特朗普宣布撤銷拜登安全許可 停發每日情報簡報

央視新聞報道,當地時間2月7日,美國總統特朗普在其社交媒體平台發文稱,撤銷前總統拜登的安全許可,並停止向其提供每日情報簡報。
特朗普稱,拜登曾於2021年指示情報界停止向其提供國家安全詳情,而這本應是「前總統享有的禮遇」。
特朗普認為拜登不需要繼續獲取機密信息。
Posts Tagged ‘ 安全 ’
央視新聞報道,當地時間2月7日,美國總統特朗普在其社交媒體平台發文稱,撤銷前總統拜登的安全許可,並停止向其提供每日情報簡報。
特朗普稱,拜登曾於2021年指示情報界停止向其提供國家安全詳情,而這本應是「前總統享有的禮遇」。
特朗普認為拜登不需要繼續獲取機密信息。
俄羅斯一個主題公園傳出意外,3名小孩玩鐘擺狀機動遊戲時,安全裝置突然鬆脫,3人雖然奮力試圖抓住遊樂設施,其中1人最後仍被甩飛座位,導致骨折受傷,另外2人也受輕傷。
事件周日發生在俄羅斯克拉斯諾達爾邊疆區葉伊斯克市(Yeisk)的主題公園,事發時該名為Lavitsa的設施只有3名年紀約12、13歲的孩童搭乘。
網傳影片顯示,機動遊戲啟動後轉了2圈,原本應該壓在大腿上方的安全桿突然鬆脫,甩到頭頂上。3人被甩來甩去,只能拼命抓住座椅,其中一人不幸被甩出座位,幸好設施很快便被停止。1名男童肋骨骨折送院,另外2名女孩則是擦傷撞瘀。
目擊者表示,遊樂設施的安全桿鬆脫後,3人疑似是因為座位的安全帶斷裂,才會從座位上摔下來。事件發生後,俄羅斯調查委員會已展開刑事調查。
巴黎奧運安全惹外界憂慮,法國把反恐警戒提升至最高級別。
莫斯科近郊音樂廳恐怖襲擊事件震驚全球,法國總理阿塔爾與總統馬克龍與高級安全及國防官員開會後,宣布因俄羅斯爆發大規模恐襲及今年7月巴黎即將舉行奧運,決定將法國反恐安全警戒提升至最高級別,措施包括派遣武裝部隊進駐火車站、機場和教堂等公共場所,並加強巡邏。
阿塔爾在社交媒體X上的帖文宣布,提升反恐戒備級別,同時因應巴黎將於今年7月舉辦第33屆夏季奧林匹克運動會,他指出:「鑑於伊斯蘭國聲稱對莫斯科恐襲負責及對我國造成的威脅,因而把反恐警戒提升至最高級別。」
法國今年1月剛下調警戒級別,事隔3個月再度調升。法國的反恐安全警戒共分3個級別,最高級別通常在海內外發生恐襲事件、政府研判威脅已迫在眉睫時啟動。
巴黎奧運即將於今年7月揭幕。路透社
在今年的巴黎奧運會和殘奧會之前,法國已經處於高度安全戒備狀態。路透社
巴黎奧運場館工程即將完成。路透社
巴黎反奧運示威。路透社
法國警方將加強在公眾場所巡邏。美聯社
反恐安全警戒升級將允許法國政府採取特殊的安全措施,例如派遣武裝部隊進駐火車站、機場和教堂等公共場所,並加強巡邏。
事實上,在今年的巴黎奧運會和殘奧會之前,法國已經處於高度安全戒備狀態。今次奧運盛事預計將吸引數百萬遊客前往法國。
巴黎奧運將於7月26日舉行開幕式,在俄羅斯發生恐襲後,已引發外界對奧運安全的擔憂,屆時巴黎將有船隻沿著塞納河行駛,還有大量人群在堤岸上觀看。
中國發表全球安全倡議概念文件,提出六個堅持,包括堅持共同、綜合、合作、可持續的安全觀、堅持尊重各國主權和領土完整、堅持遵守聯合國憲章宗旨和原則、堅持重視各國合理安全關切、堅持通過對話協商,以和平方式解決國家間的分歧和爭端,以及堅持統籌維護傳統領域和非傳統領域安全。
