Skip to main content

Posts

Showing posts with the label Security

[資安] 華碩大鑊

華碩居然被人攻破update伺服器 而且還拖了許久不知道 看來國產廠還是有非常大的地方需要改進 離國際大廠還早得很,嘆 是說國內也毫不重視啦,再嘆 要找原廠的檢測程式,有夠難找的 一開始找到的都是外國廠商的程式 ,三嘆 1.華碩電腦對於媒體報導ASUS Live Update工具程式(以下簡稱Live Update) —  https://www.asus.com/tw/News/IsyIB2Q5VN9N1Y3w 可下載 ASDT_v1.0.1 2.Shadow Hammer APT MAC Check: https://shadowhammer.kaspersky.com/  3.Operation ShadowHammer | Securelist: https://securelist.com/operation-shadowhammer/89992/ 可下載 shadowhammercheck

[善意] TDSS(TDL)病毒短訊

TDSS特殊動作 1.注入 spoolsv.exe 2.寫磁盤 另,TDSS變種幾十種  TDSS會自動判斷環境 這是趨勢的資料 雲端運算與網路安全趨勢 | 惡意軟體比一比:POPUREB 對上 TDL4 原文資料 Stalking TDL4: All Access Pass to the Hard Drive | Malware Blog | Trend Micro 很詳細的民間測試: Tacitus Project-TDSS(TDL4)主動防禦測試 - 防毒軟體討論區 - AVPClub Security Forums 其他資訊 又一个改写MBR的病毒(TDSS TDL4) - 瑞星卡卡安全论坛bbs.ikaka.com WINDOWS7 系统中,HIPS一条规则即可挡住引导区病毒TDSS TDL4 - 瑞星卡卡安全论坛bbs.ikaka.com 在WINDOWS7系统中,废掉此变种的一招是——用HIPS禁止非系统程序对C:\Windows\system32\Tasks目录的写入操作。 建议瑞星工程师认真研究一下这个TDSS病毒 - 瑞星卡卡安全论坛bbs.ikaka.com 另,上面提到陸製的XueTr 找到這篇舊資訊,但是由此可知,此軟體有這樣神奇的玩法: 【XueTr】過HS教學 - 《跑跑卡丁車外掛》 - 浪漫月光綜合論壇 外掛下載、免費外掛、遊戲外掛、外掛討論、遊戲討論 - Powered by Discuz!

[軟體] Avast5 之 SF.bin 是啥?

英文資料有是很正常的 繁體字搜尋找不到什麼鬼東西 簡體字搜尋倒是不少資料 顯然大陸比較多人在用行為偵測軟體 這篇很清楚 用事实来解释avast!的sf.bin 英文如下 Topic: Another question about sf.bin Topic: sf.bin Avast SF.bin files 總之 SF.bin is the code emulation part if the avast protection SF.bin就是個類似執行虛擬程式碼的東西 用以辨識有害的程式代碼

[新年] 好心年.新年好

先飆完了一本「しょくざい」(贖罪) 相當好看 多線合一式的寫法 對於人性有相當深入的描寫 眼睛很酸啊 BMW 1 Series 看了一串m01的討論 才知道平平是bmw,代號一狗票 幸好英文wiki寫得很清楚 過年要歡樂!24款iPad+iPhone同樂型App推薦 太有才了 尤其是那個桌上曲棍球極有創意 [食記]小巷間的日本料理-三田日本料理 看起來不錯 路算是不很遠就是 逛了一下 BEST倍適得電器 有點失望,不,應該是相當的失望 原以為日商入主會很不一樣 但感覺也只是另一個真光而已 駭客入侵秘辛與防禦過程全攻略... 大陸作者 張曉 寫的 翻閱了一下,寫得真不錯,非常實際 改天應該會去帶回來貢著拜

[軟件] 防火牆-行為偵測-防毒三合一

comodo千呼萬喚終於有繁中語系 當初也有想幫它寫寫中文 不過看到滿坑滿谷的文字就算了 除了老牌子的 ZA 外 這套大概是最佳的免費安全軟體 現在加上中文化簡直是女人的最愛、男人的恩物 防火牆與行為偵測部分毫無問題表現極佳 佔用資源也還算可以接受 防毒的效果就沒有測試過 因為目前搭配小紅傘antivir使用 剩下的自己去下載吧 這次的安裝檔有點肥7xMB 截至目前最新版本號3.9.95478.xxxx

[網摘]趣味X資安X長知識

1.《趣味》 goston寫 flickr的圖片網址後綴上 『?snow=1 』就會出現紅色雪花 白木如我立刻改輸 『?snow=2 』,結果什麼鬼都沒有 2.《資安》 MSN暱稱不要亂打,小心留下呈堂證供 可能是想走類似facebook的方式吧 不過的確略有傷害隱私的地方 3.《長知識》 engadget這篇: 壓馬路也能發電! 回文最下面有人寫道: 這是英國的"斑馬線",需要解說一下,如行人在路邊等候時,來往的車輛仍未駛進路旁的"之字線"範圍,行人有權優先使用斑馬線橫過馬路,車輛必需於斑馬線前停下,讓行人先行 配合圖片相當有意思 ps.圖取自癮科技 查了一下有篇hk 新聞 也有提到這個東西 總之就是規畫出禮讓行人優先區域 不過這種自律精神在台灣… 且不論台灣的交通設計不良 照人民的素養肯定有行無市 搜尋過程找了篇也很有趣 lyla's blog英國的交通與公共設施II 跟上面的車輛自律區相比 這應該是比較舊式的行人按鈕穿越道

[網站]愚昧的策略by yahoo

讓使用者多打幾個大家都一樣的字串 "@yahoo.com" "@yahoo.com.tw" "@yahoo.com.hk" 這樣會比較安全嗎 真是個擾民策略 附圖: ps.結果後來rr告訴我 不用加@yahoo.com.tw也可以 真TAMAMA的雅虎

[軟件]hips

CyberHawk 2.0新型態安全防護-只管程序,哪管程式 http://playpcesor.blogspot.com/2007/01/cyberhawk-20.html 惡意程序專用防護:Cyberhawk 2.0.4 Pro 免費註冊專業 http://playpcesor.blogspot.com/2007/08/cyberhawk-204-pro-971e-273d4d19fae7.html 很多不同的 http://bbs-mychat.com/read.php?tid=630957 這篇也不錯-美國中文在線 http://gate.tycool.com:82/gate/big5/www.tycool.com/bbs/showthread.php?t=163397 threat fire 教學 http://homepage.ntu.edu.tw/~r94b43033/Cyberhawk_custom_rules.htm aol + mcafee http://safety.aol.com/isc/BasicSecurity/ 綜論 Cyberhawk 2.0.4 Pro 免費註冊專業:開機速度會稍慢 裝完bd10、移除cyberhawk、立馬死機 ---- 新增:後來發現九成是bd10的問題...虧我對BD8印象如此的好