solidot新版网站常见问题,请点击这里查看。
安全
3
matrix(791)
发表于2021年08月28日 17时58分 星期六
来自大臣号遇难者
砍猪 写道 "Kevin Bock 等人在 USENIX Security 2021 会议上发表了论文 Weaponizing Middleboxes for TCP Reflected Amplification (HTML, PDF, 幻灯片),描述了攻击者利用网络中间件(middleboxes)和审查系统进行反射放大攻击的可行性。如今大多数反射拒绝服务攻击都是基于 UDP 的,TCP 连接需要三次握手增加了攻击者反射攻击的难度,完整的三次握手过程为客户端发送 SYN,服务端响应以 SYN+ACK,客户端回应 ACK,而攻击者伪造 IP 地址则不可能完成握手过程。论文作者发现大量的网络中间件不遵守 TCP 操作,这使得攻击成为可能。作者利用 Quack 扫描器发现网络链路上可能存在的中间件,并测试各种可能影响反射攻击的因素,结果发现某些配置错误的网络反射放大攻击可以是无限的,国家级的审查设备反射攻击倍率通常很低(防火长城为1.5倍,而沙特阿拉伯是个例外,约为20倍)。作者将其发现通知给了几个 CERT,包括 US-CERT。但 CNCERT/CC 似乎并没有被通报。"
安全
WinterIsComing(31822)
发表于2021年08月28日 17时22分 星期六
来自秘密团伙
去年 6 月被董事会驱逐的前 CEO 吴雄昂仍然控制着安谋中国,该公司还刚刚举办了一场发布会,改名为安谋科技,宣布了自研 IP 品牌。在被驱逐之后,吴雄昂拒绝离开,还在办公室安排了自己的保安,拒绝安谋或安谋中国董事会的代表进入。ARM 的报复是停止转让新的 IP,安谋中国获得的最新 CPU 架构是 Cortex A77,下一代指令集 Armv9 它已经接触不到。在最新的发布会上,安谋中国/安谋科技宣称它是中国最大的 CPU IP 供应商。它在发布会上宣布了自研 IP 品牌 XPU,包括了 NPU(神经处理单元)、SPU(安全处理单元)、ISP(图像信号处理器) 和 VPU 等等。通过自研品牌安谋中国及其前 CEO 宣布了公司的独立,而母公司 ARM 及软银对此情况无能为力。