2015年7月21日 星期二

7/21 晨摘

  • 資訊安全:
1.美国国家安全局(NSA)发布Linux安全工具 by FreeBuf

美国国家安全局(NSA)发布了一款适用于政府以及私人部门的开源网络安全工具。私人部门(Private Sector)是“公共部门”的对称,是指个人、家庭和私人所拥有的企事业单位。

该工具也称为系统完整性管理平台Systems Integrity Management Platform (SIMP),现在你可以在Github上找到这款工具的源码

2.< CTO 觀點 >防禦重要系統:它必須要「智慧化」嗎? by TREND LABS

隨著智慧型設備越來越普遍,而且被用在了重要用途上,軟體開發者必須明白他們對確保自己軟體安全負有更大的責任。或許相關產業的監管機構需要建立新法規來包含軟體安全!看看不良軟體會造成多嚴重的後果就知道了,這想法並不像聽起來那麼瘋狂。

同樣重要的是,我們需要決定什麼需要保護和什麼需要連網。比方說,人們不斷地說:智慧化電錶比較安全也對電力網有幫助。這可能沒錯,但會有什麼樣的後果?誰控制這些設備?誰有權存取這些數據?

如果真正重要的設備會被連上網路,就需要加以適當地防護。所用的軟體必須遵循最佳實作來開發,並且強化安全來防禦攻擊。也必須落實用「黑箱」方式加以測試,來確認這些重要系統可以對抗已知漏洞和攻擊。

3.Hacking Team事件导致一名韩国情报官员死亡 by 暗月|博客

韩国政府及国家情报局已经承认从Hacking Team购买了间谍软件,但表示这种工具只用于加强与平壤的网络对战能力,并没有用于国内的监控项目。然而,反对派议员则指称国家情报局已经利用这些工具 监控韩国公民。

韩国执政党议员Lee Chul-Woo声称,该名林姓男子购买过入侵工具并实施了入侵计划,该计划允许用户跟踪安装了间谍软件的智能手机和计算机。在警方公布的遗书内容中,这名林姓官员坚称国家情报局并没有监视韩国公民,并为删除与监控计划有关的文件而道歉。

  • 自我成長:
1.品牌就是命运 by 徐政龙

什么是上帝掷骰子,就是弄一家企业,搞一个产品,人家卖你也跟着卖,有些维持几年就不行了,有些竟百年不倒,这就是上帝掷骰子的结果。

科学的品操作范式,不是靠上帝之手掷一次骰子,然后在风里雨里自己练,而是凭你的能力设计你能完成的任务,并非碰着来。它要把你必需要补充的东西整合到你的躯体里,而不是在市场的东拼西撞中摸索经验,然后再逐步“完善”自己。

2.辦公室中的江湖人 by 何飛鵬

「江湖人」是辦公室中的麻煩人物,通常是老員工,十分油條,已經喪失解決問題的能力,只能靠公關、人情及辦公室中的矛盾存活,當我有機會成為高階主管時,辨識「江湖人」,並掃除「江湖人」成為我重要的課題。

「江湖人」並不難辨認,他們經常成群結派,援引自己人,互相掩護,因此當辦公室中有派系形成時,其中必有「江湖人」,我要求所有的主管,惟是非黑白是問,不能靠個人和下屬的人際關係做為工作上的依據,絕不可以「江湖事,江湖了」。

3.思维决定命运 by 徐政龙

你拥有怎样的思维方式,你就会怎样去行动,这也就决定了你的命运之路。一个人能否成功。在很大程度上,就看他的思维方法是否正确。

如欲閱讀更多文章摘要,請見 每日晨摘

沒有留言:

張貼留言