山石网科安全技术研究院简称“山石安研院”正式成立于2020年4月,是山石网科的信息安全智库部门,山石安研院旗下包括干将、莫邪两大安全实验室,以及安全预警分析、高端攻防培训两支独立的技术团队。
今天看啥  ›  专栏  ›  山石网科安全技术研究院

山石重磅安全研究成果亮相DEF CON安全大会

山石网科安全技术研究院  · 公众号  ·  · 2024-08-09 10:30

主要观点总结

DEF CON是全球顶级的安全会议,因虚拟拨号键盘上的“DEF”代表其起始年份1993而得名。每年在拉斯维加斯举行,吸引全球极客、安全领域研究者、爱好者以及政府机构官员参加。山石网科安研院在DEF CON32大会上将发表关于ALPC安全策略实现中的安全缺陷的演讲,并分享相关漏洞挖掘和利用技术。该院在操作系统底层安全研究上积累丰富,并在四大国产操作系统上进行应用。该院以建立世界一流信息安全研究团队为目标,在原创漏洞、安全专利等方面有杰出贡献。同时支撑多个国家级漏洞平台,并多次向国内外机构和厂商报送高质量原创漏洞获得表彰。

关键观点总结

关键观点1: DEF CON的由名和举办细节。

会议名称来源于虚拟拨号键盘上的字母组合,每年在美国拉斯维加斯举行,参会者包括全球各地的极客、安全领域研究者等。

关键观点2: 山石网科安研院在DEF CON32的演讲内容。

演讲将聚焦Windows操作系统ALPC模块的安全缺陷,并分享漏洞挖掘、利用技术,以及绕过微软最新安全缓解措施的研究成果。

关键观点3: 山石安研院的安全研究积累与应用。

该院在操作系统底层安全研究上经验丰富,攻防对抗能力近年应用在四大国产操作系统上,为信创安全保驾护航。

关键观点4: 山石安研院的目标与贡献。

该院以建立世界一流信息安全研究团队为目标,在原创漏洞、安全专利等方面有突出贡献,支撑多个国家级漏洞平台,并多次报送高质量原创漏洞获得表彰。


文章预览

DEF CON极客大会是全球顶级的安全会议,为什么叫DEF, 虽然和Defense condition有点像 但并不对, 各位拿出手机,打开虚拟拨号键盘看一下“3”下面的英文字母正是“DEF”,这代表了 DEFCON 开趴的第一年“1993”。DEF CON被称为极客界的“奥斯卡”,每年在美国的拉斯维加斯举行,近万名参会者除来自世界各地的极客、安全领域研究者、爱好者,还有全球许多大公司的代表以及美国国防部、联邦调查局、国家安全局等政府机构的官员。 很多人都熟悉全球黑客的顶级会议 BlackHat, BlackHat 和 DEFCON 的创始人都是大名鼎鼎的黑客 Jeff Moss。但是DEFCON举办了四年之后才有BlackHat的,DEFCON也成为了世界上第一个黑客大Party。直至今天,它和 BlackHat 已经并列成为世界上最牛X的黑客聚会。至于二者的区别,BlackHat更倾向于温文尔雅的安全学术交流,DEFCON 更倾向于自由不羁 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览