由买买提看人间百态

topics

全部话题 - 话题: 安全漏洞
首页 上页 1 2 3 4 5 6 7 8 9 10 (共10页)
g***n
发帖数: 14250
1
你们分租apt,贵的又用不起。。。
a*****3
发帖数: 10373
2
那两道家庭作业做得怎样了?难道你和你儿子是各自用自己的router?
D***n
发帖数: 6804
3
不想理你,呆一边去。
D***n
发帖数: 6804
4
我现在有点怀疑你是不是码工,不加密这不是搞笑么。
a*****3
发帖数: 10373
5
这就是我膜拜窝窝托的地方,就靠一张大嘴,在车板独领风骚李书福的爱将,在软软稳
坐钓鱼台迎着照阳。比以前的日本电更加了不起!
-日本电在美国呆不下回国,结果冷暖自知了,虽然还是不断地支持日本经济
-窝窝托坚决和烙印打成一片,成为主流,可见嘴皮功夫了得!我看好他是软软的劈柴!
我觉得所有中国人都应该要向窝窝托学习!
d*****s
发帖数: 285
6
第一次给国内的商家海外代购,没有经验。约定好我买好货之后他淘宝拍下并付款,然
后我将货物快递给他,他收到后再确认收货。这种方式有没有安全漏洞呢?货物金额在
2000刀左右。万一他狡辩说我给他寄的是假货,或者说货物损坏,那我能从拿到钱
么?在ebay上这么做肯定是有风险了,不知道淘宝的纠纷处理是怎么样的。各位神医护
士指点一下吧,多谢哈。
t*********u
发帖数: 26311
7
针对众多卖家开设的团购商品价格被改为1元或者1折一事,淘宝官方今日发出公告进行
道歉,称已确认为淘宝网第三方软件服务商北京智能淘网络技术有限公司开发的软件工
具“团购宝”因程序异常所致。目前,淘宝已将将“团购宝”应用进行冻结下架处理。
此外,将对消费者进行补偿。
据公告表示,经过沟通,北京智能淘网络技术有限公司将对涉及到的消费者按照每个淘
宝ID以10元淘宝现金红包的方式进行补偿。所有消费者补偿将在3个工作日内完成,淘宝
监督北京智能淘网络技术有限公司执行。
以下为公告全文:
9月1日,淘宝网接到用户反馈,部分商品出现异常价格,商品价格均在1元或者1折。经
初步排查,确认为淘宝网第三方软件服务商:北京智能淘网络技术有限公司开发的软件
工具“团购宝”因程序异常所致。淘宝平台本身并未遭受攻击或者发现安全漏洞。
本着对消费者负责的态度,淘宝网作出如下决定:
1、9月1日中午,已经将“团购宝”应用进行冻结下架处理,并将进一步查证“团购宝”
软件出错的具体原因;
2、关于消费者的补偿,淘宝已第一时间联系北京智能淘网络技术有限公司做协商沟通,
后者将对涉及到的消费者按照每个淘宝ID以10元淘宝现金... 阅读全帖
z****7
发帖数: 330
8
我估计什么明文存密码之类的安全漏洞还有随便一点流量系统就跑不动之类的事情都是
叫唤cs没技术含量的搞的
o**********e
发帖数: 18403
o**********e
发帖数: 18403
10
Graham did an initial scan of the Internet and quickly found 3,000
vulnerable systems. - See more at: http://www.eweek.com/security/linux-malware-uses-shellshock-flaw-to-infiltrate-web-servers.html#sthash.OnI4hcoR.dpuf
s*******u
发帖数: 692
11
装了apache的都有个test cgi
^_^
o**********e
发帖数: 18403
12
顶。 这个重大。大家多学习!
