來自McAfee公司的安全專家HaifeiLi做了主題為《關(guān)于Flash的過去、現(xiàn)在和將來》的演講,向300多名與會(huì)者分享了自己在Flash安全領(lǐng)域的經(jīng)驗(yàn)和心得,討論Flash安全的演進(jìn),并對(duì)當(dāng)前FlashPlayer的安全審查以及未來Flash的安全弱點(diǎn)做了剖析。他表示,安全行業(yè)應(yīng)多建立漏洞獎(jiǎng)勵(lì)機(jī)制。

圖:McAfee專家解讀Flash安全問題
目前,F(xiàn)lash插件的主要作用是讓播放多媒體文件。由于絕大多數(shù)網(wǎng)頁以Flash格式為標(biāo)準(zhǔn)嵌入動(dòng)畫或音視頻文件,所以瀏覽器要正常顯示網(wǎng)頁,離不開Flash插件的支持,F(xiàn)lash插件因此也成為的重點(diǎn)攻擊目標(biāo)。
在HaifeiLi看來,當(dāng)下漏洞發(fā)掘技術(shù)已經(jīng)很成熟,網(wǎng)民日常使用的軟件越來越復(fù)雜,用于fuzzing的硬件越來越便宜,同時(shí)出現(xiàn)不少漏洞發(fā)掘的現(xiàn)金獎(jiǎng)勵(lì)計(jì)劃,安全公司也愿意投入漏洞獎(jiǎng)金提升自己的聲譽(yù)。但同時(shí),行業(yè)沒有一個(gè)獎(jiǎng)勵(lì)計(jì)劃來激勵(lì)開發(fā)新的漏洞利用技術(shù),導(dǎo)致通用型的漏洞利用技術(shù)已逐漸消失。
作為國際知名的網(wǎng)絡(luò)會(huì)議,360SyScan成為年底最受關(guān)注的技術(shù)盛會(huì)。國內(nèi)領(lǐng)先網(wǎng)絡(luò)商360公司將SyScan引入北京,打造成一場專為國內(nèi)外的安全專家、從業(yè)者、安全人士以及網(wǎng)絡(luò)安全愛好者量身打造的交流平臺(tái)。