国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 安全管理 >

安全專家剖析Flash安全:應(yīng)建立漏洞獎(jiǎng)勵(lì)機(jī)制

時(shí)間:2013-03-11 15:10來源: 點(diǎn)擊:
來自McAfee公司的安全專家HaifeiLi做了主題為《關(guān)于Flash的過去、現(xiàn)在和將來》的演講,向300多名與會(huì)者分享了自己在Flash安全領(lǐng)域的經(jīng)驗(yàn)和心得,討論Flash安全的演進(jìn),并對(duì)當(dāng)前FlashPlayer的安全審
Tags漏洞(188)安全(476)瀏覽器(56)FlashPlayer(2)  

  來自McAfee公司的安全專家HaifeiLi做了主題為《關(guān)于Flash的過去、現(xiàn)在和將來》的演講,向300多名與會(huì)者分享了自己在Flash安全領(lǐng)域的經(jīng)驗(yàn)和心得,討論Flash安全的演進(jìn),并對(duì)當(dāng)前FlashPlayer的安全審查以及未來Flash的安全弱點(diǎn)做了剖析。他表示,安全行業(yè)應(yīng)多建立漏洞獎(jiǎng)勵(lì)機(jī)制。

  圖:McAfee專家解讀Flash安全問題

  目前,F(xiàn)lash插件的主要作用是讓播放多媒體文件。由于絕大多數(shù)網(wǎng)頁以Flash格式為標(biāo)準(zhǔn)嵌入動(dòng)畫或音視頻文件,所以瀏覽器要正常顯示網(wǎng)頁,離不開Flash插件的支持,F(xiàn)lash插件因此也成為的重點(diǎn)攻擊目標(biāo)。

  在HaifeiLi看來,當(dāng)下漏洞發(fā)掘技術(shù)已經(jīng)很成熟,網(wǎng)民日常使用的軟件越來越復(fù)雜,用于fuzzing的硬件越來越便宜,同時(shí)出現(xiàn)不少漏洞發(fā)掘的現(xiàn)金獎(jiǎng)勵(lì)計(jì)劃,安全公司也愿意投入漏洞獎(jiǎng)金提升自己的聲譽(yù)。但同時(shí),行業(yè)沒有一個(gè)獎(jiǎng)勵(lì)計(jì)劃來激勵(lì)開發(fā)新的漏洞利用技術(shù),導(dǎo)致通用型的漏洞利用技術(shù)已逐漸消失。

  作為國際知名的網(wǎng)絡(luò)會(huì)議,360SyScan成為年底最受關(guān)注的技術(shù)盛會(huì)。國內(nèi)領(lǐng)先網(wǎng)絡(luò)商360公司將SyScan引入北京,打造成一場專為國內(nèi)外的安全專家、從業(yè)者、安全人士以及網(wǎng)絡(luò)安全愛好者量身打造的交流平臺(tái)。

------分隔線----------------------------

推薦內(nèi)容