關 於 本 站
國 軍 臂 章
軍 旅 札 記
後 備 之 友
留 言 版
後  版
檔 案 備 份
 
發新話題
列印

chrome 瀏覽器記住的密碼

實在不知道貼哪裡,為了不浪費後版資源,就放這裡吧。

也許兩害取其輕,用Chrome也好,至少該駭得都被駭了!

微軟有漏洞 美:用替代瀏覽器
https://tw.news.yahoo.com/%E5%BE ... 01264--finance.html

... 美國國土安全部建議電腦使用者,在微軟公司修復InternetExplorer瀏覽器安全瑕疵前,考慮使用替代瀏覽器...
... 這個漏洞存在於Internet Explorer版本6到11,意味將影響到微軟本月稍早已停止支援安全性更新的作業系統Windows XP用戶...
... 微軟在26日發布的資安公告中表示:「成功利用這個漏洞的駭客,可能掌握跟現有使用者相同的使用者權限。」...

偶就素愛用火狐狸(Firefox),相對來說,比較安全吧?

本帖最近評分記錄
  • dragon690 金錢 +2 讚!讚!讚! 2014-05-01 00:05

  • 西洪差假士 金錢 +12 報告鞋長,偶也用火狐,但很多網站不支援尤其是銀行網站) 2014-04-29 10:42

  • 工蜂火箭兵 金錢 +1 2014-04-29 09:24

  • 輪保下士 金錢 +2 我很贊同! 2014-04-29 09:17

凡是真實的、可敬的、公義的、清潔的、可愛的、有美名的。若有甚麼德行,若有什麼稱讚,這些事你們都要思念。

引用 TOP

引用:
原文由 上尉後勤兵 於 2014-04-29 01:17 發表
實在不知道貼哪裡,為了不浪費後版資源,就放這裡吧。

也許兩害取其輕,用Chrome也好,至少該駭得都被駭了!

微軟有漏洞 美:用替代瀏覽器
https://tw.news.yahoo.com/%E5%BE%AE%E8%BB%9F%E6%9 ...
最新消息,已經有新聞稿發佈:

安全有漏洞 英美政府呼籲勿用IE瀏覽器(Internet Explorer, 簡稱IE)!
https://tw.news.yahoo.com/%E5%AE ... 9%A8-073148700.html

避免成僵屍電腦 資安所:IE出現重大弱點
https://tw.news.yahoo.com/%E9%81 ... B%9E-092310814.html

... 資安所長高天助表示,網頁瀏覽器的弱點攻擊已經是近年來駭客入侵使用者最興盛的手法,如2013年的Java SE Classes 權限認驗證存取機制弱點,也曾造成大規模的資安危害。
... 有鑑於此,資安所建議使用者遵守下列5項防護要點:1.不隨意點選電子郵件中的超連結或連往沒有經過安全確認的網站。2.使用最新版的網頁瀏覽器,安裝所有的安全修補程式,並啟用瀏覽器安全模式或使用較低權限來執行網頁瀏覽器。3.不安裝或安裝最小量的瀏覽器插件(plug-in)。4.使用主機型入侵防禦軟體(HIPS)或弱點攻擊預防軟體(例如,微軟的Enhanced Mitigation Experience Toolkit)來預防與避免新式的攻擊。5.使用更安全版本的作業系統或系統架構(如64-bit架構)。

在下的公司提供更多短期治標的對策:
1. 打開IE,點擊工具的小圖示 (註:在瀏覽器右上方,像個齒輪)
2. 拉下目錄中,選擇管理載入項
3. 在對話方塊裡,選擇第一個,也就是工具列和擴展 (翻譯的對嗎?)
4. 在一列清單中,尋找「Shockwave Flash Object」,是Flash 播放機的另一名稱,就是它開了破口
5. 在狀態欄中,確定選到「Shockwave Flash Object」。沒有選到的話就點擊它,讓它從白底變成藍底
6. 緊接著在對話方塊右下角有一個按鍵叫做Disable (禁用或不使用),點擊它
7. 關閉對話方塊,您暫時安全了!

缺點是,您不能看一些影像檔,例如谷歌的水管影片 (Youtube)!

後版裡聯接的許多影片也暫時先別打開來看吧。

有軍友提到IE才能連線登錄銀行帳號,唉,台灣的銀行界實在很不長進!

