最新文章

Top News

Kickstarter 等数家科技公司向法院提交请愿书要求恢复“ 网络中立 ”

据外媒报道,互联网并没有放弃掉 “ 网络中立 ”,包括 Etsy、Expa、Kickstarter、Automattic、Foursquare、Shutterstock 在内的多家大型科技公司于当地时间周一向华盛顿特区巡回上诉法院联名提交了一份反对 FCC 废除“ 网络中立 ”决定的请愿书。 据了解,这些公司成立了一个叫做互联网开放联盟(Cocalition for Internet Openness)的机构。而在此之前,亚马逊、谷歌、Facebook 等公司也在 1 月份成立了一个互联网联盟以此来对抗 FCC 的决定。...

Reddit 也被曝出曾沦为俄罗斯干预美 2016 年总统大选工具

据外媒报道,继 Facebook、Twitter、YouTube 之后,现在,美国又一个人气网站也被曝出曾沦为俄罗斯干预 2016 年总统大选的工具,它就是 Reddit。网站 CEO Steve Huffman 周一承认,该公司已经删除了数百个疑似来自俄罗斯或跟干预宣传活动存在直接关联的账号。 Huffman 表示,他们已经找到并删除了上百个账号,而他们发现的每个账号都在扩大他们的搜索范围。...

Android 三月安全补丁上线:共计修复 37 处高危漏洞

面向 Pixel 和 Nexus 设备(尚处于支持状态),在最新发布的 2018 年 3 月 Android 安全补丁中共计修复了 37 处高危漏洞,涉及多媒体框架、内核、NVIDIA 和高通等多个组件。Google 表示:“ 在这些问题中最严重的是多媒体框架中的漏洞, 目前所有支持状态的 Pixel 和 Nexus 成为了首批获得 2018 年 3 月 Android 安全补丁的设备。运行最新 Android 8.1 Oreo 移动系统的 Pixel, Pixel XL, Pixel 2, Pixel 2 XL, Pixel C, 稿源:cnBeta,封面源自网络;...

卡巴斯基实验室指网络犯罪分子通过恶意挖矿软件在 2017 年获利数百万美元

去年,我们看到了近期历史上最严重的勒索软件攻击之一,这要归功于 WannaCry。网络犯罪分子甚至为他们的恶意软件采用了“ as-a-service ”模式,以此来欺骗人们赚更多的钱。但根据卡巴斯基实验室的研究人员,这绝不是单纯的收入来源。 据卡巴斯基实验室的网络威胁研究和报告存储库安全列表称,网络犯罪分子利用在浏览器中执行恶意脚本,利用受害者的电脑硬件资源挖掘加密虚拟货币,另外他们还使用另一种技术即流程挖空。...

全球最大语音识别公司 Nuance 因 NotPetya 损失超过 9,000 万美元

据外媒 3 月 2 日报道,全球最大语音识别公司 Nuance 声称因受恶意软件 NotPetya 的攻击影响,其损失金额已超过 9000 万美元。
NotPetya 于去年 6 月 27 日在全球各地尤其欧洲地区爆发,最初只被认为是勒索软件 Petya 的变种, 在这场攻击活动中,受影响的企业包括俄罗斯石油公司 Rosneft、马士基航运集团、美国医药巨头默克集团(Merck)、联邦快递(FedEx)、全球领先巧克力饼干零食生产商亿滋国际(Mondelez International)、语音识别公司 Nuance、利洁时集团(Reckitt Benckise...

2700 万能源智能电表存在安全漏洞,英国情报机构 GCHQ 发布物联网安全预警

外媒 3 月 4 日消息,英国情报机构政府通信总部 GCHQ 发现安装在 2700 万个家庭中的新型智能电表存在安全漏洞,可能会对数百万布列塔尼人(西欧法国西北部布列塔尼半岛上的居民)的物联网设备构成严重风险。
新型 SMETS 2 智能电表解决了能源公司第一代 SMETS 1 仪表的各种问题。 据 “ 每日电讯报 ” 报道 , GCHQ 认为智能电表存在安全隐患:攻击者能够窃取智能电表用户的个人信息,并且通过篡改账单来获取利益。一位网络安全专家表示,攻击者对智能电表的通用计量表尤为钟爱,因为如果他们能够使用相同的软件攻击每个计量器,那么潜在回报会非常高。也就是说,...

spectre 变种出现可以从英特尔 sgx 中提取数据

俄亥俄州立大学的六名科学家发现了一种新的攻击手段,名为 SgxSpectre。研究人员表示,这种攻击可以从 Intel SGX 中获取数据。 英特尔 Software Guard eXtensions(SGX)是英特尔处理器的功能,可让应用程序创建所谓的  enclaves  。 这个 enclaves 是 CPU 处理内存的硬件隔离部分,应用程序可以运行处理极其敏感细节的操作,例如加密密钥,密码,用户数据等。...

Spectre 衍生漏洞危及英特尔 SGX 安全区

今年早些时候全面曝光的 Spectre 和 Meltdown 处理器安全漏洞,让整个计算机行业面临着严重的信任危机,尤其是芯片巨头英特尔。自 1995 年以来的所有现代微处理器,几乎都受到了这两个漏洞的影响,万幸的是当前暂未出现利用它们的严重威胁。不过本文要着重警示的, SGX 旨在让软件程序在专属的安全区运行,安全区会根据需求来创建、并拥有专属的内存、与操作系统上的其它软件隔离开来(比如虚拟机监控程序与操作系统本身)。...

欧洲法院裁决 Facebook 跟踪非社交网络用户违反隐私法

比利时法官裁决裁决,Facebook 通过部署 cookies 和社交插件等技术跟踪世界各地用户的做法违反了隐私法。法庭称,Facebook 未能清晰的说明它收集的用户数字活动数据是如何使用的。 如果社交巨人未能遵守法庭命令停止跟踪比利时网民的浏览习惯,Facebook 将面临最高 1 亿欧元或每天 25 万欧元的罚款。Facebook 对裁决表示失望,称它将会上诉。Facebook 的公关副总裁 Richard Allan 在声明中称,它使用的 cookies 和像素是行业标准的技术, 稿源:cnBeta、solidot,封面源自网络;...

SEC 对数字货币产业展开大规模调查:80家公司收数字货币产业

3 月 5 日消息,据美国财经网站 CNBC 报道,美国证券交易委员会(Securities and Exchange Commission,简称 SEC)已开始对数字货币产业进行大规模调查。一位消息人士透露,到目前为止,大约有 80 家公司收到了 SEC 的调查传票。 数字货币交易平台 CoinDesk 也作出了类似的数量估计。SEC 也向 TechCrunch 创始人迈克尔·阿灵顿(Michael Arrington)旗下规模为 1 亿美元的数字货币投资基金发出了传票。...