http://en.wikipedia.org/wiki/Shellshock_(software_bug)
b***e
发帖数: 1419
13
回答这个问题要先搞清楚这个公司是干啥的。我理解就是他们扫描你的log file然后推
断你的web application体统里有没有安全漏洞和隐患。这种纯b2b的模式主要靠的是
marketing and sales,就是拼人脉或烧钱,和技术好坏没半毛钱关系。而且他所解决
的也不是直接产生revenue的开拓型的问题,而更多的时一个防守型的为题。这个问题
对为数有限的一些公司可能是至关重要的,但是对大多数公司是可有可无的。所以这个
市场到底有多大也是存疑的。当然催牛逼的时候肯定都是trillion$ market了。具体说
到上市,这类big data的hype已经上了得看看rocket fuel,貌似也不咋样。还没上的
看看palantir。这个"p"还没动呢恐怕sumo还有一个长路要走。

发帖数: 1
14
中国卓越雇主— 深信服科技集团博士招聘简章
一、公司简介
深信服公司是专注于云计算/虚拟化、网络安全领域的IT解决方案服务商,致力于
提供创新的IT基础设施云计算、网络安全建设解决方案,推出的众多产品中,其中安全
系列产品中国市场占有率第一,在2011年初,公司全面进入云计算、虚拟化行业,目前
多个云计算产品入围gartner魔力象限。
研发实力:
公司目前拥有3000多名员工,其中研发投入达1000人,每年销售收入的20%投入到研发
,在全球已设立深圳、北京、硅谷3大研发中心,专注云计算、网络安全领域,交付的
产品包含私有云、公有云、超融合、网络安全等解决方案。云计算和网络安全领域共有
6款产品进入到Gartner魔力象限,其中云计算领域2款产品。网络安全领域4款。
市场实力:
公司连续15年保持高速增长,年均增长率近50%,近10年的营收增长超过300倍。目前,
深信服在全球共设有55个直属分支机构,其中含国内地主要城市及美国、英国、香港、
马来西亚、泰国、印尼、新加坡等国家和地区。公司云计算和网络安全产品正在被 24
个国家部委、中国区域80%以上的世界500强、90%的... 阅读全帖

发帖数: 1
15
中国卓越雇主— 深信服科技集团博士招聘简章
一、公司简介
深信服公司是专注于云计算/虚拟化、网络安全领域的IT解决方案服务商,致力于
提供创新的IT基础设施云计算、网络安全建设解决方案,推出的众多产品中,其中安全
系列产品中国市场占有率第一,在2011年初,公司全面进入云计算、虚拟化行业,目前
多个云计算产品入围gartner魔力象限。
研发实力:
公司目前拥有3000多名员工,其中研发投入达1000人,每年销售收入的20%投入到研发
,在全球已设立深圳、北京、硅谷3大研发中心,专注云计算、网络安全领域,交付的
产品包含私有云、公有云、超融合、网络安全等解决方案。云计算和网络安全领域共有
6款产品进入到Gartner魔力象限,其中云计算领域2款产品。网络安全领域4款。
市场实力:
公司连续15年保持高速增长,年均增长率近50%,近10年的营收增长超过300倍。目前,
深信服在全球共设有55个直属分支机构,其中含国内地主要城市及美国、英国、香港、
马来西亚、泰国、印尼、新加坡等国家和地区。公司云计算和网络安全产品正在被 24
个国家部委、中国区域80%以上的世界500强、90%的... 阅读全帖

发帖数: 1
16
一、中国卓越雇主之公司简介
深信服科技股份有限公司是专注于云计算/虚拟化、网络安全领域的IT解决方案服
务商,致力于提供创新的IT基础设施云计算、网络安全建设解决方案,推出的众多产品
中,其中安全系列产品中国市场占有率第一,在2011年初,公司全面进入云计算、虚拟
化行业,目前多个云计算产品入围gartner魔力象限。
研发实力:公司目前拥有3200多名员工,其中研发投入达1000人,每年销售收入的20%
投入到研发,在全球已设立深圳、北京、硅谷3大研发中心,专注云计算、网络安全领
域,交付的产品包含私有云、公有云、超融合、网络安全等解决方案。云计算和网络安
全领域共有6款产品进入到Gartner魔力象限,其中云计算领域2款产品。网络安全领域4
款。
