信息安全技术频道🔎
11.9K subscribers
1.77K photos
524 videos
366 files
4.52K links
Download Telegram
Brave 浏览器简介

Brave 是一款可在移动设备上使用的快速、免费且安全的网络浏览器。内置广告阻止程序,可以防止被追踪,提供安全保护,优化数据和电池性能。Brave 由一群注重隐私、以性能为导向的网络开拓者构建而成,其中包括 JavaScript 的创造者和 Mozilla 的联合创始人。公司总部位于美国旧金山。

Android 版 / iOS 版
Windows 64位 / Windows 32位
Mac OS 版 / Linux 版

#浏览器 #个人隐私

信息安全技术频道🔎
@tg_InternetSecurity
【投稿】MIUI的权限使用统计把学习强国屏蔽了
https://v2ex.com/t/748635

#投稿

信息安全技术频道🔎
@tg_InternetSecurity
APKPure 安卓应用市场或不安全

近日,据“Telegram信息安全討論群”的管理员披露,热门的安卓应用市场 APKPure(网友俗称“ 大 A”)是由网站“众晶数码”所拥有的产品。APKPure 自2014年出现在大众的视线以来,受到众多网民的青睐,据该网站介绍,目前已经有数亿用户使用过 APKPure 应用市场。
据披露,“众晶数码”其实是由位于中国北京市海淀区的“众晶锐驰科技有限公司”所掌控,该公司由法人代表朱楠灏于2007年成立。APKPure 应用市场上有大量被中国本土封杀的安卓应用软件,而且该应用商店在中国需要翻墙才能使用,在当前的社会背景下,很难让人不联想到该企业是否会与中共政府有某种程度的“合作”。
众所周知,软件安装包中一旦被植入恶意代码,这将对我们的电子设备产生不可预计的危害。鉴于此,我们呼吁那些追求安全的网友们,需要安装软件时尽量从官方网站下载,下载之后对文件进行校验,养成良好的上网习惯。为了方便部分动手能力不强的网友,本频道会提供部分软件资源,频道所提供的软件都是从官方网站以及可信的途径下载的;如果您为了确保安全,还是建议有能力的网友从可信途径获取软件。

#公告 #APKPure

信息安全技术频道🔎
@tg_InternetSecurity
中国進一步加大对互联网的舆论管控

中国的自媒体运营商和公众号作者近日收到通知,要求他们在发布政治、军事、经济相关的信息之前,必须取得许可证。
据报道,中国网信办1月29日召开全国视频会议,宣布将重点整治自媒体、短视频平台、热搜热榜等存在的扰乱网络传播秩序突出问题。中共宣传部副部长,网信办主任庄荣文强调“把坚持正确政治方向、舆论导向和价值取向放在首要位置”。腾讯、新浪微博等网站参加会议。
今年是中共成立100周年,网信办明确提出今年“维护好网络传播秩序,确保网络空间正能量充沛、主旋律高昂有着特殊重要的意义”。
中国自媒体运营商和公众号作者收到的这份通知警告说,如果关于涉及政治、军事和经济等话题的帖子和评论,来自没有经过批准的账号,将面临审查的风险。
浙江外国语大学教授、前新华社资深记者、前博联社创始人马晓霖1月30日微博发文说,当天中午接到新浪微博客服电话通知,今后个人微博不能再发政治、军事、经济等原创内容。他说,作为国际问题研究者和专栏作家,今后看来只能走吃喝玩乐路线了。

#中国 #中共 #网络审查

信息安全技术频道🔎
@tg_InternetSecurity
【信息安全知识普及 第9讲 应用软件安全】

(1)应用软件安全问题

1. 软件漏洞
应用软件面临的首要安全问题是软件漏洞。软件漏洞通常被认为是软件生命周期中与安全相关的设计错误、编码缺陷及运行故障等。软件漏洞通常也称为脆弱点、软件缺陷以及软件错误。
一方面,软件漏洞可能会造成软件在运行过程中出现错误结果或运行不稳定、崩溃等现象,甚至引起死机等情况。例如,应用于航天、铁路、通信、交通、军事、医疗等领域的任务关键软件,存在设计错误、编码缺陷、运行故障等不同漏洞形式时会造成严重的后果。
另一方面,软件漏洞会被黑客发现、利用,进而实施窃取隐私信息、甚至破坏系统等攻击行为。手机上的软件漏洞问题就是当前非常普遍的安全问题。
现在大家普遍使用的都是智能手机,所谓智能手机简单地说就是更像电脑的手机,除了具备传统手机接打电话的基本功能以外,由于采用了专用操作系统,可以安装更多的应用软件,从而使得手机的功能得到不断地扩充。
除了手机上的软件漏洞问题,Web应用程序的漏洞问题也是当前攻击事件频发的根源之一。
虽然目前绝大部分网络已安装有防火墙、入侵检测系统等安全设备,但并没有从根本上解决Web安全问题。
由于现实世界中存在各种恶意企图的攻击者,利用系统存在的、或是新挖掘出的安全漏洞,加上安全防护体系的缺陷、使用人员的安全意识薄弱、管理制度的薄弱等问题,Web应用安全事件层出不穷。

