PCD专访奇虎360安全专家

来源 :计算机应用文摘 | 被引量 : 0次 | 上传用户:nobank
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  360安全专家
  由CSDN用户数据库泄露事件开始,中国互联网史上最大泄密事件的影响仍在进一步扩大。网站论坛已经行动起来加强安全措施,不少网民也开始自检“自救”。值此,本刊特别请到了奇虎360安全专家石晓虹先生,请他为我们剖析这一事件。
  本刊记者:
  石先生您好!想必您也一直在关注这次密码泄漏的风波。那么,这次事件对于网站来说,最大的损失是什么?对于普通网友来说呢?
  石晓虹:
  您好!对于网站来说,数据库泄露可能对用户在网站上的安全使用造成风险,影响网站的声誉和正常运营。
  对于用户来说,由于很多人习惯使用相同的注册邮箱和密码,一旦有一个账号密码泄露,可能波及所有重要账号的安全,如网上支付、邮箱、聊天账号等。
  本刊记者:
  网上传说,CSDN密码泄露的“罪魁祸首”是明文密码?PCD的读者很关心,为什么CSDN作为一个技术网站却使用非常不安全的明文密码?现在使用明文密码存储数据的网站多吗?
  石晓虹:
  根据CSDN的声明,CSDN社区早期曾经使用过明文密码。使用明文是因为和一个第三方chat程序整合验证带来的,后来的程序员始终未对此进行处理。在2009年4月,当时的程序员修改了密码保存方式,改成了加密密码。
  明文存储用户密码的网站比例很难统计,因为不同网站有不同的管理机制,只有接触到网站数据库的人才知道具体情况。按照惯例,网站应该对用户数据库进行加密处理,把用户数据库泄露的风险降到最低。
  本刊记者:
  之前我们聊了对于网站、对于个人的影响,那么此次事件对整个安全行业会产生怎样的影响呢?石晓虹:
  “拖库”是近几年来地下黑客产业非常流行的攻击方式,此前已有大批知名网站被“拖库”的传言,但一直没有被公开证实。
  此次事件证实了不少网站的用户数据库被黑客公开提供下载。许多用户下载后发现,自己的账号、注册邮箱、密码全都暴露在网上,这种眼见为实的效应快速引发了轰动。同时,这次事件也使黑客“拖库”的危害开始公开化,客观上能够带动网民密码安全意识的提升。
  本刊记者:
  那么在今后,我们要如何避免类似事件的发生?作为普通用户的我们应该怎么做呢?您能给PCD的读者一点建议吗?
  石晓虹:
  第一,分级管理密码。重要账号(如常用邮箱、网上支付和聊天账号等)单独设置密码。《360安全卫士》中已经有“密码安全鉴定器”功能,它可以检测出密码强度,如果强度不足则建议修改。第二,定期修改密码。这可以有效避免网站数据库泄露影响到自身账号。第三,工作邮箱不用于注册网络账号,以免密码泄露后危及企业信息安全。本刊记者:
  非常感谢您接受我们的采访,为我们《计算机应用文摘》的读者解释了疑惑!石晓虹:
  感谢《计算机应用文摘》和读者们对网络安全、对360的关注!也希望今后能有更多这样的机会与大家交流!
