顯示具有 資訊安全 標籤的文章。 顯示所有文章
顯示具有 資訊安全 標籤的文章。 顯示所有文章

2022年1月19日 星期三

Google Play 開發者在 2月前須提交資料安全性表單

除了之前提到 Google將登入改為需要兩步驟驗證之外,

旗下的 Google Play 最近也要求開發者更新資料,

為上架的應用程式增加關於資料的說明

Google Play 開發者在 2月前須提交資料安全性表單

資安始終為網路時代的一個重要議題,

Google 最近也針對資訊安全提出了幾項改進,

當然對於用戶資料的使用也必須詳細說明,

才能保護個人的相關資訊。

收到的訊息如下,

希望開發者能在 2月之前向使用者揭露蒐集個人資料的應用與保護

依照信中的連結或者直接進入應用程式的資料安全性專區,

都能夠進行此次的表單更新,

初次進入會有幾段簡單的說明,

告知開發商需要回答哪些問題

讓 Google Play 開發者們,

了解此次的安全性表單需要填寫的內容

進入設定之後會出現一個總覽頁面,

更加詳細明白的告知開發商需要揭露哪些資訊給使用者知情


第一步當然就是詢問開發商是否有蒐集使用者的資料,

若第一題就選擇否,

那麼後面的幾個項目都沒有必要填寫

如果有蒐集使用者資料,

就自我檢視下是否有在傳輸過程加密,

能否讓使用者刪除自己的資料等


而收集了哪些資料,

也是必須明白地、清楚地告知使用者,

使用了哪些個人資訊


當然,

收集了資料後,

也需要讓使用者知道這些資料會怎麼收集,

而且對於這些資料有哪些安全措施來保護


最後系統會帶出剛才所填寫的各項資料,

讓開發者再次檢驗預覽之後,

再進行送出的動作。

Google 做為軟體的一個巨頭,

掌握了許多個人的資訊,

對於相關的應用程式開發商也要求需要透明公開化,

讓使用者進一步了解自己有哪些資料被蒐集與應用在哪些地方,

這是好事同時也表示支持,

所以立刻就前往填寫此項表單吧。

2019年7月2日 星期二

Phobos勒索病毒處置建議與預防措施


當電腦出現底下畫面,

這可不是通知中獎,

而是勒索病毒phobos的宣告畫面,

大意不外乎就是告知使用者,

電腦所有檔案都被加密綁架,

要求贖金


打開檔案總管到各個目錄去,

可以發現所有檔案都被改為字尾為某個信箱.phobos,

當然,

這些檔案已經無法正常使用了,

那該如何處置呢?


付贖金嗎?

不,

就算付了贖金也不見得能夠解開鎖定,

而且還會助長這種缺德的風氣



底下有幾個處置建議:

1.
不要在該磁碟新增刪除檔案,

盡快使用防毒軟體或者手動移除方式先將phobos本體從電腦中移除,

如果系統碟只有安裝系統與套裝工具軟體,

直接格式化系統碟重灌系統是比較快速的解決方式
(前提是不要在系統碟存重要資料)


2.
以檔案救援軟體開始搜尋該磁碟機中被刪除的檔案,

雖說不能百分百救回所有檔案,

但至少能救回一個是一個,

或者花點錢找專業人士救回重要資料



那如何預防此種勒索病毒呢?

1.
安裝防毒軟體並開啟防火牆

2.
不要開啟或下載來源不明的檔案

3.
隨時更新系統修補漏洞

4.
盡量避免不必要的資料夾或檔案分享

5.
設置複雜度較高的密碼

6.
不需要的話,避免開啟RDP服務

7.
養成三不五時做異地備份的習慣