• 5

資安提升3問題請教

主動被駭
真的少之又少
有這種功力基本不會駭泥這種
大多會找有名的駭

所以還是檢討自己的使用習慣
可以的話找資訊人員協助吧
正版防毒什麼的其實不用太講究
問題不在那
買VPN請注意廠商國家,一定要注意
市面上有約6成以上是香港商,而且有多數都有中資背景,要慎選,不然就公司自架
外國企業在疫情期間很多為了資安都自架VPN,但台灣的話....
其實多數人還是手賤大於觀念,明知不行還為了方便之類的不做,自己要把持住,滑鼠按下前請三思後果會怎樣
(更),還有啊,驗證請用實體USB金鑰,不要用什麼簡訊還是電郵,簡訊有常見的SS7漏洞,電郵被攔截修改也是有可能 重要事情也不要用電郵,用signal會telegram吧
剛睡醒
早上爬文14小時實在累了...
先吃晚餐
再來詳讀各位的建議
非常感謝大家熱心回應 ~
部分建議會照做的

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fuzima大

被跟監下單系統想太多!?
哈 我沒有受害妄想症
當然是觀察半年
有足夠異常狀況佐證
才有這想法......
小弟短線勝率很高
遠超一般人 XD

但部分詳情
再說會爆太多個人狀況
恕無法提供
跟監討論就到此為止~ 後續小弟自行摸索搂

此外
卡巴過去幾年
一直沒有抓到木馬
直到去年移除某交易軟體後
他才抓到對方!!....之前掃不到又為何?

後續木馬網站 也是MB提醒的....
並非卡巴功勞

暫時會繼續卡巴主防 MB輔助
再研究更安全的做法

謝謝
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

對了
每台SSD重灌後
區網 檔案共用 遠端連線~ 我都是關的
卡巴受信任模式
從去年中起也是全開啟
登入當然有設密碼

D大~我雖然資安領域沒您專業
但也沒無知成這樣啦
該爬文學習的也持續在做

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Kevin大
MB目前試用期
跟其他防木馬比較中
確認運作良好後
會買5~6台正式授權 ~ 謝謝~

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tommy大
Peggy大
CP大
各位的建議收到

會朝這些建議做~ 感謝!!

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ZXC大
了解 ~ 先不買VPN 謝謝

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
SRWE大
這些連結是!?

未知不能點.......XD

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Heart大

VM有考慮 再爬文比較一陣子
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
alwasys大
我在交易界也曾有過人的成績單
被盯上
一點也不奇怪

只是沒想到惡意程式可以監控到這樣子...
繼續爬文學習防範之道
謝謝

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ab大
了解 ~ 謝謝
VPN暫時不做了

用signal會telegram吧....
呃不懂
爬文去 XD
分碟我沒說清楚

是針對masco大
建議我將工作 與一般用電腦分開
告知已做此動作

目前 iMac27上
只留OSX
沒有win 無感染風險

win系統 用3顆外接SSD獨立系統碟
2顆交易 一顆日常
平常一次只上一顆
不互連
以降低交叉感染機率

不是同一系統
連兩顆SSD的分碟意思
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
卡巴的授信任模式剛去看元件
我是沒看到啥卡巴不認得的東西

既然D大要po圖讓大家公評
就po吧 也沒啥


您好,必須跟您說明
沒有一套防護軟體會100%防護

只能說有您只能盡量做到最好
但如果您說要100%防護就拔除網路線!
但這不實際

網路是開放世界
如果真的怕就走傳統方式
如臨櫃或電話下單
只分系統碟是沒有用的

N年前就有專攻BIOS的木馬了

如果樓主真的很在意股票操盤的資安問題
應該分工作和娛樂分開兩套電腦兩套網絡

比如工作用電腦
其他一律用手機的行動網絡

然後定時監控電腦的網絡活動
AKD 77 wrote:
分碟我沒說清楚是針對...(恕刪)

你已經有了kts,我就不知道你再裝wfc幹嘛。
跳出框你就放行是不是。把wfc移除掉。kts要能重新接管系統牆。系統備份過沒。否則你就要重來一次。
提供個思路,
下單那台電腦限制只能跟交易公司服務器連結,
其它上網功能交給另一台電腦處理,
只開放TCP 80 443 UDP 53,
可以的話限制IP 台灣。

挑台韌體常更新持續更新的路由器,
關閉小烏龜撥號功能。
不專業的問下

依樓主的需求
買便宜的硬體防火牆
讓電腦只能連線特定網域,關閉交易軟體不需要的PORT
這樣不是比較省事嗎???
R7-9700X TUF-B650m RTX-4070 SB-Zx PM0.4c
AKD 77 wrote:
VM有考慮 再爬文比較一陣子 恕刪)


應該不用爬文VM,

我想到,應該沒用,

如果你被錄了畫面,

又被記憶了按鍵(密碼),

用了中惡意程式的電腦再開VM,

還是會出事,被錄下東西發出去。
等那一天,利益不是人的主要目的,那麼我才會被別人說服....................
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?