Profilo di AlvinAlvinFotoBlogElenchi Strumenti Guida
ottobre 2009

Windows 7 BitLocker USB 加密初體驗

其實這是在Vista就已經有支援的功能了,不過當時只限定硬碟可加密;

終於Windows 7BitLocker已支援隨身碟加密,底下是設定及使用心得分享。

 

1.      到控制台中,依下圖順序執行 [開啟 Bitlocker]

 

2.      選擇解鎖方式,在此選擇 [使用密碼解除鎖定磁碟機]

 

 

3.      選擇修復金鑰保存的方式,在此選擇 [將修復金鑰儲存到檔案]

 

 

4.      接著按下 [開始加密]

 

5.      等待是值得的

 

6.      完成後按 [關閉]

 

7.      加密後的USB隨身碟圖示,多了一個鎖頭

 

8.      如需使用,在插入隨身碟後,直接點擊圖示,並輸入步驟2的密碼

 

9.      解開密碼之後,就可以和一般磁碟一樣的存取了!

 

 

其他相關資訊

l   BitLocker and BitLocker to Go

l   BitLocker Drive Encryption Step-by-Step Guide for Windows 7

l   BitLocker Drive Encryption Deployment Guide for Windows 7

 

 

本文同步發表於Microsoft TechNet

http://support.microsoft.com/kb/976672/zh-tw

settembre 2009

Windows 7 的多國語系安裝與設定

情境描述
當在各國語系中切換時;可善用Windows 7的多國語言、輕鬆切換使用介面。如此也可省下多台環境的安裝與設定。

 

輕鬆上手

1.       [Control Panel]中,選取[Change Display Language]


2.       [Keyboards and Languages]標籤中,選取[Install/uninstall languages…]


3.       程式開啟後,選取[Install display languages]


4.       選取[Browse computer or network]


5.       之後,瀏覽到您要安裝的語言包,並選取您要的語言後,按下[Next]


6.       出現使用授權聲明,選取[I accept the license terms]後,按下[Next]


7.       等候安裝。


8.       接著選擇您之後要顯示的語言畫面,在此我們選擇中文[中文(繁體) (台灣)],並選取 [Apply display language to welcome screen and system accounts],此選項在於登入時的歡迎畫面,是否要套用新語系;完成後按下[Change display language]


9.       出現重開機訊息;請關閉您其他所有程式後,再按下[Restart now]


10.   重開機後,登入畫面已轉換成繁體中文。


其他相關資訊

l   Understanding MUI

l   Step-by-Step: Multilingual Image Creation

l   Understanding Multilingual Deployments

 

這篇文章中的資訊適用於

Windows 7 旗艦版

Windows 7 旗艦 64 位元版

Windows 7 商用進階版

Windows 7 商用進階 64 位元版

 

 

同步發表於

http://support.microsoft.com/kb/975156/zh-tw

agosto 2009

Microsoft Office Visualization Tool 惡意Office檔分析工具

微軟於日前發佈Microsoft Office Visualization Tool (簡稱OffVis)

這是一個判斷Office檔是否含惡意程式碼的工具。

 

目前,可以支援WordExcelPowerPoint檔案。掃描的依據,

主要是針對CVE國際安全組織所發佈的Office弱點,

來判斷檔案是否存在可疑或危險的程式碼。

 

 

(1)執行方式很簡單,解壓縮並執行”OffVis.exe”即可。

 

 

 

 

(2)載入您要分析的Office檔案

 

 

 

 

(3)選擇檔案類型(例如Excel)然後按下”Parse”

 

 

 

(4)Parse後若出現” DefinitelyMalicious”那幾乎很肯定是利用Office漏洞攻擊的檔案。

 

 

 

(5)若有興趣進一步研究,可針對該記錄Double-Click看更多。

 

 

 

[結語]

這是純視窗介面、由微軟官方所釋出的工具,

簡單的幾個步驟,就可判斷檔案的安全性。

 

該工具還有一個目的,就是提供軟體商及開發人員,

在製做Office檔的測試參考,以免遭到防毒軟體勿攔。

 

 

[相關聯結]

 

The Microsoft Office Visualization Tool (OffVis) Fact Sheet

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=19a1a252-c3af-4474-b33c-158c6e85115e

