#安全

2020-9-30 1:49
这三款芯片之所以脱颖而出,是因为它们都有内置的安全功能。在这种情况下,“安全”意味着这些芯片具有额外的功能,确保每项计算基本上都经过双重检查。 传统上,ARM为其CPU提供了两种模式。在“拆分模式”下,所有内核都独立工作,只是时不时地离线,以便进行快速的健全性检查。这对于安全性要求较低或没有安全性要求的应用程序非常有......
2020-9-29 5:6
密歇根大学开发的自动擦除芯片可以帮助阻止假冒电子产品,或者在敏感货物被篡改时发出警报。 它们依赖于一种暂时储存能量的新材料,改变其发出的光的颜色。它可以在几天内自行擦除,也可以根据需要用一道蓝光擦除。 “要检测设备是否被篡改是非常困难的。它可能运行正常,但它可能做的比它应该做的更多,将信息发送给第三方,“电气工程和计......
2020-9-29 1:11
据两名直接了解这起事件的人士透露,攻击于周日清晨袭击了UHS系统,锁定了全国几个UHS设施的电脑和电话系统,包括加利福尼亚州和佛罗里达州。 其中一位知情人士说,电脑屏幕上出现了引用“影子宇宙”的文本,这与Ryuk勒索软件的情况一致。“每个人都被告知要关掉所有的电脑,不要再打开它们,”该人士说。“我们被告知,电脑还需要......
2020-9-27 0:57
Epic Games正在收购总部位于英国的SuperAwese.com,这是一家为儿童安全提供互联网技术的公司。“在线互动的孩子比以往任何时候都多,现在是时候加倍保护他们的安全了,”Etic创始人兼首席执行官蒂姆·斯威尼(Tim Sweeney)说。 这是该公司本周收购游戏开发平台Manticore后的第二笔交易,就......
2020-9-27 0:9
大家好,在我做漏洞研究的这些年里,以及我在零项目中的时间里,我经常遇到关于新的安全缓解措施的建议。有些很棒,有些不太好。现实情况是,大多数减税或强化功能都会在某个地方对某人征收税款,而且很可能是一笔重税。许多安全人员没有运行可靠基础设施的丰富经验,而且他们的一些解决方案可能会以相当繁琐的方式破坏生产中的事情。更糟糕的......
2020-9-26 21:59
开放式Web应用程序安全项目®(OWASP)是一个致力于提高软件安全性的非营利性基金会。通过社区主导的开源软件项目、全球数百个地方分会、数以万计的会员以及领先的教育和培训会议,OWASP基金会成为开发人员和技术人员保护网络安全的源泉。 近二十年来,公司、基金会、开发人员和志愿者一直支持OWASP基金会及其工作。即刻捐......
2020-9-26 17:47
我的女朋友今天给我读了一些关于手机爆炸的文章。:)我认为有必要就Pinephone的安全问题进行一些严肃的对话。安全问题现在需要成为一个重要的问题,因为每个月都有越来越多的人拥有他们的Pinephone。第一起重大安全事件袭击这个社区只是个时间问题,它可能不仅仅是一家黑客商店。这只是一场数字游戏。 从某种意义上说,P......
2020-9-26 7:8
你用我家的WiFi,否则我们正好在咖啡店用同一个WiFi。你没有使用VPN,因为就像汤姆·斯科特告诉你的那样,在我们这个后LetsEncrypt时代,这是不必要的。您决定访问(或您的浏览器代表您进行轮询)符合以下任一条件的任何网站: 主要通过HTTPS提供,但页面中还包括其他活跃的混合内容。 是通过HTTPS提供的,......
2020-9-25 3:15
RING将在今年晚些时候通过启用端到端视频加密来加紧努力,使其安全产品为用户提供安全保障。该公司将在TITS应用程序的控制中心的一个新页面中提供这一切换,该页面将提供更多关于Ring当前加密做法的信息,以及在端到端加密功能上线之前保护用户视频安全的措施。Ring今天还将揭开一系列新设备的面纱--包括它的第一架无人机-......
2020-9-25 3:14
Always Home Cam是一款小型无人机,可以计划飞行预设的路径,您可以作为用户进行布局。这架无人机实际上不能手动飞行,而且它只有在飞行中才开始记录(相机镜头在停靠时实际上是被物理遮挡的)--该公司表示,这两个功能都将有助于确保它在严格考虑隐私的情况下操作。Always Home Cam还被故意设计为在使用时发......
