
相信大家都會發現不少大城市的大廈即使入夜後都不會關閉燈光,此舉不但會浪費能源,而且更會造成光污染,並會對附近的居民帶來影響。不過留意除人類之外,這些光污染亦有可能會影響到其他生物,比如日前美國就出現了一件可怕事件,有接近 400 隻雀鳥在夜間撲向一楝燈火通明的大廈,結果幾乎全部死亡。 (閱讀全文…)

相信大家都會發現不少大城市的大廈即使入夜後都不會關閉燈光,此舉不但會浪費能源,而且更會造成光污染,並會對附近的居民帶來影響。不過留意除人類之外,這些光污染亦有可能會影響到其他生物,比如日前美國就出現了一件可怕事件,有接近 400 隻雀鳥在夜間撲向一楝燈火通明的大廈,結果幾乎全部死亡。 (閱讀全文…)
相信有些 wire 民電話方面,主力機都會用上旗艦機款,但有時出 trip 或者去旅行,會因為擔心遺失而入手多一部副機,要求通常都是平平地又有雙卡雙待功能。不過入門機多數影相質素都是一般般,近日 Moto 就在香港正式推出性價比超高的 G5 Plus,規格不錯之餘,重點是用上與 S8 同級的 CMOS,以及同樣用上 DualPixel 對焦功能,確保影相質素及體驗。但究竟出來的效果如何?現在就讓 Edward 為大家分享一下初步用後感啦。
不少入門機也是採用塑膠物料製造機殼,今次 Moto G5 Plus 就一改傳統,改為採用鋁金屬物料做機殼,加強機身耐用度。筆者摸過上手,它不是那種冰冷感的金屬物料,手感有少少「膠」,但作為入門機款,還算是合格吧。另外,由於 G5 Plus 只是採用 5.2 吋熒幕,所以單手操控完全沒有問題。
▲由於只是採用 5.2 吋熒幕,所以單手操控完全無問題。
▲機背採用鋁金屬物料,但手感有點膠。
▲不過機邊少許弧形,拿起來都算舒服。
▲但要留意的是,如果握機握得太緊的話,熒幕會有誤觸情況。
▲機身最薄位置都有 7.7mm,唔算薄。
▲SIM 卡 / 記憶卡槽位於機頂。
▲機身右側設有音量及開關鍵,開關鍵亦有刻紋,即使在暗的地方都摸到哪個是開關鍵。
▲至於機底就設有 3.5mm 耳機插孔及 Micro USB 插槽。
之前都提及過,買副機不少人也是為出 trip 或去旅行時使用,所以雙卡雙待功能十分重要,但不少機款,即使是旗艦機,雙卡雙待及插記憶卡擴充儲存空間這兩個功能是「魚與熊掌不可兼得」。G5 Plus 的 SIM 卡 / 記憶卡槽設計就十分特別:它一面是插雙 SIM 卡,另一面就是插 microSD 記憶卡,這令大家一個卡槽可以同時使用兩個功能,確實體貼!不過要留意的是,由於兩邊均是卡,所以插的時候要小心一點,否則很容易會掉出來。
▲G5 Plus 的卡槽十分特別:其中一邊可以同時放入兩張 Nano SIM 卡。
▲而另一邊就可以放入 microSD 記憶卡,令大家可以用記憶卡擴充儲存空間,同時又可以用上雙卡雙待功能。
此外,G5 Plus 的 Home 鍵設計亦十分特別:它不是實體鍵,亦與不少其他廠商的機款一樣,內建了指紋辨識器。但它與 Huawei 的 P10 / P10 Plus 設計上差不多,就是可以一鍵以不同手勢控制多個功能,例如:熒幕關閉時按下即可解鎖(如使用了指紋鎖定)、熒幕開啟時按下一會再放開就可關閉熒幕顯示、輕按一下回到主頁(即 Home 鍵本身功能)、在按鍵上由左向右掃可開啟程式切換介面、按鍵上由右至左掃可返回上一頁、按住 Home 鍵不放直至機身震動就可開啟 Google Now 功能等,十分方便,令大家即使單手都可以操控各種功能。不過這種設計畢竟較少機款採用,所以適應上都要點時間,但筆者用了 5 分鐘就上手了,要學其實不難,唯一要批評的,就是用它關掉熒幕或開啟 Google Now 介面的按法十分接近,有時想關掉熒幕,按下按鍵太久就會變了開啟 Google Now,十分麻煩,所以筆者建議大家關掉熒幕還是用回開關鍵,要開啟 Google Now 介面時才按住 Home 鍵不放吧。
