<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>葡萄树 On The Road --- 我只是一个会操作计算机的民工 &#187; 安全</title>
	<atom:link href="http://www.am82.com/houzan/archives/tag/%e5%ae%89%e5%85%a8/feed" rel="self" type="application/rss+xml" />
	<link>http://www.am82.com/houzan</link>
	<description>我的时光，停在了你的角落...~</description>
	<lastBuildDate>Sun, 01 Aug 2010 05:52:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>中国安全研究员吴石</title>
		<link>http://www.am82.com/houzan/archives/4418</link>
		<comments>http://www.am82.com/houzan/archives/4418#comments</comments>
		<pubDate>Fri, 16 Jul 2010 13:31:49 +0000</pubDate>
		<dc:creator>假装纯情</dc:creator>
				<category><![CDATA[挨踢消息]]></category>
		<category><![CDATA[吴石]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[漏洞]]></category>
		<category><![CDATA[苹果]]></category>

		<guid isPermaLink="false">http://www.am82.com/houzan/?p=4418</guid>
		<description><![CDATA[媒体终于报道了一次真正的安全漏洞挖掘领域的牛人，还是国外报道的

 

无名英雄吴石

如果说“严厉的爱”是解决软件故障的最佳方法，那么吴石(Wu Shi，音译)或许就是信息安全领域众多的无名英雄之一。

自2007年以来，这位家住上海的35岁研究员已经发现并报告了IE、Safari和Chrome等浏览器中存在的100多个严重漏洞。当用户浏览被感染的网页时，黑客可以借助这些漏洞劫持用户的电脑。仅去年一年，他就将其中50多个漏洞出售给了Zero Day Initiative(以下简称“ZDI”)和iDefense等漏洞悬赏项目。这两个项目分别归属于惠普和VeriSign，他们专门花钱从研究人员那里购买漏洞信息，并在安全产品中使用这些数据，随后再........]]></description>
		<wfw:commentRss>http://www.am82.com/houzan/archives/4418/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>我们在做什么？将走向何方</title>
		<link>http://www.am82.com/houzan/archives/3784</link>
		<comments>http://www.am82.com/houzan/archives/3784#comments</comments>
		<pubDate>Sat, 20 Feb 2010 14:38:28 +0000</pubDate>
		<dc:creator>假装纯情</dc:creator>
				<category><![CDATA[挨踢消息]]></category>
		<category><![CDATA[VOIP安全]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[我们]]></category>
		<category><![CDATA[生活]]></category>

		<guid isPermaLink="false">http://www.am82.com/houzan/?p=3784</guid>
		<description><![CDATA[“我们在做什么？将走向何方？”    
这本来是一个极具有哲学意味的命题，在读大学的时候，我的心理课程老师就专门给我们上过一堂这样的课。但今天在这里，我并不想探讨任何哲学或者人生的问题，只是想讲讲我对甲方安全发展方向的一些理解。对面临就业选择的朋友来说，可以作为一个参考。

甲方在这里就是指安全不是核心业务的企业，比如google，比如apple；相对而言，乙方就是指安全厂商、防病毒厂商了。一般来说，乙方的主要以安全产品或者安全服务为.......]]></description>
		<wfw:commentRss>http://www.am82.com/houzan/archives/3784/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Flash应用安全规范</title>
		<link>http://www.am82.com/houzan/archives/2968</link>
		<comments>http://www.am82.com/houzan/archives/2968#comments</comments>
		<pubDate>Sun, 08 Nov 2009 08:40:09 +0000</pubDate>
		<dc:creator>假装纯情</dc:creator>
				<category><![CDATA[技术专题]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://www.am82.cn/houzan/?p=2968</guid>
		<description><![CDATA[[ 目录 ]

0×00	前言
0×01	安全的服务端flash安全策略
0×02	安全的客户端flash安全规范
0×03	flash安全的checklist

0×00	前言

flash作为一款浏览器的第三方插件，是对浏览器功能的延伸，已经是web必不可少的元素。但是这种延伸必然带来不安全的因素，相比于安全性已经得到磨 练的浏览器来说，flash绝对是客户端安全的一个软肋（包括在比较神秘的漏洞挖掘领域，也是这个观点），同样flash在.......]]></description>
		<wfw:commentRss>http://www.am82.com/houzan/archives/2968/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>微软如何面对每个月100000次的攻击</title>
		<link>http://www.am82.com/houzan/archives/1553</link>
		<comments>http://www.am82.com/houzan/archives/1553#comments</comments>
		<pubDate>Mon, 20 Apr 2009 13:01:16 +0000</pubDate>
		<dc:creator>假装纯情</dc:creator>
				<category><![CDATA[技术专题]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[微软]]></category>
		<category><![CDATA[攻击]]></category>

