<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>小棗棧 &#187; security</title>
	<atom:link href="http://www.joe-ho.com/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.joe-ho.com</link>
	<description>What I called myself is small potato. 一個士麼普爹圖既生活點滴</description>
	<lastBuildDate>Wed, 08 Feb 2012 01:47:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>最易記密碼排行榜 2011</title>
		<link>http://www.joe-ho.com/%e6%9c%80%e6%98%93%e8%a8%98%e5%af%86%e7%a2%bc%e6%8e%92%e8%a1%8c%e6%a6%9c-2011/</link>
		<comments>http://www.joe-ho.com/%e6%9c%80%e6%98%93%e8%a8%98%e5%af%86%e7%a2%bc%e6%8e%92%e8%a1%8c%e6%a6%9c-2011/#comments</comments>
		<pubDate>Fri, 25 Nov 2011 02:26:00 +0000</pubDate>
		<dc:creator>Joe Ho</dc:creator>
				<category><![CDATA[我有嘢講]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.joe-ho.com/?p=5242</guid>
		<description><![CDATA[<p>2011 年差不多完結, 就等小棗搶先同大家回顧今年最易估密碼. 如果閣下既密碼表內有以下任何一組, 恭喜你! 你有機會被入侵了.</p> password 123456 12345678 qwerty abc123 monkey 1234567 letmein trustno1 dragon baseball 111111 iloveyou master sunshine ashley bailey passw0rd shadow 123123 654321 superman qazwsx michael football <p>&#160;</p> <p>要找一個安全度高既密碼其實不難, 只要密碼採用下列既基本法則便可:</p> 英文小楷: 1 個 英文大楷: 1 個 數字: 2 個 最少密碼長度: 6~8 位 更改密碼時間: 1 個月/ 例如: 1L0v3TV$ = I Love TV [...]]]></description>
			<content:encoded><![CDATA[<p>2011 年差不多完結, 就等小棗搶先同大家回顧今年最易估密碼. 如果閣下既密碼表內有以下任何一組, 恭喜你! 你有機會被入侵了.</p>
<ol>
<li>password</li>
<li>123456</li>
<li>12345678</li>
<li>qwerty</li>
<li>abc123</li>
<li>monkey</li>
<li>1234567</li>
<li>letmein</li>
<li>trustno1</li>
<li>dragon</li>
<li>baseball</li>
<li>111111</li>
<li>iloveyou</li>
<li>master</li>
<li>sunshine</li>
<li>ashley</li>
<li>bailey</li>
<li>passw0rd</li>
<li>shadow</li>
<li>123123</li>
<li>654321</li>
<li>superman</li>
<li>qazwsx</li>
<li>michael</li>
<li>football</li>
</ol>
<p>&nbsp;</p>
<p>要找一個安全度高既密碼其實不難, 只要密碼採用下列既基本法則便可:</p>
<ul>
<li>英文小楷: 1 個</li>
<li>英文大楷: 1 個</li>
<li>數字: 2 個</li>
<li>最少密碼長度: 6~8 位</li>
<li>更改密碼時間: 1 個月/
<li>
</ul>
<div>例如: 1L0v3TV$ = I Love TV Show</div>
<p>以上列出既密碼只屬示範, 而且已可在網上找得到. 小棗既例子有機會成為 2012 上榜既密碼, 切忌使用及請自行以相同方法構思.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joe-ho.com/%e6%9c%80%e6%98%93%e8%a8%98%e5%af%86%e7%a2%bc%e6%8e%92%e8%a1%8c%e6%a6%9c-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>android 平台的安全威脅</title>
		<link>http://www.joe-ho.com/android-%e5%b9%b3%e5%8f%b0%e7%9a%84%e5%ae%89%e5%85%a8%e5%a8%81%e8%84%85/</link>
		<comments>http://www.joe-ho.com/android-%e5%b9%b3%e5%8f%b0%e7%9a%84%e5%ae%89%e5%85%a8%e5%a8%81%e8%84%85/#comments</comments>
		<pubDate>Thu, 15 Sep 2011 22:25:00 +0000</pubDate>
		<dc:creator>Joe Ho</dc:creator>
				<category><![CDATA[Mobile]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.joe-ho.com/?p=4720</guid>
		<description><![CDATA[<p>防毒軟件公司 F-Secure 在 2011 年 9 月 8 日發表了一篇名為 New Android Riskware 的文章, 內容提及近日發現 android market 內有數個遊戲 app 有安全問題.</p> <p>那些毒 app 會要求很多讀取私隱權限, 例如 SMS / MMS 存取, 甚至停止部分程式運行既權限.</p> <p></p> <p>不過, 這些毒 app 部分會有安裝失敗既情況. 如下圖:</p> <p></p> <p>雖然 app 安裝失敗亦不代表安全, 因為實情係程度會在安裝失敗前毒 app 會先記下系統的 IMSI 碼, 先嘗試透明上網傳回系統資料到下列伺服器:</p> http://mobile.tx.com.cn:[...]/client.[...].do http://mobile.tx.com.cn:[...]/client/[...].do <p>如果上網失敗就會以下列格式透過短訊傳回資料:</p> 99# [ IMSI ]#android#[ app_specific_string ] <p>暫時估計都有想用家進入收費陷阱, 不過安全 [...]]]></description>
			<content:encoded><![CDATA[<p>防毒軟件公司 F-Secure 在 2011 年 9 月 8 日發表了一篇名為 <a title="New Android Riskware" href="http://www.f-secure.com/weblog/archives/00002233.html" target="_blank">New Android Riskware</a> 的文章, 內容提及近日發現 android market 內有數個遊戲 app 有安全問題.</p>
<p>那些毒 app 會要求很多讀取私隱權限, 例如 SMS / MMS 存取, 甚至停止部分程式運行既權限.</p>
<p><img class="size-medium wp-image-4726 alignnone" title="riskware android mobiletx a permissions" src="http://www.joe-ho.com/wp-content/uploads/2011/09/riskware_android_mobiletx_a_permissions-362x640.png" alt="riskware android mobiletx a permissions" width="362" height="640" /></p>
<p>不過, 這些毒 app 部分會有安裝失敗既情況. 如下圖:</p>
<p><img class="alignnone size-medium wp-image-4725" title="riskware android mobiletx a forceclose" src="http://www.joe-ho.com/wp-content/uploads/2011/09/riskware_android_mobiletx_a_forceclose-362x640.png" alt="riskware android mobiletx a forceclose" width="362" height="640" /></p>
