發表文章

目前顯示的是有「系統調校與安全freeware」標籤的文章

安裝 Google 新工具幫你隨時自動檢查各網站密碼是否依然安全

圖片
相信大家在新聞上都有看過「 某個網站的大量用戶帳號密碼外洩、被駭 」的消息,尤其知名網站的帳密資料外洩,總是讓每個用戶人心惶惶,因為可能我們也有這些網站的帳號密碼,而不確定自己的用戶資料是否在外洩名單中。 這些重要的外洩事件發生時,通常網路上也會出現一些「檢查工具」,讓你檢查自己有沒有在洩漏名單中。

預防與阻擋勒索軟體:微軟建議開啟 Windows 10 內建新功能

圖片
今天看到微軟的「 Windows Security blog 」發布了一篇新文章:「 Stopping ransomware where it counts: Protecting your data with Controlled folder access 」。裡面提到, 在最新發布的 Windows 10 Fall Creators Update (Windows 10 秋季創造者更新)中,加入了一項新的安全功能,可以阻擋勒索軟體,預防未來勒索軟體的破壞 。 我簡單的測試了一下,這項新功能叫做「受控資料夾存取權」(Controlled folder access),內建在最新版的 Windows Defender 資訊安全中心。更新到 Windows 10 Fall Creators Update 就能看到,預設是不啟動的,我們必須手動開啟他。 顧名思義,「受控資料夾存取權」(Controlled folder access)的用途是:防止未授權的應用程式隨意去修改你的重要資料。而勒索軟體,正是會隨意把你資料加密,然後跟你要贖金的「未授權應用程式」。 所以當開啟「受控資料夾存取權」(Controlled folder access)後,微軟預期可以防止勒索軟體把你的重要資料鎖住,這樣自然就不怕勒索軟體威脅!

CCleaner 被駭事件:我們要知道什麼與可以做什麼的整理清單

圖片
從昨天開始,國內外的媒體就大量的開始報導「 CCleaner 被駭的相關新聞 」。 CCleaner 是知名的電腦清理軟體,號稱可以清理電腦的垃圾檔案資料,而且使用者非常多,是非常老牌的系統最佳化工具。 我自己並非資安技術專家,但對這個新聞也很關注,所以雖然我自己無法提供技術上的分析,但我一邊閱讀,一邊把這次事件的重點整理成筆記,想說自己以後遇到類似事件可以參考。 但既然已經整理成筆記,那也乾脆分享給 電腦玩物 的讀者們參考吧! 我主要整理的重點來源是兩篇文章 ,一篇是「 CCleaner 官方的說明 」。另一篇是發現這個資安問題的「 Cisco’s Talos 技術說明 」。

Google Play Protect 安全防護開始內建 Android ,如何開啟他?

圖片
「 Google Play Protect (安全防護) 」,最近開始向所有的 Android 用戶推送更新,這是一個什麼樣的功能呢?簡單來說,這就是 Google 為 Android 手機與平板內建的「防毒、掃毒」機制。 大概在三四年前,我還會在自己的 Android 手機安裝像是 Avast 這類手機防毒軟體 。 但是後來在 2014 年的時候, Google 開始在 Android 手機推出一個「 驗證應用程式 」功能(如下圖),我就開始想說,似乎不會再於手機安裝防毒軟體了。(延伸參考: 不需安裝優化App, Android 新手機推薦用內建設定搞定優化 )

Google Interland 一款教孩子網路安全的遊戲,但你我都需要

圖片
最近有 一則新聞提到 ,有 10 名哈佛新生在 Facebook 組成社群,分享一些侵犯他人、具有惡意的訊息,而導致哈佛取消了他們的錄取資格。這樣的事件中,一方面可以討論哈佛的做法是否過度,另一方面,也可以看到在這個線上的新世界中,我們或許還沒有準備好面對他的新態度,而更何況是孩子。 所以最近 Google 推出了一個全新的線上遊戲:「 Google Interland 」,他用遊戲化的方式,在冒險遊戲過程中,想要讓孩子們主動去理解、學會網路安全的幾個基本知識、技能。當孩子們上網變成必備的生活與學習行為時,除了家長建立防護網,不如讓孩子們自己學會安全上網的行為,以及面對網路世界的較好態度。 事實上,在「 Google Interland 」這個線上冒險遊戲中, Google 用遊戲不只說明了安全與隱私的技巧,也解說了如何在網路上「成為一個善良的人」,或是「如何面對網路詐騙」的心法。我自己實際玩過一輪遊戲後,覺得 不只孩子需要 ,其實我們在網路世界也都還是學齡階段,也應該確認一下自己是否理解這些網路安全觀念。

