三季度:有四家電視代工廠出貨超300萬臺,曾經(jīng)代工大王“跌相”難看孫正義黃仁勛互曝往事:差點買下英偉達 錯失兩千億美元我國專家回應(yīng)6G到底離我們有多遠(yuǎn):明年啟動技術(shù)標(biāo)準(zhǔn)研究楊元慶:聯(lián)想連續(xù)四個季度實現(xiàn)提速 越來越好小米SU7 Ultra原型車亮相2024廣州車展機票報銷更便利!民航旅客運輸服務(wù)推廣使用全面數(shù)字化的電子發(fā)票大模型上了火山方舟:數(shù)據(jù)唯你可見,唯你所用,唯你所有乘風(fēng)破浪的“廠二代”|《你好!廠長》第八期全國首映,見證​逆風(fēng)翻盤的精彩人生大屏電視+回音壁組合,輕松打造震撼家庭影院!比李子柒“王者”歸來更讓人淚目的,是這些抖音精選上的熱評六座舒適大空間SUV 奇瑞風(fēng)云T10試乘體驗你圍觀和支持誰!雷軍、余承東今天同登場:小米、華為引爆廣州車展蘋果遭4000萬英國iCloud用戶集體訴訟,面臨276億元索賠小米CEO雷軍自曝車間睡覺照為擺拍,慶祝第10萬輛SU7下線紀(jì)錄聯(lián)想集團第二財季營收178.5億美元 同比增長24%極光科技2024年Q3財報:第三季度收入7,910萬元抖音短劇會員制,用戶爭奪下的折中嘗試接手高德近一年,郭寧找到最優(yōu)路線了嗎?市值首次突破千億大關(guān),江淮汽車能被看好嗎?迅雷發(fā)布2024年第三季度財報: 凈利潤440萬美元
  • 首頁 > 延展閱讀 > 2016歸檔

    Pwn2Own十周年官方總結(jié):黑客大賽推動安全研究

    2017年03月06日 08:59:37   來源:中國網(wǎng)

      原文鏈接:https://www.zerodayinitiative.com/blog/2017/3/2/pwn2own-the-root-of-research

      2017年是Pwn2Own黑客大賽十周年,賽事主辦方ZDI特別在官方博客發(fā)文“PWN2OWN:THE ROOT OF RESEARCH”,總結(jié)了Pwn2Own對安全研究的推動作用:

      在過去十年的Pwn2Own中,不同的人對于這個比賽持有不同的態(tài)度。它曾經(jīng)被認(rèn)為是瀏覽器安全的一場災(zāi)難,但實際上這么多年來瀏覽器并未出現(xiàn)過什么大問題;它幫助人們實現(xiàn)了職業(yè)理想,或者至少來說,它幫助參賽者提升了名望;它曾經(jīng)被指責(zé)碾碎了狂熱和仇恨者的靈魂,但實際上并沒有人在Pwn2Own的歷史上受到過傷害,而我們也沒有對他們的靈魂做出過拷問。當(dāng)然,對于Pwn2Own來說還有更偏激的斷言,比如說Pwn2Own就是個“安全的小劇場”,他們覺得它只是一場好的表演,但是并沒展示實質(zhì)性的內(nèi)容。但事實恰恰相反,Pwn2Own已經(jīng)成為了網(wǎng)絡(luò)安全研究的推動力。

      實際上,Pwn2Own比賽中使用的漏洞十分復(fù)雜,而通過比賽披露的一些漏洞也讓研究者贏得了安全圈的眾多嘉獎,例如Pwnie獎項。除此之外,在Pwn2Own上出現(xiàn)的漏洞推動著其他安全從業(yè)者進行研究并最終促使各大廠商出臺了相應(yīng)的漏洞緩和措施。舉例來說,幾年之前,賽場上出現(xiàn)利用UAF(use after free)漏洞攻破瀏覽器(尤其是IE瀏覽器)的情況,這讓其他研究者也致力于挖掘UAF類型漏洞并將它們報告給ZDI。眾多的UAF漏洞被發(fā)現(xiàn),最終促使微軟引入了如隔離堆、內(nèi)存保護等措施緩解UAF漏洞的利用。ZDI的研究者在深入研究這些緩和措施后,也發(fā)現(xiàn)了一些問題。這些發(fā)現(xiàn)被提交給微軟的Mitigation Bypass Bounty(緩和機制繞過賞金項目),并獲得了125,000美元的獎金(獎金全部捐給了慈善機構(gòu))。如果沒有Pwn2Own的話,UAF漏洞究竟會不會變得如此流行?也許會吧,但是Pwn2Own比賽在一定程度上推動了UAF漏洞的研究,并讓瀏覽器變得更加安全,這一點是毋庸置疑的。當(dāng)然,我們所說的不僅僅局限于UAF漏洞,十年來比賽中利用了多種類型的漏洞,而這些漏洞在賽場出現(xiàn)之后都在安全領(lǐng)域都變得更加常見,或者說流行起來,比如沙箱逃逸、符號鏈接攻擊、控制流保護(CFG)繞過、字體濫用等等。

