這里整理一些關(guān)于University of Illinois at Urbana-Champaign的內(nèi)容
首先一篇他們的paper獲得了Usenix Security 2010最佳學(xué)生論文的報(bào)道
Researchers Win Best Paper With New Work on Browser Extension Vulnerability
Sep 1 2010
其論文可從作者網(wǎng)頁(yè)獲得
UIUC security research主要在這兩個(gè)lab
其中一個(gè)研究人員Sam King和我們的工作相近
My name is Sam King and I am an Assistant Professor in the Computer Science Department at UIUC. My research interests are in computer security, operating systems, experimental computer systems, computer architecture, and robotics. Currently my group is looking at building more secure hardware, operating systems, web browsers, and robots.
下面是一門(mén)他上的課程
Hot topics in virtualization and security
CS 598 (Section STK), Spring 2007
UIUC也有一些開(kāi)放課程
Lectures & Videos
此外,LoCCS軟件安全小組的論文閱讀計(jì)劃也是來(lái)自這里:
University of Illinois Security Reading Group
================= ================= ================= =================
大整數(shù)分解的一些項(xiàng)目和代碼
================= ================= ================= =================
How safe is your iPhone data?
by Jürgen Schmidt
這篇文章深入淺出的講解了iPhone的數(shù)據(jù)安全
================= ================= ================= =================
推薦一個(gè)國(guó)外的Security Weekly,和著名的H-Security的weekly差不多
================= ================= ================= =================
================= ================= ================= =================
微軟學(xué)術(shù)搜索今天宣布推出幾個(gè)有趣的新功能, 可能對(duì)大家有用:
1) 對(duì)初學(xué)者來(lái)說(shuō), 很難搞懂各個(gè)專(zhuān)業(yè)詞匯的意思, 學(xué)術(shù)搜索 把這些詞語(yǔ)的解釋都從論文中抽取展現(xiàn)出來(lái), 例如: http://t.cn/aNFYc0 可以看到別人是怎么描述 [Data Mining] 的.
2) 在BBS 灌水, 一個(gè)大水坑就是爭(zhēng)論兩個(gè)學(xué)校究竟誰(shuí)更好, 分歧終端機(jī)出現(xiàn)了: http://t.cn/aNFGks
3) 有些同學(xué)要飛躍重洋, 到世界一流學(xué)校做研究, 學(xué)校要怎么選擇呢? 如何綜合考慮 地點(diǎn)/氣候?qū)W科/牛人… http://t.cn/aN1afO 這個(gè)功能在地圖上顯示學(xué)校/研究所的論文發(fā)布情況,深入挖掘下去可以進(jìn)一步了解學(xué)校有哪些學(xué)科牛人,該牛人都有啥學(xué)術(shù)貢獻(xiàn)。一攬子解決套瓷前的信息準(zhǔn)備問(wèn)題。
4) 對(duì)于那些每時(shí)每刻都在想著科研的同學(xué), 這還有一個(gè)wp7 手機(jī)客戶(hù)端: http://t.cn/aNsXQh
5) 很多同學(xué)想開(kāi)發(fā)一些和學(xué)術(shù)有關(guān)的小工具, 但苦于沒(méi)有海量數(shù)據(jù)作支持, 現(xiàn)在你可以用 API. http://t.cn/aO78Ge. 依靠?jī)汕甙偃f(wàn)以上的論文和學(xué)術(shù)書(shū)籍, 一百萬(wàn)的作者信息,你可以寫(xiě)自己的論文引用工具, 可視化工具, 甚至 iPad 上的論文閱讀和搜索工具, 就看你的本事了。================= ================= ================= =================
下面這是一篇超級(jí)長(zhǎng)的小說(shuō),沒(méi)錯(cuò),是小說(shuō)!技術(shù)背景的小說(shuō)!關(guān)于伊朗核電站被Stuxnet惡意代碼攻擊的深度報(bào)道,寫(xiě)得蕩氣回腸激動(dòng)人心、勾引大家往軟件安全這個(gè)坑里面跳啊!
How Digital Detectives Deciphered Stuxnet, the Most Menacing Malware in History
================= ================= ================= =================
最后是這個(gè)周末的一個(gè)安全大新聞
研究人員發(fā)現(xiàn)Skype跨站漏洞 可改用戶(hù)密碼
德國(guó)的一名安全顧問(wèn)Levent Kaya今天在其博客上貼出警告稱(chēng)已經(jīng)發(fā)現(xiàn)Skype的一個(gè)跨站腳本缺陷,它可用于改變目標(biāo)用戶(hù)的賬戶(hù)密碼,這一切只需要用一段Javascript就可以實(shí)現(xiàn),同時(shí)該漏洞可能還可以被用來(lái)劫持會(huì)話甚至控制受害者的電腦。
不過(guò)這種漏洞有一些緩解因素,例如攻擊者和受害者必須是Skype好友的關(guān)系等,該漏洞影響版本5.3.0.120,涉及平臺(tái)包括Windows XP、Vista、7和OS X,目前Skype沒(méi)有對(duì)該跨站漏洞發(fā)表看法。
技術(shù)細(xì)節(jié)猛擊這里: