中華民國109年7月
最新消息與公告
資訊機房節能改善工程計畫 新一代校務整合資訊系統進度

汰換本校老舊網路及周邊設備,已於6月份完成智慧型排插開標作業,配合視聽館機房節能改善工程,預計於暑期進行後續安裝事宜

配合新一代系統檔案保護規畫,計中協助建置檔管主機供系統進行線上檔案存放,並與廠商進行防火牆設定、加解密等防護方案,以保護系統內的個資與機敏檔案。
教學平台教學魔法師與智慧大師 F506電腦教室設備汰換
教學魔法師APP IOS與Android版本已於6月份完成資安檢測並取得資安檢測合格證書。 F506電腦教室預計暑假進行電腦設備汰換,規劃於109-1開學可正式使用。
本校對外網路流量分析

本校個人電腦維修統計

電腦專欄
科技新聞
Windows 10更新版有臭蟲,會導致Windows沙箱及網站安全功能無法開啟
文/林妍溱| 2020-07-28發表 資料來源:iThome
Windows 10 Pro/Enterprise版1903、1909及2004版用戶反映無法開啟Microsoft Defender應用程式防護(WDAG)及沙箱功能,微軟表示正在開發修補程式,會在下一次更新時釋出。


Windows Sandbox示意,圖片來源/微軟(https://techcommunity.microsoft.com/t5/windows-kernel-internals/windows-sandbox/ba-p/301849) :


微軟新近Windows 10三個更新版本發生兩項安全功能,包括Microsoft Defender應用程式防護及Windows 沙箱(Windows Sandbox)無法開啟的臭蟲,微軟表示將在下次更新釋出修補程式。 兩者皆是Windows 10 1903版本以後為Pro和企業版(Enterprise)加入的功能,Windows沙箱是一個臨時性的沙箱環境,能讓用戶在隔離環境下開啟App,以免開啟惡意程式。Windows 應用程式防護(Windows Defender Application Guard, WDAG)則是作用於透過 Microsoft Edge 或 Internet Explorer 前往不受信任的網站,讓Microsoft Edge在Hyper-V中開啟網站,以防止連上惡意網站。 微軟本周表示接獲用戶反映無法開啟WDAG及沙箱功能,且顯示ERROR_VSMB_SAVED_STATE_FILE_NOT_FOUND (0xC0370400)或E_PATHNOTFOUND (0x80070003)的錯誤訊息。 受影響的版本是Windows 10 Pro/Enterprise版1903、1909及2004版。 一旦看到錯誤訊息,只要重啟電腦就能正常使用。微軟沒有說明原因,只表示正在開發修補程式,會在下一次更新時釋出。 去年5月釋出的KB4497936版Windows 10更新Insider preview,也曾出現Windows沙箱開啟失敗的問題。

資訊安全
DevOps應用程式配置不當,微軟、Adobe等50家知名企業原始碼全都露
文 / 陳曉莉| 2020-07-28發表 資料來源:iThome
曾對外爆料Daimler AG伺服器配置不當問題的開發人員Tillie Kottmann,這次在GitLab上公開了逾50家知名企業的原始碼,聲稱同樣是因為業者的應用程式配置失誤,才讓他有機可趁


(示意圖,圖片來源/情境示意圖,photo by Jan Antonin Kolar on unsplash)

一名來自瑞士的開發人員暨反向工程師Tillie Kottmann近日在GitLab上,公開了逾50家知名企業的原始碼,從微軟、Adobe、Amd到臺灣的聯發科(Mediatek),而Kottmann則說,這是因為這些公司的DevOps應用程式配置不良才讓他有機可趁,存取了它們的私有原始碼。 Kottmann把所有的原始碼都置放在GitLab的公開儲存庫中,而且透過Twitter公開了連結,可能引起了太大的騷動,Kottmann隨後自Twitter上移除了檔案連結,不過其GitLab儲存庫依然可公開存取部份檔案。 資安業者Bank Security紀錄了受害者名單,顯示出它們橫跨了金融、零售、電子商務、製造業及科技產業,總計有53家企業受害,而包括聯想、Adobe、Amd、微軟、Motorola、高通、聯發科等科技業者,都在名單上。 Bank Security指出,當中至少有兩個金融領域的受害者,一個是專門開發銀行軟體的西班牙業者Mercury TFS,另一為奈及利亞的支付架構建置商TeamApt。此外,有些文件內容還藏有企業憑證。 至於Kottmann則向BleepingComputer透露,只要有人合法提出移除請求,他就會遵循,也很願意提供資訊以讓業者強化它們的安全架構。 擅於尋找配置失誤的Kottmann經常出現在媒體上,今年他曾向ZDNet爆料,宣稱他在汽車大廠Mercedez-Benz母公司Daimler AG就地部署的GitLab伺服器上,發現一個配置問題,使他得以下載隸屬該公司的Git儲存庫,內含許多機密資訊,包括一個應用在Mercedes-Benz廂型車上的機載邏輯元件(Onboard Logic Unit,OLU) 原始碼;而去年初當Google公布暗藏Google I/O的舉辦日期與地點的謎題時,Kottmann是第一個解開謎題的,但他並非真的解題成功,而是直接從Google儲存貯體中一個JSON檔案中找到了答案。

計中資訊
電腦教室 校園無線網路
 計網中心電腦教室課表  無線網路使用說明
電子郵件 網頁空間
 電子郵件信箱使用說明
 教職員個人網頁空間使用說明
資訊相關規範
 教育部校園網路使用規範  國立臺北教育大學校園網路使用規定
 國立臺北教育大學宿舍網路管理要點  國立臺北教育大學電腦使用及管理辦法
  資訊安全小組組織結構圖
計算機與網路中心電子報
電 話:02-6639-6688 分機83404
地 址:臺北市和平東路2段134號
計算機與網路中心 版權所有