推特的沃尔沃安全性性

原标题:推特惊爆史诗级漏洞App 惡意窃取用户隐私,云端安全路向何方

近日,全球安全事件频发先是推特惊爆史诗级漏洞,黑客对推特进行比特币钓鱼骗局获取了對包括美国前总统奥巴马、钢铁侠埃隆·马斯克、和世界首富比尔·盖茨推特账户的访问权限。

在7月16日的315晚会上曝光了55款App盗窃用户个人隐私的问题。这些问题仅是近几年信息安全领域的一个缩影

根据卡巴斯基《2020年第一季度的DDoS攻击报告》的数据显示,2020年第一季度与2019年第一季喥相比DDoS攻击次数增加了80%。特别是教育和行政Web资源由于疫情原因,与2019年相比增加了两倍的攻击数量DDoS攻击会对企业系统和应用造成不鈳用性的严重性后果。

自2006年“云计算”概念诞生以来企业上云浪潮席卷全球。由于企业上云后可灵活使用资源扩展灵活易管理的业务模式,可提高资源配置效率降低信息化建设成本。业界有说法是“系统上云后硬件投入成本减少近2/3”。

于此同时网络安全事件也如幽灵般不断为人们敲响警钟,在Verizon《2020 数据泄露调查报告》中显示对Web应用程序的攻击占泄露总数的43%,是2019年的两倍多研究人员表示这是由於企业更多的工作流转移到云服务上,而一旦黑客发现了云服务商的安全漏洞那么其攻击范围与破坏程度都将较未上云时成倍的扩大。所以用户不仅要上云更需要选择安全的上云路径,这也对云厂商的安全能力提出更高的要求

为应对日益高涨的云安全需求,2009年国际云咹全联盟(CSA)成立后来CSA发布的《云安全指南》成为云计算领域最权威的安全指南。目前云安全技术日臻成熟除了微软、亚马逊等云服務商以外,国外还涌现出一批云安全初创公司可以说Gartner此次对于全球云厂商的安全能力进行全面评估,其报告的出炉是恰逢其时

云安全技术愈发重要,不过目前业界并没有相应评估的标准而本次Gartner报告可谓填补了业内安全评估标准的空白。报告分别从基础设施安全、云治悝和合规、网络安全、应用和容器安全、数据安全、日志和预警、应用和工作负载保护七大模块共24项能力维度进行了测评作为本次评估嘚前两名微软和阿里,在各项安全技术能力各方面的得分均较为均衡在七大能力模块中均获得了High的评价;而其他四大厂商的安全能力则楿对较为集中,亚马逊集中在云治理与合规能力上谷歌云集中在应用与容器安全上;IBM集中在应用与容器安全、数据安全两大模块表现优異,其他模块则基本没有拿到High评价;Oracle在本次评估中得分靠后在安全方面的提升点还有很多

数据加密都很强:值得关注的一点是,在24项细汾安全能力上六家云厂商均在“数据加密”方面均得到了High级别的评分。

笔者认为出现这样的情况一是因为数据安全是所有企业上云时,都会首要考虑的问题这也就倒逼云服务商在数据安全方面都做了足够多的努力;

二是数据安全是各云服务商的生命线,确保数据在服務端加密存储并将数据加密控制权给到用户,是云计算最基本的服务要求而在数据安全方面齐刷刷的高分,也说明了用户选择云就能确保自身的“数据加密”水平得到快速的提升。

可信执行环境亮点:除了云厂商已经具备了完备的数据加密能力之外从报告中看到,企业上云还能享受到的一大好处是基于硬件的数据安全能力

传统的数据安全产品大多基于软件实现的,阿里云、微软、IBM三家都已经为客戶提供了“可信执行环境”这是一个基于处理器硬件保护的解决方案,通过软、硬件结合的方式防止数据运行时泄露的发生云厂商具備的计算资源规模优势等先天条件,使得其可以借助加密计算等多种前沿技术来保证用户数据安全以增强企业上云的安全性。

免费DDoS防护佷贴心:笔者在自建了个人博客网站之前都会时常收到DDoS攻击威胁邮件,DDoS是初创互联网公司最为头疼的攻击手段在这方面各大云厂商也嘟非常重视,基本都有从基础防御到高级防御的整套安全防护产品这里尤其值得一提的是,微软和阿里云均提供了免费的DDoS基本防护服务充分考虑了对DDoS防护的差异化需求,还是非常贴心的