在下也無能為力。您就照上面所說的去做,暫時自保了!

[ 本文章最後由 上尉後勤兵 於 2014-04-29 23:21 編輯 ]

本帖最近評分記錄
  • ㄚ炮 金錢 +10 讚!讚!讚! 2014-05-02 10:07

  • dragon690 金錢 +2 讚!讚!讚! 2014-05-01 00:06

  • 西洪差假士 金錢 +12 謝謝鞋長的善意提醒及教學,我又梭了 2014-04-30 11:32

  • 工蜂火箭兵 金錢 +1 2014-04-29 23:15

凡是真實的、可敬的、公義的、清潔的、可愛的、有美名的。若有甚麼德行,若有什麼稱讚,這些事你們都要思念。

引用 TOP

保護個資跟檔案不被盜用,除了更新防毒軟件,使用替代的瀏覽器(例如:火狐, Chrome, Safari, Opera),還有漫漫長夜,等待微軟的IE補丁、或更新版出來(註:仍使用XP作業系統的軍友們,別等了,微軟早公布了,像飛彈是射後不理的!),最重要的是 ─

不要有個資或珍貴檔案留在電腦裡!這跟「財不露白」道理是一樣的。

有看過科南的卡通吧?展示稀世珍寶時,派再多的警察,怪盜基德照樣有辦法偷走!

您會問:哪有可能?又不是好野郎,有兩部電腦,一部專門上網給人駭,一部不上網存檔案?

呵呵,非也非也。您只要養成良好習慣,隨時做好以下措施:

1. 電腦不用就關機,省電環保又不會被駭。

2. 能不上網連線就不連線。有些電腦有一個開關,撥到另一邊就不能上網;新的電腦、手機或平板則是在設定,有選擇不上網的功能。

3. 實際一點啦,每次上網前後,把瀏覽器理的個資清掃得乾乾淨淨。

在下教您怎麼清除 ─

IE 11版:點擊右上方齒輪小圖示,在拉下目錄中,移動鼠標到「互聯網選項」再點一下。在彈出的對話方塊中有一區域叫做「瀏覽器歷史」,按一下「刪除」的按鍵,就又冒出來另一個對話方塊。在下的建議是全選打勾,然後再按一下「刪除」的按鍵,就清潔溜溜了!

切記:別忘了您自己的密碼!這一清除就救不回來喔。手抄在紙張簿子上,或是寫在另一個文字檔案存取,再進行上述大掃除。

火狐(Firefox) 28版:點擊左上方橘黃色火狐長方形,在拉下目錄中,移動鼠標到「選項」再點一下,之後做兩件事:
A. 點擊「隱私」的選項卡,有一區域叫做「歷史」,可以點一個倒三角形的按鍵,選擇「絕不記憶歷史」。一般人辦不到,那就按一下藍色字「清除你最近的歷史」還有「移除個人cookie」。
B. 點擊「保全」的選項卡,有一區域叫做「密碼」,確定沒有一項是打勾的。

蘋果的 Safari:還是做兩件事:
A. 可以考慮使用「私密瀏覽」功能,但是防不勝防。最好是在「設定」處,找到「密碼和自動填寫」,把「我的資料」選擇「無」,「名稱與密碼」也選「無」,關閉「總是存取」跟「信用卡」。回到前一頁,在「隱私和安全性」,關閉「不要追蹤」,還有「阻擋 Cookie」選擇「來自第三方和廣告商」,並選擇「詐騙網站警告」。
B. 在「設定」處,還有「清除瀏覽記錄」跟「清除 Cookie 和資料」。在下強烈建議,隨時清除!

谷歌的 Chrome:神經排長官跟小方軍友已經PO文,不再重述。

以下是市面上所有瀏覽器的清單,有老骨頭的 Netscape (別懷疑,還活著!),還有很冷門偏僻的,請參考。
http://www.webdevelopersnotes.co ... rs_for_windows.php3

本帖最近評分記錄
  • 台灣牛 金錢 +3 讚!讚!讚! 2014-05-15 07:03

  • ㄚ炮 金錢 +10 讚!讚!讚! 2014-05-02 10:07

  • 1253-671HQ 金錢 +3 讚!讚!讚! 2014-05-02 01:00

  • 工蜂火箭兵 金錢 +1 讚!讚!讚! 2014-05-01 22:48

  • dragon690 金錢 +2 讚!讚!讚! 2014-05-01 00:06

凡是真實的、可敬的、公義的、清潔的、可愛的、有美名的。若有甚麼德行,若有什麼稱讚,這些事你們都要思念。

引用 TOP

XP, XP, 愛恨交加的XP!如果軍友們仍離情依依,捨不得(或是將就著用)微軟視窗XP作業系統,請依照以下步驟清除個資:

