Showing posts with label CyberSecurity. Show all posts
Showing posts with label CyberSecurity. Show all posts

換臉黑科技

川普為什麼一定要禁抖音? 最近網路上傳遍 他唱我愛中囯的影片即可說明:

這是什麼黑科技呢? 顛覆了眼見為信的世界。你還相信這些影片的真實信嗎?

Copyright on the Web

在網路上著作, 常會發現很多東西都是一大抄, 尤其是email可到處傳閱, 也不知道來源, 或者是原創作者有意隱藏也說不定。總覺得在自己的網頁上登載別人的文章而不註明出處是不應該的。

Chinese Digger部落格的Page rank增高後, 2010年初, 有人在**寧的社群**占用了這個名字, 讓搜尋引擎將它放在前幾名。

在做學校的網頁時, 因為是放在public domain, 所以以文字和連結為主, 絕不用來源不明的圖片。

網路安全-2

自開版後, 就陸陸續續的提過各樣的Web Security。 在縹緲的網路世界中, 往往使用者的方便和網路安全性, 是成反比的。

年底商機正旺時, 美國大百貨商店Target顧客的信用卡和提款卡資料被偷, 除了造成顧客受損外, 它本身在節日期間營銷量也大減, 不能不再提醒大家網路的安全。

2012年底, OBS開始用smart phone, 就注意到免費Android Apps和付費Apps要求使用者提供不同的私人資料, 在安裝前都會看Apps是否真有需要看電話紀錄和聯絡人資料。基本上我只在電腦上使用Facebook這樣的社群, 而且不要共用網路平台的帳號, 無關的網站, 不需要知道自己Facebook的帳號。OBS也不會在FB上玩遊戲, 總覺得那些免費遊戲 and apps, 絕非no string attached. (天下沒有白吃的午餐~)

有了tablet後, 筆記Tablet-1就是先裝防毒和防盜Apps. 希望保護好親朋好友的資料。

數位帶來了很多生活上的方便, 但也可能有異想不到的危機, 並不是要大家走回原始世界, 只是要知道自己在做什麼, 要保護自己的資料。

有關系列: Copyright on web

病毒~

怎麼覺得奈及利亞(Nigeria)是騙子的天堂國?

多年前寫過借你的人頭, 就是從奈及利亞起源的, 最近又假冒FBI送出電腦病毒。

再三提醒朋友們, 不要隨便按朋友email中, 不明的連結。如果想知道, 可以另外寫email去問問朋友的帳號是否被盜用。

萬一不幸被這次FBI的病毒纏上的話, 請趕快服用下面雅文老師提供的解藥:

Tablet-1

Android Tablet 筆記 1

很多朋友們都陸陸續續的有平板電腦和智慧手機, 走入『滑世代』的人群中, 我也顧不得手指是否會抽筋, 滑吧!

2012年感恩節黑色星期五大拍賣, 買了觸控感比前一任好多了的 Galaxy S3 Android手機, 最近又乘著Galaxy Tab 3 要出來前, 擁有了低價拍賣的 Tab 2, 稱不上是低頭族, 使用後覺得十分方便: 比筆電小且輕, 開關速度快, 畫面比手機大又清楚, 電池的持久力比筆電好太多了。

早期筆電(laptop)的功能很少, 大家都覺得需要桌上型電腦才夠用, 漸漸的Laptop取代了desktop, 連公司裡換成laptop都快10年了。Tablet應該是將來的走向, 目前除了買個玩具外, 想不出有什麼更好理由需要。就像家裡的老二說的一樣: I don't need it, but I want it. 不過旅行時, 帶著簡便的tablet要比Laptop來得輕鬆多了。

開始接觸tablets, 是幫一些上年紀的朋友們, 在iPad上設定『我的最愛』。他們的iPad大都是小孩送的, 小孩們又沒時間教他們怎麼用, 他們主要是想看大陸的影劇, 所以我們就幫忙設定好幾個影片頻道, 告訴他們在哪按, 就可以看到想看的節目。

不論是smart phones或是tablets, 都屬於私人小秘書, 每個人都會有不同的喜好, 所以才有那麼多種不同的小工具(apps). 在Android Apps中, 稍稍介紹了幾個自己使用的Apps. 請朋友記住, 使用方便和網路安全總是成反比的, 越聰明的行動裝置, 越需要防毒、防盜。

網路安全

網路宵小』還可真不少, 不但有可能會遇到如『借你的人頭』, 朋友們也可能在無警覺心時, 把自己賣了都不知道。所以享受使用網路的方便時, 不能不『小心身分被盜』, 及防範『病毒』。

為什麼搞社群會賺錢?

