2008年10月30日

鉅亨看世界-駭客經濟

資料來源處: http://news.cnyes.com/dspnewsS.asp?fi=\NEWSBASE\20081029\WEB1857&vi=33938&date=20081029&time=18:00:22&pagetype=index1&cls=murmur


鉅亨看世界-駭客經濟
鉅亨網
2008 / 10 / 29 星期三 18:00 寄給朋友 友善列印
你的個資已經不像以前那麼值錢了,至少對那些想要竊取你資料的駭客來說是如此。根據業界長期監控此一區塊的專家表示,就算信用卡被偷能使被害人損失慘重,被竊取的信用卡資料如今價值只剩40美分到 3美元不等,這與10年前的價碼相比跌了10倍有餘。


由於網路釣魚及大規模資料竊取,造成 Fidelity National Information Services去年有 850萬筆資料遭竊,而過去10年間, Designer Shoe Warehouse也有 140萬筆資料被入侵,使得黑市個資數量氾濫。
黑市的個資價格,與衍生性金融商品及其他不受控管的金融工具相比更不透明,但基本的交易準則依然不變:當貨物供應過剩時,價格就會下滑。

於是扮演資料大盤商的駭客,其角色變得像全球化企業的高階主管,負責行銷、合夥、合併或併購等事宜;尤有甚之,還要大打價格戰以提高商品競爭力。

好些合法機構開始一窺黑市秘辛,其中資安研究機構Affinion Security Center底下的CardCops service(信用卡警察服務)開始在網路交易盛行的地方,比如說聊天室之類的放上程式,警告使用者可能的資料竊取。

信用卡號碼在今日黑市只值 2-3美元;信用卡警察服務的主管Dan Clements告訴《Forbes》說:「若是整套個資,包括信用卡號碼、母親姓氏、出生日期、社會安全碼,或是自動提款機的密碼只要10美元。」

資安巨擘塞門鐵克(symantec)表示,銀行帳戶、信用卡、完整個資是排名前三的黑市商品。有時信用卡資料可能只值40美分。這與10年前的光景差異很大,那時一張信用卡資料的平均價格達 20-30美元。Clements表示,這使得個資像大宗物資一樣。他說:「當越來越多駭客及資料竊賊進入市場,個資價格已從曲線上滑落。」

Clements還表示:「資料竊賊通常都會手擁他們非法取得的資料,靜待價格『成熟』再賣出。舉購物網站 Montgomery Ward資料遭竊的例子,此案在2008年 6月才被知曉,但竊案可能在之前就發生了。駭客靜待時機成熟再將貨物於聊天室中賣出。」

資安研究機構Affinion Security Center發現到,駭客嘗試以 1萬美元的價格賣出20萬筆資料。它表示:「駭客會將資料樣本貼在網路上,所以我們依照資料聯絡那些個資被竊的人,發現他們都有個共通點,那就是都曾在Montgomery Ward買東西。」

Affinion Security Center的主管Thomas Rusin補充說明道,全球個資需求也出現地理上的位移。他說:「過去10年間,買家大都來自如羅馬尼亞、保加利亞、愛沙尼亞等東歐國家;但在過去幾年,來自印尼或越南等的東南亞買家開始出現,現在反美國家如伊朗也開始入市。」

美國當局包括秘密特務單位(Secret Service)、聯邦調查局、司法部都注意到黑市的存在。但由於這個市場的本質流動且並不集中,使得相關犯罪更加難以一網打盡。

2004年時,美國秘密特務單位查獲了位在東歐的論壇「Shadowcrew」。它是被竊信用卡資料的清算中心,資料高達170萬筆,造成的損失金額達400萬美元。同年,19位負責這多達4000名會員論壇運行的人士被起訴。

