什麼是間諜軟體 Spyware?

問:什麼是間諜軟體?

答:任何在電腦上安裝元件,企圖記錄網際網路瀏覽活動 (主要作為行銷之用) 的軟體就稱為間諜軟體。

spyware

問:間諜軟體會對我造成什麼傷害?

答:當電腦連上網路時,間諜軟體會將收集到的資訊傳送給它的作者或其他有興趣的組織。

問:通常間諜軟體都蒐集哪些資料?

答:間諜軟體收集的資訊可能包括使用者透過鍵盤輸入的資料,這表示登入名稱、密碼、以及信用卡號碼等私密資訊都可能遭竊取。

問:感染間諜軟體初期會有任何症狀嗎?

答:間諜軟體通常都在背景中執行,使用者初期完全不會察覺它們所進行的活動。

問:廣告程式與間諜軟體的關連性?

答:廣告程式是在電腦上安裝元件,企圖在網頁瀏覽器 (例如 Internet Explorer ) 中顯示廣告程式。它們通常會在系統上造成令人反感的效果,像是不斷跳出煩人的廣告。廣告程式通常會隨著間諜軟體一起安裝。這兩種程式會互相利用彼此的功能,間諜軟體會針對被感染使用者的網際網路瀏覽習慣建立基本資料,而廣告程式則會針對收集到的使用者基本資料顯示特定廣告。廣告程式還會顯示廣告及收集資料,例如網頁瀏覽偏好,以便未來針對使用者顯示特定廣告。

繼續閱讀

什麼是 Facebook Fired?

Facebook Fired 

Facebook Fired 顧名思義就是因 Facebook 而遭開除,這是網路俚語,代表因為 Facebook 上所發表的內容而遭到開除。以下這文章有很多案例:噓~下班後,不能在臉書說的話(多則先烈案例)~抱怨文”好友限定”設定只要一下指

 

糟糕!講老闆壞話,被捉包!像這位女士上網吐槽 ,卻被公司發現她在病假期間仍活躍於Facebook,公司將她開除,顯示已經有企業開始透過部落格和社群網站「觀察」員工。所以千萬不要在Facebook講老闆壞話

為了五斗米,大家要當心阿!將近半數的美國雇主會利用Facebook等社群網站,過濾謀職者的背景資

根據英國商業社交網路公司Viadeo曾經公布的一份研究報告指出幾個有趣的數據:

  • 1. 五位受訪雇主中就有一位會上網查詢應徵者的資料
  • 2. 約有6成雇主會因為這些資料影響雇用意願
  • 3. 有四分之一的面試主管會根據查詢到的應試者的部落格、上傳影片,或Facebook等相關資料,刷掉某些應徵者。
  • 4. 好消息是有13%的人力資源主管根據線上查詢結果而決定雇用應試者

繼續閱讀

什麼是網路霸凌bully ?

   兒盟參考國際指標及定義,歸類出適合台灣校園的「網路霸凌」標準:「網路小搗蛋」(如:用MSNYAHOO即時通的暱稱、訊息罵人)「網路小混混」(如:未經別人同意,擅自張貼別人的照片,或公佈別人的秘密)、「網路小霸王」(如:如駭客般侵入別人的電腦,或故意寄病毒給別人)。

兒盟調查發現,台灣有二成四的學童,其行為已達網路霸凌的警戒範圍,包括「網路小搗蛋」(14%)、「網路小混混」(7%),甚至有3%的孩子屬於瀕臨犯罪邊緣的「網路小霸王」。認識網路霸凌,請至刑事警察局網站:https://bullying.cib.gov.tw/

網路霸凌將酷炫的科技工具轉變成受害者的夢魘,而線上的霸凌現在可能被視為是犯罪行為。網路霸凌行為包括了傳送威脅訊息或羞辱性圖片到手機中,在聊天室中散佈秘密或不實訊息,傳送具傷害性的電子郵件,在Facebook之類的社交網站張貼錯誤或具騷擾性的資訊。參考文章: Facebook bullies drove girl, 15, to suicideFacebook霸凌」逼得15歲女孩自殺

如果碰到網路霸凌利用手機簡訊,電子郵件和在社交網路上貼文傳送具傷害性內容的騷擾該如何? 以下是爸媽可用來提供給孩子們的霸凌防護竅門: 

 1.     思考你所張貼的內容。對在線上分享任何個人資料都要格外小心,即使是和認識的人或傳送私人電子郵件或文字交談,你所分享的任何資料皆有可能遭公開。
2.     在線上對人好一點。聽起來很簡單,但是如果你在線上發表不夠尊重的話語,就很容易成為霸凌的受害者。所以對待別人就用自己想要被別人對待的方式。
3.     不要參與。即使你不是個霸凌,也不要旁觀霸凌騷擾其他人。為受害者挺身而出,並報告給父母、師長或其他們可以處理不良行為的成年人。 

 欲瞭解更多資料,包括比較受歡迎的社交網站和即時通網站可以通報網路霸凌的聯絡資訊,請下載趨勢科技網路霸凌防護竅門(Trend Micro’s Safety Tips on Cyberbullying.

