2016年3月20日 星期日

你的手機安全嗎?

作者:Kaikeung Wong(2016年1月26日)
  與 iOS 或 Windows Phone 一樣,常用的 Andriod 手機安全問題主要來自系統核心的漏洞、系統軟體的安全漏洞,還有 apps 漏洞與惡意apps。前兩者屬於系統漏洞,非一般使用者能察覺,衹能靠系統軟件升級來解決,但來自 apps 的安全卻有偵查與解決之道,普通使用可留心下列數點:
  • apps 的來源。以 Google Play Store 安裝的 apps 並不保證一定是安全的,但一旦發現含有惡意程式便會迅速被移除。1mobile Market 是臺灣最大的下載站,內有不少 Google Store 沒有的 apps,特別是遊戲及臺灣電視節目方面。至於中國手機「小米」,預設使用的「小米應用商店」,究竟有多少含惡意程式的 apps 在架上,不得而知,但衹要開啟「小米雲」雲端儲存,手機資料便會傳送至在中國北京的伺服器(Janus,2014年7月20日),那代表中國政府可隨意監控所有使用者的資料。中共肆意監控私隱早有前科,例如中共異見人士胡佳,便清楚表示騰訊(qq、微博)及 WeChat 等向國家安全部門合作,所發文章均被監控(騰訊微信...,2012年11月30日)。因此:若是中國手機,慎買、慎用。
  • 新上架及名稱相似的 apps。一些受歡迎的 apps,往往不久便出現類似的 apps,有些是名稱與原來受歡近的 apps 很相似,但下載次數卻很少,這類的 apps 便很可疑,你沒法估計安裝了的後果。
  • apps 的使用權限。在安裝一個 app 時,系統會告訴你該 app 要求的使用的系統權限。假如看都不看便接受,那是把自己曝露於危險中。涉及隱私的部份,比較沒風險的是廣告(螢幕廣告、彈出廣告、改變瀏覽器首頁、書籤等),次風險是位置資訊及裝置資訊,最高風險是涉及通訊錄、行事曆、通話及訊息的使用權限,最後是手機裝置存取功能(GPS、攝影鏡頭、錄音)。很多使用者不考慮權限,按了「接受」便安裝,但是這些使用權限合理嗎?例如我使用地圖功能,使用 GPS及數據功能合理,但若是使用攝影、錄音、行事錄便不合理了。這點其實不難判斷。
  • 網站彈出要求安裝的軟件。瀏覽社交網站、遊戲網站,或是色情網站,常會彈出一些視窗,告訴你你的手機有安全問題,需要安裝一些軟件去解決。不要乖乖聽話去安裝,你若如此合作,完了!
  • 安裝防毒軟件。無論是付費或是免費的,例如 McAfee、Avast、AVG、Line Antivirus 等,多有實時監察功能,在安裝 apps 前會先掃瞄提出警告。它會令你的手機稍為變慢,但卻值得。
  對於對電腦有相當認識的人士,可以參考較專門的著作。以下這本 "Android Hacker's Handbook"(Drake et al., 2014),中譯本是「Andriod 駭客攻防聖經」(Drake et al., 2015),那是500多頁的書,防駭任務不易做喔!這是其中一本有關 Andriod 安全的書,出版不久,很多技術仍適用。前4章是介紹 Android 系統及已知漏洞,5~11章是探討利用已知漏洞進行的入侵方法,12~13章是討論保護機制。也許不是所有手機使用者能看懂,但是稍認識入侵手法,也可能稍防範手機被入侵的機會。
照片來源:
http://ecx.images-amazon.com/images/I/51lQ0m9W5SL.jpg
http://www.books.com.tw/img/001/068/75/0010687507_bc_01.jpg

