计算机网络安全双周期刊42期

雨季来临,我们新一期的信息安全双周刊又和您见面了,相信我们专业化信息安全点评的努力将使您紧跟安全业界的快速发展步伐,开拓您的信息安全视野,丰富您的安全管理知识。

免费自由开放的网络信息安全广告发布站,也就是本站点的兄弟站——信息安全社区近日已经光荣完成历史使命,并且正式退役,不过仍然要特别感谢广告发布人的大力支持,同时有广告发布需求的请寻找其它媒体或网络互动渠道发布,对服务不够周到的地方,请广告主们多多谅解。

本站的宗旨是提升广大网民的安全意识认知,以及帮助安全从业人员通过对员工进行安全培训来提升组织的安全管理水平,所以我们仍然会保留安全培训中心http://www.isvoc.com/,安全意识博客http://blog.isvoc.com/以及信息安全维他命http://vitamins.isvoc.com/,欢迎继续关注我们。

##########################本地扫描#########################
信息泄露衍生多重犯罪
http://news.163.com/12/0507/08/80SU401700014AED.html
评论:从保护用户隐私的角度讲,除非用于同用户保持联络之目的,其它任何搜集用户私人资料的行为都是不恰当的,而且多数是不怀好意的,而人们的用户资料经常被买家以极低的出价获取,问题的根源是人们收集了不该收集的信息并且未经授权分享了出去。

中美防长承诺合作加强网络安全
http://hkstock.cnfol.com/120508/132,1358,12326482,00.shtml
评论:中美都有先进的网络能力,应更好合作,避免误判及误解。要更好合作,重要的是要加强安全理念的沟通,如果你说普世价值,我说中国特色,那都不是更好合作的态度。

《新浪微博社区管理规定(试行)》发布
http://weibo.com/z/guize/gongyue.html
评论:好比热闹的大街上总有些骗子伺机活动,微博有人气,网络诈骗份子和卖僵尸粉丝的是不会放过这片领地的,加强秩序建立,更需努力的是加强用户教育,让其能识别网络诈骗,不会轻易跟随诈骗份子的引领,用户警觉了,骗子的市场就小了,还有提高默认隐私设置的安全级别。

政府网站安全拷问汉中互联网产业现状
http://www.e-gov.org.cn/wangluoanquan/news004/201205/130273.html
评论:政府门户类网站被黑是难免的,攻击来自全球性,但本地的威胁更大。

QQ安全中心联手警方重拳打击盗号诈骗
http://www.techweb.com.cn/news/2012-05-10/1189747.shtml
评论:QQ盗号,视频诈骗,这类故事演了多年还在继续,普通用户太需要扩展安全知识了,提升用户的安全知识和基础防范技能,不仅仅要靠厂商,更需要独立的安全培训机构积极参与。

APP泛滥威胁用户使用安全
http://news.3snews.net/it/20120514/20206.shtml
评论:APP和HTML5各有优势,写个像hao123的移动Web入口算不上什么创新,将传统网站转成移动APP或页面也好不到哪儿,但对大量入门级的移动用户却是极大的帮助和贡献。

安踏网站被黑客入侵
http://www.2cto.com/News/201205/131470.html
评论:企业网站追求酷和绚并不是错,尤其是消费品行业更是要吸引客户的眼球,但是不够安全则很令客户担忧,特别是想搞网上交易或电商的,动不动网站被黑客拿下会让企业脸面无存。

云南巧家公布爆炸案证据出自系嫌犯1年前QQ空间日志
http://news.qq.com/a/20120514/001092.htm
评论:虽然很难讲清楚思想与语言和行为的必然关联,但是思想观念对行为的指导作用是不可忽视的,信息安全也是如此,要让员工拥有良好的信息安全行为,需从安全基本观念开始抓起,定期的安全意识培训和有效沟通不可少。
###########################################################
##########################全球监控#########################
网络侦探如何锁定你的行踪?
http://cn.reuters.com/article/CNTechNews/idCNCNE84803T20120509
评论:当某人用手机发布微博或在上传照片,潜伏在微博或照片下面的所谓地理定位数据便由此泄漏。有时候,你很容易查出哪间房子发布了微博。

伦敦2012奥运不怕分布式拒绝服务攻击
http://www.pcworld.com/article/255049/londons_olympics_plans_include_cybersecurity.html
评论:简单说,只要带宽足够多,再到处分布,拒绝服务攻击只能望洋兴叹。

四名LulzSec黑客同时现身法庭
http://www.forbes.com/sites/parmyolson/2012/05/11/four-accused-lulzsec-hackers-appear-in-court-together-for-the-first-time/
评论:虽然黑客行为令人不齿,黑客群体也仿佛是人类中的败类,但黑客精神是社会进步的推动力量,就像在野党一样,实则他们从另类的角度帮助健全了信息安全体系。

FBI警告差旅人士注意酒店WIFI安全恶意软件诈骗
http://www.v3.co.uk/v3-uk/news/2173458/fbi-warns-business-travellers-hotel-wi-malware-scam
评论:差旅人员在不熟悉的环境使用不熟悉的网络,往往会被恶意网络截取和假冒网页给误导,的确很需要留心。

安全能否跟上技术的前进步伐
http://www.cnbeta.com/articles/185618.htm
评论:鬼佬写的文章给人启发,值得深思。需要保护的不仅仅是网站,还有你的客户应用程序、后台办公系统、桌面和可移动设备、闪盘以及云环境。

英国少年黑客被捕
http://www.bbc.com/news/technology-18017387
评论:要关注这些少年甚至儿童黑客的成长之路,并且从学龄儿童上网时便开始加强安全防范意识教育。

戴尔完成收购网络安全公司SonicWALL
http://www.topoint.com.cn/html/article/2012/05/329114.html
评论:戴尔越来越像IBM和HP这些大型的IT及商业流程服务公司,用最全面的解决方案,把所有行业的所有信息化需求都接下来,是这些大公司最美好的理想。

55000帐户外泄迫使Twitter安抚用户
http://www.v3.co.uk/v3-uk/news/2173414/twitter-calms-users-fears-55-account-credentials-published
评论:看了看泄露的用户密码,Twitter的密码策略有不错的成效,但是几乎没有用户使用特殊字符,真奇怪,知情人请给个解释。

OpenDNS出利器帮忙加密DNS请求
http://www.computerworld.com/s/article/9227043/New_Windows_based_tool_can_encrypt_DNS_requests
评论:域名请求速度第一,所以通常者都是明文传输的,不过现在安全和隐私更受重视,所以加密DNS工具DNSCrypt出现在Mac和Windows平台了。

加州出台法律禁止雇主向求职者索取Facebook密码
http://www.pcworld.com/article/255421/california_moves_to_stop_employers_demanding_facebook_passwords.html
评论:美国雇主招聘时对员工进行背景调查,有的甚至让应聘人员交出Facebook密码,以便登录上去考查人品,这显然侵犯隐私,不过也提醒人们注意对互联网上的言论要负责。

俄罗斯黑客拿下美国流媒体网站uStream
http://news.hitb.org/content/russian-hackers-attack-live-streaming-video-sites
评论:要有效防范拒绝服务攻击,需要联合运营商,请求在特殊时刻帮忙过滤攻击流量。

科学家研发抗WiFi墙纸
http://safe.zol.com.cn/293/2934228.html
评论:这种特殊墙纸除了能够有效阻止黑客监测网络,提升安全性,防范蹭网者或WIFI黑客有了新的物理安全应对招数。

移动支付乌云密布
http://labs.chinamobile.com/news/mpay/71597
评论:现在移动支付的行业生态是非常的混乱,那里有很多合法而且富有竞争力的支付方式,无数的创业公司、行业巨头、银行机构、合资企业等都想从这个市场分一杯羹。

数据泄露为何层出不穷
http://tech.hexun.com/2012-05-11/141326699.html
评论:黑客主义正当时,得到核心数据正是他们攻击成功的标志,而员工的疏忽和违规操作依然是数据泄漏的主要源头之一。

Mac与Windows系统安全性引发争议
http://cn.wsj.com/gb/20120511/mmb083036.asp
评论:假如都没有安装防护程序,一台Mac电脑比一台Windows电脑被病毒感染的几率还是要小很多。

安卓设备已成恶意软件重灾区
http://www.forbeschina.com/review/201205/0016707.shtml
评论:安全专家Sabapathy称Android系统下的攻击未来将越来越多,而且已经受到攻击者攻击像PC平台一样频繁。

###########################################################
#########################安全小提示##########################
近期国际大型软件商如微软、Adobe、Apple都修复或升级了不少软件,及时安装它们吧。

数据安全越来越受到重视,新生代员工的特点需要我们的安全意识培训方式更为灵活和电子化,及时刷新一下老员工的安全保密意识也是非常重要的。

要注意信息安全中最大的安全漏洞莫过于员工脆弱的安全意识,普通用户缺乏对信息安全所面临的普遍威胁的正确认识是网络犯罪上升的主要原因,所以,您需加强对非IT人员的计算机安全基础培训。
###########################################################
【如果您需要进行信息安全意识培训,可以联系本信息安全周刊节目的赞助商——“信息安全培训中心”。像专为您设计爱车一样,信息安全培训中心“针对您特别的业务需求”,为您量身定制信息安全意识教育和培训方案。】

计算机信息安全双周期刊41期

阳光明媚,我们新一期的信息安全双周刊又和您见面了,相信我们专业化信息安全点评的努力将使您紧跟安全业界的快速发展步伐,开拓您的信息安全视野,丰富您的安全管理知识。

免费自由开放的网络信息安全广告发布站,也就是本站点的兄弟站——信息安全社区近日已经光荣完成历史使命,并且正式退役,不过仍然要特别感谢广告发布人的大力支持,同时有广告发布需求的请寻找其它媒体或网络互动渠道发布,对服务不够周到的地方,请广告主们多多谅解。

本站的宗旨是提升广大网民的安全意识认知,以及帮助安全从业人员通过对员工进行安全培训来提升组织的安全管理水平,所以我们仍然会保留安全培训中心安全意识博客以及信息安全维他命,欢迎继续关注我们。

##########################本地扫描#########################
中美在进行互联网军备竞赛?
http://www.v3.co.uk/v3-uk/news/2168265/china-run-cyber-war-games-test-response-capabilities
评论:如果有网络战争军备竞赛一说,那中美之间的互联网安全竞赛应该像篮球赛事一样有趣。

青海格拉丹东药业官网被黑
http://news.hexun.com/2012-04-16/140436226.html
评论:多数国内黑客都是缺乏独立思考能力的偏执狂,难免会沦为政府控制下的媒体的应声虫,所以被媒体当负面新闻报道时,公司安全人员应该立即加强临时的安全防御措施。

房产网遭破坏黑客竟是熟人
http://roll.sohu.com/20120418/n340881074.shtml
评论:未披露更多细节,不过猜想熟人更了解安全弱点,同时心存不满的熟人往往也是最严重的安全威胁,保密协议和权限管理要加强。

神州绿盟半数利润靠补助
http://finance.qq.com/a/20120423/001169.htm
评论:国内网络安全公司主要吃政策饭,客户多为政府以及相关的监管行业,要说市场商业化程度绿盟还算比较高的,这一半让人感到无语……长远的出路还是要搞好科技创新和产品研发、降低产品售价、强化客户服务、提高管理效率降低运营成本……

神州绿盟三次受罚合规经营存问题
http://news.ccidnet.com/art/952/20120423/3801779_2.html
评论:这狗屁事儿也值得被竞争对手雇佣枪手拿来说说,如果没有政策扶持和行业准入的限制,估计这些公司要么都早没了,但也有可能沦为安全集成商和代理商,不过政策保护伞也是商业化绊脚石,如同家长不放孩子出外一博一样。

钓鱼链接点击一下网银卡少2万
http://ctjin.cnhubei.com/news/fazhi/2012/0420/15841.html
评论:大众网民缺乏足够的安全意识,针对人的“弱点”的攻击是什么安全系统都无法弥补的,只有加强培训教育。

中菲黑客就黄岩岛事件互相攻击
http://world.huanqiu.com/roll/2012-04/2649027.html
评论:外交事件需外交手段来解决,黑客攻击只会增加更多的误解和敌对情绪,真想帮助解决问题应该通过正式渠道给外交部增加压力。

没有验证身份的用户仍然可以发表微博信息
http://cn.wsj.com/gb/20120501/rlw110616.asp
评论:相信微博玩一玩也会腻味的,新的东西要填补进来,新浪微博呼吁广大网民自觉遵守法律法规,不传谣,不信谣,发现谣言及时举报,共同维护健康的网络环境和良好的社会秩序。

江民杀回安全市场坚持走收费路线
http://www.bjnews.com.cn/finance/2012/04/19/194726.html
评论:收费免费不是路线的区别,现在安全竞争的关键在增值服务。

高法就网络著作权保护司法解释发布征求意见稿
http://www.court.gov.cn/xwzx/fyxw/zgrmfyxw/201204/t20120422_176202.htm
评论:网络用户、网络服务提供者未经许可,通过信息网络提供他人享有权利的作品、表演、录音录像制品,人民法院应当判令其承担侵犯信息网络传播权的民事责任。网络著作权保护日益案件越来越多,产业相关的产品和服务也会出现。

###########################################################
##########################全球监控#########################
看好互联网“后门”
http://www.ftchinese.com/story/001043997
评论:监控就意味着安全。每当各国政府想要获取监控公民的新权力时,就会想到这个理由。

Nissan称黑客通过恶意软件渗透公司全球网络企图窃取帐户及加密的密码
http://nissannews.com/en-US/nissan/usa/releases/statement-nissan-is-taking-actions-to-protect-and-inform-employees-and-customers-following-an-intrusion-into-the-company-s-global-network-systems
评论:在国内不少大公司的眼中,Nissan此番揭露自家之短实属不可理喻的傻冒之举,实则显示日本公司严谨负责的态度和客户至上的精神。

PwC称八成企业数据泄露事故源自员工人为错误
http://www.v3.co.uk/v3-uk/news/2168362/enterprise-breaches-caused-employee-errors
评论:在系统上进行防呆防错验证机制只能起到一小方面的防范,更多的需要加强员工安全意识教育。

传五分之一的Mac电脑感染了恶意软件
http://www.cnetnews.com.cn/2012/0425/2090471.shtml
评论:小众软件MacOSX最近遭遇Flashback病毒的袭击,防病毒软件厂商借此机会大做文章,不过不管什么系统,用户可通过安装恶意软件扫描、定期检查系统检测并有效预防未来恶意软件入侵。

电脑和手机小心,俄罗斯黑客来了!
http://www.forbeschina.com/review/201204/0016514.shtml
评论:俄罗斯黑客占据了超三成的全球网络犯罪市场,他们不仅黑客技术高超,处理全球转帐和支付的能力也是一流的。

OWASP报告称网站漏洞在减少但黑客水平在提高
http://www.computerworld.com/s/article/9226259/Website_vulnerabilities_fall_but_hackers_become_more_skilled
评论:互联网开发人员在接手项目和制定计划时应该考虑为“安全”分配更多的时间,还有要在软件中加入必要的安全控管功能,应对黑客不断提升的社会工程学诈骗水平,还需提升最终用户的防范意识。

“拿来主义”在科技业尤其严重
http://www.forbeschina.com/review/201204/0016562_2.shtml
评论:和谐稳定、统一思想的大环境下,谈创新是虚伪的,不靠“拿来主义”如何行呢,只是的合法的“拿来”。

Google服务的安全赏金提升到两万美金
http://www.v3.co.uk/v3-uk/news/2169756/google-ups-ante-security-researchers-usd20-bounties
评论:职业安全漏洞研究人员赚钱的路子越来越广,不过能拿到钱的都得是些超级聪明的人才。

Vmware早年产品的源代码被合作伙伴外泄
http://blogs.vmware.com/security/2012/04/vmware-security-note.html
评论:要打造强大的商业生态系统,必须得同合伙伙伴分享相关软件源代码,不过也要保证合伙伙伴需遵循相关的安全最佳实践保障这些共享代码的安全,定期的安全审计是必要的。

