Secunia研发多功能升级补丁 将使系统更安全

星期一, 08 三月 2010

据Secunia公司本周的调查显示,Windows系统用户平均每五天就需要安装系统升级补丁,以保证系统的安全性。而Secunia公司本身,正在研发一种多功能的升级补丁,以减少安装升级补丁给用户带来的烦恼。对正在使用Secunia公司研发的个人软件检查工具的200万个人用户进行统计显示,平均每个用户需要安装来自22个不同厂商的75个补丁才能保证系统安全。这种安装补丁的复杂性意味着,大多数用户跟不上系统升级的速度,而黑客们则希望发现软件漏洞来攻击脆弱的系统。

不同的软件供应商提供不同的升级方式,这使得系统软件升级变得更加复杂和混乱。Secunia公司的安全总监托马斯?克里斯腾森称,“升级补丁的核心问题是,包括所有的软件公司在内,到目前为止还没有达成一个统一的,对用户有所帮助的升级补丁解决方案。“

Secunia公司正在研发一种企业软件检查工具及个人软件检查工具的移植技术。 这种技术将自动为用户把系统升级到最新版本,这在目前的升级工具Secunia PSI 1.5.0.1中是不具备的。Secunia PSI 2.0,将分为专业版和业余试用版。

克里斯腾森称,“我们会提供不同的升级方式,从‘需要逐个点击的手动升级’到‘完全自动安装升级’。Secunia公司希望能涵盖60%的第三方供应商的升级产品,然后再慢慢增加覆盖率。公司希望,即使不能完全消除,也要尽量减少无聊的手动升级工作,比如手动卸载要升级程序的旧版本。“我们将尽我们所能来减少手动工作”,克里斯腾森如是说。

思科:网络欺诈者放弃邮件攻击 改为社交网络

星期二, 08 三月 2011

思科安全顾问Tom Gillis称网络欺诈者的攻击方式正在从大批量的电子邮件攻击转为使用Facebook和Linkedln等社交网站进行定点攻击。

Gillis 称虽然2010年网络欺诈行为首次减少,但并不能证明网络欺诈已经不再是问题。欺诈者已经发现使用Facebook等社交网络针对特定的公司或者个人发动 攻击更加有效。思科最近跟踪了通过Linkedln发起的攻击,攻击者使用虚假信息来发送恶意链接,以便在计算机上安装恶意软件。

这种攻击通常用于窃取金融信息。如果使用邮件欺诈,通常在单次攻击中会发送20亿条信息。而使用社交网络后,攻击更有针对性。例如在Facebook中,Koobface蠕虫可以发起这种攻击。

目前Websense公司的产品正在保护Facebook,据该公司首席技术官Dan Hubbard介绍说,在六分钟的演示中,大约有超过45万种恶意内容,欺诈,间谍软件,钓鱼链接被发送到Facebook中。

另外,Gillis还预测说,五年内,移动设备将会成为又一个主要的网络欺诈工具,因为它现在已经被用来访问企业信息。

报告称谷歌出现恶意网站概率最高 雅虎次之

星期二, 08 三月 2011

当你使用谷歌、雅虎和必应等搜索引擎时,它们中哪个最有可能将你带到恶意网站上?根据安全公司Barracuda Labs最新发布的一份研究报告,答案又是谷歌!这项研究的方法非常简单。研究者设计了一个自动搜索系统,可以自动地在谷歌、雅虎搜索、必应或Twitter上输入流行的关键词进行搜索,从而找出哪个搜索引擎的结果中出现恶意网站的概率最高。该项研究的结果如下:

● 此次研究总共发现了34627个恶意网站;

● 每1000个搜索结果中就会有一个导向恶意网站;

● 每5个搜索主题中就有一个导向恶意网站。

在 6月,谷歌堪称“恶意网站之王”,其搜索结果中出现的恶意网站的数量占此次研究中全部恶意网站数量的69%。到12月,这个概率下降到了38%。这个结果 表明,攻击者不仅提高了对全部搜索引擎进行恶意攻击的次数,而且还增加了对谷歌之外的其他搜索引擎的攻击次数。例如,雅虎的概率从6月的18%上升到了 12月的30%;必应的概率从6月的12%上升到了12月的24%;Twitter的概率从6月的1%上升到了12月的8%。尽管相对于以前的研究结果来 说,谷歌的概率正在下降,但是考虑到谷歌是当前使用最广泛的搜索引擎,这个概率还是有些偏高。

