過去一周中,連續(xù)兩周備受關(guān)注的微軟lnk漏洞(快捷方式漏洞)終于接近尾聲,將于近日發(fā)布官方補(bǔ)丁進(jìn)行修補(bǔ),同時(shí),有國外媒體公開展示了了截獲用戶通話數(shù)據(jù)的終端設(shè)備,使得通訊安全再度備受關(guān)注,即將開始的網(wǎng)游實(shí)名制,也正引發(fā)社會熱議……
1.微軟將近期修復(fù)LNK漏洞(快捷方式漏洞)
微軟安全博客宣布將在2010年8月2日(美國太平洋時(shí)間)上午10點(diǎn)左右(北京時(shí)間8月3日凌晨2點(diǎn))發(fā)布安全更新Security Advisory 2286198。
點(diǎn)評:微軟快捷方式漏洞從影響的來看,Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、、Windows Server 2008 R2 均受此漏洞影響,且最高級別皆為嚴(yán)重等級。建議做好準(zhǔn)備,在補(bǔ)丁發(fā)布后立即部署。
特別說明:對于一些使用盜版Windows操作系統(tǒng)的用戶,出于系統(tǒng)安全的考慮,請于8月3日立即修補(bǔ)微軟lnk漏洞。
2.GSM技術(shù)已被破解,可截獲通話內(nèi)容
上周,據(jù)國外媒體報(bào)道,計(jì)算機(jī)安全研究人員公開展示了截獲GSM用戶通話的設(shè)備,該套設(shè)備可以截獲用戶主動呼出的通話內(nèi)容,尚不能截獲用戶呼入的電話。
點(diǎn)評:一直就有某些非法網(wǎng)站在兜售竊聽器這樣的軟件,后經(jīng)證實(shí),這些聲稱可以監(jiān)聽手機(jī)語音、短信的軟件均為騙局。一般認(rèn)為只有電信運(yùn)營商或國家秘密機(jī)構(gòu)才可以做到竊聽或截取用戶通話內(nèi)容。而黑客公開展示的新裝置,已經(jīng)具備截獲手機(jī)用戶語音內(nèi)容的能力,看來GSM技術(shù)已被破解,重要人物顯然不能再使用GSM手機(jī)。
3.下載安全成關(guān)注焦點(diǎn)
點(diǎn)評:下載保護(hù)包括兩個(gè)方面,一是客戶端攔截惡意網(wǎng)址,二是服務(wù)端收集鑒定惡意網(wǎng)址,兩者結(jié)合以攔阻網(wǎng)民上網(wǎng)過程中點(diǎn)擊下載惡意程序。
4.網(wǎng)游實(shí)名制本月施行,引發(fā)網(wǎng)民激烈討論
8月1日,我國第一部專門針對網(wǎng)絡(luò)游戲進(jìn)行管理和規(guī)范的部門規(guī)章《網(wǎng)絡(luò)游戲管理暫行辦法》開始施行,其中網(wǎng)游實(shí)名制引發(fā)激烈討論。崩管游戲運(yùn)營商或玩家是否樂意,網(wǎng)游實(shí)名制都將嚴(yán)格執(zhí)行。
點(diǎn)評:實(shí)行網(wǎng)游實(shí)名制的重要理由是保護(hù)未成年人,避免太多學(xué)生玩家沉迷網(wǎng)游。網(wǎng)游實(shí)名制不僅限于游戲注冊,以后有關(guān)的維權(quán)都和注冊信息相關(guān)。預(yù)計(jì)該項(xiàng)政策會對游戲玩家買賣帳號的行為增加很多障礙。
專家介紹,據(jù)以前的常規(guī),凡是游戲帳號與個(gè)人信息相關(guān)聯(lián)(一般稱設(shè)置密保)的,這樣的帳號就不好賣,因?yàn)橥婕铱梢詰{注冊信息強(qiáng)行索回已交易游戲帳號。實(shí)行網(wǎng)游實(shí)名制之后,游戲運(yùn)營商將收集到大量玩家的真實(shí)個(gè)人信息,誰來保證這些私人信息的安全,這是個(gè)不小的挑戰(zhàn)。