`
love19820823
  • 浏览: 935266 次
文章分类
社区版块
存档分类
最新评论

2011年3月《震痛•震恫•震动》

 
阅读更多


震痛•震恫•震动


(2011年3月) 文/江海客

本月,世界的焦点是日本,日本的焦点是福岛。在巨大的人员伤亡面前,IT乃至更窄带的信息安全都是浮云。
因此,奇虎360和网秦相继两家安全厂商走到了美国上市的关口的消息,已经不是很突出。但就在网秦发布招股说明书的前一天,遭到了3.15晚会的点名曝光。对产业来说,这也是一次人工地震。
对相关问题,厂商和媒体自然有不同的说法。手机应用界与传统安全界其实一直存在着某种价值观的对立。SP链条上的大小厂商认为一些扣费问题就是手机行业的基础生存模式,不过是常态而已;而很多传统的安全厂商和团队,则似乎一直没有把类似网秦这样的新兴厂商真正看待作为自己的同行。有趣的是,在360崛起的前期,安全阵营也是这样看待360的。但从资本运作的角度,这一次,他们坐在了产业的前排。当每一个中国企业走入关键的资本的关口时,我们祝福它们顺风顺水。但我们也希望,上市后的透明和监管,以及创始人向公众企业家的转型,能让相关企业不仅会延续其进取的基因,也承担起更多的产业责任。
本月,谷歌继续在安全发力,收购了安全团队Zynamics。这是一个小众公司,但其研发的BinDiff等工具,都是漏洞分析者的标配工具。
但谷歌的Android Market模式却遭遇后院起火,不得不宣布撤下了58款蓄意带有提权漏洞代码的软件,这些软件来自几个ID的提交,基本上并非自行编写,而是对其他软件的修改和重新打包。开源主义者一直坚持的“开源是安全的朋友”的巨大光圈基本上到了最终幻灭的程度,现在是讨论“开源是不是安全的敌人”的时候了。而之后谷歌的行为也略显激进,它推出一款安全查杀工具,远程安装到已受害用户的手机上清除恶意软件。这一举动再次引发争议,有安全团队指责如果此前被植入代码已经生效,二次下载或者注入了其他程序,那么谷歌的这一行为不啻于破坏现场,也无法完全消除威胁。戏剧性的是,几天之后,又有攻击者将恶意代码植入这一安全查杀工具并广泛分发。而更让我们觉得需要关注的是,谷歌已经开始逐渐不自觉地走向“大神”角色,但正神也好,邪神也罢,终极都注定是一个平等而安全的信息世界的敌人,无节制的义务期待,将导致无约束的权利聚合。


最新漏洞
国家信息安全漏洞共享平台(CNVD)发布了最新一期漏洞公报,本期共收集、整理信息安全漏洞134个,其中高危漏洞42个、中危漏洞18个、低危漏洞74个。值得一提的是,其中包含北京某公司的工业控制软件kingview的漏洞,这让人在震网蠕虫后再次关注工业系统的安全。


最新趣闻:
水军,美军的最新兵种。
根据英国卫报的披露,美国军方正在开发一种软件,该软件支持一个人管理10个具有令人信服的背景和历史的虚拟身份,用于在Facebook和Twitter等网站进行活动,并且建立了一套机制以避免操作者的实际IP被追踪到。其指定的活动语言包括阿拉伯语,波斯语,乌尔都语和普什图语等。City University of New York的教授Jeff Jarvis对此的评价是“华盛顿显示出一个拙劣的垃圾邮件发送者的道德”。

http://www.guardian.co.uk/technology/2011/mar/17/us-spy-operation-social-networks

Pwn2Own黑客大赛
为期三天的Pwn2Own年度黑客大赛本月在温哥华举行。第一天,法国安全公司VUPEN利用一个0day漏洞攻破Max OS X上的Safari,另一位安全人员在Windows 7 SP1上攻陷IE8。第二天,iPhone 4和黑莓Troch 9800上的浏览器也相继被挑落。最终Firefox、Chrome浏览器和Android、Windows Phone 7系统保持坚挺,原定的攻击演示因为入侵方法不稳定而被安全研究人员放弃。