      各大廠商也積極地對漏洞進行響應(yīng),如今不考慮其他因素的話,微軟新增的防御措施比如說抑制Win32k系統(tǒng)調(diào)用就會讓漏洞利用變得更加困難。第一屆Pwn2Own上,只需要一個漏洞就可以攻破QuickTime。而在去年的Pwn20wn上,從360Vulcan團隊提交的漏洞細(xì)節(jié)來看,他們使用一個Chrome瀏覽器渲染引擎的漏洞、兩個Flash的UAF漏洞,再加上一個微軟內(nèi)核的UAF漏洞,也就是說,他們用了三個不同廠商的三個產(chǎn)品的四個漏洞,成功攻破Chrome瀏覽器并獲得系統(tǒng)權(quán)限。從這個對比來看,如今漏洞利用的難度越來越高,這是一種進步。

      讓人們對Pwn2Own另眼相看的另一個方面,就是在比賽中需要一個完整的攻擊鏈。研究人員平時向各大廠商提交漏洞的時候,不需要提供完整的漏洞利用細(xì)節(jié),哪怕是向ZDI提交漏洞,也不需要提供完整的攻擊思路才能獲取獎勵(當(dāng)然,我們還是高度鼓勵研究人員向我們提供完整漏洞利用思路的)。但是,比賽是不同的。Pwn2Own需要參賽者從頭到尾提供完整的漏洞利用細(xì)節(jié)。需要說清的是,不管你聽過的說法是怎樣的,想要成功攻破一個項目無論如何花費的時間都要比30秒長得多。雖然執(zhí)行攻擊的時間可能僅僅花費30秒,但這背后卻需要大量的時間來進行研究,安全研究者經(jīng)常需要花費掉幾百個小時才能想出在賽場上使用的攻擊方式。其他人看到的僅僅是比賽破解的那一小會,但是千萬不要忽視他們在來到CanSecWest的賽場前準(zhǔn)備攻擊代碼時花掉的大量的時間。

      今年的pwn2own,我們加入了以前沒有的一些新項目,比如:Linux、企業(yè)應(yīng)用和服務(wù)器端。這些是不是表明有類似此前UAF這樣的新的攻擊出現(xiàn)呢?這不見得!研究人員通常需要一年的時間才能了解清楚新添加的攻擊目標(biāo)。在2014年里,安裝了EMET的系統(tǒng)被認(rèn)為是攻擊難度極高的“獨角獸”,而到2015年,所有攻擊都能成功繞過EMET。在2016年,我們引進了VMWare破解項目,那么今年我們會不會看到從虛擬機到宿主機的攻擊呢?我們當(dāng)然十分期待這一幕的出現(xiàn),我們也希望看到各種新的攻擊形式的出現(xiàn),從現(xiàn)在加入我們吧!在Twitter上可以了解Pwn2Own的最新信息,當(dāng)然我們更期待在CanSecWest上看到你的身影。在這里,你永遠(yuǎn)也想不到下一個揭秘的,是什么樣新型的研究成果。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。

    [編號: ]
    分享到微信

    即時

    唯品會雙11銷量前十品牌中有7個國貨品牌

    11月11日,據(jù)網(wǎng)經(jīng)社數(shù)字零售臺(DR.100EC.CN)數(shù)據(jù)顯示,秋冬服飾仍是雙11的C位,女士針織衫、女士外套、女士羽絨服等位居服飾消費前列,女士夾克銷量同比增長72%,女士棉衣、女士羊毛衫銷量同比增長50%以上。男士外套銷量同比增長30%以上。

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實質(zhì)性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標(biāo)識解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標(biāo)識解析專題論壇在沈陽成功舉辦。