2020-9-25 3:5
Ring知道,你家里只有那么多地方,你想永久放置一台相机,有时这是不够的。这就是为什么该公司正在制造Ring Always Home Cam,这是一款小型无人机,可以从一个房间巡逻到另一个房间,并照看你的东西。除了提供额外的一层安全保护外,你还可以使用该设备来检查特定的担忧,比如你是否开着窗户或开着燃烧器。 当然,A......
2020-9-23 0:31
或许我对信息安全行业最大的贡献是引入了#yolossec的概念,这是我在2017年的“黑帽谈话”(Black Hat Talk)中引入决策树作为一种威胁建模工具1时首次讨论的。我不会让一个可靠的垃圾白白浪费2,我想对这个概念进行扩展和阐述,并引入它在意识形态上的对立面:#fomosec。大多数安全措施的效率都低得可笑......
2020-9-21 2:46
阿斯利康(AstraZeneca)上周六披露了其大型冠状病毒疫苗试验的细节,这是制药公司罕见披露的一波罕见披露中的第三起,制药公司面临压力,要求它们更加透明地测试那些是世界上结束疫情最有希望的产品。 民意调查发现,美国人对接受冠状病毒疫苗越来越警惕。政府内外的科学家担心,在总统的压力下,监管机构可能会在11月3日选举......
2020-9-20 22:43
随着编程更多地成为一种职业而不是一门手艺,现代计算的故事就是大计算思维(规模、集中化、精英主义和家长主义)影响到它所涉及的一切的故事。在这个过程中,它创建了在大计算情况下有用的实践大厦 -  - ,这些实践被不假思索地应用到适当的界限之外,迫使小计算项目进入大计算设计的严格范围。我们必须开始批判性地考虑大计算与小计算......
2020-9-19 23:53
Premior是一个用于安全、移动计算和通信的开放式硬件开发平台。虽然它配备了内置显示器、物理键盘和内部电池,但这款袖珍大小的设备仍然比普通手机更小、更轻。Premior是为日常使用而构建的,但作为开发平台丝毫没有妥协。它由FPGA托管的软核系统片上系统(SoC)驱动,使开发人员几乎可以自由定制平台的各个方面。 先锋......
2020-9-18 0:20
我们问了老GitLab。安全工程师Andrew Kelly介绍了他正在从事的项目,他从InfoSec所犯的错误中学到了什么,以及为什么为意外事件编写单元测试如此重要。 我与GitLab团队和HackerOne记者一起工作,以确保GitLab产品的安全。这包括执行应用程序安全审查、验证和确定漏洞的影响严重程度、与开发和......
Ultra Safe Nuclear(www.usnc.com)
2020-9-17 23:44
了解更多有关带桌面寄存器™的寄存器™的信息。这款交互式增强现实应用程序将让您从智能手机上探索Mmr™能源系统的一些组件。 美国超安全核公司(™)在盐湖城建立了一个新的设施,以支持该公司专有的全陶瓷微胶囊(FCM™)燃料的开发。 美国超安全核公司™已与英国豪登公司签订合同,设计一种用于该公司微模块反应堆(™)的氦气循环......
2020-9-17 6:29
华盛顿(路透社)-检察官周二表示,2018年在亚利桑那州坦佩撞死一名女子的自动驾驶优步技术UBER.N测试车方向盘后的后备安全司机被控过失杀人罪。 法庭记录显示,46岁的拉斐尔·瓦斯克斯(Rafael Vasquez),又名拉斐拉(Rafaela),在8月27日被控杀害伊莱恩·赫兹伯格(Elaine Herzberg......
2020-9-15 21:16
但一家以色列安全初创公司正在采取不同的方法来保护脆弱的物联网设备。 总部设在特拉维夫的sternum提供一种嵌入式完整性验证技术,称为eiv,它可以验证应用程序是否在某种程度上被恶意更改。它的技术在代码漏洞被利用之前检测代码漏洞,以防止攻击。其先进的检测系统(ADS)带来了实时威胁检测,使公司能够实时应对攻击。 当没......
