發表文章

目前顯示的是 9月, 2017的文章

千里駒與瘦馬

名軍師竹中重治,一生只買其貌不揚的瘦馬。 「猴子」大人關心他:你可是我羽柴筑前守麾下的名智囊,怎麼老選這樣不稱頭的坐騎? 重治道:武將若是買了名馬,立於戰陣時老是擔心名馬被盜,將會因為心有罣礙不願下馬戰鬥以致錯失戰機。與其如此,還是隨時抱著棄馬的覺悟較妥..... 猴子先生也曾想開立增加封地的書狀給他。但重治回答:這種東西不要也罷。 數十年後若是兒子昏闇,摸不清自己的才能輕重,卻不時懷恨在心:老闆曾給予父親如此深恩,怎麼偏偏就討厭自己呢?日積月累,難免大禍.......如此種下惡因,家業不永。

助人─鬼猶濟物

根據景州的李晴嶙所說:有個老劉在一間老廟裡授徒讀書識字為業。在一個月色淡淡的夜晚,他聽見窗外有悉悉甦甦的聲音;從窗子縫隙一看,不得了,牆壁的缺口似乎有兩個人影。老劉大喊:有賊啊!忽然聽到隔著牆壁傳來聲音:「我們不是強盜,是有事要拜託您。」 老劉嚇得半死,問道:「你們要拜託我甚麼事?」對方說:「我們兩個因為以前所造的罪孽,墜落佛家所說的餓鬼道之中快上百年了。每次察覺寺廟的師傅在煮飯,我們常常餓到前胸貼後背,好難過啊...我們看你好像還有點慈悲心,可以在倒剩飯剩菜時,就順便拜拜一下,讓我們填個肚子嗎?」 老劉這下有點好奇,又問 :「 你們就住在廟附近,廟裡常常作法事,在旁邊隨意聽各種經藏也聽夠本了,怎麼不請廟裡的和尚幫你們超渡? 兩個好兄弟無奈回答:鬼要「向上提升」,也是得看以往的因緣。 「 我們以前當人的時候,滿腦子都在瘋升官,遇到有權勢的人拼命拍馬屁,遇到失意的人揮揮衣袖掉頭就走,跟看到路人甲沒兩樣。志得意滿的時候,不曾想過幫助窮困受難之人,沒積下甚麼陰德。現在窮途末路,要遇到有師父願意超拔的善因,根本沒機會 」 「 還好以前我們貪財汙的不少,手頭大方,多少也曾接濟過窮困潦倒的部屬親友。以當時所造的善因,偶爾有機會遇到可憐我們的,讓我們沾點「菜尾」,解解饞。不然像目連救母的故事,就算有滿漢全席端上來,也會化成猛火,看得到吃不到,入不了口的。 」 老劉聽畢憐憫 祂 們 的遭遇,答應所求 ,兩位好兄弟感激哭著離開了。以後老劉偶然有剩菜殘酒倒至牆外,虛空中似乎會傳出聲音,但卻看不到人影,也沒聽到說話的聲音。 一年多以後,老劉又聽到牆外有聲音呼喚他: 「 承蒙您照顧很久,今天我們前來辭行。 」 老劉問祂們要去何處? 祂 們回答: 「 過去我們百思不解,一直想不出可以改變現狀的方法,只能多做善事超拔自己。這附近數量有很多野鳥,當有以彈丸弓箭獵鳥的人接近,我們就驚擾鳥兒讓牠們逃過一劫。沒想到這樣簡單的念頭竟然感動神明;我們已經要到轉輪王那兒報到,準備投胎了。 」 老劉曾把這個故事一五一十地告訴他人:沉淪餓鬼道的好兄弟,他們的力量還能幫助他人。好端端在世的人,還可以推說,「沒辦法」嗎? 原文出自:紀曉嵐《閱微草堂筆記》   景州李晴嶙言:有劉生訓蒙於古寺。一夕,微月之下,聞窗外寒窣聲。自隙窺之,牆缺似有二人影,急呼有盜。忽隔牆語曰:「我輩非盜,...

CHFI v9 (Computer Hacking Forensic Investigator, 2017)

查看FB的上一篇網誌,已經是一年前考完CEH的事了。合校後非常忙碌,業外閱讀幾乎停擺,只能又來寫應考心得。  CHFI (Computer Hacking Forensic Investigator Course)是由EC-Council所規畫設計的「資安鑑識調查專家認證課程」,名為專家,可是原意中哪裡找得到專家二字?客觀而言,說是「電腦鑑識調查人員訓練課程」較為適宜。課程設計希望結訓人員能對遭到入侵攻擊的一般使用者個人電腦,或者以電腦從事電腦輔助犯罪的涉案電腦,具備基本的處理常識;在適法且不侵犯隱私的前提下,以符合科學的方式紀錄與保存證據,以供後續內部調查或司法訴訟之用。  電腦鑑識的結果,理想情形是要能擺上法庭的。在處理電腦之前,永遠得先解決人的問題,並且滿足法律要求。你如何有權碰到別人的電腦?如何取得正式授權或搜索令?所處地區的法規有相關規定嗎?即使只是老闆交辦進行內部調查,其實可能踩到隱私權的紅線,可以做嗎?該做嗎?課程的開頭不斷強調鑑識相關的法規遵循事項以及原則。雖然看起來很多都是美國法規,台灣用不著;司法警察以外人員涉入刑事案件的機率更微乎其微(上CHFI的很多人是警察)。但課程還是強調:一切依法而行。不然苦心保留下來的數位證據法律上站不住腳,根本白忙一場,更遑論有沒有證據力了。  解決了法律層次問題後,課程接著討論鑑識程序,以及當中鑑識人員的角色與責任。第一時間回應者,管理人員,鑑識實驗室人員,從保留現場、紀錄、採證,乃至後續撰寫鑑識報告,皆有其專業分工。為了確保證物的證據力,除了像CSI那樣拉封鎖線、確實拍照和紀錄,對證物明確編號與妥善保存外,還應留意案件中資訊設備本身的特殊性。開機電腦中的可揮發性資料(volatile data)在關機或重開機後可能遺失,設備移動或纜線拔除後可能無法重置回原來狀態。如果遇到的是Iphone,更可能會被遠端滅證。妥善的將證物保存下來,才能進行次一階段的數位採證程序。  取得資訊設備之後,接下來得將當中的資訊保留下來。那種開著電腦在裡面找檔案的做法,是百分之百的大忌,因為會將檔案時間弄亂,又留下一堆不知是誰造成的操作軌跡。正規的作法,應該是利用外接硬體或採證軟體,將整個磁碟做 Bit-Stream copy到為鑑識而設置的專用硬碟中,製作一份以上的副本,並透過 hash校驗確保採證的結果是同一份。針對記憶...