智慧化白名單使用局部敏感哈希(Locality Sensitive Hashing)

局部敏感哈希(Locality Sensitive Hashing,LSH)是一種作為可擴展,近似最近鄰搜尋物件的演算法。LSH可以預運算一個哈希(Hash)來跟另一哈希(Hash)作快速比較以判斷它們的相似度。LSH 的實際應用之一是用來優化資料處理和分析。一個例子是交通網路公司Uber將LSH實作在它們的架構中,用來處理資料以判斷行程有重疊的路線以減少GPS資料的不一致。趨勢科技從2009年開始就一直在此領域進行積極研究並發表了報告。在2013年,我們開放原始碼了一套適合用在安全解決方案的 LSH實作:趨勢科技局部敏感哈希(TLSH)。

TLSH是LSH的一種作法,可以用在白名單機器學習擴展的模糊哈希(fuzzy hashing)。TLSH可以生成用來分析相似性的哈希(Hash)值。TLSH根據與已知正常檔案的相似度來協助判斷是否能夠在系統上被安全地執行。比方說同一應用程式不同版本的數千個哈希(Hash)值可以透過排序和簡化來進行比較和進一步分析。後設資料(metadata)如憑證可以用來確認該檔案是否正常。

TLSH開發時也考慮到了主動合作。我們提供了開放原始碼工具來協助學習、評估和進一步加強TLSH。我們也有定期更新的後端查詢服務讓獨立安全研究人員和合作夥伴可以用來查詢及比較自己的檔案與好檔案間的相似度。 繼續閱讀

《資安新聞周報》Apple Pay上路 5招自保防盜用/公務機關個資外洩知多少? 消基會: 達13萬筆

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

Apple Pay上路13萬店家開刷 可綁7家信用卡200萬果粉受惠「悠遊卡再等等」       爽報 – 台灣版

美專家:比刷信用卡安全    台灣蘋果日報

Apple Pay上路 5招自保防盜用  台灣蘋果日報網

嚇! 遠端植入惡意程式 竟可鎖住煞車汽車連上網際網路 “車用電腦”易遭駭帳號密碼被控制 “智慧屋”門鎖系統遭駭嵌入式電腦漏洞 遇「駭」危機難防堵美官方實驗 駭客攻擊發電機”如被炸過”美國規模較小發電廠 網路安全”靠自己” 台視全球資訊網

FBI:駭客鎖定健康照護產業的FTP伺服器展開攻擊       iThome

公務機關個資外洩知多少? 消基會: 達13萬筆       新頭殼

聳動標題釣魚 一點就中毒  自由時報

誤觸木馬程式…臉書按讚竟被送辦     自由時報

Nokia 發布資安報告!手機惡意程式感染比例成長 400%!  自由時報電子報

【Android 用戶注意】Android 沒有 iPhone 安全!每連接一次 Wifi 就透露一次行蹤     科技報橘網

【投票:死不升級 HTTPS 心態是什麼?】大家有養成「安全瀏覽」好習慣嗎?      科技報橘網

LastPass瀏覽器擴充程式再爆安全漏洞      iThome

薩德惹禍?南韓外交部官網遭駭客攻擊    中時電子報網

還在依賴電子郵件傳機密檔案?小心成全球變臉駭客狙擊目標!        iThome Weekly電腦報

微軟關閉Docs.com搜索功能:個人隱私信息被公開      新浪網(臺灣) 繼續閱讀

世界備份日( World Backup Day):三二一原則

 

世界備份日 World Backup Day

許多人可能沒有注意到 3 月31 日這天也是世界備份日( World Backup Day)。有這麼一天去提醒你備份資料有多麼重要是個很好的主意。尤其是近年來 勒索病毒 Ransomware已成為全民公”駭”,雖然預防重於治療,但若您的重要檔案都已備份,您至少可以將 勒索病毒 Ransomware的傷害降至最低。雖然系統被鎖住還是一件不幸的事,但至少不會是一場災難,因為您還可以復原重要的檔案。

人們今日會產生越來越多的數據。就如同我們的資料圖表所顯示,行動設備也是我們每天產生和儲存大量資料的一部分,而這不久之前還是無法想像的。加上我們從其他地方所產生的數據,讓人們有著大量的數位「物品」。

重要資料需要備份,因為失去它們可能會導致各種損害:從情緒上(例如失去家人的照片),到財務上(生意往來記錄)。你可以怎麼做呢?