只有19人被起訴?那剩下的4000人跑哪去了?美國司法部表示,當Shadowcrew傾頹時,另外幾個論壇開始萌芽。Clements表示:「這些人的移轉非常快速。」2005年時,美司法部發現論壇「國際先進犯罪活動組織」重新包裝,更名為「竊賊服務」。一年後,司法部也發現論壇「信用卡人市場」靠著攻佔其他論壇的市場,大幅增收會員。

2008年10月16日,美國聯邦調查局宣布查獲會員制論壇「暗黑市場」 (Dark Market)。此論壇主要活動為買賣及交易個資,會員數高達2500名,其中56人被聯邦調查局逮捕。聯邦調查局花費兩年時間滲入此論壇,其中還有臥底幹員當起論壇管理員以收集情資。

《Forbes》指出,儘管黑市個資已經氾濫,但消費者資料被竊的損失依然重大。美國聯邦法規只擔保被竊信用卡每張50美元,提款卡則為50-500美元之譜,但被害者所受的損害遠超於此。

美國聯邦貿易委員會的數據顯示,今年與去年相比,被害人數上漲了 5個百分點,每人平均受害金額也從去年的554美元飆漲到691美元,去年總損失更高達 450億美元。

資安研究機構Affinion Security Center有時會放出誘餌,看誘餌最後流向何方。Russin說:「我們把這些誘餌丟到像地下網路賣場一樣的地方,發現這些誘餌幾乎是馬上被駭客攫取,且立即使用。」這對網路使用者來說可不是個好消息。

更不幸的是,個資價格下滑,只會使駭客更辛勤工作。

(陳律安)

2008年10月26日

Xen虛擬機器

作者: Rokund (....) 看板: Linux
標題: [心得] Xen虛擬機器
時間: Tue May 15 13:26:43 2007

原本只使用Windows上的Vmware,昨天找了一下Linux上的虛擬技術
Xen應該算是較成熟的吧!但發現Xen在不同distribution有很多不同的用法
感覺很混亂。

我的理想狀況是希望管理VM的那個系統愈小愈好,且佔的資源也愈
小愈好,而Xen是以Paravirtualization的技術為基礎,跟vmware不一樣,因此
效能也較好,符合我的需求。
但是為了要能利用到Paravirtualization
,Guest OS的核心是要有所不同的,而Windows核心是無法修改,
因此要利用Xen灌Windows,CPU要有支援才能,
我查了一下,AMD的大概Athlon 64 3000+以上系
列都可,Intel沒在用不知道。如果灌其他的大部分linux的話,就不限
CPU了。

下面是找到的幾個比較詳細的資料。

=================1. XenExpress===================
第一個找到的是XenExpress,它是由CentOS修改,安裝後可執行Xen的
系統,免費的。而且只有六七百MB -
http://www.xensource.com/products/xen_express/
它還有另外兩種版本,是要錢的。

安裝過程就不要說了,在網路上找到的資料,都是要利用到兩台電腦
假設有A, B兩台電腦

A灌XenExpress - 想成是一種可run xen環境的linux distribution
B灌Administrator Console - 可灌在windows或linux,是一個有GUI
介面的應用程式。

當A灌好之後,利用B上的Administrator Console以網路連線到A,
在B電腦上的這個GUI應用程式可以控制A灌新OS或管理OS等等。

心得:雖然這個distribution是專門用來run xen,也夠小,但還要用
到兩台電腦,不是我要的,不知道可不可以直接在A上操作每個OS...
=======================================================

==============2. 用Fedora+Xen=======================
http://www.powermag.com.tw/NetAdmin/Xen/
我主要是在上面這個網頁找到,寫得很詳細,跟XenExpress不同的是
它說連線到Guest OS的方法是利用VNC等遠端遙控軟體連進去...
這個也讓我感覺很懷疑,怎麼不是像vmware一樣直接跑畫面出來?
======================================================

