维基解密爆料美军关塔那摩监狱及囚犯资料

编者按:
维基泄密案带来的影响还在持续发酵,维基泄密一天不关闭,美国政府的相关负责人都睡不安稳,保不准什么时候,就被突然蜂拥而至想证实消息真伪的记者所包围了。维基泄密让我们真切的看到了政治泄密带来的严重后果。我们无从获取维基泄密的消息来源渠道,也就无法寻找到信息泄漏的根源。但维基泄密的存在,的确可以警示很多企业和政府部门,让他们对现有的信息安全保密状态有所警醒,并花费更大的力气去保护他们的机密信息,当然,我们指的不是中石化的天价酒,你们懂的。

来源:凤凰网
爆料网站维基解密25号泄露了超过700份美军关塔那摩监狱的机密资料,并披露了每一个囚犯被关押的原因。在关塔那摩美军基地关押过的囚犯之[……]

查看更多

溢信网谈:内网安全——网关型产品与客户端型产品的对比

编者按

在选择内网安全产品时,有客户纠结于是选择客户端型产品还是网关型产品,也有厂商利用各自的优点攻击对方的缺点,那么,对于用户而言,什么样的产品是适合自身的呢?本文从两种大类产品的各自优缺点方面进行剖析,希望用户阅读之后能够根据自己的实际需求做出选择。

本文的作者,是溢信科技资深产品工程师。

一、概述

网关型产品的定位是在于网络管控和上网行为管理,分为硬件产品和软件产品。硬件产品的主要代表是深信服的AC、网康等,软件的包括anyview、网络岗等。使用的技术分为旁路方式和网桥方式。

客户端型的产品定位会更全面,除了可以管理上网行为,还包括计算机的所有应用。可以[……]

查看更多

企业网络安全:攻防走集结化道路

来源:51CTO

网络是个大舞台,而技术则在这个大舞台中起到决定性的作用。面对网络中形形式式不安全因素,企业网管该如何保护网络安全呢?这个话题从企业建网开始一直谈到今天,然而却仍然有很多网管不知该如何下手!

企业网管误区

第一类络管理员认为:网络中的威胁无非就是恶意份子的软件式破坏(指使用软件入侵、攻击),对于现在具备硬件要素的企业来说根本形不成多大危害,不用多重视,一个硬件防火墙就能挡住这种角色。

第二类有的管理员却认为:黑客是神秘的,然而自已所在的企业没有得罪什么人,也没有同行之间的恩冤,黑客不会找上门来的。对于病毒与网络中的木马,硬件UTM则可以完成日常的网络安全[……]

查看更多

从韩国农协银行瘫痪再看安全与灾备的重要性

来源:51CTO

在进入IT化的各个行业当中,金融行业无疑是最最谨慎、最注重稳定性、可靠性、一致性、尤其是安全性的行业。鉴于金融行业中各种数据的重要性,金融IT系统的安全防护和灾难备份是相关系统维护工作中最为根本的元素。然而世界上的事情往往是,即使所有人都知道某件事很重要,但因为最基本的安全防护没做好(如管理员密码只设了4位)或者备份没做好(备份根本没做对,或者异地备份没做对)而造成惨痛问题的事情仍然每年都会发生。

最近一周,一则有关韩国农协银行因系统瘫痪导致金融服务中断的新闻在国内外媒体平台上传的沸沸扬扬,在上周日观看CCTV的朋友们应该也看到了这则新闻。由于这次瘫痪与IT系统和[……]

查看更多

溢信网谈:雅虎延长保留用户数据时间对我们有什么影响?

雅虎周一时宣布,将延长保留用户的日志文件等信息,从原来的90天到现在的18个月。这些信息包括IP地址、cookies以及其他的一些搜索相关信息。对待相同的信息,Google的保留时长是9个月,而微软的政策是6个月。(消息来源请摸我

对于此次调整,yahoo给出的理由是:互联网的形式发生了变化,竞争格局发生了变化,此举将更加有利于为用户提供个性化和定制化的服务,同时也更能适应新形势下的用户隐私保护政策。耐人寻味的是,此前一段时间,美国司法部刚刚呼吁互联网供应商延长保留用户使用数据的时间,以便于在后期的司法调查中保留证据。

互联网服务提供商在提供免费服务的同时,追踪并分析用户的信息,[……]

