剛開始我還真的不知道該如何回答這樣的問題, 因為資訊安全的設定沒有一定的準則, 要看每一個人對於資訊安全的要求到什麼樣的程度, 就如在某公司設定的防火牆規則, 不一定適用於另一間公司, 防毒的規則也是一樣, 每一個人的需求不一定相同, 而且安全與方便通常是互相矛盾的, 越安全代表的是使用上越不方便, 以現在大家對於網路與電腦的依賴程度來看, 要做到完全的安全是不可能的一件事
於是現在, 每次當有人問到我這一類的問題
台灣某知名咖啡連鎖店光是在2007年就用掉3,263,100個外帶紙杯;而台灣的政府機關以及學校的紙杯使用量就將近3500萬個,可以堆成2366座101大樓,所消耗的林木資源更是難以估計。
Information Security雜誌訪問各行業中的資安從業人員,不論是傑出的菁英或者是剛入門的新手,他們願意與讀者分享他們最深刻的資安經驗談,這其中包含了一些趣聞、專家智慧及成功案例,可以讓安全經理在制訂資安政策,維護網路與資料安全的同時,看看其他人一路走來的點滴。
Steven Johnston,加拿大通訊隱私辦公室,資深策略研究與政策分析師
了解你的業務需求。
你是哪裡人呢?
是原住民? 外省人? 客家人? 閩南人? 還是新住民?
這是我一位廣播朋友今天在節目中討論的話題
有些人分享了小時候, 僅用一句臨時學來的客家話應付祖父母的問話
根據第12期賽門鐵克全球網路安全威脅研究報告以及Google最新的一份研究報告顯示,全世界已有超過三百萬個網址是惡意網站,幾乎平均每一千個網站就有一個是惡意網站。因此我們發現,除了線上遊戲持續成為惡意程式的主要攻擊目標外,攻擊者已經開始利用受信任的環境(如:知名網站)來攻擊使用者。
此類型的攻擊又被網路安全專家稱做「隱蔽強迫下載」。網路攻擊者通常會建立一些自動的工具去找出網頁程式的錯誤,利用這些弱點入侵受攻擊的網站並且安裝「隱蔽強迫下載」的軟體,讓網路使用者在不知情的狀況自動安裝了惡意程式。
由於攻擊者是攻擊並竄改受使用者信任的網站,因此當使用者瀏覽此受信任網站時,惡意程式碼就會經由正常的網路連線下載至使用者的系統中,一般的防火牆、入侵防禦系統以及未取得最新病毒定義檔的防毒軟體,都會無法偵測到此類型的攻擊。部份的惡意程式還會扮演「下載者(Downloader)」,在植入使用者系統後,自動上網下載最新的病毒變種,讓使用者防不勝防。