微软安全新闻聚焦 - 双周刊第三期

Biweekly Spotlights

==== 2011.8. 30 – 2011. 9. 12 第 3 期 ====


微软积极应对DigiNotar虚假数字证书事件

2011 年 9 月 5 日

clip_image001_thumb1_thumb

上周一微软发布安全通报(2607712)确认荷兰证书颁发机构 DigiNotar 在被黑客攻击后,至少发布了一个虚假数字证书,影响 google.com 的所有子域。经过调查,微软发现旗下 microsoft.com 和 windowsupdate.com 也在被影响域名之列。数字证书主要用来确保网络上通信双方身份的真实性,而虚假证书会使得攻击者伪造网站内容,发起钓鱼攻击和中间人攻击等。自通报发布以来,微软采取了一系列措施,帮助用户抵御由此引发的安全风险。今天微软发布上述通报的更新,将 DigiNotar 的五个根证书列为不受信任,并经由自动更新向所有支持周期内的 Windows 系统用户推送更新,至此,这些用户都能得到更全面有效的保护。

阅读更多信息:Protecting yourself from attacks that leverage fraudulent DigiNotar digital certificates


微软发现新木马 锁定屏幕勒索用户点击广告

2011 年 9 月 1 日

clip_image0028_thumb11_thumb

微软反病毒中心(MMPC)近日在博客中称,最近发现的特洛伊木马Win32/Adslock.A通过改进的内容锁定方式强迫用户点击广告。内容锁定是一种广告投放方式,传统的内容锁定指锁定 Web 页面,强迫用户点击广告,之后方可获得所需页面。此次检测出的木马软件将这一方式进行了改进,它可锁定用户屏幕,从远程恶意内容网关下载非法图片并显示在用户屏幕上,造成用户在参与非法活动的假象,然后勒索用户,称点击广告后锁定将结束。这一新型广告投放方式使用强迫手段将感染用户和获取利润结合了起来,具有很大的潜在危害性。


微软发现最新蠕虫病毒利用弱密码入侵远程系统

2011 年 8 月 28 日

clip_image0026_thumb_thumb1

微软反病毒中心(MMPC)近日在博客中发布消息:最近新蠕虫病毒Win32/Morto.A通过猜解远程桌面连接的弱管理员密码企图入侵远程系统。这一行为也使通过3389端口的远程桌面连接流量陡增。一旦用户的远程系统遭到入侵,该蠕虫会迫使系统关闭本地防病毒软件从而保证自身的持续活动。同时,蠕虫还将自动连接到远程服务器下载更多的恶意代码,为用户带来无穷后患。因此,微软再次强调用户创建强密码的重要性。我们建议您可以通过使用包含大小写字母、数字、符号的强密码来增加密码的复杂度与多样性,从而保证账号安全、抵御网络威胁。

阅读更多信息:为账号创建强密码,保护在线隐私和安全

感谢您的关注!

下期双周刊发布时间:9月26日。敬请期待!

微软大中华区安全团队

Microsoft GCR Security Team

MATLAB主动噪声和振动控制算法——对较大的次级路径变化具有鲁棒性内容概要:本文主要介绍了一种在MATLAB环境下实现的主动噪声和振动控制算法,该算法针对较大的次级路径变化具有较强的鲁棒性。文中详细阐述了算法的设计原理与实现方法,重点解决了传统控制系统中因次级路径动态变化导致性能下降的问题。通过引入自适应机制和鲁棒控制策略,提升了系统在复杂环境下的稳定性和控制精度,适用于需要高精度噪声与振动抑制的实际工程场景。此外,文档还列举了多个MATLAB仿真实例及相关科研技术服务内容,涵盖信号处理、智能优化、机器学习等多个交叉领域。; 适合人群:具备一定MATLAB编程基础和控制系统理论知识的科研人员及工程技术人员,尤其适合从事噪声与振动控制、信号处理、自动化等相关领域的研究生和工程师。; 使用场景及目标:①应用于汽车、航空航天、精密仪器等对噪声和振动敏感的工业领域;②用于提升现有主动控制系统对参数变化的适应能力;③为相关科研项目提供算法验证与仿真平台支持; 阅读建议:建议读者结合提供的MATLAB代码进行仿真实验,深入理解算法在不同次级路径条件下的响应特性,并可通过调整控制参数进一步探究其鲁棒性边界。同时可参考文档中列出的相关技术案例拓展应用场景。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值