发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 总算找到微软和苹果应提供软件安全性 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 环球农业 找商家、找信息优选VIP,安全更可靠!
总算找到微软和苹果应提供软件安全性
发布日期:2023-03-31 05:17:21  浏览次数:6
  据国外媒体报道,连续三届Pwn2Own黑客大赛获奖者查理-米勒(Charlie Miller)今日表示,软件产品的安全漏洞已经“打破记录”,他将不会递交他在苹果、Adobe和微软产品中发现的20多个漏洞。
  昨天,米勒对一台苹果MacBook Pro笔记本发起攻击,并攻破该笔记本所预装Snow Leopard(雪豹)系统中的Safari浏览器。米勒因此获得了一万美元奖金,所攻破笔记本也归他所有。这也是米勒连续三次在Pwn2Own大赛上获奖。在此之前,还从未有参赛者在Pwn2Own大赛上连续三次获奖。
  米勒表示:“每当我们发现一个漏洞,他们就会发布补丁。他们从来不知道提高产品的安全性。尽管软件已经变得更好,但他们还需要做出更多的努力。但我无法让他们这么做。”
  米勒使用称为“dumb fuzzer”的工具自动搜索软件中的漏洞。Fuzzing技术不仅被外部研究员使用,而且开发者也会在软件发布前检测可能存在的漏洞。
  米勒使用dumb fuzzer迅速地发现雪豹系统和Safari中存在的20多个安全漏洞。另外,他还发现微软PowerPoint,Adobe Reader和开源办公组件中存在的漏洞。
  米勒在演讲中表示:“人们都会骂我是一个不公布安全漏洞的坏人,但不告诉他们对于我而言更有意义。我所能做的就是告诉他们如何发现这些漏洞。但我发现越来越多的漏洞时,我不禁会问:为什么像微软、苹果和Adobe这样拥有众多安全工程师的公司不能利用fuzzer工具来发现安全漏洞呢?”
VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部