| 臺灣駭客年會 | HITCON | CTF | DEF CON | 駭客 | 資安競賽

一次看懂CTF資安攻防賽

CTF搶旗攻防賽在全球發展越來越蓬勃,依照形式不同,主要可以分成解謎式和現場攻防,另外也有少見的King of the Hill形式,不論何種都是真實世界資安攻防縮影

2016-01-17

| 臺灣駭客年會 | HITCON | CTF | DEF CON | 駭客 | 資安競賽

學界對政府資安人才政策的建言

臺灣要培養資安人才,資安產業健全及出路才是關鍵

2016-01-17

| 資安周報 | 漏洞通報 | HITCON ZeroDay | VulReport | TWCERT/CC | 烏雲 | WooYun | IT周報

【資安周報第6期】企業應該如何面對外界提供的漏洞通報呢?

面對各式各樣的漏洞通報資訊,受害的企業應該如何面對?國外業者對於漏洞通報已經習以為常,像是Google Project Zero通報趨勢科技產品漏洞,趨勢科技正面面對,就是一般國外業者面對漏洞通報的正常態度。但臺灣企業面對漏洞時,態度比較灰色,反而不利提升企業防護能力

2016-01-16

| 趨勢科技 | HITCON | CTF | DEF CON | 駭客 | 資安競賽

投身資安競賽,趨勢科技要將實戰經驗變成資安人才磨刀石

過去大力贊助CTF競賽活動的趨勢科技,2015年底選擇自己站出來舉辦CTF競賽,因為只有親自下海主辦,才能將許多第一線的實戰經驗與研究成果,轉化成一道道的CTF題目,將第一手經驗傳承給CTF參賽者

2016-01-16

| 陳仲寬 | 臺灣駭客年會 | HITCON | CTF | DEF CON | 駭客 | 資安競賽

【專訪CTF參賽者】我從參加國際資安競賽學到的事

參加過多次CTF競賽初賽,也親自到日本參加趨勢科技東京CTF決賽的交大資工所博士生陳仲寬,不僅是CTF參賽者,也是交大CTF團隊BambooFox的培訓推手。他認為,CTF是理論和實務結合的平臺,不只可以學習最新資安技術動態,也透過有時間壓力的比賽磨練,讓選手有大幅度的成長

2016-01-16

| 微軟 | Azure | 儲存體 | Azure Storage Explorer

微軟免費Azure儲存資源管理器,現在也支援Linux

微軟Azure Storage Explorer除了Windows及Mac OSX之外,現在也開始支援Linux,並優先針對Blob儲存體推出更多新功能,包括可以檢視並編輯Blob中繼資料、在儲存帳戶附加客製的終端,以及將Blob儲存空間附加上SAS金鑰等功能

2016-01-15

| Amazon | AWS | 資料中心 | AZ

亞馬遜AWS前進加拿大,魁北克資料中心開工

亞馬遜(Amazon)預計今年將在加拿大魁北克省的蒙特婁建立AWS資料中心,同時,也計畫美國俄亥俄州、中國寧夏、印度以及英國拓展8個新的AWS可用區域。另外,AWS服務也推出一項新功能,使用者可以預先購買規律運作的執行個體的時程,而預留時程的時間可達一年。

2016-01-15

| google | Cardboard | 虛擬實境

Google Cardboard進化,新的SDK將能模擬環境音效

Google表示,已有許多VR程式藉由左、右喇叭的聲音播放來建立簡單的空間音效,但此一SDK將能用來打造類似人耳聽見的音效,例如左耳先聽到的聲音之後即會傳到右耳,或是可以設定虛擬空間的尺寸或材質,呈現不同環境的聲音。

2016-01-15

| Netflix | 線上影視 | Proxy | 封鎖

Netflix將採嚴格內容版權政策,擬封鎖Proxy存取

Netflix表示為尊重各市場的內容授權,未來幾周將部署新技術,讓那些使用代理伺服器或解除封鎖機制的用戶只能存取目前所在地的內容,而無法再存取其他市場的內容。

2016-01-15

| Foursquare | 增資 | LBS | 社交網路

Foursquare完成4500萬美元新增資,但市值掉一半

曾經名噪一時的Foursquare在2013年增資時所估計的市值為6.5億美元,微軟亦在2014年投資1500萬美元,成為Foursquare的股東。不過,根據外電的估計,Foursquare市值的高峰應為去年上半年的8億美元,之後便急速下滑到現今的2.5億美元。

2016-01-15

| OpenSSH | 漏洞 | 加密金鑰 | 資安

OpenSSH爆重大安全漏洞,可能導致加密金鑰外洩

OpenSSH用戶端軟體5.4到7.1版中的roaming功能被發現兩項漏洞,分別為記憶體暴露(或稱資訊外洩)及堆積式緩衝溢位攻擊漏洞,記憶體暴露漏洞可讓惡意SSH伺服器竊取用戶電腦記憶體內容,包括加密私鑰。而緩衝溢位漏洞還需要進行其他人為設定,因此實際情況下發生率很低。

2016-01-15

| 伺服器

全球最老PC伺服器服役近19年終於退休!

國外一臺老舊的PC伺服器自1997年年初上工後,就開始24小時連續運作,服務了將近19年,近期終於正式退役。而它保持長壽的原因是,除了有品質良好的硬體、謹慎使用之外,同時也存放在良好的環境,機房溫度和供電都穩定控制和調節,另外也會定期檢查風扇的過濾器。

2016-01-15