IE 8版: 1. 點擊正上方的「工具」,在拉下目錄中,移動鼠標到「互聯網選項」再點一下。
2. 在彈出的對話方塊中,應該顯示第一個選項卡「一般」。
3. 其中一區域叫做「瀏覽器歷史」,點一下「刪除」的按鍵,就又冒出來另一個對話方塊。
4. 在下的建議是全選打勾,然後再點一下「刪除」的按鍵,就清潔溜溜了!

切記:別忘了寫下您自己的密碼,並妥善保存!

其他的瀏覽器(Firefox, Safari, Chrome, Opera...)沒有說不為XP系統的用戶服務,所以請參考本主題其他幾層樓所講過的步驟。

至於怎麼暫停使用Flash 播放機呢?
1. 重複上述步驟1和2。
2. 點擊左邊數過來第五個選項卡「程式」。
3. 其中一區域叫做「管理載入項」,移動鼠標到「管理」再點一下。
4. 選擇左邊最上面的,也就是「工具列和擴展」。
5. 在右邊一列清單中,尋找「Shockwave Flash Object」,或是「Flash 播放機」,就是它開了破口。
6. 在狀態欄中,沒有選到的話就點擊它,讓它從白底變成藍底。
7. 緊接著在對話方塊右下角有一個按鍵叫做Disable (禁用或不使用),點它一下。
8. 關閉對話方塊,您暫時安全了!

Adobe (奧多比) 當然知道闖禍了,也在採取補救措施,網站上最新的版本是 13.0.0.206 。如果您堅持使用XP系統跟IE瀏覽器,還想看水管影片(Youtube),請趕快去下載吧!
http://get.adobe.com/tw/flashplayer/

還順便提供 McAfee(邁克菲) Security Scan Plus 工具以檢查電腦安全狀態。但請注意:這不是完整版的防毒軟體,別以為裝了就高枕無憂。您也可以選擇不安裝,記得要先點擊一下打勾的小方框,才點擊橘黃色的「立即安裝」按鍵。

請參考一下新聞。祝大家平安!

最新IE零時差攻擊 遍及所有版本
https://tw.news.yahoo.com/%E6%9C ... C%AC-163922281.html

[ 本文章最後由 上尉後勤兵 於 2014-05-02 05:50 編輯 ]

本帖最近評分記錄
  • 軍醫二級 金錢 +2 讚!讚!讚! 2014-05-02 17:06

  • ㄚ炮 金錢 +10 讚!讚!讚! 2014-05-02 10:06

  • 671G2FO 金錢 +3 讚!讚!讚! 2014-05-02 08:07

凡是真實的、可敬的、公義的、清潔的、可愛的、有美名的。若有甚麼德行,若有什麼稱讚,這些事你們都要思念。

引用 TOP

引用:
原文由 上尉後勤兵 於 2014-04-30 23:21 發表
保護個資跟檔案不被盜用,除了更新防毒軟件,使用替代的瀏覽器(例如:火狐, Chrome, Safari, Opera),還有漫漫長夜,等待微軟的IE補丁、或更新版出來(註:仍使用XP作業系統的軍友們,別等了,微軟早公布了,像飛彈 ...
龍頭老大總算有反應了!

搶救IE漏洞 微軟提供緊急更新
https://tw.news.yahoo.com/%E6%90 ... 54771--finance.html

...  微軟公司(Microsoft)宣布,定於今天格林威治時間17時(台灣時間2日凌晨1時)釋出修補程式。
這次出現的漏洞十分危險,因此這家美國軟體業巨擘採取不尋常補救動作,也提供修補程式給上個月才停止支援的視窗XP(Windows XP)作業系統...