▲G5 Plus 的 Home 鍵並非實體鍵,但卻可以一鍵操控多項功能。
▲要使用這個名為單鍵 nav 的功能,只要在 Moto 程式中進入智慧手勢,之後再開啟單鍵 nav 這個功能就可以了。大家可見開了此功能後,由於可以用一個 Home 鍵操控之前的 Home 鍵、程式切換鍵及返回鍵的功能,所以瀏覽內容時就可以盡用全熒幕了。
▲當然,如果大家試用一段時間仍未適應這個單鍵 nav 功能,可以將它關掉,而關掉後大家就可以見到 3 個虛擬按鍵又重新走出來了。
▲另外值得一提的是,Home 鍵亦是指紋辨識器的所在位置。
▲除了單鍵 nav 外,G5 Plus 亦支援不同的手勢操控,例如:快速搖晃電話兩次就可以開啟閃光燈當作電筒使用,而拿著電話時在任何介面轉動手腕兩次,就可以隨時開啟相機。
▲另外,在程式切換鍵位置向上、左或右滑動,就可以將熒幕顯示縮細,方便手掌較細的用家亦可以使用單手操控,而要結束只要觸碰黑色區域即可變回全熒幕顯示。要留意的是,使用此手勢操控是需要關閉單鍵 nav 功能的。
▲此外,當有來電時,只要拿起電話就可以變為震動模式,鈴聲會停止以免騷擾旁人。另外,只要將電話正面朝下,就可以進入防止騷擾模式,所有來電或收到的訊息,也不會有鈴聲或提示音響起。
影相拍片,可說是不少入門機最大挑戰的一項,畢竟機價賣得比較便宜,很難同時兼顧有一定效能又有不錯的影相拍片效果吧?不過畢竟不少人習慣以旗艦機款作為主力機,而絕大部分品牌的旗艦機款都有不錯的影相拍片質素,如果副機在這方面有太大落差,即使帶去出 trip 旅行都會有點難接受吧?G5 Plus 在這方面筆者就覺得做得不錯,因為它用上了與 Samsung 剛推出的旗艦機款 S8 系列同級的 CMOS IMX362(據悉 S8 採用的是 IMX333,是 IMX362 的升級版,但效果差別不大)。
▲G5 Plus 的鏡頭,採用了 IMX362 CMOS,這與 Samsung S8 所採用的 IMX333 CMOS 是相同級數的。此外,它亦設有入門機款未見過的 DualPixel 雙像素對焦技術,對焦速度十分快。
▲像素方面,主鏡頭最高為 1,200 萬,而拍片最高解像可拍攝 4K 30fps 影片。
▲相機介面十分簡約,而且由於配備了 DualPixel 雙像素對焦技術,所以對焦十分快。
▲除了自動對焦外,用家亦可以按動任何位置進行手動對焦,亦可以拉動旁邊有太陽的圖示增減曝光補償。
▲至於前置鏡頭方面就未有甚麼特別之處,它支援最高拍攝 500 萬像素相片及 1080p 30fps 影片。
早前我們亦測試過 S8 在影相拍片上確實不錯,而筆者日夜都用 G5 Plus 的主鏡頭試影過後,亦確實覺得以入門機來講,它已屬超班表現,最少與不少旗艦機款所影出來的相片影片,質素上十分接近,日景清晰顏色自然,夜景方面由於沒有光學防手震功能,所以如果手持拍攝很容易影到鬆郁朦相片。此外,由於 G5 Plus 與 S8 一樣,同樣採用了雙像素對焦技術,所以對焦上確實很快,不過始終 G5 Plus 在入門機,真要在對焦速度方面與 S8 系列相比,仍然是差少許。