<p>雖然 app 安裝失敗亦不代表安全, 因為實情係程度會在安裝失敗前毒 app 會先記下系統的 IMSI 碼, 先嘗試透明上網傳回系統資料到下列伺服器:</p>
<blockquote>
<ul>
<li>http://mobile.tx.com.cn:[...]/client.[...].do</li>
<li>http://mobile.tx.com.cn:[...]/client/[...].do</li>
</ul>
</blockquote>
<p>如果上網失敗就會以下列格式透過短訊傳回資料:</p>
<blockquote>
<ul>
<li>99# [ IMSI ]#android#[ app_specific_string ]</li>
</ul>
</blockquote>
<p>暫時估計都有想用家進入收費陷阱, 不過安全 app 時還是留意一下每個 app 既權限.</p>
<p>參考資料:<br />
New Android Riskware &#8211; <a title="New Android Riskware" href="http://www.f-secure.com/weblog/archives/00002233.html">http://www.f-secure.com/weblog/archives/00002233.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.joe-ho.com/android-%e5%b9%b3%e5%8f%b0%e7%9a%84%e5%ae%89%e5%85%a8%e5%a8%81%e8%84%85/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>假 Windows Update 網站企圖攻擊 firefox</title>
		<link>http://www.joe-ho.com/%e5%81%87-windows-update-%e7%b6%b2%e7%ab%99%e4%bc%81%e5%9c%96%e6%94%bb%e6%93%8a-firefox/</link>
		<comments>http://www.joe-ho.com/%e5%81%87-windows-update-%e7%b6%b2%e7%ab%99%e4%bc%81%e5%9c%96%e6%94%bb%e6%93%8a-firefox/#comments</comments>
		<pubDate>Fri, 17 Jun 2011 06:27:00 +0000</pubDate>
		<dc:creator>Joe Ho</dc:creator>
				<category><![CDATA[電腦]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[pcworld]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.joe-ho.com/index.php/2011/06/blog/%e5%81%87%e9%9b%bb%e8%85%a6%e9%98%b2%e6%af%92%e8%bb%9f%e4%bb%b6%e4%bc%81%e5%9c%96%e6%94%bb%e6%93%8a-firefox</guid>
		<description><![CDATA[<p>最近有報導指 firefox 用戶有機會被騙到假 Windows Update 網站並試圖引誘 firefox 用戶下載及安裝含有病毒既假 Windows Update 程式. 報導內沒有提及那個網站, 但此次事件明顯針對 Windows 版本既 firefox.</p> <p>小棗認為這招影響性較低, 禍及特定平台既 firefox, 受騙人數亦極有限, 始終 firefox 用戶應該對電腦有較深認識.</p> <p>要禦防這類欺騙網站其實好簡單, 只要使用 Windows 內置既 Windows Update 功能便可.</p> <p>以下是各版本執行 Windows Update 既方法:</p> <p>Windows XP: http://support.microsoft.com/kb/896532</p> <p>Windows Vista: http://windows.microsoft.com/zh-HK/windows-vista/Install-Windows-updates</p> <p>Windows 7: http://windows.microsoft.com/en-US/windows7/products/features/windows-update</p> [...]]]></description>
			<content:encoded><![CDATA[<p>最近有報導指 firefox 用戶有機會被騙到假 Windows Update 網站並試圖引誘 firefox 用戶下載及安裝含有病毒既假 Windows Update 程式. 報導內沒有提及那個網站, 但此次事件明顯針對 Windows 版本既 firefox.</p>
<p>小棗認為這招影響性較低, 禍及特定平台既 firefox, 受騙人數亦極有限, 始終 firefox 用戶應該對電腦有較深認識.</p>
<p>要禦防這類欺騙網站其實好簡單, 只要使用 Windows 內置既 Windows Update 功能便可.</p>
<p>以下是各版本執行 Windows Update 既方法:</p>
<p>Windows XP: <a title="Windows XP Windows Update" href="http://support.microsoft.com/kb/896532">http://support.microsoft.com/kb/896532</a></p>
<p>Windows Vista: <a title="Windows Vista Windows Update" href="http://windows.microsoft.com/zh-HK/windows-vista/Install-Windows-updates">http://windows.microsoft.com/zh-HK/windows-vista/Install-Windows-updates</a></p>
<p>Windows 7: <a title="Windows 7 Windows Update" href="http://windows.microsoft.com/en-US/windows7/products/features/windows-update">http://windows.microsoft.com/en-US/windows7/products/features/windows-update</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.joe-ho.com/%e5%81%87-windows-update-%e7%b6%b2%e7%ab%99%e4%bc%81%e5%9c%96%e6%94%bb%e6%93%8a-firefox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gmail 再次被入侵 / Gmail hacked again</title>
		<link>http://www.joe-ho.com/gmail-%e5%86%8d%e6%ac%a1%e8%a2%ab%e5%85%a5%e4%be%b5-gmail-hacked-again/</link>
		<comments>http://www.joe-ho.com/gmail-%e5%86%8d%e6%ac%a1%e8%a2%ab%e5%85%a5%e4%be%b5-gmail-hacked-again/#comments</comments>
		<pubDate>Fri, 03 Jun 2011 03:37:00 +0000</pubDate>
		<dc:creator>Joe Ho</dc:creator>
				<category><![CDATA[電腦]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.joe-ho.com/?p=3718</guid>
		<description><![CDATA[<p>繼幾日前轉載了某位網友關於 google 2 step authentication 後, 有傳媒報導 google gmail 再次被入侵, 消息指源頭來自中國內地. Reuters 是最先報導此消息, 但 google 方面未有在 google 或 gmail 網誌內提及有關事件, 只有在 google blog 內提供設立 2 step authentication 方法. 正如小棗在 如何保護你的 Facebook Account 內所講, 2 step authentication 是現時最安全既登入機制. 無論閣下是否政界中人, 如果你的 gmail 真的被 hack, 那麼你的 action list 除了要改 password 外最好還是啟動這個安全既登入機制及向 Google 報告被 hack 情況. 下面就引用 google blog 所提及的方法去啟動 [...]]]></description>