Web of Trust 瀏覽器安全套件被發現販賣用戶隱私,建議刪除

圖片
「 Web of Trust ( MyWOT ) 」是一個知名的網頁安全評分服務,從 2007 年推出至今,有高達一億四千萬的用戶曾在自己的 Google Chrome 或 Firefox 瀏覽器安裝其評分套件,在上網時顯示出每一個網站的安全警告。我自己也曾經是其中的一名使用者。 不過,就在幾天之前,德國廣播公司 NDR 在節目中爆出最新研究分析( 相關報導連結 ),發現「 Web of Trust ( MyWOT )」會收集用戶瀏覽資料,並分析後販賣給第三方服務,本來這可能還是其條款裡有說明的,但更大的問題是,經過 NDR 的分析,發現這些用戶瀏覽資料「 居然不是匿名 」的,後面這個問題就很大了。 雖然 Web of Trust ( MyWOT )」在他的隱私規範裡,有言明他會收集用戶的 IP、裝置、系統、瀏覽記錄等資料。但是德國廣播公司 NDR 研究發現,這些資料可以很簡單的跟用戶的註冊郵件,甚至像是用戶使用的醫療、公司私密網站記錄相關聯,於是這些瀏覽記錄就不再具備匿名,而會曝露用戶隱私。

如何刪除與保護 Google 收集的個人隱私活動資料?最完整教學

圖片
我之前在主講一些 Google 雲端辦公室的課程 中,當提到 Google 智慧型工作 的便利性,總會有機警的學員提到那隱私問題如何控管,我們一方面享受 Google 透過分析我的私人活動而提供給我聰明的建議,但另一方面也希望能夠刪除或保護自己最私密的資料。 這確實是兩難,而最終回歸到我們對 Google 服務是否信任。就好像一個公司主管也要把自己的工作資料與行程跟秘書說,這樣秘書才能全力幫老闆安排出最順暢的工作流程,在我的概念裡,我把個人隱私活動與資料交給 Google ,正是把 Google 當成秘書來看待。 而 Google 在掌握每個用戶個人隱私活動資料的同時, 其實 Google 也有提供便利的隱私安全工具,來幫助用戶「 取回自己的資料 」、「 刪除隱私的活動 」,甚至「 一開始就禁止 Google 收集私密 」 ,而且這些設定不會很複雜,下面就讓我來完整教學如何滿足上述需求。

Google 推出更快速的全新兩步驟驗證,教你如何開啟

圖片
「兩步驟驗證」,可以說是使用雲端服務時一定要開啟的安全機制 ,先輸入正確帳號密碼之後,利用簡訊或驗證器來證明本人身份,可以保證「只有使用者本人」可以在不同電腦與裝置登入自己的帳號,這就很大程度保護了帳號的安全性。即使對方偷了你的帳號密碼,也會因為無法通過第二步驗證,而不能入侵你的帳戶。 從 Google、 Facebook ,到 Evernote、 Dropbox 等各大雲端服務,皆有帳號兩步驟驗證功能可以開啟。如果你還未開啟,可以參考我後面這篇文章,有最完整的教學整理:「 保護10個最重要網路帳戶:帳號兩步驟驗證教學大全 」。 而今天要跟大家介紹的是 Google 推出的最新兩步驟驗證機制 ,用你的 Android 與 iPhone 手機,不須額外軟體也不須簡訊,便能完成兩步驟驗證。訴求可以更簡單快速地完成 Google 帳號的第二步驗證,從而在保證安全的時,也能減少不便之處。