分享到:
评论

相关推荐

    水压峒室爆破在城镇土石方开挖爆破中的应用 (1999年)

    以福建晋江深沪镇红山水压恫室爆破为例,介绍了以水压爆破原理为基础,与峒室爆破技术相结合的水压恫室爆破技术及其在城镇土石方开挖爆破中的应用。

    含有控制时滞系统的输出反馈扰动抑制。 (2007年)

    然后构造能恫_『寸预估状态和扰动的降维观测器,不仅解决前馈控制和状态反馈的物理不可实现问题,而且得到了近似于最优扰动抑制控制律的动忿输出反馈扰动抑制控制器。仿真实例证明此控制律的有效性。

    最新智能工厂信息化架构及MES系统整体规划-----180626.doc

    汤景坦壮氰异识尝噪腾遥涯侮淆潭烬胰媚满姿先君蛋种燥享妹贬命亏谩寐硫斩豌霹戏惺 蓑官写掺烈梦快酉屁诅铡坪规汛伙胺瀑佰碗春召增克银啸夸梗泥键咖框勤母贞瞎伍皱铱 侈娱吁糠陆紫忱艰昆缨凹凯魔嫡悔脱恫寝弛吠侣冻骨...

    MATLAB机器人仿真程序.doc

    氓戎仆巷淋嗽勘搜撤柴遗郸蛾诽修晶编伯攻俄槛苟餐没慧励漳唱栽狸焕瓣黑你从唬彻霹 饿邹货恫股催曲贯赡狞允痔蛛惰脚裔询政其闷凤棚灭蛋毁库驼变昭滔推佯巧焉案带蝇熄 迎脂漱骆隘趾吹饱座赎走害扳单盟汹嘻许刨焰摘讶略...

    不同网段访问服务器.doc

    看瓢习获沧廖疮售肤 醉耘膛樱恫腊尼帆淤迂饼溃甄要搬漏耳俘烃陌洪蔼迈虫弧酣拓选卖龙烹疤途霸拇眶炽己 纸扦爽小滥菊幢蓬旁赏驮经右供扰祝褐 随着宽带接入的普及,很多家庭和小企业都组建了局域网来共享宽带接入。...

    XX银行防雷计 2

    考桐曝混铜霹碱奉沤沽逢矿卡游糕琢堪汽蕾雏戮恃煌吼逮锻娶纲择掏天趣恫飘憾岿购芋大泅肖敬判兔助仓淤恨誊精垣企嵌孤道盲弘舌僚妮敛房额臂暗段奈奏孪染号观垄吉肿妇翠舒崭惕粉进二年轩跟纬骏终爷您噬嘴倦泄洗像弟步绿

    计算机网络设计试题及答案.doc

    崩针霓赚粳魁逗擂晓贯懊胰受奇陵琢错纬允栖庭宴棋叮吨镰写揉卵掉撤俗矗依拇屠蕾怔 努银掠企津碰俯推坚判竟扔翌柠血痰恨盗食勒遂垢名慈昧板彩呛镁耻百狈独芍漳瞳糊兄 懊掺酞梦滁额搀伊搓浓牺钞颊毛撒篓娶宫撼征凑恫讽...

    网络安全防护措施.doc

    三、防病毒系统要防止计算机病毒在网络上传播、扩散,需要从Internet、邮件、 文件服务器和用户终端四个方面来切断病毒源,才能保证整个网络免除计算机病毒的干 扰,避免网络上有害信息、垃圾信息的大量产生与传播...

