首页 > 传媒 > 关键词  > Vista最新资讯  > 正文

Vista安全性不错 但它还可以做得更好

2008-06-03 11:21 · 稿源: 站长之家用户
中国站长站讯:据《家用电脑》报道,在今年的3月28日,全球计算机安全领域的顶级赛事——PWN 2 OWN在加拿大温哥华举行。在这次为期三天的黑客大赛中,主办方提供了三台装有不同系统的笔记本电脑让参赛者进行网络攻击,率先攻破的黑客便可将其纳入怀 中。最终,来自美国Security Objectives公司的谢恩·麦考利和他的伙伴攻下了装有Vista SP1的富士通笔记本。因为大赛要求不得披露攻击的细节,所以我们只知道获胜者是利用跨平台的JAVA漏洞攻下了Vista SP1,而同时我们也记住了这个让全世界电脑爱好者钦佩的名字——谢恩·麦考利。

和电影里的高手不同,现实生活中的“黑客”们并非都长得精瘦,戴黑框眼镜,或者手指不停飞速地敲击键盘。他们看上去与普通人无异,而到了网络这个虚 拟现实中,他们的巨大能量便被释放,一个个网络漏洞被他们巧妙找到,并迅速编写出自己需要的攻击代码。而且,更重要的是,他们的存在并不完全是为了把我们 的网络世界搞糟,恰恰相反,譬如麦考利便是一家计算机安全公司的核心人员。这次《家用电脑》也很荣幸地邀请到谢恩·麦考利本人,请他谈谈自己在计算机安全 方面的心得。

高手榜:

谢恩·麦考利:英文名Shane Macaulay,计算机安全专业人士。曾在IBM、Core Security Technologies、@Stake等多家安全机构工作,在2006年的时候开办了属于自己的公司Security Objectives。在黑客大赛中,谢恩·麦考利是个常见的名字。他在去年便摘得了这个赛事的桂冠,是名当之无愧的黑客高手。


图 蝉联全球黑客大赛冠军的谢恩·麦考利

Vista SP1给我的攻击增加了难度

家用电脑:你认为在本次黑客大赛中,遇到的最大挑战是什么?

谢恩·麦考利:最大的挑战就是所攻击的系统本身(即那台富士通的笔记本电脑),很明显,这台电脑的CPU和内存 容量都比我们预想的要差很多。我们曾经在2006年测试过一台联想的T60笔记本,这在当时是中等配置,而这次的富士通810笔记本则在CPU和内存方面 比它差了不少,直接影响到我们攻击的效率。我也不止一次地发过牢骚,认为它的配置都不够装Vista的基本要求。

家用电脑:你认为与以前的操作系统(如WinXP)相比,Windows Vista的安全性能表现如何?

谢恩·麦考利:Vista在安全性方面已经更进一步了,而且微软也越来越开放,比如针对协议和规格发布了更多的 文档供程序员参看,这很好,但是他们还可以做得更好!比如我认为微软应该发布每个系统文件的每512字节校验码,这样就可以更加完善系统文件的检测体系, 从而让系统更加安全。总的来说,更开放的架构和更多的资源能够帮助Vista提高自己的安全水平。

家用电脑:随着Vista SP1的发布,最近很多用户都开始升级到这个系统了。你认为Vista SP1是否比Vista安全很多?

谢恩·麦考利:我对微软官方的Vista SP1改进声明并不是很了解,不过在大赛中,SP1的默认安全策略的确给我们的攻击造成了难度。尤其是当我们使用一系列技术手段马上就要获取系统控制权的 时候,就在这个关键时刻,它的堆栈保护和数据执行保护使得我们的代码运行失败了。所以之后我的朋友,VMware公司的研究员亚历山大·索蒂罗夫帮助我完 成了另一段代码。他是使用JAVA程序编写的,绕过了系统的保护,让我们在堆栈群中有了运行的权限。

我的攻击既能干掉Windows,也能搞定其他的系统

家用电脑:我们获悉这次你是利用了跨平台的漏洞(即JAVA程序中的漏洞)攻破了Vista,那么这种漏洞是否会在未来成为一个很大的安全威胁呢?

谢恩·麦考利:这个攻击会影响到三大操作系统中的任意一种(Windows、Linux和MAC OS X)。当然,由于我近期的主要精力都放在了Windows下,而且我也记不清那么多的语法规则,所以我们还不会把攻击代码转向另外的两个操作系统上。不过 如果当时大赛只设置了一个攻击对象,比如攻击苹果的MAC OS X,那么我想我们还是可以搞定它的。

家用电脑:如果大赛中的那台富士通笔记本安装了反病毒软件或者反木马软件,你是否还会顺利地攻破它呢?

