tombkeeper2013-06-29 15:25Open options烧博士的文章要转。另外说个题外话:搜索国内漏洞研究方面的论文,来来去去就那么几个名字;而搜索美国的论文,即使仅看华人作者,数量仍比国内多得多得多。学术界如此,工业界更甭提了。猪儿虫小次郎2013-06-29 08:10被tk转发1次Open options短文《Cookie已死,有事烧纸》,嗯,题目和内容无关,且主要写八卦的,前面半截都是福利。🔗网页链接。 详情
tombkeeper2013-06-29 09:56Open options文档终于可以发布了:网页链接。我负责了漏洞部分的内容,再就是编了两个故事。另外预告一下:这两个故事下周会发漫画——对,漫画。tombkeeper2012-12-21 22:02被tk转发1次Open options预告:我们SCADA研究小组年底会出一份文档。虽然很多研究员的热情都被智能终端项目吸引走了(他们小组申请购买了许多手机、iPad……),但我们多少还是搞出了点东西。譬如一位同事发现某款国外工控设备存在未声明功能,发一条指令即可实现类似Stuxnet修改PLC固件达到的伪造传感器信息的目的。 详情
tombkeeper2013-06-29 09:37Open options这条微博中提到的“一个很好的案例”就是EMET 4预览版在实现防御时引发的问题(报告给微软后,在正式版中已修复:网页链接)。我现在的直觉是:一旦Windows试图在系统中集成对ROP类技术的根源性防御,可能就意味防御复杂度拐点的到来。tombkeeper2013-04-19 12:50被tk转发2次Open options我在微软发布Vista时就说过:各种安全机制本身实际上也会增加系统复杂度,而系统复杂度的增加,反过来又会增加出新问题的可能。特别是多种漏洞防御技术的叠加,可能会反而引发有利于漏洞利用的情况。我原先预计这种情况会在一两年后出现,没想到今天就发现了一个很好的案例。真是有意义的一天啊。 详情
tombkeeper2013-06-29 07:47Open options还没做到100%全自动,90%吧。争取明年初能做到99%。 //@yuange1975: 自动ROP,@tombkeeper 老早就想做的,做好了没有?keithcool2013-06-28 18:13被tk转发1次Open options现在微软手上已经有的CF防护方案里面,另外一个是vTable Guard,依赖于cookie来保护vtable。但今年oakland'13上的JIT code reuse(🔗网页链接 ) 以及MWR lab在pwn2own'13上对chrome的攻击,都完美了展示了如何泄露一个字节就可以泄露全世界。这种攻击的出现,基本宣告着cookie模式已经过时... 详情