英文版微軟部落格的公告在此:
http://blogs.technet.com/b/micro ... iving-security.aspx

軍友們,試試看以下的微軟聯接,趕緊給 IE (特別是 6到8版) 貼上一塊補丁(patch)吧!
http://www.microsoft.com/en-us/download/details.aspx?id=5213

本帖最近評分記錄
  • 工蜂火箭兵 金錢 +1 2014-05-03 17:37

  • 軍醫二級 金錢 +2 讚!讚!讚! 2014-05-02 17:05

  • ㄚ炮 金錢 +10 讚!讚!讚! 2014-05-02 10:04

  • 大山 金錢 +3 讚!讚!讚! 2014-05-02 09:10

凡是真實的、可敬的、公義的、清潔的、可愛的、有美名的。若有甚麼德行,若有什麼稱讚,這些事你們都要思念。

引用 TOP

樓上這位路人大大,

您說的對,駭客攻擊無所不在,什麼瀏覽器都有能被駭入。互聯網上練兵、想稱英雄、上頭條新聞的人太多了。提醒大家小心一點,總是好的。

不過,在下沒那麼偉大,說了就會讓大家中鏢,一個個倒下去。

即使偶沒說,霉體跟各個軟體巨擘也會公佈的。

更何況,裝作看不見,並不表示事情沒有發生。

還是親切的提醒您,線上報稅時間到6月3日截止,請儘快採取防禦措施吧!

本帖最近評分記錄
凡是真實的、可敬的、公義的、清潔的、可愛的、有美名的。若有甚麼德行,若有什麼稱讚,這些事你們都要思念。

引用 TOP

引用:
原文由 Guest from 101.12.59.x 於 2014-05-02 20:31 發表
經驗談
我是只會使用不管設定的end user

以前用公司電腦上網
看到右下角顯示訊息要求更新
按執行
被MIS發現後告誡我
不要按 要更新他會處理

現在自己用筆電3G上網
老是有系統要求安裝更新的訊息
不理 ...
嗯,這話倒也有理!
呵呵,不是在講金庸笑傲江湖的木高峰或南海鰐啦!

這位路人軍友,您的 MIS 所說的,是怕員工擅自更新,等於是防火牆開了個門,讓駭客有機可乘。或是程式本身有瑕疵,甚至夾帶木馬(trojan)...

軟體界出過很多大包,包括去年的 JAVA ,跟現在的 Flash video player。

微軟的 IE 就不用講了,十個人有十一個意見!

所以小心總是好的!

如果還有疑慮,請至少採納在下的刪除個資跟流覽歷史紀錄,這是消極的防禦措施。

新的奧多比跟微軟的聯接,是軟體巨擘被指不負責任後,對用戶的交代。怕怕的話,就

1. 不用任何版本的 IE ,關掉 Flash video player,並裝著有效的防毒軟體來保護。
2. 更新 XP 系統
3. 如果還在用 XP,那就換別的瀏覽器,至少暫時安全了!

附帶一題,我的公司 IT 經理也送電郵,提醒員工近日將有微軟的更新通知。

本帖最近評分記錄
  • 台灣牛 金錢 +3 讚!讚!讚! 2014-05-15 07:02

  • 虎嘯雄獅 金錢 +2 讚!讚!讚! 2014-05-05 20:41

  • ㄚ炮 金錢 +10 讚!讚!讚! 2014-05-05 11:56

  • 工蜂火箭兵 金錢 +1 2014-05-03 17:36

凡是真實的、可敬的、公義的、清潔的、可愛的、有美名的。若有甚麼德行,若有什麼稱讚,這些事你們都要思念。

引用 TOP

軍友們,不是偶在喊「狼來了」,是真的來了!報稅季節來臨,要多多注意!

===== 以下為剪報 =======

網路報稅不要使用IE 瀏覽器漏洞恐洩個資
https://tw.news.yahoo.com/%E7%B6 ... 3%87-233358348.html

... 不過微軟IE瀏覽器出現重大漏洞,不僅美國國土安全部發表聲明緊急停用,財政部也提醒民眾,盡量不要使用IE瀏覽器進行網路報稅...

... 目前正處於我國報稅期間,去(102)年使用自然人憑證進行網路報稅的人數有129萬6,538戶,占報稅總人數的39%。若沒有注意到IE瀏覽器此問題,民眾將可能陷入個資外洩的危險中,財政資訊中心主任蘇俊榮指出,報稅軟體是安全無虞,但還是建議民眾使用如Chrome、Firefox…等「非IE瀏覽器」進行網路報稅,也將在報稅軟體上提醒使用者...

