查看原文
其他

谷歌要“灭掉”URL | 暗网站点配置错误暴露公共IP地址 | 美国DHS计划更新网络事件报告指标

E安全 E安全 2018-11-26

更多全球网络安全资讯尽在E安全官网www.easyaq.com



小编来报:各位读者早上好,周四又来了,周五还会远吗?就像春节转瞬即逝,转眼又要过春节。时间总是不留痕迹,谷歌已经成立20年,旗下的 Chrome 浏览器也 10 岁了。遥想当年开着浏览器不知 URL 是何物而贻笑大方,而今 Chrome 团队又在酝酿 “灭掉”URL 。没有最好,只有更好,这一次, Chrome 团队将如何颠覆网络世界?不得不说,今天谷歌的新闻有点多。自美国宣称俄罗斯干预美国2016年大选以来,这一次,俄罗斯警告美国的谷歌公司勿干预选举;另一边,谷歌邮件通知了那些受到 FBI 秘密调查的人,告诉他们被调查一事。小编脑子有点凌乱了.....各位读者,你们来品一品?


德国担心遭到多国的网络破坏


德国情报机构 BfV 负责人Hans-Georg Maassen 2018年9月4日表示,越来越多国家可能会入侵计算机网络,并安装恶意软件,从而破坏另一个国家的基础设施。他称,俄罗斯、中国等国家继续试图入侵德国企业的计算机来窃取工业信息。德国情报官员愈发担心所谓的“网络炸弹”被植入某公司的网络。Maassen 称,德国还担心中国会试图入股德国公司在技术领域占据主导地位。据悉,德国和其他同盟国正在修改投资规则,以防止敏感技术被中国收购。


俄罗斯警告谷歌勿干预选举


俄罗斯定于9月9日举行地方选举。近日,在谷歌旗下的社交网站“优兔”上出现有关鼓动民众在选举当天举行抗议等活动的广告。俄罗斯联邦电信、信息技术和大众传媒监管局副局长苏博京说,“优兔”上有几十个频道持续鼓动用户违法。一些有意破坏俄局势的人正试图利用谷歌等外国互联网巨头提供的渠道,吸引用户从事非法活动。

按照俄罗斯相关法律,通过任何形式干预俄选举的行为都不可接受,且被视为违法。据俄新社报道,俄中央选举委员会成员克柳金9月4日早些时候表示,已致信谷歌公司,提醒其传播有关鼓动民众在选举日举行非法群众活动的信息的行为违法。据俄新社报道,谷歌公司当天晚些时候回应称,将考虑俄政府部门的所有合理要求,但不会评论个别情况。

Chrome 浏览器诞生10年,谷歌居然想“灭掉”URL


刚刚度过 20 岁生日的 Google 又迎来了新的里程碑,旗下的 Chrome 浏览器也 10 岁了,Chrome 团队在成军十年这个节骨眼上又准备玩票大的,他们要重新思考 URL 的地位。

URL 是 Uniform Resource Locators(意为统一资源定位器)的全称,与我们每天都要使用的网址密切相关。复杂且含混不清的 URL 给了网络罪犯可乘之机。网络罪犯会假冒合法机构,在网上“钓鱼”,搞虚假网络服务或者盗窃他人敏感数据。除了网民警惕性差这一点,Chrome 团队认为 URL 也有责任,因为用户很难通过这一连串数字知道他们到底在和谁打交道, URL 中哪部分可信。因此,URL 需要来一次变革,但并不是颠覆 URL。,或许只是 Chrome 展示 URL 的方式和时间会发生巨变。

Chrome 团队认为,URL 已经不是网站身份的最佳搬运工了,他们想让所有人都看得懂网络身份,用户使用网络时知道自己在和谁交流,了解谁值得信任。

Chrome 团队在2014 年时,就尝试了一个名为“起源碎片”的格式化功能,浏览器会只显示出网站主域名,以帮助用户了解他们到底在浏览什么网站。如果用户想看到完整的 URL,只需点击“碎片”就行。