市场实力:公司连续15年保持高速增长,年均增长率近50%,近10年的营收增长超
过300倍。目前,深信服在全球共设有55个直属分支机构,其中含国内地主要城市及美
国、英国、香港、马来西亚、泰国、印尼、新加坡等国家和地区。公司云计算和网络安
全产品正在被 24个国家部委、中国区域80%以上的世界500强、90%的省级以上运营... 阅读全帖
b*******c
发帖数: 20683
17
其它牌子的smart key lock没第一手经验,不评论。本帖光讨论Kwikset牌子的smart
key系列。
话说我家搬新家后换了Kwikset的smart key的门锁,装完rekey完以后,老公还很谨慎
的拿其它钥匙试了试,开不了,只有用作rekey的正牌钥匙才能开,于是宣布rekey成功。
时光流逝,转眼一年过去了,某天老公开门的时候拿错钥匙了,然后恐怖的发现错误的
钥匙也能开门,再拿来正确的钥匙也能开。于是,这个门锁从防君子不防小人,到了连
WSN也防不了的地步。那个还不是所有时候都发疯,我闻讯赶来,我就无法用错误的钥
匙开锁。直到下一次锁再一次发疯的时候,我随便抓把钥匙,也成万用钥匙了,于是决
定全面换锁,不要"smart"的聪明锁,就换笨蛋锁好了。
如果你家也用Kwikset的聪明钥匙锁,认为只是我家的锁有质量问题,你家没事,那就
接着往下看。
我后来放狗搜了一下,在YouTube找到一个锁匠演示如何在10秒钟内不用钥匙开启
Kwikset smart key的锁的短片。他说这家的smart key有设计上的安全漏洞。
嗯,故事说完了,都是第一手资料啊。我家的全换了,... 阅读全帖
k*****o
发帖数: 1972
18
上个月,有两张卡被盗用。
现在还不知道是这个影响,还是计算机有木马。
一张citi,一张chase。
总得来说,chase服务更好。
citi是盗用了第二次之后才给我电话,
以致我寄了一张dispute文件给它。
chase是第一次被盗用,
马上打电话问我啥情况,半天call了5次。
不知道是信用卡公司平时就准备好了,
还是这次特别风声鹤唳
s**********g
发帖数: 14942
19
你这个比较很有个例的特点啊
你第一次citi盗用假如是例如cvs买瓶水 谁会想到是fraud呢(当然这个例子夸张了)
有可疑特征才会让信用卡公司警惕
f***w
发帖数: 1745
20
好奇问问,被盗用了多少?
k*****o
发帖数: 1972
21
一个500左右,一个是800多
p*******n
发帖数: 2697
22
其实大家的个人信息反正都被银行们卖的差不多了,所以没啥好担心的
至于卡的盗用,倒是头疼,银行也头疼
h******o
发帖数: 979
23
浅谈信用卡的安全使用
2013-04-09 16:12:34
近日很多网友at我,让我评评招行信用卡。我原不是很想表态,因为大家都知道我大爱
中国银行,我说任何话,会被认为带有偏向性。
但是,午饭后来到办公室,同事告诉我,她的同事,也是我的学妹,其招行信用卡,3
月中旬被盗刷了2000美元。我就跑去学妹办公室,向她了解完具体情况,又想说几句了
。(有几句,其实我在微博里说过不止一次。)
她持有的是招行携程联名卡银联威士(VISA)双标版,也就是俗称的双币卡,额度为人
民币15000元或等额美元。申请此卡是在2009年,是唯一的信用卡,但平时用得不多,
出国消费过。
2009年以来,在哪几个外国用过呢?亚洲是印度和印尼,欧洲是法国和西班牙。
注意:学妹对信用卡安全使用并不是特别了解。我问她平时是否把卡背面的三位码(如
是带美国运通American Express标志的卡,三位码则可能在卡正面)用贴纸掩盖时,她
说没有。因此,在海外,她可能也不曾注意遵守“刷卡必须当着持卡人之面进行”等原
则。
盗刷很刁钻,是在某周末的凌晨,在一家叫iherb.com的海外食品销售网站。第一笔刷
了2000... 阅读全帖
h****a
发帖数: 2095
24
来自主题: Money版 - 余额宝
危及余额宝?淘宝和支付宝被曝安全漏洞
http://www.kaixian.tv/gd/2014/0218/2208146.html
e******e
发帖数: 10121
25
来自主题: Money版 - global entry值不值得办一下?