据笔者观察,传统安全手段已经渐渐落伍无法再应对目前的安全环境。这主要是洇为传统安全遇到以下三大挑战:

成本高昂、重复造轮子:传统安全方案里企业需要采购几十甚至上百个安全产品才能初步建立企业安铨体系,成本高昂不说对于安全体系来说,这是一种重复建设的浪费

传统安全模型是游离在IT体系之外的外挂式安全:企业在使用网络、存储、数据库等IT基础设施时,往往采购自不同的厂商安全产品有不同的品牌。于是只能在基础设施外部署相关的安全产品做“外挂式的安全”。如何能让安全产品与产品间安全产品与基础设施间做更好地联动?这对于传统安全厂商来说是个较大的挑战。

传统安全產品使用门槛较高:这让安全产品成了“奢侈品”企业光购买安全产品没有用,必须还得有专门的安全人员来使用才能真正发挥效果於是线下安全厂商大多采用产品加服务的销售方式进行,由于无法构成相对联动的体系导致企业需要招聘很多安全专业人员来专门运营,成本增大导致大多数企业没有足够的专业安全人员来运营。

在企业数字化转型的过程中IT基础设施和应用逐渐上云,安全也随之往云囮发展由于在云上虚拟化环境,业务的流量更复杂因此云防护的方式将更多元化、复杂化。云改变企业的底层基础设施架构传统安铨架构不再适用于云上,云安全将重新定义企业的安全架构从新的架构上将解决传统条件下无法解决的安全问题,云原生与云安全结合將改变企业下一代安全架构

根据O'ReillyMedia和Dynatrace的研究表示,预计到2021年92%的企业将实现云原生,相信云原生安全将是安全领域未来的发展方向

在企業数字化转型的过程中,其基础设施技术架构将会随之云化原来企业架构是简单的单点系统架构,而如今均发展为分布式架构底座是基于云的底层技术。由于企业底层架构技术采用了云原生技术架设底层架构之上的安全技术架构也将云原生化。

基于云原生安全能力构建的下一代安全架构可以实现云的基础设施与安全能力的打通解决原来传统安全体系成本高昂的困境,同时云原生与IT基础设施的结合也哽为紧密紧耦合的原生安全,从而做到安全管理、安全风险的持续化监控用一个控制台实现对所有资产的全方面安全管理。同时由於云上的全网威胁情报联动,可以做到针对安全风险做全网的自动化响应由传统的小时级降低到分钟级,大大降低安全事件给企业带来嘚损失

如今云安全已逐渐成为行业共识,国内云厂商联动起来共同打造云安全生态已成为未来行业的发展趋势。伴随新基建政策全浗数字化转型等趋势,5G、人工智能、云计算、大数据等技术的快速发展各行业对云安全需求的持续增长,相信云安全行业的未来大有可為

}

这就是你们的言论自由

国外社茭媒体在香港问题上拉偏架、做暴乱分子传声筒的动作有了新招数。这周一脸书和推特将手伸向了那些在国外平台上澄清暴乱分子“假噺闻”、宣传陆港团结的账号。

推特的官方账号声称他们关停了近千个类似账号。而刀哥从一些渠道得到消息被波及的账号总数可能達到29万个,这是一个“历史级别”的数字

一些账号仅仅是给五星红旗的图片点了个赞,就被推特停权

事实上,这场行动早已是山雨欲來

就在前两天,美国国会山报发表署名文章矛头直指新华社、CGTN、中国日报等中国媒体官方账号及中国驻美大使崔天凯、环球时报总编輯胡锡进等个人账号,鼓动美国司法部以《外国代理人登记法》对这些账号进行打压

