本周,一名安全专家将在Black Hat USA上披露他发明的一种方法的技术细节,该方法能够保护加密机不受冷启动攻击,这种攻击是普林斯顿大学的研究人员最近发现的。
这种基于软件的技术能够保护最近关闭过、处于休眠状态或者屏幕锁定状态的机器免遭冷启动攻击,该技术是通过对加密密钥自身的保护实现这一点的。冷启动攻击的基本原理是在关机或睡眠模式中利用了密码密钥仍然存储在DRAM中的主窗口,重新获得密钥。
BitArmor的首席执行官Patrick McGregor表示,到此为止,绝大部分预防性的方法都需要用户在工作完毕就关闭他们的机器,然后坐在电脑前观察五分钟。Patrick McGregor还表示,他已经找到了防范冷启动攻击的方法。
Infoworld 报道,著名黑客HD Moore已经率先公布了可用代码.利用这段代码可以对DNS服务器进行投毒,将一条恶意纪录植入目标服务器,该服务器将随机发起域名查询,此时攻击者可以提供伪造的响应,将域名服务器中的纪录指向其特定站点.这个漏洞攻击可以默默的改变用户的升级服务下载恶意软件,IOActive研究者Dan Kaminsky很早发现漏洞并且无意中这周公布了漏洞使得开发出攻击代码.infoworld.com网站也提醒了这个攻击导致的网络钓鱼欺骗的问题.
你的心情,现在好么?
别哭,我最爱的人 http://www.sec-star.cn/200871123122.html
今天我工作时犯了一个大错。
回忆一下早上~~
早上车太堵,北京嘛,就这样,不过今天反正是晚了,我下了公交车还要走10几分钟,我怕迟到就急忙的往公司赶,到了公司满头大汗,xx叫我去客户那里送硬盘,我们公司有一项业务是做数据恢复,我接过硬盘准备往我的包里放的时候,惨剧发生了,由于我的手里有汗,我没拿稳,硬盘应声落地,一声巨响,我也愣住了,xx说:完了~~ 。。我站在一边,xx赶紧看看盘是不是坏了,插进电脑,没反应了。。。。进行简单的抢修无果后,我才意识到问题的严重性,那盘里有重要资料,而且没有备份,这怎么向客户交代。。。。。。。。