2025-07-14

网络安全

网络安全是指通过采取必要的措施来保护网络系统的硬件、软件以及系统中的数据,以防止因偶然或恶意原因造成的破坏、更改或泄露。确保系统能够连续、可靠和正常地运行。

网络安全,指计算机网络的安全,也可指计算机通信网络的安全。计算机通信网络是将若干台具有独立功能的计算机通过通信设备及传输媒体互连起来,在通信软件的支持下,实现计算机间的信息传输与交换的系统。而计算机网络是指以共享资源为目的,利用通信手段把地域上相对分散的若干独立的计算机系统、终端设备和数据设备连接起来,并在协议的控制下进行数据交换的系统。

计算机网络的根本目的在于资源共享,通信网络是实现网络资源共享的途径。

安全的基本含义:客观上不存在威胁,主观上不存在恐惧。即客体不担心其正常状态受到影响。可以把网络安全定义为:一个网络系统不受任何威胁与侵害,能正常地实现资源共享功能。

从用户的角度来讲,其希望:

(1)在网络上传输的个人信息(如银行账号和上网登录口令等)不被他人发现,这就是用户对网络上传输的信息具有保密性的要求。

(2)在网络上传输的信息没有被他人篡改,这就是用户对网络上传输的信息具有完整性的要求。

(3)在网络上发送的信息源是真实的,不是假冒的,这就是用户对通信各方提出的身份认证的要求。

(4)信息发送者对发送过的信息或完成的某种操作是承认的,这就是用户对信息发送者提出的不可否认的要求。

从网络运行和管理者的角度来讲,其希望本地信息网正常运行,正常提供服务,不受网外攻击,未出现计算机病毒、非法存取、拒绝服务、网络资源非法占用和非法控制等威胁。

从安全保密部门的角度来讲,其希望对非法的、有害的、涉及国家 安全或商业机密的信息进行过滤和防堵,避免通过网络泄露关于国家 安全或商业机密的信息,避免对社会造成危害,对企业造成经济损失。

从社会教育和意识形态的角度来讲,应避免不健康内容的传播,正确引导积极向上的网络文化。

网络安全防护

网络安全防护是一系列技术和方法的集合,主要目的是确保网络的安全和数据传输的安全。它涵盖了多个层面,包括物理安全、网络结构安全、系统安全以及管理安全等。网络安全防护能够有效地防止未授权访问、数据泄露和其他网络攻击,保障网络资源的完整性、可靠性和可用性。

防护措施

访问控制:对用户访问网络资源的权限进行严格的认证和控制。例如,进行用户身份认证,对口令加密、更新和鉴别,设置用户访问目录和文件的权限,等等。

数据加密防护:加密是防护数据安全的重要手段。加密的作用是保障信息被人截获后不能读懂其含义。

网络隔离防护:网络隔离有两种方式,一种是采用隔离卡来实现的,一种是采用网络安全隔离网闸实现的。

防范意识

拥有网络安全意识是保证网络安全的重要前提。许多网络安全事件的发生都和缺乏安全防范意识有关。

安全方案

防火墙

如果没有防火墙屏蔽有害的流量,那么企业保护自己网络资产的工作就会成倍增加。防火墙必须部署在企业的外部边界上,但是它也可以安置在企业网络的内部,保护各网络段的数据安全。在企业内部部署防火墙还是一种相对新鲜但却很好的实践。之所以会出现这种实践,主要是因为可以区分可信任流量和有害流量的任何有形的、可靠的网络边界正在消失的缘故。旧有的所谓清晰的互联网边界的概念在现代网络中已不复存在。最新的变化是,防火墙正变得越来越智能,颗粒度也更细,能够在数据流中进行定义。如今,防火墙基于应用类型甚至应用的某个功能来控制数据流已很平常。举例来说,防火墙可以根据来电号码屏蔽一个SIP语音呼叫。

安全路由器

(FW、IPS、QoS、VPN)——路由器在大多数网络中几乎到处都有。按照惯例,它们只是被用来作为监控流量的交通警察而已。但是现代的路由器能够做的事情比这多多了。路由器具备了完备的安全功能,有时候甚至要比防火墙的功能还全。大多数路由器都具备了健壮的防火墙功能,还有一些有用的IDS/IPS功能,健壮的QoS和流量管理工具,当然还有很强大的VPN数据加密功能。这样的功能列表还可以列出很多。现代的路由器完全有能力为你的网络增加安全性。而利用现代的VPN技术,它可以相当简单地为企业WAN上的所有数据流进行加密,却不必为此增加人手。有些人还可充分利用到它的一些非典型用途,比如防火墙功能和IPS功能。打开路由器,你就能看到安全状况改善了很多。