弱密码仍然侵害着信息安全
http://www.computerworld.com/s/article/9226377/Weak_Passwords_Still_Subvert_IT_Security
评论:使用默认密码、脆弱密码、重复使用相同的密码等等都是祸害信息安全的行为。

微软及时修复了Hotmail密码漏洞
http://www.v3.co.uk/v3-uk/news/2171257/microsoft-rushes-fix-hotmail-password-flaw
评论:安全漏洞总会被不断发现出来,Hotmail密码重设的机制被发现了漏洞,微软确认了此事,并进行了及时的修复,能确认问题并及时告知公众,是尊重用户的表现,比那些遮遮掩掩的行为值得肯定。

ICANN称软件问题使新域名申请相关信息将被公开
http://www.reuters.com/article/2012/04/30/net-us-internet-icann-bug-idUSBRE83T0HP20120430
评论:在我们看来实际上并不是什么大事儿,仿佛是些公开的信息难免会被商业竞争者们利用,老外在客户的数据隐私安全保护上很诚恳。

Symantec称Flashback作者日进一万美刀
http://www.symantec.com/connect/blogs/osxflashbackk-motivation-behind-malware
评论:靠被感染木马的用户点击广告一天赚一万美金,是比较厉害的黑客呢。

###########################################################
#########################安全小提示##########################
数据安全越来越受到重视,新生代员工的特点需要我们的安全意识培训方式更为灵活和电子化,及时刷新一下老员工的安全保密意识也是非常重要的。

要注意信息安全中最大的安全漏洞莫过于员工脆弱的安全意识,普通用户缺乏对信息安全所面临的普遍威胁的正确认识是网络犯罪上升的主要原因,所以,您需加强对非IT人员的计算机安全基础培训。
###########################################################
【如果您需要进行信息安全意识培训,可以联系本信息安全周刊节目的赞助商——“信息安全培训中心”。像专为您设计爱车一样,信息安全培训中心“针对您特别的业务需求”,为您量身定制信息安全意识教育和培训方案。】

网络信息安全双周期刊40期

春光明媚,我们新一期的信息安全双周刊又和您见面了,相信我们专业化信息安全点评的努力将使您紧跟安全业界的快速发展步伐,开拓您的信息安全视野,丰富您的安全管理知识。

一年之际在于春,您的组织或者您个人现在可能在考虑如何改进信息安全,我们这个栏目的赞助者发布了信息安全维他命产品,即信息安全意识培训服务,这种基于“云计算”的安全培训服务引发大量组织机构纷纷效仿,开始在组织内网建立信息安全意识培训系统,简单的样本请见信息安全维他命网站http://vitamins.isvoc.com/

##########################本地扫描#########################
北京拘捕1065名互联网犯罪嫌疑犯
http://news.cn.yahoo.com/ypen/20120401/964769.html
评论:网络诈骗、网络传销、网络色情、网络赌博等违法犯罪活动频发,要进行重点打击,网络政治犯也太猖獗,打击又要浪费大量纳税人的心血,内耗严重啊。

中国大力管理网络清理谣言
http://zqb.cyol.com/html/2012-04/13/nw.D110000zgqnb_20120413_1-06.htm
评论:利用互联网造谣、传谣是违法行为,我国有多部法律对惩治网络谣言作出规定。除了要全面提高网民的媒介素养外,还要进一步加强网络法制和道德的教育。

黑客攻击了中国电子进出口总公司
http://www.reuters.com/article/2012/04/04/us-hacker-china-idUSBRE8331D720120404
评论:估计这黑客是商业间谍,想窃取中电的防务系统相关资料或海外工程的投标信息。

中国电子进出口总公司否认黑客攻击
http://finance.huanqiu.com/roll/2012-04/2588298.html
评论:不排除黑客制造谣言炫耀一番的可能性。

老外出书帮华为中兴回应国家安全威胁论
http://cn.wsj.com/gb/20120412/rec115853.asp
评论:鬼佬心中有鬼,自己的产品被监管机构放了后门,所以才惧怕中国企业也这样,不过大家都受政府的爱戴和监管,这种惧怕是可以理解的,防范敌对势力通过系统后门暗中破坏的政治理念都是相通的。

数据库专家分享Oracle数据库安全实践经验
http://security.ctocio.com.cn/177/12310177.shtml
评论:几乎所有从事IT行业的人,都深知安全的重要,可是放在实际执行中,又往往习惯性失明,忽视了自己周围本应能够达到的力所能及之安全,很多专业人士就以这样或者那样的侥幸心理放任了风险的存在,并一步一步走向了安全危机。

中移动通报多种诈骗软件含任意显和“食人鱼”
http://tech.sina.com.cn/t/2012-04-13/00086950170.shtml
评论:“号码任意显”软件大肆售卖,使用这种软件可以篡改号码,这使得手机实名制面临巨大挑战。“食人鱼”恶意软件不仅影响用户正常使用手机,还能在不知情的情况下“被扣费”。

中国将出台个人信息保护国家标准
http://news.xinhuanet.com/politics/2012-04/12/c_111772858.htm
评论:处理个人信息应当具有特定、明确和合理的目的,应当在个人信息主体知情的情况下获得个人信息主体的同意,应当在达成个人信息使用目的之后删除个人信息。

绿盟科技申请创业板上市发行2500万股
http://www.techweb.com.cn/internet/2012-04-12/1178235.shtml
评论:绿盟在国内的网络安全厂商中技术非常领先,近年来又积极拓展国际市场,上市了就更容易做大做强了。

修正制药官方网站被黑
http://www.cnbeta.com/articles/182696.htm
评论:保持低调,尽量避免成为媒体和社会大众关注的焦点,特殊时期要特别加强安全控管措施。

网络谣言危及互联网健康发展
http://news.xinhuanet.com/politics/2012-04/15/c_111782097.htm
评论:针对网上谣言,不仅仅需要加强言论的监控,更需要对网民进行互联网道德和素质教育,近期美英两国也有重罚那些不负责任乱讲话的网民。

###########################################################
##########################全球监控#########################
MasterCard和VISA发起信用卡数据安全警告
http://krebsonsecurity.com/2012/03/mastercard-visa-warn-of-processor-breach/
http://w3.isvoc.com/archives/345750
评论:丢失的数据可能用于伪造信用卡,全球支付公司也已经通知受影响的发卡行及持卡人注意密切检查帐户信息。

2017年全球可管理安全服务市场将达112亿美金
http://www.virtual-strategy.com/2012/04/03/global-managed-security-services-market-reach-us112-billion-2017-according-new-report-glo
评论:国内的MSS市值连全球的零头都不足,和大国地位很不匹配。

终端安全的未来发展趋势探讨
http://www.networkworld.com/community/node/80197
评论:不错的一篇文章,值得终端安全从业人员一读。

欧盟发布针对云计算合约的安全指南
http://www.pcworld.com/businesscenter/article/253088/eu_releases_guide_for_improving_security_in_cloud_contracts.html
评论:云计算,信息安全,服务管理,SLA,的确需要一个指南来让买卖双方顺利沟通。

多家安全研究公司证明主流移动设备容易被遥控
http://www.news10.net/news/article/188823/2/Security-flaws-surface-on-mobile-devices
评论:智能手机和平板设备在执行个人电脑的功能,不过相比之下它们更缺乏用于保障安全的软件,安全公司Cryptography更是证明了网购网银及VPN加密通讯被监听的可能性。

看好互联网“后门”
http://www.ftchinese.com/story/001043997
评论:多数国家政府都会强令技术公司在其服务中开设“后门”,使“监听”在线信息交流成为可能,就像窃听电话交谈那样。

Anonymous准备攻击中国网站
http://www.reuters.com/article/2012/04/09/net-us-china-hackers-idUSBRE83808H20120409
评论:从国外不用攻击中国的政府网站,互联网都会中断,拒绝服务的罪恶目的便会自动达成。

五国网络安全意识调查显示中国人隐私观念极为落后
http://sec.chinabyte.com/437/12309437.shtml
评论:在如果给你100万美元,你愿意出卖自己的个人信息吗”一问面前,日印新澳诸国网民者不干,而唯独中国网民回答“我选100万美元”的居多。

美国官员称盟军的电脑安全脆弱使网络信息分享成为风险
http://www.washingtonpost.com/politics/us-official-say-weak-computer-security-among-allies-makes-sharing-cyber-information-a-risk/2012/04/10/gIQAzpDj8S_story.html
评论:如何通过被黑客或敌对军事力量控制的网络及电脑传输重要信息,确实不易,U盘自启动式的安全操作系统,配之加密通讯和高强度身份认证是一项不错的选择。

研究人员再次发现谷歌Android安全漏洞
http://leviathansecurity.com/blog/archives/17-Zero-Permission-Android-Applications.html
评论:本应该“无权限”的应用程序可以访问手机存储中的数据,重视安全的谷歌尚如此,那些安全意识和水平不够的类Android系统呢?

不受管理的BYOD安全解决方案成为热点话题
http://www.infoworld.com/d/security/data-security-in-byod-world-190504
评论:方案的核心是不将企业数据存放在终端设备上,通过客户端服务器的方式或远程桌面连接方式,不过系统登录信息是否存在客户端呢?如何防止移动设备上的击键记录程序呢?

如何应对BYOD时代的安全风险
http://tech.sina.com.cn/s/2012-04-13/17076956155.shtml
评论:历史上从没有任何时候像今天这样在一个公司的网络上能轻松绕过IT部门消费云服务,CEO跑到IT部门为业务需要要求获得某项云中的服务,这种情况经常发生。

移动设备成中小企业数据安全泄露重要源头
http://www.eweek.com/c/a/Mobile-and-Wireless/Small-Businesses-Exposed-to-Security-Threats-from-Mobile-Devices-552903/
评论:存放大量企业数据的移动设备存在严重的安全漏洞,并且容易丢失。

假冒Android更新的恶意僵尸代码UpdtBot开始泛滥
http://research.nq.com/?p=410
评论:黑客借“安卓系统中心”发布假的安全紧急升级补丁,安全意识差,缺乏足够威胁辨识能力的人们很容易被迷惑,进而令手机成为僵尸,被控制来发短信和打电话。

丢失电话远程定位、锁定及删除程序热火
http://news.cnet.com/8301-33620_3-57412766-278/these-find-my-phone-services-will-ease-your-mind/
评论:iOS,Android和Windows电话都已经有远程定位手机的功能,用于在手机丢失后减少相应的损失。

心理学家提示不明威胁处理线索
http://www.techrepublic.com/blog/security/insidious-insiders-psychology-provides-clues-in-handling-invisible-threats/7324
评论:不能否认的是大多数安全事件都和内部员工有一定的关联,不管是故意的还是无意的,很有深度的一篇文章。

美国联邦通讯局与无线通讯运营商联手打造失窃手机数据库
http://www.msnbc.msn.com/id/47005752/ns/technology_and_science-security/
评论:手机出厂都有唯一编号UID的,建个系统让用户在开通手机时登记个人信息并激活关联服务,可以在手机丢失后锁定使用,至少iPhone等高档手机盗窃会减少,不过难在全球协作。

英国智能手机用户每年枉花五百万英镑
http://www.itpro.co.uk/639991/uk-smartphone-users-waste-5bn-a-year-on-extra-charges
评论:平均每人每年错花194英镑,其中一半的用户都使用了多少数据流量都没有概念,加强用户培训很重要。

Stuxnet病毒通过U盘传播到工控电脑
http://news.cnet.com/8301-13772_3-57413329-52/stuxnet-delivered-to-iranian-nuclear-plant-on-thumb-drive/?tag=cnetiosapp
评论:伊朗双面间谍通过U盘将病毒感染到伊朗的内部办公网络,U盘管理不容忽视。

Apple开发工具检测和清除Flashback木马
http://www.bbc.com/news/technology-17675314
评论:黑客越来越找准相对小众的系统进行安全渗透,普及和强化安全意识是防范对小众系统进行安全攻击的最佳途径。

BYOD和网络恶意代码给企业带来严重安全威胁
http://www.zdnetasia.com/byod-evolving-web-malware-new-threat-vectors-62304473.htm
评论:员工和设备在外,企业防火墙控制不住,除非遏制用户不能远程使用移动计算设备,否则要获得安全,最重要是加强用户安全培训。

大牌科技及电信公司网站成了Anonymous攻击目标
http://www.techgig.com/tech-news/editors-pick/Anonymous-hacks-into-tech-and-telecom-sites-11647
评论:拒绝服务攻击让人不齿,崇尚自由分享的Anonymous黑客们对互联网安全法案的支持者下手了。

调查称中国人下载视频及在线游戏全球第一
http://www.reuters.com/article/2012/04/11/net-us-internet-survey-idUSBRE83A0MT20120411
评论:网络能如此严重冲击传统媒体的受众,应该和媒体管制太严格有关系。

苹果要求iOS用户设置问题提升账户安全
http://tech.sina.com.cn/it/2012-04-13/05546952057.shtml
评论:提到应用和信息安全的不断改进,新的安全控管措施往往都是在细节方面进行拓展或创新了。

###########################################################
#########################安全小提示##########################
数据安全越来越受到重视,新生代员工的特点需要我们的安全意识培训方式更为灵活和电子化,及时刷新一下老员工的安全保密意识也是非常重要的。

要注意信息安全中最大的安全漏洞莫过于员工脆弱的安全意识,普通用户缺乏对信息安全所面临的普遍威胁的正确认识是网络犯罪上升的主要原因,所以,您需加强对非IT人员的计算机安全基础培训。
###########################################################
【如果您需要进行信息安全意识培训,可以联系本信息安全半月谈节目的赞助商——“信息安全视频点播中心”。像专为您设计爱车一样,信息安全视频点播中心“针对您特别的业务需求”,为您量身定制信息安全意识教育和培训方案。】

网络信息安全双周期刊39期

阳春三月正是外出踏青旅游的好季节,我们新一期的信息安全双周刊又和您见面了,相信我们专业化信息安全点评的努力将使您紧跟安全业界的快速发展步伐,开拓您的信息安全视野,丰富您的安全管理知识。

一年之际在于春,您的组织或者您个人现在可能在考虑如何改进信息安全,我们这个栏目的赞助者发布了信息安全维他命产品,即信息安全意识培训服务,这种基于“云计算”的安全培训服务引发大量组织机构纷纷效仿,开始在组织内网建立信息安全意识培训系统,简单的样本请见信息安全维他命网站http://vitamins.isvoc.com/

##########################本地扫描#########################
招行被曝内部员工出售客户信息
http://bank.eastmoney.com/news/1174,20120316196596627.html
评论:银行业的楷模也难免中招,林子大了什么鸟都有,要加强员工安全意识和职业道德建设,不是出高薪就能替代的工作。

315曝光营销公司售用户隐私获利
http://tech.qq.com/a/20120315/000516.htm
评论:法规对出卖用户资料惩罚的不够狠,调查取证行业要价太高还难拿出铁证,市场营销有客户需求,受害者维权难,这让买卖客户资料几乎不冒风险便有利可图,

华锐风电与AMSC之间的知识产权案件风声再起
http://www.bloomberg.com/news/2012-03-15/china-corporate-espionage-boom-knocks-wind-out-of-u-s-companies.html
评论:如何把握“学习模仿”和“盗窃知识产权”之间的界线,应该引起公司业务风险控制和法务人员的重视。

当当网多名用户账户被盗
http://roll.sohu.com/20120317/n338120260.shtml
评论:业务流程的灵活性和安全控管都很重要哦。

中国反色情网被黑
http://news.itxinwen.com/internet/inland/2012/0319/400447.html
评论:黑客并没有占领主页,而是利用网站的公共邮箱外发邮件索要捐款,即使没有入侵邮箱,也可冒用地址啊,这招儿真够黑,安全意识低下的善良人们容易上钩啊。

中国受境外网络攻击持续增多
http://tech.ifeng.com/internet/detail_2012_03/19/13300516_0.shtml
评论:美国、日本和韩国的恶意IP地址对我国的威胁最为严重。

