决战私服 发布决战 发布家族 家族联盟 广告联系 更多私服 技术资料 设为首页
所有私服
电信
网通
双线
百  度 新 浪 腾 讯 搜 狐 网 易 凤 凰 网 央 视 网
新 华 网 人 民 网 中国移动 中国政府网 校 内 网 湖南卫视 开 心 网
私服推荐 决战私服 私服发布网 私服发布网 私服发布网 私服发布网 决战私服
BlackHat 2015黑客大会精华
文章作者:搞决战 文章来源:搞决战私服发布网 更新时间:2015/8/8 10:27:45 
一年一度黑客大会BlackHat正在赌城拉斯维加斯如期举行,全世界**黑客再度聚首,集思广益,技术与观点的交汇相触。下面是BlackHat 2015首日的精华内容。 视频:BlackHat高能开场! 视频来源,郑致远Mona Blackhat创 ...

一年一度黑客大会BlackHat正在赌城拉斯维加斯如期举行,全世界**黑客再度聚首,集思广益,技术与观点的交汇相触。下面是BlackHat 2015首日的精华内容。

视频:BlackHat高能开场!

视频来源,郑致远Mona

Blackhat创始人:软件商,请不要再逃避责任了

漏洞、缺陷、安全隐患作为软件内部问题而时刻存在,当用户安装了一个应用时,他就**接受用户许可协议,即卖方不承担由此造成的伤害。BlackHat创始人Jeff Moss说:“是时候,软件应该承担不可逃避的责任了。”

周三,Moss在大会开幕致辞中说:“我讨厌承认这点,但我确实没有看到软件承担更多责任。或许这会耗费一美元,甚至是1000万美元,但软件未来肯定要对此负责。”

立法者多年来一直在讨论软件供应商承担责任的可能性。这个想法已经被多次重构,但却从来没有实施过。其中一个主要原因是软件制造商们的努力赢得了战斗的胜利。行业组织与独立软件供应商一直拒绝为自身设备的缺陷或安全漏洞承担责任。

但情况正在发生急转。软件现在并不仅仅存在于笔记本、台式机和服务器中,同时存在于飞机、汽车、家电等许多设备中。如果一台笔记本中的软件有漏洞,这可能只是个独立事件。而一旦飞机上航空电子设备软件出现问题,这个影响则是不可同日而语的。

Moss提醒大家,想想波音公司,现在那些飞机临驾于数据中心之上。

近期有两位研究人员开发的针对智能汽车软件的远程攻击表明,传统软件存在的问题许多也同样存在于运行车辆的应用程序中。而想要从攻击或者软件漏洞中恢复,对于汽车而言则不是一件轻松的事情。

Moss并不是唯一一个有这样想法的人。长期为黑客及安全研究者担任辩护律师、斯坦福大学网络与安全中心主任Jennifer Granick,继Moss之后发言:软件必须去承担责任。

“我认为软件对于责任而言是不可逃避的,同时这非常有必要。但这会让代码变得更加昂贵,或许目前我们的推动工作没有价值,但是这总能发生的。”

垂死的互联网自由之梦


互联网正飞驰在一条监管与审查的,因此所有大众传播手段变成了无价值讯息的集合。开始有点像电视了。

Jennifer Granick给我们带来了一丝丝恐惧,因为当下社会存在监视、审查、内容管制以及我们竟然自信地允许这一切发生。

“20年前,因为我相信一个自由和开放的互联网之梦,我第一次去DEF CON。我相信在这个世界上,那些想要对软件以及设备深入学习、实践、改变、逆向工程的人有自由,而正是他们定义了我们周遭的世界。20年前带我去DEF CON的那个互联网自由之梦,现在正慢慢死去。”

Granick表示在一味指责政府,不如一起行动起来推动有意义的趋势。

现在人们所做的不仅仅是经营个人博客,他们还会在例如Facebook的平台上面发布个人消息。许多黑客可能在自己的邮件服务器上运行东西,但对于我们普通的大多数人,可能是Gmail优先。大多数人使用的手机设备没有越狱,他们下载应用程序并批准过度权限的要求。他们在所谓的云端共享数据,但实际上互联网是由数量有限的几家公司所控制。

Granick认为,首先美国国会应该停止哗众取宠地制订更为严苛的网络犯罪法律。她指出,没有起诉中国、朝鲜以及俄罗斯这些该为美国大型数据泄露负责的APT组织,反而让计算机欺诈和滥用法令(CFAA)更加严格,这么做只会让“好人心寒”。

Granick呼吁,大家应该支持软件使用者有权研究软件并对其进行修改,同时CFAA不应该对此加以阻拦。而随着更多来自汽车、家庭自动系统等网络设备的实现,这一需求变得更加重要。

