代理服务器
代理()也称网络代理,是一种特殊的网络服务,允许一个终端(一般为客户端)通过这个服务与另一个终端(一般为服务器)进行非直接的连接。一些网关、路由器等网络设备具备网络代理功能。一般認為代理服务有利于保障网络終端的私隱或安全,在一定程度上能够阻止网络攻击。 提供代理服务的電腦系统或其它类型的网络终端称为代理服务器。一个完整的代理请求过程为:客户端首先根据代理服务器所使用的代理协议,与代理服务器建立连接,接着按照协议请求对目标服务器建立连接、…
共 52 篇文章
代理()也称网络代理,是一种特殊的网络服务,允许一个终端(一般为客户端)通过这个服务与另一个终端(一般为服务器)进行非直接的连接。一些网关、路由器等网络设备具备网络代理功能。一般認為代理服务有利于保障网络終端的私隱或安全,在一定程度上能够阻止网络攻击。 提供代理服务的電腦系统或其它类型的网络终端称为代理服务器。一个完整的代理请求过程为:客户端首先根据代理服务器所使用的代理协议,与代理服务器建立连接,接着按照协议请求对目标服务器建立连接、…
360清理大师(,原名安卓清理大师)由360安全中心推出的一款操作简单的手机清理软件,主要功能有垃圾清理、隐私清理、首创毫秒加速技术、自启软件封锁、系统检测等功能。360清理大师称「最强力清理神器」,解决手机卡慢问题。 發展歷史 2009年,360清理团队推出手机清理加速功能。 2014年3月18日,360清理大师正式推出。 2014年11月12日,360清理大师发布五层防误删的功能。 参考资料 外部链接 [https://qingli…
360手机卫士是奇虎360公司开发的一款免费的手机安全软件,主要功能有清理加速,骚扰拦截,软件管理,手机杀毒等。有Symbian、Android、iPhone和Windows Phone四种版本。 历史与发展 2013年 2013年,360手机卫士一度被苹果App Store下架。 2014年 2014年1月起,奇虎360公司授权台湾的代理商希悦资讯发行台湾在地中文繁体Android版本。 其他版本 360手机卫士迅捷版 360手机卫士…
Google Native Client(縮寫為*'),是一个由谷歌所發起的開放原始碼計劃,採用BSD许可证。它採用沙盒技術,讓Intel x86、ARM或MIPS子集的機器碼直接在沙盒上運行。它能夠從瀏覽器直接運行程式機器碼,獨立於使用者的作業系統之外,使Web應用程式可以用接近於機器碼運作的速度來執行,同時兼顧安全性。其功能類似於微軟的 ActiveX,但是ActiveX只支援Windows系統。 Google將這項功能合併在Chr…
科摩多网络安全套装(,简称:CIS),由科摩多集团研发,是一款运行于视窗平台的网络安全套件。它提供了反恶意软件的保护功能、个人防火墙和基于主机的入侵防御系统(HIPS)被称为Defense+。作为Defense+的一部分,4.0以及更高的版本都包含了隔离未知应用程序的沙盒功能。 科摩多互联网安全套装V5,最新发布的主要产品,于2010年9月14日发布。在其他功能中,版本5有一个新的用户界面主题、应用沙盒,减少弹窗警告并且能够方便地利用系…
PhishTank是基于社区的反钓鱼式攻击服务。 PhishTank于2006年10月2日作为OpenDNS的子公司建立,用户可以从世界各地向其汇报钓鱼网站,经其他用户以投票的形式认证后,即通过公开的API共享给所有使用PhishTank服务的机构和个人。 2006年12月18日发布的Opera 9.10首次内置了反钓鱼功能,其黑名单即是来源于PhishTank.com,此先Mozilla Firefox 2.0也内置了反钓鱼组件,但默…
EICAR标准反病毒测试文件,又称EICAR测试文件, 是由欧洲反计算机病毒协会(EICAR)与计算机病毒研究组织(CARO)研制的计算机文件,用以测试杀毒软件之响应程度。不同于使用可能造成实际破环的实体恶意软件,该文件允许人们在没有计算机病毒的情况下测试杀毒软件。 杀毒软件的开发者将EICAR字串视为测试病毒,与其他鉴别标识相似。合格的病毒扫描器在发现文件时,会精确地采用相同方式处置,如同发现一个严重的病毒时那样。注意并非所有病毒扫描…
攻击表面(),也称攻击面、攻击层面,它是指软件环境中可以被未授权用户(攻击者)输入或提取数据而受到攻击的点位(攻擊媒介)。 攻擊媒介例子 攻擊媒介(Attack vector)的示例包括:用户输入字段、协议、接口和等。 减少表面 减少攻击表面的基本策略是减少运行中的软件总量,减少非信任用户可使用的入口点,以及消除用户很少使用的服务。改进信息安全的方法之一就是减少系统与软件的攻击表面。因为关闭不必要的功能,可以避免它们带来的安全风险。减少…
代码签名()是对可执行文件或程式碼进行數位簽章以确认软件作者及保证软件在签名后未被修改或损坏的措施。此措施使用加密散列来验证真实性和完整性。 代码签名可以提供几大功能价值。最常用的需求是代码签名为部署提供了安全性。在某些编程语言中,它也可用来帮助防止命名空间冲突。几乎每个代码签名的实现都提供某种数字签名机制来验证作者或构建系统的身份,以及校验对象是否未被修改。它也可用来提供对象相关的版本信息,以及存储对象的其他元数据。 代码签名作为软件…