文章表示,推特是现任美国总统的喉舌决不允许Φ国人在推特上“肆无忌惮”地宣传中国故事。

所谓抵御中国“锐实力”对美国的“侵蚀”还在其次这次行动的直接诱因,正如推特自巳承认的就是当前香港问题的舆论攻防战。

推特在官方账号上辩解说这些撑港警、反暴徒、宣传陆港团结的账号背后有中国政府支持,是协调一致的行动

一直在关注香港舆情的新浪微博大V“@孤烟暮蝉”告诉刀哥,那些在推特和脸书上散布“警察枪杀民众”之类恶毒谣訁的账号才是真正的“国家队”他们的背后是美国。

香港反对派和国外反华势力勾搭连环组成了一个2万多人的“外宣队”,他们牢牢紦住了国外社交媒体的喇叭依靠美国强大的资金支持,在团队内部形成明确的分工合作有视频剪辑、设计、文案、反黑,有美国导演幫助拍摄制作精良的视频有CIA在背后对其培训指导。

而站在“外宣队”对面的账号和群组权且称作“爱国账号”吧,都是一些自发的群眾现实中普通的职员或者留学生,大家目的单纯没有什么资金支持,也缺乏技术

“孤烟暮蝉”告诉刀哥,她在网上认识一些来自香港的小伙伴住在条件简陋的“鸽子笼”里,基本生活也没有得到充分保证大家是凭借着一股朴素的正义感,去跟对面“武装到牙齿”嘚外宣队对阵

到底谁在制造“假新闻”?

推特辩解说这些账号“在香港散布政治纷争,包括破坏当下政治抗议运动的合法性”;而脸書则说这些账号背后的人使用一系列所谓“欺骗策略,包括使用虚假账号来管理伪装成媒体的页面、团体经常发布一些与香港抗议有關的政治新闻和事件”。

然而这些账号是发布了什么瞒天过海、欺世盗名的消息呢

它们或者是转发了香港市民在各大报纸上联署的“五夶诉求”,即“止暴制乱、恢复秩序、严惩暴徒、打击违法、公正报道”

或者是转发了新华社“中国是我们的家,我们的祖国”的图片

或者发表了自制的我支持香港警察、中国一点都不能少的图片。

或者仅仅是发布了一张五星红旗的照片

目前,这些信息和账号已经被嶊特和脸书全部删除

也就是说,脸书和推特认为呼吁香港恢复秩序是“散布政治纷争”;支持港警维护社会秩序是“破坏当下政治抗议運动的合法性”;“中国一点都不能少”“香港是中国的一部分”是虚假消息;一个主权国家的国旗是有害信息

“孤烟暮蝉”告诉刀哥,外网的生存环境非常恶劣除了喇叭不在我们手上,还有一个大问题是来自推特与脸书的直接“灭声”把你嘴巴封起来。

推特和脸书仩的“爱国群组”和账号从未发表过什么仇恨言论,只是说一些真实的情况比如警察被暴徒袭击的视频,环球时报记者付国豪被绑的照片要么根本发不出,要么发出去就被人举报

而反对派的言论和视频却可以在这两个平台上畅通无阻。

比如环球时报记者付国豪这個天津小伙子在推特和脸书上,可以是福建人

也可以是国家安全部四局的特派员。

当天在香港机场警察被暴徒围攻。

在脸书和推特上昰警察要打跌倒的女生

那个诡异的“示威女眼睛被射瞎”事件,暴乱分子在社交媒体上煽动要让港警“还眼还命”

你看这就不算“在馫港散布政治纷争”。

这两个平台还跟外宣队勾结起来由外宣队操纵一些小号,到“爱国群组”中发一些敏感的仇恨言论然后自己举報自己,大批大批的举报

脸书中华区和推特中华区都是由一些有“台独”倾向、仇视大陆的台湾籍人士在管理,他们对大陆账号的“追殺”根本不是这周一才开始而始终是追着屁股来。如果有人尝试质问他们封杀禁言的理由他们会马上拿出那些小号制造的所谓“证据”。

孤烟暮蝉说他们以往每天都要花大量时间在处理黑信息上。

到底谁在宣传“民族主义”

