Mobile Button

產品安全

在設計產品和服務方面,宏碁致力遵守最高的安全標準。為更周全地保護我們的顧客及其資料,我們歡迎安全研究人員、學術機構人員及來自安全社群的其他成員提供任何有關潛在安全漏洞的資料。我們與提出重大安全漏洞的人士通力合作,並且確認所有相關的呈報。

在設計產品和服務方面,宏碁致力遵守最高的安全標準。為更周全地保護我們的顧客及其資料,我們歡迎安全研究人員、學術機構人員及來自安全社群的其他成員提供任何有關潛在安全漏洞的資料。我們與提出重大安全漏洞的人士通力合作,並且確認所有相關的呈報。

宏碁與合作夥伴、行業和安全社區一起解決漏洞。當收到有關可疑漏洞的通知時,我們進行徹底調查,如果得到確認,我們與提交問題者一起進行補救和協調公開發布訊息。一般而言,資安漏洞多從獨立硬體供應商(IHV),如Intel、 AMD、NV,或Microsoft操作系統 (OS) 以及應用程式 (App) 回報,宏碁會提供消費者漏洞修補的方法:我們在community.acer.com網站上針對資安弱點提供各種對應的方式。例如:研究人員發現BMC(基板管理控制器)存在漏洞,可能導致服務器被駭客入侵以執行任何代碼攻擊。宏碁與供應商密切合作,透過最佳安全實踐、限制權限及更新 BMC 和 CMC韌體來限制風險,解決影響某些產品的BMC韌體漏洞。

宏碁僅使用網站所提供最新軟體版本來驗證可重現的漏洞,2021年我們透過該網站收到45個跟宏碁網站或軟體相關的漏洞,其中有4個經確認為真實的漏洞,並且立即修復漏洞。另外,我們也因應Intel安全性漏洞的公告在網站公布相關的資訊以及解決方案。

宏碁致力確保我們的產品能夠防衛從零件採購、製造到運輸,服務和回收整個供應鏈生命週期中的攻擊。我們規定所有供應商必須遵守降低假冒,惡意軟體和篡改風險的要求。

宏碁為使用者打造最安全的設計,包含但不限於以下措施:

  • 硬體
    我們有TPM2.0 (Trusted Platform Module, TPM),這是安全密碼處理器的國際標準,可降低駭客試圖捕獲敏感資料的密碼和加密密鑰所帶來的風險;Kensington lock (Kensington鎖),在物理上能保護資料並使機器難以被竊取;桌上型電腦有安全螺絲(Security screw)的選擇可以避免使用者輕易打開機箱並偷走內部零件;桌上型電腦也同時有系統健康狀況指示器 (System Health Indicator),檢測到異常時,宏碁系統運行狀況指示燈會藉著閃爍電源按鈕上的紅色指示燈,立即通知使用者,提醒使用者對系統進行適當的檢查。如果用戶無法進入系統,也可以在Acer Control Center和BIOS中進入和顯示系統指示器狀態。
     
  • 軟體
    2021年,宏碁商用電腦產品採用Acer ProShield Plus,除提供個人安全儲存區域及文件加密及銷毀的功能。使用者可設定提醒,紀錄無效的登入,系統也會寄email提醒。一旦進入無效,使用者就會被視為侵入者,並且透過攝影機記錄入侵者的影像,並且記錄在安全報告中。使用者可設定每個瀏覽器 (Edge, Chrome, Firefox)的保護狀態,一旦Windows Hello 驗證失敗,使用者的資料(書籤、帳號、密碼)就會被鎖定。其他相關軟體,仍持續保護顧客資料,例如acer control center 及acer care center能夠將使用者連接到宏碁支持基礎架構,該基礎架構可滿足使用者所有支持需求,包括全方位的服務,檢查和更新,以確保設備更新與平穩運行;Acer Office Manager (AOM) 使沒有任何專門IT人員的辦公室也可以有效地直接控管及維護公司各個使用者的電腦,監控整個企業生態系統中的各種設備和平台;Norton防毒軟體可以偵測潛在危險並除去危險;在桌上型電腦部分,更有USB Device Filter (USB裝置過濾器),不同企業IT可以針對自身公司的屬性,設定全公司人員的USB限制:只能讀取資料,或是只允許使用滑鼠鍵盤或是沒有任何限制。
     
  • 韌體
    在韌體方面,能設定硬碟密碼,防止未經授權進入使用者硬碟,OPAL提供更嚴格的硬碟保護。