最近有两款路由器分别被爆出固件中存在后门。 D-link D-link是台湾公司,成立于1986年,『公司致力于高级网络、宽带、数字、语音和数据通信解决方案的设计、制造和营销,是业界的全球领导者』(官网描述)。他们的后门是:设置User-Agent为『xmlset_roodkcableoj28840ybtide』,可不经认证访问web控制界面。 字符 …
源代码进行加密
查看原文:http://blog.unnoo.com/?p=1387 防泄密软件究竟能否真正做到对程序源代码进行加密? 我们认为,在目前的技术实现中: 1、试图用常规的“透明加解密软件”对付有经验的程序员,是“不可能完成的任务”; 2、使用桌面虚拟化技术,代码全在远程,才有可能做到对程序源码的“完美加密”。 为什么说常规的透明加解密软件无法对程序源代码完美加密呢?原因简述如下: 因为应用程序最终需 …
OSMOCOMBB新手指南
很多人可能知道,GSM通讯是可以被监听的。不过,我猜测,知道下面这几点的可能不多: 廉价的监听设备只需要数十元成本; 所需要的技能只是懂英语,会编译Linux程序; 至少在2010年,技术已经成熟,2011年有开源实现。 基础 OSMOCOM-bb全称Open source mobile communication Baseband,是GSM协议栈的开源实现。开发团队的介绍文字是: …
中国信息安全相关法律法规汇编
花了一天整理了《中国信息安全相关法律法规汇编》,把能搜集到的中国信息安全相关所有公开的法律法规都放到一起了(类似27号文之类不允许公开的,没在里面),有需要的朋友自行取用吧。如有遗漏,欢迎提建议。 中国信息安全相关法律法规汇编下载:http://bbs.unnoo.com/forum.php?mod=viewthread&tid=150&fromuid=2 一. 2000年以前 2 …
经济数据屡遭泄密的深层次原因及对策
当国外媒体自2008年以来累计七次早于官方精准“猜中”国家统计局随后正式公布的宏观经济数据时,宏观经济数据正在面临的“走 光风险”已经受到各方面的高度重视和持续关注。据国家统计局新闻发言人最新对外公布的消息,有关方面正在调查宏观经济数据泄密问题,相关工作人员也因涉嫌 宏观经济数据泄密正在接受司法调查。 宏观经济数据事关国计民生,许多经济政策的制定和发布也需要依靠最新的权威经济数据来支撑,所以这种宏 …