▲相質方面,這兩張相均是在日間拍攝,從相片可見顏色十分自然及真實,基本上與筆者現場肉眼所見一模一樣。
▲將上面兩張相片放大 100% 來看,可以見到油畫化情況十分輕微,而且即使被攝主體十分雜亂又多,但細緻度仍十分高,不會因為太多東西而變到「拿埋一住」的感覺。
▲在室內近攝或者拍攝光差環境較大的場景,G5 Plus 鏡頭出來的效果都算不錯,顏色仍然是自然向,不過要留意的是在較暗的環境下,由於 G5 Plus 鏡頭未內建光學防手震功能,如果不拿牢電話,很容易會影出鬆郁朦的相片。
▲以主鏡頭拍攝人像相片效果又如何呢?筆者覺得還算不錯,而且細緻度亦十分高,頭頂髮絲清晰可見。此外,膚色亦不會太偏紅,屬自然向,入門機來說已屬超班。
▲至於前置鏡頭方面,表現就十分一般,從相片可見細緻度肯定沒有機背主鏡頭般高,而且亦有明顯油畫化情況,銳利度亦不及機背主鏡頭,幸好顏色上仍屬自然向,不會太「味精」。
至於熒幕方面,G5 Plus 採用了 5.2 吋 1080p 解像度熒幕,而材質為 IPS LCD,質素上它與不少接近價位的入門機都差不多,用來睇網頁清晰度算幾高,不過色溫就屬於偏冷一點的風格,大家是否喜歡就見仁見智了。另外,可視角度亦算不錯,從側面看亦未見有變色變暗情況,唯一是在日光底下會比較影反光看不清熒幕顯示,但這缺點畢竟是 IPS 熒幕的「天生缺陷」,大家唯有將就一下了。
▲G5 Plus 的 5.,2 吋熒幕,解像度為 1080p,但清晰度頗高,無論是看流動版或者電腦版網頁,細字都十分清晰銳利。唯一是熒幕較偏冷色,未必人人喜歡。
▲雖然是採用 IPS 材質的 LCD 熒幕,但可視角度都算高,從側面看未見有變色變暗情況。
▲不過 IPS 熒幕的「原罪」:見光死的缺點,在 G5 Plus 上仍然見到。在日光下瀏覽熒幕,大家大概需要用手掌稍微遮光才可清晰看到熒幕上的內容了。
最後,在效能方面, G5 Plus 採用了 Qualcomm Snapdragon 625 處理器及 Adreno 506 ,它屬於入門至中階級數的處理器,用來玩一般遊戲應是綽綽有餘,但如果對圖像處理要求較高的遊戲,就可能會有點吃力。另外,它內建了 4GB RAM 記憶體,即使在背景開啟多個 APPS 同時使用,以一般用家來說都一定夠用。唯一是內置儲存空間只有 32GB,香港代理未有引入外國有售的 64GB 儲存空間版本,在安裝 APPS 上可能會不太夠用,幸好它支援以記憶卡擴充儲存空間,用來儲存相片、音樂、影片等,都有足夠彈性及空間。
▲G5 Plus 採用了 Qualcomm Snapdragon 625 處理器,理論上應該十分慳電。
▲其他規格包括:內建 4GB RAM 記憶體及 32GB 內置儲存空間,前者絕對足夠大家日常使用,但後者就明顯有所不足了,即使支援以記憶卡擴充儲存空間,但由於 APPS 一定要安裝在內置儲存空間內,在只有 22.97GB 可用空間的情況下,其實未必裝到很多 APPS。
▲效能方面,以安兔兔評測測試 G5 Plus 的表現,獲得 63,200 分,排在 Meizu MX6 之後,可說是中規中矩,要留意它的 UX 得分十分高,達到 24,260 分,應是歸功於它採用了原生 Android 7.0 Nougat 作業系統介面,整體使用上十分暢順。不過 3D 處理只有 12,790 分,相信未必能應付對圖像處理要求較高的遊戲。
