Google 教學系列 (33) – Chromebook 實戰教學(十二) – 恒生大學 Google 戶口被 ban 事件與「黑客很忙」現象的7個反思

2018年11月21 日晚至翌日早上,恒生大學 Google Suite for Education (後稱 GSFE) 戶口一度全面停止(詳見新聞),

這資訊保安事件在香港學界「有人抽水有人愁」,當天引起不少不必要的恐慌,

尤其近年很多學校逐漸選用 GSFE 及 Chromebook ,老師在不同 GSFE 交流群組議論紛紛。

iGardener 老師自2007年起開始使用及管理 Google Suite for Education (前稱 Google Apps for Education),

作為 Google Certified Trainer ,經驗仍很淺,

今天試從 GSFE 初哥管理身份及視角,

分享一下對事件的個人睇法。

1. 事件時序經過

  • 2018年11月21 日晚上 7 時
    • 香港恒生大學電郵透過電郵通知師生,
    • Google Suite for Education (GSFE) 所有戶口被停止,
    • 包括admin console及所有Google 服務;
  • 2018年11月22 日上午 11 時 30 分
    • 所有 GFSE 電郵帳戶已回復正常;
  • 2018年11月22 日上午 11 時 30 分
    • 校方稱向Google查證後,證實是由於Google啟動了一個「新機制」,
    • 防止高風險群組濫發電郵,錯誤影響大學的電郵戶口。

Continue reading Google 教學系列 (33) – Chromebook 實戰教學(十二) – 恒生大學 Google 戶口被 ban 事件與「黑客很忙」現象的7個反思

Google 教學系列 (29) – 直擊香港學界應對 Chrome 標示未加密網站「不安全」

iGardener 老師在2018年初,已經留意到 Google 在官網放風,

講明加重未加密 HTTP 網站的警示,並預告2018年7月會正式行動:

雖然iGardener 老師沒空沒錢去處理自費的i-garden.org 網誌的加密,

也要處理學校的網站,所以六月時已拜託IT手足

為學校網站申請所需的電子証書及完成設定 HTTPS 加密,

以備日子一到,學校網站不會被標示「不安全」(Not secure) 嘛。

24/7/2018 終於推出的新版本 Chrome 68 ,正式啟用極顯眼的標示功能,「驚死你睇唔到」!

香港學界如何應對?真的各有各精彩,讓 iGardener 老師為大家「八卦」一下:

 

1. iGardener 老師的學校

基於上述原因,iGardener 老師學校於6月已經申請所需的電子証書

及完成設定 HTTPS 加密,

故 Chrome 在我校校網此類安全的 HTTPS 網站的網址列左方,

顯示綠色有鎖的「安全」字樣(如下圖):

 

2. 學校 Google Suite for Education

學校所有Google Suite for Education 服務當然早已具備 HTTPS 加密,

故 Chrome 在 GMail 等 HTTPS 網站的網址列左方,

亦顯示綠色有鎖的「安全」(如下圖),

表示所有資料傳輸包括密碼經過加密,

過程中他人難以盜取學校 GMail 電郵資料:

3. 香港教育局

香港學界官方之教育局,當然早有準備,局方 edb.gov.hk 大部份服務,已具備 HTTPS 加密,

故 Chrome 在網站的網址列左方,

亦顯示綠色有鎖的「安全」(如下圖):

大家可見,教育局的電子証書是向香港郵政局申請的。

4. 香港考評局

相反,可能香港考評局早幾個月傾盡人手,忙於處理文憑試的改卷及放榜事宜,

竟然仍未準備好網站的電子証書,

現在只要使用者瀏覽其未加密的 HTTP 網站,

相同位置便會出現「不安全」的警示字樣(如下圖所示),

點擊該字樣,會另外顯示建議使用者不要在網站上輸入任何敏感資訊,

以避免遭到駭客竊取。

5. 「由香港去到宇宙都最勁」之 IT 翹楚學校

iGardener 老師瀏覽一所無人不識的IT翹楚學校時,

卻出現下圖的吊詭訊息:

按該校的電子証書時,

顯示由免費服務 Let’s Encrypt 提供,

相信兩者沒有因果關係吧?

