作者: 网路游侠

张百川(网路游侠) | 游侠安全网站长(前身为“网路游侠的信息与网络安全博客”,51CTO优秀独立博客)。深耕网络安全与数据安全27年,是陕西省信息安全标准化技术委员会委员、数字丝路安全智库专家、榆林市和延安市网络安全专家库专家、机械工业出版社计算机领域专家咨询委员会委员。30余次担任省市级网络安全攻防演习裁判长/专家组长,对关键信息基础设施安全防护管理平台、网络安全态势感知平台、网络安全协调指挥平台有深入研究。
业界

悲剧……百度一周两次被黑

  继上周爆出某频道的可视化编辑器出现问题之后,今天又有人在某个QQ群写了个地址,直接上图吧:

  7天之内两次被黑。网络安全,任重道远。

  在写完上面的文字之后,又有哥们发了个图:

  WebShell都有了……

网路游侠 1 分钟阅读 0
业界

港报:解放军建成首个“网络战基地”

  【香港《南华早报》7月22日报道】题:解放军建立中央网络战指挥部解放军已建立首个网络战基地,作为其在信息战时代加强军队数字安全的部分努力。

  《解放军报》报道,这个新部门的正式名称为“信息保障基地”,直接归解放军总参谋部领导。报道说,将把该基地建设成为解放军战略信息支援保障的拳头力量。这是解放军首次正式证实,它已形成了网络战战略。

  军事和信息技术分析人士说,这篇报道让人们粗略

网路游侠 2 分钟阅读 0
业界

传被无数厂家“自主研发”的入侵检测自由软件Snort已停止开发

  已有12年历史的入侵检测自由开源软件项目Snort停止了开发了。由美国国土安全局建立的非盈利组织OISF(开发信息安全基金会)认为snort是进 入"老年",他们将开始开发新一代的IDS/IPS(入侵检测/防御系统)。但 Snort的创建者Martin Roech否认了这一说法,他称这个礼拜OISF发布的第一个开放源代码IDS/IPS项目Suricata 1.0简直就是在做Snort曾经的工作

网路游侠 1 分钟阅读 0
安全

广元市卫生系统涉密信息网络应急事件处理预案

  为确保全市卫生系统涉密信息网络的绝对安全和畅通,确保涉密信息及时准确的发送和接收,根据《四川省卫生厅涉密信息网络应急事件处理预案》的要求,制定本预案。

  一、指导思想

  根据《中华人民共和国保守国家秘密法》、《党政系统普通密码使用管理规范(试行)》、《四川省卫生厅涉密信息网络应急事件处理预案》、《四川省卫生厅涉密计算机网络安全保密管理制度》的规定,为确保涉密信息网(密码)的安全,按照“积极防范、突出重点,既确保国家秘密的安全又便利各项工作”的方针,落实各项防范措施,及时、快速、有效地处理涉密网络中发生的失泄密事件。
...

网路游侠 3 分钟阅读 0
安全

山东大学校园网信息网络安全事件应急处置预案

  随着Internet的普及与发展,网络犯罪已经成为当今社会犯罪形态的一种重要形式,针对校园网信息网络安全事件的主要形式为网络攻击与系统侵入、境内外犯罪分子撰写或转贴的反动言论及淫秽图像为代表的非法有害信息。
  我校作为国家重点建设的高水平大学和中国教育网CERNET的国家骨干节点,通过Internet与对外联系密切,信息流量大、网络访问速度快,各方面的情况备受国内外的关注,一旦在校园网上出

网路游侠 3 分钟阅读 0
安全

网站网络与信息安全应急预案(鹤壁市教育局)

  鹤壁市教育局关于印发网站网络与信息安全应急预案的通知
  
  鹤教文〔2007〕169号
  
  市直各学校、机关各科室:
  
  为切实提高网站网络与信息安全突发公共事件应急处置能力,做好网站网络信息安全保障工作,维护全市安全稳定的政治局面,经研究,制订《鹤壁市网站网络与信息安全应急预案》,现印发给你们,请遵照执行。
  
  二 〇〇 七年九月二十九日

网路游侠 5 分钟阅读 0
安全

江西省质量技术监督局信息安全应急响应预案

  一、总则
  (一)编制目的
  为贯彻落实国家质检总局《关于转发工信部关于的通知》的要求,切实做好信息安全工作,有效防范突发事件对江西省质量技术监督系统信息安全的影响,最大限度地减少事故造成的损失,增强对突发事件的应变能力,并使应急工作安全、有序、科学、高效地实施,特制定《江西省质量技术监督局信息安全应急响应预案》。应急预案涉及到在紧急情况或系统中断后为恢复IT服务所采取的过渡手段。过渡

网路游侠 5 分钟阅读 0
安全

中孚笔记本隔离卡(ZNS-U系列)

  山东中孚开发研制的中孚笔记本隔离卡是保护笔记本电脑数据安全的一种安全产品,它把一台普通的笔记本计算机分隔成两台虚拟计算机,使其中一台虚拟计算机连接内部网(内网),另一台虚拟计算机连接外部网(外网),从而实现安全环境和不安全环境的隔离,由于笔记本电脑内部不能插入任何硬件设备,只能通过外部接口(如串口、并口或USB口)设备来控制笔记本电脑与外网或内网的连接,从而实现数据隔离。我们采用USB接口设备与笔记本电脑相连,用安装在操作系统下的软件控制USB接口设备在内网和外网间进行切换,达到内外网间物理隔离的目的。