CNCERT发布“2011年中国互联网网络安全态势报告”
http://www.cert.org.cn/articles/activities/common/2012031925807.shtml
评论:总结得很不错的一份报告。

金山康佳联手打造云电视
http://tech.xinmin.cn/tongxin/2012/03/19/14079474.html
评论:家电智能化、网络化时代,面临的安全威胁也日益增多,安全问题备受关注。

商家自建WiFi多属民用级
http://tech.sina.com.cn/t/2012-03-19/08496850020.shtml
评论:免费WIFI即便不是自建的钓鱼WiFi,也会被黑客用来钓鱼,菜鸟们在使用免费WIFI时,不要用个人信息登录网站系统,因为多数的网络通讯并不加密,通讯很容易被黑客截取。

85后黑客团队专门攻击网游私服亿元敛财记
http://tech.sina.com.cn/i/2012-03-21/20016860688.shtml
评论:这种分布式拒绝服务攻击并不需要控制太多僵尸主机,也没什么技术含量,说到底,防范DDOS,拼带宽是最主要的选择,要把这类黑客压下去,得加强网站性能监控、灵活分配带宽资源,还有远离敢接受贿赂拔客户网线的服务商。

财政部官网遭“黑客”入侵导致会计师考试改期
http://nf.nfdaily.cn/nfdsb/content/2012-03/24/content_41332148.htm
评论:互联网时代,即便没有跑商业流程,只为发布信息的网站,数据的“真实性”是信息安全的重要内容。

华为由于安全原因被澳大利亚国家广播网络项目排除
http://www.abc.net.au/am/content/2012/s3463312.htm
评论:澳大利亚是昔日的英殖民地,今天俨然唯美国马首是瞻,安全文化观念上亦是如此,只可惜在亚太的影响力日渐式微。

华为对澳以安全为由拒绝宽带项目投标表示遗憾
http://tech.xinmin.cn/tongxin/2012/03/28/14205048.html
评论:竞争对手打政治牌,这样排华只有政治家才能解决,可惜不少政府职员骨子里太崇洋媚外,太自卑,总以为咱落后,所以不敢正面回应洋大人。

任子行推出SaaS模式舆情服务
http://tech.xinmin.cn/3c/2012/03/26/14180683.html
评论:应该多教育客户,舆情监控和管理方面,买的是服务,而不是箱子。

CSDN数据泄漏案告破并首开信息安全罚单
http://tech.ifeng.com/internet/detail_2012_03/21/13339062_0.shtml
评论:CSDN的响应是阳光透明的,还有多少窝藏着没有引起大众关注的呢,不过行政警告处罚也会给其他家一些警示。

微软支持中国开发人员开发更安全的软件
http://www.microsoft.com/china/press/2012/03/0322.mspx
评论:微软有一系列的安全开发生命周期SDL工具供开发人员免费使用,随着安全界使用免费安全缓解技术和工具的意识日益增强,提高软件安全质量也将势在必行。

手机安全迎来拐点
http://news.itxinwen.com/communication/inland/2012/0327/402044.html
评论:手机安全也来做平台和内容,大者恒大联众捭阖啊,不过有竞争对大众消费者总是好事。

信息安全博弈论
http://www.secdoctor.com/html/zixun/redianxinwen/yizhoushidian/2012/0326/18171.html
评论:信息安全学术界的理论很多,博弈论在投入产出、攻防对抗等领域很有说服力和指导价值,应该得到推广。

云安全与IT消费化的关联
http://safe.it168.com/a2012/0326/1330/000001330035.shtml
评论:的确,云计算、移动应用等带来了计算环境的大变化,要适应新环境,安全管理架构需要重建,必须建立以商业流程和数据为中心的保护机制。

知道创宇发布中国互联网网站安全报告
http://tech.sina.com.cn/roll/2012-03-28/14296885775.shtml
评论:知道创宇的报告以商业类网站为主,发现挂马和黑链类的很多,实际上黑客攻击一般无机密内容网站的目的是想通过网站感染并控制访问者的电脑,并且通过点击广告获利。

小学生盗取游戏充值卡在网络上被盗卖达65万余元
http://liaoning.nen.com.cn/liaoning/476/4155976.shtml
评论:利用社会工程学,QQ上冒充客服的头儿,发木马病毒给游戏公司员工,进而控制电脑盗取游戏充值卡和密码,还说:“没想到他们防范意识太差。”

H3C为云计算安全推出虚拟交换机、路由器和虚拟防火墙
http://tech.ccidnet.com/art/1099/20120326/3717387_1.html
评论:H3C正在把虚机安全解决方案硬件化,就可以把映射到网络中的虚机按照它的策略进行防护,正确的方向。

华赛联姻,曲终人散,国家安全顾虑是根本
http://www.nytimes.com/2012/03/27/technology/symantec-dissolves-alliance-with-huawei-of-china.html
评论:在英联邦国家出师不利,华为将在要国内和第三世界的网络安全和存储领域发威了。

香港黑客入侵案急剧上升
http://www.chinanews.com/ga/2012/03-28/3778063.shtml
评论:金融的黑客个案占大多数,以往的黑客主要炫耀自己在科技上的能力,自己有多聪明,但现在的黑客已牵涉非法的行为,包括勒索。

中国获得大量美国军方机密
http://roll.sohu.com/20120328/n339196614.shtml
http://news.cnet.com/8301-13506_3-57405684-17/china-nabbing-great-deal-of-u.s-military-secrets/
评论:美国鹰派老这样栽赃挑衅中国,在美国国内也会很受大众的唾弃吧,不过人家民主国家,允许什么声音都有。

19岁黑客多次攻击司法考试网站被公诉
http://legal.people.com.cn/GB/188502/17523367.html
评论:拒绝服务攻击太容易发起了,而防范则相对较难啊。

《公共及商用服务信息系统个人信息保护指南》起草完成
http://news.xinhuanet.com/politics/2012-03/29/c_122901822.htm
评论:仿佛每年都在提个人信息保护,每年都在取得进展,每年都还没正式法律生效。

应用汇首推Android下载第三方赔付机制
http://tech.sina.com.cn/i/2012-03-28/10106885259.shtml
评论:应用汇联合腾讯手机管家,制造些应用安全的新闻,很不错。

东软NetEye连发9款新品
http://sec.chinabyte.com/281/12299781.shtml
评论:每年的四月份往往是各家公司新产品新功能新版本登台亮相的时机,保持观望!

中国国防部网和中国军网月均受境外攻击8万余次
http://tech.ifeng.com/internet/detail_2012_03/29/13541591_0.shtml
评论:网络攻击具有跨国性和匿名性等特点,在没有经过彻底调查、没有掌握确凿证据的情况下就对攻击源做出判断,是不专业的,也是不负责任的。

黑客入侵南昌大学网站改网页称晚上断电太早
http://bbs.admin5.com/thread-4048427-1-1.html
评论:“高校网站甚至成了菜鸟黑客训练营”,国内大量高校网站缺乏安全防护能力,常年被黑客挂马或植入博彩、色情等广告链接,对公共网络安全造成一定危害。

下一代互联网发展路线中网络与信息安全保障成为重点任务
http://finance.sina.com.cn/stock/t/20120330/055111717815.shtml
评论:在ipv6转向和接入的过程中,也会建成较为完善的网络与信息安全保障体系,网络与信息安全水平显著提升。

“80后”网游团伙借钓鱼网站和木马程序诈骗430万
http://games.enet.com.cn/article/A6920120330003_1.html
评论:木马远程监控了对方的桌面,使对方手中的牌被一览无遗,只有输的份。

黑客拒不供述真实的作案过程专业取证专家帮忙进行证据复原和电子鉴定工作
http://game.people.com.cn/GB/48644/48662/17538583.html
评论:黑客技术高超,检察院要开始推广一些新型检察技术手段,并加强相关的安全培训。
###########################################################
##########################全球监控#########################
Windows远程桌面漏洞被成功利用造成蓝屏
http://www.scmagazine.com.au/News/293996,rdp-proof-of-concept-triggers-blue-screen-of-death.aspx
评论:要教育员工及时修复漏洞或弱点的重要性,实际上大多数的黑客行为、病毒、蠕虫等的泛滥都源自于这些漏洞没能及时得到修复,而被攻击者恶意利用。

澳大利亚开展互联网安全竞赛活动
http://www.cso.com.au/article/418749/broadband_minister_launches_cyber_security_competition/
评论:挑战赛的举办有利于提升大众的互联网安全意识,特别有利于高校和商业部门。

远程接入用户大量采用双因素身份验证
http://www.govexec.com/technology/wired-workplace/2012/03/telework-security/41495/
评论:终端量大,终端安全工作繁重,而且难免有漏网之鱼,而使用VPN接入的往往都是处理关键的核心业务,终端被攻击,VPN仅信赖帐户和密码认证显然不够充分,应该考虑搭配多因子身份验证措施。

新黑客主义者的灵魂
http://www.nytimes.com/2012/03/18/sunday-review/the-soul-of-the-new-hacktivist.html
评论:黑客不是救世主,也不是反人类的群体,但Anonymous的行为确实像滥杀无辜的持枪份子。

华人安全研究人员发现大牌网站的严重安全认证漏洞
http://www.zdnet.com/blog/identity/researchers-discover-8220worrisome-8221-authentication-flaws-in-many-online-services-sites/334
评论:不是Web单点登录SSO系统被发现了安全漏洞,而是网站的开发人员没有启用足够的用户身份令牌安全验证机制,值得大型网站安全团队学习和研究的报告。

探讨基于云的帐户管理方案
http://www.networkcomputing.com/security/232602718
评论:云计算时代的帐户管理是个问题,虽然并不那么严重,但是仍然呼唤创新的云IAM解决方案。

三大公有云安全迷思
http://s1.securityweek.com/three-public-cloud-security-myths
评论:要安全可控的云计算,不是过度的担心或放心。

Symantec称移动设备安全事故每年耗费组织50万美金
http://www.thenationonlineng.net/2011/index.php/business/infotech/39744-%E2%80%98mobile-security-incidents-cost-organisations-$500,000-yearly%E2%80%99.html
评论:美国移动设备普及率高,又有很多全球性的大公司,这个数字或放并不夸张,不管如何移动设备的安全管理特别BYOD现在成为热点安全管理问题。

十九人网上进行信用卡信息买卖被抓获
http://www.huffingtonpost.com/2012/03/17/cardersu-id-theft-ring-busted_n_1355631.html
评论:互联网也不是网络犯罪份子的避风港,保护信用卡信息,防止窃贼盗取,基本依靠安全意识提升。

移动虚拟化是否适合您的业务
http://www.infoworld.com/d/virtualization/mobile-virtualization-right-your-business-188844
评论:不错的前瞻性文章,值得读一读。

OPSWAT调查称免费安全套件Avast占最大,而微软Essentials上升最快
http://asia.cnet.com/crave/microsofts-essentials-a-new-rising-star-62213929.htm
评论:很多中国用户都不会使用微软Essentials,并非它不够好,是本地用户被其它的免费软件给吸引了。

中情局正在建造世界上最大的间谍中心
http://www.thenewamerican.com/tech-mainmenu-30/computers/11228-nsa-building-largest-spy-center-ever
评论:这个耗资20亿美金打造的中心将用来截取和分析国内外的电子通信,信息将包括私人邮件、电话交谈、谷歌搜索以及所有的私人网络访问数据。

Visa的数据中心被曝光
http://www.usatoday.com/tech/news/story/2012-03-25/visa-data-center/53774904/1
评论:进监狱比进Visa的数据中心更容易,说明安全防范措施强,即便断电,内部发电设施也能支撑9天时间,数据安全的防范措施更是没得说。

CloudAccess的单点登录方案获得Google应用程序认证
http://www.virtual-strategy.com/2012/03/25/cloudaccess-sso-now-google-app-certified
评论:Google的应用程序很不错,很多企业级的合作应用方案也是业界领先的,在特别适合公有云计算用户,只是这公司在政治上不过关啊。

研调机构称NFC手机今年将新增1亿用户
http://tech.163.com/12/0327/03/7TISB25O000915BE.html
评论:NFC近场通讯技术正处于疯狂增长势态,带一部手机不用附带银行借记卡信用卡之类的支付卡,即可完成刷卡支付,方便了许多,不过手机被控制了或丢了也可能带来巨额损失,手机的安全也需更多重视。

微软正在侦查泄露RDP代码的MAPP合作伙伴
http://www.crn.com.au/News/294107,microsoft-probes-security-partners-for-rdp-leak.aspx
评论:可能在和漏洞相关的防病毒代码

微软责怪安全信息分享计划造成攻击代码泄露
http://www.computerworld.com/s/article/9225293/Microsoft_blames_security_info_sharing_program_for_attack_code_leak
评论:2011年5月份发现在问题,将近一年后才得以修复,微软这不是效率的问题,可能有阴谋。此外,即使不透露这项漏洞信息的详情,世界上有同等聪明或更聪明的黑客可能会从珠丝马迹中找到线索。

移动应用程序引起对隐私保护的关注
http://www.mercurynews.com/business/ci_20175222/mobile-apps-raise-new-privacy-concerns
评论:对大多数人来说,读那些条款并且搞懂它们的意思真是一项挑战,使用移动应用程序,就遵守了使用条款,同时就放弃了个人隐私。

密码仍然是安全工作中的弱项
http://www.newsobserver.com/2012/03/19/1935703/passwords-are-still-securitys.html
评论:应对字典攻击和常用密码猜测,各类公司应该加强密码策略如复杂度,密码安全保护技巧比如防偷看等的沟通,并且勇于采用多重的身份验证机制,比如使用双因子动态口令。

调查称云计算的安全问题仍然是各类组织的顾虑
http://www.itpro.co.uk/639640/cloud-security-remains-concern-for-corporates
评论:云计算很有弹性,还能省下不少开支,但目前缺少足够的安全机制,如性能和可靠性的监控等等影响了向云计算的快速迁移。

调查称加拿大从移动设备中丢失的数据最多
http://www.cbc.ca/news/business/story/2012/03/19/technology-data-loss-mobile-devices.html
评论:有七成受访人士称移动设备是工作的必需品,同样有七成人士认为使用移动设备很危险。

IT安全管理需小心自带计算设备BYOD华丽转身为BYOS自带应用软件
http://stor.zol.com.cn/282/2822450.html
评论:即便是使用自己的电脑或手机用于工作,也当然会想还可以用于私人事务,自己装软件,关公司和IT什么事儿呢?未来这事儿会越来越多。

帮助人们恢复丢失移动设备上数据的公司Lookout发布手机安全丢失报告
http://blog.mylookout.com/blog/2012/03/22/mobile-lost-found-your-phones-favorite-hiding-places/
评论:报告弄了个全美手机丢失排行榜,并指出咖啡馆、酒吧、餐厅和办公室都是常见的手机丢失地点,而节假日和晚上则是手机丢失高发时段。

Lookout手机安全报告是瞎扯蛋
http://www.pcmag.com/article2/0,2817,2402050,00.asp
评论:这个人写的也很有道理啊,媒体就是喜欢搧风点火,断章取义,吸引眼球,这正中了商业公司的下怀。

新加坡将于三季度推出个人信息保护法案
http://www.todayonline.com/Singapore/EDC120319-0000114/Personal-data-protection-bill-to-be-tabled-by-Q3
评论:新加坡以法律严格著称,如果法案得以通过,违反个人信息保护法比如乱打电话搞推销可能会被罚款高达一万新币。

俄罗斯拟建立网络安全司令部
http://gb.cri.cn/27824/2012/03/23/2225s3612683.htm
评论:总有一拨人在干这些活,弄个正式的编制,成立个司令部表示更为重视网络安全,未来俄罗斯的赛博部队可能会在航天部队的基础上建立。

经济学人称需对你的大脑进行安全更新
http://article.yeeyan.org/view/77774/261482
评论:确实,改善网络安全最迅速的方法莫过于升级企业员工的“智力”软件 。

