7-zip 终于增加了对长期要求的“Mark-of-the-Web”Windows 安全功能的支持,为恶意下载文件提供了更好的保护。
当您从 Web 下载文档和可执行文件时,Windows 会将特殊的“Zone.Id”备用数据流添加到称为 Web 标记 (MoTW) 的文件中。
此标识符告诉 Windows 和支持的应用程序该文件是从另一台计算机或 Internet 下载的,因此打开可能存在风险。
当您尝试打开下载的文件时,Windows 将检查是否存在 MoTW,如果存在,则会向用户显示附加警告,询问他们是否确定要运行该文件。
启动包含 MoTW
源的下载可执行文件:ZZQIDC
Microsoft Office 还将检查 Web 标记,如果找到,它将在 受保护的视图中打开文档,文件处于只读模式并禁用宏。
在受保护的视图中打开的 Word 文档
来源:ZZQIDC
要检查下载的文件是否具有 Web 标记,您可以在 Windows 资源管理器中右键单击它并打开其属性。
如果该文件包含 MoTW,您将在底部看到一条消息,指出“此文件来自另一台计算机,可能会被阻止以帮助保护这台计算机。”
Mark-of-the-Web 的文件属性指示器
来源:ZZQIDC
如果您信任该文件及其来源,您可以选中“取消阻止”框并单击“应用”按钮,这将从文件中删除 MoTW。
此外,第一次运行文件并允许它打开也会删除 MoTW,因此以后不会显示警告。
7-zip 增加了对 Mark-of-the-Web 的支持
7-zip 是世界上最流行的归档程序之一,但直到现在,它仍缺乏对 Mark-of-the-Web 的支持。
这意味着,如果您从 Internet 下载存档并使用 7-zip 解压缩,则 Web 标记不会传播到提取的文件,并且 Windows 不会将提取的文件视为有风险的。
例如,如果您下载了一个包含 Word 文档的 ZIP 文件,该 ZIP 文件将有一个 MoTW,但提取的 Word 文档没有。因此,Microsoft Office 不会在受保护的视图中打开该文件。
多年来,许多安全研究人员、开发人员和工程师 要求7-Zip 开发人员 Igor Pavlov将安全功能添加到他的归档实用程序中。
Pavlov 说他不喜欢这个功能,因为它增加了程序的额外开销。
“在某些情况下,该属性(每个文件的附加区域标识符流)的开销并不好,”Pavlov 在 7-zip错误报告中解释道。
但是,上周 Pavlov 在 7-zip 22.00 中添加了一个新设置后,这一切都发生了变化,该设置使您能够将 MoTW 流从下载的档案传播到其提取的文件。
要启用此设置,请搜索并打开“7-Zip 文件管理器”,当它打开时,单击 工具 ,然后 单击选项。在 7-Zip 选项卡下,您现在将看到一个名为“传播 Zone.Id 流”的新选项,并且可以将其设置为“否”、“是”或“用于 Office 文件”。
将此选项设置为“是”或“对于 Office 文件”,这不太安全,然后按“ 确定” 按钮。
7-Zip 中的新 Propagate Zone.Id 流
来源:ZZQIDC
启用此设置后,当您下载存档并提取其文件时,Web 标记也将传播到提取的文件。
有了这种额外的安全性,Windows 现在将提示您是否要运行下载的文件,并且 Microsoft Office 将在受保护的视图中打开文档,从而提供更高的安全性。
要利用此新功能,您可以从 7-zip.org下载 7-zip 22.0 。
由于网络攻击导致包裹分发和在线跟踪订单出现延迟,这家总部位于英国的 Yodel 快递服务公司的服务已经中断。
该公司没有公布有关该事件的任何细节,例如事件发生的时间或性质,但暗示客户支付信息没有受到影响,因为它既没有存储在其系统上,也没有被他们处理。