			<content:encoded><![CDATA[<p>繼幾日前轉載了某位網友關於 <a title="[轉載] 如何保護你的Google Account 免避盜用" href="http://www.joe-ho.com/index.php/2011/05/gadget/轉載-如何保護你的google-account-免避盜用">google 2 step authentication</a> 後, 有傳媒報導 google gmail 再次被入侵, 消息指源頭來自中國內地. <a title="Google reveals Gmail hacking, says likely from China" href="http://www.reuters.com/article/2011/06/02/us-google-hacking-idUSTRE7506U320110602">Reuters</a> 是最先報導此消息, 但 google 方面未有在 google 或 gmail 網誌內提及有關事件, 只有在 google blog 內提供設立 2 step authentication 方法. 正如小棗在 <a title="如何保護你的 Facebook Account" href="http://www.joe-ho.com/index.php/2011/05/computer/如何保護你的-facebook-account ">如何保護你的 Facebook Account</a> 內所講, 2 step authentication 是現時最安全既登入機制. 無論閣下是否政界中人, 如果你的 gmail 真的被 hack, 那麼你的 action list 除了要改 password 外最好還是啟動這個安全既登入機制及向 Google 報告被 hack 情況. 下面就引用 google blog 所提及的方法去啟動 2 step authentication.</p>
<p>Here are some ways to improve your security when using Google products:</p>
<ul>
<li>Enable <a href="http://www.google.com/support/accounts/bin/static.py?page=guide.cs&amp;guide=1056283&amp;topic=1056284">2-step verification</a>. This Gmail feature uses a phone and second password on sign-in, and it protected some accounts from this attack. So check out <a href="http://www.youtube.com/watch?v=zMabEyrtPRg">this video</a> on setting up 2-step verification.</li>
</ul>
<p><img class="aligncenter size-medium wp-image-3733" title="2-step verify box" src="http://www.joe-ho.com/wp-content/uploads/2011/06/2-step-promptB-640x222.png" alt="2-step verify box" width="640" height="222" /></p>
<ul>
<li>Use a <a href="http://www.google.com/support/accounts/bin/answer.py?&amp;answer=32040">strong password</a> for Google that you do not use on any other site. Here’s a <a href="http://www.youtube.com/watch?v=0RCsHJfHL_4">video</a> to help.</li>
<li>Enter your password only into a proper sign-in prompt on a <a href="https://www.google.com/">https://www.google.com</a> domain. We will <a href="http://mail.google.com/support/bin/answer.py?hl=en&amp;answer=8253">never ask you to email your password</a> or enter it into a form that appears within an email message. Here’s a <a href="http://www.youtube.com/watch?v=3vcLyvoKYZc">video</a> with more advice.</li>
<li>Check your Gmail settings for suspicious <a href="http://mail.google.com/support/bin/answer.py?answer=10957">forwarding addresses</a> (“Forwarding and POP/IMAP” tab, Fig. 1) or <a href="http://mail.google.com/support/bin/answer.py?hl=en&amp;ctx=mail&amp;answer=138350">delegated accounts</a> (“Accounts” tab, Fig. 2).</li>
</ul>
<p><img class="aligncenter size-full wp-image-3734" title="Fig 1" src="http://www.joe-ho.com/wp-content/uploads/2011/06/Picture-4.png" alt="Fig 1" width="429" height="62" /></p>
<div style="text-align: center;"><em>Fig. 1</em></div>
<p><img class="aligncenter size-full wp-image-3735" title="Fig 2" src="http://www.joe-ho.com/wp-content/uploads/2011/06/Picture-3.png" alt="Fig 2" width="401" height="89" /></p>
<div style="text-align: center;"><em>Fig. 2</em></div>
<ul>
<li>Watch for the red warnings about <a href="http://gmailblog.blogspot.com/2010/03/detecting-suspicious-account-activity.html">suspicious account activity</a> that may appear on top of your Gmail inbox.</li>
<li>Review the security features offered by the <a href="http://www.google.com/chrome/intl/en/more/security.html">Chrome browser</a>. If you don’t already use Chrome, consider switching your browser to Chrome.</li>
<li>Explore other <a href="http://www.google.com/help/security/">security recommendations</a> and a <a href="http://www.youtube.com/watch?v=nOgsXdB67Pc">video with tips</a> on how to stay safe across the web.</li>
</ul>
<p>Please spend ten minutes today taking steps to improve your online security so that you can experience all that the Internet offers—while also protecting your data.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joe-ho.com/gmail-%e5%86%8d%e6%ac%a1%e8%a2%ab%e5%85%a5%e4%be%b5-gmail-hacked-again/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>如何保護你的 Facebook Account</title>
		<link>http://www.joe-ho.com/%e5%a6%82%e4%bd%95%e4%bf%9d%e8%ad%b7%e4%bd%a0%e7%9a%84-facebook-account/</link>