===============3. Xen on SuSe 10===================
這篇文章是在鳥哥的網站上找到的
http://linux.vbird.org/
文章在在網友投書裡面
它應該就是我要的,在單一機器上顯示出Guest OS的畫面,而不是
利用網路遠端的方式連進去,但這個OS應該裝了一大堆沒用
到的東西,如果只是要當做管理VM的系統好像肥了點。
=================================================

其實我是覺得可以利用XenExpress改成直接顯示Guest OS畫面
而不是用網路連線,只是我沒有那個機器去試,不知道有沒
有人有試過的可以解決我的疑惑,要使Guest OS直接(也就是非透過vnc等
遠端遙控軟體)顯示於裝Xen的電腦畫面上,還可以全螢幕顯示
,又可切換不同OS,save , restore等等功能,Xen是否辦得到?

我覺得虛擬化技術很有趣,除了可以充分利用硬體資源外,
又對資安有很大的提升,有興趣的人可以玩看看。

--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.136.147.164


發信人: alang.bbs@bbs.sayya.org (alangnet), 看板: Linux
標 題: Re: [心得] Xen虛擬機器
發信站: SayYA 資訊站 (Wed May 23 13:15:13 2007)
轉信站: ptt!ctu-reader!news.nctu!SayYa

看了 XenExpress 官方說明,如果要在同一部電腦執行 server & console 應該不成問
題才是,將 console 軟體裝在 server 機器上,連線時 IP 用 127.0.0.1

這與 vmware-server 的使用方法很類似



※ 引述《Rokund.bbs@ptt.cc (....)》之銘言:
> =================1. XenExpress===================
> 第一個找到的是XenExpress,它是由CentOS修改,安裝後可執行Xen的
> 系統,免費的。而且只有六七百MB -
> http://www.xensource.com/products/xen_express/
> 它還有另外兩種版本,是要錢的。
> 安裝過程就不要說了,在網路上找到的資料,都是要利用到兩台電腦
> 假設有A, B兩台電腦
> A灌XenExpress - 想成是一種可run xen環境的linux distribution
> B灌Administrator Console - 可灌在windows或linux,是一個有GUI
> 介面的應用程式。
> 當A灌好之後,利用B上的Administrator Console以網路連線到A,
> 在B電腦上的這個GUI應用程式可以控制A灌新OS或管理OS等等。
> 心得:雖然這個distribution是專門用來run xen,也夠小,但還要用
> 到兩台電腦,不是我要的,不知道可不可以直接在A上操作每個OS...
> =======================================================
--
[1;32m※ Origin: [33mSayYA 資訊站 [37m [m
[1;31m◆ From: [36m211.72.159.130 [m

eBay要賣Skype 微軟、Google搶著要(2008/10/25 00:38)

資料來源處: http://www.nownews.com/2008/10/25/11490-2355101.htm

eBay要賣Skype 微軟、Google搶著要(2008/10/25 00:38)

科技中心/綜合報導

MSN和Skype原本是兩個各自為安的聊天軟體,最近卻有可能成為引發微軟和Google的併購戰火。由於2005年拍賣網站eBay在買下Skype之後,一直沒有見到併購之後的獲利效果,日前傳出想出售Skype的打算,微軟和Google為搶奪通訊市場,不排除向Skype招手。



2005年以26億美元買下Skype的eBay網路公司,在過去將近3年裡,原本希望藉由Skype通話的便利性增加網路拍賣的收益,不過如意算盤打錯,不但沒賺頭,反而增加營運成本。但是Skype本身還是擁有每年46%的成長率,繼續在網路市場開疆闢土,光是在2008年第三季就增加3200萬名用戶,比去年同期成長51%。因為沒獲益,現在傳出eBay有易將Skype出售。



消息一傳出,原本就積極打進網路通訊市場的Google,似乎有意願開價買進Skype,不過,為保持網路通訊的龍頭地位,微軟也不甘示弱,在Google之後表示也有意收購Skype。兩家公司搶著要,目的就是看準全球1.7兆美元的通訊商機,而Skype手上的3億7千萬客戶,就成為大家眼中的金雞母。(新聞來源:東森新聞)