 

Download Microsoft Office Visualization Tool (OffVis).

http://go.microsoft.com/fwlink/?LinkId=158791

luglio 2009

父親節的防毒優惠

糾甘心,CA推出父親節防毒優惠方案。

 

 

保護電腦就是保護家人,這句話說得真好。

giugno 2009

Microsoft Security Essentials

日前測試Microsoft Security Essentials

基本上畫面簡潔,沒有嚇人的設定。

 

 

安裝速度很快,Windows合法檢查共不到10秒;

下面是安裝後的設定畫面。

 

 

上面的”Excluded locations”

對許多喜歡蒐集特殊軟體的人而言,

可讓防毒軟體安靜許多;

此外還有”Excluded processes”,可排除檔名。

 

與其他防毒並存,不會有排斥現象,

至少AviraNOD32ok的,

且已支援Windows 7

 

解開來看,裡面還有.msi檔,

管理上應該會比較方便些。

 

 

看來,不久的將來,免費防毒又多一種選擇囉!

giugno 2009

Panda USB Vaccine 開始支援 NTFS

記得Panda剛推出USB護程式時,並不支援NTFS

不過新版本已有支援囉!

 

 

 

也是應該要支援啦,為了用這支程式而使用FAT32,感覺有點美中不足。

 

部落格第一句就是” First off many thanks to the hundreds of thousands of users who have downloaded, used and given us feedback on Panda USB Vaccine.”,是的沒錯!這年頭多聽使用者(包含我)的心聲、才是王道啦!

 

下載網址:

http://research.pandasecurity.com/archive/Panda-USB-Vaccine-with-NTFS-Support.aspx

 

 

giugno 2009

淺談點閱綁架 - Clickjacking

 

要了解此手法,看文章不易了解,用試的比較有feel
下面網站是很好的測試
(無危險,並感謝作者同意引用):
http://malwareguru.com/malware/Clickjacking-001/index.html

 


簡單的說,就是點下去的網址、可任意的被竄改目的地;
例如改到釣魚網站、惡意程式、色情網站等。

 

去年底,Clickjacking已有被批露;但半年過去了,似乎仍無法有效避免此攻擊:

新攻擊:綁架Click惡意程式 (iThome2008/10/28)

Clickjacking:綁架你的網頁點閱 (ZDNet2009/5/25)

 

不過,在原Blog及作者後續的文章,已提供暫時的解決之道:

原始文章:模擬實戰點閱綁架手 (Challenge to Clickjacking)

解決之道:破解閱綁架手 (Crack Clickjacking)

 

半年過去了,但此風險仍然存在;而各種應變之道,又有點麻煩。
所謂所見及所得
(WYSIWYG),但在此問題有更方便的解決方案之前,
對於網址的正確與否,應更需要小心謹慎。

aprile 2009

Panda 推出免費雲端防毒 - Panda Cloud Antivirus FREE

本來要睡了,但一篇文章吸引了我。

Panda推出雲端防毒軟體 – Panda Cloud Antivirus

 

 

程式執行畫面如下:

 

 

何為雲端掃毒?就Panda的說法是、將掃毒的功能,搬到Panda的伺服器上執行;
也因此可減少本機資源的使用。就我電腦而言,該程式所佔的記憶體,
是目前所有程式中最低的:

 


但試用過程中發現,因必須仰賴雲端伺服器的掃毒處理,
因此在掃瞄過程,會較一般防毒軟體緩慢;
此外可更改的設定較少
(如例外目錄),或許是因為還在測試版(Beta)的關係吧!

 

不過或說回來,對Netbook這類資源珍貴的電腦來說,這是不錯的防毒方案;
至少我的
EeePC401,終於有防毒軟體可以用了!

