顯示包含「HKDNR」標籤的文章。顯示所有文章
顯示包含「HKDNR」標籤的文章。顯示所有文章

2008年6月21日星期六

從〈.HK〉看一個有擔的域名註冊服務機構

網絡安全軟件商McAfee發表最新2007年研究報告,發現「.hk」域名的香港網站中,多達百分之十九點二被列為「危險」或「有潛在危險」,這種評論對香港的互聯網無疑是一個沉重的打擊,但究竟事實如何?大家不妨一起探討。

報告指,現時全球各地有數以千計提供域名登記和註冊服務的公司,由於競爭激烈,很多公司都降低登記域名的條件和限制,例如很多時都沒有對申請域名的人士和機構核實背景和身分,又以較低廉收費搶客,而且,愈來愈多網上犯罪分子、濫發垃圾電郵人士、專門編寫惡毒程式的不法之徒,成功申請域名後在網上設立網站犯案。

其實,各大小網絡安全軟件供應商定期都有提供這類報告,最重要的是他們的評論是否持平,搜集資料過程中是否偏差,引致不必要的誤導。今次McAfee 的報告,調查了全球二百六十五個頂層域名,包括通用域名如「.com」、「.org」等,以及不同國家地區的頂層域名,共九百九十萬個網站,而使用的是McAfee 開發的SiteAdvisor 工具及資料庫,可用作檢測網站是否含有病毒、廣告軟件、間諜軟件、木馬程式等惡意程式。

至於今次報告採用 SiteAdvisor 的測試方式,就引致網上不少網絡保安專家提出關於準確度的疑問,例如:在香港目前衹有十六萬個「.hk」域名,但「.com」巳註冊了的八千萬個,「.cn」亦有七百多萬個。報告指5.26% 的「.com」域名有問題,即四百多萬個,11.76% 的「.cn」域名也有八十多萬個。相對於香港這個小市場,規模基數相距很大,如果就以百分比作比較,以這些排名妄作結論,未免不夠科學化。

至於香港域名註冊有限公司,年多前的問題至2007年3月起「整頓」反垃圾電郵和反釣魚的專家從令人懷疑的註冊手法,取消買一送一等的宣傳優惠,甚至曾經一次過取消近10,000個問題域名註冊,這些積極及有?的行動充分顯示出他們為捍衛域名,要香港建立一個有質素的互聯網社區的?心。

他們亦於本年5月26至27日,被邀請參與及分享打擊虛假網站的一個國際會議 – Counter eCrime Operations Summit II,在會議中,《.hk》亦非常榮幸被其中一些與會重要演講嘉賓認同過去採取的措施,如Rod Rasmussen, President of Internet Identity、Katharine Bostick, Senior Director of Legal and Corporate Affairs, Microsoft等。

今次的調查報告事件,不但對本港的商界及業界造成震撼,而國際的相關組織亦相當關注,如Anti-Phishing Working Group (APWG) ,認為HKDNR在過去打擊虛假網站的成效是顯著的。
其實要一個相對治本的方案是需要多方面的配合,HKDNR 當然是一個重要把關的組織,他們亦需要政府、商界、業界、客戶及市民的支持,因為部份虛假網站 (Phishing) 的個案,猶如網上的「街頭騙案」,市民的警覺性及對網上的保安意識是相當重要。

香港作為國際金融中心,為這次報告的批評,作出沉重的代價,對香港的國際形像影響猶其深遠,聲譽受損甚至可以很大。藉此希望如您懷疑有.hk域名涉及虛假網站或濫發電郵的話,請電郵至 abuse@hkdnr.hk這個email住址已經被防垃圾郵件程式保護,您需要啟動Javascript才能觀看 向HKDNR舉報。讓我們共同努力,建設更美好的互聯網社區、更美好的香港!
(刋登於資本一週) - 2008年6月21日

2008年6月14日星期六

打擊虛假網站,提昇保安意識,打造香港為最安全的數碼城市

政府部門、銀行等機密資料在近期頻頻揭發外洩,反映港人網絡保安觀念薄弱,有國際調查報告指出,香港域名網站 「.hk」在2007年是全球最高危,容易藏有病毒、間諜程式等,究竟最新情況如何?

相對於過去時常爆發大規模的蠕蟲癱瘓網路事件 (Slammer 、 Ninda 、 Netsky…) ,這兩三年來網路世界似乎平靜很多,主要的原因在於駭客已經改變了攻擊的目的,不再想出名炫耀、也不只是要證實自己的技術有多好,而是要實質的獲取利益。駭客運用的手法繁多,其中,網路釣魚 (Phishing) 已成為身份盜竊「產業」中成長最快速的技術之一。 2004 年 1 月,反網釣工作小組 (Anti-Phishing Working Group) 辨識出 174 個網釣網站,同年 12 月居然暴增超過 1,000 個。 2006 年,網路詐欺造成的消費者財務損失估計在 5 億 ( 根據美國聯邦交易委員會的統計 ) 到 20 億 ( 根據反網釣工作小組統計 ) 美元之間。國際知名資安組織 SANS 甚至發佈告警訊息: 2007 年將成為網路釣魚災害嚴重氾濫的一年。

電腦防毒軟件公司McAfee Inc.發表的最新2007年研究報告,發現「.hk」域名的香港網站中,多達百分之十九點二被列為「危險」或「有潛在危險」。報告指,現時全球各地有數以千計提供域名登記和註冊服務的公司,由於競爭激烈,很多公司都降低登記域名的條件和限制,例如很多時都沒有對申請域名的人士和機構核實背景和身分,又以較低廉收費搶客,而且,愈來愈多網上犯罪分子、濫發垃圾電郵人士、專門編寫惡毒程式的不法之徒,成功申請域名後在網上設立網站犯案。