文件提出20項重點合作方向,包括倡導大國帶頭講平等、講誠信、講合作、講法治,帶頭遵守聯合國憲章和國際法,堅持相互尊重、和平共處、合作共贏,堅守不衝突不對抗的底線,求同存異、管控分歧。
另外,推動政治解決國際和地區熱點問題,支持通過對話談判政治解決烏克蘭危機等熱點問題、堅決維護核戰爭打不贏亦打不得的共識、妥善處理海上分歧、加強外太空領域國際合作、堅決反對外太空武器化和軍備競賽、支持世衛在全球公共衛生治理中發揮領導作用,有效統籌、調動全球資源,共同應對新冠病毒等重大傳染病。
文件又提出要維護全球糧食和能源安全,保障糧食生產和供應鏈暢通,避免將糧食安全問題政治化、武器化,為保障能源運輸創造安全穩定環境,共同維護全球能源市場和能源價格穩定。
文件提到,全球安全倡議秉持開放包容原則,中方願同所有愛好和平、追求幸福的國家和人民攜手同行,協力應對各種傳統和非傳統安全挑戰,並肩守護地球的和平安寧,共同開創人類更美好未來。
政務司司長張建宗在記者會開始時形容,近日示威者行為加劇,縱火、擲汽油彈行為不斷,目前香港不能再說是安全城市。他聲稱,單在中大已發現多達400枚汽油彈,他又提到有70歲食環署清潔工,在不同政見市民衝突期間被擲磚頭而亡一事,指政府向死者致深切慰問,亦會向其家屬提供適當協助。
他指出, 國家主席習近平關注香港情況,重申有關暴行是嚴重破壞香港繁榮穩定及「一國兩制」施政。警務處長早前據《公安條例》委任一批懲教署人員為特別任務警察,以增加警方的人手和力量。張建宗透露,不排除將來會將安排延至其他紀律部隊。
公務員事務局局長羅智光指,政府對公務員犯法「零容忍」。(高仲明攝)
被捕公務員會即時停職
反修例運動以來,被捕者數以千計,當中包括公務員。張建宗強調,被捕公務員將即時停職,提醒各公務員不要作違法行為。公務員事務局局長羅智光指,剛向全體公務員發信,指有感社會被暴力催殘,提醒同事在嚴嵕情況下,毋須畏懼,應多積極思考如何幫香港止暴制亂,他強調政府對公務員犯法「零容忍」,對於有公務員疑參與違法行為被捕,他稱,基於公眾利益,有關公務員會被停職,若被定罪,政府亦按既定機制採紀律行動,絕不姑息。
張建宗回應記者提問時表示,將被捕公務員停職,是法治框架下、合情合理的決定。羅智光則拒絕回應被捕公務員人數或所屬職級,只稱公務員在被捕後及進行調查期間已要停職,他又對個別公務員被捕感遺憾,稱政府要保護公眾利益,不能讓被捕者如常返回崗位、履行原來工作,重申作為公務員要堅持法治。張建宗又說,政府會全力支持及為法院提供所需資源,以處理被捕人士。
政制及內地事務局長聶德權重申,港府對舉行區議會決心不變。(高仲明攝)
港府對舉行區選決心不變 正積極籌備區會選舉
本港區議會選舉擬於本月24日舉行,張建宗強調港府至今仍希望可舉行安全有序、公平公正的選舉。香港政制及內地事務局長聶德權重申,港府對舉行區議會決心不變,仍然積極籌備區議會工作,包括今日亦舉行了跨部門會議,密切監測每日情況,確保選舉如期進行。
張建宗指,出行權涉及市民福祉,政府不會答應中大示威者任何條件。(高仲明攝)
張建宗:不會答應中大示威者任何條件
