屬於「安全 Security」標籤的文章
推薦 »
有時候真的æžä¸æ¸…楚è€å¤–的想法,從資安之眼那看來的消æ¯ï¼Œæœ‰å€‹ç„¡èŠçš„外國人,將電腦ã€å°è¡¨æ©ŸåŠç¢Žç´™æ©Ÿçµ„åˆèµ·ä¾†ï¼Œå°‡æ”¶åˆ°çš„垃圾信(spam)å°å‡ºä¾†å¾Œï¼Œç›´æŽ¥é€åŽ»æ”ªç¢Žï¼Œç•™ä¸‹ä¸€åœ°çš„åžƒåœ¾ä¿¡å±é«”山(嗯?這樣很有300壯士的味é“)。
基本上è¯äººä¸–ç•Œä¸æœƒå‡ºç¾é€™ç¨®æµªè²»éŒ¢åˆæ²’æ„義的è£ç½®ï¼Œä½†é€™å°Anti-spam實體版,åˆèƒ½å¤ 將所謂「銷毀垃圾郵件ã€åšå¾—如æ¤å…·æœ‰å¯¦é«”感,簡直已經到é”è£ç½®è—術的程度,如果能å†åŠ ä¸Šèž¢å¹•ï¼Œè®“åžƒåœ¾éƒµä»¶å¾žèž¢å¹•ä¸ŠæŽ‰åˆ°å°è¡¨æ©Ÿå°å‡ºå¾Œç›´æŽ¥è½è‡³ç¢Žç´™æ©Ÿçµžç¢Žï¼Œé€™å°±å¯ä»¥é€åˆ°ç¾ä»£åšç‰©é¤¨åŽ»å±•ç¤ºï¼Œè®“å¾Œä»£åå«çŸ¥é“垃圾郵件是如何曾經困擾我們這一代人。
"Spamtrap" – watch the video
æ–°èž »
Panda防毒軟體雖然在臺ç£ä¸ç”šæœ‰åï¼Œä½†åœ‹å¤–æ¸¬è©¦å ±å‘Šä¸å»æ˜¯å¸¸å®¢ä¹‹ä¸€ã€‚最近推出一款測試ä¸çš„線上掃æç—…æ¯’åŠæœ‰å®³è»Ÿé«”æœå‹™ï¼Œå為Panda Nanoscanï¼Œå¼·èª¿èƒ½å¤ å¿«é€ŸæŽƒæé›»è…¦ä¸æ˜¯å¦æœ‰ç—…毒ã€é–“è«œã€æœ¨é¦¬åŠå…¶ä»–惡æ„軟體。
有多快?Panda說åªè¦ä¸€åˆ†é˜ã€‚
基本上一分é˜é€™ç¨®æ‰¿è«¾å¤§éƒ¨åˆ†éƒ½å±¬æ–¼æè¨•ç”¨èªžï¼Œå¦‚ã€Œå…ˆç”Ÿä½ å¥½ï¼Œå¯å¦å¹«æˆ‘們åšå€‹å•å·ï¼Œåªè¦ä¸€åˆ†é˜å°±å¥½ã€‚ã€è‹¥ä½ 真的呆呆åšä¸‹åŽ»ï¼Œææ€•ä¸åªä¸€åˆ†é˜ï¼Œé‚„會被帶走é店員強力推銷直到è·åŒ…æŽç›¡ç‚ºæ¢ã€‚
呃,ä¸å¥½æ„æ€ï¼Œæ‰¯é 了。
基於讀者æœå‹™çš„精神,於是實際執行Panda Nanoscan看看,為å„ä½å¯¦é©—是å¦çœŸçš„åªè¦ä¸€åˆ†é˜ã€‚
æ²’æƒ³åˆ°ï¼Œæˆ‘å¾—åˆ°çš„ç•«é¢æ˜¯ï¼š
好å§ï¼Œåˆæ˜¯ä¸€å€‹ä¸ç›¸å®¹Vista的例å。
æ ¹æ“šå…¶ä»–ç¶²ç«™çš„ä»‹ç´¹ï¼ŒPanda Nanoscan的確å¯ä»¥åœ¨ä¸€åˆ†é˜å·¦å³å®Œæˆæ‰€æœ‰çš„工作,包括下載ã€åŸ·è¡Œã€æŽƒæåˆ°é¡¯ç¤ºçµæžœã€‚而Panda Nanoscanåˆæœ‰å“ªäº›åŠŸèƒ½å‘¢ï¼Ÿ
