移动端 | 加入收藏 | 设为首页 | 最新ss | 赞助本站 | RSS
 

freefq.comfree——免费、自由fq——翻墙

困在墙内,请发邮件到freefqcom#gmail.com获得最新免费翻墙方法!
您当前的位置:首页 > 网络安全

近期安全动态和点评(2019年3季度)

时间:2019-10-07  来源:编程随想的博客  作者: 条评论
Digital Attack Map 的地图显示,香港过去几天成为了 DDoS 攻击的中心。Digital Attack Map 是 Google Ideas 和 Arbor Networks 的合作项目,使用了 Arbor Networks 的 DDoS 攻击数据,Google 的 Big Picture Team 帮助开发和设计了交互式地图,实时可视化展示全球的 DDoS 攻击。
  编程随想注:xuz免费翻墙网
  上述这篇的发布日期是:2019年09月03日,那几天正是香港抗议活动的其中一个高潮。xuz免费翻墙网
  哪怕用膝盖想一下,都能明白——这是朝廷的【御用骇客】干滴。民间的骇客,即使发动 DDOS 攻击,也是零星的,不足以体现在“Digital Attack Map”的全球地图上。

◇针对维基百科的 DDOS 攻击

维基百科遭到了大规模 DDoS 攻击,导致欧洲和中东等许多地区的用户无法访问。xuz免费翻墙网
维基百科发言人证实了这次攻击,表示网站的工程师正努力恢复访问。发言人表示,此类的攻击威胁到了每一个人自由访问和分享信息的基本权利,维基媒体和维基运动致力于保护这些权利。受到影响的国家包括了英国、法国、德国、波兰和意大利等。
xuz免费翻墙网
xuz免费翻墙网

★言论审查与网络屏蔽

 

◇香港 ISP 协会发声:警告香港互联网【沦陷】的风险

香港反送中行動引發的大規模示威及警民衝突愈演越烈,本周星島日報報導港府正在考慮啟動《緊急情況規例條例》實施緊急措施,包括管制媒體刊物內容、或透過下達行政命令,要求 ISP 封鎖特定網路應用,如 Telegram、連登等。xuz免费翻墙网
xuz免费翻墙网
香港網際網路服務供應商聯盟(Hong Kong Internet Service Providers Alliance, HKISPA)周三發出緊急聲明指出,現代網際網路包括複雜技術如 VPN、雲端和加密等,要有效封鎖任何服務幾乎不可能,除非是將香港網際網路全部鎖在監控性的防火牆之後。HKISPA 警告,限制手段無法遏止意志堅決的用戶,他們會透過 VPN 等管道持續存取服務,迫使當局持續升高限制。因此任何再微小的限制,可能最後擴大走向類似中國的長城防火牆。但這等於啟動香港開放網路的末日,造成國際網路公司對香港立即且永久縮減投資。
xuz免费翻墙网
  编程随想注:xuz免费翻墙网
  (上述引文中的粗体是俺标注滴)xuz免费翻墙网
  俺之前就有点担心——在不久的将来,香港网民也会撞墙(GFW)。xuz免费翻墙网
  香港 ISP 协会在8月底发表上述公开声明,看来也有这方面的担忧。

◇微信如何审查政治敏感的【图片】

◇Github 的【国别限制】

xuz免费翻墙网
GitHub starts blocking developers in countries facing US trade sanctions @ ZDNetxuz免费翻墙网
xuz免费翻墙网
  编程随想注:xuz免费翻墙网
  作为地球上最大的代码托管平台,Github 开始根据“美国政府的贸易制裁法令”,限制某些国家的开发者账号。被限制的国家/地区包括:
克里米亚(地区)xuz免费翻墙网
古巴xuz免费翻墙网
朝鲜xuz免费翻墙网
伊朗xuz免费翻墙网
叙利亚
  注:“贸易战”和“贸易制裁”【不同】。天朝的程序猿/程序媛,暂时不用担心帐号被限制。xuz免费翻墙网
  俺主要想提醒那些——使用 Tor 登录 Github 帐号的同学。由于 Github 是根据【访问者 IP】来判定你的国别。当你使用 Tor 登录 Github,【出口节点】的“公网 IP”就是 Github 服务器看到的“访问者 IP”。xuz免费翻墙网
  为了避免被 Github 限制帐号,你要修改 Tor 的配置文件(torrc),把上述这几个遭到美国贸易制裁的国家排除掉(【不】要使用这几个国家的 Tor 节点)。xuz免费翻墙网
xuz免费翻墙网
xuz免费翻墙网

★安全工具

 