免費密碼管理 App 推薦 Keepass2Android 同步中文版

圖片
大概從 2008 年我在 電腦玩物 第一次介紹「 個人帳號密碼的安全保險箱:KeePass Password Safe (附自動化填表技巧補完) 」後, KeePass Password Safe 這就成為我一直使用的帳號密碼管理軟體,幫助我管理眾多網站、服務的帳號,不怕忘記自己的密碼,也保護密碼的安全。 而因為 KeePass 本身開源的特性,所以雖然他是以 Windows 為主的軟體,但是其他平台上都有不同的開發者設計出支援「跨平台雲端同步 KeePass 密碼資料庫格式」的免費軟體,只要善用, KeePass 也可以是一套跨 Windows、 Mac、 Android、 iOS 的「免費雲端同步密碼管理服務」,例如: KeePassX 免費中文密碼管理軟體 Windows Mac 通用 KeePassDroid 在Android手機上快速輸入各網站、 App帳號密碼 MiniKeePass — Secure Password Manager (for iPhone iPad ) 而我自己在 Android 上原本慣用 KeePassDroid ,但是最近終於興起了替換一款更順手工具的想法,於是轉而使用大家更推薦的「 Keepass2Android 」!

AnyDesk 最快的遠端桌面軟體,免費免安裝中文教學

圖片
2016/12 補充 : 免費遠端桌面連線軟體比較表,三款跨平台遠端工作利器下載 2021/5 補充 : AnyDesk 如何遠端重新開機,與修正中文輸入法等電腦錯誤問題 前不久一篇「 TeamViewer 進階教學 」的文章留言中,有朋友跟我推薦了另外這個叫做「 AnyDesk 」的遠端桌面軟體,好奇打開他的網站一看,發現他不只命名為豪氣的 AnyDesk (有打開任意桌面的意思),在網站主標語中還號稱是世界上最快的遠端桌面軟體。 我實際試用了一番,雖然沒有刻意去跟 TeamViewer 或 Chrome 遠端桌面 比較速度, 但「 AnyDesk 」的使用感覺確實是非常快速的,這來自於兩種「快」的體驗: 快速啟用 ,不需帳號、不需安裝,立刻就可以遠端電腦連線! 流暢高品質 ,在保有很好的影像畫面中又有順暢的操作。 而且「 AnyDesk 」一樣對個人用戶提供免費下載,並且一開啟就有內建繁體、簡體中文版。 更進一步的,「 AnyDesk 」跟 TeamViewer 一樣可以突破一些有網路限制的環境,順利遠端控制一些可能 Chrome 遠端桌面無法控制的電腦,過程中完全不需要設定,讓一般人也能非常簡單的上手。 補充:關於 AnyDesk 的安全性,可參考其 關於加密連線的說明 :「Don't be misled by the security claims of competing solutions. AnyDesk offers TLS1.2 based encryption which is also used in online banking.We take security very seriously. Both ends of a connection are cryptographically verified so no one can take over your AnyDesk-ID and pretend to be you.」

Chrome 開始內建自動記憶體管理!你最想打開的功能

圖片
2015/9 更新,新版 Chrome 有內建此功能: 自動省記憶體又省電的 Google Chrome 45 最新版推出 ,但我們還是可以透過下面方法,讓這個功能更強制運作。 Google Chrome 是一個吃電腦記憶體的怪獸?打開愈多網頁後我的電腦總是會愈來愈慢?我想這一點已經是無庸置疑的事實,那麼除了我們自己養成分頁管理習慣,不要一次打開太多網頁外, Google 自己有沒有決心想要解決 Chrome 拖慢系統速度的問題,尤其在這個雲端工作愈來愈重要的時代? 看起來是有的,因為 Google 開始在最新版的 Google Chrome 中加入了一個「 自動記憶體管理 」功能,我們不再需要額外的外掛套件,使用內建功能, Chrome 就會在我們記憶體快要不夠時自動釋放一些不常用分頁的記憶體,我們不用花時間手動關閉或整理。

最佳免費電腦備份還原軟體 Todo Backup 終有中文版

圖片
今天看到最新消息,對一般使用者來說經典且好上手的免費電腦備份還原軟體:「 EaseUS Todo Backup Free 」,終於在好幾年後的最新「  EaseUS Todo Backup Free 8.2 」版本裡,內建了 繁體中文 、 簡體中文 介面。 我寫作電腦玩物的頭幾年,有一段時間對於系統軟體、安全軟體很有興趣,也曾經寫了一篇「 快速上手EASEUS Todo Backup 免費備份還原Windows系統 」教學,分享我自己如何利用「 EaseUS Todo Backup Free 」建立作業系統備份,並且在系統壞掉時成功簡單還原的經驗,同樣的方法現在依然適用在新系統上。

