去年公佈 CPU Meltdown 與 Spectre 的攻擊手法,是利用 CPU 資料快娶的時間安排而可能造成資料外洩的情況,此手法(利用 Cache (此篇使用 Page Cache 分頁快取))在作業系統也是有可能會發生。
標籤: security
URLhaus:查詢網址是否為散佈惡意程式的網站
現在瀏覽器打開某些網站,或者點選某些連結,有時後會看到整頁面都是紅色,然後出現警告這是可能是惡意或有危害的網站.. 等等的,這些疑似危害的網站、網址資訊可以從哪取得呢?
- 註:此篇提到的此網站,可能只是其中一個~
MySQL 使用 mysql_config_editor 避免 CLI 出現密碼
MySQL 在 Bash Shell、Script 執行,若有密碼直接打在命令列裡面,都會出現下述的警告 (Warning):
Warning: Using a password on the command line interface can be insecure
為何會有這個警告呢?
主要是平常 CLI 的命令,用 ps 都可以查看到,若密碼打在上面,密碼很容易就因此洩漏出去(不過 MySQL 新版有避免這個問題,密碼直接輸入,於 ps 是看不到密碼的)。
當然除了 ps 外,還有很多方法可以查看,在此就不繼續探討。
瀏覽器 如何列出網頁 非 https 的內容
現在使用 Firefox、Chrome 等瀏覽器,https 的頁面都會顯示綠色標章,而 https 網頁裡面有包含 http 的內容,就會顯示不安全等等的訊息(註1),要怎麼找出是哪些內容不安全呢?
簡單說,就是如何找出目前 https 的網頁,哪些內容(網址)還是 http 的。(註2)
- 註1:Check if a site's connection is secure
- 註2:只有「內容」才會被秀出不安全,內容是指 img、audio、video、object 等等,a href 的連結沒事
花旗銀行如何被盜刷 6300萬? - 2018
花旗銀行近期被盜刷近 6300萬,怎麼發生的呢?原因是?
Debian Linux 安全性自動更新的 unattended 套件
Debian Linux 已安裝的套件,想要有新的安全性更新時,會自動下載並套件,可以怎麼做呢?
蘋果、微軟等 四大瀏覽器業者 將在2020年停止支援 TLS 1.0、1.1
Wi-Fi 聯盟公佈更安全的 WPA3 標準協定
WEP、WPA2 都已經不安全(註),總算有新的 WPA3 演算法出來,不過還要在 2019的下半年才會慢慢普及,先做點筆記~
GMail 機密模式:可回收信件、禁止複製、轉寄
GMail 近期推出「機密模式」(Confidential Mode),主打是寄出去的信件(含附件),可以回收(是真的回收,不是發一封信說,上一封信不算數),禁止複製、轉寄等等。
Google 是怎麼作到這件事的呢?
台灣的治安在外國人認為是否安全 - 2018
台灣的安全在世界的評選都是前段班,那實際住在台灣的外國人感受是如何呢?