加勒比地区的网络安全
http://jamaica-gleaner.com/gleaner/20120325/business/business6.html
评论:大规模的网络基础架构建设之后网络安全需求定会上来。

Verizon发布2012数据安全丢失情况的调查报告
http://www.verizonbusiness.com/resources/reports/rp_data-breach-investigations-report-2012_en_xg.pdf
评论:大型企业吸取了教训,黑客转变攻击目标,中小型企业面对更多的安全攻击。

IBM报告称安全漏洞在减少而黑客也在改变战术
http://www.computerweekly.com/news/2240147273/Improved-internet-security-forces-criminals-to-change-tactics-says-IBM
评论:要与黑客斗,也要紧跟趋势的变化,培训员工全面的安全防范基础知识和技能正是抵御之道。

2012是ATM略读机之年?
http://www.zdnetasia.com/improved-security-features-processes-to-curb-atm-skimming-62304223.htm
评论:应对ATM机旁边的附加装置,通过改变ATM机的物理构造,让附加设备不易安装或很容易被识别是一种方法,而文中也列出另一些方法,就是使用芯片代替磁条和卡号、除密码之外的多重验证措施,加装ATM附加设备的监控和报警装置,以及加强用户安全教育等等。

Symantec买下Nukona强化BYOD安全管理
http://www.rethink-wireless.com/2012/03/25/symantec-buys-nukona-byod-security-push.htm
评论:认识到需要制定BYOD安全政策是个好的开端,BYOD归员工所有,公司如何控管BYOD上的数据安全是个挑战。

ISACA将发布IT治理和控制新版框架COBIT版本5
http://www.isaca.org/Knowledge-Center/cobit/Pages/COBIT-5-Initiative-Status-Update.aspx
评论:公司治理与控制相关的框架指南新版要正式发布了,ISACA有众多的安全审计会员,在理论积淀还是很深的,想从信息安全转向业务安全路线的朋友们需多学习。

云安全联盟注册项目举步维艰
http://www.cnw.com.cn/news-international/htm2012/20120326_243917.shtml
评论:安全、信任与保证注册项目可能想搜集过多的信息数据,让会员们不敢填写问卷。

欧盟开发首份信息风险成熟度指标
http://www.infosecurity-magazine.com/view/24732/europes-first-information-risk-maturity-index-developed-/
评论:首先高管要注意安全风险,其次要建立信息安全文化,开发安全意识教育计划,最后要实施正确的安全方针政策、标准及工作流程。

Radware称防DDoS攻击不要再走寻常路
http://info.tele.hc360.com/2012/03/261453379416.shtml
评论:企业依赖的云端防DoS和CDN可被部署为第一层防线,然后再建立一支由你公司IT团队与服务供应商团队共同组成的响应小组。

云安全软件初创公司CloudLock融资870万美元
http://tech.163.com/12/0327/21/7TKPDIJI000915BF.html
评论:谷歌企业应用套件GoogleApps的许多用户使用CloudLock的软件,以确保他们在GoogleApps上数据的安全性。

为什么黑客将眼光转向中小企业呢?
http://www.itworld.com/security/261028/why-hackers-set-their-sights-small-businesses
评论:多数中小企业并不知道如何防范各类安全威胁,在安全技术和管理上的投入更是微乎其微,所以黑客容易突破,进而获得银行账户、密码等敏感信息。

英国多名网民因发贴被捕
http://internet.solidot.org/article.pl?sid=12/03/27/1027225
评论:网上乱说话是要负责的。

澳大利亚警方严重无线网络的安全
http://www.pcworld.com/businesscenter/article/252411/in_australia_secure_your_wifi_or_face_a_visit_from_the_police.html
评论:针对WIFI的Wardriving战争驾驶攻击很流行,不过同样有假冒的或钓鱼WIFI,碰到一起的时候,就看谁能黑吃黑了。

执法机关如何获取智能手机上的数据?
http://www.forbes.com/sites/andygreenberg/2012/03/27/heres-how-law-enforcement-cracks-your-iphones-security-code-video/
评论:使用XRY公司的软件,可以很快将手机上的数据层出到PC,原理是使用不对外公开的越狱程序获得手机的控制权,XRY公司成功由手机逆向工程破解高手转身为司法鉴定软件开发商,不仅洗白白,还能赚大钱。

数字证书并不足以应对在线网银欺诈
http://www.zdnetasia.com/digital-signatures-insufficient-to-prevent-online-bank-fraud-62304204.htm
评论:文章主要说移动网银的应用安全需要附加第三方硬件组件来用做身份认证证书,不过,安全的攻防两方永远处于博弈状态,PC时代基于RSA的OTP都可以被突破,还有什么不能发生呢?

安全研究人员成功击溃11万台Kelihos僵尸网络主机
http://news.cnet.com/8301-27080_3-57405527-245/110000-pc-strong-kelihos-botnet-sidelined/
评论:安全研究人员通过逆向工程研究蠕虫代码,然后通过黑吃黑的方式,四两拨千金,让僵尸主机去攻击僵尸老巢,看来基于P2P的僵尸网络在设计上也有不少弱点,容易被别人抢去控制权,真的还需改进啊。

研究表明多数开源软件使用的库更新不及时而存在严重安全弱点
http://m.infoworld.com/t/application-security/study-open-source-libraries-propagate-security-flaws-189536
评论:开源软件崇尚自由,开源作者组织比较分散,缺乏强有力的中央控管机构,所以在安全更新上也没有统一的机制,这么说多数信赖开源技术开发出来的软件就更不可靠了。

信息安全论坛ISF发布未来两年安全威胁态势预测
http://www.darkreading.com/compliance/167901112/security/news/232700450/information-security-forum-launches-threat-horizon-2014.html
评论:报告称传统的安全风险管理方法受到了挑战,不能只关注信息安全领域,而是要更多结合组织战略和使用基于业务影响的方法来进行风险管理。

精密网络犯罪架构展开网络攻击趋势
http://tech.xinmin.cn/3c/2012/03/28/14197770.html
评论:网络安全威胁不容忽视啊,邮件和Web安全方面得加强恶意攻击和代码的过滤能力,不过,更需要用户的对安全防范措施的理解和支持。

新闻集团前子公司被曝雇佣电脑黑客
http://www.ftchinese.com/story/001043862
评论:来自NDS公司一名前安全事务负责人的硬盘里的邮件似乎表明,该公司曾花钱雇用电脑黑客与其“营运安全部”合作,邮件保存了这么十多年。

FBI官员称美国网络安全状况不容乐观
http://chinese.wsj.com/big5/20120328/tec153435.asp
评论:94%的被黑公司都是在别人告诉他们时才意识到系统被攻破了。

美企业家称黑客有望推动世界走向繁荣
http://safe.it168.com/a2012/0328/1331/000001331289.shtml
评论:这里所说的黑客不是指威胁电脑网络安全的人,而是指那些利用科技创造有用产品的人。
###########################################################
#########################安全小提示##########################
节后是跳槽的高峰期,防止关键员工带走公司的重要机密信息,需从流程制度和技术监管两个方面着手,及时刷新一下员工的安全保密意识也是非常重要的。

要注意信息安全中最大的安全漏洞莫过于员工脆弱的安全意识,普通用户缺乏对信息安全所面临的普遍威胁的正确认识是网络犯罪上升的主要原因,所以,您需加强对非IT人员的计算机安全基础培训。
###########################################################
【如果您需要进行信息安全意识培训,可以联系本信息安全半月谈节目的赞助商——“信息安全视频点播中心”。像专为您设计爱车一样,信息安全视频点播中心“针对您特别的业务需求”,为您量身定制信息安全意识教育和培训方案。】

信息安全双周38期

阳春三月正是外出踏青旅游的好季节,我们新一期的信息安全双周刊又和您见面了,相信我们专业化信息安全点评的努力将使您紧跟安全业界的快速发展步伐,开拓您的信息安全视野,丰富您的安全管理知识。

一年之际在于春,您的组织或者您个人现在可能在考虑如何改进信息安全,我们这个栏目的赞助者发布了信息安全维他命产品,即信息安全意识培训服务,这种基于“云”的安全培训服务引发大量组织机构纷纷效仿,开始在组织内网建立信息安全意识培训系统,简单的样本请见信息安全维他命网站http://vitamins.isvoc.com/

##########################本地扫描#########################
窃取竞争对手软件数据江阴两黑客获刑
http://www.lawbase.com.cn/law_info/[email protected]
评论:公司安全管理不到位,对员工的安全意识和合规性教育不够,结果害了他们窃取竞争对手的密码变成了黑客进而成了阶下囚。

信息安全是IT服务外包的双刃剑
http://w3.isvoc.com/archives/334472
评论:不错的文章,国内IT服务不够热火,除了人们对服务理念的认可度不够、成本观念不同外,重要的就是安全顾虑,打消这些对IT服务的顾虑,得加强安全体系建设,建立客户对安全的信心。

安徽残联官网变身赛马会六合彩网页
http://news.qq.com/a/20120306/001923.htm
评论:网监不接到报警,也不好介入调查,实际上大多数黑客攻击事件就这么不了了之,这更助长了黑客的嚣张气焰。

腾讯离职员工开发外挂软件红旗QQ获刑
http://www.nbd.com.cn/articles/2012-03-07/639320.html
评论:IT技术从业人员要提高法律意识,遵守职业道德操守,想通过软件悄悄收集用户数据的程序开发人员,小心被定性为非法获取计算机信息系统数据罪。

“云”下的信息安全防线
http://www.ichina.net.cn/Html/2012/CoverStory/19560.html
评论:云计算是大趋势,基于云计算的安全防范体系应该有所突破,特别是在网站安全的保护上,传统的安全保护架构需要被打破,云的最大优势在成本,所以不可能要求每台Web服务器安装一套网站安全保护系统。

中国会计视野网被攻击案告破
http://news.esnai.com/36/2012/0309/70734.shtml
评论:网络水军、删帖公司等等和黑客有千丝万缕的利益关系,运营一家交互式内容网站,除了应对监管机构,还得防范这些网络黑社会。

昆明警方打掉一特大“黑客”网上盗窃团伙
http://news.hexun.com/2012-03-11/139190624.html
评论:黑客就在你身边,北京上地的高科技人员这样讲不出人意外,而互联网无边界,狡猾的网络犯罪份子现在还始在全国各地游荡,企图逃避网监的追踪。

“黑客”专偷网游装备获刑
http://news.ifeng.com/society/1/detail_2012_03/11/13109402_0.shtml
评论:网游系统本身的安全防范措施还相对健全,可是网游终端的安全不够,特别是玩家的安全意识薄弱,永远会给黑客制造机会,抢占媒体的重要位置和观众的眼球。

京东部分用户账户资金被盗
http://finance.sina.com.cn/consume/puguangtai/20120313/145411577757.shtml
评论:原因可能是用户帐户保护不力而被盗,京东等一线电商网站的用户登录都已经实现安全加密,中国的信用体系尚不健全,多数情况下是货到支付或通过在线支付网关付款,可是有时电商帐户里会有些钱没能及时花掉,就成了黑客的美餐,京东这些电商要减少因用户的过错而引起的麻烦需要加强用户的安全意识教育。

海南某论坛被黑客删帖
http://www.legaldaily.com.cn/index_article/content/2012-03/14/content_3430483.htm
评论:删除每个帖子黑客收入1000至2000元不等,不过这种黑客行为涉嫌破坏计算机信息系统罪。

###########################################################
##########################全球监控#########################
Mcafee为公司高层出了一本信息安全参考书
http://finance.yahoo.com/news/mcafee-experts-launch-book-help-130000232.html
http://www.enet.com.cn/article/2012/0301/A20120301973275.shtml
评论:公司安全负责人可以买来读读。

中情局考虑基于安卓的智能手机安全战略
http://www.networkworld.com/news/2012/022912-rsa-nsa-android-256825.html
评论:防窃听,加密通讯是智能手机安全战略的核心内容。

防病毒软件在浪费钱吗?
http://www.wired.com/wiredenterprise/2012/03/antivirus/
评论:这种文章很有噱头,尽管防病毒软件的效力认人怀疑,还有创新的防恶意代码方法比如应用程序白名单,但防病毒软件仍有它的市场。

如何在安全和员工的生产力之间寻求平衡?
http://w3.isvoc.com/archives/66357
评论:不错的文章,值得安全架构师和安全管理负责人细看。

微软安全报告称2011年威胁超过49000个
http://www.cnbeta.com/articles/175333.htm
评论:恶意软件的发展迅猛,但是不能借此来称威胁的数目大幅增长,进而恫吓客户,反倒应该将同一类的恶意软件归为一种安全威胁。

谷歌悬赏100万美元终致Chrome浏览器被攻破
http://tech.sina.com.cn/i/2012-03-08/15266816568.shtml
评论:谷歌不是为了花钱证明自家的产品坚如磐石或不堪一击,而是在花钱买最顶级的黑客来对付那些不讲道德的菜鸟黑客,对赚大钱的公司这百万还是值得的……

NIST发布无线局域网安全指南
http://news.thomasnet.com/companystory/NIST-Guide-addresses-wireless-LAN-security-611088
评论:WLAN的安全性非常信赖无线终端设备及无线交换设备的安全配置,有兴趣的读者可以下载SP800-153进行研习。

报告称中国想在中美冲突事件中使用信息战
http://news.techworld.com/security/3343367/joint-ventures-with-china-put-us-at-risk-of-cyberwar-says-report/
评论:美国开始警惕中国通过合资公司方式给其带来的长远利益受损,包括核心技术、智慧财产和未来的市场等等,华赛的并购交易引起美国的不满意,实际上美国的技术创新远不如西欧的一些小国,只是人家全球化的营销和整合能力很强。

美国会称中国网络空间战能力威胁美军
http://arabnews.com/world/article585559.ece
评论:估计美军又想争取更多互联网安全预算,世界本来很太平,人们通过假想被攻击的可能性进而加强了安全防御,人类作茧自缚,国会应该来些创新啊,换个假想敌国家,大型的跨国网络安全事件都是源于意识形态的对立,所以加强信息安全意识的沟通和普及很重要。

Trustwave买下M86以扩充云安全能力
http://securitywatch.pcmag.com/none/295227-trustwave-buys-m86-security-expands-cloud-security
评论:Trustwave做安全证书起家,现在已经有了很综合的安全产品和服务体系,加上M86在Web安全和邮件安全上的建树,势力大增。

云时代基于USB终端的移动安全操作系统开始热火
http://www.cloudpro.co.uk/cloud-essentials/cloud-security/3049/ibm-reveals-cloud-usb-stick-secure-byod-environments
http://www.blazingsecurity.com/security_operation_systems
评论:IBM很好地将云计算和自带计算设备BYOD等热点话题与终端安全结合起来,国内也陆续有公司开发出类似的系统服务,这些通过USB启动的专用的操作系统搭配适当的应用软件,直接通过加密隧道连接到互联网上的信息系统或服务,也是一种解决众多安全威胁如病毒、黑客窃听等的创新手段。

美国安全大会显示Facebook的亿万利润并非仅自广告,隐私出售引发关注
http://blog.thenewstribune.com/business/2012/03/09/hundreds-discuss-mobile-web-data-security-at-university-of-washington-tacomas-south-sound-technology-conference/
评论:欧洲人比美国人更注重个人隐私保护。

越来越多的终端安全厂家开始提供云存储服务
http://socialbarrel.com/bitdefender-offers-its-own-cloud-based-storage-system-in-safebox/33331/
评论:对于个人用户来讲,安全的云存储是不错的东西,不断可以用于灾备,还可方便文件分享。

基于云计算的移动钱包平台问世
http://www.qrcodepress.com/cryptomathic-creates-mobile-wallet-application-that-uses-cloud-computing-as-a-security-measure/857156/
评论:智能移动设备开始整合“近距离通讯”NFC科技,移动购物的概念也将逐渐落实,胆大的电子钱包应用敢跑在云计算上,安全防范的投入肯定不小。

Andriod平台防病毒产品大拼比
http://www.cnbeta.com/articles/176732.htm
http://phandroid.com/2012/03/11/which-are-the-best-malware-protection-apps-this-study-will-answer-the-question/
评论:看到结果,经常在想一个问题,美国的产品往往比西欧国家的差,可是为什么美国的东西更能赚钱呢?