參考來源
  • Janus(2014年7月20日)。小米官方對網路盛傳個資流向北京伺服器事件發布聲明。T客邦。檢自:http://www.techbang.com/…/19137-millet-outgoing-capital-flo…
  • 騰訊微信被曝易被監視 專家建議慎用為妙(圖)(2012年11月30日)。阿波羅新聞網。檢自:http://tw.aboluowang.com/2012/1130/271296.html
  • Drake, J. J., Fora, P. O., Lanier, Z., Mulliner, C., Ridley, S. A., & Wicherski, G. (2014). Android Hacker's Handbook. US: Wiley.
  • Drake, J. J., Fora, P. O., Lanier, Z., Mulliner, C., Ridley, S. A., & Wicherski, G. (2015). Android Hacker's Handbook 駭客攻防聖經(初版)(諸葛建偉、楊坤、肖梓航 譯)。 臺北:博碩。(原著出版年﹕2014年)

2014年1月16日 星期四

手工肥皂

作者:Kaikeung Wong(2014年1月16日)

  炒菜餚後的油,重覆使用又怕有損健康,倒掉會製造污染,但這些回鍋油是可用來製肥皂的,既省錢又環保之餘,也是不錯的親子活動。而且也可發揮創意,製造獨一無二的特色肥皂(見圖:照片取自 http://mypaper.pchome.com.tw/jupatty/post/1302688974/)

  在臺灣多年前已不少社區,把家庭或連鎖快餐店回收而來的回鍋油,製成環保肥皂後出售,成本每塊才二元。四月初在臺灣逛書店時,發現此環保習作已發展得很成熟,已變成商機,製成的肥皂用來洗淨衣物或是日常清潔沐浴等,潔力不遜普通肥皂,據說用後也不會像一般清潔劑令皮膚乾燥,實在一舉數得。
  材料:
  1. 回鍋廢油 1000 毫升 (ml)
  2. 氫氧化鈉 150 克 (g)(氫氧化鈉,NaOH,俗稱 Caustic Soda,即香港人稱的「哥士的」,化工、五金店,或日x城有售,固體粒狀。)
  3. 清水 300 毫升 (ml)
  4. 添加劑5毫升 (ml),如香茅油、檸檬汁、香薰精油等。
  以上比例在不同書籍網站中或有不同,但大致相若。原理均是:利用氫氧化鈉(NaOH)作廢油的溶液,製成固體的肥皂(C17H35COONa),至於添加劑祗用來僻除油味、增加香味及顏色。如難以集齊 1000 毫升回鍋廢油,或超過此份量,可案比例增減上述材料。
  方法:
  1. 把 300 毫升水倒進容器,如鍋子。把容器放在空氣流通的地方,例如是廚房窗邊。若可能把容器放在水槽,以便散熱。
  2. 把氫氧化鈉慢慢放進已注水的容器,此時容器會發熱,也有氣體冒出。
  3. 沿容器邊緩緩倒入回鍋油,並慢慢充分攪拌,直到鍋內容物呈粘稠狀。
  4. 放進添加劑,慢慢攪拌,可添加少量冷水,使易於攪拌。
  5. 待容器中的液體稍泠卻後(約15~20分鐘)把液體例進模中。(你可使用如貝殼、星形、冰棒、甚盤狀的,總之自行發揮創意。)
  6. 放在陰涼角落,約兩個月後,把成形的肥皂自模具中取出便可使用。
  透過不同添加劑,例如少量的糖、鹽或麪粉,會製成不同味道及顏色的肥皂,自行發揮創意罷!

  其實肥皂也可以是一種藝術品。右方的照片是拍自臺中市北屯區,內有很多不同形狀及性質的手工肥皂,外觀精緻又可愛,例如秈來極像巧克力的(有小孩子的家庭小心給誤吃)、像琴鍵的,當然也有不同味道,或適合不同膚質的。若拿來送禮,包裝也是挺精美的。這相片取自該店的網站,因為店內不准拍攝之故,但是店舖外觀還可以拍下。

  說真的,裡面售的肥皂每塊NT$199, 若購禮盒包裝的通常六塊以上,已不算是便宜的伴手禮,問題反而是別人捨不捨得拿來用?



相關網站
  • 丹宇皂坊:http://www.tcb104.com.tw/0956045287/
  • 主婦聯盟:http://www.huf.org.tw/green/soap17.htm