历史上的今天:
• 南宋发行纸币:交子(1161)      • 朝鲜农民起义军领袖全琫准就义(1895)      • 《中华民国临时约法》颁布(1912)      • 孙中山下令劝禁缠足(1912)      • 英藏擅划麦克马洪线(1914)      • 报业巨头鲁伯特·默多克出生(1931)      • 共产国际军事顾问李德到达中央苏区(1932)      • 八路军歼灭朱怀冰的第九十七军大部(1940)      • 歌曲《松花江上》的作者张寒晖逝世(1946)      • 英国细菌学家弗莱明逝世(1955)      • 《解放军报》被变相停刊178天(1974)      • 陕西临潼农民发现秦始皇兵马俑(1974)      • 河南农村出现股份制合作模式(1985)      • 戈尔巴乔夫任苏共中央第一书记(1985)      • 新中国第一位女将军李贞逝世(1990)      • 陈露获中国首枚世界花样滑冰金牌(1995)      • 韩国前总统全斗焕和卢泰愚出庭受审(1996)      • 国务院计划将医院和药房收入分开(1998)      

March
9th
2010

RSA 1024位私有密钥加密技术遭破解


信息安全 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

美国密歇根大学的三位科学家称,他们发现了一个利用RSA安全技术中的一个安全漏洞的方法,RSA安全技术用于保护从媒体播放器到智能手机和电子商务服务器等各种设备。
他们说,RSA身份验证对于私有密钥载体的电压变化是很敏感的。研究人员Andrea Pellegrini、Valeria Bertacco和Todd Austin在一篇准备在3月10日提交给欧洲设计、自动化和测试大会的题为“基于错误的RSA身份验证攻击”的论文中简要介绍了他 们的研究成果。 电子工程和计算机科学系副教授Valeria Bertacco在声明中说,RSA算法给安全提出了这样的假设,只要私有密钥是专用的,你就不可能突破它,除非你能猜出来。我们已经证明这不是真的。

  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Twitter
  • Live
  • LinkedIn
  • Yahoo! Bookmarks
  • RSS
  • email
  • Print
  • PDF

March
2nd
2010

Flash插件才是造成浏览器安全漏洞的罪魁祸首


信息安全 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

也许你对自己电脑系统的网络防卫措施自信满满,自认为自己的系统不可能被黑客攻破。不过按照Pwn2Own黑客大赛的冠军得主Charlie Miller的说法,你的自信心可能有点过头了,更糟糕的是,如果你的系统中装有Adobe公司的Flash软件,那么你的系统实际上可能已经是千疮百孔了。

在最近与OneITSecurity网站的一次访谈过程中,Miller对当前各种操作系统的安全性给予了不屑一顾的评价。受到苹果铺天盖地广告的影响,大多数人可能以为苹果的Mac OS操作系统相对微软的Windows操作系统要安全许多,而在顶级黑客的眼里两者却是同等脆弱的,而人们时常吹嘘的Linux操作系统则同样存在类似的安全问题。

而之所以针对Linux和Mac OS的攻击数量并不多,其原因主要在于这两者的普及程度远不及Windows而已。

  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Twitter
  • Live
  • LinkedIn
  • Yahoo! Bookmarks
  • RSS
  • email
  • Print
  • PDF

February
26th
2010

微软:Security Essentials 2010不是我们的杀软


业界动态 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

微软免费杀毒软件Microsoft Security Essentials(MSE)发布后受到了用户的欢迎,而且获得了评测机构的一致好评。随着MSE逐渐站稳脚跟,一些虚假软件和病毒也开始伪装成MSE 的样子来欺骗用户,比如说近日出现的Security Essentials 2010,无论是名字还是外观都十分类似微软MSE。

Security Essentials 2010会提示用户另外付费,因为其系统携带的恶意软件太多。微软David Wood表示:“一个欺诈软件惯用的伎俩就是使用类似的名字或是拥有相似的外观,伪装成合法的安全软件。微软安全中心对此已经司空见惯,所以见到和MSE 相似的东西时我们并不感到意外,比如Security Essentials 2010。如果说有什么是我没想到的,那就是这么久它们才出现。”

  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Twitter
  • Live
  • LinkedIn
  • Yahoo! Bookmarks
  • RSS
  • email
  • Print
  • PDF

February
11th
2010

WebLogic严重安全漏洞出现 甲骨文忙于修补


信息安全 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

2月8日消息,在俄罗斯一位安全人员发布了这个安全漏洞的细节两个星期之后,甲骨文急忙发布了一个补丁修复其WebLogic应用服务器软件中的安全漏洞。

甲骨文说,这个安全漏洞存在于WebLogic的节点管理器软件中。一般来说,防火墙将封锁这个软件。然而,如果黑客能够访问节点管理器的管理端口,就会造成灾难性的后果。甲骨文在详细介绍这个安全漏洞的博客中说,成功地利用这个安全漏洞会全面攻破Windows平台上的目标服务器。在其它平台(Unix、Linux等)上,攻击者能够以WebLogic服务器进程相同的权限访问目标服务器。