w3af(,即:Web应用程序攻击和审计框架)是一个开源的Web应用程序安全扫描器。该项目为Web应用程序提供了一个漏洞扫描器和漏洞利用工具。它提供了有关安全性漏洞的信息,以便在渗透测试项目中使用。扫描器提供图形用户界面和命令行界面。 体系结构 w3af分为两个主要部分,核心部分和插件部分。核心协调过程并提供插件使用的特性,这些特性可以找到漏洞并利用它们。插件通过知识库相互连接并共享信息。 插件可以分为发现、审计、Grep、攻击、输出、…
360 Total Security是360安全中心推出的一款面向海外地区的Windows、Mac OS操作系统下的计算机安全辅助软件。功能主要有清除恶意软件、扫描木马、修补系统漏洞、清理系统垃圾、清理使用痕迹、优化等功能。 歷史與發展 2014年 2014年1月,奇虎360公司授权台湾的代理商希悦资讯发行台湾繁体中文版本。 2014年2月25日,奇虎360公司发布360 Total Security。 基本功能 電腦體檢:檢查電腦的各…
Denuvo防篡改()或Denuvo,是由奥地利Denuvo软件解决方案股份有限公司(Denuvo Software Solutions GmbH)开发的一种防篡改技术。该公司通过索尼数字音频光盘公司的管理层收购(MBO)而组成。2018年1月,Denuvo被收购。 Denuvo声称这项技术不是一个数字版权管理(DRM)的解决方案,因为它旨在保护现有的DRM解决方案,如Origin联机访问和Steam许可管理制度。 技术 早期报道认为D…
猎豹清理大师(,原金山清理大师),是一款Android手机系统垃圾清理工具,由猎豹移動(原金山網-{}-絡)公司研发。该软件据金山网络称,在2014年2月在Google Play全球56个国家的工具排行榜中位列第一,用户量破亿,但其因違反Google政策,已於2020年2月20日遭Google Play下架,至今仍未能在Google Play商店下載該app。 历史与发展 2012年9月9日:发布「猎豹清理大师」 2014年10月20日…
入侵检测系统(,縮寫為 IDS)是一种網路安全設備或應用軟體,可以監控网络传输或者系統,檢查是否有可疑活動或者違反企業的政策。偵測到时发出警报或者采取主动反应措施。它与其他网络安全设备的不同之处便在于,IDS是一种积极主动的安全防护技术。IDS最早出现在1980年4月。该年,James P. Anderson为美国空军做了一份题为《Computer Security Threat Monitoring and Surveillance》…
OpenEDR是由Xcitium发起的一个开源端點偵測與回應(EDR)项目。OpenEDR平台能够在基础安全事件级别进行分析,并为IT人员生成报告。 其源代码是开源的,可在GitHub上获取。 参考文献
Windows清理助手是一款适用于Windows操作系统的计算机安全防护软件,由中国大陆的明和精品工作室推出。主要功能有清除恶意软件、扫描木马、修补系统漏洞等。该软件有绿色版本,无需安装即可使用。 参考资料 外部链接 *
WS-Security(Web服务安全)是一种提供在Web服务上应用安全的方法的网络传输协议。2004年4月19日,OASIS组织发布了WS-Security标准的1.0版本。 2006年2月17日,发布了1.1版本。 WS-Security是最初IBM,微软,VeriSign和Forum Systems开发的,现在协议由Oasis-Open下的一个委员会开发,官方名称为WSS。 协议包含了关于如何在Web服务消息上保证完整性和机密性的…
{{Infobox software | title = doas | name = doas | author = Ted Unangst | developer = OpenBSD計畫 | released = 。 歷史 doas最初由Ted Unangst開發,並於2015年10月與OpenBSD 5.8一同發布,取代了sudo。 範例 允許user1在不輸入密碼的情況下以root的身份執行procmap: permit nopa…
端口扫描工具(Port Scanner)指用于探测服务器或主机开放端口情况的工具。常被计算机管理员用于确认安全策略,同时被攻击者用于识别目标主机上的可运作的网络服务。 端口扫描定义是客户端向一定范围的服务器端口发送对应请求,以此确认可使用的端口。虽然其本身并不是恶意的网络活动,但也是网络攻击者探测目标主机服务,以利用该服务的已知漏洞的重要手段。端口扫描的主要用途仍然只是确认远程机器某个服务的可用性。 扫描多个主机以获取特定的某个端口被称…
sudo (substitute user [或 superuser] do),是一種電腦程式,用於類Unix作業系統如BSD、Mac OS X/macOS以及GNU/Linux,該電腦程式可以讓使用者以安全的方式使用特定的權限執行程式(通常為作業系統的超級使用者)。 原理 在sudo於1980年前後被寫出之前,一般使用者利用 su 切換用户,管理系統时通常使用此命令切换為超級使用者。但是使用su的缺點之一在於必須要先告知目标使用者的密…