Microsoft瀏覽器傳重大安全漏洞 美英政府呼籲用戶停用IE

我們想讓你知道的是
微軟Internet Explorer(IE)近日傳出重大安全漏洞,影響範圍涵蓋IE6到IE11版本的瀏覽器,駭客可以掌握跟現有使用者相同的使用者權限,並利用此來控制用戶的電腦,也意味將影響到微軟本月稍早已停止支援安全性更新的作業系統Windows XP用戶。目前可能使得用戶整個電腦系統暴露在駭客的零時差惡意軟體攻擊下,美國國土安全部所屬電腦緊急應變中心US-CERT建議在微軟解決問題之前,先使用其他瀏覽器。
「Zero Day」的攻擊模式
「Zero Day」是一個遠端程式碼執行漏洞,駭客能讓目標電腦執行(特定)軟體,由於該漏洞隱藏度極高,不會給潛在受害者留下任何收到警告的時間,因此而有該命名。
Microsoft指出:「該漏洞會使記憶體崩潰,並讓攻擊者能在使用者當前使用的IE瀏覽器中執行任意程式碼。」,漏洞源自Flash,某些情境下攻擊者會建立一個特定網站來幫助「Zero Day」入侵,並會誘使IE使用者點擊該網站的連結。因此,如果使用IE瀏覽器時,收到某些附帶網頁連結的可疑的電子郵件時,就要加倍小心了。
停用IE瀏覽器及Flash外掛程式
資安公司FireEye率先披露IE的安全疏失,並宣稱美國已有部分企業受害。全球已有56%的瀏覽器受到影響,IE 9、10及11的瀏覽器版本中,允許駭客透過Flash軟體的技術漏洞來襲擊美國的金融及國防組織。
雖然Microsoft表示,IE10和IE11會預設啟動強化保護模式,這有助於使用者避免遭受該漏洞侵害。FireEye建議用戶最安全的保護方式,是儘快改用其他瀏覽器並停用IE的Flash外掛程式,或是使用安裝有微軟EMET (Enhanced Mitigation Experience Toolkit)安全防禦應用程式的IE。

Photo Credit: Jeff Wilcox CC BY 2.0
微軟已停止支援Windows XP
根據路透社和金融時報報導,微軟將推出安全性更新、修補漏洞;不過微軟本月初停止支援Windows XP系統,不會提供XP的安全修補,XP用戶的安全性將無法受到保障。因此,美國電腦緊急應變中心US-CERT建議使用者立刻採取防範措施,並使用微軟建議及Windows XP相容的保護防禦工具套件。
微軟指出:「這次調查一完成,微軟便將採取適當行動保護我們的客戶,作法可能包含依客戶需求,透過我們每月安全性更新發布程序提供解決方案,或是一次周期外安全性更新。
Tags:
一圖看懂 太陽光電三大觀念釐清!2050淨零台灣為何要有太陽光電?

我們想讓你知道的是
為了應對淨零碳排的趨勢,台灣正積極推動再生能源。而太陽光電作為綠能發展的重要一環,本文將從環保、發電效能、經濟效益等三大面向,為讀者破除迷思,說明為何太陽光電會是綠電發展的必選正解。

隨著全球73個國家加入碳稅或ETS,碳定價已被證實是降低溫室氣體排放、減緩氣候變遷的有效手段。尤其台灣產業以外銷為導向,淨零減碳議題不僅是為環保,更關係到台灣企業的競爭力;若不積極面對挑戰,碳價成本將威脅台灣在國際市場上的地位,衝擊產業競爭力。因此,產業轉型發展綠電減排,已是不可不為的生存策略。
當全球綠電應用迅速發展,歐盟更早在2020年取得「最綠年」成果,再生能源佔總發電量的38%,甚至超越化石燃料佔比
為了應對淨零碳排的趨勢,台灣正積極推動再生能源。而太陽光電作為綠能發展的重要一環,經濟部能源局更研擬太陽光電能源用地白皮書,計畫將太陽光電用地需求納入國土規劃架構。然而,太陽光電作為新興能源,對社會大眾來說較為陌生,因此本文從環保、發電效能、經濟效益等三大面向,為讀者破除迷思,說明為何太陽光電會是綠電發展的必選正解。
觀念1:無毒可回收,汙染趨近零
「太陽光電板製造對環境有害?光電會有電磁波對人體影響?」其實,太陽能板結構簡單(主要由玻璃、鋁框和矽晶片組成),材料無毒且可回收,容易模組化又方便建置;目前政府已建立太陽光電模組回收機制,只要遵守環保法規製造太陽能板,幾乎不會排放汙染物。此外,光電發電設備主要由光電模組與變流器組成輸出直流電,不會產生高頻幅射;設備產生的磁場強度相當於一般家用電器如電腦,並沒有對人體產生電磁波危害的疑慮。
更無庸置疑,源源不絕的日照,讓太陽能成為最乾淨、最友善環境的能源之一,也是台灣綠能發展不可或缺的途徑。
觀念2:智慧電網與儲能,365天不斷電
「太陽光電無法提供穩定的能源供應?天氣不好的話,電力又告急?」其實,太陽光電已是是國家發展重點,隨著技術快速發展,勢必能應對高能耗需求,包括工業生產和大型機構的電力所需;例如台電已積極推動再生能源結合儲能,增建大甲溪光明發電廠計畫、協和燃氣機組改建計畫,以提升系統韌性與速度。透過智慧技術和儲能系統,太陽光電能夠提供穩定的能源供應,甚至有機會成為主要能源。
許多綠能產業正致力發展智慧管理、智慧電網和儲能技術,太陽光電也不例外。透過智慧管理,做到依照實際需求和天氣條件即時調整光電輸出,運用智慧電網提升能源分配的效率,藉由儲能系統在離峰時段儲電,於尖峰時段輸出能量,補足用電缺口,提升太陽光電系統的靈活度與應用效率。簡言之,無論天氣變化,只要建構完備的電力系統韌性,即可維持穩定供電。
觀念3:長遠投資,實現回本
「太陽光電設置和運維成本過高,無法回本?」我們都知道太陽光電源自取之不盡的太陽能,隨著太陽光電技術不斷進步,設施的建置和運維成本勢必逐步下降,並反映在電費上;換言之,太陽光電是一項必要的長遠投資,更是一個合理規劃即可預期回報的投資。
目前日本、歐美等國正積極發展農電共生、漁電共生,引導廢耕農地或廢棄魚塭重返耕耘或養殖,他國經驗也多次證明太陽能板有助於降低區域氣溫、幫助維護植被、避免土壤退化。
面對2030年實現產業淨零、2050年全國淨零的目標,地狹人稠的台灣更應該善用土地資源;我們需要思考的是如何再利用廢耕地,推動智慧農/漁業、實現農/漁電共生,並善用太陽光電系統特性,提升綠能佔比、土地與空間利用率、糧食生產效率,最大程度地發揮經濟效益,造就產業多贏。
發展太陽光電的路上或許會面臨許多挑戰,但永續目標在即、綠電趨勢不可逆,太陽光電已被證實是可利用的綠電來源,全民應具備綠能共識、理性討論,共同思考如何實踐環保選址、智慧管理及儲能系統,朝向長遠、穩健的太陽光電邁進,才能為淨零台灣鋪平道路,實現永續未來。
(經濟部能源署廣告)