產業消息 intel windows 資安 Intel 說安全更新不影響使用者體驗,不過微軟表示 2015 年前的處理器搭配舊系統恐怕有點慘 Intel 日前爆發超大型架構設計漏洞,雖然已經與各系統廠商透過軟體更新方式解決這項雖還未被駭客實做、但不敢保證不會出事的漏洞, Intel 除日前表示 arm 與 AMD 也有差不多的漏洞問題,同時也表示軟體更新後並未如業界傳聞會對效能產生嚴重影響,對一般消費者體驗影響幾乎微乎其微,但微軟公布的報告卻稍稍的打臉了 Intel 的說法,根據微軟的說法,對於近年較新平台的處理器來說確實感受不出更新前後的差異,但若是使用 2015 年之前所推出的處理器就會感受到性能有顯著的下降,同時若系統還在使用 Windows 7 、 Windows 8 的話會更慢。 而對企業用戶更頭痛的是,由於這次的軟體更新 Chevelle.fu 7 年前
產業消息 AMD Google intel microsoft ARM APPLE 資安 趨勢科技 Intel 與軟體夥伴舉出測試數據,顯示軟體更新對實際使用影響微乎其微 雖然先前指出 Intel 的處理器漏洞可能會對系統效能產生 5%-30% 的效能,不過除了 Intel 公開聲明對於日常使用影響微乎其微之外, Intel 也攜手包括蘋果、微軟、亞馬遜與 Google 合作夥伴,以實際測試的結果,試圖說服消費者與企業用戶修補漏洞不會對生產力造成能感受到的影響。相關夥伴的證言如下: 蘋果:“我們的GeekBench 4效能基準測試(benchmark)以及Speedometer、JetStream和ARES-6等常見的Web瀏覽效能基準測試結果,2017年12月的更新沒有顯著降低macOS和iOS的效能。” 微軟:“絕大多數A Chevelle.fu 7 年前
產業消息 AMD intel ARM 資安 Intel 回應處理器架構安全漏洞: AMD 與 ARM 也有類似問題、效能損耗對一般消費者不明顯 由於日前傳出 Intel 在近十年的處理器的架構有著設計上的問題,導致處理去重大安全資料可輕易的被竊取, Intel 雖將提供自 Kernel 層的方式以軟體升級解決問題,不過卻可能會造成效能 5% 到 30% 的耗損;對此 Intel 也正式發出聲明,而重點在於這樣的漏洞並非 Intel 獨有, AMD 與 ARM 同樣也逃不過,至於對系統效能的影響對一般消費者並不顯著,同時影響也會隨時間而減緩。 總之 Intel 駁斥部分報導指出這項漏洞僅存於 Intel 的設計,表示這些漏洞在其它處理器的架構中同樣有相似的漏洞,而 Intel 也攜手 AMD 、 ARM 設法解決這些安全性問題;此外 I Chevelle.fu 7 年前
文化創意 資安 個資安全 世大運 世大運志工網頁未加密 1.8萬志工資料有外洩疑慮 世大運舉辦在即,目前已號召1.8萬名的志工協助活動,然而近日北市府開始發放志工裝備時,有人發現建置的志工裝備領取網頁「志工裝備領取查詢(2017volunteer.tk)」並未採https加密設計。且根據蘋果日報報導,該網站的資料庫亦有SQL injection漏洞,有心人可從漏洞取得1.8萬名志工的相關資訊。 網站是志工好心做的 根據世大運發言人楊景棠的說法,該網站是由好心的志工協助建置,發生問題後已經緊急下架。裝備領取網站是便於讓志工了解何處可領取裝備而設計,世大運志工管理運用處也表示,該網站僅能輸入身分證字號後,取得個人領取裝備的地點,並無其他個人資訊。 會發生這樣的狀況,乃因承包商同時 池塘裡的鯉魚 7 年前
科技應用 說文解字 資安 說文解字 DDoS 說文解字第17課:分散式阻斷服務攻擊DDoS 2017年開春,台灣有10餘間證券商遭到DDoS攻擊勒索,並有13間證券商實際遭到攻擊,造成網路下單系統停擺,但你知道證券商會遇到這種攻擊,並不代表他們的系統有資安漏洞嗎? 最土砲的攻擊手段 要瞭解DDoS之前,就要先看看身為「Lite版」的DoS是什麼,它是Denial-of-Service的縮寫,中文翻譯為阻斷服務攻擊,其手段為透過大量消耗攻擊目標電腦的網路或系統資源,讓目標電腦停擺,造成使用者無法正常使用服務。 舉個簡單的例子來說明,DoS就是你看哪間便當店不順眼,就一直打電話去訂便當,並假冒發送地址,佔滿便當店的工作人力,讓其他正常的顧客訂不到便當。 DDoS則是在DoS的字首加入Di 國寶大師李文恩 7 年前