		<comments>http://www.joe-ho.com/%e5%a6%82%e4%bd%95%e4%bf%9d%e8%ad%b7%e4%bd%a0%e7%9a%84-facebook-account/#comments</comments>
		<pubDate>Tue, 31 May 2011 01:40:06 +0000</pubDate>
		<dc:creator>Joe Ho</dc:creator>
				<category><![CDATA[電腦]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.joe-ho.com/?p=3626</guid>
		<description><![CDATA[<p style="text-align: center;">[本文最後由 Joe Ho 於 2011-06-04 09:09 AM 編輯]</p> <p>繼 Google 推出 2-step verification 後, Facebook 最近亦推出基於 SMS 既二重登入機制. 只要申請時填入使用者既手提電話號碼, 完成整個程序後每次登入都要輸入特定認證碼. 可能會覺得麻煩, 不過暫時二重登入機制係最安全既登入方法. 就算登入名稱及密碼被人知道, 仍有第二重防線保護帳戶. 但這樣便需要連手提電話也要好好保管, 否則怎樣登入呢?</p> <p>如果各位有興趣可跟據下列步驟開啟 Facebook 二重登入功能.</p> <p>1. 登入 Facebook 戶口, 進入 &#8220;帳戶&#8221; &#62; &#8220;帳戶設定&#8221;</p> <p>2. 在 &#8220;設定&#8221; 頁面, 進入 &#8220;帳戶安全&#8221; 部份. 在 &#8220;登入許可&#8221; 中, 剔選 &#8220;要求我輸入發送到我的電話的安全碼&#8221;</p> <p>3. 出現設定畫面後, 只要按要求輸入必要資料便可. 在電話輸入畫面, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">[本文最後由 Joe Ho 於 2011-06-04 09:09 AM 編輯]</p>
<p>繼 <a title="[轉載] 如何保護你的Google Account 免避盜用" href="http://www.joe-ho.com/index.php/2011/05/gadget/%e8%bd%89%e8%bc%89-%e5%a6%82%e4%bd%95%e4%bf%9d%e8%ad%b7%e4%bd%a0%e7%9a%84google-account-%e5%85%8d%e9%81%bf%e7%9b%9c%e7%94%a8" target="_blank">Google 推出 2-step verification</a> 後, Facebook 最近亦推出基於 SMS 既二重登入機制. 只要申請時填入使用者既手提電話號碼, 完成整個程序後每次登入都要輸入特定認證碼. 可能會覺得麻煩, 不過暫時二重登入機制係最安全既登入方法. 就算登入名稱及密碼被人知道, 仍有第二重防線保護帳戶. 但這樣便需要連手提電話也要好好保管, 否則怎樣登入呢?</p>
<p>如果各位有興趣可跟據下列步驟開啟 Facebook 二重登入功能.</p>
<p>1. 登入 Facebook 戶口, 進入 &#8220;帳戶&#8221; &gt; &#8220;帳戶設定&#8221;</p>
<p>2. 在 &#8220;設定&#8221; 頁面, 進入 &#8220;帳戶安全&#8221; 部份. 在 &#8220;登入許可&#8221; 中, 剔選 &#8220;要求我輸入發送到我的電話的安全碼&#8221;</p>
<p>3. 出現設定畫面後, 只要按要求輸入必要資料便可. 在電話輸入畫面, 輸入香港既區碼, 例如: <span style="text-decoration: underline;"><span style="color: #ff0000;">852</span></span>12345678</p>
<p>4. 最後步驟會測試使用者輸入既電話號碼是否正確<br />
<img class="aligncenter size-full wp-image-3628" title="Confirm Phone For SMS" src="http://www.joe-ho.com/wp-content/uploads/2011/05/confirm_phone_for_sms.jpg" alt="Confirm Phone For SMS" width="479" height="225" /></p>
<p>5. 如果設定全部成功後, 帳戶會立即被登出. 此後所有登入必須透過二重登入程序<br />
<img class="aligncenter size-full wp-image-3629" title="Facebook SMS Verification" src="http://www.joe-ho.com/wp-content/uploads/2011/05/facebook_sms_verify.jpg" alt="Facebook SMS Verification" width="622" height="235" /></p>
<p>想同大家分享一下使用心得. <del>此功能只對電腦版 Facebook 至有用. 手提電話 / 行動裝置並沒有支援這個功能, 所以開啟了二重登入後並不代表永久沒有安全威脅.</del> 如果用手機登入 Facebook, 第一次會因密碼不正確而未能成功登入, 之後會收到一個 SMS 提示要求以特定既密碼登入, 只要這次輸入正確便登入成功. 另外, 因為第二重認證碼透過 SMS 傳送, 使用者必須 &#8220;手提電話不離身&#8221;, 而且小棗曾在假日接收不到 Facebook 的 SMS, 令小棗不能登入電腦版 Facebook, 只可透過手提電話或行動裝置查看朋友們的更新.</p>
<p>如各位對 Facebook 既安全有任何問題可在此互相討論.</p>
<p>參考資料:</p>
<ul>
<li>http://www.mytechguide.org/2011/05/13/enable-two-factor-authentication-login-facebook-security/</li>
<li>http://www.facebook.com/note.php?note_id=10150172618258920&amp;comments</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.joe-ho.com/%e5%a6%82%e4%bd%95%e4%bf%9d%e8%ad%b7%e4%bd%a0%e7%9a%84-facebook-account/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[轉載] 如何保護你的 Google Account 免避盜用</title>
		<link>http://www.joe-ho.com/%e8%bd%89%e8%bc%89-%e5%a6%82%e4%bd%95%e4%bf%9d%e8%ad%b7%e4%bd%a0%e7%9a%84google-account-%e5%85%8d%e9%81%bf%e7%9b%9c%e7%94%a8/</link>
		<comments>http://www.joe-ho.com/%e8%bd%89%e8%bc%89-%e5%a6%82%e4%bd%95%e4%bf%9d%e8%ad%b7%e4%bd%a0%e7%9a%84google-account-%e5%85%8d%e9%81%bf%e7%9b%9c%e7%94%a8/#comments</comments>
		<pubDate>Sun, 15 May 2011 02:19:00 +0000</pubDate>
		<dc:creator>Joe Ho</dc:creator>
				<category><![CDATA[Mobile]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.joe-ho.com/?p=2584</guid>
		<description><![CDATA[<p>最近 Google 推出了一個叫 Google Two Steps Verification 的驗證機制。簡單而言除了用日常的 Google account 密碼來驗證還帶來另一組編碼作雙重驗證。</p> <p>當啟用了這個服務，簡稱 2-Step verification 後, 每當第一次使 用你的 google account 來登入google 的 web apps 或使用 google account 的 3rd parties web apps 或裝置(devices) 如手機，Google 就會要求再輸入另一組驗證碼 來登記你所使用的application/device。</p> <p>這有什麼好處呢？</p> <p>例如當你的 gmail account 給人盜用了，對方在自己的電腦登入時，因為 hacker 那部電腦之前沒有做過驗證登記，所以 Google 會要求輸入驗證碼。到這裡看到好處嗎？對方知道你的密碼也不能登入讀取你重要的 emails 或其他依賴 Google account 做用戶驗證的 web apps。</p> 如何啟用2-Step verification <p> 到 [...]]]></description>
