hoka shoes

Posts Tagged ‘ 系統

北約峰會重申援烏抗普京 拜登宣布加碼援助愛國者系統

拜登發言鏗鏘有力,沒有語句脫節的情況發生。路透社

拜登發言鏗鏘有力,沒有語句脫節的情況發生。

一連3天的北約峰會周二在美國華盛頓登場,烏克蘭戰事成焦點之一,美國總統拜登發表強而有力的開幕演說,宣布美國將聯同德國、意大利、荷蘭及羅馬尼亞,向烏克蘭提供額外5套愛國者及其他戰略防空系統,有信心烏克蘭能夠且將會制止俄羅斯總統普京。

北約峰會在距離白宮不遠的安德魯梅隆大廳舉行,拜登以清晰且堅定的聲音指出,「普京希望徹底征服烏克蘭,結束烏克蘭民主,摧毀烏克蘭文化,並把烏克蘭從地圖上抹去。但烏克蘭能夠而且將會制止普京」。

拜登在發言時利用讀稿機。美聯社

拜登在發言時利用讀稿機。美聯社

一連3天的北約峰會在華盛頓登場。美聯社

一連3天的北約峰會在華盛頓登場。美聯社

澤連斯基表明空防仍是基輔的主要要求。美聯社

澤連斯基表明空防仍是基輔的主要要求。美聯社

北約將向烏克蘭提供額外5套愛國者及其他戰略防空系統。路透社

北約將向烏克蘭提供額外5套愛國者及其他戰略防空系統。路透社

北約將向烏克蘭提供國家先進防空系統(NASAMS)。路透社

北約將向烏克蘭提供國家先進防空系統(NASAMS)。路透社

拜登語氣強硬地說:「在這場戰爭之前,普京認為北約會崩潰。今天,北約比歷史上任何時候都更強大。當這場毫無意義的戰爭開始時,烏克蘭是一個自由的國家。今天它仍然是一個自由的國家,戰爭將隨著烏克蘭仍然是一個自由和獨立的國家而結束。俄羅斯不會獲勝,烏克蘭將獲勝。」

拜登講話鏗鏘有力

由於拜登早前在電視辯論慘不忍睹,掀起廣泛的換帥聲浪,他試圖利用今次主持北約峰會的機會挽回外界信心。拜登雖然在發言時利用讀稿機,但表現正常且講話鏗鏘有力,沒有語句脫節的情況發生。

拜登宣布,美國和其他北約盟國將在未來數月,向烏克蘭提供數十套防空系統,包括額外5套基輔迫切尋求用來對抗俄軍的愛國者系統及其他防空系統。美國、德國、羅馬尼亞與荷蘭其後發表聯合聲明,證實他們將向烏克蘭提供愛國者防空系統。

根據這項聲明,美國、德國和羅馬尼亞將向烏克蘭提供更多的愛國者導彈炮組,而荷蘭與其他國家將提供愛國者導彈組件以組成另外的炮組。意大利則將提供SAMP-T防空系統。

助烏克蘭擴大防禦範圍

至於加拿大、挪威、西班牙和英國將提供其他系統,來協助烏克蘭擴大防禦範圍,包括國家先進防空系統(NASAMS)、鷹式(HAWK)防空導彈、IRIS T-SLM和IRIS T-SLS防空系統及獵豹(Gepard)防空炮車。而其他國家則同意為這些系統提供炮彈。

拜登在和其他領袖的聯合聲明中表示,這些防空系統「將有助於保護烏克蘭城市、平民與軍人」。

烏克蘭總統澤連斯基在社交媒體發文,明確表示空防仍是基輔的主要要求,他已多次要求提供更多的愛國者系統。他在周二抵達華盛頓,定於周四和拜登會談。

華為8月9日發佈淩霄晶片

1

華為發佈淩霄晶片。8月9日,華為開發者大會在東莞松山湖基地舉行,除了備受期待的作業系統鴻蒙,會上華為正式發佈淩霄WiFi-loT晶片,該晶片將於2019年底上市。華為還宣佈,鴻鵠視頻顯示晶片累計發貨已超4000萬片。

在會上,華為消費者業務CEO、華為技術有限公司常務董事餘承東在演講中稱,華為未來5到10年的戰畧為“全場景智慧生活戰畧”。

餘承東稱,華為要打造全場景全連結的智慧生活,一個覈心驅動就是人工智慧,同時將打造服務和硬體的生態平臺。此外,還將打造三層結構化產品,名為“1+8+N”。

“所謂1+8+N,其中1是指智能手機,8是指平板、智慧音箱等自研產品,N則是大量的IOT設備”,餘承東稱,華為將為消費者衣食住行的全場景,提供智慧服務。

隨行訪華美國記者忙翻牆 特朗普有招發推特

隨行訪華美國記者忙翻牆 特朗普有招發推特|大紀元時報 香港|獨立敢言的良心媒體

特朗普總統訪華時使用自己獨立的網絡系統。圖為今年10月19日,特朗普總統的推文在公共場合展示。(Getty Images)

