博客
关于我
Cloudflare 发布工具测试 ISP 是否部署 BGP 安全系统 | 每日安全资讯
阅读量:306 次
发布时间:2019-03-03

本文共 1250 字,大约阅读时间需要 4 分钟。

BGP 路由泄漏与 RPKI 部署测试工具

BGP 安全性测试:Is BGP safe yet?

云服务商 Cloudflare 推出了一款名为“Is BGP safe yet?” 的在线工具,旨在检测 Internet Service Providers (ISPs) 是否部署了 Resource Public Key Infrastructure (RPKI)。

BGP 路由泄漏问题

BGP(边界网关协议)是互联网的核心基础设施之一,但近年来频发的路由泄漏事件引发了广泛关注。这些泄漏可能是由于误操作,也可能是恶意行为。BGP 的信任广播机制使得路由通告可能被错误传播,导致网络流量被重新路由。

RPKI 的作用

RPKI(资源公共密钥基础设施)旨在解决 BGP 安全性问题。通过验证 RPKI,确保路由通告的合法性,从而减少 BGP 路由泄漏带来的风险。

测试结果与行动建议

测试结果显示,中国电信 AS4134 未部署 RPKI。Cloudflare 的工具可以帮助用户检测并公开结果,甚至通过“公开羞辱”方式督促 ISP 采取行动。这种做法虽引发争议,但也反映了社区对 BGP 安全性的关注。


Sophos 开源 Sandboxie

Sophos 宣布正式开源其沙盒软件 Sandboxie。Sandboxie 是一款针对 32 位和 64 位 Windows NT 系统的基于沙盒的隔离软件,最初用于 Internet Explorer 的沙盒测试。

开源意义

开源使得开发者和社区能够更好地审查和改进代码。Sandboxie 的开源发布为安全研究和应用开发提供了更多可能性。


任天堂账户安全漏洞

近日,任天堂可能遇到一定规模的账号安全漏洞,尽管目前尚未公开。LootPot 创始人 Pixelpar 指出,其关联账号被多次异地访问,尽管密码强度足够,但仍被入侵。这表明任天堂需要加强安全防护。


postmarketOS 在 iPhone 7 上运行 Linux

近期,postmarketOS 在 iPhone 8 平台上实现了 iOS 13.3 和 13.3.1 的双启动。目前,开发者还成功在 iPhone 7 上安装了 postmarketOS,并灌入了 Linux 内核。这一进展表明,越狱工具 checkra1n 在不同设备上的应用前景广阔。


Android 10:APP 无响应 Bug

Android Police 近期报道称,部分用户反映运行 Android 10 的 Pixel 手机经常出现 APP 无响应的情况。这一 Bug 不仅影响谷歌设备,也波及其他品牌手机。谷歌尚未公开详细信息,但已在修复中。


总结

从 BGP 安全到开源项目,从任天堂安全问题到 postmarketOS 的进展,技术领域的每一天都充满变革。随着技术的不断发展,安全性和稳定性成为核心关注点。无论是 ISP 的 RPKI 部署,还是各大厂商的安全更新,都在为用户创造更安全的数字环境。

转载地址:http://fnvl.baihongyu.com/

你可能感兴趣的文章
parallelStream导致LinkedList遍历时空指针的问题
查看>>
Parameter ‘password‘ not found. Available parameters are [md5String, param1, username, param2]
查看>>
ParameterizedThreadStart task
查看>>
Paramiko exec_命令的实时输出
查看>>
Spring security之管理session
查看>>
paramiko模块
查看>>
param[:]=param-lr*param.grad/batch_size的理解
查看>>
spring mvc excludePathPatterns失效 如何解决spring拦截器失效 excludePathPatterns忽略失效 拦截器失效 spring免验证拦截器不起作用
查看>>
Spring Cloud 之注册中心 EurekaServerAutoConfiguration源码分析
查看>>
Parrot OS 6.2 重磅发布!推出全新 Docker 容器启动器
查看>>
Parrot OS 6.3 发布!全面提升安全性,新增先进工具,带来更高性能
查看>>
ParseChat应用源码ios版
查看>>
Part 2异常和错误
查看>>
Pascal Script
查看>>
Spring Boot集成Redis实现keyspace监听 | Spring Cloud 34
查看>>
Spring Boot中的自定义事件详解与实战
查看>>
Passport 密码模式
查看>>
Spring Boot(七十六):集成Redisson实现布隆过滤器(Bloom Filter)
查看>>
passwd命令限制用户密码到期时间
查看>>
Spring Boot 动态加载jar包,动态配置太强了!
查看>>