第113章 初入安全圈!成大交流會初體驗!

投票推薦 加入書籤 小說報錯

  2002年10月15日,星期二。

  成大安全交流會,上午九點正式開始。

  林遠和趙強早早地就到了成大遊戲北京總部。這是一棟不起眼的寫字樓,外表樸素,裡面卻聚集著一批國內最頂尖的遊戲安全研究人員。

  交流會設在五樓的會議室,大約三十人參加。

  林遠掃了一眼會場,心裡默默記下了一個細節:來的人大多是二十五六歲到三十歲之間,穿著隨意,一看就是典型的技術宅。有些人身邊還放著筆記本電腦,顯然是帶著問題來交流的。

  312宿舍這次只來了他和趙強。蘇明遠傳奇癮大,周一聽說有活動,頭搖得跟撥浪鼓似的;王海濤是北京本地人,對技術不太感興趣,也沒來。

  趙強倒是興致勃勃,一大早就把林遠從床上拽起來了。他是山東人,高考680分進了北達計算機系,對代碼和遊戲腳本有著近乎狂熱的興趣。這次來成大交流會,他是衝著技術內容來的。

  林遠的想法則複雜一些。他對安全技術有興趣,但更重要的是觀察安全圈的動態、積累人脈。幾個月前他還只是"守望",一個在郵件里和微軟打交道的匿名ID。現在有機會近距離接觸圈內人,當然要來。

  當然,以什麼身份來,是個問題。

  今天他不是"守望",而是"北達計算機系大一新生林遠"。

  「宿主,」小艾在腦海中低聲提醒,「交流會魚龍混雜,建議全程低調,不要暴露任何關於安全技術的深度理解。」

  「明白。」林遠在心裡回應。

  上午的議程是行業趨勢分析和技術分享。

  第一個上台的是個留著絡腮鬍子的中年男人,自稱在安全圈幹了七八年,現在是某網際網路公司的安全總監。他的話題是Windows安全架構的演進。

  「從Windows NT到Windows 2000,微軟在安全機制上下了不少功夫,但實話實說,還是有不少漏洞。」絡腮鬍子指著屏幕上的代碼截圖,「比如說最近剛披露的一個DCOM RPC漏洞,影響範圍相當廣,目前各大廠商都在忙著打補丁。」

  林遠聽到這,心跳微微加快。

  DCOM RPC漏洞——那不就是他七月份提交給微軟的那個嗎?

  當時他以「守望」的身份寫了份詳細的技術分析報告,包括漏洞成因、利用方法和修復建議,直接發到了微軟安全響應中心的郵箱。微軟那邊回覆說這是Critical級別的漏洞,已經安排團隊緊急修復。

  沒想到這麼快就傳到國內安全圈了。

  「宿主。」小艾在腦海中低聲提醒,「保持冷靜,不要表現出任何異常。」

  林遠深吸一口氣,重新調整了表情。

  他只是個對安全感興趣的大一新生,不應該對這種漏洞太熟悉。

  【記住本站域名𝓣𝓦看書網→𝓼𝓱𝓾.𝓽𝔀】

  「各位同學有沒有什麼問題?」絡腮鬍子講完後問道。

  林遠身旁的趙強突然舉起手來:「我有個疑問。」

  「請說。」絡腮鬍子點點頭。

  「這個DCOM RPC漏洞的修複方案,具體是怎麼實現的?我看微軟發的補丁包挺大的,裡面具體改了哪些代碼?」

  這個問題問得很專業。林遠瞥了趙強一眼,心裡暗暗點了個贊。

  絡腮鬍子詳細解釋了補丁的原理:主要是增加了RPC接口的身份驗證、限制了埠135的訪問範圍、同時在服務端的進程調度里增加了異常檢測。

  「具體代碼改動大概有幾千行,」絡腮鬍子攤手,「微軟這次是下血本了,這個漏洞影響太大,不修不行。」

  趙強認真地在筆記本上記著要點。

  林遠則安靜地坐在角落裡,看似在聽,實際上腦子裡在轉別的事。

  這個漏洞的危害,他在提交報告的時候就分析得很清楚了。DCOM RPC接口是Windows系統的核心組件之一,幾乎所有Windows機器都會開放這個埠。一旦被利用,攻擊者可以在目標機器上執行任意代碼,完全控制整台機器。