Lenovo 在你的聯想筆電內藏惡意軟體?自我檢測方法

圖片
昨天國外重量級媒體紛紛報導一則在 Lenovo 用戶論壇延燒快半年的風暴:「 Lenovo 在用戶購買的全新聯想筆電中預先安裝了一款叫做 Superfish 的廣告軟體。 」 Lenovo 也出面承認確實做了這樣的行為,並且聲稱在 2015 年 1 月下旬之後新出廠的筆電將暫時取消 Superfish 的功能( 參考來源 )。 不是被第三方植入,也不是被其他人破解或入侵,而是你過去購買的 Lenovo 聯想筆電,在完全新機的情況下可能已經被原廠預先安裝廣告軟體。 雖然 Lenovo 聯想聲稱這個叫做「 Superfish 」的軟體是一種視覺搜尋技術,可以在用戶瀏覽網頁時分析用戶看到的圖片內容,並提供用戶其他感興趣的類似產品。 但是他的「實際運作」卻是在我們瀏覽安全加密的 Google 搜尋、線上購物等網站時,也能偵測我的瀏覽內容,並且把自己的廣告直接插入原本的網頁中,強制改變了原始網頁內容,這就是俗稱的 惡意軟體行為 了。

AppLock Android 應用鎖:讓手機 App 密碼鎖變聰明

圖片
當我們已經幫手機加上螢幕鎖之後,什麼情況下還需要額外的「 App 應用程式鎖定」? 那天我問我的家人這樣的問題,沒想到大家都說他們有需要,因為可能在朋友、同事、其他家人跟自己借手機(尤其借平板)時,只希望開放基本功能,而不要讓對方隨意打開自己的相簿、通訊錄或即時通等 App。

做好這五步 Android 安全設定,你不一定需要安全軟體

圖片
一開始,無論在電腦上、手機上,我也介紹過各式各樣的安全、優化軟體,不過,時代會改變,安全的侵害、優化的方法也有不同,而系統本身則會進步,在更多的使用經驗後,也會發現某些一開始覺得有效的軟體,其實不一定真的那麼有效。 例如我在「 當 CCleaner 登上 Android ?合理看待獵豹清理大師的效用 」一文裡用實際數據論證所謂的「一般記憶體清理」工具,不僅在 Android 中是多此一舉,而且實際上無法真正達成清理,反而還讓手機多耗效能(因為會常駐的 App 在清理後馬上就會再次背景啟動,反而徒增手機背景執行電力)。 使用優化軟體不如交給 Android 自己管理、不如改變自己的使用方法。那麼使用安全軟體呢? 我也覺得是時候先回歸到 讓 Android 自己管理好自己安全 來討論了。

Google 拯救 Chrome 安全推瀏覽器惡意軟體移除工具

圖片
Google 以網路做為工作中心, Google Chome 瀏覽器就是 整個 Google 雲端作業系統 的基地,也因此, Google 非常注意 Chrome 的安全性,一直以來針對這個瀏覽器,推出了許多安全功能上的升級: Google Chrome 將阻擋綁架瀏覽器工具!安全瀏覽升級 Google Chrome 64 位元正式版推出!但必須自己下載 Chrome IE Firefox 首頁綁架與工具列移除,簡單安全方法教學 不過可能這樣還不夠,所以今天看到國外科技網站 ghacks  報導, Google 還針對 Google Chrome 瀏覽器推出了 Windows 專用的「 瀏覽器惡意軟體移除工具 ( Software removal tool )」 ,專門解決瀏覽器綁架、工具列入侵等問題。 2015/2 補充: 移除 Chrome 首頁綁架先用內藏三招再試 AdwCleaner

Google 也推出 Mac 免費掃毒軟體:VirusTotal Uploader

圖片
前幾年陸續有關於 Mac 上電腦病毒爆發的新聞(參考: Mac 病毒 ),其實無論在 Windows 還是 Mac 上,也不是隨便就會中毒,兩個系統都有自己很好的安全防護系統,有良好的檔案使用觀念和習慣,即使是 Windows 內建的防毒功能或許就夠用,但重要的可能是當要從網路上下載、要從他人處取得一些陌生檔案等情況,需要對檔案進行掃描。 這時候許多人使用的掃毒服務可能就是:「 VirusTotal 」,這是一個知名的線上掃毒工具,內建了超過五十種掃毒程式,來判斷出你所擁有的檔案是不是藏有最新病毒。 而「 VirusTotal 」在之前已經被 Google 收購,並且成為 Google 在「 Android 內建防毒 」與  「Google Chrome 內建防毒功能 」的一部分, 並且還有推出 Windows 版的「  VirusTotal Uploader 」軟體來幫 PC 用戶更方便的檢查病毒,而現在這個好用的免費桌面軟體也推出了 Mac OSX 版本。

