分类: 国际动态

英特尔与以色列 Team8 合作,解决最大的网络安全问题

6 月 22 日消息,据国外媒体报道,英特尔于当地时间周三表示,作为战略合作伙伴,英特尔公司已经加入了以色列网络安全初创公司 Team8,帮助解决最大的网络安全问题。 英特尔是世界上最大的芯片制造商,加入了 Team8 集团,而该集团还包括联合成员微软,思科,高通,AT&T(TN),花旗集团,埃森哲,诺基亚,Bessemer Venture Partners 和 Eric Schmidt 的Innovation Endeavors。以色列有大约 450 家网络初创企业,它们获得了全球 20% 的投资。尽管对安全的需求正在迅速增长,但初创企业的增多意味着,有几家公司在每个子领域都有竞争。 Team8 已经启动了两家网络公司 Claroty 和 Illusive Networks,另外两家将很快跟进。Team8 的联合创始人兼首席执行官 Nadav Zafrir 表示,一家公司将在几周内走出隐形模式,而另一家公司在 2018 年初也会进行同样的操作,但没有详细说明。他指出,每个集团成员对网络有不同的看法。Zafrir说:“花旗帮助我们从财务角度看待世界,英特尔的加入将使我们看到计算机,汽车,云计算,移动和物联网等网络安全方面的挑战。我们可以在网络问题出现之前一起解决。” 英特尔还将与 Illusive 合作,一旦攻击者使用欺骗技术进入企业网络,即可捕获他们,从而帮助打击所谓的高级持续威胁(Advanced Persistent Threats,简称 APTs)。Illusive 说,Illusion 和 Intel 之间的联盟将基于欺骗性的网络安全从软件扩展到硬件。 英特尔平台安全部门的总经理 Jacob Mendel 说:“我们与 Illusion 网络的合作使得用户能够在攻击的早期阶段对复杂的 APT 进行更有效的防御,否则这些攻击将不被发现,并对企业和个人造成巨大的威胁”。 稿源:TechWeb.com.cn,作者:小狐狸

英国立法要求互联网公司同意用户删除 18 岁之前的尴尬信息

英国政府昨日提出了新的规则来保持网路安全,其中包括要求 Facebook 等社交网站删除 18 岁之前分享的内容。提议的数据保护法案由英国女王宣布,是今天女王对议会发言的一部分,新当选的政府将可能实施这项新法律。 该法案将保护“被遗忘的权利”,从而使用户可以从互联网上清除和自己相关的尴尬或误导性的信息。这包括允许用户删除在年轻时与其它人分享的任何东西,清理可能妨碍未来就业前景的证据。这些法律也将使警方利用现代化数据,并促进英国和海外的执法机构和缉毒机构之间的数据交流。 拟议的法律仍然需要一些思考。开放权利集团执行董事吉姆·基洛克(Jim Killock)表示:“我们需要确保互联网公司有充分的权利来保护言论自由,以免正常内容被移除。 我们希望数字宪章的监管框架将包括对互联网公司进行独立或司法监督,以确保英国公民言论自由不被私人公司掌握,而不受任何保障。” 稿源:cnBeta.COM,封面源自网络

为打压网络仇恨言论,德国出动警力突击搜查 36 名用户住所

据外媒报道,在对待打压社交媒体仇恨言论这件事上德国是非常认真的。当地时间周二,德国警方突击搜查了36名被指控在社交媒体上发布仇恨言论的用户的住所。获悉,这些嫌疑人发布的仇恨言论包括威胁、胁迫、煽动种族主义等内容。 德国联邦刑事警察办公室负责了这次的突击搜查行动,主要针对的是煽动政治右翼的多名用户以及两名左翼极端分子和一名以性取向问题威胁他人的用户。 联邦刑事警察办公室主席 Holger Münch 表示,对于那些发布仇恨言论频率高的用户的惩罚有必要出动警方,“我们的自由社会必须不能让恐惧、威胁、犯罪暴力以及暴力的气息散发在街头或网上。” 今年 4 月,德国内阁通过了极为严格的社交媒体网站虚假新闻和仇恨言论监管新标准。它要求社交媒体网站至少要保证 70% 的非法或不当帖子在发布后的 24 小时被删除,如未能遵守,它们将要被处以 5000 万欧元的罚款处罚。现在,德国政府正在就是否通过这项草案展开讨论。 稿源:cnBeta.COM,封面源自网络

美国总统特朗普呼吁联邦政府进行技术基础设施改革

据外媒 6 月 20 日消息,特朗普在与顶尖科技领袖的集会中承诺将改变过时的联邦政府技术。令人惊讶的是,其中包括软盘。在上个月召开的美国行政委员会第一次会议上,特朗普总统呼吁 “ 彻底改变联邦政府的技术 ”。 十八位美国领先科技企业的高管于 19 日参加在白宫举行的峰会,其中包括亚马逊 CEO 杰夫·贝佐斯、苹果 CEO 蒂姆·库克、微软 CEO 萨提亚·纳德拉和谷歌 Alphabet 执行主席长埃里克。特朗普表示“美国应该成为政府技术的全球领导者,在技术这一重要产业重新展示我们的巨大优势”。在与总统会晤前,科技领导者们花了四个小时,与包括副总统迈克·彭斯、财政部长斯蒂夫·穆钦和商务部长威尔伯·罗斯会面。总统的女儿伊万卡·特朗普当时也在场。 此次会议讨论了如何使政府的技术基础设施实现现代化、减少欺诈和政府开支,以及为纳税人改善服务等问题。白宫认为,这些措施可在十年多的时间里为白宫节省高达 1 万亿美元。 在会晤开始前,白宫高级顾问、特朗普的女婿贾瑞德·库什纳(Jared Kushner)表示:“我们将共同发挥私营部门的创造力,以前所未有的方式提供公民服务。”库什纳重点列举了一些联邦 IT 基础设施过时的例子,令人大跌眼镜,包括国防部的一些老旧系统仍然采用 8 英寸软盘。他还提到,民政机构保有超过 160 万电子邮件地址,使用本地部署服务器,每月每用户的平均成本为 20 美元。如果切换到基于云的电子邮件服务,上述成本可降至 3 美元。 据 Recode 报道,科技 CEO 也在推动自己的议程。例如,亚马逊首席执行官杰夫·贝佐斯呼吁政府利用亚马逊所出售的商业技术。Palantir 首席执行官艾利克斯·卡普(Alex Karp)表示,该公司所提供的大数据分析可以帮助阻止联邦开支中的欺诈行为。苹果公司的蒂姆·库克希望编程成为学校里的必修课。 这是自总统在 5 月 11 日签署行政命令、宣布成立美国技术委员会以来所召开的第一次会议。这项行政命令是在奥巴马政府计划的基础上发布的,其中,特朗普宣布了委员会的成立,其使命是“协调联邦政府在使用信息技术上的战略远景和方向,并通过信息技术提供服务”。 该委员要求在 90 天内制定一项计划,将陈旧过时、支离破碎的政府系统转移到“一个或多个统一网络架构”,或“包括电子邮件、云和网络安全服务在内的共享 IT 服务中”。 缺席会议是重量级人物包括 Facebook 的高管,例如马克·扎克伯格或雪莉·桑德伯格,没能参加的原因是 “ 日程冲突 ”。这是美国五大最有价值的公司中唯一没有派代表出席会议的公司。 稿源:据 cnBeta 报道节选;封面源自网络

投资逾 5 亿澳元,澳大利亚 CEO 们比全球同行更担心网络安全

毕马威(KPMG)会计事务所最新《全球首席执行官展望》报告显示,澳大利亚的顶级首席执行官们比全球同行更担忧网络安全问题。报告显示,71% 的澳大利亚首席执行官会将超过 5 亿澳元的营业额用于网络安全投资上。相较之下,全球首席执行官的比例仅为 53%。 毕马威澳大利亚网络安全服务合作人阿奇博尔德对比表示,该结果符合《 ASX 100 网络健康检查 》报告的分析。这份报告发现,澳大利亚最顶级的企业高管普遍对网络威胁具有高度风险意识。 “网络威胁成为澳洲首席执行官最关注的问题,部分是由于这些网络漏洞对企业造成的巨大影响。” 阿奇博尔德称,“ 以前网络安全问题曾被看做是技术风险,而现在已被定义为商业风险。同时还有声誉风险以及它对股东价值和运营可用性的影响。” 源:中国新闻网,封面源自网络