外包服务客户越来越重视数据安全保护
http://www.itworld.com/security/257394/it-service-providers-and-customers-battle-over-data-breaches
评论:越来越精明的客户要求将数据保护写入外包合约,并要求服务商提供更多安全保障措施。

德法担心数据安全问题欲建自己的云计算
http://www.geo.tv/GeoDetail.aspx?ID=39286
评论:美国的云计算服务全球领先,但是却被美国政府监控,说到底美国政府拥有这些云计算上的客户数据的访问能力,这种云计算肯定会被它国政府所诟病。

Safenet通过并购Cryptocard加强了基于云的身份验证能力
http://www.echannelline.com/usa/story.cfm?item=27589
评论:Cryptocard的强势是authentication-as-a-service,Safenet这笔并购让其在云计算安全战场中继续保持身份认证领域的领先地位,国内的数字证书和多因子身份验证厂商有了榜样。

RFID的移动手机支付应用NFC近距通信即将热火
http://www.pcworld.com/article/251627/sxsw_panelists_mobile_payments_poised_to_take_off_in_us.html
评论:Nokia,Sony,LG都已经开始内嵌NFC,通过手机进行的这种支付方式所称要比信用卡更为安全,因为信用卡的磁性数据更易被盗刷,所有信用卡更易被伪造,手机支付会多出验证码。

卡内基梅隆大学CyLab发布移动设备安全通讯软件SafeSlinger
http://www.cylab.cmu.edu/safeslinger/
评论:基于公私钥体系的一款移动设备点对点加密通讯软件,支持Andriod和iOS平台,适合注重安全隐私保护的小团队应用,毕竟使用服务商如微信的可能会泄露机密。

Accellion发布企业级的移动在线文件存储服务kitedrive
http://www.marketwatch.com/story/accellion-unveils-kitedrivetm-dropbox-for-the-enterprise-2012-03-12
评论:在线安全存储如果做的好的话,会抢走不少本地文件服务器,甚至DLP安全厂商的市场。

黑客利用一个0day漏洞完全控制了Win7系统
http://it.solidot.org/it/12/03/10/0457209.shtml
http://digi.tech.qq.com/a/20120312/000361.htm
评论:安全挑战赛促进了安全漏洞的发掘和修复,及时进行在线安全更新越发重要。

北约大头儿怀疑中国黑客发起Facebook社工攻击
http://www.guardian.co.uk/world/2012/mar/11/china-spies-facebook-attack-nato
评论:NATO的高级军官称中国人在Facebook上利用他的名字搞假的钓鱼诈骗页面,这名军官肯定是好战份子,乱讲话泼脏水想激怒中国。

网站托管商ServerPro被黑
http://blog.sucuri.net/2012/03/web-hosting-provider-serverpro-hacked-defaced-blacklisted-by-google.html
评论:搞网站托管服务的被黑客入侵后都要这久还未能恢复,这让客户如何受得了?

Dell买下Sonicwall高调进入可管理安全服务市场
http://online.wsj.com/article/SB10001424052702304450004577279201767451444.html
评论:Dell越来越成为一家综合性的信息系统服务商,而不仅仅是计算设备销售商。

欧洲、中东及非洲的网络安全市场近期特别火爆
http://www.freshbusinessthinking.com/news.php?NID=13460
http://www.zdnet.com/blog/btl/network-security-market-growing-internationally-as-cisco-leads/71460
评论:EMEA多数国家的国际化开放程度要远超中俄,能在那儿站住脚的多都是极有竞争力的世界名牌产品。

Tenable也拿到PCI安全标准机构认可的扫描厂商
http://www.marketwatch.com/story/tenable-network-security-certified-as-approved-scanning-vendor-asv-by-pci-security-standards-council-2012-03-12
评论:有Nessus核心产品,该早拿到ASV的啊。

TrendMicro发布基于云的密码管理产品DirectPass
http://www.marketwatch.com/story/trend-micro-makes-secure-password-management-easy-with-trend-microtm-directpasstm-2012-03-12
评论:这些产品很能方便用户,不用记忆众多系统的密码,并且安全同步存储在网上,还可以在不同设备上共享,关键的问题在于访问这个密码管理系统的权限被攻击者击溃则会造成受害者全盘皆输。

针对在线银行使用OTP安全认证系统的攻击手法
http://www.trusteer.com/blog/sim-ple-mobile-handsets-are-weak-link-latest-online-banking-fraud-scheme
评论:多因子身份验证被击溃的案例越来越多,如果用户不能得到适当的安全意识教育,盲目迷信服务提供者的安全保障措施,可能会付出很大代价。

智能手机加密语音通讯卡式单芯片问世
http://www.computerworld.com/s/article/9225138/SecuSmart_introduces_single_chip_security_for_voice
评论:商业间谍或私家侦探往往通过偷听、电话窃听器等方式获得商业秘密,通过端到端的硬件加密方案,中间人当然也包括执法机关难获得语音通讯内容,不过防范近距偷听仍需加强防范意识。

微软云计算Azure出现严重问题给人们的启示
http://www.informationweek.com/news/cloud-computing/infrastructure/232602382
评论:问题的根源在于发放安全证书时没有进行过期日期的校验,无效的日期造成系统连续的警报,进而影响云计算服务达16个小时,程序员安全意识不足,令一个小BUG成就了蝴蝶效应。

报告称过半数的Web流量并非人为进行而且多数是恶意的
http://www.zdnet.com/blog/foremski/report-51-of-web-site-traffic-is-non-human-and-mostly-malicious/2201
http://www.cnbeta.com/articles/177249.htm
评论:非人使用浏览器的行为包括自动化的黑客扫描探测、垃圾评论、间谍程序、搜索引擎等等,这是一家提供类似安全宝和网站宝服务的Incapsula公司的分析结果。

微软修复了Windows远程桌面连接存在的严重漏洞
http://www.zdnet.co.uk/news/security-threats/2012/03/14/microsoft-patches-critical-remote-desktop-protocol-flaw-40095262/?s_cid=938
评论:如不及时安装补丁,可能会被黑客远程控制电脑。

Webcertiv发布基于云的网站安全套件
http://www.prweb.com/releases/prweb2012/3/prweb9279974.htm
评论:只要互联网可通达,基于云的远程扫描评估和监控报警服务都是可以包装一下成为商品的,国内不少产品也采用类似的概念,产品要做好,有一段长路走。

Anonymous发布Anonymous-OS操作系统
http://www.cnbeta.com/articles/177160.htm
评论:集成了大量黑客攻击工具的Linux渗透测试发行版。
###########################################################
#########################安全小提示##########################
节后是跳槽的高峰期,防止关键员工带走公司的重要机密信息,需从流程制度和技术监管两个方面着手,及时刷新一下员工的安全保密意识也是非常重要的。

要注意信息安全中最大的安全漏洞莫过于员工脆弱的安全意识,普通用户缺乏对信息安全所面临的普遍威胁的正确认识是网络犯罪上升的主要原因,所以,您需加强对非IT人员的计算机安全基础培训。
###########################################################
【如果您需要进行信息安全意识培训,可以联系本信息安全半月谈节目的赞助商——“信息安全视频点播中心”。像专为您设计爱车一样,信息安全视频点播中心“针对您特别的业务需求”,为您量身定制信息安全意识教育和培训方案。】

信息安全双周刊第37期

冬天过去了,正是春光明媚的时节,不多久,神州大地将是一派生机,我们新一期的信息安全双周刊又和您见面了,相信我们专业化信息安全点评的努力将使您紧跟安全业界的快速发展步伐,开拓您的信息安全视野,丰富您的安全管理知识。

一年之际在于春,您的组织或者您个人现在可能在考虑如何改进信息安全,我们这个栏目的赞助者发布了信息安全维他命产品,即信息安全意识培训服务,这种基于“云”的安全培训服务引发大量组织机构纷纷效仿,开始在组织内网建立信息安全意识培训系统,简单的样本请见信息安全维他命网站http://vitamins.isvoc.com/

##########################本地扫描#########################
天津滨海新区打造信息安全“硅谷”
http://www.022net.com/2012/2-14/442263242392319.html
评论:按照信息安全建设占IT建设10%的比例计算,2015年整个国内信息安全市场将达到3000亿规模,多诱人的消息,不过打造“硅谷”,远远不止是开发房地产,搞物管、买卖政策或租房子那么简单。

网络菜鸟用“傻瓜软件”盗充值账户
http://tech.ifeng.com/internet/detail_2012_02/15/12513486_0.shtml
评论:最初找一些邮箱,瞎输“123456”等简单密码实验,接着下载了一款黑客软件,软件可以自动扫描并破解邮箱密码,菜鸟黑客这样都能轻松赚钱,可见社会大众的密码安全意识何等薄弱。

360推出网站宝
http://wzb.360.cn/
评论:安全宝、网站宝,改一下DNS指向,弄个反向代理服务器,安装个些病毒扫描软件就可以吹牛保护网站安全了,虽然确实也会有些帮助,只是广告的水份太多,好在普及版不收钱。

盘点信息安全行业几家上市公司
http://www.cnw.com.cn/security-content/htm2012/20120220_241913.shtml
评论:聪明的广告总是披着美丽的面纱,厉害的写手,让门外人还看不出来。

数据泄露虚惊
http://www.gemag.com.cn/html/2012/story_0215/28361.html
评论:“网络安全不仅是技术问题,更是一个意识问题。”说得不错,普通用户的安全意识再强烈,估计也难比黑客,不过,不用到到黑客对安全的认知级别,有些常识即可防范多数安全攻击威胁。

初级黑客在星巴克设置假无线热点,抓取UC用户的Gmail帐户
http://club.tech.163.com/bbs/mobile_blaj/242963338.html
评论:菜鸟用户不易判断出假无线热点,但浏览器明文存储用户的密码,以隐私外泄为代价的这种加速不要也罢,拒绝打着创新旗号的歪招,还是加带宽比较保险。

UC自称被抹黑
http://home.donews.com/donews/article/1/167628.html
评论:UC所讲也有道理,从技术上讲,sniffer能抓取到Gmail的用户名和密码,这让人心存怀疑,至少Google的安全登录不会这么菜,用户也该小心移动互联网应用当中的一些陷阱。

williamlong证实UC浏览器被指明文传输用户密码
http://www.williamlong.info/archives/3006.html
评论:UC本来是很值得骄傲的国货,唉,也这丑事儿,不是国人不争气,而是国人缺乏基本的安全意识。

让用户通过游戏学习信息安全
http://blog.securemymind.com/selling-security-to-those-dislike/
评论:多数最终用户并不喜欢接受安全意识方面的培训或教育,这是人的天性,每人都有自己的优先工作和喜好,通过多数人喜欢的游戏方式不失为一项创新。

下一代互联网信息安全专项组织实施
http://roll.sohu.com/20120221/n335406412.shtml
评论:有背景、有关系的公司靠政府的项目投资,就可以过上不错的日子了,政策的初衷往往都是好的,但是结果却令人大失所望,权钱交易不仅导致不公平,拿了钱的还不好好干活儿,总想歪门去忽悠更多的钱,进而毁了产业。

黑客盯上房地产行业
http://finance.sina.com.cn/leadership/mroll/20120222/184711432152.shtml
评论:房价涨,地产网站被黑,房价降,还是难逃,关键在于像不动产这些大宗商品的交易双方都是有钱的主儿,黑客才不会放过呢。

银行证实信用卡无密码更安全
http://news.cnfol.com/120224/101,1280,11831292,00.shtml
评论:为信用卡设置密码是中国特色发明哦,由于人们设置了密码,出现盗用,发卡行就有了借口——是您没保护好自己的密码,要自己承担责任,什么逻辑。

国家互联网信息办等九部门启动深入整治网络淫秽色情和低俗信息专项行动
http://www.wenming.cn/xwcb_pd/zdgz/shdf/201202/t20120227_523794.shtml
评论:专项行动又来了,建立长效工作机制啊,互联网管理就像搞运动,运动搞完了,又反弹了,再搞运动……

“博联社”网站遭黑客袭击
http://www.donews.com/net/201202/1105056.shtm
评论:“博联社”称该网站受到一名神秘黑客的威胁和袭击,陷入瘫痪,而该黑客针对目标却是一名记者的博客内容,这些小站很容易被拒绝服务攻击的。

多家政府网站遭六合彩挂黑链
http://www.donews.com/original/201202/1105601.shtm
评论:经过认证发牌的网站被挂黑链并不能完全避免,问题是接报后无一家主动提出整改,均主动忽略漏洞,网络安全上的不作为让部分地区的政府失信。
###########################################################
##########################全球监控#########################
未获批准的苹果软件比上架产品更注重隐私数据保护
http://www.forbes.com/sites/andygreenberg/2012/02/14/unauthorized-iphone-and-ipad-apps-leak-private-data-less-often-than-approved-ones/
评论:这是一篇有意思的文章,都引起来苹果的抗议,我们认为这现象至少说明一个问题,垄断经营会带来严重的安全隐患,开放竞争会让用户得到更好的保护。

IBM宣布组建信息安全产品线
http://roll.sohu.com/20120214/n334733217.shtml
评论:提高IT信息安全意识是企业智慧蓬勃发展的基础和保障。被超级大鳄吞并的安全公司都会逐渐淡出市场竞争的视野,ISS当年的风头,现今还有几个知?

全球安全专家依然供不应求
http://www.datamation.com/news/employment-for-security-professionals-at-all-time-high.html
评论:每年都有这类新闻,都是同样的结果,靠专家认证和培训赚钱的,当然会称专家供不应求,不过,年年这样搞,没什么创新,让人疲劳。

美国议员称没有国家安全局对网络的监控,互联网安全法案将无效
http://www.wired.com/threatlevel/2012/02/cybersecurity-act-of-2012/
评论:国家安全和个人隐私之间出现矛盾时,个人隐私就如左派眼中的右派的自由,屁都不值,当然不会那么重要,问题在于对监控者的权限监管和监控内容的保护和使用。

iOS应用窃取通讯录调查
http://tech.qq.com/a/20120216/000188.htm
评论:收集这么多人们的联系信息,估计都是通过地下渠道卖出去了,被推销各类广告还好,怕就怕在用于类似QQ视频骗钱的社会工程攻击,文明点儿的程序会询问是否允许访问通讯录及位置信息,但仍然有未开化的程序干些偷偷摸摸的勾当。

应对移动办公相关的安全问题
http://net-security.org/secworld.php?id=12422
评论:移动安全的内容涵盖甚广,移动数据和通讯的加密是需要保护的核心。

俄国禁止军人用手机
http://roll.sohu.com/20120216/n334946044.shtml
评论:俄罗斯吃过这些亏了,所以强化这方面的军事纪律,核心基础科技被列强掌握,而那些安全技术多数都被美国政府放置了专门的后门,不得不防啊。

美国空军借口iPad上有俄国人开发的软件而取消采购计划
http://www.washingtonpost.com/business/technology/air-force-does-an-about-face-with-ipad-order/2012/02/23/gIQAOCxMWR_story.html
评论:俄罗斯的黑客们,让掌握硬件和操作系统核心技术的美国佬也担心了,GoodReader读书器引发的搞笑的新闻。

安全业界领袖们正在讨论的热门安全议题
http://www.msnbc.msn.com/id/46400667/ns/business-press_releases/t/security-thought-leaders-explore-future-enterprise-security-security-confab/
评论:智能威胁管理,高级持续性威胁,未来安全战略,无线环境安全,安全领导力,自带计算设备,社交网络的安全问题等等成为信息安全业界领袖们关注的热点。

被微软通过法律途径摧毁的僵尸网络Waledac卷土重来
http://www.darkreading.com/insider-threat/167801100/security/attacks-breaches/232600968/new-waledac-variant-goes-rogue.html
评论:这次这个僵尸网络不仅发垃圾邮件,还发病毒、间谍软件等等来窃取人们的密码和其它身份数据。

