Hacker 的能力絕對不應該只有黑站而已。
當我發現 2014 年 318 學運現場懂 IT 技術的人,在最短的時間內利用自己所知所學的所有資源與技巧,建立起完整的指管通情系統,不但讓內外的人可以了解狀況整合物資及意見,也扮演第四媒體的角色,讓全世界看到不同觀點的學運,努力將最真實的情況傳遞給所有人,我只有感到深深的佩服。因為這才是 Hacker 能力所應該真正發揮的地方。如果未來能將這些經驗應用在正確的地方,甚至是大型事件的支援、災難的後勤的支援,台灣也是可以很強大的。
我們這些擁有技術的人,或許在網路電腦的世界中擁有強大的力量,如何將我們所知所學的,在我們需要的時候好好發揮出來,才是一個真正的 Hacker 所必須不斷學習的事。
by Danny Lan

dannylan 發表在 痞客邦 留言(0) 人氣()

如何成為駭客(Hacker)?
The Jargon File 對「hacker」(駭客)一詞下了許多定義,大部份的解釋是指那些能很快適應新技術、善於解決問題、勇於克服困難的高手。但是,如果您想知道如何成為駭客,則只能找到兩個相關解釋。
程式設計專家與網路大師形成了一個無形的團體,他們有共同的文化,其歷史背景可追溯到十幾年前,那時候,分時微電腦系統(time-sharing microcomputer)剛問世,而 ARPAnet 還停留在實驗階段。
「Hacker」一詞的起源,就是此團體對於他們文化的自稱。駭客們建造了 Internet、發明了今日的 Unix 作業系統。駭客們使得 Usenet 成真,使得 Web 暢通於世界。如果您已經是這個無形團體的成員,或是您曾經贊助、而其中也有人認識您、並稱呼您是 hacker,那麼,您就是駭客。
駭客的想法不侷限於「軟體駭客」文化,也有人將駭客一詞引用到其它領域,像是電子或音樂 - 事實上,在任何科學或藝術領域的頂端,都可以發現這樣的人。即使當年未能躬逢其盛,但是在今日,認同這種進取精神的軟體高手,也可被稱為駭客。事實上,有人甚至認為「hacker」其實是一個描述某種特殊文化與人格特質的形容詞,而非某特定工作領域的高手。在這裡,我們將專注於軟體駭客的技巧與態度,以及駭客文化的傳統。

dannylan 發表在 痞客邦 留言(0) 人氣()

在我處理的問題當中,有很多問題都是防毒軟體無法正常安裝的情形。通常我在聽了對方的敘述之後,有將近一半以上的機會我會回答可能是因為中毒的原因才會導致無法安裝。或許有些人會認為我在推卸責任,把所有的問題都推給病毒,不過在看了以下的案例之後,希望能給大家一點新的想法。
其實我不只一次遇到這樣的案例了,起初我也認為可能是防毒產品本身的問題,產品安裝到最後總是失敗,這樣的情形相信一般人都會歸咎為產品本身的問題,或是有舊版的防毒軟體未移除乾淨,相信即使是原廠的技術人員也會如此認為。因此我不斷的在各類的官方文件以及安裝紀錄中找尋答案,甚至請原廠的技術人員協助,但是都無法找出真正的原因。
在我的認知中,Windows 系統主要由 "登錄檔" 以及 "檔案" 這兩種東西組成,當我們安裝一套軟體時,會將重要的元件寫入登錄檔中,使得系統透過登錄檔來呼叫特定的檔案,達到一定的目的,所有的設定幾乎都逃不過這個原則。因此當發生任何問題時,我會認定是登錄檔被更動造成防毒軟體無法正常寫入才會發生問題,於是必須從登錄檔來著手。
假設,更動登錄檔是惡意程式的傑作,因為我相信正常的的程式不會隨便去動到不該動的東西,當然偶爾會有例外,但是那很少見的。那惡意程式會更動的地方,通常一些第三方的小工具就能夠處理。所以當我用小工具去檢查時,就看到了在登錄檔中多了以下這樣的內容:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ccSvcHst.exe]

dannylan 發表在 痞客邦 留言(0) 人氣()

