科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全权威机构呼吁给计算机黑客留一条生路

权威机构呼吁给计算机黑客留一条生路

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

上周,微软曾经就IE插件Chrome Frame指责谷歌,认为该插件会让IE变得不安全,上周五,谷歌就此发表评论,证实该插件是安全的,用户可以放心使用;爱沙尼亚在最近召开的联大会议上,呼吁国际社会就打击网络攻击展开合作;国外一家权威机构,近日居然发出给计算机黑客留一条黑客的呼吁,到底是为什么呢?

来源:CCW 2009年10月7日

关键字: 网络安全 黑客

  • 评论
  • 分享微博
  • 分享邮件

  上周,微软曾经就IE插件Chrome Frame指责谷歌,认为该插件会让IE变得不安全,上周五,谷歌就此发表评论,证实该插件是安全的,用户可以放心使用;爱沙尼亚在最近召开的联大会议上,呼吁国际社会就打击网络攻击展开合作;国外一家权威机构,近日居然发出给计算机黑客留一条黑客的呼吁,到底是为什么呢?

  1、谷歌回击微软:Chrome Frame插件很安全

  据悉,谷歌公司于当地时间上周五对微软公司“使用谷歌公司新的Chrome Frame插件会使其IE浏览器用户面临双重危险”的说法进行了回击。谷歌公司称其Chrome Frame插件实际上是安全的,而且还能够进一步提高微软公司IE浏览器的安全性。

  据谷歌公司的发言人表示,“使用Chrome Frame访问网络可以使IE浏览器用户享受到Chrome的安全功能,Chrome提供了强大的反欺诈和恶意件保护功能以及''沙盒''技术,而这些都是微软公司IE 6浏览器所不具备的。”尽管IE 7浏览器和IE 8浏览器也提供了类似“沙盒”的技术,然而,仅仅是在Vista操作系统或Windows 7操作系统上运行时,这些功能才能起作用。而谷歌公司的Chrome Frame可以在Windows XP操作系统上提供这些安全功能。

  据谷歌公司表示,Chrome Frame插件能够提供与Chrome浏览器相同的升级机制,可以在后台自动接收、安装补丁软件等,用户不需要进行手动下载以及补丁软件的安装。Chrome Frame插件能够在Vista操作系统或Windows 7操作系统上与IE 6、IE 7和IE8浏览器一起工作,作为一款免费下载,用户可以从谷歌网站上获得。

  2、爱沙尼亚呼吁加强打击电脑网络攻击合作

  爱沙尼亚总统伊尔韦斯25日在第64届联大一般性辩论中发言,呼吁国际社会在打击电脑网络攻击方面加强合作。

  伊尔韦斯说:“随着当前电脑技术的迅猛发展,我们也看到了不断增加的危险迹象:电脑网络攻击变得越来越复杂,对电脑网络攻击的使用频率也在不断增加,这一发展势头令人害怕。”

  他说,各国政府同时必须加强与企业界的合作,以不断增强应对电脑网络攻击的能力。

  他说,在预防和打击电脑网络中,完善各国的有关法律非常重要,其中包括应当将实施电脑网络攻击的行为定为犯罪行为。从长远来看,国际社会应当共同努力,营造一种具有普遍性的电脑网络文化,即创造一个各国都能容易接触,而且非常安全的电脑网络环境。

  3、百度“阿拉丁”节前遏制网络诈骗近日,记者信箱收到一封名为“恭喜您中了80万元大奖”的电子邮件,中奖原因是某知名网站庆祝国 庆60周年,信箱被网站随机抽中,要拿到全额奖金还需缴纳6000元手续费。记者按照邮件中提供的网站客服电话打过去,电话中服务人员核实证明确有此事。随后,细心的记者却发现,在百度输入该网站关键词,由百度搜索开放平台提供的该网站客服电话与邮件中的电话并不相同。经查实,记者从该网站得知,他们从未发起过这样的中奖活动,而邮件上所显示的“客服电话”也系伪造。

  有社会学专家表示,随着十一长假的临近,各种促销中奖类活动增多,网络诈骗案很可能在短时间内突然激增。为了有效遏制“网络诈骗”的泛滥,百度采取了“釜底抽薪”的整治策略,当网民在百度网页搜索中检索某些公司名加“XX客服”或“客服电话”等相关关键词,将在搜索结果的顶部醒目位展现一个电话图片,在图片右侧显示该公司官方公布的客服电话。以搜索“网易客服”为例,搜索结果的最上端是一个小电话的图片,图片右侧测显示“网易综合业务客服电话、020-83568090、网易公司提醒您,注意虚假客服电话”,这样的文字信息。

  据了解,这样一种全新的网络打假方式源自于百度“阿拉丁”搜索开放平台(open.baidu.com)与相关公司官方网站的合作,随着网易、腾讯、淘宝、携程、优酷等更多公司把官网的客服电话数据提交到百度搜索开放平台中,通过冒充客服电话这种网络诈骗方式将得到有效遏制。记者从百度方面了解,近日红楼医院、清风软件、羽绒网、Etam售后、象牙科技的客服电话也已经通过审核并上线。

  百度阿拉丁通过与相关公司官方网站的合作在一定程度上遏制网络诈骗的漫延。百度相关负责人表示,百度希望通过此举能够进一步遏制网络诈骗,接下来百度“阿拉丁”将继续与众多公司进行资源合作,同时也希望更多企业能加入到“阿拉丁”,将准确的客服信息呈现在网民面前,给网民营造一个“安全、干净”的互联网环境。

  

  4、权威机构呼吁给计算机黑客留一条生路

  据国外媒体报道,德州仪器(TI)的工程计算机的OS固件需要有签名才能使用,但它使用的RSA密钥有效长度只有512bits,计算器业余爱好者利用BOINC分布式计算平台,在短短一周时间内就破解TI的密钥(zip),并公布到网上。这些密钥允许业余爱好者在未锁定的机器上安装自制的操作系统。 TI对此的回应是发出数字千年版权法(DMCA)侵权通知。

  电子前哨基金会(EFF)认为在自己的计算器上安装自己的操作系统并不侵犯版权,TI是在追随苹果的脚本,这种做法只会疏远消费者,减少计算器销量。

  操作系统的安全加密,无疑会在一定程度上保护用户数据安全,但是,过于强大的安全措施,又可能会让消费者望而却步,也许还是该给黑客们留一条生路吧。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章