Michael Cobb

Michael Cobb

  • 如何用电子邮件数字证书来保证信息的安全

    发表于:2010-10-20   |  作者:Michael Cobb   |  翻译:Sean   

    我刚刚收到同事的一封电子邮件。奇怪的是,邮件文本中几乎所有的国家名字都被移除/删除了。您认为这其中可能的原因是什么?

  • 为什么开启Windows的DEP和ASLR安全功能很重要?

    发表于:2010-10-14   |  作者:Michael Cobb   |  翻译:Sean   

    最近Secunia安全公司的一则调查报告显示许多应用程序在较新版的windows中没有使用核心的安全功能:地址空间布局随机化(ASLR)和数据执行保护技术(DEP)。

  • 揭秘企业中的数据屏蔽技术

    发表于:2010-09-15   |  作者:Michael Cobb   |  翻译:Sean   

    数据屏蔽(data masking)是为了消除数据所有可识别的特征来实现匿名时仍然可用的功能,而最重要的目的是为了消除泄漏敏感信息的风险。

  • SANS发布的25个最危险的编程错误:应用程序安全最佳实践

    发表于:2010-09-08   |  作者:Michael Cobb   |  翻译:Sean   

    SANS Institute系统网络安全协会在今年二月份发布了最新版的25个最危险的编程错误名单。应用程序安全人员能从中得到哪些重要的收获呢?

  • 数据库管理系统安全:数据仓库的优势

    发表于:2010-08-26   |  作者:Michael Cobb   |  翻译:Sean   

    为什么公司必须把数据库和数据仓库分开呢?为什么不能只用一个大型数据库来存储当前的和历史的所有数据呢?把所有数据都存储在同一个数据库中,会产生重大的安全问题吗?

  • 从微软Office过渡到OpenOffice需考虑的安全问题

    发表于:2010-08-22   |  作者:Michael Cobb   |  翻译:Sean   

    如果您正在考虑从Microsoft Office过渡到OpenOffice。那么在此过程中,需要考虑哪些安全问题呢?

  • 警防虚假杀毒软件弹出诈骗 建立一个安全意识培训计划

    发表于:2010-08-22   |  作者:Michael Cobb   |  翻译:Sean   

    谷歌公司最近的一份报告显示,一种安装虚假杀毒软件的恶意软件的数量在显著增加。同时,试图给不知情的访问者强行植入恶意软件的恶意网页数量也在增加。

  • 下一代安全威胁:智能手机被预装恶意软件

    发表于:2010-08-19   |  作者:Michael Cobb   |  翻译:Sean   

    最近有这样一则消息,安全研究人员已经发现一些恶意软件被预装在智能手机上。在过去,智能手机安全威胁专家就曾提到过这一问题,而现在似乎这已经成为了现实。

  • Adobe Acrobat Reader安全:补丁能避免吗?

    发表于:2010-08-17   |  作者:Michael Cobb   |  翻译:Sean   

    银行交易公司Fiserv建议它的客户不要使用最新的Adobe Acrobat Reader安全补丁。考虑到这款应用程序最近出现的一些安全漏洞,你认为这是个明智的建议吗?

  • 在内部应用安全测试中使用模糊测试

    发表于:2010-08-09   |  作者:Michael Cobb   

    最近,一位研究员用模糊测试发现了许多苹果和微软的漏洞。在内部软件开发过程中如何使用模糊测试来发现漏洞呢?

  • 共293条记录