有中大示威者要求政府24小時內回應訴求(包括釋放所有被捕者、成立獨立調查委員會及不會取消或延遲區選),否則會再堵塞吐露港公路。張建宗指,出行權涉及市民福祉,政府不會答應任何條件,強調政府的誠意是希望確保公平公正的環境下進行選舉,又認為「24小時死線意義不大」,稱「示威者合作,問題就不存在」,籲示威者在選舉前確保社會平靜。
運房局局長陳帆指,吐露港公路是重要交通命脈。(高仲明攝)
陳帆:紅隧收費亭破壞嚴重 未能重開
交通方面,運房局局長陳帆指,吐露港公路是重要交通命脈,惟承辦商人員今日欲清除路障時,被人以弓箭威嚇,後來承辦商人員與警方商討後,確保安全情況下才繼續清理,最終在中午左右重開南北行各一條行車路;但多次遭縱火的紅磡海底隧道,由於收費亭內外被嚴重焚燒,燒至電線外露,未能重開。他形容路面公共交通受嚴重影響,專營巴士只能提供有限度服務。
至於港鐵,陳帆指港鐵系統受大肆攻擊,其中東鐵、西鐵及輕鐵影響最嚴重,他批評有人向運作中的列車投汽油彈及雜物是置市民安全於不顧,而各項破壞行為亦對列車安全帶來大威脅,嚴重危害乘客安全。
教育局楊潤雄指,會向官校下指令,要求校方採取措施禁學生參與非法行為。(高仲明攝)
教育局楊潤雄:會向官校下指令 要求校方採取措施禁學生參與非法行為
教育局局長楊潤雄則表示,近日社會情況影響逾百萬名學生的學習權,他反問為何年幼學童要被「攬炒行為」影響。他又說,大學亦被不同人士影響及破壞,令大學成為「暴力溫床」。他指,自己面對大學情況責無旁貸,會全力支持校方,若有校方認為難以控制,可向政府求助,政府會全力支援,惟他希望「暴力示威者停手」,示威者和平散去,還學生安全的學習環境。楊潤雄又舉例指,中大在校方努力下,仍被大肆破壞,政府將與各大學保持溝通,會在適當時採取行為,確保市民出行權。
楊潤雄又說,不希望學生參與有機會危害自己或社會的行動,教育局作為官立學校辦學團體,會下達指示,要求校方採措施阻止學生參與非法行動,包括校內採訓輔措施,審視教學及校規等,校方亦應教導學生參與校外活動時的應有的行為,並加強與家長合作等;教育局另會與直資、津貼學校商討有何措施應對。
2019年國家網路安全文宣周於9月16日至22日在全國範圍內統一開展。近日,習近平總書記對國家網路安全文宣周作出重要指示強調,舉辦網路安全文宣周、提升全民網路安全意識和技能,是國家網路安全工作的重要內容。國家網路安全工作要堅持網路安全為人民、網路安全靠人民,保障個人資訊安全,維護公民在網路空間的合法權益。要堅持網路安全教育、科技、產業融合發展,形成人才培養、技術創新、產業發展的良性生態。要堅持促進發展和依法管理相統一,既大力培育人工智慧、物聯網、下一代通信網絡等新技術新應用,又積極利用法律法規和標準規範引導新技術應用。要堅持安全可控和開放創新並重,立足於開放環境維護網路安全,加强國際交流合作,提升廣大人民群眾在網路空間的獲得感、幸福感、安全感。我們要認真學習貫徹習近平總書記重要指示精神,深刻把握信息化發展大勢,積極應對網路安全挑戰,充分發揮廣大人民在維護網路安全中的主體作用,把“四個堅持”的原則要求落到實處,有力維護人民群眾在網路空間的切身利益。