美国 CERT 发布预警:朝鲜黑客组织 Lazarus 开展 DDoS 僵尸网络攻击活动

2017 年 6 月 13 日,美国计算机安全应急响应团队( US-CERT )发布一份名为 “ Hidden Cobra ( 隐身眼镜蛇 )” 的联合技术预警(TA17-164A),旨在声明朝鲜黑客组织 Lazarus 针对全球基础设施开展 DDoS 僵尸网络攻击活动。 该报告结合了美国国土安全部( DHS )与联邦调查局( FBI )联合调查的结果,其中还包括一份与恶意软件 DeltaCharlie 感染系统相关的 IP 地址列表。DeltaCharlie 最初被 Novetta 联盟发现并宣称是黑客组织 Lazarus 武器库的 DDoS 工具。此外,该报告还称 Lazarus 为 Hidden Cobra,并将该组织活动与朝鲜政府关联。 目前,尚不清楚该报告列出的 IP 地址到底是命令与控制基础设施的一部分,还是 DeltaCharlie 反射器/放大器设备,亦或二者兼有。为了解所列 IP 地址是否与 DDoS 攻击存有直接关系,研究人员将其与 Arbor ATLAS 基础设施所观察到的攻击信息相互关联。Arbor ATLAS 收集来自近 400 家全球分布式服务提供商的匿名 DDoS 攻击数据,旨在执行 Arbor 智能 DDoS 解决方案( IDMS )。以下数据来自 Arbor ATLAS 基础设施 01MAR17 与 13JUN17 之间监控的 DDoS 攻击数据: 值得注意的是,ATLAS 检测数据包括约 1/3 互联网流量,因此某些攻击活动可能无法在数据记录中体现。此外,与 ATLAS 共享的多数攻击数据采用匿名形式,以便隐藏信息源或目标 IP 地址。所以,使用 TA17-164A 提供 IP 地址主机实际占比可能高于 ATLAS 观察到的 3.8%。 众所周知,僵尸网络 DeltaCharlie 支持的 DDoS 攻击方法主要有 DNS 反射/放大、ntp 反射/放大攻击与 chargen 反射/放大攻击,即可以使用 Arbor TMS 与 Arbor APS 等智能 DDoS 缓解系统(IDMS)。此外,考虑到 DeltaCharlie 不支持 LDAP 反射/放大攻击,即不可使用 Arbor TMS 或 Arbor APS 等 IDMS 缓解操作。 令人困惑的是,如果该报告中的 IP 地址包括启动反射/放大攻击的机器设备,那么受害者将永远不会看到那些 IP 地址,其只会观察到被机器设备滥用的开放式反射器产生的攻击流量。这就增加了一种可能性,即 TA17-164A 仅列出了那些被 DeltaCharlie 滥用的 “ 无辜 ” 受害者,因为 DeltaCharlie 并不支持 LDAP 反射/放大。 TA17-164A 报告显示了近期受攻击活动影响的 24 个 IP 地址。虽然这些 IP 地址主要集中在俄罗斯伏尔加格勒,但 ATLAS 观察到其中被用来发动 DDoS 攻击的 IP 地址最大集中于沙特阿拉伯,其次是阿联酋。此外,美国、英国、澳大利亚、法国、新加坡等国也纷纷受到影响。下图描述了 DDoS 每日攻击数量,即 TA17-164A 警报中至少有一个 IP 地址被视为参与攻击的源地址: 鉴于 DDoS 攻击活动常与地缘政治活动有关,研究人员注意到 4 月 5 日攻击活动就发生在朝鲜向日本海发射导弹的第二天。但二者之间是否存在关联也仅限于猜测。目前,由于研究人员尚未确定 IP 地址来源,因此他们难以采取行动。倘若盲目对其安全系统进行操作,可能引发更多危害。 原作者:Kirk Soluk,译者:青楚 ,译审:游弋 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc ” 并附上原文链接

