公告
本部落格的文章均取自網路新聞,文章作品版權歸原作者及原網站所有,本部落對引用作品的來源均盡量予以註明,相關轉載僅提供為有共同愛好的朋友分享自己所見所聞的資訊和重要性觀點,如有涉有侵權糾紛爭議敬請回覆告知,版主將刪除相關文章,以保障版權所有人之權益,以維護「尊重智慧財產權」。

Yahoo!奇摩 更新日期:"2009/04/28 17:05" Yahoo!奇摩特約記者薛怡青綜合外電報導

Mozilla 才剛剛在上個星期強烈建議使用者將Firefox瀏覽器升級至Firefox 3.0.9版,其修補了12個安全漏洞,今天Mozilla又再度發表聲明推出Firefox 3.0.10版,而這次修補的漏洞是針對才剛發表不久的Firefox 3.0.9版,再修補一個其中的一個漏洞。

如果使用者曾仔細注意會發現,近期使用Firefox 3.0.9版時常會因不穩定而當機,必須重新開啟瀏覽器,此次Firefox 3.0.10版就是針對這項因應用程式引起系統不穩定的漏洞缺失,所再推出的新升級版。

有些使用者也抱怨Firefox 3.0.9版在執行速度上過於緩慢,並拖累整個作業系統。Mozilla研發團隊表示,經過他們的研究分析發現是因為Firefox裡一項有關穩定性問題很容易導致系統記憶體錯誤,而讓Firefox當機,所以Mozilla緊急在今日又提出新的漏洞修補程式,也建議使用者再升級到Firefox 3.0.10版。不過,Mozilla研發團隊也表明,這項漏洞與安全性無關,是希望能讓程式與作業系統更為穩定。

目前Firefox 3.0.9版因漏洞導致系統不穩定的問題只發生在Windows版本,其他Mac版與Linux版上是沒有這類不穩定的問題。但是Mac版與Linux版的使用者,仍然可以在Firefox網站上直接再升級至最新的Firefox 3.0.10版本。   電腦軟體瀏覽器漏洞更新

twinfotechnology 發表在 痞客邦 留言(0) 人氣()

中廣 更新日期:"2009/04/23 09:05"(杜大澂報導)

網路犯罪案件層出不窮,根據警政署統計預估,全台有高達六成的個人電腦,遭到惡意程式和病毒入侵,因此,入口網站業者指出,網友使用電子信箱或者部落格等,一定要提高密碼強度,或者利用「安全圖章」機制防範釣魚網站,保護個人資料的安全。

網友可能有這樣的經驗,原本使用好好的網頁式電子信箱,卻突然無法登入,或者是即時通被別人盜用,原來可能是帳號密碼遭到駭客破解。

根據警政署統計,全台有高達六成的企業和家用電腦,都含有病毒和惡意程式,入口網站統計調查也發現,百分之六十的網友,經常使用e-mail或者部落格等服務,卻對網路安全一知半解。

雅虎奇摩網站資深總監楊大偉指出,網友可以透過加強密碼組合,以及利用「安全圖章」來防範。

由於被洩漏的個人資料,可能被歹徒用來詐騙,因此,業者和警方都認為,要不定期更改密碼,一旦有中毒或遭到入侵的懷疑,要掃毒之後再重設密碼,比較安全。

twinfotechnology 發表在 痞客邦 留言(0) 人氣()

卡優網 更新日期:"2009/04/22 22:26" 張中昌

  你目前所處的網站安全嗎?未來國人恐怕要時時刻刻擔心這問題!根據《資安人》雜誌公佈的調查結果,許多合法網站現在都淪為駭客幫凶,雖然擁有不錯的網頁設計服務,或IT技術,但因為不重視資安,許多知名網站都成為駭客免費攻擊的工具,包括曾記麻糬、屈臣氏、2009宜蘭綠色博覽會、金門旅遊網、墾丁旅遊網等。

  繼日前賽門鐵克發表報告,指出台灣已成為擁有第二多殭屍電腦的國家,《資安人》雜誌今(22)日也呼籲企業與政府要重視這個問題,避免台灣成為資安大漏洞。

  《資安人》雜誌總召集人侍家驊表示,政府應當有一專責單位,明確訂定現在的網站管理者,都必須遵守的安全規範,而不是任由這些問題網站成為網路世界的陷阱,因為對民眾而言,只要一誤上,個人電腦幾乎都會變成殭屍電腦。