特朗普總統訪華時使用自己獨立的網絡系統。圖為今年10月19日,特朗普總統的推文在公共場合展示。(Getty Images)
美國總統特朗普下周就要到中國大陸訪問,而中共「防民甚於防川」的網絡嚴控將成為美國記者團面臨的最大挑戰之一。美國媒體已經在紛紛討論如何「翻牆」,不過據說總統特朗普有自己獨立的網絡,所以可以照樣向外界發推文。除了平日的嚴密監控,中共十九大期間更是拚命阻止大陸民眾翻牆瀏覽海外網站,對VPN的控制越來越嚴。不僅大陸的使用者、製作者受到嚴控和打擊,外國企業也受到干擾。

美國之音11月4日報道,將要隨行特朗普總統到大陸報道的白宮記者這些天在討論,到了中國後「怎麼翻牆?」 有的記者自己買了VPN,還有還買全新的電腦設備等「一次性設備」,準備在大陸用完之後就丟棄。

目前白宮方面的安排是,記者中心會有由美國電信公司AT&T提供的VPN服務。但是因為AT&T的線路最終也是要經過他們的中方合作公司的線路,所以這種網絡到底有多自由,是否受到監控,都很難說。

特朗普總統喜愛通過推特與公眾互動,幾乎每天都要發推,不過推特在大陸被中共禁止,那特朗普總統怎麼能突破中國的防火長城跟網絡審查呢?

美國之音報道,特朗普總統的空軍一號上有獨立的衛星通訊設備。曾跟特朗普隨行過的記者說,上面的網絡雖然慢,但卻是獨立自由的。而當特朗普總統離開空軍一號,也會有獨立的通訊設備讓他能夠自由地上外界的互聯網。

勒索病毒預防和救援簡單測試

電腦安全 – [心得]勒索病毒預防和救援簡單測試(Crypt0L0cker、CryptoWall、TeslaCrypt) – 電腦討論區 – Mobile01

一、測試環境介紹

● 作業系統:Windows 7 Ultimate x86(VMware Workstation 12 Player)
● 使用者帳戶控制(UAC):系統預設值

● 系統還原與系統保護:開啟

二、測試項目介紹

① 拒絕資料夾寫入權限:拒絕資料夾寫入權限以協助檔案免於遭病毒變更或覆寫
● 透過指派 Administrators 拒絕資料夾寫入之權限,以防止勒索病毒藉由使用者或群組對某資料夾及其檔案執行變更或覆寫等特定之動作,來協助保護該資料夾。

② 隱藏磁碟機代號:暫時移除特定的磁碟機代號以協助保護檔案
● 在 Windows 系統中如果某個磁碟機沒有被分配到磁碟機代號的話,該磁碟機就無法被使用。故此方法並非單純隱藏磁碟機代號而已,更直接限制了磁碟機存取的功能。若要磁碟機恢復使用,只需於被隱藏的磁碟分割區上再新增一次磁碟機代號即可。

③ BitLocker 磁碟機加密:透過內建的 BitLocker 功能加密磁碟機以協助保護檔案
● 透過 BitLocker 磁碟機加密,需經過特定授權才能存取該磁碟機。BitLocker 磁碟機加密功能僅提供 Windows 7 企業版/旗艦版以上系統使用。該功能主要用於保護硬碟與卸除式磁碟機,避免因為遺失或遭竊而導致重要資料失竊或是被有心人士利用。

④ 系統還原救援:確保執行病毒前有可用之還原點,測試系統還原能否救回失去的檔案
● 系統還原可協助將電腦還原到較早的時間點,其中系統保護功能會定期建立及儲存電腦系統檔與用戶所修改之舊版檔案內容,並自動將這些副本儲存於還原點中;當檔案或資料夾不慎遭修改、刪除或損毀時,便可利用還原點還原至先前之檔案內容。

三、勒索病毒測試
壹、CryptoWall 4.0


● 中毒特徵:病毒執行後使用者帳戶控制(UAC)無警示;檔案若不幸遭加密,則檔案名稱連同副檔名皆變為隨機亂碼。

● 勒贖畫面:

拒絕資料夾寫入權限能否預防勒索病毒 CryptoWall 4.0?
● 拒絕資料夾寫入權限時資料夾內受測檔案於病毒執行後不受任何影響。

隱藏磁碟機代號能否預防勒索病毒 CryptoWall 4.0?
● 移除磁碟機代號之特定磁碟機於病毒執行後不受任何影響。

BitLocker 磁碟機加密能否預防勒索病毒 CryptoWall 4.0?
● 透過 BitLocker 加密保護之磁碟機於病毒執行後不受任何影響。

說明:使用 BitLocker 磁碟機加密保護狀態下(金色鎖頭)需經過授權才能存取該磁碟機,可以有效預防勒索病毒;但若病毒執行當下處於解除鎖定狀態(銀色鎖頭)則磁碟機內檔案仍會遭病毒加密。