谷歌承诺将每月推送Nexus设备安全更新


拉斯维加斯的BlackHat黑帽大会对谷歌产生了触动,在近期的Stagefright漏洞之后,Google(谷歌)今天宣布,从现在开始,将会每月为Nexus设备推送一次Android系统安全更新。

获得安全更新的设备包括Nexus 4、Nexus 5、Nexus 6、Nexus 7、Nexus 9、Nexus 10和Nexus Player。而首次更新推送从今天开始,更新内容包括修复上述Stagefright漏洞。

根据谷歌方面的承诺,安全更新补丁将面向三年内Nexus设备,以及在谷歌商店销售的18个月内的其他Android原生系统设备。

而三星今天也表示,将为旗下的Android智能手机和平板电脑每月推出一次安全更新。预计将会有越来越多Android设备厂商重视安全问题,并且做出改进。

美国政府寻求黑客帮忙撰写技术法律条文


美国的**家和决策者们通常都不太懂技术,经常会听闻某些政客不会使用电子邮件,到目前为止还在使用翻盖手机的事迹。所以美国政府在写技术性法律时要向技术人员寻求帮助。

近几年,技术人员已经慢慢的渗透进了联邦政府,如Ed Felten、Ashkan Soltani、Chris Soghoian和其他的一些技术人员。Soltani是联邦贸易委员会的主管,他强调政府在制定技术性文件时需要网络安全社区的帮助,如瓦瑟讷尔出口控制中的技术问题。

Soltani在黑帽大会上讲到:这些都是很重要的辩论,你的参与也至关重要。辩论过程可能不会很有趣,但如果律师和政客们出了错,可能就会闹笑话了。

法律中的技术问题日益严峻,而政府机构职员的技术水平又完全跟不上步伐,没有安全社区人员的技术精湛。为了制定出没有问题的法律,政府强烈呼吁安全研究员和技术人员参与,给予出更多的建设性意见。

“我们在此寻求大家的帮助,只要是好的策略,我们就会采纳。赶快加入吧!”

汽车入侵揭秘

来自美国的安全工程师Charlie Miller和 Chris Valasek,给大家带来万众期待的远程操控汽车研究(之前FreeBuf也有过报道)

会前两位演讲者还实地演示,黑入了著名记者Andy Greenberg驾驶的汽车,操控了方向盘、刹车、发动机、汽车信号、车门锁,以及重置时速表、转速表和控制变速器。这也成为菲亚特克莱斯勒召回140 万辆汽车的缘由。们证明了可以从任何接入互联网的地方,“远程获取汽车的关键功能操作权限,比如踩下刹车、让引擎熄火、把车开下公路,并令所有电子设备宕机”

克莱斯勒提供了以下受到影响的车辆列表:

2013-2015 MY Dodge Viper specialty vehicles
2013-2015 Ram 1500, 2500 and 3500 pickups
2013-2015 Ram 3500, 4500, 5500 Chassis Cabs
2014-2015 Jeep Grand Cherokee and Cherokee SUVs
2014-2015 Dodge Durango SUVs
2015 MY Chrysler 200, Chrysler 300 and Dodge Charger sedans
2015 Dodge Challenger sports coupes

会议演讲者认为汽车智能化的速度太快,以至于安全领域的研究并没有跟上发展,演讲者认为目前并没有完善的方法来解决这一安全问题,需要进一步加强产业研究,学术支持,政策规划。

政府禁用词语可能无法实现了

浏览次数:548
最新文章
· 《决战经典版》4月2日维护公告...
· 《决战》春暖花开·艾梦祝福...
· 《决战》星河之恋·冲级即送5544...
· 《决战》“星河之恋”2月14日等你来战...
· 《决战》星盟助力·欧皇大比拼...
· 《决战》11月29日更新维护公告...
· 《决战》近期更新预告...
· 《决战》战区延迟开放补偿说明...
· 《决战》11月21日更新维护公告...
· 《决战》星域祝福·感恩馈赠...
热门文章
· 决战SF架设教程...
· 真正决战外挂...
· 决战4.0架设教程...
· 决战私服务GM召唤怪物命令...
· neo免费助手...
· 决战阳光8.0GM刷物品命令...
· 决战GEOv1.60...
· 修改机械成功率的方法...
· 9月1日决战NEO版本新服开服公告...
· 统域阳光决战8.0架设教程...

Copyright 2009-2020 www.JzSffbw.com All rights reserved.
本站只为免费宣传决战,拒绝盗版游戏 注意自我保护 谨防受骗上当 适度游戏益脑 沉迷游戏伤身 ,所有信息均由网友自行发布,玩家请仔细辨别避免上,请支持决战正版官方
网站备案登记号:渝ICP备09064072号
(站长QQ:2643312220 )