2008年10月25日

微軟緊急公布MS08-067安全更新 避免駭客取得電腦控制權

資料來源:http://tw.news.yahoo.com/article/url/d/a/081024/35/1885j.html

微軟緊急公布MS08-067安全更新 避免駭客取得電腦控制權
更新日期:2008/10/24 16:57 特約記者薛怡青/台北報導
【特約記者薛怡青/台北報導】上星期微軟才剛發布10月分的安全更新程式,卻又在這兩天緊急發布了MS08-067緊急安全更新,這個漏洞威脅將全面影響所有的Windows版本,從Windows Server 2000, Windows XP、Windows 2003等系統的影響最大,駭客透過該漏洞侵入使用者電腦,並取得電腦的控制權。

根據微軟安全公報KB958644中提道,除了Windows Server 2008 Core不在此漏洞攻擊的威脅之外,從Windows Server 2000, Windows XP、Windows 2003等系統,甚至包括仍在預覽測試階段的Windows 7 Pre-Beta也都受到此安全漏洞的威脅。使用者若未趕緊下載安全更新程式,將可以引發大全面性的遠程攻擊以及電腦完全被控制的風險,更有人認為這次的嚴重性屬於「只要插上網路線就會中標」的嚴重等級。

目前經查詢該漏洞的結果是,駭客利用「TrojanSpy:Win32/Gimmiv.A」與「TrojanSpy:Win32/Gimmiv.A.dll」惡意程式發動攻擊。一旦受到漏洞攻擊,系統收到一個特製的遠端RPC請求,入侵之後則可以允許遠端執行任何代碼,並且不需經過認證,就可以執行任意代碼。而微軟方面目前已經透過「微軟惡意件保護中心」發佈了相關因應的惡意件特徵代碼。

建議使用者可以到以下網址下載安全更新:http://www.microsoft.com/technet/security/Bulletin/MS08-067.msp

2008年10月12日

seagate 硬碟如何送修??

小弟這個seagate硬碟最近發現有壞軌,經造成造成檔案損壞,猜想應該是快掛了,所以趕緊買了一個新HD使用,並想辦法送修.詢問店家是說要送代理商(亞銳士),並要付600元手續費,後來上網查詢亞銳士網站不只要付600元,還要等最慢45天!且五年保固機種滿三年後將不負責後送之責任...

所以就開始上網找送修的方式,先打電話給SEAGATE客服,他要我先上網登錄取得RMA號碼後才可送修,所以就開始展開冒險的精神....

1. 登入 官方網站 https://www.seagate.com/www/zh-tw/Home/ ,如果沒有帳號,請先註冊。

註:官方網站有支 援中文,請記得切換成中文。

seagate0012. 支援 > 保固和退貨協助 > 確認保固並提交退貨 > 步驟 3:確認保固並進行退貨

運送到國家地區 請選Taiwan ,型號及序號請參考該晝面右邊範例說明,寫填完成後,按 "提交" 送出

seagate002

3. 接下來會顯示該硬碟的保固狀態,如果沒有問題,請按 "繼續"。

seagate003

4. 填寫出貨/請款資料,也就是我們的資料,填寫完成後,請按 "查核訂單/付款"

seagate004

5. 查核訂單,產品的運送地點請選擇以下的地點,畢竟我們是在台灣,再下面是送修明細,上面會說明送修硬碟的規格、數量及費用,如果沒有其他問題,請按 "提交訂單" 完成送修單填寫。

UPS SCS (Taiwan) Co., LTD.
Dennis Yu (886-3-2121234 ext 315)
UPS Supply Chain Solutions (Taiwan) Co., Ltd.
No.1676, Zhongzheng N. Rd.
Luzhu Shiang
Taoyuan
Taiwan R.O.C, 338
Taiwan

seagate005

6.訂單確認

seagate006

7.請將訂單印出來,一份留著,另一份與硬碟打包,將地址標籤印出來貼在包裹寄出既可,在寄出前先打電話至

UPS SCS (Taiwan) Co., LTD.Dennis Yu (886-3-2121234 ext 315) 聯絡一下,確認他們仍有收件服務.