 

6. 總結

iGardener 老師八卦歸八卦,網站安全是學校不能忽視的,

正如 Google 提醒使用者,採用 HTTP 協定的網站,

所有的互動都有機會透過未加密的形式向外散佈,

面對被置入廣告、惡意軟件、追蹤程式,或被引導可以攔截密碼的虛假網站的風險。

網絡保安專家亦提醒使用者,網上購物、買演唱會票或使用網上銀行時要留意網站是否安全,

避免在未經加密的網站輸入資料,以免資料被盜。

坦白說,香港學校最常用內聯網之「內聯電郵服務」,

無論使用介面及保安技術上,

已沿用逾十數年未見重大更新,

為保障學校及同工網絡安全(例如防止 ransomeware 及病毒),

IT老師實在有需要考慮將此「內聯電郵服務」部份,

轉移至速度、容量、保安皆遠高於現有服務的 GMail。

我的勸告一定激嬲好多人,要講真話,得罪人實難免!

互聯網私隱及保安教學系列(04) – Cloudflare 1.1.1.1 DNS 服務比 Google 8.8.8.8 更強?

1. Google 愚人節推出 GMail 的故事

iGardener老師記得2004年4月1日,Google 宣佈推出免費1GB的電郵戶口,叫「GMailW」。

在當年網頁電郵一哥 Yahoo MailW 仍是提供2-6MB的電郵儲存空間的年代,很多人視之為Google愚人節惡搞,直至後來正式接受內部邀請的 GMail 申請,用戶才知道Google是「嚟真嘅」。

往後的都是歷史,詳請大家可閱讀這篇文章

今天 Google 已經成為網絡的超級大哥,推出的軟硬件及網絡服務影響世界甚廣。

2. Cloudfare 愚人節推出 1.1.1.1 DNS 的故事

IT 歷史不是簡單的重複,2018年4月1日,CloudflareW 宣佈推出免費公眾的 DNS 服務 1.1.1.1,很多人又視之為Cloudflare 愚人節惡搞,直至後來正式推出細節,用戶才知道又是「嚟真嘅」的網絡服務。

3. 甚麼是Domain Name System (DNS)?

根據教育局的 ICT 詞彙,Domain Name System (DNS) 中文譯作:

  • 網域名稱系統
  • 網域系統
  • 域名系統

考生盡量不要寫其他譯名。

在瀏覽網站時,輸入學校網址 http://www.schoolname.edu.hk 經由網域名稱系統轉換對應到真實的位址,也就是IP位址。

而 IP 位址,是由一連串的數字組成,假設學校IP 位址就是
140.112.155.126,專供電腦辨識,但是一般使用者不容易記得,所以就運用中間人 DNS,以英文字母(或近年中文)代替數字的方式,讓使用者方便記得網站位址。

4. iGardener 老師為學校網絡試用公眾 DNS 的故事

iGardener 老師曾經為學校試用ISP 以外的公眾網域名稱服務(Public DNS),例如 OpenDNSW,因它能夠幫學校阻擋可能對學生有害的網站超連結,後來因為它的阻截網站數據庫都是以英文世界為主而停用。

後來,許多科技企業公司都想建立自己的公眾網域名稱服務,包括我亦曾經試用 Google 的 Public DNS(8.8.8.8)。

今天,看看 Cloudflare 的又如何?

CloudflareW Public DNS
網站:https://1.1.1.1/

5. Cloudflare 的網域名稱服務有甚麼先天優勢?

  • Cloudflare在 DNS 領域已有多年經驗
  • Cloudflare 在網域名稱伺服器表現一直優越
  • 全世界擁有超過 151 個數據中心
  • 掌握許多改善網絡保安技術,例如2014年在香港發生的一役

6. Cloudflare 的 1.1.1.1、1.0.0.1 免費網域名稱服務有甚麼特色?

  • 「私隱度高」
    • 承諾不會將用戶資料售賣予廣告商(那麼誰會喔?)
    • 不會記錄使用者的 IP 位址(Cloudflare 很豪氣地說,並不想知道使用者在網路上做了什麼,說這對於他們的公司業務沒有幫助。)
  • 「速度更高」
    • 他們稱建立 1.1.1.1 可有效提升整體網絡速度
    • 比第二名的 DNS 服務商 Google 8.8.8.8 還要快 53%(根據 DNSPerfW)!
    • 互聯網幾乎所有活動都和 DNS 有關,因此選擇快的 DNS 服務,理論上有助提高網絡活動的速度。

7. 如何將 ISP 提供的 DNS 設定改為 Cloudflare 的 1.1.1.1、1.0.0.1 免費網域名稱服務?