  • Aug 08 Fri 2008 17:08
  • 抓鬼

如果我沒記錯,真正開始抓病毒,應該是 1996 年左右的事情了。當時的作業系統還是以 MS-DOS 6.22 為主,大多數的病毒都是以感染系統中的執行檔的方式來散播,通常只要有一個執行檔中毒,磁碟中的其他執行檔也會陸續中毒。有時候感染的速度非常快,只需要短短幾分鐘,一個資料夾數百個檔案就全部淪陷了。
以當時的病毒類型以及感染的方式來看,若沒有防毒軟體來將病毒程式碼與執行檔分離,可能最後只有重灌系統一途才有辦法解決。在我個人看來,早期的病毒比現在的病毒還要難纏,除了病毒小到你不容易發現外,還會常駐在記憶體中,甚至將病毒寫入磁碟的 MBR(Master Boot Record) 中等於一開機就得中毒也就是所謂的開機型病毒若沒有及時處理後果實在不堪設想也因此早期要找出電腦是否中毒通常需要將整個記憶體的紀錄 Dump 下來才有可能找到病毒的蹤跡
隨著時代不斷的進步網路及作業系統都有非常大的突破早期的病毒漸漸無法在現在的環境中生存取而代之的是利用網路的特性對網路進行破壞的蠕蟲(Worm)這些病毒感染的速度快而且善用網路攻擊技巧透過一些攻擊手法就能直接入侵並感染遠端的電腦可以在很短的時間內讓大量網路上的電腦都受到感染有的 Worm 還會將系統中的特定資料傳送給特定的人使得電腦資訊受到極大的威脅電腦中的密碼個人資料等較機密的資料都有可能因此外洩攻擊者也能透過這些 Worm 來控制受感染的電腦進而攻擊更重要的目標
從上述的演變看來早期的病毒雖然難纏但是至少影響的範圍小要感染其他的系統除非透過磁碟片才有可能作得到而現在的 Worm直需要短短的幾個小時可能就能讓整個網路全部癱瘓影響範圍大相對的這些病毒作者似乎就比較不在乎容不容易被發現了
其實自從踏入資訊安全工作以來至今處理過的病毒數百隻而確定當時防毒軟體無法處理的未知病毒也抓了近百隻除了少數仍需要防毒廠商的協助利用防毒軟體清除外大多數的病毒都能夠直接手動移除當然我的意思不是說防毒軟體可以不用裝了我們仍然需要防毒軟體的協助才能預防已知病毒的入侵並且很快速的將這些病毒清除乾淨更重要的是了解這些病毒的特性就能在面對這些病毒威脅時能夠輕鬆以對而不用動不動就用重灌的手段來解決問題甚至可以免於聽信網路上的謠傳讓自己蒙受更大的威脅與傷害

dannylan 發表在 痞客邦 留言(0) 人氣()