黨的十八大以來,以習近平衕誌為覈心的黨中央高度重視網路安全工作,從中央到地方都成立了網路安全和信息化委員會及其辦公室,網路安全法製定實施,網路安全保障能力建設得到加强,國家網路安全屏障進一步鞏固。近年來,我市認真貫徹黨中央和省委決策部署,扎實推進網路安全工作,網路空間日漸清朗,網路安全保障能力不斷提升。也要清醒看到,現時世界範圍的網路安全威脅和風險日益突出,重大網路安全事件時有發生;不斷加劇的網路安全風險和防護能力不足的衝突日益凸顯。新形勢和新任務要求我們,必須堅持把網路安全和網絡發展同步推進,為經濟社會發展和人民群眾福祉提供安全保障。
“禍患常積於忽微。”我們面臨的網路安全問題,很多是意識問題。一些衕誌對網路安全認識不全面、不到位,重視不够;一些關鍵資訊基礎設施運營者重建設、輕安全,重使用、輕防護;有人習慣於將組織內部檔案通過社交媒體傳送,造成資料洩露卻渾然不覺……只有樹立正確的網路安全觀,不斷強化網路安全意識,在頭腦中真正築起網路安全的“防火牆”,我們才能打牢網路安全的地基。
鑄就網路安全的銅牆鐵壁,必須按照習近平總書記提出的明確要求,做好各項重點工作:加强資訊基礎設施網路安全防護,加强網路安全資訊統籌機制、手段、平臺建設,做到關口前移,防患於未然;落實關鍵資訊基礎設施防護責任,行業、企業作為關鍵資訊基礎設施運營者承擔主體防護責任,首長部門履行好監管責任;依法嚴厲打擊網絡駭客、電信網路詐騙、侵犯公民個人隱私等違法犯罪行為,切斷網絡犯罪利益鏈條,持續形成高壓態勢,維護人民群眾合法權益;深入開展網路安全知識技能文宣普及,提高廣大人民群眾網路安全意識和防護技能。
網路安全為人民,網路安全靠人民。讓我們秉持以人民為中心的發展理念,以高度的責任感、使命感、緊迫感,把“四個堅持”的原則要求落到實處,鑄就網路安全的銅牆鐵壁,為新時代全面建設經濟强市、美麗衡水提供可靠的網絡安全支撐,提升廣大人民群眾在網路空間的獲得感、幸福感、安全感。
香港在《全球城市安全指數》的排名大跌第二十位。香港近期示威衝突不斷。
《全球城市安全指數》審視全球六十個主要城市在數碼化、健康、基礎建設、個人安全等四大範疇的得分,以一百分為滿分,香港唯獨在個人安全範疇中列入五大之內,排名第三,僅次新加坡及丹麥哥本哈根。計及其他得分,香港只得八十三點七分,全球排名第二十位,比前兩年的排第九位,大跌了十一位,已是主要華人城市中排名最高。至於台北、北京和上海,先後排第二十二位、三十一位及三十二位。
東京成功衞冕榜首
今年冠亞季與上次一七年排名相同。東京得九十二分,成功衞冕榜首地位;第二名是新加坡,得九十一點;第三位是大阪,有九十點五分。另外,在全球十大最安全城市中,亞太區城市佔六個,澳洲雪梨及墨爾本,分別排第五位及第十位,亦與二○一七年排名相同。兩年前排第四位的南韓首爾跌至第八位,與丹麥哥本哈根同一位置。至於加拿大多倫多及美國華盛頓則排第六及第七位。
電腦安全 – [心得]勒索病毒預防和救援簡單測試(Crypt0L0cker、CryptoWall、TeslaCrypt) – 電腦討論區 – Mobile01
一、測試環境介紹 |
● 作業系統:Windows 7 Ultimate x86(VMware Workstation 12 Player)
● 使用者帳戶控制(UAC):系統預設值
● 系統還原與系統保護:開啟
二、測試項目介紹 |
① 拒絕資料夾寫入權限:拒絕資料夾寫入權限以協助檔案免於遭病毒變更或覆寫
● 透過指派 Administrators 拒絕資料夾寫入之權限,以防止勒索病毒藉由使用者或群組對某資料夾及其檔案執行變更或覆寫等特定之動作,來協助保護該資料夾。
