祈雨其雨

壬旦至食日不雨?壬旦至食日其雨?食日至日外不雨?食日至日外其雨?外日至廓兮不雨?外日至廓兮其雨?

上海市经信委插手违法网站标注

SEO和SEM人员利用搜索引擎将违法信息被推送到重要位置,欺瞒用户的案例屡见不鲜,这也是360和百度之间的网络舆论战争的重要组成部分。昨日在上海市信息安全活动周新闻通气会上,工作人员现场演示了基于“假冒网站发现与阻断平台”对虚假网站的标注能力,将假冒搬家公司官网标记为“危险网站”。据了解,该平台由上海市经信委重点支持,平台数据库也将向360、趋势科技等安全厂商开放。

此前,360安全卫士曾推出搜索引擎虚假网站标注功能——“搜索保镖”功能,但是该功能遭到了百度的强烈反应,并向法院起诉360不正当竞争。百度认为,标注的结果中欺诈、钓鱼类网站只占3.8%,360对百度搜索结果的标注,是超过必要限度的违法行为。

阅读全文>>

营销情报于2013-11-2 17:39 Saturday  已有2059次浏览 0条评论
空间商服务器疑似瘫痪一天一夜

昨天白天忙着写策划方案,处理各种文件,本来想着晚上回家更新祈雨其雨的。不料在长达一个半小时的下班公交车程后,终于回到家的我居然发现祈雨其雨网站上不去了,刷新了好几遍都没有反应,尝试用IP登录也不行,无奈之下只好去找空间商询问,没想到空间商的网站也瘫痪了。指望睡一觉起来第二天能连接上,可是今天白天上述网站依旧无法访问,一直拖啊拖啊拖到现在。

摸回空间商的网站,果然也能访问了,但是网站上没有对这长达一天一夜的疑似服务器瘫痪事件做出任何解释。今天出了这档子事,回头搜索以前发生过的故障事件,才知道上个月的9月19日他们家香港主机也出过事,谁知道时隔一个月大陆主机也出事呢。

阅读全文>>

北宫嬛于2013-10-26 22:05 Saturday  已有2220次浏览 2条评论
扫盲用大数据安全分析常见问答

“大数据”是一个营销术语而非营销噱头,它更多的是一种技术,需要相应的软硬件支持。大数据可用于分析预测市场和用户,也可以用来做安全分析,后者需要的数据量没有前者那么庞大,但门槛也不低。网络安全专家Jon Oltsik就大数据安全分析的若干常见问题作了简单解答,下面是其中的部分节选,专为毫无经验的大数据安全分析小白们扫盲之用。

日志、事件、包、流量数据、资产数据、配置数据和其他各种各样的东西每天都像雪崩一样被大量制造出来。专业的安全人员需要实时处理和分析这些数据,以便及时降低安全风险、提高监测效率、应对违规事件。现有管理工具或传统的数据处理方法难以应付如此庞大的数据量,必须引入大数据处理分析技术。

阅读全文>>

北宫嬛于2013-10-4 13:50 Friday  已有2495次浏览 0条评论
百度诚信认证到底不靠谱在哪里

网站诚信认证是最近几年兴起的一项互联网业务,目的是认证企业网站真伪,防范钓鱼欺诈。目前百度的网站诚信认证知名度最高,而且申请认证的过程看起来也很严肃——要填写很复杂的表格,上传工商营业执照、税务登记证以及法人的相关证件什么的,但也仅仅如此而已。百度方面所做的仅仅是书面审核,并不调查现实情况,这给许多非法网站大开方便之门,一时间“百度有钱就给认证”的传言甚嚣尘上。

目前国内没有统一的工商营业执照查询网站,税务登记证网上也没法查,电话咨询当地工商部门和税务部门最多告诉你真伪,具体经营情况才不告诉你。所以只要有本事弄到营业执照、税务登记证等等证件的电子扫描件,证书上的企业名称和代码真实有效,百度就会把这些证件都当成是真的。

阅读全文>>

北宫嬛于2013-8-29 12:35 Thursday  已有2960次浏览 0条评论
贪婪是原罪 提防“僵尸招募”广告

在线广告是网站重要的敛财工具,但如果身为网站负责人的你对广告内容审核不严,上传到你的网站上的在线广告就有可能变成绑架用户浏览器成为“僵尸”,对网站发起DOS洪水攻击,这不仅会导致网站服务器功崩溃,对用户自己的系统资源也是不小的负担。给浏览器安装广告拦截工具可以保护用户浏览器免于“将是招募”,但难免影响网站的广告收益,这可真是“贪婪是原罪”的最佳注解。

“僵尸招募”广告机制:当浏览器连接到一个网站时,只要浏览器在该网站,这个网站几乎能完全控制浏览器。它可以运行浏览器中的HTML和Javascript等代码,从而发起一连串可能的攻击。只要制作一个含有JavaScript代码的广告,发布到某些不加防备的网站上,可以轻易建立一个规模庞大的僵尸网络。

