全球網路安全亮紅燈 SSL新漏洞-巨匠電腦評價

chu / 全球網路安全亮紅燈 SSL新漏洞-巨匠電腦評價

巨匠電腦評價 今天分享網路新資訊,是有關於你我安全的重要議題。在現今的生活中,沒有網路幾乎等同於沒有了早晨的太陽一樣,世界顛倒、人神共憤、秩序大亂。網路是現代人不可或缺的精神糧食,但還是有不少駭客為了利益,而選擇侵害大家仰賴的「精神糧食」。 巨匠電腦一直希望大家能夠知道,除了埋頭苦學電腦技能,也要注意時事議題。才能掌握未來趨勢和發展,也讓學習電腦變得更有趣、好玩。 巨匠電腦評價 就是要給你好的!

資安業者建議系統受到影響的IT管理員遵循以下措施:首先關閉對於所有出口密碼套件的支援,以確保這些密碼套件無法使用。其次將Diffie-Hellman金鑰交換所使用的質數提高到2048 bits,以提高破解所需的運算資源門檻。

1507221028140.jpg

由密西根大學、約翰霍普金斯大學、微軟研究中心及法國Inria Nancy-Grand Est、 Inria Paris-Rocquencourt等組成的研究團隊發現一個與FREAK類似的SSL加密安全漏洞,這個名為LogJam攻擊的漏洞可能影響全球數百萬台伺服器。

研究人員指出,LogJam出現在常用的迪菲赫爾曼金鑰交換加密演算法中(Diffie-Hellman key exchange),這個演算法讓HTTPS、SSH、IPSec及SMTPS等網際網路協定產生共享的加密金鑰,並建立安全連線。LogJam漏洞使駭客得以發動中間人攻擊,讓有漏洞的TLS連線降級為512-bit出口等級的密碼交換安全性,再讀取或修改經由TLS加密連線傳輸的資料。該漏洞情況與三月爆發的FREAK頗為類似,差別在於它是基於TLS協定的漏洞,而非實作上的瑕疵,而且攻擊目的為Diffie-Hellman,不是RSA的金鑰交換。

研究人員表示,LogJam漏洞將影響任何支援DHE_EXPORT密碼的伺服器及所有現代瀏覽器,包括最新版的IE、Chrome、Firefox、Safari等。估計全球前100萬網域中有8.4%網域受影響,HTTPS網站也有3.4%會受到波及。

安全研究人員並指出,全球數百萬台HTTPS、SSH、VPN伺服器都以相同的質數(prime number)進行Diffie-Hellman金鑰交換,過去一般相信只要每次建立連線時產生新的金鑰交換訊息就可安全無虞。然而破解Diffie-Hellman連線最有效的手法稱為「數字欄位過濾」(number field sieve),破解的第一步驟完全取決這個質數,一旦通過這一步,攻擊者就能迅速破解入侵個別連線。

研究人員在示範中將這項運算法用於TLS最常用的512-bit質數中,LogJam攻擊可用以降級80%支援DHE_EXPORT的TLS伺服器,隨後他們評估,學院派駭客可以破解768-bit的質數,而國家支持的駭客更可以突破1024-bit的質數。破解網頁伺服器最常用的單一1024-bit質數即可針對前100萬個HTTPS網域中18%的網域連線內容進行被動式竊聽(passive eavesdropping)。到第二個質數則可被動式解密(passive decryption)破解66%的VPN伺服器和26%的SSH伺服器的連線加密。研究人員表示,經過仔細研究NSA外洩文件,顯示NSA攻擊VPN連線的手法就和LogJam很近似。

資安公司Tripwire指出,和FREAK一樣,LogJam也是利用90年代美國政府禁止輸出高規格加密標準的管制作法,誘騙伺服器採用較弱、長度較短的512-bit金鑰。

安全人員呼籲,網頁與郵件伺服器系統管理員應立即關閉對出口演算法套件的支援,並建立獨一無二的2048-bit Diffie-Hellman群組。使用SSH的伺服器及用戶端軟體應升級到採用Elliptic-Curve Diffie-Hellman金鑰交換的最新版本OpenSSH。一般消費者也應確保使用最新的瀏覽器。微軟IE已在上周修補包括Windows Server 2003以上,以及Windows 7、Windows 8/8.1中的此一漏洞。Firefox,Chrome和Safari也很快會有修補程式釋出。

趨勢科技表示,理論上任何使用Diffie-Hellman金鑰交換的協定都有遭遇LogJam攻擊的危險,但是攻擊者必需具備兩大條件才有能力攻擊,一是具有破解伺服器以及用戶端連線流量的能力,其次是有足夠的運算資源。而研究團隊估算的全球一百大網域的8.4%網站有漏洞來看,這個數字很像是POP3S和IMAPS(安全電子郵件)伺服器比較危險。