為打擊本地與國際虛假網站及濫發電郵問題,去年HKDNR在技術及程序上進行更嚴謹的審核,務求為互聯網用戶締造更安全的使用環境。同時,他們更積極與 本地相關機構緊密合作,進一步打擊「.hk」濫發電郵及虛假網站包括香港警務處(Hong Kong Police)即時通知 HKDNR已證實的「.hk」虛假網站,而香港電腦保安事故協調中心(HKCERT)為確認虛假網站制定了相關準則,並提供業界動態及資訊,電訊管理局(OFTA)每日為 HKDNR 提供濫發電郵的「.hk」域名名單,並為濫發電郵的審核標準提出建議,密切監控虛假網站及濫發電郵情況,並有效處理該等問題。他們亦與國際組織保持緊密聯繫,定期交流成功個案及處理案例的經驗。

在收費方面,他們已採用「Visa 認證」系統,只接受設有安全密碼的信用卡用作支付域名註冊費用。採取上述措施後,HKDNR 在 2007年中止了超過10,000個「.hk」域名,其中約88%涉及濫發電郵,12%與虛假網站有關。此舉動中止「.hk」濫發電郵或虛假網站的效率提升了50%。

筆者作為香港域名註冊有限公司 (HKDNR) 董事之一,當然有責任為公眾的疑慮作出一些更正。作為域名註冊公司,積極評估系統功能及域名註冊政策是不可少,例如在處理註冊通用域名『.hk』的申請時,加強進行文件審核。其實,簡化申請域名手續是全球大勢所趨的做法,最重要是定時改善處理問題網站的程序,繼續加強與本地及國際組織緊密聯繫,定期交流成功個案及處理案例的經驗是非常重要。

在公眾方面,必須做好網絡及網民教育,增加用者防範意識。

遏制虛假或濫發電郵網站是一場持久戰,與網上罪犯的對抗永無休止。此外,筆者亦促請社會各界加強關注此問題,若在瀏覽網站時發現可疑之處,可與有關管理部門查詢或舉報。深信得到公眾的支持,香港的互聯網社區定會更加安全。

(刋登於資本一週) - 2008年6月14日

2008年2月9日星期六

裝備自已,迎接2008數碼市場的優勢與商機

面對全球化的競爭,開拓新的市場和商機是不可缺少,除了傳统的商業模式,網上的業務開拓是其中一個最佳選擇。就以〔阿里巴巴〕網站為例,不但本身業務成功,也為全球不同的供應商和客户提供交易的機會。

談到網上的業務開拓,很多人都會有不同的顧慮,例如商業模式、營運及付款等的問題,對於一些欠缺經驗的商户,可能是一個很懊惱的問題,他們不知道從何入手。

相信很多人可能不明白,當你想開拓網上的業務,第一步就是應該去申請一個容易辨別的域名 (domain name) ,好的域名尤如電話號碼一樣重要。未來,互聯網的重要性只會有增無減,而擁有一個具代表性的域名更是不可或缺,其對個人及商業所帶來的優勢將更深遠;另一方面,電子商貿及其他網上交易亦會更為頻繁。

有見及此,香港互聯網註冊管理有限公司(HKIRC) 及其全資附屬機構香港域名註冊有限公司 (HKDNR) 於一月二十五日成功舉辦了一個名為「2008數碼市場第一擊 - 優勢與商機」研討會,邀得多位資訊科技界的專家與業界人士、企業和機構管理者交流。

研討會的範疇相當豐富包括香港政府所推行的「政府WiFi通」如何協助香港公眾及商界、無線科技的發展及市場概覽、Web2.0在香港的普及性及對公眾與企業的影響、數碼市場推廣策略 (搜索引擎優化) 、利用網上收費付款開拓商機及進行網上交易的安全指引。 邀請到的主講嘉賓也是相當有經驗包括助理政府資訊科技總監吳超華先生、香港互聯網協會主席莫乃光先生、香港無線科技商會主席趙志洋先生、通域存網總經理鍾麗容小姐為研討會的主講嘉賓及AsiaPay (HK) Limited行政總裁陳永祥先生。

其中一些主講嘉賓提出一些重要的議題,例如香港互聯網協會主席莫乃光先生指出:「香港的互聯網社區已經十分成熟,普及程度亦十分高,電郵、網上社區和即時通訊等互聯網服務更成為人際溝通的重要橋樑。透過Web 2.0平台,人與人之間,甚至企業與客戶及供應商都可以無邊界地聯繫,故我們應充分善用Web 2.0及即將來臨的Web 3.0所會帶來的便利和優勢。」

對於一些巳經從事電子商務或打算開拓這個市場的商户來說,緊握互聯網的資訊是其中一種的競爭方法,而當你小心地選擇域名時,有很多重要的考慮,例如要加強公司的品牌來自香港,你必定須要選擇域名的背後有〔.hk〕,令到與你交易的所有客户、顆伴都認識你的公司來自香港。

是次研討會的舉辦者香港互聯網註冊管理有限公司(英文簡稱HKIRC)為一非牟利機構,獲香港特別行政區政府授權,專責執行香港地區頂級域名 (.hk) 的行政及編配工作。

希望大家好好把握來年,裝備自已,迎接2008數碼市場的優勢與商機,為開拓數碼商機新世代的準備

(刋登於資本一週) - 2008年2月9日