2015年11月22日 星期日

11/22 晨摘

  • 資訊安全:
1.美国广告商新技术:可跨平台追踪用户 by Freebuf

美国民主与技术中心CDT组织正式向美国联邦贸易委员会FTC警告一种新型隐私窃取技术:隐蔽性的高频音频跨多设备追踪技术。

根据CDT提交的官方申述,在对SilverPush, Drawbridge以及Flurry数个网络广告提供商的广告调查中,发现了其有加载序列化的高频音频的行为,超声波音频能够扫描用户房间中的其他设备,之后间接对用户的设备数及设备使用习惯进行追踪。

这些广告在隐蔽的情况下加载嵌入高频音频,能够迅速扫描确定包括手机、平板、网络电视、电脑、可穿戴设备,然后迅速写入浏览器的缓存中,并且间接监控追踪用户IP。

2.巴黎恐怖袭击后英国政界部分政客呼吁新网络监控法 by Freebuf

英国首相卡梅伦在BBC广播中说政府应该关注立法的“时间表”。他同时还宣布,英国将在MI5(军情五处)、MI6(军情六处)和GCHQ(英国政府通信总部 ,目前比过去规模增长了15%)添置1900名安全与情报人员,以“应对日益猖獗的国际恐怖主义威胁”。

目前即将公布的《调查权力法案》涵盖了数字监控的好几个方面,比如说给予相关部门黑入目标计算机和智能手机的合法权力,在无需批准的情况下允许警方访问元数据(比如里面的在线交流的对象及信息记录),还有强迫ISP运营商记录互联网用户一年以来的网页浏览记录。不少批评人士认为,这些规定虽然能够帮助追踪恐怖分子的不法行为,但对于更为安全的通讯方式却无能为力。

3.CTF竞赛“拉仇恨”过多,巴西军方惨遭黑客入侵 by

于本周早些时候,巴西军方的服务器被黑客入侵,导致了大约7000名军方官员的私人信息被窃取。在窃取数据之后,入侵者很快就发布了窃取的个人数据,其中包括国家保险号以及大量用于访问官方军事网站的账户/密码。

该攻击目前已经被巴西军方所证实,在军方的正式声明中提到,目前军方所使用的战略防御系统并没有受到此次事件的影响,而这一事件的调查工作也正在进行中。

目前从整个事件看起来,此次攻击是针对巴西军方进行的报复行为。原因为巴西军方在CTF网络安全竞赛中,使用WiFi deauth技术,该技术是被禁止在比赛中使用的,其作用类似于拒绝服务攻击。据报道,巴西军队在CTF竞赛中赢得了若干次比赛的胜利。

  • 自我成長:
1.訂目標不是為了將來,是要影響現在!4個成功心態,帶你達成夢想 by 陳書榕

(1)訂定目標不是為了改變未來,而是影響現在
(2)面對目標,不要還沒開始行動,心態就先投降
(3)目標只是促進你達成的手段,成長才是目的
(4)漸進式設定目標,推動自己一天比一天進步

2.人生有沒有轉機?就看你沒時間能不能擠出時間來! by 黃又怡

專家認為,清晨的時間足以抵過夜晚兩、三倍的時間,因為清晨能讓身心倍感清爽舒暢,容易讓精神專注。更因前一天的疲勞已消除,此時就能思緒清晰處理工作,或是用在看書、培養興趣、鍛鍊體魄上。

活用時間最重要的,就是事先計畫在那段時間該去做什麼,設定好當日應做之事的優先順序。若是身在公司,就使用在達成工作的目標上,若是私人時間,就使用在達成個人的目標上,不要只是閒下來,無所事事的虛度光陰。

一般人平時可以把想完成的目標,寫在隨身筆記本上,只要時間一空下來,首先就要將其用在為達成目標所排定的優先事項上,這就是積極活用時間的思考態度。

3.生活簡單有秩序,不斷實踐不放鬆 by 林慶昭

避免慢性疾病發生的最好方法,就是讓生活作息規律、營養攝取均衡、適度的運動和休息、隨時調適壓力,保持身心在最健康的狀態,自然有最佳的抵抗力,阻擋各種疾病發生。

如欲閱讀更多文章摘要,請見 每日晨摘

沒有留言:

張貼留言