  Trend Micro趨勢科技和全球線上安全專家合作提供家庭、師長和學校最佳的建議,資料,及工具。欲取得最新資訊,請到我們最新的兒童與家庭網路安全(Internet Safety for Kids and Families)網站。

 刑事警察局拒絕網路霸凌宣導網站https://bullying.cib.gov.tw/ 

更多兒童上網安全文章,請按這裡這裡 

 

 

什麼是「Botnet傀儡殭屍網路」?

什麼是「Botnet傀儡網路」?跟「殭屍網路」是一樣的嗎?

Botnet傀儡網路另一個說法是殭屍網路,顧名思義受害電腦一旦被植入可遠端操控該電腦的惡意程式,即會像傀儡一般任人擺佈執行各種惡意行為,當一部電腦成為傀儡網路 Botnet的一部份時,意味著Bot操縱者可將募集到的龐大網路軍團當作機器人來遠端遙控,從事各種非法入侵近年來尤以藉著「網頁掛馬」(入侵合法網頁植入惡意連結)進行資料竊取危害甚遽。瀏覽網頁者在無法察覺的情況下,連線到殭屍網路背景植入間諜軟體等載惡意程式,並從此成為殭屍網路的一員,繼續壯大殭屍網路軍團。

電腦被遠端遙控會有什麼後果呢?請參考這個案例 烏龍派出所!駭客網路預告殺人 日本警方抓錯人日本警方根據網路IP位置,陸續逮捕一名43歲動漫表演家及大阪府津市的一位28歲無業男子。不過,就在大阪府檢方將表演家起訴之後,9月中旬與三重縣警方開始交換辦案資訊時,發現兩人的電腦遭到新型病毒感染,遭人從遠端遙控,留下這些帶有犯罪內容的訊息。

Bot 殭屍網路網路犯罪者最常使用來從事詐欺與竊盜的主要管道,除此之外,Bot 網路還可用於針對商業網站發動聯合攻擊,讓這些網站無法使用。由於感染殭屍病毒多數沒有徵兆,一般受害者通常並不知道電腦已經遭受遠端控制。

Botnet傀儡網路/殭屍網路」的起源?

 

1988年時,Jarkko Oikarinen在芬蘭的歐蘆大學(University of Oulu)設計出一套線上聊天系統,稱之為Internet relay chat (IRC),隔年Greg LindahlIRC架構上撰寫了GM (Game Manager for the Hunt the Wumpus game),這是第一個IRC bot,當初的bot只是一個方便管理系統的工具,並未有任何惡意的行為,然而現今的bot已經成為網路安全的一大隱患,也成為駭客賺錢的有利工具。

繼續閱讀

什麼是雲端運算?雲端運算定義

什麼是雲端?

在過去,所有檔案都儲存在硬體上。派對照片、試算表和學校作業都存放在硬碟或光碟上。但今天,你會將照片儲存到FacebookInstagramPicasa上。檔案上傳到DropboxGoogle雲端硬碟。甚至可能會放在電子郵件信箱內,透過電子郵件附件寄給自己的方式!你知道你的檔案就放在某處,但到底是哪裡?

這些檔案放在雲端之中。雲端就是提供你服務的地方,當你有需要時可以在任何時間地點用來儲存資料、執行應用程式。註1 跟需要下載的桌面應用程式不同,雲端服務可以透過網路和行動裝置在任何時間地點使用。註2

雲端服務可以根據你的需求來擴充資源,這比買硬體便宜。註3 也讓人有無限儲存空間的錯覺。

為何要轉移到雲端?

