Re: [新聞] 唐鳳提新招 破解中國網攻
昨天我看到這新聞就產生好幾個疑問
你網站要避免被攻擊
應該先建立網路防火牆(WAF)吧?
前端沒有守門人
就把防護交給後方的網頁主機
理由是網頁主機會影分身之術
所以不需要守門人
任何1位在SI領域的人員都會覺得很神奇吧
再說這種分散式架構也不是什麼新概念了
你花幾分鐘去建立AWS S3、Azure blob
上傳你的靜態網頁檔
分散式架構就完成了
(但我猜政府機關不敢把資料上公有雲
AWS這幾行給各位參考就好)
不過說到資訊安全這部分
先別說什麼網頁被駭了
內部公務人員的環境才比較令人擔心
Windows 7作業系統一直拖到2021年才被汰換成Windows 10
(微軟很早就公佈2020/1/14就不支援Windows 7了)
汰換的還是處級主管的筆記型電腦
最底下的課員不曉得要到什麼時候汰換
順便一提這不是預算的問題
這地方政府的資訊預算一直都很充足
筆記型電腦攜帶回家
硬碟還不用加密
還可以隨便插隨身碟來移轉資料
要談資訊安全?唉
※ 引述《joy2105feh (高中歷史郎施)》之銘言:
: 1.新聞網址︰
: https://news.ltn.com.tw/news/politics/paper/1532959
: 2.新聞來源︰
: 自由
: 3.完整新聞標題
: 唐鳳提新招 破解中國網攻
: 4.完整新聞內容︰
: 以Web3為主的分散式架構 排除阻斷性攻擊
: 記者李欣芳、徐子苓/專訪
: 近來政府機關與關鍵基礎設施網站再遭境外勢力發動阻斷式攻擊,行政院數位政委唐鳳接: 受本報專訪時祭出新招破解!唐鳳透露,最新採用一個以Web3為主的分散式架構,透過數: 位發展部試行上線的官網啟用新架構,完全排除阻斷性攻擊,數位部網站「一秒鐘都沒卡: 住過!」若這項新技術撐得住所有攻擊,就可推廣到各部會。
: 行政院二○一九年訂定「各機關對危害國家資通安全產品限制使用原則」,要求公務機關: 不要使用中國資通產品,因應這次網攻出現資安漏洞,即將轉任數位部首屆部長的唐鳳說: ,現在的攻擊是之前制定這個規則時沒想到的,我們就來改規則因應。
: 傳統流量清洗 就像打消耗戰
: 問:美國眾議院議長裴洛西這次訪台,我政府機關網站遭到資安攻擊,外界憂慮政府是否: 有足夠的防護能量,或有新的因應作為?
: 答:這幾天政府網站有點像電話佔線,非常多人從國外跨境打電話到專線,就無法撥進去: ,這技術上叫大量阻斷服務攻擊(DDoS)。電話線並沒有壞掉,政府資料也沒外洩。如果大: 家不當一回事,就沒達到擾亂民心作用,如果當成是一件很荒謬讓大家睡不好的事,則攻: 擊就會產生心理戰作用,大概就會常態化。
: 我們的因應措施,技術上叫流量清洗,就好像電話打不進去,多設專線就可撥通,這種流: 量清洗的對應不斷在做,當然也要投入相應資源。從某個角度來看這有點像消耗戰,對抗: 境外投入資源,我們投入相應資源去擋。
: 數位發展部網站 一秒都沒卡過
: 在他們(共軍)演習開始當天中午,數位發展部的網站(moda.gov.tw)上線,目前為止: 一秒鐘都沒卡住過。這個新網站是Web3的架構,其後端採用星際檔案系統,跟全球區塊鏈: 社群或者Web2全球骨幹綁在一起,是個分散式網絡、不對稱防禦的架構,例如打電話過去: ,不需有接線生,接的都是機器人或是語音答錄機,當他花了多少資源攻擊時,你不太需: 要花資源防禦,這與傳統的流量清洗,跟對方互相消耗不一樣。
: 若都撐住攻擊 就可推廣部會
: 問:這個新的分散式網絡架構,會鼓勵政府機關加入嗎?
: 答:現在讓各部會了解有這一新架構存在,這也是俄羅斯侵略烏克蘭之後,與很多國際朋: 友討論出來比較現代的架構,我們先鼓勵大家「打打看」,看看這架構是否真的撐得住,: 如果都沒問題再來推廣。
: 問:有資安專家認為政府預知會面臨大規模資安攻擊,為何還讓中國網軍達成目標?究竟: 要如何避免阻斷式攻擊?
: 答:要徹底避免被阻斷式攻擊,就要切換到比較新的骨幹,或者分散式架構,不然就是要: 砸錢,投入相應資源。這個新的分散式架構骨幹,不需額外花錢,其設計就是要避免遭阻: 斷式攻擊。
: 很多資安漏洞 來自人為失誤
: 問:蔡政府任內曾發生外交部領務電子信箱遭駭,導致國人出國的個資外洩、金融機構遭: 駭被盜走鉅款等嚴重資安事件,問題究竟出在哪裡?
: 答:很多資安漏洞都來自人為操作失誤,例如很多人會將公共場所使用的密碼與公務密碼: 設定為相同,一旦前者密碼被破解,就可破解公務電郵信箱。甚至有些密碼的設定讓人很: 好猜,被破解也就不需花什麼時間。
: 最主要還是要培養良好資安習慣,未來數位發展部簽公文可能不會打入長串密碼,例如用: 自己的手機經指紋解鎖,透過行動自然人憑證技術,完全不用輸入密碼就可完成公文簽核: ,密碼就不會外洩,以後我們也會這樣切換,來解決這方面的問題,而不是硬要設定很長: 的密碼。
: 看板遇駭事件 主要是心理戰
: 問:中國資安攻擊問題嚴重,如何看待網軍頻繁發動對政府機關與關鍵基礎設施的攻擊?: 答:最近大家有看到看板(台鐵、統一超商廣告螢幕被駭)事件,這主要是心理戰。要讓: 大家感覺恐慌,重點是我們有沒有自己嚇自己,若沒有,則攻擊造成的危害有限。
: 當時政府制定各機關對危害國家資通安全產品的限制使用原則,確實有些例外,沒有介接: 到公務網路,又不是像無人機會移動而在固定場域的產品,當時認為對資安侵害有限,因: 此可用到自然使用年限再淘汰。
: 修改使用原則 政府資安補漏
: 如今情況有所不同,雖然不是透過網路傳播電腦病毒,但卻要引起恐慌,傳播心靈病毒,: 在這種情況下,我也同意應該修改限制使用原則,例如除了介接到公務網路的問題之外,: 會讓很多不特定的人看到,也算是一種風險,這種情況下也不可使用這些危害資通的產品: ,現在發現受到的攻擊是之前制定規則時沒有想到的,我們就來改規則,因應這個攻擊。: 我們的關鍵基礎設施,本來就有充足防護能量,守得很好,「如果那麼容易被打下來,早: 就打下來了」,但這次是新的狀態,是心理戰,包括對政府機關與關鍵基礎設施的攻擊,: 是要讓大家陷入恐慌。只要對外講清楚,就不會恐慌。如果你很淡定,他們就失敗了!: 5.附註、心得、想法︰
: ※ 40字心得、備註 ※
: 中共網軍又要氣死了
: 網攻不到一兩天就被新上任的數位發展部部長唐鳳破解
: 中共網軍這種三腳貓的伎倆在唐鳳面前不值得一提
: 大家不必陷入恐慌
: 只是心理戰
--
每日任務:提醒1樓要刪除帳號(0/1)
--
爆
Re: [問卦] cheap以前的主管在想什麼?八卦是cheap還真的是被主管罵走的 也就4我自己 我上班族時期的薪水是月薪三萬含勞健保 公司在綠sogo旁邊 工作內容是美工+前端 畫公司海報和設計網頁 公司是負責接政府標案的 2018年10月我在這公司也快6年了爆
Re: [新聞] 台鐵小7螢幕遭駭 NCC:廣告系統使用中國嘖,剛剛 op ,重回。XD 這新聞看完只覺得幹話治國! 1. 使用了中國軟體是什麼意思,是找到軟體有漏洞,還是被中國服務商挾持,這些資訊都沒有,寫個使用了中國軟體是啥意思。這就是我國的軟體實力跟資安態度嗎? 2. 「近期攻擊,機關大都能即時發現、即時應處」 看得到的攻擊當然是這樣,但一個看得到的攻擊背後藏了多少看不到的攻擊?爆
[閒聊] 與藝人同名的IG帳號遭刪除的事件發生中(因為我覺得問題應該是Instagram本身 加上標題也放不下 就把TWICE拿掉了) (原po事件寫得很詳細 如果想直搗重點的話 可以快速滑到下面Theqoo的部分 有重點整 理) 與TWICE娜璉有關的 Instagram帳號被刪除的受害者們 (pann原文)爆
