PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

回應
 
主題工具
wkm
Senior Member
 

加入日期: May 2002
文章: 1,043
微軟連用戶以密碼保護的壓縮檔都能檢查

https://www.ithome.com.tw/news/156916

安全專家Kevin Beaumont相信,這是這名用戶使用的密碼不夠安全所致,因為微軟產品具有一個密碼列表能在傳送檔案時執行掃瞄,它還會從傳送的信件中截取出密碼。

這段話是信件中告知解壓密碼的情況下,微軟擷取這組解壓縮密碼後掃描嗎?
還是說能直接掃瞄加密後的壓縮檔?
     
      
__________________
為了刷存在感,要想這麼多廢文出來發,我真是服了你。
舊 2023-05-17, 10:26 PM #1
回應時引用此文章
wkm離線中  
okx
Power Member
 
okx的大頭照
 

加入日期: Jun 2004
您的住址: 永 禾口
文章: 620
他要預設資安立場當作病毒來掃邏輯也沒有說不過去
而且可能因為責任歸屬,使得他也必須這麼做


用7Z壓縮檔,再加上密碼即可;這是開源的應該沒問題!

對了,如果你用原生的7Z壓縮軟體,記得把目錄下的CHM說明檔給刪掉..
因為之前看過說有駭客能利用這個CHM檔案搞事情

駭客一般是不會對普通人的檔案有興趣

零度解說有些影片可以參考

密碼產生器記得有64位元的(字元[含特殊符號]全選),嫌不夠長就用兩組+在一起,然後中間用你想用的字元[如信件當時日期]
保存方是可分開放不同封信件,和在一起的關鍵字、"索引"可存自己的記事APP
也許等量子電腦商用這個可能就沒用了,話說各國已有量子加密技術了
 

此文章於 2023-05-17 11:57 PM 被 okx 編輯.
舊 2023-05-17, 11:28 PM #2
回應時引用此文章
okx離線中  
healthfirst.
Golden Member
 
healthfirst.的大頭照
 

加入日期: Apr 2017
您的住址: 陣亡者的靈堂
文章: 3,124
伊朗濃縮鈾離心機爆炸
據說是敵對勢力用Windows漏洞控制設備導致的
微軟現在檢查一下有密碼保護的壓縮檔也還好吧
__________________
舊 2023-05-17, 11:29 PM #3
回應時引用此文章
healthfirst.離線中  
豆子
*停權中*
 
豆子的大頭照
 

加入日期: Sep 2010
您的住址: 山與海之間...
文章: 58
我只知道現在牆外的世界是怎樣認為哪些國家是邪惡軸心
但是牆外的愛國者與磚家們....裝睡的人叫不醒...
舊 2023-05-18, 07:41 AM #4
回應時引用此文章
豆子離線中  
like
Advance Member
 
like的大頭照
 

加入日期: Mar 2000
文章: 393
引用:
作者豆子
我只知道現在牆外的世界是怎樣認為哪些國家是邪惡軸心
但是牆外的愛國者與磚家們....裝睡的人叫不醒...


真的,就只有咱們豆主席最清醒
__________________
''@@''去金瓜石爬煙囪 ''
舊 2023-05-18, 08:39 AM #5
回應時引用此文章
like離線中  
anderson1127
Golden Member
 

加入日期: Jan 2002
文章: 3,990
怕資料外洩就自己做好資安工作就好,怕什麼機車鳥屁??

簡單講,有疑慮就不要用對方的服務,備份自己來 !!
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2023-05-18, 09:06 AM #6
回應時引用此文章
anderson1127離線中  
hillhsu
Advance Member
 

加入日期: Jun 2021
文章: 335
引用:
作者wkm
https://www.ithome.com.tw/news/156916

安全專家Kevin Beaumont相信,這是這名用戶使用的密碼不夠安全所致,因為微軟產品具有一個密碼列表能在傳送檔案時執行掃瞄,它還會從傳送的信件中截取出密碼。

這段話是信件中告知解壓密碼的情況下,微軟擷取這組解壓縮密碼後掃描嗎?
還是說能直接掃瞄加密後的壓縮檔?


這應該是惡意程式的特徵/封包被掃到吧.....
__________________
工具只是減少人的工作,或提昇工作效率
更重要的是你對要做的事情到底有多深的了解
沒有足夠了解自己的問題只想站在巨人肩膀上
巨人依然是巨人
山頭往往不是目的地
你不僅上山白費功夫下山還要重新迷路一次

舊 2023-05-18, 09:58 AM #7
回應時引用此文章
hillhsu離線中  
blueck
Major Member
 
blueck的大頭照
 

加入日期: Dec 2010
文章: 254
加密的壓縮檔可以選擇要不要加密檔名,不知道是不是檔名被判定有問題。

另外郵件附檔通常很小,要用密碼列表去試密碼也不是什麼難事,喜歡用智障密碼的例如鍵盤qwer,ujm等等,被破解很正常。
舊 2023-05-18, 05:01 PM #8
回應時引用此文章
blueck現在在線上  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是12:10 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。