林网博客
探讨计算机网络安全 拓展计算机网络应用
RSS
  • Home
  • 关于
  • 日志存档

Posts Tagged ‘安全’

Windows 7的UAC是怎么回事

五月 6, 2010 by linker | 0 Comment »

windows 7已经使用快半年了,安全方面,无疑是相对于xp的一个巨大进步,甚至有时候还可以稍微过份点说,不用安装杀毒软件,如果使用习惯良好,依然可以保持系统的干净。这都取决于windows 7的UAC安全机制。

UAC(User Account Control),中文翻译为用户帐户控制,是微软在Windows VISTA和Windows 7中引用的新技术,主要功能是进行一些会影响系统安全的操作时,会自动触发UAC,用户确认后才能执行。因为大部分的恶意软件、木马病毒、广告插件在进入计算机时都会有如:将文件复制到Windows或Program Files等目录、安装驱动、安装ActiveX等操作,而这些操作都会触发UAC,用户都可以在UAC提示时来禁止这些程序的运行。

能够触发UAC的操作包括:
  • 修改Windows Update配置;
  • 增加或删除用户帐户;
  • 改变用户的帐户类型;
  • 改变UAC设置;
  • 安装ActiveX;
  • 安装或卸载程序;
  • 安装设备驱动程序;
  • 修改和设置家长控制;
  • 增加或修改注册表;
  • 将文件移动或复制到Program Files或是Windows目录;
  • 访问其他用户目录
UAC很烦

是的,微软自从Windows VISTA开始加入了UAC,这也成了人们对VISTA不满的诟病之一,因为VSITA不像Windows 7一样可以对 UAC进行级别设置(其实Windows 7的UAC也很烦),当时的电脑的普遍配置也很低,所以人们对这个动不动就弹出来,同时还会锁定屏幕的家伙很厌恶。

UAC在Windows 7中的完善

就是因为UAC太烦了,所以微软在Windows 7中,加入了UAC的等级设置功能,分别对应4个级别:

最高级别:

在高级级别下,“始终通知”(即完全开启),在该级别下,用户安装应用程序、对软件进行升级、应用程序在任何情况下对操作系统进行更改、更改 Windows设置等情况,都会弹出提示窗口(并启用安全桌面),请求用户确认。由此可见该级别是最安全的级别,但同时也是最“麻烦”的级别,适用于多人 共用一台电脑的情况下,限制其他标准用户,禁止其随意更改系统设置。

默认级别:

在默认级别下,只有在应用程序试图改变计算机设置时才会提示用户,而用户主动对Windows进行更改设置则不会提示。同时,在该模式下将启用安全 桌面,以防绕过UAC更改系统设置。可以看出,默认级别可以既不干扰用户的正常操作,又可以有效防范恶意程序在用户不知情的情况下修改系统设置。一般的用 户都可以采用该级别设置。

比默认级别稍低的级别:

与默认级别稍有不同的是该级别将不启用安全桌面,也就是说有可能产生绕过UAC更改系统设置的情况。不过一般情况下,如果使用户启动某些程序而需要 对系统进行修改,可以直接运行,不会产生安全问题。但如果用户没有运行任何程序却弹出提示窗口,则有可能是恶意程序在试图修改系统设置,此时应果断选择阻 止。该级别适用于有一定系统经验的用户。

最低的级别:

最低的级别则是关闭UAC功能(必须重新启动后才能生效)。在该级别下,如果是以管理员登录,则所有操作都将直接运行而不会有任何通知,包括病毒或 木马对系统进行的修改。在此级别下,病毒或木马可以任意连接访问网络中的其他电脑、甚至与互联网上的电脑进行通信或数据传输。可见如果完全关闭UAC并以 管理员身份登录,将严重降低系统安全性。此外,如果是以标准用户登录,那么安装、升级软件或对系统进行修改和设置,将直接被拒绝而不弹出任何提示,用户只 有获得管理员权限才能进行。可见完全关闭UAC并以标准用户登录,各种操作和设置也非常不方便,因此建议不要选择该级别。

但是UAC很有用

UAC虽然经常安装软件的人很烦,但UAC的作用却不容小觑。不得不承认微软对于操作系统的理念是很超前的,所以经常会搞出一些虽然很棒却很尴尬的 东西,就好像当年的VISTA,在人们开始接受Windows 7的今天,再回头去看VISTA,才越来越意识到VISTA其实是一个很不错的操作系统,只 不过是生不逢时。