 

想像一下有無限而安全的儲存空間,用合理的價格來備份你的資料。而這些只是人們將資料轉移到雲端的部份原因。

 

雲端服務同時也可以處理需要硬體或本機端軟體的工作。比方說伺服器,現在是代管在雲端服務。像Google等公司也將他們的應用程式放在雲端環境。Google雲端硬碟VimeoFlickrWordPressWidgetbox,這些都是受歡迎的雲端產品之一。註4

 

註1  https://media.johnwiley.com.au/product_data/excerpt/90/04708879/0470887990-180.pdf

註2  https://www.readwriteweb.com/cloud/2012/05/the-web-vs-the-cloud-which-metaphor-survives.php

註3 https://www.enisa.europa.eu/activities/risk-management/files/deliverables/cloud-computing-risk-assessment

註4 https://theinstitute.ieee.org/technology-focus/technology-topic/a-view-inside-the-cloud

 

屬於你天空的雲端

 

雲端可以有各種不同的使用方式。

 

檔案儲存和分享

  • 類似DropboxiCloudBox等服務都提供免費的儲存空間,而且讓你可以付費取得更多空間。這些服務可以讓同一份檔案和資料夾在多個設備間同步。也讓你可以去分享檔案連結。

 

多媒體儲存和播放

  • 你不再需要沖洗照片、下載MP3或電影。PicasaSpotifyNetflixSoundcloud和其他服務可以讓你在各種設備上經由網路來播放多媒體檔案。

 

系統備份和回復

  • 有些作業系統會提供雲端備份和回復服務以備不時之需,像設備損毀或失竊,或是你的資料在各種情況下被刪除了。

 

銀行和金融

  • MintPageOnce等個人理財服務可以讓你更簡易的監控費用、賬單或查看不同貨幣的投資組合。

 

社群媒體和通訊

  • 雲端也可以讓你用來溝通和談心!FacebookTwitter等社群網站都有應用程式讓你使用。即時通(IM)和語音服務像Google VoiceSkype可以讓你透過網路來打電話和聊天,而不是用一般的電話。

 

筆記和書籤

  • 利用應用程式來複製連結是老把戲了,像EvernoteInstapaper都可以讓你點幾下就能儲存筆記和書籤。

 

為何要飛翔在雲端?

 

這裡有些搬移到雲端的原因:

 

  • 資料存放在雲端,對你而言意味著更少的硬體。

 

  • 不再需要去更新多份副本檔了。

 

  • 更容易去分享你的資料給所有人,或只給指定的對象。

 

  • 有許多的免費應用程式,你可以升級以獲得更多功能。

 

  • 許多應用程式會互相連結。比方說你可以設定推文也出現Facebook上。

 

  • 利用應用程式或線上購買多媒體通常比較便宜。

 

  • 你的設備負載將會更少,因為雲端處理了一半的工作。

 

  • 節省時間和精力在一些雜事上,像是製作費用圖表或付賬單。

 

  • 可以讓你少付些電話或專業服務費用。 如同他們所說的,有應用程式可以做!

 


什麼是雲端運算?雲端運算定義

發表者:趨勢科技資料外洩防護小組資深協理 Todd Thiemann

雲端運算 (Cloud Computing) 是目前電腦產業最夯的用語,但它的意義對許多人來說都不盡相同。不過,趨勢科技卻必須透過同一個詞彙來描述雲端運算的多種面向。有鑑於此,本文希望點出雲端運算的各種面貌,藉此讓大家在討論時能有所共識。本文從實用而非理論的角度出發,提出我們客戶在討論雲端運算與不同雲端形式時所用的詞彙。

很多聰明的人已經開始注意到雲端運算的安全問題,並且開始觀察人們消費雲端運算的方式。下圖顯示的供應模式以及雲端運算的實用定義,請參閱美國國家標準暨技術機構 (US National Institutes of Standards & Technology) 資訊科技實驗室 (Information Technology Lab) (https://www.nist.gov/) 兩位研究員 Peter Mell Tim Grance 所著的簡報:https://csrc.nist.gov/groups/SMA/ispab/documents/minutes/2008-12/cloud-computing-standards_ISPAB-Dec2008_P-Mell.pdf

 

軟體服務化 (SaaS)透過網際網路存取雲端的應用程式 (例如:Salesforce.com、趨勢科技 HouseCall)

平台服務化 (PaaS)將客戶開發的應用程式部署到雲端的服務 (例如:Google AppEngine Microsoft Azure)

基礎架構服務化 (IaaS)有時亦稱「公用運算」(Utility Computing),意指處理器、儲存、網路以及其他資源的租用服務 (例如:Amazon EC2Rackspace 以及 GoGrid)。客戶不需管理底層的雲端基礎架構,但是能夠掌控作業系統、儲存、網路、所部署的應用程式,並且能夠選擇網路元件 (防火牆)

繼續閱讀