OpenBSD 5.3/5.4/5.5都受到了这次OpenSSL heartbleed漏洞的影响,如果你运行/维护着这些系统,该如何为系统打补丁呢? 1. 首先,OpenBSD没有二进制的补丁程序,所有补丁都以源码方式发布,因此,打补丁之前你需要下载一份和系统版本对应的源码包,并解压到/usr/src目录下 2. 去对应的系统版本的勘误页面,比如: http://www.openbsd.org/errata54.html 3. 找到对应的补丁程序,里面有介绍如何打这个补丁。比如这次的OpenSSL问题的补丁,对应 OpenBSD 5.4 补丁“007: SECURITY FIX: April 8, 2014” 源码补丁及其介绍: http://ftp.openbsd.org/pub/OpenBSD/patc … nssl.patch 4. 根据其中的介绍,首先下载并应用源码补丁(下载过程略过): cat 007_openssl.patch | (cd /usr/src && patch -p0) 5. 然后编译并安装libssl: cd /usr/src/lib/libssl/ssl make obj make make…
最近爆出的OpenSSL heartbleed安全漏洞对互联网的安全又敲了一次警钟。鉴于网络已经成为现代人生活中不可或缺的一部分,大家也只能是提高警惕,而且相信这也不会是最后一个安全事件。 根据媒体报道,中国境内受到影响的服务器有30000个左右,不知道这个数字是否准确,考虑到受到影响的最早的OpenSSL版本1.0.1d发布于2013年2月5号,距今一年零二个月,这个数字并不算少。 那么对于普通用户,如果你有网购的习惯,那么在再次登陆之前先确认相关电商网站(包括电子银行业务)已经修复此问题,然后登陆,修改自己的密码,以确保安全。 对于网站维护者,首先确认你系统上的OpenSSL是否受到影响,如果是,尽快升级到已解决此问题的OpenSSL版本(如1.0.1g)。 如何察看你的OpenSSL版本: [acheng@puffy ~]$ openssl version OpenSSL 1.0.0f 4 Jan 2012 漏洞的发现者关于此问题的介绍: http://heartbleed.com/ OpenSSL官方关于此漏洞的介绍: http://www.openssl.org/news/secadv_20140407.txt OpenSSL Security Advisory [07 Apr 2014] ======================================== TLS heartbeat read overrun (CVE-2014-0160) ========================================== A missing bounds check in the handling of…
The US government has betrayed the internet. We need to take it back
The NSA has undermined a fundamental social contract. We engineers built the internet – and now we have to fix it
为什么要使用校验和工具?上网浏览与下载/安装软件是我们最常见的使用互联网的方式,同时也是最常见的计算机被病毒/恶意软件感染的方式。安装互联网上下载来的软件比浏览网页具有更大的潜在安全风险,因此需要格外小心。查看所下载文件的校验和是验证文件真伪的一个常见的方式。
互联网是一个被审查的州。 无论我们承认自己与否,也不管我们喜欢与否,我们随时随地都在被追踪。 谷歌在其网页上跟踪我们,甚至在它可以访问的其他页面上也一样。 Facebook也在做同样的事情 ,它甚至跟踪非Facebook用户 。 苹果在对iPhone和iPad上跟踪我们。 有记者用了一个工具,称为collusion,来检查谁在跟踪他。在36小时的测试时间内,105家企业跟踪了他的互联网使用记录 。
看了昨天的3.15晚会,才知道利用浏览器cookie获取用户隐私居然成了一门生意 – 这个创新能力可是相当强!!
面对这种情形,作为普通用户我们该怎么办?戒了互联网?因噎废食,显然是反应过度了。作为一个IT行业的从业者,以及安全问题的关注者,我提供一些建议,来减少网络浏览中被追踪的风险,供大家参考。
1. 不要随便在什么网站上都注册。只在你信任或者一定要使用的网站上注册。
2. 注册时尽量不要留下私人信息,尤其是手机号和身份证号码
今天看到消息,Canonical准备开发一个自己的X窗口系统 – Mir,从而给Ubuntu用户一个更好,更一致的使用体验,不管是在笔记本,平板,手机还是电视上。而它的Unity Next桌面系统也将完全基于Mir。
根据Mir的维基页面,Canonical认为随着新设备新技术的出现,用户对显示效果和使用体验的要求也越来越高,而目前的X窗口系统已不再能满足用户的期望。
记得以前看某一经济学家的自我介绍时他曾说,“我学经济学是为了不被其他的经济学家忽悠”。
我觉得这一点也很适合当前的社会。当投资,CPI,PMI,GDP等名词横行,利息不断变化,房价不断上涨的时候,了解一点经济学常识,掌握一些理财技巧,才能更好的适应这个时代。
OpenBSD 5.7将于今年5月1日发布,想要订购OpenBSD T恤衫或CD的朋友,请参考下面的这个链接:[button link=”http://www.kdump.cn/store/index.php?route=product/product&product_id=61″ size=”large” style=”info” window=”yes”]查看详情[/button] 或通过下面的联系表单发邮件给我: [contact_form email=”[email protected]” subject=”OpenBSD CD/tshirt”]
进入www.kdump.org