② 隱藏磁碟機代號:暫時移除特定的磁碟機代號以協助保護檔案
● 在 Windows 系統中如果某個磁碟機沒有被分配到磁碟機代號的話,該磁碟機就無法被使用。故此方法並非單純隱藏磁碟機代號而已,更直接限制了磁碟機存取的功能。若要磁碟機恢復使用,只需於被隱藏的磁碟分割區上再新增一次磁碟機代號即可。
③ BitLocker 磁碟機加密:透過內建的 BitLocker 功能加密磁碟機以協助保護檔案
● 透過 BitLocker 磁碟機加密,需經過特定授權才能存取該磁碟機。BitLocker 磁碟機加密功能僅提供 Windows 7 企業版/旗艦版以上系統使用。該功能主要用於保護硬碟與卸除式磁碟機,避免因為遺失或遭竊而導致重要資料失竊或是被有心人士利用。
④ 系統還原救援:確保執行病毒前有可用之還原點,測試系統還原能否救回失去的檔案
● 系統還原可協助將電腦還原到較早的時間點,其中系統保護功能會定期建立及儲存電腦系統檔與用戶所修改之舊版檔案內容,並自動將這些副本儲存於還原點中;當檔案或資料夾不慎遭修改、刪除或損毀時,便可利用還原點還原至先前之檔案內容。
三、勒索病毒測試 |
壹、CryptoWall 4.0 |
● 中毒特徵:病毒執行後使用者帳戶控制(UAC)無警示;檔案若不幸遭加密,則檔案名稱連同副檔名皆變為隨機亂碼。
● 勒贖畫面:
① 拒絕資料夾寫入權限能否預防勒索病毒 CryptoWall 4.0?
● 拒絕資料夾寫入權限時資料夾內受測檔案於病毒執行後不受任何影響。
② 隱藏磁碟機代號能否預防勒索病毒 CryptoWall 4.0?
● 移除磁碟機代號之特定磁碟機於病毒執行後不受任何影響。
③ BitLocker 磁碟機加密能否預防勒索病毒 CryptoWall 4.0?
● 透過 BitLocker 加密保護之磁碟機於病毒執行後不受任何影響。
說明:使用 BitLocker 磁碟機加密保護狀態下(金色鎖頭)需經過授權才能存取該磁碟機,可以有效預防勒索病毒;但若病毒執行當下處於解除鎖定狀態(銀色鎖頭)則磁碟機內檔案仍會遭病毒加密。
④ 系統還原能否救回失去的檔案?
● 於被加密檔案資料夾按右鍵點擊「還原舊版」,選擇還原點進行還原後,原始檔案順利還原成功。
說明:系統還原救得回來的不是被 RSA 加密演算法加密後的檔案,而是被病毒刪除的原始檔。勒索病毒加密過程大致上是 加密原始檔→刪除原始檔,為避免受害者以系統還原恢復失去的檔案,勒索病毒勢必將破壞系統快照備份。經實測若於手動關閉使用者帳戶控制(UAC)情況下執行 CryptoWall,先前建立之系統還原確實會遭其刪除。
貳、Crypt0L0cker |
● 中毒特徵:病毒執行後會多次跳出使用者帳戶控制(UAC)詢問視窗,無論選擇允許與否,檔案皆會遭加密;但若選擇允許,則系統還原遭病毒刪除。檔案若不幸遭加密,則副檔名變為 .encrypted。
說明:由此得知,病毒加密行為這個動作並不會觸發使用者帳戶控制(UAC)。
● 勒贖畫面:
① 拒絕資料夾寫入權限能否預防勒索病毒 Crypt0L0cker?
● 拒絕資料夾寫入權限時資料夾內受測檔案於病毒執行後不受任何影響。
② 隱藏磁碟機代號能否預防勒索病毒 Crypt0L0cker?