无线WPA2

这5大方案中最省事的一种。如果你还没有采用WPA2无线安全,那就请把你的安全方案停掉,做个计划准备上WPA2吧。其他众多的无线安全方法都不够安全,数分钟之内就能被破解。所以请从开始就改用带AES加密的WPA2吧。

邮件安全

我们都知道邮件是最易受攻击的对象。病毒、恶意软件和蠕虫都喜欢利用邮件作为其传播渠道。邮件还是我们最容易泄露敏感数据的渠道。除了安全威胁和数据丢失之外,我们在邮件中还会遭遇到没完没了的垃圾邮件!

Web安全

来自80端口和443端口的威胁比任何其他威胁都要迅猛。有鉴于基于Web的攻击越来越复杂化,所以企业就必须部署一个健壮的Web安全解决方案。多年来,我们一直在使用简单的URL过滤,这种办法的确是Web安全的一项核心内容。但是Web安全还远不止URL过滤这么简单,它还需要有注入AV扫描、恶意软件扫描、IP信誉识别、动态URL分类技巧和数据泄密防范等功能。攻击者们正在以惊人的速度侵袭着很多高知名度的网站,假如我们只依靠URL黑白名单来过滤的话,那我们可能就只剩下白名单的URL可供访问了。任何Web安全解决方案都必须能够动态地扫描Web流量,以便决定该流量是否合法。在此处所列举的5大安全解决方案中,Web安全是处在安全技术发展最前沿的,也是需要花钱最多的。而其他解决方案则大多数已经相当成熟。Web安全应尽快去掉虚饰,回归真实,方能抵挡住黑客们发起的攻击。 

2025-06-14

人类首次拍摄到太阳南极

尽管人类利用望远镜观察太阳已超过四百年,但一直以来我们都只能从地球绕日轨道面上观察太阳,无法看清楚太阳两极的样貌。由 ESA 主导的太阳轨道卫星(SolO)首次传回了太阳的南极影像,独特视角或将改变我们对太阳磁场、太阳活动周期以及太空天气运作方式的理解。过去的太阳探测器不论是环绕地球或是太阳,几乎都是配置在黄道面附近,与太阳赤道面的夹角不会超过7度,使得太阳两极成为观测死角。虽然 ESA 曾与 NASA 合作利用尤利西斯号探测器,以 79 度的绕极轨道观测太阳风与磁场,但并没有搭载任何望远镜与相机,所以太阳两极的活动样貌至今仍没有人见过。ESA 在 2020... 继续阅读

因 AI 科技巨头的间接碳排放自 2020 年以来增长了 50%

根据国际电联(ITU)的报告,因 AI 的使用四大科技巨头亚马逊、微软、Alphabet 和 Meta 的间接碳排放自 2020 年以来增长了 50%。报告跟踪了 200 家主要科技公司在 2020 年至 2023 年期间的温室气体排放情况,结果显示 2023 年亚马逊、微软、Alphabet 和 Meta 的间接碳排放平均是 2020 年水平的 150%,其中亚马逊增幅最高,2023 年为 2020 年水平的 182%,微软是 155%,Meta 145%,Alphabet 为 138%。报告称,AI 的快速发展正推动全球电力需求的急剧增长,数据中心用电量的增速是整体用电量增速的四倍。随着对 AI 投资的加速,AI 系统每年的碳排放量预计将达到 1.026 亿吨二氧化碳当量。... 继续阅读

2025-06-13

当 Google 打了个喷嚏,全世界都感冒了

6 月 12 日 10:50 AM,Google 云服务 GCP 的 Identity and Access Management(IAM)服务发生故障,导致了数十个产品的身份验证失败。另一家云巨头 Cloudflare 的 Workers KV 依赖于 Google 托管的后端存储,它的服务也因此受到牵连。AI 公司 Anthropic 的聊天机器人 Claude 托管在 GCP 上,故障导致了上传文件丢失,错误率飙升。直到 7.5 个小时后,所有服务才恢复正常。此次事故影响了全世界无数人,凸显了在云服务时代一个单点故障可能会产生多严重的影响。... 继续阅读