對於一般使用者來說,趨勢科技建議,只要保持瀏覽器的更新狀態即可,幾大瀏覽器業者應該很快就會釋出更新。對軟體開發者來說,只要確保應用程式內捆綁的函式庫為最新版本即可。此外,也可以特別為金鑰交換設定使用更大的質數。

但對系統受到影響的IT管理員來說就比較麻煩,趨勢科技建議遵循以下措施:首先關閉對於所有出口密碼套件的支援,以確保這些密碼套件無法使用。其次將Diffie-Hellman金鑰交換所使用的質數提高到2048 bits,以提高破解所需的運算資源門檻。

巨匠電腦開設了網路管理課程,教授內容包含VMware虛擬化管理、MCSA網路管理認證等等,快來巨匠電腦讓你快速上手網路管理!

文章與圖片出處: http://www.ithome.com.tw/news/96080
想要學: 網路管理課程
關於更多 巨匠電腦評價-相關文章:

巨匠電腦評價-巨匠視覺設計評價

DBbox巨匠電腦評價誌

巨匠電腦好嗎Archives | 巨匠電腦評價誌-DBbox

TappDaily-巨匠電腦評價,技能評價

巨匠電腦評價 教你用iMovie剪出一部好片

1507221014250.png
CHU / 巨匠電腦評價 教你用iMovie剪出一部好片

巨匠電腦 教你怎麼提升自己的優勢與技術,不論是專業軟體還是電腦的簡單小技巧,都讓學生們容易上手。 巨匠電腦評價 教你做你自己的主人翁!

之前跟大家提了 iMovie 的影片特效,接著我們來剪影片吧!放入了素材影片,但影片需要剪接,有些片段時不要的,要怎麼做呢?或是只要影片不要聲音,要怎麼把聲音檔拿掉呢?

這些問題我剛接觸的時候也都在心中默默問過,而網路上對於 iMovie 的教學實在是有點少,所以當時花了很多時間在摸索上,現在想想其實也滿好玩的,每個功能都嘗試,也是個不錯的經驗,聊太遠了,趕快回到重點,趕快來處理影片吧!

想要分割影片?


▲只要在影片中想要的時間點按下右鍵,選擇「分割剪輯片段」,我自己在使用的時候覺得用熱鍵 ⌘+B 最快也最順,就算是 1 秒的分割也可以很精準。


▲來看分割後的結果,變成兩段影片了,看你想切幾段就分割幾段,絕對讓君滿意喔!

只想要純影片或純聲音檔,該怎麼做?

我有一次就遇到拍出來的影片聲音跟影片速度竟然不一樣,而且是無法重拍的情況下,我只好把影片軌跟聲音軌分開處理,好險有這方法,不然就完蛋囉!


▲在素材影片上按右鍵選擇「獨立音訊」。


▲影片軌跟聲音軌立刻分離囉!綠色區塊就是聲音部分。

▲如果是跟我遇到一樣的狀況,需要把影片跟聲音重配,就一定會需要分割聲音軌,先點選聲音會呈現黃色選擇框,在要裁切的時間點上按右鍵選則「分割剪輯片段」。

其實聲音軌的分割方法就跟影片軌的做法一樣,特別再提一次是因為名稱是顯示「剪輯片段」怕大家以為是分割影片(我當初真的這麼認為),然後又突然想到基本剪接沒說然後一直說特效,今天立馬趕快補這篇,加上之前的特效教學,要做出一段影片應該易如反掌了吧!希望大家都可以用 iMovie 做出令人驚豔的影片囉!

巨匠電腦設計了APPLE實務應用課程,教你APPLE產品的使用、Mac視覺創意設計、iPhone應用程式開發等等,快來巨匠電腦輕鬆學!

文章與圖片出處: http://appleuser.com/2014/12/03/imoviecut/
想要學: APPLE實務應用

關於更多 巨匠電腦評價-相關文章:

巨匠電腦評價-巨匠視覺設計評價

DBbox巨匠電腦評價誌

巨匠電腦好嗎Archives | 巨匠電腦評價誌-DBbox

TappDaily-巨匠電腦評價,技能評價

從建築設計欣賞 波蘭斯塞新音樂廳 – 巨匠電腦評價

CHU / 從建築設計欣賞 波蘭斯塞新音樂廳 – 巨匠電腦評價

巨匠電腦分享,如何從建築的角度觀看、欣賞波蘭斯塞新音樂廳,讓你不只埋頭學電腦,還要大量閱讀文章、欣賞各式各樣的建築,增加自己的靈感。巨匠電腦評價 讓你更喜歡電腦課程。巨匠電腦讓你不再有硬梆梆的學習感。

在波蘭的斯塞新(Szczecin)市中心,一座由來自巴塞隆那的Estudio Barozzi Veiga建築工作室設計的Szczecin Philharmonic音樂廳醒目地佇立著。斯塞新音樂廳座落地點是在第二次世界大戰中被摧毀的老音樂廳的歷史遺址,除了本身是一個歷史遺產的繼承,對於這個加入歐盟後經濟快速成長,開始重視城市美學及文化質感的國家而言,更是一個重要的建築。

1508260938490.jpg

音樂廳建築包括一個可容納951個觀眾席的交響樂大廳、一個195觀眾席的室內樂廳,一個用於展覽和會議的多功能空間,以及寬大的門廳,也可用於舉辦活動。
為了使得音樂廳的大體量得以融入周圍城市的細碎尺度,建築外觀彷彿是由一座座相鄰的建築所構成。但一系列垂直比例和陡峭的屋頂形狀,以及包裹整個建築的半透明的玻璃外表皮,使建築呈現出輕盈的外貌,從周圍的環境脫穎而出。

建築內部的2個音樂廳,被設想為兩個懸浮的盒子,它們之間形成一個帶有天窗的開放式大堂。為了獲得最佳的隔音和燈光效果,內廳都由混凝土建成。整修則按照中歐古典音樂廳的傳統,只是讓裝飾變得有意識的功能化。

2個音樂廳中央通過一個連續的公共長廊將各層緊湊的功能區串聯起來,最後將人們引入一個大型的多功能空間。建築的雙層表皮統一了外立面,同時擁有恆定的光感,其中空層能自然通風並過濾掉熱量,起到控制室內的溫度的作用。

建築於2014年完工後,成為該城市轉變的一個像徵,也是該地區一個鮮明的地標。值得一提的是,夜晚天空背景下,內部的光線從內向外滲出,整座音樂廳成為一座溫馨透亮的發光體,更顯得十分顯眼也更具有識別性。本建築已入圍2015年密斯·凡·德羅獎項總決選的5項作品之一,結果將於5月份公佈。

巨匠電腦設計了建築室內設計課程,教你室內設計實務、Revit綠建築設計等等,快來巨匠電腦輕鬆學!

文章與圖片出處: http://goo.gl/4NCDyc
想要學: 建築室內設計課程

 

更多關於 巨匠電腦評價:

APPLE實務應用-巨匠電腦評價

學妹救援記!!!因為我的巨匠電腦評價而行動

不誇張!最真實的巨匠電腦評價!巨匠電腦拯救了我的愛情~

巨匠杯JAVA等你來參加-巨匠電腦評價就是好

巨匠電腦評價


GRAND櫥櫃/衣櫥 設計巧思大公開-巨匠電腦評價

chu /GRAND櫥櫃/衣櫥 設計巧思大公開-巨匠電腦評價
1508260922590.jpg

電腦課程有什麼? 巨匠電腦評價 給你完整的上課資訊,有app設計、軟體開發、基礎繪畫課程….,不過只上這些硬梆梆的電腦課是一件多麼無聊的事情,所以 巨匠電腦評價 給你更多參考資訊,給你靈感,也挖掘自己的興趣!

設計靈感源自經典女士手袋上的工藝細節,由瑞典設計師Mathieu Gustafsson與家具廠商Niklas Karlsson合作推出的GRAND系列系列包括“LOCK”櫥櫃與“LIGHT”衣櫥,曾在Stockholm Furniture Fair 2013上亮相。

“LOCK”櫥櫃在櫃門的閉合設計上汲取了經典手袋上會用到的的機械鎖扣,狹長的金屬鑲邊結合兩顆相錯的銅球與櫥櫃的簡約外形相得益彰,此處富有靈性的細節,也是吸引人們去打開櫃門的小小暗示。“LIGHT”衣櫥的獨特外形則源自瑞典品牌Palmgrens在上世紀60年代推出的由皮革與藤條編織而成的傳奇性手袋。此款櫃子也使用了通透的藤條編織肌理與塗漆樺木相結合,帶來材料與觸感上的獨特體驗。

http://www.mathieu.se/
上圖:Palmgrens在1960s推出的經典籐編手袋


上圖:女士手袋上使用的Ball Clasp鎖扣

巨匠電腦設計了工業設計課程,教你AutoCAD、Pro/E產品設計等等,快來巨匠電腦輕鬆學!

