信息安全

安全能力交换协同应对DDoS

安全形势的急剧恶化也催生出了海量的安全需求,大量安全厂商及网络运营商都投身到这场全球性的安全对抗战役中,但是随着网络攻击在规模、复杂性及量级方面的不断扩大,越来越多的网络安全厂商及运营商感觉到“力不从心”,大家都意识到应对现今的网络攻击已不是一家公司或单一组织可以解决的。协作,必将成为未来网络安全领域最重要的发展方向。
区块链

区块链:绝不只是加密货币

本文从时下热门的加密货币——比特币入手,介绍其背后隐藏的区块链技术,由浅入深,介绍了区块链技术的起源,基础,应用,发展趋势等,值得一看。
Shell

Linux 下扩展交换空间

一般来说,当应用程序使用大量物理内存(RAM)并且不够用时操作系统会开始使用交换空间(Swap Space)。这种情况下,操作系统会把不活动的物理页面置换到交换空间。释放出来的空闲内存可以继续被其他应用程序使用。等到物理内存使用量降下来后,交换的内存区域又会换回到物理内存中。系统管理员应该确保系统交换空间足够,保证操作系统在内存不够用时始终能够通过置换页面的方式获取可用的物理内存。接下来,我们就来介绍如何创建、扩展和删除交换空间。
信息安全

跳过开机密码!修改 Windows 10 登录密码 :-)

设置密码来保护自己的电脑数据安全是非常必要的,开机密码能有效防止未经允许的人窥探自己的电脑。本文将介绍一种简单的在CMD模式(无需密码可进入)下简单的重置开机密码,并且保证数据原封不动,且安全有效,并提供防被破解方案。
信息安全

修复正向保密

对于 TLS(保障网络通信提供安全及数据完整性的一种安全协议),可能最大的抱怨是, TLS 握手动作缓慢,传输加密会造成很多 CPU 开销。当然,如果配置正确这些都不是问题。最重要的通过 TLS 提高访客访问你网站的用户体验的一个特征是会话恢复。会话恢复是指当再一次连接到那些主机时,通过存储和重用以前的秘密信息。这大大减少了网络延迟和 CPU 的使用量。我们可以在网络服务器和代理中启用会话恢复,但是很容易违背正向保密。为了找出为什么有实际标准的 TLS 库(即 OpenSSL )会是一件坏事和如何避免搞砸 PFS ...
信息安全

福利发放!Google 提供免费 DDoS 攻击防护服务

Google 的 Project Shield 旨在保护互联网上的新闻报道和言论自由,并且已经提供 DDoS 攻击的免费防护。DDoS(分布式拒绝服务)攻击,你可能知道它是通过分布式的海量流量来使目标网站宕机或响应延迟,许多网站深受其害。它经常被别有用心的用于针对某个网站的具体观点,这就是为什么 Google 推出能够保护新闻网站和人权网站(包括选举监督网站)的 Project Shield。目前,以上是可以申请保护的网站。该项目的目的是为小网站提供免受大规模流量攻击的可行选择,Google 通过自身的基础设施来过滤吸收这些恶意流量。
人工智能

迈向开源另一步:微软将其深度学习工具包 CNTK 开源!

微软刚刚又踏出了他在开源界的另一步。因为微软在 GitHub 上开源了内部使用的深度学习工具包。这个叫做计算网络工具包(缩写为 CNTK )的工具能将神经网络描述成一系列的有向图计算步骤,然后再更进一步形成一个统一的深度学习工具包。据微软说,这个工具比 Google 的 tensorflow 等工具还要有效。
人工智能

人工智能终将飞入寻常百姓家

就像科幻小说描述的一样,2015 年我们见证了人工智能的突飞猛进。早在十一月,Google 就开源了驱动其搜索引擎的深度学习服务,与每一个人分享了这个最重要的技术。几周后,Facebook 也开源了驱动其定制软件服务器的深度学习技术。我们终将见证人工智能飞入寻常百姓家。
信息安全

Linux+开源工具为你的家庭网络保驾护航

安全问题现在其实还处于一个初级阶段,而且似乎在很长一段时间都不会有太大的改变。但是随着越来越多的人将信息技术运用到他们生活的方方面面,我们需要认真严肃地考虑家庭网络安全的问题了。而Linux + 开源工具就可以很好地为你的家庭网络保驾护航 。
信息安全

开源的代码就真的绝对安全?

开源并不能使软件绝对的安全,某种意义上来讲开源给人们提供了一种保障代码安全的一种手段,想要减少软件,代码的漏洞,生产出更加安全的代码还需要更多的方法和努力。
信息安全

让你的 Linux 服务器更安全的方法

我运行几个Linux服务器;在家里的一个作为文件服务器,还有三个实时服务器分别用作站点、邮件、云储存。虽然我不用担心家里的服务器的安全问题,因为它不和外面的世界对话,但是另外三个服务器始终需要维护。对于那些Linux新手并且他们想运行自己的服务器,那么他们必须将一些观念牢记在心,这就是本文所专注的方面。
Shell

命令行也可以如此活力十足 就是这么酷炫!

桌面环境是充满魅力,吸引眼球的。不仅增强了视觉体验,而且在某些情况下能增强软件的功能,增添趣味。其实在命令行下工作也并不总是那么单调乏味。如果你想在命令行下获取几分乐趣的话,自然也是有很多命令可以令你泛起微笑。
Shell

Linux命令行下”!”的十个神奇用法

Linux 系统中,"!" 符号或者操作符通常被用做逻辑否定的操作符,同时也通过一些调整和改动命令来从历史记录中找出你需要的命令行。下面演示的命令行在bash Shell中都已经明确检查过可用了。不过我没有在其他的 Shell 解释器下测试过,不过我相信这些命令也不会在其他的解释器下运行。那么现在就让我们学习一下 "!" 这神奇而独特的用法吧!
信息安全

一个存在十一年的虚拟软盘驱动器代码漏洞导致虚拟机缓冲区溢出

一个存在十一年的虚拟软盘驱动器代码漏洞可能会导致虚拟机缓冲区溢出。研究人员表示,该漏洞将会导致数以千计的集群用户和上百万的终端用户可能遭受包括个人信息和公司数据在内的敏感数据泄露的危险。受影响的虚拟工作站有Xen,KVM和被用于各种云计算服务的原生QEMU客户端。目前各公司已发布相应补丁,研究人员建议虚拟机管理员尽快安装补丁。
信息安全

索尼影业被黑,电子邮件未来值得深思

自称GOP的黑客组织在GitHub上匿名发表声明,要求索尼取消上映新片《刺杀金正恩》,不久前,该公司内部电子邮件遭到故意泄露,之后几家全美最大的影院遭到威胁,决定撤出放映计划。如今,Email已经延伸到我们生活的方方面面,简讯、专业合作,乃至与亲朋好友的玩笑。电子邮件并不是在黑客肆意的年代被设计的,是时候因安全问题而考虑下一个很少使用电子邮件的未来了。
信息安全

图兰木马登陆 Linux

“图兰”(Turla)一种难以辨别的木马已经困扰 Windows 系统多年,现如今至少有两个 Linux 下的变种,卡巴斯基实验室研究人员说 Linux Turla 通过运行远程命令进行攻击,并不需要提升系统权限就可以执行任意指令,因此一直以来都保持着潜伏状态。使用常规工具(例如Netstat命令)根本无法察觉该恶意软件。