新型勒索軟體將目標朝向NAS設備

勒索軟體以多種形式和面貌出現,這樣的惡意軟體變形在網路犯罪分子中十分流行,被用來攻擊企業、關鍵服務(包括醫院和公用事業)和個人。一般消費者通常遇到透過網路釣魚、詐騙訊息、或包裹在非法或受感染軟體中的勒索軟體,但是,根據全球網路安全公司卡巴斯基(Kaspersky)的研究,網路儲存裝置(Network Attached Storage, NAS)設備現在也受到惡意軟體供應商的直接威脅。 閱讀全文 “新型勒索軟體將目標朝向NAS設備”

APNIC文摘—更完整的WHOIS資料

本APNIC文摘原標題為Filling the gaps in whois,是由APNIC註冊管理機構產品團隊的資深軟體工程師Rafael Cintra撰文。今年10月1日起,APNIC WHOIS資料庫中的inet[6]num *(inetnum或inet6num)欄位中,會新增一種叫做whois存根紀錄(stub record)的新類型資料。

*「inetnum」是ANPIC(或其他4大RIR)WHOIS查詢結果中的其中一個欄位,欄位中列出該筆查詢IP位於的IPv4位址區段。同理,inet6num則是該筆查詢IP位於的IPv6位址區段。

APNIC從IANA取得IP資源時,會在APNIC的WHOIS資料庫中產生對應的inet[6]num紀錄。之後APNIC把這些IP資源發出去時,會在原本的inet[6]num紀錄(母紀錄)下,產生一筆新的inet[6]num紀錄。以前若APNIC發配的IP位址轉移到其他地區(不同RIR),APNIC就會移除新的inet[6]num紀錄;這表示使用者搜尋IP時,只會看到該筆IP的inet[6]num母紀錄,因此誤以為該筆IP仍屬於APNIC。

有了存根紀錄,在相同的情況下,查詢結果中的inet[6]num欄位會改為顯示該IP區段已轉移到其他地區。一旦IP區段被轉移到APNIC管轄範圍外,APNIC就無法得知該區段的國碼。因此,查詢結果中的國碼欄位會顯示ZZ,表示「國碼未知」。

(圖片來源:APNIC部落格)

如圖所示,查詢結果中也會顯示該IP區段被轉到哪個地區,使用者可以轉而去該地區RIR的WHOIS再次搜尋,取得最新的WHOIS資料。

*台灣網路資訊中心(TWNIC)與亞太網路資訊中心(APNIC)合作,定期精選APNIC Blog文章翻譯摘要,提供中心部落格讀者了解目前亞太地區網路發展之最新趨勢。原文標題為Filling the gaps in whois

2020聯合國世界資料論壇(World Data Forum)徵求議程提案

2014年,聯合國資料革新永續發展獨立專家諮詢小組發布報告《算數的世界》(A World That Counts)。根據此報告,聯合國統計委員會認為每年舉辦資料永續發展世界資料論壇(World Data Forum on Sustainable Development Data,UNWDF),可以提供如資訊科技、地理空間資料管理、資料科學、使用者及公民團體一個相互交流、加強合作的平臺。 閱讀全文 “2020聯合國世界資料論壇(World Data Forum)徵求議程提案”

青年網路治理論壇高峰會:11條全球青年聲明

超過100名、來自30多個國家的年輕人今年11月齊聚柏林,在網路治理論壇前舉行了專屬年輕人的青年網路治理論壇高峰會。在11月24日的高峰會中,所有青年參與者根據過去幾個月來多次網路會議、共筆文件、線上討論的基礎,凝聚出11條來自青年、向世界發出的網路治理主張。 閱讀全文 “青年網路治理論壇高峰會:11條全球青年聲明”

PIR收購案:網際網路協會董事會主席聲明

自11月公告以來,網際網路協會(Internet Society,ISOC)打算將.ORG的註冊管理機構PIR賣給私人募資公司Ethos Capital的案件,始終是網路界的頭號熱門話題。

ISOC董事會主席Gonzalo Camarillo於12月3日發布部落格長文,解釋董事會全體通過此銷售案的決定緣由,也承諾將持續聆聽社群的聲音。以下重點節錄文章重點。 閱讀全文 “PIR收購案:網際網路協會董事會主席聲明”

國際氣象組織反對5G頻譜決定

國際電信聯盟(International Telecommunication Union,ITU)在今年埃及舉辦的世界無線通訊會議(World Radiocommunication Conference,WRC)達成結論,並於11月22日宣布未來5G網路可用的頻段。

此決定一出,世界氣象組織(World Meteorological Organization,WMO)與歐洲中期預報中心(ECMWF)分別抗議,表示這將干擾氣象衛星的觀測,進而降低氣象預測的準確度。 閱讀全文 “國際氣象組織反對5G頻譜決定”

IGF 2019開幕典禮致詞重點

第14屆聯合國網路治理論壇(Internet Governance Forum, IGF)於11月25日至29日在德國柏林召開,主辦單位為德國政府,共計有來自全球161國、超過6,000位實地和遠端參與者,各式會議約有200場。今年大會主題為「一個世界,一個網路,一個願景」(One World. One Net. One Vision),討論議題的主題類別包含資料治理、數位包容,以及安全、保全、穩定及強韌。 閱讀全文 “IGF 2019開幕典禮致詞重點”

ISOC執行長對PIR收購案的回應

有關網際網路協會(ISOC)近日將公共利益註冊管理機構(Public Interest Registry, PIR)出售給私人企業Ethos Capital(詳情請參考本篇),引起各界熱烈討論。ISOC執行長Andrew Sullivan對此作出回應,他表示ISOC需要長期穩定的資金,幫助世界另一半無法連網的人口都有可負擔的網路連線,也需要必要的資源繼續防禦網路安全。Ethos Capital欲接續PIR的成功並幫助其持續發展,讓PIR投入和擴展其服務,成為非營利組織和.ORG社群更可靠、更有效益的家園。因此,ISOC認為這是一個讓所有利害關係人都能受惠的交易。 閱讀全文 “ISOC執行長對PIR收購案的回應”

ICANN66中全球通用(UA)會議成果

ICANN66於11月2日至7日在加拿大蒙特婁舉辦,6天的會期中進行了4場針對全球通用(Universal Acceptance, UA)的會議和工作小組討論,介紹活動的進展和進度更新報告,期望建立一個更具包容性的網路。今年改變了會議的安排形式,將UA場次納入大會的主要議程,並由特定的工作小組來主辦,這樣更能具體展現全球通用推廣小組(Universal Acceptance Steering Group, UASG)的努力。 閱讀全文 “ICANN66中全球通用(UA)會議成果”