第113章 初入安全圈!成大交流會初體驗!
2002年10月15日,星期二。
成大安全交流會,上午九點正式開始。
林遠和趙強早早地就到了成大遊戲北京總部。這是一棟不起眼的寫字樓,外表樸素,裡面卻聚集著一批國內最頂尖的遊戲安全研究人員。
交流會設在五樓的會議室,大約三十人參加。
林遠掃了一眼會場,心裡默默記下了一個細節:來的人大多是二十五六歲到三十歲之間,穿著隨意,一看就是典型的技術宅。有些人身邊還放著筆記本電腦,顯然是帶著問題來交流的。
312宿舍這次只來了他和趙強。蘇明遠傳奇癮大,周一聽說有活動,頭搖得跟撥浪鼓似的;王海濤是北京本地人,對技術不太感興趣,也沒來。
趙強倒是興致勃勃,一大早就把林遠從床上拽起來了。他是山東人,高考680分進了北達計算機系,對代碼和遊戲腳本有著近乎狂熱的興趣。這次來成大交流會,他是衝著技術內容來的。
林遠的想法則複雜一些。他對安全技術有興趣,但更重要的是觀察安全圈的動態、積累人脈。幾個月前他還只是"守望",一個在郵件里和微軟打交道的匿名ID。現在有機會近距離接觸圈內人,當然要來。
當然,以什麼身份來,是個問題。
今天他不是"守望",而是"北達計算機系大一新生林遠"。
「宿主,」小艾在腦海中低聲提醒,「交流會魚龍混雜,建議全程低調,不要暴露任何關於安全技術的深度理解。」
「明白。」林遠在心裡回應。
上午的議程是行業趨勢分析和技術分享。
第一個上台的是個留著絡腮鬍子的中年男人,自稱在安全圈幹了七八年,現在是某網際網路公司的安全總監。他的話題是Windows安全架構的演進。
「從Windows NT到Windows 2000,微軟在安全機制上下了不少功夫,但實話實說,還是有不少漏洞。」絡腮鬍子指著屏幕上的代碼截圖,「比如說最近剛披露的一個DCOM RPC漏洞,影響範圍相當廣,目前各大廠商都在忙著打補丁。」
林遠聽到這,心跳微微加快。
DCOM RPC漏洞——那不就是他七月份提交給微軟的那個嗎?
當時他以「守望」的身份寫了份詳細的技術分析報告,包括漏洞成因、利用方法和修復建議,直接發到了微軟安全響應中心的郵箱。微軟那邊回覆說這是Critical級別的漏洞,已經安排團隊緊急修復。
沒想到這麼快就傳到國內安全圈了。
「宿主。」小艾在腦海中低聲提醒,「保持冷靜,不要表現出任何異常。」
林遠深吸一口氣,重新調整了表情。
他只是個對安全感興趣的大一新生,不應該對這種漏洞太熟悉。
【記住本站域名𝓣𝓦看書網→𝓼𝓱𝓾.𝓽𝔀】
「各位同學有沒有什麼問題?」絡腮鬍子講完後問道。
林遠身旁的趙強突然舉起手來:「我有個疑問。」
「請說。」絡腮鬍子點點頭。
「這個DCOM RPC漏洞的修複方案,具體是怎麼實現的?我看微軟發的補丁包挺大的,裡面具體改了哪些代碼?」
這個問題問得很專業。林遠瞥了趙強一眼,心裡暗暗點了個贊。
絡腮鬍子詳細解釋了補丁的原理:主要是增加了RPC接口的身份驗證、限制了埠135的訪問範圍、同時在服務端的進程調度里增加了異常檢測。
「具體代碼改動大概有幾千行,」絡腮鬍子攤手,「微軟這次是下血本了,這個漏洞影響太大,不修不行。」
趙強認真地在筆記本上記著要點。
林遠則安靜地坐在角落裡,看似在聽,實際上腦子裡在轉別的事。
這個漏洞的危害,他在提交報告的時候就分析得很清楚了。DCOM RPC接口是Windows系統的核心組件之一,幾乎所有Windows機器都會開放這個埠。一旦被利用,攻擊者可以在目標機器上執行任意代碼,完全控制整台機器。
2003年著名的「衝擊波」蠕蟲,就是利用的這個漏洞。
不過那是明年的事了。現在這個漏洞還沒有被公開利用,只在安全圈內部流傳。
上午的分享持續了將近三個小時,內容涵蓋漏洞研究趨勢、滲透測試方法論、遊戲安全現狀等。
