摘要:在长达一年半的时间里,虚拟化已经成为了一个主流的技术。在2008年下半年的虚拟化指标中,表明了整个业界对该技术的一个快速采用的过程。服务器虚拟化在被调查中有93%的用户群。并且有超过20%的人们都已经完全采用该技术,这样就意味着虚拟化对于所有的新服务器都是默认的平台,并且它们会转化已存在的系统。更为重要的是,78%的参与者们都虚拟化了那些面向客户和用户的产品服务器。 当然,看起来安全永远是结构、设计和技术选择中的首要话题。毕竟,随着新技术的引入,必然有新的安全问题出现。整个网络架构当前都存在于虚拟层的内部,连接服务器。新的管理系统允许整个服务器的即刻服务提供、移植以及撤销提供。 ... 阅读全文
谷歌把整个互联网拉进黑名单 故障持续近40分钟
2011-10-08 19:53 by 狼人:-), 226 阅读, 0 推荐, 收藏,
摘要:昨天夜间,谷歌网页搜索功能发生故障,用户搜索任何关键词,谷歌均提示搜索结果含有恶意软件。
该故障持续了将近40分钟。谷歌称,这是因为人为失误导致的,目前已经修复。
据了解,从北京时间10时30分到11时25分左右,谷歌的所有搜索结果都显示相同的警告信息:“该网站可能含有恶意软件,有可能会危害您的电脑。”即使用户无视警告并点击链接,仍无法打开网页。即使是谷歌公司的网址google.cn,也被标志含有恶意软件。世界各地的用户都对谷歌服务的中断发出了抱怨,英国国内的一家报纸《卫报》说:“谷歌今天把整个互联网放在了黑名单上”。
谷歌表示,他们一直在和一家非盈利组织StopBadware.org合作,. 阅读全文
金融危机下 如何看待SMB安全变化
2011-10-08 19:53 by 狼人:-), 208 阅读, 0 推荐, 收藏,
摘要:进入2009年以来,笔者对于目前愈演愈烈的全球金融海啸局势,感到深深的焦虑。事实上,作为一名老IT人,笔者一直对于广大企业用户的信息安全建设与发展状况非常关心,特别是对于国内广大的SMB用户群体,此一阶段所面临的挑战将会更加严峻。 在笔者看来,广大中小企业用户对于当前的全球金融海啸局势相当焦虑,但务实的建议是,用户对此必须保持积极布局的观点。作为IT企业来讲,此时此刻为了帮助中小企业用户在寒冬中维持并尽量在谷底中布局,大量企业的研发方向进行了调整与转换。 笔者推测,春节过后,一系列新的安全技术和产品将会推向用户,而这些产品的设计中心主轴,将会锁定在精简人力、缩减预算、维护简单、优... 阅读全文
惊!美五角大楼为防毒全面禁用闪存盘
2011-10-08 19:53 by 狼人:-), 164 阅读, 0 推荐, 收藏,
摘要:据国外媒体报道,美国国防部(五角大楼)的工作人员近日透露,由于已检测到一个外部病毒可能会威胁五角大楼的内部计算机网络,因此该机构已禁止所有工作人员在美国国防部的PC机上使用闪存盘。
尽管美国国防部官员没有公开发布该禁令,但已向所有内部员工传达了该通知。一名五角大楼工作人员称,该机构已要求所有员工上缴手中的闪存盘,目前尚不清楚这些上缴闪存盘是否会重新退还给工作人员,也不知道该禁令将持续多长时间。
美国国防部发言人布赖恩·惠特曼(Bryan Whitman)拒绝透露该病毒的详情,仅表示为一个全球性计算机病毒,“这并不仅仅是美国国防部的问题,也不仅仅是美国政府的问题,而是全球性的问题。” 阅读全文
安全麻烦不断 Mozilla再次推迟火狐浏览器3.1版发布
2011-10-08 19:53 by 狼人:-), 154 阅读, 0 推荐, 收藏,
摘要:据国外媒体报道,Mozilla基金会日前宣布推迟火狐3.1 beta3版浏览器的发布。这是Mozilla一个月内第二次宣布推迟发布该版本浏览器,此次推迟的主要原因是该浏览器最新的JavaScript引擎仍存在bug。 目前尚不清楚该版本浏览器的推迟发布是否会影响火狐3.1正式版的推出。Mozilla此前曾多次表示,火狐3.1正式版将在今年一季度推出。不过火狐浏览器主管Mike Beltzner上周表示,Mozilla对于一季度发布火狐3.1正式版没有100%的信心。 上周三,Mozilla就火狐3.1的开发进度举行了会议。Mozilla指出,在发布beta3版本之前,该浏览器还需... 阅读全文
微软否认Windows 7存在缺陷 称UAC不会被黑客利用
2011-10-08 19:53 by 狼人:-), 180 阅读, 0 推荐, 收藏,
