< 執行長的雲端隨筆 > 拒絕做me too

Eva我喜歡畫圖,畫圖時老師常提醒,不要畫那蘋果,先把蘋果周圍畫出來,蘋果自然會出現!(在畫圖上這叫Negative space 技巧)

我喜歡擊劍,教練常教訓,劍不要追著對手的劍打,要找劍不在的地方打才會得分!

在公司的產品會議上,若有產品經理提出,某某競爭對手做了某某功能,所以我們也要做,那我一定會控制不住大發脾氣,甚至當場撕掉計畫書!就像我那藝術家老師拿大筆在我的蘋果上打個大叉,或曾是奧運選手的擊劍教練一擊將我的劍打飛掉一樣!

並不是說,對手做了我們就不能做,重點是,你若死盯著別人做出來的東西,你就永遠找不到,看不見那尚未被實現的,隱藏的需求!

創新,來自於見人所未見,為客戶創造更多、更優於現有的價值!

做得和對手一樣好,頂多只是你可以和對手競爭搶市場,頂多只是對你的公司好,客戶原來可以去買對手的產品就好,你並沒有為客戶增添什麼價值!但是,找到客戶未被滿足的需求,提出解決的方案,整體的產業提升,才是真正有益於顧客!

所以,趨勢科技堅持不做me too,不是因為怕競爭,不是因為傲慢自大,不是因為頑固偏執,而是因為唯有如此,才能鍛練出看到「沒有東西的地方」的專注目光!

對於從事資安工作的我們,提早瞭解資訊架構的變化,洞悉客戶系統的安全弱點,預測駭客的下一步攻擊手段,是我們最重要的能力,也是我們能提供給客戶創新價值的原因!

創新,不能教,不能管,不能強求而來。但就像畫圖和擊劍,對基本功要嚴格要求和不斷鍛鍊,絕不可稍有怠惰!一旦允許員工去做me too,創新的精準度和毅力就會漸漸淪陷。

偏執固執不講理地去保護創新的精神,恐怕是我做為領導人最大的任務!

(原文刊載於經濟日報)

趨勢科技「加速達人」 讓您玩手機遊戲不再「累格」

智慧偵測遊戲開啟  全程啟動加速模式  免費讓玩家體驗超順暢手遊!

【2014年4月22日 台北訊】根據MIC 調查指出,全台超過一半(52.5%)網友認為行動遊戲占用過多手機資源,更有32.%網友表示網路連線速度太慢,「Lag」、「跑不動」已成為手遊玩家最大的夢魘!全球雲端資訊安全領導廠商趨勢科技今(22)日宣布,為解決手遊玩家最困擾的速度問題,今日正式推出第二支免費的App「加速達人」,可大幅優化手機遊戲速度,能自動偵測遊戲開啟並啟動加速模式,更集結經資安認證的多元化遊戲App,同時加碼送City Café兌換券、與行動電源抽獎活動!即日起開放下載,玩家可至Google Play搜尋「加速達人」,即可享受超順暢、超快速、超安全的優質手機遊戲體驗。

 

趨勢科技打造「加速達人」App   玩手遊從此又快又安心

趨勢科技產品行銷經理朱芳薇表示:「趨勢科技一直積極經營行動領域的市場,我們觀察到手機遊戲的硬體效能,對手遊玩家的使用經驗造成極大影響。為提昇手機遊戲玩家的優質體驗,並協助遊戲軟體展現更好的效能,趨勢科技研發『達人系列』第二支免費App – 「加速達人」!它能自動偵測遊戲開始、全程智慧啟動加速模式,不僅能大幅優化手機效能、打造玩家超順暢的行動娛樂體驗,更能協助遊戲產業合作夥伴提升產品力,形成雙贏局面!」

 

為全面提升遊戲效能與安全性,免費「加速達人」App除了智慧加速、並提供系統效能優化之外,還打造淺顯易懂的操作介面,讓用戶方便地管理所有軟體。此外,更結合「安全快樂遊戲聯盟」提供的經資安認證的多元遊戲,讓用戶玩遊戲再也不「累格」;搭配趨勢科技安全達人」免費行動防護App免費App,手遊玩家更無需擔心帳號、虛寶被竊取,兩個App結合將帶來無懈可擊的手遊體驗!