林遠全程低調地坐在角落裡,仔細聆聽著每一個演講。雖然這些內容對他來說並不陌生,但他還是從中學到了一些東西——主要是了解了當前國內安全圈的整體水平和研究方向。
中午休息時間,他和趙強在成大遊戲的食堂簡單吃了頓工作餐。
「林遠,上午的分享太精彩了!」趙強一邊扒飯一邊興奮地說,「絡腮鬍老師講的那些漏洞利用技巧,我之前完全沒想到還能這樣搞。」
「你基礎不錯,」林遠笑道,「以後肯定能學到更多。」
「你對安全感興趣嗎?」
林遠搖搖頭:「我主要對遊戲技術比較感興趣,安全這塊了解得不多。」
這是實話。他的興趣不在安全研究本身,而在於用安全技術換取資源、換取人脈、換取未來的可能性。
下午的議程是實戰案例講解,內容更加具體。
其中一個環節是遊戲外掛原理分析——正好和林遠的反外掛技術方案有關聯。
演講者是個年輕的工程師,看起來二十五六歲的樣子,戴著一副黑框眼鏡。
「外掛是遊戲公司最頭疼的問題之一。」他翻到下一頁PPT,「拿傳奇來說,市面上的外掛五花八門,有加速的、有自動打怪的、有修改數據的……外掛的存在嚴重影響了遊戲的平衡性,也損害了正常玩家的利益。」
「目前主流的反外掛方案有兩種:一是數據校驗,二是行為檢測。」他解釋道,「數據校驗是定期向伺服器發送數據指紋,檢測是否存在異常修改;行為檢測則是通過分析玩家的操作軌跡來判斷是否使用了外掛。」
林遠一邊聽一邊點頭。這兩種方案他之前做反外掛方案時都考慮過,而且提出了更先進的第三代技術——基於統計模型的動態行為分析。
當然,那些方案是他以「守望」的身份和成大遊戲談的。現在他坐在台下,只是個普通的北達大一新生。
「這些方案聽起來挺完善的,」台下有人舉手提問,「但我聽說傳奇的外掛還是很多啊,這是怎麼回事?」
「好問題。」黑框眼鏡點點頭,「方案是一回事,執行是另一回事。數據校驗需要伺服器端有足夠的算力支撐,行為檢測需要積累足夠多的樣本數據。很多中小遊戲公司沒有這個資源,只能眼睜睜看著外掛泛濫。」
「成大這次請外部安全團隊做的反外掛方案,主要就是解決這些問題。」他頓了頓,「不過具體技術細節涉及商業機密,不方便透露。」
林遠心裡暗暗好笑。
「守望」的反外掛方案,成大遊戲已經開始部署了。不過用的是更先進的第三代技術——基於統計模型的動態行為分析,可以自動識別新型外掛,不需要人工維護特徵庫。
這波信息差,夠成大在遊戲安全領域領先國內其他廠商至少兩三年了。
下午茶歇時,林遠端著茶杯站在窗邊,假裝在看風景,實際上在聽旁邊幾個人的閒聊。
「誒,你們聽說了嗎?」一個穿格子衫的瘦高個壓低聲音,「最近圈子裡出了個叫守望的人,給微軟提交了一份Critical級別的漏洞報告,圈內都在討論。」
「Critical?」旁邊的人眼睛一亮,「那可是最高等級的危險程度啊。」
「可不是嗎。」瘦高個點點頭,「據說他寫的漏洞分析報告質量極高,連微軟的人都夸。」
「不知道,」瘦高個搖搖頭,「據說很神秘,沒人見過真人。」
林遠低頭抿了口茶,面不改色。
「宿主,」小艾在腦海中低聲說,「看來守望在圈內的影響力正在擴大。」
「我知道。」林遠在心裡說,「三天後就要去微軟亞洲研究院了。」
「宿主要繼續保持低調。」
「放心。」林遠嘴角微微上揚,「我只是來學習的大一新生。」
活動結束時已經下午五點多,林遠和趙強一起往樓下走。
「林遠,今天收穫太大了!」趙強感嘆道,「這些搞安全的真厲害,隨便一個拿出來都是技術大牛。」
「確實。」林遠笑了笑。
「對了林遠,你覺得我以後能成為他們那樣的人嗎?」
「只要你願意學,肯定可以。」林遠說。
「太好了!」趙強握緊拳頭,「我決定了,以後要多研究安全技術,爭取也成為圈內的高手!」
林遠笑了笑,沒有說話。
成為高手?趙強的目標還停留在技術層面。而他心裡已經想到更深的地方去了。
三天後,他就要以「守望」的身份走進微軟亞洲研究院。
