립하고자했습니다.

Microsoft의 팀장 인 John Lambert 보안 엔지니어링 센터 (Security Engineering Center)는 소프트웨어 제품의 보안 취약성을 발견하기 위해 Microsoft 제품 및 도구의 보안 기능에 대해 수백 명의 청중을 대상으로 이야기했습니다.

Microsoft는 전 세계 보안 연구원과의 접촉을 구축하기 위해 노력했지만 언어 장벽 중국 전문가들의 해외 회의 참석률이 낮아 보안 국의 접근이 어려워지고 있다고 램버트 대변인은 덧붙였다.

[추가 읽기: 말와 르를 제거하는 법

중요한 보안 연구가 중국에서 점점 더 많아지고 있지만 중국에서는 종종 발표되기도합니다.

Microsoft는 XCon이라는 베이징 포럼의 후원사였으며 Lambert는 숙련 된 연구원들이 모이는 중국의 다른 보안 컨퍼런스에 참석한다.

마이크로 소프트는 보안 문제에 대해 더 많은 중국 소프트웨어 개발자를 교육하여 타사 프로그램의 취약점으로부터 Windows 및 Internet Explorer 사용자를 보호하기를 원한다고 램버트는 말했다. 일반적으로 국내 사용자를 대상으로하지만 때로는 해외를 목표로하는 맬웨어 양이 증가하고 있습니다. 램버트는 올해 인터넷 익스플로러에서 발견 된 제로 데이 2 개 또는 이전에 알려지지 않은 취약점 2 개가 중국에서 나왔다고 지적했다.이 포럼의 다른 연사들은 소프트웨어 취약성을 발견하거나 악용하는 데 사용할 수있는 전술을 공유했다. 그러나 마이크로 소프트 대책에 따르면 관측통들은 공격으로 프로그램을 공격하기가 더 어려워 졌다고 말했다. "아직 취약성이있을 수 있지만 악용 할 수는 없다"고 한 연구원이 말했다. 그는 PC가 다시 시작될 때 주요 시스템 코드의 위치를 ​​재조정하는 Windows Vista에 포함 된 기능인 주소 공간 레이아웃 무작위 화와 같은 한 가지 장애를 언급했다.

그러나 Microsoft 제품의 취약점을 검색하는 공격자는 그 어느 때보 다 활발히 활동 중이다.

이 포럼의 한 중국 연구원은 소프트웨어 벤더와 공격자가 사용하는 기술인 소프트웨어의 퍼지 (fuzz) 테스트를위한 도구를 보여주었습니다.이 기술은 프로그램에 잘못된 데이터 입력을 제공하여 충돌을 일으키는 원인을 확인합니다. 이 도구는 충돌시 프로그램 활동을 기록하여 테스터가 원인을 정확히 찾아 낼 수 있도록 도와줍니다. 한 스피커 듀오는 프로그램의 원래 버전과 업데이트 된 버전 간의 코드 변경을 추적하는 방법에 대해 논의했으며, 다른 연사는 크로스 사이트 스크립팅에 사용 된 전술, 악성 코드를 웹 사이트에 주입 할 수있는 취약점을 제시했습니다.

민감한 주제를 다루었 기 때문에 사건에 대한보고는 금지되었다.