家電維修技術交流

 找回密碼
 請使用中文注冊

QQ登錄

只需一步,快速開始

搜索
新手快速入門新手學發貼無法收到EMAIL郵件禁發廣告貼
舊版論壇老用戶無法登錄版主申請維修聯盟網站大事記 
查看: 307|回復: 0
打印 上一主題 下一主題
收起左側

[原創]

[復制鏈接]

該用戶從未簽到

跳轉到指定樓層
1#
發表于 2011-1-16 16:49:45 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
分享到:

馬上登錄【中國家電維修聯盟論壇】獲取更多更全面的信息!

您需要 登錄 才可以下載或查看,沒有帳號?請使用中文注冊

x
國際上知名互聯網安全組織OWASP中國區西南地區負責人Joey在接受《每日經濟新聞》采訪時表示,在看到金山發布的消息后,也曾經到谷歌快照下載了從360服務器外泄的日志文件。“由于360第一時間就刪除了該數據,但是在谷歌的快照里還可以下載,不過要‘爬墻’。”<br />  Joey指出,在他所下載的總量不超過10%的日志中,感觸最深的就是,這些日志中記錄了非常詳細的用戶信息,每臺電腦,瀏覽了什么地址,打開了哪些頁面,搜索了什么關鍵詞,“甚至有一部分用戶名密碼都在里面,光我下載的部分,涉及到用戶名密碼的就達到200多個。”<br />Joey也指出,360白皮書中確實承認“如果您訪問的網址不在黑白名單列表中,360安全瀏覽器會發送到360的服務器”,但像淘寶這樣的大網站居然不在360的“黑白名單列表”中,就不可思議了。<br />  針對上述質疑,360方面表示,當未知掛馬網頁觸發360網盾報警時,用戶可能會同時打開很多個網頁。目前技術上無法準確判斷是哪個網頁觸發了報警,360網盾會將觸發報警時用戶同時打開的網址(URL)一起上報至服務器。這也是為什么可疑惡意網址日志文件中會包含一些知名網站和內網網址的原因。<br />  “從技術上準確判斷哪個網址觸發報警其實并不困難。但是,從泄露出來的日志信息來看,這些正常網址所占比例很高,并不像是‘將觸發報警時用戶同時打開的網址一起上報至服務器’的。”Joey表示。<br /> <br />
分享到:  QQ好友和群QQ好友和群 QQ空間QQ空間 騰訊微博騰訊微博 騰訊朋友騰訊朋友
收藏收藏 轉播轉播 分享分享 支持!支持! 反對!反對!
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 請使用中文注冊

本版積分規則

QQ|Archiver|手機版|網站地圖|資料列表|網站XML|板塊XML|大眾電子網 ( 粵ICP備09021106號  
深圳市深威志電子有限公司 版權所有 站長QQ:17158聯系站長請點這里
粵ICP備09021106號

GMT+8, 2019-10-17 13:05 , Processed in 0.061536 second(s), 30 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表
黑龙江时时号码lm0