下载吧业界资讯

分类分类

著名黑客GeoHot加入谷歌 为OS X和iOS安全出力

2014-07-17 15:31作者:下载吧

  Google提高互联网安全性的新举措不是发布Android或Chrome的安全补丁软件,而是一个名为Project Zero的项目,在“零日攻击缺陷”被黑客利用前发现、封杀它们。 Google安全工程师在公布Project Zero的博文中表示,零日攻击缺陷一直被用来攻击人权保护机构、从事工业间谍活动,也被用来监听通信、窃取消费者的信用卡信息以及大大小小的网站用来存储用户信息的数据库。

著名黑客GeoHot加入谷歌 为OS X和iOS安全出力

  Project Zero双管齐下,对零日攻击缺陷进行“围追堵截”。Google创建了一个由安全研究人员组成的团队,发现软件中的缺陷。其中包括曾破解过 PS3、iOS、Windows Phone 7 和 Chrome OS,素有“神奇小子”之称的 GeoHot(George Francis Hotz)。

著名黑客GeoHot加入谷歌 为OS X和iOS安全出力

  Project Zero不同于其他厂商打击零日攻击的项目,因为它为“世界上较好的安全研究人员”提供全职岗位。“Project Zero研究人员将发现和修正软件中的零日攻击缺陷,但他们的工作不局限于此。研究人员还将调查他们认为有助于提高安全性的任何防护或分析技术。”

  Project Zero项目还将创建一个零日攻击缺陷公共数据库,零日攻击缺陷将被首先报告给软件厂商。Project Zero希望“尽可能早地”向软件厂商通报零日攻击缺陷,并与它们合作开发补丁软件。软件厂商发布补丁软件后Google才会对外披露缺陷,这在安全界被称作“负责任的披露”。

  Project Zero起源于Google员工的业余安全研究项目。目前已经帮助苹果发现了一处安全缺陷。“Project Zero尚处于早期阶段,我们预计年底时Project Zero数据库将包含有更多得到修正的安全缺陷。”“我们的目标是大幅减少受到攻击影响的用户数量。我们聘请了最棒的安全研究人员,他们将全职提高整个互联网的安全性。”

  Project Zero还旨在解决缺陷跟踪方面长期以来一直存在的难题。安全研究人员可以利用Project Zero数据库监测厂商修正缺陷所使用的时间、跟踪利用缺陷发动攻击的讨论、研究历史上的安全攻击、跟踪宕机事件。

著名黑客GeoHot加入谷歌 为OS X和iOS安全出力

  Project Zero并非科技产业解决零日攻击缺陷问题的首次尝试。自2005年以来,惠普Zero-Day Initiative一直对被证实的零日攻击缺陷提供奖金。惠普说,“Google涉足缺陷研究领域提高了这类研究的重要性。”Zero-Day Initiative项目覆盖约3000名独立研究人员,过去近10年时间发现逾1700个零日攻击缺陷。

展开全部

相关文章