
無(wú)線局域網(wǎng)(WLAN)的興起給所有企業(yè)帶來(lái)的好處是顯而易見(jiàn)的,它不僅讓企業(yè)能夠在需要應(yīng)用IT網(wǎng)絡(luò)的位置更加容易地部署出一個(gè)無(wú)線局域網(wǎng),而且其不需要線纜的特性,又為企業(yè)節(jié)約了大量的網(wǎng)絡(luò)基礎(chǔ)設(shè)施購(gòu)買(mǎi)和部署成本。但是,無(wú)線局域網(wǎng)同樣有著與有線局域...

如果Web服務(wù)中的SSL和TLS協(xié)議出現(xiàn)安全問(wèn)題,后果會(huì)如何?很明顯,這樣的話攻擊者就可以擁有你所有的安全信息,包括我們的用戶名、密碼、信用卡、銀行信息……所有的一切。本文將向讀者詳細(xì)介紹如何針對(duì)Web服務(wù)中的SSL...

我們知道,與傳統(tǒng)的Web應(yīng)用程序不同,Web 2.0應(yīng)用程序一般都是建立在Ajax和交互式的Web服務(wù)之上的,這種技術(shù)轉(zhuǎn)變給安全專(zhuān)業(yè)人員帶來(lái)了新的安全挑戰(zhàn)。 一、簡(jiǎn)介 本文為安全專(zhuān)業(yè)人員詳細(xì)介紹了利用Firefox及其插件來(lái)剖析Web2.0...

如今,Web在社交功能方面日益增長(zhǎng),但是它的安全性卻日益堪憂。事實(shí)上,據(jù)WASC在2009年初的估算,所有網(wǎng)站中有87%都存在安全隱患。雖然一些公司有能力外聘安全專(zhuān)業(yè)人員進(jìn)行滲透測(cè)試,但并非所有公司都有支付得起20,000到40,000美元...


"國(guó)家信息安全保障體系是在2006年被提出來(lái)的,包括積極防御、綜合防范等多個(gè)方面的多個(gè)原則,但如今面對(duì)業(yè)已取得的成果,仍有必要深刻理解該體系。"北京郵電大學(xué)校長(zhǎng)/中國(guó)工程院院士方濱興指出,當(dāng)前國(guó)家信息安全的保障體系可以圍...

《停止密碼掩蓋》一文的作者是雅各布·尼爾森博士,一位非常有名的網(wǎng)絡(luò)和用戶界面專(zhuān)家: "雅各布·尼爾森博士是尼爾森·諾曼集團(tuán)的用戶代言人和負(fù)責(zé)人,他和唐納德·A·...

11月30日,國(guó)際權(quán)威獨(dú)立殺毒軟件測(cè)評(píng)機(jī)構(gòu)Av-comparatives發(fā)布了主動(dòng)偵測(cè)測(cè)試報(bào)告,金山毒霸成為國(guó)內(nèi)唯一一款通過(guò)該測(cè)試的殺毒軟件。在眾多國(guó)際認(rèn)證中,AV-Comparatives國(guó)際認(rèn)證的口碑是一流的,它本著公平公正的原則,所有...

開(kāi)源安全漏洞檢測(cè)工具M(jìn)etasploit的研發(fā)者近日發(fā)布一組能夠危害微軟IE的代碼,但是并沒(méi)有產(chǎn)生預(yù)想中的破壞。 20日在Bugtraq的郵寄名單中公布于眾的最初的利用IE的漏洞的代碼并不可靠,但是安全專(zhuān)家們憂心很快會(huì)產(chǎn)生為網(wǎng)絡(luò)罪犯利用的更...