當(dāng)前,隨著信息化浪潮的洶涌來襲,快速發(fā)展的信息技術(shù),也在不斷挑戰(zhàn)傳統(tǒng)觀念:到底IT是什么?如今這個時代信息安全是什么概念? 舉例來說,新的數(shù)據(jù)中心技術(shù),如虛擬化、軟件定義網(wǎng)絡(luò)...
關(guān)于XSS漏洞怎樣形成、如何注入、能做什么、如何防范,前人已有無數(shù)的探討,這里就不再累述了。本文介紹的則是另一種預(yù)防思路。 幾乎每篇談?wù)?XSS 的文章,結(jié)尾多少都會提到如何防止,...
為了保護(hù)用戶的財務(wù)信息和個人隱私,許多手機都要求用戶在使用手機前,輸入個人識別碼、生物特征信息或四位密碼。但是在人多吵雜的地方,這樣的方法真的有用嗎?“這并不一定”由來...
企業(yè)通常使用FTP與合作伙伴、客戶或供應(yīng)商之間發(fā)送和接收大量數(shù)據(jù)。如果你是一個IT專業(yè)人士,那么理所當(dāng)然,你應(yīng)該使用安全的FTP(sFTP)解決方案,無論是開源的還是商業(yè)的。你要允許sFTP通...
巴西和世界杯 2014年世界杯的巴西,熱情的令人震驚。這是巴西自從1950年以來第一次主辦世界杯,盡管他們已經(jīng)多次捧回大力神杯。和很多國家一樣,足球激勵著巴西國民的自豪感,讓人暫時...
昨天嘗試了一系列的可疑模塊攔截試驗,盡管最終的方案還存在著一些兼容性問題,但大體思路已經(jīng)明確了: 靜態(tài)模塊:使用 MutationObserver 掃描。 動態(tài)模塊:通過 API 鉤子來攔截路徑屬性。...
信息技術(shù)的步伐正在挑戰(zhàn)傳統(tǒng)觀念:到底IT是什么?如今這個時代信息安全是什么概念?舉例來說,新的數(shù)據(jù)中心技術(shù),如虛擬化、軟件定義網(wǎng)絡(luò)[SDN)、面向服務(wù)的交付模型、以及云計算等都已從...
信息“被泄漏” 加密軟件讓網(wǎng)絡(luò)安全隱患遠(yuǎn)離...
企業(yè)應(yīng)用安全深入解析 拿什么來拯救你...
3月跳槽季節(jié),文檔需要加密!...
說起“SNS”,或許很多人會感覺一頭霧水,然而只要提及“社交...
上次,我們討論了通過魚叉式網(wǎng)絡(luò)釣魚電子郵件是如何引發(fā)大多...
Arbor 基于應(yīng)用層識別防護(hù)DDoS攻擊...