▲如前文所言,它採用了 Android 7.0 Nougat 作業系統,整個介面十分簡潔,APP Drawer 亦有內建,不過需要從 Chrome 圖示上方向上滑動,就可以開啟出來。
▲採用原生 Android 介面好處是當 Google 推出 OS 升級時可以比人快一步獲得升級,而且介面簡單容易上手,但缺點是特色功能較少。
▲G5 Plus 支援 NFC 功能,位置是在機背近鏡頭的機頂位置,筆者試過是可以感應到八達通卡的。另外,有內建 NFC 意味著大家可以使用 Android Pay 以電話付款。
總括而言,G5 Plus 在各方面的表現上都頗中規中矩,尤其是在入門機中,它的鏡頭所影出來的相片,質素已屬超班,這是筆者頗喜出望外的。此外,它全新的 SIM 卡 / 記憶卡槽設計,亦令大家可以同時使用雙卡雙待及以記憶卡擴充儲存空間兩項功能,確實很體貼。唯一缺點是它的外形設計只屬一般,加上雖說用上金屬機背,但摸上去有點「膠」感,幸好它的售價只是 $2,299,總算彌補到外型設計一般的缺點吧?
售價:$2,299
查詢:D1(8118 1888)
各位 wire 民每日會用到幾多個手機 Apps 呢?Apps 就用得多,但相信大家都會認為自己不懂得如何寫 Apps?總會覺得 IT 人先懂得寫 Apps 就大錯特錯喇!今時今日,寫 Apps 並不是 IT 人的專利,就算不懂 Programming 都可以!
Comaeio 創辦人 Matthieu Suiche 從新感染的電腦上發現最新的變種 WannaCry ,此新變種已非昨日卡巴斯基實驗室所發現的「無 Kill Switch 版」,而是已經改用新的 Kill Switch 地址
原始版本使用 iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com 作為 Kill Switch 自我毁滅開關,隨即被MalwareTech 的有心人發現並第一時間把堿名註冊,暫時停止新一輪擴散。
說到這裡先解構一下為何病毒會設置 Kill Switch 自我毁滅開關,當然不是為了最後的良心,而是用來逃避防毒軟件的分析。防毒軟件為擬似是病毒的檔案,設置了一個虛擬的運作環境,這個環境會阻擋此病毒的任何的網絡連線,但同時會製造假回應讓病毒以為成功連接,引它出手攻擊。
Wannacry 的自我毁滅開關就是用來檢測是否處於一個防毒軟件下的虛擬環境中,本應以上的域名是沒有人注冊,因此不會得到任何 DNS 回應,但若果在防毒虛擬環境下反為會有回應,因此若 Wannacry 知道了是防毒軟件下的環境,會停止動作以免被偵測殺掉,並在電腦上等待其他機會。
因此昨日卡巴斯基實驗室全球研究與分析團體總監 Costin Raiu 向外媒證實,沒有 Kill Switch 的「完美版」 WannaCry 已經來到。但 Matthieu Suiche 發現此版本損壞只能作部份運作,相信是攻擊者的未完成的失敗作品,雖未具殺傷力但仍有傳播力,因此不構成安全威脅。

不過故事未結束,3.0 新變種從新受感染的電腦被偵測出來,經 Matthieu Suiche 逆向破解後發現使用了 ifferfsodp9ifjaposdfjhgosurijfaewrwergwea.com 作為新的 Kill Switch 地址,幸運的是 Matt 立即用同樣的手法搶先購買了該域名,阻止了擴散。並且將連結數實即同步到 實時 Wanna Cry 感染地圖上
來源 :twitter
