Mac 入侵競賽 10,000 美金得主專訪

由 blue 於 週一, 04/30/2007 - 17:28 發表

在 CanSecWest 研討會活動後數日,Computerworld 對 Dino Dai Zovi 進行了 Email 專訪,他提到獎金確實產生了不小的誘因,尤其是在時間不足的情況下,當然另一方面,他也想在 Mac 安全性爭論中提供更多的實例。

其次值得注意的是,關於 Mac 與 Vista 的比較 (當然這是記者主動問的),他認為就安全方面而言,Microsoft 的相關程式碼品質較好,特別是微軟的安全程式開發生命週期(SDL)管理,比較不會在發佈修補程式時又產生新的漏洞。

另外 Dino Dai Zovi 在去年底共筆出版過一本 The Art of Software Security Testing 書籍,因此記者也詢問了是否還有相關計畫,而他則表示現階段仍以研究工作為主,他大部分的時間都花在研究軟體漏洞、虛擬化的 VM hypervisor rootkits 及 802.11 無線網路的安全性。

BTW, 他的 Amazon 作者介紹頁標題為:

Quote:
若你不檢測自己軟體的安全瑕疵,其他人會做

aragorn (未確認) 於 週六, 05/05/2007 - 03:15 發表

樓上大大忘了在後面補一句『價格另議』