遊戲錄影截圖加速三合一免費軟體:Razer Game Booster

圖片
玩電腦遊戲的朋友或許都聽過「 Razer 」的大名,尤其喜歡玩射擊遊戲、即時戰略遊戲的朋友,說不定還用過 Razer 出品的專業電競滑鼠、鍵盤。而其實 Razer 近幾年也開始想要跨足和電玩有關的軟體領域,例如前幾天玩新的遊戲而想要抓圖錄影,搜尋了一下,發現了這款今天要介紹的 Razer 與 IObit 合作推出的「 Razer Game Booster 」。 這款軟體的前身其實就是我在電腦玩物中介紹過幾次的「 Game Booster 3.0 最佳化電腦遊戲效能的免費軟體最新版 」,我自己後來有段時間少玩遊戲也就沒有繼續關注,最近重新搜尋,發現這款 Game Booster 似乎被納入了 Razer 旗下。 「  Razer Game Booster 」這款遊戲專用軟體有繁體中文介面,結合三大功能與一個測試中功能 ,三大功能是「優化適合玩遊戲的電腦效能」、「玩遊戲時擷取畫面 JPG」、「玩遊戲時錄製高畫質影片」,而一個測試中功能是幫你雲端同步遊戲進度,這套軟體本身完全免費,值得遊戲玩家試試看。

Android 內建的 Google 防毒軟體升級,支援即時安全防護!

圖片
我以前也確實會在自己的 Android 手機安裝「 防毒軟體 」,這樣的工具當然多少有其用途,也有真實的用戶需求,難怪各式各樣的安全廠商都在 Android 上推出自己的安全 App,在 Google Play 上這樣的選擇非常多。 而在這樣眾多的選擇之中, 其實還有一個輕便、有效的選擇就是:使用 Google 內建在 Android 中的防毒軟體 ,或者更準確的說:防護惡意 App 的機制。 在 Android 2.3 以上的系統中都應該支援這樣的功能(除非你的手機開發商有不同修改),它的名稱叫做「驗證應用程式( Verify Apps )」,我之前在「 不需安裝優化App, Android 新手機推薦用內建設定搞定優化 」一文中有提到過,這個功能可以在你從各種地方安裝 App 時幫你回報 Google 進行安全驗證,而今天開始,這個功能將會升級成「定期掃毒」功能,即時監控手機裡任何新發現的不安全軟體。

當 CCleaner 登上 Android ?合理看待獵豹清理大師的效用

圖片
之前寫過一篇「 不要做這 10 件事,讓你的智慧型手機更聰明好用 」,分享我個人使用智慧型手機的一些觀念,其中有些項目引起了正反不同看法的激烈討論,大家都有自己的立論基礎,而我個人的出發點則是:「在新買了一台手機後,如何更合理的使用它?」而不要被一些自己尚未理解的方法干擾了手機的便利使用。 關於「合理的充分利用手機」,剛好這兩天看到一個可以延伸討論的例子,那就是 PC、 Mac 上知名的清理軟體 CCleaner 推出了 Android 測試版,我試用了一下後, 再次思考了「到底 Android 手機上 要不要使用這類清理軟體 」的疑惑。 當然,我的前提和前一篇文章一樣, 主要針對的是「新購買」 Android 新款手機的用戶,在 Android 4.x 系統已經進化成熟、手機硬體廠商也研發更有效的硬體配置後, 我們是不是還是要和一開始 Android 推出時一樣使用所謂的「系統垃圾清理軟體」、「記憶體釋放工具」?我希望能夠提供一個經驗參考,並非一定要或不要,但我相信有一大部份朋友其實不需要使用這些優化軟體。 2015/2/7 補充 : 手機空間不足正確清理法! iPhone Android 免App教學 2016/4 補充: [影片實測] 值得懷疑的手機記憶體加速與垃圾清理功能