亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
1234下一頁
最近訪問板塊 發(fā)新帖
查看: 33173 | 回復: 37
打印 上一主題 下一主題

【大話IT】就是這么任性!你的密碼夠安全嗎?? [復制鏈接]

論壇徽章:
5
2015年辭舊歲徽章
日期:2015-03-03 16:54:152014年中國系統(tǒng)架構師大會
日期:2015-06-05 16:54:182011年中國系統(tǒng)架構師大會
日期:2015-06-05 16:54:392012年中國系統(tǒng)架構師大會
日期:2015-06-05 16:54:392013年中國系統(tǒng)架構師大會
日期:2015-06-05 16:54:39
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2014-12-10 17:07 |只看該作者 |倒序瀏覽
獲獎名單已公布http://www.72891.cn/thread-4165042-1-1.html

最近有一句話在安全界廣為流傳:“網(wǎng)絡空間只有兩種人,一種人知道自己被黑了,另一種人不知道! 移動互聯(lián)網(wǎng)時代,每一個人至少擁有幾十個賬戶密碼。一串串字符被賦予實名,看管我們最珍貴的東西,保護數(shù)據(jù)與信息,看護夢想與回憶,看管秘密與恐懼……密碼成了最常用的安全認證方法?蓡栴}是,密碼是有可能被盜的!怎么去找到哪些偷不走的鑰匙呢?


最近馬云和庫克剛剛入選了美國《時代》雜志年度人物的候選人名單,雙方在正式對外公布了在移動支付領域的合作成果。蘋果手機用戶已經(jīng)可以在錢包內(nèi)使用指紋支付功能,這是此前支付寶向蘋果申請接口開放后,利用蘋果手機內(nèi)的TouchID硬件實現(xiàn)的一種新支付方式。


看到這些神奇的支付手段后,小編開始想象未來了!人類真的需要密碼嗎?到了明年,你賣萌對著手機喊了一句“親愛的最帥了”,錢就可以到賬;逛淘寶,寶貝看上10秒鐘,付款就成功了,是不是很酷?再想像下2054年,你的行蹤隨時被掌握,不管你去哪里,地鐵還是樓宇。因為每個人的虹膜信息都存儲在電腦里,無數(shù)的虹膜掃描儀在盯著你。就是這么任性!


話題討論:

1.你的密碼安全嗎?是不是越復雜的密碼才會越安全?有哪些潛在的隱患?

2.大多數(shù)人都握有十多個網(wǎng)站的賬號,是繼續(xù)選擇“一把鑰匙開一扇門”的策略,還是改用“萬能鑰匙”的策略呢?哪個好?

3.未來,像人臉、聲紋、指紋、掌紋、筆跡和鍵盤敲擊這些識別技術有可能取代傳統(tǒng)的密碼形式,想象下這些方式有哪些應用場景?

4.在云安全、移動安全方面有哪些泄密事件?在使用云相冊、移動支付的時候有哪些擔憂?如何預防?

5.有人對用戶的密碼做過統(tǒng)計,61% 的用戶喜歡使用人名、地名、字典詞匯和純數(shù)字來設置他們的密碼。甚至還有2.6%的用戶直接把他們的用戶名當做密碼使用,那如何設定一個靠譜的密碼呢?

6.電影上的黑客無所不能,火車、飛機、電廠一一搞定,但現(xiàn)實中的黑客也絲毫不差。 高級可持續(xù)性威脅攻擊(APT)通常都是釣魚郵件為入口,如果一個企業(yè)或某人被具備高端社會工程技術的黑客盯上,幾乎是在劫難逃。 APT攻擊通過哪些方式潛伏進企業(yè)?如何有效偵測APT攻擊?


活動時間:2014年12月10日-12月30日


活動獎勵:根據(jù)大家的回復情況贈送禮品


功勞獎:回復質(zhì)量高的會員將獲得技術圖書一本


苦勞獎:回復次數(shù)活躍的會員將獲得社區(qū)徽章1枚



以下有些網(wǎng)友回答得非常不錯,請大家點擊鏈接查看:http://net.it168.com/a2014/1219/1691/000001691991.shtml