安全圈的未來,現在才剛剛開始。
成大安全交流會,上午九點正式開始。
林遠和趙強早早地就到了成大遊戲北京總部。這是一棟不起眼的寫字樓,外表樸素,裡面卻聚集著一批國內最頂尖的遊戲安全研究人員。
交流會設在五樓的會議室,大約三十人參加。
林遠掃了一眼會場,心裡默默記下了一個細節:來的人大多是二十五六歲到三十歲之間,穿著隨意,一看就是典型的技術宅。有些人身邊還放著筆記本電腦,顯然是帶著問題來交流的。
312宿舍這次只來了他和趙強。蘇明遠傳奇癮大,周一聽說有活動,頭搖得跟撥浪鼓似的;王海濤是北京本地人,對技術不太感興趣,也沒來。
趙強倒是興致勃勃,一大早就把林遠從床上拽起來了。他是山東人,高考680分進了北達計算機系,對代碼和遊戲腳本有著近乎狂熱的興趣。這次來成大交流會,他是衝著技術內容來的。
林遠的想法則複雜一些。他對安全技術有興趣,但更重要的是觀察安全圈的動態、積累人脈。幾個月前他還只是"守望",一個在郵件里和微軟打交道的匿名ID。現在有機會近距離接觸圈內人,當然要來。
當然,以什麼身份來,是個問題。
今天他不是"守望",而是"北達計算機系大一新生林遠"。
「宿主,」小艾在腦海中低聲提醒,「交流會魚龍混雜,建議全程低調,不要暴露任何關於安全技術的深度理解。」
「明白。」林遠在心裡回應。
上午的議程是行業趨勢分析和技術分享。
第一個上台的是個留著絡腮鬍子的中年男人,自稱在安全圈幹了七八年,現在是某網際網路公司的安全總監。他的話題是Windows安全架構的演進。
「從Windows NT到Windows 2000,微軟在安全機制上下了不少功夫,但實話實說,還是有不少漏洞。」絡腮鬍子指著屏幕上的代碼截圖,「比如說最近剛披露的一個DCOM RPC漏洞,影響範圍相當廣,目前各大廠商都在忙著打補丁。」
林遠聽到這,心跳微微加快。
DCOM RPC漏洞——那不就是他七月份提交給微軟的那個嗎?
當時他以「守望」的身份寫了份詳細的技術分析報告,包括漏洞成因、利用方法和修復建議,直接發到了微軟安全響應中心的郵箱。微軟那邊回覆說這是Critical級別的漏洞,已經安排團隊緊急修復。
沒想到這麼快就傳到國內安全圈了。
「宿主。」小艾在腦海中低聲提醒,「保持冷靜,不要表現出任何異常。」
林遠深吸一口氣,重新調整了表情。
他只是個對安全感興趣的大一新生,不應該對這種漏洞太熟悉。
【記住本站域名𝓣𝓦看書網→𝓼𝓱𝓾.𝓽𝔀】
「各位同學有沒有什麼問題?」絡腮鬍子講完後問道。
林遠身旁的趙強突然舉起手來:「我有個疑問。」
「請說。」絡腮鬍子點點頭。
「這個DCOM RPC漏洞的修複方案,具體是怎麼實現的?我看微軟發的補丁包挺大的,裡面具體改了哪些代碼?」
這個問題問得很專業。林遠瞥了趙強一眼,心裡暗暗點了個贊。
絡腮鬍子詳細解釋了補丁的原理:主要是增加了RPC接口的身份驗證、限制了埠135的訪問範圍、同時在服務端的進程調度里增加了異常檢測。
「具體代碼改動大概有幾千行,」絡腮鬍子攤手,「微軟這次是下血本了,這個漏洞影響太大,不修不行。」
趙強認真地在筆記本上記著要點。
林遠則安靜地坐在角落裡,看似在聽,實際上腦子裡在轉別的事。
這個漏洞的危害,他在提交報告的時候就分析得很清楚了。DCOM RPC接口是Windows系統的核心組件之一,幾乎所有Windows機器都會開放這個埠。一旦被利用,攻擊者可以在目標機器上執行任意代碼,完全控制整台機器。
2003年著名的「衝擊波」蠕蟲,就是利用的這個漏洞。
不過那是明年的事了。現在這個漏洞還沒有被公開利用,只在安全圈內部流傳。
上午的分享持續了將近三個小時,內容涵蓋漏洞研究趨勢、滲透測試方法論、遊戲安全現狀等。
