訊息原文

1 人回報2 年前

現有回應

目前尚無回應

增加新回應

  • 撰寫回應
  • 使用相關回應 10
  • 搜尋

你可能也會對這些類似文章有興趣

  • https://www.msqrtrade.com/
    1 人回報1 則回應2 年前
  • 最近大紅的 ZOOM 繼「透過大量僱用中國工程師大幅降低成本」後 https://pandayoo.com/2020/03/10/zoom/ 現在又被發現會收集與會者電腦上正在執行的「其它程式」跟視窗切換的紀錄,並回報雲端 https://twitter.com/Ouren/status/1241398181205889024 不行我覺得太噁心了,無論是企業風格跟程式的設計思路的都讓人作嘔 以後不會再用他,也會盡量不參與任何使用 zoom 開啟的會議,盡量用其他程式替代(Ex: google meet, jitsi meet) 歡迎參考 EFF 電子前線基金會的報告:https://www.eff.org/deeplinks/2020/03/what-you-should-know-about-online-tools-during-covid-19-crisis
    1 人回報1 則回應6 年前
  • 台大教授葉丙成臉書留言 【Zoom 好危險、好可怕?!】 最近好幾位朋友問我對於 Zoom 視訊會議軟體資安問題的看法。但我一直沒有想說什麼。主要的原因是,我對 Zoom 台灣帳號的收費比美國帳號貴,拎北覺得很不爽。所以當 Zoom 被譙的時候,我也懶得說什麼。 但這段期間,網路上對於視訊會議資安問題的報導沸沸揚揚,甚至還變成反對數位教學的人士用來反對線上補課的論述。而且所謂的「資安威脅」,我看到有很多點是過度解讀,甚至有的說法已經到了反智的地步。 有的學校還因此被教育局處長官要求不能用 Zoom,原先的數位準備全部被打亂。 這一切實在讓我看不下去。 所以雖然我知道跟風向不同,我想我還是要說一下我的看法。 先看一下國外知名科技網站 Tom's Guide 針對 Zoom 的資安問題所做的報導,結論是: "We disagree with that decision, because we think Zoom is safe to use for meetings that aren't highly sensitive. For school classes, after-work get-togethers, or even workplace meetings that stick to routine business, there's not much risk in using Zoom." 結論就是,除非你是英國國防部、SpaceX、或是高科技公司、等這類要討論高度機密的人,不然對於教學、或是一般商務的會議而言,用 Zoom 沒有太大風險 (quote: not much risk in using Zoom)。 那大家一直在傳的資安問題,到底是怎麼回事?這裡面有很多,坦白說真的很瞎,我先抓幾點來說: 1. Zoom Booming: 不是說有什麼 Zoom Bombing 很可怕,用 Zoom 開會上課到一半,會出現有駭客駭入會議突然丟色情照片擾亂。Zoom 也太糟糕了,居然會被人這樣駭入,太糟糕了! 等等,你有沒有去了解過 Zoom Bombing 是怎麼來的?Zoom 的會議室可以設密碼。但為了方便大家連進來開會,大部分使用者都省略不設密碼,直接把會議室號碼/連結傳給大家。有的人把會議室號碼/連結流出給不相干的人,不相干的人進來亂。這叫做「駭入」? 靠杯喔,你在外面租「小樹屋」的房間開會,門有鎖可以鎖而你不鎖,被無聊人士闖進來丟色情圖片,這叫被駭入?你叫小樹屋要負責?! 以臉書社團為例,你開一個臉書社團,然後你自己不設成私密而設公開讓每個人都可以進得來。然後有人進來亂貼直銷廣告、色情照片,你怎麼不說是臉書資安有問題被人「駭入」?明明就是你自己社團權限沒管控好,不是臉書害你被駭啊。 