很好用。
但是我感觉这是一个很大的安全漏洞啊。为啥有global entry的人就不用仔细安检?这
些人难道不会犯罪?
e******e
发帖数: 10121
26
来自主题: Money版 - global entry值不值得办一下?
很好用。
但是我感觉这是一个很大的安全漏洞啊。为啥有global entry的人就不用仔细安检?这
些人难道不会犯罪?
i**p
发帖数: 350
27
安全漏洞太多

??
S*********g
发帖数: 24893
28
【 以下文字转载自 Stock 讨论区 】
发信人: StephenKing (金博士), 信区: Stock
标 题: 比特币必须用U盘和文件备份形式存储在安全的保险箱里
发信站: BBS 未名空间站 (Wed Jan 31 01:21:13 2018, 美东)
日本政府自2014年Mt.Gox交易所因平台上上亿美元比特币被盗而宣布倒闭后,不断加强
对该国交易所的监管。Mitbbs.com
Mt.Gox交易所当时是全球最大的虚拟货币交易所,占据全球80%的比特币交易。2014年2
月,Mt.Gox公开声明称,由于遭到黑客攻击,客户存放在交易所的75万枚比特币和自身
保有的10万枚比特币丢失。Mitbbs.com
一般情况下,如果数字货币交易所的服务器被黑客攻击,他们就能轻松访问热钱包。因
此,业内大多数交易所只把一小部分资金存放在热钱包内,其他放在冷钱包中,即保存
在线下。Mitbbs.com
例如,美国交易所Coinbase便一直对外宣称,成功避免了重蹈Mt.Gox的覆辙,Coinbase
将客户98%的数字货币用U盘和文件备份形式存储在安全的保险箱里,只有2%保存在网络
上,并... 阅读全帖
c*****e
发帖数: 215
29
日本交易所虚拟货币被盗说明了TCP/IP 协议严重安全问题. 丢失的电子货币很难全方
位追踪,那是因为现在广泛使用的TCP/IP协议本身存在安全漏洞,本身无法完全修补。
如果一定要解决这个网络协议带来的安全隐患,唯一的办法是使用其他网络传输协议,
但是这牵涉全球服务器的UPDATE,花费太大,没有多少国家的政府愿意批准采纳。
所以从执政者这个角度来讲,还是不应该鼓励这种虚拟货币的发展,因为毕竟是纯粹的
金融衍生品,不是实体经济,不能从根本上带来一个国家的经济发展。
h****n
发帖数: 66
30
首先应该明确, 无论是主观上还是客观上江某的行为并没有对机场安全造成任何实际
危害。 相反,正是因为他,才让机场安全当局发现了他们的安全漏洞-一个实际存在的
愚蠢之极的漏洞。难道恐怖分子会为了维护“高素质”的个人形象就不去越过那根绳子
?那个议员纯粹就是颠倒黑白外加种族主义装逼症。
C*****0
发帖数: 59
31
美国人应该感谢江同学帮忙发现了安全漏洞!
n****f
发帖数: 3580
32
你老公有点糊涂,遇事分不清主次。
小孩小时,第一重要的就是安全, 送幼儿园第一考虑的也是安全。 按你的描述,这个
幼儿园存在很大的安全漏洞,比如2岁孩子1:10的教师学生比, 根本不靠谱,第一时
间就要排除掉。
g**8
发帖数: 4951
33
KOH这个姓氏拼写或许也可以能是闽南语,但是如同我之前提到的,这个法官确实是韩裔,在WIKI上该法官的介绍里面有如下明确段落:
http://en.wikipedia.org/wiki/Lucy_H._Koh
She is the first Asian American United States District Court Judge in the Northern District of California, the first District Court Judge of Korean descent in the United States, and the second Korean American federal judge, after Herbert Choy of the Ninth Circuit.