  除了安裝防毒軟體外,侍家驊認為,民眾也要定期注意惡意網站訊息的公佈,目前國內像「資安之眼」、「大炮開講」,或國外的「Zone-h」都有提供這些服務。

  侍家驊感慨,遭受駭客攻擊的很多企業網站,跟他們反應後效果都不佳,偏偏有些知名度很高,民眾瀏覽這些網站,很容易因此個資外洩,包括曾記麻糬、屈臣氏、2009宜蘭綠色博覽會、金門旅遊網、墾丁旅遊網等,每日流量都很高,但業者卻缺乏要付起資安的責任感。

  曾任檢察官、知名購物網站營運長,現任中華龍網總經理葉奇鑫認為,韓國ebay在違反韓國個資法後,被求償好幾億,因此台灣新版個資法也應該加入企業相關部份,讓業者重視這項問題。

  另外,近年來非常流行的部落格,現在同樣是個資外洩一個重要管道,警政署資訊室主任李相臣表示,國、高中生在網站上不但放置個人私密資料與照片,還為了衝高人氣,想盡各種辦法,其實這些都是在讓個人隱私更透明。

  李相臣強調,現在詐騙電話都是「量身訂製」,許多被害人接到電話後,都因為對方能清楚描述種種生活習性、即時行蹤等,因此很難不去相信,但殊不知很多資訊都是自己間接或直接在部落格中透露。

  侍家驊認為,台灣網路資訊相關的發展突飛猛進,但安全問題卻一直退步,除了政府部門要正視外,企業也必須負起該有職責。

twinfotechnology 發表在 痞客邦 留言(0) 人氣()

NOWnews 更新日期:"2009/04/14 11:06" 記者蘇湘雲/台北報導

USB裝置是電腦族的必備工具,帶來便利也連帶讓電腦中毒機率暴增!據最新統計,在USB裝置病毒助長下,台灣電腦今年第一季感染中毒次數較去年同期成長近3倍,台灣因此在第一季也列入全球前十大感染國家的第四名。

趨勢科技 TrendLabs全球防毒研究暨支援中心13日公布第一季報告指出,2009年度台灣總共有 34,436,986次電腦遭受病毒感染案例,這個數量已將近2008年度全台灣總感染數量之47 %(2008年全台灣總感染數量為 73,517,376 次)。與上一季(2008年Q4)相比,2009年第一季電腦感染總數增加9.79 % ,與去年Q1同期比較,感染總數則成長高達297%。

資安專家戴燊表示,這是因為USB隨身碟及其它行動裝置的普遍使用,亞洲地區目前成為自動執行式惡意軟體的熱門感染區。台灣第一季的前十大病毒中,感染前兩名的病毒即為USB病毒。經由USB 等可卸除式儲存裝置為感染途徑之一的Conficker/WORM_DOWNAD蠕蟲變種 WORM_DOWNAD.AD。

戴燊提醒表示,使用者有時候可能使用朋友或者同學的USB行動裝置時,不了解其中有沒有病毒,但是一旦插上去的時候,作業系統會自動執行,透過自動播放的功能,在來不及更新病毒碼的情形下,因而感染到這樣的病毒,進而就會感染其他的USB裝置。

專家建議,執行USB裝置時,暫停自動播放功能,像是可在插入USB裝置,同時按住Shift鍵不放,以避免遭受USB病毒感染;或是進入「我的電腦」,右鍵點選USB裝置後選「內容」,再點選自動播放標籤,針對四種不同的內容類型都選擇「不要有任何動作」,即可停用自動播放。

twinfotechnology 發表在 痞客邦 留言(0) 人氣()

Yahoo!奇摩 更新日期:"2009/04/02 15:41" Yahoo!奇摩特約記者薛怡青綜合外電報導

微軟的IE瀏覽器曾經在全球瀏覽器市場雄霸一方,在過去四年裡曾經有十部電腦裡有九部電腦都使用IE瀏覽器作為基本瀏覽網頁的工具。不過,近年來,IE瀏覽器似乎受到Firefox、Google Chrome、Safari、Opera等其他品牌瀏覽器的衝擊,IE在瀏覽器市場裡的市占率已大不如從前。

