如何用AI技术降噪? QCon 广州“音视频架构实践”专场给你答案! 了解详情
写点什么

QSecurity 本月安全评论 :2012 年 2 月号

  • 2012 年 3 月 05 日
  • 本文字数:1104 字

    阅读完需:约 4 分钟

相较于去年年底的风云诡譎来说,国内安全界在过去的一个月相对过得波澜不惊。相比之下,国外的“匿名者”(Anonymous Group)组织则是新闻不断,频频出现在公众视野之中。新的一年开始,开发人员也该为自己充充电,补充补充安全知识了。本期安全评论将会重点推荐过去一个月中值得你仔细阅读的安全方面的技术文章。

首先是一个好消息,幻影旅团在几乎停顿了整整 1 年之后,竟然在这个月发布了 Webzine 第 6 期。在国内安全界,这个组织是以纯技术黑客以及共享精神著称。其发起的 Webzine 免费安全技术杂志也影响过很多安全工作者。新的一年,很高兴看到他们又回来了。本期 Webzine 包含 6 篇文章,其中 3 篇是关于 Android 应用安全的。安全界目前关注的焦点由此可见一斑。

其次带来的还是 80sec 的文章。DDoS 对很多互联网企业来说简直就是一个无底黑洞。除了拼带宽烧设备基本上很多时候都是束手无策。大的互联网企业有自己的安全团队和硬件设备来应对这种危机,但是这些技术往往都是比较保密的:共享的结果是下一次将迎来更加隐蔽难缠的攻击。剑心的这篇文章最难得的一点是“几乎”毫无保留地分享了 80sec 团队对一次 DDoS 攻击的应急响应及追踪处理全过程。功夫在诗外,其中的细节颇有可琢磨之处。

Qualys 安全实验室在 2 月 24 日发布了一篇研究成果,介绍SSL/TLS 部署时需要注意的问题并给出了一些非常有参考性的建议。这篇文章对于每个互联网企业的运维团队来说,都是一份宝贵的参考文档。

John Melton 老先生简直像吃了药一样,2012 年以来他在自己的博客上就“Java 安全编程”这一话题洋洋洒洒滔滔不绝连发9 弹。9 篇文章从Session Fixation 到Cookie 安全,然后再到CSRF 和X-Frame,含金量都没的说,的的确确是Java 开发人员的福音。

最后这篇文章推荐给白帽子或者对安全有浓厚兴趣的开发者。每年Web 安全社区都会评选出年度最牛的十大攻击技术。今年的候选名单里面,出现了很多让人觉得匪夷所思的奇思妙想。感兴趣的话,自己来看一看吧。

写在最后的几句话:正如superhei 在Webzine 第6 期卷首说的一样,一时的分享可能很轻松,但是需要坚持下来则是非常艰难的。 QSecurity 这个栏目的设立目的,是为了鼓励和支持安全工作者更好地向开发者和管理者分享安全开发知识。我们期待更多人的参与。如果你有好的稿件或者文章,请发邮件到 editors@cn.infoq.com 或者我联系。

最后是广告,请关注即将发布的 QSecurity 本期技术文章:Cookie 安全漫谈。


作者简介:殷钧钧( Joey Yin ),Web 开发者,某外企企业架构师。业余时间,他是一名白帽子,独立安全组织 OWASP 成员。主要关注的技术领域有应用安全、分布式系统架构、以及程序员的敏捷实践。个人博客: http://unclejoey.com

2012 年 3 月 05 日 02:321543

评论

发布
暂无评论
发现更多内容

JVM Metaspace内存溢出排查与总结

Java老k

Java OOM 内存溢出 metaspace

Java踩坑记系列之线程池

Java老k

Java 线程池

OAuth 2.0授权框架详解

程序那些事

OAuth 2.0 程序那些事 Oauth 授权框架 安全框架

大整数算法

落曦

linux开发各种I/O操作简析,以及select、poll、epoll机制的对比

良知犹存

linux开发

anyRTC uni-app 跨平台SDK 发布!总有一款适合你!

anyRTC开发者

uni-app 音视频 WebRTC RTC

利用区块链数字化人民币,中国有望从追随者变为新秩序的领导者

CECBC

区块链 数字人民币

探秘RocketMQ源码【1】——Producer视角看事务消息

阿里云金融线TAM SRE专家服务团队

开源 RocketMQ 中间件 消息中间件

聊聊在国企当程序员的这三年,这样的生活真的是你想要的吗?

Java架构师迁哥

训练营第五周作业

爱码士

训练营

DocView 现在支持自定义 Markdown 模版了!

程序员小航

markdown IDEA idea插件 文档生成

怎么做好一场分享或者培训

fq

从资源管理角度认识K8S

LorraineLiu

Kubernetes 云原生 k8s k8s入门

新思科技:ISO/SAE 21434标准即将发布 你准备好了吗?

InfoQ_434670063458

新思科技 汽车软件安全

区块链司法可信存证,版权维护应用落地

t13823115967

区块链司法可信存证 版权维护应用落地

贞炸了!上线之后,消息收不到了!

楼下小黑哥

Java RocketMQ MQ

面试官都爱问的ThreadLocal

执墨

ThreadLocal 哈希表 弱引用

《华为数据之道》读书笔记:第1章 数据驱动的企业数字化转型

方志

数据中台 数据湖 数据治理

重点人员管控系统开发,情报研判系统搭建

t13823115967

重点人员管控系统开发 情报研判系统搭建

软件测试流程

测试人生路

软件测试

2021年全球公有云终端用户支出将增长18% ;EMNLP 2020最佳论文:无声语音的数字发声

京东科技开发者

程序人生

前端如何实现一键截图功能?

徐小夕

Java 大前端 React

OpenKruise:阿里巴巴 双11 全链路应用的云原生部署基座

阿里巴巴云原生

Kubernetes 运维 云原生 中间件 存储

今年最火的 Golang 云原生开源项目,可能就是它了!

阿里巴巴云原生

开源 Kubernetes 云原生 Go 语言

架构师训练营第 1 期 -week9

习习

区块链能修复企业云计算吗?

CECBC

区块链 云计算

架构师训练营第 1 期第 10 周作业

业哥

训练营第5周学习总结

爱码士

训练营

年轻人你不讲武德,自己偷着学习!spring Security五套「源码级」笔记哪里来的?我也要!

Java架构追梦

Java 源码 架构 面试 spring security

基于ELK的日志平台介绍

Rayzh

ELK 日志系统

2020年10月公有云性能评测:盛大云-华东蝉联冠军,腾讯云-北京无缘前三

博睿数据

云计算 腾讯云 ucloud 公有云 评测

「云智公开课」百度沧海·存储

「云智公开课」百度沧海·存储

QSecurity本月安全评论 :2012年2月号_Java_殷钧钧_InfoQ精选文章