代糖赤藓糖醇被发现会损害脑血管细胞功能

美国研究人员报告,赤藓糖醇(Erythritol)被发现可能会损害脑血管细胞功能,它会增加氧化应激,干扰信号分子一氧化氮的功能,增加血管收缩肽的产生,降低脑微血管内皮细胞的溶栓能力。赤藓糖醇是流行的低热量甜味剂,被广泛用于烘焙食品。但对欧洲和美国人的观察发现,血液中赤藓糖醇水平与心脏病发作和中风发病率呈现正相关。在最新研究中,暴露于赤藓糖醇的细胞显示氧化应激显著增加。相比对照组,活性氧水平上升了约 75%,抗氧化防御标志物 SOD-1 表达上升了约 45%,过氧化氢酶上升了约 25%。一氧化氮生成下降了近 20%。研究人员的结论是,赤藓糖醇会破坏维持脑内皮健康所需的多种机制。... 继续阅读

丹麦一政府部门准备淘汰 Windows 和 Microsoft 365

丹麦数字事务部准备从下个月开始,淘汰 Windows 和 Microsoft 365,切换到 Linux 和 LibreOffice。该计划将逐步推进,首先半数员工改用 Linux 和 LibreOffice,如果一切顺利,所有员工将从秋季开始使用开源解决方案。部长 Caroline Stage 表示,此举旨在节省成本以及减少对美国软件的依赖,称数字主权是该部门的优先事项。此举也有助于应对 Windows 10 操作系统即将于今年 10 月终止支持所带来的安全问题。Stage 表示如果进展不顺利的话,还是会继续使用微软软件。... 继续阅读

研究认为霸王龙的大型化始于亚洲

日本北海道大学研究团队在《自然》上发表研究成果,指出体重不到约 500 公斤的中间型的暴龙在以几百万年为单位在亚洲和北美大陆之间迁徙的过程中,朝着体重达到约 1 吨以上的大型化方向进化。此前的观点是认为体型增大仅发生在北美。研究团队报告在蒙古约 9300 万至 8300 万年前地层中发现了中间型暴龙化石,将其新命名为“Khankhuuluu mongoliensis”。他们推测完成大型化的暴龙的祖先起源于亚洲,最晚在约 8600 万年前迁徙至北美,然后最晚在约 7800 万年前迁徙至亚洲,在约 7300 万年至约 6700 万年前再次迁徙至北美。迁徙的理由尚不清楚,团队表示将进一步研究。... 继续阅读

两名欧洲记者的手机感染了以色列间谍软件 Paragon

2025 年 4 月 29 日苹果通知部分 iOS 用户,称他们成为先进间谍软件的攻击目标。加拿大多伦多大学公民实验室对两位欧洲记者 iPhone 手机进行的分析证实,他们遭到了以色列公司 Paragon 的间谍软件 Graphite 的攻击。苹果表示它已经释出了 iOS 18.3.1 缓解了部署间谍软件利用的零点击攻击,该漏洞被分配了编号 CVE-2025-43200。被攻击的两名欧洲记者一人要求匿名,另一人是意大利记者 Ciro Pellegrino。攻击发生在 2025 年 1 月到 2 月初之间,当时 iPhone 运行的是 iOS 18.2.1系统。Pellegrino 的同事、Fanpage.it 网站编辑 Francesco Cancellato 于 2025 年 1 月收到... 继续阅读

Scale AI 亚历山大·王的创业法则:人类计算资源可像计算机一样编排,吴恩达一观点毁掉红杉投资,YC创始人一句话带来商业灵感

Meta正式宣布投资近150亿美元收购Scale AI 49%股份,同时聘请其创始人亚历山大·王领导全新的"超级智能"实验室。25岁的亚历山大·王是华裔天才创业者,19岁从MIT辍学创立Scale AI,专注为AI模型提供高质量数据标注服务,八年内将公司发展为估值138亿美元的AI独角兽,被誉为"AI模型的数据工厂",为OpenAI、Meta、Google等主要AI公司提供数据服务。在最新访谈中,亚历山大·王分享了创业方法论:强调认知套利能力比技术更重要,专注度是创业公司对抗科技巨头的核心优势,企业销售中感知比现实更重要。他指出当前AI发展面临数据墙困境,合成数据无法完全解决问题,未来需要人类生成数据与计算资源同步指数级增长,这为Scale AI等数据基础设施公司带来巨大机遇。... 继续阅读