根據研究調查機構Net Applications的資料顯示,在今年三月分IE瀏覽器在全球的市占率總共掉了0.7個百分比,達到66.8%,而這個數字也是微軟從 2005年以來,IE市占率最低的數字。即便,在今年3月20日微軟推出全新的IE8.0瀏覽器,還是無法有效的大幅提昇IE瀏覽器整體在市場的占有率。雖然IE8.0在剛推出時,確實有替微軟在瀏覽器市場些微提升了一點點市占比例,但整體來說,IE在瀏覽器市場的市占率降幅仍是比過去的12個月的平均值要來得大。

例如,在歐洲,根據市調研究機構StatCounter的數據顯示,今年三月分Firefox 3.0瀏覽器首度在歐洲市場超越微軟IE7.0版本的市占率,當時Firefox 3.0在歐洲達到35%,而IE 7.0為34%。雖然總體來看,IE6.0、IE7.0、IE8.0等等所有版本的IE瀏覽器在歐洲目前仍有48%的市占率,還是排在第一位,但是與第二名的Firefox瀏覽器在歐洲達到38%的市占率,僅僅只有10%的差距。而Net Applications方面也發現,IE8.0的推出只有小量的使用者升級,許多使用者仍寧願停留在IE7.0的版本。

根據Net Applications稍早的資料顯示,去年IE瀏覽器在全球市場的市占率總共下滑了8個百分點,如果依照目前這種勢微的趨勢來看,Net Applications甚至大膽預言,至2010年微軟IE的市占率有可能會下降至60%,原因除了其他各家瀏覽器的積極搶進之外,還有包括 Windows 7新作業系統推出後,可讓使用者自行移除IE瀏覽器的功能,都可能導致使用者改用其他品牌的瀏覽器。

twinfotechnology 發表在 痞客邦 留言(0) 人氣()

卡優網 更新日期:"2009/04/01 01:27" 杜曉玥

  根據警政署今年1月份發佈訊息指出,台灣民間及企業有高達六成以上的個人電腦,皆含有以竊取私密個資或商業機密資料,為主要行為的惡意程式及病毒。以全台總電腦數近1,200萬台換算,全台受「駭」電腦數可能已高達七百萬台,若每人都有一台電腦,相當於每三個人就有一個人的電腦可能被駭,顯示「毒電腦」已充斥台灣。

  Yahoo!奇摩公布一份針對近六千位網友進行『網路安全危機』最新調查結果指出,除了帳號被盜,有五成以上的網友都是「主動被駭」,主要原因都是來自網路安全知識不足,而誤入「毒」徑。

  Yahoo!奇摩產品事業群整合服務部資深總監楊大偉表示,根據調查報告,最讓台灣網友恐懼的正是『電腦中毒』(31.7%),而讓網友身陷網路安全危機的前三名分別是「下載有毒的音樂或影音檔案」(27.6%)、「帳號被盜」(26.7%)及「收到夾帶有毒檔案和連結的電子郵件」(24.2%),顯示五成以上網友因為被誘惑,而主動點選或下載有毒檔案,因此建議網友對於有風險的連結,以及檔案勿輕易點選,以保障自身的網路安全。

  調查還顯示,網友最容易因點選「跟搜尋結果相關的網站」(42.3%)及「好友寄的信件或訊息」(29%)而上了「駭客」的當。另外依序還有「免費試玩或下載」(13.9%)、「火辣性感圖」(7.3%)及「折扣好康」(5.7%)等誘人資訊,也會讓網友忍不住點選。

  另透過交叉分析也發現,會被「折扣好康」內容吸引的女性網友為男性的三倍,而「火辣性感圖」吸引者則大多數為男性網友。

  楊大偉說,儘管5成以上網友在遇「駭」第一時間,會立即進行掃毒,但網路安全問題還是時有所聞,顯示網友的網路安全知識和掃毒工具一樣,需要時時更新。

  尤其絕大部分的駭客皆由網友最常進行的網路活動下手,因此楊大偉特別呼籲網友,在接收網路資訊同時,別忘了先審慎查證和確認。一旦遭遇網路安全危機,切記一定要先掃毒,確保電腦安全後,再進行密碼變更,才是正確維護網路安全的步驟。

twinfotechnology 發表在 痞客邦 留言(0) 人氣()

