据国外媒体报道,一位19岁的少年,因为屡次通过苹果iPhone源代码中的漏洞而将其彻底攻破,不断在计算机安全领域引起了一轮又一轮的冲击。他给iPhone越狱的事情却有三家法院判定是“合法”的,这让苹果头疼不已。
预计本周将在内华达州举行的2011年黑帽安全大会的温度会达到100摄氏度,但真正的热度将集中在软件公司和负责确保其产品安全的人员上。
理想情况下,服务器应该足够稳定,能够抗御互联网的所有攻击,网络提供最优的端到端传输。但现实情况是,数据中心网络总是通过嵌入的防火墙实现主要的安全保护来减少暴力攻击造成的拒绝服务,对入站流量极少执行TCP端口过滤。
8月4日,金山毒霸安全中心发现快播播放器的组件QvodInsert.dll 存在安全漏洞。攻击者利用该漏洞可以构造攻击网页,安装快播的网民访问这些网页时可能中毒。金山毒霸内置的网页防护功能可以防御此攻击,建议网民启用安全看片功能防御可能的安全威胁。
随着黑帽报告越来越受到关注,几乎所有的安全研究人员都希望他们的工作将有助于找到锁定系统的新方法,并开发新的威胁检测能力。
任何企业、任何人都不能单纯依赖一种方法来保护其数据及私密文件。尤其不能仅依赖于某个厂商的安全系统。在网络安全领域,没有固若金汤的防御,没有绝对的网络安全,但是IT管理员可以采取一些有效措施来防止网络遭受损害,更好地保护数据和私密文件。
EMC公司信息安全事业部RSA发表了最新的SBIC报告,报告专门探讨了新的信息安全问题思考方式,以抵御高级持续性威胁……
IT安全往往是个吃力不讨好的任务,因此只有当IT安全无法保障的时候,别人才会注意到它。为了在虚拟化、智能手机、云计算时代也做好此工作,必须避免技术和政治错误。以下是IT安全经理应该注意的5点变化。
同往常一样,将于本周在拉斯维加斯举行的年度黑帽大会无疑是重磅事件。会上,安全专家将会粉碎人们不切实际的幻想——他们会告诉大众高科技行业制造的东西,不会有任何安全可言。
来自InfoSecLeaders.com的信息安全职业专家Lee Kushner和Mike Murray回复了一个读者关于信息安全职业规划的问题。他们帮助一个信息安全从业人员作出正确的职业道路选择 ,请阅读一下两封信了解更多信息。
回顾这并不算平静的2011上半年安全行业的发展,虽说没有了3Q大战的喧闹,却也是波澜不惊,发生在上半年的数起黑客入侵事件让我们突然发现,原来我们的信息安全是这样的脆弱,SONY被黑、RSA被攻击、甚至美国中情局也被黑客成功入侵……
将会有数千安全专家出席将于本周在拉斯维加斯举行的黑帽大会,Defcon和安全BSides会议。其中,一些专家无疑将会测试是否能侵入附近的笔记本电脑,电话,网络,电子标签房间钥匙,以及信用卡。
随着智能手机和平板电脑迅速进入公司,安全经理们正面临一些有趣的挑战。新设备带来了新的操作系统,新的发展环境和新的安全风险,但对此却还没有新的管控方式。
像清洗窗口一样,IT安全是一个吃力不讨好的任务。只有当IT安全无法保障的时候,别人才会注意到它。为了在虚拟化,智能手机,云计算领域也做好此工作,你必须避免技术和政治错误。
2011年7月15日下午,在中国信息安全测评中心举办的《信息安全企业在等级保护建设整改中如何发挥作用》座谈会上,公安部十一局赵林副局长作了专题报告。
从我开始安全事业时,就出现了一些关于什么是最好的认证、或者建立成功的信息安全事业是否一定需要认证等问题。现在,人们有更多的机会去取得专门的信息安全方面的研究生学位(或者是本科学位)。这样一来,人们越来越困惑,到底信息安全认证或IT安全学历哪一个对该职业来说才是最好的选择呢。
MSIA(信息安全保障硕士)、Gordon Merrill一直在思考有关操作系统移动性和云的安全问题。本文以及随后的4篇系列专栏主要取材于Merrill先生在诺威治大学攻读MSIA时的一些论文。
7月19日下午消息,中国互联网信息中心CNNIC今日发布第28次互联网调查热点数据报告,报告显示,2011年上半年,遇到过病毒或木马攻击的网民达到2.17亿,比例为44.7%,与2010年底相比下降1.1%,但是遇到病毒或者木马攻击的网民数半年增加735万人,达到2.17亿。
来自InfoSecLeaders.com的信息安全职业专家Lee Kushner和Mike Murray回复了一个读者关于信息安全职业规划的问题。他们帮助一个信息安全从业人员作出正确的职业道路选择 ,请阅读一下两封信了解更多信息。