标题:【翻墙问答】测评侦测木马新工具
作者:
日期:2023-07-01 21:15:40
内容:

原题:【翻墙问答】测评侦测木马新工具 《愿荣光》敲警钟提早部署保禁歌

 
【翻墙问答】测评侦测木马新工具 《愿荣光》敲警钟提早部署保禁歌 2019年12月13日,香港一群中学生在尖沙咀聚集合唱《愿荣光归香港》。
法新社

问:针对专门攻击iOS设备的神秘木马「三角测量行动」,俄罗斯反病毒软件开发公司卡巴斯基推出了一个侦测工具。侦测之馀,若发现受到感染,这个工具能否清除病毒?能否简单介绍一下这个侦测工具的使用方法?

李建军:国际特赦组织现有工具包,可侦测「三角测量行动」,但就需要使用者有相当技术水平去安装和使用。而卡巴斯基推出的工具简化了侦测木马的过程,不论在Mac、Linux还是Windows,只要下载后做简单安装就能够使用。

有人或会好奇,「三角测量行动」专攻iOS,为何要在Mac、Linux或Windows上使用?原因是卡巴斯基现时无能力利用iOS App去侦测病毒的存在。因此,你仍然需要将iPhone备份到电脑上进行检测,藉备份内容内的一些蜘丝马迹,去侦测木马的踪迹。具体方法是将iPhone备份由iCloud抄到已下载了侦测工具的电脑上进行检查。要注意到是,由于现时iPhone的内存容量有可能高达1TB,因此,要视乎你的电脑剩馀存储容量,决定能否将备份内容抄到那里做检查。假如电脑本身容量不足,则需要额外购置一个外置硬碟去进行检查工作。这种情况下,我建议用SSD外置硬碟,因为当你的iPhone备份高达1TB时,用传统硬碟去检查恐怕是一个漫长而缓慢的过程。

卡巴斯基的侦测工具主要是透过检查iPhone备份才得知是否遭到感染,因此并不具备移除木马的功能。如发现中招后想移除木马,用家仍需向苹果方面求助,因为苹果才有移除木马所需要的技术,以及软件工具。如果苹果不改变现时App Store的管理政策,用户目前则只能自行用检测备份内容的手段去侦测木马,之后再将有问题的苹果手机送交苹果方面处理。对用户而言,的确颇费周折。

问:另外,《愿荣光归香港》近日在苹果iTunes、Spotify、KKBox等平台神秘消失,创作团队DGX Music指涉及内部技术问题,与串流平台无关。无论如何,作为一般市民大众,除了上YouTube,现时还有甚么方式,可以确保能离线收听《愿荣光归香港》?

李建军:如果你之前有在Apple Music花钱将《愿荣光归香港》的歌曲买断,纵使你将这首歌寄存于苹果的云端,暂时都不会受影响被删内容——因为现时苹果的政策是,如果你买断了整首歌,你实际拥有歌曲档案本身,苹果是不能够删除档案。但我仍然建议你将实体档案下载妥善保存。至于Apple Music,无论是在手机和电脑,都建议停用云端模式,或将你的Apple ID改在西方国家,因为暂时不知苹果会否因中方的压力,将香港用户的iCloud都搬入云上贵州,或者强行删除存在iCloud云端的《愿荣光归香港》档案。将Apple ID搬到第二个国家的做法以前对香港用户而言似乎是大惊小怪,但现在已沦落到必要这样做,因为苹果对中国当局的态度暧味不明,中港用户都有必要作出部署保住自己的资料。

问:目前情况令人担心苹果会突然无预警下架《愿荣光归香港》。在《国安法》阴影下,是否有另一些歌要趁现在买断,以防被视为禁歌后再无缘收听?

李建军:这点是肯定,当黄耀明、何韵诗都无法在香港再开演唱会时,香港政府有可能滥用《国安法》,将他们,甚至其他比较支持民主的歌手在Apple Music上消失。我想用户并不想交费却不能作出选择,而只能收听谭咏麟一类的歌手。因此,Apple Music用户可以将黄耀明、何韵诗的歌曲买断,再将档案下载,并备份在适当地方,那就确保能永远拥有歌曲的档案副本。如果用户本身使用Apple Music串流的月费计划,其实是相当之有风险。因为透过计划,付费用户的确可以任意听任何一首歌,但本身无歌曲档案副本的拥有权,一旦出了政治问题,歌曲被下架,也就不能够在同一个平台听到那首歌,这突显了串流的问题。


返回列表 网站首页