
漏洞扫描:从数学原理到生产落地的那些坑
事情发生在某次红蓝对抗。蓝队信誓旦旦地说:“我们上了最新的漏洞扫描器,绝对没问题。”——结果被红队用几个变形的命令执行漏洞直接打穿。客户的脸黑得能滴墨。这就是现实:你永远不知道下一个绕过你扫描器的手法有多猥琐。说实话,那次之后我开始怀疑,我...

事情发生在某次红蓝对抗。蓝队信誓旦旦地说:“我们上了最新的漏洞扫描器,绝对没问题。”——结果被红队用几个变形的命令执行漏洞直接打穿。客户的脸黑得能滴墨。这就是现实:你永远不知道下一个绕过你扫描器的手法有多猥琐。说实话,那次之后我开始怀疑,我...

我亲眼见过一次侧信道攻击演示——就靠一个价值不到30美元的传感器,把AES-256密钥给揪了出来。那一刻,头皮发麻。不是软件有bug,是物理世界不讲武德。功耗波动、电磁泄露、时序差异…这些你以为微不足道的“边角料”,正把整个数字...

SGX,这玩意被追捧了快十年了。从学术界到工业界,机密计算的金字招牌。可实际上呢? 真正上手搞过的人都知道——这东西简直是个性能黑洞兼调试地狱。但架不住某些场景必须用。比如你需要在不信任的云上跑一段密码运算,除了SGX还真没什么成熟方案。所...

你大概听过那种论调——“TEE是个旧技术”。 错了。大错特错。 它从来不是旧。只是等到了它的时机。现在,供应链彻底撕裂的乱世,数据要像石油一样流动,但又不敢离开地库。TEE,可信执行环境,就是那个地库的钢制墙壁。 为什么是现在? 去年台积电...

你大概听过那种论调——“TEE是个旧技术”。 错了。大错特错。 它从来不是旧。只是等到了它的时机。现在,供应链彻底撕裂的乱世,数据要像石油一样流动,但又不敢离开地库。TEE,可信执行环境,就是那个地库的钢制墙壁。 为什么是现在? 去年台积电...

三年前第一次在生产环境压测 Intel SGX,一个 enclave 才塞了不到 90MB 数据就直接 OOM——直接把我心态整崩了。说好的“安全飞地”,结果安全是安全了,可用性呢? 不过话说回来——如果你对可信执行环境(TEE)的认知还停...

数据不仅要上锁,还得在计算时也蒙着面 说实话,最近两年我见到的安全技术那么多,就这个“机密计算”让我真正兴奋——又焦虑。 兴奋的是,它可能从根本上改变云计算的数据主权博弈。焦虑的是,太多人还在用它包装旧的加密方案,忽悠客户。 机密计算不是什...

那晚2:47,告警响了——支付签名的错误率飙升到12%。同事盯着监控,突然冒出一句:“是不是密钥到期了?”我说不可能,刚轮转不到一个月。然后我们看到了日志:HSM返回了CKR_DEVICE_ERROR。我差点把键盘砸了。 物理熵源:不是所有...

2024年了,还谈PKI?我知道你第一反应是这玩意儿过时了。对吧。但告诉你一个冷冰冰的事实:全球每年因证书过期引发的宕机损失,已经超过20亿美元。你没看错,就那过期几分钟的事。而且,形势正迅速恶化——物联网设备年均复合增长率41%,每台设备...

写证书的文章太多了——大多在讲怎么申请、怎么安装。没意思。我们今天直接钻到最底下,看看一个证书到底是怎么防止中间人攻击的,以及,为什么你的证书明明有效,客户端就是不认。 证书链的脆弱性:中间人攻击的数学破绽 证书的本质是信任传递。根CA自签...