身為公司超級工具人(MIS)多年,身兼電腦組裝、修網路、寫AI AGENT,資訊安全仍然是公司最大的議題,也是每次要花錢時第一個被砍的項目。我們常常遇到「零信任架構、零預算架構;沒事罵資訊亂花錢,有事罵資訊不做事」的窘境。原本只是想記錄自己職涯對於身兼資安的一些想法、POC時發現的有趣故事,寫著寫著越寫越多,好像可以達到30篇,就決定以資安為主題,說說自己對於資安的看法。
資安專家曾多次成功找出並利用勒索軟體的漏洞,有時也會透過逆向工程建立免費解密工具。然而,單純對惡意程式進行逆向工程,並不保證專家一定能破解勒索軟體;尤其是在沒有...
注意:這裡的預防指的是多個策略同時執行,而不僅僅是購買宣稱可以事前預防的防毒方案。 防範勒索軟體的最佳方式,是在事件發生前就加以預防;而系統遭感染、資料被加密後...
前面花了些篇幅講真正的惡意程式,包括病毒、蠕蟲、木馬、勒索軟體,接下來我們談談有點惱人的軟體,這類軟體統稱為潛在不需要的程式(PUP)或潛在不需要的應用程式(P...
有一句話這麼說:只要會逆向工程,任何軟體都是開源軟體。(笑)但以資訊安全角度,盜版軟體、Windows 與 Office 的非法啟用工具、Warez(盜版軟體資...
通常情況下,資安廠商的研究人員需要取得惡意軟體檔案進行分析,才能正確辨識惡意軟體/勒索軟體,並進一步判斷是否能提供協助。 任何疑似與感染事件有關的可疑執行檔,都...
如果各位功力深厚、勤修法輪大法、相信正能量與吸引力法則,可能不需要格式化,而可以發正念清除電腦病毒。 我以純淨的心繼續發著正念,最後,這次掃描病毒的結果是「所...
我遭到駭客入侵了該怎麼辦? 早期要知道自己電腦被駭、可能是瀏覽器首頁被修改、桌面出現一大票廣告視窗、資料夾被隱藏只剩下一個連結,現在則是斗大的勒索畫面呈現於眼前...
在任何國家,詐騙無所不在,這是犯罪者利用最低成本即可取得高額回報的方法之一。台灣方面,除了內政部警政署 165 所提到的詐騙方法,針對電腦使用者的詐騙更是屢見不...
現今的資安防護強調縱深防禦,而次世代防毒軟體也強調多層次防護,那麼防毒軟體的多層次防護又是什麼呢? 真正的網路安全應該讓各種保護技術互相搭配作用,從傳統的特徵...
現今資安廠商各個說自己用 AI 判斷惡意軟體,那要如何訓練這個模型,讓它能夠自動辨識、自動產生防禦規則、自動撰寫病毒碼?以原理來說各家方法大同小異,因我較熟悉卡...