論壇徽章:
224
2022北京冬奧會紀念版徽章
日期:2015-08-10 16:30:32操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-02-18 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-01 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-02 06:20:0015-16賽季CBA聯(lián)賽之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16賽季CBA聯(lián)賽之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16賽季CBA聯(lián)賽之廣夏
日期:2023-02-25 16:26:26CU十四周年紀念徽章
日期:2023-04-13 12:23:1015-16賽季CBA聯(lián)賽之四川
日期:2023-07-25 16:53:45操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-05-10 19:22:58
2 [報告]
發(fā)表于 2014-12-10 18:19 |只看該作者
本帖最后由 action08 于 2014-12-11 17:21 編輯

1.你的密碼安全嗎?是不是越復雜的密碼才會越安全?有哪些潛在的隱患?
這個復雜的密碼,只有面對暴力破解才有效果。而現(xiàn)實很少有采用的

——你電腦手機全是盜版系統(tǒng),流氓軟件,你怎么玩都在隱患之中。就算沒有安全風險,也有法律風險


2.大多數(shù)人都握有十多個網(wǎng)站的賬號,是繼續(xù)選擇“一把鑰匙開一扇門”的策略,還是改用“萬能鑰匙”的策略呢?哪個好?
萬能鑰匙,方便。
現(xiàn)在很多涉及資金的帳戶,都需要手機動態(tài)密碼。稍微黑客,無所謂了。


3.未來,像人臉、聲紋、指紋、掌紋、筆跡和鍵盤敲擊這些識別技術有可能取代傳統(tǒng)的密碼形式,想象下這些方式有哪些應用場景?
屆時肯定會有高級黑,
相比破解password密碼,人臉,掌紋貌似更容易復制吧???相信其安全機制一定很呵呵


4.在云安全、移動安全方面有哪些泄密事件?在使用云相冊、移動支付的時候有哪些擔憂?如何預防?
關于移動安全,功能機除了打電話,還可以動態(tài)嗎驗證。


5.有人對用戶的密碼做過統(tǒng)計,61% 的用戶喜歡使用人名、地名、字典詞匯和純數(shù)字來設置他們的密碼。甚至還有2.6%的用戶直接把他們的用戶名當做密碼使用,那如何設定一個靠譜的密碼呢?
靠譜的密碼,只有自己知道就行了。

6.電影上的黑客無所不能,火車、飛機、電廠一一搞定,但現(xiàn)實中的黑客也絲毫不差。 高級可持續(xù)性威脅攻擊(APT)通常都是釣魚郵件為入口,如果一個企業(yè)或某人被具備高端社會工程技術的黑客盯上,幾乎是在劫難逃。 APT攻擊通過哪些方式潛伏進企業(yè)?如何有效偵測APT攻擊?
這個真難,目前還是期望安全服務業(yè)會受到企業(yè)的**,特別是有些投入不能少。個人就無稍微了。

論壇徽章:
3
白羊座
日期:2014-08-25 15:04:112014年中國系統(tǒng)架構師大會
日期:2014-10-14 15:59:002015元宵節(jié)徽章
日期:2015-03-06 15:52:30
3 [報告]
發(fā)表于 2014-12-10 18:55 來自手機 |只看該作者
我是被入侵而不知道的

論壇徽章:
3
水瓶座
日期:2014-03-25 17:08:042015亞冠之塔什干棉農(nóng)
日期:2015-08-10 10:45:122015亞冠之薩濟拖拉機
日期:2015-08-13 16:05:24
4 [報告]
發(fā)表于 2014-12-10 22:06 |只看該作者
1.你的密碼安全嗎?是不是越復雜的密碼才會越安全?有哪些潛在的隱患?
我覺得我的密碼還是安全的,當然復雜的密碼會給破譯添加更多難度,但是同時也得考慮一個是這么復雜的密碼自己是否能記得住,這時候怎么處理?我再找個東西來記住所有密碼?那這個東西怎么實現(xiàn)加密,如果解密方式被破解呢?我有同事自己在記密碼的時候就是搞了一套自己的加密方式,添加一下自己的信息修改一下字母順序之類的方式。

2.大多數(shù)人都握有十多個網(wǎng)站的賬號,是繼續(xù)選擇“一把鑰匙開一扇門”的策略,還是改用“萬能鑰匙”的策略呢?哪個好?
同1 , 如果使用一把鑰匙開一扇門肯定會比較安全,至少不會說一個被破就全部都危險,但是缺很麻煩記憶。萬能鑰匙卻相反,方便記,但也有被全盤破解的危險。

