然而,幾分鐘以後,當“藍帽”大會開始以後,整個禮堂安靜下來。駭客們已經成功的誘使一台Windows膝上型電腦進入一個惡意無線網路。微軟安全部門的一位程式經理Stephen Toulouse說:“那時只有寂靜。你聽不到任何人的呼吸。”
兩天的會議,當他們瞭解到各種各樣的漏洞利用方式,微軟的員工被一次又一次的打擊著。第一天,幾打的官員,其中包括微軟一些最高層的領匯出席了會議,其中包括微軟的Windows長官,Jim Allchin,Windows核心作業系統開發部的負責人Brian Valentine。第二日,又有4百多的Windows普通開發工程師們到會。
在技術行業,Allchin的名字幾乎已經成為Windows作業系統的同義字。作為藍帽會議的強烈支援者,Allchin 不僅希望Windows部門傾聽安全問題,同時也能夠親眼看看駭客們的表現。
Matt Thomlinson,他的工作是專門負責協助微軟的工程師們建立更安全的代碼。他認為,一些工程師會因為這次的駭客示範活動感到難堪與生氣。Thomlinson也經常做這樣的活動,但他表示,他的示範沒有生產出同樣的效果。Thomlinson說:“對某些人來說,這無疑是在扇他們的耳光。”
微軟Windows部門的一名無線網路工程師Noel Anderson走進會場時,他看到了一個巨大的無線網路天線,他提高了警惕。Anderson決定,他應該關閉他的膝上型電腦才行,這種本能挽救了他,他沒有掉進駭客的陷阱當中。但他表示,在不同的環境當中,他會認為自己的電腦是安全的,他說:“我也可能會陷入圈套。”
比如,研究員Matt Conover就談到了一個相當晦澀的問題,叫做“堆溢出”(heap overflow),當他問大部分由副總裁層級組成的人群是否瞭解這種問題時,20位官員中有18個人舉起了手。
Detail:
http://www.zdnet.com.cn/news/net/story/0,3800050307,39384480,00.htm
http://bbs.dotnettools.org/activeubb/newsdetail.asp?id=4023