印度拟成立新的国家网络安全委员会
http://security.ctocio.com.cn/212/12267212.shtml
评论:新机构将由国防部、内政部、情报部、IT部门、国家安全顾问和国家技术研究组织及其他部门的代表组成,职责不仅包括针对国家网络安全问题提出相关解决措施,还要为各个政府部门设定目标,以提高其网络安全性。

Chrome将内置密码生成和管理工具
http://www.36kr.com/p/85107.html
评论:这是一项不错的创新,从用户的收藏夹可以放在“云”端那时起,帐户密码当然也可以,不过安全保护级别要求就高多了,实际上,有不少客户端软件或使用一个文件就可以实现这一点,甚至浏览器也会记忆密码,只是操作起来比较麻烦,安全性不够好。

Apple设置Gatekeeper加强OSX应用程序的安全下载
http://www.zdnet.co.uk/news/security-management/2012/02/17/apple-sets-gatekeeper-to-protect-os-x-apps-40095070/
评论:默认设置可以保护菜鸟们免于安装未经验证的存在安全隐患的软件,进而防止恶意软件攻击,如果要更进一步,干脆内置个应用程序白名单功能得了。

黑客潜伏北电8年之久给人们带来的启示
http://www.v3.co.uk/v3-uk/news/2153177/-nortel-hacking-operation-enterprise-vulnerabilities
评论:人们的安全意识比较薄弱,技术层面建议部署多因子认证方案,企业的安全级别要向金融行业看齐了。

北电高管早已经觉察出数据丢失事件,但选择无所作为
http://www.csoonline.com/article/700193/nortel-executives-knew-of-data-breach-chose-to-do-nothing
评论:这新闻真能折腾,顺藤摸瓜,前CEO可能要为无所作为负责了,可能会犯渎职罪,高管要建立和运作好一套合适的安全事件响应流程。

攻击Facebook的黑客坐牢了
http://www.esecurityplanet.com/hackers/facebook-hacker-jailed.html
评论:奇怪的案子,黑客只是企图盗取网站的软件蓝图,并没有造成用户数据的丢失,却被判了八个月的刑期,虽然Facebook为调查这案件花了不少钱,我们仍然怀疑Facebook拿钱操纵司法公正。

互联网安全法案让国土安全局从容保护基础设施
http://www.pcworld.com/article/250206/cybersecurity_act_gives_feds_power_to_protect_infrastructure.html
评论:美国搞那么多法律就是折腾,强制每家公司买些指定的安全审计设备还不够呢。

黑客可能用回形针窃取iPhone中的敏感数据
http://technolog.msnbc.msn.com/_news/2012/02/21/10467826-paperclips-pose-security-threat-to-iphones
评论:这事上奇人奇事不少,iPhoneIslam,听名字好像伊斯兰的iPhone破解组织,移动设备的物理安全不容忽视。

Anonymous匿名黑客组织可能会对互联网根DNS服务器发动DDOS分布式拒绝服务攻击
http://www.pcworld.com/businesscenter/article/250300/anonymous_threatens_to_ddos_root_internet_servers.html
评论:攻击计划已经披露出来的,人家肯定会有很好的防范,不过仍然拭目以待,看看黑客试途改变世界的能量有多大,看看正邪圣战的结果如何。

Juniper花8千万美刀买下Web安全小厂Mykonos以便增加互联网安全产品线
http://www.businessweek.com/news/2012-02-22/juniper-buys-web-security-company-mykonos-for-80-million.html
评论:Juniper在网络安全上影响力还是非常大,在内容安全上乏力,只能收购一些创新的安全小厂以扩大产品线。

英国云计算领导Savvis强化数据中心物理安全,部署防尾随及防非法带人系统
http://news.thomasnet.com/companystory/Savvis-U-K-Data-Center-Boosts-Physical-Security-with-T-DAR-Anti-Tailgating-and-Anti-Piggybacking-Access-Control-System-609544
评论:文中详细讲解了两个物理安全的概念,Tailgating和Piggybacking,Tailgating尾随,坏家伙悄悄跟在有权限的他人后面进入设施,Piggybacking非法带人,有访问权限的人帮着没权限的人混进设施,无论如何,传统的智能卡科技还不足够,需要加入生物识别,并且加强员工安全意识教育,否则借一下工卡和指纹的事件总会发生。

黑客描上俄为保障总统顺利大选的网络摄像头
http://www.reuters.com/article/2012/02/17/us-russia-election-putin-idUSTRE81G1J920120217
评论:近20万个镜头,也就是20万个IP地址,看黑客如何搞分布式拒绝服务攻击,电信运营商又如何应对。

伊朗大选之前中断了加密的互联网通讯
http://www.reuters.com/article/2012/02/20/us-iran-internet-idUSTRE81J0ML20120220
评论:信赖SSL相关的通讯应用如HTTPS等,VPN和国外一些新闻及社交网站都被封了,这招儿会给不少反美国家以启示。

McAfee最新威胁报告称恶意软件的增速有所放缓
http://live.ifanr.com/22461m
评论:分析表明,黑客再使用更为复杂的攻击方式,防范APT,也得使用更为复杂和精准的多层防御体系。

高盛投资公司的前程序员在狱中又被无罪
http://www.forbes.com/sites/walterpavlo/2012/02/17/former-goldman-sachs-programmers-conviction-overturned/
评论:这个家伙离职时盗走了高盛公司的电脑核心软件源代码,被高盛弄进监狱,现又翻案了,折腾啊。熟悉自己的或者内部人员可能转变为最大的安全威胁,当然也最难防范。

趋势科技称谷歌删除Andriod市场中的37款恶意程序
http://blog.trendmicro.com/fan-apps-now-spreading-on-the-android-market
评论:这些程序向特定的远程服务器发送敏感信息,黑客看中了安卓和iOS中的应用程序,通过这渠道来窃密和控制用户的终端设备,进而获利。

飞利浦招到黑客攻击后立即关闭受影响的服务器并报警
http://www.reuters.com/article/2012/02/23/us-philips-cyber-idUSTRE81M0M620120223
评论:新闻披露目前还不能确认是否有敏感数据丢失。

希腊警方发现三名十来岁的小孩儿是“Anonymous”组织的全球会员
http://www.msnbc.msn.com/id/46453605/ns/technology_and_science-security/
评论:互联网的开放性让网络安全成为全球性的事务,犯罪份子全球协作,要打击他们,也需暂时放下国家主权的观念,协同合作互惠互利最重要。

互联网惊现首个IPv6分布式拒绝服务攻击
http://www.zdnet.com/blog/networking/first-ipv6-distributed-denial-of-service-internet-attacks-seen/2039
评论:IPv6架构如协议栈是公认比较安全的,现在出了DDoS,看来还是那句老话,没有绝对的安全。

奥巴马政府在Web隐私保护上有所放松,互联网公司高兴了
http://www.washingtonpost.com/business/technology/obama-administration-backs-voluntary-guidelines-for-web-privacy/2012/02/22/gIQAFHLWUR_story.html
评论:在浏览器上搞个“免追踪”或“隐私浏览”技术,竟然和互联网审查、网络监控以及隐私保护关联起来,不记录Cookie,很多网站服务不能使用。

伊朗网军黑了阿塞拜疆国家电视台
http://news.yahoo.com/iran-cyber-army-hits-azerbaijan-state-tv-105824934.html
评论:国际政治对安全攻击事件的影响很大,估计这些天有中国黑客在密谋和实施对日本的攻击。

Trustwave上线新的可管理安全服务
http://www.msnbc.msn.com/id/46497009
评论:除了数字证书之外,新的服务包括:安全事件日志管理、Web应用防火墙、安全威胁智能通报计划,国外网络安全相关的管理服务外包很流行,国内则广兴未艾。

黑客攻击美国监狱承包商
http://www.france24.com/en/20120224-hacker-campaign-targets-us-prison-contractor
评论:“反安全”组织是“匿名者”黑客组织的下级,黑客攻击监狱相关的网站,抗议非人道主义的逮捕和关押。

为减少盗版,RapidShare降低免费用户的下载速度
http://arstechnica.com/gadgets/news/2012/02/to-reduce-piracy-rapidshare-throttles-download-speed-for-free-users.ars
评论:相信倒下的如Megaupload,FileSonic和FileServe等等只是暂时倒下,新的名字会出现,谁让美国是最大的盗版源头呢。

美政府要求法院裁决嫌疑人不需解锁硬盘加密以自证其罪
http://www.wired.com/threatlevel/2012/02/laptop-decryption-appeal/
http://news.cnet.com/8301-1009_3-57385022-83/note-to-self-encrypt-data-memorize-password/
评论:了解到这个嫌疑人用的是TrueCrypt,那个软件可以建一个假密码打开假柜子,看来,保护好自己的权益,加密重要文件很必要。

Wikileaks发布美国安全智囊Stratfor的机密邮件
http://www.bbc.co.uk/news/world-us-canada-17176602
评论:Stratfor号称影子CIA,强,不过再厉害也难逃Anonymous黑客组织的魔爪。

Symantec称新的宙斯ZeuS僵尸网络不再需要中央控制服务器
http://www.pcworld.com/businesscenter/article/250488/symantec_new_zeus_botnet_no_longer_needs_central_command_servers.html
评论:厉害的网络犯罪份子,写出的新版本受到了点对点技术的启发,已经不再需要命令与控制服务器,这样就很难被抓获或打跨,遭殃的将是那些在受感染机器上使用在线银行或交易的人们。

研究者称仍有20来万Windows电脑的pcAnywhere未打补丁处于高危之中
http://www.computerworld.com/s/article/9224481/Researcher_200_000_Windows_PCs_vulnerable_to_pcAnywhere_hijacking
评论:攻击者拿到源代码就有可能会控制软件用户的电脑?让人怀疑软件里面有不可告人的秘密,而在安全界这简单就是公开的了——厂家或政府特权放置的后门,源代码泄露,后门就被黑客给发现了,相对安全的还是开源的。

DNSChanger病毒袭击半数美国政府机关
http://www.nextgov.com/nextgov/ng_20120227_9754.php
评论:DNSChanger病毒会让基于信誉的内容过滤甚至Web安全防火墙失效,不过细心的用户应该会发现异常,所以安全意识很重要,另外,美国政府也应该向中国学习并且大量采购物理隔离卡。

Intel发布基于云的单点登录项目
http://www.infoworld.com/d/cloud-computing/intel-announces-cloud-sso-beta-program-187428
评论:将认证服务器放到互联网上就是云了,所以通过互联网可以访问到的服务都可以冠以云计算的称号,在帐户和权限的管理上,可以看到的趋势是基于云、多因素验证、整合认证以及交叉授权。
###########################################################
#########################安全小提示##########################
节后是跳槽的高峰期,防止关键员工带走公司的重要机密信息,需从流程制度和技术监管两个方面着手,及时刷新一下员工的安全保密意识也是非常重要的。

要注意信息安全中最大的安全漏洞莫过于员工脆弱的安全意识,普通用户缺乏对信息安全所面临的普遍威胁的正确认识是网络犯罪上升的主要原因,所以,您需加强对非IT人员的计算机安全基础培训。
###########################################################
【如果您需要进行信息安全意识培训,可以联系本信息安全半月谈节目的赞助商——“信息安全视频点播中心”。像专为您设计爱车一样,信息安全视频点播中心“针对您特别的业务需求”,为您量身定制信息安全意识教育和培训方案。】

信息安全双周刊第36期

春光明媚,新一期的节目又和您见面了,相信我们专业化信息安全点评的努力将使您紧跟安全业界的快速发展步伐,开拓您的信息安全视野,丰富您的安全管理知识。

我们这个栏目的赞助者发布了信息安全维他命产品,即信息安全意识培训服务,这种基于“云”的安全培训服务引发大量组织机构纷纷效仿,开始在组织内网建立信息安全意识培训系统,简单的样本请见信息安全维他命网站http://vitamins.isvoc.com/

##########################本地扫描#########################
360旗下苹果APP全部下架
http://www.techweb.com.cn/internet/2012-02-06/1148017.shtml
评论:360之所以能获得众多中国用户,商业战略核心是免费的安全防毒,技术上的关键原因是能让盗版Windows打补丁,微软对360肯定是爱恨交织,不过在PC时代也奈何不了它。可是在云计算和移动互联网时代,苹果就可以控制自家终端的移动应用,不懂遵守国际通行游戏规则的家伙们会被清除出去。

电子商务成黑客敛财新手段
http://www.youxia.org/2012/02/DianZiShangWu-HeiKe-90.html
评论:电子商务对网站的安全重视程度远不够,所以安全保护措施与国际领先水平差很远,其差距远超过国内外黑客水平之差,不过数据保护不仅仅是网站安全,需要一整套的安全管理体系,除了系统安全面临黑客攻击之外,内部员工和物流人员都可能让用户数据外泄。

过半中国网站存在漏洞风险
http://news.163.com/12/0208/16/7PON0SEF00014AEE.html
评论:网站管理者应从强化网站安全意识、定期进行网站安全检测、实时监控网站安全状况等方面提升安全性,杜绝重大网络安全事件的重复发生。

硬盘损坏消费者面两难选择:要保修还是数据
http://tech.qq.com/a/20120209/000425.htm
评论:碰到这种事情,不能找电脑维修厂商,要找专业的数据恢复服务公司。

初中生耽误寒假作业“黑”了佛山禅城教育局网泄愤
http://tech.sina.com.cn/i/2012-02-10/04196705679.shtml
评论:区教育局连同学校领导、班主任和心理教师对该生进行教育和心理辅导,该生已认识到攻击政府网站属违法行为,并承认了错误。

富士康被黑客攻击
http://tech.163.com/12/0209/12/7PQRQQVJ000915BD.html
评论:一个名为SwagSec的黑客组织成功利用一个富士康内部用户使用的未打补丁的IE浏览器突破富士康的网络服务器,获取并公开了许多富士康网络的内部信息,包括邮件服务器和后台的登录账户以及密码等。

电子邮箱账号被盗,近60万元货款险被骗走
http://zjnews.zjol.com.cn/05zjnews/system/2012/02/10/018190234.shtml
评论:江浙一带外向型的贸易公司多,这类案件多发,已经让人麻木了,别说大意的中国人,连谨慎的德国人都被骗了。

员工点击”间谍”邮件泄密并致使公司损失30万
http://xm.ifeng.com/news/xiamen/xiamen_2012_02/14/152197_0.shtml
评论:随着黑客技术的发展,新的木马程序可以利用图片、歌曲、电影等形式,传输到电脑中。不要去下载垃圾邮件,更不要去下载那些不知名网址传来的邮件。
###########################################################
##########################全球监控#########################
当心无线扒手!
http://www.forbeschina.com/tech/review/201202/0014915.shtml
评论:非接触式卡带来很多便利,黑客可能用扫描仪来搜集信息甚至盗刷金钱,所以带来便利的同时也带来不少安全隐患。

Facebook已向漏洞发现者支付19万美元
http://tech.ifeng.com/internet/detail_2012_01/29/12172204_0.shtml
评论:这些漏洞不是通过扫描软件就能评估出来的,能从大型网站中发现高危漏洞的牛人们不多,虽然这点钱对于厂家和牛人们都只是九牛一毛,可却能让黑客新手们眼馋。

谷歌向Chrome漏洞发现者支付70万美元
http://www.eweek.com/c/a/Security/Google-Paid-Out-Over-700K-For-Security-Flaw-Detections-132263/
评论:搞安全漏洞奖励计划,公司在高端的安全研究者身上花些钱,可以用他们来对付普通的黑客,还能炮制新闻宣传公司,很划算的。

匿名者黑客发布PCanywhere源代码
http://www.zdnet.co.uk/news/security-threats/2012/02/07/anonymous-activists-release-pcanywhere-source-code-40094993/
评论:发布商业软件的源代码,可招致黑客加紧研究分析安全漏洞,不过如果软件本身安全性高,则不用过于担心,就比如那么多开源软件一样。