 

遊戲畫面超流暢   打怪集寶一氣呵成

²  「加速達人」App 可自動偵測遊戲開啟、並啟動加速模式,玩家不再需要任何多餘步驟就能暢享遊戲加速。

²  在遊戲進行間,「加速達人」App 還能不間斷地持續優化手機系統效能,讓您的遊戲不會因為闖關升級下載了更多關卡而變慢。

²  遊戲結束時,「加速達人」App 會提供玩家遊戲加速報告,幫助您了解您的遊戲體驗與記錄。

TMMS 加速達人

圖一、「加速達人」免費App可自動偵測遊戲開啟,並啟動加速模式

 

貼心遊戲小管家    自動分類,搜尋遊戲超便利

²  不論是已安裝或是新加入的遊戲,「加速達人」都會自動掃描並拉入加速清單,使用者還可以手動添加任何需要加速的軟體,操作簡單又方便。

²  手機桌面內建加速遊戲捷徑與小工具,可即時搜尋並開啟App,再也無需大海撈針在手機找尋遊戲App。

²  「加速達人」App內建綜合選單,幫助玩家輕易更新App、於Google Play評分App,即時分享、推薦遊戲給好友。此外,綜合選單也提供問題回報功能,第一時間幫助玩家解決遊戲問題。

²  只要點選「下載遊戲」,即可直接下載多款「安全快樂遊戲聯盟」推薦遊戲,均經趨勢科技資安技術認證,讓您玩得安全又快樂!

TMMS加速達人

圖二、「加速達人」可自動掃描遊戲並拉入加速清單

 

此外,玩家更可下載趨勢科技之前推出的「安全達人」免費App,透過強大的資安防護技術,有效降低玩家個資外洩風險,幫虛擬寶物和道具卡片穿上金鐘罩。

免費安裝【加速達人】1000 杯 CITY CAFE 大方送,加碼再抽行動電源

fb851X315

²  一重送:速速安裝變達人,即可拿CITY CAFÉ(1000杯送完為止)

凡安裝免費「加速達人」App、並累積「達人級數」到3級,即有機會參加。 繼續閱讀

五個步驟保護你珍貴檔案,數十年不崩壞

分享五個步驟來保護你心愛的資料,以防出現讓設備所有者崩潰的各種災難。

以下是保護你數位資產的方式,好讓它們可以陪你走過人生的黃金歲月,長長久久…

經得起時間考驗的五步驟策略

 

步驟一:重要檔案都有兩份以上的副本。

關心於保護自己資料的人可以採用「大量副本以確保安全(LOCKSS)」的作法。

經驗法則是,每個重要檔案都應該以三種形式存在:一份是使用中的檔案,兩份副本。(有些硬派的資料專家會有十份以上的副本。)

 

步驟二:多樣化你的檔案格式和備份方法。

延續LOCKSS,用原始格式來保存每個檔案,再建立至少兩個使用開放標準格式的副本。這些轉換過的副本是以防原始副檔名被淘汰時的保險措施。

而且要避免將你所有的數位雞蛋放在同一個籃子裡,利用各種不同的媒體和可移除式資料儲存設備,像是DVD,外接硬碟,雲端儲存和固態硬碟。

 

步驟三:將媒體儲存分成本地和異地位置。

根據一般常識,你不會希望將所有的資料都放在同一個地方。火災、水災或類似災難都可能在幾分鐘內毀掉你一輩子的工作,所以分散你的資料儲存以做到好的資料災難回復計劃。

另一個比較少被提到的極端想法是:不要忘了跟可信賴的朋友和家人分享檔案。保持自己親密的人在狀況內是個聰明的作法,以防任何不幸發生在自己身上,花個5分鐘來分享檔案是你所可使用快速而簡便的備份作法。

 

步驟四:將資料儲存在黑暗、乾燥和恆溫(22度C)的地方。

數位衰減是不可避免的,無論是多麼理想的儲存條件。不過你可以為你的儲存媒體增加幾年的壽命,如果你將它保護在一個精心維護的環境中。

如果在家中,使用防火及防水的保管箱來防護你的儲存設備。在家庭之外,可以跟銀行租用保管箱或跟私人公司租用安全儲物櫃。

 

步驟五:定期檢查你的檔案和儲存方式以確認保存狀態。

每三到六個月,檢查你的資料備份和所儲存的硬碟。

一旦你發現任何不正常狀況(例如,咖咖聲或回應遲緩),就是時候更換你的設備了。在抹除你的舊設備或破壞儲存硬體前先備份所有資料。

但這帶來了一個亟待解決的問題…

資料儲存設備可以維持多久?

