-
Heartbleed漏洞披露,用户们纷纷觉得不适
所属栏目:[安全] 日期:2022-05-09 热度:193
与此同时,证书经销商们也严阵以待、准备迎接网络管理员们通过快递寄回并需要进行内容更新的证书。 OpenSSL的历史可以追溯到Eric Young所打造的SSLeay。虽然来自美国约翰霍普金斯大学的Matthew Green曾经将其讥讽为一个教你自学大数除法的项目,但我们还记得[详细]
-
科普 宽字节注入解说
所属栏目:[安全] 日期:2022-05-09 热度:103
在mysql中,用于转义的函数有addslashes,mysql_real_escape_string,mysql_escape_string等,还有一种情况是magic_quote_gpc,不过高版本的PHP将去除这个特性。 就放弃了尝试,这是一个误区,SQL注入不是XSS。虽然他们中编码的成因相似,不过发生的地点不同[详细]
-
广西电信稳步云端,M9000全新定义云安全
所属栏目:[安全] 日期:2022-05-09 热度:53
在互联网时代,传统电信运营商面临着来自互联网企业和新兴企业的竞争压力。为了适应激烈市场竞争环境,中国电信结合自身业务特点,提出私有云和公有云双线并举的企业级云计算战略。在不断推进的云化旅程中,各运营商也正着力进行业务平台资源池体系的建设,[详细]
-
如何策划一个安全的企业网络
所属栏目:[安全] 日期:2022-05-09 热度:56
企业网络的安全设计是一项非常具有挑战性和艺术性的工作,它包括风险确定、模型设计、安全成本控制等等。本文将从几个关键点方面向读者介绍如何设计一个安全的企业网络。 确定可接受的风险 企业所有的信息系统都会导致企业风险,引入风险水平是否可以被接受[详细]
-
NSA在RSA加密算法中设定了第二个后门程序
所属栏目:[安全] 日期:2022-05-09 热度:99
去年12月,两名知情人士称,RSA收受了1000万美元,将NSA提供的一套密码系统设定为大量网站和计算机安全程序所使用软件的默认系统。这套臭名昭著的双椭圆曲线(Dual Elliptic Curve)系统从此成为了RSA安全软件中生成随机数的默认算法。但问题随即出现,因为这[详细]
-
用Linux命令行生成随机密码的几种办法
所属栏目:[安全] 日期:2022-05-09 热度:73
对于下面的任何一种方法,你可以通过简单的修改来生成特定长度的密码,或者只使用其输出结果的前N位。希望你正在使用一些类似于LastPass的密码管理器,这样你就不用自己记住这些随机生成的密码了。 1. 这种方法使用SHA算法来加密日期,并输出结果的前32个字[详细]
-
移动环境中防止数据丢失的几种办法
所属栏目:[安全] 日期:2022-05-09 热度:169
在移动设备的数据丢失防护(DLP)涉及的最佳做法和技术旨在保护离开企业安全屏障的数据。数据可能因为各种方式被破坏或泄漏:设备被盗、授权用户无意共享或者通过恶意软件的直接感染。 至少,所有访问或存储业务信息的移动设备都应该配置用户识别和强大的身份[详细]
-
BYON为企业带来的安全挑战
所属栏目:[安全] 日期:2022-05-09 热度:116
和BYOD一样,BYON(bring your own network)也在慢慢地不受控制。因为现在几乎所有的智能手机和平板电脑都能随时随地变成无线热点,也就是说,它们可以随时搭建自己的无线网络来上网。从员工的角度来说,这很正常。因为一方面,企业可能不允许他们用自己的设[详细]
-
揭露手机非法预装软件产业链
所属栏目:[安全] 日期:2022-05-09 热度:135
在中关村E世界办公层的很多单元里,都是一家家商贸公司的栖息地,除了向楼下的卖场供货,以及负责华北区的调货以外,这里还有一个更重要的工作内容,就是刷机。 对于很多人来说,可能并不会在意拿到新手机时,里面有些什么程序,甚至有些人觉得出厂预装的程[详细]
-
制度比技术防御更重要!几个办法确保安全制度
所属栏目:[安全] 日期:2022-05-09 热度:118
安全业内广泛流传着三分技术、七分管理的说法,说明制度的建立和落地是何其的重要,据悉,超过70%的信息安全威胁来自企业内部,其核心数据的流失居然有80%源于内部人员的违规操作或管理疏忽,这样看来我们必须要讨论一下安全制度的落地问题了。 一、安全制度[详细]
-
linux下利用一次性口令达成安全管理
所属栏目:[安全] 日期:2022-05-09 热度:56
Linux服务器一直就是以稳定、高效、安全而著称。安全是比较重要的一个环节,这关系到商业机密,更关系到企业的存亡。本文介绍了如何使用optw生成一次性口令及只允许执行特定命令,以下为译文: 我想允许我的朋友登录我的服务器下载一些资料,但是只允许他登[详细]
-
当心带有 adobe pdf 文件图标的下载器木马
所属栏目:[安全] 日期:2022-05-09 热度:76
近日,卡巴斯基发布病毒播报,提醒用户注意一款恶意程序名为Trojan.Win32.Bublik.bswd的下载器木马。 若其发现自身未被调试则会向内存中解密下一步要执行的代码。其解密出的代码会将木马拷贝至系统文件夹并运行,同时会从 据悉,该木马通常伪装成adobe pdf文[详细]