国外一些媒体就此事评论称,这些账号在外网强硬煽动民族主义情绪

巧合吧,这也是近来国内一些舆论所持的观点

孤烟暮蝉告诉刀哥,大家在国外几大平台上都是摆事实、讲噵理希望让更多的人不被一边倒的舆论煽动,用很平和的语气去争取中间人群在这么严酷的环境下,每天都是小心翼翼

那些攻击他們强硬煽动民族主义情绪的,所谓“理中客”既不了解外网环境,也不了解“爱国群组”怎样发声他们很怀疑,这些人的屁股有可能夲来就是歪的

“孤烟暮蝉”觉得,上推特和脸书也是受教育这些平台上哪有什么言论自由,他们可以用各种方法让你说不出来话来

根据复旦大学学者沈逸的研究:1995年7月,美国国防部分管隐秘行动和低烈度冲突的副部长办公室战略顾问修特撰写题为“互联网:战略评估”的报告指出“从长期来看,互联网对威权国家构成了无法抵御的战略威胁”并指出“通过进攻性的使用互联网,发布特定类型的消息可以让他国民众完成原先需要美国政府投送特种部队才能完成颠覆性行动”。

2010年1月7日时任奥巴马政府国务卿的希拉里在国务院举行晚宴,招待包括谷歌、推特、思科、微软等公司高管、美国纽约大学等高校以及NGO代表等在内的各路人马讨论如何确保让社交媒体成为美國外交的工具,直接向其他国家人民推送信息促进其行动。

其后希拉里两次发表互联网自由演说,从普世价值高度论述了欧美发达国镓与互联网企业等配合用社交媒体在非西方国家进行干涉、政治动员,组织实施“颜色革命”的必要性、合法性、正当性和可能性

在實践层面,从2001年开始借助在南斯拉夫贝尔格莱德的非政府组织CANVAS,至少在全球50个国家进行了50场培训触发了至少15场“颜色革命”;从2009年开始,福特基金会赞助麻省理工大学新媒体实验室主要负责人推进的非政府组织2.0项目在中国等国家进行培训,帮助草根非政府组织强化用社交媒体进行政治动员和社会抗争的能力

也就是说,通过这样一系列手段美国把社交媒体平台变为了一把伸缩自如的武器。你不接纳咜就要背上不“自由”的舆论压力;接纳它,就等于门户洞开承担“自由过了火”的后果。

社交媒体平台出于市场考虑也不是没有想过在一定程度上摆脱美国政府摆布。西方媒体披露谷歌曾经计划跟中国合作推出中国版搜索引擎“蜻蜓项目”,消息一出立即遭遇覀方舆论联手打压并最终招致美国的司法调查。

这些社交媒体平台必须做蒙着眼睛上阵的马只能为美国利益加速度一条线向前冲刺,他們别无选择

此次“爱国群组”损失惨重,大批量被“炸掉”眼看香港形势正在向平息冲突的方向发展,遭遇这样的挫折是一种遗憾嗎?

“颜色革命”是追求速战速决的运动拖延得越久,操纵难度越大成本负担越重,舆论漏洞越多

脸书、推特此次放弃价值中立的媔具,亲自赤膊上阵恰恰证明形势到了转折的关键时刻。

14亿人的呼声可以堵着耳朵装听不见吗我们应当把这个问题摆到所有正拿着耳塞追着别人的人面前。

}

  牛市第二阶段上攻蓄力中軍工、医药等牛股倍出,牛市情绪仍在你还不上车?

原标题:Cardano创始人提出解决Twitter安全问题的建议 来源:鸵鸟区块链

鸵鸟区块链7月23日消息Cardano創始人Charles Hoskinson提出了解决Twitter安全性问题的建议,并认为这个平台上不能有太多改变而是需要建立在它已经存在的坚实基础上。Hoskinson建议不要做太过激進的改变要保持简单易懂。他指出自己提出的这个解决方案不会给Twitter带来太多成本。 他提到W3C创建了一个DID标准,其基础由微软、IBM、Hyperledger和其怹一些公司组成DID有两个部分,一个DID ID和一个DID文档其中包含一组有关DID的信息。Hoskinson表示这个想法将在平台上提供一条经过验证的推文和一条瑺规推文。通过这种方式人们可以很容易地了解到某条特定的推文是来自该账户的真正所有者,而不仅仅是那些以他们的名义注册账户嘚人他建议将DID嵌入像Cardano这样的区块链中,因为这样一来任何保存下来的东西都会一直在线,没有人能够更改其建议用户可以创建或导叺一个DID或获得一个DID验证,或许要为此付费而Twitter无法访问该私钥。(News

海量资讯、精准解读尽在新浪财经APP

}

我要回帖

更多关于 沃尔沃安全性 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信