最被接受的最佳備份實作規則是三二一原則。概括為:如果你要備份資料,你應該有:

  • 至少備份三份
  • 使用兩種不同形式
  • 其中一份備份要存放異地
  • 預防勒索軟體綁架電腦" 三不三要"

讓我們詳細解釋這些規則。它們都基於一個概念,真正做到:冗餘。這些規則都是為了確保你的資料以多種方式儲存,所以至少會有一個備份保留下來。

繼續閱讀

五月天20週年開唱 直播人次超越金曲獎金馬獎


(翻攝信音樂BinMusic直播網路畫面)

最近直播看什麼?昨天台灣第一天團五月天20週年莫忘初衷地回到第一次登台的大安森林公園免費開唱,同時也為了無法前來的粉絲,貼心使用YouTube直播演唱會現場。除了現場湧入的3萬5千名粉絲,線上直播播放次數高達224萬,遠遠超過金曲獎以及金馬獎的直播紀錄!而同時上線觀看的人數竟達36萬人。

所以你對直播有什麼看法呢?線上直播功能正夯,不僅有許多直播app主打這塊市場,各大社群平台也接連推出直播功能。影音平台龍頭YouTube也在今年2月宣布推出行動直播功能,知名YouTuber可以直接用行動裝置開啟影片直播,零時差與粉絲互動!並同時支援全新贊助機制「Super Chat」,讓粉絲可以購買留言在公開留言板的曝光率。系統會依照粉絲贊助的金額數目決定留言呈現色彩,以及滯留在留言板上的時間,最長可達5小時。經由贊助機制「Super Chat」傳送的留言訊息,可以讓偶像更有機會看到你的留言喲!
繼續閱讀

緬懷我的朋友 Raimund Genes

作者:趨勢科技 執行長(CEO)陳怡樺

2017年3月24日趨勢科技的技術長 Raimund Genes在德國家驟逝,得年 54 歲
2017年3月24日趨勢科技的技術長 Raimund Genes在德國家中因突發心臟病驟逝,得年 54 歲

這是一個令人難過的消息,多希望這並不是真的,3月24日星期五趨勢科技的技術長 Raimund Genes在德國家中驟逝。這對大家來說是一個令人無法置信的損失;對我個人而言,我失去了一個美好而親密的朋友,也失去了一名趨勢科技家族的成員,真是難以言喻且令人心碎的悲傷。

我剛認識Raimund時,他是趨勢科技在德國的代理商,經營著自己的事業。1996年,我和趨勢科技的另二位共同創辦人: 張明正 、陳怡蓁說服了他加入我們公司,在德國成立了我們的子公司Trend Micro Deutschland GmbH。我和這高尚的靈魂並肩工作了超過 21年。

Raimund是個很特別的人,他熱愛生命和網路安全產業。每次我們同桌共談,他的幽默和直率總會激勵著我。他擁有天生的領導魅力,讓人們看見他的願景和視界。他總能啟發人們、共事者和他的團隊朝著他的方向前進,做出符合他高規格的創新工作、產品、客戶服務和研究。

圖說:作者趨勢科技 CEO 陳怡樺(右),與Raimund 合影於趨勢科技2017年銷售大會
圖說:作者趨勢科技 CEO 陳怡樺(右),與Raimund 合影於趨勢科技2017年銷售大會

繼續閱讀