分类 新闻 下的文章

Big News

Firefox 推出密码泄露检测服务:Firefox 上线了新的服务 Firefox Monitor ,该服务能够查询你的密码是否出现在数据外泄事件中。

Firefox Monitor 不仅提供了已有密码泄露事件的追踪,还提供了新外泄事件的警报,不妨订阅一份,保证自己的密码安全尽在掌控。下面还为你推荐了一篇文章 —— 网络安全 101,教你如何保护自己的安全。

Firefox Monitor 地址:https://monitor.firefox.com/

网络安全 101:https://www.zdnet.com/article/online-security-101-how-to-protect-your-privacy-from-hackers-spies-and-the-government/

Quick News

SUSE 即将替代 RedHat,成为最大的独立 Linux 公司

由于 Red Hat 被 IBM 收购和 SUSE 的连续增长,SUSE 将成为最大的独立 Linux 公司。【ZDNet】

WinRAR 使得 Windows 可能被黑客控制

微软透露,WinRAR 的安全漏洞 CVE-2018-20250 可能导致 Windows 被黑客所控制。 【ZDNet】

免费好用的 7-Zip 了解一下?
Amazon 员工可能在窃听 Alexa 用户的隐私

一份新的报告显示,Alexa 的录音会被 Amazon 雇员听到并用于分析和优化 Alexa 的识别率。【ZDNet】

你猜国内这些语音助手是怎么优化识别率的?

谷歌的在线生产力和协作平台 G Suite 迎来了一系列安全更新。本轮更新重点增强了公司数据的保护,既包括控制用户的访问权限,还可以通过提供新的工具来防止网络钓鱼和恶意软件攻击。今天谷歌发布了高级网络钓鱼和恶意软件保护 Beta 版本,旨在帮助管理员保护用户免受恶意附件和电子邮件欺骗等因素的影响。

其中最有趣的功能就是全新的安全沙盒,这是面向 G Suite 企业用户的另一项测试版功能。在对附件进行已知病毒和恶意软件的扫描之外,该沙盒还可以额外添加一层保护层。附件扫描无法完全保护您免受零日勒索软件或复杂恶意软件的侵害。因此在沙箱环境中执行附件,以检查是否存在任何安全问题。

此外在今天的更新中,谷歌还面向管理员推出了全新的安全和警报中心测试版。这些工具目的是创建一个包含最佳实践建议的统一服务,集成通知中心和相关工具,并且对威胁进行分类和采取措施,所有这些工作都侧重于管理员之间的协作。另外还有一个新的安全调查工具,主要侧重于允许管理员创建自动工作流以发送通知或将所有权分配给安全调查。

来源:cnBeta.COM

更多资讯

Mozilla 公布 DNS-over-HTTPS 政策要求

Mozilla 过去几个月在 Firefox 浏览器测试了更安全的域名解析方法 Trusted Recursive Resolver (TRR),通过 HTTPS 加密发出 DNS 请求。但显然为了保护用户隐私你不能任意选择一个 DNS 解析服务商。

来源: solidot.org

详情: http://t.cn/E6BM06u

研究人员报告新的针对工业基础设施的攻击

去年 10 月,安全公司报告,2017 年 8 月沙特石化工厂遭到的网络攻击与一家俄罗斯研究机构有关。攻击者使用的恶意程序设计关闭生产流程或让 SIS 控制的机器工作在不安全的状态下。安全公司将这个恶意程序命名为 Triton 或 Trisis。

来源: solidot.org

详情: http://t.cn/E6BM86d

“天才少年”炫技成“黑客” 检察机关帮教后成著名“白客”

正义网北京 4月 11 日电(记者胡玉菡)11 日,最高检联合共青团中央举行“汇聚各方力量、护航孩子成长”新闻发布会,联合发布十个未成年人检察社会支持体系建设工作典型案(事)例。其中提到,“天才少年”为炫技非法获取大量公民个人信息。检察机关对其作出附条件不起诉决定,又为其成立帮教小组。此后,“天才少年”协助警方破获特大网络传销案,由一名“黑客”变成全国著名“白客”。

来源: 最高检网站

详情: http://t.cn/E6BMBJ3

赛门铁克:三分之二的酒店网站泄漏客人预订详情并允许访问个人数据

赛门铁克首席安全研究人员 Candid Wueest 近日发文称,酒店网站可能会泄露客人的预订详情,允许其他人查看客人的个人数据,甚至取消他们的预订。在最近研究酒店网站上可能发生的劫持攻击时,Wueest 偶然发现了一个可能泄漏客人个人数据的问题。

来源: cnBeta.COM

详情: http://t.cn/E6BMFIv

(信息来源于网络,安华金和搜集整理)

