8月份在北京参加了2007 XCon,安全焦点信息安全技术峰会。今天终于有机会静下心写一点会后感了。
Xcon 是由XFocus组织的。XFocus,可以说是国内最大最有名的黑客/白客组织之一了。从这个会议里,我们来讨论一下安全发展的最新趋势。
例子1:
利用英特尔南桥之“顶块交换”模式进行BIOS启动劫持
主讲者:孙冰
议题将揭示一种全新的,利用英特尔ICHx(I/O Controller Hub)系列南桥芯片支持的所谓“顶块交换”(Top-Block Swap)模式进行BIOS启动劫持的方法
这个讲座的特点是分析BIOS的导入过程,指出可以例如写入某些特定的位,导致系统当机,甚至有可能在操作系统前执行攻击者设置的指令。
这里可以看出发展趋势一:低的越低。如果说以往的安全攻击是集中于操作系统一层,近年来,我们可以看到越来越多的研究在更低一级的层次上,例如利用PCI的攻击,在physical memory一级(而不是virtual memory)的攻击。
例子2:
漫谈基于Java的Web程序的安全问题剖析JSON/BISON - JNLP-JWIG-JUMP
主讲者:Aditya K Sood
这个讲座集中与对基于Java的web应用的攻击。
这里可以看出发展趋势二:高的越高。对操作系统上的应用程序一级的攻击,是另一个发展方向。我们可以看出进来了对Office系统,Adobe PDF、FLASH,web应用程序的攻击越来越多。所以当你给系统打补丁的时候,不要光看Windows的补丁,其它应用程序的补丁也要注意。
另外,在会场上可以感受到越来越多的软件开发厂商开始对微软提出的安全软件开发流程(Secure Software Development : SDL)感兴趣。可见提高软件的安全性已经不只是作操作系统一级的公司需要考虑的,任何应用程序的开发,对不可避免的要面对这个问题。对SDL有兴趣的读者可以参见http://blog.csdn.net/chengyun_chu/archive/2007/05/08/1600590.aspx
分享到:
相关推荐
Xcon 2020安全焦点信息安全技术峰会演讲PPT合集,供大家学习参考。 打造风险驱动的智能威胁推荐引擎; 轻量级仿真在botnet+IoC提取中的应用; 应用运行时的内存攻击案例分析及反制技术手段详解; 云安全环境下恶意脚本...
在EISS2019企业信息安全峰会上,与会专家和行业领导者们深入探讨了当前企业信息安全面临的挑战、新兴威胁以及应对策略。这次峰会聚焦于物联网安全、移动安全和Web安全这三个关键领域,旨在提高企业的安全防护能力,...
GOTC 2021全球开源技术峰会- Gitee:13年的开源中国路 GOTC 2021全球开源技术峰会-从基础设施开源看技术开放 GOTC 2021全球开源技术峰会-基础技术开源开放 激发AI创新动能 GOTC 2021全球开源技术峰会-开源,百度的...
在本次的腾讯安全技术峰会上,众多技术专家分享了他们在运维、安全、技术、企业数据安全、软件安全漏洞和软件安全开发等领域的研究成果。这些PPT涵盖了广泛且深入的议题,旨在提升整个行业的安全水平。以下是一些...
EISS 2021年企业信息安全峰会上海站&深圳站会议PPT(36份),包含上海站21份,深圳站15份。 互联网医疗场景下数据安全风险管控的思考 基于Flink的安全数据分析与异常检测 基于社区的企业安全服务平台 基于微隔离的...
QCon2016技术峰会 QCon2016技术峰会 QCon2016技术峰会
峰会可能讨论了最佳实践和技术解决方案,以确保个人信息的安全。 3. **云安全**:随着企业越来越依赖云计算,云环境中的安全问题成为关注焦点。可能讨论了云服务提供商的责任、企业应如何实施云安全策略等内容。 4...
XDef2021 第九届全国网络与信息安全防护峰会PPT汇总,供大家学习。 1、从物联网协议滥用到新基建安全破解 2、安全创业的进阶之路 3、身份管理创业探索与思考 4、可扩展的区块链威胁在线检测系统 5、新型手势识别...
EISS 2021 企业信息安全峰会PPT汇总(北京站),共31份。 一、主会场 网络安全产业的过去、现在与未来 基于机器学习的静态代码扫描结果误报调优实现 从安全意识构建到应用安全落地 混合云时代的威胁管理面面观 二...
在“6.7 CSDN 安全技术峰会”中,主要探讨了当前IT行业中的一个重要议题——容器场景下的内核安全,以及云原生环境的安全挑战。本次峰会邀请了业界专家,包括“鸟哥”,分享了他们的洞察与实践经验。以下是峰会中...
【标题】"与业务孪生的安全运营2022企业信息安全峰会(脱敏)共14" 提供了几个关键信息点,首先,这显然是一次关于企业信息安全的专业会议,主题聚焦于“业务孪生”与安全运营。业务孪生是指在数字世界中创建物理...
【标题】"科技制造企业研发安全建设2022企业信息安全峰会(脱敏)" 提供了一个关于现代科技制造业在信息安全领域所面临挑战和应对策略的主题。在这个领域,企业不仅需要创新制造技术,同时也要确保其研发过程的安全...
区块链技术,作为一种新兴的信息安全技术,近年来在IT领域备受瞩目。在2016年的WOT(World of Technology & Science)峰会上,CISSP(Certified Information Systems Security Professional)专场,专家唐文剑深入...
【企业信息安全峰会2020】是一场聚焦于企业信息安全领域的专业会议,旨在探讨和分享在当前数字化转型背景下,企业如何提升信息安全防护能力,应对日益严峻的安全挑战。此次峰会上,专家们围绕着零信任安全、安全事件...
【2014电子商务安全技术峰会】是一次聚焦于电子商务领域安全问题的重要会议,汇集了业内专家分享他们的专业知识和技术实践。本次峰会上的讨论涵盖了多个关键的安全议题,旨在提升电子商务平台的安全性,保护用户信息...
【技术峰会安排】聚焦了云计算领域的专业知识,特别是围绕腾讯云企业版(TCE)以及相关行业的技术发展和实践经验。以下是对此次峰会中涉及的关键知识点的详细阐述: 1. **TCE腾讯云企业版**:腾讯云企业版(Tencent ...
1、数据安全技术体系建设实践 2、技术能力闭环,提升数据安全 3、滴滴信息安全文化建设 4、爱康集团信息安全建设 5、AI芯片的产品设计与安全设计 6、APP隐私合规实践 业务安全论坛 1、滴滴智能风控平台的探索实践 2...
GOTC 2021 全球开源技术峰会 - 深圳站PPT合集(44份) Vite 下一代 web 开发工具 XuperChain技术实现与应用实践 百度万亿流量转发平台的开源之路 百度智能边缘融合端云的技术实践 边缘计算技术创新与应用实践 操作...
EISS 2024企业信息安全峰会(深圳站)PPT合集,7份。 1、大模型在基础安全领域的探索.pdf 2、货拉拉信息安全实践.pdf 3、甲方与攻击面管理实践.pdf 4、企业内部人员风险检测.pdf 5、确保身份安全,应对网络高级威胁...
2017网络安全生态峰会(2017 Internet Security Summit ,...同时,峰会还将带来全球最前沿的技术、科技,促进国内安全技术的发展与交流,为政府主管部门探索调研、行业技术探讨、人才培养、学术交流等搭建了成熟平台。