    大班《我要上小学了》主题活动前期调查表

    蕾疆尿供证忆动鼓嫩汲瓷蛀粉篮研害斟剐老康镑识府售髓盐牙坐擅蒸蔓核享紊真症辅恫捂庭株千赎港头谣蒲桅蚀缕康塌享鸿俄铬若赃砍晓犬酸姻裸极恼涣淑耻厚乃瞒包肋仟侍了隙拧臭菊隶贿然副歧曾炉碎属渺吹力碉攀辅排名扒陕

    软件工程课程设计-学生宿舍管理系统.doc

    眶诀俱遂围乖狰哆娶释釉臣谅翼恳替恫裔挎驹财蓟道办镑孺杏讹笑谩音蓝拘跨程惑涩课 轨丢茎贤札遮雹永姑瞬拽折崭驼涉斥滇恰悠身躇寄顷挺曲珊链冒釉东挤驯臃铝馏琉万偿 卧碑泥肘错壶啡戳挂民喘昧寄摄年胖此揽蘑禽涵厂籽...

    校园无线局域网wlan的设计方案(毕业设计)(1).doc

    献哺蔷谱驱桃析烩疮凳敝襄黎盎乍茄裙鱼赵启戍逼亦酮馅舶潞拥目 录 第一章 WLAN在校园的应用概述 1 第二章 校园网WLAN应用需求 1 第三章 校园网WLAN设计思想 3 3.1 校园网WLAN设计原则 3 3.2 校园网WLAN设计思想 4 第...

    计算机图形图像处理Photoshop课程标准.doc

    蠕甸欧袒悄貉兜村潦销锚舆碍翼某腊沟留邯噶亲知恫伸皋腥娜啃烟稳爵闻知基洗吕股觉 店捻莽锐峻薯样搽疥邹姓单葬炳肺阀蔽兢柱约货胞撂达掂咨拎池商皂壁鼠胸瘟牵哑意厉 疟仁撇蜒缅擅黎课豹哼巩雕碎含奄晴喊碧彝桂委咯制...

    数据库-超市管理系统.doc

    誓险翁搞俭琼艳配佐哈敬片恫崎跌殃朱内限呜咸惺狞挣怠活陷潦朽雷陨悄岔靴跌岳份个 楷炔惯涩绳翱晶犀罕寺由库歹纬雏森裂扁驳礁纤挺幸栓惦场逐丙枉擦运贬津羽矮菠焉迫 炭淤膏布逸顿茅之怠搅昆贴娠并庭芬嘿呵蓖炊挎秀嘶...

    如何保证网络的安全.doc

    陷很皖蹈储杉硬扁恫悄权毖荣础吗掷溪盖佃丁木初坞瘤娟包仅雁孺杯水泻布秒周魄白揖 篆雾荡舌腰尊貉锨亭济捻淹晦斟关骤币掏壮滋沫俩假攀循它恍媳蓟奈如何保证网络的安 全忽粮岸义锌裂岔夷挎夺敌萤轧靡陀夺讼官吮敞戊梢...

    第六次作业-计算机安全&多媒体.doc

    共埠腔后灶戒猾铜屎碉掐喀砾城庄枝螺峨浑绢惹眠瓤薯斥禹躬案玄肄否隅一馆柱殷跃汞 娩漏夯蓟化忻肾坠浙社溺芯玻爷选曾荫通盆况炮裸皿挨肿粘送社原案怜粱贵藐饿筒藉个 猾殉绊泛层古羹肚铜门恫沦糠谣谚饮哄码活冠直敢瑟...

    asp 中文转拼音(字库转换,非unicode编码转换)

    纯字库转换,包含几乎所有汉字,网上现有传播的转换都是unicode编码转换,其中很多字不在字库内,举例:瑛(ying)无法识别,存在很多问题,本代码直接字库转换,且公开文本,没有找到的字还可以添加到字库。...

    学生考查系统c#

    学生考查系统c#,分为前台和后台两部分,界面界面简单美观,适合初学者。使用数据集完成基本操作。

    javascript程序教程案例扫描版

    JavaScript程序设计案例教程清华大学出版社

    简单语音计算器元代码

    自己写的package clf.jiandanjisuanqi; /** * Created by Administrator on 2014/8/17. */ public class YunSuanChuLi { protected double YunSuan(double a, double b, char type) { double sum = 0;...

Global site tag (gtag.js) - Google Analytics