2008年10月11日

料理

■塵式生活風 - 特製苦瓜鑲肉
http://www.wretch.cc/blog/guruma/7087483

■苦瓜封肉湯 @ Amandaㄝ燥咖 PIXNET 痞客邦
http://amanda326.pixnet.net/blog/post/10282124

■甜。 鳳梨苦瓜湯
http://lizsan.spaces.live.com/Blog/cns!1pXHAtT-SR_ahzFuEDekxInA!452.entry

■《 鳳梨苦瓜雞湯 - 食譜 》 - All About Life - 關心觀心 - PChome新聞台Blog
http://mypaper.pchome.com.tw/news/renny612/3/1276421245/20061205005208/


■【小林食譜】鳳梨苦瓜雞湯
http://www.epochtimes.com/b5/4/9/10/n656939.htm

[問題] raw和jpg到底差別在哪??

作者: wliu (威) 看板: DSLR
標題: Re: [問題] raw和jpg到底差別在哪??
時間: Fri Oct 10 14:14:16 2008

※ 引述《ozaki520 (我不要)》之銘言:
: 想問一下raw和jpg到底差別在哪(檔案大小除外)
: 我各拍了一張raw和jpg的照片!!
: 基本上只有容量不同 其餘都一樣
: 而我用修圖軟體也是一樣可以修(修圖程序兩者一樣)
: 那請問raw到底有哪邊不一樣??還是說給專門修圖的人修真的會比較不一樣嗎??
: 那反之拿jpg的檔案給專們的人 那也不就也會很好看??
: 所以對於raw還真有點疑惑

ccd/cmos感光,接收資訊(取得raw)
-> 相機晶片處理(套用相機設定,白平衡、對比等等)
-> 輸出jpg

這是按下快門後到記憶卡上的jpg檔的大概流程

拍raw的話,就是在raw產生之後的動作都不做,跳過相機轉圖的動作
就存檔,然後你必須在電腦上,用專門的軟體,去把本來該在相機做
卻還沒做的動作完成

而差別最主要的就是raw記錄了更多的資訊,不管是白平衡,還是寬容度,
都能比jpg有更大的彈性

我想到一個例子
例如說你要把一個word檔的內容印出來

word檔就相當raw,印出來的紙就相當於jpg

當你覺得這個文件的內容要改的時候

你覺得
在word檔上修改,再印出來

跟把印出來的紙用立可白修,或拿東西貼

那一個調整的能力比較強,跟效果比較好呢??


你會覺得沒感覺,主要是你調整的程度可能不夠大,差異太小你沒辦法分辨出來
你可以先拍一張白平衝非常不準,或是曝光不足跟過曝的照片
再來調,應該就能比較明顯感受到了

(raw檔要用能解raw的軟體調,先存成jpg再來調就一樣了)


--
http://wliu.no-ip.org/wordpress
http://www.flickr.com/photos/silencetoy


--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 59.115.178.156
推 hiho :有時感覺一般照片要調很大的根本是技術未夠班~特效除外 10/10 14:16
推 nataray :這個舉例我喜歡! (筆記) XD 10/10 14:21
→ nataray :照片要調很大其實就是拍攝當下拍失敗了,無法挽救 orz 10/10 14:21
→ wliu :若相機自動白平衡不準,技術就難克服了,除非每次都用自定XD 10/10 14:25
推 ad47 :RAW檔解通常也比較銳利 求完美者會選RAW~不一定是要調很大阿 10/10 14:29
推 MapleWang :這比喻不錯 :D 10/10 15:29