林遠全程低調地坐在角落裡,仔細聆聽著每一個演講。雖然這些內容對他來說並不陌生,但他還是從中學到了一些東西——主要是了解了當前國內安全圈的整體水平和研究方向。
中午休息時間,他和趙強在成大遊戲的食堂簡單吃了頓工作餐。
「林遠,上午的分享太精彩了!」趙強一邊扒飯一邊興奮地說,「絡腮鬍老師講的那些漏洞利用技巧,我之前完全沒想到還能這樣搞。」
「你基礎不錯,」林遠笑道,「以後肯定能學到更多。」
「你對安全感興趣嗎?」
林遠搖搖頭:「我主要對遊戲技術比較感興趣,安全這塊了解得不多。」
這是實話。他的興趣不在安全研究本身,而在於用安全技術換取資源、換取人脈、換取未來的可能性。
下午的議程是實戰案例講解,內容更加具體。
其中一個環節是遊戲外掛原理分析——正好和林遠的反外掛技術方案有關聯。
演講者是個年輕的工程師,看起來二十五六歲的樣子,戴著一副黑框眼鏡。
「外掛是遊戲公司最頭疼的問題之一。」他翻到下一頁PPT,「拿傳奇來說,市面上的外掛五花八門,有加速的、有自動打怪的、有修改數據的……外掛的存在嚴重影響了遊戲的平衡性,也損害了正常玩家的利益。」
「目前主流的反外掛方案有兩種:一是數據校驗,二是行為檢測。」他解釋道,「數據校驗是定期向伺服器發送數據指紋,檢測是否存在異常修改;行為檢測則是通過分析玩家的操作軌跡來判斷是否使用了外掛。」
林遠一邊聽一邊點頭。這兩種方案他之前做反外掛方案時都考慮過,而且提出了更先進的第三代技術——基於統計模型的動態行為分析。
當然,那些方案是他以「守望」的身份和成大遊戲談的。現在他坐在台下,只是個普通的北達大一新生。
「這些方案聽起來挺完善的,」台下有人舉手提問,「但我聽說傳奇的外掛還是很多啊,這是怎麼回事?」
「好問題。」黑框眼鏡點點頭,「方案是一回事,執行是另一回事。數據校驗需要伺服器端有足夠的算力支撐,行為檢測需要積累足夠多的樣本數據。很多中小遊戲公司沒有這個資源,只能眼睜睜看著外掛泛濫。」
「成大這次請外部安全團隊做的反外掛方案,主要就是解決這些問題。」他頓了頓,「不過具體技術細節涉及商業機密,不方便透露。」
林遠心裡暗暗好笑。
「守望」的反外掛方案,成大遊戲已經開始部署了。不過用的是更先進的第三代技術——基於統計模型的動態行為分析,可以自動識別新型外掛,不需要人工維護特徵庫。
這波信息差,夠成大在遊戲安全領域領先國內其他廠商至少兩三年了。
下午茶歇時,林遠端著茶杯站在窗邊,假裝在看風景,實際上在聽旁邊幾個人的閒聊。
「誒,你們聽說了嗎?」一個穿格子衫的瘦高個壓低聲音,「最近圈子裡出了個叫守望的人,給微軟提交了一份Critical級別的漏洞報告,圈內都在討論。」
「Critical?」旁邊的人眼睛一亮,「那可是最高等級的危險程度啊。」
「可不是嗎。」瘦高個點點頭,「據說他寫的漏洞分析報告質量極高,連微軟的人都夸。」
「不知道,」瘦高個搖搖頭,「據說很神秘,沒人見過真人。」
林遠低頭抿了口茶,面不改色。
「宿主,」小艾在腦海中低聲說,「看來守望在圈內的影響力正在擴大。」
「我知道。」林遠在心裡說,「三天後就要去微軟亞洲研究院了。」
「宿主要繼續保持低調。」
「放心。」林遠嘴角微微上揚,「我只是來學習的大一新生。」
活動結束時已經下午五點多,林遠和趙強一起往樓下走。
「林遠,今天收穫太大了!」趙強感嘆道,「這些搞安全的真厲害,隨便一個拿出來都是技術大牛。」
「確實。」林遠笑了笑。
「對了林遠,你覺得我以後能成為他們那樣的人嗎?」
「只要你願意學,肯定可以。」林遠說。
「太好了!」趙強握緊拳頭,「我決定了,以後要多研究安全技術,爭取也成為圈內的高手!」
林遠笑了笑,沒有說話。
成為高手?趙強的目標還停留在技術層面。而他心裡已經想到更深的地方去了。
三天後,他就要以「守望」的身份走進微軟亞洲研究院。
安全圈的未來,現在才剛剛開始。