【無資安意識的政府 還需要駭客嗎】
➡️五倍券網路登記,民眾為搶限量優惠,
短時間內大量連線湧入網站,造成網站大當機,
其中更發生金融機構用來增加資安保護的認證一次性密碼(OTP),
原應該透過簡訊或email傳送,竟然在網頁原始碼直接就可以看到。
OTP若可直接從瀏覽器取得,代表第二任證程序失效,有心人更有機會登入其他人的帳號,這次發生問題的是台灣Pay綁定郵局VISA金融卡,如果這樣的漏洞也存在郵局的其他系統恐造成嚴重的資安風險。
➡️另一個事件,教育部學習歷程檔案遺失事件,
108年新課綱,將學習歷程檔案將作為升學重要評分及錄取依據,
因此這些檔案對於學生來說相當重要,
這次在虛擬機VM搬遷的過程中,硬碟設定失誤,造成檔案永久消失,才讓大眾發現,原來這些重要檔案都沒有備份。根據一般業界的標準,檔案基本備份是三份,重要檔案可能更多,為求風散風險,這些備份檔案也會透過雲端儲存技術備份在不同地區,增加資料保護強韌度。但在此事件中僅是一個重新開機的動作就讓資料消失了。
資訊安全的內涵是保護單位或組織之資訊資產,並透過相關軟、硬體協助,如系統監測、權限控管等方式,確保資料/資訊的「機密性、完整性、可用性」。
五倍券驗證碼在不該出現的地方出現,是資訊的機密性出現問題;而學習歷程遺失則是在資料的完整性、未來的可用性發生狀況。
這兩個事件,都透露出政府資安存在很大隱憂。
政府的智慧化其實代表著,
未來會有更多的政府服務,
會透過科技工具來完成,
而資安的概念不是只有IT人員需要,
而是在整個政策規劃、管理及驗收各單位都需要的概念,
五倍券為了特殊目的在短時間開發出來的系統,
這個系統在規劃的同時是否考量資安相關問題,
在驗收的程序中是否有特別針對資安進行測試。
而在學習歷程的建制中,資料的重要性是否與採取的保護手段相符
這些過程都是可以發現資安問題的關卡。
因此,呼籲行政院應納入資安檢核程序在涉及科技服務採購、委外,
政府應建立資安風險評估機制,在採用數位方案前先進行資訊安全評估,
以確保政府資訊安全。
說個笑話,
國防部 沒想到誤觸雄三飛彈會射出去
經濟部 沒想到椅子滑會造成核電廠停電
教育部 沒想到手滑會讓學習歷程檔案全消失
#原來滑一滑就能滅國了
#教育部應保證學習歷程檔案不會再遺失
#政府資安真的不能等
同時也有1部Youtube影片,追蹤數超過80萬的網紅果籽,也在其Youtube影片中提到,毒品、槍械、買兇殺人和兒童色情,提到「暗網」(Dark Web)的時候,是不是只會讓你聯想起這些形形色色的罪案呢? 相對於大部份可以用Google搜尋引擎找到、用一般的瀏覽器就能訪問的表網絡(Surface Web),暗網指需要使用特定的瀏覽器,才能登陸的特定洋葱區域,即字尾是「.onion」的網...
原始碼目的碼 在 報導者 The Reporter Facebook 的最佳解答
#致報導者們 【《報導者》成立6週年,邀請你一起壯大非營利媒體、深耕社會影響力,系列活動即將展開】
6年前的今天,「財團法人報導者文化基金會」宣布創辦非營利媒體《報導者》。此後,在社會大眾捐款的支持與負託之下,我們戰戰兢兢、如履薄冰走到現在,6年來始終不變的核心價值,就是彰顯非營利媒體的公共性,以深度調查報導探討公共議題,努力開拓公共對話空間,藉此促進各項公共利益。
去年成立5週年之際,我們開出了「報導者五週年列車」,全台巡迴與各地讀者面對面交流對話。今年我們更進一步,邀請所有讀者、贊助者與我們一起「壯大非營利媒體、深耕社會影響力」,並規畫從9月到年底的三波系列活動:
【系列一:9月Podcast節目週年活動】
我們努力透過Podcast節目走出同溫層,將於9月11日19:30 - 21:30舉行線上週年活動,邀請你與曾經上過《報導者》Podcast節目的金曲歌后阿爆、鄭南榕基金會董事鄭竹梅、葉永鋕的輔導老師瑪達拉・達努巴克一起交流對話。
👉報名Podcast週年活動:https://bit.ly/38wjENC
【系列二:10月釋出品牌設計開源系統】
我們長期致力於開源運動,透過Medium「報導者開放實驗室」分享所有多媒體作品的原始碼與製作方法,10月更將公開釋出品牌設計開源系統,以持續落實非營利媒體的開放分享精神。
👉報導者開放實驗室:https://bit.ly/3jvUSUl
【系列三:12月舉辦贊助者交流年會】
歲末年終,我們將發表今年度影響力報告,並邀請所有贊助者進行交流對話。我們期待這場多元開放的交流年會能激盪出更多火花,並與所有贊助者共同拓展非營利媒體的影響力。
除了持續推出各項深度調查報導,我們也將秉持非營利媒體的創新實驗精神,積極規畫各項內容新產品,並在適當時機推出,敬請期待。
儘管這個世界在疫情籠罩下充滿各種不確定性,但我們非常確定《報導者》的核心價值,也深信這是所有讀者與贊助者對於我們的期待。邀請你在《報導者》6週年之際成為我們的重要後盾,讓這場非營利媒體的小革命繼續勇往直前!
