| Profilo di AlvinAlvinFotoBlogElenchi | Guida |
|
ottobre 2009 Windows 7 BitLocker USB 加密初體驗其實這是在Vista就已經有支援的功能了,不過當時只限定硬碟可加密; 終於Windows 7的BitLocker已支援隨身碟加密,底下是設定及使用心得分享。
1. 到控制台中,依下圖順序執行 [開啟 Bitlocker]
2. 選擇解鎖方式,在此選擇 [使用密碼解除鎖定磁碟機]
3. 選擇修復金鑰保存的方式,在此選擇 [將修復金鑰儲存到檔案]
4. 接著按下 [開始加密]
5. 等待是值得的
6. 完成後按 [關閉]
7. 加密後的USB隨身碟圖示,多了一個鎖頭
8. 如需使用,在插入隨身碟後,直接點擊圖示,並輸入步驟2的密碼
9. 解開密碼之後,就可以和一般磁碟一樣的存取了!
其他相關資訊 l BitLocker and BitLocker to Go l BitLocker Drive Encryption Step-by-Step Guide for Windows 7 l BitLocker Drive Encryption Deployment Guide for Windows 7
本文同步發表於Microsoft TechNet http://support.microsoft.com/kb/976672/zh-tw settembre 2009 Windows 7 的多國語系安裝與設定情境描述
|
|||||||||||||||||||||||||||||||||||||||||||||||||||
| Antivirus | Version | Last Update | Result |
| Avast | 4.8.1335.0 | 2009.03.16 | JS:Pdfka-BX |
| AVG | 8.0.0.237 | 2009.03.15 | Exploit.PDF |
| BitDefender | 7.2 | 2009.03.16 | Exploit.HTML.Agent.AQ |
| ClamAV | 0.94.1 | 2009.03.15 | Exploit.PDF-29 |
| GData | 19 | 2009.03.16 | JS:Pdfka-BX |
| McAfee | 5554 | 2009.03.15 | Exploit-PDF.i |
| McAfee+Artemis | 5554 | 2009.03.15 | Exploit-PDF.i |
| McAfee-GW-Edition | 6.7.6 | 2009.03.16 | Heuristic.Exploit.PDF.CodeExec.NKOG |
| Sophos | 4.39.0 | 2009.03.16 | Mal/JSShell-B |
| Symantec | 1.4.4.12 | 2009.03.16 | Bloodhound.PDF.6 |
當初,我一度以為是類似Wow! USB Protector等軟體,試用之後發現並非如此;
它的名字 ”USB Vaccine”,中文直譯是“USB疫苗”,就是避免遭到USB病毒感染。也就是直接中斷USB病毒的動作,而非靠病毒碼判斷。
而它中斷的方式有兩種:
1.
Computer Vaccination
禁用系統的autorun功能,並監控USB或光碟機等是否有autorun的行為。
2.
USB drive Vaccination
在USB中寫入空白的autorun.inf,且無法修改內容/權限、也無法刪除。
最後那個建立空白autorun.inf,目前唯一的刪除方式,只有先備份再格式化一途。至於建立此檔的技術,Panda基於安全考量,尚不公布細節;而官方聲明目前只支援FAT/FAT32,不過有網友說NTFS沒問題就是了。
官方Blog及下載網址:
http://research.pandasecurity.com/archive/Panda-USB-and-AutoRun-Vaccine.aspx
為了讓一般使用者更加了解Windows Vista 和 Office 2007 的使用方法,
微軟在技術支援網站上彙整來至Windows Online, Office Online 以及 TechNet 網站上有用的 how-to 文章,
線上學習視訊和網路廣播等豐富學習資訊。
垃圾信攔不住、TrendProtect等亦無法偵測,
看來有研究的必要~
信的內容大致如下(有多種版本,內容大同小異):
其中”Read more>>”若以Outlook2007將呈現如下:
點選上去後,畫面甚至有語系切換:
登入畫面,正牌的是”Start Now”,
而這個卻是… “Download Now”?
若不幸登入進去,無論你打甚麼,都會出現感謝畫面
之後不久,
就導到真正的Google Adwords網頁了…
--- 後語 ---
該網頁無SSL,故仍可透過此方式,確認網站的身份。
此外,透過IE8的 "Domain Highlighting",
亦可判斷主網域。
至於資安業者的後續狀況,
在收到信的4~6小時之後,
已可被常見的網頁防護所偵測(TrendProtect、Google… etc.),
垃圾信也可被攔截。
看了以下新聞:
這幾天追蹤自家的SPAM流量,真的有少一半ㄟ:
美ISP切斷最大spammer全球垃圾信馬上少四成
美國ISP真的是佛心來的;不過從受害者角度來看,
我們也算是 "小有名氣" 的國際企業吧!
Check it out!
For Vista and Windows 2008
For Windows XP sp2/sp3
Yahoo的email病毒信,最近有了些變化。
自從六月份發現ARJ格式的病毒後,
七月底又陸續發現JAR, TAR和 CAB三種格式。
這三種檔名,都是壓縮格式的一種。
JAR 病毒
TAR 病毒
CAB 病毒
目前,許多人電腦都有安裝解壓縮軟體,
以WinRAR預設的檔案關聯為例:
所以,使用者可能直接點選,並且執行病毒檔!
那麼,Email防毒掃毒出來嗎?
前提是,防毒系統必須可以解壓縮才行。
常見的支援ZIP、ARJ、CAB以及RAR,
TAR或許有,但JAR就少了。
若無法解壓縮,可能直接bypass,
最後一樣送到使用者電腦中。
當然,各家系統功力不同,
有的可支援多種壓縮檔掃描,有的卻不行;
不過,或許也可列為採購評估的項目之一。
此外,使用者的資安Sense,也十分重要。
所有Yahoo寄來的附加檔,無論是yahoo.com、
yahoo.com.tw、yahoo.com.hk、yahoo.com.cn等,
都要特別注意。
本月最火熱資安議題,
大概就是DNS漏洞事件了。
DNS原理,網路上有許多說明,
但此漏洞的危險在於,
如果被偽造,使用者就會連上假網站,
並在在毫不知情的狀況下,輸入正確的密碼…
由於此漏洞不限平台,
因此各大媒體都預言新一波攻擊的到來。
關於微軟的平台,已於7/9釋出更新程式,
必須注意的是,client端與server端程式不同,
需個別安裝。
安裝後,建議使用MBSA,掃描是否有安裝完成。
另外,亦可用工具掃描弱點是否存在。
|
|