近日《华尔街日报》的分析报告指出,TikTok在用户不知情的情况下从数百万Android设备收集唯一标识符,该做法因侵犯隐私此前已经被谷歌禁止。
标签:TikTok, 谷歌近日,谷歌宣布完成其内部使用的远程安全访问零信任方案BeyondCorp的产品化,并在谷歌云服务上发布销售。
标签:BeyondCorp, VPN, 谷歌, 零信任因到期披露未修复软件漏洞,谷歌 Project Zero 安全分析师与微软及苹果起争执。 谷……
标签:Project Zero计划, 微软, 苹果, 谷歌作为国内首家也是唯一一家创建自有根证书的浏览器厂商,360呼吁其他浏览器加入根证书计划,形成国内统一的证书报备和入根标准,方便对信任的根及时管理并做出紧急预案。
标签:360浏览器, 根证书, 谷歌法国数据监管部门1月21日开出首张GDPR罚单,对美国搜索巨头谷歌处以5000万欧元罚款,约合人民币36.6亿元。
标签:GDPR罚单, 法国数据监管部门, 谷歌CAPTCHA意思是区分计算机与人类的全自动化图灵测试,依靠人类解决视觉谜题的能力,比如分辨模糊的文字或谷歌街景地址,令网站可以过滤掉机器人。谷歌其最新版本不再需要人类解决谜题,只需勾选“我不是机器人”的复选框就行了。
标签:CAPTCHA, 图灵测试, 谷歌近日,谷歌推出了一款名为“Shielded VMs”的Beta版专用虚拟机,用于确保虚拟机不会被篡改来运行脆弱的代码,以供用户监视虚拟机状态基线或其当前运行时状态中的任何修改,并及时作出响应。
标签:Shielded VMs, 可信任平台模块, 恶意软件, 谷歌7月25日,谷歌发布一系列云安全工具,帮助客户安全访问资源,并为数据及应用提供更好的防护。为改善安全和交付对用户设备上商业应用的灵活访问,谷歌BeyondCorp中的元素引入谷歌云,推出了上下文敏感的访问。
标签:Binary Authorization (二元授权), Cloud Armor, FIDO安全密钥, G Suite 数据区域, Shielded VMs (安全虚拟机), Titan Security Key (泰坦安全密钥), 谷歌BeyondCorp是谷歌采用的一种基于上下文的安全访问方法,可供员工从任意网络快速而方便地切入工作。前不久,谷歌安全工程师在官方博客上公布了其零信任网络的做法。
标签:BeyondCorp, Identity-Aware Proxy, 上下文的安全访问, 谷歌, 零信任网络“AdultSwine”是一种险恶的恶意软件,由于移动应用程序使用的普及,黑客可能会不断重复并效仿“AdultSwine”及其他类似恶意软件的攻击行为,坑害毫无戒心的用户,其中也不乏儿童受害者。
标签:AdultSwine, Check Point, 儿童应用, 恶意软件, 色情, 谷歌谷歌将ALTS描述为“高度可靠的可信系统,可为内部远程过程调用(RPC)通信提供身份验证和安全”,确保该公司基础设施内的安全。所有生产工作负载发出或收到的RPC,都默认受ALTS保护,只要它们处于谷歌控制的物理边界之内。
标签:ALTS, 数据安全, 谷歌去年,微软发布博客文章,批评谷歌的安全漏洞披露是不负责任的——在微软准备打补丁之前,就曝出了重大Windows漏洞。这次,在公布谷歌Chrome浏览器RCE漏洞上,微软也是动作奇快。
标签:chrome, 微软, 漏洞披露, 谷歌谷歌的Play Protect系统可标出并清除掉手机扫描过程中发现的任何恶意软件——推测可能是向后端的 Robocop AI查证给定App是良性还是恶性。另外,谷歌可用该AI自动清理其Play商店中的恶意应用。
标签:AI, 安卓安全, 恶意软件, 谷歌谷歌新安全功能的相关推送上并未提及公民实验室的报告,但很多防护都针对的是用于盗取数据和凭证的常见网络钓鱼技术。
标签:G Guite, 反钓鱼, 谷歌, 邮件安全5000美元的奖励,相比其他漏洞奖励的额度来说已经很高了,但按谷歌的标准还不值一提,谷歌给远程代码执行漏洞开出的奖金高达3万美元。
