鳳凰網(wǎng)科技訊 6月7日消息,AsiaSecWest國際安全技術(shù)峰會—亞洲站在中國香港拉開帷幕。在加拿大舉辦的CanSecWest一直以前瞻性、熱點性、深度性的探討視角著稱,本屆AsiaSecWest亞洲站歷時2天。
本屆AsiaSecWest聚合全球信息安全領(lǐng)域具有前瞻性的議題,本次峰會共帶來13個全球性網(wǎng)絡(luò)安全議題。
其中,Adobe首席安全策略師Peleus Uhley從安全領(lǐng)域的技藝演進出發(fā),探討了安全領(lǐng)域面臨的威脅及所需彌補的空白。他表示,安全行業(yè)已經(jīng)存在了足夠長的時間,我們遇到的挑戰(zhàn)、創(chuàng)建的工具、所做的研究都開始顯現(xiàn)出規(guī)律。理解這些規(guī)律能讓我們把以往的經(jīng)驗應(yīng)用到新的技術(shù)上。
而網(wǎng)絡(luò)漏洞作為威脅互聯(lián)網(wǎng)安全的主因,受到了最為集中的話題討論:Karsten Nohl,Bj?rn Ruytenberg,Georgi Geshev等來自國外技術(shù)專家分別對刨析安卓系統(tǒng)的不完整補丁,Adobe Flash 漏洞利用,以及利用邏輯漏洞構(gòu)建漏洞利用鏈等全球網(wǎng)絡(luò)安全的前沿議題進行了分享和探討。
來自騰訊安全玄武實驗室安全研究員宋凱和秦策以繞過所有系統(tǒng)緩解措施的Chakra漏洞和利用為主題,將焦點集中在瀏覽器漏洞領(lǐng)域,并針對這一漏洞提出了將內(nèi)存安全漏洞轉(zhuǎn)化為任意代碼執(zhí)行的新方法。段海新教授則以防火墻、代理、緩存等中間盒子為研究對象,介紹了注入廣告或惡意內(nèi)容、泄露用戶隱私、緩存污染等諸類安全問題,并提出了相關(guān)的緩解方案。
除議題探討外,在此次AsiaSecWest峰會上,騰訊安全聯(lián)合實驗室玄武實驗室負(fù)責(zé)人于旸和CanSecWest創(chuàng)始人、北美黑客社區(qū)著名人物Dragos Ruiu提出了極客1.0.1的愿景。Dragos Ruiu表示過去幾年,多位來自騰訊安全實驗室的研究員在安全大會上做出精彩的演講和演示,我更加切實地意識到我們需要提升中國、北美、歐洲和其他世界各地的研究人員之間的交流互動。
騰訊安全極客1.0.1計劃的實施,將聯(lián)合CanSecWest等國際最具盛名的安全極客大會,與眾多國際頂尖技術(shù)平臺或安全社區(qū)建立定期交流機制,從而為包括中國在內(nèi)的全球信息安全技術(shù)人才構(gòu)建一個展示前沿技術(shù)突破與應(yīng)用的舞臺,也為中國網(wǎng)絡(luò)安全生態(tài)建設(shè)注入全球化視野。
- QQ:61149512