 

下載路徑:http://www.cloudantivirus.com/

marzo 2009

利用PDF弱點的病毒檔現身

3月的第一個禮拜開始,台灣地區已陸續發現PDF的病毒檔。
但防毒軟體都是
3/13之後才可偵測到,
也就是說,大約有
5天左右的空窗期(0-Day)

若使用個人電腦開啟,
打開之後可能會出現錯誤訊息,然後就是一片空白;
此外也無法透過線上
PDF程式來開啟。

截至目前為止,共只有1/4的防毒廠商可掃出,
因此使用
Adobe PDF Reader v9.0()之前的版本,
都需提高警覺。


針對某樣本在Virustotal的掃描結果:
http://www.virustotal.com/analisis/fb1d420643e629a1e53ed274919310bb

AntivirusVersionLast UpdateResult
a-squared4.0.0.1012009.03.16-
AhnLab-V35.0.0.22009.03.15-
AntiVir7.9.0.1142009.03.15-
Authentium5.1.0.42009.03.15-
Avast4.8.1335.02009.03.16JS:Pdfka-BX
AVG8.0.0.2372009.03.15Exploit.PDF
BitDefender7.22009.03.16Exploit.HTML.Agent.AQ
CAT-QuickHeal10.002009.03.14-
ClamAV0.94.12009.03.15Exploit.PDF-29
Comodo10572009.03.15-
DrWeb4.44.0.091702009.03.16-
eSafe7.0.17.02009.03.15-
eTrust-Vet31.6.63882009.03.09-
F-Prot4.4.4.562009.03.15-
F-Secure8.0.14470.02009.03.15-
Fortinet3.117.0.02009.03.16-
GData192009.03.16JS:Pdfka-BX
IkarusT3.1.1.45.02009.03.16-
K7AntiVirus7.10.6712009.03.14-
Kaspersky7.0.0.1252009.03.16-
McAfee55542009.03.15Exploit-PDF.i
McAfee+Artemis55542009.03.15Exploit-PDF.i
McAfee-GW-Edition6.7.62009.03.16Heuristic.Exploit.PDF.CodeExec.NKOG
Microsoft1.44052009.03.15-
NOD3239372009.03.15-
Norman6.00.062009.03.13-
nProtect2009.1.8.02009.03.16-
Panda10.0.0.102009.03.15-
PCTools4.4.2.02009.03.15-
Prevx1V22009.03.16-
Rising21.20.62.002009.03.15-
Sophos4.39.02009.03.16Mal/JSShell-B
Sunbelt3.2.1858.22009.03.15-
Symantec1.4.4.122009.03.16Bloodhound.PDF.6
TheHacker6.3.3.0.2822009.03.16-
TrendMicro8.700.0.10042009.03.13-
VBA323.12.10.12009.03.15-
ViRobot2009.3.13.16482009.03.13-
VirusBuster4.6.5.02009.03.15-

 

marzo 2009

Panda推出USB防護程式 - USB Vaccine

當初,我一度以為是類似Wow! USB Protector等軟體,試用之後發現並非如此;

它的名字 ”USB Vaccine”,中文直譯是“USB疫苗,就是避免遭到USB病毒感染。也就是直接中斷USB病毒的動作,而非靠病毒碼判斷。

而它中斷的方式有兩種:

1.      Computer Vaccination
禁用系統的autorun功能,並監控USB或光碟機等是否有autorun的行為。

2.      USB drive Vaccination
USB中寫入空白的autorun.inf,且無法修改內容/權限、也無法刪除

最後那個建立空白autorun.inf,目前唯一的刪除方式,只有先備份再格式化一途。至於建立此檔的技術,Panda基於安全考量,尚不公布細節;而官方聲明目前只支援FAT/FAT32,不過有網友說NTFS沒問題就是了。 

官方Blog及下載網址:
http://research.pandasecurity.com/archive/Panda-USB-and-AutoRun-Vaccine.aspx





gennaio 2009

免費電腦健康檢查程式 - NPASCAN

 
不是我要灌水,只是原下載點實在太慢,
 
但維護電腦和平正義的程式,應該要多多推廣才是。
 
 
小弟提供另下載點,請各位慢用: 
 
原文出處:
 

警政署為民眾電腦安全把關開發特效「免費電腦健康檢查程式NPASCAN」

 

 

dicembre 2008

整合Windows Vista 和 Office 2007 的基礎學習園地


為了讓一般使用者更加了解Windows Vista 和 Office 2007 的使用方法,

微軟在技術支援網站上彙整來至Windows Online, Office Online 以及 TechNet 網站上有用的 how-to 文章,

線上學習視訊和網路廣播等豐富學習資訊。

http://co1piltwb.partners.extranet.microsoft.com/mcoeredir/mcoeredirect.aspx?linkId=10972551&s1=c1caf40e-676b-3008-d337-da761eac4a9d