雅虎再次试图就此前影响 30 亿账号大规模数据泄露集体诉讼提出和解,并将赔偿金提高至 1.175 亿美元。

据路透社 4 月 9 日报道,此次当天公开的集体诉讼和解方案旨在解决美国加州圣何塞地区法官 Lucy Koh 的批评。早先 1 月 28 日,Lucy Koh 否决了该和解协议的一个早期版本,称这一和解方案并非“基本公平、充分和合理”,因为它没有列出整体金额,也没有说明期望覆盖多少受害者。她还提到法律费用似乎过高。

此次新的和解协议依旧需要法官 Lucy Koh 的批准才能成行。

雅虎被指控 2013 年 - 2016 年期间的 3 次数据泄露事件信息公开太迟,这也是历史上最大规模的数据泄露,30 亿账号受到影响,数百万人的邮箱地址和其他个人信息被盗。

新的和解方案包括至少 5500 万美元用于受害者的自付和其他费用,2400 万美元用于两年的信用监控,以及高达 3000 万美元的法律费用和 850 万美元的其他费用。本案覆盖美国和以色列约 1.94 亿人,约 8.96 亿个账户。

原告律师 John Yanchunis 在一份法庭文件中称,1.175 亿美元是“数据泄露案中有史以来的最大共同基金”。他没有立即回应置评请求。

雅虎现在的母公司威瑞森通信(Verizon Communications)也同意在 2019 - 2022 年间投入 3.06 亿美元用于信息安全,这个数字是雅虎 2013 - 2016 年间的5倍。威瑞森还承诺,将雅虎信息安全领域的员工人数扩大成原来的 4 倍。

2016 年 7 月,雅虎同意将其互联网业务以 48.3 亿美元的价格出售给威瑞森,在此之后才披露了信息泄露的规模,这导致收购价格降至 44.8 亿美元。2017 年,美国检方起诉了其中一起数据泄露事件中黑进雅虎的两名俄罗斯特工,其中一名随后被判为有罪。

来源:澎湃新闻

更多资讯

流行开发工具 bootstrap-sass 被修改植入后门

全研究人员在官方的 RubyGems 库发现了后门版本的网站开发工具 bootstrap-sass。该工具的下载量高达 2800 万次,但这并不意味着下载的所有版本都存在后门,受影响的版本是 v3.2.0.3,研究人员呼吁用户尽可能快的更新,认为可能有数千应用受到影响。

来源: solidot.org
详情: http://t.cn/E6TbyjR

Mirai 新变种加入更多物联网设备

Palo Alto Networks 的研究人员报告了物联网僵尸网络 Mirai 的新变种,它加入了四种处理器 Altera Nios II、OpenRISC、Tensilica Xtensa 和 Xilinx MicroBlaze,这些处理器被广泛用于嵌入式系统,包括路由器、网络传感器、基带无线电和数字信号处理器。

来源: solidot.org
详情: http://t.cn/E6TbcRe

比特币经销商因未经许可的加密货币交易而被判两年徒刑

据外媒 The Verge 报道,一名 22 岁男子因出售未经许可的比特币被判入狱两年。他因没有在美国财政部下属的金融犯罪执法网络(FinCEN)登记的情况下进行比特币交易而被判有罪。

来源: cnBeta.COM
详情: http://t.cn/E6TbaIz

英国学生 Zain Qaiser 因勒索世界各地的色情网站用户而被判入狱

据 BBC 报道,一名使世界各地色情网站用户遭受网络攻击、并由此获利数十万美元的学生已被判入狱。来自伦敦巴尔金的 Zain Qaiser 使用他的编程技巧来欺骗世界各地色情网站的用户。调查人员已经发现了大约 70 万英镑的利润 - 但他的网络可能已经使他获利超过 400 万英镑。

来源: cnBeta.COM
详情: http://t.cn/E6TblQ1

(信息来源于网络,安华金和搜集整理)

Big News

被删除的 Facebook 账户依然会收集你的个人信息:根据 CNET 的最新报道,即使你已经 deactivate 了你的账号, Facebook 依然会追踪你的信息。

Facebook 表示,删除帐户,只会删除你的所有数据,但会继续收集你的信息,以防你改变主意并希望找回你的个人资料

在大数据的时代,我们为了便利所拱手让出去的个人隐私,将吞噬我们的生活。再想拿回,几乎再无可能。如何将公司的欲望关进笼子里,我们需要和苹果学一学。

信息来源:【CNET】

Quick News

  • Microsoft Edge 浏览器将有可能进入 Linux:根据微软员工 Kyle Pflug 在 Twitter 上的回应,Microsoft Edge 浏览器将有可能进入 Linux 系统。【Twitter】
在 Linux 下也可以跑 IE 了!
  • Redhat 公司寻求推出基于 ARM 的 Linux 系统:Redhat 正在研究如何将 Fedora 操作系统移植到 ARM 芯片的设备上。不同于 Android 仅仅基于 Linux 内核,此项目旨在移植整个桌面环境。【Twitter】
手机越做越大,电脑却越做越小。莫非终极就是 Pad?
  • Slack 支持 Office 365 工具的接入:Slack 是大家常用的协作工具,Office 365 的接入将为其效率工作提供更强大的助力。【Techcrunch】
Slack 越来越好用了,就是国内访问不太好