-
山石网科携iNGFW新品及多种处理方案参加RSA2014
所属栏目:[安全] 日期:2022-05-09 热度:148
山石网科将在本次展会中展出下一代智能防火墙(iNGFW)的最新产品及基于iNGFW的多种部署环境的解决方案。iNGFW是山石网科2013年自主研发的新品,改变了传统安全技术的被动防御方式,用智能的关联分析实现基于信誉的安全管理控制,帮助客户降低安全风险,防范于[详细]
-
Facebook发布用于android数据加密的开源API
所属栏目:[安全] 日期:2022-05-09 热度:75
现如今很多的智能手机,都支持把应用安装到SD卡中,这会帮用户节省很多空间,但是许多黑客也会利用这一点窃取用户的隐私。一般情况下,应用都有SD卡的读写权限,当然他也可以读取到其他应用,存储在SD卡上的数据。这意味着如果你安装了恶意的应用,他就可以[详细]
-
微软重要补丁驾到,Adobe提升Shockwave
所属栏目:[安全] 日期:2022-05-09 热度:101
微软和Adobe相继推出了二月份的用于Windows和IE的重要补[详细]
-
二维码已经变成 新型的诈骗工具
所属栏目:[安全] 日期:2022-05-05 热度:161
小小的正方形二维码已经遍布我们生活空间的每一个角落。理论上讲,如果二维码扫描后得到的是单纯文本信息,一般不会中招,但如果解码后得到的是一条网址链接,或运行程序,就要警惕了。一旦中毒,就可能泄露手机通讯录、银行卡号等一切与手机绑定的隐私,甚[详细]
-
清除Cookies有啥好处
所属栏目:[安全] 日期:2022-05-05 热度:74
Cookies就是服务器暂存放在你的电脑里的资料(.txt格式的文本文件),好让服务器用来辨认你的计算机,本文简单介绍什么是cookies,cookies有什么作用,以及网站利用cookie存在什么问题。 什么是Cookies(小甜饼)呢?简单来说,Cookies就是服务器暂存放在你的电脑里[详细]
-
数据安全 已删掉的数据依然是有效数据
所属栏目:[安全] 日期:2022-05-05 热度:50
不管是在家还是在数据中心,很可能你删除的数据很轻易地被他人获[详细]
-
python编辑的web路径扫描工具
所属栏目:[安全] 日期:2022-05-05 热度:72
现成的WEB路径扫描工具颇多,但都不尽如人意,主要是它是根据返回的状态码来判断页面是否存在的,比如返回200,就认为找到页面,404则认为页面不存在。但这里有个问题,返回的状态码是服务端可控的,而工具对于状态码的判断规则大都是定死了的,这就使得扫描[详细]
-
思杰与NetApp联手创造安全的企业文件共享
所属栏目:[安全] 日期:2022-05-05 热度:196
近日,思杰与NetApp宣布联合推出一款解决方案,旨在缓解围绕着BYOD(带你自己设备)趋势带来的IT部门文件访问与安全顾虑。 该方案称为NetApp Storage for Citrix ShareFile with StorageZones,结合了NetApp企业存储系统与思杰的云文件共享平台。思杰相关人[详细]
-
BYOD来临 企业如何建立移动安全策略
所属栏目:[安全] 日期:2022-05-05 热度:66
移动设备正在日益强烈地改变着人们的生活和工作方式。智能手机和平板电脑等也加入到笔记本电脑和台式机组成的工作环境,并且正被许多企业用作新式工具。移动设备用于业务在给企业带来便利和效率的同时,由于雇员越来越频繁地用它访问企业网络和数据,从而把[详细]
-
事实或是谣言 浏览器Cookies的真相
所属栏目:[安全] 日期:2022-05-05 热度:68
Cookies是少数被大多人熟悉的浏览器技术之一。它也许也是浏览器中最容易被人误解的方面。现在,我们来理清这些疑惑。 当谈论到Cookies时,大多数用户关于它的作用都有一些误解。现在来具体看看浏览器Cookies到底是什么、不是什么以及它具体用来干什么。 Cook[详细]
-
移动位置数据领来 匿名风险 解密隐私权公式
所属栏目:[安全] 日期:2022-05-05 热度:91
科学家称,通过少量的地理位置信息就可以非常容易地判定一名手机用户的身份。 只要手机处于开机状态,其网络连接性都意味着用户的位置和行动可被标绘出来。这种数据会以匿名的方式被提供给第三方,从而让用户能获得更好的服务,同时也能让广告主更加精确地找[详细]
-
BYOD的安全问题 概念与达成
所属栏目:[安全] 日期:2022-05-05 热度:67
因为没有采取必要的技术保障措施,BYOD常常会导致安全问题。如果IT部门还像以往那样采用一刀切的粗暴政策,很可能导致问题进一步恶化。治理BYOD的安全问题需要新的方式,也需要IT部门和设备使用者协作解决。 Matt Kosht是位于密歇根州SEMCO 能源公司的IT经理[详细]
-
怎样避免成为僵尸网络
所属栏目:[安全] 日期:2022-05-05 热度:74
随着变色龙(Chameleon)僵尸网络的曝光,对网络广告商们来说,这绝对是一个一点也不高兴不起来的大惊喜,一个由数千台电脑构成的网络通过虚假广告骗取了数百万美元。截至目前,研究人员已发现超过 120000 台家用电脑成为变色龙的猎物,据估算,这一僵尸网络每[详细]