---無外乎希望得到成員的資料, 也得到成員朋友的各樣資料, 收集多了可以針對個人發廣告。

為什麼免費讓人使用mobile apps?

---無外乎收集使用者的行為和連絡人等資料。

為什麼讓人免費玩遊戲?

飄渺的雲端

介紹雲端至今 (2012-04) 不到兩年, 很多人從不知道曾在雲端翱翔過, 已進展到了沒有雲端就無法過日子的階段。

雲端, 當然有它的好處, 方便大家分享檔案照片, 快速傳遞資訊, 等等。

曾有人說, 檔案放在雲端, 就不必擔心當自己電腦壞了時, 檔案也不見了。真的不會掉嗎?

網站就跟人生一樣, 每天有新生的, 也有消失的。所以在使用時, 要找有信譽的大公司, 免得在很短的時間內就夭折, 或是被沒有職業道德的員工, 偷拿了檔案。

依靠人家幫你做備份? 那還不如自己乖乖的將重要的檔案做個備份。好幾位朋友和我都遇過, 電腦壞了或網站消失, 檔案也隨之雲消霧散的情況。

雖然有信譽的大公司會好些, 但是也並非完全保險, 它們也一直在改變。

就像OCAC種子師資班的檔案, 沒通知就不見了。

微軟玩了一陣子部落格, 發現沒人喜歡, 就關掉了。不過他們給用戶比較長的時間, 將文章轉出或刪除。

你曾翱翔在雲端嗎?

剛有電腦時, 所有的工作都在電腦主機上做。 當時的電腦在冷氣房裡, 可比吹電扇的人要享受多了, 一般人很難見到它, 能去朝見的人還要穿無塵衣。

DOS變Windows後, 電腦越來越像玩具, Windows XP就是Fisher Price的玩具長像, 也不需要冷氣伺候了。電腦也就從雲端降到地面了。

主機當老闆, 改成分層負責法client and server architecture(2-tier), 分工更精細的就成了multi-tier architecture; 現今為了節省開支外包IT, 打造了cloud computing。 中文的翻譯名詞是「雲端」。

說的白話些, 就像女人的裙子變短又變長一樣, 將電腦再送回到不需要見到的地方去, 也減少使用者的麻煩。

江老師介紹了黃重憲 / 臺灣大學電機資訊學院資訊工程系淺談雲端運算。嗯, 還是有點難...

什麼是雲端?

比較容易理解的講法是: 將自己機器上的一堆軟體和所需要的硬體都想成是小水滴, 讓這些小水滴都蒸發到「雲端」; 大家一同分享天空中的雲, 各自取用所需要的雨露滋潤。

電腦上不再需要裝Word, 網路上檔案分享, 如:Google docs和Office Live等, 都有Word的功能。曾在網上玩過故事接龍和協作畫圖等的朋友們, 早已展翅翱翔過雲端, 可能是雲深不知處。

用電腦應該像看電視或打電話一樣的簡化, 不必裝那麼多東西, 打開開關, 各自選取所需要的網路設備與工具。

看看影片, 也許容易懂些。





當然啦, 使用方便和安全性總是成反比的。

網路安全是一個很大的題目, 在雲端享受時, 要考慮安全性, 不要登記太多帳號, 索求太多私人資料的小站能不用就不要用。選擇有名氣和有信用的大公司提供的服務, 其安全性應該比較高。

有關系列: 借你的人頭, OCAC種子師資班 - 雲端檔案消失了, 飄渺的雲端

網路宵小

收到朋友的信, 要我加入社交網為友.

thief

這個連Facebook都不敢玩的友人, 竟然會去加入一個名不精饌的小站, 也是有點奇怪。當下就寄了email去查問, 果然如我所料, 他按了朋友送給他的email而中箭下馬, 所以他信箱裡的連絡人名單也被竊取。

上網查了一下InfoAxe, 還有不少人討論被騙的狀況呢!

上一次當, 學一次乖, 曾遇過Tagged事件, 再也不會亂按email中的邀請了。

現在很多系統希望你用email帳號和密碼進入, 它會說為了方便使用者登入, 少記個帳號。除非是同一家產品, 還是謝絕往來的好, 它會把你的親朋好友email都竊去, 何必做這種害人又不利己的事?