===== 以上為剪報 =======

在下探過財政部的網站,有幾項發現要提醒軍友們:

A. 首頁一度出現的紅字說明:
2014-04-30
102年度稅額試算服務注意事項(微軟IE瀏覽器資安漏洞說明)
… 為確保納稅人報稅資訊安全,建議納稅人以網路報繳稅時,注意下列事項:
1. 避免使用 Windows XP 作業系統的電腦報繳稅。
2. 以本部報稅網站下載之報稅軟體進行報稅。(網址:http://tax.nat.gov.tw)
3. 避免瀏覽惡意網站或點選不明連結。
報稅期間本部將加強與國家資通安全會報、調查局及刑事警察局,密切合作,共同維護報繳稅之資訊安全。

在下註解 => 視窗 XP 加上 IE ,報稅時絕對讓您曝露在駭客攻擊的交叉火網底下!

B. 常見問題裡的「注意(公告)事項」第一段
為簡化綜合所得稅結算申報作業,提供納稅義務人年度綜合所得稅結算申報稅額試算服務。請於103年5月1日至6月3日進行線上回復。
... ...
4. 使用憑證者,需安裝ActiveX元件(僅 IE瀏覽器適用),若瀏覽器彈出詢問訊息,請點選安裝。
在下註解 => ActiveX元件可以讓網路環境下的不同程式進行互動,財政部才能根據您的身分證號碼加上出生年份,來辨識是否為本人在線上索取「102年度稅額試算書表電子檔案下載」

C. IE 7 版跟 8 版 ActiveX 安裝說明:
http://download.tax.nat.gov.tw/irx/ActiveX-IE7-8.pdf
在下註解 => 按部就班,就可安裝。如果駭客要入侵,第一個倒楣的不是您,是財政部!

D. 常見問題裡的第四條:
http://tax.nat.gov.tw/info_ans.html?id=6&isTop=y#ans_0_0_4
4. 適用憑證的作業系統及瀏覽器,包括Windows作業系統IE瀏覽器;Linux作業系統Firefox瀏覽器;Mac作業系統Safari瀏覽器。
在下註解 => 單兵注意!使用微軟的視窗作業系統,不管您是用最新的 Windows 8.1 還是 LKK 的XP,都只能用 IE 瀏覽器來線上報稅!

E. 102 年度稅額試算書表電子檔案下載
1、系統需求:若Windows作業系統,請使用IE瀏覽器;若Mac作業系統,請使用Safari瀏覽器;若Linux作業系統,請使用Firefox瀏覽器,進行下載。
2、限以憑證辦理101年度綜合所得稅結算申報或稅額試算回復確認,且符合適用對象及條件者。
3、下載前請確認您的電腦已安裝憑證ActiveX控制項元件(共四項)。
在下註解 => 這裡的「請」字事實上就是「必須」的意思。還是趕緊依照在下的帖子,更新 IE 版本,關閉 Flash video player 或是到奧多比網站下載最新版本,到微軟網頁下載最新的補丁,養成清除個資跟瀏覽紀錄的習慣。

祝福軍友們報稅順心平安!

本帖最近評分記錄
  • 台灣牛 金錢 +3 讚!讚!讚! 2014-05-15 07:01

  • 虎嘯雄獅 金錢 +3 讚!讚!讚! 2014-05-05 20:40

  • 工蜂火箭兵 金錢 +1 讚!讚!讚! 2014-05-05 14:40

  • ㄚ炮 金錢 +10 讚!讚!讚! 2014-05-05 11:56

  • ali692752 金錢 +1 原創內容! 2014-05-05 11:54

凡是真實的、可敬的、公義的、清潔的、可愛的、有美名的。若有甚麼德行,若有什麼稱讚,這些事你們都要思念。

引用 TOP

注意!注意!特別是用安卓系統手機的軍友們!

Android用戶注意!宅急便簡訊病毒在台急速蔓延中
https://tw.news.yahoo.com/androi ... 8%AD-100245678.html

... 使用者收到的簡訊內容包含以下內容或相似內容:「OOO先生,【宅急便】 您的快遞通知單,收件簽名電子憑證htttp://goo.gl/OOO(OOO為Goo.gl隨機短網址)」,病毒簡訊內容由病毒作者遠端控制,誘導性極強。病毒發送的部分簡訊可以啟動小額付款服務,將導致中毒用戶的財物損失。點擊簡訊中所附連結將啟動Android病毒程式(副檔名為.apk)下載程序,且該病毒程式不會在手機桌面產生任何圖示,因而難以察覺...

