个人对技术的追求:代码少而精捍;思路清晰美观;可扩展好维护;技术驱动商业; 人生格言:只要你有信念,有追求,并且坚持,那你一定比随波逐流,行得远行得正...
“云计算”时代,我们将面临新的安全挑战,我们该如何排掉埋伏在信息安全底下的“地雷”? 当你还在对“XX门”表示震惊,担心自己的终端设备遭受信息窃取时,一场以“云”为名的技术革新,正在谋求将所有计算机信息和服务网络化。
全国“两会”正渐行渐远,但不少代表委员的言论仍值得深深回味。就中国政府网站频繁被黑一事,工信部部长李毅中表示,“我国电子信息技术有了长足的进步,但是我国在关键软硬件的国产化方面有一定的差距,因此确实还存在许多不安全的隐患,这正是我们努力的方向。
如今,每个人都在谈论云计算和安全。但是什么原因让它部署起来这么困难呢?针对云计算所面临的安全挑战,微软、趋势科技、EMC的RSA部门、McAfee和赛门铁克的高管们都发了自己的看法。 本月初,微软首席执行官史蒂夫?鲍尔默在华盛顿大学表示,“虽然云计算所带来发展空间很大,但它对技术创新和通信创新来说都将是一个持续的挑战。
2010年3月16日,信息安全事业部RSA全球同步发布RSA® Data Loss Prevention (DLP)套件8.0版。 DLP套件是RSA公司市场领先的集成数据安全产品,用于发现、监控和防止敏感数据丢失、数据泄漏或数据滥用,它支持数据中心、网络和端点各个环节的数据保护。
瑞星公司近日宣布,为了满足用户多样化的安全需求,瑞星公司将于3月15日正式推出瑞星杀毒软件2010盒装版(三年使用权),并在3.15之际,展开为期5日的网上热卖活动。在此期间,用户均可以31.5元的优惠价格(原价198元)订购此产品。
北京时间3月15日早间消息,据国外媒体报道,微软周日承认,针对Excel的一个安全补丁导致一款重要的Windows工具界面从英文变为中文。 微软周二发布了7个针对Excel的补丁。微软表示:“我们收到一些Excel 2003和Excel 2002用户的报告。
继今年1月14日微软IE浏览器曝出“Aurora”0day漏洞而引发了大规模的挂马攻击后,昨日微软IE浏览器再次爆出严重级别的0day漏洞(Microsoft IE畸形对象操作内存破坏漏洞CVE-2010-0806),受影响的IE浏览器版本包括IE7.0、IE6.0 SP1、IE6.0等几乎所有主流版本。
3月12日,金山安全实验室发布高危漏洞红色安全预警,12日上午8点39分,金山安全实验室率先截获了国内首例利用IE极风0day漏洞进行挂马传播的案例。这也表示IE极风0day漏洞在被发现后的短短3天时间里,已经开始被黑客利用进行传播病毒。
北京时间3月13日消息,据国外媒体报道,微软周五表示,正在测试一个安全漏洞补丁,以修补IE6和IE7存在的一个新的安全漏洞。之前,相关漏洞利用代码已在网上流传。 微软这一声明表示,如果测试工作进展顺利,微软可能会在下一补丁日之前公布这一漏洞的补丁。
用计算机编辑文档,发送邮件,是很多办公室人士的日常工作,有的时候甚至是他们的全部工作。从技术角度来看,命令行方式环境下(如DOS、Linux等),这些办公需求基本都可以被满足,但没有人会放弃Windows。
最新消息,据笔者了解,全球知名的内容安全和应用交付厂商,博威特网络有限公司发布消息,将于2010年3月正式进入竞争居高不下的数据备份市场,从而使博威特直接面对赛门铁克、EMC和IBM等数据存储和备份领域的强大竞争对手。
微软刚刚发布3月安全更新的漏洞补丁,IE浏览器又曝出一个新的“内存破坏”漏洞,再加上还没得到修复的“F1按键”漏洞,IE浏览器因此将面临两大漏洞攻击。360安全中心为此提醒网民:上网时应使用360安全卫士等具备“防挂马”功能的安全软件,以免木马乘虚而入。
