域名解析
日常刷微博时,输入域名后,解析流程随即启动:先查本地设备缓存,有结果直接返回;若无,就向本地DNS服务器请求,服务器再逐层查询根服务器、顶级域服务器、权威服务器,最终拿到IP地址并反馈给浏览器,整个过程快则几十毫秒。没有它,我们只能输入“183.232.231.174”这类IP上网,体验会大幅下降。
不过传统解析以明文传输,存在被监听、篡改的风险,可能导致访问的网站被劫持到钓鱼页面。如今优化方向集中在安全与效率,比如用DNS加密保障传输安全,通过CDN加速缩短解析耗时。
电子邮件安全提供商Vade Secure发布了第三季度的网络钓鱼报告,改报告罗列了25个最最常被冒充网络钓鱼攻击的品牌。其中前三名是微软(Microsoft)、PayPal(美国在线支付服务商)和Netflix(美国在线影片租赁提供商)。
上个月,Facebook 再度发生用户数据泄漏事件,有 5000 多万用户受影响,该公司表示正与 FBI 合作调查。 Facebook 称,其工程团队在 9 月 25 日周二下午发现,Facebook 的代码在预览(View As)功能方面存在缺陷。该功能允许用户查看他们的个人页面被其他用户浏览时的样子。据称,此漏洞允许黑客获取访问令牌(无需重新输入密码即可保持登录服务的数字密钥),可用于控制其他用户的帐户。
2018 年 10 月 10 日,我国正式发布威胁情报的国家标准——《信息安全技术网络安全威胁信息格式规范Information security technology — Cyber security threat information format》(GB/T 36643-2018)。这份标准由中国电子技术标准化研究院牵头制定,共有 29 家单位共同参与完成。
金雅拓(Gemalto)今天发布了全球公共数据泄露数据库——数据泄露水平指数(Breach Level Index)的最新调查结果,在短短六个月内,追踪了超过45亿个违规数据文件,这个数字比2017年上半年增加了133%,是2017年全年报告数量20亿的两倍多。
持续的DNS劫持活动似乎从2018年9月20日开始,并且通过添加一堆新扫描程序而显着增长。该活动尝试在路由器的网页上进行暴力破解或使用dnscfg.cgi漏洞绕过身份验证。





闽公网安备 35021102000564号