99操综合,久久中出AV,国产情四射啊综合,精品视频在线99,国产精品95在线成人,六月国内精品婷婷,日韩无码第六页,黄av在线播放,91青娱乐在线观看

央廣網(wǎng)

騰訊安全玄武實(shí)驗(yàn)室揭秘JTAG調(diào)試新內(nèi)容

2018-03-16 13:15:00來源:環(huán)球網(wǎng)

  當(dāng)?shù)貢r(shí)間3月14日,CanSecWest 全球頂級(jí)信息安全峰會(huì)在加拿大溫哥華成功舉辦,吸引了微軟、英特爾、騰訊等世界頂尖安全企業(yè)參會(huì),并帶來近20個(gè)前瞻議題。作為 CanSecWest 全球頂級(jí)信息安全峰會(huì)的“?汀保v訊安全再次受邀參會(huì),分享了 “JTAG 調(diào)試”和“探索高通基帶”等兩大創(chuàng)新安全議題。

  來自騰訊玄武實(shí)驗(yàn)室的安全研究員馬卓,被稱為“亂入白帽黑客界的煉金術(shù)師”,目前主要從事嵌入式安全、固件逆向等方向的研究。在2017年的 GeekPwn(極棒)國際安全極客大賽上,他就發(fā)表過關(guān)于“JTAG 調(diào)試”的議題演講。但不同的是,此次分享更細(xì)致具體,且更側(cè)重于實(shí)踐,主要圍繞如何搭建 JTAG 調(diào)試的技術(shù)環(huán)境,并逐漸開始使用該技術(shù)。此次 JTAG 調(diào)試技術(shù)在 CanSecWest 上的首次亮相,則是騰訊安全逐漸得到國際認(rèn)可的最有力證明。

 。v訊安全聯(lián)合實(shí)驗(yàn)室玄武實(shí)驗(yàn)室研究員馬卓在CanSecWest演講)

  什么是 JTAG?JTAG 是 Joint Test Action Group 的縮寫,起初只是用于測試 IC 固件是否正常工作,后來逐漸發(fā)展成一種國際標(biāo)準(zhǔn)測試協(xié)議(IEEE 1149.1兼容)。據(jù)馬卓在CanSecWest現(xiàn)場介紹,JTAG 共有5個(gè)引腳,分別是可選擇的引腳 TRST,和4個(gè)必選的引腳 TMS 、TCK 、TDI 、TDO。另外,JTAG 通過 Test Access Tort 進(jìn)行控制,而JTAG 各狀態(tài)間的切換則是靠 JTAG 的 TMS引腳1和0來完成的。

  馬卓表示,JTAG 的功能其實(shí)非常強(qiáng)大,不僅可用來讀寫內(nèi)存數(shù)據(jù)、調(diào)試設(shè)備代碼,甚至能控制手機(jī)、電腦等 CPU 的運(yùn)行狀態(tài),堪稱智能物聯(lián)設(shè)備的“大心臟”。自2016年,智能物聯(lián)設(shè)備的發(fā)展呈井噴之勢,如智能手機(jī)、智能路由器、電腦等普遍都采用嵌入式設(shè)備,很多都留有未關(guān)閉的JTAG接口,一旦被利用,會(huì)直接影響設(shè)備運(yùn)行安全和數(shù)據(jù)安全。所以,對(duì) JTAG 安全的重視尤為重要。

  去年爆出的 Intel ME 的安全漏洞,在此項(xiàng)研究中就用到了 JTAG 技術(shù),研究人員利用 Intel CPU 的 JTAG 調(diào)試器實(shí)現(xiàn)了 Intel ME 固件的動(dòng)態(tài)分析和調(diào)試,這也是迄今為止首個(gè)公開的對(duì) Intel ME 漏洞進(jìn)行報(bào)道和利用的研究。而在其中,JTAG 技術(shù)功不可沒。然而,JTAG技術(shù)作為最接近硬件底層的技術(shù),由于其理論的晦澀,連接難度大,設(shè)備專有性都多種方面的原因,使得很多對(duì)于硬件安全感興趣的研究員望而卻步,也不得門路。這次馬卓在 CanSecWest 上關(guān)于JTAG的演講,就是希望為初學(xué)者在 JTAG 入門方面掃清障礙。

  除了馬卓的精彩演講外,騰訊安全平臺(tái)部Blade團(tuán)隊(duì)的龔希齡、皮罡兩位資深研究員,也應(yīng)邀在 CanSecWest 上分享了關(guān)于“探索高通基帶”的演講,向世界展示了騰訊安全的技術(shù)實(shí)力與前瞻研究。隨著更多中國白帽黑客頻頻亮相,中國的“白帽黑客”已然成為了推動(dòng)中國國際安全地位提升的重要力量。

  同時(shí),CanSecWest創(chuàng)始人北美黑客圈靈魂人物Dragos也在現(xiàn)場宣布:為加強(qiáng)中西方安全屆交流,向全球杰出的安全研究員提供更為開放的交流平臺(tái),2018年6月, CanSecWest 將來到中國香港,攜手騰訊安全共同舉辦首屆 AsiaSecWest。作為 CanSecWest 在中國大陸的唯一合作伙伴,騰訊安全將融合各方資源,積極搭建中西方黑客界學(xué)術(shù)交流的橋梁,維護(hù)世界網(wǎng)絡(luò)安全的動(dòng)態(tài)發(fā)展,讓中國成為世界網(wǎng)絡(luò)安全技術(shù)領(lǐng)域新的風(fēng)向標(biāo)。

編輯: 殷雨婷

騰訊安全玄武實(shí)驗(yàn)室揭秘JTAG調(diào)試新內(nèi)容

CanSecWest全球頂級(jí)信息安全峰會(huì)在加拿大溫哥華成功舉辦,吸引了世界頂尖安全企業(yè)參會(huì),并帶來近20個(gè)前瞻議題。

普定县| 千阳县| 讷河市| 宣恩县| 灵山县| 沅陵县| 句容市| 玉龙| 庆元县| 攀枝花市| 巢湖市| 依安县| 霞浦县| 新蔡县| 蚌埠市| 汝南县| 宁津县| 西乡县| 黄山市| 常宁市| 镇康县| 松原市| 沛县| 抚顺县| 林口县| 榕江县| 屏边| 九龙县| 洱源县| 隆安县| 太湖县| 通河县| 昌宁县| 云南省| 临安市| 富民县| 乐东| 体育| 滦南县| 阳城县| 万源市|