答案取決於它擁有多少的讀/寫週期(即,你可以儲存新資料上去多少次)、使用頻率、儲存媒體存放的方式和產品的品質。

下面所列的壽命是根據製造商的說明,對於每種儲存模式在每週(註)使用和照顧下的假設。

 

1.    固態硬碟(SSD) – 1到2年

在內部和外部的備份方式上,SSD都變得日漸重要,因為它會大幅提升作業系統的性能。

它比一般的硬碟(HDD)要快得多;但是,你也得為這樣的速度付出高昂的代價。根據Lifehacker,60英鎊「可以購買一個120GB的固態硬碟或2TB的一般硬碟」。

需要更多資訊?請參考Lifehacker關於固態硬碟超級有用的介紹

快速提示:固態硬碟不需要硬碟重組。進行這不必要的步驟會耗掉寶貴的讀/寫週期,進而縮短其使用壽命。

2.    外接式硬碟 – 3到5年

大多數外接式硬碟都很快速且簡單易用。它們幾乎都即插即用,只需要針對你的系統進行格式化。

最佳實作建議使用者保有幾個外接式硬碟,以防備份失敗。它們所不喜歡的是高溫、潮濕或掉落。所以要小心輕放。

快速提示:丟掉或捐出你的外接式硬碟前,請務必刪除你的資料。PCWorld給予Eraser很高的評價,這是個可以安全消除設備上所有敏感資料的工具。

3.    USB隨身碟 – 5到15年

很難去擊敗這小傢伙所帶來的效率。它的大小適中,讀/寫迅速,讓隨身碟非常適合其原本的用途:在設備之間傳送資料。

是的,隨身碟的目的是為了臨時性檔案,不是永久性的備份。所以在完成你經得起時間考驗的策略時要記住這一點。

快速提示:找個提供完整安全套件的隨身碟:防毒與密碼保護,全碟加密以及遠端抹除和鎖定功能。

4.    光學儲存媒體(CD/DVD) – 1到300年

當提到CD和DVD的持久性時,它們的確物有所值。便宜的光碟可能只能用到一年,但是高階品牌Delkin Devices聲稱他們的備份解決方案可以長達300年。

即使你決定走中階路線,請不要將光碟存放在光碟包之中,而是將光碟存放在光碟盒中。

在90年代曾經擁有過黑色尼龍專輯的人就會知道熱度、濕度和時間可以對Roxette光碟做出什麼。光碟幾乎融進了它們的塑料封套,而資料永遠消失了。

快速提示:為了延長你光碟的壽命,避免不必要的處理,貼標籤或寫字在上面(簽字筆也不行)。

5.    雲端儲存 待定

雲端儲存的壽命可以跟最原始的資料備份方案一樣長嗎:石碑記事?畢竟這些石板可是堅持了幾千年。

雖然我們還無法確認,但線上雲端儲存是可以加入經得起時間考驗策略的實用作法。它會異地儲存你的資料,而且也非常的方便。一旦你將檔案備份到外面的伺服器,你可以從任何設備存取你的照片、影片、音樂和文件。

雖然有免費的線上備份服務,還是值得去投資一個值得信賴,將安全放在第一位的品牌

快速提示:選擇一個提供銀行級加密的雲端備份服務來保護你珍貴的檔案。

註:除了固態硬碟以外;它是基於每日使用來估算壽命。

 

@原文出處:A 5-step future-proofing strategy to protect your files for decades

向錢看!金融惡意軟體:銀行木馬,勒索軟體不斷開發”新市場”

作者:趨勢科技全球安全研究副總裁Rik Ferguson

在2013年,所有媒體和資安研究的焦點都放在目標攻擊的狀況,以及有越來越多組織成為這類攻擊的犧牲品。你可能會認為傳統的使用者層級攻擊活動已經開始勢微了。那你就錯了,而且大錯特錯。

網路犯罪分子的目的還是為了要錢,他們不會管是透過針對商業活動的目標攻擊,還是大量散佈的垃圾郵件(SPAM)活動。他們會在任何可以找到的肥沃土地播下金融惡意軟體的種子。

