2014年11月

 
最新消息與公告
電腦教室維修   師培系統
    確保電腦教室之電腦設備正常運作,中心定期檢查電腦教室之故障電腦並立即維修,以維護全校師生權益。

  因應新教學平台補充需求,新增教務學務師培系統介接用途之資料庫檢視表,以便加強資料介接明細(該資料僅供新教學平台唯讀),並於單一簽入連結中加入新教學平臺介接項目以完成單一簽入帳密同步。

更新工讀生打卡系統 無硬碟設備更新
  工讀生打卡系統本月新增音樂系打卡網站,並協助進修教育中心修改系統管理員。     103819日於機房定期巡檢,發現無硬碟伺服器故障,送修檢測為硬碟磁碟陣列損毀,期間本組緊急調用舊款良品伺服器,並把無硬碟設定檔資料倒回恢復無硬碟系統上線使用,故障伺服器於92日修復送回,本組於99日建立第2台無硬碟備援,提升系統整體可用性。
應用系統巡檢表 新增網點工程
  為保障線上資料之完整性,中心定期備份重要系統之資料庫,以預防資料遺失並確保資料之完整性,並定期填寫「應用系統巡檢表」,確保伺服器之正常運作與服務。     協助總務處於活動中心地下室新增助理辦公室網點工程一案,已於9月初完成建置,相關平面圖、機櫃圖等文件已同步更新。
無紙化會議 智慧財產權 活動
  無紙化會議系統規劃案,目前以業務單位後續有效推動、方便維護為規劃方向,技術評估可行方案有1:與會者以平板自行操作、翻閱會議資料,會議簡報進度由單槍投影播放;2:建置具有可跨平台、跨裝置之同步會議進度、會議筆記功能、會議發佈、個人會議查詢、會後觀看會議資料之無紙化會議系統。     計網中心與學務處課指組於103915日至21日在視聽館計網中心5樓走廊合辦「智慧財產權宣導二手書交流週」,並配合教育部積極推廣二手書交流機制,籌募之二手書包含教科書、雜誌、優良之課外讀物,歡迎全校同學參觀使用。
校慶活動登路專區 更新 監視系統
  配合119週年校慶,協助校慶活動登錄專業banner更新製作。     本中心完成視聽館監視系統103年第三季例行維護作業,持續維持視聽館走道樓梯與電腦教室之監視錄影,以確保學習環境安全。
   
     
   
     
本校個人電腦維修明細表

行政單位個人電腦10月維修明細表:總計69次

項目

數量

無法開機

無法列印

無法掃瞄

無法上網

郵件問題

螢幕

電腦變慢

當機

新增軟體

移機

中毒

系統安裝

軟體問題

週邊問題

鍵盤滑鼠

新增硬體

無線網路

硬體問題

其他

數量

9

5

0

1

1

1

0

0

2

0

0

15

25

2

0

0

0

4

5


電腦專欄

1資訊安全                                               資料來源:資安人科技網

 


您的網站抵擋得住Shellshock病毒風暴嗎?

作者:莊龍源 -11/04/2014 





幾個月前,另一起惡意攻擊事件Shellshock 造成令人為之惶恐的風暴。 ShellShock (即Bash 漏洞) 據統計其威脅全球將近五億連網裝置, 對於企業和終端使用者必須全面嚴加注意這個被專家稱為網際網路最惡意病毒的安全漏洞。

試想如果他人有能力從遠端完全接掌系統,並且惡用其內的所有資訊。一旦有了這樣的完全控制能力,攻擊者非僅可以關閉系統,而且也能恣意而為,對系統內的資訊、資料和應用程式做任何處置。以銀行或金融機構的系統為例,這些行為非僅將造成金融機構嚴重的財務損失,並且還會波及他們的客戶,攻擊者可以控制使用者的裝置以竊取個人資料,甚至在使用者不知情的情形下進行交易。

 上述情景或許此刻並沒有在您的周遭發生,但由於Shellshock的關係,使其成為一項高潛在性的安全威脅;目前,美國銀行管理機構建議美國境內的銀行為他們所使用的軟體進行升級和改善,以便將Shellshock的危害降至最低。然而,這只是冰山一角,因為Shellshock不但威脅金融業,而且也涵蓋所有與網際網路相連的系統。它究竟為何如此危險?

 Shellshock是一項新的安全漏洞,出現在世界上幾乎每一台以Linux為基礎的電腦和裝置;這意謂著任何執行Linux、Android或Mac OS X的裝置都受到威脅。這項漏洞也會對其他平台造成間接影響,例如Windows,因為你可以使用多種方式在Windows之上執行Bash shell。再者,如果提供網站服務的伺服器已遭感染,那麼任何參訪該伺服器網站的使用者都可能受到影響。

 Shellshock被形容為十年來最惡意的病毒,因為它讓數百萬系統暴露於安全威脅,包括政府、軍事單位、企業乃至於終端使用者的伺服器、電腦和智慧型裝置。甚至,美國國家安全漏洞資料庫將其嚴重度評定為10 (最嚴重)。相較於Heartbleed - 這個漏洞的駭客只窺視系統但並不會進行控制,Shellshock病毒的嚴重性在於它讓攻擊者有能力完全掌控系統。

 這項安全漏洞之所以非常嚴重的原因,是因為攻擊者相當容易利用它侵入系統;他們只需要將三行簡單的程式碼植入目標系統就能掌握系統卻取機密資訊。最令人擔憂的是,該漏洞已存在超過20年,因此數百萬的裝置、電腦和伺服器都有潛在風險。