			<content:encoded><![CDATA[<p>最近 Google 推出了一個叫 Google Two Steps Verification 的驗證機制。簡單而言除了用日常的 Google account 密碼來驗證還帶來另一組編碼作雙重驗證。</p>
<p>當啟用了這個服務，簡稱 2-Step verification 後, 每當第一次使 用你的 google account 來登入google 的 web apps 或使用 google account 的 3rd parties web  apps 或裝置(devices) 如手機，Google 就會要求再輸入另一組驗證碼 來登記你所使用的application/device。</p>
<p>這有什麼好處呢？</p>
<p>例如當你的 gmail account 給人盜用了，對方在自己的電腦登入時，因為 hacker 那部電腦之前沒有做過驗證登記，所以 Google  會要求輸入驗證碼。到這裡看到好處嗎？對方知道你的密碼也不能登入讀取你重要的 emails 或其他依賴 Google account 做用戶驗證的 web  apps。</p>
<h2>如何啟用2-Step verification</h2>
<p><img class="aligncenter size-medium wp-image-2591" title="Google Acounts Login" src="http://www.joe-ho.com/wp-content/uploads/2011/05/acounts_login-640x302.jpg" alt="Google Acounts Login" width="640" height="302" /><br />
到 <a href="http://www.google.com/accounts/">http://www.google.com/accounts/</a> 登入你的Google Account<br />
<img class="aligncenter size-medium wp-image-2590" title="Google Accounts Profile" src="http://www.joe-ho.com/wp-content/uploads/2011/05/accounts_profile-640x239.jpg" alt="Google Accounts Profile" width="640" height="239" /><br />
點擊 ”Using 2-step verification”<br />
<img class="aligncenter size-medium wp-image-2592" title="Begin 2-step Verification" src="http://www.joe-ho.com/wp-content/uploads/2011/05/start_2-step-640x306.jpg" alt="Begin 2-step Verification" width="640" height="306" /><br />
一些簡單的介紹文字；直接按 ”Set up 2-step verification”<br />
<img class="aligncenter size-medium wp-image-2589" title="Setup 2-step Verification Device" src="http://www.joe-ho.com/wp-content/uploads/2011/05/2-step-device-640x334.jpg" alt="Setup 2-step Verification Device" width="640" height="334" /><br />
之後會問你用什麼方法來產生驗證碼(verification code)。Google 主要支援兩種方法來產生驗證碼，</p>
<ol>
<li>智能手機(smartphone) app, 目前支援 Android, BlackBerry 和iPhone</li>
<li>通過其他手機/固網電話發出SMS text 或語音</li>
</ol>
<p>這裡，以 Android 手機為例，在你的手機，到 Android Market 搜 ”Google Authenticator” 這個 app 並安裝。</p>
<p>設置畫面會產生一個 QR 碼，用剛安裝好的 Google Authenticator app 來掃描一下。</p>
<p>Google authenticator app 掃描後， 會產生一個驗證碼，在頁面上輸入這個碼。</p>
<p>驗證成功就出現這個頁面，按 ”Next”</p>
<p>Google 會產生10組的後備驗證碼， 目的是用來日後如果沒有手機在身上而要輸入驗證碼就可以用這10組後備驗證碼來作驗證。<br />
列印出來作好好保管。</p>
<p>Google 同時要求提供第二個電話號碼以作日後有需要時通過這個電話號碼來產生驗證嗎。<br />
以我為例，我登記了一個家裡的固網電話，用語音來說出驗證碼的。</p>
<p>因為我的手機有跟 Google account 聯繫，所以這個頁面說明 Google 偵測到需要建立application-specific passwords。（容後就知道這是什麼東西）</p>
<p>最後按 ”Turn on 2-step verification” 就完成了設置。</p>
<p>Google 提示會將你自動登出目前你已登入了的 Google account 包括手機。</p>
<p>因為設定 2-step verification 後，第一次登入 Google web app, Google 會要求你輸入驗證碼；用 Google authenticator app 來產生並輸入。</p>
<h3>後話</h3>
<p>咦&#8230;為什麼我的手機突然要求我輸入 Google account 密碼， 試了很多次也錯誤，花了一點時間在網上找出問題。<br />
最後原來這就是剛才提到的 application-specific password。 什麼是 application-specific password 呢？</p>
<p>Application-specific  password 就是 web apps, native mobile, desktop applications 例如 desktop mail  client, 使用了 Google account 而不兼容 2-step verification 之下不會彈出要求輸入驗證碼。因此 Google  就會要求你輸入一組密碼，這就是 Application-specific password. 如何產生呢？ 請繼續下去&#8230;</p>
<p>登入你的 Google account <a href="http://www.google.com/accounts">http://www.google.com/accounts</a> , 按 “Authorizing application &amp; sites”</p>
<p style="text-align: center;">在textbox 內輸入任何文字以作識別<br />
<img class="aligncenter size-medium wp-image-2593" title="Application-specific Passwords Generator" src="http://www.joe-ho.com/wp-content/uploads/2011/05/app_passwd-640x212.jpg" alt="Application-specific Passwords Generator" width="640" height="212" /></p>
<p>然後按 ‘Generate password’ 就會產生一組密碼, 在你要求輸入密碼的 application/device 輸入這組密碼就完成驗證。</p>
<p style="text-align: center;">再據多一個使用例子, 要是你有用 Thunderbird 或其他 email client 來收取 gmail 郵件, 當你啟用2-Step verification 後,<br />
你會發現email client 登入不到像下圖， 就算你確認自己輸入的gmail 密碼正確無誤<br />
<img class="aligncenter size-medium wp-image-2594" title="Thunderbird Email Login" src="http://www.joe-ho.com/wp-content/uploads/2011/05/app_login-640x381.jpg" alt="Thunderbird Email Login" width="640" height="381" /><br />