OpenList – 开源网盘聚合工具,支持文件管理、视频播放,从 AList 分叉而来

OpenList 是一个开源的网盘聚合工具,从 AList 分叉而来,支持在一个网页界面中操作多个网盘文件,可以进行文件管理、视频播放等。使用 AGPL-3.0 授权。目前已经有了新 Logo、新的 API 服务器地址,以及不少曾经的开发者。目前归属于 OpenList Team 旗下。@Appinn 前情提要:著名网盘聚合工具 Alist 被出售,官网已切换域名。 OpenList:从 AList 分叉而来 OpenList 在两天前就上线了,目前在 GitHub 已经累计了 2100 个星星: 吸引来了新开发者与一些原 AList 开发者。并在 OpenList Team 组织下以开源社区的形式运作: 目前已经: 更换了新名字... 继续阅读

Anker 召回逾百万台有起火风险的移动电源

安克(Anker)宣布召回逾百万台有起火风险的移动电源 PowerCore 10000(型号 A1263)。美国消费者产品安全委员会 (USCPSC) 称它收到了 19 起火灾和爆炸报告,这些事故造成了轻微烧伤和总计逾 60,700 美元的财产损失。召回的产品总数约 1,158,000 台,于 2016 年 6 月到 2022 年 12 月期间通过亚马逊、新蛋和 eBay 在线出售。如果美国客户的产品在受影响范围内,他们可以选择获得 30 美元礼品卡或者免费更换型号为 A1388 的移动电源,具体信息可访问安克官网。... 继续阅读

马斯克威胁起诉广告商取得部分成效

对于停止在 X 平台上投放广告的企业,马斯克(Elon Musk)采取了起诉或威胁起诉的策略。根据 WSJ 的报告, 这一策略取得了部分成效。2022 年起不再投放广告的 Verizon 公司在去年底被通知,如果再不投广告就要被起诉。Verizon 随后承诺今年将至少投入 1000 万美元(这一数额仍然远远低于 2020 年的 8000 万美元)。时尚公司拉夫·劳伦 (Ralph Lauren)在收到起诉威胁之后也同意恢复投放广告。至少有六家企业因为面临起诉威胁或施压策略而与 X 达成了广告交易。X 是亚马逊云服务 AWS 的客户,但它拖欠了应付款项,并以此为筹码要求 亚马逊投放广告。在 CEO Andy Jassy 的参与下,亚马逊最后同意扩大对 X 的广告支出。X 今年 2... 继续阅读

电脑控制安卓开源工具 Scrcpy v3.3 升级:支持在虚拟显示器上使用鼠标

Scrcpy 是一款开源免费的电脑控制安卓工具,Scrcpy v3.3 在昨日(2025年6月12日)更新,支持在 Android >= 15 上,鼠标可以在新的虚拟显示器上使用(需要使用 --new-display --mouse=uhid 运行)。 虚拟显示器(Virtual Display)是 Scrcpy v3.0 的新功能,可以同时在电脑上启动多个安卓应用,此前无法在这些虚拟的显示器上使用鼠标,Scrcpy v3.3 修复了这个问题,但需要注意只支持 Android 15+。 最后,更新日志: scrcpy v3.3 将 UHID 设备关联到虚拟显示器(#4829, #5547, #5557, #6009) 修复 Android 16... 继续阅读

四天工作制能提高生产力

西班牙研究人员报告,如果企业切实落实四天工作制,不仅能提高生产力,还能改善员工工作生活平衡、增强人才留任意愿。项目首席研究人员称,研究表明,四天工作制配合弹性工作安排——包括远程办公、弹性工时和假期置换制度——成效显著,关键在于企业或机构的切实推行。研究深入分析了西班牙、芬兰、法国等六国公私部门的工作生活平衡政策。分析案例表明,四天工作制同样适用于科技业外的其他领域,如建筑业、金属加工业和餐饮服务业。但研究发现,不同国家对弹性工作制的响应程度存在差异:在法国、西班牙等通过国家立法保障集体谈判权、且集体协议具有强制约束力的国家,创新工作制度更为多样;而在匈牙利和爱尔兰等劳资协商机制较弱的国家,则更多依赖企业自主改革。... 继续阅读