科技應用 說文解字 資安 指紋 說文解字 生物特徵 虹膜 說文解字第12課:生物特徵 Biological Feature 在科幻片中常見的指紋掃瞄、虹膜掃瞄等生物特徵辨識科技,其實已經在我們生活中相當普及,例如許多智慧型手機都內建指紋掃瞄功能,讓使用者能夠以簡單、快速的方式將手機解鎖,省去許多輸入密碼的麻煩。取代麻煩的密碼在電腦的資安防護中,密碼是很重要的環節之一,由於在正常情況下,只有具有權限的人才知道密碼,因此密碼能夠發揮辨識使用者身份的功能。不過在這之中,人卻是所有因素中最脆弱的一環,由於安全性高的密碼往往夾雜大小寫英文字母與符號,因此不是很好記住,所以有些懶惰的人,就索性將密碼設的很簡單,或是使「123456」這類毫無安全性可言的密碼。對於攻擊者而言,這種無腦密碼相當容易破解,甚至可以說是形同虛設,所以有 國寶大師李文恩 8 年前
廣告 Android 資安 智慧手機 科技生活 軟體夥伴豬隊友惹禍,近 7 億隻中國品牌 Android 手機陷入資安疑雲 照片為中興通訊 V850 手機中國軟體商 Adups 成為中國手機 Android 品牌進軍世界的豬隊友,根據紐約時報引述安全研究機構 Kryptowire 表示,這家公司所提供的手機軟體會在每 72 小時把手機內的資訊,包括使用者位置、通話紀錄關鍵字搜尋等資料傳送到位於中國的伺服器,且 Kryptowire 表示他們不知道為何這家軟體公司會有這樣的舉動,但這並不是軟體漏洞,而是有意之為。目前市場上有高達 7 億款設備搭載其軟體,,多半都是屬於中低階設備,除了中興與華為等中國品牌外,美國品牌 BLU 手機也有搭載 Adups 所提供的軟體,且 BLU 在北美受影響的手機可能高達 12 萬部。目 Chevelle.fu 8 年前
資安 IOT 科技生活 趨勢科技 勒索病毒 趨勢首度公布資安防護軟體開發套件,不再擔心資安危機 趨勢科技近期攜手微軟物聯網平台,於今日展開微軟物聯網國際博覽會中,首度對台灣市場公布全新資安防護軟體開發套件,並針對物聯網特性設計出全範圍的防護策略,透過雲端、網路以及端點提供全方位的安全防護架構網,協助物聯網廠商快速創造出安全的連網裝置及服務,不用擔心駭客攻擊所帶來的資安危機。▲趨勢科技針對物聯網特性設計出全範圍的防護策略,透過雲端、網路以及端點提供全方位的安全防護架構網。<1>物聯網商機大,資安問題成隱憂物聯網已經成為近年全球科技產業發展重點領域,根據資策會預估,2020年全球物聯網商機將達現今網路產值的30倍,產業附加總值達1.9兆美元。然而,在企業對於物聯網發展具有高度期待 涵小編 8 年前
中華電信 資安 科技生活 勒索軟體 每天有超過750次的勒索軟體攻擊!中華電信和政府企業攜手打造資安帝國 (▲當電腦被勒索軟體攻擊的時候,應該整個崩潰吧! 圖片取自網路)中華電信除了涵蓋台灣7成以上的寬頻網路及3成8以上行動上網客戶,也藉此掌握台灣整體的資安威脅型態及趨勢,協助政府與企業阻隔資安威脅。中華電信HiNet SOC觀察105上半年DDoS攻擊趨勢,平均每天約60次攻擊,較104年成長50%;且攻擊規模從104年6月的1 Gbps增加至105年7月的42Gbps;平均每天有超過750次的勒索軟體攻擊,中華電信更表示:「中華電信HiNet SOC平均每天分析6.6億筆網路與系統活動日誌,偵測到89萬筆以上的惡意連線,並即時防護超過43萬筆以上的攻擊,因此可以協助政府與企業在資安上做最好的防 涵小編 8 年前
App 資安 APP軟體 CM Security 想偷看照片先過這關!快安裝CM Security iOS強化手機安全吧! 「你看不見我~你看不見我」…這不是星爺電影-賭俠裡經典台詞嗎?什麼時候會有這種忐忑不安心情呢?大概就是當手機或平板被別人借去玩,然後很擔心相簿裡私密照片不小心被看到…其實,只要事先安裝CM Security就免緊張啦!提到手機防毒、隱私保護軟體,相信多數人與小編一樣,腦中會先閃過獵豹移動開發的CM Security。CM Security秉持著單點極致、唯快不破、重視用戶體驗等原則,以提供最好的手機安全防護為目標,在Google Play上架不到一年已累積好口碑,Android版目前也累計破億下載量,甚至擁有平均4.7顆星的高分評價。 CM Security在Android系統累積大量擁護者, 丹費特 8 年前