離上次的資安演講才隔了一週!今天所有資訊社群媒體轉傳得沸沸揚揚,針對Windows而來的勒索程式又來了。這次的變種是利用Windows SMB的系統漏洞而來。使用者沒有下載惡意程式、沒有使用BT的偽裝軟體下載檔案至主機,依然會會被勒索程式「主動攻擊」。目前只有Windows10、Windows Server 2016 比較不會被感染。Windows 7 則是全球受創最嚴重,所有Windows系統都要 立刻 升級 安全性更新程式 (Windows XP已停止技術支援),並更新病毒碼掃描抓毒。使用者若有安裝 Windows Defender 免費防毒軟體,對於此惡意程式可以清除。目前知道,使用Windows 10的使用者若有安裝Teamviewer 也會受到攻擊。台灣為全球第二嚴重的受災國家!可見我們的資訊安全意識與資安網路設備建製要多多加強。

若不幸中此毒,請立刻拔除網路線與停止所有網路服務!若病毒已開始陸續加密您的檔案也請直接關機準備特殊還原千萬不要付錢!

使用者其實可以考慮以 Web 與 Linux 為基底的 Chrome OS (低價) 或 Unix Darwin 為基底的 macOS (高單價),跳出 Windows的舒適圈。配合最球最大的資訊安全與網路設備龍頭 Fortinet 提出的各種雲端設備資安方案 隔絕內外網間的交差感染,並給與第一層防護。選用具有隔離功能的NAS系統或是用Google Drive 定期備份資料並不斷加強自身資訊安全意識

免費的最貴,不隨意下載與安裝來源不明的程式、免錢影片、不使用"特殊國家"的網站服務與軟體、不輕易點開郵件附件與連結;使用高安全的系統與程式。全方面地保護雲端時代下可能的自身資訊安全問題


養成好習慣

還記得不久前才到桃園與高雄近80人的研習分享雲端時代的資()安()問題,雖然技術上已可防禦多數病毒攻擊,但有很多釣魚、惡意軟體都在使用者不小心或不好的使用習慣下,侵入我們的作業系統,也分享了一個最新的針對 Apple而來的 Unicode Attack 釣魚手法,看似正確的網址和加密方式,其實是假的詐騙網頁。


今天又發佈了一個針對 Google Docs的釣魚攻擊,假冒要跟你共同編輯一份線上文件。當使用者沒注意點了同意後,會跳出一個假的 Google認證頁面要您輸入帳號密碼,帳號因此被盜取導致個資外洩。
使用者不得不多注意這類事件!!

  1. 你可以先跟同事或朋友確認是否真有共享,
  2. 到自已的 Google Drive上查看是否真的有人與你共編文件,或
  3. 若有安裝 Drive App,當有人與您共享文件時,一定會有「叮叮叮」的通知 (如果您沒關閉通知功能...)
  4. 使用安全性高的瀏覽器,Google Chrome已防止了此類攻擊手法





就在幾天前, Google開放了這個功能。個人免費版的帳號 gmail.com 也能夠在Classroom中建立課程啦,非機構成員舉辦的讀書會超級實用。App麻ㄟ通

目前機構成員帳號無法加入個人帳號建立的課程






Tripla 3.2 更新

  • 新增搜尋景點附近店家
  • 修正 iCloud備份的Bugs與增加效能

安排旅遊行程前,連續搜集所有您想去的景點

http://tripla.kueiapp.com
專為自由行背包客設定的行程規劃App
離線也可以使用




















Tripla 3.1.2 更新

  • 修正搜尋時會閃退的Bug
  • 加速行程自動儲存到 iCloud的速度
http://tripla.kueiapp.com
專為自由行背包客設定的行程規劃App
離線也可以使用
  1. 建立行程 (Create a trip)
  2. 儲存所有想去的景點 (Pick places)
  3. 安排行程 (Plan)


Tripla 3.1.1更新

  • 增加"詳細資料按鈕"於自訂地點的頁面
  • 直接查詢該地點的營業時間、地圖、街景圖、照片與網友評價



#Google #training Chromebook如何應用於教育現場管理課堂,資訊安全和統一管理是最重要的概念。配合 Google AdminNetop Vision廣播管理軟體,讓師生的雲端課堂都受到保護管理