3.未來,像人臉、聲紋、指紋、掌紋、筆跡和鍵盤敲擊這些識別技術有可能取代傳統(tǒng)的密碼形式,想象下這些方式有哪些應用場景?
這個比如說手機解鎖,電腦解鎖,還有門禁都可以啊,我就試過人臉解鎖,在自己的nexus4上面有這樣的功能,但是很搞笑的是有同事都能解開,所以只能說目前的技術還是不太成熟,如果能做得更完美,辨別更加細致高效的話,我覺得會取代傳統(tǒng)的驗證方式的。

4.在云安全、移動安全方面有哪些泄密事件?在使用云相冊、移動支付的時候有哪些擔憂?如何預防?
這個是最擔憂的,如果云相冊的密碼被破解,自己很多隱私就會曝光。我覺得首先一個還是不要把太隱私的東西放到云相冊里面去,其次最好能有不同相冊不同的加密,如果可以的話,登陸有郵件或者短信通知都能預防一些

5.有人對用戶的密碼做過統(tǒng)計,61% 的用戶喜歡使用人名、地名、字典詞匯和純數(shù)字來設置他們的密碼。甚至還有2.6%的用戶直接把他們的用戶名當做密碼使用,那如何設定一個靠譜的密碼呢?
網(wǎng)上有一些密碼測試工具,可以自己設置規(guī)矩,比如說要12位,要大小寫字母,要數(shù)字,要符號等等。

6.電影上的黑客無所不能,火車、飛機、電廠一一搞定,但現(xiàn)實中的黑客也絲毫不差。 高級可持續(xù)性威脅攻擊(APT)通常都是釣魚郵件為入口,如果一個企業(yè)或某人被具備高端社會工程技術的黑客盯上,幾乎是在劫難逃。 APT攻擊通過哪些方式潛伏進企業(yè)?如何有效偵測APT攻擊?
這個不是很了解,但是我覺得部署好防火墻,使用vlan劃分好網(wǎng)絡應該能有一定程度的保護。

論壇徽章:
324
射手座
日期:2013-08-23 12:04:38射手座
日期:2013-08-23 16:18:12未羊
日期:2013-08-30 14:33:15水瓶座
日期:2013-09-02 16:44:31摩羯座
日期:2013-09-25 09:33:52雙子座
日期:2013-09-26 12:21:10金牛座
日期:2013-10-14 09:08:49申猴
日期:2013-10-16 13:09:43子鼠
日期:2013-10-17 23:23:19射手座
日期:2013-10-18 13:00:27金牛座
日期:2013-10-18 15:47:57午馬
日期:2013-10-18 21:43:38
5 [報告]
發(fā)表于 2014-12-11 09:02 |只看該作者
1.你的密碼安全嗎?是不是越復雜的密碼才會越安全?有哪些潛在的隱患?
有大小寫字母、數(shù)字、符號,被暴力破解的可能性很小。其他的安全性就看網(wǎng)站的了

2.大多數(shù)人都握有十多個網(wǎng)站的賬號,是繼續(xù)選擇“一把鑰匙開一扇門”的策略,還是改用“萬能鑰匙”的策略呢?哪個好?
最好是不同網(wǎng)站采用不同的賬號、不同的密碼,為了好記,可以根據(jù)網(wǎng)站在同一賬號、密碼基礎上加一定的有規(guī)律的變換。這樣可以防止某網(wǎng)站泄露導致其他網(wǎng)站賬號密碼的安全性

3.未來,像人臉、聲紋、指紋、掌紋、筆跡和鍵盤敲擊這些識別技術有可能取代傳統(tǒng)的密碼形式,想象下這些方式有哪些應用場景?
這些都需要一定的硬件支持,只能作為傳統(tǒng)密碼的補充,在一定時期內(nèi),傳統(tǒng)密碼還是會存在的。

4.在云安全、移動安全方面有哪些泄密事件?在使用云相冊、移動支付的時候有哪些擔憂?如何預防?
在第二點采用不同賬號密碼的基礎上,不使用公共的wifi、識別假網(wǎng)站等。

5.有人對用戶的密碼做過統(tǒng)計,61% 的用戶喜歡使用人名、地名、字典詞匯和純數(shù)字來設置他們的密碼。甚至還有2.6%的用戶直接把他們的用戶名當做密碼使用,那如何設定一個靠譜的密碼呢?
想一句好記的話,然后取首字母、諧音等,最后得到密碼,最好包含大小寫字母、數(shù)字、符號。

6.電影上的黑客無所不能,火車、飛機、電廠一一搞定,但現(xiàn)實中的黑客也絲毫不差。 高級可持續(xù)性威脅攻擊(APT)通常都是釣魚郵件為入口,如果一個企業(yè)或某人被具備高端社會工程技術的黑客盯上,幾乎是在劫難逃。 APT攻擊通過哪些方式潛伏進企業(yè)?如何有效偵測APT攻擊?