雖然塑膠這種物料令人類生活變得更加方便,但其難以分解的特性卻帶來不少問題,現時除埋藏在堆田區外,更多塑膠垃圾更遍佈海洋。留意海洋塑膠垃圾不但會為海洋生物帶來威脅外,更有可能會令人類身受其害,最近有研究發現塑膠或已污染海鹽,亦即表示我們可能已在不知不覺間將塑膠吞入體內。 (閱讀全文…)

與 Apple 的 iOS 系統相比起來,雖然 Google 的 Android 系統顯然比較開放,然而多年卻一直存在一個令人頭痛的問題,如非 Google「親生仔」裝置,系統通常都無法第一時間獲得更新。不過來到今年 Google 就似乎再試圖解決這個問題,並表示在新解決方案之下,將可以令其他廠商更輕易及快速地將最新版本 Android 帶到手機中。 (閱讀全文…)

Samsung 最新款旗艦機 Galaxy S8 及 Galaxy S8+ 已經於部份國家發售,至於香港亦將會在 5 月 25 日正式推出。另一邊廂,早前亦有消息指 Samsung 將會在 6 月推出翻新版 Galaxy Note 7R,並預計會登錄韓國及部份新興市場,然而在官方正式發表之前,近日淘寶上卻已經出現了其蹤影。 (閱讀全文…)
近日黑客發佈的 WannaCry 勒索軟件搞到滿城風雨,雖然此毒只有 Windows 系統才會中招,但各位手機機主亦切勿掉以輕心。皆因近日有防病毒軟件公司發現與 Android 相關的惡意軟件正以驚人速度增加,預計今年底前惡意軟件總數將會增加至 350 萬個,因此下載及安裝應用程式之前必須要好好留意。 (閱讀全文…)
在 Google I/O 揭幕之前,Samsung 先用一部全新的旗艦手機來搶視線,如果 Galaxy S8、S8+ 是 Samsung Android 手機中的旗艦,日前發表的 Z4 亦是 Samsung Tizen 手機的新旗艦,不過這部旗艦有點另類,售價在 100 美元(約 775 港元)以下,規格亦非常普通。
儘管現在的手機不少已經有省電模式,延長手機備用時間,不過很多用戶依然擔心手機沒電會跟外界失去聯絡。隨身帶備「尿袋」流動電源和 USB 充電線是不少人的習慣,對於喜歡輕裝上陣的朋友,最近有配件生產商推出了一款 2 合 1 產品,令你外出可以帶少一件物品。
科技進步連帶不法分子都有所得益,最近大陸就發生了一件令人匪夷所思,女士們人人自危的事件。一名在南京某高等學院就讀的女大學生周小姐,日前和即將畢業的朋友到學校附近的一間茶館聊天,發現公廁內出現了一個偷拍鏡頭,用來偷拍如廁的女生。
今年 6 月 21 日,美國太空總署將會把全球體積最細小輕巧的人造衛星 KalamSat 發射上天,這枚衛星除了最細最輕,另一特點就是開發它的,是一名來自印度年僅 18 歲的年輕發明家,這亦是首次有印度學生的實驗作品被美國太空總署實際採用。
如果你的手機或平板有 Root 機取得系統權限,或者喜歡刷 ROM,你可能會在 Google Play 商店找不到影片串流軟件 Netflix,有部份網民最近報告指,Netflix app 在他們裝置的 Google Play 商店顯示為不兼容,而 Netflix 亦證實了相關的新安排。
很多中小企欠缺專業 IT 人員,未必能適當處理這種危機。如果你是小員工,現在我們教大家一個最簡單的步驟快速自保。

(免責聲明:此文章提供建議,風險自行承擔。過程中出現任可損失,本網恕不負責)
請你第一位回到公司,同事未開電腦前,進入路由器封鎖 TCP UDP Port 139 及 445 、對外對內都要封,再關閉 uPnp 。設定成功後,基本上成功阻檔 Internet 入侵及隔離公司內中招電腦。如果你不懂或沒有權限,請跳下一步