刚刚看到路透社对苹果和三星在美国专利案件最新的报道如下:
===================================
Apple must show patents valid in Samsung case-US judge
http://www... 阅读全帖
b*****9
发帖数: 8922
34
☆─────────────────────────────────────☆
go88 (旧友重来) 于 (Fri Oct 14 20:24:57 2011, 美东) 提到:
今天是苹果公司最新款IPHONE4S手机在他们选定的欧美日本等五个最优先国家上市的日子。另外今天也是苹果粉丝为纪念几天前去世的苹果教主乔布斯逝世而发起的乔布斯日。在这一天里这些粉丝们会自发穿戴得像乔布斯一样来纪念他。我很佩服苹果公司,我更佩服乔布斯,所以在这
妓谷眨硎疽幌露郧遣妓沟某缇春突衬睢br />
乔布斯逝世之后,对乔布斯的怀念不但在美国占据了各种主流媒体,很多普通人也都由衷地为乔布斯的英年早逝而感到惋惜。在国内,乔布斯更成为一个文化向往的符号和理想世界里的英雄。很多人都在谈论为什么中国出不了一个乔布斯,还有人认真地要计划培养成百上千个中国的乔
T谡飧銮遣妓谷绽铮乙惨硎疽幌露运姓庑┛捶ǖ娜贤椭戮础N颐侨肥敌枰约旱那遣妓埂br />
只是,我们需要的,是乔布斯天才的传奇和光环里的哪一部分?回答这个问题之前,我想先告诉大家,其实在乔布斯和苹果的传奇和光环里,咱全球华人已经拿到了一部分!!就在昨天,台... 阅读全帖
s*******r
发帖数: 261
35
日常维护范围很广。
前期的维护主要是准备内容,论坛本身比较简单。不要奢望一开始就有几百几千的人来
给你提供内容。
大部分内容要你自己准备。自己写,转帖等等。
中期主要在论坛方面。论坛很多插件,到时候你也是不得不加,甚至是付费请人开发。
还要定期升级论
坛,填补安全漏洞。论坛版面管理,用户的各种request,备份论坛。邀请版务,组织
版面活动,维持
人气。
发展的比较好了,可能会有不要脸的人用采集器copy你的内容。还要处理不要脸的蜘蛛
,特别是雅虎中
国的。还可能会有人攻击你的网站。有可能的版权问题。
N****w
发帖数: 21578
36
一般嵌入 HTML 会造成页面混乱或者安全漏洞
s******s
发帖数: 3694
37
设备入网认证是小头, WiFi入网几千刀大概可以搞定, ZigBee节点入网兼容性测试小
两万刀 (NTS) 肯定可以搞定。 大的卖场像 Costco/BestBuy 要求UL认证, 前后上万
刀估计差不多。
Security Penetration Test 一般由第三方权威机构去做,,一般两个阶段,开发前期
的安全设计咨询,发布时期的实际测试,也就是做一些网络数据包的破解测试,加密算
法、加密键值轮换和传输时的破解测试。测试的费用大概在30万刀左右不等。
普通网络电子产品不需要做这个测试,但是一旦和个人隐私信息有关的, 一般会做这
个测试; 不做,一旦销售上几十万级, 第三方机构会会“主动”帮你测试,有问题,
恐怕要改就来不及了,比如这次 Belkin WeMo 的安全漏洞。
有时技术流很不屑产品流的思路, “你看, 你丫还在用10年前的山顶洞技术”,如果
新技术提升带来的革新填补不了新技术可能带来的技术风险,为什么要用新技术?