那為什麼你 Zoom 要開屬於你們自己人的會議,然後你都不設密碼,也沒有告誡大家會議室號碼不要給不相干的人。然後被不相干的人闖進來,你才在哭說是軟體有問題害你被駭? 我也是傻眼了。 根本就是使用者貪圖方便不設會議室密碼啊! (據說 Zoom 已經自動生成密碼了,以後這種使用者自己不設防的問題應該就會解決) 2. 安裝檔有惡意軟體: Tom's Guide 上面有說到,有的 Zoom 安裝軟體可能會被連帶偷裝幫人挖礦的程式,造成系統的問題。但 Tom's Guide 也說,這個責任不是 Zoom 的錯,因為任何人都有可能製作出這種惡意的安裝檔給別人下載安裝。 許多人說這是資安問題,我又傻眼了。 每個人都應該要有最基本的資安素養:要安裝軟體,要從官方網站下載,不要從非原廠網站下載來源不明的程式安裝。 Zoom 你不去人家官方網站下載來裝,你偏偏要偷懶從人家給你的來源不明的安裝檔去安裝,結果電腦免費幫人挖礦,你說是誰的錯?如果你就是有這種糟糕習慣的人,你用其他軟體也會幫人家免費挖礦,不會只有 Zoom。 這根本就是使用者偷懶不去官方下載啊! 要安裝軟體,請從官方網站下載。這是常識,OK? 3. 聊天室點了惡意連結,導致系統被駭中毒: 講到這個,我又傻眼了。來源不明的連結不可以點,這你不知道嗎?你在 Line、在 Chrome、在 IE、在 Safari 點了來源不明不該點的連結,會不會中毒?你都知道來源不明連結點了會出問題,那你為什麼在 Zoom 聊天室還要去點來源不明的連結,然後出事了才說是 Zoom 資安有問題被駭? 這根本是使用者手癢亂按不明的連結啊! ------------ 最後,我再來談談真正最重要的資訊安全原則是什麼。 真正的資訊安全,就是要假定任何地方都可能出錯,有機密性的東西都完全不該在網路上跟人家談。 你今天用 Meet 或 Team 跟別人視訊會議,就會安全?我也是笑笑了。你今天跟人家視訊會議,說的任何話,都能夠被人錄製桌面而錄下來,事後流出去。 所以真相是,只要你是用視訊會議或網路軟體跟人談事情,不管你是用哪一家的,你都沒有真正的資訊安全。真正的安全是,機密的事情要跟真人實際面對面的口頭談,才會安全。 喔是嗎?你確定對方身上沒有偷裝錄音機?你要不要搜身一下才能確定真正安全? 如果你是做高科技技術的公司、或是高階政府單位,有高機密性的資訊,原本就不應該用任何視訊會議來傳達。很多國際大企業都用美國思科 Cisco 的 Webex 系統,相對比較安全。話說 Webex 是誰開發的?就是 Zoom 的創辦人當年所開發的,他離開 Cisco 之前去創立 Zoom 之前,是副總裁。國際大企業過去十幾二十年都用這個人的東西,這個人有沒有問題,這是個參考指標。 任何軟體都有洞,你個別搜尋各家軟體公司的名字 Google, Microsoft, Line, Facebook, Apple 再加上「資安漏洞」,你都會看到每個軟體都有洞。越多人用的軟體,越有機會被大家找出洞來,也越有機會讓洞被補起來,而變得越安全。 以最多人用的微軟為例,這麼多年來的「資安漏洞」、「被駭風險」的新聞不多嗎? Zoom 這段期間因為許多人大量使用,所以被看到的洞自然就比較多(雖然有很多洞我認為根本上是使用者習慣的問題),之後就看他們是否有補起來。現在的觀察是,我看他們最近的更新滿頻繁,看起來是有努力在把一些洞補起來。 ------------ 最後的最後,你問我說我會不會改用其他會議軟體? 從資訊安全的角度來說,如同國外網站說的,並沒有太大的風險。但在台灣,卻被炒作到好像用了電腦就完了。更別說當中很多的風險,都是使用者自己資安習慣不好,用其他軟體也會遇到的。 我的看法是,在台灣,Zoom 的資安問題,已經不是技術問題,而是政治問題。 Zoom 的創辦人來自中國,但他的主要資金來源還是美國的資本市場,Zoom最大外部股東是Emergence Capital,持股12.5%。紅杉資本持股11.4%。跟華為的資金來自政府是不同的。我不覺得 Zoom 有必要亂搞去得罪他在美國的眾多金主投資人。 