消防英雄寫 Google Glass App 救人助己

Google Glass 除了俾人扮有型,無需要拿出手機,就可以查閱資料和拍攝外,其實還有很多用處等待用戶發掘。美國北卡萊羅納的消防員 Patrick Jackson 就自己編寫 Glass Apps,協助他的消防工作。

0122-3a

(閱讀全文…)

訂閱新聞

旅行必備 ‧ MIPOW 三寶

ELKE 準備和男友出發到日本自駕遊,粗心大意的男友仔竟然沒有為旅程做好準備,幸得到體貼細心的 ELKE 為他準備好一切,終於可以趁著年假輕輕鬆鬆與男友享受假期的美好,現在就等 ELKE 醒你旅行必備三寶 ……

P1010074 (3)

(閱讀全文…)

訂閱新聞

Top Gear Season 21 預告片出籠

不少車迷相信跟筆者一樣,對於去年聖誕 Top Gear 沒有推出特輯十分失望。新一輯 Top Gear 相信很快會和大家見面,因為 BBC Two 早前上載了 3 條節目主持 Jeremy Clarkson 、Richard Hammond 和 James May 的預告片。

0122-5a

(閱讀全文…)

訂閱新聞

8 吋 Google Nexus 8 或配 Intel 處理器

根據台灣媒體報導指出,由於 7 吋平板電腦市場競爭激烈,加上 Nexus 7 銷量遜於預期,令 Google 加快推出 8 吋平板的步伐。另外,有傳新機更會採用 Intel Bay Trail-T 或高通的處理器,暫時仍然未能得知是否會由 ASUS 品牌繼續代工生產。現時 8 吋平板市場選擇較少,暫時主要只得 iPad mini、Samsung Galaxy Tab 3、Galaxy Note 8.1 及 LG G Pad 8.3 等產品,相對 7 吋平板市場來說競爭壓力相對較低。

 

News_63810_3

 

source: digitimes

訂閱新聞

Beta.ey 玻璃球太陽能發電器

Beta.ey 是一個與別不同的手機太陽能充電器,因為它並非黑漆漆一片太陽能發電板,而是結合燈飾、太陽能充電器於一身的智能產品。透過球形玻璃將太陽的光線聚焦,而 Beta.ey 內置的追蹤系統,可以跟隨太陽或光線移動,令到發電更有效率。

0122-4a

(閱讀全文…)

訂閱新聞

女神追蹤記:大陸網民示範可怕起底絕技

所謂的人肉搜索,就是憑著僅有的線索,一步一步的接近目標,把對方找出來。這在網上世界無奇不有,不過最近大陸就有人示範從一張普通的照片,最後找到目標的住所,更破解進目標家中的路由器截取資訊,令人不寒而慄。

a00a54e736d12f2e01ea750e4dc2d562873568dc
(閱讀全文…)

訂閱新聞

亞洲首個大型彈床樂園將現身北角

相信不少人在小時候,都會被彈床所吸引,在彈床上跳來跳去,扮作入樽也好,扮超人也好,確是十分過癮的活動。在香港就即將會有首個大型彈床樂園成立,讓大眾享受無拘束的彈跳樂趣。

trampolinepark
(閱讀全文…)

訂閱新聞

法拉也愛!129 顆寶石•法國首飾手機 SUGAR 現身

今日的智能手機,很多也是十分中性化,雖然也有女性元素,但還是以玩「色」為主,最多也是推出紅色、粉紅色、紫色等選擇,又或者加入美顏相機程式元素。今日法國手機品牌 SUGAR 就推出全球第一款首飾手機,機身鑲嵌了 129 顆合共 5.16 卡的施華洛世奇寶石,加上粉紅色或白色機身,以及美顏相機程式,令它成為一部名符其實的女性向智能手機。

IMG_0024 (閱讀全文…)

返工不帶公事包?Urban Tool tabletHolster

身為上班族平時返工都會帶著公事包,裡面未必有很多東西,大多只有 iPad mini 及其他個人物品,不想攜著袋有無其他辦法?Urban Tool 推出一款 tabletHolster 背心袋,令你不用帶公事包都可以帶齊返工所需。

1503874_10152047980678864_1043346014_n - 1

(閱讀全文…)

訂閱新聞

[123456] 成為 2013 年最差密碼!

你現在用的密碼是什麽?你的密碼夠複雜嗎?設密碼實在是一件令人頭大的事情,所以有人為求簡單,會把密碼設為 「password」,而今年「123456」竟然成為年度最差密碼!

WorstPasswords-2013 (閱讀全文…)

訂閱新聞

【準備篇】Wi-Fi 會影響健康?Miss Hunny Wi-Fi 種豆大實驗

各位 unwire 讀者大家好,我係你地既魔術師 HUNNY,歡迎來到我的魔法世界!話說坊間一直有傳聞說 Wi-Fi 對人體健康有害,早前也有一些報導指 Wi-Fi 會影響植物發芽,其中一篇引用了5名丹麥女中學生做的一個種豆實驗,發現遠離 Wi-Fi Router 的綠豆生長得很健康;但在充滿Wi-Fi訊號的房間卻連種子都發不到芽!到底Wi-Fi是否真的如此可怕?一向富研究精神的我這次便聯同 unwire 及 3 家居寬頻,照辦煮碗來個種豆實驗,實測一下 Wi-Fi 是否真的會影響植物成長! unwire001 (閱讀全文…)

訂閱新聞

散播病毒? uwants 香討齊被封,真相是..

