简化签名体验:Linux基金会推出sigstore软件真实性验证服务

  致力推动开源创新的 Linux 基金会,刚刚宣布了一项旨在通过便捷的加密软件签名、提升软件供应链安全性的新服务。BetaNews 报道称,名为“sigstore”的这项辅助,使得软件开发者能够轻松地对各种软件工件进行签名,比如发行文件、容器映像、以及二进制文件。

Read More →

推动免密登录:微软希望让不安全的传统密码在2021年消失

  为了告别不够安全的传统密码,微软近年来一直在努力推动无密码技术的发展,比如 Windows Hello 生物认证、Microsoft Authenticator 验证器、FIDO 2 安全密钥、以及掌纹认证。随着 2020 年步入尾声,该公司又强调了在“消除密码”这件事上取得的最新进展,并且制定了让所有客户密码都成为历史的 2021 新计划。

Read More →

OPPO技术开放日第六期丨OPPO安全解析”应用与数据安全防护”背后的技术

11月29日,OPPO技术开放日第六期在成都1906创意工厂-A11举行。本期活动以"应用与数据安全防护"为主题,聚焦密钥、恶意行为检测等移动应用背后的安全技术,分享OPPO在安全领域的最新技术成果与行业解决方案,推动安全生态的建设。

Read More →

微软发布Pluton处理器 为Windows PC提供全新安全功能

  微软今天发布了 Pluton 安全处理器,为未来的 Windows PC 带来安全方面的进步。微软与 AMD、英特尔和高通公司合作开发了这款新的 Pluton 安全处理器。这款新的安全处理器将使攻击者访问系统的难度大大增加,它还将提高微软防范物理攻击的能力,防止凭证和加密密钥被盗,并提供从软件漏洞中恢复的能力。

Read More →

历史首次:安全专家已提取用于加密英特尔CPU微代码的密钥

  援引外媒报道,安全研究专家已经成功提取了用于加密英特尔处理器微代码更新的密钥,而这可能会对芯片的使用方式以及保护方式产生广泛且深远的影响。英特尔对处理器发布的微代码更新(修复安全漏洞和其他类型错误)通常会经过加密,而伴随着密钥的提取,意味着恶意黑客或业务爱好者使用自己的微代码更新处理器。

Read More →

量子加密技术新进展,为量子计算时代做好准备

从金融服务机构到政府机构以及医院的众多应用都是为点对点通信而设计的,并且不可扩展。此外,现有的安全标准(例如ATM和在线交易中使用的安全标准)不使用量子技术。当量子计算技术变得随时可用时,这可能导致增加的安全风险。

Read More →

黑客良心发现?全球最大勒索病毒Troldesh终结:公开75万个密钥

  常在网上漂,哪有不挨刀,现在不怕病毒破坏系统,更怕的是病毒加密重要文件勒索,前几天 500 万粉丝的B站 UP 主“机智的党妹”就被病毒勒索了。不过她没碰上好日子,因为全球最大的勒索病毒 Troldesh 竟然金盆洗手了,黑客宣布揭秘 75 万个密钥。

Read More →