首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202109/683724.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Systemd 首席开发者:Linux 在磁盘加密和认证启动安全方面存在不足

Systemd 首席开发者 Lennart Poettering 在一篇有关于 Linux 上认证启动和磁盘加密情况的长篇博文中表示,虽然 Linux 对全盘加密(Full Disk Encryption,FDE)、UEFI SecureBoot 和可信平台模块(Trusted Platform Module,TPM)等技术的支持已经有很久的历史。 “但大多数发行版对它们的设置方式并不像它们应该有的那样安全,而且在某些方面可以相当坦率的说是很奇怪。事实上,现在如果你的数据存储在当前的 ChromeOS、Android、Windows 或 MacOS 设备上,可能比存储在一些典型的 Linux 发行版上更安全。” 根据介绍,通用的 Linux 发行版(即 Debian、Fedora、Ubuntu......)在 15 年前就采用了全盘加密,以及 LUKS/cryptsetup 基础架构;Lennart 认为,此举是向更安全的环境迈出的一大步。之后在差不多十年前,大型发行版又开始将 UEFI SecureBoot 添加到其引导过程中。 对可信平台模块(TPM)的支持也在很久以前就被添加到了...

美国政府和军事网站上存在成人广告

美国军事和政府网站的子域名网站有一个很棘手的问题:它们非常容易被黑帽SEO战术所攻击,从而导致该网站会重定向到含有垃圾广告和色情视频的网站中去。比如在明尼苏达州国民警卫队网站的dot.mil子域上出现的广告。 安全研究员认为,很多政府网站出现这些垃圾广告的原因是因为很多政府机构都使用了同一个网站软件,事实证明,这个软件含有一个漏洞(目前已被修补),它允许用户未经网站所有者的授权而将非法文件推送到这些网站上。 这款软件名为Laserfiche,由一家政府软件供应商生产,根据公共采购记录,该公司生产的内容管理系统出售给了陆军、海军、联邦调查局等机构。这个漏洞允许攻击者在.gov和.mil域名上创造钓鱼链接,将访问者重定向到恶意网站,而且还有可能利用其他漏洞来攻击这些用户。 以重定向为基本特征的黑帽SEO活动已经持续很多年了,有时它是对用户进行恐吓,但当涉及到重定向到色情网站时,则主要是对用户进行嘲弄。从过去的事件来看,随着访问者的大量举报,它们很快就会消失。 但是,根据研究人员在过去一年中跟踪,发现这些新的漏洞更加复杂,而且很难被清除。 它非常顽固,一个域名如果在政府或军事网站上停留的时间...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册