其實這個密碼不是你的 gmail 密碼而是 application-specific password, 跟剛講過的方法再產生一個 application-specific password 再輸入就 OK 啦.<img class="aligncenter size-full wp-image-2595" title="Application-specific Passwords List" src="http://www.joe-ho.com/wp-content/uploads/2011/05/device_list.jpg" alt="Application-specific Passwords List" width="530" height="344" /><br />
以我使用為例，就需要 Android 手機和 Thunderbird mail client</p>
<p>最後，大家會看到右邊 ”Revoke” 的字樣，當你按下 ”Revoke” 後，這個 app 或 device 就會除消登記, 當你再次登入會再次問你一次驗證碼的. 通過這個機制, 要是遺失手機或個人手提電腦, 你就可以按下 ”Revoke”, 對方就不能用web browser, 手機使用你的Google account 了.</p>
<p>參考:<br />
Google’s Two Step Verification – Why everyone needs to use it :<br />
<a href="http://jpwhiteblog.net/2011/03/15/googles-two-factor-authentication-why-everyone-needs-to-use-it/">http://jpwhiteblog.net/2011/03/15/googles-two-factor-authentication-why-everyone-needs-to-use-it/</a><br />
Google Accounts Help &#8211; 2-step verification :<br />
<a href="http://www.google.com/support/accounts/bin/topic.py?hl=en&amp;topic=28786">http://www.google.com/support/accounts/bin/topic.py?hl=en&amp;topic=28786</a></p>
<p>原文的短地址是 <a href="http://bit.ly/ejUGzI">http://bit.ly/ejUGzI</a> , 歡迎大家隨便轉載, 分享</p>
<p>adrianmak<br />
發表於 2011-3-26 13:50</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joe-ho.com/%e8%bd%89%e8%bc%89-%e5%a6%82%e4%bd%95%e4%bf%9d%e8%ad%b7%e4%bd%a0%e7%9a%84google-account-%e5%85%8d%e9%81%bf%e7%9b%9c%e7%94%a8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2011 防毒軟件比較 &#8211; 付費篇</title>
		<link>http://www.joe-ho.com/2011-%e9%98%b2%e6%af%92%e8%bb%9f%e4%bb%b6%e6%af%94%e8%bc%83-%e4%bb%98%e8%b2%bb%e7%af%87/</link>
		<comments>http://www.joe-ho.com/2011-%e9%98%b2%e6%af%92%e8%bb%9f%e4%bb%b6%e6%af%94%e8%bc%83-%e4%bb%98%e8%b2%bb%e7%af%87/#comments</comments>
		<pubDate>Fri, 28 Jan 2011 04:15:24 +0000</pubDate>
		<dc:creator>Joe Ho</dc:creator>
				<category><![CDATA[電腦]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[pcworld]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[Windows7]]></category>

		<guid isPermaLink="false">http://www.joe-ho.com/index.php/2011/01/2011-%e4%bb%98%e8%b2%bb%e9%98%b2%e6%af%92%e8%bb%9f%e4%bb%b6%e6%af%94%e8%bc%83</guid>
		<description><![CDATA[<p>延續 2011 防毒軟件比較 報告, 今次 PCWorld 對市面最新版付費防毒軟件進行了10 強排名. 與上個測試不同, 為顧及大家都是真金白銀既 &#8220;投資&#8221;, 他們較上次測試得更全面, 例如不再以 &#8220;介面比較友善&#8221; 作為推介理由, 而是前瞻性地分析它們如何應付那些尚未有紀錄既病毒, 因為這是最常見既情形.</p> <p>與之前既結果比較, 今次 Norton 以最高平均分穩奪冠軍寶座. BitDefender 則以強勁既 malware 阻擋技能及較高既清除病毒能力保持第二名. 第三名被及時發力既 G Data 趕過 Avast, 亦獲得抵買之選既獎項.</p> <p>下圖是轉載自 PCWorld 既評測結果:</p> <p class="wp-caption-text">2011 AntiVirus Comparison - Paid Version</p> <p>想瞭解更多可直接參考 PCWorld 既文章:</p> <p>http://www.pcworld.com/article/217389/antivirus_2011_digital_defenders.html</p> [...]]]></description>
			<content:encoded><![CDATA[<p>延續 <a href="joe-ho.com/index.php/2010/12/2011-防毒軟件比較">2011 防毒軟件比較</a> 報告, 今次 PCWorld 對市面最新版付費防毒軟件進行了10 強排名. 與上個測試不同, 為顧及大家都是真金白銀既 &#8220;投資&#8221;, 他們較上次測試得更全面, 例如不再以 &#8220;介面比較友善&#8221; 作為推介理由, 而是前瞻性地分析它們如何應付那些尚未有紀錄既病毒, 因為這是最常見既情形.</p>
<p>與之前既結果比較, 今次 Norton 以最高平均分穩奪冠軍寶座. BitDefender 則以強勁既 malware 阻擋技能及較高既清除病毒能力保持第二名. 第三名被及時發力既 G Data 趕過 Avast, 亦獲得抵買之選既獎項.</p>
<p>下圖是轉載自 PCWorld 既評測結果:</p>
<div id="attachment_2151" class="wp-caption aligncenter" style="width: 860px"><a href="http://www.joe-ho.com/wp-content/uploads/2011/01/av_chart-2011.jpg"><img class="size-full wp-image-2151 " title="2011 AntiVirus Comparison - Paid Version" src="http://www.joe-ho.com/wp-content/uploads/2011/01/av_chart-2011.jpg" alt="2011 AntiVirus Comparison - Paid Version" width="850" height="638" /></a><p class="wp-caption-text">2011 AntiVirus Comparison - Paid Version</p></div>
<p>想瞭解更多可直接參考 PCWorld 既文章:</p>
<p>http://www.pcworld.com/article/217389/antivirus_2011_digital_defenders.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joe-ho.com/2011-%e9%98%b2%e6%af%92%e8%bb%9f%e4%bb%b6%e6%af%94%e8%bc%83-%e4%bb%98%e8%b2%bb%e7%af%87/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Security Essentials 推出 2.0 版</title>
		<link>http://www.joe-ho.com/microsoft-security-essentials-%e6%8e%a8%e5%87%ba-2-0-%e7%89%88/</link>
		<comments>http://www.joe-ho.com/microsoft-security-essentials-%e6%8e%a8%e5%87%ba-2-0-%e7%89%88/#comments</comments>
		<pubDate>Thu, 27 Jan 2011 17:17:57 +0000</pubDate>
		<dc:creator>Joe Ho</dc:creator>