3月10日消息,有着20多年历史的国内老牌杀毒软件KILL将重出江湖进入普通用户视野。目前冠群金辰公司已经完成股权调整,近期将发布其公司的下一步发展战略。 由于冠群金辰旗下的KILL杀毒软件长期以来一直关注于行业市场,逐渐淡出公众的视线。
微软今日发布了2010年3月的安全公告,虽然数量不多只有两个,但均可以让黑客实现远程代码执行,因此被评级为“重要”。 这两个漏洞分布在Windows Movie Maker和Office Excel中,攻击者只需要制造一些特殊的文件来让用户打开即可使他们中招,微软已经在MS10-016和MS10-017安全公告中描述并修复了这一问题。
3月10日消息,据国外媒体报道,Opera软件公司证实称,它正在研制一个补丁以修复其Opera桌面浏览器软件中的一个严重的安全漏洞。这家挪威浏览器厂商没有提供修复这个安全漏洞的时间表。但是,Opera发言人说,该公司将尽快发布这个补丁。
3月10日消息,据国外媒体报道,微软警告称,IE 6和IE 7浏览器中的一个新的安全漏洞已经成为攻击的目标。作为补丁星期二的一部分,微软已经发了补丁修复了Windows和Office软件中的8个安全漏洞。
受影响系统: Cisco 缓存引擎(版本低于2.0.3)-- 第一、二个漏洞 Cisco 缓存引擎(版本低于1.5) -- 所有三个漏洞 描述: 第一个漏洞允许非认证用户替换一个网站的"合法性"内容(译者注:就是那些法律条文)。
美国密歇根大学的三位科学家称,他们发现了一个利用RSA安全技术中的一个安全漏洞的方法,RSA安全技术用于保护从媒体播放器到智能手机和电子商务服务器等各种设备。 他们说,RSA身份验证对于私有密钥载体的电压变化是很敏感的。
日前,国内信息安全领军企业启明星辰在北京正式发布“ISO27001认证咨询服务”产品。启明星辰ISO27001认证咨询服务是基于ISO/IEC 27001:2005国际标准,结合客户的组织架构、业务要求以及信息系统的实际情况,协助客户建立以风险评估为基础,以PDCA为过程模型的信息安全管理体系(ISMS),并协助组织通过ISO 27001认证的咨询服务。
灾难恢复是个令人不快的话题,但必须面对。拿一个公司的邮件系统为例,有的公司会对过去的邮件进行备份,备份的频率或许是每日或每周,灾难发生后,将备份的数据恢复到系统,尽管可以恢复一些,但这种周期性的备份只保证已备份的数据的安全,最近一次备份到灾难发生之间的数据却是彻底没有了。
昨日,金山软件公司旗下的金山卫士官方网站(http://www.ijinshan.com/)正式发布了 金山卫士 1.0Beta 版本。金山卫士是金山最新推出的一款免费安全软件,它采用金山的云安全技术,检测漏洞速度快,漏洞检测针对Windows 7优化;也能有效的查杀已知木马,还能及时的发现新木马;还具有实时保护、插件清理、修复IE等功能。
国家计算机病毒应急处理中心7日发布信息说,通过对互联网的监测发现,近期出现“木马下载器”(Trojan_Downloader)新变种,提醒用户小心谨防。 该变种运行后,会自我复制到受感染操作系统中指定的文件目录下,并将其重新命名后保存。
PCI安全标准委员会在10月28日下午发布了PCI DSS(支付卡行业数据安全标准)第二版。PCI安全标准委员会负责制定商家和服务提供商处理敏感的持卡人数据的网络和安全标准。 据PCI安全标准委员会总经理Bob Russo说,新标准对于目前的PCI DSS 1.2版标准没有重大的修改。
北京时间11月1日消息,据国外媒体报道,Coverity通过研究发现,Android智能手机操作系统内核存在漏洞,部分漏洞可以被黑客用来窃取用户的电子邮件和其他敏感信息。 Coverity是在宏达电Droid Incredible手机的Android中发现这些漏洞的,但表示,其他Android手机也可能存在相同的漏洞。
