<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>席克資訊 &#187; 文件</title>
	<atom:link href="http://blog.seekinfo.com.tw/category/archives/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.seekinfo.com.tw</link>
	<description></description>
	<pubDate>Thu, 27 Aug 2009 02:55:22 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
	<language>en</language>
			<item>
		<title>解決隨身碟病毒的 Patch - KB971029</title>
		<link>http://blog.seekinfo.com.tw/243.html</link>
		<comments>http://blog.seekinfo.com.tw/243.html#comments</comments>
		<pubDate>Thu, 27 Aug 2009 02:55:22 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[文件]]></category>

		<category><![CDATA[防毒]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/?p=243</guid>
		<description><![CDATA[前天(2009/8/25)微軟發佈一個新的修正程式 - KB971029, 此程式可以修正 Windows 的自動播放功能, 對付隨身碟病毒是很有用的方法.
原本 Windows 對各式的磁碟機都有自動播放的功能 (根目錄建立 autorun.in... ]]></description>
			<content:encoded><![CDATA[<p>前天(2009/8/25)微軟發佈一個新的修正程式 - KB971029, 此程式可以修正 Windows 的自動播放功能, 對付隨身碟病毒是很有用的方法.</p>
<p>原本 Windows 對各式的磁碟機都有自動播放的功能 (根目錄建立 autorun.inf 檔案), 此修正程式改為自動播放功能只限 CD/DVD, 所以隨身碟病毒就無法透過 autorun.inf 提供的機制來啟動, 即隨身碟根目錄如果存在 autorun.inf, 無論是從我的電腦裡點開隨身碟的磁碟機, 或者按右鍵選開啟, 都不會觸發病毒的執行. 詳細的資訊及修正程式的下載網址請參閱 <a href="http://support.microsoft.com/kb/971029">這裡</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/243.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>NOD32 v2.7/v3.0 偵測能力的差異</title>
		<link>http://blog.seekinfo.com.tw/221.html</link>
		<comments>http://blog.seekinfo.com.tw/221.html#comments</comments>
		<pubDate>Tue, 24 Mar 2009 03:12:23 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[文件]]></category>

		<category><![CDATA[防毒]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/?p=221</guid>
		<description><![CDATA[自從 NOD32 3.0 推出之後, 常聽到的一個問題是: v2.7 和 v3.0 在惡意程式的偵測能力上是否有不同? 已知的條件是 v3.0 之後, 病毒碼及掃描引擎更新的檔案和舊的 2.7 是不一樣的. 但真的要證明二者的... ]]></description>
			<content:encoded><![CDATA[<p>自從 NOD32 3.0 推出之後, 常聽到的一個問題是: v2.7 和 v3.0 在惡意程式的偵測能力上是否有不同? 已知的條件是 v3.0 之後, 病毒碼及掃描引擎更新的檔案和舊的 2.7 是不一樣的. 但真的要證明二者的差異, 並不是很容易. 剛好昨天遇到一個例子, NOD32 2.7 偵測不到, 但 3.0 可以偵測, 如後面的畫面截圖. 當然無法僅憑一個例子證明什麼 (也不是本文的目的), 但我相信時間愈久, 類似的情形應該愈多.</p>
<p>原則上, 我們並不建議任何軟體新版本推出時, 立刻就更新. 但是如果已經推出一段時間, 就應該考慮升級了, 特別是防毒軟體.<span id="more-221"></span></p>
<p><img src="http://www.seekinfo.com.tw/img/b/98e07c-v27.png" alt="NOD32 v2.7 掃描" /></p>
<p><img src="http://www.seekinfo.com.tw/img/b/98e07c-v3.png" alt="NOD32 v3.0 掃描" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/221.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>病毒新聞又來了&#8230;</title>
		<link>http://blog.seekinfo.com.tw/217.html</link>
		<comments>http://blog.seekinfo.com.tw/217.html#comments</comments>
