【無資安意識的政府 還需要駭客嗎】
➡️五倍券網路登記,民眾為搶限量優惠,
短時間內大量連線湧入網站,造成網站大當機,
其中更發生金融機構用來增加資安保護的認證一次性密碼(OTP),
原應該透過簡訊或email傳送,竟然在網頁原始碼直接就可以看到。
OTP若可直接從瀏覽器取得,代表第二任證程序失效,有心人更有機會登入其他人的帳號,這次發生問題的是台灣Pay綁定郵局VISA金融卡,如果這樣的漏洞也存在郵局的其他系統恐造成嚴重的資安風險。
➡️另一個事件,教育部學習歷程檔案遺失事件,
108年新課綱,將學習歷程檔案將作為升學重要評分及錄取依據,
因此這些檔案對於學生來說相當重要,
這次在虛擬機VM搬遷的過程中,硬碟設定失誤,造成檔案永久消失,才讓大眾發現,原來這些重要檔案都沒有備份。根據一般業界的標準,檔案基本備份是三份,重要檔案可能更多,為求風散風險,這些備份檔案也會透過雲端儲存技術備份在不同地區,增加資料保護強韌度。但在此事件中僅是一個重新開機的動作就讓資料消失了。
資訊安全的內涵是保護單位或組織之資訊資產,並透過相關軟、硬體協助,如系統監測、權限控管等方式,確保資料/資訊的「機密性、完整性、可用性」。
五倍券驗證碼在不該出現的地方出現,是資訊的機密性出現問題;而學習歷程遺失則是在資料的完整性、未來的可用性發生狀況。
這兩個事件,都透露出政府資安存在很大隱憂。
政府的智慧化其實代表著,
未來會有更多的政府服務,
會透過科技工具來完成,
而資安的概念不是只有IT人員需要,
而是在整個政策規劃、管理及驗收各單位都需要的概念,
五倍券為了特殊目的在短時間開發出來的系統,
這個系統在規劃的同時是否考量資安相關問題,
在驗收的程序中是否有特別針對資安進行測試。
而在學習歷程的建制中,資料的重要性是否與採取的保護手段相符
這些過程都是可以發現資安問題的關卡。
因此,呼籲行政院應納入資安檢核程序在涉及科技服務採購、委外,
政府應建立資安風險評估機制,在採用數位方案前先進行資訊安全評估,
以確保政府資訊安全。
說個笑話,
國防部 沒想到誤觸雄三飛彈會射出去
經濟部 沒想到椅子滑會造成核電廠停電
教育部 沒想到手滑會讓學習歷程檔案全消失
#原來滑一滑就能滅國了
#教育部應保證學習歷程檔案不會再遺失
#政府資安真的不能等
同時也有15部Youtube影片,追蹤數超過2萬的網紅毆帕Opa,也在其Youtube影片中提到,感謝你的觀賞,喜歡我的影片,歡迎幫我按讚、分享,訂閱毆帕的頻道!(開啟小鈴鐺🔔,接收第一手直播與影片資訊) ‣加入LINE 毆帕交流群 :https://pse.is/394598 ‣訂閱毆帕http://bit.ly/2STsMmU ‣訂閱毆睨http://bit.ly/2GFBYX9 ‣毆帕...
「vm 問題」的推薦目錄:
- 關於vm 問題 在 鄭麗文 Facebook 的最佳貼文
- 關於vm 問題 在 Y道理 Facebook 的最佳貼文
- 關於vm 問題 在 Facebook 的精選貼文
- 關於vm 問題 在 毆帕Opa Youtube 的精選貼文
- 關於vm 問題 在 Kman Youtube 的精選貼文
- 關於vm 問題 在 影像補完計畫 Hong Kong Walker Youtube 的最佳解答
- 關於vm 問題 在 [問題] 虛擬機器(VMWARE)玩RO的問題- 看板RO - 批踢踢實業坊 的評價
- 關於vm 問題 在 常見問題:虛擬機(VM) 與容器(Container) 的同與異 - YouTube 的評價
- 關於vm 問題 在 請教VMware高手serial port問題- Mobile01 的評價
- 關於vm 問題 在 【Cloud Ace 雲端學堂】常見問題:VM 連線失敗(serial... 的評價
- 關於vm 問題 在 依事件識別碼對Azure VM 的RDP 連線問題進行疑難排解 - GitHub 的評價
- 關於vm 問題 在 解決ESXi 6.7 單機版複製VM 的問題 - 歐里丸Blog 的評價
vm 問題 在 Y道理 Facebook 的最佳貼文
現在是 2021 年。這種 VM出問題而不自知的狀況,還真 ... ... 2005。但想到是國產化 solution 就一切說得通了。我不是怪罪單一團隊。你也可以花大錢買國外服務啊? 用國產化教育雲 (#容許我這樣稱呼) 一定有一些特別的考量:資安、國家政策、自有技術、成熟業者報價太高 ... 等等的。總之,你覺得台灣的教育雲能夠成長到足以外銷的地步?還是未來持續拿學生資料做試驗?
https://news.ltn.com.tw/news/life/breakingnews/3683800
vm 問題 在 Facebook 的精選貼文
#81間學校7548位學生的學習歷程檔案遺失
#范雲持續為您追蹤
9/25媒體獨家披露高中職生學習歷程檔案遺失事件,我辦公室第一時間追蹤教育部處理情形,並提出多項關鍵問題( https://reurl.cc/0x28Vo ),經過教育部盤整,回復重點包括(原文詳文末):
📎學習歷程檔案資料有備份機制,但完整資料備份只到9月4日。 #自9月5日開始資料沒有備份。
📎虛擬主機資料目前回復有困難,#資料已回不來。所有受影響得81校、7,854位學生的 #25210件資料必須重新上傳。
📎國教署因疫情影響之前已經行文各校,109-2的資料上傳期限至少延長至9月30日,所以 #目前還是資料上傳期間,許多學生都在持續上傳資料,受影響的學生也可以再次上傳, #不影響公平性。
📎必須重新上傳檔案但自己沒有備份檔案的學生,可由 #教師輔導學生重製資料,國教署將 #補助教師鐘點費。
📎國教署今天(9/27)會有一個「檔案比對平台」上線,學生重新上傳的資料比對和原本一樣,教師就不用重新認證;不一樣的,教師就要再次認證。
#影響已經造成
#正視數位落差
#持續追蹤後續精進改善情形
教育部昨天召開記者會,針對後續精進作為提出「強化備份機制」、「強化資訊安全與監督機制」等作為。
但教育部目前的改善作為還是只關注在「最後系統端」的處理,頭痛醫頭、腳痛醫腳。
我認為應該從這次事件,看見 #數位落差 對學校和學生各層面的影響。
例如有些學校可以分「兩階段上傳」,學生資料先保留一份在學校端、再上傳到中央系統。所以這次雖然在受影響範圍,但可以很快再次上傳學校端的備份。
又如有些學生自己有電腦有設備有網路可以儲存上傳的檔案,這次也可以很快重新上傳。但有些學生可能因為軟硬體不完備,之前用學校電腦製作檔案上傳,自己卻難以保存檔案,這次就必須重新製作。
「學習歷程檔案」的其中一個目標是 #紙本備審資料數位化,但這次的事件顯示,教育部不僅自己沒有準備好,也還沒有給予所有學校和學生 #公平的數位環境。
這次的遺失事件,重挫學生和家長對學習歷程檔案的信心。
如何化危機為轉機,檢討整體流程, #補足師生端數位資源,強化資訊保存及安全等議題,我會持續追蹤教育部,也請大家有什麼建議,隨時跟我分享。
#實質監督
#提出解方
--------
關於范雲委員辦公室詢問相關議題,國教署回應說明如下:
Q1、資料到底有沒有備份?
A:學習歷程檔案資料有備份機制。本次事件,是國教署委託國立暨南國際大學建置提供學校使用之學習歷程公版模組,另為了強化資通安全防護措施而進行「向上集中」作業;暨南大學於 9 月中旬,逐步搬移到新機房內的虛擬主機 VM;暨南大 學團隊於系統搬移到新機房運作十餘天之後,因系統更新而重新開機,發現其中 少數 VM 的硬碟設定失誤,造成部分檔案無法連結。
Q2、到底資料回不回的來?
A:本次事件受影響的範圍如下:
1.受影響的學校,僅限於「使用國教署委託暨南大學招商建置學習歷程公板模組」的學校,且僅限於「資料儲存在該 3 臺 VM 硬碟」的學生資料。 2.前述相關學生受影響的資料,僅限於其「9 月 5 日至 9 月 22 日期間」,上傳到該公版模組的 109 學年度第 2 學期「課程學習成果」及「多元表現」資料。
3.至於前述相關學生的其他學習歷程檔案資料(包括「學生基本資料」、「修課紀錄」、 學生所傳檔案所對應的課程名稱與 100 字簡述)、學生於 9 月 5 日以前上傳到學校 平臺的資料,均已有留存及備份,均完全未受影響。
Q3、如果回不來,再重新上傳是不是會影響公平性?
A:國教署前已行文各校,各校讓學生上傳 109 學年度第 2 學期的截止期限,應至少延長至 9 月 30 日(包括 10 月 1 日以後),故目前目前仍舊處於資料上傳期間,目 前仍有許多學校、學生仍在進行資料上傳;且上傳後之資料,均須經教師認證, 經認證後,均可確認為學生於修課過程中所產出。因此,學生重新上傳資料之程 序,相較於未受影響之學生,並無差異,故不影響公平性。
Q4、萬一學生未保存上傳檔案或資料,要如何補救?
A:針對可能有部分學生原已上傳資料,但已無備用檔案可重新上傳之情形,得由教師輔導學生依其參與課程學習之相關原資料素材、內涵予以重製,國教署將補助教師輔導學生衍生之鐘點費。
Q5、老師協助再認證的程序怎麼處理?
A:1.針對學生原已上傳並經認證的「課程學習成果」,國教署刻正開發「檔案比對平臺」, 預計於 9 月 27 日(星期一)上線,讓相關作業更簡化。
2.於「檔案比對平臺」上線後,請學生將原「已經」教師認證的「課程學習成果」上傳至該平臺,平臺逕予比對確認,比對結果與原上傳資料相符時,無須再經教 師重新認證;比對結果與原上傳資料不相符時,由學生依據原程序於學校平臺重 新上傳,並經教師認證即可。
Q6、教育部一方面說正在想辦法回復資料,一方面又通知學校協助學生確認資料、 重新上傳。但,這一來一回的時間差,會不會又產生新的問題:
(1)資料重複不知道要用哪份?
(2)新資料會不會覆蓋舊資料(但明明應該是以最原本的資料回復是最公平的方法)?
A:目前要回復虛擬主機 VM 之資料,尚有技術上困難,故應無本題所詢之爭議。
vm 問題 在 毆帕Opa Youtube 的精選貼文
感謝你的觀賞,喜歡我的影片,歡迎幫我按讚、分享,訂閱毆帕的頻道!(開啟小鈴鐺🔔,接收第一手直播與影片資訊)
‣加入LINE 毆帕交流群 :https://pse.is/394598
‣訂閱毆帕http://bit.ly/2STsMmU
‣訂閱毆睨http://bit.ly/2GFBYX9
‣毆帕FB粉絲團 http://goo.gl/kCgFgz
‣毆帕IG https://www.instagram.com/opa_ig
‣加入會員: https://pse.is/TBYE7
‣合作聯絡:binhuang163@gmail.com
===========================
🔍用電腦玩KOF ALLSTAR: https://bstk.me/q8xmt0cXS
🔍我的好物分享清單 http://tinyurl.com/y65xrpwh
這裡可以找到我們曾用過、喜歡用的商品,貨源都是來自原廠及各知名供應商,請可以安心。
如果價錢你可以接受,透過連結購買,我們會得到平台的支持,讓毆帕毆睨可以持續分享與創作,謝謝!
‣雷蛇 Mamba Wireless 曼巴無線電競滑鼠 這裡買https://pse.is/TYMRP
‣微星MSI CLUTCH GM30 電競滑鼠,這裡買 https://pse.is/TNSAZ
‣微星MSI VIGOR GK50 矮軸機械式電競鍵盤 這裡買 https://pse.is/U5VJJ
非商業影片 與毆睨合作
===========================
📍直播聊天室與影片留言功能是大家互動的空間,請大家互相尊重,謝謝!
1、直播邊玩遊戲,專注在遊戲時,聊天室訊息很多跳很快,漏掉沒看到的請見諒。
2、請彼此互相尊重,禁止人身攻擊,吵架謾罵,挑釁引戰,扭曲事實、抹黑、釣魚、謾罵...等,情節過重不警告直接黑名單。
3、嚴禁留下任何聯絡方式與談論政治、色情議題,保護個人隱私與觀眾觀賞影片的品質。
4、禁止在聊天室洗頻,禁打廣告,或是貼不明連結。
5、關於個人隱私的問題恕不回答喔。
6、毆帕只是個上班族,每天上班加班時間不確定,無法答應大家”什麼時候可以直播什麼遊戲"請見諒。
7、毆帕這裡是歡樂台,以和諧與歡樂為原則,我們有維持頻道的歡樂與觀看品質的權利。每個人都有權選擇自己喜好,若您不喜歡,不認同以上的原則,請離開,或我們會請你離開唷。
8、留言者視同同意上述規定。
===========================
#毆帕 #OPA #馬力歐賽車8豪華版

vm 問題 在 Kman Youtube 的精選貼文
頻道會員已經啟用啦!不僅有會員專屬獎!還有更多的會員專屬福利!
更重要的是一個月只要少少的60元!沒錯就是60元!
心動不如馬上行動!趕快成為Kman的專屬會員吧!
成為這個頻道的會員並獲得獎勵:
https://www.youtube.com/channel/UCR1aVJCBoPag2f3SgCidhLw/join
1.官方LINE帳號 ID:@trr8079f
2.臉書粉絲團:https://www.facebook.com/KmanCatcher
3.Instagram:https://www.instagram.com/kman_youtuber/
4.蝦皮賣場:https://shopee.tw/is910227
5.Twitter:https://twitter.com/is910227
6.片師頻道:YOH阿澤https://www.youtube.com/channel/UComYF0_JG0-oh0SI6HTjrog
Kman機台位置:(隨時更動,已最新影片說明欄資訊為主)
1.【台南市】文賢路1086號(豪麻吉)
2.【台南市】永康區中華二路285號(金夾)
3.【台南市】東區崇善路470號(金夾)
4.【台南市】北區和緯路四段175號
5.【台南市】北區武聖路155號(金手指)
6.【台中市】台中市龍井區遊園南路286號
7.【高雄市】前金區中華三路244號(心式夾娃娃)
8.【苗栗縣】苗栗縣頭份市東民路35號
9.【新竹縣】新竹縣竹北市勝利12街138號(夢工廠)
10.【桃園縣】中壢元化路元化路137(摩天輪)
11.【桃園縣】中壢區福州二街483號(胖老爸)
12.【彰化縣】南郭路一段170號(夾愛🐰)
13.【新北市】中和區永貞路55號(正面對決)
14.【香港】荃灣眾安街65-67號地下67號舖(自由夾)
15.【香港】觀塘396號毅力工業中心地下A&B鋪(觀塘大亨)
16.【香港】觀塘牛頭角宜安中心3號鋪(觀塘元氣爪)
17.【香港】觀塘牛頭角道300號(觀塘Sweet time)
歡迎詢問★夾娃娃問題★合作工商★贊助★影片授權★影片權利金★等問題
#夾娃娃 #娃娃機

vm 問題 在 影像補完計畫 Hong Kong Walker Youtube 的最佳解答
paypal 捐贈
PayPal.Me/nyksuperman
歡迎大家做會員
訂閱附近有加入制
或按以下連結
https://www.youtube.com/channel/UCGTCz-yT9RkPfxxAQLRzvVQ/join
有三種月捐價錢 $10,$25,$200
影補溝女計劃:
多謝網友一直支持
也收到很多網友既email
始終溝(真命天女)是一門大學問
如果你一直有溝女上既疑問
想多個人探討
歡迎參加
月費: email 問吧!!
在whatapps 上可以任問有關溝女既問題
one on one
每日都會發放簡易溝女攻略
有興趣 email 我吧
nyksuperman@yahoo.com.hk
blog:
https://learningpickup2018.blogspot.com/
facebook:
https://www.facebook.com/%E5%BD%B1%E5%83%8F%E8%A3%9C%E5%AE%8C%E8%A8%88%E5%8A%83-244250179271606/
IG:
https://www.instagram.com/learn_relationship/
twitter:影像補完計劃
@ItRg9xD36srMIqY
paypal 捐贈
PayPal.Me/nyksuperman

vm 問題 在 常見問題:虛擬機(VM) 與容器(Container) 的同與異 - YouTube 的推薦與評價

00:00 為何使用容器?05:45 Containers 並不等於VM10:12 VM 與Container 架構分層比較. ... <看更多>
vm 問題 在 請教VMware高手serial port問題- Mobile01 的推薦與評價
請問各位VMware高手, 我要如何利用本機的COM port(我是用USB轉serial的, ... 問題一.為了測試我原本在VM Setting只能設定(Auto detect/COM2)能不能移 ... ... <看更多>
vm 問題 在 [問題] 虛擬機器(VMWARE)玩RO的問題- 看板RO - 批踢踢實業坊 的推薦與評價
各位先進安安
版上有人用VMWARE玩RO的嗎
因為種種原因我要在虛擬機裡面玩
RO成功運行 但當登入之後不久就會斷線
有大大成功能長時間遊玩的嗎
求各位先進給點成功經驗m(_ _)m
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.100.158.188
※ 文章網址: https://www.ptt.cc/bbs/RO/M.1517154620.A.ED6.html
※ 編輯: nodefence (122.100.158.188), 01/29/2018 13:29:00
... <看更多>