美安全公司Trustwave承认为客户提供“万能钥匙”证书
http://roll.sohu.com/20120209/n334266024.shtml
评论:那要看这神秘的客户是谁了,往往这客户是掌握着监管特权的政府机关,他们掌握着程序的“后门”或可用于解密的“万能钥匙”是正常的事情,小老百姓们不必惊慌,再说中国的多数安全网站总被浏览器报告证书有问题,没多少个人明白证书的用途,也不会辨识证书的真假。

数百个WordPress站点集体被黑
http://www.oschina.net/news/25229/wordpress-vulnerability
评论:桌面、终端或工作站系统要安装安全补丁,这通常会被人们所理解和接受,但服务器或相关的企业级应用系统却并非如此,系统管理员通常没有意识到这方面。

HTC承认其Android手机漏洞或泄露WiFi密码
http://www.cnbeta.com/articles/171270.htm
评论:系统被发现有安全问题并不可怕,也不能证明系统不够好,人们都已经明白要不断给系统打补丁,所以及时帮助用户修补安全问题是厂家最应该做的。

微软印度零售网站疑受中国黑客攻击
http://news.yahoo.com/microsoft-india-retail-down-cyber-attack-103635508.html
评论:印度信息安全专家经常讲整个国家缺乏互联网安全意识,中国人们则更缺乏安全意识,不过拜文革运动之赐,多年来人们多有一种天生的怀疑心理,防范心理较强,不易轻信他人。

联合国网站再次遭黑客攻击
http://tx.southcn.com/c/2012-02/13/content_37792022.htm
评论:互联网安全专家呼吁各国政府,加强对一些网站的安全设置,避免出现更大范围的黑客袭击。

企业调查称繁荣的云计算加剧网络犯罪率
http://cloud.zol.com.cn/272/2727229.html
评论:供应商来确保客户的云服务是安全的,而客户也必须提高安全意识,积极的寻找可能的防御洞,并确保在离开供应商之前来将备份磁盘加密。

应用程序白名单让安全可控
http://www.eweek.com/c/a/Security/Whitelisting-Gives-Employees-Choice-While-IT-Retains-Security-Control-186937/
评论:一台电脑只能运行一两个工作相关的应用程序,实际上不少特殊行业都在使用白名单的方式,这种方式不但有助于防范病毒感染,降低软件盗版率,还能提升员工的工作效率,自带设备BYOD让企业安全问题的管理日益艰难,制定白名单不失为上策,不过也要考虑不能过于打击员工的士气和创造性。

谷歌钱包在被root的设备上爆出PIN漏洞
http://sec.chinabyte.com/478/12259478.shtml
评论:破解带来的安全问题,通常原厂商是免责的。

谷歌钱包支付因安全问题暂停
http://www.zdnet.co.uk/news/security-threats/2012/02/13/google-wallet-cards-put-on-hold-after-security-hole-found-40095021/
评论:移动支付必将普及,这个大方向不会受影响,使用全球知名的应用程序的好处在于,出现安全问题时,人们的知情权会得到尊重,不过中国特有的芯片和程序会让聪明的国外黑客恍若隔世,进而退步。

Verisign确认在2010年被黑
http://www.esecurityplanet.com/network-security/verisign-was-hacked-in-2010.html
评论:2011年9月公司的高管才被告知此事,可见某些安全公司内部的安全事故报告流程形同虚设,还吹牛对外进行应急响应服务。

德国安全机构BSI称Chrome是最安全浏览器
http://www.cww.net.cn/news/html/2012/2/7/20122791144085.htm
评论:Chrome市场占有率的增长也很快,在Windows下通过后台自动升级,让那些慵懒和或安全意识薄弱的人们能获得及时的安全保护。

间谍似乎无处不在,让来华老外神经过度紧张
http://www.nytimes.com/2012/02/11/technology/electronic-security-a-worry-in-an-age-of-digital-espionage.html
评论:不过,可以肯定的是大部分的安全攻击事件并没有被媒体曝光,比安全敏感一些总比大意一些好。

传北电高管被中国黑客利用长达10年之久
http://online.wsj.com/article/SB10001424052970203363504577187502201577054.html
评论:中国威胁论又起,谁能控制了财富500公司高管的电脑,谁就能让这些世界级的公司濒临倒闭。

网站安全服务商StopTheHacker获110万美元融资
http://zggng.stock.cnfol.com/120213/129,1348,11742684,00.shtml
评论:StopTheHacker的技术依赖于机器学习能力以及人工智能技术,可以通过一款软件即服务(SaaS)产品帮助网站所有者预防、监测和抵御网络恶意软件的攻击以及其他黑客的恶作剧。

美国中情局网站疑似受到拒绝服务攻击
http://www.esecurityplanet.com/hackers/cia-hacked.html
评论:又是“匿名者”发起的,黑客在考验特工队的查办案水平,显示是玩火啊。

###########################################################
#########################安全小提示##########################
节后是跳槽的高峰期,防止关键员工带走公司的重要机密信息,需从流程制度和技术监管两个方面着手,及时刷新一下员工的安全保密意识也是非常重要的。

要注意信息安全中最大的安全漏洞莫过于员工脆弱的安全意识,普通用户缺乏对信息安全所面临的普遍威胁的正确认识是网络犯罪上升的主要原因,所以,您需加强对非IT人员的计算机安全基础培训。
###########################################################
【如果您需要进行信息安全意识培训,可以联系本信息安全半月谈节目的赞助商——“信息安全视频点播中心”。像专为您设计爱车一样,信息安全视频点播中心“针对您特别的业务需求”,为您量身定制信息安全意识教育和培训方案。】

信息安全双周刊第35期

千门万户瞳瞳日,总把新桃换旧符!祝您个人在新的龙年里飞黄腾达,您的组织的信息数据安全无比、信息系统稳如泰山、坚不可摧!

新一期的节目又和您见面了,相信我们专业化信息安全点评的努力将使您紧跟安全业界的快速发展步伐,开拓您的信息安全视野,丰富您的安全管理知识。

我们这个栏目的赞助者近期发布了信息安全维他命产品,即信息安全意识培训服务,这种基于“云”的安全培训服务引发大量组织机构纷纷效仿,开始在组织内网建立信息安全意识培训系统,简单的样本请见信息安全维他命网站http://vitamins.isvoc.com/

##########################本地扫描#########################
12月份我国2016个被篡改网站中有163个政府网站
http://finance.people.com.cn/GB/16903336.html
评论:国家互联网应急中心的监控表明:我国基础网络运行总体平稳,未发生较大互联网络安全事件,但境内被篡改网站数量较略有上升。

2011关键网络安全事件及安全理念总结
http://sec.chinabyte.com/402/12239402.shtml
评论:东拼西凑的总结,不过也有些新的理念值得看一下。

2011下半年挂马网站数量大幅下降
http://www.cww.net.cn/tech/html/2012/1/19/2012119153057847.htm
评论:自上半年国家互联网信息办公室挂牌成立以来,以政府牵头推进的互联网安防工作进入了更为有序化的阶段。

调查显示大多数IT专业人员不加密客户数据
http://www.chinaz.com/news/2012/0131/233257.shtml
评论:非IT经理人不完全了解安全风险和可能费用昂贵的数据加密的成本,信息安全需要较多的用户沟通和意识教育。

PuTTY及WinSCP软件内置后门
http://www.techweb.com.cn/it/2012-01-31/1145906.shtml
评论:厉害的黑客能想起来在putty小软件上动手脚,进而获得关键系统的控制权,安全意识薄弱的系统管理员们就这样轻易上钩了,更别养成提下载安全软件之后校验一下哈希值,确保软件的完整真实性这些高级别的安全习惯了。
###########################################################
##########################全球监控#########################
德国内政部长已经严禁下属使用iPhone或黑莓手机
http://roll.sohu.com/20120117/n332386345.shtml
评论:德国内政部某位不愿透露姓名的情报官员表示,它们的服务器的总部在美国,德国的机密情报会被窃取,安全是优先考虑的问题。

FBI关闭海外文件共享网站Megaupload
http://cn.wsj.com/gb/20120120/bus155424.asp
评论:美国不是侵犯版权的“自由港”,技术黑客们该到荷兰俄国这些新领土找找机会了。

Anonymous邀请普通民众攻击反盗版者
http://www.cnbeta.com/articles/170177.htm
评论:怀疑Anonymous黑客组织是文件分享网站的利益同盟。

盗版,网盘公司们有罪么?
http://www.ifanr.com/69834
评论:不错的一篇文章,由于网盘公司很难控制用户上传盗版内容的行为,因此让网盘公司承担用户所造成的侵权责任是不现实的。但如果网盘公司有意鼓励盗版内容的传播,数字千年版权法就不再是网盘公司面对侵权问题的避风港。

知名主机商Dreamhost遭入侵
http://www.cnbeta.com/articles/170232.htm
评论:若您在dreamhost中的账号密码与其他关键账号的密码相同,请尽快修改。

自由引导黑客
http://www.forbeschina.com/tech/review/201201/0014809.shtml
评论:黑客组织Telecomix发誓要揭露那些审查或监视互联网的势力,对象包括美国的高科技企业。

Twitter宣布将按国别过滤不适内容
http://tech.qq.com/a/20120127/000082.htm
评论:美国公司要进入美国以外的国家和地区,就要遵守当地的法律法规,普世价值为特殊国情让路,这是很明智的做法。

McAfee否认Symantec蚕食其杀毒软件市场份额
http://sec.chinabyte.com/258/12249258.shtml
评论:零星的客户换个厂商是极为正常的事,但也不排除McAfee被Intel收购后不再那么自主、勇猛和灵活。

Solera网络获英特尔投资两千万
http://live.ifanr.com/20949
评论:Solera网络主要做海量日志深度挖掘和分析的。
###########################################################
#########################安全小提示##########################
不少大型厂商近期又被发现安全漏洞,也有大量的安全更新,留心一下,另外,重要的是您有没有定期审核一下安全补丁的管理流程、并且检查此项工作的执行情况?
还有,要注意信息安全中最大的安全漏洞莫过于员工脆弱的安全意识,普通用户缺乏对信息安全所面临的普遍威胁的正确认识是网络犯罪上升的主要原因,所以,您需加强对非IT人员的计算机安全基础培训。
###########################################################
【如果您需要进行信息安全意识培训,可以联系本信息安全半月谈节目的赞助商——“信息安全视频点播中心”。像专为您设计爱车一样,信息安全视频点播中心“针对您特别的业务需求”,为您量身定制信息安全意识教育和培训方案。】

信息安全双周刊第34期

2012农历新年即将来临,给您拜个早年了!祝您个人在新的龙年里飞黄腾达,您的组织的信息数据安全无比、信息系统稳如泰山、坚不可摧!

新一期的节目又和您见面了,相信我们专业化信息安全点评的努力将使您紧跟安全业界的快速发展步伐,开拓您的信息安全视野,丰富您的安全管理知识。

我们这个栏目的赞助者近期发布了信息安全维他命产品,即信息安全意识培训服务,这种基于“云”的安全培训服务引发大量组织机构纷纷效仿,开始在组织内网建立信息安全意识培训系统,简单的样本请见信息安全维他命网站http://vitamins.isvoc.com/

##########################本地扫描#########################
信息安全专家不敢用网银
http://www.gxnews.com.cn/staticpages/20120106/newgx4f0644ef-4545631.shtml
评论:安全专家太过小心谨慎,自己没有被黑的经历,如何来指导他人防黑?在不敢用网银的安全专家不会爆出网银安全事件,就如同这些专家们常讲的,断了电的放在保险柜里的服务器是安全的一样。

广西公安2011年抓获违法犯罪嫌疑人3000余名
http://finance.ifeng.com/roll/20120116/5458939.shtml
评论:网络诈骗等违法犯罪随着互联网相关技术和产品的普及而壮大,破案的警力也在加强,为警方办案提供支持的相关技术、服务和产品如上网审计、调查取证等等也热络起来。

CSDN“泄密门”两嫌犯:白天工程师晚上黑客
http://tech.ifeng.com/internet/detail_2012_01/13/11950604_0.shtml
评论:安全行业身份有多重性,好似警匪本一家。网站如果没有足够的内部安全技术力量,则是应该和类似乌云的漏洞平台合作,也有不少提供在线漏洞扫描和网站安全监控的服务,需要订阅,定期的网站安全渗透测试服务也要购买。

酒仙网称遭黑客攻击两度瘫痪悬赏百万“捉凶”
http://news.qq.com/a/20120112/000238.htm
评论:不少细分的行业电子商务网站在网络安全防范上的投入并不充分,而受到利益冲击的传统经销商则是最大的安全威胁源,他们雇佣技术高超的黑客,利用大量的互联网僵尸,发起分布式拒绝服务攻击,阻止人们在线购买的同时自身获取大量利益。

外贸公司邮箱被入侵致5.8万美金汇给黑客
http://jx.zjol.com.cn/05jx/system/2012/01/13/018143496.shtml
评论:这种类似的案子有很多了,从新闻中可以看到网络黑客和诈骗早已是全球集团化运作,而我们国人的信息安全意识和国外发达国家还有不少差距,不修补这些差距,同样的案子还会继续下去。

各国摩拳擦掌周密部署网络战
http://www.ahradio.com.cn/news/system/2012/01/09/001991101.shtml
评论:谁掌握了信息,控制了网络,谁就将拥有整个世界。

长沙网警去年破获网络诈骗案和网络黑客案40余起
http://news.xinmin.cn/shehui/2012/01/12/13295865.html
评论:监管机构在管理体系和技术防范上的已经卓有建树,可是效果不够理想,每年仍有这么多的案件,说明对人民大众中的潜在犯罪份子的信息安全沟通、感化和教育还不够。

###########################################################
##########################全球监控#########################
研究人员发布相关工具解决无线路由漏洞
http://www.secdoctor.com/html/jishuyufangfa/jibenlilun/201201/04-15639.html
评论:很多家庭和中小型企业使用百元左右的无线路由器,用起来简单又不占空间,但是安全问题较多,除了安全控管功能较弱之外,无线安全的密钥很容易被暴力破解,系统本身的安全情况更是严重,不容忽视。

日本研发新式网络武器引发网络战讨论
http://tech.sina.com.cn/i/2012-01-05/12336604375.shtml
评论:使用入侵检测技术探测出攻击源地址,然后触发响应,如阻断相关的连接,或给安全工具扫描探测指令,或针对源IP做一些简单的拒绝服务攻击,是早已有之的安全系统“联动”措施,这本不是日本人的发明,媒体就是会炒作。

传杜邦公司遭中国黑客攻击
http://www.businessday.com.au/business/enemy-at-the-gates-hackers-stalk-largest-companies-20120111-1pvfg.html
评论:杜邦是职业健康安全领域的楷模,在信息安全保护上或许不够,这些大公司掌握着领先的科技,很容易被来自全球的商业间谍看中。

丝宝日化旗下舒蕾官方网站被黑
http://www.youxia.org/2012/01/slek-is-hacked.html
评论:大型公司天天都面临大量的黑客攻击,总有那么一些高手突破重围,获得成功。

网站DDOS安全防护方案走向云端
http://www.prweb.com/releases/2012/1/prweb9086950.htm
评论:科技越来越变得简单易用,安全防护也应该如此,不远的未来,网站的运营维护管理人员将不用再考虑多链路负载、服务质量、内容加速和对抗分布式拒绝服务,稍稍花些钱,租用类似安全宝这种云安全服务即可。

社交软件是CEO最好的朋友?
http://www.forbeschina.com/tech/review/201201/0014493_2.shtml
评论:从解决问题的角度看,大型企业为了更好的内部沟通协作,使用内部社交网络系统的确是很不错的方法。

美国多家银行欲联手应对网络安全威胁
http://tech.sina.com.cn/i/2012-01-10/15126623091.shtml
评论:银行业在网络安全防范方面走在前列,单打独斗需要付出大量的研发成本,协同合作,共享信息,创建一个新型安全中心,用以筛选银行的海量数据,识别潜在攻击威胁并进行打击是一个趋势。

加沙黑客攻下以色列消防和救援服务网站
http://ph.news.yahoo.com/gaza-hackers-target-israel-fire-website-120544196.html
评论:攻击至少影响到两万张信用卡信息外泄,而以色列军方则招聘了300名年轻的电脑专家准备回击。

匿名黑客发布以色列工控系统密码
http://news.techworld.com/security/3329882/anonymous-hacker-publishes-israeli-industrial-control-passwords/
评论:以色列可谓是世界上最为重视安全的国家,竟然还在西门子SCADA软件中使用系统默认的脆弱密码,何况那些并不太重视安全的国家和组织呢?

