谷歌招安知名黑客

来源:岁月联盟 编辑:zhuzhu 时间:2007-08-02
 新浪科技讯 北京时间8月1日消息,据国外媒体报道,谷歌已经“招安”了著名浏览器黑客迈克尔·扎里斯基(Michal Zalewski),希望提高自己产品的安全性。

  扎里斯基是一名波兰人,今年26岁,以擅于挖掘软件安全漏洞著称。他曾经发现多个软件产品中的安全漏洞,其中以IE和火狐浏览器最多。例如,他曾发现了SendMail缓冲区溢出漏洞、TCP/IP初始化序列号漏洞、以及IE JPG图片漏洞等等。消息人士称,扎里斯基于一周前加盟谷歌,担任信息安全工程师。他随后通过电子邮件证实了这一消息,但并未披露有关新工作的更多信息。

  对于谷歌来说,将扎里斯基招至麾下有多方面的好处。首先,谷歌多个产品都爆出了安全漏洞,吸收一位知名黑客加盟无疑可以提升谷歌安全团队的技术实力;另一方面,“招安”扎里斯基有助于阻止“零日”浏览器漏洞公之于众。今年6月,他在很短时间内就证明了利用“零日”漏洞发起攻击完全可行,并提供了实验代码。

  此外,谷歌有可能在开发自己的浏览器,有这样一位浏览器专家加盟自然会事半功倍。过去几年内,业界一直猜测谷歌可能会开发自己的浏览器。谷歌高管曾多次否认这一消息,该公司CEO埃里克·施密特去年表示,“只有看到真正的用户利益,我们才会考虑开发浏览器。”不过,通过域名查询可以发现,谷歌已经注册了域名“gbrowser.com”,这意味着开发浏览器已经纳入了该公司的议事日程。