琛ユ湁K2鐨勬恫浣撻挋鈥斺€旀堡鑷e€嶅仴閽橠K锛屽ソ鍚告敹鎵嶄簨鍗婂姛鍊�鏆戝亣鑲犺儍鏄撳嚭闂锛宭ifespace鐩婄敓鑿屽府浣犳墦閫犲仴搴峰ソ鈥滆偁鈥濇€�棣栧垱鎬х鐮旀垚鏋滐細鍖椾含瀹濇灚鐢熺墿绁炵粡閰告敼鍠凥IE娌荤枟鏁堟灉绉戝鎶よ倽鏀荤暐锛氶泦4閲嶆姢鑲濇绮逛簬涓€韬殑鍋ュ畨閫備笉瀹归敊杩�瑙i攣韬潗绠$悊鏂板Э鍔匡細lifespace灏忚摑鑵扮泭鐢熻弻鍔╀綘瀹炵幇绉戝韬潗绠$悊濡備綍绉戝闄嶈鑴傦紵涓绘墦澶╃劧鎴愬垎鐨勮垝鐧惧畞绾宠眴绾㈡洸鑳跺泭浜嗚В涓�鏄嗚吘涓浗璧典笝娑涳細纾佸甫鏄喎鏁版嵁鐨勬渶浣冲瓨鍌ㄤ粙璐�濡備綍澧炲己鍏嶇柅鍔涳紵姹よ嚕鍊嶅仴铔嬬櫧绮夊ソ钀ュ吇鏉モ€滃姪鏀烩€�Canalys璋冪爺锛氫腑鍥戒紒涓氬浜庝笂浜戠殑闇€姹備粛鐒朵綆杩�澧炲箙瓒�30% 鍗庝负涓婅皟2023鎵嬫満鍑鸿揣閲忚嚦4000涓囬儴绐佺牬澶氶」閲嶇偣鎶€鏈� 娴疆鍙戝竷鍏ㄦ柊绠楀姏缃戠粶鎿嶄綔绯荤粺鑷垜鐪嬭“锛熻嫻鏋滃ぇ骞呭墛鍑廙R澶存樉閿€鍞洰鏍囪嚦15涓囧彴鍗庝负浜戞寮忓彂甯冩柊涓€浠h嚜鐮斿垎甯冨紡鏁版嵁搴揋aussDB鍏ㄧ悆绗竴瀹讹紒涓夋槦QD-OLED鑾稰antone鍙岃壊褰╂潈濞佽璇�娴嬪翱閰歌瘯绾告€庝箞鐢�3999鍏冭捣锛佹姌鍙犲睆鎵嬫満moto razr 40绯诲垪姝e紡鍙戝竷璐碉紒绱㈠凹鎺ㄥ嚭TOUGH涓夐槻CFexpress Type A瀛樺偍鍗�鍗庝负姝e紡鍙戝竷鏅虹畝鍏ㄥ厜鑱旀帴鎴樼暐鍙�6娆鹃噸纾呮柊鍝�鑱斿彂绉戣懀浜嬮暱钄℃槑浠嬶細棰勮鎵嬫満涓氬姟鏈潵涓ゅ勾浼氬闀�娴嬪翱閰歌瘯绾告€庝箞鐢�鑵捐浜慐dgeOne鍏ラ€塆artner DDoS缂撹В鏂规甯傚満鎸囧崡鍗庝负OceanStor Pacific鍒嗗竷寮忓瓨鍌ㄨ幏IO500姒滅涓€灏忕背鍙戝竷2023骞翠竴瀛e害璐㈡姤锛氭壄浜忎负鐩堬紝鍒╂鼎涓婃定鑱旀兂涓婁竴璐㈠勾钀ユ敹鍒╂鼎鍙屽弻涓嬫粦 闈濸C鏀跺叆鍗犳瘮杩�40%浣宠兘棣栨RF鈥滈ゼ骞测€濋暅澶碦F28mm F2.8 STM姝e紡鍙戝竷绱㈠凹鍙戝竷杞诲阀鍨嬪叏鏅0鍥為煶澹丠T-S2000 鍞环2990鍏�鐢ㄥ弸钁d簨闀垮吋CEO鐜嬫枃浜細鍏ㄩ潰鏁版櫤鍟嗕笟鍒涙柊鏃朵唬鍒版潵涓叴TECS浜戝钩鍙拌繛缁笁骞磋幏GlobalData Leader璇勭骇鍐呮牳鏁伴噺涓轰笟鐣屾渶楂橈紒Ampere鍙戝竷192鏍窤RM澶勭悊鍣�Gartner锛氳吘璁簯鑾稢PaaS銆丆RM澶氫釜璧涢亾鍥藉唴绗竴
您现在的位置:首页 >> 滚动 >> 正文
四招应对“心脏出血”安全漏洞
发表时间:2014年4月15日 18:09 来源:赛迪网-中国计算机报 责任编辑:编 辑:麒麟