摘要:北京时间2月3日消息,据国外媒体报道,微软否认Windows 7的用户控制功能(以下简称“UAC”)存在安全缺陷。
微软发言人称,“这不是安全缺陷。 博主Long Zheng上周发表博客文章称,微软对Windows 7所作的一处改动降低了系统的安全性,因为黑客可以在用户不知情的情况下关闭UAC。Zheng称,根据新的UAC缺省设置,当Windows设置发生变化时,系统不会通知用户,这就会带来安全风险。修改UAC设置也被认为是“Windows设置发生变化”,因此即使关闭UAC,系统也不会通知用户。Zheng称,他就能够在用户不知情的情况下远程关闭UAC。 但微软仍然坚持对UAC缺省设置的修... 阅读全文
趋势科技称谷歌视频搜索含大量恶意网站链接
2011-10-08 19:53 by 狼人:-), 237 阅读, 0 推荐, 收藏,
摘要:据国外媒体报道,趋势科技今日指出,谷歌视频搜索中约有40万个搜索结果链接到可重定向的恶意网站,访问这些网站将感染安装Windows操作系统的电脑。
趋势科技称,这些恶意软件使用了所谓的AQPlay-A方式进行攻击,用户访问这些恶意网站时,会要求升级Adobe Flash播放器以查看特定的视频内容,一旦在未受保护的电脑上运行该升级软件将会被感染。该恶意软件也可以通过闪盘等可移动存储设备及网络设备传播。
这些进行攻击的黑客精心地掩饰了攻击行为,趋势科技指出,组织攻击的黑客维护大量包含关键词的网站域名,从而使这些网站的页面排名在搜索引擎中列在搜索结果的最前面。该方法是利用搜索引擎优化(SEO)漏洞. 阅读全文
经济危机致高科技人才变身网络黑客
2011-10-08 19:53 by 狼人:-), 173 阅读, 0 推荐, 收藏,
摘要:据台湾《工商时报》报道,全球金融危机,使许多遭到公司裁撤,走投无路的高科技人才投入网络黑社会,助长新型态的科技犯罪潮,粗略估计每日约有1,500个诈骗网站诞生。
据悉,金融危机使得各国都有许多原本精通计算机的专门人才失去工作,许多人在生计没有着落的情况下,甘愿为网络犯罪集团吸收,替其从事不法勾当;也有人是单打独斗的进行网络犯罪。
专家指出,最近全球的网络犯罪活动以及信用卡诈骗呈现前所未有的活络,各国政府应即刻成立紧急应变小组,并将现有的软、硬件升级,以有效打击日渐猖狂的网络犯罪,因为这些活动已妨碍到一般商业活动的进行。
报道称,预计2009年的身份盗用、信用卡诈骗、网络入侵、数据窃取、恶意删. 阅读全文
信息周刊:随意设置电脑密码存在安全隐患
2011-10-08 19:53 by 狼人:-), 224 阅读, 0 推荐, 收藏,
摘要:据美国出版的最新一期《信息周刊》披露,不少电脑用户在设置电脑密码时太过随意,这给电脑黑客窃取个人信息提供了便利。
据报道,最近美国一家名为phpbb.com的电脑程序网站的数据库被黑客入侵,2万名用户的密码被窃。黑客随即将所有窃取的密码在网上公布。 电脑专家在分析这些密码时发现,为了便于记忆,许多用户在设置密码时太随意,缺乏安全防范意识,造成同一密码被重复设置。比如,最被用户青睐的密码是“123456”或“12345”,其次是英文字母“password”和字母数字组合“ABC123”。另外,还有不少用户喜欢用自己的姓名和生日设置密码。 报道援引电脑专家的话说,为防止电脑密码被窃,用户在设... 阅读全文
艾瑞咨询:即时通讯面临多种安全威胁
2011-10-08 19:53 by 狼人:-), 241 阅读, 0 推荐, 收藏,
摘要:即时通讯是中国互联网最为普及的网络应用之一。根据艾瑞《2007-2008年中国即时通讯行业发展报告》统计,2007年中国即时通讯用户规模已经突破1.7亿,2008年将达到2.1亿。网民对即时通讯工具的使用率将超过80%。 艾瑞表示,即时通讯服务在中国网民中的高渗透率和高粘性,令其成为恶意攻击主要的传播渠道。根据金山毒霸全球反病毒监测中心统计数据,2008年1-7月份,金山毒霸共截获与即时通讯相关的病毒254317个,占新增病毒总数的16%左右,与即时通讯相关的病毒以及安全问题也呈现逐月递增的态势。艾瑞此次调研显示,收到垃圾消息是即时通讯用户最常遇到的安全问题,其次是病毒或有害文件... 阅读全文
Web攻击流行 “云安全”技术被滥用几率将增
