線上開會怕私隱外洩?一文學識多個網絡安全對策 – Yan Law
早在新冠肺炎疫情爆發初期,為降低病毒在社區內傳播的風險,不少負責任的企業鼓勵或允許員工Home Office,沒想到竟然令網上會議軟件Zoom突然爆紅,用戶數量由去年12月的一千萬激增至今年3月的兩億!偏偏這時Zoom被連環爆出私隱外洩、駭客入侵、保安漏洞等醜聞,引起公眾關注網絡安全問題,隨後美國、英國、德國、加拿大、台灣、新加坡等地的政商界亦以「資安漏洞」為由宣布停用使用此軟件,促使更多人聞Zoom色變。
在眾多網上會議軟件中,Zoom因為操作容易、功能多樣而大受歡迎(只要透過邀請網址或查詢會議ID的方式即可以電腦、手機或平板來進行視訊會議,還能錄下視訊過程、共享螢幕畫面、進行即時文字對話等);現在卻因資安設計不良而被棄?上周三(4月8日)Zoom創辦人兼行政總裁袁征舉行YouTube直播,親自就私隱漏洞問題向用戶公開致歉、承諾將全力修正問題,並介紹軟件的私隱更新。究竟Zoom還安全與否?如果平日有需要用Zoom或其他視像會議軟件,又該如何保護自己?
編者想,絕大多數人擔心的是「Zoom-Bombing」騷擾現象,皆因駭客能夠透過會議ID自動產生器來破解Zoom會議 ID(甚至取得沒有密碼保護的Zoom連結),在不驚動主持人的情況下滲入會議,然後惡意發放色情、暴力或令人反感的影音和圖片;甚至可以透過這種方式竊取 Zoom 用戶的 Windows登入密碼,從而注入程式來存取裝置上的攝影機與麥克風。雖然香港暫時未有發生「暗網洩露Zoom帳號資料事件」,但早前宣道國際學校就有Zoom課堂遭駭客入侵,實在令人憂心。據悉,校方回覆查詢時稱「畫面短暫播了一些令人反感的內容」,已向警方報案,並決定即時將網上教學暫停兩天,為防止同類型事件再次發生。
在一連串的資安問題爆出後,Zoom馬上推出緊急更新版本,表示已修補漏洞並強化安全性與隱密性,更新內容包括:
1. 預先啟用會議密碼設定,並新增了防止用隨機掃描會議ID 的方法來加入會議的措施。
2. 用戶可為會議設置「等候室」,任何人想加入會議,都必須通過會議主持人的允許才可加入。
3. 不在會議視窗的狀況列上顯示(原本會直接出現的)用戶ID。
4. 加入「保安」按鈕,主持人可在所有人加入會議後鎖住會議,不讓其他人再加入;參與會議者中途無法隨意改名,聯絡人的資料也不會再自動顯示。
5. 在Zoom解除安裝程序中,加入完全移除本地主機網頁伺服器的選項,還會連帶一併刪除使用者儲存的設定。
至於有不少人提出的伺服器問題,Zoom為此新增了一項新功能:付費用戶可自行選擇服務連接的伺服器,務求可加強用戶在資料傳送路徑的選擇上的控制權。據了解,目前Zoom的資料中心以群分為以下區域:美國、加拿大、歐洲、印度、澳州、中國大陸、拉丁美洲、日本/香港。要留意的是,當用戶選擇不使用特定區域的資料中心時,該區域之Zoom會議室連接器(CRC)亦將不允許連接到個人會議或網路研討會,同時電話撥入功能亦無法使用。
有些謹慎為上的用戶,或許早已因信任感大打折扣而轉用其他通訊軟件,例如 Google Hangouts Meet、Skype、Microsoft Teams、CyberLink U Metting、Cisco WebEx 等。但如果是慣常或因工作/學習需要而必須使用Zoom呢?用戶最基本可以先做好以下幾點:
1. 使用最新版本的 Zoom 軟件和保安軟件
2. 提防任何不明的 UNC 連結
3. 切勿在會議期間分享機密資訊
4. 使用有意義的顯示名稱,別使用網上暱稱
5. 小心保護你的 Zoom 帳戶及留心可疑的帳戶活動
詳細保安貼士和主持會議者的安全建議,可以參考香港電腦保安事故協調中心(HKCERT)的建議 。
其實,不只Zoom,不同的通訊工具或會議軟件都有機會出現資料保安漏洞,想盡可能保障自己,可以做好以下4點:
1. 使用正版軟件:使用由軟件開發商提供的程式來更新軟件;安裝並開啟防火牆和入侵檢測系統;更新電腦病毒和間諜軟件的定義檔,以及定期使用防病毒軟件來掃描電腦。
2. 加強電子郵件和密碼保安:設置嚴謹的密碼(最好包含大小寫英文、數字及符號),並最少每90天定期更改;不要使用容易受到黑客攻擊的電腦登入電子郵件帳戶、電子銀行服務或進行涉及敏感資料的操作。
3. 加強電腦系統保安:避免瀏覽任何可疑網站、開啓可疑的電郵及即時短訊;不要下載來源或性質不明的附件;將涉及個人資料的電腦檔案加密處理。
4. 避免使用公共無線網絡服務:日常將無線網絡功能關閉;如有必要使用公共無線網絡時,不要發送敏感/個人資料,過後亦應刪除網絡首選列表的相關記錄;確保無線網絡卡驅動程式為最新版本。
身處互聯網時代,每個人在互聯網上的一舉一動,都會留下「數碼足印」,建構成「大數據」。所以,無論有沒有發生這次「Zoom事件」,我們都必須要認清一個事實:維持網絡安全、保護個人資料是「修不完的功課」。
原文:經濟通
#科技 #生活 #商業 #社會
同時也有1部Youtube影片,追蹤數超過7萬的網紅電腦學習園地,也在其Youtube影片中提到,【加入】支持電腦學習園地 https://www.youtube.com/channel/UCYkWZY6-NlkU6qEkEtK3s0Q/join ✅購買完整課程內容 https://shopee.tw/alyoou ✅請【訂閱】我們的頻道 如果這部影片對你有幫助的話,請幫我按個讚,給我點...