				<category><![CDATA[電腦]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[free]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[Windows7]]></category>

		<guid isPermaLink="false">http://www.joe-ho.com/?p=2134</guid>
		<description><![CDATA[<p style="text-align: center;">[本文最後由 Joe Ho 於 2011-02-08 11:00 PM 編輯]</p> <p>今日 Microsoft 推出了 2.0 版本既 Security Essentials. 因為沒有公開詳情, 除了介面有少許改變外, 只可以假設系統有了更新. 另外當然可以順道檢查一下各位是否仍然支持正版軟件, 因為被查到是翻版時, 你的電腦便會出現那句 &#8220;你不是用正版&#8221; 來提示你 </p> <p>這個程式既改動除了介面改變了一下之外, 它加入了控制 CPU 在掃瞄病毒時既工作量. 這樣可避免 CPU 不需集中在掃毒程式既工作上, 不過似乎單核 CPU 未能發揮這個選項既優點, 雙核或多核 CPU 反而會有得着.</p> <p class="wp-caption-text">Microsoft Security Essentials 2.0</p> <p>最新發現, 該新版只更新了防毒核心. 其他防毒功能未有改動. </p> <p> </p> [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">[本文最後由 Joe Ho 於 2011-02-08 11:00 PM 編輯]</p>
<p>今日 Microsoft 推出了 2.0 版本既 Security Essentials. 因為沒有公開詳情, 除了介面有少許改變外, 只可以假設系統有了更新. 另外當然可以順道檢查一下各位是否仍然支持正版軟件, 因為被查到是翻版時, 你的電腦便會出現那句 &#8220;你不是用正版&#8221; 來提示你 <img src='http://www.joe-ho.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>這個程式既改動除了介面改變了一下之外, 它加入了控制 CPU 在掃瞄病毒時既工作量. 這樣可避免 CPU 不需集中在掃毒程式既工作上, 不過似乎單核 CPU 未能發揮這個選項既優點, 雙核或多核 CPU 反而會有得着.</p>
<div id="attachment_2203" class="wp-caption aligncenter" style="width: 810px"><img class="size-full wp-image-2203" title="Microsoft Security Essentials 2.0" src="http://www.joe-ho.com/wp-content/uploads/2011/01/MSE2.png" alt="Microsoft Security Essentials 2.0" width="800" height="560" /><p class="wp-caption-text">Microsoft Security Essentials 2.0</p></div>
<p>最新發現, 該新版只更新了防毒核心. 其他防毒功能未有改動.<br />
<img class="size-thumbnail wp-image-2227" title="Microsoft Security Essentials 1.0 Engine" src="http://www.joe-ho.com/wp-content/uploads/2011/02/MSE1-Eng-300x300.png" alt="Microsoft Security Essentials 1.0 Engine" width="300" height="300" /> <img class="size-thumbnail wp-image-2228" title="Microsoft Security Essentials 2.0 Engine" src="http://www.joe-ho.com/wp-content/uploads/2011/02/MSE2-Eng-300x300.png" alt="Microsoft Security Essentials 2.0 Engine" width="300" height="300" /></p>
<p><em><br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.joe-ho.com/microsoft-security-essentials-%e6%8e%a8%e5%87%ba-2-0-%e7%89%88/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Android 存在另一個 SMS 漏洞</title>
		<link>http://www.joe-ho.com/android-%e5%ad%98%e5%9c%a8%e5%8f%a6%e4%b8%80%e5%80%8b-sms-%e6%bc%8f%e6%b4%9e/</link>
		<comments>http://www.joe-ho.com/android-%e5%ad%98%e5%9c%a8%e5%8f%a6%e4%b8%80%e5%80%8b-sms-%e6%bc%8f%e6%b4%9e/#comments</comments>
		<pubDate>Wed, 26 Jan 2011 01:57:09 +0000</pubDate>
		<dc:creator>Joe Ho</dc:creator>
				<category><![CDATA[Mobile]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.joe-ho.com/index.php/2011/01/android-%e5%ad%98%e5%9c%a8%e5%8f%a6%e4%b8%80%e5%80%8b-sms-%e6%bc%8f%e6%b4%9e</guid>
		<description><![CDATA[<p>舊問題還未解決新問題繼續接種而來. 早排發現 android 存在 SMS 後, 舊問題還未廣泛解決, 新既 SMS 問題又被發現出來.</p> <p>新問題影響了 SMS 既接收, 原因可能與記憶體滿載時處理程序出現錯誤所致. 當記憶體滿載時, 系統會發出通告知使用者. 問題在於使用者查看系統信息後, SMS 程式就會 . 暫時解決方法係重新開機, 更甚者需要刪除部分 SMS 信息或者程式令記憶體處理程序再次運行.</p> <p>Google 方面未有交代會否解決這個問題. 以舊問題既處理手法, 似乎要很久既將來或者從不解決這個問題.</p> <p>參考資料:</p> <p>http://www.zdnet.com/blog/hardware/another-android-sms-bug-that-google-doesnt-seem-interested-in-fixing/11090</p> ]]></description>
			<content:encoded><![CDATA[<p>舊問題還未解決新問題繼續接種而來. 早排發現 android 存在 SMS 後, 舊問題還未廣泛解決, 新既 SMS 問題又被發現出來.</p>
<p>新問題影響了 SMS 既接收, 原因可能與記憶體滿載時處理程序出現錯誤所致. 當記憶體滿載時, 系統會發出通告知使用者. 問題在於使用者查看系統信息後, SMS 程式就會 . 暫時解決方法係重新開機, 更甚者需要刪除部分 SMS 信息或者程式令記憶體處理程序再次運行.</p>
<p>Google 方面未有交代會否解決這個問題. 以舊問題既處理手法, 似乎要很久既將來或者從不解決這個問題.</p>
<p>參考資料:</p>
<p>http://www.zdnet.com/blog/hardware/another-android-sms-bug-that-google-doesnt-seem-interested-in-fixing/11090</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joe-ho.com/android-%e5%ad%98%e5%9c%a8%e5%8f%a6%e4%b8%80%e5%80%8b-sms-%e6%bc%8f%e6%b4%9e/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2011 防毒軟件比較</title>
		<link>http://www.joe-ho.com/2011-%e9%98%b2%e6%af%92%e8%bb%9f%e4%bb%b6%e6%af%94%e8%bc%83/</link>
		<comments>http://www.joe-ho.com/2011-%e9%98%b2%e6%af%92%e8%bb%9f%e4%bb%b6%e6%af%94%e8%bc%83/#comments</comments>
		<pubDate>Fri, 03 Dec 2010 14:03:51 +0000</pubDate>