Yodel 服务中断了几天
据等待包裹递送的客户称,Yodel 的跟踪和客户服务在周末出现了下降,其中一些人声称他们至少四天没有包裹信息。
网络安全研究员 Kevin Beaumont 今天表示,有传言称 Yodel 遭到勒索软件攻击,考虑到这些威胁行为者通常避免在工作日加密受害者计算机,因为这个过程更有可能被发现,这是一个合理的理论。
似乎 Yodel 最初在私信中将网络攻击告知eBay 卖家,称其“正在处理网络事件的性质和全面影响”。
该公司表示,它正在努力使其系统在合格的外部方的支持下重新上线。
Yodel 随后在其网站上发表了一份公开声明,确认服务中断是由于网络事件造成的,并通知用户“包裹可能会比预期更晚到达”。
在有关该事件的较大帖子中,Yodel 建议其客户避免回复要求提供个人信息的未经请求的通信或引用需要此类详细信息的网页。
“避免回复、点击链接或从可疑电子邮件地址下载附件。如果声称是 Yodel 员工的人要求您提供个人信息,请立即通知我们” - Yodel
ZZQIDC已联系该公司询问有关网络攻击的问题,并正在等待该公司的回复。
印度尼西亚雅加达云服务器集群维护通知
开始日期: 2022年6月18日21:00 GMT+7
结束日期: -
停机时间:1 小时(大约)
调查:升级存储系统
行动:
我们将升级我们的存储系统。(即将在两个月内实施我们的新服务器系统)。
状态:已安排进行操作中
建议:请在任务完成后重新运行程序。
将出现计划停机时间向您致歉。
对于这可能造成的不可避免的事件,我们确实理解并感到遗憾,对于给您带来的不便,我们深表歉意。
我们目前了解吉隆坡的情况。
当前存在网络问题,我们正在尽最大努力修复它。
感谢您的耐心等待,一旦修复好,第一时间告知您
请各位时刻观察自己服务器的IP 网络情况
如果您正在为您的公司寻找外部服务器,您肯定会在市场上找到合适的建议。您可以选择基本主机、更高级的 VPS 服务器或专用服务器。后一种选择特别推荐给大公司。多亏了它,这些企业不仅可以访问许多功能,还可以保证完全的数据安全。
专用服务器是所有成功且不断发展的公司的命题。多亏了它,公司为适当的工具获得了很大的空间-在它的帮助下,您不仅可以远程管理服务器,还可以安装操作系统或其他软件。更重要的是,即使在使用选定的专用服务器选项时,您也可以扩展它。可扩展性是最大的优势之一。通过从ZZQIDC选择专用服务器,您可以随时与我们联系,并通知我们您打算扩展服务器的意图。
更重要的是,当您选择专用服务器时,您可以从我们这里获得完整的服务器管理。但是,如果您没有雇用负责服务器管理的员工或不知道如何自己配置服务器,Sprint 数据中心服务可以帮助您。您可以选择一次性管理订单或永久服务器管理包。
专用服务器不仅需要高质量组件提供高于平均水平的性能。选择这样的服务器与高级别的安全性相关联——物理和互联网。作为套餐的一部分,您可以保证即使停电也不会损坏您的数据——这一切都归功于应急电源系统。此外,每台服务器都受到反 DDoS 保护。如果你经营一个销售平台,你肯定需要ZZQIDC SSL——这个证书非常重要,因为它提供了互联网上的数据加密,用户可以安全地在你的网站上完成他们的购买。
此外,ZZQIDC数据中心的每台专用服务器都受到 24/7 技术支持的持续监控。如果您发现任何问题,您可以联系我们的技术部门。所有请求都会持续处理 - 需要几分钟的时间来回答它们,因此您可以确信我们几乎会立即解决所有问题。
服务器是几乎每个公司或组织的指挥中心,因此值得将它们保持在最佳运行和安全条件下。IT 服务市场越来越多地提供服务器托管领域的服务 - 即购买或租用服务器机房中的空间并提供最佳运行所需的基础设施。准备使用此类服务时,有什么值得记住的?
