博客
关于我
Cloudflare 发布工具测试 ISP 是否部署 BGP 安全系统 | 每日安全资讯
阅读量:306 次
发布时间:2019-03-03

本文共 1250 字,大约阅读时间需要 4 分钟。

BGP 路由泄漏与 RPKI 部署测试工具

BGP 安全性测试:Is BGP safe yet?

云服务商 Cloudflare 推出了一款名为“Is BGP safe yet?” 的在线工具,旨在检测 Internet Service Providers (ISPs) 是否部署了 Resource Public Key Infrastructure (RPKI)。

BGP 路由泄漏问题

BGP(边界网关协议)是互联网的核心基础设施之一,但近年来频发的路由泄漏事件引发了广泛关注。这些泄漏可能是由于误操作,也可能是恶意行为。BGP 的信任广播机制使得路由通告可能被错误传播,导致网络流量被重新路由。

RPKI 的作用

RPKI(资源公共密钥基础设施)旨在解决 BGP 安全性问题。通过验证 RPKI,确保路由通告的合法性,从而减少 BGP 路由泄漏带来的风险。

测试结果与行动建议

测试结果显示,中国电信 AS4134 未部署 RPKI。Cloudflare 的工具可以帮助用户检测并公开结果,甚至通过“公开羞辱”方式督促 ISP 采取行动。这种做法虽引发争议,但也反映了社区对 BGP 安全性的关注。


Sophos 开源 Sandboxie

Sophos 宣布正式开源其沙盒软件 Sandboxie。Sandboxie 是一款针对 32 位和 64 位 Windows NT 系统的基于沙盒的隔离软件,最初用于 Internet Explorer 的沙盒测试。

开源意义

开源使得开发者和社区能够更好地审查和改进代码。Sandboxie 的开源发布为安全研究和应用开发提供了更多可能性。


任天堂账户安全漏洞

近日,任天堂可能遇到一定规模的账号安全漏洞,尽管目前尚未公开。LootPot 创始人 Pixelpar 指出,其关联账号被多次异地访问,尽管密码强度足够,但仍被入侵。这表明任天堂需要加强安全防护。


postmarketOS 在 iPhone 7 上运行 Linux

近期,postmarketOS 在 iPhone 8 平台上实现了 iOS 13.3 和 13.3.1 的双启动。目前,开发者还成功在 iPhone 7 上安装了 postmarketOS,并灌入了 Linux 内核。这一进展表明,越狱工具 checkra1n 在不同设备上的应用前景广阔。


Android 10:APP 无响应 Bug

Android Police 近期报道称,部分用户反映运行 Android 10 的 Pixel 手机经常出现 APP 无响应的情况。这一 Bug 不仅影响谷歌设备,也波及其他品牌手机。谷歌尚未公开详细信息,但已在修复中。


总结

从 BGP 安全到开源项目,从任天堂安全问题到 postmarketOS 的进展,技术领域的每一天都充满变革。随着技术的不断发展,安全性和稳定性成为核心关注点。无论是 ISP 的 RPKI 部署,还是各大厂商的安全更新,都在为用户创造更安全的数字环境。

转载地址:http://fnvl.baihongyu.com/

你可能感兴趣的文章
SpringCloudAlibaba中使用Sentinel实现熔断降级之熔断策略详解
查看>>
peek和pop的区别
查看>>
Pelemay 项目教程
查看>>
Penetration Testing、Security Testing、Automation Testing
查看>>
Pentaho业务分析平台 SQL注入漏洞复现
查看>>
PentestGPT:一款由ChatGPT驱动的强大渗透测试工具
查看>>
PeopleTools 8.54 first install note
查看>>
PEP 8016 获胜,成为新的 Python 社区治理方案
查看>>
PEP8规范
查看>>
PEPM Cookie 远程代码执行漏洞复现(XVE-2024-16919)
查看>>
Percona Server 5.6 安装TokuDB
查看>>
SpringBoot(十四)整合MyBatis
查看>>
percona-xtrabackup 备份
查看>>
Perfect,华为爆出 Redis 宝典,原来 Redis 性能可压榨到极致
查看>>
SpringBoot集成OpenOffice实现doc文档转html
查看>>
springboot自动扫描添加的BeanDefinition源码解析
查看>>
Perl Socket传输(带注释)
查看>>
ROS中机器人的强化学习路径规划器
查看>>
rocketmq存储结构_rocketmq 消息存储
查看>>
perl---2012学习笔记
查看>>