若果大家去開香討或 Uwants 兩大本地著名討論區,可能發現由昨晚至今不論使用手機或電腦的 Google Chrome 瀏覽器均不能成功進入該姊妹討論區,並且顯示網站可能含有惡意軟體,情況相當罕見!網友們對此眾說紛紜,最多人懷疑網站受政治打壓影響言論自由。就此我們訪問了超過15年IT審計、科技法證及資訊系統保安顧問經驗的楊和生先生 (香港互聯網協會網絡保安及私隱小組召集人),嘗試了解真相。

open

 

程式漏洞作怪

楊和生指出造成是次網站被阻擋,主要是因為程式中有漏洞被駭客可以殖入一些惡意程式碼,向用家的瀏覽器「埋手」。攻擊過程分為兩個步驟,第一階段是將惡意程式(木馬)放到網站上發佈,第二階段是當瀏覽過這網站的用家「中伏」後,駭客就可以進一步向受害用家埋手,「用家」才是他們最終目標。由於 uwants 及香討彼此都是以 discuz! 為核心的討論區經營,每位用家可以「上傳」一些東西到伺服器資料庫中,正常用家可能是放上文字(留言),假若 discuz! 有安全漏洞而網站未有即時更新的話,駭客便可能有更多機會透過漏洞上傳惡意程式。

 

中伏後有甚麼影響?

「漏洞」是木馬主要生存的養份,木馬殖入網站依靠漏洞,同樣地要在用家電腦「發作」的話也需要漏洞。正常這些惡意程式碼是不會執行的,一旦電腦的瀏覽器有漏洞,這些程式碼就會執行,讓發放者可以操控用家的電腦。一般來說他們有兩大目的,一是偷取你電腦中的敏感資訊如密碼及信用卡資料,第二是操控你的電腦做「跳板」方便他們做一些不法勾當,例如攻擊其他網站。楊先生建議讀者們必需經常更新瀏覽器、防毒軟件甚至作業系統去修復電腦內的漏洞。

 

 

 

 

 

 

 

 

 

 

 

為何只有 Chrome / Firefox 被阻 ?

據楊和生先生指出,被 Google  Chrome / Firefox 阻擋是因為 Safe Browsing 功能,原理是背後根據一間資訊保安公司的雲端資料庫,每當有人舉報或有防火牆、防毒軟件等偵測該網站發佈惡意程式,便會把該網站列入黑名單並阻止 Chrome/Firefox 用家進入,以防止惡意程式進一步散佈。筆者建議如果這兩天曾到訪 uwants /discuss 的話,可以清洗一下瀏覽器資料。

 

ca5

 

高登也中招!專挑出名網站下手

楊和生指出由於這些程式碼的最終目標是「用家」,他們不會讓網站癱瘓反為會挑選人流多的網站下手,這才容易讓更多人中伏。其實另一香港人氣網站高登討論區,於前 2 天亦有會員回報電腦內的防毒軟件偵測到「木馬」,這幾天的巧合更令網民推斷到「打壓言論自由陰謀論」!其實去年我們 unwire 的廣告伺服器也曾受惡意程式殖入,最後我們轉用了 Google 的伺服器後問題就沒有再發生。

ca6

不是一時三刻可重新開放

根據我們 unwire 的痛苦經驗,一旦被列入黑名單(Blacklist) 後不是一時三刻便可重新開放。首先網主要確保所有程式碼清除,然後交回 Google 審批,重新掃瞄你的網站是否安全。由於網上等候審批網站眾多,因此需要排隊數小時。筆者經驗經審批重開後,很大機會重新再被block,因為網主很多時只會留意到清除自己主站內的惡意程式,而未有留意網內其他站的連結是否也中招! 例如 A 網中有一個 B 網的宣傳 Widget ,就算 B 網中毒,只要 A  網能看到 B 網的東西,一樣被擋。若果重新開放後再被列入黑名單的話便會被進一步「扣分」,而我們 unwire 經驗是審查時間需要更長,就以上次 unwire 為例一攪便等了三、四天,損失慘重。

 

 

ca2

 

 企業如何處理?

一段小小的程式碼,不單讓網站損失大量人流,更讓企業形象受損。究竟企業聘請那方面的 IT 專材才能有效防止駭客攻擊入侵呢? 楊和生回應只要有相關的 IT Security 及 Web Application 的學識便可應付。楊先生更推薦若 IT 員工有 Certified Ethical Hacker (CEH) 證書,或是修讀過 GIAC (Global Information Assurance Certification) 組織的 SANS 課程後得到 GWART (GIAC Web Application Penetration Tester )認證,對這方面的問題便會更加了解。

標籤:

訂閱新聞

Fujifilm X-T1 真機曝光

Fujifilm 在 CES 上沒有展出新的無反相機,但看來我們也不用等太久,因為最近 Fujifilm 預告了將會有新機推出,網上更流出了資料和真機照片,令人十分期待。

xt1leak1
(閱讀全文…)

訂閱新聞