信息安全半月谈Information Security Biweekly 003 发布者图样图森破 | 9 月 30, 2010 如果对最终用户说“不”,可能会导致他们找寻越过安全政策的翻 墙 方式。最终,您的常规安全控制措施失效了,这反而让组织处于更危险的境界。针对任何新的技术应用,推荐的做法是先进行风险评估,然后提供风险消除或降低措施。 ….. 分析与风险评估大会(VARA 2010)将于2010年10月18日—10月20日在安徽黄山召开。此次大会将包括特邀报告、论文报告、专题讨论和研讨会。 安全提小提示:媒体报道近期出现了超强变种的Stuxnet蠕虫,iPhone平台上也已现利用 SSH 密码漏洞的蠕虫病毒,请大家监控和检查防毒体系的健康状况。 … 阅读更多
德国要求苹果公布用户位置信息 发布者CDT aggregator | 6 月 28, 2010 苹果应该“立刻公布”他们所收集信息的内容、时间、和目的。 “iPhone和其它GPS设备用户必须清楚自己的哪些数据被收集了。” 苹果最近修改了隐私政策,称公司需要收集数据用来提供位置服务,德国这场担忧正是由此引发的。 苹果称为了在苹果产品上提供位置服务,苹果及其合作伙伴和授权许可方可能会收集、利用分享精确的位置信息,其中包括苹果电脑和设备的即时地理位置。比如比如,当用户选择使用苹果的位置服务的时候,苹果有可能会和应用提供者分享用户地理信息。 鉴于德国对Google的要求,苹果还是谨慎为好。 阅读更多