2010/02/24

Sixty eight - As predicted

今天是重要的日子,因為是學測成績的放榜日。

第一節下課,9 點整,學校就廣播電腦教室開放讓學生去大考中心網站查詢成績,不過人潮洶湧不太想去擠......。

結果是數學課時傳簡訊給爸叫他幫我查。反正過了半節課老師和大家也沒在上課了,變成全部都在討論分數的議題。這時接到回電 (教室鬧哄哄,講手機也沒人發現啦):

68 級分。本來在想數學才 10 級分 (身為自然組的傢伙數學只有 10 級分是很「(嗶--消音)」的 = =) 不知道有沒有前標 (很多科系的門檻),後來有人去查才知道這次數學因為比較難,頂標剛剛好跑到 10 級分去了! Woot!

班上最高的有到 70,全校最高的還有 73 的 3 位,好厲害的啦......

繼續閱讀......

2010/02/10

清水斷崖一日遊

星期三,媽媽晚上公司要吃尾牙 (呃,比正常的時間晚)。正好這一天出大太陽,家裡剩下的人留在家裡也是閒著,正好可以開車出去亂跑。

這一亂跑就跑得好遠,飆了 3 個多小時從台北到清水......。雪山隧道果然是很方便的啦。抵達預計旅程的最南點後,接著再慢慢的開回來,沿路走走停停,風景都很美麗呢! 尤其是清水斷崖,從小到大都只看到地理課本上的圖片,親眼目睹果然才是感受這壯觀景象的最佳方法。午餐在南澳吃牛肉麵,還不錯吃、而且比台北便宜好多啊!

繼續閱讀......

2010/02/04

極光行動 - Operation Aurora

「極光行動」? 聽起來好像某部電影或遊戲的名字! 不過其實和那些東西根本無關。

使用 Windows 的人,如果有注意定時安裝更新的話會發現,1 月 20 日左右 Windows Update 提醒使用者安裝一個名為「KB978207: Internet Explorer 8 積存安全性更新」的更新。

這個更新與不久前 Google 被駭客攻擊而導致資料外洩的事件有密切關係。沒錯,參與的駭客自稱這次攻擊為「極光行動」,即「Operation Aurora」。

引用一段 2 月 2 日的新聞:
從 1 月 12 日 Google 帳號遭駭客入侵事件後,微軟 IE 漏洞被駭客利用對 Google 展開攻擊,有 1 萬多個網站受害,微軟雖然在兩週前提前發布更新程式,不過,資安專家 2 日指出,在微軟未修補的期間,確實已造成災情,有不少人可能已被漏洞影響遭植入木馬程式。

專家指出,Google 此次遭受襲擊是近幾年來看到規模最大、最複雜、以特定公司為目標的網路攻擊,名為「極光行動 (Operation Aurora)」,駭客在行動中使用最新的技術來欺騙使用者點擊網站連結,然後載入惡意代碼的鏈結使電腦自動下載惡意軟體,攻擊程式代碼除了利用新型態瀏覽器漏洞外,並且可使用各種加密編碼方式進行混淆,這是是網路安全領域的一個分水嶺,這次襲擊行動改變了世界。

根據 HiNet 入侵防護服務資料顯示,這一波受駭數量在 1 月 21 日達到高峰,但是在微軟於台灣時間 1 月 22 日緊急提前發佈更新程式之後,數量有下降的趨勢,但資安威脅主動偵測系統卻發現惡意網站的數量並未明顯下降,仍是維持固定規模,代表網路上仍散布著不少惡意網站。

......

我覺得最有趣的是,法國、德國、澳大利亞政府還強烈建議停止使用微軟 Internet Explorer......,可見相當嚴重啊 = = (我都在用 Firefox + No Script)

因為我有看英文的習慣,因此去 CVE、Secunia、US-CERT 查了一下報告,有興趣的可以看一下:

http://www.kb.cert.org/vuls/id/492515

http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0249

真的,如果現在的人還不多充實一下網路安全觀念的話,應該要剝奪他們使用電腦的權利......。會不會中標除了軟體本身以外,使用者有沒有大腦也是重要的因素。

(其實被攻擊的不只 Google,還有 Adobe Systems、Juniper Networks、Rackspace、Yahoo、Symantec、Northrop Grumman、Dow Chemical 等等。當然,這起事件的背後是某個國家發起、有特定政治目的行動,不過那些不是我這篇文章想講的......)

(唉,Google 好可憐! = =)

繼續閱讀......