201404

 
最新消息與公告
電腦教室維修   更新行事曆
    確保電腦教室之電腦設備正常運作,中心定期檢查電腦教室之故障電腦並立即維修,以維護全校師生權益。

  協助教務處課務組修正102學年度行事曆連結,維持資訊正確。

智慧財產權宣導 更新路由器
  本學期「智慧財產權宣導二手書交流週」,於220日展開至226日結束,地點在視聽館5樓計算機與網路中心走廊,共展示包含書籍、雜誌、光碟等,頭2天為二手書交換,之後為二手書拾穗(每人每天限3本),估計交流書籍達半數以上,歡迎全校同學參觀使用。     2/5進行骨幹網路架構調整,汰換老舊出口路由器設備,以維持網路連線品質。
應用系統巡檢表 師培系統
  為保障線上資料之完整性,中心定期備份重要系統之資料庫,以預防資料遺失並確保資料之完整性,並定期填寫「應用系統巡檢表」,確保伺服器之正常運作與服務。     本中心進行每月之教務學務師培系統維護確認,目前已完成1031月之提問人確認作業。
異地備份 行動學習
  因應25日全校停電,因異地備份伺服主機群尚無發電機支援,本中心於4日進行異地備份伺服主機與備份排程之關機與停用作業;並於6日重新啟動後測試運作正常,停機時段不影響正式校內系統服務與運作。     本中心協助教發中心進行IGT行動學習影音伺服器之作業系統與環境建置事宜,後續將由委外廠商與教發中心推廣及提供各教學單位在行動學習上之應用。
維護合約審查 協助考試
  2/25檢備「103年資訊機房設備、校園網路暨教學行政電腦設備維護合約」維護資料,偕同總務處事務組至教育部聯合辦公大樓稽核相關合約採購與履約情形,稽核過程順利圓滿,並無發現任何重大缺失。     中心於12/14協助師大華測會辦理華語測驗考試,並於12/13進行系統測試與場佈,活動順利結束。
   
     
   
     
本校個人電腦維修明細表

行政單位個人電腦1月維修明細表:總計46

項目

數量

無法開機

無法列印

無法掃瞄

無法上網

郵件問題

螢幕

電腦變慢

當機

新增軟體

移機

中毒

系統安裝

軟體問題

週邊問題

鍵盤滑鼠

新增硬體

無線網路

硬體問題

其他

數量

3

9

0

2

1

1

0

3

1

1

1

13

32

0

0

0

1

2

2


電腦專欄

1資訊安全                                               資料來源:資安人科技網

 

打開郵件就中毒 小心Word零時差攻擊


作者:編輯部/編譯 -03/28/2014 

微軟本週(3/24)發佈了最新的安全警告,有攻擊者利用了Microsoft Office Word尚未修補的零時差漏洞,只要用戶使用Word打開含有惡意程式的RTF格式文件檔案,或是僅僅在Outlook中預覽了電子郵件,就有可能中毒而導致電腦受到惡意人士的控制。



這次的攻擊是典型的文件檢視器(Document Viewer)攻擊,雖然攻擊的對象是Word 2010版本,但是包括了Word 2003、2007和2013,甚至是Mac版本的Office,都可能存在著同樣的安全弱點。尤其是在Outlook 2007、2010和2013中,預設是以Word作為文件檢視器,因此在瀏覽電子郵件的時候,很容易就會受到攻擊而使電腦感染惡意程式。



根據安全專家指出,這次的攻擊方式和去年針對Office的零時差攻擊一樣,都是可用來作為目標式攻擊的手法,也就是業界所稱先進式持續威脅(APT)的一種。APT攻擊通常用於針對特定公司、產業或是政府機構,甚至可針對特定高層的管理人士,藉此來滲透入侵其電腦,以取得重要的個人資訊、商業機密和任何有價值的情報。



目前,微軟的因應作法是提供了「Fix It」工具,讓用戶可以暫時避免直接開啟RTF格式的文件檔案,另外還可以利用其加強版的安全工具組(EMET),針對特定的應用程式來啟用ASLR(address space layout randomization)和DEP(data execution prevention)兩項功能,以降低零時差攻擊的危害。



