「
满场的“跪族蓝孩”是在用实际行动告诉大家,国家主义的触手暂且还难以伸到生活的每一个角落。允许NBA继续开赛的政府也说明,国家主义本身还没有这么强的愿望,把触手伸到这么深。我对这两件事都感到欣慰。
」
满场的“跪族蓝孩”是在用实际行动告诉大家,国家主义的触手暂且还难以伸到生活的每一个角落。允许NBA继续开赛的政府也说明,国家主义本身还没有这么强的愿望,把触手伸到这么深。我对这两件事都感到欣慰。
」
一碗脑脊液。
来源不明,真实性有待确认。
查了一下,此事属实。
另外有意思的是 APT41 是一个中国黑客团伙,并且自 2014 以来曾参与过有国家背景的侵略行动。这就很有意思,你打你自己?(以上函件据信是深圳警方内部发出,也算是国家机关吧)
不论如何近期请尽可能下线并避免使用 TeamViewer
另外有意思的是 APT41 是一个中国黑客团伙,并且自 2014 以来曾参与过有国家背景的侵略行动。这就很有意思,你打你自己?(以上函件据信是深圳警方内部发出,也算是国家机关吧)
不论如何近期请尽可能下线并避免使用 TeamViewer
「
2012 年,putty、WinSCP、SSH Secure 等软件的汉化版被植入后门。
2017 年,XShell、Xmanager 官方发布版被植入后门。
所以,TeamViewer 这事儿可不新鲜,未来一定还会发生。
对大多数人来说,面对远程访问软件的官方发布版被植入后门这种威胁,没有太好的办法。唯一可行的应对措施是:除非有严重漏洞,否则别随便升级。
是的,操作系统、办公软件之类都要及时升级,但远程访问软件的升级要谨慎。
如果你在使用 2009 年发布的远程访问软件,如果里面有后门,那这个后门必须能做到 10 年都不被发现才行。
」
via @tombkeeper
「
同时在旧版本引入一个严重漏洞和一个后门,可见关键系统的远程访问的安全保障,不能全靠远程访问软件本身,最好还是通过可靠的 VPN 专用网络进行,而且软件本身不应该依赖第三方服务器。
」
via @Libre盖子
2012 年,putty、WinSCP、SSH Secure 等软件的汉化版被植入后门。
2017 年,XShell、Xmanager 官方发布版被植入后门。
所以,TeamViewer 这事儿可不新鲜,未来一定还会发生。
对大多数人来说,面对远程访问软件的官方发布版被植入后门这种威胁,没有太好的办法。唯一可行的应对措施是:除非有严重漏洞,否则别随便升级。
是的,操作系统、办公软件之类都要及时升级,但远程访问软件的升级要谨慎。
如果你在使用 2009 年发布的远程访问软件,如果里面有后门,那这个后门必须能做到 10 年都不被发现才行。
」
via @tombkeeper
「
同时在旧版本引入一个严重漏洞和一个后门,可见关键系统的远程访问的安全保障,不能全靠远程访问软件本身,最好还是通过可靠的 VPN 专用网络进行,而且软件本身不应该依赖第三方服务器。
」
via @Libre盖子
一碗脑脊液。
来源不明,真实性有待确认。
挖了一下,APT41 确实在今年早些时候尝试攻击过 TeamViewer 公司,该团伙也有过使用 TeamViewer 保存的登录凭据入侵其他计算机的历史,但是这两件事并不是前后关系,也就是说没有证据证明它们取得了所有账户的控制后门。
但是远程访问确实是得小心点的。
但是远程访问确实是得小心点的。