9月3日動(dòng)靜,Tombkeeper(于旸)是國內(nèi)馳名白帽,具有大年夜忠厚批粉絲。近日他在微博上暗示,將插手9月份在北京進(jìn)行的2013互聯(lián)網(wǎng)安然大年夜會(huì)(ISC),并揭示從宏不雅到微不雅各個(gè)級(jí)別的安然風(fēng)險(xiǎn),包含一些不曾公開過的國內(nèi)收集環(huán)境下獨(dú)有的威脅情勢(shì),同時(shí)向大年夜家介紹基于對(duì)這些風(fēng)險(xiǎn)和威脅的研究而設(shè)計(jì)出的一些防御思路。

圖:tombkeeper(于旸)
Tombkeeper(于旸)是XFocus Team成員,現(xiàn)任綠盟科技研究院高級(jí)安然研究員。從事信息安然手藝研究超越10年,首要研究標(biāo)的目標(biāo)有:APT/0-Day報(bào)復(fù)打擊檢測(cè)、縫隙操縱手藝、縫隙發(fā)掘和闡發(fā)手藝、移動(dòng)安然等,在業(yè)界以研究范疇廣、研究深進(jìn)著稱。
他曾在多個(gè)國際馳名安然會(huì)議上頒發(fā)演講,近期在xcon2013安然會(huì)議他上發(fā)布了一種“不依托于ROP和JIT的縫隙操縱編制”,合用于盡大年夜大都Use After Free、Vtable Overflow類縫隙,引發(fā)業(yè)界很大年夜反應(yīng)。
按照大年夜會(huì)資料,Tombkeeper(于旸)頒發(fā)的演講名為“APT防御——未知攻,焉知防?” ,以下為Tombkeeper(于旸)對(duì)此次演講的簡(jiǎn)介:
“跟著數(shù)字空間和實(shí)際空間的鴻溝日趨恍惚,愈來愈多的實(shí)際目標(biāo)可經(jīng)由過程策動(dòng)數(shù)字報(bào)復(fù)打擊而達(dá)成,隨之呈現(xiàn)了愈來愈多目標(biāo)明白,手段埋沒,手藝崇高崇高的報(bào)復(fù)打擊。在這類場(chǎng)景下,加倍要求防御方要“良知知彼”,乃至更進(jìn)一步。本演講揭示了國內(nèi)信息系統(tǒng)當(dāng)前面對(duì)的從路由到主機(jī)、從宏不雅到微不雅各個(gè)級(jí)別的安然風(fēng)險(xiǎn),包含一些不曾公開過的國內(nèi)收集環(huán)境下獨(dú)有的威脅情勢(shì),同時(shí)向大年夜家介紹基于對(duì)這些風(fēng)險(xiǎn)和威脅的研究而設(shè)計(jì)出的一些防御思路”。