• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2013-06-29 15:25
烧博士的文章要转。另外说个题外话:搜索国内漏洞研究方面的论文,来来去去就那么几个名字;而搜索美国的论文,即使仅看华人作者,数量仍比国内多得多得多。学术界如此,工业界更甭提了。
猪儿虫小次郎
2013-06-29 08:10被tk转发1次
短文《Cookie已死,有事烧纸》,嗯,题目和内容无关,且主要写八卦的,前面半截都是福利。🔗网页链接。
详情
tombkeeper
2013-06-29 09:56
文档终于可以发布了:网页链接。我负责了漏洞部分的内容,再就是编了两个故事。另外预告一下:这两个故事下周会发漫画——对,漫画。
tombkeeper
2012-12-21 22:02被tk转发1次
预告:我们SCADA研究小组年底会出一份文档。虽然很多研究员的热情都被智能终端项目吸引走了(他们小组申请购买了许多手机、iPad……),但我们多少还是搞出了点东西。譬如一位同事发现某款国外工控设备存在未声明功能,发一条指令即可实现类似Stuxnet修改PLC固件达到的伪造传感器信息的目的。 ​​​
详情
tombkeeper
2013-06-29 09:37
这条微博中提到的“一个很好的案例”就是EMET 4预览版在实现防御时引发的问题(报告给微软后,在正式版中已修复:网页链接)。我现在的直觉是:一旦Windows试图在系统中集成对ROP类技术的根源性防御,可能就意味防御复杂度拐点的到来。
tombkeeper
2013-04-19 12:50被tk转发2次
我在微软发布Vista时就说过:各种安全机制本身实际上也会增加系统复杂度,而系统复杂度的增加,反过来又会增加出新问题的可能。特别是多种漏洞防御技术的叠加,可能会反而引发有利于漏洞利用的情况。我原先预计这种情况会在一两年后出现,没想到今天就发现了一个很好的案例。真是有意义的一天啊。 ​​​
详情
tombkeeper
2013-06-29 09:09被tk转发1次
写论文不以西格马为能,写代码不以建类库为能。 ​​​
详情
tombkeeper
2013-06-29 07:47
还没做到100%全自动,90%吧。争取明年初能做到99%。 //@yuange1975: 自动ROP,@tombkeeper 老早就想做的,做好了没有?
keithcool
2013-06-28 18:13被tk转发1次
现在微软手上已经有的CF防护方案里面,另外一个是vTable Guard,依赖于cookie来保护vtable。但今年oakland'13上的JIT code reuse(🔗网页链接 ) 以及MWR lab在pwn2own'13上对chrome的攻击,都完美了展示了如何泄露一个字节就可以泄露全世界。这种攻击的出现,基本宣告着cookie模式已经过时...
详情
1...53105311531253135314...6614