Microsoft Statement on TikTok(blogs.microsoft.com)
2020-9-14 8:21
ByteDance今天让我们知道,他们不会将TikTok的美国业务出售给微软。我们相信,我们的提议将有利于TikTok的用户,同时保护国家安全利益。要做到这一点,我们将做出重大改变,以确保服务达到安全、隐私、在线安全和打击虚假信息的最高标准,我们在8月份的声明中明确了这些原则。我们期待着看到这项服务在这些重要领域的发......
2020-9-11 21:15
Tutanota是世界上最安全的电子邮件服务,使用方便,设计私密。立即注册免费加密电子邮件。 使用端到端加密和2FA,您的电子邮件从未像现在这样安全。内置加密保证您的邮箱属于您:没有人可以解密或读取您的数据。 Tutanota是开源的,因此安全专家可以验证保护您电子邮件的代码。我们的Android应用是谷歌免费的,使......
2020-9-10 15:21
这轮融资总额达到2050万美元,由LightSpeed Venture Partners(LSVP)牵头,S28 Capital、Innovation Endeavors和Fathom Capital参与其中。在提供资金的同时,LSVP合伙人高拉夫·古普塔(Gaurav Gupta)将加入董事会。 该公司打算利用这笔......
2020-9-9 19:50
安全密钥为您的在线帐户提供物理安全屏障。黑客可以窃取用户名和密码,并欺骗或绕过发送到您手机的双因素验证码。但是,在你的电脑或手机上插入物理安全密钥就会告诉在线服务,实际上是你在登录你的账户。 在这个在家工作的时代,安全密钥使得世界另一端的黑客几乎不可能侵入你的账户。 Yubio最新的YubiKey 5C NFC是该公......
2020-9-9 2:27
本文介绍了ProtonDrive的安全模型,展示了它如何使用端到端加密来保护您的敏感数据。虽然有些技术性,但本文档旨在让普通读者能够访问,并试图用通俗易懂的语言解释ProtonDrive的工作原理。 在我们今年晚些时候推出测试版之前,ProtonDrive已经进入了开发的最后阶段。 ProtonDrive是质子加密生......
2020-9-7 5:3
下议院委员会的一份报告详细说明了Facebook使用应用程序对用户进行间谍活动的情况。 这个跨党派组织表示,Facebook使用其Onavo虚拟专用网络(VPN)应用程序收集竞争对手的信息。 这份长达100多页的报告还详细说明了假新闻对网站在选举中的影响。 数字、文化、媒体和体育委员会(Digital,Culture......
2020-9-4 11:3
WhatsApp表示,六个漏洞中有五个在同一天修复,而其余的漏洞需要几天时间才能修复。尽管一些漏洞可能是远程触发的,但该公司表示,没有发现黑客积极利用这些漏洞的证据。 大约三分之一的新漏洞是通过该公司的Bug Bounty计划报告的,而其他漏洞是在例行代码审查和使用自动化系统时发现的,这一点不出所料。 WhatsAp......
Fundamentals of Digital Security(sologub.substack.com)
2020-9-3 2:14
它们是32个字符的唯一标识符,并且基于几种类型的数据形成:语言设置、系统中安装的字体、时区、浏览器插件、屏幕分辨率等。因此,可以简单地通过比较站点获得的指纹来识别特定用户。同时,更改IP地址不会以任何方式影响打印! 大约90%的浏览器都是独一无二的!我们唯一能做的就是尽可能进入最大的类别。如果您安装了标准浏览器,没有......
2020-8-30 22:25
摘自2020年8月出版的“物理世界”,当时它的标题是“安全赛车的科学”。物理研究所的成员可以通过物理世界APP享受完整的问题。 在纳斯卡当赛车手是一份危险的工作。一个小小的错误就可能让汽车飞起来,导致多起车祸,在某些情况下,甚至是致命的。Diandra Leslie-Pelecky探索了NASCAR中一些旨在确保司机......
2020-8-27 2:35
我非常兴奋地宣布,Voyage下一步将致力于实现自动驾驶汽车的承诺:我们的下一代机器人出租车Voyage G3。G3的成本是G2的一半,已经准备好在新冠肺炎的世界里蓬勃发展,最重要的是,G3的设计不需要任何人驾驶。这些功能结合在一起,使其成为一种极具吸引力的工具,可以服务于我们的第一批客户:老年人。 G3的测试版今天......
Personal Security Checklist(securitycheckli.st)
2020-8-23 7:4
一份开源的资源清单,旨在提高您的在线隐私和安全性。把东西检查一下,这样你就可以一边走一边跟踪。