系統還原能否救回失去的檔案?
● 於被加密檔案資料夾按右鍵點擊「還原舊版」,選擇還原點進行還原後,原始檔案順利還原成功。

說明:系統還原救得回來的不是被 RSA 加密演算法加密後的檔案,而是被病毒刪除的原始檔。勒索病毒加密過程大致上是 加密原始檔→刪除原始檔,為避免受害者以系統還原恢復失去的檔案,勒索病毒勢必將破壞系統快照備份。經實測若於手動關閉使用者帳戶控制(UAC)情況下執行 CryptoWall,先前建立之系統還原確實會遭其刪除。

貳、Crypt0L0cker


● 中毒特徵:病毒執行後會多次跳出使用者帳戶控制(UAC)詢問視窗,無論選擇允許與否,檔案皆會遭加密;但若選擇允許,則系統還原遭病毒刪除。檔案若不幸遭加密,則副檔名變為 .encrypted。

說明:由此得知,病毒加密行為這個動作並不會觸發使用者帳戶控制(UAC)。

● 勒贖畫面:

拒絕資料夾寫入權限能否預防勒索病毒 Crypt0L0cker?
● 拒絕資料夾寫入權限時資料夾內受測檔案於病毒執行後不受任何影響。

隱藏磁碟機代號能否預防勒索病毒 Crypt0L0cker?
● 移除磁碟機代號之特定磁碟機於病毒執行後不受任何影響。

BitLocker 磁碟機加密能否預防勒索病毒 Crypt0L0cker?
● 透過 BitLocker 加密保護之磁碟機於病毒執行後不受任何影響。

系統還原能否救回失去的檔案?
● 若使用者帳戶控制(UAC)詢問視窗選擇允許,則還原點將遭刪除而無法還原;若皆選擇否,試於被加密檔案資料夾按滑鼠右鍵點擊「還原舊版」,選擇還原點進行還原後,原始檔案順利還原成功。

參、TeslaCrypt 2.2.0


● 中毒特徵:病毒執行後會多次跳出使用者帳戶控制(UAC)詢問視窗,無論選擇允許與否,檔案皆會遭加密;但若選擇允許,則系統還原遭病毒刪除。檔案若不幸遭加密,則檔案副檔名變為 .vvv。

說明:由此得知,病毒加密行為這個動作並不會觸發使用者帳戶控制(UAC)。

● 勒贖畫面:

拒絕資料夾寫入權限能否預防勒索病毒 TeslaCrypt 2.2.0?
● 拒絕資料夾寫入權限時資料夾內受測檔案於病毒執行後不受任何影響。

隱藏磁碟機代號能否預防勒索病毒 TeslaCrypt 2.2.0?
● 移除磁碟機代號之特定磁碟機於病毒執行後不受任何影響。

BitLocker 磁碟機加密能否預防勒索病毒 TeslaCrypt 2.2.0?
● 透過 BitLocker 加密保護之磁碟機於病毒執行後不受任何影響。

系統還原能否救回失去的檔案?
● 若使用者帳戶控制(UAC)詢問視窗選擇允許,則還原點將遭刪除而無法還原;若皆選擇否,試於被加密檔案資料夾按滑鼠右鍵點擊「還原舊版」,選擇還原點進行還原後,原始檔案順利還原成功。

說明:勒索病毒有不少方法可以快速刪除系統還原和磁碟機現存的快照備份,其中最普遍的方式便是執行 “vssadmin.exe Delete Shadows /All /Quiet” 指令。由於這個程序需要管理員權限才能夠實際運行,因此使用者帳戶控制(UAC)會立即跳出權限存取的選項視窗。

四、結論與建議

● 由於勒索病毒種類、變種繁多,本測試結果不保證適用其他新的勒索病毒。

● 使用者帳戶控制(UAC)不被繞過的情況下,系統還原可以恢復遭勒索病毒刪除的原始檔案。因此建議儘可能每個磁碟機都開啟,因為通常重要的文件、影片和照片往往習慣放在系統槽以外的地方。

更新1:針對上述兩項結論,目前手邊有拿到一隻 TeslaCrypt(https://www.virustotal.com/zh-tw/file/…./analysis/1461483649/),執行後檔案被加密,且使用者帳戶控制(UAC)完全不會有警示,系統還原直接遭到刪除。將 Win7 使用者帳戶控制(UAC)調至最高後再執行病毒測試,然而系統還原還是遭到刪除,使用者帳戶控制(UAC)依舊無警示。

更新2:老實說我對這隻病毒還蠻在意的,於是又拿來 Win10 環境下測試,使用者帳戶控制(UAC)同樣是使用系統預設值,然而 Win10 的 UAC 攔截了。我不知道這可不可以用來說明 Win10 比 Win7 更安全,但就這次結論而言 Win7 的 UAC 確實被該病毒 bypass。

● 欲預防勒索病毒綁架特定檔案資料夾,拒絕資料夾寫入權限可以限制病毒變更或覆寫檔案之內容。

● 欲預防勒索病毒綁架特定磁碟機,移除磁碟機代號、BitLocker 磁碟機加密兩者皆可禁止病毒存取該磁碟機以協助保護檔案。