「電腦移除microsoft帳戶」的推薦目錄:
- 關於電腦移除microsoft帳戶 在 BennyLeung.com Facebook 的最佳解答
- 關於電腦移除microsoft帳戶 在 BennyLeung.com Facebook 的最佳貼文
- 關於電腦移除microsoft帳戶 在 電腦學習園地 Youtube 的精選貼文
- 關於電腦移除microsoft帳戶 在 [問題] 移除電腦上Microsoft帳戶- 看板Windows - 批踢踢實業坊 的評價
- 關於電腦移除microsoft帳戶 在 win10移除microsoft帳戶的推薦與評價,MOBILE01、DCARD 的評價
- 關於電腦移除microsoft帳戶 在 win10移除microsoft帳戶的推薦與評價,MOBILE01、DCARD 的評價
- 關於電腦移除microsoft帳戶 在 windows 8 或10 中移除使用者及microsoft 帳戶的問題- 電腦 的評價
- 關於電腦移除microsoft帳戶 在 如何在Windows 11 中刪除用戶帳戶 - YouTube 的評價
- 關於電腦移除microsoft帳戶 在 換筆電Microsoft 帳戶移除- 3C板 的評價
- 關於電腦移除microsoft帳戶 在 2022win10移除microsoft帳戶-汽車保養配件資訊,精選在PTT ... 的評價
電腦移除microsoft帳戶 在 BennyLeung.com Facebook 的最佳貼文
【HK01】Windows密碼毋須密密改?微軟新安全基準取消擾民政策
Windows通常約三個月(90日)便要求用家更改登入系統的密碼、加強資料保安,此項政策卻經常阻礙不少趕着用電腦開工的人士,造成不少難題。相信大家都領教過以下煩事:被要求更過密碼時急就章改了一個新密碼應付,卻沒有寫低;即使只是微調原有密碼(大部份人做法),卻偏偏忘得一乾二淨,下次開機便無法登入,費時又失事!如今這種無理的「安全措施」即將走入歷史。
PC用家,最慘莫過於被Windows定期強行要求更改登入密碼,事後卻不記得新密碼,活活把自己鎖在電腦外。Microsoft微軟公布Windows 10 1903版本(又稱「19H1」)和Windows Server 1903版本的安全基準設定草案(Security baseline draft),當中要留意是會取消定期變更密碼的密碼過期政策。
Microsoft移除Windows需要定期更改密碼的密碼過期政策,全因他們承認此項安全做法「過時、效益極低」。微軟表示,密碼安全問題由來已久,用家選擇密碼時,往往設計出容易輸入和猜測的簡單密碼(方便自己)。當系統要求或強迫用家想出一組難記的複雜密碼,他們通常會寫低,他人見到便有機會見到。而系統要求變更密碼時,用家也傾向做出很小且可以預測的變更,又或者忘記新密碼(這萬年麻煩看來微軟工程師自己都領教過,算是「官方吐糟」吧)。
微軟終於了解到一個道理、一個正常PC使用者的習性,就是如果Password被外人知道了,自己一定不會「坐以待竊」。定期變更密碼好處是當密碼或相關的雜湊(Hashes)被偷時,能偵測或阻止未經授權的存取行為,但如果密碼不會被盜,就無必要設定有效限期。一旦得知密碼被盜,正常人都會立即採取行動更改密碼,不會等人存取或依賴密碼的有效期限來保障安全。
好簡單比喻。即使你知道你的信用卡即將於下個月到期,要是那張卡遺失了,是被扒手打荷包又好、在街上跌咗都好,正常人最理智的做法都是即刻致電發卡機構或銀行「Cut卡」,而不會祈求扒手或拾遺者在到期前不會「亂碌」。微軟認為再無必要在安全基準要求中保留密碼過期政策,企業可選擇最適合自己的安全措施。但密碼長度限制、防止重覆使用等做法,微軟不建議移除,也反對企業用家降低密碼複雜性。
諸種額外防護措施,如實施禁用密碼清單、多因素驗證、引入密碼猜測攻擊或異常登錄的偵測技術等,微軟都建議企業採取。只是上述做法不會加入到Windows群組政策(Group Policy)的建議安全基準。微軟在草案中也表明考慮取消強制Default關閉管理員(Administrator)和訪客(Guest)帳號的安排,亦不會Default開啟。管理員可視情況,手動啟用兩種帳戶。
#科技
電腦移除microsoft帳戶 在 電腦學習園地 Youtube 的精選貼文
【加入】支持電腦學習園地
https://www.youtube.com/channel/UCYkWZY6-NlkU6qEkEtK3s0Q/join
✅購買完整課程內容
https://shopee.tw/alyoou
✅請【訂閱】我們的頻道
如果這部影片對你有幫助的話,請幫我按個讚,給我點鼓勵,也多分享給需要的朋友們喔~
➡️訂閱我們的頻道
主頻道:https://pse.is/pclearncenter
