世界經濟論壇報告:ISP應踴躍加入MANRS

世界經濟論壇(World Economic Forum,WEF)今年1月發布《網路服務供應商的網路犯罪防範守則》報告,其中強調網路服務供應商(Internet Service Provider,ISP)應積極加入「路由安全協議規範」(Mutually Agreed Norms for Routing Security,MANRS)計畫,協力改善全球網際網路路由系統的安全。 閱讀全文 “世界經濟論壇報告:ISP應踴躍加入MANRS”

NCC前主委詹婷怡 第一高票當選DotAsia董事

〈2月13日台北訊〉國家通訊傳播委員會前主任委員詹婷怡,參加2020年國際頂級網域名稱DotAsia董事選舉,經過提名推薦與公開選舉程序,與來自伊朗、庫克群島、菲律賓、韓國、紐西蘭及香港等地代表競選角逐3位董事席次,最後選舉結果傳出捷報,以第一高票當選DotAsia董事,總得票數領先東南亞、大洋洲與中亞各區域代表,為台灣在國際網路社群參與創下成功標竿,詹婷怡現任台灣數位經濟暨產業發展協會副理事長,將以其在台灣推動電信網路數位匯流專業知識,共同致力於亞太地區網路治理與國際合作。

新任DotAsia董事詹婷怡

閱讀全文 “NCC前主委詹婷怡 第一高票當選DotAsia董事”

壯闊.ORG與網際網路的未來

身為ISOC共同創辦人的網際網路之父Vinton Cerf,針對近期議論紛紛的.ORG收購案,撰文提出其觀點。作者開宗明義表示其贊成本項收購案,並提醒讀者.ORG過去亦曾由Network Solutions、SAIC和VeriSign等營利機構管理,長年下來,對於.ORG品牌明顯有益無害。 閱讀全文 “壯闊.ORG與網際網路的未來”

APNIC文摘—透過RFC探索網際網路發展史

(圖片來源:APNIC部落格)

本APNIC文摘原標題為An RFC a day reveals an Internet in the making,是由APNIC部落格作者Adam McFillin撰文,主要介紹網路藝術家Darius Kazemi在2018年底所發起的重新檢視早期網路歷史標準的計畫內容,藉以回顧早期網路的發展歷程。 閱讀全文 “APNIC文摘—透過RFC探索網際網路發展史”

歡迎踴躍參與ICANN67坎昆DNSSEC工作坊

ICANN會議期間舉辦DNSSEC工作坊已行之有年,來自全球各地、對DNS安全有興趣的人得以透過這個場合分享新知、教學相長。今年3月將於墨西哥坎昆舉行的ICANN67會議,不例外地也將舉行DNSSEC工作坊。工作坊籌備委員會目前已訂出本次DNSSEC工作坊的討論重點,包括DoT/DoH衝擊及濫用可能、資源公鑰基礎建設(Resource Public Key Infrastructure,RPKI)部署衝擊、邊界閘道通訊協定(Border Gateway Protocol,BGP)挾持及其他網路路由安全相關議題。 閱讀全文 “歡迎踴躍參與ICANN67坎昆DNSSEC工作坊”

歡迎報名2/25「全球網路的分裂危機:解讀IGF 2019」座談會

在迎接2020新年度的前一週,俄羅斯通訊部副部長於對外宣布完成一系列測試,以確保該國網路及電信服務在全球斷網或受敵對勢力網攻時仍能獨立運作。而就在該測試前一個月,聯合國的網路治理論壇(Internet Governance Forum,IGF)才以「一個世界,一個網路,一個願景」(One World. One Net. One Vision)為主題進行為期4日的探討,包括聯合國秘書長António Guterres、德國總理Angela Merkel都在IGF開幕致詞中提到全球網路世界的地緣政治分裂現況,強調在分裂下國家政府所築起的網路高牆、日益嚴重的網路監控與審查,以及網路自由與人權不斷被剝奪,已成為當今與未來全球共同面對的網路發展挑戰。

閱讀全文 “歡迎報名2/25「全球網路的分裂危機:解讀IGF 2019」座談會”

美國國家安全局發布公告,建議Windows相關用戶立即更新漏洞,以修補重大漏洞

美國國家安全局(National Security Agency)的資安部門,昨日發表公告,敦促用戶盡速安裝 Microsoft 於 1 月 14 日推出的安全漏洞更新

微軟在 2020 年首次推出的「周二修補日」(Patch Tuesday)中,針對編號 CVE-2020-0601, CVE-2020-0609, CVE-2020-0610, CVE-2020-0611等的嚴重資安漏洞進行修補。這些漏洞之所以十分嚴重,必須立刻修補,原因在於CVE-2020-0601是關於系統內部的加密程式庫 Windows CryptoAPI (Crypt32.dll), CVE-2020-0609, CVE-2020-0610是遠端桌面協定(Remote Desktop Protocol, RDP)伺服器,而CVE-2020-0611遠端桌面協定用戶端相關的重大資安漏洞。

閱讀全文 “美國國家安全局發布公告,建議Windows相關用戶立即更新漏洞,以修補重大漏洞”

Android 惡意木馬 App 能切斷 Google Play保護措施,並偽造用戶評價

資安廠商卡巴斯基發表研究報告,指出一支名為 Trojan-Dropper.AndroidOS.Shopper.a 的惡意木馬軟體,不但能夠阻斷 Google Play 應用程式商店的保護機制,偽造虛假的用戶評價,在用戶手機不幸感染後,還會偽裝成系統管理工具、在背景安裝其他惡意軟體、竊取用戶手機中的各項資訊,甚至進行廣告詐騙點擊等。

閱讀全文 “Android 惡意木馬 App 能切斷 Google Play保護措施,並偽造用戶評價”

2019 TWNIC-APNIC Joint Training Routing Security Workshop圓滿完成

 

為協助國內單位網路維運相關人員了解與實作IPv4/IPv6雙協定Routing並行及最新之RPKI路由安全技術,TWNIC與APNIC合作舉辦為期3日之Routing Security Workshop,本課程為服務TWNIC IP代理發放單位,費用由TWNIC全額補助,課程完全免費。

閱讀全文 “2019 TWNIC-APNIC Joint Training Routing Security Workshop圓滿完成”