有人提到,如果中國政府要求 Zoom 提供使用者資料,他們敢不從嗎? Google 當初退出中國就是這個原因,因為公司的決策要求的是公司最大利益。在大陸,目前大多數的人用的是阿里巴巴跟微信的會議軟體,用 Zoom 的很少。美國跟其他國家市場,才是 Zoom 的主要利基來源。如果 Zoom 在大陸同意把使用者資料交給政府,他在美國的市場絕對雪崩,這也是為什麼當初 Google 寧可全面退出大陸也不把資料給大陸官方。 董事會成員在乎的是公司的最大利益。Zoom 的主要股東是來自美國資本市場,這些人不會由著公司去做傷害公司利益的事。這是為什麼前述的假設狀況,出現的機會不大。當然,我也有可能是錯的。 但同樣的問題,為什麼大家會認為如果中國政府要求,微軟就不會就範呢?特別微軟在大陸投入很多的資源,也有很大的市場。微軟中國分公司就不會就範?我反而覺得微軟若不從,要冒的風險比 Zoom 大很多。 所以,我會繼續用。反正我的課程教學沒有什麼機密。真正有什麼很機密的事,還是來找我喝咖啡再當面聊吧! 如果你有真正很機密的事情,我會勸你,別說 Zoom,其他的視訊軟體通通都不該用。那才是真正的安全! 註:Tom's Guide 評論全文連結:https://bit.ly/2Rg3b8n (歡迎分享)
    1 人回報1 則回應6 年前
  • https://android-developers.googleblog.com/2017/12/improving-app-security-and-performance.html
    1 人回報1 則回應8 年前
  • " 分享 App 開啟 商業 Onelife維卡幣同好大會 1,050 0 儒易の財富花園 聯絡主辦 2018.04.15 (日) 13:30 - 16:00 (GMT+8) 加入行事曆 新北巿林口區麗園路23號 公車坐至:麗園國小站 相關連結 臉書活動頁 cryptocurrency dealshaker 虛擬貨幣 壹幣 數位加密貨幣 oneforex blockchain 維卡幣 onecoin 萊特幣 萬幣 電子商務 數字貨幣 litecoin 跨境電商 區塊鏈 bitcoin 比特幣 活動資訊 OneLife官方介紹-未來的支付-維卡幣onecoin 2018 維卡幣商城在義大利的發展 維卡幣Dealshaker商城如何進行掃碼支付歐洲的酒店住宿? 維卡幣官方資訊 1.關於維卡幣 (onecoin)的介紹:https://www.onecoin.eu/zh/media-galleries 2.維卡幣Q&A問答集(任何疑問,可在此獲得解答):https://www.onecoin.eu/zh/press-kit 3.維卡幣近期各國活動資訊:https://www.onelifeevents.eu/en/ 4.One Academy 壹學院—教導客戶金融基礎知識、投資理財觀念、認識虛擬貨幣之線上學習平台:https://www.onelifeevents.eu/en/ 5.Dealshaker—第一個電子商務平臺維卡幣生態系統的一部分,該平臺允許企業對客戶和客戶對客戶以現金和新時代的、大眾性的加密貨幣維卡幣結帳的交易。https://dealshaker.com/en/ 6.OneForex —外匯交易平台,通過線上的創新培訓計畫,你將學習如何發現外匯市場的走向和如何利用優勢:https://oneforex.eu 媒體報導【2017/12/17】 Croatia national newspaper is reporting about ONECOIN!!! ONE is conquering all Talking also about all market trend, timing and of course usability of the ONE that has the best potential on the market as being also centralized crypto currency that will come to public market in 2018. Strategy is correct! 