2010年1月17日

敦請教育單位繼續用 IE

我一定是瘋了才會這樣寫,但是,真的,教育單位一定要繼續用 IE,不然 IE 的市佔率要掉到零,花了十幾年用反托辣斯告微軟的案子要付諸流水了!

「你真的瘋了!IE6 + IE7 + IE8 的市佔率明明超過 60%!」你說。

那你最近一定是跑到桃花源裡去,不知有漢,無論魏晉。
  1. Google 2010/1/12 宣佈要移除 Google.cn 上過濾搜尋結果的功能,並和中國政府討論合法在中國如此營運下去的途徑,如果不行,不排除退出中國【Google 公告原文】。在公告中明白指出遭受疑似來自中國的黑客攻擊是導火線之一。
  2. McAfee 2010/1/14 宣佈他們的調查結果,直指一個 Microsoft IE6、IE7、IE8 都有的漏洞,讓暫名為「極光行動」的攻擊者,可以進入受害者的電腦予取予求,任何受害者有權讀取的文件通通偷得到。【McAfee 公告原文
  3. Microsoft 2010/1/14 公開承認這個漏洞的存在,還說目前沒有解藥,建議大家採取的行動是「保護您的 PC」,換句話說,就是請大家限制自己的權限、不要上不熟悉的網站。【Microsoft 公告原文
  4. 德國聯邦資安辦公室 2010/1/15 發出公文,建議 IE 使用者在微軟研發出解藥之前改用其他的瀏覽器,因為「在 "protected mode" 中執行 IE 和關閉 Active Scripting 雖然讓攻擊更為困難,但無法完全避免」。【公告原文,另有 Mashable 的英文報導

許多有智慧財產權或企業機密要保護的公司,通通怕死了,開什麼玩笑!我六個月後才要面市的產品藍圖,現在就被黑客偷去了,我生意還要做嗎?雖然許多內部流程的網站不用 IE6 就廢了,但和企業機密被對手偷光光的風險相比,一點點不方便實在太微不足道了!

任何國防機構,一定都全面禁止 IE 的使用了,不然軍事部署和研發中的武器計劃都被偷走了,還不等於投降?

任何政府機關,也一定把 IE 都移除了,不然所有標案的底標都外洩了、所有情報人員名單都曝光了,政府還能運作嗎?

各公司、組織紛紛在評估改用 Firefox、Opera、Chrome、Safari 四種瀏覽器之一,這四個合稱為 FOCS 的瀏覽器看來就要合力拿下全球瀏覽器市場了。

如果只剩下消息不靈通的人和不怕死的人在繼續用 IE,那怎麼行?

拜託拜託各級教育單位,你們沒有什麼機密,教材被偷就當作讓更多人有學習的機會,考卷試題被偷就算送給幾個學生 100 分,沒有商場或戰場的生死問題,請務必要繼續用 IE,拜託拜託!

15 則留言 :

  1. 有點不懂為什麼反托辣斯的案子會付諸流水。IE 市場佔有率下降,不就是這個案子的目的嗎?為了讓微軟不要獨占市場。

    更何況 IE 阻礙了網路上許多技術的發展,漏洞常常出現,釋出更新的時間很慢,被淘汰應該是一件很好的事情。

    回覆刪除
  2. 樓上的,這一篇很明顯的是反諷啊……XD

    回覆刪除
  3. 關於第一點,不就是現在大家對雲運算的最大疑慮嗎? 網路巨擘防衛不了攻擊,間接導致我們在Gmail裏的東西不安全,聽起來很嚇人。但是新聞稿中也沒有怪罪IE的意思。IE的確該死,所以我也早已使用其他瀏覽器,但Google沒有責任嗎?

    回覆刪除
  4. 既然放棄了中國市場,也順道放棄ie的市場吧,網頁再也不要支援ie,這才是王道

    回覆刪除
  5. 意思就是說Google雖然推出自己的Chrome, 員工們其實都還是在用IE, 才會造成資料被偷?

    回覆刪除
  6. @匿名#1: 這次如果 Google 動作再慢一點,我覺得的確會有重大資料外洩的可能。希望被偷的資料真的僅止於少數人權人士的 e-mail subjects,也希望有朝一日會看到更詳細的始末。不過沒有 IE6/IE7/IE8 可怕的漏洞,這件事也不會這樣子發生吧!

    不過換個角度看,二、三十家公司受攻,最先發現的是 Google,還聯合資安公司調查找出可能的攻擊來源,也說明了一些事。

    @匿名#3: 許多人都是使用多個瀏覽器的,我在 Mac OS X 上也是用 Firefox、Chrome、Safari 三個。

    回覆刪除
  7. @匿名#3 被偷資料的不是 Google 員工,是內地維權人士啊,就算是用 IE,也是維權人士吧?為甚麼可以得出「員工們其實都還是在用IE」的結論呢?這個新聞應該有報導清楚的。

    回覆刪除
  8. 建議樓上的弄清楚了整個情況再來發言

    回覆刪除
  9. 根據 http://www.ithome.com.tw/itadm/article.php?c=59182 的說法,外加Netcratt查了一下,看起來Linux + Apache + PHP真的很恐怖,應該也要建議大家先不要用Apache,因為後面沒人開後門就先被攻擊了

    回覆刪除
  10. 沒看到教育部的正式說明,不知道是有補丁自己不打,還是新漏洞。

    回覆刪除
  11. > 員工們其實都還是在用IE
    你覺得有本事進入Google這數一數二的網路公司的員工中會有還只會用IE的白痴嗎?

    回覆刪除
  12. 谷歌工具栏漏洞导致IE 8用户浏览信息泄露 http://www.cnbeta.com/articles/102987.htm 看起來也要小心

    回覆刪除
  13. @匿名:那個是個糟糕的 bug,不是漏洞。在 IE8 上打開 Google toolbar 進階選項的使用者,在關閉 Google toolbar 後,toolbar 應該乖乖地不動的,郤還連線到 Google 查網頁的 pagerank,洩漏的是使用者上了哪些網頁的 URL,不是使用者的個人資料。

    回覆刪除
  14. 九樓的匿名大哥,這年頭不用LAP還有什麼更好的選擇呢?小弟覺得有跟上security patch比較實在。至於xxhome的那篇報導似乎沒有提到什麼重點,報導中那家的產品好像也沒支援Linux (因為大家有patch的都不需要?),只覺得既沒有報導到、也沒有廣告到... XD

    倒是ie的這個洞真的有補起來了嗎?怎麼又聽說有新的漏洞?使用者自己放小偷進來,雲端服務安全性再強大都沒有用啊!

    回覆刪除