 

novembre 2008

Google Adwords - True or False

垃圾信攔不住、TrendProtect等亦無法偵測,
看來有研究的必要~

信的內容大致如下(有多種版本,內容大同小異)
outlook1

其中”Read more>>”若以Outlook2007將呈現如下:
outlook1-1

點選上去後,畫面甚至有語系切換:
IE_language1

登入畫面,正牌的是”Start Now”
而這個卻是
… “Download Now”
Login1_fake
 

若不幸登入進去,無論你打甚麼,都會出現感謝畫面
Login3_after
 

之後不久,
就導到真正的Google Adwords網頁了


---
後語
---

該網頁無SSL­,故仍可透過此方式,確認網站的身份。
此外,透過IE8 "Domain Highlighting"
亦可判斷主網域。

至於資安業者的後續狀況,
在收到信的4~6小時之後,
已可被常見的網頁防護所偵測(TrendProtectGoogle… etc.)
垃圾信也可被攔截。

 

 

 

McColo的受害者

 

看了以下新聞:
ISP切斷最大spammer全球垃圾信馬上少四成

這幾天追蹤自家的SPAM流量,真的有少一半ㄟ:

SPAM_log

美國ISP真的是佛心來的;不過從受害者角度來看,
我們也算是 "小有名氣" 的國際企業吧!

 

settembre 2008

ISP監控並警告你的上網行為?

約莫9月中左右,收到一封疑似ISP寄來的信件,

內文大意是,ISP監控小組偵測到你有下載非法軟體的行為,
要把你斷線。並且附上你的上網紀錄。

 ISP1

而附件檔內容,則是一個執行檔,
裡面其實是隻木馬程式,當時可攔截的防毒如下:

 ISP2

這讓我想起之前偽造微軟更新、或試用版軟體的假訊息。

其實,我想凸顯的,並非防毒軟體的能力,
而是這類信件的語法,越來越有吸引力。

P2P大行其道的同時,可能真會讓人心虛(不是我),
而開啟了不該執行的附加檔。

 

 

 

agosto 2008

JAR, TAR 和 CAB 病毒檔

Yahooemail病毒信,最近有了些變化。

 

自從六月份發現ARJ格式的病毒後,

七月底又陸續發現JAR, TAR CAB三種格式。

這三種檔名,都是壓縮格式的一種。

 

JAR 病毒

 virus1

 

TAR 病毒

virus2 

 

CAB 病毒

virus3 

 

目前,許多人電腦都有安裝解壓縮軟體,

WinRAR預設的檔案關聯為例:

WinRAR 

 

所以,使用者可能直接點選,並且執行病毒檔!

 

那麼,Email防毒掃毒出來嗎?

前提是,防毒系統必須可以解壓縮才行

 

常見的支援ZIPARJCAB以及RAR

TAR或許有,但JAR就少了。

 

若無法解壓縮,可能直接bypass

最後一樣送到使用者電腦中。

 

當然,各家系統功力不同,

有的可支援多種壓縮檔掃描,有的卻不行;

不過,或許也可列為採購評估的項目之一

 

此外,使用者的資安Sense,也十分重要。

所有Yahoo寄來的附加檔,無論是yahoo.com

yahoo.com.twyahoo.com.hkyahoo.com.cn等,

都要特別注意。

luglio 2008

DNS 的弱點可能會允許偽造

本月最火熱資安議題,

大概就是DNS漏洞事件了。

 

DNS原理,網路上有許多說明

但此漏洞的危險在於,

如果被偽造,使用者就會連上假網站,

並在在毫不知情的狀況下,輸入正確的密碼

 

由於此漏洞限平台

因此各大媒體都預言新一波攻擊的到來。

 

關於微軟的平台,已於7/9釋出更新程式,

必須注意的是,client端與server程式不同

需個別安裝。

 

安裝後,建議使用MBSA,掃描是否有安裝完成。

另外,亦可工具弱點是否存在。