2. 恶意代码
应用软件的第2个主要问题是恶意代码。黑客利用软件漏洞的主要方法就是编写恶意代码,实施攻击和破坏。
一些APP应用市场为我们提供了成千上万的手机应用软件,借助这些手机APP,我们可以上网、聊天、看视频、网上购物。可是就在我们使用手机不亦乐乎的时候,有没有想过这些APP软件良莠不齐,会藏着手机病毒呢?
据统计,手机恶意程序的数量逐年翻倍。这些安装在手机中的恶意程序可以对用户进行远程控制、隐私窃取、恶意扣费。
手机上的恶意程序有多种形式。有的恶意程序,在手机卖给用户之前就被隐蔽安装在用户的手机里,用户很难发现;有的恶意程序伪装成有用的程序,用户无意下载了;有的恶意程序是被植入到正常程序中,用户很难分辨。
手机上的恶意程序还只是整个信息系统中恶意代码的冰山一角。

#信息安全知识普及

信息安全技术频道🔎
@tg_InternetSecurity
【Telegram英文圈群组收集 】

Disclose.tv Chat @disclosetv_chat
We Are News Now @WeAreNewsNow
The National Pulse @thenationalpulse
Trump Supporters Chat @TrumpSupportersGroup
Mike PompeoTeam Chat @mikepompeogroupchat

Python @Python
Python Offtopic @pythonofftopic

#telegram

信息安全技术频道🔎
@tg_InternetSecurity
【Telegram英文圈频道收集 官方频道】

经官方认证的频道

NTD @NTDNews
PragerU @Prager_U
Durov's Channel @durov
Disclose.tv @disclosetv
Donald Trump Jr @TrumpJr
CJ Pearson @thecjpearson
Charlie Kirk @CharlieKirk
Benny Johnson @BennyJohnson
The Epoch Times @epochtimes
Telegram Tips @TelegramTips
Jack Posobiec @Jack_Posobiec
Project Veritas @project_veritas
Lauren Boebert @LaurenBoebert_CO
Students For Trump @TrumpStudents
Madison Cawthorn @MadisonCawthorn
Gateway Pundit @gatewaypunditofficial

#telegram

信息安全技术频道🔎
@tg_InternetSecurity
【Telegram英文圈频道收集 信息安全&技术频道】

信息安全频道

NoGooLag @NoGoolag
BlackBox (EN) @BlackBox_EN
Infotechgram @Infotechgram
The Hacker News @thehackernews
Darkspidertechtips @darkspidertech
Cyber Security Analyst @worldcyberthreat
CompTIA A+, Network+ & Security+ @CompTIA
BlackBox (Security) Archiv @BlackBox_Archiv
cRyPtHoN INFOSEC (EN) @cRyPtHoN_INFOSEC_EN
Information Security 24/7 @informationsecuritylife

技术频道

Libreware @libreware
SOURCE -PRO- @source_pro
Modded Central Channel @ModdedCentral

#telegram

信息安全技术频道🔎
@tg_InternetSecurity
【Telegram英文圈频道收集 非官方新闻频道

非官方新闻频道

ALX @ALXTheLord
KAGBABE @kagbabe
Q-Tip @QanonMemes
Andy Ngô @Andy_Ngo
Gab.com @gabtrends
MAGA NEWS @MAGANEWZ
TheBlaze @TheBlazeTV
Breitbart @Breitbart
Dan Bongino @DBongino
CJ Pearson @CJPearson
Newsmax TV @NewsmaxTV
GEORGENEWS @georgenews
Rogan O'Handly @DCDraino
Turning Point USA @TPUSA
Proud Boys @proudboysusa
Re5iGam Channel @Re5iGam
Breaking911 @breaking911
We The Media @WeTheMedia
The Trumpist @TheTrumpist
Daily Caller @Daily_Caller
Charlie Ward @Charlie_Ward
SantaSurfing @santasurfing
Lou Dobbs @loudobbschannel
Candace Owens @CandaceOwens
Gen. Flynn @genflynnchannel
Ben Shapiro @realBenShapiro
James Woods @JamesWoodsReal
Lin Wood @linwoodspeakstruth
Ryan Fournier @RyanAFournier
BannonWarRoom @BannonWarRoom
JuliansRum @juliansrumchannel
The Daily Wire @realDailyWire
James O'Keefe @JamesOKeefeIII
Dinesh D’Souza @Dinesh_DSouza
Mike Lindell @MichaelJLindell
The Babylon Bee @TheBabylonBee
Epoch Times @EpochTimesChannel
Steven Crowder @Steven_Crowder
Health Ranger @RealHealthRanger
Kayleigh McEnany @mcenanychannel
One America News Network @OANNTV
Mike Pompeo Team @teammikepompeo
The National Pulse @nationalpulse
Donald J. Trump @real_DonaldJTrump
The True Defender @TheTrueDefender
General McInerney @GeneralMcInerney
Michael Flynn Team @michaelflynnteam
Lauren Boebert @LaurenBoebertOfficial
David Avocado Wolfe @davidavocadowolfe
Tommy Robinson News @TommyRobinsonNews
Truth: Harder to Find @exposingthelies
Devin Nunes Channel @devinnuneschannel
Trump Supporters Channel @TrumpChannel
Bill O'Reilly Channel @billoreillychannel
Enrique’s House of Propaganda @NobleLeader
Marjorie Taylor Greene @RealMarjorieGreene
END HUMAN TRAFFICKING @ENDHUMANTRAFFICKING
Tomi Lahren Supporters @tomilahrenofficialus
Great Awakening Channel @GreatAwakeningChannel
Conservatives On Telegram @ConservativesOnTelegram
[QDrops] [8Bakes] [Crumbs] [Covfefe] @q_anonofficial8
WeThePeople News---[PioyPioyPioy] @PioyPioyPioy_BACKUP
The Patriot Party Supporters @thepatriotpartysupporters
Donald J. Trump News View (official) @donaldjtrumpnewsview
Right Side Broadcasting Network (RSBN) @RightSideBroadcastingNetwork