● 移除磁碟機代號之特定磁碟機於病毒執行後不受任何影響。
③ BitLocker 磁碟機加密能否預防勒索病毒 Crypt0L0cker?
● 透過 BitLocker 加密保護之磁碟機於病毒執行後不受任何影響。
④ 系統還原能否救回失去的檔案?
● 若使用者帳戶控制(UAC)詢問視窗選擇允許,則還原點將遭刪除而無法還原;若皆選擇否,試於被加密檔案資料夾按滑鼠右鍵點擊「還原舊版」,選擇還原點進行還原後,原始檔案順利還原成功。
參、TeslaCrypt 2.2.0 |
● 中毒特徵:病毒執行後會多次跳出使用者帳戶控制(UAC)詢問視窗,無論選擇允許與否,檔案皆會遭加密;但若選擇允許,則系統還原遭病毒刪除。檔案若不幸遭加密,則檔案副檔名變為 .vvv。
說明:由此得知,病毒加密行為這個動作並不會觸發使用者帳戶控制(UAC)。
● 勒贖畫面:
① 拒絕資料夾寫入權限能否預防勒索病毒 TeslaCrypt 2.2.0?
● 拒絕資料夾寫入權限時資料夾內受測檔案於病毒執行後不受任何影響。
② 隱藏磁碟機代號能否預防勒索病毒 TeslaCrypt 2.2.0?
● 移除磁碟機代號之特定磁碟機於病毒執行後不受任何影響。
③ BitLocker 磁碟機加密能否預防勒索病毒 TeslaCrypt 2.2.0?
● 透過 BitLocker 加密保護之磁碟機於病毒執行後不受任何影響。
④ 系統還原能否救回失去的檔案?
● 若使用者帳戶控制(UAC)詢問視窗選擇允許,則還原點將遭刪除而無法還原;若皆選擇否,試於被加密檔案資料夾按滑鼠右鍵點擊「還原舊版」,選擇還原點進行還原後,原始檔案順利還原成功。
說明:勒索病毒有不少方法可以快速刪除系統還原和磁碟機現存的快照備份,其中最普遍的方式便是執行 “vssadmin.exe Delete Shadows /All /Quiet” 指令。由於這個程序需要管理員權限才能夠實際運行,因此使用者帳戶控制(UAC)會立即跳出權限存取的選項視窗。
四、結論與建議 |
● 由於勒索病毒種類、變種繁多,本測試結果不保證適用其他新的勒索病毒。
● 使用者帳戶控制(UAC)不被繞過的情況下,系統還原可以恢復遭勒索病毒刪除的原始檔案。因此建議儘可能每個磁碟機都開啟,因為通常重要的文件、影片和照片往往習慣放在系統槽以外的地方。
更新1:針對上述兩項結論,目前手邊有拿到一隻 TeslaCrypt(https://www.virustotal.com/zh-tw/file/…./analysis/1461483649/),執行後檔案被加密,且使用者帳戶控制(UAC)完全不會有警示,系統還原直接遭到刪除。將 Win7 使用者帳戶控制(UAC)調至最高後再執行病毒測試,然而系統還原還是遭到刪除,使用者帳戶控制(UAC)依舊無警示。
更新2:老實說我對這隻病毒還蠻在意的,於是又拿來 Win10 環境下測試,使用者帳戶控制(UAC)同樣是使用系統預設值,然而 Win10 的 UAC 攔截了。我不知道這可不可以用來說明 Win10 比 Win7 更安全,但就這次結論而言 Win7 的 UAC 確實被該病毒 bypass。
● 欲預防勒索病毒綁架特定檔案資料夾,拒絕資料夾寫入權限可以限制病毒變更或覆寫檔案之內容。
● 欲預防勒索病毒綁架特定磁碟機,移除磁碟機代號、BitLocker 磁碟機加密兩者皆可禁止病毒存取該磁碟機以協助保護檔案。
一 | 二 | 三 | 四 | 五 | 六 | 日 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 |