维护服务器是一项需要了解与网络系统和数据安全相关的技术问题的任务。此外,此过程涉及大量组织和财务资源的牺牲。服务器托管是小公司和大企业都在使用的解决方案,并且它的受欢迎程度每年都在增长。对于没有自己的服务器基础架构或希望将这部分活动移交给经验丰富的合作伙伴的公司来说,这是一个理想的选择。
在决定服务器托管之前,您应该首先仔细分析和比较提供此服务的公司的报价。需要注意的一个重要因素是将数据传输到的服务器机房的位置。值得将其安置在没有自然灾害(例如洪水)的建筑物中,因此远离水库。确保您的数据中心与您的公司有良好的连接也是很好的,并且到达那里不会是一个大问题。
还建议检查互联网连接的参数和不间断电源系统的存在。连接的带宽会影响对数据的快速访问,而应急电源在发生故障时将是必不可少的。在提供自己的服务器方面,还值得检查公司提供的解决方案。您可能会发现专用服务器是一项值得考虑的服务,尤其是当您对当前服务器的性能不满意时。
另一个需要牢记的方面是服务器机房的物理保护及其监控。许多公司都有其客户的重要文件或敏感数据,因此您应该确保他们得到适当的保护。在您需要直接在服务器上工作的情况下,还希望数据中心提供 24/7 全天候访问您的数据。如果正确执行服务器托管,将有机会显着减轻贵公司的资源。值得注意的是,将技术流程分配给外部公司是一种越来越普遍的做法。
如果您拥有一家企业,那么您肯定已经建立了自己的网站来宣传您的服务。您可能还对其专业定位进行了投资。但是,这足以让您的网站充分发挥作用吗?如果您有大型在线商店或动态开发的门户,您还应该投资自己的服务器。
专用服务器只不过是一台计算机,它是我们的财产,并且 24/7 全天候连接到 Internet。大公司有几台专用服务器,它们通常位于所谓的机柜中,可以在服务器机房中找到。由于专用服务器为特定客户提供服务,因此他可以充分利用机器的资源,包括磁盘空间、RAM 和处理器的处理能力。不难猜测,整个专用服务器资源的使用,赋予了快速开发和自由操作的可能。一个重要的特点是这样的服务器是完全个性化的。
专用服务器为您提供了很多可能性。当您拥有一个大型信息门户网站并提供电子邮件或聊天等元素时,您应该考虑这样的服务器。一个覆盖全国的信息门户当然必须有一个专用的服务器——它主要是为了产生尽可能多的流量。你有托管公司吗?专用服务器将非常适合您。如果您是大型在线商店或广告公司的所有者,专用服务器将帮助您扩展服务。您自己的服务器在需要具有高计算能力的独立环境的大公司和企业中也很有用。
当然可以,如果只是因为便宜的托管。此外,服务器所有者可以自由配置所有服务器参数——例如,他可以控制硬盘的容量。这样的服务器更加稳定和高效。由于最高的参数,它的特点是可靠性。由于可以为特定页面独立选择参数,您可以确保网站正常运行。专用服务器是拥有大量用户群的网站的最佳解决方案 - 它可以扩展,并且可以相应地调整其容量或内存。这是一个很好的解决方案,尤其是对于大型门户网站或在线商店。亲眼看看您使用的舒适度和便利性。赌上专业的帮助!