俄罗斯最大移动运营商MTS准备打造当地首个应用程序市场,它为此向电脑黑客组织获取一些援助。 苹果的iTunes在全球大获成功,受此激发,MTS、沃达丰和其它一些电信巨头组织准备建立一个通用的App标准,以方便设计者与自己的用户接轨。
据知情人士称,网络安全系统厂商Fortinet正在与IBM就收购事宜进行谈判。目前谈判正处在高级阶段。Fortinet正在与摩根斯坦利合作制定该公司的战略选择。由于这个事情目前还没有公开,知情人士不愿意透露自己的身份。
据国外媒体报道,杀毒软件公司Macfee周二发布报告称,.COM域名目前已成为最危险的顶级域名。Macfee指出,当前56%的危险网站都属 于.COM域名。Macfee对全球超过2700万个网站进行了分析,得出的结论是.COM已成为最具风险的顶级域名。
什么是云计算? 要说起云计算,至今业界都没有一个非常标准的定义。每个企业都有自己定义的云计算。主要有两类,一个是跑在Map/Reduce框架下的计算平台,以此为代表的有hadoop,还有一些海量存储的,比如google的 bigtable等。
美国加州圣何塞小城市Willow Glen的Alex Miller还只是个12岁的小男孩,就读于多伦多大学预备学院七年级,不过他最近做了一件让同龄人羡慕不已的事情:凭借发现Firefox浏览器内的一个严重安全漏洞,从Mozilla那里领取了一张3000美元的支票。
北京时间10月24日,据国外媒体报道,为了减轻最近发现的安全问题,Facebook宣布允许开发者处理用户信息。Facebook工程师Mike Vernal在公司的开发者博客中说,Facebook开始使用加密工具来处理第三方应用程序中的用户ID信息。
日前,美国纽约南区联邦法院开庭审理了19名俄罗斯人组成的网络盗窃团伙案件。这些人被怀疑利用网络盗窃他人账户资金,总计数额超过三百万美元。 世界最性感俄女黑客在美被捕 俄新社10月15日报道,14日应庭审的两名俄罗斯黑客因故被推迟。
北京时间10月19日凌晨消息,据国外媒体报道,周一在《华尔街日报》报道Facebook一些应用软件正在共享用户的身份信息后,该网站向独立开发者发出了严厉警告。 先前有报告称,Facebook的某些应用将用户个人信息不恰当地与广告商和互联网追踪公司分享。
据新华社10月14日电 利用当网管的机会,破解密码,非法进入交警计算机系统为他人删除车辆交通违法记录牟利。辽宁省鞍山市铁西区检察院透露,当地某公司员工程尚军因涉嫌破坏计算机信息系统罪,已于10月初被依法提起公诉。
一个是近年异军突起、搅得网络安全市场变局丛生的新锐,一个则是互联网IM(InstantMessaging,即时通讯)市场的霸主,360与腾讯、周鸿祎与马化腾,两个看起来并不相关的强悍对手这次因网络隐私而交火,而其背后折射出互联网安全市场竞争暗潮涌动,变局丛生。
据国外媒体报道,微软下周二将发布16个补丁程序,总计修复高达49处漏洞,是迄今为止修复漏洞数量最多的一个“补丁日”。 每月的第二个星期二为微软的“补丁日”,即发布一系列补丁程序,修复存在于微软各大产品中的漏洞。
北京时间10月18日消息,据国外媒体报道,《华尔街日报》日前所作的一项调查发现,许多Facebook最热门应用一直都将用户的身份信息实发送给数十家广告和互联网研究公司。据悉,该身份信息不仅包括用户姓名的访问权,在某些情况下还会包括用户好友姓名的访问权。
据国外媒体报道,著名黑客Geohot本周六提前两天发布了iOS越狱软件LimeRa1n的RC版(最终预览版),支持系统版本在4.0到4.1 之间的iPhone 3GS、 iPod Touch三代、iPad、iPhone 4和iPod touch四代。