甲骨文在1月12日发布了最新的补丁。这一次发布补丁显然是在安全公司Intevydis在1月23日公开这个安全漏洞细节之后不得不采取的行动。这家俄罗斯公司在1月份公布了十几个安全漏洞的细节,以便引起人们对于没有修复的大量的服务器和数据库安全漏洞的关注。

甲骨文发言人不愿意对这个安全补丁发表评论。甲骨文在安全警告中称,它强烈建议尽快使用补丁修复这个安全漏洞。这个安全漏洞影响WebLogic 7和以上版本的软件。

Intevydis首席执行官Evgeny Legerov说,他的公司不遵守提前通知厂商安全漏洞信息的标准的行业做法,因为这将使厂商免费利用安全研究人员做质量保证工作。

Legerov在星期五发表的电子邮件中证实,甲骨文没有提前得到这个安全漏洞的通知。因为我们的资源非常有限,我们不是为甲骨文工作的,我们不采取负责任的披露路线。

他解释说,这是一个严重的安全漏洞。远程攻击者不用任何身份识别就可以执行操作系统命令。

  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Twitter
  • Live
  • LinkedIn
  • Yahoo! Bookmarks
  • RSS
  • email
  • Print
  • PDF

February
5th
2010

New CCNP – Official Announcement


业界动态 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

The table below lists all the valid ways to become certified. Note the expiration date of the options using ISCW and ONT. Candidates in the process of obtaining their CCNP, who wish to certify before the new TSHOOT exam becomes required, must pass all the required exams on or before July 31 2010. After July 31, 2010, all CCNP candidates will be required to pass the TSHOOT exam.

CCNP  = BCSI + BCMSN + ISCW + ONT       (Last day July 31, 2010)
CCNP  = COMP + ISCW + ONT                     (Last day July 31, 2010)
CCNP  = BCSI + SWITCH + ISCW + ONT     (Last day July 31, 2010)
CCNP  = ROUTE + BCMSN + ISCW + ONT    (Last day July 31, 2010)
CCNP  = ROUTE + SWITCH + ISCW + ONT   (Last day July 31, 2010)
CCNP  = BSCI + BCMSN + TSHOOT
CCNP  = COMP + TSHOOT
CCNP  = BSCI + SWITCH + TSHOOT
CCNP  = ROUTE + BCMSN + TSHOOT
CCNP  = ROUTE + SWITCH + TSHOOT

There is an official announcement here though it doesn’t show yet on the main CCNP page. More information on the announced changes can be found here.
You can now mark July 31 as the focal point, the end of the road for the current track.
The one thing that does come out from this new information is that even if you fail to complete all 4 exams by July 31 you will not lose everything. The only catch is ISCW & ONT being bundled for the TSHOOT exam but BCMSN and BSCI will count for a new track exam. not a bad deal.

  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Twitter
  • Live
  • LinkedIn
  • Yahoo! Bookmarks
  • RSS
  • email
  • Print
  • PDF

February
3rd
2010

十大最热门IT职位


业界动态 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

据资讯网站NetworkWorld报道,市场调研机构Gartner分析师马克· 麦当劳预计,2010年IT业逐渐回暖但很难恢复到2002年时的繁荣水平,各大公司对招募新员工和薪金方面十分保守,未来就业形势并不明朗。 美联邦劳工统计局的最新统计显示,硅谷高科技从业人员薪水自2000年来下降近14%。由此可见,经济的严寒确实给业界带来很大冲击,但是 IT业的发展更新是非常迅速的,往往会培养出新型人才,以下就是马克列举的未来一段时间里业界最抢手的十个IT职位: 1、安全技术人员
每个IT公司都需要安全技术人员应对可能发生的网络攻击。上个月,互联网巨头谷歌遭受黑客攻击更加坚定了在维护公司数据安全方面的决心。
如果你的简历里有CTIA发售的安全认证,想必获得一份工作会变得轻松许多。

2、虚拟系统管理员
虚拟化和自动化技术搭乘Cloud云计算获得飞速发展,今后系统管理员也要与之接轨。

3、网络工程师

网络工程师作为传统的一项职位依然十分强势。Gartner预计,由于资讯和竞争的需要,未来几年中社会交往和协作会更加密切。这一切要求 网络技术和网络工程师发挥更多的作用。

4、开源技术人员
免费、开源产品越来越受到人们的欢迎,公司依靠此类产品能迅速占领用户市场,然后形成一系列付费功能维持运营体系。这一切都需要熟悉开源程 序的开发人员才能实现。

5、质量保障工程师
一个成功的产品或服务,除了技术开发以外,还需要服务保障人员的努力才能完善。IBM惠普等大公司都在部门内部建立类似确保产品生命周期正 常运转的职位。

6、电子商务经理
CTIA预计在今年12个月内将新增7万个IT职位,才能满足政府对公民健康体系带来的空缺。因为电子商务的日益发展,使企业的经营形态发 生了根本改变,经营形态改变以后,电子商务的份额不断扩大,电子交易经营人员就显得尤其重要。其主要职能是选择供应商,联系客户并与之建立有效的联系。