文章與圖片出處: http://www.mydesy.com/grand-closet
想要學: 工業設計課程

更多關於 巨匠電腦評價:

APPLE實務應用-巨匠電腦評價

學妹救援記!!!因為我的巨匠電腦評價而行動

不誇張!最真實的巨匠電腦評價!巨匠電腦拯救了我的愛情~

巨匠杯JAVA等你來參加-巨匠電腦評價就是好

巨匠電腦評價


8個遠離隱私外洩的App – 巨匠電腦評價

CHU / 8個遠離隱私外洩的App – 巨匠電腦評價

通訊軟體這麼多,該怎麼選擇比較好? 巨匠電腦評價 分享8個除了Line、Facebook的通訊軟體,安全又方便,跟最私密的好友一起使用不怕被盜用哦!巨匠電腦評價 就是要給你最好的資訊。

由蘋果引發的隱私洩露事件至今仍在持續發酵。蘋果股價因此下跌、就連黑莓也不忘來嘲諷兩句。當然,最直接影響的還是人們對手機安全問題的擔憂變得更加明顯了。事實上,有一些App可以做到抹除你在網絡世界裡留下的痕跡,讓你的隱私不被洩露。

1、Hemlis

1508260910470.jpg
這是由Pirate Bay(海盜灣,全球最大的BT種子分享下載網站)的共同創辦人開發的一個即時通訊App。Hemlis在瑞典語中的意思是「秘密」,可見它對隱私性的要求很高。用Hemlis發消息時,只有在消息發出之前的那一小段時間裡,消息會存放在Hemlis的服務器上,一旦發出,就會從服務器上刪除。如果一條消息太長時間沒有發出,Hemlis也會刪除該消息,並要求用戶再次發送。

2、Passible


與其讓瀏覽器自動記住你的密碼,不如採用更安全的方式?Passible(iOS)是一個密碼管理類App。它採用先進的加密標準AES-256來管理你的密碼,這項標準同時也在被銀行和軍隊使用。

3、Wiper


Wiper(iOS \ Android)是一個即時通訊應用,它有一個獨特的功能:擦除按鈕(Wipe button)。言下之意,Wiper的用戶可以使用Wipe button隨時擦除自己和對方的聊天記錄,動畫效果跟橡皮擦一樣。不想留下訊息記錄的朋友們,既可以方便的選擇要刪除內容又不用逐條刪除,是不是很方便?

4、Signal


Signal(iOS)是一個VoIP類App,但用戶通過Signal撥打的電話都是加密的。Signal使用了雙重即時加密工具來保證用戶通話內容的安全。它甚至還允許用戶設置一個密碼,這樣別人用Signal打電話給你的時候就需要輸入這個密碼,以確保通話雙方能夠確認對方的身份一定是真實的。(好麻煩的功能啊!)

5、Cyber Dust


Cyber Dust是一個即時通訊App(iOS),由美國著名投資商、達拉斯小牛老闆Mark Cuban開發。它和Snapchat很像,是一個閱後即刪的應用,但它更專注在短訊上。在短訊發出後30秒,Cyber Dust會自動幫用戶刪除發送記錄,並且這條訊息也不會存儲在任何伺服器或雲端上。

6、Wickr


Wickr(iOS \ Android)也是一個即時通訊App。它曾經是一個軍事級防洩密的短訊應用,現在已經民用化。它的特點是:沒有元數據、綁定所發送的設備(該條消息就只能在這個設備上被讀取)、設置自動銷毀時間。

7、Bleep


Bleep還未上架,是一款由BitTorrent開發的、受到NAS認可的即時通訊App。這是一個基於P2P技術的即時通訊軟體,不需要伺服器進行轉傳和儲存。這樣一來,短訊僅存在於用戶自己的手機上,業者不會獲得任何相關數據。

8、1Password

這是一個密碼管理類App(iOS \ Mac \ Android)。它將為每個用戶設置一個密碼管理帳戶,進入帳戶需要設置一個主密碼(Master Password)。接下來的事情就簡單多了,1Password會為每一個需要輸入密碼的網站自動生成一個唯一的密碼,你只需要輸入主密碼確認即可。在iOS 8系統下,用戶需要通過Touch ID輸入指紋來設置主密碼。

巨匠電腦設計了手機APP設計課程,教你應用程式開發、使用者介面設計等等,快來巨匠電腦輕鬆學!

文章與圖片出處: http://www.bnext.com.tw/article/view/id/33662
想要學: 手機APP課程

 

更多關於 巨匠電腦評價:

APPLE實務應用-巨匠電腦評價

學妹救援記!!!因為我的巨匠電腦評價而行動

不誇張!最真實的巨匠電腦評價!巨匠電腦拯救了我的愛情~

巨匠杯JAVA等你來參加-巨匠電腦評價就是好

巨匠電腦評價