b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

Flashsky和Alert7两位大牛成立的南京翰海源是一家什

电脑杂谈  发布时间:2016-04-30 08:00:56  来源:网络整理

你是否正在寻找关于flashsky的内容?让我把最实用的东西奉献给你:

引自:一支穿云箭,千军万马来相见 - 道哥的黑板报 - 知乎专栏

原作者: @道哥


翰海源在国内APT领域内是独领风骚的一家公司,迄今为止国内的公司中只有他们的产品捕获到过真正的APT攻击样本,被称为中国的Fireeye。

两位创始人方兴(flashsky)和王伟(alert7),早年都是著名安全组织xfocus的核心成员,都是世界级的安全专家。

方兴在2003年的时候,是全球第一个公布 RPC DCOM漏洞分析的人,后来有国内造成了数十亿美金的损失,微软悬赏了50万美金蠕虫作者。冲击波蠕虫是整个互联网安全史上的里程碑事件,它的起源最早却是因为一个叫方兴的安全专家公布了漏洞原理分析的Paper。我想方兴那时的心情可能会有点像看到原爆炸后的爱因斯坦。

微软一开始极其痛恨方兴,估计挫骨扬灰的心都有了。但是后来当微软逐渐意识到安全的重要性后,态度发生了改变。2006年Andrew Cushman专门来到中国邀请方兴为微软工作:「虽然微软开始很痛恨你,认为你影响了我们的生意。但是当微软重视安全并发现有一堆利用微软漏洞来对微软客户发起攻击的人时,微软意识到,其实你是微软的朋友,因为我们有共同的敌人 -- 网络;同时冲击波也是促成微软做SDL的最大原因之一。」

后来方兴曾经在微软、eEye等公司辗转工作过,。在eEye工作时,加入公司之初,方兴就遭遇了一个来自日本的安全研究员的挑战,发起了一个Hack Game,比赛谁在一个月内挖的漏洞更多,危害程度更大。这段经历被方兴记录在了他写的「我的安全之路」中:

「于是,我买了4、5台当时最高配置的机器,放在家里,每个机器上都开了多个虚拟机,除了给eEye的产品做测试外,连天连夜用自己写的Fuzz工具去做漏洞挖掘。我是憋着一口气,所以一个个安全漏洞被找出来后,我马上加班加点做分析报告提交给eEye。微软、Flash、RealPlay等,纷纷上了eEye的灯笼榜,个数已经远远超过了eEye的其他人,包括这个日本人。但我知道,不发现一个能通过常见服务远程利用的,理论上可以导致蠕虫级的高危安全漏洞,这个日本人是不会服气的,于是又去测试一些系统默认会开启的RPC服务的进程,很快就找到了MSDTC RPC服务的高危级远程安全漏洞。不过这个漏洞按普通的理解是比较难利用的,但是我发现通过一些攻击技巧是可以实现非常稳定的利用。当这个漏洞提交上去后,这个日本人表示了下置疑,我早有准备,提交了稳定利用的Shellcode给eEye,之后,再没听到这个日本人提起黑客游戏的话题了。」

方兴的经历堪称传奇。在两年前我曾经找他,说想给他写一篇「中国黑客传说」,连题目都想好了,就叫「大器晚成」。因为方兴早年的经历非常坎坷,他是在30岁才开始学习安全技术的,之后短短几年就做到了世界顶尖水平,绝对励志。但当时已经创业做翰海源的方兴婉拒了这个提议,说应该把机会让给更多的年轻人。

他的搭档,翰海源的CTO王伟(Alert7),早年是Linux内核安全方面的专家,在2002年也是国内第一个公布Linux内核利用技术的人。后来在2007年加入了McAFee,广泛研究各种漏洞挖掘技术,独立发现了上百个高危安全漏洞。他也是最早将数据污染流技术引入商业产品的人。


今天(2015年6月11日),阿里巴巴宣布全资收购南京翰海源公司。

新闻出处:阿里巴巴收购国内安全公司翰海源

以上就是关于flashsky的全部内容,相信你一定会非常满意。


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shenmilingyu/article-3451-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      热点图片
      拼命载入中...