9月第2周安全回顾 微软即将发布9月补丁 修补4项漏洞

 
本周(0903至0909)安全方面值得关注的新闻集中在补丁升级、安全市场动向和安全产品。

补丁升级:Microsoft即将发布的9月安全补丁,关注指数:高
新闻1:周四,来自Microsoft官方网站的消息,Microsoft当天发布补丁更新预告称,9月的安全补丁仍将在第二周的星期二按时发布,其中补丁等级为严重的有1个,重要的为3个,补丁对象包括Windows、Visual Studio和Windows Live Messenger。
分析:因为8月最后一个星期Microsoft紧急发布了6个更新,因此本次更新周期内所发布的安全补丁数量较少,但用户仍需对本次补丁升级中的Windows和Windows Live Messenger补丁引起重视。根据Microsoft的更新预告,此次的Windows补丁属于严重级别中的远程代码执行,影响系统为Windows 2000,虽然目前互联网上尚未有该补丁对应漏洞的具体情况及漏洞利用的传闻,但因为Windows 2000自身安全措施少,并且在企业中仍有较多的Windows2000机器,因此使用该漏洞的蠕虫爆发的可能性较高,用户应及时更新该补丁。上周所公开的Windows Live Messenger漏洞的补丁也包含在下周的补丁集中。
笔者建议:尽管Microsoft将这个漏洞的严重程度标记为重要,但考虑MSN用户的广泛程度,用户最好到MSN官方站点上去升级自己的Windows Live Messenger,降低攻击者利用该漏洞进行指定(Targeted)攻击。另外,因为8月底Microsoft所发布的紧急补丁集不在例行的补丁周期内,没有开启自动升级或使用补丁文件离线升级的用户也请及时更新自己的系统。

安全市场动向:加密产品市场发展迅速;关注指数:高
新闻2:
周三,咨询机构Aderdeen集团和国际领先的加密厂商nCipher最近发布的一份报告——《Encryption and key management, 加密和密钥管理》称,加密产品市场发展迅速,企业对集中控制型的自动密钥管理方案的需求也增长迅速。和一年前相比,一流企业中使用的加密产品数量均大幅增长,其中带加密功能的应用程序数量增长81%、使用加密方案的分支机构数量增长50%,纳入企业密钥管理体系的密钥数量增长71%。

分析:从报告中可以看出,一流企业对保护信息财产的需求持续增长,从今年数据泄漏保护(DLP)产品的热卖,到现在加密产品的部署范围比一年前大幅增长均可看出。但目前加密市场尚无制定出统一的加密产品标准、加密产品之间的兼容性不好、采购维护成本高昂、部署管理复杂等种种因素也制约着加密产品市场的进一步发展。此外,规模较小的二流企业或中小型企业也因为没有意识到信息财产的价值、部署维护成本原因或没有适合的产品可以选择等种种原因,而放弃使用企业级别的加密产品,也是加密产品领域的一个盲区。

笔者认为:安全行业及媒体的不断宣传,企业对私有信息财产的保护意识将会迅速提高,部署使用相对其他数据保护技术来说要简单得多的加密产品将进一步为企业所接受,除了面向特大型和大型企业的大规模加密产品外,面向教育行业等机构的廉价大型加密产品、面向中小型企业的小规模加密产品或收费加密/密钥管理服务也会有较好的发展前景。

安全产品:Symantec推出2008安全套装,3Com推出AirProtect无线IPS,关注指数:中
新闻3:周一,Symantec当天推出2008版本的Norton安全产品套装,包括Norton Internet Security 2008和Norton AntiVirus 2008。Norton 2008的新功能有:Browser Defender,浏览器保护;Norton Identify Safe,Norton身份认证保护器;One-click Support,快捷的技术支持服务;Home Network Feature:家庭网络设备查看及管理支持,此外Norton 2008对Symantec之前产品为人诟病的性能表现上也有所加强,界面显示和病毒扫描速度有20%-30%的提升。这两款产品都包含了称为SONAR的行为检测技术,可以保护用户免受未知恶意软件的侵害。

