TLS 1.3移除了舊式的MD5與SHA-224加密功能,並新增對ChaCha20、Poly1305、Ed25519、Ed448 、x25519與x448等較安全的加密、認證、數位簽章或金鑰交換機制的支援。還縮短了伺服器端與客戶端的交涉。
2018-03-26
周日臉書在紐時、華爾街日報、華盛頓郵報、英國觀察家、周日鏡報、周日時報等外國媒體上刊登全版廣告為資料外洩事件道歉,祖克柏本人也親上CNN專訪道歉,並重申將強化用戶隱私保護措施。
2018-03-26
| Vivaldi | 隱私 | DuckDuckGo
Vivaldi瀏覽器的隱私瀏覽模式採用DuckDuckGo為預設搜尋引擎
Vivaldi的隱私瀏覽模式不會蒐集用戶造訪網站、cookie及暫存檔,現在又以不會監控、記錄用戶搜尋內容的DuckDuckGo為預設搜尋引擎,使隱私保護又提昇了一層。
2018-03-23
2017年勒索軟體的攻擊次數與2016年相當,研究人員認為這代表勒索軟體已成為一種日常攻擊行為。至於去年9月才發跡的挖礦挾持攻擊,去年底每月可偵測到超過160萬次攻擊,全年比2016年增加了8500%。
2018-03-23
研究人員發現Firefox及郵件服務Thunderbird所使用的密碼管理工具,當中使用的加密強度不足,可能遭暴力破解,使用戶的密碼可能因此曝光。
2018-03-20
| 臉書 | 資料濫用 | Cambridge Analytica
用戶資料外洩風暴擴大,臉書封鎖爆料者帳號、對Cambridge Analytica展開調查
臉書除了封鎖爆料者Wylie的臉書及IG帳號外,並委託數位鑑識業者Stroz Friedberg對Cambridge Analytica進行調查,還要求Wylie及app開發者Aleksandr Kogan接受調查,但遭到Wylie拒絕配合。
2018-03-20
ZDNet上周發現在Google搜尋輸入「Amazon」,搜尋結果頁的最上方竟出現冒充Amazon的詐騙網站廣告,若點選進入該連結將會被導到假冒的蘋果或微軟技術支援網站,聲稱用戶遭到間諜軟體感染,並要使用者撥打網頁上的技術支援電話。
2018-03-20
臉書陷資料外洩疑雲? 5000萬名美國用戶資料遭第三方業者非法濫用
一名前員工爆料Cambridge Analytica自Global Science Research取得臉書2.7萬名用戶資料,透過這些用戶的親友網絡蒐集超過5000萬名用戶資料,藉此發送個人化的政治廣告。臉書駁斥資料外洩的說法,認為資料遭到非法濫用。
2018-03-19
| 微軟 | Meltdown | Spectre | 漏洞
Meltdown及Spectre餘波盪漾,微軟懸賞25萬美元請高手找出類似漏洞
新的獎勵措施到今年的12月31日截止,目的在找出新型態的推測執行漏洞,獎勵方案分為4級,找出新型態的推測執行旁路攻擊漏洞將可獲得25萬美元獎金,找出可繞過緩解的攻擊漏洞也可獲得20萬美元。
2018-03-16
AWS把技術文件當程式碼開源,放上GitHub歡迎使用及維護
AWS表示,歡迎開發者提交修改請求,無論是修正錯誤、改進或是增加新的程式碼範例都行,另外,還可以添加詳細資訊並重新調整句子和段落以提高描述精準度。
2018-03-14
YouTube如何做到即時影像置換背景?Google不藏私開源給你用
Google研究軟體工程師Liang-Chieh Chen以及Yukun Zhu提到,隨著軟硬體的升級,建構在卷積神經網路上的現代語意圖像分割功能,可以達到的水準已經遠遠超過5年前的想像。
2018-03-14