Blog X

破灭亦完美,瞬间即永恒

Browsing Posts tagged 安全

2009年5月12日至19日期间,凡在线捐赠228元的网友,均获赠ESET NOD32安全套装一年期激活码,可同时在3台电脑上进行安装。本次活动所得款项,将全部捐赠中国红十字会博爱助学金。(活动网址:http://512.eset.com.cn/

continue reading…

面对愈演愈烈的Web安全威胁,企业为了保护好自身的Web服务器绞尽脑汁。而Web应用防火墙的出现,给当前的安全市场打了一针兴奋剂。

四大功能

对Web应用防火墙来说,2009年是幸运的一年,因为市场的井喷令所有安全企业兴奋异常。不过需要指出的是,并非对Web服务器提供保护的“盒子”都是Web应用防火墙。事实上,一个标准的Web应用防火墙至少需要具备四大功能:
continue reading…

2 comments

周四于迪拜举行的HITB安全大会上,安全研究人员演示了如何通过软件入侵微软最新操作系统Windows 7。

安全研究人员利用了Windows 7系统中无法修复的设计漏洞,稍微能放心点的是,这个攻击方式只能用于Windows 7。

安全研究员Vipin Kumar和Nitin Kumar利用自己开发的VBootkit 2.0,演示了如何在Windows 7启动时获得系统控制权。

虽然这个攻击只能在本机进行,但Windows 7暴露出的这个问题却是由于其自身设计问题而引发的。

VBootkit 2.0只有3KB大小,允许攻击者在系统启动时更改系统内存中加载的文件。由于没有更改硬盘中的数据,所以VBootkit 2.0很难被察觉。消除这个安全问题最有效的办法就是重启电脑。

成功使用该软件入侵后,黑客就可以远程控制目标机器,并改变用户的访问权限。VBootkit 2.0是两位安全研究员开发的第二款程序,原先的版本在2007年曾用来演示如何入侵Windows Vista。

微软公司日前发布了4月份的8个系统漏洞补丁程序,国家计算机病毒应急处理中心提醒广大计算机用户要及时下载安装。

据介绍,这8个漏洞中危害级别为“严重”的有5个,“中等”的1个,“重要”的两个。

专家提醒要特别注意以下3个漏洞:
continue reading…

2009年各行各业为了安全度过席卷全球的金融危机,纷纷精兵简政以期望提高工作效率,减少不必要的开支与费用,最大化地使用现有资源。一方面,2009年IT预算会被大多数企事业单位进一步削减,信息安全方面的投入也势必减少;另一方面,2009年网络对各行各业的重要性也将进一步提升,网络购物、视频会议、VOIP、网上银行、远程教育、网上远程支持等高效率低费用的网络应用越来越普及。同时各种木马病毒、黑客入侵、DDOS攻击等网络威胁也不会因为经济寒冬就偃旗息鼓,信息安全形势依然严峻。如何在这段非常时期内,既保障IT建设的信息安全又能够省钱呢?联想网御有着自己的理解与看法。

省钱之道1: continue reading…

博百优