博客
关于我
Cloudflare 发布工具测试 ISP 是否部署 BGP 安全系统 | 每日安全资讯
阅读量:306 次
发布时间:2019-03-03

本文共 1250 字,大约阅读时间需要 4 分钟。

BGP 路由泄漏与 RPKI 部署测试工具

BGP 安全性测试:Is BGP safe yet?

云服务商 Cloudflare 推出了一款名为“Is BGP safe yet?” 的在线工具,旨在检测 Internet Service Providers (ISPs) 是否部署了 Resource Public Key Infrastructure (RPKI)。

BGP 路由泄漏问题

BGP(边界网关协议)是互联网的核心基础设施之一,但近年来频发的路由泄漏事件引发了广泛关注。这些泄漏可能是由于误操作,也可能是恶意行为。BGP 的信任广播机制使得路由通告可能被错误传播,导致网络流量被重新路由。

RPKI 的作用

RPKI(资源公共密钥基础设施)旨在解决 BGP 安全性问题。通过验证 RPKI,确保路由通告的合法性,从而减少 BGP 路由泄漏带来的风险。

测试结果与行动建议

测试结果显示,中国电信 AS4134 未部署 RPKI。Cloudflare 的工具可以帮助用户检测并公开结果,甚至通过“公开羞辱”方式督促 ISP 采取行动。这种做法虽引发争议,但也反映了社区对 BGP 安全性的关注。


Sophos 开源 Sandboxie

Sophos 宣布正式开源其沙盒软件 Sandboxie。Sandboxie 是一款针对 32 位和 64 位 Windows NT 系统的基于沙盒的隔离软件,最初用于 Internet Explorer 的沙盒测试。

开源意义

开源使得开发者和社区能够更好地审查和改进代码。Sandboxie 的开源发布为安全研究和应用开发提供了更多可能性。


任天堂账户安全漏洞

近日,任天堂可能遇到一定规模的账号安全漏洞,尽管目前尚未公开。LootPot 创始人 Pixelpar 指出,其关联账号被多次异地访问,尽管密码强度足够,但仍被入侵。这表明任天堂需要加强安全防护。


postmarketOS 在 iPhone 7 上运行 Linux

近期,postmarketOS 在 iPhone 8 平台上实现了 iOS 13.3 和 13.3.1 的双启动。目前,开发者还成功在 iPhone 7 上安装了 postmarketOS,并灌入了 Linux 内核。这一进展表明,越狱工具 checkra1n 在不同设备上的应用前景广阔。


Android 10:APP 无响应 Bug

Android Police 近期报道称,部分用户反映运行 Android 10 的 Pixel 手机经常出现 APP 无响应的情况。这一 Bug 不仅影响谷歌设备,也波及其他品牌手机。谷歌尚未公开详细信息,但已在修复中。


总结

从 BGP 安全到开源项目,从任天堂安全问题到 postmarketOS 的进展,技术领域的每一天都充满变革。随着技术的不断发展,安全性和稳定性成为核心关注点。无论是 ISP 的 RPKI 部署,还是各大厂商的安全更新,都在为用户创造更安全的数字环境。

转载地址:http://fnvl.baihongyu.com/

你可能感兴趣的文章
NUMPY矢量化np.prod不能构造具有超过32个操作数的ufunc
查看>>
Numpy矩阵与通用函数
查看>>
numpy绘制热力图
查看>>
numpy转PIL 报错TypeError: Cannot handle this data type
查看>>
Numpy闯关100题,我闯了95关,你呢?
查看>>
nump模块
查看>>
Nutch + solr 这个配合不错哦
查看>>
NuttX 构建系统
查看>>
NutUI:京东风格的轻量级 Vue 组件库
查看>>
NutzCodeInsight 2.0.7 发布,为 nutz-sqltpl 提供友好的 ide 支持
查看>>
NutzWk 5.1.5 发布,Java 微服务分布式开发框架
查看>>
NUUO网络视频录像机 css_parser.php 任意文件读取漏洞复现
查看>>
NUUO网络视频录像机 upload.php 任意文件上传漏洞复现
查看>>
Nuxt Time 使用指南
查看>>
NuxtJS 接口转发详解:Nitro 的用法与注意事项
查看>>
NVDIMM原理与应用之四:基于pstore 和 ramoops保存Kernel panic日志
查看>>
NVelocity标签使用详解
查看>>
NVelocity标签设置缓存的解决方案
查看>>
Nvidia Cudatoolkit 与 Conda Cudatoolkit
查看>>
NVIDIA GPU 的状态信息输出,由 `nvidia-smi` 命令生成
查看>>