◇Bridgefy 网状网消息应用——备受香港抗议者青睐

xuz免费翻墙网
Hong Kong Protestors Using Mesh Messaging App, China Can't Block, Usage Up 3685% @ Forbesxuz免费翻墙网
xuz免费翻墙网
  编程随想注:xuz免费翻墙网
  Bridgefy 是一款基于【蓝牙】的聊天工具,其官网在“这里”。其开源版本叫做“Briar”,官网在“这里”。xuz免费翻墙网
  在今年7月8月,其下载量暴涨了【3685%】,新增用户主要来自【香港】。xuz免费翻墙网
xuz免费翻墙网
  由于该软件基于【蓝牙】,只要一群人的手机都安装了这个 app,并且地理位置接近。就可以直接搭建出一个 P2P 网络。请注意:这个 P2P 网络既不依赖任何服务器,也不依赖任何运营商(ISP)。这就是其牛逼之处。xuz免费翻墙网
  虽然【蓝牙】的有效范围很短,但该 app 可以让每个手机充当【路由中继】,实际上可以构建出一个地理范围很大的网络。xuz免费翻墙网
  因为不依赖服务器和运营商,使用该 app 【不】需要注册。xuz免费翻墙网
  综上所述,xuz免费翻墙网
  这个玩意儿(或者类似的玩意儿),特别适合于【街头抗议活动】。xuz免费翻墙网
xuz免费翻墙网
xuz免费翻墙网

★硬件与物理安全

xuz免费翻墙网
Weakness In Intel Chips Lets Researchers Steal Encrypted SSH Keystrokes @ Slashdotxuz免费翻墙网
New Spectre-like CPU Vulnerability Bypasses Existing Defenses @ Slashdotxuz免费翻墙网
xuz免费翻墙网
  编程随想注:xuz免费翻墙网
  上述两篇是关于芯片的硬件漏洞。这方面的讨论,前两次的《近期安全动态和点评》已经聊过了。xuz免费翻墙网
xuz免费翻墙网
研究人员称电子设备能被修改产生危险的声音 @ Solidot
安全研究员 Matt Wixey 发现大量电子设备在防止变成“进攻性”网络武器方面做得很少。xuz免费翻墙网
他的博士研究主题是探讨恶意程序是否能导致直接的身体伤害。他检查了大量设备,观察设备上的音量和扬声器控制是否能被操纵去产生有害的高低频声音。他发现 在某些情况下,电子设备发出的音量能迷惑人,噪音能接近损害人的听力的水平。他在8月11日拉斯维加斯举行的 Def Con 安全会议上报告了他的发现
当你能大模大样的直接走进去为什么还要费力气寻找 0day 漏洞或暴力破解登录密码呢?xuz免费翻墙网
IBM X-Force Red 的安全研究人员开发了名为 warshipping 的漏洞利用概念原型,入侵目标网络的方法就是把它装在邮包里让邮递员送到目标的收发室。xuz免费翻墙网
warshipping 不是新概念,它其实就是古代特洛伊木马的现代版本。warshipping 是一个手机大小的设备,支持 3G,能在任何有手机服务的地方进行远程控制,其制造成本大约为 100 美元。它能周期性的扫描附近的无线网络,攻击者可以执行被动或主动的攻击去渗透目标的无线网络。
xuz免费翻墙网
  编程随想注:xuz免费翻墙网
  上述这个招数,既属于“社会工程学”范畴,也属于“物理安全”范畴。xuz免费翻墙网
  这种入侵手法,再次凸显了【无线网络】(相比“有线网络”)的风险;也演示了“突破网络隔离”的其中一个招数(这方面的招数有很多)。在上述案例中,寄送到收发室的包裹,可以充当【中转跳板】。xuz免费翻墙网
  举例:xuz免费翻墙网
  假设某个机构的防御很严密,其内部网络与公网完全【物理隔离】。可惜内网采用了【无线网络】,并且某些内网服务器存在安全漏洞(因为物理隔离就不方便搞“在线升级”,更容易出现未修复的安全漏洞)。xuz免费翻墙网
  在这种情况下,攻击者可以采用上述【邮寄包裹】的手法,在包裹中放置某个控制器(具体参见上述这篇)。控制器本身通过手机移动网络接入公网。如果控制 器能扫描到这个机构内部无线网络的漏洞,并实施入侵。该控制器就可以成为“物理隔离内网”与“公网”之间的中转跳板。于是,物理隔离的内网就被渗透了。xuz免费翻墙网
xuz免费翻墙网
xuz免费翻墙网

★密码学

根据比特币的公钥去破解一个人的私钥,利用传统计算机需要比宇宙年龄更长的时间。但量子计算机被认为能将破解所需时间减少到几分钟。xuz免费翻墙网
量子计算快速破解传统加密方法并非新问题,许多专家相信我们至少需要十年时间去开发出能抵抗量子计算的新加密技术。而量子计算的进步可能让比特币加密的破解比预计的更早到来。有预测认为到 2027 年比特币就可能被破解。xuz免费翻墙网
一些人认为应该尽快采取行动。
xuz免费翻墙网
xuz免费翻墙网

★安全编程

 

