正在加载...
 
2007年的5大安全技术  

ComputerWorld的Mary K. Pratt发表了其关于2007年安全技术走向的分析,列举了其看好的五大安全技术。它们是:

1. Identity management systems.
2. Smart cards used to provide secure access to networks.
3. Content and e-mail filtering software.
4. Transparent encryption.
5. Voice-over-IP technology.

看完Mary的分析后,我倒是觉得XML的安全技术实在是比上述五种安全技术的更为基本的技术。XML的分析与控制、基于SAML的认证鉴别、VoiceXML的安全控制等与上述五大安全技术息息相关。

阅读全文...
标签:安全,新闻,即时消息,IAM,AAA,Web2.0,Se... | 浏览数(3418) | 评论数(3) | 2007-01-01
对手的默契  

前些时候,不经意间发现思科公司的图标换了,后来发现原来华为公司的Logo也和原来有了显著的区别,大家看:

  Cisco New Logo <- Cisco Old Logo

Huawei New Logo <-  Huawei Old Logo

后来看了看新闻, 思科公司大约在2006年十月份,悄然更改了logo,桥上的铁锁从22根变成了9根,为了贴近家庭市场,Logo显得很卡通感,很活泼。但是也失去了原有的严禁和肃穆。参看评论文章

华为Logo的更换则更早一步,发生在2006年5月8日,劳动节回来,辛苦了一假期制作的新logo就上线了:)。光线从原来的15根减少到了8根,更加丰满,亮丽,参看评论文章

阅读全文...
标签:安全,电信,新闻,3G,周末,道可道非常道 | 浏览数(3531) | 评论数(0) | 2006-12-31
2007,新年好心情 !  

2007 新年到 !

第一场雪就赶在 2006 和 2007 交接班的时刻赶到了。

祝各位新朋旧友在美丽的银妆素裹中快乐、自信、成功、安康、幸福 !

标签:生活,我家有子,Blog,新闻,周末,即时消息,道可道非... | 浏览数(3211) | 评论数(0) | 2006-12-31
Vishing, Phishing, Sishing or xishing  

这两年使用短信欺骗的报导和宣传已经很多,我们不妨管它叫 Sishing, S 代表SMS。比它科技含量高些的是 Phishing, 发出一个群组邮件,然后静候某些邮件接收者点击其中的链接,在那个链接那里有一个提示界面,为了恢复您的信用卡,请输入您的卡号和密码,再往后面的步骤就很简单了。大家都知道这是Phishing攻击,现在有很多厂商已经提出了各种解决方案,已防止用户被欺骗。这里也包括IE7和Firefox2.0的努力奉献。这里,各种社会媒体和宣传力量也在贡献自己的力量来培养大众的自我保护意识,避免被轻易欺骗:

  • 不要轻易点击不明邮件中的链接
  • 任何银行、信用卡公司、电信公司都不会通过任何方式向用户索取密码
现在欺骗的技术又获得更新,在您收到的邮件中嵌入了一些电话号码,列出了各种原因请您拨打。通常,一般用户对电话电话号码的威胁的认识通常是话费欺骗,把号码转移呼叫到信息台等。但是,现在您听到的是一个 Call Center 的标准提示,请您输入您的号码以 # 结束,请您输入您的用户密码以 # 结束...这样的攻击叫 Vishing。这里的 V 代表 VoIP(Voice Over IP)。

当前,VoIP技术的快速发展,像 Skype 这样的 P2P 多媒体交流工具、以及 VoiceXML 这样的技术规范将“电话呼叫”和“超链接”混合了起来,点击一个号码和发起一个呼叫是同样的效果。比较通常的 Phishing, Vishing 更加隐蔽,更有欺骗性,值得引起大家的注意。

阅读全文...
标签:安全,P2P,新闻,Web2.0,Security2.0... | 浏览数(2872) | 评论数(0) | 2006-12-21
现实世界中的口令安全  

著名安全专家Bruce Schneier在其个人博客上介绍了对MySpace上面的用户口令的选择和安全性问题,包括一般用户口令长度的统计:

1-4    0.82 percent
5    1.1 percent
6    15 percent
7    23 percent
8    25 percent
9    17 percent
10    13 percent
11    2.7 percent
12    0.93 percent
13-32    0.93 percent
口令组成的统计:
numbers only    1.3 percent
letters only    9.6 percent
alphanumeric    81 percent
non-alphanumeric    8.3 percent
最为常用的口令包括:
The top 20 passwords are (in order): password1, abc123, myspace1, password, blink182, qwerty1, fuckyou, 123abc, baseball1, football1, 123456, soccer, monkey1, liverpool1, princess1, jordan23, slipknot1, superman1, iloveyou1 and monkey.
呵呵,外国人的口令选择的确和我们国人不一样

标签:安全,Blog,新闻,Cobit,BS7799,即时消息... | 浏览数(3028) | 评论数(4) | 2006-12-17
eWeek Labs评出2006年8大新产品  

前不久,eWeek Labs评出了2006年8大杰出新产品,它们是

  • Asterisk的VoIP产品,最有名的开放源代码VoIP开发平台
  • Apple的MacBook Pro, Steve Jobs的杰作
  • 咱们Lenovo联想的Thinkpad X60 Tablet,7小时续航时间、802.11n、Intel's Core Duo processors, EvDO (Evolution Data Optimized)...
  • Opera 9、
  • Splunk、
  • RiverBed公司的Steelhead,WAN优化、帮助IT经理省钱的利器
  • Vmware 1.0,大家都很熟悉了
详细内容参见...

阅读全文...
标签:新闻,即时消息,Web2.0,Security2.0,道... | 浏览数(2597) | 评论数(0) | 2006-12-16
eWeek Labs列举2006十大愚蠢技术骗局  

eWeek列举了2006年十大愚蠢技术骗局(Stupid Technology Tricks of 2006),其中Google Mail的电子邮件病毒事件上榜,影响了数万名邮件用户。事后,Google修改了自己的发布流程,以避免类似事件再次发生。被影响的用户数量说实在的不算多,但是可以想象一下本来可能就是几千万用户,Google可以让几千万用户的邮箱打上可以定制的标记...

阅读全文...
标签:安全,新闻,Web2.0,Security2.0,道可道... | 浏览数(2718) | 评论数(0) | 2006-12-16
人是业务连续性管理中的最重要因素  

2003年春天爆发的SARS想必大家还记忆尤新,后来听到不少朋友介绍如何应对SARS、进行人员调整保证业务连续性的经验。后面的禽流感在我们中国并没有引起太大的反响,尤其是在IT圈子里。但是下面的文章就提出了面临禽流感威胁时,制定业务连续性计划时的一些最佳实践,...

阅读全文...
标签:安全,咨询,新闻,Audit,Security2.0,道... | 浏览数(3192) | 评论数(2) | 2006-12-06
花100美元攻破BlackBerry  

前两天的帖子希望和大家多讨论一下关于Blackberry的安全考虑,下面的这篇文章来自EWeek的SecurityWatch,里面列举了许多进入Blackberry的办法,就是获取那些VIP机密、隐私信息的办法了。虽然大多都是需要欺骗用户接受一些假冒的恶意代码,但是还是有非常大的安全隐患。供大家参考。

阅读全文...
标签:安全,新闻,即时消息,Web2.0,Security2.... | 浏览数(2960) | 评论数(0) | 2006-12-06
Acrobat Reader + IE 出现重大安全漏洞  

参见下面的报道,AcrobatReader+IE 出现导致远程控制的重大安全漏洞,影响Acrobat Reader 7.x版本,但是限于IE浏览器。报道中介绍了推荐临时解决方案,就是将出现漏洞的那个ActiveX删除。当然还有另外一个解决方案就是使用Firefox...

阅读全文...
标签:安全,新闻,Web2.0 | 浏览数(2721) | 评论数(0) | 2006-12-04
互联网创业瞄准Web3.0时代 风投商造梦与毁梦 zz  

不要管他叫什么,关心的是我们能够得到什么。新浪的这个新闻还是很有意思。 - 互联网创业瞄准Web3.0时代 风投商造梦与毁梦
http://www.sina.com.cn 2006年11月30日 07:05 新浪科技

  在Myspace、 YouTube大获成功后,互联网时代的创业者们又被注入了新的激情。昔日的车库已被咖啡馆所取代,人们还未消化下2.0,Web时代又迎来了3.0。我们该怎么办?如果说上个世纪依靠“模仿”,我们侥幸拥有了些许成功者,而如今,要获得成功,只能是踏踏实实为用户解决问题。

