跳到主要內容區

111年02月電子報

中華民國111年2月
最新消息與公告
協助各單位網路及相關設備設定 新一代校務整合資訊系統進度

協助總務處網路電話系統及教務處全國身心障礙考試協調會議相關網路及設備設定

為減少iNTUE校務整合資訊系統切換上線衝擊,本中心積極進行系統公測規劃與準備。第一階段公測(12/27~1/14)將進行進度檢討與改善。
各單位網站整合至共同框架管理 110學年度第2學期本中心電腦教室安排

本校各單位網站整合至共同框架管理已完成採購並通知各單位可開始使用,另安排於2月10日及2月24日辦理兩場教育訓練,協助各單位熟悉新網站平台操作

已完成110第2學期所需的教學軟體安裝與電腦教室電腦磁區派送,俾便開學師生上課使用

本校對外網路流量分析
本校個人電腦維修統計
電腦專欄
科技新聞
微軟Windows 11測試版打算出新招,提醒PC規格不符用戶別安裝
文/林妍溱| 2022-02-23發表 資料來源:iThome
國外媒體及Windows使用者發現,針對以不合規PC安裝Windows 11者,Windows 11 測試版會在桌布及系統設定App顯示「System requirement not met」的字樣,提醒對方最好別這麼做


圖片來源:photo by windows on unsplash

微軟屢次聲明Windows 11有最低硬體規格要求,現在微軟決定再增加一些方式讓用戶明白。媒體及使用者發現,微軟正在測試以浮水印及系統設定(system setting)App加入提醒,如果用戶企圖以不符合最低規格的PC安裝Windows 11就會顯示出來。 首先,WindowsLatest報導,在Windows 11 Build 22557測試版中,萬一系統偵測到用戶機器不符合要求門檻,即會在Windows桌布右下角出現浮水印字樣:「System requirement not met」。媒體推測這新功能可能會包含在代號Sun Valley 2的Windows更新版推出。 另外,名為Albacore的使用者本月初在Windows測試版發現,心存僥倖以較低階硬體執行Windows 11,會在「系統設定」主頁電腦名稱下方,看到一小行字的提示訊息,內容也是「system requirement not met」。這是微軟在現有管道外,最新嘗試的2個提示方法。之前用戶可以下載PC Health Check App檢測自己的PC系統規格,去年Windows 11正式版釋出後,又在Windows Update直接看到硬體是否合規。 有趣的是,Betanews報導,即使用戶電腦跑得很順,也可能會看到這些提醒。 所幸這些訊息不致太搶眼,並不會在用戶已開啟的App上顯示,也不會影響電腦運作。而且媒體也指出,微軟會在測試版中測試許多新功能,但不見得都會實作到正式版本。 針對浮水印字樣,如果用戶仍然覺得礙眼,WindowsLatest也提供消除字樣的方法:開啟登錄檔編輯器>找到HKEY_CURRENT_USER\Control Panel\UnsupportedHardwareNotificationCache>,將SV2的值改成0>重新開機。

 

資訊安全
IBM資安報告指出針對製造業的攻擊已經超過金融服務業,且多數為勒索攻擊
文 /李建興| 2022-02-25發表 資料來源:iThome
原本在COVID-19疫情下,就已經存在營運壓力的製造業,更是引來攻擊者的攻擊,而有47%的攻擊是由於企業未修補的漏洞引起


圖片來源:IBM Security

IBM Security釋出最新的X-Force Threat Intelligence Index資安報告,報告指出了幾項2021年的安全趨勢,像是製造業已經取代金融服務業,成為網路攻擊最大目標,而且不意外的,頻傳的勒索軟體攻擊事件,也讓勒索軟體成為網路攻擊的最大宗,而大部分企業被攻擊的起點,都是從網路釣魚開始。 在這5年,製造業被攻擊的數量,首次超過金融和保險產業,占23.3%,而這樣的現象加重了全球供應鏈的困境,研究人員提到,由於製造商對於故障停機時間容忍度很低,因此引來大量的勒索軟體攻擊,對COVID-19疫情下已經存在不少營運壓力的製造商,攻擊者進一步製造營運壓力,以獲取想要的利益。 對製造業的攻擊,每四件就有一件是勒索攻擊,而之所以勒索病毒能夠成功進入到企業中,主要手段有兩個,第一個是利用企業未修補的漏洞占47%,另有40%是透過釣魚攻擊。 而2021年最被廣泛使用的感染媒介則是網路釣魚,最常被攻擊者仿冒的公司包括微軟、蘋果和Google。超過50%的受害者都點擊了包含通話的針對性網路釣魚(Vishing)活動。網路釣魚是不少攻擊的前置攻擊,研究人員提到,每十件攻擊會有四件始於網路釣魚,而且只要在網路釣魚活動中添加語音通話(Vishing),便能夠使攻擊行動事半功倍。 針對Linux的勒索軟體蓬勃發展,報告指出,每年Linux勒索軟體新的程式碼都以146%的速度增加,研究人員提到,Linux之所以受到攻擊者的關注,有可能跟企業逐漸將系統移往雲端有關係,因為雲端通常仰賴Linux作業系統。由於這個現象,Linux惡意軟體發展的腳步,已經逐漸追上Windows的惡意軟體。 多因素驗證似乎是企業防禦各種攻擊的重要手段,多因素身分驗證可以降低不同類型的攻擊風險,包括勒索軟體、資料竊盜、商務電子郵件洩漏和伺服器存取。研究人員提到,拉丁美洲的多因素驗證並不常見,他們觀察到拉丁美洲的商務電子郵件洩漏攻擊正在興起,在2019年,拉丁美洲受到商務電子郵件洩漏攻擊的比例為零,但是在2021年卻上升到了20%。
計中資訊
電腦教室 校園無線網路
 計網中心電腦教室課表  無線網路使用說明
電子郵件 網頁空間
 電子郵件信箱使用說明  教職員個人網頁空間使用說明
資訊相關規範
 教育部校園網路使用規範  國立臺北教育大學校園網路使用規定
 國立臺北教育大學宿舍網路管理要點  國立臺北教育大學電腦使用及管理辦法
  資訊安全小組組織結構圖  
計算機與網路中心電子報
電 話:02-6639-6688 分機83404
地 址:臺北市和平東路2段134號
計算機與網路中心 版權所有


瀏覽數: