資安之我見 (What I see)
我看見了,但不爆料、不冷眼,提些有建設性的,希望大家看了有點幫助。
這裡應該會有許多觀念,您不一定要接受,就當參考吧!
資安沒有所謂的絕對,但,你一定要有「您的風格」...
2009年1月14日 星期三
雅虎搜尋引擎遭掛馬利用!注意!
平常用 Yahoo 搜尋引擎的人要特別注意了。搜尋結果會出現帶有 XSS 攻擊的連結,若是連結目標網站存在 XSS 漏洞,會導致瀏覽者的瀏覽器軟體遭受攻擊,系統有被植入惡意程式的風險。這是網頁掛馬手法的翻新利用。該惡意連結與先前<
駭客集團於新年假期展開罕見之大規模SQL Injection攻擊
>一文的惡意連結相同。
閱讀全文(Read More)...
2009年1月12日 星期一
「個人資料」的某些情境探討 (About Scenario of Personal Data Leakage)
個人資料外洩的問題,大家都知道很嚴重,但都搞不清楚怎回事。多數人都認為是別人的問題,很多時候都是自己把個資送出去的。
保護個人資料,「你」也有責任,且「大家」的責任更重。
可以參考「聯合徵信中心」網站的「
資訊新時代 個人資料保護須知
」一文。
微軟網站也有一些建議:
進階技巧︰ 保護個人資料
。
我這裡思考了幾個情境,希望能大家能注意,這些情境不是自己做好資安防護就能解決的,畢竟很多狀況是你無法完全掌握的。
閱讀全文(Read More)...
較新的文章
較舊的文章
首頁
訂閱:
文章 (Atom)