微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 装了微点,这事就不会发生了
sogou
注册用户





积分 106
发帖 106
注册 2009-8-2
#1  装了微点,这事就不会发生了

全球黑客大赛获奖者:攻破IE8只需2分钟
来源:360安全中心  发布日期:2010-03-26 

来自荷兰的黑客皮特维莱格登希尔(PeterVreugdenhil)和一位自称尼尔斯(Nils)的德国研究人员成功突破了Windows7最有名的两项反黑客功能:DEP(数据执行保护)和ASLR(地址空间随时加载)。

维莱格登希尔首先绕过了ASLR防护,然后又绕过了DEP,进而成功攻破IE8浏览器。一个半小时之后,尼尔斯使用类似的策略绕过了这些防护策略,攻破了火狐3.6浏览器。两人均赢得了一台笔记本电脑、1万美元的奖金以及出席今年7月份DefCon黑客大会的资格

攻破火狐3.6浏览器的过程中,尼尔斯同样绕过了Windows7环境下的DEP和ASLR防护功能。与维莱格登希尔一样,尼尔斯也获得了1万美元的奖金。这是尼尔斯第二次参加Pwn2Own黑客大赛。在去年的Pwn2Own黑客大赛上,尼尔斯一共攻破了火狐、Safari和IE8三款浏览器,共获得了1.5万美元的奖金。波特诺伊表示:“与以往一样,尼尔斯的攻击方式非常全面。”

  另外一位名叫查理米勒(CharlieMiller)的黑客攻击了一台苹果MacBookPro笔记本,并在该笔记本的SnowLeopard操作系统环境下攻破了Safari浏览器。米勒因此同样获得了1万美元奖金,所攻破笔记本也归他所有。

查理米勒表示,今年Pwn2Own黑客大赛所获得的经验非常简单。“在Pwn2Own黑客大赛上你会看到,所有的漏洞仍然是存在于软件方面,像DEP和ASLR等防护措施根本不管用。即便防护措施有提高,研究人员也会不断找到漏洞。”

※ ※ ※ 本文纯属【sogou】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-4-18 10:33
查看资料  发送邮件  发短消息   编辑帖子
LHQ0332
高级用户





积分 773
发帖 771
注册 2009-2-25
#2  

这没直接测试过不好说

※ ※ ※ 本文纯属【LHQ0332】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-4-18 20:21
查看资料  发短消息   编辑帖子
lgjlgj
高级用户




积分 990
发帖 990
注册 2008-8-30
#3  

微点应该也有漏洞的,

※ ※ ※ 本文纯属【lgjlgj】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

八掌柜
2010-4-18 20:29
查看资料  发短消息   编辑帖子
一幅幅
新手上路




积分 24
发帖 24
注册 2010-4-6
#4  

对,微点也有漏洞,不能掉以轻心啊。

※ ※ ※ 本文纯属【一幅幅】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

一切随缘
2010-4-18 22:19
查看资料  发送邮件  发短消息   编辑帖子
f8312519
银牌会员




积分 2184
发帖 2169
注册 2008-10-27
来自 维创论坛
#5  

没有漏洞的软件不是好软件

※ ※ ※ 本文纯属【f8312519】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

维创论坛免费软件园地欢迎您!http://herofw.haotui.com
2010-4-19 22:32
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子
snhao
银牌会员




积分 1791
发帖 1782
注册 2007-6-12
#6  

一些自以为了不得的菜鸟黑客都能过微点,这些顶级黑客过微点不像过假的一样...

[ Last edited by snhao on 2010-4-21 at 16:04 ]

※ ※ ※ 本文纯属【snhao】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

东方微点论坛
2010-4-20 10:24
查看资料  发短消息   编辑帖子
我在穿过
注册用户





积分 105
发帖 107
注册 2010-2-19
#7  

没准

※ ※ ※ 本文纯属【我在穿过】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-4-21 14:47
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号