		<dc:creator>Joe Ho</dc:creator>
				<category><![CDATA[電腦]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[pcworld]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[Windows7]]></category>

		<guid isPermaLink="false">http://www.joe-ho.com/?p=1995</guid>
		<description><![CDATA[<p style="text-align: center;">[本文最後由 Joe Ho 於 2011-01-29 04:11 PM 編輯]</p> <p>防毒軟件已是 Windows 用戶既必備品, 但產品花多眼亂. 除收費軟件外, 坊間還有免費防毒軟件可供選擇. 一般電腦用家往往只靠其他人既口碑去選擇, 但網上又難獲得一致結論. 最新一篇防毒軟件既報告, 當中分別對免費及收費防毒軟件進行測試. 測試針對介面, 防毒功效及速度三個範疇. 下表就簡明地列出免費與收費防毒軟件既排名:</p> 免費防毒軟件排行榜 收費防毒軟件排行榜 Avast Free Antivirus 5 Symantec Norton Antivirus 2011 Avira AntiVir Personal Free AntiVirus 10 BitDefender Antivirus Pro 2011 Microsoft Security Essentials 1.0 Avast Pro Antivirus 5 Panda Cloud Antivirus 1.0 [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">[本文最後由 Joe Ho 於 2011-01-29 04:11 PM 編輯]</p>
<p>防毒軟件已是 Windows 用戶既必備品, 但產品花多眼亂. 除收費軟件外, 坊間還有免費防毒軟件可供選擇. 一般電腦用家往往只靠其他人既口碑去選擇, 但網上又難獲得一致結論. 最新一篇防毒軟件既報告, 當中分別對免費及收費防毒軟件進行測試. 測試針對介面, 防毒功效及速度三個範疇. 下表就簡明地列出免費與收費防毒軟件既排名:</p>
<table border="1" width="100%" align="center">
<tbody>
<tr>
<td style="text-align: center;">免費防毒軟件排行榜</td>
<td style="text-align: center;">收費防毒軟件排行榜</td>
</tr>
<tr>
<td style="text-align: center;">Avast Free Antivirus 5</td>
<td style="text-align: center;">Symantec Norton Antivirus 2011</td>
</tr>
<tr>
<td style="text-align: center;">Avira AntiVir Personal Free AntiVirus 10</td>
<td style="text-align: center;">BitDefender Antivirus Pro 2011</td>
</tr>
<tr>
<td style="text-align: center;">Microsoft Security Essentials 1.0</td>
<td style="text-align: center;">Avast Pro Antivirus 5</td>
</tr>
<tr>
<td style="text-align: center;">Panda Cloud Antivirus 1.0</td>
<td style="text-align: center;">G-Data AntiVirus 2011</td>
</tr>
<tr>
<td style="text-align: center;">Comodo Internet Security Premium 5.0</td>
<td style="text-align: center;">Kaspersky Lab Anti-Virus 2011</td>
</tr>
</tbody>
</table>
<p>當然 Avast 於免費防毒軟件排行冠軍除了於三項有較好既表現之外, 它有獨立既模組去負責各類既應用, 例如針對 P2P 下載工具及 Instant Messenger 既防毒能力等等. 而 Avira 上榜既原因主要係其功能都有好既表現, 不過坊間傳言此防毒軟件不時會有視窗彈出, 小棗就好少推介俾朋友. 唔知道係當時傳媒炒作定係技術已經落後, 在 beta 公開既時候獲得不少好評既 Microsoft Security Essentials 現在排名下降了, 希望 Microsoft 對這個與 Win7 “非常夾&#8221; 既軟件繼續改善功能, 令越來越多人轉用. 另外一提名次較為落後既 Comodo Internet Security, 它其實是防毒, 防火牆及 registry 保護既結合. 好處當然係免費之餘仲可以同時有多種保護, 不過防毒曾誤判過幾次, 而且每當有 registry 更新就需要確認才可繼續步驟較繁複. 建議一般電腦用家選頭三位比較好.</p>
<p>其次在收費防毒軟件方面, Norton 終於都改善到 scan engine 拖慢系統既問題, 加上完善既 virus database, 令排名回到來第一位. 而防毒功能出名既卡巴斯基今次被其他防毒軟件趕上實在令人意外.</p>
<p>更令人意外既就係於免費防毒軟件赢得冠軍既 Avast 於競爭激烈既收費防毒軟件方面仍保持於三甲.之內. 假設 Avast 於兩者均使用相同防毒技術, 大膽總結出暫時收費防毒軟件提供較全面既保護. 當然這個假設會因為 Avast 在免費與收費軟件内使用不同防毒技術而否定.</p>
<p>最新既付費防毒軟件比較已經推出, 有興趣既朋友可到下列網址參考:<br />
2011 防毒軟件比較 – 付費篇<br />
<a href="http://www.joe-ho.com/index.php/2011/01/2011-防毒軟件比較-付費篇">http://www.joe-ho.com/index.php/2011/01/2011-防毒軟件比較-付費篇</a></p>
<p><em><br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.joe-ho.com/2011-%e9%98%b2%e6%af%92%e8%bb%9f%e4%bb%b6%e6%af%94%e8%bc%83/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iPhone 再發現安全漏洞</title>
		<link>http://www.joe-ho.com/iphone-%e5%86%8d%e7%99%bc%e7%8f%be%e5%ae%89%e5%85%a8%e6%bc%8f%e6%b4%9e/</link>
		<comments>http://www.joe-ho.com/iphone-%e5%86%8d%e7%99%bc%e7%8f%be%e5%ae%89%e5%85%a8%e6%bc%8f%e6%b4%9e/#comments</comments>
		<pubDate>Wed, 27 Oct 2010 06:06:53 +0000</pubDate>
		<dc:creator>Joe Ho</dc:creator>
				<category><![CDATA[Mobile]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.joe-ho.com/?p=1939</guid>
		<description><![CDATA[<p>據外國傳媒報導 iPhone 再發現安全漏洞. 該漏洞是從解鎖畫面內既緊急撥號轉回鎖定畫面時出現. 當進入緊急撥號時, 輸入符號###, 再按打出電話鍵, 此時立刻按下電源按鈕, 電話便解了鎖.</p> <p>此漏洞較嚴重既問題係用家無從得知電話曾被解鎖. 暫時只有唔好俾其他人借用便可.</p> <p>&#160;</p> <p>最新消息指當電話被解後有機會不能接聽來電</p> ]]></description>
			<content:encoded><![CDATA[<p>據外國傳媒報導 iPhone 再發現安全漏洞. 該漏洞是從解鎖畫面內既緊急撥號轉回鎖定畫面時出現. 當進入緊急撥號時, 輸入符號###, 再按打出電話鍵, 此時立刻按下電源按鈕, 電話便解了鎖.</p>
<p>此漏洞較嚴重既問題係用家無從得知電話曾被解鎖. 暫時只有唔好俾其他人借用便可.</p>
<p>&nbsp;</p>
<p>最新消息指當電話被解後有機會不能接聽來電</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joe-ho.com/iphone-%e5%86%8d%e7%99%bc%e7%8f%be%e5%ae%89%e5%85%a8%e6%bc%8f%e6%b4%9e/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