克羅地亞國家報紙報導ONECOIN!!! 報中討論了市場趨勢、時機和易用性,ONE是市場上最具潛力的,也是將于2018年上市的集中式加密貨幣。  澳大利亞商業日報 你可能會喜歡這些活動 2023.12.02 (六) - 12.03 (日) 獎勵青年投入地方創生行動 成果發表會暨市集 台北市 #地方創生 1570 19 2023.12.02 (六) - 12.16 (六) 《原嶼伯樂 品酩饕宴》 台北市 #威士忌 24126 98 2023.12.08 (五) 📸KOL 網紅行銷全攻略,打造高效益行銷策略🔮 | 活動通了沒 #3 台北市 #短影音行銷 5060 93 2023.11.10 (五) - 12.24 (日) 梭織體驗|12月|中壢|手作梭織萬用布墊 基礎織布體驗 居家裝飾 Art Weaving 桃園市 #handmade 994 25 2023.10.14 (六) - 12.09 (六) 向自然學習的料理關係 台中市 #弘道 1166 21 2023.11.24 (五) - 12.16 (六) 旅日小說「東方版的飄-異域紅塵」時空讀書會 台北市 #導讀會 659 8 2023.11.26 (日) IN艋舺 · 文化散步 台北市 #剝皮寮 1000 30 2023.07.29 (六) - 12.23 (六) 2023無限進步 教練讀書會 線上活動 #職場必備技能 2012 18 2023.12.02 (六) 12/02 (六)-周末場【假面舞會-經典版】社交解謎遊戲-一同多人解謎社交遊戲,認識朋友 台北市 #輕鬆交友 1157 51 2023.11.25 (六) 【產品經理職人系列】 新產品開發企劃書撰寫 11/25(六)線上課程 線上活動 #一頁企劃書書 651 37 2023.12.23 (六) 【NLP+孵化你的職涯發展藍圖】 — 梳理迷惘,聽見潛藏在心底的聲音 台北市 #COVID-FREE 583 29 2023.11.23 (四) 風傳媒《女性未來力》論壇|突破傳統・展現自我 台北市 #性別 16669 82 主辦 喜歡 已結束 舉辦活動 常見問題 首次舉辦活動 活動上架規範 活動人社群 主辦百寶箱 生活誌 平台基礎服務 線上活動相關 廣告曝光方案 ACCUPAI 雲攝影 認識我們 加入我們 客服中心 Email: [email protected] 週一至週五 10:00-18:30 詢問小幫手 關於我們 語言 盈科泛利股份有限公司 © Accuvally Inc. All Rights Reserved. 統一編號 Tax ID number 25023938" https://www.accupass.com/event/1804041523578575984850#:~:text=%E5%88%86%E4%BA%AB,ID%20number%2025023938
    2 人回報1 則回應3 年前
  • 【比 新冠病毒 更 可怕的 「歧視病毒」】 ⚠️⚠️ 傷害華人孩子的ACA-5法案即將通過! 今天不抵制ACA-5,未來會有更多華裔孩子被傷害!最近幾天,因為疫情擴散導致華人被歧視,華裔族群被污名化的事情時有發生。更有甚者,甚至揮刀砍傷華裔兒童。 現如今加州議會正要趁著疫情暗度陳倉,試圖通過ACA-5(Assembly Constitutional Amendment No. 5 眾議院憲法修改5號法案) 這是一個傷害華裔,使膚色歧視合法化的法案。此法案一旦通過,加州這片土地上的公平競爭將不復存在。 加州各大學即可實行種族配額。華裔孩子將可能因膚色和種族在大學申請競爭中處於絕對劣勢,失去入學機會。政府部門將考慮種族和性別因素來決定入學,雇傭,和政府合同競標。大量工作機會也將按照種族分配,對沒有族群優勢的華裔來說,後果非常嚴重。 請加州這片土地上的華人不要再沈默了,一起簽名抵制ACA-5法案。