查看更多

复制粘贴惹祸 英国国防部PDF泄露核潜艇情资

编者按:

军事国防安全也来信息泄漏?这可能是最无法原谅的泄密事件了吧,参考维基泄密中那个泄密的美军曼宁,虽然这次英国的事件没有这么大的影响,但从信息安全无小事的观点来看,也需要警钟长鸣了。如何做好敏感信息的使用权限管理,防止有意甚至无意的泄漏事件确实值得政府相关部门尤其是高敏感部门重视。

来源:BBC News

一份英国国防部本周向民众公布的PDF文件中竟然意外出现了本不应该出现的“核潜艇如何应对灾难性事件”章节,这份文件保存完好,可以通过错误的复制粘贴而被读取,文件中刊载了处理核潜艇反应堆应急情况的方法,信息涉嫌严重泄密,国防部表示他们正努力确保这种错误不再发生。

查看:[……]

查看更多

东芝发布新一代自加密硬盘 换主机就销毁数据

编者按:对此条新闻,小编只有一句话——东芝,算你狠!

来源:cnBeta

东芝今天宣布推出新一代自加密硬盘(SED)产品“MKxx61GSYG”系列,首次实现了更为苛刻的安全保密,只要连接到未知主机上就会自动擦除受保护的数据。相比此前已有的MKxx61GSYD系列,新推出的MKxx61GSYG系列唯一的变化就是引入了这种所谓的“Wipe”技术。在家电开机的时候,硬盘和主控制器会自动运行一个认证过程,通过则加载并进入操作系统,失败的话就会拒绝访问,或者干脆安全擦除所存储的敏感数据。

MKxx61GSYG系列自加密硬盘仍然使用美国国家标准技术研究院(NIST) FIPS 197认证的[……]

查看更多

韩国三星中国雇员涉泄露商业机密被捕

来源:cnBeta

韩国三星电子公司一名中国籍雇员周三(13日)在首尔被捕,她涉嫌向外国公司泄漏商业机密。韩国检控官表示,这名40岁的女性被怀疑拍下机密文件的照片,然后存到自己的电脑。有关机密包括:减低家电产品噪音的关键技术、正在研发产品的细节、三星未来10年的销售计划。

检控官表示:“我们不认为有任何机密资料已经被交给其它公司,目前还在调查中。”

韩国媒体将她称为A, 2007年加入三星,随后成为三星电子首席研究员。其合约即将到期,最近接受了一家中国电子产品公司的聘用。

如果她被裁定向外国公司泄漏机密罪名成立,最高刑罚是入狱10年。

去年二月,有两个人被控窃取三[……]

查看更多

WordPress服务器遭入侵 VIP客户源代码泄露

编者按
安全界最近不太平,似乎屡屡发生大的互联网服务被入侵的事故,早段时间甚至有安全大厂RSA遭入侵的新闻爆出。小编不禁要慨叹,这是一个最好的时代,也是一个最坏的时代。是的,无论什么时候,对于信息安全都不可以有丝毫的懈怠,从你我的帐号密码,到wordpress这类巨型互联网服务的服务信息,再到企业和组织的机密信息,任何时候,都不要忘记,你的信息是有价值的,总有人在旁边虎视眈眈。

来源:新浪科技

WordPress周三透露,有黑客侵入了部分WordPress.com服务器,导致其VIP客户源代码外泄。WordPress.com因此警告所有VIP客户修改所有密码和API密钥。Word[……]

查看更多

美国拟颁布法案保护互联网用户隐私

编者按
又见个人隐私保护话题。新兴的IT技术,总是让一些不可思议的事情成为可能,比如搜索引擎的报告,可以根据大量用户的使用习惯,判断出搜索出某一个关键词的用户的人口统计特征,包括年龄、性别甚至教育、职业特点。互联网追踪技术的发展,革命性的改变了营销人员进行市场调研的方式方法,也成为各种互联网调研企业的制胜法宝,但同时,灰色地带开始出现,隐私纷争顿起。
有利益的地方,就有纷争,360和QQ的争论,其实说明了一切。桌面客户端可以知道你装了什么软件,用了什么系统,访问了哪些网站,你的个人信息,在各种类似“云”的掩护下,退化成比特信息,集合到服务商,酝酿你想不到的商机。
网民的隐私保护意识已经[……]

查看更多