更完善的安全机制

在木马病毒变种越来越多,越来越快的今天,杀毒软件对系统安全的作用越来 越有限,我们越来越需要一些全方位的系统防护软件,如目前很多杀毒软件已经加入的防火墙、防间谍、保护敏感数据、文件粉碎机等等。

微软在Windows 7更好的完善了安全机制,提供了Windows Update、内置防火 墙、Windows Defender、UAC、MSE、Bitlocker等安全功能组件。其中:

  • Windows Update可以更新系统补丁,及时修复系统漏洞;
  • 防火墙可以阻止一些网络攻击和信息泄露;
  • Windows Defender可以清除一些已被定义的恶意软件;
  • UAC可以协助用户阻止一些未定义的恶意软件、木马的运行;
  • MSE是微软官方提供的免费杀毒软件,可以清除病毒;
  • Bitlocker是微软给企业用户及Windows Ultimate(旗舰版)用户提供的专业级加密系统,可以对敏感数据进行加密,防止资料和数据外泄。

这些安全组件相结合,才能打造一个更好的系统安全环境,其实合理利用Windows 7自带的如系统还原和 备份、策略组、PowerShell等功能,都可以对系统安全起到很好的作用。

优化的误区

从Windows XP起,系统优化就是一个很热门的话题,网上可以搜到很多关于优化的文章。可是系统优化,要因人而异,盲目的优化只能适得其反。很多优化的文章上 来就教人怎么关闭Windows自带的各种功能,如关闭UAC,却很少告诉别人这个功能的用途,美其名曰可以加入系统速度,却不知道这样做会造成很多隐 患,也失去了体验Windows新功能的机会,结果往往是得不偿失。

信息安全的木桶原理

一个木桶能装多少水,不是由那些长板决定的,而是由那块最短的板决定的,这就是著名的“木桶原理”。同样适用于信息安全,其中任何一个环节的失败, 就是全盘的失败。假如当年陈冠希把他的“数据”通过文件粉碎删除,或使用Bitlocker加密一下,我们就不会有 “大饱眼福”的机会了。

安全,最重要的还是你自己

这个世界没有无缘无故的 爱,也没有无缘无故的恨,用这句话来解释为什么装了同样的杀毒软件,很多人经常中病毒,而有些人却很少中病毒的原因。是因为很少中病毒的人有很好的安全 意识和操作习惯,还有很重要的一点是能够利用各种除杀毒软件以外的工具来保障系统安全。

传闻windows 7的UAC概念取材于linux,Linker不太熟悉Linux,不知道是不是确有其事。


业界动态 | Tags: uac, window7, windows, Windows 7, 安全


工行网上银行的计算机绑定惹来的麻烦

四月 9, 2010 by linker | 0 Comment »

工行的网上银行,据很多网友所说,是网民使用比较多的网上银行,最近关注一季度工商银行的财报,跃跃领先于其他银行之上,不知道和工商银行的网上银行便捷性是否有关呢?

Linker对工商银行的网上银行,也是推崇有佳,以前一直使用工商银行网上银行的数字证书验证,利用口令卡来加强安全,后来又加了手机短信验证码,这是非常安全的了,即使电脑上有了木马,获得了网上银行的登陆用户名和登陆密码,也不用担心,它至多能够过过“眼瘾”,一点钱也弄不出去。

其实上述的安全措施,已经可以媲美“U盾”了,除非特倒霉,不仅让卡号和密码,别名,以及手机、口令卡一块被人给弄走了,这样的机率实在是太小了,除非是“家贼”或者“近友”,真是这样,U盾也不能保障你的财产安全,甚至人身安全都要受到威胁了,汗!

本来上述的安全,确实已经很安全了,但Linker在使用中,发现还有一个可以加强安全的方法:和计算机绑定。据工行网上银行提示,操作了计算机绑定之后,以后上网上银行实现涉外性运作,就只能在这台计算机上了,当然,可以设置多台计算机。很高兴,又加强安全了,绑定。

绑定之后,也没太在意,一般花费,经过e卡来进行扣款,今天上午在使用工商网银转账的时候,发现网上银行提示,绑定的不是这台计算机。纳闷了好一会,想想,就是这台计算机,并且所有硬件都没有更换过,唯一更换过的环境就是,上网环境前端的tp-link路由器更换过固件。难道网上银行采集的mac地址是网关的mac地址?如果绑定的是ip地址,那这个网上银行就太弱智了,现在adsl拨号上网满天下都是这样,ip地址不固定是众所周知的情况。因此,这个原因可能性不大,唯一可能的就是绑定的mac地址。另外,如果windows 7的系统和其他软件环境上有变化,如果也影响,这就更难讲了。