昨天在GEG的聚會中分享了 Google Assistant Beta,不用再安裝破解程式、刷機等等,即可體驗智慧語音助理,不用羨幕 iOS 有 Siri。升級方式很簡單

  1. 開啟Android Play Store, 搜尋 Google Now,  點選Google (Beta)
  2. 向下捲動找尋 "Become a beta tester", 點選 "I'M IN"
  3. 完成後再點選 "UPDATE" 或 "INSTALL"
  4. 完成後請更改Android語系為美語(English United States), 英語不行哦
  5. 開啟設定 -> App info 將Google App 與 Google Play Services的Storage App Data全部清除
  6. 重開機後,即會自動啟用 Google Assistant
*註:
  1. 目前只支援美語環境,一改動語系即會關閉Google Assistant並還原為原本的Google Now
  2. 部份機種可能不支援 (Chromebook還不能用)




gmail.com個人帳號可參與Google Classroom?

這個功能真是太佛心了,很適合社區課程、老師自行開立的課程或學校機構對外開放的課程,可以讓只有一般個人帳號的學員一同參與自已的課程
只要請機構管理員Admin console 後台開啟權限
1. 選擇 Apps > G Suite > Settings for Classroom
2. 將"誰能加入課程 who can join classes in your domain" 改成 "所有人 Any user", 即可邀請個人帳號加入自已的課程囉~~

* 此新功能自動會更新,還沒開通的學校請稍稍等待囉,像Android Play Store教育版 on Chromebook也是一波波陸續更新的喔




來源:
Google Classroom: Now open to even more learners

圖一

相信很多老師已經知道Google Team Drives已經正式在各機構啟用,也躍躍欲試(圖一)
很多老師私下問我Team Drives到底和一般的Drive有什麼不一樣?使用起來感覺沒差,Drive已經很方便地跟團隊共享共用了,為何還要推出Team Drives?

我認為Team Drives的重點其實在於「資料回歸機構所有」

Google Drive的原始設計方向是針對「個人擁有的資料」,上傳到Drive的資料預設都是私人所有,任何人,即使是機構的超級管理員也無權查看與擁有個人上傳的資料。然而教育版或企業版的Google G Suite服務其實是針對機構所設計,學校或企業職員在工作期間利用教育帳號或工作帳號上傳的資料應該屬於機構所有。Team Drives正是為這個方向而設計,如此也可避免職員在離職後,帶走團隊的資料造成團隊後續難以作業。TEAM的概念很重要!

操作的部份很簡單,我就不多做說明


使用Team Drives,機構超級管理員或獲授權的管理員有權利變動資料

如果你是機構裡的G Suite被授權管理員,在Admin Console中可以看到多了一個Manage Team Drives的選項(圖二)。管理員可以直接調整小組成員的權限(圖三),可以讓成員只能上傳資料但不可移除。沒有權限的成員在自已的Team Drives頁面點擊右鍵時,刪除的選項會被強制反白(圖四),達到上節所說的情境

資料回歸機構所有,讓機構管理員管理重要的公務資料





補充:Team Drives雖然只對機構開放,但你仍然可以把Team Drives裡的目錄分享給其他個人版帳號哦,但個人版無法新增Team Drives專案~

*沒有看到Team Drives選項的師生請洽自已的單位管理員

Google最近密集地整合所有的雲端服務。暨之前推出Expolorer功能取代原本的Search Tool,昨天也把Google Keep 整合進Google Docs,讓編輯者能更方便的存取筆記上的內容,撰寫時更加便利


第一次開啟Docs,應該會開到這提示方塊


啟用方式如下:
上方工具列點擊 Tools(工具) --> Keep notepad


如同 Explorer的功能,您可以直接拖拉筆記內容至編輯區,若有圖片也會一併地被加入。您也可以在Docs 中增加Keep 的筆記,回到Keep 的頁面會自動更新內容。不過這邊有個Bug:若Docs 文件已開啟時,在Keep 頁面新增的筆記不會於Docs 的Keep 側邊欄自動更新,必須重整頁面才行 (Safari下的測試)






 

金慧貿易 Greenworkstools

朋友專注在農具與環保議題,是原廠指名在台灣的代理商
幫助許多學校與企業使用Greenworks的機具整理環境
規劃許久的RWD系統網站終於完工了
結合原廠品牌的色調,著重在產品機具的呈現
希望讓需要的客戶能直接選擇喜歡的機器
感謝所有夥伴