去年銀行惡意軟體入侵電腦將近100萬次,且不斷開發新市場

趨勢科技在2013年看到銀行惡意軟體用著自2002年後就未曾見過的成長速度在散播著。趨勢科技在這一年裡攔截銀行木馬入侵使用者的電腦將近100萬次。分開來看,2013年的前三季分別是113,000次到220,000次之間,而在最後一季高達了537,000次。罪犯不僅是增加了攻擊數量,同時也在不斷擴大攻擊範圍。

向錢看!金融惡意軟體:銀行木馬,勒索軟體不斷開發”新市場”

 我們看到在某些國家數量的大幅增加,如日本和巴西躋身到前四名,並且也加入了新的目標,包括澳州、法國和德國。日本一般來說不是會出現大量銀行惡意軟體的國家,但我們在2013年第三季和第四季在那裡看到大量而廣泛的ZeuS攻擊活動。

在開發新「市場」之餘,銀行惡意軟體也在開發新技術。特別是在巴西,趨勢科技看到惡意CPL檔案(微軟Windows的控制面板檔案)數量顯著地在增加,內嵌在RTF文件檔裡,和我們之前比較熟悉的傳統附加為ZIP和RAR檔案來傳遞有所不同。

 

2013年勒索軟體年成長一倍,平均每季超過兩萬起攻擊

 不過這還不是全部的銀行惡意軟體。而且去年還有一個地方有著大量回報,那就是勒索軟體 Ransomware體,特別是Cryptolocker趨勢科技客戶偵測到的勒索軟體總數跟前年相較起來增加了一倍,每季平均約偵測到22,000起。當你考慮到每名受害者可能要支付高達300美元或等值貨幣以重新取得自己的資料,這顯然成為網路劫匪頗具潛力的收入來源。

Cryptolocker本身就是一種現有勒索軟體 Ransomware的進化,它改善了加密技術,使用更有效的尋找和加密動作。會在本地端將檔案處理的更難解析,Cryptolocker同時也會找到網路硬碟上的檔案加以加密。不再依賴於簡單的共享密碼來解密付贖金的檔案或系統,Cryptolocker使用公鑰加密,加上非常有效的密鑰長度,讓加密過的檔案幾乎不可能回復。這會讓更多受害者願意去交出現金來換回對自己非常重要的數位寶物。這時候就必須要考慮建置有效而定期的備份解決方案,比以往任何時候都更加重要。 繼續閱讀

< Heartbleed心淌血漏洞偵測工具 > 6000個行動應用App會讓你「心淌血」!趨勢科技「安全達人」替 Android 行動用戶把關

高風險App恐洩漏用戶個資      以「生活品味」與「娛樂」類為大宗 

heart bleed for install 0421     

【台北訊】繼上週揭露了會廣泛影響行動 App程式的 Heartbleed漏洞  、以及其可能造成的廣泛危害之後,趨勢科技今(17)日再度公布,目前全球已有高達6000 多種行動App受到波及,其中「生活品味」與「娛樂」App各佔13%,成為受害最嚴重的類別!此外,Android 4.1.1 版作業系統也會受到影響。趨勢科技表示,Heartbleed漏洞的危害遍及各類型的App,用戶應立即安裝可偵測Heartbleed漏洞的手機資安軟體,如趨勢科技安全達人」免費行動防護App等,並立即檢查已下載的App是否安全,才能避免個資或交易資訊被竊取。
heart bleed

趨勢科技資深技術顧問簡勝財表示:「 OpenSSL 加密軟體程式庫的 Heartbeat (心跳) 延伸功能被發現含有一個漏洞稱為Heartbleed漏洞) ,它存在於所有內含 Heartbeat 延伸功能的 OpenSSL 軟體。當伺服器遭此漏洞攻擊時,駭客就能讀取電腦記憶體當中的資料,而且完全不留任何痕跡。」Heartbleed漏洞對用戶造成的影響如下圖:

Heartbleed 500x1500-web_infographic

圖一、Heartbleed漏洞對用戶造成的影響

 

簡勝財進一步指出:「趨勢科技於上週揭露了Heartbleed漏洞後,一直持續監控中,我們發現目前有超過6000 多種 App 程式受到影響,而且遍及各種類型,尤其以『生活品味』和「娛樂」此兩種與消費者日常生活高度連結的App各佔13%為最大宗,為受波及的App類別中第一名!」

 

以下是前十名受波及的行動應用程式App類別:

 前十名受 heart bleed 漏洞波及的行動應用程式App類別

圖二:前十名受波及的行動應用程式 App類別

  繼續閱讀