加强防范 如何主动预防流行的恶意软件

[2007-09-13]
内容摘要:目前这类软件有很多都是免费的,包括Lavasoft的Ad-Aware 和CyberDefenderFREE 。就连微软也推出了自己的间谍软件清除工具Windows Defender 。另外,我们还有丰富的付费安全软件可以选择,每一个软件都提供了广告软件/间谍软件清除功能。

火眼金精 从技术角度浅析流氓软件

[2007-09-12]
内容摘要:了解了它们使用的技术,会对它们有一个更加清晰的认识,以下便是流氓软件使用的经典技术。

无处不在的网络安全管理

[2007-09-11]
内容摘要:随着网络上应用的进一步增多,网络已经深入人们的生活,入侵与反入侵、盗用与反盗用的斗争也必将升级。而网络的安全防护作为一个系统工程,其范围与深度早已超出了我们原来的预料,并还将进一步发展。

网络准入控制保持网络开放性 抵御安全风险

[2007-09-11]
内容摘要:根据调查,当前企业在网络访问方面的实际需求大致是:希望控制访问者对网络资源的访问,但同时也尽可能地保持基础设施的开放性,而不是简单的拒绝访问。另外,企业不希望为了网络访问安全保障而添置大量的设备,或者在用户的设备上安装任何软件,这样就会影响应用的便捷性。

谁是克星?4款网页木马拦截工具大比武

[2007-09-11]
内容摘要:有矛就有盾,各种网页木马拦截工具应运而生,这些工具不但可以对已知的网页木马进行拦截,还可以对很多未知的网页木马进行拦截。那么这些程序在面对网页木马时的真实表现如何?今天我们就让这些网页木马拦截工具在网页木马前过招,看看谁才是真正的网页木马克星。

揭开网络木马四大传播渠道两大恶习

[2007-09-10]
内容摘要:目前用户上网账号密码被盗,多是由于间谍木马盗取网民账号泛滥成灾所致。由此可见,不仅是电信接入商需要努力避免管理漏洞,用户自身也应该加强对网络间谍的防范意识。

用事实说话 浅析网络犯罪如何取证

[2007-09-06]
内容摘要:当企业或个人发现了被黑客攻击,被病毒侵害而造成损失后,往往不知道该怎么办,举报到相关部门,又缺乏足够的证据,毕竟这是虚拟的世界,找证据非常的难。这也是本文要和大家探讨的问题:计算机取证。

跨站攻击之实现Http会话劫持的手法

[2007-09-06]
内容摘要:那怎么得到Session呢?答案是跨站。因为JavaScript的document.cookie()方法会把Cookie读出来,当然也包括会话型Cookie。

保护内容 用DRM保护影视文件的安全

[2007-09-06]
内容摘要:实际应用中,通过DRM技术可以保护内容提供商的切身利益,使他们提供丰富多彩的内容,消费者也会因此而更方便地获得自己喜爱的内容。

无线网攻击工具进攻方法及防范技巧

[2007-09-04]
内容摘要:对无线网安全攻防有兴趣的人应该都需要一套工具,英特网上有很多免费的工具。本文不求全面,但求能提供一些指导和建议。

恶意网页修改注册表的十二种现象及解决方法

[2007-09-04]
内容摘要:我们浏览网页时,很容易出现造成注册表被修改,使得IE默认连接首页、标题栏及IE右键菜单被改为浏览网页时的地址(多为广告信息),更有甚者使浏览者的电脑在启动时出现一个提示窗口显示自己的广告,而且有愈演愈烈之势,遇到这种情况我们该怎样办呢?

美国金融机构是如何抵御黑客攻击的

[2007-09-04]
内容摘要:目前,世界上的很多金融机构正在经历着有组织,复杂的新型攻击带来的各种安全威胁,如钓鱼攻击、僵尸网络、域欺诈等,无论是防御难度,还是控制手段都面临着巨大的挑战。

网站被黑客入侵后我们该做些什么?

[2007-09-03]
内容摘要:入侵你网站的有2种人!高手、菜鸟!所以他们所使用的方法,手段都不相同!这些你可以通过网站日志获取。不信你看看,菜鸟的日志记录全部是用工具扫描,扫不出来就放弃。高手就不一样了,他们自己会构造各种语句进行攻击!

认识电脑中验证系统和用户身份的困难之处

[2007-09-03]
内容摘要:如果有2个以上用户在使用同一个授权的系统的时候,你如何准确判定他们的身份呢?——系统如何处理来自不同用户的相似的识别请求呢?

中国黑客泛滥成灾

[2007-09-03]
内容摘要:随便在Google上输入一个关键词,你在前三页的搜索结果中肯定可以看到几个被Google提示了中了木马的网站,中国的互联网到底是怎么了? 黑客和木马为何如此的泛滥呢?

用cisco命令确定和跟踪DOS攻击源

[2007-09-02]
内容摘要:今天ISP所面临的最大的挑战之一是跟踪和阻止denial of service (DoSattacks)。 对付DoS attack 有三个步骤: intrusion detection, source tracking, and blocking. 本命令是针对source tracking.

关闭常见木马和未授权控制软件的方法

[2007-09-01]
内容摘要:本文介绍的各种木马及未授权被安装的远程控制软件均是由于没有正确的设置管理员密码导致系统被侵入而存在的。因此请先检查系统中所有帐号的口令是否设置的足够安全。

实例讲解如何对目标进行ARP欺骗

[2007-09-01]
内容摘要:以太网内的嗅探sniff对于网络安全来说并不是什么好事,虽然对于网络管理员能够跟踪数据包并且发现网络问题,但是如果被破坏者利用的话,就对整个网络构成严重的安全威胁。

新一代网络安全接入技术对比分析

[2007-09-01]
内容摘要:当传统的终端安全技术(Antivirus、Desktop Firewall等)努力保护被攻击的终端时,它们对于保障企业网络的可使用性却无能为力,更不要说能确保企业的弹性与损害恢复能力。

网络信息安全呼唤理论创新

[2007-09-01]
内容摘要:我们的信息安全过去一直是在实践的层面探索,按照头痛医头,脚痛医脚的方式解决问题。这种理论与实践的错位所形成尖锐冲突,促使我们有必要重新从哲学的范畴上寻找产生危机的根源