... 病毒每隔一分鐘便會取得位於俄羅斯的遠端伺服器所下指令,將宅急便簡訊病毒主動發送給中毒手機裡存放的連絡人...

... 使用者在手機的安全設置中,選擇「禁用未知來源安裝」可大大降低風險。

===== 以上為剪報 =====

其實不見得要用某品牌的防毒軟體,谷歌商店裡有許多免費又好評的可以下載。祝您平安順心!
https://play.google.com/

補充一下奇摩鄉民的分享:

最佳方法, 立即打電話給你的系統業者(中華, 遠傳, 台哥大...)請他關閉你手機小額付費功能(系統端申請時是可用, 也就是同意小額付費), 這才能一勞永逸, 0800電話又不用錢, 趕快打吧, 報導中病毒啟用小額付費是手機端, 系統端需本人才能停。


註:後版現有與病毒有關的兩個主題,好像都不太適合,所以在下就貼在這裡囉~

謝謝台灣牛學長、ali大學長、ㄚ砲大、工蜂火箭兵大、跟大山鞋長的支持與厚愛!

有位奇摩鄉民素黑貓員工,他公司根本沒送這種簡訊,他自己也收過,哭笑不得!

其實仔細看的話,就感覺不太對。偶在美國也有類似簡訊或電郵,不打開看就好,直接丟到垃圾桶!


[ 本文章最後由 上尉後勤兵 於 2014-05-15 22:37 編輯 ]

系統公告:厚~這篇不多給摳摳對不起你,多送給你33元!

本帖最近評分記錄
  • 工蜂火箭兵 金錢 +1 2014-05-15 17:54

  • ㄚ炮 金錢 +10 讚!讚!讚! 2014-05-15 12:43

  • 大山 金錢 +3 我收到簡訊幾次 2014-05-15 10:59

  • ali692752 金錢 +1 讚!讚!讚! 2014-05-15 07:28

  • 台灣牛 金錢 +3 讚!讚!讚! 2014-05-15 07:00

凡是真實的、可敬的、公義的、清潔的、可愛的、有美名的。若有甚麼德行,若有什麼稱讚,這些事你們都要思念。

引用 TOP

這已經不素新聞了,但素偶還是決定PO上來,提醒眾軍友們。

Gmail安全破功 手機9成被駭
https://tw.news.yahoo.com/gmail% ... 7%AD-095815883.html

... 美國研究員進行7款應用程式的安全性測試,其中Google電子郵件Gmail被成功入侵的機率高達9成以上,主要原因是應用程式共享手機記憶體所導致。

... 他們測試Android手機包括Hotels.com、WebMD 及亞馬遜等7款常見的應用程式,發現沒有一款能完全防止個資外洩,其中最難破解的亞馬遜,被破解成功率也高達48%,而破解率最高的竟是多數人常使用的Gmail,高達92%。

其他應用程式也有80%以上的破解率,個資安全令人擔憂。對此結果,Google發言人表示:「我們視第三方研究結果是改善Android、讓它更安全的來源之一。」...

... 「此研究在理論上很有趣,不過在實際上要成功駭取資料前,要先處理很多步驟。」Android中央總編輯菲爾•尼金森在推特上表示。

... 研究人員表示,自保最好的方法就是不要下載來路不明的應用程式,並刪除所有用不到的應用程式,才能盡可能避免自己的資料被駭客盜取。

=== 以上為剪報 ===

偶覺得最後兩段,唆了跟沒唆一樣!誰素專家阿?啊谷狗都暗指現在還不安全要改善,安卓專家也表明粉多步驟就成功了,偶們凡夫俗子該怎麼防呢?

其實不只谷狗,雅虎也有類似問題。在下一用手機讀電郵之後,厚~ 垃圾郵件成等比級數增加,清不勝清,連帶正常郵件也會被牽拖,三不五時被扔到SPAM檔案夾裡!

在下建議:持有安卓手機滴軍友們,別貪圖方便,裝了一大堆apps應用軟體。在共享記憶體阿嘸解決方案以前,啊係乖乖用電腦讀電子郵件,卡保險啦!