◇Rust 编程语言

xuz免费翻墙网
  之前在博文和评论区都简单聊过 Rust,还不止一次。xuz免费翻墙网
  当初设计 Rust 编程语言,其【定位】是与 C/C++ 在同一个层次。xuz免费翻墙网
  相比 C/C++,Rust 在【安全编程】方面有很多优势,可消除“无效指针、内存越界、数据未初始化、竞态条件......”引入的 bug。而恰恰是这类 bug 会成为【高危漏洞】。xuz免费翻墙网
  虽然在 C/C++ 社区,也可以通过一些第三方库来消除上述这些编码隐患,但【库】的使用还是要依赖【人的因素】。而人经常会犯错。xuz免费翻墙网
  Rust 的设计,使得它能通过【编译器】来发现上述这些编码隐患导致的问题。xuz免费翻墙网
  写到这里,肯定有些程序员读者会跳出来说:Go 语言也有类似的好处。xuz免费翻墙网
  但俺想说的是:Go 的【定位】比 C/C++ 略高。有些比较底层的领域(比如:嵌入式、操作系统内核、设备驱动...),可以用 C、C++、Rust 来搞定(至少理论上可以)。但用 Go 就没戏(至少理论上不行)。xuz免费翻墙网
xuz免费翻墙网
  下面是几篇相关的报道:xuz免费翻墙网
Rust 未来可用于开发 Linux 驱动 @ Solidotxuz免费翻墙网
A Rust-Based TLS Library Outperformed OpenSSL in Almost Every Category @ Slashdotxuz免费翻墙网
Intel Engineer Launches Working Group To Bring Rust 'Full Parity With C' @ Slashdotxuz免费翻墙网
Microsoft To Explore Using Rust @ Slashdot

◇Web 开发框架

因其跨平台能力,Electron 开发平台是许多应用的关键组成部分。基于 JavaScript 和 Node.js 的 Electron 被用于 Skype、WhatsApp 和 Slack 等流行消息应用,甚至被用于微软的 Visual Studio Code 开发工具。但 Electron 也会带来安全隐患,容易修改植入后门。安全研究员 Pavel Tsakalidis 演示了一个 Python 开发的工具 BEEMKA, 允许解压 Electron ASAR 存档文件,并将新代码注入到 JavaScript 库和内置 Chrome 浏览器扩展。漏洞不是在应用程序中,而是在应用程序使用的底层框架 Electron 中。Tsakalidis 称他联络了 Electron 但没有得到回应。
 
来顶一下
返回首页
返回首页
欢迎评论:免登录,输入验证码即可匿名评论 共有条评论
用户名: 密码:
验证码: 匿名发表

推荐资讯

Octohide VPN:快如闪电的免费VPN
Octohide VPN:快如闪
原子网络加速器 - 免费高速VPN 一键链接 方便快捷
原子网络加速器 - 免费
foxovpn绿狐VPN——即连即用、快速、安全
foxovpn绿狐VPN——即
Dubai VPN - Free, Fast & Secure VPN下载
Dubai VPN - Free, Fa
相关文章
栏目更新
栏目热门
墙外新闻
读者文摘

你可以访问真正的互联网了。You can access the real Internet.

管理员精中特别提醒:本网站域名、主机和管理员都在美国,且本站内容仅为非中国大陆网友服务。禁止中国大陆网友浏览本站!若中国大陆网友因错误操作打开本站网页,请立即关闭!中国大陆网友浏览本站存在法律风险,恳请立即关闭本站所有页面!对于您因浏览本站所遭遇的法律问题、安全问题和其他所有问题,本站均无法负责也概不负责。

特别警告:本站推荐各种免费科学上网软件、app和方法,不建议各位网友购买收费账号或服务。若您因付费购买而遭遇骗局,没有得到想要的服务,请把苦水往自己肚子里咽,本站无法承担也概不承担任何责任!

本站严正声明:各位翻墙的网友切勿将本站介绍的翻墙方法运用于违反当地法律法规的活动,本站对网友的遵纪守法行为表示支持,对网友的违法犯罪行为表示反对!

网站管理员定居美国,因此本站所推荐的翻墙软件及翻墙方法都未经测试,发布仅供网友测试和参考,但你懂的——翻墙软件或方法随时有可能失效,因此本站信息具有极强时效性,想要更多有效免费翻墙方法敬请阅读本站最新信息,建议收藏本站!本站为纯粹技术网站,支持科学与民主,支持宗教信仰自由,反对恐怖主义、邪教、伪科学与专制,不支持或反对任何极端主义的政治观点或宗教信仰。有注明出处的信息均为转载文章,转载信息仅供参考,并不表明本站支持其观点或行为。未注明出处的信息为本站原创,转载时也请注明来自本站。

鉴于各种免费翻墙软件甚至是收费翻墙软件可能存在的安全风险及个人隐私泄漏可能,本站提醒各位网友做好各方面的安全防护措施!本站无法对推荐的翻墙软件、应用或服务等进行全面而严格的安全测试,因此无法对其安全性做保证,无法对您因为安全问题或隐私泄漏等问题造成的任何损失承担任何责任!

S. Grand Ave.,Suite 3910,Los Angeles,CA 90071

知识共享许可协议
本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。