配置错误的Tor站点通过SSL证书暴露公共IP地址


RiskIQ 的安全研究人员发现,许多使用 SSL 证书的 Tor 站点可能会因配置错误暴露真实服务器的公共 IP 地址。研究人员指出,托管隐藏服务的服务器在配置正确的情况下仅监听本机地址(127.0.0.1)。但是如果让 Apache 服务器或 Nginx 服务器监听0.0.0.0,就意味着服务器可绕过 Tor 直接与外部建立连接,这样一来,这些配置错误的服务器的真实IP就容易被发现。

使用方式决定一切:社交媒体成为战争武器


《LikeWar》是一本详述社交媒体被武器化的书,作者在书中介绍了社交通信的发展情况,并提到特朗普通过推特频繁发布政治化的推文。作者认为,特朗普的数字战略与激进组织和街头帮派利用病毒网络讲述令人信服的故事没什么不同。作者还提到 ISIS 崛起离不开对社交媒体的利用。作者称,为了在互联网上“赢”,人们必须学会将叙事、真实性等加以融合。与任何技术一样,社交媒体的影响取决于人们的使用方式。

今天第二条有关于这本书的详细报道。

黑客入侵MEGA Chrome扩展程序,企图窃取登录凭证和加密货币密钥


安全研究人员发现,MEGA Chrome 扩展程序3.39.4版本遭遇黑客攻击,黑客的企图在于窃取登录凭证和加密货币密钥。当发现该扩展程序被恶意变种替换,谷歌将其从 Chrome 网上应用商店移除。据报道,向亚马逊、谷歌、微软、Github等提交的登录信息均会被采集。但 Firefox 版本的 MEGA 插件的用户未受到影响。

NSA前局长:跨大西洋联盟在网络安全时代至关重要


美国国家安全局前局长 Keith Alexander 发文称,大西洋两岸的国家希望私营部门的企业能自我防御威胁,但现实却是,企业不一定能成功保护自身免受国家攻击者、或与国家实力相当的黑客/犯罪分子的网络攻击。尽管政府早就明白这个道理,但这些国家仍未想出如何建立起真正的集体防御。鉴于威胁形势的严峻性,大西洋两岸的国家认为有必要在该领域形成跨大西洋联盟。

澳大利亚多机构联合“网络战应急响应演练”


澳大利亚民政服务部将举办网络战比赛,澳大利亚税务局、澳大利亚联邦警察局、澳大利亚安全情报组织(ASIO)、澳大利亚刑事情报委员会和内政部的公务员将参与其中。2018年的主题为“Operation Shell Breaker”,参与者将保护虚拟国免遭重大网络攻击。另外,今年的比赛还邀请了私营部门参与其中。

美国DHS计划更新网络事件报告指标


据悉,美国国土安全部(DHS)正在更新联邦信息安全管理法案,以反映当前政府的重点和优先事项。据美国联邦首席信息官 Suzette Kent 透露,特朗普政府现在正计划更新 FISMA 指标,以符合总统的管理议程。据报道,美国政府将在2018年秋季审查政策文件,于2018年底前更新。此外,美国联邦机构正在利用DHS 的数据仪表(Dashboard)系统提供威胁情报,从而促进跨网络之间的信息共享。

英国将通过移民政策吸纳外国网络人才


英国数字、文化、媒体与体育部(DCMS)近日就实施《国家网络安全战略 2016-2021》征询意见。DCMS 在意见征询书中多次提到多样性,这也许是因为这个特定行业需要具备能力以尽可能多样化的方式审视同一问题。英国这项国家网络安全战略和英国脱欧白皮书均认识到,有必要通过移民来支持创造世界领先科技和网络安全产业的目标。

谷歌向受到FBI秘密调查的人群发出通知


据多位收到此电子邮件的人士声称,目前谷歌公司至少已经发出数十封电子邮件,通知相关个人美国联邦调查局(FBI)要求其提供用户数据。不过邮件当中并未提及谷歌公司是否已经应要求向联调局提供数据。


注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com

推荐阅读:

▼点击“阅读原文” 查看更多精彩内容

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存