也許我是屬於上古時代, 不會玩Facebook裡的工具和遊戲(applications), 它們總讓我覺得不夠安全之感。

NBC電視台, 也製作了一系列網路抓狼的節目, 發現騙人者中, 不乏有好職業者, 如教師等。

老師們教導學生使用網路科技之時, 更需要教導他們網路禮節、尊重智慧財產權、以及防衛網路蟑螂等重要項目。

補註: 在申請FileDen帳號時, 不但要寫名字, 還要強迫你寫地址和有效的電話, 以及強迫你填寫問卷, 並且要確定email address.... 很煩呢! 要不是想試試看怎麼設定private和public檔案的話, 大概不會去設個帳號, 現在太多免費空間可放檔案了。

2011-04-29 0:00分起,FACEBOOK 將擁有你所有照片的出版權!如果不想自己的照片成為詭異廣告代言人,請盡速更改你的設定!

步驟如下:帳號→帳號設定→FB廣告→編輯第三方廣告權限設定→選擇【沒有人】→儲存這樣就完成了! 請大家一定要告訴大家,不要白白奉送自己的肖像權! account-> account setting ->facebook ads ->ads shown by 3rd parties -> 底下會出現連結 再選擇no one即可。

2011-05-18 Dropbox也上了這週頭條新聞, 使用者資料的安全也有問題.
Dropbox readily admits that it has altered the terms of service, but it rejects the idea that the terms were changed to backpedal on security or move the line in the sand as it relates to Dropbox data protection.

2011-11-25
延伸閱讀: MSN-MyCard 詐騙案例

2013-05


2013-07
Intel網站, 測試密碼幾天可被破解



有關系列: 小心身份被竊, 垃圾郵件處理, Tagged

Tagged

偶爾會收到友人邀請我加入某個網路團體, 開太多網路帳號也是蠻麻煩的, 每個團體又不會互相溝通。

很多人加入Facebook, 受邀後, 我也開了一個帳號, 但是沒有朋友也沒有常去看, 不大懂年輕人的東西。

最近收到一位長輩寄來的email, 說有私人的照片放在Tagged網站, 還有步驟申請一個帳號。

因為想看照片, 所以依照指示填寫資料, 結果有個步驟是要填寫yahoo的信箱密碼。填完後, 它就自動把信箱裡的友人找出來成為【朋友】。後來一想不對, 怎麼腦袋迷糊把密碼送人家了呢? 雖然信箱裡沒有秘密, 但也不該如此讓一個陌生的網站亂用的。還好反應過來了, 趕快進入了自己的信箱把密碼改掉。

上網查了這個網站, 它也是個社交網, 看來也類似Facebook, 但是對它偷用我地址本中的email很不滿。也放棄想看照片的意念了。

在網上還是小心些才是。

有關系列: 小心身份被竊, Tags cloud, 網路宵小

解碼駭客

數位的時代裡, 保密防諜不是一件容易的事。在小心身分被盜竊裡, 就談到了科技時代似乎資料更容易讓惡者利用。所以放在網路上的文件也沒有什麼機密可言, 用無線網路比用有線的更容易被竊, 因為數位資料都溶在空氣裡, 隨時可被取用。

一般的網址前都是http, 但是買東西及銀行網應該都是https。有個"s"是表示比較安全, 有密碼保護私人資料, 不容易被偷。

自古傳情報時, 就用很多不同的方法, 防止別人看的懂。《da vinci code》書中不是也寫了許多的密碼, 解開了才能知道下一步該怎麼做嗎? 同樣的在電腦裡, 也有各種數位的方法, 把人們看得懂得字變成看不懂得亂碼, 收件者有一份key可把亂碼變成可以讀的文字。有些方法容易被破解, 有些比較難被破解, 總是道高一尺, 魔高一丈。

在科技上, 有駭客與黑客(Hacker or Cracker)之分。 雖然他們都是想盡辦法解碼, Hacker會再研究出更好的方法來保護資料; 反之黑客則只管破壞, 其動機可能是好玩的挑戰, 也可能為了自己的利益, 竊取別人的資料, 偷改資料, 等不法行為。

誰是王小云?

有人說她是電視劇《暗算》裡的“黃依依”現實版。 2004年她就解破了常用的密碼, 是解碼高手, 十年破譯五部頂級密碼。看她的消息及照片, 覺得她真是位了不起的研究者。 王小云教授带领的密码研究小组網站

中國人因為愛耍小聰明, 總有不少負面的消息, 什麼都可作; 不過在科技encoding/decoding security的領域中, 王小云他們才配被稱為Hacker, 是讓華人覺得驕傲一批人。

玩一下網路上的encode/decode小工具: MD5, Base64; URL Decoder and Encoder; String functions.

有關系列: 借你的人頭, Barcode

IE的蟲蟲危機

以前曾說過: Bill Gates opened a can of worms.