如果公司沒有人懂得設定路由器/防火牆的話,那就要自己來。拔除自己電腦的 LAN 線 / 關掉 Wifi 連接 ,開機後把重要文件先進行備份! 不要備份在同機的硬碟上,備份到無毒的 USB 手指/外置硬碟/SD 卡上,完成後拿走不要連接電腦
成功備份後,你可以安心下來。第一時間你要為自己的電腦做到隔絕措施,可以參考以下步驟
Step 1:
按 WIN + R 鍵 ,鍵入 firewall.cpl 按 enter
Step 1:
如果你 Firewall 未開啟,請按「請用建議的設定」去開啟
Step 2:
如已開啟了(綠色),請按左邊進階設定
Step 3:
左側按 輸入規則 > 右側按 新增規則
Step 4 :
選擇 通訊協定及連接埠,選 連接埠
Step 5 :
如下圖選擇 TCP , 特定本機連接埠選 445 ,139 ,下一步
Step 6:
選擇封鎖連線,下一步
Step 7:
套用所有規則,下一步
Step 8 :
隨意命名,完成
Step 9
重覆 Step 3 至 4 , 今次我們選擇 UDP , 特定本機連接埠選 445 ,139 ,下一步。重覆 Step 6 至 8
==
– 接回 Lan 線 / Wifi 上網,緊急臨時使用電腦
– 暫時不會中 WannaCry 病毒 (除非已被潛服)
-或許不能使用連接其他電腦分享的資料夾/打印機
==
– 要懂分辨 Windows 版本,並安裝相關的 MS17-010 安全更新擋,不懂的話找別人幫忙
– 下載及安裝需要一點時間,要有心理準備不能使用電腦 ,可參考 <這裡 >
– 完成後可以於防火牆解除剛才的設定,以接通公司其他分享資源 ( Share Floder 、Printer)
由於很多中小企未有專業 IT 人員,對於勒索軟件可能不懂應對,而發出以下一些錯誤的觀念
“今天小心點,勿亂按連結/檔案或瀏覽不明網站〞
其實這次 WannaCry 是用 Windows 漏洞進行入侵,只要你開機接通網絡,即使你甚麼也不按也會受到感染
“我家裡電腦沒事,不用太擔心〞
欠缺 IT 技術員下的網絡電腦才是高危,因為 WannaCry 只要有一台被感染,便會在整個網絡試圖感染所有電腦。
“我有備份在 D 硬碟,不用太擔心〞
只要你的電腦連接的儲存裝置都有機會被加密,不管是 D drive / 分享檔案夾 / NAS / USB 手指 / External Harddisk / SD 咭… 除非沒有連接。
“我不管 今天你要幫我救回檔案〞
unwire 在這裡代 IT 同事向老闆或管理層們說一聲,檔案一旦被加密後是沒有方法能 100%「救」回來,只有重新在備份中提取或交付「續金」給病毒開發者,但你付款後未必保証他幫你解密。
不過你還是可以用這<方法> 中的「救 DATA 篇」,把中毒的儲存裝置拆走搬到無毒的電腦上進行 undelete 修復,但有心理準備只有部份檔案能救回來,而且掃瞄花上很多時間
“出去幫我買防毒軟件救命〞
防毒軟件不是解毒軟件,檔案一旦被加密的話是不會救回來
“我在網上找到破解檔〞
如上,暫時並沒有破解方法,所謂破解檔是假的,其實大可能是另一款惡意軟件/木馬。
Apple Watch 的內置心率感應裝置,原意是用於記錄健身數據,但原來亦能夠在講求準確度的醫療用途上大派用場。加州大學的研究人員將它們研發的心電圖 App 和 Apple Watch 配對,並且邀請 6,000 名志願者佩戴,收集他們的心電圖數據,結果發現 Apple Watch 的心率感應準確度高達 97%。