7、项目管理人员

这个行当要求你具备整体管理项目的能力,包括做计划、项目实施、日程管理、预算、资源分配和商品交付质量管理等。所需技能:有管理大型、复 杂与并行项目的能力,包括计划开发、项目实施和客户管理的经验,最好有较强的Internet技术应用和软件开发背景。

8、IT审计师

IT审计师目前已成为全球范围最抢手的高级人才。这些人才一般都具备全面的计算机软硬件知识、对网络和系统安全有独特的敏感性,并且对财务 会计和单位内部控制有深刻的理解。随着计算机技术在管理中的广泛应用,传统的控制、管理、检查和审计技术都受到巨大的挑战。国际会计公司、专业咨询公司的 高级管理顾问都将控制风险,特别是将控制计算机环境风险和信息系统运行风险作为管理资咨询和服务的重点。

9、储备技术员
不一定要求某些权威认证和精通的领域,但要具备较高的接受新事物的能力、敏锐的洞察力,反应迅速且善于合作。

10、IT行业顾问
随着IT业的发展,行业竞争也逐渐加剧。市场前景越来越难以估计。对企业给予专业的顾问咨询,需要的不仅是专业知识,还要有行业经验的市场 感觉,这是IT行业的专业顾问咨询人才的价值所在。

  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Twitter
  • Live
  • LinkedIn
  • Yahoo! Bookmarks
  • RSS
  • email
  • Print
  • PDF

January
22nd
2010

思科首台太空路由器在轨测试成功


业界动态 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

思科公司日前宣布,太空互联网路由(IRIS)计划首台安装在卫星上的IP(Internet Protocol,互联网协议)路由器已经成功进行了在轨测试,标志着互联网路由终于走出了地球,走向了太空。IRIS(Internet Routing in Space,太空互联网路由)计划是美国国防部联合能力技术验证(Joint Capability Technology Demonstration)项目的一部分,由思科和Intelsat卫星公司负责实施。首台太空路由器随Intelsat的IS-14商用卫星一起,于去年11月23日由Atals V火箭发射升空。

思科发展太空路由的目的是为了简化卫星间通信。在传统的卫星通信模式下,两颗卫星间传输音频、视频或数据必须要通过中继卫星或绕回地面站,而如果直接在卫星上安装IP路由器,则可省略回传地面的时间,直接在卫星间进行通信,降低音视频传输的延迟。由于该技术同样可以提高军用卫星通讯效率并降低成本,因此美国军方也在积极推动这项计划。

在完成了太空路由和对应Cisco IOS软件的在轨测试后,美国国防部将对这套系统进行为期三个月的军用测试,此后思科则会对太空路由的商用应用可行性进行一年左右时间的测试。

  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Twitter
  • Live
  • LinkedIn
  • Yahoo! Bookmarks
  • RSS
  • email
  • Print
  • PDF

January
20th
2010

谷歌安全专家公开32位Windows操作系统新漏洞


信息安全 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

最近一名谷歌公司的安全专家发现了Windows操作系统的一处新安全漏洞,这种安全漏洞可令入侵者获得系统的控制权。为此这名专家建议Windows用户应对系统默认配置进行调整,以便修补该漏洞。这种漏洞是由Windows系统中的一个名为DOS虚拟机( Virtual DOS Machine)的部件所造成的,该部件1993年随Windows NT推出。攻击者可以利用这个漏洞向系统内核插入恶意代码,并利用这些代码来对操作系统的敏感文件进行修改。

一名安全专家Tom Parker表示:“理论上讲,攻击者利用这个漏洞可以直接实施内存写入操作,而恶意软件当然也有可能会利用这种漏洞。”

所有自1993年以来发布的32位版操作系统中均存在这些漏洞,包括Windows XP,Server 2003, Vista, Server 2008,以及WWindows 7,而Windows2000也有可能受到这个漏洞的影响。而一家名为Immunity的安全软件厂商则已经开发出了一款利用这种漏洞工作的软件 Canvas,据称除了Windows 3.1之外,这款软件在其它各款32位系统中均可正常工作。

发现这里漏洞的谷歌安全专家Tavis Ormandy表示,要修复这个安全漏洞,用户只需要将操作系统中的MSDOS以及WOWEXEC子系统功能关闭即可,由于这种子系统功能只影响16位程序,因此关闭之后不会造成太多的副作用。他并表示今年6月份他便已经将这个安全漏洞告知了微软方面。

他在博客中写道:“遗憾的是,目前我们还没有看到微软方面发布任何有关的漏洞补丁。而由于漏洞的修补手续并不繁杂,而且该漏洞将对用户的系统安全造成较大的威胁,因此我决定公开这一漏洞及其修补方法。”

而微软方面则表示其有关部门正在调查Ormandy提供的信息,并称他们目前为止还没有发现有针对该漏洞的攻击行动。

  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Twitter
  • Live
  • LinkedIn
  • Yahoo! Bookmarks
  • RSS
  • email
  • Print
  • PDF