PC (personal computer) 從個人電腦起家, 自己一個人用, 開始時在家能接網路的人十分少, 用完就關機, 所以在設計上, 根本就沒有【安全】觀念。等到PC在家裡可以接用網路時, 才發現了一堆洞洞。它造就了一大群人可以很方便的使用電腦, 也造就了一批小人專偷取別人的資料。後門? 也許就是微軟留給自己收集用戶資料洞。

Security與user friendly常是成反比的, 安全性愈好, 可能就沒那麼方便; 要什麼都方便使用的話, 安全性就直直下落。為什麼Unix, Linux的洞洞少多了? 因為它們原來的設計就是multi-user起家的, 不同的用戶, 享有不同的權益, 早有了安全性的考量, 雖非十全十美, 但至少沒有那麼多的洞。

12/16的消息: Serious security falw found in IE

看來還是用firefox好些, 還有網路多語言小字典的功能。

有關系列: 電腦防毒, 台灣法律的蟲蟲危機

借你的人頭

網路上除了垃圾郵件讓人討厭外, 另一類是騙人郵件, 英文是Phishing scams and fraudulent email, 唸起來就是像釣魚fishing。

也許你也曾經收過, 那來自奈吉利亞(Nigeria或其它地點)的email, 告訴她有很多很多的錢想匯出國, 希望借用你的銀行帳號, 你就可以從中收取十分之一的人頭費用。(似乎賴吉利亞所有的人都是有錢的不得了?? 後來杜拜的人也如此)

也許你也曾經收過, 你的某個帳號有問題, 要你按一下它的超連結去查證。

也許你也曾經收過, 你中了大獎, 要你寄出私人資料, 它就會寄獎金給你。 信上說你中了微軟的獎品, 卻要你把資料寄到香港yahoo的一個信箱去, 這真的是微軟的獎嗎? 當然是騙人的。

還有的騙人信件, 會假裝是你的熟人寄給你的, 或欺騙你的愛心到一個假的慈善機構網站捐款, 等等。

這些都是金光黨的遊戲, 也就是phishing, 他們寄出大批的垃圾, 只要有一兩個人稍稍昏了頭, 就可讓他們大撈一筆。

在法律上, 這些都是犯法的, 你若借了人頭讓人用而收取佣金, 也是犯法的會被抓, 因為你不是陳致中。 在2009 01 20, 陳致中和妃子也一改往日目中無人樣, 認罪, 所有責任由母擔待。(逃罪)

騙人郵件的共同點, 就是要你提供私人資料Recognizing Phishing scams and fraudulent e-mail

若收到銀行信用卡帳號有問題的郵件, 別慌, 也千萬不要按信中指示的連結, 正確的做法是直接到平日用的銀行網站去看, 因為那才是真的。若還不放心, 可以打銀行的電話去查證。

另外可以向US-CERT, http://www.antiphishing.org/等處去報告, 以免別人受害。

Wow, 這封信還附了鈔票的照片數個新聞網的故事來取信大眾, 從沒看過這麼多現鈔吧! 信中說只有一億五千萬, 扁的海角七億可比這多多啦。




I work all night, I work all day, to pay the bills I have to pay
Ain't it sad
And still there never seems to be a single penny left for me
That's too bad
In my dreams I have a plan
If I got me a wealthy man
I wouldn't have to work at all, I'd fool around and have a ball

Money, money, money
Must be funny
In the rich man's world
Money, money, money
Always sunny
In the rich man's world
Aha-ahaaa
All the things I could do
If I had a little money
It's a rich man's world

A man like that is hard to find but I can't get him off my mind
Ain't it sad
And if he happens to be free I bet he wouldn't fancy me
That's too bad
So I must leave, I'll have to go
To Las Vegas or Monaco
And win a fortune in a game, my life will never be the same

Money, money, money
Must be funny
In the rich man's world
Money, money, money
Always sunny
In the rich man's world
Aha-ahaaa
All the things I could do
If I had a little money
It's a rich man's world

Money, money, money
Must be funny
In the rich man's world
Money, money, money
Always sunny
In the rich man's world
Aha-ahaaa
All the things I could do
If I had a little money
It's a rich man's world

It's a rich man's world

有關系列: 垃圾郵件處理, 小心身分被竊

小心身分被盜竊

在電影The Net中, 談到了一樁身分被盜竊的問題。在報導上, 也聽說有公司把員工的資料弄掉了; 還聽說美國有些公司外包的公司人員, 拿美國人的醫療資料敲詐; 等等。

