ìí´ë¡ ì§ê¸ë²¨ë½
차례:
점점 더 많은 소비자들이 매일 암호가 손상되면서 한 쌍의 연구원이 디지털 자격 증명 크래커에 도움이되는 아이디어를 떠안고 있습니다.
그들은 허위 암호가 많은 웹 사이트의 암호 데이터베이스를 소금으로 처리 할 것을 제안합니다. 암호 데이터베이스에서 암호는 일반적으로 암호를 해독하고 해시 기능을 변환하는 상대방이 암호 또는 허니 워드를 발견했는지 알 수 없습니다 "RSA Labs의 Ari Juels과 Ronald L. Rivest 교수는 지난 주 발표 된 Honeywords: Making Password-cracking Detectable이라는 제목의 논문에서 썼습니다.
[추가 정보: 귀하의 바람으로부터 멀웨어를 제거하는 방법
어떻게 작동 할 것인가꿀벌을 사용하여 소금에 절인 암호 데이터베이스는 독점적으로 구별되는 서버에 연결된다. 유효한 암호와 허니 워드 사이. 계정에 로그인하는 데 사용되는 허니 워드를 감지하면 사이트 관리자에게 이벤트를 잠그고 계정을 잠글 수 있습니다.
허니 워드를 사용해도 해커가 웹 사이트를 침범하여 암호를 도용하는 것을 막을 수는 없지만 Rapid7의 보안 엔지니어링 책임자 인 Ross Barrett은 PCWorld에 다음과 같이 말했습니다. 특히 이들 중 많은 부분을 발견하는 데 얼마나 오랜 시간이 걸렸는지에 비추어 볼 때, "매우 귀중합니다. "
해커들이 사이트가 꿀벌을 사용하고 있음을 알고 해커 계정이 자동으로 잠겨있는 경우,"침입 탐지의 평균 시간은 6 개월입니다. " 허니 워드가 사용될 때 허니 워드는 사이트에서 서비스 거부 공격을 생성하는 데 실제로 사용될 수 있습니다.
이 계획은 또한 공격자에게 또 다른 잠재적 목표 인 허니 체커를줍니다. 체커와 웹 사이트 서버 간의 통신이 방해되면 웹 사이트가 다운 될 수 있습니다.
하지만 허니 체커가 손상 되더라도 웹 사이트 운영자는 허니 워드를 사용하지 않는 것보다 더 나은 언어를 사용하는 것이 좋습니다.
"해커들이 웹 사이트에 침입하는 것이 허니 체커가없는 것보다 더 어려울 것"이라고 Juels와 Rivest는 자신의 논문에서 허니 체커가 컴퓨터와 분리되어 있다고 권고했다. 시스템은 웹 사이트를 운영하는 시스템입니다. "두 시스템은 서로 다른 관리 도메인에 배치되고 다른 운영 체제 등을 실행할 수 있습니다."
허니 체커는 직접 인터페이스 할 수 없도록 설계 될 수 있습니다 Barrett는 지적했다.
전체적인 수정 사항이 아님
꿀벌을 사용하면 해커가 암호 데이터베이스를 훔쳐내어 비밀을 깨는 것을 막을 수는 없다는 것이 Julet과 Rivest의 주장이다. 인정합니다.
Monal Professor Ronal "그러나 닉네임을 사용할 때 큰 차이는 성공적인 무차별 암호를 사용한다고해서 적법하게 성공적으로 로그인 할 수 있다는 확신을주지 못한다는 것입니다." 저자는 "허니 첵커를 사용하면 암호 해시의 손상을 탐지하는 큰 기회를 가지고 로그인하는 위험에 처하게됩니다. 그렇지 않으면 허니 체커가 다음과 같이 손상 될 수 있습니다. "
닉네임은 패스워드와"알려진 것 "인증과 관련된 많은 알려진 문제를 일반적으로 포함하고 있기 때문에 꿀풀 소리가 인터넷에서 사용자 인증에 대해 완전히 만족할만한 해결책은 아니라고 인정합니다.
결국 암호는보다 강력하고 편리한 인증 방법으로 보완되어야하며 더 나은 인증 방법을 완전히 제공해야합니다. "
Palm은 차세대 모바일 OS 용 응용 프로그램을 만들 것을 개발자에게 요청합니다 아이폰과 경쟁 할 수있는 최선의 희망 '이라고 말했다. <팜>은 팜 프리 (Palm Pre)를 아이폰 경쟁자로 만들려는 다음 단계가되기를 희망하고있다. 수요일, 샌프란시스코에서 개최 된 Web 2.0 Expo에서 Palm은 Mojo SDK (Software Development Kit) 프로그램을 "광범위한 개발자 그룹"에 개방했습니다. Mojo SDK를 통해 개발자는 한때 널리 사용 된 Palm OS를 대체 한 Palm의 최신 운영 체제 인 WebOS에 대한 응용 프로그램을 만들 수 있습니다. 궁극적 인 목표는 아이폰 사용자가 이용할 수있는 수천 가지 앱과 유사한 프리 (Pre)와 같은 Palm 핸드셋에서 사용할 수있는 광범위한 애플리케이션을 만들 가능성이 높습니다.
Palm은 개발자에게 WebOS SDK를 배포 할 수 있습니다. 보고서로 개발자는 Palm Developer Network 웹 사이트에서 Mojo SDK를 신청할 수 있습니다.
마이크로 소프트는 유럽 환경청 (EEA)과 협력하여 Bing Maps, Silverlight multimedia 기술 및 Azure 클라우드 플랫폼을 통해 유럽의 특정 지역에 기후 변화가 어떻게 영향을 미치는지 보여줍니다. 유럽의 환경 아틀라스 (European Atlas of Europe)라는 웹 사이트는 토스카나의 와인 재배자 덴마크의 한 도시에서 탄소 (C)가 발생하지 않는 농장을 운영하는 이탈리아의 재생 가능한 에너지를 100 % 사용하는이 지역의 버트 얀센 (Bert Jansen) 젠슨은 "모든 사람들이 이러한 종류의 계획에 대해 알고있는 것은 이상한 일이다"라고 말했다. "마이크로 소프트와 EEA는 Bend the Trend라는 또 다른 웹 사이트를 개설했다. Bend the Trend는 사람들이 최대 45 건의 약속을 고를 수있는 방법에 대해 그들이 선택할 수있는 곳을 선택할 수있는 곳이다. 환경. 인터랙티브 빙지도에 표시되어있는 서약에는 육류
응용 프로그램은 본질적으로 숲 연구원 인 Greg Asner가 과학의 카네기 연구소 (Carnegie Institute for Science) 및 Imazon의 Carlos Souza (Amazon 열대 우림 연구소) . 그들의 응용 프로그램은 라틴 아메리카 전역에서 사용되었지만 Google 블로그 게시물에 따르면 위성 이미지에 대한 액세스가 부족하고 컴퓨터 자원이 느려서 분석이 방해 받았다고합니다.
파이어 폭스 lockbox 대 크롬 패스워드 매니저 : 네이티브 패스워드 ...
Firefox의 Lockbox 비밀번호 관리자가 Google의 Chrome Password Manager, 기능, 보안 및 향후 가능성에 대해 어떻게 쌓여 있는지 알아보십시오.