其他文献
小编手记:  前几日,有朋友问我:“如果让你用一个词预测今年的互联网,你会用哪个词?”  我毫不犹豫地敲出了两个字——移动。  是的,移动互联网。  本来,我向来不喜欢做“预测”、“展望”之类的“神棍”型选题,但是,智能手机在过去这一年的飞速普及实在是将移动互联网的发展推到了高潮,来势汹汹,令人目不暇接。  在刚刚过去的那一年,我们看到智能手机市场上演了太多的悲欢离合。摩托罗拉、诺基亚、RIM、索
万峰,一个杭州百姓熟悉的名字,曾经以“电波怒汉”的形象征服了几代听众。深夜时,大学男生女生都捧着收音机,在被窝里倾听万峰老师“谆谆教诲”的性教育节目。从1996年《伊甸园》开播以来,每天夜里十点到十一点半,万峰的声音都会飘荡在杭州的空中。如今,这个声音已经陪伴了杭州人整整十年。  最近,万峰的名字又屡屡在论坛上被人提起。似乎人们已经不再关注他所做的节目本身,万峰的一言一行,一举一动,都会成为大家热
影驰9600GT零度版显卡亮相江湖市场参考价格:1099元 厂商联系电话:0755-88376198影驰9600GT零度版显卡专为夏季需要安静环境的用户设计,零度即代表安静、舒适的意思,在满足玩家夏季降低噪音的要求以外,其他方面的性能也毫不落下。显卡基于65nm制程的G94-300显示核心,采用Direct X10统一渲染架构,拥有64个流处理单元,组成512MB/256bit的规格。这款产品最值
Canon打印机与墨盒的亲密关系    Canon的大多数打印机都采用了PIXMA一体化墨盒设计,而一体化墨盒构架的产品系列,只是根据墨盒的装墨量将墨盒进一步细化分为了三个分支。墨盒内的墨水装填量适中的就称为标准容量墨盒(PG-40、CL-41);墨盒内的墨水装填量多的就称为高(大)容量墨盒(PG-50、CL-51);墨盒内的墨水少的就称为低(小)容量墨盒(PG-830、CL-831)。  虽然外
前段时间,曾开发出智能恒温器的Nest正式发布了旗下第二款智能家居产品—Nest Protect。  Nest Protect是一款智能烟雾探测器,可以监测室内空气中的烟雾和二氧化碳。为何Nest的第二款产品会是烟雾探测器?毕竟这类产品不够引人注目。然而站在智能家居的角度,我们不难发现安全和健康才是最根本的需求。这两者未得到满足之前,其他的都算不上刚需。Nest Protect正是从这一点切入智能
笔记本和移动设备的普及。为无线网络的发展铺平了道路。但常规的基于802.11 a/b/g的无线路由器由于速度比起常见的百兆网有不小的差距,让用户用起来很难体会到急速的快感。腾达近日发布的无线路由器W302R。可以让你打消这种顾虑。    急速!下一代路由器的代名词    无线网络一直以来,都是作为有线网络的辅助解决方案而存在的。之所以这样,和无线网络的速度密切相关,802.11g也只有最高54Mb
这款游戏名为《僵尸保龄球zombie BOWl.O.Rama》,与2009年超火爆的《植物大战僵尸Plants vs.zombies》有异曲同工之妙一一两款游戏中的僵尸造型非常相近,不过后者更加清晰,3D效果更佳。  《僵尸保龄球》的剧情相当简单,一群令人毛骨悚然的家伙们从坟墓的深处蜂拥而出,侵占了保龄球馆和你最喜欢的球道,能否把它们送回坟墓,就要看玩家打保龄球的技术了!  进入游戏后,第一次建议
Pete Cashmore 24岁  网站:http://mashabIe,com  入选理由:他拥有全球顶尖博客之一,专注于互联网上的新事物。Twltte吐的粉丝和追随者有]60万。RSS订阅者50万。  Mark Zuckerberg 25岁  网站:http://www,facebook,com  入选理由:Facebook掌门人,全球最年轻的亿万富翁,拥有全球最大的社交网站。25岁混到这份
“暗黑3”自从去年9月初开启了Beat测试之后,已经更新了15个补丁,随着游戏不断地完善,发售日也越来越临近了。实际上在这将近半年的时间里,“暗黑3”已经发生了多次改变。或许你在Beat测试之初曾体验过这个游戏,但是如果你没有一直坚持细细品味每一个补丁的话,到最后正式版发布的时候,你会发现其实你压根就不了解这个游戏。  “暗黑3”会和前作一样,充斥着黑暗的哥特风格  “暗黑3”和前作一样,在发布之
作为一名三流程序员的我最近编了个生活小应用,打算放到手机应用商店里面去,看能不能捞点小钱。什么?你问我是哪个应用商店?当然是苹果的APP Store了,Android Market虽然上架方便,但标了价格没人光顾呀……,还是苹果的应用商店靠谱点。不过苹果应用的审核之严格是出了名的,我刻苦钻研相关条例三天三夜,最后总结出四大要点,让我的小应用成功通过审核。想知道是哪四点吗?慢慢听我讲来。  苹果公司