USB 隨身碟病毒持續在網路上發燒,而且變種越來越多,更新也越來越快,防毒軟體根本無法有效預防這類型的病毒,使用者很難保證自己是不是下一個倒楣的受害者,除了希望防毒軟體能夠提高這類病毒的偵測與清除能力,難道我們就沒有其他可以事先預防被感染這類型的方法嗎?
其實這類型的病毒都有一個特性,就是會利用 Windows 自動執行的特性感染。當有一部電腦中毒後,會在與這部電腦連接的 USB 磁碟中寫入病毒以及一個名為 autorun.inf 的檔案,並且在 autorun.inf 中寫入自動執行病毒的程序,當這個磁碟連接到另外一部電腦時, 由於 Windows 在啟動自動執行功能讀到 autorun.inf 時,會立刻執行 autorun.inf 中的內容,病毒就會藉由這個機會感染到另外一部電腦。
既然我們已經知道病毒是用這種方式進入到我們的電腦,那我們就能在不確定 USB 磁碟中是否有病毒的情況下,利用以下的小方法,抑制系統不要啟用 Windows 自動執行的功能,這樣即使是磁碟中已經感染了病毒,也不會因為 Windows 自動讀取了 autorun.inf 而將病毒帶進我們的系統了。
要抑制系統不要啟用 Windows 自動執行的功能,可以在每次要接上 USB 磁碟之前,先按住鍵盤上的 SHIFT 鍵後再接上 USB 磁碟,直到系統已經找到卸除式磁碟機之後,再放掉 SHIFT 鍵。這方法適用於 Windows XP 以後的所有 Windows 作業系統,如果還在使用 Windows 2000 或更早之前的作業系統,基本上因為系統並沒有自動執行的功能,所以不用擔心病毒會從 USB 磁碟中感染。
當然,這個方法是無法預防病毒被寫入到 USB 磁碟中的,所以要在其他電腦上使用自己的 USB 磁碟時還是要特別小心,可以在使用完畢後利用上述的方式接上乾淨的電腦,然後檢查是否有 autorun.inf 或其他可疑的檔案被寫入到 USB 磁碟,如果發現已經被寫入 autorun.inf 或其他可疑的檔案,直接手動將這些檔案刪除即可。

dannylan 發表在 痞客邦 留言(0) 人氣()

"要如何設定防毒軟體才能有效的防止病毒入侵?"
剛開始我還真的不知道該如何回答這樣的問題, 因為資訊安全的設定沒有一定的準則, 要看每一個人對於資訊安全的要求到什麼樣的程度, 就如在某公司設定的防火牆規則, 不一定適用於另一間公司, 防毒的規則也是一樣, 每一個人的需求不一定相同, 而且安全與方便通常是互相矛盾的, 越安全代表的是使用上越不方便, 以現在大家對於網路與電腦的依賴程度來看, 要做到完全的安全是不可能的一件事
於是現在, 每次當有人問到我這一類的問題
我就會反問 "請問您對於網路安全要求是什麼?"
我簡單舉個例子, 以現在的 USB 病毒氾濫的狀況來看, 要防止 USB 病毒最有效的方法, 大概就是不要使用 USB 隨身碟了, 而我們都知道, 防毒軟體可以防的是已知的病毒, 也就是說防毒軟體必須要更新病毒定義檔, 才能有效的對病毒定義檔中有紀錄的病毒作處理, 如果今天發現的是一隻未知病毒, 未紀錄在病毒定義檔的資料庫中, 基本上防毒軟體就沒有太大的作用, 這是現在防毒軟體最大的弱點, 也是為什麼我們一直無法真正的阻斷惡意程式入侵的原因

dannylan 發表在 痞客邦 留言(0) 人氣()

當氣候持續暖化、資源減少,面對不斷生病的地球,渺小的我們還能做些什麼? 
這是我每天看著地球發燒、能源漲價、北極冰塊逐漸消失這些新聞時,心裡不斷重複的聲音
或許,從看似平凡的日常生活開始著手,會是最簡單有效的好辦法。
台灣某知名咖啡連鎖店光是在2007年就用掉3,263,100個外帶紙杯;而台灣的政府機關以及學校的紙杯使用量就將近3500萬個,可以堆成2366座101大樓,所消耗的林木資源更是難以估計。 
對於愛喝咖啡的我,看到這樣的資訊,心裡面難免難過了起來。幾次坐飛機飛越台灣中央山脈,或開車經過中橫時,看著滿山的綠樹可能因為自己一念之間而逐漸消失殆盡,生為這地球的住民,真的應該多多為這個家盡點心力,即使我們經過中橫時,感覺自己是多麼的渺小。

dannylan 發表在 痞客邦 留言(0) 人氣()