2011-10-08 19:53 by 狼人:-), 176 阅读, 0 推荐, 收藏,
摘要:近日,整合Web、邮件和数据安全防护解决方案提供商Websense发布了对2009年的安全预测报告。其中值得注意的是,“云安全”技术被滥用、Web应用和Web 2.0应用等被恶意利用的几率将大幅增加。
报告指出,以云计算技术为基础的服务,如亚马逊的Web服务、微软的Azure 以及GoGrid等,为企业和用户提供了简单易用的基础运算、可按需租用的存储空间和大幅度的成本节省。但这些服务也引起了网络犯罪者和黑客们的高度关注,他们将利用这些技术和服务来达成其恶意目的。2009年,云计算技术被滥用的现象将会越来越多。该技术既可被用于简单的垃圾邮件发送,也可用来发起针对下载和数据上传统计的恶意程序攻击. 阅读全文
窃取管理权限Windows 7再爆UAC漏洞
2011-10-08 19:53 by 狼人:-), 238 阅读, 0 推荐, 收藏,
摘要:前不久,Windows 7 Beta中的UAC(用户帐户控制)被发现存在一个安全隐患。该隐患会让恶意软件在试图关闭UAC功能时,不会激活系统对用户进行安全提示。当时,微软对此表示,该安全隐患并不是漏洞,而是某种功能的一部分。他们同时还表示不会借此对Windows 7正式版进行修改。
然而,现在有Win 7测试者发现系统UAC中还存在另外一个安全漏洞,该漏洞远比此前还在人们激烈讨论中的隐患严重得多。据悉,此次发现的安全漏洞,容易导致恶意软件或者代码在Win 7默认安全设置下窃取管理员权限,甚至关闭整个UAC,并且UAC也不会对用户给出任何提醒。
为此,国外还特地有人发表了一个概念验证,可以让攻. 阅读全文
安全专家:微软需将IE与Windows分开升级
2011-10-08 19:53 by 狼人:-), 179 阅读, 0 推荐, 收藏,
摘要:Qualys公司首席技术官Wolfgang Kandek昨日表示,微软应该将IE从Windows中分离出来,对IE单独发布补丁,这样才能更好地保护用户。
Kandek说:“浏览器是互联网时代应用最多的软件,而且是恶意软件最大的源泉,IE漏洞应该受到最受重视并第一时间发布补丁。不幸的是,根据我们收集的资料,微软将浏览器补丁等同于其它补丁,IE补丁的开发周期和系统补丁的周期非常接近。”
Kandek建议微软应该完全将Windows和IE分离,然后加大IE的更新频率,并且收回用户部分或全部的控制权,微软提供软件升级比如通过Windows Update的步骤太麻烦了,“如果微软能够将IE从Wind.. 阅读全文
RIM发警告 部分黑莓手机存在安全漏洞
2011-10-08 19:53 by 狼人:-), 165 阅读, 0 推荐, 收藏,
摘要:黑莓手机制造商RIM(Rearch inMotion)近日发出警告说,部分使用黑莓手机中的BlackBerryApplication WebLoader(程序传输器)和MicrosoftInternetExplorer(IE)浏览器的用户需要特别注意手机的安全。
据了解,WebLoader的ActiveX控件存在漏洞,这可导致某些手机很容易遭受远程攻击或浏览器出现崩溃。
RIM在声明中表示,WebLoader程序传输器的ActiveX控件中有一个会被黑客利用的缓冲区溢出,而黑莓手机的IE浏览器都会使用ActiveX控件来安装程序。只要黑莓手机用户使用IE浏览那些通过USB接口在黑莓手机上安装. 阅读全文
美恶意软件申诉网站遭谷歌失误连累
2011-10-08 19:53 by 狼人:-), 238 阅读, 0 推荐, 收藏,
摘要:据国外媒体报道,众所周知,上周六,谷歌出现重大错误,将搜索结果中的所有网站均列为含有恶意软件的网站,并且这一错误持续时间长达一个小时。此后,非营利性网站StopBadware.org的流量猛增,达到了平时正常访问量的13倍,致使其服务器瘫痪长达一个半小时。如果你的网站不幸被列入这17万个恶意网站之列,那么你可以前往StopBadware.org进行申诉。 出现这一重大错误之后,谷歌最初将其原因归咎于StopBadware.org,随后才承认唯一的原因在于搜索引擎出错。与此同时,StopBadware.org在那个周末收到了由那些被列入恶意网站之列的网站发来的150余份恶意代码审查请求。St.. 阅读全文
浙公网安备 33010602011771号