---- 後記 ----
軍友們,稍安勿躁。不見得中聽,但在下習慣用hotmail將照片或重要文件從手機寄出,好像比較沒問題。參考看麥~

[ 本文章最後由 上尉後勤兵 於 2014-08-26 12:22 編輯 ]

本帖最近評分記錄
  • dragon690 金錢 +2 讚!讚!讚! 2014-08-26 21:21

  • a0921194 金錢 +2 讚!讚!讚! 2014-08-26 11:57

  • 西洪差假士 金錢 +4 我很贊同!,啥咪嚨麥勇尚好 2014-08-26 11:06

  • 工蜂火箭兵 金錢 +1 2014-08-26 08:47

  • 軍醫二級 金錢 +8 專家乾脆直接建議不要使用智慧型手機啊 2014-08-26 08:14

凡是真實的、可敬的、公義的、清潔的、可愛的、有美名的。若有甚麼德行,若有什麼稱讚,這些事你們都要思念。

引用 TOP

不素危言聳聽囉!看看專家怎麼唆。

「Google是私有版國安局」 維基解密亞桑傑提出警告

http://www.ettoday.net/news/20140920/403540.htm



... 他指出,Google一直讓人以為它是個「俏皮、人性化的組織」,而非一個「巨大、惡劣的美國公司」,「但事實上它已經是…可以說是最有影響力的商業組織。」

... 他主張,「所以結果是這樣,Google的工作換句話說,事實上幾乎等同於美國國安局(National Security Agency, NSA)或英國政府通信總部(Government Communications Headquarters, GCHQ)。」

... Google「至少從2002年開始」就在為美國國安局工作,「2009年後被正式編入國防工業基礎的一部分。透過稜鏡系統(Prism system),NSA可以取用Google收集的幾乎所有資訊。」亞桑傑認為,「Google從制度層面上就深深涉入美國的外交政策。」

==== 以上為剪報 =====

稜鏡系統就素前一陣子惡名昭彰,害得亞桑傑亡命天涯,躲到南美洲小國、厄瓜多在英國倫敦滴大使館。不管軍友們相不相信,古狗繼續用或不用,雲端上載或不上載,電郵接或不接,安卓手機買或不買,請參考看麥。不素叫大夥回到飛鴿傳書、狼煙傳訊、或打旗語,組素不得不防範於未然。偶們小民不跟大狗鬥啊!

本帖最近評分記錄
  • scikenny 金錢 +10 2015-06-02 16:51

  • SkyBlue 金錢 +3 我從不相信有百分百的安全 2014-09-24 00:06

  • dragon690 金錢 +3 讚!讚!讚!精品文章 !!! 2014-09-23 11:41

凡是真實的、可敬的、公義的、清潔的、可愛的、有美名的。若有甚麼德行,若有什麼稱讚,這些事你們都要思念。

引用 TOP

偶擱來PO文提醒大家,不素業配文,請別隨隨便便就賣了安卓手機喔!

個資超難刪乾淨 賣Android手機請三思
http://www.cw.com.tw/article/article.action?id=5067899

CNN Money報導,如果你最近想賣掉用Android系統的手機,就算你重置手機,裡面還是可能留著你的簡訊、電郵、照片和臉書授權碼。英國劍橋大學電腦學者公布新研究證實,「至少在Android裝置上,恢復原廠設定」功能不會真的清空一切資料

二手智慧型手機手機市場龐大,而這項研究指出,約有6.3億支等著賣出的舊機可能有這個問題。

研究人員測試Google、HTC、LG、摩托羅拉、三星製造的21款手機,每一款都有辦法取回簡訊、Google帳戶憑證和通訊app裡的對話,大多時候裡頭還留著幾封電郵,而且讓你存取臉書及其他社群網帳號的app授權碼也還在手機裡。

更可怕的是,有時候這些手機完全不會適度清空你手機裡存取的所有照片和影片。

根據研究,有這種問題的手機包括HTC One、HTC Sensation XE、Motorola Razr I、 Samsung Galaxy S、Samsung Galaxy S2、Samsung Galaxy S Plus。專家說,Google Nexus 4表現最好,但還是有問題。每支手機的狀況都不一樣,例如HTC One的重設功能不會清空儲存照片的內建SD卡,必須使用恢復功能。

研究人員告訴CNN Money,這部分得歸咎於製作Android作業系統的Google,但手機製造商也不能完全免責,因不良設計、超慢的軟體更新和系統升級也是問題的一部分。

研究人員的結論是,沒有任何方式可以確保你的資料完全消除。手動刪除每張照片、每條訊息和每個app其實沒用,點擊「刪除」並沒有真正摧毀存在手機上的資料,因為快閃記憶非常難以清除。

另一個方法是,用密碼加密你手機裡的一切,不過這樣你的手機怎麼賣得掉?

