博客
关于我
Cloudflare 发布工具测试 ISP 是否部署 BGP 安全系统 | 每日安全资讯
阅读量:306 次
发布时间:2019-03-03

本文共 1250 字,大约阅读时间需要 4 分钟。

BGP 路由泄漏与 RPKI 部署测试工具

BGP 安全性测试:Is BGP safe yet?

云服务商 Cloudflare 推出了一款名为“Is BGP safe yet?” 的在线工具,旨在检测 Internet Service Providers (ISPs) 是否部署了 Resource Public Key Infrastructure (RPKI)。

BGP 路由泄漏问题

BGP(边界网关协议)是互联网的核心基础设施之一,但近年来频发的路由泄漏事件引发了广泛关注。这些泄漏可能是由于误操作,也可能是恶意行为。BGP 的信任广播机制使得路由通告可能被错误传播,导致网络流量被重新路由。

RPKI 的作用

RPKI(资源公共密钥基础设施)旨在解决 BGP 安全性问题。通过验证 RPKI,确保路由通告的合法性,从而减少 BGP 路由泄漏带来的风险。

测试结果与行动建议

测试结果显示,中国电信 AS4134 未部署 RPKI。Cloudflare 的工具可以帮助用户检测并公开结果,甚至通过“公开羞辱”方式督促 ISP 采取行动。这种做法虽引发争议,但也反映了社区对 BGP 安全性的关注。


Sophos 开源 Sandboxie

Sophos 宣布正式开源其沙盒软件 Sandboxie。Sandboxie 是一款针对 32 位和 64 位 Windows NT 系统的基于沙盒的隔离软件,最初用于 Internet Explorer 的沙盒测试。

开源意义

开源使得开发者和社区能够更好地审查和改进代码。Sandboxie 的开源发布为安全研究和应用开发提供了更多可能性。


任天堂账户安全漏洞

近日,任天堂可能遇到一定规模的账号安全漏洞,尽管目前尚未公开。LootPot 创始人 Pixelpar 指出,其关联账号被多次异地访问,尽管密码强度足够,但仍被入侵。这表明任天堂需要加强安全防护。


postmarketOS 在 iPhone 7 上运行 Linux

近期,postmarketOS 在 iPhone 8 平台上实现了 iOS 13.3 和 13.3.1 的双启动。目前,开发者还成功在 iPhone 7 上安装了 postmarketOS,并灌入了 Linux 内核。这一进展表明,越狱工具 checkra1n 在不同设备上的应用前景广阔。


Android 10:APP 无响应 Bug

Android Police 近期报道称,部分用户反映运行 Android 10 的 Pixel 手机经常出现 APP 无响应的情况。这一 Bug 不仅影响谷歌设备,也波及其他品牌手机。谷歌尚未公开详细信息,但已在修复中。


总结

从 BGP 安全到开源项目,从任天堂安全问题到 postmarketOS 的进展,技术领域的每一天都充满变革。随着技术的不断发展,安全性和稳定性成为核心关注点。无论是 ISP 的 RPKI 部署,还是各大厂商的安全更新,都在为用户创造更安全的数字环境。

转载地址:http://fnvl.baihongyu.com/

你可能感兴趣的文章
Node-RED中使用html节点爬取HTML网页资料之爬取Node-RED的最新版本
查看>>
Node-RED中使用JSON数据建立web网站
查看>>
Node-RED中使用json节点解析JSON数据
查看>>
Node-RED中使用node-random节点来实现随机数在折线图中显示
查看>>
Node-RED中使用node-red-browser-utils节点实现选择Windows操作系统中的文件并实现图片预览
查看>>
Node-RED中使用node-red-contrib-image-output节点实现图片预览
查看>>
Node-RED中使用node-red-node-ui-iframe节点实现内嵌iframe访问其他网站的效果
查看>>
Node-RED中使用Notification元件显示警告讯息框(温度过高提示)
查看>>
Node-RED中使用range范围节点实现从一个范围对应至另一个范围
查看>>
Node-RED中实现HTML表单提交和获取提交的内容
查看>>
Node-RED中将CSV数据写入txt文件并从文件中读取解析数据
查看>>
Node-RED中建立TCP服务端和客户端
查看>>
Node-RED中建立Websocket客户端连接
查看>>
Node-RED中建立静态网页和动态网页内容
查看>>
Node-RED中解析高德地图天气api的json数据显示天气仪表盘
查看>>
Node-RED中连接Mysql数据库并实现增删改查的操作
查看>>
Node-RED中通过node-red-ui-webcam节点实现访问摄像头并截取照片预览
查看>>
Node-RED中配置周期性执行、指定时间阶段执行、指定时间执行事件
查看>>
Node-RED安装图形化节点dashboard实现订阅mqtt主题并在仪表盘中显示温度
查看>>
Node-RED怎样导出导入流程为json文件
查看>>