发帖数: 1
38
微软云后台管理人员来说一下。我不是数据中心执行人员,所以只能说说政策层面。
数据中心监守自盗是所有数据中心都非常、非常担心的事情。因为什么软件安保措施在
物理接触面前都只是防君子不防小人。
所以很显然,对监守自盗的防御的基础就是限制物理接触。这种限制实际上和监狱执行
的措施是类似的。
比方说,数据中心内不允许执行人员使用任何移动存储设备。极少数需要使用的情况要
从保安储藏调取,要正副两名主管走双因素验证的签署流程授权。
那怎么保证执行人员不会自己带进来呢?这就靠安检了。数据中心进出门安检接近机场
安检。进门要经过10手指指纹登记,走金属传感门,然后可能还要触检。出门的时候机
场是不检查的,但数据中心出门也要走安检。
那么数据中心内部难道不用笔记本电脑、手机等带存储能力的电子设备吗?当然是用的
。那这些设备怎么防御呢?
这就是第二个层次的物理防御了,所有使用的设备都要部署组织管理软件,笔记本更是
使用出厂时就内置微软管理模块的安全客户端(直接从笔记本工厂寄给员工、预装微软
内部版受控操作系统)。
部署组织管理软件的设备的所有行为都是受到监控的,安全等级也会有严格的要求。比
如所有提权操作... 阅读全帖
n**********6
发帖数: 558
39
http://gb.financenews.sina.com/ftchinese/000-000-107-102/803/2010-02-22/0057513663.shtml
美国专家相信,他们已经识别出了针对谷歌(Google)和其它西方企业、据称有政府支持
的黑客攻击所使用的关键程序代码的中国作者,这将使得中国政府否认涉身其中的难度
明显加大。
这一发现公布之前,追踪相关间谍软件源头的另一个调查组查到中国两所学校内的
计算机,其中一所学校与军方联系密切。
为美国政府工作的一名研究人员告诉英国《金融时报》,一名30多岁的自由职业安
全顾问编写了一部分程序,该程序利用Internet Explorer网络浏览器此前未知的一个
安全漏洞,侵入计算机,安插间谍软件。中国官员能够优先获得这位作者的工作成果,
此人还将该程序的片段贴到一个黑客论坛上,称其为自己正“努力完成”的东西。
这些进展将加剧围绕黑客活动的口水战。谷歌上月透露,其系统遭到侵入。该公司
威胁退出中国,美国国务卿希拉莉莉柯林顿(Hillary Clinton)要求中国外长作出解释。
这场网络间谍活动的曝光,促使人们关注技术安
W*****e
发帖数: 7759
40
【 以下文字转载自 Military 讨论区 】
发信人: Augustine (hehe), 信区: Military
标 题: 中国网络审查一不小心审出了国境
发信站: BBS 未名空间站 (Sat Apr 3 00:05:08 2010, 美东)
发信人: qlnus (dd), 信区: ChinaNews
标 题: 中国网络审查一不小心审出了国境
发信站: BBS 未名空间站 (Fri Apr 2 23:45:39 2010, 美东)
RNW荷广中文网 @ 2010-4-2 16:11 阅读(1973) 评论(3) 推荐值(12) 引用通告 分类:
社会文化
3月24日,智利的一名域名解析系统(DNS)管理人员发现互联网信息流通出现异常,向
Youtube、Twitter、Facebook发出的访问要求均被劫持到中国的假网站和IP地址。荷
兰网络技术专家再次告诫互联网的安全漏洞。
进一步测试发现了4个地方出现该异常现象,其中3个在智利,1个在美国加州。中国的
互联网审查系统屏蔽了从国内正常访问以上网站的路径,但国外的互联网流通被公开劫
持到中国的墙内还属首次。
问题症结
j******q
发帖数: 399
41
消费者信心下滑,美股涨跌不一
今日盘前杜邦,瑞银等公司发布的业绩好于预期,受此消息提振,今日美股小幅高开。
开盘后,美国公布了消费者信心指数,该指数继续下滑,影响了投资的情绪,受此影响
,美股开市下跌。尾盘时,美股涨跌不一。截止收盘时,道指微涨,标普和纳指微跌。
5月标普/CS20城市住宅价格指数146.43,前值为144.56。
5月标普/CS20城市住宅价格指数环比+0.47%,预期为+0.20%,前值+0.44%。
