星期日

瀏覽鏈接,導致病毒網站

近來,黑客編輯的一篇文章,對德國版瀏覽包括鏈接到惡意代碼偽裝為它修補了一個堛新版臭名昭著的蠕蟲.

這是結合了垃圾郵件發送給德國的計算機用戶,自稱來自瀏覽.它針對那些想了解更多信息,對新病毒的假入.

這種可疑的活動很快就被接走百科管理員,他們有自編輯得罪故事刪除惡意鏈接.網頁也被移走瀏覽的檔案.

sophos安全公司說,開放瀏覽,是難辭其咎的,並敦促用戶,以確保他們有適當的防禦措施來保護他們的電腦.

"很開放的網站,如百科-允許任何人編輯頁面--使他們很棒,而且還可以使他們少可信,說: "格雷厄姆, sophos高級技術顧問.

"在這種情況下,它不僅是張貼信息瀏覽的文章被誤導,它是徹頭徹尾的惡意"

事件曝光後上週幾十傳記文章,對瀏覽含有段落抄自其他地點.

丹尼爾說,一個瀏覽評論家發現的例子涉嫌抄襲堵了幾句從12000條目到谷歌.他的最後一個名單違法142件,而他送喔.

幾個故事,至今已拆除,有待檢討.

勃蘭特開始了他的討伐瀏覽後,責問傳自己網站上張貼.

"他們把它作為一個百科全書, "凌志告訴美聯社週五.

"他們四處聲稱,它的幾乎一樣好,大不列顛.他們正試圖將主流尊敬, "他說

Livres sur demande

星期四

如何網上電子郵件成為企業最大的安全威脅

越來越多的互聯網識字工人轉發其辦公室電子郵件免費上網查閱個人帳戶提供谷歌,雅虎和其他公司.他們的雇主,他們設想公司的機密外洩,走後門,否則難以得到很好的保護計算機网絡,是不是很高興.

"這是一個洞,你可以開車18 -透過惠勒說: "秘書長paul d.梅亞總統保安公司8e6科技橙,加州

這是一場良好的意圖:提高生產力及方便互鬥安全多一點焦慮.

企業高科技--畢竟,誰會支付擔心,他們希望嚴格控制了公司內部的通信和恐懼轉發電子郵件可能揭露專有機密一覽無餘.員工只想得到自己的郵件很快,他們身在何處,通過跨越太多安全箍.

企業网絡中,通常有幾個層次的防禦网絡黑客,可以要求特別軟件和多重密碼進入.有些公司使用制度,讓員工有一個安全代碼變化每60秒;這必須從顯示屏一張小小的卡片,打字快.

這是太多了一些員工,尤其是當他們的電腦可以存儲密碼,其基於网絡的郵件,讓他們到臨頭業務.

到目前為止,並沒有大企業所造成的災害,這種電子郵件轉寄已經顯露出來.但安全專家說,風險是真實的.舉例說,公佈姓名的安全防範措施的网絡郵件系統,可以使病毒或間諜獲得通過,僱員可能無意中下載了,他們在辦公室和感染企業网絡.

另外,由於信息發出,從基於网絡的帳戶不通過企業郵件系統,公司可相抵觸的聯邦法律要求他們歸檔企業電子郵件和覆舟訴訟期間.

律師特別扭其交給員工使用外部的電子郵件服務.他們鼓勵公司把訊息,只要有必要,然後刪除它們,使他們買不起法律為敵.公司已無法控制壽命電子郵件僱員的網上帳戶.

"如果員工只是轉發給自己的网絡電子郵件,因此我們沒有辦法知道自己在做什麼,對其他結束, "喬說,範圖茲長官信息安全公司的工作量. "他們可以做他們想要的.他們可以提供機密給k.g.b. "

醫院增加了法律義務,以保障病人的紀錄.但當dekalb醫學中心在亞特蘭大開始監控員工使用基於网絡的電子郵件時,卻發現醫生和護士定期送交機密病歷,以他們的個人電子郵件帳戶沒有不可告人的目的,但這樣他們就可以繼續工作從家裡.

在幾個月後,醫院開始監測交通网絡的電子郵件服務,它確定了" 399事件" ,稱沙龍用finney , dekalb的信息安全管理員. "我感到驚訝,對缺乏掃盲技術,我們靠每一天, "她說.

dekalb現在禁止的做法,並使用一些軟件系統,以監測醫院的遊電子郵件和網站流量.餘此次調查,她還是抓到4時56分肇事者一個月試圖向前醫院的電子郵件.

web的電子郵件服務,也可以很容易露出破綻.上個月,谷歌固定的一個bug ,造成他們失蹤的"全部或部分"的郵件儲存大約60個用戶.一個星期後,它承認一個安全漏洞,有可能暴露用戶的地址簿網上攻擊.

連安全專家最了解風險的電子郵件轉發到個人帳戶上承認,這樣做本身.

"當然,我做;誰不支持? "巴利說getgen巴爾杰羅營銷副總裁在sendmail ,電子郵件軟件公司在加州emeryville巴爾杰羅女士說,她常常會用她的雅虎電子郵件帳號公幹讓她沒有向她進入公司网絡遠程辦公.

實在難以量化,到底有多少型號,否則員工選擇使用服務,如雅虎電子郵件或谷歌的gmail超過其公司的授權電子郵件程序.成熟的用戶在公司最寬鬆,對電子郵件的安全,能自動推進的各項工作中的電子郵件,以自己的個人賬戶,用於押送阿拉爾以上各項要求密碼用來抵禦入侵者.