阅读全文>>

营销情报于2013-8-17 11:12 Saturday  已有2140次浏览 3条评论
菜鸟自助排查网站日志可疑IP

因为工作忙很长时间没有检查网站日志,受抄袭事件刺激干脆把网站日志全部下载下来分析有没有人在扫站,这一分析还真找出一堆可疑IP,怀疑是一个不明身份的人每天换IP扫我的站,每天都有那么一个IP制造出成堆的404错误代码,早晚时间不定,大多是早晨上班前或者晚上下班后,冒充百度蜘蛛行迹十分可疑。看来以后每天都要照三餐检查日志升级服务器安全设置才行。

因为本人完全不懂安全技术,文中提到的可疑IP特征都是菜鸟们也能看懂的。网站被扫描、数据被采集会消耗大量的服务器资源,造成网站访问困难和其他一些安全风险,还会影响搜索引擎优化效果,严重打击站长们的原创积极性。所以一定要严防死守呀。

阅读全文>>

北宫嬛于2013-8-13 9:45 Tuesday  已有2827次浏览 2条评论
史上最难就业季与网络招聘欺诈

中国大陆“史上最难就业季”来临,不法分子利用应届毕业生急于找到工作的心理在网上大肆散发虚假招聘信息牟利。360互联网中心发布的《2013二季度中国个人电脑上网安全报告》显示,网络招聘欺诈是今年报告案例最多的网络欺诈形式,受害者80%以上是在校大学生。骗取钱财只是小事,传销团伙发布虚假招聘信息,诱骗求职者到指定地点然后施以软硬暴力导致被害人身亡的惨剧才真叫骇人听闻。

用“虚假招聘”作为关键词在新浪微博上进行搜索,发现已经有很多企业和个人遭遇网络招聘欺诈。损失些许钱财事小,人身安全事大。警方告诫大家,求职者千万不能被未经核实的招聘信息迷惑,一定要在网上搜索公司电话并咨询,或者查工商局的注册信息,异地应聘尤其要提高警惕做好应对危险的准备。

阅读全文>>

北宫嬛于2013-7-17 13:23 Wednesday  已有2086次浏览 0条评论
无线上网风险高 网络攻击不胜防

美国前国家安全局雇员斯诺登近日曝光了美国政府的“棱镜计划”,微软、雅虎、谷歌、Facebook、PalTalk、美国在线、Skype、YouTube、苹果、思科等知名跨国公司参与其中,它们参与了中国几乎所有大型网络项目的建设。爆料还称,现今国际上大多数网络攻击是由美国政府发起。

随着无线互联网的飞速发展,网络攻击越来越防不胜防。中国电信网络安全中心近期发现,网民家用无线宽带路由器中的DNS(域名解析服务)配置可能被黑客攻击并篡改,从而造成用户个人重要信息泄露。此外,Wifi上网更不安全。一台电脑、一套无线网络及一个网络包分析软件,设一个无线热点,不法分子就能在公共场所搭建一个无密码的WiFi。用伪造WiFi上网,15分钟内各种重要账户的密码就可能被盗!

阅读全文>>

北宫嬛于2013-6-18 9:33 Tuesday  已有7585次浏览 3条评论
端午临近 网络欺诈显“节日效应”

红色警报!一大拨钓鱼欺诈网站正在逼近!360最新发布的安全播报显示,有害视频网站、在线交友诈骗以及订票诈骗网站成为近期增长最快的三类风险网站。网络安全专家指出,有害视频、在线交友网站一直都是网络钓鱼欺诈的重灾区,与之相关的钓鱼网站近期有大幅度增长的态势。

网络安全专家在此提醒广大网民,不要轻易访问自己不熟悉的视频网站,安全工具提示拦截切勿选择取消;在线交友网站看似“美女如云”,其实大多都是虚假信息,目的是骗财,不要盲目点击;特价机票信息虽然吸引人,但是切记没有天上掉馅饼的好事。一旦上当被骗,往往是钱票两空,给自己的正常出行造成不必要的烦恼。网民可借助“可信网站”验证来核验网站真实身份,识破各类骗局。

阅读全文>>

营销情报于2013-6-6 16:42 Thursday  已有3126次浏览 0条评论
敢问祈雨其雨有哪门子潜在威胁

在众多短网址服务品牌中,百度短网址显得格外神奇。为什么这样说呢?因为它比一般的短网址服务多出一个新功能,那就是检测转发网站是否存在安全隐患……扶额,如果输入原网址点击“声称按钮”立马弹出“您输入的网址可能有安全隐患,请重新输入!”并且拒绝生成短网址,或者点击刚刚生成的短网址弹出“可能是一个恶意网页,会对您的计算机构成潜在威胁”的警告页面也能算是正常的安全检测的话。

当然我不是怀疑百度做网站安全检测的能力,问题在于,它真的像它自己表现给用户看的那样给网站做过安全检测吗?或者说百度的网站安全检测能力真有那么强大,轻轻一点连眨眼的功夫都不用就能完成?骗鬼去吧。我倒宁可相信网上流传的“域名年龄大就是百度认可的安全网站”的说法。

阅读全文>>

北宫嬛于2013-3-11 20:12 Monday  已有2540次浏览 2条评论