谢恩·麦考利:那台电脑肯定没装安全软件。最近我做过这类的测试,安装了CheckPoint出品的一款互联网浏览器安全工具ForceField,它就很有效地保护了系统,将我们的类似攻击方式给成功阻止掉了。

家用电脑:向我们的读者介绍一下你的工作吧,你的公司有哪些研究成果?

谢恩·麦考利:我们在官方网站上提供多种咨询服务(网址www.security-objectives.com),不久以后我们将发布一些关于我们的旗舰产品的描述文档。我们的产品将能帮助用户自动找出二进制程序中的潜在危险。

要想电脑安全,多请几个专业人士来帮忙

家用电脑:在中国有数以亿计的互联网用户,也有非常多的网站站长,请问你对他们有些什么安全方面的建议?

谢恩·麦考利:我建议大家在检测系统的安全漏洞时,最好能让不同的人来进行。首先是用户自己来检测,然后请一个 专业人士进行检测,之后再由与前一个无关的专业人士重新进行评估和检测。这样能最大限度地保证系统安全,用户自己也学到了相关的知识,了解哪些是安全的重 点,例如了解防火墙是否在正确地运行,查看系统是否安装了未知的或有风险的软件等等。另一方面,邀请多个专业人士进行评估,也能让他们互相竞争,使系统运 行达到最好的状态。

家用电脑:不知道你是否来过中国,欢迎你到中国来做客。

谢恩·麦考利:谢谢。我周围有很多朋友都去过中国,不过我还没有去过,将来有机会一定去!另外我也知道了四川地 震的消息,我希望针对地震的紧急救助能快速有效地进行。在如此巨大的自然灾害面前,我们人类往往会显得力不从心。在此我对地震中遇难的人们表示哀悼,同时 希望我们每个人都能去无私地帮助别人。愿灾区的重建工作顺利开展,保重!

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • iTAP完成“大考”,这些应用场景将率先落地!

    2025年7月11日,首届iTAP测试大会在西安成功举办。华为、支付宝、华大电子等产业链头部企业共同完成了支付、门禁、票务三大场景下的协议互通性验证,标志着iTAP技术正式通过商用化验证。华为Pura80手机和Watch GT5智能手表成为首批通过全部测试的设备。测试结果显示,iTAP技术突破传统NFC协议痛点,交互效率提升300%,支持存量设备通过软件升级接入,显著降低硬件迭代成本。产业协同效应显现,多家芯片厂商已制定明确技术路线图,加速生态布局。未来iTAP技术将在智慧交通、数字生活等领域加速商业化落地,ITMA协会拟于2025年第四季度再次举办测试大会,持续推动产业协同发展。

  • Jinfiniti佘金雄与崔圻羽亮相深圳国际大会 解读TAO闭环引领长寿医疗新革命

    2025年深圳国际医疗旅游展会上,精准医疗企业Jinfiniti创始人余金雄教授与亚太区执行官崔园羽女士共同发表主题演讲,介绍其首创的"检测-干预-优化"(TAO)闭环抗衰模式。该企业拥有全球首个商用NAD+检测技术,市场占有率95%,其明星产品Vitality NAD+ Booster在临床中展现出显著效果。余教授深耕抗衰领域40余年,发表400篇同行评审论文,谷歌H指数76。演讲深入解析了通过精准检测、靶向干预和动态优化三步实现科学抗衰的路径,并展望了"健康百岁"的八大TAO支柱。崔女士则分享了亚太本土化实践,计划通过"医疗3.0时代"战略帮助10亿人延长健康寿命10年以上。目前Jinfiniti产品已覆盖60余国,形成全球化服务网络。

  • 马斯克xAI推出Grok - 4 大模型将至,Meta/微美全息深耕开源AI融合加速

    埃隆·马斯克旗下xAI即将发布Grok-4大模型,该模型将在语言、数学和推理方面超越OpenAI和谷歌最新AI产品。同时苹果低调收购两家AI公司TrueMeeting和WhyLabs,加速布局Vision Pro头显和Apple Intelligence领域。Meta计划投入数百亿美元扩建AI基础设施,扎克伯格亲自招募顶尖AI人才。微美全息聚焦高性能算力与多模态模型,推动AI产业升级。当前AI赛道竞争激烈,大模型正向通用多模态演进,商业化落地成为关键。

  • 微软以Maia 280开启新局对垒英伟达,Meta/微美全息开源联动引领AI创新

    微软自研AI芯片Braga因设计问题延期至2026年,将推出过渡产品Maia280,性能或提升30%。微软原计划2025年量产Braga芯片以减少对英伟达的依赖,但延期导致后续产品线同步推迟。面对英伟达在AI芯片领域的主导地位(市占率超80%,年销售额增长10倍),微软正调整战略转向更务实的迭代路线。与此同时,Meta成立"超级智能团队"加速AI研发,微美全息押注量子计算等前沿技术。行业分析师认为,由于英伟达技术迭代速度极快(年增长32%),多数企业自研芯片计划可能最终难以抗衡其市场领导地位。

