google | NCSC | TLS | 新聞 | 資安

英國政府指TLS 1.3影響企業安全,Google工程師出來說分明

Google工程師認為在惡意軟體伺服器與客戶端互相掩飾之下,無論代理伺服器介入或是執行加密檢驗,都無法發現不法的行為,因為TLS 1.2之前這樣的設計有根本上的缺陷,這才是企業真正應該面對的安全性問題。

2018-03-13

CNCF | Container | DockerCon | IT周報 | Kubernetes | Tesla | 新聞 | Cloud

Container雙周報第55期:Kubernetes成了CNCF第一個畢業專案,即將發布1.10新版本

1.10版將會支援更多線上正式環境需要的容器叢集管理機制,最大特色是Kubelet TLS Bootstrap功能終於支援正式環境,可以讓在一個新的Kubelet中,自動建立資安憑證,而不用像過去得手動設定,來減少憑證設定的繁瑣工作

2018-03-13

併購 | 博通 | 新聞 | 英特爾

螳螂捕蟬,黃雀在後?博通想併高通,傳英特爾在後面等著

華爾街日報報導,博通企圖併購高通,為阻止這項交易,英特爾內部研擬多項策略方案,其中之一是若情勢偏向博通,英特爾可能展開併購博通的行動。

2018-03-12

Slingshot | 卡巴斯基 | 新聞 | 間諜行動 | 資安

卡巴斯基揭發一精心藏匿6年的間諜行動Slingshot

Slingshot 利用MikroTik路由器的惡意DDL檔入侵被害者的電腦,除了從事間諜行動蒐集資料,還會寄居於有漏洞的驅動程式以避免系統更新影響,偵測到系統進行鑑識時會自動關閉惡意元件,在硬碟中使用自己的加密檔案系統。

2018-03-12

Fedora | IoT | Linux | 新聞

Fedora將推輕量版瞄準IoT市場

Fedora替代架構發布工程師Peter Robinson在部落格寫到,Fedora管理委員會已經同意了他的Fedora IoT提案,而且將其轉為官方的發展目標。

2018-03-12

Phantom Secure | 新聞 | 黑莓機 | 資安

專賣客製化黑莓機予犯罪集團的Phantom Secure執行長遭逮

法院文件資料顯示,Phantom Secure購買市面上的黑梅機,再予以客製化手機功能,例如移除語音通訊、麥克風、GPS、相機,並安裝加密通訊軟體,幫電子郵件加密等,FBI調查該公司將這些手機賣給犯罪組織。

2018-03-12

Binance | 新聞 | 駭客 | 資安

虛擬貨幣交易平台Binance懸賞25萬美元抓駭客

Binance懸賞價值25萬美元的幣安幣,以鼓勵外界協助抓到在今年3月7日攻擊Binance用戶,企圖偷走比特幣的駭客,未來還將提撥1000萬美元等值虛擬貨幣作為未來懸賞儲備金。

2018-03-12

Bolt App Lock | 新聞 | 臉書 | Cloud | 資安

臉書旗下程式鎖Bolt App Lock蒐集用戶資料,上架只4天就被移除

臉書旗下Onavo所推出的程式鎖Bolt App Lock傳出隱私事件,該程式蒐集資料回傳給臉書,以改善臉書的產品及服務,由於引發隱私爭議,短短幾天就被臉書所下架。

2018-03-12

中國人大 | 新聞 | 智慧眼鏡 | 臉部辨識 | 車牌辨識

加強人大安全,傳中國以智慧眼鏡進行人臉及車牌辨識

路透社報導正在北京舉行的人民大會,北京警方正測試配戴智慧眼鏡,在北京的聯外道路檢查哨比對車牌及乘客,若找到附合黑名單即會對檢查人員發出警告。

2018-03-12