全員培訓,提高安全意識。網(wǎng)絡監(jiān)控,避免惡意郵件、網(wǎng)址。防止木馬。流量監(jiān)控。

論壇徽章:
62
洛杉磯湖人
日期:2015-02-10 09:56:11黑曼巴
日期:2016-06-28 17:41:282015-2016NBA季后賽紀念章
日期:2016-06-28 17:41:282016猴年福章徽章
日期:2016-02-18 15:30:34圣安東尼奧馬刺
日期:2015-05-04 22:46:00菠菜神燈
日期:2015-05-04 22:35:07新奧爾良黃蜂
日期:2015-03-17 13:54:52明尼蘇達森林狼
日期:2015-03-16 21:51:15薩克拉門托國王
日期:2015-03-02 16:10:58華盛頓奇才
日期:2015-03-02 16:10:58邁阿密熱火
日期:2015-03-02 16:10:582016科比退役紀念章
日期:2016-06-28 17:41:28
6 [報告]
發(fā)表于 2014-12-11 09:35 |只看該作者
被黑而不知道。

論壇徽章:
13
技術圖書徽章
日期:2014-04-29 14:15:42IT運維版塊每日發(fā)帖之星
日期:2015-12-12 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-30 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-24 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-02 06:20:002015年亞洲杯之澳大利亞
日期:2015-04-03 15:03:12申猴
日期:2015-03-20 09:00:292015年迎新春徽章
日期:2015-03-04 09:54:452015年辭舊歲徽章
日期:2015-03-03 16:54:15季節(jié)之章:冬
日期:2015-01-20 17:08:47雙子座
日期:2014-11-21 16:30:31技術圖書徽章
日期:2014-07-11 16:29:08
7 [報告]
發(fā)表于 2014-12-11 09:59 |只看該作者
1.你的密碼安全嗎?是不是越復雜的密碼才會越安全?有哪些潛在的隱患?

相對還可以把。如果比較重要的網(wǎng)站,密碼都非常復雜,但是自己可以記憶的。一些普通的網(wǎng)站,密碼就不用太復雜,有一定的規(guī)則

2.大多數(shù)人都握有十多個網(wǎng)站的賬號,是繼續(xù)選擇“一把鑰匙開一扇門”的策略,還是改用“萬能鑰匙”的策略呢?哪個好?

因人而異,為了安全,肯定一把鑰匙開一扇門比較好,但是可能比較難以記憶,尤其對于年齡大的人,或者記憶力不好的人


3.未來,像人臉、聲紋、指紋、掌紋、筆跡和鍵盤敲擊這些識別技術有可能取代傳統(tǒng)的密碼形式,想象下這些方式有哪些應用場景?

每周單獨的識別方式都有自己固有的缺點,我個人覺得應該將多種方式結合在一起,雖然復雜點,如果真的有安全需要,還是值得的。

4.在云安全、移動安全方面有哪些泄密事件?在使用云相冊、移動支付的時候有哪些擔憂?如何預防?

最擔心的是云供應商的網(wǎng)站被人一鍋端了。所以,比較重要的東西還是不保存在云比較好,或者保存了,加密碼保護起來

5.有人對用戶的密碼做過統(tǒng)計,61% 的用戶喜歡使用人名、地名、字典詞匯和純數(shù)字來設置他們的密碼。甚至還有2.6%的用戶直接把他們的用戶名當做密碼使用,那如何設定一個靠譜的密碼呢?

作為一個專業(yè)人員,不少資料都說8位以上,數(shù)字大小寫字母特殊符號混合起來最安全,問題是這樣,可能比較難以記憶。通常這樣的密碼可能好記也難忘:11*11=12onE,我覺得這樣的,記憶也不困難,而且很難猜到



6.電影上的黑客無所不能,火車、飛機、電廠一一搞定,但現(xiàn)實中的黑客也絲毫不差。 高級可持續(xù)性威脅攻擊(APT)通常都是釣魚郵件為入口,如果一個企業(yè)或某人被具備高端社會工程技術的黑客盯上,幾乎是在劫難逃。 APT攻擊通過哪些方式潛伏進企業(yè)?如何有效偵測APT攻擊?