谷歌CEO皮查伊两小时访谈:AI是人类所见过最深远的技术,意义将超越火与电,因为它可以自我迭代

在《Lex Fridman Podcast》最新一期超过两小时的访谈中,谷歌CEO桑达尔·皮查伊深度分享了从个人成长到AI战略的核心思考。一年前面临"落后批评"时,皮查伊坚持"信号降噪"原则,将外界噪音与核心技术数据分离,果断合并DeepMind与Google Brain两大研究团队,推动谷歌重回AI领先地位。他认为AI是比火与电更深远的技术革命,因其具备递归自我改进的独特能力,将极大降低创意实现门槛,实现创造力的民主化。针对AGI时间表,皮查伊预测略晚于2030年实现,但到2030年必将取得巨大进步。对于AI末日概率P(Doom),他持谨慎乐观态度,相信当威胁足够大时会激发全人类集体智慧应对。皮查伊还透露了谷歌搜索AI化策略,通过"主干-分支"模式平衡稳定与创新,并展望了Android... 继续阅读

《主题医院》精神续作《双点医院》本周在 Epic 商店限时免费

医院的负责人是一个骗子! 请病人不要死在走廊上! 请不要在走廊上呕吐! 感谢 @kimpvp 同学的提醒。 双点医院目前在 Epic 商店限时免费,可以直接在网页领取(点击前往)。 双点医院是著名的单机游戏《主题医院》的精神续作,作为一个玩过主题医院的青小蛙,在第一次玩双点医院的时候,着实…没感受到区别,还是那个味,挺好。 《主题医院》是由牛蛙工作室开发、艺电于1997年发行的经典医院模拟经营游戏,玩家需要设计和管理一家医院,处理各种病人和突发事件,以幽默和夸张的风格著称。 《双点医院》则是由双点工作室(Two Point... 继续阅读

科技爱好者周刊(第 352 期):Bug 追踪系统的正确样子

这里记录每周值得分享的科技内容,周五发布。 本杂志开源,欢迎投稿。另有《谁在招人》服务,发布程序员招聘信息。合作请邮件联系(yifeng.ruan@gmail.com)。 封面图 6月6日凌晨,太原基地发射的长征六号火箭,飞过西安城墙。(via) Bug 追踪系统的正确样子 上周的话题是 GitHub Issues,把它当作笔记工具,很强悍。 但是,有些话来不及说。它的本职工作----Bug 追踪系统----并不好用。 你用它来管理 Bug,就会发现有设计缺陷,用起来不顺手。 现在还活着的、历史最悠久的 Bug 追踪系统是 Bugzilla。 它的一个早期工程师,前不久写了一篇文章,介绍 Bugzilla 的四条设计原则。 他说,只有满足这四点,才是一个好的... 继续阅读

2025-06-12

印度航空发生致命空难,至少 200 人死亡

6 月 12 日下午,从印度艾哈迈达巴德飞往英国伦敦盖特威克机场的印度航空 171 号班机波音 787-8 客机,起飞期间在萨达尔·瓦拉巴伊·帕特尔国际机场附近坠毁。事故发生在毗邻机场、人口稠密的梅加尼纳加尔(Meghani Nagar)住房区。印度航空官方通告显示,机上载有 242 人,有一位幸存者;地面至少 28 人也遭波及遇难,已确认 269 人死亡。本次事故是波音 787 客机自 2011 年投入商业运营以来的首起致命空难。 失事飞机服役了 11 年。机上有 169 名印度人、53 名英国人、7 名葡萄牙人和 1 名加拿大人。... 继续阅读

迪士尼和 NBC 起诉 Midjourney 侵犯版权

迪士尼和 NBC 环球在洛杉矶地方法院对提供 AI 文本图像生成服务的 Midjourney 公司提起侵权诉讼,这是好莱坞巨头首次对一家生成式 AI 公司提起法律诉讼。两大巨头指控 Midjourney 未经许可利用无数版权保护作品训练其模型,允许用户创建包含知名角色的图像,包括达斯维达、小黄人、《冰雪奇缘》的艾莎、怪物史莱克和荷马辛普森。两家公司称他们一度试图私下解决此事,但 Midjourney 继续发布新版本,提供“更高质量的侵权图像”。迪士尼总法律顾问用“盗版”形容 Midjourney 的行为,而 NBC环球则称为“公然侵权”。好莱坞巨头没有起诉 AI 行业的巨头如 Google、OpenAI 和微软,可能是试图通过在法庭上树立先例之后再瞄准更强大的对手。... 继续阅读

- 页面 1 的 13