• 有问有答:什么是DNS over HTTPS?

    倪嘉声 发布于2019-11-19 13:51 / 关键字: DNS over HTTPS, 信息安全, 隐私防护

    刚才的新闻中提到了DNS over HTTPS这项技术,这篇有问有答就简单地为各位读者介绍一下加密DNS协议的发展过程。首先我们需要了解一下传统DNS上面存在的一些问题。

    DOH_BANNER_900

      展开阅读 

    分享
    | 收藏 | 评论(17)

  • “螺丝刀”揭开严重安全漏洞:多厂商驱动程序及固件现恶意软件提权问题

    唐裕之 发布于2019-08-12 09:53 / 关键字: 信息安全, 固件, 驱动程序, 螺丝刀, Screwed Drivers

    当前信息安全问题越来越突出了,自幽灵、熔断漏洞之后,计算机硬件漏洞逐渐成为信息安全研究人员的关注点。 近日一家名为Eclypsium的网络安全研究公司公布了一份报告,称超过20家公司都会收到其发现的名为“螺丝刀”漏洞的影响。

    图片来自Eclypsium

      展开阅读 

    分享
    | 收藏 | 评论(6)

  • NASA被黑客盗取500MB任务文件,对方只用了个Raspberry Pi

    康 发布于2019-06-24 10:10 / 关键字: NASA, Raspberry Pi, 信息安全

    大家平时看科幻或犯罪片,常有一些高手黑客在破旧的黑白电脑上敲几行代码,就成功入侵大型商业银行或者X国国防部加密服务器的桥段,虽说电影多有艺术化和虚构成分,但剧情倒也不是天马行空,更有是基于现实故事而来,近日美国宇航局NASA(National Aeronautics and Space Administration)便向大家承认了这种“廉价的电脑入侵高端服务器”的事实。

    Original Film Credit: John Wick, Liongates Films

      展开阅读 

    分享
    | 收藏 | 评论(11)

  • iPhone还需更安全:安全取证公司Cellebrite称可获取任何iOS系统版本中的数据

    唐裕之 发布于2019-06-17 10:35 / 关键字: 苹果, iOS, iPhone, iPad, 信息安全

    苹果的iOS系统一直非常注重安全,苹果也在不断地更新中增强其系统的安全性,同时也有很多的安全研究人员进行iOS系统的安全研究。前些年有安全取证公司其开发的安全取证工具能获取iOS设备中的信息,随后苹果封堵了这个漏洞。而在近日Appleinsider报道,这家名为Cellebrite的移动设备取证公司称他们可以获取任何iOS设备中的信息,包括最新的iOS 12.3系统。

    图片来自AppleInsider

      展开阅读 

    分享
    | 收藏 | 评论(10)

  • Intel处理器出现MDS漏洞,不过反应及时已有缓解措施

    唐裕之 发布于2019-05-15 17:00 / 关键字: Intel, MDS漏洞, 信息安全

    在互联网时代,信息安全越来越重要。而厂商也对此越来越重视。今天由研究人员发现了Intel处理器出现微架构采样(MDS)漏洞。在2018年时,就由研究人员发现了“熔断”和“幽灵”漏洞,而本次的漏洞虽然严重,但是信息安全研究人员在禁止分享期间提前告知Intel,使得这次在漏洞在披露时Intel就已经与各大操作系统厂商和设备制造商合作,为保护用户信息安全提供可行方案。

    图片来自Unsplash

      详细阅读 

    分享
    | 收藏 | 评论(15)

  • B站服务器端代码泄露:或影响网站安全(Update:B站已官方回应) ...

