零知识证明、区块链安全与软件供应链:Trail of Bits 技术播客深度解析

Trail of Bits 推出首季技术播客,涵盖零知识证明漏洞、区块链去中心化真相、软件依赖安全及前沿技术趋势,由顶尖安全专家以通俗语言解析高价值数据保护技术与实战项目。

宣布推出 Trail of Bits 新播客

Trail of Bits 已推出播客节目。首季五集现已可供下载。播客及其 RSS 订阅源可在 trailofbits.audio 获取,您可在所有主要播客平台订阅,包括 Apple iTunes、Spotify、Gaana、Google Podcasts、Amazon Music 等。

收听我们的播客,就像有几位朋友——恰巧是世界领先的网络安全专家——用简单直白的英语向您解释他们如何保护世界上一些最珍贵的数据。每集节目以娱乐性和通俗语言描述 Trail of Bits 工程师顾问正在研究的激动人心的技术和项目。播客设计简洁(但不低智)、技术准确且非常有趣。您唯一会听到的广告是我们免费开源软件和工具的推广。

我们的受众包括技术精通和技术好奇心强的人,他们希望了解更多技术前沿的趋势:

  • 早期采用者、架构师、技术专业人士和技术爱好者,希望了解技术采用曲线前沿的趋势
  • 技术高管,希望扎实、高层次地理解市场中面临的趋势和技术,而无需深入细节
  • 报道技术的记者和通讯员,需要入门知识作为背景,以便向主流受众解释复杂技术概念

第一季(2022年6月发布)包含五集:

零知识证明和 ZKDocs
全球软件开发人员根据知名学术论文中描述的程序,为银行和交易所实施了某些复杂的加密方案,以保护数十亿美元。但开发人员遵循的程序存在致命缺陷。这些数十亿美元突然成为犯罪和国家级黑客的轻松目标。幸运的是,有一个名叫 Jim 的人。本集特邀 Trail of Bits 密码学团队负责人 Jim Miller 和嘉宾 Matthew D. Green。

不可变
许多人喜欢比特币的一点是:政府无法控制它。您可以随心所欲地花费比特币,没人能阻止您。但坏消息是:这不是真的。事实证明,每个人对加密货币相信和喜欢的其中一件事实际上是错误的。大错特错。大约一年前,Trail of Bits 受国防高级研究计划局(DARPA)委托回答一个问题:区块链真的去中心化吗?这是加密货币的一个关键问题。在本集中,我们解释 Trail of Bits 团队的发现。本集特邀 Trail of Bits CEO Dan Guido、首席工程师 Evan Sultanik 以及研究与工程总监 Trent Brunson。

实习和冬季实习
认识代表下一代安全工程师的 Trail of Bits 实习生。他们正在创建将被全球软件开发人员使用的新工具,并更新现有工具以优化其效率。Trail of Bits 认为培养人才工程师管道是战略性的——我们从鼓励高中生开始。本集特邀 CEO Dan Guido、实习生 Suha Hussain 和 Sam Alws,以及蒙哥马利布莱尔高中网络安全俱乐部的 Jason An、Clarence Lam、Harikesh Kailad 和 Patrick Zhang。

视情况而定
大多数人想象软件工程师在充满康普茶桶的房间里敲键盘。但现代软件不是写出来的……是组装出来的。开发人员编写代码,但他们不是从零开始。他们使用开源代码和社区开发的库。这些构建块本身依赖于其他开源软件片段,而这些又建立在其他之上,依此类推。因此,软件供应链的依赖是递归的——“嵌套的”,像俄罗斯套娃。所以当您问您的软件是否安全时,答案是“视情况而定”。本集特邀 Trail of Bits 工程师 Evan Sultanik 和 William Woodruff,以及嘉宾 Patrick Gray、Clint Bruce、Eric Olson 和 Allan Friedman。

未来
制作高保证软件的公司——程序失败意味着灾难性后果,如十亿美元消失或火箭在发射台爆炸——正在采用比主流领先几年的技术。当您问 Trail of Bits 工程师正在发生什么时,您是在与已经操作在未来的人交谈。在本集中,Trail of Bits 工程师讨论他们现在看到的趋势,而行业其他部分将在未来18到24个月内看到。本集特邀 Trail of Bits CEO Dan Guido 以及工程师顾问 Opal Wright、Nat Chin、Josselin Feist 和 Peter Goodman。

制片人 Dan Guido 和 Nick Selby(Trail of Bits 软件保证实践负责人兼系列旁白)认为,优秀技术播客的关键是高制作价值:高质量的声音、音乐和声音设计,支持伟大的故事讲述。他们不希望这是一个“三个人围着麦克风聊天”的播客。为此,Trail of Bits 与两位世界级的长篇故事讲述者合作,他们在广播和播客制作方面拥有数十年的经验:

  • Chris Julin 花了很多年讲述音频故事并帮助其他人讲述他们的故事。如今,他为 APM Reports、西弗吉尼亚公共广播和 Marketplace 等新闻媒体担任故事编辑和制片人。他还作为教授指导和辅导了数百名年轻记者。对于 Trail of Bits 播客,他担任故事和音乐编辑、声音设计师以及混音和母带工程师。他还创作了我们的主题曲。
  • Emily Haavik 在过去10年中担任广播、电视和数字媒体的广播记者。她花时间写作、报道、覆盖法庭、制作调查播客并担任编辑经理。在成为自由撰稿人和音频制片人之前,她曾为 APM Reports 和 KARE 11 TV 工作。她还领导一个名为 Emily Haavik & the 35s 的美式乐队。对于 Trail of Bits 播客,她是一名剧本编写者和采访者,负责故事概念,以及音频制片人和编辑。

分发

除剧集中包含的任何受版权保护的音乐外,Trail of Bits 播客版权归 © 2022 Trail of Bits 所有,并根据 Attribution-NonCommercial-NoDerivatives 4.0 International 许可。此许可允许重用:重用者可以以任何媒介或格式复制和分发未经改编的材料,仅用于非商业目的(非商业意味着主要不意图或指向商业优势或金钱补偿),前提是重用者将 Trail of Bits 记为创作者。不允许对本作品进行衍生或改编。要查看此许可的副本,请访问 http://creativecommons.org/licenses/by-nc-nd/4.0/

关于我们

自2012年以来,Trail of Bits 帮助保护了世界上最多被针对的组织和产品。我们将高端安全研究与现实世界攻击者心态相结合,以降低风险并加固代码。

如果您喜欢这篇文章,请分享: Twitter LinkedIn GitHub Mastodon Hacker News

页面内容 分发 关于我们 近期文章 非传统创新者奖学金 在您的 PajaMAS 中劫持多代理系统 我们构建了 MCP 一直需要的安全层 利用废弃硬件中的零日漏洞 Inside EthCC[8]:成为智能合约审计员 © 2025 Trail of Bits。 使用 Hugo 和 Mainroad 主题生成。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计