8月 152017
 

对于计划观测日全食的美国民众来说,这可能是一个令人困惑的时刻,因为亚马逊本周向最近购买了几种“日食眼镜”的用户发出警告,并召回了数百副日食眼镜。这发生在2017年8月21日的日全食之前,这也是近40年以来美国境内首次覆盖范围最广的日全食。

亚马逊在一份电子邮件中表示:“安全是我们的首要任务之一。我们非常谨慎,我们积极联系客户,并为可能不符合行业标准的日食眼镜提供退款。我们希望客户随时有信心在Amazon.com上进行购买,在Amazon.com上销售的日食眼镜必须符合相关的ISO标准。”目前尚不清楚亚马逊召回的产品实际是符合哪个标准。

为确保日全食观测者能够购买到可靠的产品, 美国天文学会近日也提供了一份日食眼镜的安全清单。该清单显示了美国所有受信任的眼镜品牌。美国天文学会建议:“以下望远镜和太阳滤光镜公司制造或销售的日食眼镜或手持式日食观察镜已经通过认证测试,并符合ISO 12312-2国际安全标准。” Continue reading »

3月 152015
 

mtjs 写道 “场景:在一个周末的午后,小Q走进了地铁,他看见一个人的优盘就那么大大方方的挂在背包上 ,一分钟后,小Q发觉自己已经出了地铁,手里拿着那个优盘,他急匆匆回到家里,将优盘插入自 己的笔电,这时小Q发现优盘上贴着个标签上面写着“128”,他没怎么在意,激动的准备探寻优盘 中是否有什么好资料,优盘指示灯开始闪烁,突然,一阵轻烟飘起,他闻到一股焦味,他的电脑烧毁了……。若干天之后,小Q出现在地铁站上,在他的背包后面大大方方的挂着个漂亮的优盘,如果你仔细看,上面还有个小标签,上面写着“129”。 

这种USB电子炸弹来源于化名为“深紫”的俄罗斯研究人员,他开发出了这种炸弹原型,其原理是 :“在插入USB端口后,优盘内置的DC/DC直流斩波器会开始运作,将电压提升至110V,随后直流 斩波器关闭,场控晶体管开启,将110V高电压加载至USB总线的讯号通路中,当电容器电压增至 7V时,晶体管关闭直流斩波器继续运行。如此循环直到破坏各个能够破坏的电子元器件”。这种USB电子炸弹能够以高压电脉冲摧毁各种个人电脑和笔记本里面的部件,尤其是脆弱的硬盘。 Continue reading »

1月 042015
 

Phillip Zimmermann 和Ladar Levison 等人宣布了替代SMTP协议的Darkmail Internet Mail Environment。目前电子邮件服务使用的SMTP协议被认为不安全,会泄露重要的发件人收件人元数据。一个安全的电子邮件协议必须限制元数据信息泄露,而邮件处理代理仅能访问它们需要看到的信息。Dark Internet Mail Environment(DIME) 通过有多层密钥管理和多层信息加密的核心模式实现这一目标。DIME的规格已经公布,代码发布在GitHub上。

9月 252014
 

小米手机今年早些时候被发现会向北京服务器传送信息,虽然小米声称已经发布更新解决了该问题,但此事仍然引发了网络安全方面的担忧。

台湾行政院院长江宜桦于23日在立法院答询时回应, 由于如移动通信工具LINE等确实有信息安全疑虑,已通令要求公务员不要使用。所谓通令意指公务电脑不能使用MSN或LINE等通讯软件,同时也在管理端 禁止在公务电脑下载LINE等软件,但由于个人手机或私人电脑属于私领域范畴,不在此限。

针对中国平价手机小米机进入台湾市场,却被发现部分机型会把用户个人资料自动回传北京。江院长表示将责成科技部长张善政与通传会及工业局详细研究后,3个 月内做出通则性规定。

7月 212014
 

一位红米Note手机用户测试后发现,在关闭小米账号和小米云服务等需要连接小米服务器的功能之后,手机仍然在悄悄连接北京服务器。

这位用户删除了所有的小米内置应用,加装了防火墙,结果仍然如此,暗示小米的网络访问功能藏在底层固件内,用户无法禁止。

这位用户还发现,用Download Manager在Google Play应用商店下载应用或在Gmail应用内下载附件都要经过北京的IP地址。

另外东周刊报道,小米盒子被发现有恶意程序,而大陆流行的手机播放应用PTV、PPS影音、优酷和风行视频被发现包含有Android.Spy.origin.83木马。

12月 012011
 

[PRIVACY] WARNING: Dolphin’s collection of your browsing history

If it weren’t for things like this, I’d still be a fan of Dolphin Browser.

Ever since the ‘webzine’ ‘feature’ came out (in version 6), this app forwards the URL of:

  • Every link you click.
  • Every search you enter.
  • Every page you load.

To: http://en.mywebzines.com/v3/columns?u=(URLencodedURL)&t=(TIMESTAMP

This includes:

  • SSL URLs.
  • QUERY_STRINGS.
  • IP addresses on private networks and file:// urls.

In addition, when I mentioned this on http://blog.dolphin-browser.com, the comment awaited moderation for two days before being deleted. I’ve yet to receive an email.

Proof as following: Continue reading »

8月 122011
 

网上超多的教程(甚至还有所谓的“一键ROOT”的方法),这些教程会让你惊奇的发现,获得ROOT好简单哦。理想状态下,每个用户做这个步骤之前都应该知道为什么要取得ROOT,更重要的是,如何在此之前保存他们手机中的信息。

但是,这不是一个理想的世界。我每天都看到新手一拿到手机就立刻刷ROOT,然后再问:取了ROOT有什么用?我们不能完全责怪用户,因为很多教程都没有强调刷ROOT可能导致的严重后果,会危及到你手上设备的安全性。

更矛盾的地方是,这些教程都假设读者已经有了一定技术水准,但往往这些教程却又归类到新手教程!我的观点是,很多用户根本不需要ROOT权限! Continue reading »

6月 022011
 

  虚拟专用网络(VPN)已经成为了公司合作伙伴或员工远程安全访问公司资源的事实标准。在本文中,我们将试图解释两种特定的VPN类型,即IPSec VPN和SSL VPN,以及这两种类型应该如何选择。

  然而,在深入研究这两个不同类型之前,需要首先对VPN技术进行一个简要的概述。VPN是指有利于远程访问公司资源的一系列技术。这种技术的主要用户,是试图在家或者其他公共场所访问公司资源的公司雇员,以及在公司的基础架构内支持各种系统的合作伙伴或第三方。VPN一般通过在远程站点和公司网络之间建立一个加密通道的方式,利用公共长途IP网络来进行数据传输,这些远程站点包括雇员的笔记本电脑或者第三方系统。 Continue reading »