  在旧金山的Ritual Coffee Roasters咖啡馆里,可以见到很多行为相似的二、三十岁的年轻人,他们大多为男性,总是聚精会神地坐在笔记本前上网。他们并没有关注MySpace、YouTube、或其它潜在的成功者,事实上,他们希望自己成为未来的成功者。硅谷又进入了黄金时期,几乎每一个角落都存在着机会。最新数据显示,新兴科技公司平均每月可以获得1.8亿美元的投资。年轻、企业家的热情、科技洞察力、经济实力、美国梦、以及美国西海岸的乌托邦理想等多种因素结合在一起,构成了推动信息时代不断向前发展的“永动机”。

  咖啡馆取代了车库

阅读全文...
标签:电信,生活,新闻,周末,Web2.0,Security2... | 浏览数(2851) | 评论数(0) | 2006-11-30
电信网络安全的价值 - 电信网络安全峰会2006  

2006年11月22日到23日,在北京西直门边上的国二招召开了2006年的电信网络安全峰会,我有幸被邀请作为特约独立顾问参会,并做了一个“电信网络安全的价值”的报告。传上来交流,欢迎批评讨论。

标签:安全,ITIL,电信,P2P,新闻,BS7799,AAA... | 浏览数(3025) | 评论数(5) | 2006-11-24
电信网络安全的价值 - 电信网络安全峰会 2006  

2006年11月22日到23日,在北京西直门边上的国二招召开了2006年的电信网络安全峰会,我有幸被邀请作为特约独立顾问参会,并做了一个“电信网络安全的价值”的报告。传上来交流,欢迎批评讨论。

标签:安全,ITIL,电信,新闻,BS7799,Audit,A... | 浏览数(2413) | 评论数(0) | 2006-11-24
使用Google来寻找漏洞,不会吧?  

在各种程序和代码中寻找漏洞是个让人感觉很神秘和很技术的事情,但是如果可以使用Google这样的搜索引擎来搜索漏洞,会是什么感觉呢?下面的这篇博客文章和评论很有意思,值得一看。

Google VulnSearch?

Fall behind and someone will always beat you to the punch! Gadi Evron posted an entry over at Securiteam on the topic of using Google’s Codesearch to find vulns. Since he and others are writing about this, I don’t have to! However, i’ll post a few more thoughts before anyone else maybe!

阅读全文...
标签:安全,新闻,BS7799,Audit,Web2.0,Se... | 浏览数(2763) | 评论数(0) | 2006-11-11
在线电子商务的安全风险与损失  

网上交易、电子商务如火如荼,大家都知道其中的安全风险,前些天的CRI报道说英国很多人因为畏惧网络上面的Hackers和病毒,不敢上网。现在MarketWatch报道了两个实际的数字,对大家可能有所参考:
E-Trade报告说在其第三财季中由于网络欺诈引起的损失高达18M$,也就是单季度损失高达1亿5千万人民币。
TD Ameritrade报告说在其第四财季中由于网络欺诈引起的损失高达4M$,也就是大约3千万人民币,详细报道见:

阅读全文...
标签:安全,新闻,Web2.0,Security2.0,道可道... | 浏览数(3506) | 评论数(5) | 2006-10-28
加密协议的透明审计  

“当前为了对抗网络窃听,大多数网络维护和业务操作都采用加密协议来完成,例如SSH已经广为使用,基本上代替了Telnet的位置;而普遍使用的远程桌面(Windows Remote Desktop, RDP)也采用了加密协议。这些普通的基于网络的审计系统针对SSH/RDP只能望洋兴叹、无能为力。"

为此,比蒙科技推出的透明审计产品Session-Auditor可以桥方式的透明部署来审计SSH/RDP等加密协议,以及其它各种常用的网络协议。相对于国内、外常见的堡垒主机式解决方案、主机Agent审计方案,更为轻便快捷,减轻管理员的部署和维护成本,不能不说是一种非常有趣的尝试。下面的链接是该产品的技术白皮书:中文白皮书英文白皮书

标签:安全,新闻,Audit,Security2.0,道可道非... | 浏览数(3332) | 评论数(5) | 2006-10-27

Powered by Haiwit