å¯åµæ¸¬å‡º60餘è¬ç¨®å·²çŸ¥æƒ¡æ„軟體。
é€éŽTruPrevent技術,å¯åµæ¸¬å‡ºæœªçŸ¥æƒ¡æ„軟體。
軟體大å°åƒ…ç´„400KB。
由於Panda Nanoscan需è¦ä½¿ç”¨è€…安è£ActiveXå…ƒä»¶ï¼Œå› æ¤åƒ…支æ´Internet Explorer 5.5以上版本的ç€è¦½å™¨ï¼Œå…¶ä»–ç€è¦½å™¨å¦‚Firefoxã€Operaç‰åˆè¢«æŽ’斥了。
推薦 »
Windows Inspection Tool Set(WiTS)是一套Open-Source的工具程å¼ï¼Œå°‡ä½œæ¥ç³»çµ±çš„資訊一網打盡,包括Systemã€Securityã€File Systemã€Networkã€Printerç‰è³‡æ–™ï¼Œä¸€æ¬¡åˆ—出來。
æ‰€ä»¥ï¼Œä½¿ç”¨è€…æ¯‹é ˆç”¨å„種指令ã€ä¸åŒçš„介é¢åˆ°è™•è’集系統資訊,也æä¾›å„種é©ç”¨æ–¼Windowsçš„å·¥å…·ï¼Œä¾‹å¦‚ä¸æ–·TCP連線。
推薦 »
è‡ªå¾žå¾®è»Ÿæ®ºé€²é˜²æ¯’è»Ÿé«”å¸‚å ´ä¸ï¼Œè¨»å®šäº†é˜²æ¯’å¸‚å ´çµ‚æœ‰ä¸€å¤©å°‡æœƒèµ°é€²ã€Œå…è²»ã€é™£ç‡Ÿè£¡é ,雖然全é¢å…費的日å尚未到來,但ç¾åœ¨ä½ å°±å¯ä»¥äº«å—到與KasperskyåŒç‰ç´šï¼Œå…·å‚™ç›¸åŒé˜²æ¯’引擎的å…費防毒軟體:AOL Active Virus Shield。
AVSç”±Kaspersky Lab.å”åŠ›ï¼ŒæŽ¡ç”¨åŒæ¨£çš„防毒引擎,但拿掉一些功能如Web Security與救æ´å…‰ç¢Ÿè£½ä½œï¼Œå¹¸å¥½é€™å…©å€‹åŠŸèƒ½éƒ½ä¸æœƒå¤ªé‡è¦ã€‚
使用畫é¢èˆ‡æ–¹æ³•,å‡èˆ‡KAV與KIS 6.0版雷åŒï¼Œç›®å‰æ²’æœ‰ä¸æ–‡ç‰ˆæœ¬ã€‚
è¦æ³¨æ„的是,AVS沒有防ç«ç‰†åŠŸèƒ½ï¼Œå»ºè°ä½¿ç”¨è€…å¦å¤–æé…å…費的軟體防ç«ç‰†ï¼Œæ‰èƒ½ç¢ºä¿é›»è…¦ç³»çµ±å®‰å…¨ã€‚
æ–°èž »
é›–ç„¶Symantec與McAfee在埋怨微軟Windows Vista的開發工作é…åˆåº¦ä¸è¶³ï¼Œä¸éŽæ¯å¹´è©²æ”¹ç‰ˆçš„產å“還是è¦å‡ºã€‚
å› æ¤æ’到11月åˆï¼ŒSymantec在未能æ£å¼æ”¯æ´ï¼ˆè‡³å°‘還沒有宣稱能支æ´Windows Vista)的情æ³ä¸‹ï¼Œé‚„是推出Norton Internet Security 2007與Antivirus 2007,以åŠå…©å€‹æ–°æ±è¥¿ï¼ŒNorton Confidential與Norton Save & Restore。
