标签归档:安全

10招提升Mac系统安全性

这篇文章在网界看到的,拿来和大家分享下,虽说MAC系统在日常生活用的人并不多。但是安全还是要普及。

1、对于日常使用的计算机,创建并使用非管理员账户

如果Mac OS X默认账户是具有管理员权限的用户,恶意软件创建者则可利用这一点感染用户的计算机。

对于计算机的日常使用,建议用户创建一个非管理员账户,在需要执行管理任务时,再登录管理员账户。操作如下:进入“System Preferences”中的“Accounts”一项,然后创建一个非管理员账户。在日常使用的情况下,如查阅邮件、上网,都可以使用这个新的非管理员账户。这样的操作可以帮助用户最大程度的避免零日威胁和浏览即下载式的恶意软件攻击。

2、使用包含沙盒功能的浏览器,记录并及时修复安全问题

推荐用户使用Google Chrome浏览器,它的好处之一就是更新频率比苹果自带的Safari浏览器要高。此外,带有的Flash Player沙盒版的Chrome能显著阻拦对漏洞的恶意探测。Google Chrome平稳的、自动的更新方式解决了修补安全漏洞时的负担。如果安装这个新的浏览器,请将它设置为默认浏览器。 继续阅读

新浪微活动存在钓鱼漏洞用户信息恐泄露

这是真实案例,并且先是我转发引发起的一系列的案例。

漏洞证明:

通过漏洞可使系统自动发信息告诉你 已中奖 增加可信度!

这是发活动后3分钟内中招的用户

在十多分钟内我就收集到了300名的用户信息!

骗子证明:

我上微博时候发现有人转发了@茅台网上商城 发起的活动 一个砸金蛋的,因为链接地址属新浪 所以我相信了,狗屎的砸了一下发现中奖,按照页面提示写了个人信息。本想坐等奖可是后来觉得越来越不对劲,于是查了下。

 

两个月不上微博,刚上就给我们发中奖信息?夸张

由于时间原因,只上传了这些证明图片,经过我们的专业技术检查确定了这个活动为虚假钓鱼活动。且新浪微活动存在钓鱼漏洞。这个活动是属黑客的钓鱼行为,帐号已被黑客利用。在4.1日 10点半时已有8000人参与了此号发起的活动,也就是说有8000名用户的个人信息遭到了泄露。唉,悲哀啊。

按黑市价:一个用户的信息可以按RMB出售,一手信息为2-5RMB,按最便宜的2RMB 那么黑客此次可以非法获取8000*2=1.6W RMB 而且这个是最低价 假如按5RMB 那么就是8000*5=4W

如果信息转手卖掉 也就是我们说的二手 三手 多来数次 此黑客大约最低可以获得5-8W左右收益。蛋疼!!

具体的漏洞证明我们将在近日公布。本来是想今天公布的,但是由于漏洞利用方式简单,怕发出来被非法分子利用,所以坐等修复吧,漏洞已报乌云漏洞平台,漏洞修复后漏洞细节到时会发的。

91ri.org点评:不想说什么,我也中招了,大家自己以后小心点吧,只能这样了 – – 唉

感谢el4pse等人的帮助。

原文链接:http://www.91ri.org/2998.html

隐私泄露参考:http://wutongyu.info/2011/12/27/xieluyinsi/

修改3389端口的方法一则

针对目前频发的安全事故,以及最近经常流行ms12-020漏洞以及其修改版。

结合这个漏洞,有某位师兄给了我一些防范的建议。

第一是对服务器更新开启自动更新。

第二是对3389远程登录端口的修改,这里我在网上找了一个方法,目前我修改已经成功,拿出来和大家分享。

总共有两个步骤:一是修改服务器端的端口设置;二是客户端连接方法。方法如下(以Windows Server 2003为例,其它系统仅供参考):

一、修改服务器端的端口设置(注册表有2处需要修改) 继续阅读

IP突破20..纪念一下吧..

在昨天,发布了网易的那篇文章之后,我的博客流量大增- -。

直接去了20IP+了,表示感到很欣慰,开这个wordpress到现在为止,没有上过15的。。。能上20很开心了。

原本只想着能分享也是一种快乐,但这次给了我很大的鼓舞。

话又说回来了,明天是实名制的第一天,不知道各位有没什么感想呢?

我个人分享下我的感觉。实名制在如今试用期间,必定出现N++的问题(各种不解释,想知道的问百度)。

我本人也测试了一下,利用搜索引擎来搜索信息,几乎很轻易的就获取了N个人的身份证、手机号、学号、工号等等。

更不要说以后的实名制了,在如今未实名制的情况下都如此糟糕,可想而知,未来是多么的糟糕。

建议各位以后还是考虑下隐私问题吧。。非必要的情况下,请勿把重要个人信息填写在网上,以免被脱裤之后的各种麻烦。。

最好的例子不过是CSDN程序员网站被人脱裤的悲剧了。

还是那句话,安全无小事,注重自身安全,防范于未然。

你知道吗?你的微博正在泄露你的隐私…

互联网的发展已经超出了大家的想象。

从当初windows系列操作系统的发展,再到后期的各种游戏,直到现在当下的QQ/微博。

但应该很少人知道,在微博上,你的隐私已经在不断的泄露。。

正如下片《微绑架》所说的

找人不是谁都能干的。

但是,一旦你被某黑客盯上。那么你的每条信息,都是他下手的点。

回头再看我们的新浪微博、腾讯微博。当我们要找一个人信息的时候,自然而然的,就会翻他的微博。

只要他的微博在,而且条数够多,我们就能初步判断他是一个怎么样的人。

在微博侧边栏,如果微博的使用者不注重安全信息的话,很有可能就被人社工了。

通过微博来找一个人的信息,并不是难事。如果不注重维护自身的信息,那么,很有可能,下一个拖库门就发生在你身上。