Top 500 公布最新榜单:中国超算占据了前两名,美国无缘三甲

在法兰克福举行的世界超算年会上,Top 500 公布了最新榜单:中国的超算占据了前两名,而美国自 1996 年以来首次无缘三甲。 中国的神威太湖之光以 93 petaflop/s 继续称霸,天河二号以 33.9 petaflop/s 排名第二,排名第三的是瑞士的 Piz Daint,运算速度 19.6 petaflop/s,之后是美国橡树岭国家实验室超算泰坦的 17.59 petaflop/s,Sequoia 的 17.17 petaflop/s、Cori 的 14 petaflop/s,日本 Oakforest-PACS 的 13.55 petaflop/s,K computer 的 10.51 petaflop/s。 前十的主要变化是瑞士超算从去年 12 月的第八跃升到第三,其余超算基本不变。 神威太湖之光采用了中国自行研发的申威 SW26010 260C 1.45GHz 处理器,每个处理器 260 个核心,总共 10,649,600 个核心,内存 1280 TB,操作系统是基于 Linux 的 RaiseOS 2.0.5。 Top 500 中,美国 有 169 台,中国有 160 台,之后是日本 33 台,德国 28 台,法国和英国各有 17 台。464 台超算使用了英特尔的处理器,21 台超算使用了 IBM Power 处理器,使用 AMD 处理器的只有 6 台。惠普企业(HPE)制造的超算最多共 143 台,其次是联想的 85 台,克雷的 57 台,曙光的 46 台,IBM 的 27 台。 稿源:solidot奇客,封面源自网络  

欧洲议会支持端对端加密,保障公民基本隐私

欧洲议会公民自由委员会公布了一项草案,支持对所有通信进行端对端加密,以保护欧盟公民的基本隐私权。此外,委员会还提议禁止加密后门。 欧洲议会委员会对端对端加密的支持与最近一段时间英国等政府对端对端加密的反对和削弱加密或植入后门的提议形成了鲜明对比。欧盟权利宪第 7 条规定欧盟公民有个人隐私权以及家庭生活和家庭的隐私权,个人之间通讯隐私也是隐私权的一个重要组成部分。如果新的隐私和电子通信法规获得通过,将能显著加强欧盟公民的通讯隐私,未来欧洲政府将无法轻易的向后退。 稿源:solidot奇客,封面源自网络

美国特朗普政府担忧中国对硅谷科技公司的投资

据路透社报道, 美国现任及前任官员表示,美国准备加大对中国投资硅谷企业的审查力度,以更好地保护对美国国家安全至关重要的敏感科技。目前,美国尤其关注中国在人工智能和机器学习等领域的兴趣。这些行业近年来越来越引起中国资本的投资兴致。他们担心美国开发的前沿科技可能被中国用来提高其军事能力,或许还会在战略产业推进。 美国政府正在考虑加强美国外资审议委员会( CFIUS )的作用。五角大楼报告警告称,中国正避开美国的审查,通过目前不会招致 CFIUS 审查的交易来掌握敏感科技。这类交易将包括合资公司、少数持股以及在初创企业的早期投资等。部分行业专家告诫称,美国加强监管可能无法阻止技术转让,还会导致中国反制,对美国经济有负面影响。如果法案过于激进,将引发科技行业的强烈反对。 稿源:solidot奇客,封面源自网络

德国政府不满于 Google 处理 “ 被遗忘权 ” 的做法

欧盟于数年前颁布了一项法令,规定网民有 “ 被遗忘的权利 ”,要求 Google 根据用户请求在搜索结果当中删除 “ 过时 ” 和 “ 无关紧要 ” 的链接。但是,尽管 Google 据此已经删除超过 760,000 个链接,但德国政府仍然不满意 Google 的作为。 虽然 Google 已经处理了超过 170 万个请求,但是它的 URL 删除系统当前正在工作的方式让外界相对容易地找到已经删除的条目。 每当 Google 公司收到删除申诉时,它将自动将请求转发到流行的 lument 数据库,并用以下文本替换页面的原始内容:“ 作为对发送给 Google 的法律请求的反应,我们已经删除了一个搜索结果。您可以在 LumenDatabase.org 找到更多信息。“ 目前问题是,原始页面的链接仍然出现在 lumen 当中,这引发了德国当局不满。慕尼黑高级地区法院已经向互联网巨头发出禁令,要求公司停止向 Lumen 转发删除通知,并随后链接到生成的数据库条目,让被删除的页面仍然出现的做法。 稿源:cnBeta,封面源自网络