摘要:但是,僅僅升級(jí)就夠了么阿里昨天宣布升級(jí)了相關(guān)的庫(kù),其他呢不得而知。阿里都有雙因子認(rèn)證這樣的功能,這說(shuō)明它們都把自身看出是對(duì)安全性要求很高的站點(diǎn),然而卻并不提示用戶修改密碼。
CVE-2014-0160,哀鴻遍野。
稍微靠譜些的網(wǎng)站都升級(jí)了。但是,僅僅升級(jí)就夠了么?
阿里昨天宣布升級(jí)了openssl相關(guān)的庫(kù),其他呢?不得而知。我只知道淘寶、支付寶的會(huì)話仍然保持著,也沒(méi)有提示我改密碼。網(wǎng)上的報(bào)道說(shuō):「不過(guò)對(duì)于用戶關(guān)心的“是否需要更換密碼”等問(wèn)題,支付寶公關(guān)部負(fù)責(zé)人陳亮沒(méi)有給出答復(fù)。」
GitHub呢?發(fā)了一篇博客,說(shuō)升級(jí)了軟件,重新生成了證書,然后在更新系統(tǒng)前的會(huì)話全部撤銷了。這就負(fù)責(zé)多了。畢竟漏洞一公開(kāi),像GitHub這樣的大站,被一堆人嘗試攻擊是必然的事。但是這個(gè)漏洞存在這么久了,沒(méi)公開(kāi)之前就沒(méi)有人發(fā)現(xiàn)和利用么?在我看來(lái),如果重視安全問(wèn)題,那么應(yīng)當(dāng)強(qiáng)制用戶改密碼,或者,提示用戶相關(guān)的風(fēng)險(xiǎn),讓用戶自行決定是否需要修改密碼。然而 GitHub 登錄后并沒(méi)有任何修改密碼的提示,也沒(méi)有郵件通知。只在博客里提到為了確保安全,用戶可以修改密碼,撤銷已有的應(yīng)用授權(quán)等等。大約是考慮,不太在意安全的用戶,不必提示什么。真正關(guān)心安全的用戶,會(huì)到博客尋找相關(guān)信息的吧。
技術(shù)上,提示用戶修改密碼很容易做到。阿里、GitHub都有雙因子認(rèn)證這樣的功能,這說(shuō)明它們都把自身看出是對(duì)安全性要求很高的站點(diǎn),然而卻并不提示用戶修改密碼。我想,這大概是有技術(shù)之外的一些考量。
阿里、GitHub只是舉例。我的郵箱里,沒(méi)有一封通知修改密碼的郵件。
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://www.ezyhdfw.cn/yun/11126.html
摘要:在年大會(huì)上,這方面較好的例子就是和的合作伙伴關(guān)系。云基礎(chǔ)設(shè)施正在成為一種商品盡管很多市場(chǎng)領(lǐng)域仍然對(duì)云抱著謹(jǐn)慎的態(tài)度,而只將非關(guān)鍵任務(wù)應(yīng)用程序放入云環(huán)境中,然而,事實(shí)是云計(jì)算正慢慢成為主流趨勢(shì)。 從應(yīng)用程序交付到安全和監(jiān)測(cè),似乎一切都轉(zhuǎn)移到了云環(huán)境,IT面臨著一個(gè)前所未有的混亂且難以駕馭的世界。好消息是市面上有很多工具可供選擇,壞消息是你不能像過(guò)去一樣選擇單個(gè)供應(yīng)商就能幫你解決所有問(wèn)題。 1...
摘要:這樣的速度令人印象深刻,但是真正值得關(guān)注的是安全成為基礎(chǔ)功能的一部分。這并不是大會(huì)上提出的方法,但卻是更受與會(huì)者關(guān)注的一種方法。但它們不再只是減緩網(wǎng)站速度的攻擊。再次回到其根源,因?yàn)榛ゲ僮餍栽俅纬蔀樽璧K進(jìn)步的一大障礙。 ?從應(yīng)用程序交付到安全和監(jiān)測(cè),似乎一切都轉(zhuǎn)移到了云環(huán)境,IT面臨著一個(gè)前所未有的混亂且難以駕馭的世界。好消息是市面上有很多工具可供選擇,壞消息是你不能像過(guò)去一樣選擇單個(gè)供應(yīng)...
摘要:中小型企業(yè)獲得云計(jì)算優(yōu)勢(shì)的一種方法是混合云,但不必全神貫注地投入其中。這就是為什么混合云被稱為所有計(jì)算領(lǐng)域中最好云平臺(tái)的原因。這是建議中小企業(yè)獲得混合云的好處的另一個(gè)原因,但是需要在托管安全服務(wù)提供商或其他服務(wù)專家的幫助下才能這樣做。人們對(duì)于技術(shù)的變化也會(huì)產(chǎn)生恐懼。例如,IT專業(yè)人士設(shè)計(jì)了一種優(yōu)化的策略,可以輕松地將模擬電話服轉(zhuǎn)移到互聯(lián)網(wǎng)語(yǔ)音協(xié)議(VoIP)服務(wù)。盡管企業(yè)員工了解從模擬電話服...
摘要:深度學(xué)習(xí)是一個(gè)對(duì)算力要求很高的領(lǐng)域。這一早期優(yōu)勢(shì)與英偉達(dá)強(qiáng)大的社區(qū)支持相結(jié)合,迅速增加了社區(qū)的規(guī)模。對(duì)他們的深度學(xué)習(xí)軟件投入很少,因此不能指望英偉達(dá)和之間的軟件差距將在未來(lái)縮小。 深度學(xué)習(xí)是一個(gè)對(duì)算力要求很高的領(lǐng)域。GPU的選擇將從根本上決定你的深度學(xué)習(xí)體驗(yàn)。一個(gè)好的GPU可以讓你快速獲得實(shí)踐經(jīng)驗(yàn),而這些經(jīng)驗(yàn)是正是建立專業(yè)知識(shí)的關(guān)鍵。如果沒(méi)有這種快速的反饋,你會(huì)花費(fèi)過(guò)多時(shí)間,從錯(cuò)誤中吸取教訓(xùn)...
亞馬遜賣家專用vps有沒(méi)有?亞馬遜賣家最害怕的是什么,那就是被檢測(cè)到使用同一個(gè)IP地址運(yùn)營(yíng)多個(gè)店鋪,導(dǎo)致店鋪被封禁的情況,而云服務(wù)器可以完美解決這種問(wèn)題,至于原因?yàn)楹危衣?tīng)我滿滿道來(lái)!哪家亞馬遜云主機(jī)好用呢?只要IP純凈,服務(wù)器穩(wěn)定,用于亞馬遜是很安全的,你可以百度搜索易探云,這家是專業(yè)的海外運(yùn)營(yíng)云服務(wù)器商家,同時(shí)推出美國(guó)電商云,保證IP純凈~搞亞馬遜運(yùn)營(yíng)店鋪,云服務(wù)器是絕佳選擇,而易探云優(yōu)惠力度...
閱讀 1403·2021-11-11 11:00
閱讀 3232·2021-09-24 09:47
閱讀 5417·2021-09-22 15:53
閱讀 1034·2021-09-10 10:50
閱讀 3271·2021-09-01 11:40
閱讀 1238·2019-08-30 15:55
閱讀 527·2019-08-30 12:49
閱讀 1116·2019-08-29 17:12