2009年12月22日

[資訊安全] 為了您的安全,請別再用 Foxy !

我以為 Foxy 已死,沒想到還有人在用

這幾天讓我親眼見到還有人在使用惡名昭彰的 foxy,讓我大震驚(⊙ˍ⊙)
套句前輩說的話:在資訊爆炸的時代,無知是很可怕的
在網路上隨便 google 一下都可以看到很多人反推薦 foxy,
下載 foxy 資料外洩,事件層出不窮,負面新聞也不斷傳出,為什麼還是有人在用呢?

說穿了就是為了方便為了下載覺得自己不會中毒覺得自己電腦沒什麼資料好偷的

這些觀念真的是要不得!
大家都是屬於不見棺材不掉淚的人嗎?
難道不覺得保護電腦安全是你自己的責任嗎?

有些資訊安全概念的人都知道
方便與安全是個雙面刃,越方便的軟體,安全性更是要顧慮
Moving towards security means moving away from functionality and ease of use.
在這篇也不想講太多技術性的東西,惡名昭彰的 foxy 網路上討論已經夠多了
只想讓看這篇的人知道使用 foxy 的嚴重性,進而養成良好的上網習慣( ̄﹏ ̄)

CIA security triangle 安全鐵三角




為了方便,導致您電腦的不安全值得嗎?

以 CIA security triangle 安全鐵三角而言,foxy 已大大違反三大安全原則!!!

機密性:使用foxy完全不保障您的安全,分享您電腦全部資料的討論已經講到爛掉了!
完整性:常常下載後才發現該檔不完整、內容不符,這是誰的問題,是軟體開發者的問題!
可用性:您的下載導致別人上網很不爽,這樣對嗎?更不用說連自己的上網速度都會影響!
如此糟糕的軟體,為什麼您要用它?

為了下載,難道您不知道警察要抓您很容易嗎?

姑且不論您下載的資料是否合法,這種未加密的資料傳輸
您在下載什麼都西都看得一清二楚
您的ip也是明明白白,想知道您家的地址更是易如反掌!您喜歡這種感覺嗎?
P2P下載技術不是這樣用的!

覺得自己不會中毒

很多人以為防毒軟體是萬能的,那是不可能的!
連企業版的防毒軟體av, 防火牆firewall都不能100%保證企業安全
只要是軟體都會有bug,您會認為一般市售av, firewall能幫您防堵糟糕的foxy多少%?
更有人認為自己很強,病毒、木馬、蠕蟲、間諜程式……都能應付,所以沒在怕

告訴您,人外有人,天外有天,往往毀掉自己的都是容易自滿的人,中了惡意程式卻不自知!

覺得自己電腦沒什麼資料好偷的

是的,您的電腦可能真的沒什麼東西
即使百毒纏身,只要能上網、能聽音樂……就用的很高興(||| ̄_ ̄)
但是您知道「網路殭屍」嗎?
其實這不是什麼新聞,botnet的問題2000年就存在了
但隨著電腦越來越普及,許多人不懂得網路安全就上網
如同不懂得交通規則,就開車上路一樣的危險!
請問您是否看過電影裡的殭屍?是否覺得噁心、可怕?
那就請保護您電腦的安全,不要成為犯罪集團的一分子,被人控制卻不自知!

這跟foxy有關係嗎?
我是不會拿自己的電腦來裝foxy的,因為網路上有一堆檢測安全的服務了
在這馬上就找個服務來檢查,請看 諾頓 Norton Safe web


以下再引用一些訊息

維基百科 - Foxy
2009年4月,登記地址位於台北縣永和市環河東路的景昌資訊科技公司,15日公司鐵捲門深鎖,原因是板橋地檢署16日認定P2P電腦檔案交換軟體小狐狸(FOXY)涉及侵權,可讓人非法下載音樂、影片,侵權金額高達58.42億元,將設計推出該軟體的景昌資訊科技公司與負責人李憲明依違反著作權法起訴。
刑事警察局科技犯罪防制中心主任李相臣批評,Foxy在分享資料夾的設定上容易讓使用者誤設為「全機分享」,「且該軟體本身容易被植入木馬,所以資料外洩情況最嚴重。」
刑事警察局曾經聯絡景昌資訊科技,要求該公司加強Foxy本身的安全性,以及協助控制機密資料外流;景昌資訊科技回應,該公司僅負責代理Foxy台灣區廣告業務,Foxy產品研發與技術是由位在美國的另一家公司負責。

很好,推卸責任功夫很強大!這樣公司的軟體您還在用嗎?

Nutopia - 8招防Foxy惹禍
結語:愈方便愈危險

Foxy 的共享資料夾設定會令很多使用者誤設為「全機分享」。除個人用家外,有用家更安裝在公司電腦政府機構內部電腦引致更多官方敏感資料外洩
Foxy 事件可能只是整件事的冰山一角,仍有很多用家疏忽地使用電腦。如圖書館及網吧等公用電腦都是極之高危。
愈方便的分享軟件就變得愈危險,用家一不小心就會將自己的資料公諸於世,尤其對自己的個人資料如私人相片、履歷表、銀行帳戶資料等隨意放在「我的文件」的用家,應更為留心。只要其他使用者在搜尋列中隨便地輸入表格、履歷表、帳戶或密碼等類似關鍵字,就可以不費吹灰之力任意下載目標檔案。
網絡上有很多加密程式,用家應好好利用來妥善保護自己的私隱權益。而已經下載了別人資料的人更必須停止發布並立即刪除,否則有機會干犯法例而招惹官非。

這真的是最令人痛心的,您害自己的電腦還不夠,想把公司、國家都拖下水嗎?
不要忘了,對岸軍方的假想敵正是台灣!台灣網路有什麼舉動,對岸都看在眼裡!
是的,看在眼裡!這篇也是,對岸檢查封包、流量是用人眼看的!光靠程式軟體絕對不夠!
我沒有預設立場,但這是不爭的事實!

xdite - 請不要用 Foxy !
1. 很多人他沒有裝防毒軟體或是防火牆的觀念。
上面抓的東西,他也沒有安全概念,一拉回來點兩下就開了。
(1)沒裝防火牆而灌 foxy,別人很輕易的就知道有你這台電腦門戶洞開。
自然什麼啥阿貓阿狗的蠕蟲就會爬進來。
(2)沒裝防毒軟體而灌 foxy,其實很多人不知道,現在很多壓縮包和 exe 甚至連影片檔,都是有加料過的。也就是毒/木馬會被包裹在上面,當你慾火焚身點下去的那一剎那,也是中標的時候 XD
2. 很多人不懂電腦,所以不懂 p2p 甚至 foxy 的原理,實質上會對硬體造成什麼損害。

裡面已經說得夠多夠深,續篇也值得看看續:請不要用 Foxy !

重灌狂人 - FOXY被控侵權58億台幣,負責人被起訴、景昌資訊公司停業中
看到重灌狂人不來恩的網頁,我也去查了一下,看它還能撐多久(#▔皿▔)
全國商工行政服務入口網商工登記資料公示查詢系統公司登記資料查詢

沒有留言:

張貼留言