站務 »
蘋果電腦(Apple)ç™¼è¡¨é“æ‰è²æ˜Žï¼Œè¡¨ç¤ºæœ‰éƒ¨åˆ†å·²ç¶“出貨的Video iPod,被發ç¾è—有Windows病毒ï¼RavMonE.exe,這表示這些Video iPodåœ¨è£½é€ çš„éŽç¨‹ä¸ä¸æ…Žé到感染。
é到感染的機器為2006å¹´9月1日後出貨的機器,大約有1æˆçš„æ©Ÿå™¨é到感染。
RavMonE.exe是一種會感染Windows電腦,躲è—在å„種儲å˜åª’é«”ä¸çš„æœ¨é¦¬ï¼Œé˜²æ¯’å» å•†å‘½å為Win32.RJump.a,é到感染的使用者電腦會被強迫開啟特定網站,並後門大開,讓外部é§å®¢å–得控制權。
ä¸éŽå¹¸å¥½çš„æ˜¯ï¼Œé€™æ¬¾ç—…毒其毒性ä¸å¼·ï¼Œå¤§å¤šæ•¸çš„防毒軟體åªè¦æ›´æ–°éŽç—…æ¯’ç¢¼ï¼Œä¾¿èƒ½å¤ é †åˆ©åµæ¸¬ä¸¦ç§»é™¤æ¤ç—…毒。Apple表示目å‰åƒ…得到25ä¾‹å›žå ±ï¼ŒiPod儿¬¾éŸ³æ¨‚æ’æ”¾å™¨åŠMac OS Xä¹Ÿä¸æœƒå—到波åŠï¼Œæ›´åŠ ä¿è‰å¾ŒçºŒå‡ºè²¨çš„Video iPodå®Œå…¨ä¸æœƒè—有病毒。Â
é›–ç„¶é到感染的Video iPod數é‡ä¸å¤šï¼Œä½†å„ä½é‚„æ˜¯è¦æé«˜è¦è¦ºï¼Œè¦å°‡æ–°è²·çš„Video iPodæ’上電腦之å‰ï¼Œè«‹å…ˆæ›´æ–°é˜²æ¯’程å¼çš„病毒碼,以ä¿è¬å®‰ã€‚
æ–°èž »
å‰é™£åè¨±å¤šè»Ÿé«”å®‰å…¨å» å•†å¦‚Symantecã€McAfeeç´›ç´›æŒ‡æŽ§å¾®è»Ÿæœ‰æ„æ‹–延交出Windows Defenderçš„API,以åŠPatchGuard機制將會阻礙資訊安全軟體的é‹ä½œã€‚
ä¸éŽå¾®è»Ÿåœ¨ä¸Šå‘¨å·²ç¶“å°å…©ä½ææ´²åˆ†æžå¸«è‰å¯¦å°‡æœƒæ›´æ–°å…©é …Windows Vistaçš„æ ¸å¿ƒå˜å–政ç–ï¼Œè®“è³‡è¨Šå®‰å…¨å» å•†æœªä¾†èƒ½å¤ å˜å–Windows Vista的作æ¥ç³»çµ±æ ¸å¿ƒã€‚
æ–°èž »
看到SymantecæŽ¨å‡ºé›†å®‰å…¨èˆ‡å‚™ä»½æ–¼ä¸€é«”çš„å¥—é¤æ–¹æ¡ˆï¼ŒCA顯然決定è¦åƒæˆ°åˆ°åº•,é‡å°ä¸å°ä¼æ¥æŽ¨å‡ºç¬¬3代的資料ä¿è·è»Ÿé«”套é¤(Protection Suite),包括防毒ã€å間諜ã€å‚™ä»½èˆ‡è³‡æ–™é·ç§»å·¥å…·ï¼Œé‚„å¯åŠ è³¼ç”¨æˆ¶ç«¯çš„å垃圾郵件與防ç«ç‰†åŠŸèƒ½ã€‚