官方标注【SCAM】的虚假频道

Donald J. Trump @trump
Ivanka Trump Official @Ivanka2024

#telegram

信息安全技术频道🔎
@tg_InternetSecurity
【Telegram英文圈群组频道收集
【Collections of English Groups & Channels in Telegram】

【英文圈群组】【English Groups】
https://t.me/tg_InternetSecurity/1965
【官方频道】【Official Channels】
https://t.me/tg_InternetSecurity/1966
【信息安全&技术频道】【Information Security & Technology Channels】
https://t.me/tg_InternetSecurity/1967
【非官方新闻频道】【Non-official News Channels】
https://t.me/tg_InternetSecurity/1968

#telegram

信息安全技术频道🔎
@tg_InternetSecurity
【信息安全知识普及 第9讲 应用软件安全】

(2)恶意代码介绍

1. 恶意代码的概念
恶意代码已经成为攻击计算机信息系统主要的载体,攻击的威力越来越大、攻击的范围越来越广。什么是恶意代码?它与大家常说的传统的计算机病毒有怎样的关系?
恶意代码(Malware,Malicious Software的缩写),是在未被授权的情况下,以破坏软硬件设备、窃取用户信息、干扰用户正常使用、扰乱用户心理为目的而编制的软件或代码片段。
定义指出,恶意代码是软件或代码片段,其实现方式可以有多种,如二进制执行文件、脚本语言代码、宏代码或是寄生在其他代码或启动扇区中的一段指令。

2. 恶意代码的类型
恶意代码包括:计算机病毒(Virus),蠕虫(Worm),特洛伊木马(Trojan Horse),后门(Back Door),内核套件(Rootkit),间谍软件(Spyware),恶意脚本(Malice Script),恶意广告(Dishonest Adware),流氓软件(Crimeware),逻辑炸弹(Logic Bomb),僵尸网络(Botnet),网络钓鱼(Phishing)、垃圾信息(Spam)等恶意的或令人讨厌的软件及代码片段,近几年危害甚广的勒索软件(Ransomware)也属于恶意代码范畴。
1)计算机病毒
计算机病毒是一种计算机程序。此处的计算机为广义的、可编程的电子设备,包括数字电子计算机、模拟电子计算机、嵌入式电子系统等。
既然计算机病毒是程序,就能在CPU的控制下执行。这种执行,可以是直接执行,也可解释执行。此外,它也能像正常程序一样,存储在磁盘、内存储器中,也可固化成为固件。
大家常常把蠕虫、木马、勒索软件等称为计算机病毒,实际上蠕虫、木马、勒索软件等并不符合计算机病毒的定义。这里所讲的计算机病毒仅仅包括引导区病毒、文件型病毒以及混合型病毒。
引导区病毒,指寄生在磁盘引导扇区中的病毒。
文件型病毒,可分为感染可执行文件病毒和感染数据文件的病毒,前者主要指感染COM文件或EXE文件,甚至系统文件的病毒,如CIH病毒。后者主要指感染Word、PDF等数据文件的病毒,如宏病毒等。
混合型病毒,主要指那些既能感染引导区又能感染文件的病毒。
计算机病毒不是用户所希望执行的程序,因此病毒程序为了隐藏自己,一般不独立存在(计算机病毒本原除外),而是寄生在别的有用的程序或文档之上。
计算机病毒最特殊的地方在于它能自我复制,或者称为传染性。它的另一特殊之处是,在条件满足时能被激活,可称为潜伏性或可触发性。当然,破坏性是其主要特征。

#信息安全知识普及

信息安全技术频道🔎
@tg_InternetSecurity