繼續冷眼旁觀,明天孩子將無學可上,華裔將無工可作。請捫心自問,這是你想要的結果嗎? 請全體在美華人團結一心,對所有傷害我們的行為說不!! ⚠️ 請點擊下列鏈接,簽名抵制ACA-5: https://www.change.org/p/california-state-assembly-members-vote-no-to-aca-5 ⚠️ 加州議會的ACA5網頁 https://leginfo.legislature.ca.gov/faces/billTextClient.xhtml?bill_id=201920200ACA5&from=groupmessage&isappinstalled=0
    1 人回報1 則回應6 年前
  • #重大消息 WiFi 常用加密協定 WPA, WPA2 已被攻破!! 不要使用 WiFi 進行任何機敏資料傳輸!你所有的輸入資訊都有機會被截取! 盡量使用4G/3G 等私人網路,真要使用公眾WiFi 就掛個私人加密VPN 影響裝置擴及所有 Android/Linux(含大部分基地台)/Windows/Apple 近期請密切注意裝置更新 不要想說更新很麻煩 資料被盜用不會比較方便 (CVE-2017-13077~CVE-2017-13088 這幾個漏洞) --------------------------------- 手法: KRACKs 各大廠更新進度: https://goo.gl/KfNKCk 說明網站: https://www.krackattacks.com/ DEMO: https://www.youtube.com/watch?v=Oh4WURZoR98
    1 人回報1 則回應9 年前
  • 「所有Wi-Fi」使用的WPA2已經在今天被發現弱點, 只要你的裝置有用 Wi-Fi, 那你上網的一舉一動就會被壞人監看. 如果你的手機, 電腦, 平板或是基地台在今天之後有更新,請盡早更新 重點整理: 所有設備有更新時請立即更新, 更新前改 Wi-Fi 密碼沒有用, 不要降回WEP, 已經加密的網路活動不受影響(瀏覽器有出現鎖頭) https://www.krackattacks.com/
    1 人回報1 則回應9 年前
  • WIKILINK 最新科技資訊 口罩能否反復使用?浸鹽水後可100%讓H1N1病毒滅活,但對其他病毒需謹慎 | 《科學報告》期刊 February 5, 2020 admin 曉查 發自 凹非寺 量子位 報道 | 公眾號 QbitAI 一場新冠肺炎讓中國的口罩嚴重告急。 每齣一次門就要廢掉一個口罩,傢裏的口罩即將用完,藥店和網上都買不到,真是急死人瞭。 彆怕,早在2016年,來自韓國慶熙大學的研究者就發現,口罩隻需用普通食鹽水處理後,就具有瞭一定的殺滅病毒能力,至少對2009年爆發的H1N1流感病毒有效。 他們將處理後的口罩來過濾充滿H1N1病毒的空氣,然後再給小白鼠呼吸,結果發現小鼠的存活率達到瞭100%。 空氣中的病毒濃度達到瞭緻死量。作為對照,如果使用普通醫用口罩過濾,小白鼠在4天後就會齣現嚴重的肺炎,10天後全部死亡。 這篇文章發錶在2017年1月Nature旗下的Scientific Reports期刊上。 △實驗中用到的過濾裝置 早在3年前,該文章就預測瞭口罩短缺的可能性。 作者在開頭說,在疫病大流行時期,生産能力不足和製造過程耗時,會導緻口罩供應有限。 N95口罩雖然可以過濾空氣中形成的病毒氣溶膠,但是在嚴重的疫情麵前,大規模使用N95口罩是不切實際的,而且價格昂貴。 過去的SARS、H1N1、MERS都錶明,醫用外科口罩是被公眾最廣泛采用的個人防護措施,盡管人們對它的效果存在爭議。 因此需要開發一種通用、低成本且有效的防護病毒機製,最好能用在普通醫用口罩上。 研究人員配置瞭濃度29.03 w/v%的氯化鈉溶液,並在其中加入瞭一些Tween 20錶麵活性劑,將口罩浸潤,然後在37℃的環境下乾燥一天。 文章指齣,經過這種方法處理後的口罩無需再次處理即可重復使用。