AI2採用非監督式機器學習機制,將資料轉化成有意義的模式。它可以自行訓練,過濾可疑的網路攻擊事件,再交由資安專家判斷,專家判斷結果再回到系統演算法中,在反覆訓練提高準確度下,AI2的偵測率已提高到85%。
2016-04-19
| google | Chrome Web Store | 應用程式 | 用戶資料 | 蒐集
Google強化Chrome線上商店用戶資料政策,7月中將強制移除不合格程式
新政策對用戶資料有更嚴格的規範,要求應用程式需公開對使用者資料的使用方式及隱私作法,公布隱私政策且加密用戶資料,在蒐集與功能無關資料前前需先取得同意等等。
2016-04-18
金融業提高警覺! 新惡意程式GozNym幾天內從北美銀行盜走數百萬美元
IBM X-Force指出駭客集團融合了Nymaim與Gozi特色打造了新的木馬程式GozNym,它擁有Nymaim的隱形與持久優點,同時利用Gozi ISFB竊取金融資訊的能力,鎖定22家美國銀行、信用合作社與電子商務平台,以及2家加拿大金融機構,透過操縱網頁程序進行網路銀行詐騙攻擊。
2016-04-18
| google | Beacon | Eddystone開放格式 | 短暫識別碼EID | GitHub
Google開源Beacon加密框架Ephemeral-ID,加強Beacon隱私與安全性
Google終於公開短暫識別碼(EID)的技術規格,並在GitHub上開放開發者使用,EID技術是Beacon開放格式Eddystone的加密框架,提供開發者可以控制使用Beacon訊號的人,以及設定識別碼變換週期的時間,讓只有授權的用戶端可以解讀Beacon訊號。
2016-04-15
Chrome 50穩定版出爐,不再支援Windows XP、Vista與舊版OS X
Chrome 50不再支援舊的Windows XP、Vista、OS X等系統,並改善了網站的推播通知功能,允許開發人員預載必要的檔案,加快使用者載入內容的速度。Windows、OS X及Linux用戶皆可透過自動更新機制升級到最新瀏覽器。
2016-04-15
在過去18個月微軟收到5624筆美國政府基於電子通訊隱私法要調閱資料的命令,其中有2576筆禁止微軟向當事人揭露政府正在搜索、傳喚或其他法律要求,祕密地調閱用戶資料。微軟認為美國政府可能違反了美國憲法第四修正案,並違反第一修正案關於言論自由規定之嫌因此提告。
2016-04-15
SAP釋出的安全更新共修補26個漏洞,其中包含可能被用來發動連鎖攻擊的重大漏洞,導致駭客取得完全的遠端權限;VMware則是修補了可能被利用發動中間人或網頁綁架攻擊的漏洞。
2016-04-15
台灣在整體惡意活動全球排名中,名次從2014年的第6上升到第5名,垃圾郵件殭屍(Spam Zombies)與殭屍電腦(bots)上則都位居全球第3。
2016-04-14
| USB Type-C | 認證 | 加密
符合認證規格的主機會在Type-C配件插入時,在進行資料傳輸或充電前先驗證配件的規格與功能,主機與配件間通訊並以128bit位元加密保護,且能阻擋內含惡意程式的USB裝置,要求任何連結主機的USB裝置必須含有特定的安全憑證。
2016-04-14