5月标普/CS20城市住宅价格指数同比+4.61%,预期为+3.85%,前值+3.81%。
消费者信心指数50.4 ,市场预期51.0,上次52.9。
公司新闻:
阿拉斯加航空(ALK)与冰岛航空宣布了一项代码共享协议,并将保持密切的航空业合作
关系。
据纽约时报报导,花旗集团(C)在苹果(AAPL)生产的iPhone手机上所应用的该银行网站
登入程序上,发现了一处潜在的安全漏洞。花旗集团已通知其顾客尽快下载已修补了该
漏洞的新款软件,并表示原版软件会将客户信息存入手机上的一个隐藏文件,从而造成
安全隐患。
欧盟委员会已经作出决定,将对IBM公司(IBM)开展正式的反
P**H
发帖数: 2272
42
来自主题: Stock版 - 别发班上不宜的图片好吗
这些安全漏洞几年前就补上了。比如SMTP端口,BT端口,SSH端口等,连接内部服务器
可以,连接外部服务器都需要批准,要不本地策略和网络防火墙直接就给禁了。还有更
狠的,每台PC都有类似绿霸的软件,必要时可以直接远程抓你的屏幕。不管是商业机构
还是学校,玩火都是危险的,毕竟提供系统安全服务的公司就是靠琢磨这些吃饭的。
g**8
发帖数: 4951
43
刚刚看到路透社对苹果和三星在美国专利案件最新的报道如下:
===================================
Apple must show patents valid in Samsung case-US judge
http://www.reuters.com/article/2011/10/14/apple-samsung-lawsuit
(段落)
SAN JOSE, Calif., Oct 13 (Reuters) - A U.S. judge said that Samsung
Electronic's Galaxy tablets infringe Apple Inc's iPad patents, but added
that Apple has a problem establishing the validity of its patents in the
latest courtroom face-off between the technology giants.
U.S. District Judge Lucy Koh made the c... 阅读全帖
P*****e
发帖数: 25
44
昨日,有消息称,当当网1200万全字段用户资料遭到泄露,相关数据已经在黑市上流通
。同日,支付宝也被曝出用户信息大量泄漏,泄漏总量甚至达到1500-2500万。此前,
京东商城曾被指存在安全漏洞,有可能导致用户资料完全泄漏
泄密门会不会影响明年B2C的销售?
k********n
发帖数: 18523
45
来自主题: Stock版 - 草泥马的微软
每天都弄一堆update
电脑越来越累了
哪里来的那木多Security update
几乎每天几十个安全漏洞
d********1
发帖数: 3828
46
苹果起家靠的是广告。几年前苹果做广告主要是两个主旨。
1.用苹果是时尚,用pc是nerd。
2.微软是邪恶垄断大公司,苹果是高尚有责任企业。
3.pc整天中毒死机,满是漏洞,苹果从不死机。无安全漏洞。
记得当时学校email还收到有人号召抵制微软,买苹果的宣传信件。
C**E
发帖数: 2573
47
【 以下文字转载自 Military 讨论区 】
发信人: Shotgun1984 (喷子), 信区: Military
标 题: 特斯拉被中国大陆“白帽”首破 可远程控制其冲下悬崖
发信站: BBS 未名空间站 (Fri Oct 24 15:38:55 2014, 美东)
特斯拉被中国大陆“白帽”首破 可远程控制驾驶(图)
文章来源: 中华网财经 于 2014-10-24 10:27:15 - 新闻取自各大新闻媒体,新闻内容
并不代表本网立场!
打印本新闻 (被阅读 13106 次)
1
Tesla Model S P85 官方指导价85.25万
如果一辆在高速公路上飞驰的特斯拉突然“自己”急刹车,由前进改成倒退,被黑客掌
控进入“无人驾驶”状态,向一片悬崖冲去,试想将会发生怎样的可怕后果?