Protection Suite鎖定5人以上的å°åž‹ä¼æ¥ï¼Œç›®å‰å¯åŸ·è¡Œåœ¨Windows XP與Windows Server 2003ä¹‹ä¸Šï¼Œç›®å‰æ£åœ¨å…¬é–‹å¾µæ±‚æ¸¬è©¦ç”¨æˆ¶ï¼Œä½ å¯ä»¥åˆ°CA網站註冊來試用這套Protection Suite。
ä¸éŽæ—¢ç„¶æ˜¯Beta Testing的方案,還是ä¸è¦å¤ªè¡å‹•,一下åå°‡CA Protection Suite 3 Beta部署在生產線/作æ¥ç’°å¢ƒä¸Šï¼Œä»¥å…到時出包沒人å¯ä»¥æ•‘。
推薦 »
我曾經試圖想éŽå„種方法來å–代電å郵件,斧底抽薪來解決垃圾郵件的å•題,但苦æ€è‡³ä»Šï¼Œç™¼ç¾æˆ‘們的確脫離ä¸äº†é›»å郵件這種簡單的概念,也就註定我們得繼續和垃圾郵件çºé¬¥ä¸‹åŽ»ã€‚
å’Œæˆ‘æœ‰åŒæ¨£æƒ³æ³•的人ä¸å°‘,都希望ä¸åƒ…倚é éŽæ¿¾å™¨ä¾†æ¶ˆé™¤åžƒåœ¾éƒµä»¶ï¼Œè€Œè¦å¾žæ ¹æœ¬æ“ºè„«åžƒåœ¾éƒµä»¶å•題。Spambox.usæä¾›äº†å¦ä¸€ç¨®æ–¹æ³•:臨時電å郵件帳號,來消å¼Spammerè’集郵件帳號的其ä¸ä¸€æ¢é€”徑。
æ–°èž »
資安圈的人都知é“ISS這家公å¸ï¼Œå°¤å…¶æ˜¯åœ¨IDSé ˜åŸŸæ–¹é¢ï¼Œå¯èªªæ˜¯å¨å顯赫。之å‰ISS在å°ç£ä¸¦æ²’有分公å¸ï¼Œè€Œæ˜¯ç”±éˆºæ¾åœ‹é𛿓”任總代ç†ã€‚幾乎å¯ä»¥èªªéˆºæ¾åœ‹éš›å°±æ˜¯ISS的臺ç£åˆ†å…¬å¸ï¼Œç”šè‡³é€£ISS日本分公å¸éƒ½æœ‰å…¥è‚¡éˆºæ¾ã€‚
ç¾åœ¨å°ç£æœ‰è¨±å¤šè³‡è¨Šå®‰å…¨äººæ‰å¹¾ä¹Žéƒ½æ›¾å‡ºè‡ªæ–¼éˆºæ¾ã€‚
然而,在2003年,鈺æ¾åœ‹éš›å»å› 為公å¸å…§éƒ¨ä¸€é€£ä¸²çš„管ç†å±æ©Ÿï¼Œä»¥åŠè²¡å‹™ç®¡ç†ä¸æ…Žï¼Œå°Žè‡´ç‡Ÿé‹å±æ©Ÿï¼Œä½¿å¾—æ‰å‰›æ¬å…¥æ–°åº—的豪è¯è¾¦å…¬å®¤ï¼Œå°±è³£çµ¦SeedNET,å¦å¤–æˆç«‹æ•¸è¯è³‡å®‰ã€‚
æˆ–è¨±æ˜¯å› ç‚ºéˆºæ¾åœ‹éš›çš„事件讓ISS嚇到了å§ï¼Œè¦ºå¾—還是è¦è‡ªå·±æˆç«‹åˆ†å…¬å¸æ¯”è¼ƒå®‰å¿ƒï¼Œå› æ¤æ‰¾äº†éˆºæ¾åœ‹éš›çš„å‰ä¸»ç®¡ä¾†æ®è»æˆç«‹ISS臺ç£åˆ†å…¬å¸ã€‚
在一片外商臺ç£åˆ†å…¬å¸çš„出走風潮ä¸ï¼ŒISSåå‘åŠ ç¢¼æŠ•è³‡è‡ºç£ï¼Œçœ‹å¾—出來臺ç£IT界ä»ç„¶æ˜¯è³‡å®‰ç•¶ç´…的趨勢。


