分类: 推荐阅读

雅虎呼吁美情报机构提升获取用户数据的“透明度”

雅虎周三宣称,它已经向美国国家情报总监詹姆斯·克拉珀(James Clapper)发信,要求该机构在向科技公司发布国家安全令以便获取用户数据时更透明,国家安全令来自美国政府的具体执法部门,通过所谓的外国情报监视法案(FISA)法院发出。此举的目的是帮助美国公民了解美国政府正在寻找哪类信息。雅虎承认:“我们的目标是为我们的用户和所有受到政府索取用户数据影响的公民建立更强大的透明度先例。”此外,雅虎再次否认帮助情报机构秘密扫描用户电子邮件的传闻。 稿源:cnbeta,封面来源:百度搜索

微软调查:技术支持骗局的一半受害者是千禧一代

根据微软公司的最新调查统计,三分之二的受调查者在过去 一年间遭遇至少 1 起技术支持诈骗,他们通过隐晦的网站或者伪装成为各家公司的技术支持人员给你拨打诈骗电话。相同研究还表明五分之一的受调查者无法识破这种骗局并继续对话,最终导致根据对方的要求访问带有恶意程序的网站,在电脑中安装危险软件,给予对方权限访问自己的计算机或者向诈骗者提供个人或者金融信息。超过50%以上的技术支持骗局都是针对千禧一代,也就是 18 岁到 34 岁的群体。在受害者分布中 36 岁至 55 岁为 34 %,55岁以上占比为 17%。 稿源:cnbeta,封面来源:百度搜索

Mozilla 逐步淘汰 SHA-1 证书,明年将显示“连接不可信”

据外媒报道,Mozilla 宣布计划一年后逐步取消数字证书 SHA-1 。据 Firefox 遥测数据显示, SHA-1 的使用率已经大幅下降,使用率从 5 月份的 3.5% 降至本月的 0.8% 。为了加快淘汰 SHA-1 证书,Firefox 将从明年一月起对 SHA-1 证书展示连接不可信的错误信息。预计该政策将在 Firefox 51 上实现,Mozilla 督促 SHA-1 使用者尽可能快地迁移出。 稿源:本站翻译整理,封面来源:百度搜索

开源邮件加密软件 GPG Sync 可实时同步组员 GPG 密钥

新闻机构 First Look 发布一款 Mac 和 Linux 平台应用 GPG Sync .该应用是一款免费的开源加密和数字签名工具,大多用于加密信息的传递,可同步公司所有员工的 GPG 密钥。 GPG 是一种技术,允许用户发送加密邮件到另一个用户,收件人导入了发件人使用的 GPG 钥匙即可解密消息。对于中大型公司,由于人员流动大,很难保证所有员工都有最新的密钥。GPG Sync 允许企业的系统管理员设置每个人的 GPG 密钥列表,员工可一键获取密钥并自动更新本地电子邮件客户端。只需保证网络管理员每日及时更新密钥。 稿源:本站翻译整理,封面来源:百度搜索

知名网盘撞库 50 万账号被盗案告破,曾在用户空间塞满黄片

前不久,多名 XX 云用户发现自己的账号被盗,一夜之间网盘内所存大量文件消失,有的甚至被塞满黄片。海淀警方先后远赴河北和深圳,将嫌疑人胡某和马某抓获归案。以卖渔具为生的胡某兼职做“黑客”,一年间购买和免费获取账户密码信息近 3000 万条,网购撞库软件将这些信息批量登录云账户,筛出正确账号密码 50 余万条,并将有现金的账号在网上出售,获利 5 万余元。 稿源:cnBeta.com,封面来源:百度搜索  

微软允许谷歌浏览器和 Firefox 用户访问更新目录网站

微软在今年8月宣布了这一变化,并表示它正在努力消除 IE 浏览器和 ActiveX 要求,允许用户使用其它浏览器访问更新目录网站。微软当时表示,更新目录网站正在删除 ActiveX 要求,以便它可以与任何浏览器一起使用。目前,更新目录网站仍需要您使用 Internet Explorer 进行访问。我们正在努力消除 ActiveX 控件要求,并期望很快启动更新的网站。 现在,谷歌 Chrome 浏览器和 Mozilla Firefox 浏览器均可以正常访问该网站,鉴于世界上超过50% 的 PC 运行谷歌 Chrome 浏览器。 微软最近为 Windows 10 发布的最新累积更新在 PC 上引起了相当多的问题,在某些情况下,它们甚至无法安装。对于许多用户来说,手动安装这些累积更新解决了安装问题,这就是为什么微软更新目录网站支持任意浏览器是如此重要。它使用户可以下载累积更新,并手动安装,来解决自动安装遇到的问题。 稿源:cnBeta.com,封面来源:百度搜索  

IDC:2020年企业将在网络安全上花费1016亿美元

据外媒报道,由于近期黑客事件频发,恐惧让全球各家企业都绷紧了神经,未来它们用在网络安全工具和服务上的资金将大幅增加。 IDC 数据显示,到 2020 年,全球企业用在网络安全软硬件和服务上的资金将达到创纪录的 1016 亿美元。这一数字比今年的 737 亿美元高出了 38%。 研究人员认为,恐惧是各家企业加大网络安全投资的主要动力,它们可不想像雅虎那样被黑客玩弄于鼓掌之上。 稿源:cnBeta.com,封面来源:百度搜索

Android 银行木马出新招,诱导受害者提交证件自拍照

银行木马 Acecard ,去年已被卡巴斯基鉴定为 目前已知最危险的Android 银行木马 。其早期版本隐藏于黑杰克游戏利用 Google Play 商店交付。近日 安全专家发现 Acecard 藏匿于冒充 Adobe Flash Player、色情应用以及视频编解码器的各种新版应用中,其最新版本疑似针对新加坡和香港地区。 研究人员发现 Acecard 会诱导用户提供支付卡与实际 ID 信息,随后提示用户上传手持身份证正反照,这些信息或被用于非法转移、接管银行账户亦或是社交网络行骗。 除 Google Play 外,新版 Acecard 还会使用假凭证登录社交媒体应用,如 Facebook,WhatsApp 、微信等,包括其他应用程序如 Dropbox、谷歌音乐、谷歌图书和视频。 稿源:本站翻译整理 ,封面来源:百度搜索

数据泄露事件产生“实质性”影响或导致 Verizon 放弃与雅虎交易

Verizon 已经暗示,雅虎最近被披露的 5 亿用户数据大规模泄露事件,对原计划 48 亿美元收购雅虎的交易产生“实质性”影响。据路透社的报道,10 月 13 日 Verizon 的律师克莱格·西利曼表示:“我认为,目前我们有合理的理由相信,这一影响是实质性的,我们将要求雅虎向我们展示全部的影响。如果他们认为情况并非这样的话,那他们就需要向我们展示实际情况。”许多投资者和专家纷纷对此表示担忧,认为这可能导致 Verizon 放弃对雅虎的收购交易。 稿源:本站翻译整理,封面来源:百度搜索

互联网金融将迎督察风暴 国务院正式发文

10月13日消息,今天国务院办公厅正式印发《互联网金融风险专项整治工作实施方案》。这项于今年4月开展的工作,至今终于见到官方正式方案全文。4月14日, 国务院组织14个部委召开电视会议,将在全国范围内启动有关互联网金融领域的专项整治,为期一年。该方案提出,互联网金融重点整治问题集中在四个方面:P2P网络借贷和股权众筹业务、通过互联网开展资产管理及跨界从事金融业务、第三方支付业务、互联网金融领域广告等行为。 稿源:cnbeta,封面来源:百度搜索