• 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
下个页面随便看看

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2014-04-09 15:36

Heartbleed 事件也可很好体现 Netflow 类技术的价值。因为来回通信包的长度特征都很明显,通过 Netflow 记录就可以追溯攻击流量和攻击历史。比如可以查查类似通信特征在过去几年内是否早就出现过。 @宫一鸣cn

阅读全文 >
tombkeeper

2014-04-09 14:53

Heartbleed 这事儿还没完,说夸张点,可能刚刚开始。1、昨天各家的安全工程师都很辛苦。但搞入侵的可能比你们更辛苦,很多人估计昨晚一宿没睡。他们赶在各家修复前所抓到的数据会在未来几天里被分析、提取、利用。2、据一个向来比较靠谱的同志说:OpenSSL不是唯一存在类似问题的库。

阅读全文 >
tombkeeper

2014-04-09 13:57

要改密码的现在可以去改了。昨天有些同志当时就吓得说要去改密码——要是昨天没登陆,其实啥事没有,跑去改密码,反倒让密码进内存了。最近安全事件的影响力有赶超80年代副食品涨价的趋势,大家辛苦点,不过对行业是好事。

阿里安全响应中心

2014-04-09 13:01

关于OpenSSL某些版本存在基于基础协议的通用漏洞,阿里各网站已经在第一时间进行了修复处理,目前已经处理完毕,包括淘宝、天猫、支付宝等各大网站都确认可以放心使用。

阅读全文 >
阅读全文 >
tombkeeper

2014-04-09 12:52

【备忘】Microsoft 支持生命周期策略常见问题:🔗网页链接

阅读全文 >
tombkeeper

2014-04-09 09:23

我发表了文章《“Heartbleed”漏洞之后》:……对密码可能被盗取的用户进行额外风控措施……一旦发现异常,再通知修改密码——用另外的信道发这个通知,比如用户的注册邮箱。当然,如果监控到注册邮箱被修改了,往修改前的邮箱发。 🔗“Heartbleed”漏洞之后

阅读全文 >
1
...
43604361
4362
43634364
...
6073