登录发现更多内容
首页
城市之间
聚贤庄
生活派
电商小报
猿氏物语
用户名
Email
自动登录
找回密码
密码
登录
成为会员
只需一步, 快速开始
登录
立即登录
立即注册
其他登录
QQ
微信
新首页
Portal
观海听潮
创业沙龙
酷站
科技资讯
关于我们
搜索
搜索
本版
帖子
用户
活动
好友
帖子
收藏
道具
勋章
任务
动态
记录
门户
导读
排行榜
设置
我的收藏
退出
首页
›
快活林
›
IT业界
›
谷歌工程师将在SyScan年会上详解ASLR技术
0赞
赞赏
手机版
扫码打开手机版
把文字装进口袋
返回列表
谷歌工程师将在SyScan年会上详解ASLR技术
[ 复制链接 ]
撒的撒的
2012-10-17 14:35:56
面对全球自动化攻击泛滥的趋势,包括微软Windows、苹果iOS、谷歌Android在内的操作系统软件纷纷采用ASLR技术,以提升自家操作系统抵御攻击的能力。但被视为“灵丹妙药”的ASLR技术,是否真能成为一夫当关万夫莫开的“门神”?10月30日即将在北京召开的SyScan国际前瞻信息安全技术年会上,谷歌信息安全工程师Fermin将在题为《软件攻击的信息泄漏时代》演讲中给出答案,关注这一前沿安全技术的朋友不可错过。
SyScan国际前瞻信息安全会议将于10月30日首次在北京召开
据悉,ASLR(Addressspacelayoutrandomization)是一种针对缓冲区溢出的安全保护技术,通过对堆、栈、共享库映射等线性区布局的随机化,以及增加攻击者预测目的地址的难度,防止攻击者直接定位攻击代码位置,达到阻止溢出攻击的目的。研究表明ASLR可以有效的降低缓冲区溢出攻击的成功率,如今Windows、Linux、FreeBSD、iOS、Android等主流操作系统都已采用了该技术。
Fermin将在演讲中,为注册报名的参会者讲解为什么其他没有使用ASLR的解决方案是不够安全的、为什么说只要攻击破坏ASLR防御后就几乎搞定了其他剩余部分的原因。同时,Fermin还会详细介绍当前使用信息泄漏漏洞方法来攻击破坏ASLR的原理和步骤,此外,一些可以被应用在将漏洞转化成信息泄漏的技术也将呈现给现场参会的安全技术爱好者。
会议:SyScan前瞻信息安全技术年会
时间:10月30日—10月31日
地点:北京海航大厦万豪酒店
主办方:SyScan
承办方:奇虎360
SyScan2012官方网站:http : // w w w.syscan360 .org
据了解,演讲嘉宾Fermin在安全业内享誉盛名。1979年出生于西班牙马德里,毕业于马德里康普顿斯大学的他,是一名资深计算机科学工程师。曾供职于微软MSRC工程团队,目前在谷歌MountainView总部的ISE团队担任信息安全工程师,他在漏洞利用技术、漏洞检测、二进制静态分析、逆向工程、汇编领域都有所涉及和建树。此外,他还对人工智能和西洋棋有所涉猎。
想要更深层次的了解ASLR技术?还是想获得和Fermin对弈一局的机会?一切皆有可能,尽在2012年度SyScan360大会。据组委会以及承办方360公司公布的信息显示,目前SyScan大会注册费用已统一下调至2500元,相比前期优惠幅度较大,欲知更多详情可邮件咨询:info @ syscan360 .org。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
立即登录
跟贴 Reply
本版积分规则
回帖后跳转到最后一页
综合
最新
热度
发表评论
浏览过的版块
生活派
撒的撒的
关注
主题数7
安全专家齐聚北京 将现场分析Flash攻击
阅读 4910
安全专家齐聚北京 将现场分析Flash攻击
阅读 4871
SyScan大会看牛人详解Windows内核Fuzzing技术
阅读 4020
发布新话题
小帖士
如果你不是特别对他的每一句话感兴趣,不要随意用"关注"人的功能,因为关注以后,他的所有发帖回帖都会以通知的方式提醒你的!
统计信息
会员数: 4661 个
话题数: 8710 篇
巅峰数: 8 人
首页
分类
活动
合作
我的
返回顶部