  2003年著名的「衝擊波」蠕蟲,就是利用的這個漏洞。

  不過那是明年的事了。現在這個漏洞還沒有被公開利用,只在安全圈內部流傳。

  上午的分享持續了將近三個小時,內容涵蓋漏洞研究趨勢、滲透測試方法論、遊戲安全現狀等。

  林遠全程低調地坐在角落裡,仔細聆聽著每一個演講。雖然這些內容對他來說並不陌生,但他還是從中學到了一些東西——主要是了解了當前國內安全圈的整體水平和研究方向。

  中午休息時間,他和趙強在成大遊戲的食堂簡單吃了頓工作餐。

  「林遠,上午的分享太精彩了!」趙強一邊扒飯一邊興奮地說,「絡腮鬍老師講的那些漏洞利用技巧,我之前完全沒想到還能這樣搞。」

  「你基礎不錯,」林遠笑道,「以後肯定能學到更多。」

  「你對安全感興趣嗎?」

  林遠搖搖頭:「我主要對遊戲技術比較感興趣,安全這塊了解得不多。」

  這是實話。他的興趣不在安全研究本身,而在於用安全技術換取資源、換取人脈、換取未來的可能性。

  下午的議程是實戰案例講解,內容更加具體。

  其中一個環節是遊戲外掛原理分析——正好和林遠的反外掛技術方案有關聯。

  演講者是個年輕的工程師,看起來二十五六歲的樣子,戴著一副黑框眼鏡。

  「外掛是遊戲公司最頭疼的問題之一。」他翻到下一頁PPT,「拿傳奇來說,市面上的外掛五花八門,有加速的、有自動打怪的、有修改數據的……外掛的存在嚴重影響了遊戲的平衡性,也損害了正常玩家的利益。」

  「目前主流的反外掛方案有兩種:一是數據校驗,二是行為檢測。」他解釋道,「數據校驗是定期向伺服器發送數據指紋,檢測是否存在異常修改;行為檢測則是通過分析玩家的操作軌跡來判斷是否使用了外掛。」

  林遠一邊聽一邊點頭。這兩種方案他之前做反外掛方案時都考慮過,而且提出了更先進的第三代技術——基於統計模型的動態行為分析。

  當然,那些方案是他以「守望」的身份和成大遊戲談的。現在他坐在台下,只是個普通的北達大一新生。

  「這些方案聽起來挺完善的,」台下有人舉手提問,「但我聽說傳奇的外掛還是很多啊,這是怎麼回事?」

  「好問題。」黑框眼鏡點點頭,「方案是一回事,執行是另一回事。數據校驗需要伺服器端有足夠的算力支撐,行為檢測需要積累足夠多的樣本數據。很多中小遊戲公司沒有這個資源,只能眼睜睜看著外掛泛濫。」

  「成大這次請外部安全團隊做的反外掛方案,主要就是解決這些問題。」他頓了頓,「不過具體技術細節涉及商業機密,不方便透露。」

  林遠心裡暗暗好笑。

  「守望」的反外掛方案,成大遊戲已經開始部署了。不過用的是更先進的第三代技術——基於統計模型的動態行為分析,可以自動識別新型外掛,不需要人工維護特徵庫。

  這波信息差,夠成大在遊戲安全領域領先國內其他廠商至少兩三年了。

  下午茶歇時,林遠端著茶杯站在窗邊,假裝在看風景,實際上在聽旁邊幾個人的閒聊。

  「誒,你們聽說了嗎?」一個穿格子衫的瘦高個壓低聲音,「最近圈子裡出了個叫守望的人,給微軟提交了一份Critical級別的漏洞報告,圈內都在討論。」

  「Critical?」旁邊的人眼睛一亮,「那可是最高等級的危險程度啊。」

  「可不是嗎。」瘦高個點點頭,「據說他寫的漏洞分析報告質量極高,連微軟的人都夸。」


  「不知道,」瘦高個搖搖頭,「據說很神秘,沒人見過真人。」

  林遠低頭抿了口茶,面不改色。

  「宿主,」小艾在腦海中低聲說,「看來守望在圈內的影響力正在擴大。」

  「我知道。」林遠在心裡說,「三天後就要去微軟亞洲研究院了。」

  「宿主要繼續保持低調。」

  「放心。」林遠嘴角微微上揚,「我只是來學習的大一新生。」

  活動結束時已經下午五點多,林遠和趙強一起往樓下走。

  「林遠,今天收穫太大了!」趙強感嘆道,「這些搞安全的真厲害,隨便一個拿出來都是技術大牛。」

  「確實。」林遠笑了笑。

  「對了林遠,你覺得我以後能成為他們那樣的人嗎?」

  「只要你願意學,肯定可以。」林遠說。

  「太好了!」趙強握緊拳頭,「我決定了,以後要多研究安全技術,爭取也成為圈內的高手!」

  林遠笑了笑,沒有說話。

  成為高手?趙強的目標還停留在技術層面。而他心裡已經想到更深的地方去了。

  三天後,他就要以「守望」的身份走進微軟亞洲研究院。

  安全圈的未來,現在才剛剛開始。


章節目錄