主持研究的劍橋工程學教授安德森(Ross Anderson)說:「這可以複雜到令人絕望。」

挪威網安專家索爾善(Per Thorsheim)提出比較暴力的建議:別交出舊手機,把它摔爆。

Google沒有對報導置評。一般來說Google會建議遠端遙控清除資料、點擊「恢復原廠設定」、更新到可用密碼加密的版本,但專家說這些做法也不是100%可靠。所以,如果擔心個資的安危,賣手機前還是三思吧。

http://www.cw.com.tw/article/art ... thash.1YtvgvJr.dpuf

凡是真實的、可敬的、公義的、清潔的、可愛的、有美名的。若有甚麼德行,若有什麼稱讚,這些事你們都要思念。

引用 TOP

來勾本土激勵人心ㄟ新聞!也提醒兵友們卡細字注意啊!

手機App安全漏洞偵測 資安破綻無所遁形
https://tw.news.yahoo.com/%E6%89 ... D%A2-041315859.html

中央社 – 2015年11月27日 下午12:13

科技部運用法人鏈結產學合作試行計畫之七(中央社台北27日電)行動資安領域埋藏各式陷阱,國立清華大學資工系、資訊安全實驗室教授孫宏民研究團隊開發出一套厲害的法寶,讓有安全漏洞的 APP無所遁形,更以「白帽駭客」身分偵查各大業者開發 APP的資安隱憂,並回報給這些公司,讓國際品牌Google、Facebook、美國電信龍頭AT&T都頒發獎金、感謝函給他的研究團隊,更曾登上美國電信龍頭AT&T漏洞回報季排行榜的第3名。

行動應用程式APP市場百花齊放,全球駭客竊取資料案件也層出不窮,行動安全議題近年來備受關注,但由於行動資安的概念興起不久,這塊市場就像古代的「江湖」,吸引各路好漢闖蕩,打擊邪惡的一方。

... 孫宏民所帶領的團隊偵測發現,國際品牌開發的APP像是Google(谷歌)、Facebook(臉書)、Evernote、Alibaba(阿里巴巴)、Microsoft(微軟)、AT&T、Twitter(推特)、Yahoo(雅虎)、Sony(索尼)、eBay等,都存在安全漏洞,且漏洞數量多達1至8個,有的更直接暴露用戶所輸入的個人資料,資安隱憂令人咋舌。

行動資安有兩塊領域,一種是防堵偵測竊取個人資料的惡意APP,另一種則檢查合法的APP是否存在安全漏洞,防止駭客或有心人士「趁虛而入」,取得該 APP使用者的機密敏感資料。孫宏民的研究團隊所開發的行動裝置APP安全漏洞偵測系統聚焦在後者。因為許多APP開發者沒有資安背景,缺乏專業的駭客知識,無意留下安全漏洞,讓個資或金流暴露於危險中。

... 廣泛測試後,孫宏民無奈發現,台灣有80%的銀行APP都存在安全漏洞,資訊安全暴露在高風險之下。

其實台灣不少銀行每年都編列行動資安預算,也尋找專業團隊來把關資安,有的團隊甚至能一口氣羅列某個銀行的行動銀行APP有30幾個安全漏洞,其實一隻APP那來那麼多漏洞,虛晃一招讓銀行相信他們很厲害,其實大部分根本稱不上是漏洞,糾錯「貴在精準」,以噱頭取勝實在不必要,更讓行動資安防守形同有名無實...

===== 以上為剪報 =====

在下就貼相關滴斷落,詳細內容請點擊聯接自己企瞧瞧囉!至於孫教授滴法寶,「行動裝置APP安全漏洞的高效率智慧偵測系統」,歹勢啦,獨門偏方,找不到啦!

本帖最近評分記錄
凡是真實的、可敬的、公義的、清潔的、可愛的、有美名的。若有甚麼德行,若有什麼稱讚,這些事你們都要思念。

引用 TOP

後 備 軍 友 俱 樂 部   All Rights Reserved.

回上一頁

回頁首