 許多作業系統廠商正針對這個病毒開發更新程式。系統補丁將競相推出,不過我們(包括惡意人士)都知道那些補丁的取得、驗證和部署都需要花時間。我們非做不可的是,尋求方法緊急阻絕那些攻擊,而這意謂著我們需要訴諸快速的方案。雖然終端使用者需要耐心等待新安全補丁推出,但對於企業而言好消息是現在有一些方法可以舒緩透過Web發起的攻擊。

Web應用防火牆(Web Application Firewalls; WAF)
WAF是針對HTTP/HTTPS Protocol 及Web應用而生的安全設備,以TCP及HTTP Proxy為技術基礎,提供特定應用系統XML過濾與驗證功能,能夠確保網站應用程式輸入的XML文件格式正確,進行應用程式安全保護,可以偵測HTTP、FTP、SMTP的流量,防止包括Command injection (最為常見之Shellshock 手法)、encoding攻擊。該功能還提供了欄位(schema)認證、一般攻擊緩解,以及XML parser阻斷服務攻擊防護。將有助於舒緩透過Web應用程式發動的此一攻擊向量。支援客戶病毒碼(signatures)的WAF例如BIG-IP ASM,可用於立即阻絕這些攻擊。

最新特徵碼服務查詢更新並自動下載功能
WAF已能辨識一些試圖迴避偵測的作為,例如編碼和逃逸字元(escaping character),這些迴避行為將隨著企業採取攻擊阻斷措施而更加頻繁出現。企業要檢視內部的WAF功能是否能夠限制每個通訊階段、每位使用者與每一秒的頁面查詢數量,還能夠追蹤使用者的IP位址、cookie、jsession ID或其他獨特的識別資料,能夠積極管理日趨動態化變動的攻擊環境。

資訊遮罩(masking)限定網站後端敏感性資料被竊
為避免讓駭客入侵與竊取;WAF的資訊遮罩功能甚而能夠隱藏網站錯誤訊息與應用程式錯誤資訊,以防駭客發現網站底層架構漏洞進而發動攻擊。應用安全管理ASM可針對每一則網頁存取請求進行個別偵測與防禦,隨時啟動存取防禦攻擊機制。

<本文作者目前任職於 F5大中華區資深技術顧問>





原文網址: 您的網站抵擋得住Shellshock病毒風暴嗎?,Information Security 資安人科技網 http://www.informationsecurity.com.tw/article/article_detail.aspx?tv=11&aid=7983#ixzz3ILRIBtst
 

 

 

科技新聞                                               

資料來源:科技新報 –  發布日期 2014 年 10 月 01 日

研調:三星仍居全球智慧手機龍頭、老二蘋果市占升
 

作者 MoneyDJ | 發布日期 2014 年 11 月 06 日 | 分類 手機
 

研調機構 Canalys 4 日公佈,2014 年第 3 季全球智慧型手機出貨量年增 23%、首度超越 3 億支大關。三星(Samsung)穩居龍頭位置,惟其市佔率自 2013 年第 3 季的 34%(註:2014 年第 2 季為 32%)降至 25%,而中國市佔雖有回升、但卻仍進一步落後小米,且在美國、印度的市佔也節節敗退。


根據統計,全球智慧型手機廠的第 2-5 名依序為蘋果(從 Q2 的 12% 上升至 13%)、小米(從 5% 上升至 6%)、聯想(持平於 5%)、華為(從 7% 下降至 5%)。Canalys 數據顯示,小米 Q3 市佔排名一舉躍升至第三名,該公司 Q1、Q2 的全球排名分別為第六名、第五名。根據統計,小米仍以中國為主軸,台灣、新加坡與馬拉西亞的出貨量微幅上升,而印度出貨量則大幅跳高。

中國 Q3 對全球智慧型手機的佔有率多達 34%,超越美國、印度的 13%、6%,對各大廠商來說是相當重要的市場。PCWorld 報導,Canalys 的數據顯示,小米 Q3 在中國的出貨量約為 1,700 萬支,較第二名的三星電子超出約 200 萬支,連續第 2 季奪下當地的市佔冠軍。聯想則緊追在後,排名第三名。

印度 Q3 智慧型手機出貨量則較去年同期跳增 84%、並較前季上升 29%,延續近幾季來的大成長趨勢。Canalys 指出,印度與中國相同,都是本土品牌較佔優勢,前五大業者中有三家會印度品牌,分別為 Micromax、Lava 以及 Karbonn,而龍頭廠商三星 Q3 在印度的市佔率則較 Q2 萎縮 6%。

(MoneyDJ新聞 記者 郭妍希 報導)

 


 

 

 

原文網址:http://technews.tw/2014/11/06/canalys-smartphone-2014-q3/


計中資訊
電腦教室課表 無線網路
計中電腦教室課表(每週更新) 無線網路使用說明
   
流量統計  
國北教大對外及校內流量統計數據  
   
資訊相關規範  
教育部校園網路使用規範 國立台北教育大學宿舍網路管理要點
   
大專院校網頁建置參考原則 政府網域名稱註冊規範
   
政府網際服務網管理規範 政府網際服務網各項服務申請須知
   
電腦網路內容分級處理辦法 本校校園網路使用規定
   
安全小組組織結構圖  

計中電子報

電話:02-27321104 #3458 教育訓練組
臺北市和平東路二段134號
計算機與網路中心   版權所有