		<guid isPermaLink="false">http://www.am82.cn/houzan/?p=1553</guid>
		<description><![CDATA[长期以来，微软公司都鼓励自己的员工从自己的家中，甚至是公路上，通过“RAS”进入企业的内部网络系统，查看自己的电子邮件，分享文件或程序。 
　　RAS 是“Remote Access Services”这个古老的微软术语的简写，中文含意是“远程访问服务”，现在绝大多数人都将其叫作“VPN客户端”。 
    显而易见的，微软公司在自己的企业内部网络当中，储存了无数价值连城的 知识产权和技术财富，其中包括其全部的操作系统和应用程序的源代码。很自然的，有无数的黑客都对这些财富垂涎三尺，不断地持续攻击着微软公司的企业内部网路。而微软公司也在竭尽全力地通过深度的防御技术来保护自己最具有价值的财产：他们构筑起了坚固的网络防火墙，并通过 IPsec 将内部网络分割开来。此外，在整个企业网络当中，任何可疑行为都处于严密的监视之下，并且有经常性的扫描检测以预防恶意软件之类的危险的侵袭。

    你知道我所说的“持续攻击”意味着什么吗？去年，微软公司的IT部门的人士告诉我，他们每个月会承受超过10万起针对性的网络攻击。而现在，微软公司会在每天所接收到的1000万封电子邮件当中，过滤掉900万封带有垃圾信息和病毒的电子邮件。是的，这意味着在全部的电子邮件当中，有大约90%都是垃圾邮件。

    在这样一个环境当中，你可能已经认......]]></description>
		<wfw:commentRss>http://www.am82.com/houzan/archives/1553/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>搞安全的改行装自行车</title>
		<link>http://www.am82.com/houzan/archives/1538</link>
		<comments>http://www.am82.com/houzan/archives/1538#comments</comments>
		<pubDate>Fri, 17 Apr 2009 15:33:47 +0000</pubDate>
		<dc:creator>假装纯情</dc:creator>
				<category><![CDATA[浓咖啡]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[生活]]></category>

		<guid isPermaLink="false">http://www.am82.cn/houzan/?p=1538</guid>
		<description><![CDATA[昨天去改车。跟老板攀谈起来。

—————————————

老板1号：你是做什么工作的？

我讲：IT。

老板1号：IT的哪方面呢？

我讲：安全。

老板1号：噢。我们原来是.......]]></description>
		<wfw:commentRss>http://www.am82.com/houzan/archives/1538/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>看到一句话</title>
		<link>http://www.am82.com/houzan/archives/1271</link>
		<comments>http://www.am82.com/houzan/archives/1271#comments</comments>
		<pubDate>Thu, 12 Mar 2009 08:24:27 +0000</pubDate>
		<dc:creator>假装纯情</dc:creator>
				<category><![CDATA[技术专题]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.am82.cn/houzan/?p=1271</guid>
		<description><![CDATA[WEB安全始终应该是最明显的，但是却被传统安全厂商所遗忘： 在他们吹嘘防火墙、入侵检测的时候 “地下黑客”们却在流传如何绕过IDS等的议题]]></description>
		<wfw:commentRss>http://www.am82.com/houzan/archives/1271/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>解析:09年刑法修正案（七）对安全界的影响</title>
		<link>http://www.am82.com/houzan/archives/1178</link>
		<comments>http://www.am82.com/houzan/archives/1178#comments</comments>
		<pubDate>Sun, 01 Mar 2009 09:01:37 +0000</pubDate>
		<dc:creator>假装纯情</dc:creator>
				<category><![CDATA[挨踢消息]]></category>
		<category><![CDATA[刑法]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.am82.cn/houzan/?p=1178</guid>
		<description><![CDATA[十一届全国人大常委会，第七次会议 2月28日上午，十一届全国人大常委会第七次会议在北京人民大会堂举行闭幕会，以161票赞成、4票弃权表决通过《中华人民共和国刑法修正案(七)》。令人关注的是，对于惩治网络“黑客”的违法犯罪行为，刑法增加了相关条款。这意味着，今后惩处网络“黑客”有法可依。

一、背景

十一届全国人大常委会，第七次会议 2月28日上午，十一届全国人大常委会第七次会议在北京人民大会堂举行闭幕会，以161票赞成、4票弃权表决通.......]]></description>
		<wfw:commentRss>http://www.am82.com/houzan/archives/1178/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>近来江湖多凶险，有线无线都危险</title>
		<link>http://www.am82.com/houzan/archives/1060</link>
		<comments>http://www.am82.com/houzan/archives/1060#comments</comments>
		<pubDate>Tue, 18 Nov 2008 21:32:21 +0000</pubDate>
		<dc:creator>假装纯情</dc:creator>
				<category><![CDATA[技术专题]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.am82.cn/houzan/archives/1060</guid>
		<description><![CDATA[加固保安全，改改更健康：<br/><br/>1、打开secpol.msc，把“网络安全：LAN Manager 身份验证级别”修改为.......
]]></description>
		<wfw:commentRss>http://www.am82.com/houzan/archives/1060/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