[心得] 我就說..各位要買MAZDA的先考慮一下此為本人自身經驗 我說我負責 小弟為2021CX5車主 3月底不幸碰到一個女三寶從巷口衝出側撞(三寶口述:我趕著追垃圾車沒看到你..) 好了那位女三寶開豐田2000年之前的破爛可樂娜(重點誤)爆
Re: [新聞] 唐鳳提新招 破解中國網攻來評論一下這件事情: 1. 基本上其他的提問跟回答我覺得都中規中矩, 除了看板那題的傷害有限, 我還是沒看到更具體的報告可以說明傷害有限。 2. ipfs 算是一種解法,但是只限於很少的使用場景,爆
[閒聊] 各位的Steam帳號都怎麼買跟玩Hgame?打給賀 本座前幾天有來這裡請教經驗豐富的大大推薦Hgame, 收穫很多, 不過實在太多了真的很難挑, 經過幾天的掙扎跟篩選準備買這些, 主要以CG圖跟立繪的畫風做選擇,65
[問題] 打開2FA還被盜帳號請問板上有人跟我一樣 打開2FA還是被盜帳號的嗎? 我的信箱也有2FA,需要使用手機才能解鎖 結果剛剛Steam發信說我帳戶被改 Steam的資安是狗屎懶蛋做的嗎32
[暴雪] 玩家為戒《鬥陣特攻》將電腦掉入湖中玩家為戒《鬥陣特攻》將電腦掉入湖中 最近推特網友Fl4k_Drifter分享了一段影片(已刪除),他帶著自己的筆記型電腦來到湖邊 ,然後下載《鬥陣特攻》遊戲,並將其掉入湖中。該影片在《鬥陣特攻》社群流傳開,最 終迫使Drifter刪除了這個影片,但他也解釋了自己為何要這樣做的原因。26
[問卦] WIN7是不是微軟最好用的作業系統如題 Windows 8就不說了 就算升到Windows 10 還是很難用 Windows 11是考量反正遲早要被強姦升級才升的12
Re: [爆卦] 外交部網站又掛了?說真的..,分散式阻斷攻擊原則上是絕症 要阻止分散式阻斷攻擊就是需要足夠的硬體機容 但實際上政府機關預算不太可能給他無限機容 這點哪個國家都一樣 包括中國美國。
爆
[討論] 分署長比次長還硬?55
[討論] 回去看消息源頭,這分署長太可惡了吧!46
[討論] 這次勞動部事件根本政黑照妖鏡60
Re: [討論] TheoEpstein王董請進24
[討論] 太扯了吧…死者的遺書不給家屬27
[討論] 今天政黑綠狗熄火了?30
[討論] 公務員制度被濫用26
[討論] 八卦板說修選罷法對民進黨也有利 反對啥24
[黑特] 泰勒絲:US sucks, 要移民去加拿大14
[討論] 想不到賴神這麼軟18
[討論] 勞動部都證實死者很感謝分署長 你們氣啥19
[黑特] 賴清德處理不了菊系人馬何談抗中保台?16
[黑特] ”陳菊的高雄市副市長”是群什麼樣的存9
[轉錄] 周軒FB 快訊!重演服貿條例「半分忠」15
Re: [討論] 分署長比次長還硬?4
[討論] 綠營還是最能自清的政黨11
Re: [黑特] 風向大變的關鍵是什麼9
[討論] 立法院職場霸凌報告live 勞動部一直硬凹9
[討論] 火燒屁股了。政黑綠狗還再睡。6
[黑特] 不把人當人,還跟我說他不算勞工10
[討論] 看了一天,KKC終於忍不住罵民進黨8
[討論] 讓我們回來討論柯文哲好嗎?9
[討論] 有人還記得林飛帆只是吃案就黑掉嗎?3
[討論] 藍白先前不是封殺軍公教加薪?怎麼突然愛3
[黑特] 堂堂三軍統帥 辦不了一個分署長8
[討論] 民進黨還是那個沒正常人的民進黨。7
Re: [討論] 想不到賴神這麼軟4
[討論] 沒想到民眾黨勞權 還比民進黨好6
[討論] 我發覺綠粉很愛捧無料男 只要他夠台獨