最終實驗發現,塗有氯化鈉的口罩上的病毒在5分鍾後就失去瞭活性。 從顯微鏡分析來看,病毒氣溶膠乾燥時間約為3分鍾,錶明在5分鍾時觀察到的病毒破壞與乾燥引起的鹽結晶有關。 作者推測,可能是帶有水分的病毒被吸附在口罩錶麵,濕潤後又重結晶的鹽破壞瞭病毒的結構。 既然對H1N1病毒,自然就有網友很好奇,這種處理方法是否也對新型冠狀病毒有效。 一些網友對此提齣瞭質疑,認為鹽結晶可能減小瞭口罩的通氣量,而且實驗隻對H1N1病毒進行瞭驗證,是否實用還有待商榷。 所以在未經實驗驗證的情況下,請不要用這種方法來過濾新型冠狀病毒。口罩還是要保證一用一換,切不可自行處理後就重復使用,否則仍有被感染的風險。 論文地址: https://www.nature.com/articles/srep39956#Sec8 — 完 —
    1 人回報1 則回應6 年前
  • #口罩可以乾蒸嗎 #為何2月不行現在可以 #水鏡來告訴你 今天疾管中心宣傳口罩可以乾蒸,再重複使用 馬上有人找出2月衛福部食藥署建議不要乾蒸的資料 還有人把這照片放在爆料公社,很明顯要帶風向 有人酸因為唐鳳說可以乾蒸,所以政策就轉彎 不管別人怎麼說,包括這篇都是 請做個獨立思考的人 #防疫本來就是與時俱進 大家應該還記得,2月的時候疾管中心跟大家說不用戴口罩 總統、行政院長、陳時中部長,也帶頭不戴口罩 當時還有「我OK,你先戴」的風氣 當時背景是沒有社區感染,戴不戴口罩風險都低 當時到現在沒戴口罩的人,都活得好好的也沒被感染。 這兩天陳時中部長已經戴起口罩,為什麼呢? 簡單說,我們有零星的社區感染,加上這幾天連假的出遊 我們要在未來的14天防範疫情社區化 Nature Medicine刊出香港學者研究,外科口罩可以顯著防止新冠病毒從感染者傳播出去。https://www.nature.com/articles/s41591-020-0843-2?fbclid=IwAR3EzP6Xm2bXH4bDHx9i9oOYxqHIraWbuRbZcGzM6fmgQz7iIl7ufHrkN-A 這是因為疫情的不同,資訊的改變 政府反應以及需要民間配合的方式不同 #那到底口罩可不可以乾蒸 你可能會問,當時食藥署為何覺得不行? 當時食藥署的說法是"可能"會破壞結構,所以不建議。 但後續的研究出來,真的可以透過乾蒸讓口罩重複使用 根據中山醫學大學職安系副教授賴全裕表示,經過檢測證實,「電鍋乾蒸」口罩,5次以內,過濾效果都還在規定合格的80%以內。 https://www.thenewslens.com/article/131064 實驗結果發現無論細菌過濾效率或微粒過濾效率都跟原本口罩效果相近。 https://news.ltn.com.tw/news/life/breakingnews/3123669 再說一次,這是人類第一次遇到這個病毒,很多事情本來就不了解。 比如Nature這篇研究,就刷新大家原本的認知 原來剛被感染的前5天,傳染力最大,到住院第9天傳染力就低了,不一定要在負壓房。 這對本來以為症狀越嚴重傳播力越大、負壓房要住好住滿的觀念是很大的釐清 https://www.nature.com/articles/s41586-020-2196-x 好,回到乾蒸口罩這件事 原先政府有疑惑,後來研究證實,口罩乾蒸可以重複使用 政府提供資訊,不OK嗎? #未來14天大家照顧好自己 現在已經有人在傳 「為了要向國外捐口罩,所以要求民眾乾蒸」 請問我們有為了捐口罩,一周從買三個變買兩個嗎? 提供乾蒸,只是資訊更新後提供方法 可能有些人不覺得一個口罩五元貴 但對節省、重視環保的或有經濟壓力的人,這不失為權宜之計 至於要酸的、要戰的、要攻擊的, 就別了,台灣需要大家的團結 就像這幾天的連假, 大家玩都玩了,該得的也得了,不該得的也不會得 本院只有一個請求 #連假有出遊的朋友接下來14天外出請戴口罩 接下來14天,大家把自己照顧好 勤洗手、出門戴口罩、保持人際距離、不摸臉、少聚集 #祝大家平安健康 #我們二月也不知道肥胖容易得重症啊 #水鏡共筆
    2 人回報1 則回應6 年前