3.66亿元:法国对谷歌开出首张GDPR罚单

法国数据监管部门1月21日开出首张GDPR罚单,对美国搜索巨头谷歌处以5000万欧元罚款,约合人民币36.6亿元。

作者:星期三, 一月 23, 20195,428
标签:, ,

我不是机器人 谷歌推出新版人机验证reCaptcha v3

CAPTCHA意思是区分计算机与人类的全自动化图灵测试,依靠人类解决视觉谜题的能力,比如分辨模糊的文字或谷歌街景地址,令网站可以过滤掉机器人。谷歌其最新版本不再需要人类解决谜题,只需勾选“我不是机器人”的复选框就行了。

作者:星期五, 十一月 2, 20188,172
标签:, ,

谷歌发布虚拟机安全防御内置技术(Shielded VMs)细节

近日,谷歌推出了一款名为“Shielded VMs”的Beta版专用虚拟机,用于确保虚拟机不会被篡改来运行脆弱的代码,以供用户监视虚拟机状态基线或其当前运行时状态中的任何修改,并及时作出响应。

作者:星期二, 八月 14, 201819,319
标签:, , ,

从抗D、密钥到调查审计 谷歌发布多款最新云安全工具

7月25日,谷歌发布一系列云安全工具,帮助客户安全访问资源,并为数据及应用提供更好的防护。为改善安全和交付对用户设备上商业应用的灵活访问,谷歌BeyondCorp中的元素引入谷歌云,推出了上下文敏感的访问。

作者:星期三, 八月 1, 201815,957
标签:, , , , , ,

基于上下文的安全访问:谷歌公布BeyondCorp最佳实践

BeyondCorp是谷歌采用的一种基于上下文的安全访问方法,可供员工从任意网络快速而方便地切入工作。前不久,谷歌安全工程师在官方博客上公布了其零信任网络的做法。

作者:星期二, 七月 10, 20189,029
标签:, , , ,

Facebook、谷歌、微软利用“黑暗模式”诱骗用户交出数据

这种框架和措辞会让用户觉得替代方案“在道德上是有问题或有风险的”,以此来推动他们被动地做出选择。但是系统不会告知用户选择之后意味着什么,比如你的相册将如何被用于广告定位或者自动匹配别人拍摄的照片。

作者:星期三, 七月 4, 20184,936
标签:, , , , ,

美海军614G机密被盗|谷歌拒绝将AI用于武器|智利银行被盗千万美元

谷歌表示将不会将AI用于武器或者任何造成该人员伤亡的事情上。然而,这不代表谷歌将不会和政府以及军队合作,谷歌依然会在电子安全、训练以及搜救等领域帮助政府和军队。

作者:星期二, 六月 12, 20184,158
标签:, , , , ,

谷歌Pixel2加密可抵御内部人攻击

通过将防护做到含有加密密钥的硬件安全模块中,谷歌在Pixel 2上的目标是即便攻击者成功搞到固件签名密钥,也无法在缺乏用户主动配合的情况下往 Pixel 2 上安装流氓固件。

作者:星期五, 六月 8, 20183,764
标签:, , , ,

PGP加密有漏洞|美国警局连遭勒索病毒|谷歌窃取用户数据

PGP加密存在Pretty Grievous P0wnage漏洞会造成理论上被加密的邮件实际上依然是明文状态。这些漏洞会马上给使用PGP加密的相关工具带来威胁,甚至可能泄露之前的信息。

作者:星期四, 五月 17, 20185,387
标签:, , , ,

注意!全球互联网将受谷歌Chrome证书替换影响

如果未来2个月内还不更换HTTPS证书,被标记为不安全网站就在所难免了。 去年9月……

作者:星期二, 二月 13, 20183,293
标签:, ,

Check Point 发现Google Play 上的儿童应用程序惊现色情广告

“AdultSwine”是一种险恶的恶意软件,由于移动应用程序使用的普及,黑客可能会不断重复并效仿“AdultSwine”及其他类似恶意软件的攻击行为,坑害毫无戒心的用户,其中也不乏儿童受害者。

作者:星期五, 一月 19, 20184,899
标签:, , , , ,

从应用层到传输层 谷歌披露如何保护数据安全

谷歌将ALTS描述为“高度可靠的可信系统,可为内部远程过程调用(RPC)通信提供身份验证和安全”,确保该公司基础设施内的安全。所有生产工作负载发出或收到的RPC,都默认受ALTS保护,只要它们处于谷歌控制的物理边界之内。

作者:星期四, 十二月 21, 20175,530
标签:, ,

谷歌:钓鱼攻击比数据泄露更危险

谷歌的数据表明,钓鱼攻击是最大的账户安全威胁,其次是键盘记录器。考虑到服务密码雷同对安全的巨大影响,数据泄露在账户威胁榜单上排名最后。更不幸的是,钓鱼攻击的大部分受害者仍然没有意识到自己的帐户已经岌岌可危。

作者:星期三, 十一月 22, 20174,336
标签:, , , , ,

微软终于抓住谷歌把柄 “负责任披露”Chorme远程代码执行漏洞

去年,微软发布博客文章,批评谷歌的安全漏洞披露是不负责任的——在微软准备打补丁之前,就曝出了重大Windows漏洞。这次,在公布谷歌Chrome浏览器RCE漏洞上,微软也是动作奇快。

作者:星期一, 十月 23, 20175,235
标签:, , ,

深谙边信道技术的本古里安大学与谷歌联手阻止手机黑客

手机系统没办法检测到自己正在遭受此类攻击。研究人员使用机器学习算法监测手机的内部通信,查找指征恶意代码的异常,以防止恶意或误配置的现场可更换部件对CPU中执行的代码造成损害。

作者:星期四, 十月 5, 20175,933
标签:, , , ,

谷歌发布AI新系统:安卓机械战警VS恶意软件

谷歌的Play Protect系统可标出并清除掉手机扫描过程中发现的任何恶意软件——推测可能是向后端的 Robocop AI查证给定App是良性还是恶性。另外,谷歌可用该AI自动清理其Play商店中的恶意应用。

作者:星期四, 九月 28, 20174,861
标签:, , ,

谷歌把安全融入主机芯片

谷歌定制Titan芯片,为该互联网巨头的重计算负载主机,提供硬件验证的启动和端到端认证的信任根。除了安全启动,谷歌还开发了基于Titan的端到端加密身份系统,为其数据中心的各种加密操作提供信任根。

作者:星期一, 八月 28, 20174,596
标签:, , , ,

欧盟给谷歌开出27.3亿美元罚单 GDPR合规重要性凸显

谷歌案,是企业滥用其市场主导地位。其间深层动机,是故意寻求获得市场优势,并同时让竞争对手处于不利地位。这是经过深思熟虑的,为了排挤竞争对手的主动出击。

作者:星期日, 七月 2, 20179,879
标签:, , , , ,

谷歌用机器学习为Gmail增添安全功能

谷歌新安全功能的相关推送上并未提及公民实验室的报告,但很多防护都针对的是用于盗取数据和凭证的常见网络钓鱼技术。

作者:星期五, 六月 2, 20176,768
标签:, , ,

发现Google内网漏洞 拿到5000美元

5000美元的奖励,相比其他漏洞奖励的额度来说已经很高了,但按谷歌的标准还不值一提,谷歌给远程代码执行漏洞开出的奖金高达3万美元。

作者:星期六, 五月 20, 20178,997
标签:, ,

忘记密码