近幾年應用程式所產生的安全漏洞數量已經明顯高於網路與作業系統層級的總和,其中尤其以 Web 相關的應用程式為最大宗。包含網站本身所存在的安全問題,再加上各式各樣瀏覽器與外掛程式 (如惡名昭彰的 Flash),都讓相關問題日益嚴重。雖然目前有很多方法與工具可以幫助服務供應商與使用者解決相關問題,但是因為缺乏共通性的標準而讓整個事情變得很難有效地管理與追蹤。舉例來說,身為一個使用者,你怎麼知道 Gmail 與 Hotmail 哪一個比較安全?好吧,或許 Google 與 Hotmail 本來就各自擁有為數眾多的愛用者,所以這個問題可能不是那麼難回答 (答案對不對是另外一回事)。但是如果今天換成是兩個名不見經傳的小網站,要回答哪一個網站比較安全可就不是那麼容易的事情了。
- Jul 21 Wed 2010 23:14
[資安標準] OWASP Application Security Verification Standard (ASVS)
- Jul 17 Sat 2010 11:41
[從電影看資安] 誰才是大將軍 - 大兵小將
大兵小將 的時代背景設定在戰國時代,主角有兩位,分別是梁國的小兵與衛國的大將軍 (太子)。必須一提的是,雖然在電影中把電影情節的前後事件做了很明確的介紹,但是故事中劇情並不是真實的歷史事件,所以在引用上可得小心了。回到故事本身,小兵與大將兩人相遇在一場慘烈的戰役上,是唯二的生還者。衛國大將軍因為與梁國大將軍做了一場生死決鬥,因此體力不支而被貪生怕死的小兵所虜獲。戰場上擒獲敵將自是大功一件,可以獲得五畝良田與終生免除兵役,也因此小兵說什麼也要拼死把敵國將軍抓回去領賞。就在返回粱國的路途中,兩人巧遇一個能歌善舞的落單女子。這個女子因為對戰爭所帶來的毀滅感到深惡痛絕,因此對軍人充滿敵意。而小兵無意間把大將軍的裝備穿戴在身上,再加上他帶著一個俘虜,讓女子誤以為他才是一個殺人無數的大將軍,所以就在酒中下毒想要給他一個教訓。沒想到陰錯陽差之下,被誤認的大將軍與真正的大將軍都喝下了有毒的酒,昏迷不醒…
- Jul 11 Sun 2010 19:56
[從電影看資安] 交給猴子管理的度量 - 食破天驚