TVBS 更新日期:"2009/04/01 11:30" 趙元穎

4月1日愚人節,朋友之間惡作劇無傷大雅,不過要小心電腦病毒發威,號稱史上最威力最強大的電腦病毒可能會在愚人節變種出擊,由於它專門針對微軟視窗系統的電腦,估計全球有3百萬台以上電腦中了毒,微軟已經懸賞25萬美元,相當於台幣8百多萬元,要揪出幕後元凶。

4月1日愚人節,大家小心被人惡作劇,更要小心電腦被電腦病毒惡整,一隻名叫Conflicker的電腦蠕蟲超級病毒,已經潛入全球上百萬台電腦,預計在愚人節發作。CNN記者:「現在Conflicker蠕蟲,正在全球類似這樣的伺伏器主機流竄。」 Conflicker號稱史上最強,專門針對微軟視窗系統的電腦,它的威力之強,連微軟也束手無策,對外懸賞25萬美元,徵求天下電腦好手一起來捉蟲!

你家的電腦一旦被入侵,可能變成僵屍電腦,個人資料也會被盜。電腦安全專家葛蘭特蓋爾:「例如竊取銀行帳號資料,還有社會安全號碼,也許甚至嘗試要賣你假的防毒軟體。」這種病毒專門攻擊安全密碼太簡單、防毒軟體太舊,或是視窗系統沒有更新的電腦,病毒還會不斷傳染擴散,集合所有殭屍電腦成為殭屍大軍,全球電腦專家都在緊盯著瞧,電腦殭屍大軍會不會搞得天下大亂。

葛蘭特蓋爾:「說實話沒有人知道愚人節會發生什麼事,事實上它可能在明天、下星期、下個月或明年出動作怪。」 幕後操控的駭客想搞什麼鬼,沒有人知道;微軟特別提供了惡意軟體清除工具,供人下載,也呼籲網友趕緊建立網路防火牆,更新應用程式,不過電腦要是已經中了毒,潛伏的病毒會作怪,根本不讓你連上防毒網站。

twinfotechnology 發表在 痞客邦 留言(0) 人氣()

Yahoo!奇摩 更新日期:"2009/03/30 18:55" Yahoo!奇摩特約記者薛怡青綜合外電報導

全球有一千多部電腦 已被國際間諜組織滲透植入惡意程式監控

根據Information Warfare Monitor網站近期所釋出的一個國際網路調查報告,在經過10個月的追蹤調查後發現,全球103個國家中有1295台電腦已被有心單位植入惡意程式進行並遭感染,而且這些被感染有木馬的電腦並不是一般駭客拿來竊取個人資料而已,更嚴重的是,這些被感染的電腦是含有某種國際政治意圖用來竊取國際情資之用。

另外,多倫多大學與劍橋大學的研究報告中也指出,一個被稱作為GhostNet的網絡中心,其就是專門用來散布一種遠距控制的惡意程式稱為gh0st RAT,並用該惡意程式作為偷取敏感機密的國際資料、甚至可以控制受感染電腦的網路攝影機。

研究人員指出,這個GhostNet網路中心的操控行為具有很強烈的國際政治意圖,GhostNet透過惡意程式散布到全球許多具有高度價值的政治、經濟重鎮的國家與城市裡的電腦設備。在追蹤這些被感染的電腦所屬來源發現,居然有百分之三十受感染的機器屬於像印尼、孟加拉、伊朗等國的外交部電腦,甚至也感染了德國、印度、巴基斯坦、韓國、泰國,與台灣等大使館裡的電腦。

可怕的是,透過GhostNet的操控,可以遠端搖控這些受感染的電腦,並且輕易的將任何一部電腦變成竊聽器,隨時監控。

有人指出,這項國際電腦的監控竊取行動很可能從2004年時就已展開,甚至連西藏達賴喇嘛辦公室裡的電腦也遭受到感染。資安廠商F-Secure也發現,其試圖利用軟體漏洞,發送含有惡意程式的電子郵件到西藏組織,而這封惡意程式的電子郵件回覆的郵件地址為campaign@freetibet.org,並已內含一個受感染的Microsoft Word附件。