同時,安全專家建議用戶可以先將Outlook的設定,改為使用純文字方式來讀取電子郵件,如果因為工作需要仍必須打開RTF文件檔,在開啟之前也要記得先進行掃毒。此外,也建議企業不要給予一般使用者系統管理員權限,以避免萬一用戶電腦中毒而受到遠端控制時,因為權限過大而對企業造成更大的危害。



對企業而言,Office系列是最常被員工使用的應用軟體,但是在漏洞的修補方面,可能並沒有像Windows作業系統的修補更新,那麼地受到重視且快速完成(上一次微軟發佈Word RTF漏洞修補是在2012年12月),如果企業目前安裝Office軟體的電腦數量又很多的話,恐怕將會有一段時間持續曝露在此一安全風險中。編輯部/編譯



原文網址: 打開郵件就中毒 小心Word零時差攻擊,Information Security 資安人科技網

http://www.informationsecurity.com.tw/article/article_detail.aspx?tv=11&aid=7792#ixzz2xWpjIHtj

 

 

科技新聞                                               

資料來源:東森新聞 – 2014年3月31日 上午11:43

社群網站狂分享 開啟革命2.0時代
東森新聞 – 2014年3月31日 上午11:43


 

記者甘偉中/台北報導


革命進入2.0時代。從2010年「突尼西亞」的茉莉花革命開始,過去沒有組織與動員資源的個人,透過臉書、推特、youtube等社群網站串連,將示威抗議的照片、影片與文字,無遠弗屆地傳到世界各地。有人成功地顛覆政權,但繼之而起的是國家陷入無止息的政治動盪。

一張自焚照片、一個臉書粉絲頁在社群網站上不住地被分享,點燃了人類百年來規模最大、範圍最廣而且看不見盡頭的群眾運動,2010年突尼西亞一場悼念自焚水果小販的集會引爆茉莉花革命,推翻班阿里政府,2011年埃及數十萬人的示威浪潮推翻了執政近30年的穆巴拉克,2014年烏克蘭反政府示威抗議意外造成克里米亞的獨立,反政府示威抗議在全世界遍地開花。影片烏克蘭少女:「我是烏克蘭人,在基輔土生土長,我呼籲大家幫幫我們。」

2011年抗議者成為時代雜誌的封面人物,全球性的抗議活動如同野火般一發不可收拾,背後的推手是它,時代雜誌編輯安德森:「他們使用臉書、推特手機與其他手機上的應用程式,都是讓抗議訊息傳遞出去的重要管道。」烏克蘭抗議民眾艾琳娜:「抗議群眾知道的一切訊息幾乎都是從社群網站來的。」在過去示威抗議,需要組織、需要串連、動員領袖還需要有媒體報導,但現在有了社群網站、智慧型手機就有了一切,谷歌主管戈寧:「網路扮演重要角色,協助這些沮喪的人吐出心中不滿,協助串連、集思、網路教育性的運動。」智慧型手機、平板電腦、網路過去快閃族號召群眾快閃的工具,將革命推進2.0版,網路甚至有教戰影片。

網路教智慧快閃聚集:「你也可以透過社群網站或是微型部落格組織一個智慧快閃,智慧快閃在不能自由集會的地方特別有果效,在那些想要阻止你們聚集的人知道之前,你的人已經聚集在現場了﹒。」影片無名氏駭客:「我們是無名氏,突尼西亞政府決定限制百姓自由,因此他們成了無名氏的敵人。」

隨著科技進步,社群網站、部落格的廣泛運用,個人有力量對抗政府機器,而在阿拉伯之春中駭進並癱瘓各國政府網站的無名氏,也宣告全球性公民運動才剛開始,影片無名氏駭客:「戰爭才剛開始,我們會上街、占領,改變發生了。」

 

https://tw.news.yahoo.com/社群網站狂分享-開啟革命2.0時代-034334517.html


計中資訊
電腦教室課表 無線網路
計中電腦教室課表(每週更新) 無線網路使用說明
   
流量統計  
國北教大對外及校內流量統計數據  
   
資訊相關規範  
教育部校園網路使用規範 國立台北教育大學宿舍網路管理要點
   
大專院校網頁建置參考原則 政府網域名稱註冊規範
   
政府網際服務網管理規範 政府網際服務網各項服務申請須知
   
電腦網路內容分級處理辦法 本校校園網路使用規定
   
安全小組組織結構圖  

計中電子報

電話:02-27321104 #3458 教育訓練組
臺北市和平東路二段134號
計算機與網路中心   版權所有