首页  »   安全

为什么苹果“炸掉”开发者网站是件好事?

为什么苹果“炸掉”开发者网站是件好事?
苹果公司长时间关闭开发者网站,通过重建来解决安全问题的“休克式疗法”会带来巨大的经济损失,但这绝对是个正确的决定。 阅读全文

政治压倒密码,NSA能监控VPN数据?

政治压倒密码,NSA能监控VPN数据?
斯诺登曝光的演示文稿显示NSA经常解密VPN加密数据。“穿透VPN”是自棱镜门项目曝光以来,最让人震惊的一个重大爆料! 阅读全文
标签|Tags: , , ,

史上最大规模汽车召回?奥迪、大众防盗系统爆漏洞

史上最大规模汽车召回?奥迪、大众防盗系统爆漏洞
信息安全领域近日又传出重磅新闻:主流汽车厂商使用的汽车防盗系统存在安全漏洞,黑客理论上可以无线解锁包括保时捷、兰博基尼在内的多种品牌轿车的防盗系统。 阅读全文

企业实施BYOD的十大安全风险

企业实施BYOD的十大安全风险
对黑客来说,眼下可能是最好的时代,IT消费化、移动和云计算为他们通过恶意软件、社交工程、鱼叉式钓鱼窃取企业和个人信息提供了前所未有的可能性。 阅读全文
标签|Tags: ,

棱镜门商机:私人云Plug挑战Dropbox

棱镜门商机:私人云Plug挑战Dropbox
Plug紧紧抓住了棱镜门带来的隐私保护商机,用户可以使用Plug创建自己的“私人云”,完全不受政府的监控。 阅读全文

过去十年全球最严重的数据泄漏事件

过去十年全球最严重的数据泄漏事件
数据可视化网站Information is Beautiful近日发布了过去十年全球网络用户数据泄漏事件的互动信息图。 阅读全文

BYOD安全策略与工具指南

BYOD安全策略与工具指南
《BYOD安全策略与工具指南》为企业的信息安全主管和CIO们提供了一个详尽而系统的移动安全策略框架。 阅读全文
标签|Tags: , , ,

潜伏在大数据项目中的云安全风险

潜伏在大数据项目中的云安全风险
快速的分析和部署是大数据项目使用云计算的主要原因,而数据安全性和隐私性会减慢这种速度,而且大多数大数据项目的主要驱动力不是安全性而是销量,所以,业务部门会想办法绕过IT团队。 阅读全文

安全开发:百年编程语言的体检报告

安全开发:百年编程语言的体检报告
最近应用安全公司Veracode绘制了一张信息图,介绍了编程语言的历史和流行趋势,并从安全性的全新角度对主流编程语言进行了对比。 阅读全文

云计算系统管理的四大常见问题

云计算系统管理的四大常见问题
作为全球最大的大型互联网系统外包服务运营商,我们经常遇到的共性问题可以归结为四大类:可靠性、性能与扩展、云安全以及成本问题。 阅读全文

漏洞百出,黑客可控制99%的Android手机

漏洞百出,黑客可控制99%的Android手机
通过新发现的漏洞,黑客可以入侵最近四年来发布的所有Android设备,读取用户数据、密码并控制所有手机功能,包括发送短信、打电话甚至打开摄像头。 阅读全文

云安全重在内存访问,MIT推出Ascend系统

云安全重在内存访问,MIT推出Ascend系统
Ascend通过一系列的措施来最小化攻击者从内存数据传输过程中获得信息的可能性,其中包括了内存地址的树形结构及周期性的内存访问。 阅读全文
标签|Tags: , ,

棱镜门安全商机:私有云一体机出柜

棱镜门安全商机:私有云一体机出柜
随着NSA的互联网监控丑闻不断发酵,一些IT厂商嗅到了商机,近日德国公司Protonet计划推出号称能防范NSA监控的私有云一体机。 阅读全文

麻省理工发明可以穿墙透视的WiFi雷达

麻省理工发明可以穿墙透视的WiFi雷达
麻省理工计算机科学与人工智能实验室最近发明了一种能够利用WiFi信号穿墙扫描的低功耗便携设备。 阅读全文

6%的免费Android应用是流氓广告软件

6%的免费Android应用是流氓广告软件
本周三移动安全公司Lookout发布的报告显示,Android用户更容易成为广告软件(adware),而不是通常意义上的恶意软件的受害者。 阅读全文

PRISM2.0:数千家企业向NSA提供用户信息

PRISM2.0:数千家企业向NSA提供用户信息
科技、金融制造业领域的数千家企业都与NSA有合作关系,这些公司向NSA提供的敏感那信息包括设备、说明、零日攻击漏洞以及客户私密信息。 阅读全文
标签|Tags: , , ,

个人如何逃避NSA的全球网络监控

个人如何逃避NSA的全球网络监控
在这个礼崩乐坏,空前凶险的网络时代,每个人都应当对隐私保护的“野外生存”技巧有所了解。 阅读全文
标签|Tags: , , , , ,

信息安全新领域:可信网络连接(TNC)架构的研究

信息安全新领域:可信网络连接(TNC)架构的研究
TNC能够解决在网络环境下的终端安全问题,并且通过对终端进行完整性度量,来评估终端对于要访问网络的适用性,以便确保只有合法并且自身安全的终端才能够接入到网络。 阅读全文

Oracle将大幅增加Java安全投入

Oracle将大幅增加Java安全投入
2013年一连串的Java安全事件暴露出Oracle在Java安全方面的懈怠,这已经严重威胁到了Java语言的生存,而Oracle也于昨日正式宣布加大Java安全方面的投入。 阅读全文

2013年信息安全创业投资进入井喷期

2013年信息安全创业投资进入井喷期
根据MoneyTree的统计,2013年第一季度风险投资在信息安全领域投入3.53亿美元,同比增长90%! 阅读全文