在运行您公司的网站时,您肯定会尝试吸引用户并使其尽可能易于阅读。除了可以让您在搜索引擎中获得高位置的 SEO 活动之外,还值得投资于保证不间断正常运行时间的专用服务器。检查为什么值得关注这个参数。
服务器的正常运行时间显示其正常运行时间和正常运行时间。借助此参数,您可以确定网站上记录的错误的效率和百分比。在选择托管服务提供商时,值得以此价值观为指导。正常运行时间百分比越高,您的网站或博客平台启动和运行的信心就越大。服务器的无故障和不受干扰的操作转化为接收者的门户,进而影响搜索引擎算法对网站的评估。为了使网站更好地定位,值得关注其正常运行。
在选择便宜的专用服务器时,值得关注 Sprint 数据中心的报价。我们公司只使用高级设备,这意味着效率,尤其是可靠性。这是互联网平台所有者和创建大型复杂数据库的企业的最佳解决方案。在每个阶段,斯普林特数据中心的专家24小时提供专业的技术支持,对遇到的每个问题进行快速响应。专用服务器以各种套餐形式提供,因此您可以选择最适合您和您的网站的服务。在它们中的每一个中,您都有 DDOS 保护并能够根据您的喜好调整配置。如果此选项对您来说成本太高,您可以选择便宜的VPS。它是专用服务器的虚拟等价物,可确保您的网站或博客平台安全高效。
控制服务器的正常运行时间将允许您控制您的网站已关闭的时间段。要检查它,请右键单击任务栏并进入任务管理器。然后找到性能选项卡并单击 CPU。您应该看到一个百分比值。例如:如果正常运行时间为 99.5%,则表示该网站在 99.5% 的时间内正常工作,而在 0.5% 的时间内停止工作。您还可以使用专用页面检查您的网站。为您的 Web 平台选择最佳的专用服务器,并获得无故障、高效运行的好处。
近年来,市场上已经观察到云解决方案的日益普及。它们不仅被私人用户使用,而且最重要的是被公司使用。对于将数据存储在云中还是服务器上更好的问题,仍然无法给出明确的答案。这一切都取决于客户的需求和他定义的选择标准。
在选择服务器和云时,值得分析市场上所有可用解决方案的优缺点。选择云服务器就好比在市中心的巨大写字楼里租用办公空间。仅仅因为您需要一个位置优越的办公室并不意味着您必须为整栋大楼付费,因为您的业务只需要一层。云服务器是一种技术先进的基础设施,具有很高的成本效益,因为客户只需为他们真正需要的东西付费。服务器上自己的云它比 VPS 效率更高,而且它也更擅长失败。云解决方案使用多台服务器,因此如果一台服务器出现故障或其上的可用资源不再充足,则客户数据的传输不需要几天时间,而是自动执行,因此客户服务可以完美运行。
通过选择共享主机,您选择了负担得起的服务,但没有服务器配置的可能性。这种包的功能在于在多个用户之间共享服务器资源。该解决方案非常适合小型在线商店或极简主义博客。传统服务器共享的主要缺点是资源有限。如果一个网站的访问量出现异常高的峰值,可能会阻碍您网站的顺利运行。为了避免这种情况,创建了一个网络主机键入 VPS,即虚拟专用服务器。此数据存储选项是您拥有服务器的一部分,因此您的站点不依赖于该服务器上运行的其他站点的流量。它是为重视可用资源稳定性的用户提供的解决方案。找出适合您业务需求的托管套餐。如果您重视灵活性和完全的行动自由,那么您自己的服务器上的云可能就是您的解决方案。
任何现代国家都对其自身数据的安全性感兴趣。因此,乌克兰采取的行动不应该让人感到意外,尤其是考虑到在冲突一开始就有一个国家数据中心遭到严重破坏。据《华尔街日报》报道,我们正在讨论与一些西方国家就将具有国家重要性的数据传输到位于国外的数据中心达成协议。
目前,包括部长级数据库在内的大约 150 个数据库已经转移到波兰的一个未命名的云数据中心。优先考虑在本地数据中心使用本地存储的数据。一些政府数据库的容量约为 1.5 PB。传输信息时,会采取额外的安全措施,包括加密。值得注意的是,采用的备份策略有助于保存最终在受影响的 IT 系统中的数据。
显然,政府将继续推行分布式存储战略。与波罗的海国家,特别是爱沙尼亚以及一些欧盟国家(例如法国)就托管数据副本的谈判已经在进行中。值得注意的是,长期发展“数字政府”计划并在这方面积累了一些经验的爱沙尼亚本身也在卢森堡数据中心存储了自己领土以外的重要数据的备份副本。