#贊助報導者:http://bit.ly/2Ef3Xfh
#報導者 #六週年 #壯大非營利媒體 #深耕社會影響力
原始碼目的碼 在 iThome Facebook 的最讚貼文
臉書、Google、Isovalent、微軟和Netflix,宣布共同創立eBPF基金會,並且託管在Linux基金會旗下。eBPF是一項起源於Linux核心的技術,能夠在作業系統中執行沙盒程式,目的是要在不更改核心原始碼或是加載核心模組的情況下,安全地擴展核心功能
#看更多 https://www.ithome.com.tw/news/146195
原始碼目的碼 在 果籽 Youtube 的最佳貼文
毒品、槍械、買兇殺人和兒童色情,提到「暗網」(Dark Web)的時候,是不是只會讓你聯想起這些形形色色的罪案呢?
相對於大部份可以用Google搜尋引擎找到、用一般的瀏覽器就能訪問的表網絡(Surface Web),暗網指需要使用特定的瀏覽器,才能登陸的特定洋葱區域,即字尾是「.onion」的網站。當中暗網背後的「洋葱路由」技術,本來是一套美國海軍人員在九十年代開發的流量暱名化技術,目的是為了保護軍方通訊的隱密性,後來才以自由軟體授權的方式,並公開了原始碼,被軍方以外的民間人員廣泛應用。
https://hk.appledaily.com/lifestyle/20210203/MTBWVZPCYJH4XHXDKBKUOF4KDU/
影片:
【我是南丫島人】23歲仔獲cafe免費借位擺一人咖啡檔 $6,000租住350呎村屋:愛這裏互助關係 (果籽 Apple Daily) (https://youtu.be/XSugNPyaXFQ)
【香港蠔 足本版】流浮山白蠔收成要等三年半 天然生曬肥美金蠔日產僅50斤 即撈即食中環名人坊蜜餞金蠔 西貢六福酥炸生蠔 (果籽 Apple Daily) (https://youtu.be/Fw653R1aQ6s)
【這夜給惡人基一封信】大佬茅躉華日夜思念 回憶從8歲開始:兄弟有今生沒來世 (壹週刊 Next) (https://youtu.be/t06qjQbRIpY)
【太子餃子店】新移民唔怕蝕底自薦包餃子 粗重功夫一腳踢 老闆刮目相看邀開店:呢個女人唔係女人(飲食男女 Apple Daily) https://youtu.be/7CUTg7LXQ4M)
【娛樂人物】情願市民留家唔好出街聚餐 鄧一君兩麵舖執笠蝕200萬 (蘋果日報 Apple Daily) (https://youtu.be/e3agbTOdfoY)
果籽 :http://as.appledaily.com
籽想旅行:http://travelseed.hk
健康蘋台: http://applehealth.com.hk
動物蘋台: http://applepetform.com
#DarkWeb #暗網 #實測 #社交平台 #洋葱區域
#果籽 #StayHome #WithMe #跟我一樣 #宅在家
原始碼目的碼 在 學術倫理解答,臺灣學術倫理教育資源中心台灣學術倫理教育 ... 的推薦與評價
(1)老師是基於幫小玉找到作業簿之目的,所以沒有侵犯阿惠的隱私權。 (2)阿惠是未 ... (1)保留原始研究資料,以便必要時審閱。 (2)進行實驗之前,不用校準儀器。 (3)與領域 ... ... <看更多>