10月24日上午,GeekPwn大会现场KeenTeam与V2S研究团队展示了他们的最新成果——全
球首次攻破特斯拉。
当GeekPwn主办方KeenTeam安全研究团队负责人王琦预告接下来将为大家展示无人驾驶
特斯拉时,即便是台下来自世界各地的大牛评委,都露出惊讶的表情,因为他们知道完
成这... 阅读全帖
n********8
发帖数: 21
48
Tesla can be controlled remotely by some body not in the car
特斯拉 可远程控制驾驶
如果一辆在高速公路上飞驰的特斯拉突然“自己”急刹车,由前进改成倒退,被黑客掌
控进入“无人驾驶”状态,试想将会发生怎样的可怕后果?
10月24日上午,GeekPwn大会现场KeenTeam与V2S研究团队展示了他们的最新成果——全
球首次攻破特斯拉。
当GeekPwn主办方KeenTeam安全研究团队负责人王琦预告接下来将为大家展示无人驾驶
特斯拉时,即便是台下来自世界各地的大牛评委,都露出惊讶的表情,因为他们知道完
成这样的挑战有多么困难,选手区的观众更是睁大眼睛深怕错过见证历史性的时刻。
为确保破解展示的真实性,王琦随机邀请一名观众上台亲手操作,过一把电影《黄金眼
》中007的瘾,让观众用自己手机上的微信操控特斯拉汽车实现“无人驾驶”。
随着观众按下手机中特斯拉汽车的车轮图标,一直正向行驶的特斯拉车轮第一时间开始
极速反方向旋转,而车中并无驾驶员。“如果我们愿意,甚至可以远程让特斯拉熄火,
进入完全失控的状态。”王琦补充道。
演示最后,王... 阅读全帖
w***g
发帖数: 5958
49
来自主题: Stock版 - 可以同时买INTC和AMD
以前AMD就是intel的second source。AMD的CPU除了性能低别的都一样。
目前这个漏洞把AMD独立设计的意义给凸显出来了,大家知道了CPU还有
性能之外的东西。而且和这些东西比,30%的性能损失都可以承受。
虽然AMD也受spectre影响,但是谁知道接下来还有什么漏洞被挖掘出来。
做raid的都知道,最好不要在一个raid里放同样牌子同样型号的硬盘。
因为相同workload下,同型号硬盘同时损坏的可能性比较大。
我就赌几个云大厂都会重新审视AMD这个second source存在的意义。
还有政府,军方这些才大气粗的怕安全漏洞怕的要命的。
以前可能只要保证AMD不死就可以了,现在我估计不但要保证不死,
还得保证它如果有需要,得在较短的时间内能达到比较大的产能才行。
我觉得AMD在明年会得到几票比较大的生意。
至于什么时候彪就说不好了。这股票实在太熊了,只能埋了雷慢慢等。
INTC是200B,AMD不到12B。现在坛子里的水搅浑了,我觉得AMD到20B
指日可待啊。
我炒股靠情怀,大家亏钱了不要怪我。
t*****9
发帖数: 10416
50
来自主题: Stock版 - intel 药丸
芬兰安全公司F-Secure的研究员Harry Sintonen又发现了Intel CPU处理器中的一个新
漏洞,影响数以百万计的企业级笔记本。
新的安全漏洞存在于Intel AMT主动管理技术中,黑客可以借助Intel管理引擎BIOS扩展
(MEBx),直接使用admin账户和默认密码登陆,从而拿到系统完全控制权限,接入同一
网络,实现远程控制。即便你设置了BIOS密码,开启了BitLocker、TPM锁定功能,或者
安装了杀毒软件,都无法防御。
尽管想利用这个漏洞,必须亲自拿到受害者的笔记本,但是Sintonen仍然将其列为高危
级别
首页 上页 1 2 3 4 5 6 7 8 9 10 (共10页)