-
TLS 1.3的到来,Amazon、Google和Microsoft将终结审查制度
新的网络安全标准TLS 1.3协议已正式发布,TLS 1.3的运用将会对网络加密带来重大的技术创新,从根本上改变网站和服务商之间执行加密服务的方式。 TLS 1.3协议可减少客户端和服务器之间握手次数,加快网络响应进度;引用强度更大的加密类…
-
主流浏览器支持TLS 1.3标准,新一代TLS协议将全网覆盖
网络传输安全协议TLS最新版本TLS 1.3已于上周正式完成,拉开TLS 1.3时期帷幕。昨日,Mozilla对外宣布,Firefox已经支持最新版TLS 1.3标准。目前Firefox 61 已经支持 TLS 1.3 draft-28(与…
-
TLS协议更新换代来了, RFC 8446 已正式发布
2018年8月10日,互联网工程任务组(IETF)更新了安全协议标准:最新版本的传输层安全TLS——TLS 1.3(RFC 8446)正式发布。这次是该协议的第一次重大改革,带来了重大的安全性和性能改进。 TLS是致力于保护Web安全,提供…
-
DarkHydrus 组织利用开源工具发动钓鱼攻击
Palo Alto Networks 公司的“第42部队”指出,威胁组织 DarkHydrus 利用开源工具发动钓鱼攻击,窃取中东地区政府机构和教育机构的凭证。 研究人员指出,DarkHydrus 在最近实施的凭证窃取攻击活动中使用了 Ph…
-
GDPR施行现状:只有20%的企业合规
近日,Dimensional调查组织的一项调研发现,在所有受访公司中,只有20%的企业完全符合GDPR标准,53%正处于实施阶段,27%尚未开始实施。 调查显示,欧盟27%的企业为合规状态,相比之下,美国合规企业为12%,而英国为21%。预…
-
CAB论坛调整域名验证方式
2018年8月1日,CAB论坛的基线要求发生了新的变化,对于申请SSL证书的域名验证发生了新的调整。要求证书颁发机构(即CA机构)不再允许使用第3.2.2.4节中的方法#1和#5来验证域名所有权。 第3.2.2.4节中的方法#1:WHOIS…
-
GDPR施行现状:只有20%的企业合规
近日,Dimensional调查组织的一项调研发现,在所有受访公司中,只有20%的企业完全符合GDPR标准,53%正处于实施阶段,27%尚未开始实施。 调查显示,欧盟27%的企业为合规状态,相比之下,美国合规企业为12%,而英国为21%。预…
-
大数据时代引发信息泛滥,个人信息保护路在何方?
在信息泛滥成灾的今日,骚扰电话、垃圾短信、网络诈骗等行为严重影响人们的日常生活,甚至有人为此付出生命代价。而这背后的原因是因为在黑网中,大量的个人隐私信息被多次兜售。今年7月初,山东临沂警方公布了一起特大倒卖个人信息案。在该案件中,涉及的1…
-
GDPR施行现状:只有20%的企业合规
近日,Dimensional调查组织的一项调研发现,在所有受访公司中,只有20%的企业完全符合GDPR标准,53%正处于实施阶段,27%尚未开始实施。 调查显示,欧盟27%的企业为合规状态,相比之下,美国合规企业为12%,而英国为21%。预…
-
新加坡保健系统数据库被盗,全球医疗网络安全令人堪忧
上周末,新加坡的医疗行业遭遇严重的网络事故:新加坡保健服务集团数据库遭网络攻击。近150万人的医疗信息被泄露,信息内容包括病患姓名、国籍、地址、性别、种族和出生日期等。而新加坡总理李显龙的个人医疗信息也在其中。事件爆发后,新加坡的公共医疗机…