Information Security雜誌訪問各行業中的資安從業人員,不論是傑出的菁英或者是剛入門的新手,他們願意與讀者分享他們最深刻的資安經驗談,這其中包含了一些趣聞、專家智慧及成功案例,可以讓安全經理在制訂資安政策,維護網路與資料安全的同時,看看其他人一路走來的點滴。 Steven Johnston,加拿大通訊隱私辦公室,資深策略研究與政策分析師 了解你的業務需求。 尚未了解公司的業務需求與營運活動前,不要輕舉妄動。 要在「第一擊」就取得優勢,這是非常有用的軍事格言,我在通訊官的訓練中學到這一件事,而且清楚地瞭解我的任務就是提供安全的通訊頻道。 安全顧問或資安從業人員經常要做一些工作:包括風險評鑑、安全架構、政策、標準,選擇適當的保護措施、教育與提升安全認知。這些事情都應該以達到營運的需求和支援營運活動為最終目的,包括促成、支援、保護、復原與回復營運所需的活動。如果對營運的需求與活動沒有適切的了解,在規劃安全計畫時很有可能會遺漏掉一些你不了解的部份,或者選擇了不適用的安全措施和控制方法。

dannylan 發表在 痞客邦 留言(0) 人氣()

你是哪裡人呢?
是原住民? 外省人? 客家人? 閩南人? 還是新住民?
這是我一位廣播朋友今天在節目中討論的話題
有些人分享了小時候, 僅用一句臨時學來的客家話應付祖父母的問話
也有些人分享了看到自己的外省父親, 無法回去故鄉探望親人的心情

dannylan 發表在 痞客邦 留言(0) 人氣()

根據第12期賽門鐵克全球網路安全威脅研究報告以及Google最新的一份研究報告顯示,全世界已有超過三百萬個網址是惡意網站,幾乎平均每一千個網站就有一個是惡意網站。因此我們發現,除了線上遊戲持續成為惡意程式的主要攻擊目標外,攻擊者已經開始利用受信任的環境(如:知名網站)來攻擊使用者。 此類型的攻擊又被網路安全專家稱做「隱蔽強迫下載」。網路攻擊者通常會建立一些自動的工具去找出網頁程式的錯誤,利用這些弱點入侵受攻擊的網站並且安裝「隱蔽強迫下載」的軟體,讓網路使用者在不知情的狀況自動安裝了惡意程式。 由於攻擊者是攻擊並竄改受使用者信任的網站,因此當使用者瀏覽此受信任網站時,惡意程式碼就會經由正常的網路連線下載至使用者的系統中,一般的防火牆、入侵防禦系統以及未取得最新病毒定義檔的防毒軟體,都會無法偵測到此類型的攻擊。部份的惡意程式還會扮演「 下載者(Downloader) 」,在植入使用者系統後,自動上網下載最新的病毒變種,讓使用者防不勝防。

dannylan 發表在 痞客邦 留言(0) 人氣()

前一陣子大家深受 USB 隨身碟病毒的困擾 尤其這病毒的變種非常的多, 不但防毒軟體不容易偵測 而且還會修改機碼, 讓大家無法將病毒檔案找出來 以下一個很簡單的小方法, 可以很輕易的幫助大家將機碼修復 讓系統可以正常顯示系統檔及隱藏檔, 大家可以參考看看

dannylan 發表在 痞客邦 留言(0) 人氣()

自從高雄的同事離職後, 出差就似乎變成我的家常便飯
一個月平均會有四五天在南部, 一兩個禮拜沒進公司好像也變得很正常了
有時候會覺得, 自己好像是個電影中的特務般
獨自一人到處完成公司交付的任務
雖然每一次的完成任務, 換來的只是自己的成就感

dannylan 發表在 痞客邦 留言(0) 人氣()

1
Blog Stats
⚠️

成人內容提醒

本部落格內容僅限年滿十八歲者瀏覽。
若您未滿十八歲,請立即離開。

已滿十八歲者,亦請勿將內容提供給未成年人士。