顯示具有 security 標籤的文章。 顯示所有文章
顯示具有 security 標籤的文章。 顯示所有文章

2022/08/01

新版 Avira 小紅傘綁了一堆垃圾,純淨版直接下載

除了微軟內建的 Defender,不安心的可再安裝支小紅傘



純淨版下載:
https://install.avira-update.com/package/antivirus/win/zh-tw/avira_antivirus_zh-tw.exe

該版不會幫你再捆綁這些東西
Software Updater
Browser Safety
Safe Shopping
Home Guard
Phantom VPN
Privacy Pal
Password Manage
System Speedup


2021/09/22

蘋果官方建議用戶儘快更新成 macOS Big Sur 11.6

 


此更新項目建議所有使用者安裝,並能改善 macOS 的安全性。
https://support.apple.com/zh-tw/HT212804

2021 年 9 月 13 日發行

CoreGraphics
適用於:macOS Big Sur
影響:處理惡意製作的 PDF 可能導致執行任意程式碼。Apple 知道有報告指出此問題可能已受到主動攻擊。
說明:改進輸入驗證機制後,已解決整數溢位問題。
CVE-2021-30860:公民實驗室

WebKit
適用於:macOS Big Sur
影響:處理惡意製作的網頁內容可能導致執行任意程式碼。Apple 知道有報告指出此問題可能已受到主動攻擊。
說明:改進記憶體管理機制後,已解決「使用釋放後記憶體出錯」問題。
CVE-2021-30858:匿名研究員


https://www.apple.com/tw/ios/ios-15/

2021/05/02

最近的 QNAP NAS 爆發 Qlocker 勒索病毒的攻擊

QNAP 威聯通科技,為一間台灣的跨國科技公司,主要產品有網路儲存裝置(NAS)及視訊監控錄影系統,近年亦跨足儲存區域網路(SAN)及網路通訊設備市場,推出網路交換器及 Wi-Fi 路由器等,競爭對手是同樣來自台灣的 Synology 群暉,主要差異在系統軟體跟硬體界面的設計考量。

近期比較著名的事件,在 2021 年 4 月 19 日起有用戶回報遭到 Qlocker 勒索病毒的攻擊,受害者數量快速增加,世界各國陸續傳出災情。該產品的漏洞允許任意人士取得完整的存取權限,並可在 NAS 上執行任意軟體,使用者的裝置一旦感染,首先快照都會被刪除,所有檔案會被惡意軟體使用 7zip 壓縮並加上密碼保護。而當 Qlocker 完成壓縮後,用戶的 NAS 中便會出現一個顯示「!!!READ_ME.txt」的未加密文字檔,內文即是威脅用戶付出 0.01 枚比特幣的贖金,以取得解壓縮用的密碼。

駭客以往都鎖定知名企業進行大金額的勒索,這次 Qlocker 鎖定大量較無資安觀念的一般用戶,要求小額的贖金也成功大賺一筆。

若尚未被感染,請儘速更新QTS版本,若勒索病毒正在加密檔案切勿重新開機、請立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描、並聯繫 QNAP 技術支援單位 (https://service.qnap.com/) 取得協助。

若檔案已被加密,且曾重開機,按照網友們的回饋,官方目前也無法協助救回檔案,僅能等待後續是否會出現解密工具,萬不得已才支付贖金以取得解壓縮密碼。

針對讓 QNAP NAS 直接連接到網際網路的個別使用者,官方強烈建議採取以下步驟,以確保連線安全:

2020/07/05

如何改善Garmin手錶GPS軌跡準度及節省電力?

網路上常有人指出GPS紀錄軌跡會漂移,其實是有改善的方法,另外Garmin錶的電力雖然比Apple Watch好太多,但使用時間久後電池表現還是會衰退,因此查詢官方文件有以下建議:

★如何改善Garmin手錶GPS軌跡準度?
由於GPS訊號無法穿透多數實心的物體,在茂密的樹林或在高樓林立的都市中使用戶外穿戴式裝置時,要花更多時間取得衛星訊號,快速移動時軌跡就會偏移,另外,當GPS衛星訊號穿透大氣並遭遇其它環境因素(例如樹木、山岳、建築物、車輛、反射表面...)而被擾動,即便你完全沒有移動,裝置也可能會顯示有稍微移動,要降低這些因素的影響,最好可以在最初取得衛星訊號時選擇一個空曠、天空無遮蔽的地點,若將待在原地不動一段時間,請啟用裝置上的自動暫停功能,來減少GPS偏移造成的失準。

『智慧記錄』會記錄裝置改變方向、速度、心率或高度等關鍵點。這種紀錄方式能讓使用者延長裝置的紀錄時間,改為『每秒記錄』會每秒鐘都記錄著活動資訊,能讓航跡紀錄有更精確的位置、距離與速度讀數資訊,不過若時間太長,裝置的儲存空間會較快被佔滿。

以下兩圖展現了兩者的差異。上圖是智慧記錄,下圖是每秒記錄。


GLONASS是一個可與GPS合用的俄羅斯衛星基礎導航系統,提供相容裝置位置資訊。因為多了24個衛星可以使用,GLONASS相容的接收器在取得衛星訊號的速度上能夠比純GPS裝置快上20%。

★如何節省手錶電力?

2020/06/03

防毒軟體並非萬能,隨身碟怪怪的要趕快找人檢查

最近有朋友的隨身碟中了病毒而不自覺,只覺得電腦好像變慢,有資料夾打不開有點怪怪的請我看看,檢查發現裡面的目錄都變成捷徑,捷徑路徑也都非常奇怪(C:\Windows\system32\cmd.exe /c start Rundll32.js&start explorer source&exit ),原先資料夾屬性都變成隱藏,裡面多一個加密過的 Rundll32.js 腳本,桌面多了一隻 cmd 程式,一看就知道不對勁...

2020/05/19

Windows Server 如何完整/排程備份與還原?

當 Windows Server 作業系統無法正常啓動、發生異常、資料損毀、...等災難時,如何讓系統在最短的時間內恢復運作,讓資料復原?下面影片曹老師將示範如何使用內建的備份工具 Windows Server Backup,來進行資料與系統的完整備份,以及示範如何使用安裝光碟與備份資料,快速還原整台伺服器,或者還原指定的檔案。


2019/05/17

[資安]微軟發布高危漏洞 CVE-2019-0708 補丁

[新聞]舊版 Windows 的遠端桌面服務存在重大漏洞,可能引發類似 WannaCry 的災情
先說結論:微軟一定是看到有人在兜售攻擊程式發現事態嚴重了,連早就不維護的 WinXP 都趕緊發布補丁,所以若還有朋友堅守 XP 或 Win7 的人請先關閉遠端桌面連線服務並盡速更新修補程式 !
「無故輸入他人帳號密碼、破解使用之電腦之保護措施或利用電腦系統之漏洞,而入侵他人之電腦或其相關設備者,處三年以下有期徒刑、拘役或科或併科十萬元以下罰金」。

影響範圍:
Windows XP
Windows Server 2003
Windows 7
Windows Server 2008

2019/05/04

雖說您的資料由您控制,但我還是會看你的資料

原本不想寫的,但看到那句幹話後就火起來,之前微軟就有很多不良的記錄,而且自己有後門還有臉說華為,就算你到 Office 刻意藏得很深的隱私選項裡,取消允許資料給他們,微軟還是不打算死心,今天發現某台PC自動偷更新完後,乾脆更改選項不讓你選擇了,逼使用者強迫給他們「必要資料」,這樣叫您的資料,由您控制 ? 賺那麼多錢又那麼不尊重用戶隱私的做法,只好再幫忙推廣一下免費自由的 LibreOffice 了。

Office 隱私選項改版前長這樣:預設是都打勾,還提醒你最好不要變更設定,不然會不安全喔,但他們發現有聰明的用戶就是不給資料,繼續偷上傳隱私會有法律上的問題,就把妳取消打勾的關掉後自動再變成有勾,想說應該不會有人發現,這種行為像不像木馬程式?
但我們這種人就是會去檢查,他們只好改版了...

接著乾脆直接偷更新:哇~好棒棒!!你的資料,由你控制喔,但是...
疑,用於廣告目的...是在打預防針嗎?

2019/04/19

如何在 macOS 10.14 中使用 telnet 等工具?

最近在 macOS 上玩一些 Cisco Labs 及類似 EVE-NG 的模擬器,當想登入 Router 或 Switch 界面時,便會出現下面訊息:

[Command not found: telnet]
Could not create a new process and open a pseudo-tty.