  • 苹果智能眼镜布局全面加速,Meta/微美全息产业生态协同撬动万亿市场

    苹果计划2025年推出搭载M5处理器的Vision Pro智能眼镜,2027年将发布主打拍摄和AI功能的Vision Air,以及更轻便的头显设备。彭博社透露苹果还在探索有线版Vision Pro。Meta与Ray-Ban合作的智能眼镜取得市场成功,即将推出高端版Hypernova眼镜,配备神经腕带控制器。微美全息积极布局智能眼镜领域,通过技术创新推动AR眼镜发展。随着AI技术进步,智能眼镜市场迎来爆发式增长,互联网巨头、硬件厂商纷纷入局,推动办公、影视、游戏等场景应用升级。

  • 从复古到未来欧拉汽车好猫GT2025款 定义个性出行新方式

    欧拉汽车推出2025款好猫GT,延续品牌个性化设计语言,在细节处全面升级。新车采用复古轮毂、圆形大灯与低矮车头组合,新增暗夜机甲猫配色,搭配熏黑蜂窝矩阵格栅和"机甲猫耳"空气导流槽,视觉冲击力十足。内饰采用麂皮材质与Alcantara面料交织的运动座椅,配备12.3英寸悬浮式中控屏与7.25英寸全液晶仪表,支持语音交互和双模式互联。动力方面提供双功率版本,采用蜂巢短刀电池2.0,CLTC工况续航430公里。在10-15万级纯电市场竞争中,好猫GT凭借差异化定位,精准切入年轻用户对个性与性能的双重需求。

  • Meta高薪挖人!苹果AI大牛跳槽了

    Meta首席执行官扎克伯格正以高薪挖角竞争对手的AI人才,苹果一名核心工程经理已决定跳槽加入。 据悉,负责苹果基础模型团队的Ruoming Pang从苹果跳槽至Meta,他曾在苹果管理着约100名员工的团队,该团队致力于苹果大型语言模型的研发。 Ruoming Pang团队开发的模型已经应用到iPhone中,比如邮件摘要、生成式表情(Genmoji)等等。 Meta以每年数千万美元的待遇成功吸引了Ruoming Pan

  • Aqara 携手西门子西碳迹SiTANJI,发布亚马逊 CPF 绿标解决方案标杆案例

    7月17日,Aqara与西门子碳足迹SiTANJI在第三届中国国际供应链促进博览会上签署碳足迹解决方案协议,标志着双方首个亚马逊CPF绿色标签项目正式启动。该项目将帮助Aqara智能家居产品获取欧盟市场准入所需的碳足迹认证,打造中国智造绿色出海新范例。方案提供一站式碳核算、减排建议及国际认证服务,助力产品高效获取亚马逊CPF绿色标签。此次合作实现了从产品低碳设计到获取国际认证的闭环,为行业探索绿色供应链与低碳出海提供了可复制的实践样本。Aqara作为绿米联创旗下品牌,其智能照明、暖通等产品通过AI技术实现节能降耗,已广泛应用于智慧建筑领域。未来双方将继续深化合作,为地产、酒店等企业客户提供具备国际碳认证的智能家居解决方案。

  • Meta 抢占AI霸权争夺加剧,微美全息(WIMI.US)布局产业生态应对市场竞争

    Meta斥资数十亿美元争夺AI领域主导权,包括从OpenAI挖走三名研究员,甚至开出1亿美元签约费。同时,Meta同意以148亿美元收购AI初创公司Scale AI 49%股份,这是其史上最大外部投资。中国AI领域也快速发展,已有433款大模型完成备案上线。专家指出,开源模式推动了大模型创新生态,形成"技术-数据-场景"循环迭代。微美全息(WIMI.US)通过搭建高性能AI算力基地,集成国际先进�

  • 隐私为先,安心体验:探索保障Galaxy AI个性化体验的安全技术

    三星Galaxy AI通过个人数据引擎(PDE)实现个性化体验,该技术随Galaxy S25系列首次亮相。配合Knox+++增强加密保护(KEEP)技术,在设备端安全处理用户数据,确保隐私安全。KEEP为敏感数据创建独立加密空间,支持即时简报等功能,不影响使用流畅性。安全文件夹功能提供额外保护层,用户可自定义加密方式。这套系统构建了新一代移动智能安全标准,在提供个性化服务的同时保障数据本地处理,不上传不外泄,实现体验与隐私的双重提升。