卡巴斯基发布勒索软件CoinVault和Bitcryptor的免费解密密钥

卡巴斯基实验室已经发布了额外的14031条解密密钥,以帮助CoinVault和Bitcryptor两款勒索软件的受害者免费解锁他们的私有加密文件。网络安全厂商于2014年5月份首次留意到了CoinVault,自那时起,这款会对大量数据和文件进行加密的激进型勒索软件,已经感染了......

高级恶意软件是如何逃避“僵化沙箱”的?

如今,用以对付高级恶意软件的沙箱技术已被恶意软件的作者利用。网络罪犯越来越多地使用这种技术来创造新技术来逃避这种防御。 沙箱规避并不是一种新现象,其开始于恶意软件开始认识到自己正在一个沙箱中,并且要睡眠到超时。但是安全分析工具在检测睡眠时已......

开放容器计划能否改善容器安全性?

最近Docker和CoreOS联手打造一个新的Linux基金项目叫做开放容器计划(Open Container Project)。何谓开放容器计划?他如何改善软件容器的安全性? Dan Sullivan:开放容器计划,也被称为开放容器倡议,意在创建一个标准的容器显像模式和运行引擎。该项目由Linu......

将数据安全捍卫到底:权限管理(ACL)文档发布

随着使用 LeanCloud 的开发者越来越多,大家慢慢注意到一些在开发初期容易被忽视的漏洞,其中最容易被忽略但在我们的文档中又占据了重要地位的内容就是:权限管理(ACL)的使用。 ACL 全称为 Access Control List,维基百科解释为: 存取控制串列,是使用以访......

移 动 设 备 的 数 据 保 护

在IT历史上,数据备份让公司免于系统故障或人为失误导致数据丢失的威胁。如果出现系统崩溃或某人误删文件,那么就得靠备份来拯救一切了。 员工的移动性正变得越来越强,他们使用智能手机和平板电脑访问和修改文件。因此,对移动设备进行数据保护正越来越受到......