自我觀點

資安產品強制規範之我見

2008 年 12 月 22 日 – 23:04:34

剛從日本回到台灣,發現一則很聳動的新聞「NCC投下震撼彈:資安產品強制規範」。「NCC」,似曾相似吧!沒錯,NCC是國家通訊傳播委員會的英文縮寫。

新聞中報導,資安產品強制規範將使用CC(Common Criteria),我有沒有看錯啊!哪個天才幹得好事呢?有誰清楚CC到底在做什麼的呢 (請參考「認識Common Criteria的7級安全評估等級」)?為什麼要取得CC驗證呢?對廠商有什麼好處呢?對用戶有什麼好處呢? 閱讀全文 »

國防部近期發現第二代USB Worm惡意程式攻擊模式?

2008 年 10 月 25 日 – 16:04:01

看到這樣標題,一定想了解到底是什麼東東呢?我也是一樣,但很失望。軍方高層的觀念都這樣了,還能做資訊戰嗎?連www.baidu.com都不知道勒!還第二代USB WORM勒! 閱讀全文 »

病毒新聞報導,是記者還是業者寫錯?

2008 年 10 月 17 日 – 22:58:21

剛剛看了「病毒藏郵件 小心預覽就中標」這則新聞報導,本來不想寫評論,但朋友剛剛又傳給我相同的訊息,不寫不行了。 閱讀全文 »

第四屆全球華文部落格大獎【年度最佳訊息觀點部落格】入圍感言

2008 年 10 月 01 日 – 11:57:59

為什麼會參加第四屆全球華文部落格大獎賽呢?當然,我ㄧ定不會注意這樣的訊息,是朋友送來一個簡訊,問我要不要報名,猶豫了一下,還是報了名,沒想過會入圍初審階段,可能是運氣好吧! 閱讀全文 »

Yahoo!奇摩使用趨勢科技防毒技術,真的有用嗎?

2008 年 09 月 17 日 – 12:06:48

最近熱門的新聞「Yahoo!奇摩攜手趨勢 補強信箱安全」,新聞中說「雲端運算技術即時更新病毒資料,要藉此補強因垃圾信過多而帶來的安全問題」。真的有用嗎?如果各位網友最近感覺惡意程式減少了,請回報一下囉。 閱讀全文 »

網路大洪荒、政府在哪裡?

2008 年 09 月 16 日 – 21:55:08

(文/侍家驊)

早期美國西部拓荒,一群篷車西行路上,必須迴避印地安人的襲擊、必須防範惡人的洗劫,即使是人們聚集的小鎮往往只有一名警長,常常警長還遭歹徒迫害。這一幕情境,常常被我引用到國內的資安環境。

前一陣子一則報案消息,再次被攪動起這種不愉快的感覺。 閱讀全文 »

警察上網「釣魚」之我見

2008 年 09 月 15 日 – 15:30:46

剛剛看了這則新聞 (警察上網「釣魚」 聊天室裡頻遭傳訊),只能搖頭囉! 閱讀全文 »

5千萬筆個資被盜,健保局和中華郵政的回應

2008 年 08 月 27 日 – 22:04:42

剛剛看到「個資遭駭? 健保局:比對中 應是其他單位出問題」和「中華郵政:網路郵局個資未遭駭客入侵」這兩則新聞,又是無言以對。 閱讀全文 »

兩岸駭客聯手入侵政府網站,5千萬筆個資被盜

2008 年 08 月 27 日 – 08:58:36

剛剛看到「5千萬筆個資被盜」這則新聞,真是無言。 閱讀全文 »

Symantec將買下PC Tools,真奇怪勒!

2008 年 08 月 19 日 – 22:05:05

剛剛看到「Symantec將買下PC Tools」的新聞,覺得很訝異,原因是PC Tools的產品線與賽門鐵克的產品線重複率很高,PC  Tools的技術也比不上賽門鐵克的技術,那為什麼賽門鐵克要併購這家資安公司呢?我的想法與PCWorld的特約編輯Steve Bass一樣─大型業者買下擁有類似產品的小型業者很可能是直接消滅對手的競爭手法。不曉得各位有其他的看法嗎?

趨勢科技「iClean解毒快手」的真假面目…

2008 年 07 月 25 日 – 15:45:10

關於「iClean解毒快手」,趨勢科技網站是這樣描述:iClean解毒快手是趨勢科技提供用戶使用的免費清毒工具,可清除時下流行的常見病毒與Rootkit程式;並可同步收集未知惡意程式的相關檔案與資訊,使用者將收集到的資料回傳後可供趨勢科技做為進一步的分析的依據,不論您是否為趨勢科技企業用戶或是個人用戶,皆可下載使用。

此工具真的那麼神嗎(我不知道,他們也沒提供數據)?會不會誤判呢(我的測試環境會發生此現象)閱讀全文 »

趨勢科技Web安全威脅防禦工具有作用嗎?

2008 年 07 月 23 日 – 12:55:13

這篇文章中提到趨勢科技提供免費的Web Threat Protection (WTP) 防禦工具,能有效在您連線上網時抵擋惡意連結及背景下載,避開與病毒接觸的機會。 閱讀全文 »

MSN阻擋無名小站和Youtube?

2008 年 05 月 13 日 – 11:06:53

這則新聞報導MSN阻擋無名小站和Youtube,但微軟卻表示「不知情」,這年頭正在流行「不知情」「用戶電腦中毒」「不可能洩透客戶資料」等關鍵字,如果企業內部發生問題,就把所有責任往用戶推就對了,反正,死無對證。 :-(

... 台灣微軟對此卻全不知情,台灣微軟線上服務事業群資深行銷經理劉沛郁表示:「應該不會有這種狀況。」他強調,MSN不會封鎖特定網址,除非是特定病毒連結。

MSN對於釣魚網頁、病毒連結上有其阻擋機制,使用者可透過網路或電話客服,回報危險網頁,在經過微軟內部工程師驗證過確定是釣魚、病毒網頁後,就會全球性的封鎖該網址,也就是全球各地MSN都不能傳送危險網址。…

關於一個網管工程師的心聲…

2008 年 05 月 12 日 – 14:37:45

上星期四收到一封電子郵件,內容是要求我把某些文章撤掉,但被我拒絕了,以下是郵件的內容 (請不要問我是哪家公司): 閱讀全文 »

關於受害廠商的質疑

2008 年 04 月 22 日 – 15:12:04

從公佈網站被植入惡意連結開始,就曾經不斷有廠商要求本站拿到他們公司的被入侵的事實,但都被我斷然拒絕,昨天有醫家廠商寫信給我,要求我拿到他們公司受害的資訊,我只告訴他們,盡快修復網站,然侯,我可以加註「已修復」或其他字眼,但這家廠商不但沒有修復自己網站的漏洞,反而,態度很不好的質問我,我有權力這麼做嗎?以下是電子郵件內容(請不要問我是哪家廠商): 閱讀全文 »