研究報告指出,GhostNet並不是史上第一個專用於國際間諜監控的網絡中心,也不會是唯一的一個。但是這項報告的釋出與發現,確實值得各國高度關注,並且也提醒了許多國家政府機關對於政府單位與國家的資訊安全需要全面的高度關注。

twinfotechnology 發表在 痞客邦 留言(0) 人氣()

Yahoo!奇摩 更新日期:"2009/03/26 19:52" Yahoo!奇摩特約記者薛怡青 綜合外電報導

微軟昨天發表了最新的驗證軟體WGA(Windows Genuine Advantage),並宣稱其最新的驗證技術可以檢測出最新的盜版序號,甚至連那些透過投機方式繞過產品啟動(product activation)的盜版Windows XP作業系統,都可以被「糾」出來。

微軟最新更新的驗證軟體WGA這回更是針對Window XP而來,由於Windows Vista在全球反應不佳,加上許多用戶即便買了Windows Vista作業系統的電腦也寧願降級為Windows XP系統,相比之下,也使得Windows XP成了微軟裡全球盜版最嚴重的作業系統。

微軟將在下個月開始逐漸減少對Window XP作業系統的支援,但是根據全球視窗作業系統使用者的反應,Window XP仍是目前最受歡迎的作業系統。不過由於Window XP作業系統在盜版市場裡相當熱絡,微軟預計在今年將大規模對Window XP作業系統的使用者進行盜版宣導。

微軟正版視窗作業系統經理Alex Kochis表示,新版的驗證軟體WGA在安裝方式與以往有所不同,不過他並沒有清楚透露有哪些改變,只表示WGA會透過自動更新下載,並且詢問使用者是否要安裝WGA驗證。若使用者安裝有WGA驗證,當使用者下次啟動Window XP時,會進行驗證,若未通過驗證,WGA就會通知使用者可能是盜版的受害者,請使用者前往購買正版。

微軟去年的「黑屏事件」(black desktop),當使用者的電腦沒有通過WGA驗證時,電腦桌面會每隔一小時會「變黑」一次,並且不斷的跳出提醒警示,就算使用者改變桌布背景顏色,但盜版字樣仍永遠顯示在右下角,微軟此舉造成使用者很大的反彈。由於Alex Kochis有提到,新版的WGA在安裝方式上有所改變,使用者害怕微軟採用「偷偷」安裝更新的方式,不過,Alex Kochis表示,使用者還是不會被強迫安裝WGA驗證,只是系統會不時提醒使用者需要安裝與自動更新WGA驗證。

也就是說,使用者還是可以逃避驗證,只是若逃避驗證的後果是微軟未來所推出的軟體更新,未安裝WGA驗證以及未通過WGA驗證的使用者都無法使用。

面對打擊盜版,微軟推出的新版WGA驗證軟體,至於效率如何就還有待檢驗了。

twinfotechnology 發表在 痞客邦 留言(0) 人氣()

自由 更新日期:"2009/03/25 04:09"

〔記者朱有鈴/高縣報導〕輕輕按個滑鼠,可能已經惹上大麻煩!雖說奇文共賞,但在網路上轉寄、分享文章、笑話或圖片,一不小心已觸犯了著作權法。

網路帶來許多趣味和便利,但也帶來風險。近來在文教圈流傳一個案,網路上有人刻意散布自己寫的文章並轉寄,一旦文章再度被寄回,這名作者便依文章上的轉寄人名稱,向這些人要求賠償,或依法提起告訴。已有學校老師成為受害人。

法制處副處長丁麗仙指出,無論該案是否屬實,隨意轉寄文章確實是危險動作。轉寄文章必須經過作者或當事人同意,否則就觸犯著作權法,許多民眾看到好文章、笑話、美麗的圖片、有趣的照片時,喜歡轉寄給好友一起分享,但這在無法確定寄件者是作者的情況下,最好到此為止,公開內容的新聞或報導則不受此限。

丁麗仙並強調,即使是一則簡短的笑話,也有著作權。若轉寄文章中還有傷及他人、破壞他人名譽內容,或是像有些男性喜歡轉寄超越尺度的圖片或影片,在不斷轉寄過程中一旦遭人舉發,可能還會涉及刑責問題,經常使用mail連絡感情的人不可不慎。

twinfotechnology 發表在 痞客邦 留言(0) 人氣()