印度政府推动立法监控国外加密信息服务
http://it.tmcnet.com/news/2012/01/12/6049361.htm
评论:印度太信赖信息技术外包服务,不敢向中国一样建立国家防火墙,断开不可控的对海外加密服务和系统的访问,国家安全方面也接受同样的挑战,通过法律要求美国公司在印度放置可供调查机构访问加密数据的服务器,则是一个折衷方案。

网传印度间谍窃取美中经济安全评估委员会电邮
http://news.sohu.com/20120110/n331725250.shtml
评论:和印度要监控加密网络通讯的新闻结合起来看,就知道西方的新闻媒体自由是有虚伪的和有意图的。

SOPHOS开卖虚拟WEB安全系统
http://www.prlog.org/11772546-sophos-virtualizes-secure-web-gateway-protection.html
http://www.sophos.com/medialibrary/PDFs/factsheets/sophosvirtualwebappliancesdsna.pdf
评论:看来这家公司整合Astaro有了不少的进展,使用VMware做虚拟化的中型组织可以考虑这些产品了,不用搞那么多机器盒子,下载和购买一个虚拟系统,即可轻松实现上网行为管理、内容过滤、病毒扫描等控制目标。

美国土安全部监控社交网站
http://roll.sohu.com/20120114/n332164566.shtml
评论:网络舆情监控可使指挥中心与网络媒体保持联系,使国土安全部对其必须作出反应的“重大的、发展中的事件”心中有数。

###########################################################
#########################安全小提示##########################
不少大型厂商近期又被发现安全漏洞,也有大量的安全更新,留心一下,另外,重要的是您有没有定期审核一下安全补丁的管理流程、并且检查此项工作的执行情况?
还有,要注意信息安全中最大的安全漏洞莫过于员工脆弱的安全意识,普通用户缺乏对信息安全所面临的普遍威胁的正确认识是网络犯罪上升的主要原因,所以,您需加强对非IT人员的计算机安全基础培训。
###########################################################
【如果您需要进行信息安全意识培训,可以联系本信息安全半月谈节目的赞助商——“信息安全视频点播中心”。像专为您设计爱车一样,信息安全视频点播中心“针对您特别的业务需求”,为您量身定制信息安全意识教育和培训方案。】

信息安全双周33期

2011年底可是热门非凡,不少网站遭遇“泄密门”,这引发了整个社会对信息安全前所未有的关注,我们看到:在保护网站用户的帐户和密码安全方面,人们最多讨论的并不是技术防范措施,而是安全意识。的确,信息安全中最大的安全漏洞莫过于员工脆弱的安全意识,普通用户缺乏对信息安全所面临的普遍威胁的正确认识是网络犯罪上升的主要原因,IT人员脆弱的安全意识则可能引发大面积的数据泄露,所以,加强对人员的计算机安全基础和意识认知培训很必要。

2012来了,新一期的节目又和您见面了,相信我们专业化信息安全点评的努力将使您紧跟安全业界的快速发展步伐,开拓您的信息安全视野,丰富您的安全管理知识。

我们这个栏目的赞助者近期发布了信息安全维他命产品,即信息安全意识培训服务,这种基于“云”的安全培训服务引发大量组织机构纷纷效仿,开始在组织内网建立信息安全意识培训系统,简单的样本请见信息安全维他命网站http://vitamins.isvoc.com/

##########################本地扫描#########################
北京要求新浪微博等三个月内完成实名制规范
http://news.163.com/11/1216/14/7LDDA07N00014JB5.html
评论:在对互联网内容进行严格管制的大背景之下,实名制是大势所趋,不过在实行实名制的同时,用户的隐私保护让互联网服务商左右为难。

广州深圳微博今起实行实名注册
http://gd.qq.com/a/20111222/000010.htm
评论:微博客实行用户真实身份信息注册,有利于遏制虚假有害信息网上传播,有利于推动网民文明上网、理性发言,营造健康和谐的网络文化环境。

微博助力警方侦破武汉爆炸案
http://tech.sina.com.cn/i/2011-12-17/04406527825.shtml
评论:微博这种广泛发动群众的及时有效的沟通工具,让犯罪份子无处循形。

大学教授称以法治管理网络虚拟社会
http://tech.sina.com.cn/i/2011-12-17/17326528908.shtml
评论:教授所言极是,不过实体社会的法制问题都还很严重,权大于法现象绪见不鲜,让依法管理网络虚拟社会成美好的愿望。

珍爱网VIP会员被指售用户信息
http://news.xinhuanet.com/fortune/2011-12/18/c_122440735.htm
评论:高级用户的网站访问权限买卖是一种市场交换行为,难以完全彻底清除,想想中介网站又何尝不是进行一场类似的信息内容的交易呢?

危机频发威胁苹果产业链
http://tech.qq.com/a/20111220/000268.htm
评论:此起事故似乎已经超出供应链信息安全管理的范围,爆炸案不排除是一场订单促成的赶工悲剧。

微软警告称“勒索软件”猖獗
http://news.newhua.com/news/2011/1223/140114.shtml
评论:利用“勒索软件”是一种创新的黑客诈骗伎俩,相信不久会出国内版,另外微软的安全软件实际上很适合Windows用户,免费又快捷,只是可能需要正版验证。

繁昌县人民政府网被黑客入侵,首页被篡改成黄色网站
http://bbs.365jia.cn/thread-862041-1-1.html
评论:估计是黑客攻击了网站之后,做了页面重定向,中央政府若有魄力,应该借助云计算的优势,建立集中的政府信息中心,供各级政府租用,这样既能节省社会资源、防范重复投资、减少贿赂和腐败、又可保障各级网站都有较安全级别。

新浪微博推多项账号安全措施
http://tech.sina.com.cn/i/2011-12-23/16416555859.shtml
评论:安全是一项不断改进的过程,各种对用户账号的安全防范、监控、侦测和响应措施交叉并用,可以帮助打击账号盗用等黑客行为。

黑客公开CSDN网站600余万用户资料数据库
http://www.bianews.com/news/26/n-371126.html
http://news.csdn.net/a/20111221/309505.html
评论:CSDN的响应还是很令人称道的,同时也看到一些基于点对点协议的分享渠道BT、迅雷和电驴及时封锁了泄密文件的传播。

国内知名黑客Goodwell称多玩人人等网站用户数据泄露或引发连锁反应
http://business.sohu.com/20111222/n329910471.shtml
评论:让用户为不同的服务设置不同的密码,并且定期更换,金融行业都很难做得到,何况行业论坛和八卦网站呢?

金山推出密码安全鉴定器
http://www.cnbeta.com/articles/166770.htm
评论:写个小程序方便没有拉到库的人们查询,不错。

如何定制个人专属的高强度变量密码
http://news.eastday.com/s/20111227/u1a6279327.html
评论:利用“常用字符加上固定符号再加上域名变量”生成密码,再MD5一下,不用记忆复杂和不同的密码,不错的创意点子哦。

地铁大盗最爱苹果手机
http://tc.people.com.cn/GB/16692356.html
iPhone4小偷最喜欢
http://news.iqilu.com/shandong/kejiaoshehui/20111218/628922.html
评论:一方面要保护好贵重财务,特别是旅行在外时,另一方面,数据安全不能忽视,将手机数据进行加密,安装必要的手机远程控制软件,以备万一。

信息安全是金融业信息科技的永恒主题
http://www.fcc.com.cn/magazine/financial-computer-of-china/201112/1822.shtml
评论:信息安全工作是一个系统工程,需要决策层、管理层、技术层通力配合,从安全制度建设和技术手段方面着手,加强信息安全意识的教育和培训,采取综合的防范措施,不断改进和完善信息安全管理机制,把安全风险降低到最小程度。信息安全重在预防,等出了问题再进行补救已经造成不良影响。

爱帮网起诉前总裁侵犯商业秘密案胜诉
http://www.techweb.com.cn/people/2011-12-23/1134813.shtml
评论:商业机密的保护在快速扩张的行业里往往并不能引起足够的重视,而如果行业门槛不够高,关键员工离职后变成竞争对手的情况可以预见。

立志侵吞国资的国企老总让审计监管成摆设
http://news.qq.com/a/20111223/000976.htm
评论:一方面是企业内部多人贪腐,难以互相监督;另一方面是第三方的审计评估未发挥应有作用,让企业管理人员钻了空子。

天涯社区4000万用户密码遭黑客泄漏
http://tech.ifeng.com/internet/detail_2011_12/25/11556706_0.shtml
评论:由于历史原因,早期使用过明文密码,安全是攻防双方的力量博弈,在没几个人会使用电脑的时代,不用什么防范都可以,而在计算终端无处不在,人人皆黑客的时代,简直防不胜防,全面的系统化的管理体系非常必要。

迅雷起诉优酷盗播版权内容
http://news.ccidnet.com/art/1032/20111226/3472725_1.html
评论:国内的网站内容往往一大抄,要认真起来估计谁都会成为被告。

盘点CIO关心的十大安全问题
http://www.vsharing.com/k/net/2011-12/A653835.html
评论:内网安全、数据保密、灾备管理、云计算安全、安全教育等等都成为热点问题。

下一代防火墙热潮退后的冷思考
http://www.vsharing.com/k/net/2011-12/A653817.html
评论:玩虚无的概念仿佛高深莫测,实则为客户所不耻,安全需要全面的架构和管理体系,有点基础的客户应该会明白网关安全能做的到和不能做到的,客户需要的是实在的成熟的解决方案,而不是前期吹得天花乱坠,后期结果差之千里的伪创新。

外交部回应中国黑客攻击美国商会报道
http://tech.sina.com.cn/i/2011-12-21/19336545760.shtml
评论:美国老是刨制这些中国黑客相关的报道,又拿不出实际的证据,而中国总是这样回复,这些鸡同鸭讲的话都让人们都麻木了。

工信部称互联网站要高度重视用户信息安全工作
http://finance.eastmoney.com/news/1365,20111228184914822.html
评论:各互联网站要高度重视用户信息安全工作。并提醒广大互联网用户提高信息安全意识,密切关注相关网站发布的公告,并根据网站安全提示修改密码。提高密码的安全强度并定期修改。

工信部称用户要提高信息安全意识
http://www.vsharing.com/k/vertical/2011-12/A654083.html
评论:看了看触目惊心的安全事件,真是年底网站数据泄露大比拼啊。

数据库管理员需增强网络安全意识
http://tech.it168.com/a2011/1228/1295/000001295666.shtml
评论:很不错的文章,安全意识是第一位的,安全技术再好,如果不用或用得不当也没用。

程序员也需要信息安全意识
http://blog.csdn.net/huzgd/article/details/7099045
评论:很不错的文章,互联网行业从业人员要加强自身的安全意识,

防止SNS网站密码泄漏支招
http://news.china.com.cn/rollnews/2011-12/23/content_11916640.htm
评论:密码安全在泄露事故之后总会引起人们的重视。

盘点2011网络安全大事件
http://mba.zj.com/qczj/2011-12-28/203290.html
评论:看一看,回顾历史,展望未来。
###########################################################
##########################全球监控#########################
安全软件商Cyber-Ark获高盛等4000万美元风投
http://www.sootoo.com/content/213427.shtml
评论:看网站Cyber-Ark在认证、授权和机密信息的安全管理上有领先的技术和方案。

微软强制IE更新
http://www.zdnetasia.com/microsoft-to-force-ie-auto-updates-62303252.htm
评论:旧的或配置较低的Windows机器在更新IE后机器可能响应缓慢,最好还是安装和首选使用Firefox或Chrome,能有更快的体验。

2011年被捕的八大黑客
http://www.cnwnews.com/html/chuangye/cn_cyal/jyjx/20120102/398299.html
评论:看了看,差不多个个都是顶级的技术英雄。

奥巴马禁止女儿18岁前用Facebook
http://news.21cn.com/caiji/roll1/2011/12/18/10174059.shtml
评论:社交网络的安全使用也需要一定的社会阅历,儿童容易受到不良信息的污染,也容易暴露家庭隐私,不小心带来安全隐患。

苹果服务器故障致应用商店无法正常登陆
http://news.newhua.com/news/2011/1216/139578.shtml
评论:苹果这么有钱,在保障系统的可用性上也频繁出意外,提示账号密码有问题,看来核心的用户认证服务器冗余不足。

TopTenReviews2012网络安全套装排名
http://cnbeta.com/articles/166082.htm
评论:这些终端安全软件的排名有不少差异,不排除赞助商买了排名或测试样本和方法不够公正,其可信性也都令人质疑,所以还是亲自评测和体验更为放心。

多家厂商联合开发SD卡内容保护方案
http://www.cnbeta.com/articles/166280.htm
评论:DRM技术通常运作起来十分麻烦,是一种可以安抚卖方但触怒买方的技术,因此如何让正版用户更好用也是一个需要解决的问题。

德国大众限制员工在下班时间发黑莓邮件
http://www.chinaemail.com.cn/zixun/mobile/201112/69256.html
评论:国内的小老板们巴不得员工24小时干活,这新闻好像英国某地要取消交通红绿灯一样给我们震憾。

乔布斯认为游戏是学习的未来
http://roll.sohu.com/20111223/n329993179.shtml
评论:的确,游戏让人们更加的投入精力,交互式学习更是让课堂不再枯燥,这需要创意、开发人员和教育专家们同心协力。

Firefox扩展可绕过美国SOPA法案监管
http://www.cnbeta.com/articles/166716.htm
评论:隐私保护和网络监管似乎有些矛盾,要处理好不容易。

安全专家建议用户放弃Java平台以避免安全风险
http://it.rising.com.cn/info/2011-12-23/10687.html
评论:类似放弃Windows平台因为它不够安全一样,问题不在平台,而在于安全更新。

Xbox360存在“踢”用户下线的漏洞
http://tech.163.com/digi/11/1223/14/7LVFJ3FT00162IEN.html
评论:更新啊,这年头儿,会更新系统成为一种基本技能,而关注新使用的系统的安全更新问题则是很必要的安全觉悟。

微软云服务符合欧盟数据保护标准
http://tech.qq.com/a/20111219/000263.htm
评论:不管你信不信,云计算就是来了。

双因子认证之父称Windows8的图片密码不够严肃
http://www.infoworld.com/d/security/windows-8-picture-password-fisher-price-toy-says-father-2-factor-authentication-182538
评论:在发明家面前,操作系统只需改进和集成些创新的技术,不过这足以给独立的安全厂商压力,让他们持续向前进步,否则就落个Winzip一样的命运。

国际人权保护组织的网站被黑客挂马
http://www.zdnet.com/blog/security/amnesty-international-uk-compromised-serving-exploits-and-malware/9861
评论:黑客中的不成熟者或败类,这些非赢利性的组织应该获得真黑客的帮助。

伊朗将托管在国外的关键网站撤回
http://roll.sohu.com/20111221/n329714999.shtml
评论:考虑到信息安全可控,一定要撤回,同时看到国际政治会给云计算产业带来机遇和损失。
###########################################################
#########################安全小提示##########################
不少大型网站近期又被发现用户信息泄露,也有大量的用户密码数据库流传,人们的安全意识越来越受到重视,您的组织有没有提供相关的安全培训?
###########################################################
【如果您需要进行信息安全意识培训,可以联系本信息安全半月谈节目的赞助商——“信息安全视频点播中心”。像专为您设计爱车一样,信息安全视频点播中心“针对您特别的业务需求”,为您量身定制信息安全意识教育和培训方案。】