信息安全最新文章 今天起,個人信息保護有了法律“安全鎖”! 個人信息保護法11月1日起正式施行。本法共八章七十四條,明確了個人信息和敏感個人信息的處理規(guī)則,完善個人信息保護投訴、舉報工作機制,從嚴懲治違法行為,全方位保護你的信息安全。 發(fā)表于:11/2/2021 蘋果背叛“行規(guī)”,隱私政策迫使四大社交平臺蒸發(fā)近百億美元 蘋果憑一己之力砸了Facebook的飯碗。今年4月,蘋果推出的應用程序跟蹤透明度政策,迫使APP在跟蹤用戶行為、提供個性化廣告之前,必須獲得許可。該政策受到了用戶的擁躉,剛推出兩周就有全球88%的用戶選擇退出廣告跟蹤。 發(fā)表于:11/2/2021 消滅推銷電話,踹掉大數(shù)據殺熟,網友喜迎《個人信息保護法》 同一個外賣越點越貴,最后再也不吃了;不同意APP獲取數(shù)據就無法使用,根本沒有拒絕的余地;亂七八糟的推銷電話總能精準地報出名字,拉黑了還有下一個。 發(fā)表于:11/2/2021 Signal回應美國當局對用戶數(shù)據需求傳票 Signal在安全性和隱私方面享有無與倫比的聲譽,得到了美國國家安全局(NSA)舉報人愛德華·斯諾登(Edward Snowden)和WhatsApp創(chuàng)始人布萊恩·阿克頓(Brian Acton)的高度認可。 發(fā)表于:11/2/2021 起底國家級APT組織:蔓靈花(APT-Q-37) 國家級APT(Advanced Persistent Threat,高級持續(xù)性威脅)組織是有國家背景支持的頂尖黑客團伙,專注于針對特定目標進行長期的持續(xù)性網絡攻擊。 發(fā)表于:11/2/2021 漏洞之王:Unicode編譯器漏洞威脅全球軟件代碼 近日,劍橋大學研究人員發(fā)現(xiàn)了一個可影響當今大多數(shù)計算機軟件代碼編譯器和軟件開發(fā)環(huán)境的漏洞。這個漏洞來自數(shù)字文本編碼標準Unicode的一個組件,Unicode目前在154中不同的編程語言腳本中定義了超過14.3萬個字符(除了一些非腳本字符集,例如表情符號)。 發(fā)表于:11/2/2021 加拿大最大城市遭勒索攻擊,公共交通IT系統(tǒng)幾乎全部癱瘓 加拿大最大城市多倫多的公共交通系統(tǒng)遭到勒索軟件襲擊,大量內部IT系統(tǒng)癱瘓; 發(fā)表于:11/2/2021 以零信任構建新信任,派拉軟件宣布數(shù)億元D輪融資 11月1日,派拉軟件宣布完成數(shù)億元人民幣的D輪融資。本輪融資由國方資本領投,老股東高瓴創(chuàng)投、中金啟辰、盛萬資本持續(xù)跟投,并獲得了新股東張江集團、創(chuàng)業(yè)接力集團、上海國際資管、蘋果資本、致道資本、南虹資本和驊榮投資跟投,義柏資本擔任公司D輪融資獨家財務顧問。本輪融資,將主要用于零信任安全相關的研發(fā)技術投入、人才引進和市場開拓,持續(xù)優(yōu)化產品矩陣,增強一體化零信任安全服務能力和落地能力。 發(fā)表于:11/2/2021 Shrootless:macOS漏洞可繞過系統(tǒng)完整性保護 微軟在macOS系統(tǒng)中發(fā)現(xiàn)了一個安全漏洞,該漏洞CVE編號為CVE-2021-30892。攻擊者利用該漏洞可以繞過macOS的系統(tǒng)完整性保護(System Integrity Protection,SIP),并在設備上執(zhí)行任意操作。 發(fā)表于:11/2/2021 深度學習如何廣泛用于惡意軟件檢測和分類 人工智能 (AI) 不斷發(fā)展,并在過去十年中取得了巨大進步。深度學習(DL, Deep Learning)是機器學習(ML, Machine Learning)領域中一個新的研究方向,深度學習是學習樣本數(shù)據的內在規(guī)律和表示層次,這些學習過程中獲得的信息對諸如文字,圖像和聲音等數(shù)據的解釋有很大的幫助。它的最終目標是讓機器能夠像人一樣具有分析學習能力,能夠識別文字、圖像和聲音等數(shù)據。 發(fā)表于:11/2/2021 美國全國步槍協(xié)會遭勒索軟件攻擊 日前,勒索軟件團伙Grief聲稱已在一次攻擊中“命中”美國全國步槍協(xié)會(NRA)。NRA的名稱被列在一個暗網泄密網站上(見下圖),Grief團伙通常會在其中列出他們感染的企業(yè)并且標注支付贖金要求。 發(fā)表于:11/2/2021 基于SSPM實現(xiàn)企業(yè)SaaS應用風險評估與防護 SSPM(全稱SaaS Security Posture Management,即SaaS安全配置管理),Gartner將其定義為“持續(xù)評估安全風險和管理SaaS應用程序安全態(tài)勢的工具”。其核心功能包括報告本機SaaS安全設置的配置,并為改進配置、降低風險提供建議。 發(fā)表于:11/2/2021 美國印太司令部轉向以數(shù)據為中心的指揮控制 美國印太司令部正在采取更加以數(shù)據為中心的方法來指揮和控制所屬部隊,具體三大舉措包括建設任務伙伴環(huán)境(MPE)、實施零信任解決方案以及解決數(shù)據挑戰(zhàn)。 發(fā)表于:11/2/2021 基于深度學習的目標檢測算法研究進展 目標檢測是指在視頻或圖片序列中把感興趣的目標與背景區(qū)分,是在圖像中確定目標是否存在且確定目標位置的過程,是計算機視覺領域中的主要研究方向。 發(fā)表于:11/2/2021 《個人信息保護法》背景下,互聯(lián)網企業(yè)個人信息保護的挑戰(zhàn)與思考 2021年11月1日,《個人信息保護法》(以下簡稱“個保法”)正式實施,該法的落地一方面從根本上保護了個人信息主體的權益,但同時對個人信息的處理者——互聯(lián)網公司、政務服務部門等則提出了很高的保護義務要求,并且提出了由國家監(jiān)管部門、社會機構等多方共同監(jiān)督個人信息保護落實情況的監(jiān)管框架。 發(fā)表于:11/2/2021 ?…137138139140141142143144145146…?