如果你想將 ISP 提供的 DNS 記錄更換成 Cloudflare 或其他 Public DNS ,可照著以下操作步驟,相當簡單:

Windows 使用 1.1.1.1 作為 DNS 解析服務

  • STEP 1
    如果你想在 Windows 使用 Cloudflare Public DNS,只要簡單設定一下,開啟控制台然後找到「網路和網際網路」選項。
    從中找到第一個「網路和共用中心」功能。
  • STEP 2
    接著點選側邊選單的「變更介面卡設定」。
  • STEP 3
    點選你使用的網路開啟內容設定,找到「TCP/IPv4」(網際網路通訊協定第 4 版),選擇後按一下「內容」。
    從下方勾選「使用下列的 DNS 伺服器位址」,將慣用 DNS 伺服器改為 1.1.1.1 ,另一個其他 DNS 伺服器改為 1.0.0.1 ,按下確定然後套用設定即可。

macOS 使用 1.1.1.1 作為 DNS 解析服務

  • STEP 1
    如果你是使用 Mac,設定方法不太一樣,不過也不會太困難。點選左上角蘋果 Logo,從下方選單點選「系統偏好設定」。
    接著點選系統偏好設定中的「網路」。
  • STEP 2
    找到你要設定的網路連線,點選「進階」,在上方標籤點選「DNS」。
  • STEP 3
    最後從左下角的「+」新增兩組 IP 位址:1.1.1.1 和 1.0.0.1,設定後一樣套用、保存就算完成設定。

希望這單科技新聞能夠幫助 ICT 師生,對 DNS 的功能了解更多,學校是否使用也可探討。

ICT教學開懷篇(41) – 歲晚收爐,狗年進步,學校伺服器室揮春大全(十款八款咁啦)

香港學校的IT老師,平時既要正常教學,又要管理學校的電腦、伺服器、WebSAMS 成績表、影音器材,凡有電流電波的,差不多都歸 IT老師,一年到晚都是馬不停蹄,支援全校師生各種需要,如果是伺服器出現問題,更是我們的惡夢!

所以趁今天是年三十晚,恭祝大家IT老師「伺服器健康,數據平安」,並感謝 TSS 手足對學校網絡每天的守護!

 

除了香港,台灣的老師也是全校電腦和網絡健康的大舵手,因此每逢新年,他們都像我們一樣,希望放假期間,全校網絡正正常常,免放新年假期中的無謂牽掛。

geralt / Pixabay

台灣的IT人和老師很有趣,聽說他們平時將零食「乖乖」,放在是網絡設備附近,好像傳統中國人放碟橙供奉灶君一樣。

Continue reading ICT教學開懷篇(41) – 歲晚收爐,狗年進步,學校伺服器室揮春大全(十款八款咁啦)

互聯網私隱及保安教學系列(03) – 即時通訊程式安全性排名

Photo by Toni Hukkanen即時通訊程式 (Instant Messaging)的普及,不單逐漸取代手機的 短訊W (SMS) 功能,更慢慢成為 智能手機W 的killer apps,公司及家庭都靠這程式聯繫,大家有沒有關注這些程式對個人私隱W 的保障和安全性?

 

根據 國際特赦組織W 近日發表的報告中,比較大家常用的即時通訊程式的安全性,當然包括香港人必備的 WhatsAppWWeChatW,年青人常用的 Facebook MessengerWSnapchatW 等等。

評分準則如下:

  • 保護用戶私隱及言論自由
  • End to end 加密程序
  • 向用戶作風險提示
  • 向政府提供用戶資料
  • 公開加密技術細節

結果如何?iGardener 不詳述了,各位可以自己詳細分析結果,當中不同公司如何保護用戶私隱,可知一二。

參考網址:

https://www.amnesty.org/en/latest/campaigns/2016/10/which-messaging-apps-best-protect-your-privacy/