Big News

微软释放出其基于 Chromium 的 Edge 浏览器:微软为了改进浏览器的兼容性以及减少前端领域的碎片化,主动发起改革,将 Edge 浏览器的内核由自家的 EdgeHTML 变为 Chromium 提供的 WebKit 内核。

对于前端来说,还真的是一个大的利好消息,当 Edge 也开始使用 Chromium 内核以后,前端开发者以后只需要兼容两种渲染引擎了,分别是 Firefox 使用的 Gecko 和 Chromium 使用的 Webkit。这当然算是一件好事情。 不过,反过来想一想,如果渲染引擎一家独大的话,那未来, HTML 标准的定制是否也需要看浏览器内核厂商的脸色呢?

信息来源:【MicrosoftEdgeInsider】

Quick News

  • 共享单车迎来涨价潮:近日,北京地区的共享单车开始实行新的收费价格表。摩拜单车新版骑行15分钟以内收费1元,超出部分每15分钟收费0.5元,骑行一小时费用为2.5元。小蓝单车则是起步价由每30分钟1元更改为每15分钟1元,超出时长后每15分钟0.5元,骑行1小时同样为2.5元。【虎嗅】
  • Windows Embedded POSReady 2009 停止服务: Windows Embedded POSReady 2009 是微软基于 Windows XP SP3 定制的为服务点(POS)设计的嵌入式操作系统,广泛适用于收银机、服务亭、电子标牌、ATM机、加油机等设备。【快科技】
  • 虚拟货币“挖矿”活动被列为淘汰产业:近日国家发改委发布的关于就《产业结构调整指导目录(2019年本,征求意见稿)》中将虚拟货币“挖矿”活动列入淘汰类产业之中。【每日经济新闻】

程序员都是凡人,但数学则是不朽的。通过让编程变得更数学化,计算机科学家希望能消除向黑客敞开大门的编程错误。研究人员在 GitHub 上发布了加密工具 EverCrypt,向这个目标迈出了一大步。

就像证明毕达哥拉斯定理那样,他们能证明 EverCrypt 可完全避开多种黑客攻击。

EverCrypt 没有采用常见的编程方法编写,而是利用了形式化验证。他们首先明确代码能做什么,然后证明只能这么做,排除了代码在特殊情况下偏离的可能性。

EverCrypt 始于 2016 年,是微软研究院项目 Project Everest 的一部分,当时加密库是许多软件的薄弱环节,存在大量 bug。

来源:solidot.org

更多资讯

Google Chrome 等浏览器不再允许关闭点击跟踪

Chrome、Safari、Opera 和 Microsoft Edge 的新版本将不再允许用户关闭“ 链接审计 hyperlink auditing ”的功能。链接审计是一项 HTML 标准,被用于跟踪网站链接的点击。它通过创建特定网页的 POST 请求,用户检查请求头文件就可以了解点击的源地址。

来源: solidot.org
详情: http://t.cn/E6MkXbD

4 月编程语言排行榜:C++ 重回前三 PHP 呈下降势头

TIOBE 公布了 2019 年 4 月编程语言排行榜,总体排名变化不大,排名前十的分别是:Java、C、C++、Python、Visual Basic .NET、C#、JavaScript、SQL、PHP 和 汇编语言。不过与上期相比,依然有值得关注的亮点。

来源: cnBeta.COM
详情: http://t.cn/E6MkRBv

英国收紧社交媒体审查 向仇恨言论等网络安全问题说不

英国政府在网络安全方面将继续采取强硬立场,近期将会成立全球首家专门负责社交媒体公司的独立监管机构。对于没有达到要求的公司不仅要面临巨额的罚款,而且公司的高管负责人因工作疏忽需要承担个人责任。

来源: 开源中国
详情: http://t.cn/E6Mk1jH

研究人员发现中国企业简历信息泄露:涉 5.9 亿份简历

据美国科技媒体ZDNet报道,有研究人员发现,中国企业今年前3个月出现数起简历信息泄漏事故,涉及5.9亿份简历。大多数简历之所以泄露,主要是因为MongoDB和ElasticSearch服务器安全措施不到位,不需要密码就能在网上看到信息,或者是因为防火墙出现错误导致。

来源: 新浪科技
详情: http://t.cn/E6MksYr

(信息来源于网络,安华金和搜集整理)