  中孚笔记本隔离卡(ZNS-U系列)功能特点

网路游侠 2 分钟阅读 0
安全

中孚实时切换隔离卡

  中孚实时切换物理隔离卡系列产品是中孚公司在长期从事物理隔离产品研发的成功经验基础上,采用自主核心技术,专门针对传统隔离卡每次进行内外网络切换时都需要耗费大量的时间的问题,设计开发的一款高安全性、高可靠性、实时在线切换的物理隔离产品。不但切换时间大大减少,切换时还能保留工作现场。

  实时切换隔离卡(HDP-III K型)产品功能特点

网路游侠 4 分钟阅读 0
安全

中孚重启切换隔离卡_中孚隔离卡_中孚物理隔离卡

  中孚重启切换隔离卡(HDP-III A型)产品概述

  隔离卡可以在双布线的网络环境下使用,也可以配合网络隔离选择器在单布线状态下使用。它是一个数据安全设备,使用各自独立的硬盘分别对应多种布线的网络环境,每个网络环境分别拥有独立的硬盘和操作系统,并能通过各自的专用接口与网络连接。它使用继电器控制

网路游侠 2 分钟阅读 0
安全

对话:安全打印离我们有多远?——网络打印,后门更可怕

  网络打印, 后门更可怕

  ——中国计算机用户协会打印显象应用分会秘书长郭淳学

  电脑报:对于复印机硬盘泄密、安全打印等问题,我们国家有相关的标准或者规定吗?你如何看待安全打印这个问题。

  郭淳学:标准和规定这块暂时都是空白,其实除了复印机硬盘泄密的危险,目前面临的最大威胁就是复印机联网以后的实时打印,这个比硬盘泄密更可 怕。复印机联网以后,敏感单位的数据很有可能在你联网实时复印的同时就泄露了,这一点黑客很容易实现。

  电脑报:那你觉得有什么方法能够解决这个严重问题?

  郭淳学:其实从去年微软“黑屏”事件以后,我们就一直在寻求和研究这事儿,产品的制造商能够随意从网络来操控用户的PC和各种网络设备,这是非 常可怕的事情。而情报和重要信息在网络战中已经非常普遍,比如伊拉克战争中,美方就是通过互联网来调取伊拉克的战争地图、资料等等。
...

网路游侠 2 分钟阅读 0
业界

外资厂商复印机成最大“信息泄密者”

  现在的大多数复印机都内置硬盘,它可以存储大量的历史信息,从而成为泄露个人隐私或商业秘密的隐患。最堪忧的是,很多人并不知道这一风险的存在。打开复印机的后盖,就会发现一个体积不大的硬盘——信息泄密的风险就藏在这里,它和电脑硬盘一样,可能储存着用户的所有资料。

  硬盘存下了你的秘密

  打开复印机的后盖,就会发现一个体积不大的硬盘——信息泄密的风险就藏在这里,它和电脑硬盘一样,可能储存着用户的所有资料。

  一家专门负责数据安全的公司做了调查,他们把二手复印机的硬盘拆卸下来以后,很容易就发现了300多页的个人医疗数据,还有公司的公司记录,另 外一台复印机硬盘里则是保险公司承包人的信息。拿到这些数据的代价非常低,一套互联网的免费软件加上低价回收来的旧复印机。
...

网路游侠 5 分钟阅读 0
站长

游侠原创:关于网站 关于口号 关于赚钱

  360圈、蚂蚁网——半个月内,两家规模较大的SNS网站倒下了,相信大家都有耳闻,游侠(www.youxia.org)不对他们本身做任何评论,因为游侠本身也不太喜欢登录这些网站。

  我只登录几个SNS,如:kaixin001(较早,不去山寨的kaixin)、校内(改名了,renren了,还记得N年前梅婷主演的《心网》吗?renren还是那个域名,只是原班人马人去楼空……)、5G(五季网络,网站圈大牛搞的,遇到了几个我案头互联网书籍的作者在这里)。别的SNS网站我也不去,没什么意思。

  其实,也一直没看好这些SNS:盈利模式太模糊了。看看他们靠什么吸引人吧:
...

网路游侠 3 分钟阅读 0
业界

中国黑客发现Safari大量漏洞 收益超过25万美元

  据外国媒体报道,《福布斯》网站今天发布文章称,来自中国上海的安全研究员吴石(Wu Shi)已经跨入全球顶尖的浏览器漏洞发现者之行列。也许他的研究会让苹果获得很大的启示。

  以下为全文:

  如果说“严厉的爱”是解决全球软件故障的最佳良方,那么吴石或许也可称为信息安全领域诸多的无名英雄之一。

  自2007年以来,这位35岁的上海研究员已经发现并报告了IE、Safari和Chrome等浏览器中存在的100多个严重漏洞。如果用户浏 览被感染的网页时,黑客就可以借助这些漏洞劫取用户电脑中信息。仅在去年一年,他就将其中的50多个漏洞卖给了Zero Day Initiative和iDefense等漏洞购买组织,这两个组织分别归属于惠普和VeriSign,他们专门花钱从研究人员那里购买漏洞信息,并在安 全产品中使用这些数据,随后再将其交给受影响的软件销售商。
...

网路游侠 4 分钟阅读 0