分析:今年年初Symantec产品在国外因为性能问题而遭 销售商抛弃,以及年中的Norton杀毒误杀门事件,使Symantec的个人反病毒产品在用户心中的信任度大打折扣。但Symantec作为国际领先的安全厂商,技术实力不容小视——Norton 2008版中所新增功能也从一定层面上反应了国际领先安全厂商对未来个人/家庭所面临的安全威胁和安全产品如何发展的看法。今年来,来自Web的安全威胁从年初起成为互联网威胁的第一大来源,用户的各种身份认证信息也成为攻击者的目标,而0day漏洞及各种未知(或称之为“免杀”)的恶意软件也逐渐对用户形成越来越严重的威胁。所以从功能上看,Norton 2008主要突出了浏览安全、身份保护、技术支持、家庭小型网络管理和未知威胁防御,同时也将性能作为改进的主要方面。目前国内反病毒厂商除了技术支持方面较好外,只有少数的厂商在产品中提供了有限的未知安全威胁防御或身份保护功能。

笔者认为:Symantec的Norton产品所考虑的方向不失为开发新产品时不错的参考例子,而随着家里超过1台机器的用户增多,家庭网络管理和安全功能也可以考虑加入。

新闻4:周三,网络设备厂商3Com当天宣布推出AirProtect 无线入侵拦截系统(Wireless IPS,WIPS),这款WIPS产品主要面向企业中部署越来越广泛的无线网络,并为企业用户提供扩展的无线设备管理、入侵检测、高级防火墙及VPN支持等高级功能。

分析:3Com AirProtec WIPS主要用途是防止企业无线网络环境下未经允许的无线AP和无线设备的使用,随着无线网络在企业环境中越来越多的应用、以及用户对无线安全威胁的了解越发深入,企业用户比以前更愿意在无线安全上进行投入( 可以参考笔者上期的安全要闻回顾),但从部署和维护的角度出发,用户会更倾向于将有线网络上已经部署有的高级安全功能扩展到无线网络上,此外,安装维护的简易程度也是将是用户选择产品的重要考虑指标。目前市场上适用于无线网络的安全设备不多,尤其是应用于中小企业的、安装维护简单或免维护的无线安全产品,安全设备厂商可以适当考虑下。









本文转自J0ker51CTO博客,原文链接:http://blog.51cto.com/J0ker/41888,如需转载请自行联系原作者

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
ava实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),可运行高分资源 Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现的毕业设计&&课程设计(包含运行文档+数据库+前后端代码),Java实现
C语言是一种广泛使用的编程语言,它具有高效、灵活、可移植性强等特点,被广泛应用于操作系统、嵌入式系统、数据库、编译器等领域的开发。C语言的基本语法包括变量、数据类型、运算符、控制结构(如if语句、循环语句等)、函数、指针等。下面详细介绍C语言的基本概念和语法。 1. 变量和数据类型 在C语言中,变量用于存储数据,数据类型用于定义变量的类型和范围。C语言支持多种数据类型,包括基本数据类型(如int、float、char等)和复合数据类型(如结构体、联合等)。 2. 运算符 C语言中常用的运算符包括算术运算符(如+、、、/等)、关系运算符(如==、!=、、=、<、<=等)、逻辑运算符(如&&、||、!等)。此外,还有位运算符(如&、|、^等)和指针运算符(如、等)。 3. 控制结构 C语言中常用的控制结构包括if语句、循环语句(如for、while等)和switch语句。通过这些控制结构,可以实现程序的分支、循环和多路选择等功能。 4. 函数 函数是C语言中用于封装代码的单元,可以实现代码的复用和模块化。C语言中定义函数使用关键字“void”或返回值类型(如int、float等),并通过“{”和“}”括起来的代码块来实现函数的功能。 5. 指针 指针是C语言中用于存储变量地址的变量。通过指针,可以实现对内存的间接访问和修改。C语言中定义指针使用星号()符号,指向数组、字符串和结构体等数据结构时,还需要注意数组名和字符串常量的特殊性质。 6. 数组和字符串 数组是C语言中用于存储同类型数据的结构,可以通过索引访问和修改数组中的元素。字符串是C语言中用于存储文本数据的特殊类型,通常以字符串常量的形式出现,用双引号("...")括起来,末尾自动添加'\0'字符。 7. 结构体和联合 结构体和联合是C语言中用于存储不同类型数据的复合数据类型。结构体由多个成员组成,每个成员可以是不同的数据类型;联合由多个变量组成,它们共用同一块内存空间。通过结构体和联合,可以实现数据的封装和抽象。 8. 文件操作 C语言中通过文件操作函数(如fopen、fclose、fread、fwrite等)实现对文件的读写操作。文件操作函数通常返回文件指针,用于表示打开的文件。通过文件指针,可以进行文件的定位、读写等操作。 总之,C语言是一种功能强大、灵活高效的编程语言,广泛应用于各种领域。掌握C语言的基本语法和数据结构,可以为编程学习和实践打下坚实的基础。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值