APT攻擊也是現(xiàn)在大家都面臨一個難題,我覺得要多重技術結合在一起才能好好的預防,另外,用戶的培訓和教育是一定少不了的

論壇徽章:
10
CU大;照
日期:2013-05-20 10:44:54數(shù)據(jù)庫技術版塊每日發(fā)帖之星
日期:2015-06-09 22:20:00IT運維版塊每日發(fā)帖之星
日期:2015-06-05 22:20:00亥豬
日期:2014-08-23 14:52:27摩羯座
日期:2013-11-29 18:02:31CU十二周年紀念徽章
日期:2013-10-24 15:41:34CU大;照
日期:2013-05-20 10:45:31CU大牛徽章
日期:2013-05-20 10:45:24CU大牛徽章
日期:2013-05-20 10:45:13綜合交流區(qū)版塊每日發(fā)帖之星
日期:2016-02-12 06:20:00
8 [報告]
發(fā)表于 2014-12-11 10:10 |只看該作者
好話題,坐等專家

論壇徽章:
2
季節(jié)之章:冬
日期:2015-01-20 17:08:47IT運維版塊每日發(fā)帖之星
日期:2016-02-24 06:20:00
9 [報告]
發(fā)表于 2014-12-11 10:39 |只看該作者
1.你的密碼安全嗎?是不是越復雜的密碼才會越安全?有哪些潛在的隱患?
安全是相對的,看對誰呢!若針對人,能猜測的密碼都不安全,所以越復雜越好,針對暴力破解,沒有密碼是安全的。針對泄露密碼,只要密碼不一樣就行了。萬能而好用的密碼是不存在的。

2.大多數(shù)人都握有十多個網(wǎng)站的賬號,是繼續(xù)選擇“一把鑰匙開一扇門”的策略,還是改用“萬能鑰匙”的策略呢?哪個好?
我用的是:萬能鑰匙 + 網(wǎng)站規(guī)則。萬能鑰匙怕泄露;單把鑰匙怕忘。

3.未來,像人臉、聲紋、指紋、掌紋、筆跡和鍵盤敲擊這些識別技術有可能取代傳統(tǒng)的密碼形式,想象下這些方式有哪些應用場景?
這些都有不管人自身的意愿而直接解鎖的情況,可以作為驗證,但不能單獨作為密碼使用。如銀行,單指紋恐怕不行。

4.在云安全、移動安全方面有哪些泄密事件?在使用云相冊、移動支付的時候有哪些擔憂?如何預防?
現(xiàn)在的泄密主要有兩種,第一種,網(wǎng)站漏洞導致拖庫,第二種,用拖庫得來的用戶密碼嘗試登陸其他的網(wǎng)站。整體來講,還是社會工程學。

5.有人對用戶的密碼做過統(tǒng)計,61% 的用戶喜歡使用人名、地名、字典詞匯和純數(shù)字來設置他們的密碼。甚至還有2.6%的用戶直接把他們的用戶名當做密碼使用,那如何設定一個靠譜的密碼呢?
我的是:1、通用密碼 + 網(wǎng)站特征,如CU就是shisandian123@IX。2、密碼分級,不同級別的網(wǎng)站通用密碼是不同的,如網(wǎng)銀和支付寶是一個級別,但是和CU就不是一個級別,但是最多三級。

6.電影上的黑客無所不能,火車、飛機、電廠一一搞定,但現(xiàn)實中的黑客也絲毫不差。 高級可持續(xù)性威脅攻擊(APT)通常都是釣魚郵件為入口,如果一個企業(yè)或某人被具備高端社會工程技術的黑客盯上,幾乎是在劫難逃。 APT攻擊通過哪些方式潛伏進企業(yè)?如何有效偵測APT攻擊?
知道后轉換身份,單獨處理,完全消除和別的系統(tǒng)的任何關聯(lián)。

論壇徽章:
54
2017金雞報曉
日期:2017-02-08 10:39:42操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-08 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-03-07 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-02-22 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-29 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-27 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-20 06:20:00操作系統(tǒng)版塊每日發(fā)帖之星
日期:2016-01-06 06:20:0015-16賽季CBA聯(lián)賽之江蘇
日期:2015-12-21 20:00:24操作系統(tǒng)版塊每日發(fā)帖之星
日期:2015-12-21 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-11-17 06:20:002015亞冠之廣州恒大
日期:2015-11-12 10:58:02
10 [報告]
發(fā)表于 2014-12-11 11:47 |只看該作者
本帖最后由 lsstarboy 于 2014-12-11 11:50 編輯

1.你的密碼安全嗎?是不是越復雜的密碼才會越安全?有哪些潛在的隱患?

