公告

王文文,多年安全运维与媒体经验,目前隶属51CTO.com安全频道。MSN:aboyfindyou#msn.com 电话:010-68479356-8056。

矩阵对抗与漏洞补丁

【TechWeb报道】1月20日消息,据国外媒体报道,美国国会参议员清楚地看到网络民间大规模反SOPA-PIPA游行所要传达的信息。根据 ProPublica消息,1月18日,美国国会中有80人表示支持该法案,31人反对。现在支持该法案的仅剩63人,反对的达到122人。
然而,这样的支持还是不够的。根据美国法律,通过PIPA需要五分之三多数,2/3多数可以防止奥巴马行驶否决权。由于法案的提交由参议院完成,如果按照现在参议员的支持比例,PIPA还是能过。
ProPublica根据国会成员的利益构成和以往投票情况来判别其是否支持法案。随着事情的发展,国会成员..
还记得昨天被美国联邦检察官抄家的 Megaupload 吗?经过一天的时间,我们又得到更多数据了,被捕的 Kim Dotcom 原来是香港居民(并同时是芬兰与德国公民),而且部份服务器还存放在香港的酒店豪华套房内。

根据香港海关部门的公告,其中一个搜查地点是每天租金达十数万港元的酒店豪华套房,房间内存放了数台大型极高速服务器及巨型电视屏幕,并同时用作办公室及休息室。看到这里,大家也没想到一个如此大型的档案分享网站竟然会把服务器置于香港的酒店房间内吧!到底他们是如何安排网络䌫线、所在的又是那一家酒店呢?(住这..
搞安全有几个不知道远程控制神器PCAnywhere?这个东西不但功能强大,使用方便。为大量运维工程师所熟悉,亦被黑客们所推崇。近日,有个叫 “Yama Tough”的黑客宣称自己手上已有PCAnywhere的源代码,并将在黑帽社区中公布。在这之前,他还宣称将发布赛门铁克SEP11和SAV10.2 的源代码。

目前,全球有大量的PCAnywhere的软件被部署到各个服务器中,此次源码泄露是否会对这些用户产生影响呢?南京易安联网络技术有限公司CEO 杨正权表示:“以前很多攻击者都希望通过读取PCAnywhere的密钥来进行权限提升,想必这次源代码泄露将可能导致攻击者直接调用或解码某些API、 模块,从而控制未受权的服务器,对用户造成威胁。”
而前瑞星研发总经理,现任安全宝的CEO马杰的看法是:“PCAnywhere这款软件本身有一些安全认证方面的措施,所以其源码泄漏的对用户来说影响可能还比较小。当然,对赛门铁克公司本身的来说影响就比较大了。作为软件公司,还是得注意保护好自己的源代码。”
如果黑客所述属实,那这将是继2012年1月初,赛门铁克Endpoint Protection 11.0(SEP)和Symantec AntiVirus 10.2源码被泄漏以后,又一个赛门铁克重点产品源码泄漏事件。51CTO记者将会继续跟进有关新闻的报道。
什么是PCAnywhere?
Symantec pcAnywhere 是世界领先的远程控制解决方案。 利用pcAnywhere,用户可以有效管理计算机并快速解决技术支持问题,同时与远程设备的连接也更简便、更安全。 新增功能包括智能卡身份验证和本地白板支持,同时继续支持远程用户查找、连接和控制他们所需的主机。

与PCAnywhere功能类似的相关软件有:
一、Rsupport远程控制软件
Rsuupport远程系列是远程控制行业内数一数二的远程控制产品。具体有有三款产品,分别为RemoteCall、RemoteHelp和RemoteView。
二、VNC远程控制软件
最早是一套由英国剑桥大学ATT实验室在2002年开发的轻量型的远程控制计算机软件,其采用了GPL授权条款,任何人都可免费取得该软件。VNC 软件主要由两个部分组成:VNCserver和VNCviewer。用户需先将VNCserver安装在被控端的计算机上后,才能在主控端执行 VNCviewer控制被控端。VNCserver与VNCviewer支持多种操作系统,如windows,Linux,MacOS及Unix系列 (Unix、Solaris等),因此可将VNCserver及VNCviewer分别安装在不同的操作系统中进行控制。RealVNC的优越性还在于如 果操作系统的主控端计算机没有安装VNCviewer,也可以通过一般的网络浏览器(如IE等)来控制被控端(需要Java虚拟机的支持)。
三、Mikogo
Mikogo是跨Windows和Mac平台的远程控制软件,商业或个人都可以免费使用。而且没有使用次数、使用时间的限制。Mikogo运用先进的256位AES加密技术,且与防火墙、公司网络、安全设置以及代理服务器友好相处,使用不需重新配置。
四、 QuickIP
QuickIP是基于TCP/IP协议的计算机远程控制软件,使用QuickIP可以通过局域网、因特网全权控制远程的计算机。服务器可以同时被多个客户机控制,一个客户机也可以同时控制多个服务器。软件具有功能强大、使用简单的特点。[/img]..
聚焦百度年会美女刘冬——IT听听看特别版

土豆网
 

优酷网
欢迎关注IT听听看:http://weibo.com/itttkan
 
IT听听看之大话IT第20期:当Windows8遇上Linux控
本期节目不但有微软最新的Windows 8操作系统登场,还有Fedora16、ubuntu11.10、Opensuse11.4出马,更有最近密码泄漏事件频发而被人关注的keepass工具……
三位编辑分别在用Linux做什么?
Windows8又有啥特别的?
敬请收看本期的大话IT。
 

本期参与支持人员:
嘉文、周达洋、王文文、王玉平、杨赛、王丹、郭晗
有关视频中提到的Windows8:
Windows 8 是由微软公司开发的,具有革命性变化的操作系统。该系统旨在让人们的日常电脑操作更加简单和快捷,为人..
usermod -G wheel centospub  ← 将一般用户 centospub 加在管理员组wheel组中
很久不用都忘了。在这mark一下。
前几年刚有杀毒软件免费的时候,各大安全软件厂商还很不适应。冷嘲热讽者有之,不屑一顾者有之,厉声痛斥者有之。而现在看来,这只是一种常见的商业 模式而已,并没有什么可说的。而市场逐渐成熟以后,免费杀毒软件不但满足了初级消费者的需求,也吸引了大量杀毒软件厂商参与其中。
这“杀毒软件免费”是如火如荼了。但如果说“网站安全免费”,也许很多人会有困惑了。这网站安全在以往都是高成本的投入,现在居然也能免费?
没错,国内现在有公司正在推出免费的网站安全服务。
2011年11月23日,创新工场旗下云..
【51CTO.com特别报道】2011年11月3日,RSA2011中国大会的第二天上午,著名的数据安全厂商Imperva公司高级安全战略家Noa Bar-Yosef给各位参会者带来了《不要拿着刀去对付持枪的人:黑客的情报分析》这一精彩的主题演讲。
她从了解黑客动向到学习黑客到分析攻击流量,给大家揭开了黑客产业的冰山一角。
在演讲开始的环节,她就告诉大家,为什么数据安全很重要?因为“DATA IS HACKER CURRENCY(数据就是黑客的钱)”。



美军某网站管理员帐号可以卖到499美元
在Noa Bar-Yosef的截图中我们看到,一个美国军队的网站管理员帐号可以卖到499美元。而每个信用卡信息为0.85美元-30美元不等(2008-2009年的数据)……



当今,Web攻击情况严重
然后,她又分享了一个如今比较触目惊心的数字——单从Web安全来看,截至到2011年7月,全球约有357292065个网站。和目前已知的230种漏洞相乘,然后取其1%,约有821771600个漏洞攻击在不断活动。

用来举例的havij、sqlmap自动工具
对于黑客来说,自动攻击技术已经非常完备。如果以前的攻击者还拿着刀来比划的话,现在的攻击者要做的仅仅是扣动一下扳机……
【51CTO.com特别报道】2011年11月2日,RSA 2011中国大会在北京中国大饭店举行。今年的RSA Conference从年初的美国大会到10月份的欧洲大会,11月终于来到中国。RSA 2011中国大会全称:RSA Conference2011信息安全国际论坛。
该大会一直致力于吸引安全领域的全球精英,为大会与会者创造机会与同行、杰出人士及新兴和成熟公司直接互动,了解IT安全最重要的问题。随着IT安全领域的重要性和影响力不断增长,RSA大会信息安全国际论坛在让全球安全专家保持联络,获得新知方面起到不可或缺的作用。
这次会议上,我们在一群外籍演讲嘉宾中注..
51CTO沙龙第十五期:从配置到设计——两小时理解VPN



虚拟专用网络(Virtual Private Network,简称VPN)指的是在公用网络上建立专用网络的技术。这个技术长久以来,为各个企事业单位创造了相对安全和稳定的网络访问环境。但相关的 VPN根据实现方式、加密方式的不同和软硬件产品的不同。效果和使用场景都不一样,你确定你都了解吗?来沙龙讨论一下!

(轻松随意,自由畅谈,人人平等。与主持人嘉宾面对面,说出你自己的问题或见解。快来享受这份互动交流的盛宴吧。)





本期51CTO线下沙龙将谈论从配置到设计—..
 <<   1   2   3   4   5   >>   页数 ( 1/25 )

博客统计信息

51cto推荐博客
用户名:鲜橙加冰
文章数:247
评论数:426
访问量:179646
无忧币:3412
博客积分:5032
博客等级:8
注册日期:2008-12-29

订阅我的博客


google reader 鲜果 QQ邮箱 有道 抓虾