民國105年7月


 
最新消息與公告
二手書交流平台   電腦教室
本中心開發「二手書交流平台」已於6月份公告全校教職員及學生上線使用,後續將持續推廣,以落實智財權權念。

規劃F305電腦教室暑假汰換事宜,研擬資訊設備、電源網路、桌椅家具等規格事宜,桌椅家具標案已於6月28日開標完成。資訊設備預計於6月28日經本校「電腦規格審核諮詢小組」會議通過後,進行公告。




全校微軟大量授權
第一宿舍寢室拆除整修工程
105年度「全校微軟大量授權」已完成議價程序,全校教職員及學生將可合法接續使用微軟相關產品(Windows作業系統、Office文書處理)。   配合總務處第一宿舍寢室拆除整修工程,於6月21日派員出席施工前協調會,並協助於6月26日進行網盒編號查核、線路標記及測試。



計網中心首頁
教卓計畫
計網中心首頁因版本老舊,已於5月著手進行改版,新版首頁已於6月下旬上線。此外舊版全校公告信寄發系統已多次公告週知於6月30日後停止使用,7月1日起將全面改用新版全校公告信寄發系統。   本 中心執行教卓計畫中子計畫《4》學習無所不在~整合式學習網與課業輔導APP,目前廠商已完成APP四大項功能(行動推播、課程討論、雲端筆記、線上資源 整合)並提出驗收申請,預計於7月初會同總務處與主計室人員進行第一次驗收。此外,並配合教育部來函撰寫教卓子計畫四執行成果報告。



本校對外網路流量分析




本校個人電腦維修統計資料


電腦專欄

1資訊安全                                                       資料來源:iThome

被綁架加密的檔案有救了!趨勢提供適用多款勒索軟體的檔案解密工具

                                                              2016/7/1

       近期趨勢科技新推出一款可解密加密勒索軟體的免費工具Ransomware File Decryptor,目前版本為1.0.1595,可解開TeslaCrpyt、CryptXXX、SNSLocker、AutoLocky、 BadBlock與777等勒索軟體的加密,算是現行支援最多款的解密工具,並將隨版本更新。(早期1.0.1523版本僅支援TeslaCrpyt、 CryptXXX)

      加密勒索軟體是近年最可惡的電腦病毒類型,會偷偷加密使用者電腦的重要檔案,並向受害者勒索金錢以換取可能的解密金鑰,否則再也沒有機會救回檔案。

      由於多數勒索軟體加密方式複雜,難以破解,且變種數量多,一般防護都是透過安全備份的方式以降低損失。不過,對應這些惡意攻擊,陸續也都有資安廠商公布勒 索軟體解密破解工具,並免費釋出供大眾下載,而趨勢Ransomware File Decryptor,就是近期新推出的一例。

      使用上,這款解密工具的操作流程也很簡單,首先至趨勢官網(http://esupport.trendmicro.com/solution/en- US/1114221.aspx)下載這款Ransomware File Decryptor解密工具,將下載檔案解壓縮後,即可執行。介面上只有顯示2大步驟,首先是選擇加密勒索的檔案名稱,其次就是選擇被加密的檔案,使用不 難。

      但要注意的是,由於勒索病毒變種甚多,因此要注意其支援的版本是否符合,像是這款工具對於CryptXXX、TeslaCrpyt就有一些限制,像是能解 開Cryptxxx v1、v2與v3版本,以及TeslaCrypt v1、v2、v3與v4的版本,不過Cryptxxx v3版加密的檔案僅能做到部分解密,而針對TeslaCrypt v1、v2的加密檔案,趨勢更建議使用者下載自家另一款TeslacryptDecryptor工具來解密。

      而這些不同版本勒索軟體加密後的檔案也有差異,使用者除了從被加密後所顯示的資訊察看,也可能要從檔案副檔名來判斷,像是Cryptxxx加密後檔名會在 原檔案名稱後面加上.crypt(或.crypz),例如ithome.txt文字檔會變成:ithome.txt.crypt。

      而TeslaCrypt v1所加密的檔案,原本檔案名稱會後加上.ECC;TeslaCrypt v2加密檔案則是加上.VVV、CCC、ZZZ、AAA、ABC或XYZ;至於TeslaCrypt v3在加密後,原本檔案名稱後方會加上.XXX、TTT、MP3或MICRO。較值得注意的是TeslaCrypt V4,檔名和副檔名不會有任何變更。

      隨著Ransomware File Decryptor解密工具的版本更新,近期也陸續新增SNSLocker、AutoLocky、BadBlock與777等勒索軟體的解密能力。但如果 用戶遭遇的加密勒索軟體並非上述所提,這套解密工具就無法對應使用。

      而趨勢官方部落格的頁面上也強調,如前面所提,勒索病毒變種甚多,加密勒索軟體也會不斷改變它們的方法與策略,要防範這樣的威脅,最好還是要用戶不斷保持 良好的安全習慣,確保自己有定期的離線或雲端備份,且系統與重要軟體都時時保持更新,並安裝最新版的安全防護解決方案。

 

科技新聞                                                       資料來源:iThome

Flash零時攻擊現蹤,Adobe忙修補

                                                             2016/6/15

      Adobe發出安全公告修補Windows、Mac、Linux及 Chrome OS版一項已經出現精準攻擊的重大Flash安全漏洞。

      Adobe指出,上述作業系統的Adobe Flash Player 21.0.0.242及以前的版本存在CVE-2016-4171,目前該公司發現網路上已經有針對這項漏洞發動的精準攻擊,可導致受害電腦當機,並使駭 客取得系統控制權。Adobe將該漏洞風險列為重大,並預計最快在6月16日於本月的安全更新中加以修補。

      首先發現攻擊行動的 卡巴斯基安全研究室(Kaspersky Labs)相信這是一個名為ScarCruft的團體所為。它是最近才出現的進階持續性威脅(APT)的駭客組織;除了本次行動外,研究員Costin Raiu指出,這個組織今年內還策劃兩次Adobe Flash Player與一次微軟Internet Explorer (IE)的持續性攻擊。其中,兩次Flash攻擊名為破曉行動(Operation Daybreak)及冥界行動(Operation Erubus)乃於2016年3月間同時發動,分別攻擊Flash Player一個零時攻擊及舊漏洞CVE-2016-4117,前者更鎖定知名企業而來。

      此外,該組織也可能涉及4月間針對Flash Player CVE-2016-0147的零時攻擊。安全公司指出,ScarCruft的受害者遍及俄羅斯、羅馬尼亞、南韓、中國、印度等多個國家。

      卡巴斯基也證實微軟安全軟體Microsoft EMET可以防範這波攻擊。使用者也可關閉Flash Player防止入侵。

      有鑒於Flash Player長期以來的安全性及效能問題,蘋果也宣佈最新版作業系統macOS Sierra中的Safari 10將預設關閉Flash外掛。
計中資訊


電腦教室課表 無線網路
計中電腦教室課表(每週更新) 無線網路使用說明
   
軟體服務 電子郵件信箱
全校授權軟體下載 學生電子郵件信箱使用說明
   
資訊相關規範  
教育部校園網路使用規範 國立台北教育大學宿舍網路管理要點
   
大專院校網頁建置參考原則 政府網域名稱註冊規範
   
政府網際服務網管理規範 政府網際服務網各項服務申請須知
   
電腦網路內容分級處理辦法 本校校園網路使用規定
   
資訊安全小組組織結構圖  

計中電子報

電話:02- 27321104 #83557
臺北市和平東路二段134號
計算機與網路中心   版權所有