成立于2006年4月的中国反流氓软件联盟对360与腾讯关于用户隐私之争发表声明,呼吁争执双方公布各自软件的相关技术原理。 中国反流氓软件联盟(以下简称“联盟”)曾在数年前的反流氓软件运动中起引导作用。
业界传闻百度将推出电脑管家已有一段时间,今日据知情人士透露,百度电脑管家1.0 beta版已经泄漏,且有安装包可以下载,相关图片显示,百度电脑管家将使用域名guanjia.baidu.com。 图片表明,该泄露版本系百度电脑管家1.0 beta版,于今年9月29日更新。
在360推出360隐私保护器不久,就有网友将写字板的文件名修改成QQ.exe。结果360隐私保护器同样认为这是腾讯QQ,还分析出这个改名后的写字板在“泄密”隐私。有意思的如果将360自己旗下的程序文件名修改成QQ.exe之后,在使用360隐私保护器监控查看,还真的没有任何泄密事件发生了。
微软抱怨Google设计的Chrome Frame插件尽管让IE更快了,但也带来了更多潜在的恶意攻击危险。 尽管IE9获得了很明显的速度提升,但它只支持Windows 7和Windows Vista,而显然Windows XP依然是用户量最大的操作系统。
Slashdot网站近日刊登了一篇研究文章称黑客可以通过特殊手段利用电脑中的GPU来躲避杀毒软件的清查。在这份PDF文档中,研究者展示了黑 客如何 利用GPU来躲避杀毒软件查杀的方法,作者还表示类似的技巧还有可能会发展升级为更加复杂的攻击手段,如利用GPU来扫描用户屏幕上所显示的各个像素图 像,并借机窃取用户的机密信息等等。
反垃圾邮件已经逐渐商品化,大多数供应商都是使用混杂的技术来实现反垃圾邮件功能,包括过滤不必要的电子邮件,识别和阻止包含恶意代码的邮件等。 "很难区分反垃圾邮件供应商,"位于美国马塞诸塞州的Forrester研究公司的首席分析师 Chenxi Wang表示,"每个供应商都有96%到98%的检测率,根本没有新技术可言。
微软周一表示,他们计划在Hotmail中部署增强后的安全功能,确保攻击者无法实现非法访问,并可以减少Hotmail被利用以形成垃圾邮件账户的可能。 微软表示将在整个Hotmail使用过程中引入SSL(安全套接字层),而并非仅仅在登录的时候。
9月26日晚上11点16分,安全软件商360在他们的论坛中发布了最新公告:《360安全卫士发布隐私保护器 专门曝光“窥私”软件》,直指QQ软件会扫描用户隐私文件和数据。腾讯方面昨天也对这项指责进行了正式的回应,称扫描行为是防止木马的安全措施,并无窥视用户隐私的意图。
他在一次转机的间隙 ,写下了以下十条网络安全经验与大家分享。 ●备份资料。记住你的系统永远不会是无懈可击的,灾难性的数据损失会发生在你身上———只需一条虫子或一只木马就已足够。 ●选择很难猜的密码。
2年前,一位名叫NeoN的俄罗斯黑客被各国媒体争相报道,原因是他做出了一种专门恐吓用户电脑“中毒”的流氓软件,威胁用户购买价格49.95美元的某款杀毒软件。如今,国内知名互联网公司QQ似乎也已经被黑客NeoN“附体”,竟然开始用“检测到高危漏洞” 欺骗、恐吓用户,以此方式来来推广QQ电脑管家。
据赛门铁克MessageLabs实验室发布的最新统计数据显示,全球40%的垃圾邮件都来自于一个计算机网络。计算机安全专家正在继续与这个网络做斗争。 自从4月以来,这个名为“Rustock”的僵尸网络已经缩小了。
近来,一则为Windows XP用户提升网速的“电脑小技巧”风靡网上,在各大微博被转发数万次。该文称:“Windows XP自动保留了20%的网速,通过一定设置取消带宽限制,就可以使用100%的网速”。
继twitter遭到XSS漏洞袭击之后,Orkut也中招了。Bug发现者Infopod的Diogok说他们已经将这个可通过HTML注入代码进行XSS攻击的漏洞并报告给Orkut,尽管Diogok已经停止了攻击,但其他用户并未停手,而且纷纷开始推送大量非法代码。