我的密碼基本上安全,在用密碼之前,最好在網(wǎng)上反查一下,起碼看一下md5的密文能不能被反查出來。太大眾化的不好,要找到自己密碼的規(guī)律。


2.大多數(shù)人都握有十多個網(wǎng)站的賬號,是繼續(xù)選擇“一把鑰匙開一扇門”的策略,還是改用“萬能鑰匙”的策略呢?哪個好?


兩者都不好,我一般的策略是注冊時先用一些臨時的萬能密碼,如果決定在這個網(wǎng)站長駐,那么就按一定的規(guī)律來做這個網(wǎng)站的密碼。
所以到最后的規(guī)律是:重要的網(wǎng)站密碼各不相同,不重要的網(wǎng)站是“萬能鑰匙”。


3.未來,像人臉、聲紋、指紋、掌紋、筆跡和鍵盤敲擊這些識別技術有可能取代傳統(tǒng)的密碼形式,想象下這些方式有哪些應用場景?


指紋已被濫用,被破解成本會非常低,因為取得指紋相對是比較容易的,現(xiàn)在成本主要是制作指紋;
筆跡和鍵盤敲擊,其實跟密碼性質(zhì)差不多。
人臉識別和聲紋應該還有一定的潛力,操作簡單,破解相對要難一些,但是聲紋能區(qū)分錄音嗎?


4.在云安全、移動安全方面有哪些泄密事件?在使用云相冊、移動支付的時候有哪些擔憂?如何預防?


泄密不僅僅是密碼,而是相關的信息,**號、銀行帳號、電話之類的,現(xiàn)在一切向錢看,這些信息隨時可能泄露,在填這些信息的時候,一定要慎重。
特別鄙視一下淘寶和新浪,以及QQ,現(xiàn)在沒有不填電話根本沒法使用,赤裸裸的要用戶信息!這些都是身邊的不定時炸彈。
云相冊和移動支付的密碼泄露是很要命的,用證書要相對安全一些。但是主要跟操作習慣有關,弄個U盾成天掛在機器上,還不如密碼來的安全呢。
我還認為,目前密碼泄露,絕對跟殺毒軟件等流氓軟件有關,給同事朋友修機器的時候,xp的內(nèi)存占用能超過1G,win7機器4G內(nèi)存都跑不動,我就不信沒有個泄密的東東。

5.有人對用戶的密碼做過統(tǒng)計,61% 的用戶喜歡使用人名、地名、字典詞匯和純數(shù)字來設置他們的密碼。甚至還有2.6%的用戶直接把他們的用戶名當做密碼使用,那如何設定一個靠譜的密碼呢?

好多系統(tǒng)現(xiàn)在都要求:至少8位,至少有大寫,至少有數(shù)字,至少有個特殊符號,這是一個非常好的習慣。


6.電影上的黑客無所不能,火車、飛機、電廠一一搞定,但現(xiàn)實中的黑客也絲毫不差。 高級可持續(xù)性威脅攻擊(APT)通常都是釣魚郵件為入口,如果一個企業(yè)或某人被具備高端社會工程技術的黑客盯上,幾乎是在劫難逃。 APT攻擊通過哪些方式潛伏進企業(yè)?如何有效偵測APT攻擊?
話說這些攻擊都跟用戶的使用習慣有關,一味追求方便,一味追求多功能,一味追求利益,稍不注意就會上鉤。
一般都是從普通員工入手,除非管理員不合格,因為普通員工的安全意識最薄弱。
在一個機器裝了三個殺毒軟件(360,QQ,金山),再裝了迅雷、2345、ppav,啥玩意音樂、QQ的一大堆、百度的卸載不掉的東西,你還指望這臺機器安全嗎?特別是現(xiàn)在有些管理員在服務器上也安裝這些東西!
有效防御攻擊,我認為基本的三條:(1)盡量手動,所有的進程、端口都要了解它是干什么的,是由哪個程序開啟的;(2)重要信息都要驗證;(3)不要貪圖便宜。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP