Search Results: UI (251)

    Facebook 上年首先開放俾愛爾蘭、西班牙及南韓用家測試嘅 Off-Facebook Activity 私隱自決功能,而家已經開放俾全部用家使用喇,唔想自己嘅網上行為俾 Facebook 過度收集,即刻去設定搞搞佢啦! 作為全球其中一大廣告平台,Facebook 一直以各種手法嚟收集網民嘅行為習慣,就算你無用 Facebook、Instagram 都好,都會有網站、手機應用程式將你嘅一舉一動同 Facebook 分享;除咗 Facebook 之外,Google 亦做緊相同嘅事,所以只要你有上網,就一定會發現睇到嘅廣告、活動宣傳都係度身訂造。 終斷行為分享 既然靠呢樣嘢賺錢,所以當 Facebook 話俾用家自決將唔將自己嘅網上行為有限度封閉,聽起上嚟真係好唔現實。不過,Facebook…

    踏入 2019 年最後一個月,各大網絡安全服務供應商都開始對來年業界進行預測。當中 Palo Alto Networks 專業領域亞太區安全總監 Kevin O’Leary 就認為有幾方面特別需要關注,同時亦就這幾方面提供建議。 解決4G漏洞救 5G Gartner 估計,2020 年全球 5G 無線網絡基礎設施的收入將會達到 42 億美元,較 2019 年大增 89%,而在不同國家亦已推出…

    而家唔好話係商場,就連好多交通工具,好似飛機、巴士、地鐵,喺部分乘客位都會設有 USB 插座,俾大家幫手機補補電。如果大家有充電線喺身,相信都會毫不猶豫咁隊入去叉電。不過,其實咁樣做真係好危險,因為黑客可以透過改裝充電位,入侵連接嘅手機或平板電腦,美國洛杉磯檢察官喺最近更發出呼籲,叫大家唔好亂插公共 USB 充電插位,事態好似好嚴重喎! 通過改裝嘅 USB 充電插位或充電線,入侵或鎖死使用者嘅手機或平板電腦嘅個案,其實都唔係新鮮事,而且仲有埋名叫「juice-jacking」添!雖然呢種攻擊手法已被唔少專家證實咗佢嘅可行性,但有網絡安全研究員就話,無證據顯示被廣泛使用。 事實上,之前我哋都報導過市面上有唔少內置惡意程式嘅 USB 充電線,只要你連接部手機,黑客就可以無線啟動線入面嘅程式,入侵你部手機或攔截你輸入嘅內容,所以即使唔係廣泛被使用,大家都係小心啲好。 美國洛杉磯檢察官 Jackie Lacey 就俾咗少少建議大家,首先係要自備火牛,有需要充電時就搵電源插嚟充電,唔好插 USB 插位;其次就係最好帶備尿袋喺身,要叉電都搵佢嚟叉。除咗以上兩個建議,大家仲可以去購買純充電線材,或另外買一個俗稱 USB Condom 嘅插頭,只要喺自己條充電線上嘅…

    大約四年前,Google Chrome 推出桌面通知功能,可以讓 Google 服務如 Gmail、日曆等向用戶彈出通知,讓用戶更快得知有新電郵或約會通知。後來呢項功能開放予網站所使用, 只要網站提供呢項功能,瀏覽時就會彈出通知叫網民訂閱,一日唔訂,每次瀏覽都會彈出嚟,而且有啲係你又㩒走,就連其他操作都做唔到,可以話係極度煩人。 好消息嚟喇,Mozilla 同 Google 都計劃喺下一版本 Firefox 及 Chrome 上,逐步隱藏呢啲彈出式訂閱通知。Mozilla 嘅理由好簡單,佢哋做咗一個月調查,透過分析 Firefox 63 用戶嘅行為,發現約 99%…

    想偷取目標對象嘅資料,而又可以做到神不知鬼不覺,原來唔需要好高科技,只要喺對方嘅防火牆、路由器等硬件上加裝一粒晶片就做到。有專家示範只要喺網上買粒價值兩蚊美金嘅晶片,再偷偷地裝入硬件嘅底板上就得,提醒大家係無想像中咁難㗎! 示範呢個技術嘅係 ICS 安全公司 FoxGuard 嘅專家 Monta Elkins,嚟緊佢將會喺月尾嘅安全大會 CS3sthlm 上詳細公佈佢嘅 PoC 內容。為咗俾大家知道佢嘅研究有料到,所以佢係提前公開部分內容。Elkins 首先喺一塊價值兩蚊美金嘅 Digispark Arduino 底板上搵咗粒 ATtiny85 晶片嚟修改程式,呢塊晶片只係得 5mm 大,睇相就明白喺底板上出現一塊咁細嘅晶片,唔單只好難發現,同時亦係好合理。…

    iOS 13 版本更新再更新,不過,獨立安全研究人員就發現一個關乎歷代 iOS 裝置嘅硬件漏洞,就算裝咗最新嘅 iOS 13.1.1 ,都可以輕易玩 jailbreak,之後就可以唔再受 Apple 限制,裝乜 app 嚟用都得喇。 發現呢個漏洞嘅安全研究員 @axi0mX 表示,呢個取名為 checkm8 嘅漏洞,其實對用家嘅安全問題無大影響,因為要破解部機,必須要用實體線連接電腦,啟動 DFU 模式先可以做到,唔可以遙距發生,所以基本上係安全嘅。但問題係…

    呢個世界好難有完美嘅事,就算你砌咗隊好勁嘅班底去搞 app,出嚟嘅製成品都總會有瑕疵。不過,其實大家都接受晒啲 app 有 bug,最重要係開發商反應夠快兼唔好推三推四,先至唔會釀成關公災難! 講緊嘅係 Uber,呢間今年 IPO 集資最多嘅創科企業,絕對有資格請最好嘅工程師同埋程式員去做好隻 app 啦,但係都唔保證唔會出事,好似 2016 年 Uber 已經衰過一鑊,將幾百萬司機同乘客嘅個人資料外洩,結果要賠成 1.48 億美元先平息到件事,但賠錢事小,商譽受損事大,當時行政總裁 Dara Khosrowshahi 就話會積極補救,去挽回顧客信心。 當然啦,呢啲門面說話係…

    Robotic Process Automation(RPA)將會係大勢所趨,坊間好多文章嘗試以學術性手法去探討,但唔係人人都睇得明,或者未想像到 RPA 點落地。今日用個 layman 小小嘅方式解釋一下,希望大家了解流程機械人係幾咁重要,可以慳到幾多時間同減少幾多失誤。 今日講嘅 RPA ,唔好覺得佢係 Buzzword 或 Rocket Science,其實佢無機械臂,亦只係一個存在於 desktop 入面嘅 UI (User Interface),主要係處理 UI…

    作為資安長老,有很多朋友向我查詢 CISSP、 CISA(Certified Information Security Auditor)及CISM (Certified Information Systems Manager)三個保安認證資格中,哪一個比較易應付?各自的職場發展機遇如何?另外,為何有些培訓中心提供三合一課程?應該逐個修讀還是一併報考? 三種證書,各擅勝場 根據資安長老多年教授 CISSP、CISA 及 CISM 的課程經驗,我的建議還是應該先了解每個證書的認證要求,再根據自身條件,訂立學習計劃。說到要考取上述認證的方程式,我認為必須預留半年或以上時間準備,課程編排最好是每星期一次,並於每個周末抽出 4 小時溫習,勝算便很高。讀者看完今次關於 CISA 及…

    Facebook 近年飽受私隱問題困擾,CEO Mark Zuckerberg 上年承諾協助用戶「Clear History」,今日終於找數,推出 Off-Facebook Activity 功能,讓用戶掌控自己嘅私隱,清除 Facebook 存於第三方網頁及 Apps 嘅資料,截停追蹤。 自從「劍橋分析(Cambridge Analytica)」事件,Facebook 積極改革,大動作包括拒絕有問題嘅應用程式、打擊有問題專頁。日前更推出全新功能 Off-Facebook Activity,旨在讓用戶私隱自決,官網宣稱 Off-Facebook Activity…