【赛迪网讯】4月8日,OpeonSSL曝出被称为“心脏出血”(Heartbleed)的安全漏洞。中国计算机学会计算机安全专业委员会主任严明说,这个漏洞是强地震级别的,就像家里的门虽然很坚固,也锁好了,但是忽然发现窗户其实是虚掩着的。

随着信息安全技术的发展,业界厂商针对木马、病毒的防护水平逐渐提升,使它们“作恶”的空间越来越有限。然而,系统本身的安全漏洞仍层出不穷,并逐渐成为更为严重的安全隐患。同样是4月8日,微软官方全面停止对Windows XP系统的支持和补丁的更新,为Windows XP系统带来了出现漏洞无法修补的隐忧。

“心脏出血”之所以被严明称为强地震级别,是因为SSL早已成为互联网上普遍使用的加密协议,被广泛应用在各类网站上,特别是金融、支付、邮件等需要较高安全级别的互联网应用上。而OpeonSSL由于是开源的SSl套件,应用的范围更加广泛。有人估算,大约有三分之二的网站都在使用OpeonSSL的加密工具,而加密工具本身出现安全漏洞,后果不堪设想。

据了解,“心脏出血”漏洞能让攻击者从服务器内存中读取包括用户名、密码和信用卡号等隐私信息在内的数据。虽然利用该漏洞可被读取的信息不多,但是如果攻击者反复进行内存读取,仍然可以获得大量的用户隐私信息。更为重要的是,该漏洞已经存在了两年之久。在这两年内,究竟有多少攻击者利用该漏洞获取了多少隐私信息,想想就让人不寒而栗。

我们一直强调,当风暴来临时,除了专业的机构为抵御风暴所做的努力外,每个人都应该尽量做好自己的安全防护,自己为自己的安全负责。事实上,在信息安全领域,用户每一个良好的使用习惯,可能比安全厂商所做的很多努力都更为有效,因为防患于未然总比亡羊补牢强得多。

下面,我们就为读者提供几条建议,帮助大家应对我们不得不接触、不得不面对的互联网安全威胁。首先是更改密码,并使用两步验证。受过去两年“心脏出血”漏洞的影响,一些用户的通信记录可能会遭到拦截,为了避免发生这样的情况,更改密码仍然是用户首先要做的。而且,很多网站都提供两步验证功能,即在更改密码时还需要回答问题或者短信验证,这样就为用户的密码提供了更好的保障。其次是监控近期的账户活动。现在很多网站都会提供账户登录记录,比如该账户在何时、何地通过什么样的设备登录等。请读者留意自己的互联网应用账户的登录情况,如果发现登录异常则应立即更改密码。再次是尽快安装自己系统的安全升级补丁,这是填补自身系统漏洞的最为有效的手段。最后是当心公共场所的无线网络。因为智能手机与公共无线网络连接在一起的设置很容易被攻击者利用。

关于我们 | 联系我们 | 友情链接
新科技网络【京ICP备14006744号】
Copyright © 2014 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。