乔安娜·鲁特科斯卡(Joanna Rutkowska) Invisible Things Lab(不可见事物实验室)创办人 这位聪明的波兰研究人员非常痴迷于去发现那些在软件和硬件中隐匿运行的恶意软件,例如rootkits,而这些恶意软件很少有人可能发现。她针对微软Vista内核保护机制发动的“蓝色药丸”攻击在2006年度的黑帽大会上一公布便博得了满场观众长时间的起立鼓掌,而这还是她首次公开披露这样的事实:恶意代码是多么容易在众目睽睽之下施用障眼法隐身。 谢莉·斯巴克斯(Sherri Sparks) Clear Hat Consulting共同创始人 和鲁特科斯卡一样,安全专家Sparks也在孜孜以求地寻找着各种rootkits和隐身的恶意软件。在黑帽大会上,她演示了如何在操作系统之外运行rootkits,例如她和其同事兼公司共同创始人Shawn Embleton所开发的基于系统管理模式的rootkit。这种rootkit可被用来破坏和侵害电脑网络。 |