标签:信息泄露, 漏洞奖励, 谷歌分层访问的实现,是要为谷歌极度异构的环境提供恰当的访问模型。分层访问既能确保公司资源安全,又能让用户在访问与安全控制之间做出明智的取舍。
标签:BeyondCorp, 分层访问, 访问控制, 谷歌云安全是共享责任,提供商专注数据中心物理安全和硬件防护,企业负责应用和数据。通过提供云端应用和数据的防护工具,谷歌改变了此一格局。
标签:云安全, 控制访问, 敏感数据保护, 谷歌Conversation AI 一直是个开源项目。但通过API进一步开放该系统,Jigsaw和谷歌能赋予开发者挖掘谷歌服务器上机器学习语言毒性检测器的能力,无论是为了识别社交媒体上的骚扰和虐待,还是更有效地过滤新闻网站评论中的谩骂。
标签:Jigsaw, 人工智能, 网络暴力, 谷歌Carbanak团伙一直在找隐蔽技术以规避检测。用谷歌作为独立C&C信道,比使用新创建的域名或没信誉的域名要成功得多。
标签:C&C, Carbanak, 恶意软件, 谷歌这些密函大体一致,均为参考法律和谷歌的义务后,提供的姓名、地址、服务期限和账户的信息沟通、交易记录。它们同时表明FBI并未搜查任何邮件的标题或内容。
标签:FBI, 国家安全, 谷歌OSS-Fuzz的目的是利用更新的模糊测试技术与可拓展的分布式执行相结合,提高一般软件基础架构的安全性与稳定性。
标签:OSS-Fuzz, 模糊测试, 谷歌发布“非https网站将在浏览器地址栏中被标记为不安全”这种策略的业界巨头不止谷歌一家,但这是首次清楚说明更明确的时间刻度。
标签:HTTPS, 安全连接, 谷歌他在9月先对Instagram进行了测试,很快便发现,如果通过短信发送的Instagram安全验证码没在3分钟内输入的话,该服务便会拨打用户提供的收费号码。
标签:facebook, Instagram, 微软, 谷歌BeyondCorp在不牺牲可用性的前提下从本质上改善了谷歌的安全态势,并且提供了一种不受技术限制地根据策略应用授权决策的弹性基础设施
标签:BeyondCorp, 谷歌当那些明星的裸照开始在网上流传的时候,苹果公司就否认是他们的iCloud服务器出现了问题,并表示这看起来更像是一起钓鱼事件。事实也正是如此。
标签:苹果, 谷歌, 钓鱼攻击CNNIC的证书发布没有记录PKI操作,没有存储或控制监督,这严重违反了Mozilla的证书实施政策。
标签:CNNIC, Mozilla, 证书, 谷歌根据国外媒体报道 , 谷歌推出安全密钥加强两步确认网上订单模式。通常两步确认模式是指密码和发送到手机上的验证码。现在,谷歌支持安全密钥,用户使用谷歌浏览器Chrome时,只需将USB安全密钥插入电脑USB接口,可以不用输入验证码。
标签:个人信息安全, 安全密钥, 谷歌, 隐私保护谷歌指出所谓的“泄露的500万Gmail账户密码60%都有效”的说法与事实有很大出入,谷歌对泄露账户进行分析后发现只有2%的账户密码有效。
标签:gmail, 数据泄漏, 数据泄露, 谷歌谷歌本周三宣布将对那些不采用HTTPS安全协议(TLS)的网站在搜索排名中进行降权处理。数月前,谷歌曾在Google I/O大会上呼吁全互联网普及HTTPS,之后越来越多的站点管理员开始部署HTTPS,如今Google通过调整搜索排名算法将进一步推动HTTPS(TLS)的普及。
标签:HTTPS, WEB安全, 谷歌通过分析5000万个假冒谷歌爬虫会话数据,Incapsula发现高达34.3%的假冒爬虫都是恶意的,其中23.5%被用于7层DDoS攻击。
标签:DDoS, 爬虫, 谷歌, 谷歌爬虫随着施密特和斯诺登不约而同地放出猛料,人们对NSA全球监控事件的关注点已经转向行业间谍或者经济间谍领域——NSA是否也扮演着经济间谍的角色?谁才是全球行业间谍之王?
标签:NSA, 斯诺登, 谷歌施密特近日在达沃斯论坛上表示:中国人与全球大多数行业间谍案有关,全世界80%到85%的行业间谍案是中国人干的。
标签:商业间谍, 行业间谍, 谷歌, 达沃斯