OFFICE辦公室應用: https://pse.is/office
AutoCAD電腦製圖: https://pse.is/AutoCAD
美工設計: https://pse.is/PSAI
軟體應用: https://pse.is/soft
影片剪輯: https://pse.is/mclip
➡️FB粉絲團
https://www.facebook.com/pclearncenter
推薦課程
【illustrator CC AI基礎教學】
https://www.youtube.com/watch?v=fA4LTxGpOH0&list=PLwwPq48LW7z-2MFp-jA1a_IQLU7fe9ZjT
【PowerPoint PPT教學】
https://www.youtube.com/watch?v=rKNStKEFoW0&list=PLwwPq48LW7z-Rp_6BCqHTXha3F-BPpAPw
【Microsoft Excel教學】
https://www.youtube.com/watch?v=Vl0febV7Kmc&list=PLwwPq48LW7z_uFzBKXFsU0KZqSP7Ky_Up
【Excel VBA程式設計教學】
https://www.youtube.com/watch?v=bUNP9lVbSWc&list=PLwwPq48LW7z_vK171m2neLyz0GzyqRCZH
【Micorsoft Word教學】
https://www.youtube.com/watch?v=J8PpOwwcK7Q&list=PLwwPq48LW7z86-TqMtDejWBKjZD9u1_Rj
【PS教學Photoshop】
https://www.youtube.com/watch?v=kbMyyt8WS6M&list=PLwwPq48LW7z9lyFs6xEiae4uDddWJ1x9e
【會聲會影X9 影片剪輯教學】
https://www.youtube.com/watch?v=QfcXIC_l33Q&list=PLwwPq48LW7z8CNIHEPi3lrQwJMAv-ceiW
【AutoCAD製圖教學】
https://www.youtube.com/watch?v=W7kGvMBgdEs&list=PLwwPq48LW7z_g02sbOzipI3_y1HIyXEUN
#電腦教學 #軟體教學 #教學影片
電腦移除microsoft帳戶 在 windows 8 或10 中移除使用者及microsoft 帳戶的問題- 電腦 的推薦與評價
請問大家:我有一台使用中的筆電想要移轉給其他人使用。我原先是該電腦唯一的使用者,並使用microsoft 帳戶登入。想請問是否能在不重灌電腦作業系統的 ... ... <看更多>
電腦移除microsoft帳戶 在 如何在Windows 11 中刪除用戶帳戶 - YouTube 的推薦與評價
✔️ Windows 11 - Remove Microsoft OneDrive - Remove, Uninstall, Delete, OneDrive from Windows 11. Your Windows Guru - Windows 10 & 11•60K ... ... <看更多>
電腦移除microsoft帳戶 在 [問題] 移除電腦上Microsoft帳戶- 看板Windows - 批踢踢實業坊 的推薦與評價
發文前請詳閱↓↓↓↓
若你是發表Windows 10相關問題 請一併PO出版本相關資訊
"Windows鍵" + "R" → 輸入 "winver" 並將上面的版本資訊打到文章內
若發表Windows 10問題文章 沒有將版本號打到文章內者 一律刪文處理
作業系統:Win10
Service Pack:20H2
發生問題頻率:持續
是否有做Windows Update:是
問題內容:
是這樣的,每次win10更新都會造成我電腦卡頓(畫面聲音卡卡的),所以每次win10有更新我都會暫時延後或是回復先前版本。這次我電腦掛著,win10更新就自動更新了,果不其然又開始頓起來。
這次要回復先前版本時,它出現
沒記錯的話,我在更新時確實有新增一個Microsoft帳戶,按照它的方式去設定找移除帳戶,該移除的都移除了,結果還是一樣,請問是哪邊沒有移除乾淨?或是要停用整個帳戶..?再麻煩各位大大解惑
-----
Sent from JPTT on my Samsung SM-N9750.
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.10.49.163 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Windows/M.1624968088.A.BA7.html
... <看更多>