中華民國110年7月
最新消息與公告
資訊機房、校園網路及教學行政電腦維護案 新一代校務整合資訊系統進度

辦理本校110年度資訊機房、校園網路及教學行政電腦維護案相關作業,已於6月25日完成議價作業

6/16召開第三場進度與線上展示會議,後續亦持續追蹤線上提問處理進度
109學年度計算機與網路中心諮詢委員會議 F305電腦教室資訊設備汰換

109學年度計算機與網路中心諮詢委員會議,業經委員書面審查完畢並簽奉核准

F305電腦教室之資訊設備預計於暑假期間汰換,規劃於110-1開學可正式使用

本校對外網路流量分析

本校個人電腦維修統計

電腦專欄
科技新聞
微軟可能本周發表新一代虛擬桌面技術Cloud PC
文/林妍溱| 2021-07-13發表 資料來源:iThome
媒體推測微軟會在7月15日線上版Inspire活動中,發表新一代虛擬桌面技術Cloud PC


圖片來源:情境示意圖,圖片來源/微軟

ZDNet報導,微軟可能將在本周的線上版Inspire活動中,發表新一代虛擬桌面技術Cloud PC。 一般相信微軟的Cloud PC,是由Windows Virtual Desktop為基礎發展的Azure服務。它的使用情境是讓使用者可將Windows桌機應用程式,利用Windows Remote Desktop App映射到Azure雲上,以便在其他地點、不同裝置上使用,一如使用Gmail、Microsoft 365服務一樣。 但這項技術一直少有資訊公布,除了今年初媒體發現一份技術文件,證明Cloud PC的存在。 而在本周四(臺灣時間周四午夜)微軟將舉行的Inspire,似乎有望看到CloudPC的官方訊息。ZDNet報導,Inspire的一場技術講座「下世代終端使用者運算」(What's Next in End-User Computing),主講者Scott Manchester,他是負責雲端代管桌面、Windows虛擬桌面及遠端桌面服務、以及多媒體與網路技術的主管。ZDNet引述消息人士說,Manchester在幾個月前,參與了代號Deschutes的Cloud PC服務的開發。 消息人士指出,根據微軟規畫,Cloud PC會被包裝成Microsoft 365的一項雲端服務,不同於現有Windows Virtual Desktop依用量計價,它是依人頭計價的固定費率服務。 另有消息指出,微軟計畫把Cloud PC結合Azure基礎架構的CPU、記憶體和儲存,來包裝成不同等級服務。Windows Latest今年稍早報導,已在少數人測試中的Cloud PC可能在今年3月到6月間問世,至少會有三種服務等級,如中度(通用型運算)、重度(更高效能的運算)及進階(企業用戶)。 不過微軟對此拒絕評論。

 

資訊安全
被駭客攻擊的10天後,Kaseya終於修補Kaseya VSA
文 / 陳曉莉| 2021-07-12發表 資料來源:iThome
雖然修補好被濫用的產品漏洞,但Kaseya仍面臨一些危機,包括多名Kaseya前員工爆料高層長期忽略系統與產品安全問題,以及如何解決被勒索加密系統的用戶損失

圖片來源:Kaseya

美國託管軟體開發業者Kaseya在7月11日,修補了被駭客攻陷的遠端監控與管理軟體Kaseya VSA的安全漏洞,同時也宣布VSA SaaS服務將重新上線,距離被駭客危害的時間整整為10天。 Kaseya在7月2日坦承遭到駭客入侵,駭客成功入侵其就地部署的Kaseya VSA軟體,並向Kaseya VSA客戶發動勒索軟體攻擊,根據Kaseya的估計,只有不到60家Kaseya VSA客戶直接遭到波及,牽連了接近1,500家的下游廠商。雖然Kaseya宣稱VSA SaaS並未受到影響,但為了以防萬一也將VSA SaaS一併下線。 Kaseya在7月11日發布了VSA 9.5.7a,修補由荷蘭漏洞揭露協會(Dutch Institute for Vulnerability Disclosure,DIVD)所揭露的3個安全漏洞,其中的CVE-2021-30116 為一憑證外洩漏洞,CVE-2021-30119 屬於跨站指令碼漏洞,CVE-2021-30120為雙因素認證繞過漏洞。 此外,VSA 9.5.7a還解決了User Portal期間Secure Flag未被使用的問題,某些API回應含有密碼雜湊的問題;以及另一個沒有漏洞編號,但允許未經授權的使用者上傳檔案至VSA伺服器的安全漏洞。 事實上,DIVD總計提交了7個漏洞予Kaseya,而Kaseya已於今年4月10日的VSA 9.5.5修補了CVE-2021-30118,於5月8日釋出的VSA 9.5.6修補了CVE-2021-30117 、CVE-2021-30121 與CVE-2021-30201,只是在還來不及修補其它3個漏洞時,就被REvil勒索軟體駭客攻陷了。 雖然DIVD曾說Kaseya對於漏洞的態度非常積極,但卻有多名Kaseya前員工向彭博社爆料,指出他們從2017年到2020年就不斷向主管提出各種安全性危機,卻經常被忽略,例如該公司的產品及伺服器都採用薄弱的加密技術及密碼,輕忽最基本的安全實踐守則。 REvil勒索軟體駭客對外聲稱已加密了數百萬個系統,並開出高達7,000萬美元的價碼以提供一個通用的解密工具。目前並不確定Kaseya或其Kaseya VSA客戶,如何處理下游廠商系統因此而被加密的災難。 不管是Kaseya VSA或VSA SaaS客戶,現已可依照Kaseya的指示更新系統。

計中資訊
電腦教室 校園無線網路
 計網中心電腦教室課表  無線網路使用說明
電子郵件 網頁空間
 電子郵件信箱使用說明
 教職員個人網頁空間使用說明
資訊相關規範
 教育部校園網路使用規範  國立臺北教育大學校園網路使用規定
 國立臺北教育大學宿舍網路管理要點  國立臺北教育大學電腦使用及管理辦法
  資訊安全小組組織結構圖
計算機與網路中心電子報
電 話:02-6639-6688 分機83404
地 址:臺北市和平東路2段134號
計算機與網路中心 版權所有