• 37

各 Synology NAS 用家請小心,SynoLocker 會加密 NAS 內檔案,限時勒索

身處在軟體資訊業的一份子,當然知道世界上沒有 0 BUG 的資訊系統!

「人寫出來的CODE就一定有蟲,沒蟲只是還沒被人發現罷了」

但今天講難聽點,是剛好上半年S家有補到漏洞,倘若今天最新4493/3827版存在漏洞,也就是把上半年的挖礦工直接換成這次綁架案,不知道還有多少人幫廠商講話....

我不相信廠商,但因為我需要廠商提供的現有軟體/服務,所以自己都會額外多加上幾道防護機制,應該朝資安方向討論才是這次事件帶給使用者的警惕,而不是浪費口水再爭論誰該負責?!
Metrostar Ghia-Limited 225/45/R17   power by MMC!
npc wrote:
身處在軟體資訊業的一份子,當然知道世界上沒有 0 BUG 的資訊系統!

「人寫出來的CODE就一定有蟲,沒蟲只是還沒被人發現罷了」

但今天講難聽點,是剛好上半年S家有補到漏洞,倘若今天最新4493/3827版就存在漏洞,也就是把上半年的挖礦工直接換成這次綁架案,不知道還有多少人幫廠商講話...(恕刪)



如果你的第二句話對的話

那第三句的假設問句, 其實也可以套用在任何NAS廠身上



如果你對S社不滿的話, 大可以換其他廠商

但其他廠商會比較安全的依據在哪裡?

可能性一: 其他廠商沒有安全性漏洞

可能性二: 其他廠商更新的速度和頻率比S社快


如果是可能性二的話

小弟不才, 不知道S社的更新速度和頻率, 在NAS廠中算快還是慢?

如果是可能性一的話

這樣是不是違反你的第二句話?


filesystem wrote:
...如果你對S社不滿的話, 大可以換其他廠商

但其他廠商會比較安全的依據在哪裡?

可能性一: 其他廠商沒有安全性漏洞

可能性二: 其他廠商更新的速度和頻率比S社快...(恕刪)


這討論串是S專場,只提他們家的實際case合理也不歪樓,我可沒任何一段話有說其他家更安全,請別自己擴大解釋!
Metrostar Ghia-Limited 225/45/R17   power by MMC!
npc wrote:
這討論串是S專場,只提他們家的實際case合理也不歪樓,我可沒任何一段話有說其他家更安全,請別自己擴大解釋!...(恕刪)



討論其他家的NAS安全性有何不可?

如果經過討論後發現, 其他廠牌安全性明顯較好

使用者就可以從這些討論中得到有用的建議

這是好事一件吧!

不然就像你前面講的

npc wrote:
我不相信廠商,但因為我需要廠商提供的現有軟體/服務,所以自己都會額外多加上幾道防護機制,應該朝資安方向討論才是這次事件帶給使用者的警惕,而不是浪費口水再爭論誰該負責?...(恕刪)


罵了老半天結果也講不出有哪家比較好可以代替

這不是也浪費口水?
filesystem wrote:
...罵了老半天結果也講不出有哪家比較好可以代替
這不是也浪費口水?...(恕刪)


我兩篇回文哪裡罵廠商了,也沒有任何比較優劣的地方,看來你真的不了解我文章的意思...

看不懂沒關係,我再簡單的解釋就是:不要把安全寄託在所謂廠商的最新版本上! (如果你堅持,那就是指"任何廠商")

其它的你想打嘴砲,就請自便吧....
Metrostar Ghia-Limited 225/45/R17   power by MMC!
很疑惑.....

家中遭竊 是該怪蓋房子的建設公司沒有把門鎖弄得間堅固些,還是要怪住家的主人沒有顧好自己的家。
我想大多數的人一定會破罵那個喪盡天良的小偷。

不過在這邊,小偷好像成為英雄......一個測試住家防盜系統夠不夠力的英雄.... 好奇怪。

Goggle wrote:
一群打手在幫SYNOLGOY說好話

互相取暖還真是mobile01奇觀

這樣的打擊 對於已經受害的用戶 不但不會感謝你的教誨

無疑是對Synolgoy品牌的落井下石

對於還沒有採購的潛在用戶

更是一種對該品牌負面觀點的謹記




除了前兩句在扣帽子外,其它句堆砌辭藻亂用成語,令人發噱

不裝文青會死嗎?

a19560714 wrote:
很疑惑.....家中...(恕刪)


哈哈 我笑了
這比喻也不錯

如果換成別間廠商中獎了,這些使用者怎麼看呢?

如果只靠一台小小的NAS就想要得到100分的安全,那其他軟體商,防火牆,不就都要失業了
超扯


過了幾天 還一堆打手群護航

有人還對號入座說[我不是打手]的標籤自己貼上


一群打手除了護航幫群輝說好話和卸責外

似乎能做的就是嚷嚷 UPDATE自己負責


結果整串SYNOLOCKER真正肇事者追不到 和 受害者的檔案還是無解


若下次的攻擊再來時

真正針對已UPDATE做出 0day攻擊

這群打手可能就無言了

就算不是 0day攻擊

也希望synology能夠 藉由這次的經驗還 學到強制更新的作法

才是真正的重視資安這塊問題


Goggle wrote:
超扯過了幾天 還一...(恕刪)


保密防諜人人有責,這次大家都嚴重學到資安的問題
不只群暉,用戶本身也該更佳了解自己該做些什麼保護自己
別把責任全部怪罪於一方,這因該才是重點吧

台灣太多消費者喜歡吃糖又不愛刷牙,最後牙疼再來怪糖有問題
這說的不只這次事件
  • 37
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 37)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?