    唐裕之 发布于2019-04-22 17:57 / 关键字: B站, Bilibili, 信息安全

    作为商业网站,源代码是重要资产之一,源代码的泄露相当于公司资产泄露,会对网站造成不好的影响。今天在著名的代码托管网站Github上,出现了一个名为go-common的代码库,而从介绍代码提交人及简介可以看到这是一份著名视频网站Bilibili的服务器端的完整源代码,整个代码库结构清晰,从每个文件夹就可知道负责哪部分服务。

    图片来自Unsplash

      详细阅读 

    分享
    | 收藏 | 评论(8)

  • “WannaCry杀手”因曾开发恶意软件认罪,或面临十年监禁

    唐裕之 发布于2019-04-22 11:29 / 关键字: WannaCry, 信息安全

    2017年5月左右WannaCry病毒爆发,在全球部分地区造成了严重的损失。不过好在有各个国家的安全研究员通力合作,最终搞定了这个“为祸四方”的病毒。这其中最出名的是一位名叫马库斯·哈钦斯英国安全研究员。不过在他成功阻止病毒进一步扩散之后,美国的执法部门发现了他在2014年编写并分发了一款名叫Kronos、主要窃取人们网上银行信息的恶意软件。根据TechCrunch的报道,近日,美国威斯康星州联邦法院提起一项认罪协议中,马库斯·哈钦斯对其中的表示认罪。

    图片来自Unsplash

      展开阅读 

    分享
    | 收藏 | 评论(5)

  • 微软卖用户的节奏?Windows 10手机版也会自动分享Wi-Fi密码

    灯罩 发布于2015-07-01 15:23 / 关键字: Windows 10, 手机版, Wi-Fi Sense, WiFi共享, 信息安全

    之前手机QQ新加入的Wi-Fi功能会将用户的Wi-Fi密码和MAC地址分享出去,受到网友们强烈批评,之后官方进行了道歉并将该功能下线。近日,微软陷入了同样的麻烦,Windows 10手机版的Wi-Fi Sense功能也会将密码分享出去。

      展开阅读 

    分享
    | 收藏 | 评论(9)

  • 小米也向虎山行,路由器被曝私自嵌入代码、劫持网页

    灯罩 发布于2015-06-26 18:42 / 关键字: 小米, 路由器, 劫持网页, 信息安全

    腾讯日前在新版手机QQ中加入的WiFi共享功能会在未经许可的情况下将个人的WiFi密码和MAC地址上传到他们的服务器,虽然这个功能已经下架,昨天官方也向公众道歉,但依然引起很大的反响。然而“偏向虎山行”的不止腾讯一家,小米也被曝光在路由器产品上存在流氓行为。

      展开阅读 

    分享
    | 收藏 | 评论(34)

  • 手机QQ私自上传WiFi密码惹众怒,官方道歉并关闭分享功能

    灯罩 发布于2015-06-25 13:22 / 关键字: 手机QQ, WiFi密码, 信息安全

    个人信息安全一直都是互联网的重要课题,但国内三巨头之一的腾讯则是“明知山有虎,偏向虎山行”,日前上架的新版手机QQ内置了QQ WiFi功能,会私自将自家WiFi密码分享出去,大量中招网友对此表示谴责。为此,今日早上,手机QQ官方宣布取消该功能。

      详细阅读 

    分享
    | 收藏 | 评论(37)

  • 酷派发布铂顿手机:运行标准+安全双系统,还有双摄像头

    灯罩 发布于2014-11-26 17:12 / 关键字: 酷派, 铂顿, 信息安全, 双摄像头

    近段时间,智能手机用户越来越重视隐私信息安全问题,酷派也看准了这个市场,联合中国电信推出了名为“铂顿”(Platinum)的安全手机,在原来的安卓系统之外还拥有独立的安全系统,另外还配备了双摄像头设计。

    图片来自新浪科技

      详细阅读 

    分享
    | 收藏 | 评论(7)

  • 每日科技之声:中国网络与信息安全问题日益突出

    灯罩 发布于2014-08-26 18:21 / 关键字: 中国互联网大会, 信息安全, 360搜索, 微软垄断

    工信部部长:网络与信息安全问题日益突出。

    ——在今日的2014年中国互联网大会上,工信部部长苗圩在讲话中表示,信息通信技术与产业技术融合创新,以前所未有的广度和深度推动了生产方式、发展模式的深刻变化,但网络与信息安全的问题也日益突出。

      展开阅读 

    分享
    | 收藏 | 评论(2)