原來 macOS 10.14 Mojava 移除了 ftp、telnet...等比較老舊不安全的指令,想說手動用 Homebrew 裝回去總可以吧?但還是無法順利執行...心想,總不能因此又裝 windows 回去玩XD 最後終於透過大神找到解決方式,要暫時 disable SIP (System Integrity Protection)。

1.重開機,在出現 apple logo 前一直按住 ⌘ + R 鍵

2.進入回復模式後,找到上方工具程式裡的終端機

2019/04/18

Troubleshoot IPv6 Network Connectivity

11Step 1:

PC1>ping SRV1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 2001:DB8:0:4::30, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)

2019/04/15

[CCNA Note]StaticNAT/PAT/RIP/Aoto-Summary



[CCNA Notes] Configuring extended ACLs

此 lab 一定要用 extended 模式,因為 standard 只能限制來源 PCB 過或不過,不能限制只讓它連Srv1


延伸ACL的介面要盡可能靠近拒絕流量的來源,如此才能在不需要的流量流經網路之前將其過濾掉。
To be more precise when matching a certain network traffic, extended access lists are used. With extended access lists, you can match more information, such as:

  • source and destination IP address
  • type of TCP/IP protocol (TCP, UDP, IP…)
  • source and destination port numbers
  • service (Telnet、WWW、ftp...)
Two steps are required to configure extended access lists:
1. configure extended access lists using the following command:
(config) access list NUMBER permit|deny IP_PROTOCOL SOURCE_ADDRESS WILDCARD_MASK [PROTOCOL_INFORMATION] DESTINATION_ADDRESS WILDCARD_MASK PROTOCOL_INFORMATION

[CCNA Notes] Configuring standard ACLs

To create an standard access list on a Cisco router, the following command is used from the router’s global configuration mode:
R1(config)# access-list ACL_NUMBER permit|deny IP_ADDRESS WILDCARD_MASK
NOTE
ACL number for the standard ACLs has to be between 1–99 and 1300–1999.
                               extended ACLs has to be between 100–199 and 2000–2699.
 You can also use the host keyword to specify the host you want to permit or deny:
R1(config)# access-list ACL_NUMBER permit|deny host IP_ADDRESS
Once the access list is created, it needs to be applied to an interface. You do that by using the ip access-group ACL_NUMBER in|out interface subcommand. in and out keywords specify in which direction you are activating the ACL. in means that ACL is applied to the traffic coming into the interface, while the outkeyword means that the ACL is applied to the traffic leaving the interface.
* IPv6 不支援 standard ACLs

R1(config)#access-list ?
<1-99> IP standard access list
<100-199> IP extended access list
R1(config)#access-list 10 permit ?
A.B.C.D Address to match
any Any source host
host A single host address
R1(config)#access-list 10 permit 192.168.10.1
R1#sh access-lists
Standard IP access list 10
10 permit host 192.168.10.1

2019/03/30

[CCNA Notes 8-1] 在 Switch 上設定 Port-Security



公司因為資安問題限制某部門只能用內部的電腦PC0,PC1上網,MIS 必須要知道是否有違規的情形,所以在 Switch 上建立 Port-Security 規則,有人違規即刻切斷網路。

做法1:Static Learning

SiteA_SW01(config)#interface FastEthernet0/1
SiteA_SW01(config-if)#switchport mode access(只有一個Data VLAN可以流通)
SiteA_SW01(config-if)#switchport port-security (啟用)
SiteA_SW01(config-if)#switchport port-security maximum 2(看該部門該有幾台電腦數量)
SiteA_SW01(config-if)#switchport port-security mac-address 0000.1111.1111
SiteA_SW01(config-if)#switchport port-security mac-address 0000.1111.2222
(把 mac-addr 都設上去,若數量多就用 sticky 沾黏的)
SiteA_SW01(config-if)#switchport port-security violation shutdown
(violation有3種模式:
1.Protect 保護:違反擋住,合法通過
2.Restrict 限制:違反擋住,合法通過,但會送出告警
3.Shutdown:違反發生即全部擋住)

SiteA_SW01#sh port-security address

2018/12/22

在 macOS 上如何管理 windows 伺服器呢?

上網流量管理跟網路防火牆、VMware ESXi Host Client 多有網頁界面,所以 mac 電腦在操作上也沒問題,但有時候異地備援的機房離 MIS 辦公室很遠,想簡單操作 windows server 伺服器的一些資料時該怎麼做呢?

方法1:遠端桌面 app 當然就是最簡單的方式,它不僅可儲存多臺伺服器的帳號密碼資訊,也可共享剪貼簿內容。記得限制遠端連入的 IP 即可。
假設管理20台以上的伺服器就會變成一面螢幕牆
Microsoft Remote Desktop 10 App 下載:

2018/10/23

[資安] 如何防止不小心點選到高危險的網站?


最近最夯的金句是:長大之後,才知道你們這些大人有多噁心,沒錯,歡迎來到成人的世界,尤其是自由的網路世界,雖然上面可搜尋到許多實用的知識,但暗網或社群聊天室、論壇裡也充斥著色情交友、盜版軟體、侵權影音、廣告詐騙、釣魚勒索、造假新聞、內容農場、賭博電玩、政治狂熱、怪力亂神、種族歧視、言語霸凌、毒品、槍支買賣、竊盜技巧、武器製作...等不法情事,但很多也不是我們能控制的阿 @@

有 MIS 網管人員的公司都會佈署網路防火牆上網行為管理設備,大部分可都做到「即時威脅防禦」、「不良網站過濾」、「傳輸檔案類型識別」...等封鎖能力,盡量減少遭受病毒、惡意軟體與駭客入侵的干擾,讓員工安心的辦公(或做壞事時能保留記錄及證據)。

那一般人在家用手機、筆電上網總不可能購買那麼貴的防護裝置吧,尤其家裡有小朋友的,網路上亂七八糟的資料什麼都有,也許下錯一個關鍵字就誤上賊網了,那該怎麼辦?

2018/10/14

[資訊安全] 如何防止網路帳號被駭客輕鬆竊取?

最近越來越多這類新聞:
從好友下手 臉書證實2900萬個資遭駭
Google+ 50萬用戶私隱外洩 Gmail YouTube恐受累  參議員要求谷歌解釋
蘋果手機裡的支付寶、微信App 強制免密支付,裡面暗藏什麼玄機
俄羅斯駭客攻擊 Instagram 入侵帳號竄改密碼、連 2 階段驗證也遭關閉失靈

駭客每天都在尋找各種應用程式及網路服務的漏洞、或是利用社交工程手段來騙取我們常用的帳號密碼,用戶該如何自保呢?不外乎定期執行系統更新(但win要小心)、更改密碼、收信提高警覺,不隨意點選不明連結、有提供雙重認證的服務一定都要設定,不然就更容易被竊取而毫不知情。

分辨釣魚信件的 5 大技巧
https://npost.tw/archives/36081

如何設定 Apple ID 的雙重認證
https://support.apple.com/zh-tw/HT204915
還有可考慮是否關閉內購功能:
設定/一般/螢幕使用時間/啟用 內容與隱私權限制/App 內購買(選不允許),需要密碼選永遠需要

Google 帳號如何啟用兩步驟驗證

2018/07/05

卸載我的話你的Windows電腦將處於危險狀態喔



朋友說他筆電從對岸回來後速度變很慢請我稍微檢查一下,也許是太久沒用Windows了,看到了很好玩的事情,譬如在「卸載」360的相關軟件時,會出現一些警告的文字,不小心就會重裝回去外,還會順便下載其他的「加速」軟體回來,這麼貼心的功能值得紀錄一下。

至於奇虎360的爭議大家就自己看吧:https://tinyurl.com/y9gvlke4



2017/11/29

macOS 提權漏洞被發現,暫離位時務必鎖定螢幕


11/30 更新:
昨天新聞爆出來後,隔天蘋果就馬上跟用戶道歉並緊急推出更新,雖然這個漏洞不能自遠端登入,但想已必被媒體 k 得滿頭包了,更新完之前設的 root 密碼就會失效,而且該帳號會自動改成停用,比起另外一家 OS 龍頭 W牌 而言,效率算是不錯。


11/28 國外開發人員公布一個漏洞,試了一下果然可以,如果沒有關閉訪客帳戶,或是離開電腦沒鎖定就可輕鬆被別人提權,還真的有點可怕,嘗試將 root 帳號停用還是可以用這招再進入(會自動啟用空白密碼),所以在 apple 提出更新前,有升級到 High Sierra 10.13.1 以前的用戶們趕快去改一下密碼吧!不然到時候資料被同學、枕邊人或閨蜜看光光就不好了XD

手邊還有幾台 OS X EI Capitan 10.11.6、Sierra 10.12.5 測試結果倒是沒有影響 (預設root帳號為停用)。

High Sierra 目前有幾種解決方法:可在終端機上打