这个结果同时表明,网络罪犯不再热衷于建立多样化的内容农场,他们更愿意利用网络实时性的特点,自动绑架谷歌趋势(Google Trends)和雅虎新闻聚合服务(Yahoo Buzz)上的关键词。一旦他们黏上了这些关键词,他们就能使恶意网站在搜索引擎上出现。

Twitter惊现新型病毒 每分钟159条速度扩散

星期日, 06 三月 2011

据国外媒体报道,近日一种新Twitter病毒正在互联网上泛滥,该病毒利用了Twitter用户对“谁在关注自己”项目的好奇心,引诱用户点击一个恶意 网站链接进行散播。当用户误点击有毒链接后,一些垃圾消息就疯狂传播,诸如:“哇哦!你可以看到谁曾访问了你的Twitter资料,太酷了!”; “我刚刚查看了我的前20名跟踪狂,难以置信前男(女)友每天都在关注我”。

据报道,这类消息正在以每分钟159条的速度扩散,人们对“谁查看过我的Twitter资料“的好奇心之强令人咋舌,而这恰恰被一些别有用心的垃圾信息发送者所利用。

当用户点击恶意网站链接后,会要求用户开放Twitter授权认证,然后利用所取得的授权自动发送以上信息。此病毒是否会造成其他害处仍未完全弄清,自动散播垃圾信息是目前最主要的被感染特征。

据悉,Twitter安全主管德尔·哈维(Del Harvey)建议用户切勿点击恶意链接,如果已被这种新病毒感染,需要用户立即在Settings > Connections > Revoke Access中取消病毒程序在Twitter账号的授权。

编译/网易科技

星期二, 09 三月 2010
亚马逊招募浏览器开发者 Kindle将配专用浏览器
FCC申请250亿美元联邦经费建设国家宽带
香港成立专门学会推动下一代互联网发展
科学家称尚无证据表明网瘾是精神疾病
淘宝针对申请退货买家公开承诺48小时内退款
3月起欧洲用户上网运营商须提醒流量
台州KTV侵犯著作权案:15首歌遭索赔22.5万
谷歌或于印度等市场推精简版低价Nexus One
MIT技术评论评最佳创新公司 20家IT企业入选
谷歌采取三项举措应对用户数据保留争议
全球首款TD-HSPA+方案问世 下行速率达4.2兆
微软建议安装32位Office 2010而非64位版
苹果iPad电脑内建A4芯片 面临众多竞争对手
传思科重大产品实为全能机顶盒
IDC:iPad不会带动Windows平板电脑销量增长
分析师:索尼PS3将是这代游戏机最终霸主
国际电联批准全球统一3G通讯标准
Verizon称其4G网络实际平均下载速度达12Mbps
Intel评新蛋赝品CPU问题 经销商威胁媒体
两人攻击电脑拍牌系统昨被起诉
微软81%员工喜欢目前工作 1/3欲离开IT业
苹果App Store开始清理“无聊应用”
iPhone游戏开发者:iPad将带来更多游戏体验
法国电信新管理启动新政破解员工自杀谜局
中关村电子城商户欺客将出局
评论:IE6必须死 却没人做得到
消息称Google测试电视节目搜索服务
星期一, 08 三月 2010
网游监控叫好不叫座:流程复杂半数家长搞不定
分析预计iPad有望超过亚马逊电子阅读器Kindle
微软:谷歌将自IE9获益
互联网泡沫破灭十周年:科技企业IPO仍受影响
苹果iPad或影响固态硬盘普及
纽约时报:微软新举措助竞争对手浏览器发展
淘宝补偿3G上网卡受害者 款项定性不明被拒收
鲍尔默:未来的Xbox的外形可能多种多样
苹果起诉宏达电侵犯专利可能影响到微软
Mozilla:研发不为打败IE 关注100年后互联网
诺基亚揭示智能手机发展趋势 无线充电人气旺
太阳能充电手机2011年在英国上市
Secunia研发多功能升级补丁 将使系统更安全
日本刷新有机超导材料临界温度世界纪录
iPad 4月底登陆其他国家 中国尚无时间表
英特尔:笔记本显卡不重要 电池续航更实用
分析:谷歌不会退出中国市场的8大理由
鲍尔默:2011年微软90%员工忙于各种云计算
英特尔高管:平板电脑存在20年 iPad未必成功
“网购非主流”论招网商反驳
星期日, 07 三月 2010
微软:2010年Windows 7计划销量3亿套
台湾地震导致海底光缆受损 目前已全部恢复
惠普因法律诉讼下调Q1净利润预期
2013年全球智能手机应用程序将达156.5亿美元
戚发轫:我国自主GPS北斗卫星2020年覆盖全球
苹果联合创始人力挺丰田 买了9辆Prius还不够