网络安全

【专题】探秘XcodeGhost与UnityGhost病毒:智能手机用户的灾难

一石掀起千层浪,众多APP被XcodeGhost病毒感染。一向号称最安全的iOS如今也被打破金身,多款常用App均被该病毒侵袭。就在人们认为XcodeGhost风波过去时,百度安全实验室称已经确认”Unity-4.X的感染样本”。并且逻辑行为和XcodeGhost一致,只是上线域名变成了init.icloud-diagnostics.com。这意味,凡是用过被感染的Unity的app都有窃取隐私和推送广告等恶意行为。

如何降低AWS合规性和安全性风险(AWS安全)

了解你对风险的承受能力。云计算和广域网的连接中断都是真实存在和不可避免的,而中断事件会造成云计算工作负载和数据的不可访问,直至中断问题得到解决。解决问题可能只需要几分钟,但是也有可能需要数小时甚至数天,这具体取决于问题的严重程度。在这种情况下,企业只能等待服务供应商履行他们的职责;在这一过程中,他们会失去工作效率,甚至还会失去一些客户。

DBA五大致命失误:页校验被禁用了吗?

SQL Server提供了一项用来检测数据损坏、非常关键的内置功能,叫做“页校验”(page verification)。当你运行查询语句,出现烦人的损坏警报时,正是页校验检测到了损坏。最重要的是,最好把页校验选项设置为新数据库的默认选项。你不需要做任何事情就可以用这个选项保护数据库。

DBA五大致命失误:你共享密码没?

我今天要说的最后一个失误并不仅仅适用DBA,而是适用所有和SQL Server打交道的专业人士。共享密码可以绕过审计控制,能够用来掩盖谁真正犯下了违反数据完整性的行为。假如我是一名对公司不满、想窃取数据或破坏公司的员工,我就会首先尝试知道别人的帐号密码,这样着无法追查到我。