資訊安全 相關內容 | 硬是要學
Home » Archive

#資訊安全

最新 | 熱門

新聞, 科技 »

防堵釣魚網站散播,Google 將在 Gmail app 加入連結安全檢查機制

[4 五月 2017 | 沒有任何回應 | 作者:好手]
防堵釣魚網站散播,Google 將在 Gmail app 加入連結安全檢查機制

雖然資安防護機制越來越多,但有心人士仍然透過各種方式欺騙使用者點擊有害網站連結,為了防範釣魚網站透過電子郵件進行大規模散播,Google 近期將在 Android 版的 Gmail App 中加入封鎖釣魚網站安全檢查機制。

新聞, 科技 »

回應 36款 Android 裝置遭植入勒索病毒,原廠:不要在非授權通路購買來路不明手機

[16 三月 2017 | 沒有任何回應 | 作者:好手]
回應 36款 Android 裝置遭植入勒索病毒,原廠:不要在非授權通路購買來路不明手機

日前在 IThome 網站上的一篇報導中引用知名資安機構 CheckPoint 的報告,指出檢測的 36 款 Android 行動裝置被預載惡意程式,而在報告中表列出來的手機清單,華碩、小米、OPPO、三星、LG 都有多款裝置名列其中,包含頗熱門的華碩 Zenfone 2、LG G4、三星 Galaxy Note 5、紅米等在台灣頗為知名的手機。這篇報導在台灣並沒有引起太多的媒體注意,但因為關係到台灣許多使用者的資訊安全問題,我們還是詢問了各家大廠,並將各廠回覆進行整理。

新聞, 科技, 資訊安全 »

你以為安全的 SHA-1 被破解了!Google 發現碰撞並建議應改用其他更安全雜湊演算法

[26 二月 2017 | 沒有任何回應 | 作者:好手]
你以為安全的 SHA-1 被破解了!Google 發現碰撞並建議應改用其他更安全雜湊演算法

所有的工程師和資安單位要注意了!Google 已經確認目前仍被廣泛使用的 SHA-1 雜湊演算法可發生碰撞 (collision),同時也提醒所有使用此演算法的系統盡早改用更安全的 SHA-3 或 SHA-256 演算法,以避免未來可能發生的資安問題。

科技, 資訊安全 »

Google 簡化二階段驗證,不需要再輸入數字驗證碼

[24 二月 2017 | 沒有任何回應 | 作者:好手]
Google 簡化二階段驗證,不需要再輸入數字驗證碼

要防止帳號被盜用,最簡單又相當安全的方式就是啟用二階段驗證 (two-factor authentication),無論是 Google 或 Facebook 都已經導入這樣的驗證方式。不過要入數字驗證碼的方式使用起來比較不方便,又常趕不上倒數,現在 Google 做了改變,只要點選彈跳視窗的確認訊息就可以同意或拒絕登入。

科技, 資訊安全 »

對抗勒索病毒有一套 趨勢科技推出 PC-Cillin 2017

[23 九月 2016 | 沒有任何回應 | 作者:好手]
對抗勒索病毒有一套  趨勢科技推出 PC-Cillin 2017

勒索病毒在全球持續肆虐,好手身邊也有不少朋友深受其害,有些人選擇忍痛放棄,也有人勒緊荷包付了兩萬多元的贖金舊回檔案。但無論如何,都是重傷。雖然最近虐狀況略有降溫,但如果憂患意識缺乏,病毒隨時可能找上你。資安廠商趨勢科技在日前發表全新防毒軟體 PC-Cillin 2017 雲端版,透過三層式的防禦阻絕勒索病毒持續加密檔案,避免造成大量損失。

科技, 網站推薦, 資訊安全, 部落格經營 »

5分鐘幫網站免費申請 SSL 憑證,4 步驟超簡單安裝到好 (網站管理員必讀)

[31 八月 2016 | 沒有任何回應 | 作者:好手]
5分鐘幫網站免費申請 SSL 憑證,4 步驟超簡單安裝到好 (網站管理員必讀)