很多人決定紋身,都是希望記錄重要的人和事,可能是重要的親人或另一半,或者是要激勵自己。很快紋身不但可以用眼去睇,用腦去記著那重要的事情,還能夠用耳朵去聽。Soundwave Tattos 研發的聲波紋身,只要用手機掃描就能聽到約 1 分鐘的錄音。

經典球鞋的鞋底設計的手機殼,雖然已經不是什麼新鮮事,不過如果由球鞋原廠推出,則有着不一樣的價值。最近 Nike 推出了兩款鞋底手機殼,讓球鞋迷隨時欣賞經典設計。
(閱讀全文…)

現在免費的翻譯工具大行其道,亦令跨語言溝通變得容易。不過這些機器翻譯始終不一定完全準確,最近有個新工具,就利用來回翻譯,來檢查內容意思有否被扭曲,避免尷尬的情況出現。
(閱讀全文…)

美國總統川普不斷強調要重振美國的工業,增加就業機會,Apple 亦因此成立了一個基金,以投資美國本土的生產商鼓勵發展。最近第一個受惠的公司出爐,是製作玻璃聞名的 Corning。
(閱讀全文…)

樂視近年頻頻傳出資金週轉不靈,成為多家公司追債的對象,雖然樂視方面仍然表示財務方面沒有問題,但種種跡象顯示情況未必太過樂觀。
(閱讀全文…)
WannaCry 勒索軟件於 2 日內造成造成 99 個國家,超過 20 萬台電腦受感染。昨日一位 MalwareTech 發現病毒中的 Kill Switch 並企圖暫停擴散。歡樂時光總是短暫,新版本的 WannaCry 已經「修正」了這個問題。
簡單來說 WannaCry 分兩個步驟感染,第一是加密你電腦內的檔案,第二是找尋你接駁網絡內所有電腦去傳播。昨日一位 MalwareTech 研究者發現了病毒中在傳播前,會檢查一個無義意的亂數網站是否有回應,如有回應便停止傳播。
說到這裡先解構一下為何病毒會設置 Kill Switch 自我毁滅開關,當然不是為了最後的良心,而是用來逃避防毒軟件的分析。防毒軟件為擬似是病毒的檔案,設置了一個虛擬的運作環境,這個環境會阻擋此病毒的任何的網絡連線,但同時會製造假回應讓病毒以為成功連接,引它出手攻擊。
Wannacry 的自我毁滅開關就是用來檢測是否處於一個防毒軟件下的虛擬環境中,本應以上的域名是沒有人注冊,因此不會得到任何 DNS 回應,但若果在防毒虛擬環境下反為會有回應,因此若 Wannacry 知道了是防毒軟件下的環境,會停止動作以免被偵測殺掉,並在電腦上等待其他機會。
因此研究者意外發現那個 Kill Switch 網站域名未被注冊,所以花了 10.69 美金購下然後架設上線。上線後每秒收到過千個連線請求,暫停了最新一波的傳播。
看來是個好消息,但事實上卻未對災情有大幫助。 因為病毒不是這兩天才「感染」,而是一早潛服然後這兩天才「發病」,再者這 Kill Switch 到已感染的電腦毫無幫助,一樣會照加密檔案。
這開心新聞在網上瘋傳,也許讓開發者早一步發現問題所在並立即修改病毒碼再推出,卡巴斯基實驗室全球研究與分析團體總監 Costin Raiu 向外媒證實,沒有 Kill Switch 的「完美版」 WannaCry 已經來到。
因此第二波的攻擊很快會展開,而且沒有 Kill Switch 下更難阻止擴散。這是一個漏洞鬥快的遊戲,只有用戶意識到問題所在,早日更新修正漏洞才能停止這場災害。 暫時最快的阻擋方法是先由路由器或防火牆阻擋 135 及 445 埠的攻擊,再修正漏洞。
來源 : thehackernews