在科技發達的時代, 電腦"user friendly"和"security"總是成反比的。電腦好用時, 資料安全性就比較差; 要資料安全儲藏時, 電腦就不會好用。微軟以個人電腦起家, 那時自然不必考慮安全問題, 所以當其可上網時, 蟲蟲問題是一大堆。

Bill Gates opened a can of worms. 被黑客(這些黑客還不配被稱為Hacker駭客)一攪和, 就洩漏了很多的私人資料。一旦身分被竊, 就像電影The Net中描述的, 那有的你頭痛了。所以重要的私人資料, 絕對不要隨便漏出。在網上買東西, 信用卡的資料也可能會掉, 要趕快處理, 跟比較有信用的公司買。

美國政府也為Identify theft專門做了網站, 呼籲大家要小心這類的犯罪案, 不要隨便把SS#讓人知道。 萬一不幸身分被盜, FTC網也有教你如何解決的辦法

網路是很好的一個大圖書館, 也是有蟑螂聚集的地方。



有關系列: 借你的人頭, Jury Duty Scam, Tagged, 網路宵小

垃圾郵件處理

網路上垃圾何其多。9/4/2008 忽然被放了一則垃圾意見, 跟任何主題都沒關係的無聊廣告。

很多有名的版面, 都有無聊者在開放的意見欄裡塞垃圾, 讓名作家們很苦惱; 這個本來不需要為垃圾煩惱, 不起眼的小版面, 竟然也只過了三個月的安靜日子, 可見得無聊網路人還是蠻多的。

自大多數人可以使用網路信箱後, 就開始有了垃圾郵件; 然後信箱的使用人可以設定過濾網, 但是垃圾人又有了新的花招; 這一直是道高一尺, 魔高一丈的戰爭。其實應該反過來設定, 讓收信人可以決定願意收怎麼樣的郵件, 什麼樣的廣告。

除了本來就有的SPAM外, 網路信箱還可設定filter, 沒有寫我收件信箱的郵件, 除了特定的幾個寄信人(學校寄給家長的), 全部都直接丟到垃圾桶去, 不必花時間看, 按一下"empty trash", 就清掉了。若真的不小心刪掉朋友的重要的信, 朋友一定會來提醒的。

不要轉寄那種說你不轉寄就會厄運當頭, 或是轉寄了你的願望就會實現的郵件, 因為那些都是會收集朋友信箱的郵件, 造成更多的垃圾郵件。

以前常會接到一堆無聊的行銷電話, 在美國, 若不願意接到這類的電話, 可以向Federal Trade Commission (FTC) 《DO NOT CALL》註冊, 還可以《FILE A COMPLAINT》; 若是收到垃圾郵件的話, 也可以跟FTC反應, 把垃圾郵件寄到spam@uce.gov去, 詳情參考SPAM home page。(FTC也負責international business)

其實自己的電腦上, 就可能有很多的垃圾需要清理, hard drive上也需要設定分類的檔案夾, 不然自己要的檔案都會找不到。

另外, 要好好愛護電腦, 在檔案加加減減後, 會造成很多disk fragment, 這也會影響電腦存取的速度; 所以想起時, 就要到control panel->administrative tools->computer management->disk defragmenter裡去, 把紅色的碎片清理乾淨。

有關系列: Email problems, 借你的人頭

電腦防毒

現在大家多少都有些電腦防毒(computer anti-virus)的知識了, 防毒是很基本和重要的事。

我曾用過的的防毒程式有Norton McAfee。你如果是Comcast的用戶, 別忘了下載免費的McAfee哦。

僅只裝好了防毒程式是不夠的, 要記得常常update病毒的定義, 不然就無法防範新的病毒了。 參考這份英文版 1英文版 2(有中文翻譯) 免費防毒軟體的比較。中文版 防火牆教學, AntiVar, Antivirus等。

防毒的程式很多, 微軟也出了OneCare 來搶這塊資源。不過Vista中的防毒程式會和其他外加的防毒程式會打架, 那會讓機器出不少的問題。若想用其他的防毒程式, 就要先把原本裝在Vista中的防毒程式關掉才行。

使用電腦時, 不要隨便下載不知名的軟體(軟件), 因為大多數的軟體需要install, 能install的通常是可以夾帶病毒的。除非是自己知道的軟體, 不然千萬不要打開檔案名有cab, exe, zip, 等的執行檔。

有不少惡毒的網站, 綁架人家設定的首頁, 還讓人很難改掉, 所以一定要有backup才行。

有關系列: 電腦知識影片, Email problems, 小心身分被竊