Let’s Encrypt 提供了免費的 SSL 憑證 (certificate) 服務,只要你有網站就可以透過 Let's Encrypt 免費取得加密用的憑證,完全沒有任何成本。

這次好手要介紹的「SSL For Free」服務,就將 Let's Encrypt 的工具簡化成網頁版,你只要會打字、複製貼上、上傳檔案就能完成在你的 cPanel 虛擬主機上安裝 SSL 憑證。

新聞, 科技 »

Windows 10 年度大更新,資安大升級、Edge 瀏覽器終於有外掛了! (含下載及更新方式)

[2 八月 2016 | 沒有任何回應 | 作者:好手]
Windows 10 年度大更新,資安大升級、Edge 瀏覽器終於有外掛了! (含下載及更新方式)

今天是 Windows 10 推出滿周年的日子,經過了這一年來的奮戰,微軟已經在全球擁有了 3.5 億台安裝 Windows 10 的裝置。而微軟也將在今天推出周年更新,將推出各種不同的新功能以及大幅度的資安系統架構升級。台灣預計在今天 (8/2) 晚上 8 點就可以開始進行更新。

新聞, 科技, 資訊安全 »

加密勒索軟體再度來襲 限時72小時,刪除1000個檔案? !

[29 四月 2016 | 沒有任何回應 | 作者:客座投稿]
加密勒索軟體再度來襲 限時72小時,刪除1000個檔案? !

加密勒索軟體攻擊一波接一波,趨勢科技研究團隊發現「JIGSAW」(電動線鋸) 加密勒索軟體經由免費雲端儲存服務「1fichier.com」所下載的檔案感染使用者的裝置,使用者就會看到電影《奪魂鋸》裡的木偶比利圖片以及一段勒索訊息,要求使用者支付20至150美元起跳的贖金,訊息中並宣稱,若使用者強制將電腦重新開機,就會刪除 1,000 個檔案,而且將不再保留副本,如使用者未在 72 小時內付款,則將刪除所有加密檔案。

檔案工具, 科技, 系統工具, 網路相關, 資訊安全, 軟體 »

拒絕勒索軟體系列(二):善用雲端硬碟,打造勒索軟體也攻破不了的檔案保護牆

[16 十二月 2015 | 有 2 個人回應 | 作者:好手]
拒絕勒索軟體系列(二):善用雲端硬碟,打造勒索軟體也攻破不了的檔案保護牆

在前一篇的文章當中,作者介紹了幾個目前在 Windows 內可以防止勒索軟體進一步侵害珍貴檔案的機制,但該方法較適合用來作為可行問題解決過程的研究,對於正常使用電腦狀況來說較不適合使用 (因為需要頻繁存取檔案,但如果是屬於已經歸檔、幾乎不異動的檔案則可以斟酌使用)。在這篇文章裡好手將告訴大家如何搭配雲端儲存空間確保檔案安全,且不論病毒是將檔案修改、刪除,都能救得回來。

本文內容將以容易取得的 Dropbox、Google 雲端硬碟以及 OneDrive 三大免費雲端硬碟來做為示範,並使用其具備的「檔案版本管理」功能來達成保護檔案的目的。

檔案工具, 科技, 系統工具, 網路相關, 資訊安全, 軟體 »

拒絕勒索軟體系列(一):實戰 3 大勒索軟體,Windows 也能有效保護重要檔案

[15 十二月 2015 | 1 個人說話了 | 作者:客座投稿]
拒絕勒索軟體系列(一):實戰 3 大勒索軟體,Windows 也能有效保護重要檔案

勒索軟體如 CryptoWall、Crypt0L0cker 在網路上四處肆虐,偷偷將電腦中的文件檔案加密後要求高額贖金,國內外已經有非常多的悲慘案例,不可不慎。目前資安公司對於這類的病毒還沒有一個完善的解決方案能防範,只能靠你我自己的力量來保護自己的資料,因此,硬是要學將透過一系列的文章來告訴大家用最經濟的成本來保護自己的檔案不被勒索。

[X]
取得更多 3C 新玩意和優惠資訊,立刻加入粉絲團!
關閉