信息安全专栏 -- 褚诚云

希望能在这里和大家交流讨论信息安全领域的技术。

用户操作
[即时聊天] [发私信] [加为好友]
褚诚云ID:chengyun_chu
120585次访问,排名744(-2),好友2人,关注者52人。
大家好!我目前在微软视窗安全部门担任软件安全工程师。所在的SWI(Secure Windows Initiative)专门负责微软产品安全。
chengyun_chu的文章
原创 47 篇
翻译 0 篇
转载 0 篇
评论 185 篇
褚诚云的公告
贴子以"现状"提供且没有任何担保也没有授予任何权利。言论仅代表个人,与所在公司无任何联系。 如果转载文章,请经过作者书面许可;如需录用文章,请联系chengyun.chu,邮件服务器是gmail.com
最近评论
xtdumpling:学习!
fonix:Linux下也有少量的安全版本的字符串、内存操作函数,比如strlcpy

如果某个函数没有安全版本,也可以考虑自己写,小心一点,可以拿Linux的strlcpy做参考,应该不会太困难。
这个事情做一次就好了,花点时间也值得
fonix:Linux下也有少量的安全版本的字符串、内存操作函数,比如strlcpy

如果某个函数没有安全版本,也可以考虑自己写,小心一点,可以拿Linux的strlcpy做参考,应该不会太困难。
这个事情做一次就好了,花点时间也值得
newhying:前几天在安全峰会上听了褚先生的讲座,确实感觉自己写的东西到处是漏洞,但是上面的那些安全API都是MS的。似乎只有VC才支持,请问在其他C++环境里有没有什么类似的安全函数呢。
qiufeng2008:似乎从VS2005开始,对这些不安全的函数会有相应的警告信息,并介意使用安全带_s的安全函数~
文章分类
收藏
    相册
    Article
    GoogleIME
    SDL
    Windows Vista
    友情链接
    Enjoy IT (ITECN.NET)
    微软SWI的安全博客
    涵涛的博客
    盆盆的博客
    存档
    软件项目交易
    订阅我的博客
    XML聚合  FeedSky
    订阅到鲜果
    订阅到Google
    订阅到抓虾
    订阅到BlogLines
    订阅到Yahoo
    订阅到GouGou
    订阅到飞鸽
    订阅到Rojo
    订阅到newsgator
    订阅到netvibes

    原创 动态光标(ANI)安全漏洞 -- 微软紧急安全公告收藏

    新一篇: 谷歌拼音输入法的安全漏洞 | 旧一篇: 互联网安全分析:Botnet,北京,中国,美国

    微软3/29日发布紧急安全公告:动态光标(ANI)安全漏洞。
     
     
    这个安全漏洞是最为严重的安全级别。微软的安全公告指出,这个安全漏洞:
     
    攻击者可以创建一个利用这个安全漏洞的网页。只要用户访问这个网页,就会被感染。
    攻击者可以发送一个恶意的HTML电子邮件。只要用户打开/预览这封邮件,就会被感染。
     
    这个安全漏洞存在于所有的Windows系统中,包括Windows Vista。
     
    微软明天4/3将会发布关于这个安全漏洞的正式安全补丁。由于这个安全漏洞的严重程度,而且目前已经发现有不少基于国内(.cn)的恶意网页,大家一定要安装这个安全补丁。
     
    微软的安全中心的博客站点:http://blogs.technet.com/msrc/default.aspx 有更为详细的信息。
     

    发表于 @ 2007年04月03日 14:43:00|评论(loading...)|编辑

    新一篇: 谷歌拼音输入法的安全漏洞 | 旧一篇: 互联网安全分析:Botnet,北京,中国,美国

    评论

    #hm0713 发表于2007-06-18 10:13:44  IP: 124.240.98.*
    学习了......
    发表评论  


    当前用户设置只有注册用户才能发表评论。如果你没有登录,请点击登录
    Csdn Blog version 3.1a
    Copyright © 褚诚云