更散電子郵件發送六百二十二只是偶而傳達給其個人帳戶,還是僅僅有" cc "的訊息,他們在網箱保存起來供日後使用,甚至當信息中包含敏感的公司信息.

有些公司愁眉不展辦公室使用任何基於网絡帳戶,甚至個人的信息.在商務軟件製造bea系統,安東尼bisulca ,一名高級安全分析員估計, 30 %左右,其員工使用私人電子郵件帳戶在辦公室,即使該公司的互聯網政策明確禁止.

但事實上並不容易戒除的人過自己的網上信箱. "當然,他們叫嚷說: "威爾遜托德,一個業務經理在彭博公共衛生學院的約翰霍普金斯大學. "他們看著我,我想有三頭身"

威爾遜先生說,使用的网絡服務已成為一個"巨大的擔心, "部分是因為副本轉發訊息坐在原封不動,就學校的服務器,佔用空間.

許多企業技術專業人士表示擔心,谷歌及其競爭對手可能實際上自己的知識產權在電子郵件中說,住在自己的系統. gmail的服務條款,但該國的電子郵件屬於用戶,而不是谷歌.公司的自動化軟件掃描是否訊息在gmail中,尋找關鍵詞,也可能產生相關的文本廣告頁.谷歌一名發言人表示,該公司擁有一個廣泛的隱私政策,以確保沒有人在谷歌閱讀用戶的電子郵件.

科克保羅總統安全密碼公司說,研究現實問題,為公司的信任. "如果你不能信任員工足夠使用的服務gmail一樣,他們可能就不應為你們, "他說.

很多公司似乎沒有這方面的信任程度.在去年的一項調查中,電子郵件安全公司proofpoint的發現, 37 %的公司,在美國用的軟件,以監察辦公室使用的网絡郵件.

互聯網公司本身來看,以利用消費者喜好,為基於网絡的電子郵件服務.今年谷歌打算推出一款更加安全的郵件使用的大公司.

但微軟和其他提供商的傳統內部電子郵件系統,其中研究公司radicati說產生了25億美元,截至去年第三季度,公司將幫助打擊員工使用网絡服務.

新版本微軟的企業電子郵件服務,交換服務器,提供管理員提高工具的內容進行監控員工郵件座和轉發信息.

在此同時,升級交流與微軟的電子郵件軟件,展望了方便出差員工可以使用電子郵件,企業网絡,由网絡瀏覽器.微軟最近也開始要求企業的技術部門,讓員工有更多的儲存空間,他們的電子郵件帳戶.

但网絡服務正在改善,以及與僱員無疑會繼續找有誘惑力的.

"我們已盡可能高的安全標準,任何公司,她說: "巴爾杰羅sendmail的" ,有時是難以接受的電子郵件"

著作權2007年,紐約時報公司.

星期三

好的,壞的和醜陋的firefox 2.0

火狐2.0是免費的,但是它的一個極其輕微改善火狐1.5 ,患有各種兼容問題,尤其是與主題和其他插件.我不會推薦這個新版本,一定要誠實.我將堅持與firefox 1.5的,至少現在不會.我建議你做同樣的,或轉行到出奇固體即7.0 .

他的功勞,保羅一直長期鼓吹firefox的,所以我感到有點驚訝,他對新版本.但事實是,火狐2是一個巨大的進步比以前的版本.這裡只是其中幾個亮點:

拼寫檢查.一個內置的拼寫檢查功能,用戶可以拼寫檢查文本進入網頁形式(如一個我用寫本) .這一特點僅是一個救星.

釣魚保護.保羅說ie的是更好,我也沒有把他們的考驗,所以我不能說.但存在這種保護都肯定是2140 firefox用戶的,它只會變得更好隨時間.

穩定.就在今天,我的ie7楔了我的整個windows系統.至少當firefox墜毀(它依然是有時) ,它具有禮貌,不採取一切打倒.加上1869年有凸起,你已經開放,並提供給他們開給你.

安全.我們當然可以辯論是否法郎或即是"天生"更安全,在其中瀏覽更少的安全漏洞,正等待著被剝削.但不能因此而爭論的瀏覽了最漏洞登錄反對.剛剛有一個壞一個涉及activex的.我不得不躲藏起來,即對兒子的電腦,因為他將點擊什麼.現在他都可以使用的是火狐.

更新.火狐正在快速發展.會多久,我們即見改善?

延展性.火狐插件都是極其強大,但規模小,易於開發.如果你知道html和一個小javascript的你超過一半的路程.即延長了,但你卻寫在炭/炭+是(我的一面之詞,作為20年三開發商)更難.

可移植性和標準.也許你不使用一台蘋果電腦或者linux桌面,你的,但所佔的比例越來越大,你的用戶做的,尤其是在新興市場.開發你的頁面和應用廠商中立標準( firefox的擁抱) ,你可以對沖你的賭注.

開源.火狐可作為開放源代碼,使任何動機不夠熟練不夠,可以去那兒並作出改變.即如果已經開源多久,你認為它會對所有這些惱人的css問題再爆網站開發幾年?

因特網探險隊(圖)改善微軟的瀏覽器,並提供ie7的確有一些不錯的福利,有自己的特色.但在這一輪的瀏覽器大戰中,火狐2和開源社區出來之上.我不能等待,看看他們在商店,為下一版本!

署burnette

??????????????