微软邀请黑客访问总部 决定每年召开黑客大会

简介: 文章整理:新浪科技   发布时间:2005-08-02据国外媒体报道,微软日前宣布,今后“蓝帽”会议将变为一个例行会议,每年举办两次。微软希望通过这一举措加强同黑客之间的交流,从而提升产品的安全性。

文章整理:新浪科技   发布时间:2005-08-02

据国外媒体报道,微软日前宣布,今后“蓝帽”会议将变为一个例行会议,每年举办两次。微软希望通过这一举措加强同黑客之间的交流,从而提升产品的安全性。

  今年3月,微软首次邀请几位黑客访问其位于华盛顿州雷蒙德的总部。在历时两天的会谈中,微软的开发工程师和独立研究人员都对对方的领域有了更深刻的了解。由于首次“蓝帽”会议效果非常好,微软计划将其变为例行会议,每年举办两次。微软安全部门程序经理史蒂芬-图卢斯(Stephen Toulouse)表示:“我们准备今后每年举办两次‘蓝帽’会议,我们的开发人员将从中受益。通过这一会议,公司高管和开发人员从另外一个角度‘透视’自己的产品。”

  在今年3月举行的“蓝帽”会议中,一名黑客当着微软开发人员的面,通过欺骗手段将一台安装Windows操作系统的笔记本电脑连接到一个无线网络中。微软工程师普遍感到十分震惊,图卢斯说:“当你亲眼看到自己的产品被攻破,自然会对它的安全性有更为深刻的认识。”“蓝帽”大会名称的来源于美国著名的IT安全大会“黑帽”大会,取名“蓝帽”是因为微软标识为蓝色,此外微软总部的员工也佩带蓝色的徽章。

  据报道,第一次“蓝帽”会议的主要议题是Windows操作系统的安全性,下一次会议可能会探讨Office或MSN等产品的安全问题。黑客对于微软的“蓝帽”会议非常感兴趣,虽然微软尚未正式公布下一次“蓝帽”会议召开日期,很多黑客已经提前表达了参加的意愿。

  今年的“黑帽”大会上周四刚刚在拉斯维加斯举行。有消息称,微软在拉斯维加斯租下一家夜总会,专门款待参加“黑帽”大会的安全界人士。此外,微软还在另一家酒店举行了聚会。分析人士认为,微软希望通过这一系列举措对安全社区施加影响。例如,微软不希望研究人员在相关补丁推出前公布该公司产品漏洞。

  安全研究人员丹-卡明斯基(Dan Kaminsky)参加了首次“蓝帽”会议,并对这次会议评价甚高。他说:“我在那里抱怨微软产品的安全性能不佳,旁边有人站着倾听,并且愿意承担责任,这种感觉实在太好了。”图卢斯透露,下一次“蓝帽”会议将于今年秋天举行,但具体时间尚未确定。

目录
相关文章
|
安全 网络安全
美国安全局大力招募黑客
美国国家安全局等联邦政府机构打算在年度“黑客”大会上与私营企业竞争,为“网络战”网罗黑客“人才”。 名为“防御态势”(Defcon)的黑客大会本周在美国“赌城”拉斯韦加斯召开,入场费150美元,不注册、不记名,只收现金,不收信用卡,预计将吸引一万人到场。
954 0
|
安全
金山安全实验室公布中国网络六大类钓鱼网站
金山安全实验室研究人员对中国大陆钓鱼网站的普遍特征进行分析,发现以下六个领域最容易被钓鱼网站攻击: 1.QQ十年庆典、QQ抽奖、腾讯活动; 2.证券、股票分析、黑庄、理财专家等财经领域; 3.非常6+1、星光大道、快乐大本营等电视娱乐节目; 4.福彩、彩票、彩票预测、投注、双色球、六合彩等相关领域; 5.网络游戏抽奖活动; 6.淘宝网相关活动、店铺。
1025 0
|
安全 网络安全
美国军方再度更新漏洞赏金计划,这次邀请你黑进空军基地
本文讲的是美国军方再度更新漏洞赏金计划,这次邀请你黑进空军基地,本周三(4月26日),美国空军成为美国军方中又一个面向公众发布漏洞悬赏计划的部门。该漏洞悬赏项目名为“Hack the Air Force”,将邀请符合审核要求的白帽安全专家攻击面向公众的关键空军网站,寻找漏洞,保障空军系统安全。
1287 0
|
安全
以云为跳板,疑似中国黑客组织黑进全球知名IT服务公司
本文讲的是以云为跳板,疑似中国黑客组织黑进全球知名IT服务公司,攻击了至少14个国家的运营管理供应商(MSP)的黑客活动据称与“APT10”组织有关,而该组织一直被认为属于中国。事实究竟如何?本周普华永道与BAE Systems(世界第三大军工企业)共同发布了一份名为《Operation Cloud Hopper》的报告,报告中得出了一些结论。
1711 0
|
安全
外媒:中国游戏服务公司iGSKY入侵Xbox账户,并涉嫌洗钱
本文讲的是外媒:中国游戏服务公司iGSKY入侵Xbox账户,并涉嫌洗钱,据微软在联邦法院提供的控诉文件称,自2015年起,中国游戏网站不间断的入侵Xbox账户,并将获得的Xbox账户信息出售给第三方。
1425 0