		<pubDate>Tue, 10 Mar 2009 07:13:43 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[惡意程式]]></category>

		<category><![CDATA[文件]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/?p=217</guid>
		<description><![CDATA[昨天某防毒軟體廠商發佈 Excel 有漏洞的新聞, 如果開啟含惡意程式的 Excel 檔, 可能會被植入惡意程式. OK, 看到這種新聞, 很多人立刻聯想到一個問題:
我用的某某防毒軟體能不能偵測這個惡意程... ]]></description>
			<content:encoded><![CDATA[<p>昨天某防毒軟體廠商發佈 Excel 有漏洞的新聞, 如果開啟含惡意程式的 Excel 檔, 可能會被植入惡意程式. OK, 看到這種新聞, 很多人立刻聯想到一個問題:</p>
<p>我用的某某防毒軟體能不能偵測這個惡意程式?</p>
<p>在回答這個問題之前, 請先試著思考下列幾個問題?</p>
<ul>
<li>惡意程式會不會有變種? 就算如新聞所說, 該防毒軟體能偵測到某某惡意程式, 但能保證改版之後的惡意程式, 一樣能偵測到嗎?</li>
<li>同樣的漏洞, 有沒有可能被不同的病毒作者利用? 如果答案是肯定的, 不同作者寫出的病毒, 會有相同的特徵嗎?</li>
<li>假設防毒軟體無法偵測新聞裡提到的惡意程式, 那您能做什麼? 以及您願意做什麼?<span id="more-217"></span></li>
</ul>
<p>原則上, 本文一開始提到的問題, 我認為沒什麼意義. 我們必須認清一個事實, 沒有一個防毒軟體可以百分之百偵測到全世界各地已經出現的惡意程式, 更不用說未來會出現的惡意程式. 所以除非有明確的樣本, 否則我們要如何確認防毒軟體可不可以偵測呢?</p>
<p>如果您真的關心惡意程式的問題, 看到這類的新聞之後, 不是要問您的防毒軟體能不能偵測, 而是要盡快檢查該更新的修補程式是否已經安裝, 甚至平時就應該做這些事. 不只是這次新聞所提到的 Excel, 很多軟體都有可能造成這類的問題, 前陣子的 Acrobat Reader, 甚至從我們的 <a href="http://www.seekinfo.com.tw/support/avlog.php">AVLog</a> 所收集到的資料來看, 更多是利用 Flash Player 的 Bug. 既然問題是某個軟體漏洞造成的, 將漏洞修補才是從根本解決的方法. 否則, 就算防毒軟體可以偵測到某個惡意程式, 您的電腦還是有可能受到惡意程式的影響, 舉例來說, 最近這幾個月, 也許有些人的電腦一直出現防毒軟體偵測到 C:\Windows\system32\x</p>
<p>最後, 也許就是有人看了這種新聞之後, 執意想知道防毒軟體能不能偵測到新聞所提到惡意程式, 那我簡單的回答是: 可以. (不管您用的是什麼防毒軟體, 反正這種問題的答案沒辨法驗證, 不是嗎?)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/217.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Google 網站被植入惡意程式連結?!</title>
		<link>http://blog.seekinfo.com.tw/209.html</link>
		<comments>http://blog.seekinfo.com.tw/209.html#comments</comments>
		<pubDate>Sat, 31 Jan 2009 15:36:20 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[文件]]></category>

		<category><![CDATA[防毒]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/?p=209</guid>
		<description><![CDATA[使用 Google 搜尋到的結果, 如果該網頁含有惡意程式連結, Google 會提示 &#8220;這個網站可能會損害您的電腦。&#8221; 但是如果使用 google 這個關鍵字去查詢, 結果查到的眾多的 Google 相關網站, 都出... ]]></description>
			<content:encoded><![CDATA[<p>使用 Google 搜尋到的結果, 如果該網頁含有惡意程式連結, Google 會提示 &#8220;這個網站可能會損害您的電腦。&#8221; 但是如果使用 google 這個關鍵字去查詢, 結果查到的眾多的 Google 相關網站, 都出現了此提示訊息, 如文末的圖所示, 難道 Google 被駭客攻陷了嗎?! 另外隨便用其他關鍵字來搜尋, 結果都相同, 想必是 StopBadware 這個系統出錯了, 這個問題蠻嚴重的, 應該很快就會修復. 但這難得的畫面, 特別擷取下來留做紀念. (果然很快就修復了, 寫完這篇再去試一次, 就已經正常了. 可能直接暫時關掉這個功能了吧!)</p>
<p>更新: <a href="http://googleblog.blogspot.com/2009/01/this-site-may-harm-your-computer-on.html">Google 的說明</a><br />
<span id="more-209"></span><br />
<img src="http://www.seekinfo.com.tw/img/b/googlestopbadwarebug.png" alt="Google StopBadware" /></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/209.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>大量不明來源的連線, 表示受到攻擊?</title>
		<link>http://blog.seekinfo.com.tw/203.html</link>
		<comments>http://blog.seekinfo.com.tw/203.html#comments</comments>
		<pubDate>Wed, 17 Dec 2008 05:28:16 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[文件]]></category>

		<category><![CDATA[防毒]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/?p=203</guid>
		<description><![CDATA[昨天有一個客戶, 詢問某一部 Server 受到攻擊, 該如何處理? 聽起來是很嚴重. 不過, 這樣的訊息並沒有太大的意義, 所以進一步詢問更詳細的狀況, 原來情形是這樣, 有一部 SMTP/POP3/Webmail Server&#8230;... ]]></description>
			<content:encoded><![CDATA[<p>昨天有一個客戶, 詢問某一部 Server 受到攻擊, 該如何處理? 聽起來是很嚴重. 不過, 這樣的訊息並沒有太大的意義, 所以進一步詢問更詳細的狀況, 原來情形是這樣, 有一部 SMTP/POP3/Webmail Server&#8230;, 某些時候會發生使用者無法收、發信件的情形. 當狀況發生時, Server 上可以看到 SMTP 有數百個連線, 通常是三、四百個以上. 據客戶表示, 從 SMTP Server 上確實可以看到許多來路不明的 SMTP 連線.</p>
<p>OK, 所以這是受到攻擊?<span id="more-203"></span></p>
<p>我直覺認定並不是, 又不是拍電影, 哪能隨隨便便就受到攻擊. 不過, 大膽假設, 還是得小心求證, 才能找到真正的問題. 許多人遇到問題的習慣是, 腦海裡先浮現某個答案, 然後便陷在這個框框裡, 而完全忽略了其他的可能性. 如果一開始方向就錯了, 那就要花更多時間才能找到答案. 甚至不管方向是否正確, 仍堅持只要自己想要的答案, 那更是解決不了問題.</p>
<p>回到問題, 首先我觀察這部 Server 的運作情形, 執行的處理程序, 網路的連線狀況, 並未發現任何的異常. 持續觀察 SMTP 連線的狀況一段時間, 也沒有異常. 既然是 SMTP Server 所以隨時有來自世界各地的 SMTP 連線, 也是很合理的. 但客戶提到, 並不是整天都會發生異常大量的連線, 而或造成無法收、發信件, 因此也可以假設, 在我監看這部電腦的時候, 剛好沒有客戶所稱的 &#8220;攻擊&#8221; 行為.</p>
<p>另外客戶有提到, 這個問題一天之內, 有可能發生二、三次. 那是否有可能剛好是有大量的信件寄進來? 看起來不是, 因為這部電腦的 SMTP Server 本身有統計每天進出的信件數量, 從數字來看, 信件並不算多. 既然信件量不是非常大, 那為什麼 SMTP 的連線數會到數百, 而且發生問題時, 並不只有短暫的幾分鐘. 或許這就是問題的徵結. </p>
<p>既然問題可能出在 SMTP Server 本身, 因此我嚐試從別的電腦發出 SMTP 連線的請求, 從 SMTP Server 的反應來看, 開啟 SMTP 連線到結束, 都如預期般的反應, 也不會讓連線數持續大量增加, 所以也印證前面的假設, 不是大量的信件同時進來造成的. 那如果是不正常的 SMTP 連線呢? 例如: port scan 之類的動作, 針對這部 Server 的 25 port 發出探測的封包, 結果會如何? 結果發現, 這套 SMTP 軟體, 在收到非正常 SMTP 的 port scan 這種掃描時, 該連線就會持續很長的時間, 因此, 如果有來自世界各地的電腦對這部 Server 的 25 port 送出類似 port scan 的封包時, 它的連線數就會持續增加, 而且增加到大約二、三百以上時, Client 就開始發生連不上的情形. 整個狀況完全和客戶所描述的相同, 我想這就是答案了. </p>
<p>當一台電腦放到 Internet 上之後, 免不了就會有無聊人士過來敲敲門, 如果這樣就影響到正常的運作, 這樣的系統似乎太脆弱了. 但這是被攻擊嗎? 算得上是不當的行為, 但還談不上是攻擊吧.</p>
<p>其實我想說的是, 常常某個狀況發生時, 我們就認定是病毒的傑作, 或者是被入侵了, 被攻擊了&#8230; 答案還未知前, 當然可以假設任何的可能性, 但真正還是要用開放的態度來找答案, 這樣才能解決問題.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/203.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>關於 Avira 台灣代理商之真相 - 2</title>
		<link>http://blog.seekinfo.com.tw/185.html</link>
		<comments>http://blog.seekinfo.com.tw/185.html#comments</comments>
		<pubDate>Thu, 04 Dec 2008 06:53:17 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[文件]]></category>

		<category><![CDATA[防毒]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/?p=185</guid>
		<description><![CDATA[科南說: 真相只有一個, 本文將繼續揭開祺荃企業有限公司謊稱其為 Avira 台灣總代理的真相.
在 關於 Avira 台灣代理商之真相 - 1 一文中, 我們已經解釋了代理和經銷的不同. 接下來, 我們來檢視祺... ]]></description>
			<content:encoded><![CDATA[<p>科南說: 真相只有一個, 本文將繼續揭開祺荃企業有限公司謊稱其為 Avira 台灣總代理的真相.</p>
<p>在 <a href="http://blog.seekinfo.com.tw/170.html">關於 Avira 台灣代理商之真相 - 1</a> 一文中, 我們已經解釋了代理和經銷的不同. 接下來, 我們來檢視祺荃企業有限公司在 <a href="http://blog.seekinfo.com.tw/158.html">關於 Avira 台灣代理商之真相 - 0</a> 這篇文章中留言提到的三項他們認為足以證明其為 Avira 台灣總代理的證據.</p>
<p>第一項證明, 在 Avira 原廠網站的 Partner Locator 網頁中, 選擇 Taiwan 之後, 可以看到該公司的資料. 第二項證明, 該公司網站提供原廠發的一份文件. 這二項證據是相同的, 表示該公司為原廠認可的 Security Solution Partner. 但這能證明該公司就是 Avira 台灣代理商嗎? <span id="more-185"></span>當然不行, Security Solution Partner 並不是代理商的意思. 那有沒有可能 Avira 並沒有 Distributor 這種稱呼? 沒錯, 是有可能 Avira 不採用 Distributor 來表示代理商. 但很不幸地, 這個假設並不成立, Avira 原廠的 Partner Locator 就可以證明 Avira 有 Distributor 的名稱, 舉例: 在 Partner Locator 網頁選擇 Australia, 就可以看到旁邊的 Logo 出現 Distributor, <a href="http://www.seekinfo.com.tw/img/b/avirapartnerlist-australia.png">證據在此</a>, 證明 Avira 原廠確實有 Distributor. 由此可知, 祺荃企業有限公司自稱其為 Avira 台灣總代理根本是欺騙消費者.</p>
<p>接下來, 我們還是用祺荃企業有限公司所謂的證據 Partner Locator 來說明, 試問所有列在 Partner Locator 都是代理商嗎? 有興趣的人不妨在 Partner Locator 選 Germany, 看一下這裡有多少公司列在上面. Avira 自己不算, 大約有 90 家. 因為 Avira 總公司在德國, 所以我們可以合理想像, Avira 在德國的市佔率很高, 但市場有大到需要 90 家代理商嗎? 想也知道不可能. 所以奉勸祺荃企業有限公司別再用錯誤的資訊來誤導消費者了, 這種欺騙的行為實在是很差勁的.</p>
<p>祺荃企業有限公司提供的第三點資料是要我們去向原廠查證, 不好意思, 我們真的問過 Avira 原廠. 部分信件內容如下: <a href="http://www.seekinfo.com.tw/img/b/askavirataiwandistributor.png">Avira 回信的內容</a>.</p>
<p>我們不必妄自菲薄, 但也別太自以為是. 原廠給個 Reseller 或 Security Solution Partner 的授權, 並不是什麼大不了的事, 別過度自我膨脹, 甚至幻想自己的身分特殊. 沒見過外面的世界, 才會以為世界就是眼中所見的這麼一點大.</p>
<p><strong>以上, 祺荃企業有限公司提供的三項證據都無法證明其為 Avira 台灣總代理, 那真相是什麼? 真相是祺荃企業有限公司根本不是 Avira 台灣代理商, 如此大膽敢公然欺騙消費者. 連代理商都不是, 那就更不用提他自稱的 Avira 台灣總代理了.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/185.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>關於 Avira 台灣代理商之真相 - 1</title>
		<link>http://blog.seekinfo.com.tw/170.html</link>
		<comments>http://blog.seekinfo.com.tw/170.html#comments</comments>
		<pubDate>Tue, 02 Dec 2008 08:26:16 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[文件]]></category>

		<category><![CDATA[防毒]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/?p=170</guid>
		<description><![CDATA[不久前, 我們發了一篇後來標題改為 關於 Avira 台灣代理商之真相 - 0 的文章, 文中善意提醒消費者目前 Avira 在台灣並無代理商. 結果引起祺荃企業有限公司這家公司的嚴詞否認, 該公司留言一再... ]]></description>
			<content:encoded><![CDATA[<p>不久前, 我們發了一篇後來標題改為 關於 <a href="http://blog.seekinfo.com.tw/158.html">Avira 台灣代理商之真相 - 0</a> 的文章, 文中善意提醒消費者目前 Avira 在台灣並無代理商. 結果引起祺荃企業有限公司這家公司的嚴詞否認, 該公司留言一再強調其為 Avira 在台灣之總代理, 並提供某些證據試圖證明其 Avira 代理商的角色為真. 當然, 祺荃企業有限公司除了不承認欺騙消費者之外, 更在留言中一再對席克資訊做出不實指控. 為了避免消費者被誤導, 因此, 我們有必要再針對這個議題進一步說明, 並對其不實指控嚴正予以駁斥, 並且希望祺荃企業有限公司不要再散播有關席克資訊的不實謠言.</p>
<p><strong>首先, 祺荃企業有限公司根本不是 Avira 台灣總代理, 該公司長久以來誤導消費者, 這是很明顯的欺騙. 我明確地說, 無論是該公司的角色是 Reseller, 或者今年(西元 2008 年) 十 or 十一月之後是 Security Solution Partner, 都不表示該公司就是 Avira 授權的代理商.</strong><span id="more-170"></span></p>
<p>我們知道有些人無法分辨代理商和經銷商的不同. 但是如果您是公司行號, 特別是要宣稱自己為代理商的話, 不能不懂代理和經銷是不一樣的. 當然, 人非聖賢, 孰能無過. 我們難免會有不懂, 或者誤解某件事的時候, 只要肯改正, 並不是什麼嚴重的事情. 但是, 如果有人提醒錯誤之所在, 當事人不但不承認, 還試圖狡辯來混淆視聽, 那這就不是無心之過, 而是蓄意的欺騙. 更不用說, 自己不知檢討, 還反過來對別人做莫須有的指控, 這是非常惡劣的行為.</p>
<p>既然代理商和經銷商的角色令人混淆, 我們先來解釋二者的不同. 以英文來說, 經銷商是 Reseller. 從字面上來看, 概略可以看出來是 再(Re) 銷售(Sell) 的人(er) 的意思. 換句話說, 將貨物買進之後, 再銷售給別人的人, 就稱之為 Reseller. 所以前一篇留言說, Reseller 是轉售商, 我們認為也是可以接受的. 但轉售商和代理商是不同的, 不能將轉售商硬說成是代理商. 代理商是 Distributor, <a href="http://tw.dictionary.yahoo.com/search?ei=UTF-8&#038;p=Distributor">這裡</a> 是奇摩字典的翻譯 (註1), 可以看出來 Distributor 有分配者、批發商的意思. 從字面上即可看出, Distributor 並不像 Reseller 只是單純的貨物買進來, 賣出來, 而是有分配市場銷售或貨物批發的意思. 正常來說, Distributor 會比 Reseller 擁有更多的權限. 所以, 將 Reseller 硬說成是代理商, 這是明顯的錯誤. 至於祺荃企業有限公司說的 Security Solution Partner 也是 Reseller 一種, 沒有證據可以證明 Security Solution Partner 等同代理商的意思. Partner 比較是一個統稱, 只要雙方有合作關係, 稱彼此為 Partner 並無不妥. Reseller、Distributor 和 Partner 三者之間很難證明彼此的關係. 簡單來說, 如果祺荃企業有限公司宣稱是 Avira 授權的 Distributor (而且是真的), 那就確定其為 Avira 台灣代理商. 否則, 恐怕無法令人信服.</p>
<p>上面這樣解釋, 如果還是無法理解, 那用白話一點來說, 代理商就類似大盤商, 經銷商類似小盤商. 可能不是很貼切, 但概略是類似的意思.</p>
<p>其實我們不太理解的是, 有必要謊稱是代理商嗎? 不能老實承認自己是經銷商的角色嗎? 還是說偽稱自己是代理商, 可以比較容易唬過消費者? 我想這也只有那些公然說謊的人自己知道了.</p>
<p>對照以上的內容及祺荃企業有限公司自己提供的證據來看, 我實在無法得到祺荃企業有限公司就是 Avira 台灣總代理的結論.</p>
<p>這個系列的文章還沒完, 不過本文在此先告一個段落. 結束前我幫祺荃企業有限公司提出一個疑問, 有沒有可能 Avira 這家公司比較特殊, 他們根本沒有 Distributor 這種稱呼, 而就是以 Security Solution Partner 來表示代理商的意思呢? 下一篇再討論. (但祺荃企業有限公司宣稱 Reseller 也是代理商, 所以這裡就矛盾了. 難道隨便一個名稱都是代理商的意思?! 照祺荃企業有限公司的說法, 那原廠到底是怎樣稱呼經銷商?)</p>
<p>註1: 因為在 <a href="http://blog.seekinfo.com.tw/158.html">Avira 台灣代理商之真相 - 0</a> 這篇文章中, 我們採用 Google 翻譯的結果來說明 Reseller 的意思, 結果引來祺荃企業有限公司吃 x x (x x 是不雅的文字, 這裡用馬賽克處理, 原始文字請見該篇文章的第 5 則留言)的留言, 所以這篇文章我們改採用奇摩翻譯, 希望祺荃企業有限公司不要再說出那種不雅的文字來污染讀者的眼睛.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/170.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>假的防毒軟體 - Antivirus 2009</title>
		<link>http://blog.seekinfo.com.tw/154.html</link>
		<comments>http://blog.seekinfo.com.tw/154.html#comments</comments>
		<pubDate>Mon, 17 Nov 2008 08:51:05 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[惡意程式]]></category>

		<category><![CDATA[文件]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/?p=154</guid>
		<description><![CDATA[有些人選擇防毒軟體的依據是能在電腦裡找出多少惡意程式或威脅, 所以有時候會聽到某些觀點, 防毒軟體 A 比 B 好, 因為用 B 掃描之後, 換成 A 再掃描一次, 還可以偵測到幾個惡意程式. 如果以... ]]></description>
			<content:encoded><![CDATA[<p>有些人選擇防毒軟體的依據是能在電腦裡找出多少惡意程式或威脅, 所以有時候會聽到某些觀點, 防毒軟體 A 比 B 好, 因為用 B 掃描之後, 換成 A 再掃描一次, 還可以偵測到幾個惡意程式. 如果以這個論點來看, 以下這個軟體恐怕是史上最強的防毒之一. 在一部近乎乾淨的 Windows XP SP3 上掃描, 竟然還可以找出 13 個問題. </p>
<p><img src="http://www.seekinfo.com.tw/img/b/av2009-1.png" alt="Antivirus 2009" /><br />
<span id="more-154"></span></p>
<p>不過, 如果您真的在電腦裡看到這個軟體, 別真的被它的掃描結果嚇到, 那是假的, 因為這是假的防毒軟體, 只是想騙您的錢而已.</p>
<p>這類的軟體很多, 不外乎有幾種特徵:</p>
<ul>
<li>偵測率超強, 隨便任何一台電腦, 都能掃描出一堆問題. (當然結果是假的)</li>
<li>視窗的介面還不錯, 應該算得上美觀吧.</li>
<li>英文版. (目前沒見過中文版, 不知未來會不會推出中文版. XD)</li>
<li>通常會有 Windows 的資訊安全中心的警示, 不過是英文版, 如後面的畫面截圖. (這也是很明顯的特徵, 明明是中文版 Windows, 資訊安全中心的訊息卻變成英文.)</li>
</ul>
<p><img src="http://www.seekinfo.com.tw/img/b/av2009-2.png" alt="假的 Windows 資訊安全中心" /></p>
<p>以下是這個惡意程式部分防毒軟體目前的偵測結果:</p>
<ul>
<li>AntiVir: TR/Fake.Antivirus.2009.BJ</li>
<li>Avast: Win32:Trojan-gen {Other}</li>
<li>AVG:</li>
<li>BitDefender: Trojan.Downloader.FakeAV.L</li>
<li>ClamAV:</li>
<li>Dr.Web: Trojan.Fakealert.1318</li>
<li>eTrust:</li>
<li>Fortinet: Adware/Antiv2009</li>
<li>F-Prot:</li>
<li>Kaspersky: not-a-virus:FraudTool.Win32.Antivirus2009.bj</li>
<li>McAfee:</li>
<li>Microsoft:</li>
<li>NOD32: a variant of Win32/TrojanDownloader.FakeAlert.QM</li>
<li>Panda:</li>
<li>Rising:</li>
<li>Sophos: Troj/FakeAV-GO</li>
<li>Symantec:</li>
<li>TrendMicro:</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/154.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>防毒軟體的移除功能(外一章)</title>
		<link>http://blog.seekinfo.com.tw/112.html</link>
		<comments>http://blog.seekinfo.com.tw/112.html#comments</comments>
		<pubDate>Sat, 25 Oct 2008 05:59:21 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[文件]]></category>

		<category><![CDATA[防毒]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/?p=112</guid>
		<description><![CDATA[本來沒打算寫這篇, 但從防毒軟體的移除議題, 我個人延伸出以下的想像(真的就是憑空想像, 不表示看文章的您, 有任何本文假設的某些狀況). 本文無關任何防毒的技術, 沒興趣者, 請自行略過.
... ]]></description>
			<content:encoded><![CDATA[<p>本來沒打算寫這篇, 但從防毒軟體的移除議題, 我個人延伸出以下的想像(真的就是憑空想像, 不表示看文章的您, 有任何本文假設的某些狀況). 本文無關任何防毒的技術, 沒興趣者, 請自行略過.</p>
<p>正常來說, 公司內的每一分子(IT 或非 IT部門)的目標是一致的, 大多數人都致力於讓公司賺錢, 理論上公司賺愈多錢, 員工的工作不僅獲得保障, 甚至還能獲得加薪或額外的獎金. 但是將防毒軟體移除, 有助於這件事嗎? 我想不出有什麼助益. 那為什麼有人要將防毒軟體移除? 或者根本沒有 User 想把防毒軟體移除, 一切都只是 IT 人的憑空想像? 因為 IT 人認定安裝防毒軟體這件事很重要, 所以自然就產生心理投射效應, 認定 User 就是想把防毒軟體移掉? 甚至沒裝防毒的電腦, 會不會根本就是漏掉了, 自始自終就沒裝到或沒裝成功, 結果還以為是被移掉了?<span id="more-112"></span></p>
<p>我們先往前看, 電腦應該裝防毒軟體嗎? 也許有人自認為不會中毒, 所以不必要裝防毒軟體. 如果這是個人家庭裡的電腦, 自己高興就好, 但如果把場景移到公司內, 我想大多數公司的環境就不太可能冒這個風險. 所以要不要裝, 應該是站在公司的考量, 而不是個人的喜好. 那要裝什麼防毒軟體? 每個人的喜好不同, 所以不同的人會喜好不同的產品. 可能 User 喜好的產品, 和公司的選擇不同. 但公司既然有職務上的區分, 那就應該尊重專業, 讓負責的人做專業的考量. 私人的喜好, 絕不應該凌駕於公司的利益之上. 而且如果公司內不能彼此尊重對方的專業, 互相質疑對方, 這樣能共同為公司創造最大的利益? 如果不存在要不要安裝或者安裝哪一種防毒軟體的岐見, 是否就不存在私自移除軟體的議題?</p>
<p>公司賦予 IT 執行防毒政策的權利, 是否 IT 也有應盡的義務? 權利與義務的平衡, 才能達到和諧的狀況. 試問在防毒的議題上 IT 所扮演的角色是什麼, 是單純當個採購者? 或者執行者? 或者是解決問題者? 雖然安裝了防毒軟體, 但是並無法保證完全不會中毒. 當 User 不幸中毒時, IT 如何面對這個問題? 是不是先把 User 臭罵一頓, 然後把系統重裝? 換個方式來問, 如果是 MIS 自己的電腦, 或公司高層的電腦中毒了, 又會是什麼方式來處理? 一樣不用遲疑就把 Windows 重裝嗎? 又或者某些徵狀顯示, User 的電腦可能中毒了, MIS 又如何面對? 是根本避免去了解哪些電腦有問題, 或者即使看到了, 但是 User 沒有反應, 所以裝作不知道. 反正事情這麼多, 忙都忙不完, 哪還能管這麼多. 想想看, IT 的工作只是買一套防毒軟體進來, 然後裝上去, 接下來就不管或不太想處理? 當 User 的電腦被感染了病毒、木馬&#8230;, 也不在意這套防毒是不是漏掉了某些惡意程式, 更不用提明天、後天或者更長遠的未來, 是不是會有其他電腦感染到同一支病毒或木馬. 試問這種情況下, User 心裡會有什麼想法? 相反地, 如果 User 的病毒問題都能適當被處理, 根本不必煩惱這方面的問題, 反正就是放心交給 IT 就對了. 那 User 還要費心思來移除 IT 部署的防毒軟體嗎? 動機何在? 別忽略了重點, 裝防毒軟體根本不是重點, 不要讓病毒問題來危害到公司的營運或影響到人員的生產力才是真正的目標, 防毒軟體不過是達成目標的工具之一而已.</p>
<p>好吧, 也許有人會說, User 千百種, 就是有人把個人放在公司的利益之上. 或者不管 IT 做得多好, 就是有人自認為比 IT 人更懂這個議題, 仍執意做自己想做的事. 如果公司有共識, 防毒政策的其中一部分是每一部電腦要安裝某個防毒軟體, 那我認為還是應該嚴格遵守這個規定. User 有可能以自我為考量, 但我相信公司的經營者必然能夠清楚分辨個人與公司之間, 孰輕孰重, 而不致於讓 User 為所欲為. 如果 IT 真的為此扮黑臉, 也是應該的, 別忘了追求公司的利益才是符合自己的利益.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/112.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>防毒軟體的移除功能(下)</title>
		<link>http://blog.seekinfo.com.tw/100.html</link>
		<comments>http://blog.seekinfo.com.tw/100.html#comments</comments>
		<pubDate>Sat, 25 Oct 2008 02:59:02 +0000</pubDate>
		<dc:creator>Steven</dc:creator>
		
		<category><![CDATA[文件]]></category>

		<category><![CDATA[防毒]]></category>

		<guid isPermaLink="false">http://blog.seekinfo.com.tw/?p=100</guid>
		<description><![CDATA[延續上一篇文章的主題, 防毒軟體的移除功能, 不外乎有密碼管制, 和沒有管制二大類. 因為問題的起源在於, 有人沒辨法接受沒有密碼管制的移除功能. 所以, 針對密碼管制的部分, 我們再加以說... ]]></description>
			<content:encoded><![CDATA[<p>延續<a href="/98.html">上一篇</a>文章的主題, 防毒軟體的移除功能, 不外乎有密碼管制, 和沒有管制二大類. 因為問題的起源在於, 有人沒辨法接受沒有密碼管制的移除功能. 所以, 針對密碼管制的部分, 我們再加以說明. 雖然不少防毒軟體的移除功能都有密碼管制, 但這裡的密碼管制又有幾種狀況:</p>
<ul>
<li>軟體本身就提供了某個隱藏的設定, 可以在移除時, 直接略過密碼檢查.</li>
<li>密碼管制的設定太簡單或者有 Bug, 只要刻意刪除或更改某個設定, 密碼即會失效.</li>
<li>密碼保護較為嚴謹, 不存在前二者的狀況, 所以沒有辨法簡單的移除密碼.<span id="more-100"></span></li>
</ul>
<p>前二者的方法是很簡單的, 這種密碼形同虛設, 有心人士照樣可以任意將防毒軟體移除. 在此, 我就不說明哪些防毒軟體是屬於哪些密碼保護的機制.</p>
<p>但如果是前面說的第三種狀況怎麼辨? 有二種方法, 照樣可以移除. 一是, 軟體公司本身就提供了直接移除的工具, 不管有沒有密碼, 只要執行這種工具, 直接就移除. 仔細想想, 這是不是很詭異, 軟體一方面提供密碼保護的功能, 另一方面又提供&#8221;破解&#8221;密碼的工具? 另一種是, 手動將刪除 Registry 及檔案, 同樣可以移除. 但這種方法較複雜, 而且通常要參照特定的文件才能移除乾淨. 可是, 如果只是 User 不想用這套軟體軟體, 他大概也不管能不能移除乾淨, 只要能破壞掉程式, 讓程式無法運作就好了.</p>
<p>另外, 不管是以上哪種狀況, 其實不少防毒軟體都自己提供了特殊的移除工具, 可以強制移除自己的防毒軟體. 這種工具有其必要性, 在某些狀況, 例如: 密碼忘了, 或者正常的移除功能壞掉了, 如果沒有這種工具, 遇到移除有問題的狀況, 就要花不少時間來處理. 總不能因為防毒軟體無法移除就將 Windows 重裝吧!</p>
<p>結論是, 單憑軟體本身要管制不被移除, 理論上是做不到的, 唯一的差別只在於要花的時間有多少. 除非限制 User 登入帳號的權限, 否則真正有效的方法, 還是要從公司治理的管理面著手, 而非依賴防毒軟體本身的這項功能.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.seekinfo.com.tw/100.html/feed</wfw:commentRss>
		</item>
	</channel>
</rss>
