PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   微軟連用戶以密碼保護的壓縮檔都能檢查 (https://www.pcdvd.com.tw/showthread.php?t=1202591)

wkm 2023-05-17 10:26 PM

微軟連用戶以密碼保護的壓縮檔都能檢查
 
https://www.ithome.com.tw/news/156916

安全專家Kevin Beaumont相信,這是這名用戶使用的密碼不夠安全所致,因為微軟產品具有一個密碼列表能在傳送檔案時執行掃瞄,它還會從傳送的信件中截取出密碼。

這段話是信件中告知解壓密碼的情況下,微軟擷取這組解壓縮密碼後掃描嗎?
還是說能直接掃瞄加密後的壓縮檔?

okx 2023-05-17 11:28 PM

他要預設資安立場當作病毒來掃邏輯也沒有說不過去
而且可能因為責任歸屬,使得他也必須這麼做


用7Z壓縮檔,再加上密碼即可;這是開源的應該沒問題!

對了,如果你用原生的7Z壓縮軟體,記得把目錄下的CHM說明檔給刪掉..
因為之前看過說有駭客能利用這個CHM檔案搞事情

駭客一般是不會對普通人的檔案有興趣

零度解說有些影片可以參考

密碼產生器記得有64位元的(字元[含特殊符號]全選),嫌不夠長就用兩組+在一起,然後中間用你想用的字元[如信件當時日期]
保存方是可分開放不同封信件,和在一起的關鍵字、"索引"可存自己的記事APP
也許等量子電腦商用這個可能就沒用了,話說各國已有量子加密技術了

healthfirst. 2023-05-17 11:29 PM

伊朗濃縮鈾離心機爆炸
據說是敵對勢力用Windows漏洞控制設備導致的
微軟現在檢查一下有密碼保護的壓縮檔也還好吧 :rolleyes:

豆子 2023-05-18 07:41 AM

我只知道現在牆外的世界是怎樣認為哪些國家是邪惡軸心
但是牆外的愛國者與磚家們....裝睡的人叫不醒...

like 2023-05-18 08:39 AM

引用:
作者豆子
我只知道現在牆外的世界是怎樣認為哪些國家是邪惡軸心
但是牆外的愛國者與磚家們....裝睡的人叫不醒...


真的,就只有咱們豆主席最清醒 :mad:

anderson1127 2023-05-18 09:06 AM

怕資料外洩就自己做好資安工作就好,怕什麼機車鳥屁??

簡單講,有疑慮就不要用對方的服務,備份自己來 !! :think: :think: :think:

hillhsu 2023-05-18 09:58 AM

引用:
作者wkm
https://www.ithome.com.tw/news/156916

安全專家Kevin Beaumont相信,這是這名用戶使用的密碼不夠安全所致,因為微軟產品具有一個密碼列表能在傳送檔案時執行掃瞄,它還會從傳送的信件中截取出密碼。

這段話是信件中告知解壓密碼的情況下,微軟擷取這組解壓縮密碼後掃描嗎?
還是說能直接掃瞄加密後的壓縮檔?


這應該是惡意程式的特徵/封包被掃到吧.....

blueck 2023-05-18 05:01 PM

加密的壓縮檔可以選擇要不要加密檔名,不知道是不是檔名被判定有問題。

另外郵件附檔通常很小,要用密碼列表去試密碼也不是什麼難事,喜歡用智障密碼的例如鍵盤qwer,ujm等等,被破解很正常。


所有的時間均為GMT +8。 現在的時間是06:51 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。