无论怎样分析,当时就是没有办法操作转账了。看提示,说拿上身份证件之类的,可以到银行去解绑。开网上银行就是不想跑银行了,这麻烦的,但转账事有紧急,赶紧跑到开户行去到柜台转账,在转账后,问柜台服务人员,说网上银行解绑计算机怎么申请?柜台服务人员回答把我弄晕了,说什么解绑?不清楚。过了一会,说要到星期一主任来了再处理。柜台处理不了就算了,到“非现金”业务区问了问,也不清楚绑定计算机的事,没有办法,干脆直接在他们的电脑上登陆上了我的网上银行,给他们说,这里有一个绑定操作,绑定了以后不再认原主机了,需要解绑怎么办?给出的回答,还是等主任来了再说。乖乖,稍高科技一点就得等主任了。下楼时回头看看,这个银行应该不小啊?不像什么支行分行一大串那种类型的。

回家后给公司开户行银行的业务经理打了个电话,事情解决就比较简单了,这绝对是行家:你先登陆网上银行,在客户服务那里,利用口令卡,先注销掉网上银行,然后下午来我这里,我赠送给你一个U盾,以后就方便了。一咨询才知道,工行现在有活动,免费赠送U盾。另多说一点,刚参加了招商银行的U盾活动:60元办理U盾,在三个月内有三次交易,60元就返还。

下午办理U盾就简单了,给大家提醒一点,办理后最好让银行大堂值班人员帮你操作演示一遍,以免回家以后操作有误,就容易耽误事。Linker自信是玩IT的,告诉银行的说,没关系,不用演示了,回家我自己搞定。可回家后,还是在对着演示,看U盾是什么牌子的,看安装哪个驱动,看设置别名,设置验证提示,U盾下载,Pin码之类的,折腾了半天,还向银行那位业务经理打了两次电稿,搞了半个多小时,才搞掂。

拖拖拉拉说了半天,总算折腾完了。收工。


网络日志 | Tags: U盾, 安全, 工商, 网上银行


KB974318远程执行漏洞补丁在360安全卫士上安装失败

三月 31, 2010 by linker | 0 Comment »

朋友家的电脑上,发现上述如题情况,开始以为是360安全卫士的版本问题,6.1的版本,于是升级到最新的7.0beta版本,扫描系统补丁,虽然又多扫描出来一个必须要安装的excel补丁,但这个KB974318补丁依然是下载后安装失败。

没有办法,直接上网上下载安装吧!呵,盗版横行之下,360安全卫士的操作系统漏洞补丁搞得微软的自动升级大家都直接无视了。

看360论坛上,有些版主直接推荐大家启动到安全模式下,到360的hotfix目录中直接安装下载的升级补丁。但这个方法,据有些网友的反映,也不行。

有网友直接贴出来了这个补丁的360下载地址:

KB974318修复包: http://dlleak.360safe.com/leak/ceshi1/WindowsXP-KB974318-x86-CHS-360.exe

下载后直接安装就成了。如果不行,再到安全模式下。


系统安全 | Tags: 安全, 攻防, 漏洞, 补丁, 黑客


经常更换密码 必须地

三月 27, 2010 by linker | 0 Comment »

熟悉林网博客的朋友都知道,以前Linker一直比较主张,首先密码不要用通用的,另外,密码不要依靠脑袋来记忆,而是用小本本来记录,当然,这个小本本也是非常关键的,平常放置时要稍微隐私一些。事实上,这也是计算机业界的安全专家,第一主张的保存密码的方法。当然,这种方法也解决了,各种各样的安全系统,都使用一个密码的问题。

今天看到赛门铁克给出的一份记录,大家再看一下,您是否有这样的安全意识问题?

据安全公司赛门铁克星期五(3月26日)发表的有关口令管理的调查报告称,63%的受访者不经常改变自己的口令。45%的受访者对于所有的账户仅使用较少的口令。大约10%的受访者根本就不改变自己的口令。

这次调查还有一个令人吃惊的数字,44%的受访者表示他们需要口令的20多个账户仅使用一个口令。最糟糕的是,这个调查发现大约10%的受访者使用自己宠物的名字作为口令。这同使用容易猜到的名字作为口令一样糟糕,如你的名字、你的重要的其他人的名字或者你的生日。

这次调查是赛门铁克安全响应博客在线实施的。在几天的时间里得到了大约400个读者的回应。
赛门铁克称,机构和消费者能够采取谨慎的措施降低自己的安全风险。降低风险的第一步就是使用有效的口令。有效的口令是很猜的,同时也要让口令的拥有者很容易记忆。

下面是选择强大的口令的一些技巧:

·使用数字、字母、标点符号和符合的组合。
·使用一个对于你有意义的词或者短语并且对它进行修改。
·使用数字或者符号替换你的口令中的前几个字符。
·比较长的字母。
·避免使用个人信息、重复、顺序和字典词汇。

例如,你可以考虑一个有意义的句子,“Let the sun shine(让太阳照耀)”,然后修改这个句子,用数字“3”代替字母“e”,用符号“$”代替字母“S”。这个口令就是“L3tTh3$un$hin3”。当然,你需要自己造句。

注:国外的网站在很多密码设置处,都自带有一套密码生成系统,这就比较好,推荐有遇到的朋友可以参考使用。当然,这些密码还是要好好保存的。

另外,还有一套保存密码的方法,就是有些计算机基础比较好的,使用记事软件来保存密码,这种记事软件的安全性非常好,自带有一套加密系统,你可以把你任何的隐私信息都放置进去。在登陆这个软件时,您还需要一个密码,这个密码管理着你所有的密码,也是一个不错的方案。


系统安全 | Tags: 安全, 密码, 攻防


你是否看好“360安全卫士永久免费杀毒软件”?

十月 20, 2009 by linker | 7 Comments »

360推出安全卫士后,大伙清理插件、优化系统,确实方便了许多,之后推出软件管家,更是成了大多数安装系统者必备先装的软件,这也使很多的初级电脑使用者,可以轻松整理系统。现在360推出了永久免费的杀毒软件,高调推出之后,业务一片哗然,质疑声明显居多。

微软的免费杀毒软件,其实调也挺高,但就是那个正式版验证让大量的“免费windows版本用户”,有太多的犹豫,因此,相比360的永久免费,微软的免费杀毒战略,调调儿有点低了些。

Linker对于360的免费杀毒推出,持马上使用的态度,立马下载安装,发现在安装过程中,360免费杀毒安装程序有“排他性”,检测出其他杀毒软件后,建议删除,这个建议正当而又有隐含的竞争意义,在开启“监控服务”后,也在提示“卸载”现正安装的杀毒软件,虽然杀毒软件并没有启动。和大多数杀毒软件一样,360免费杀毒软件,依然要求重启。但在使用过程中,Linker发现了一个问题,现在都10月21日了,在升级360安全卫士病毒库后,最新病毒库日期依然是10月9日,难道有未知病毒的主动检测特性?比微点推出的理念还牛?

回到开篇的质疑,有的网友怀疑360免费的盈利来源,有的网友怀疑内含的不正当行为,有的网友还在提以前老周的3721不要脸行为,之类的等等,其实Linker也有这些疑问,其实有这些疑问很正常,为什么3721当年造成了那么大的破坏力,不是因为人们没有注意到,而是懂电脑的注意到了,但普通电脑使用者没有注意到,可普通电脑使用者对于当年“流氓软件”的处理反应能力是很慢的,比如一个熟悉的电脑使用者从网上、从自己的电脑使用过程中,通过自己的网络见闻和技术,知道了3721的流氓,但普通电脑使用者,对于这样的行为不知不觉,只是觉得电脑速度慢了,或者网页打不开了,他要明白这是3721搞的鬼,恨不得过半年一年才明白,哦,原来是这个免费的,以前曾经很有用的下面软件使的坏。基于这样的大量的电脑普通使用者,这样的数量基数,所以即使走这样的下贱路,3721还是积累了大量的资金,牛人现在搞投资,当“天使”,有几人还追问你当年的资金是怎么样积累来的?网民数量基数大,反应慢,这就为大量的先知先觉者,自以为聪明的投机者,提供了发财的机会。暴风影音的例子,不鲜明吗?

这不多说了。这个只是说明,所有的免费,都有被人利用的隐患,现在社会,“天上掉的馅饼”,你都得质疑,为什么会掉在我的头上?现在路上,如果你遇到一个黑包里面有几万块钱,你敢坦然捡了就走吗?抛开道德的谴责和交给警察的想法,你难道不会在想,这会不会是别人下的“套”?因此,网友对360的永久免费行为,质疑很正常。虽然说是,占领了用户的桌面,就有金钱,但向桌面上放什么东西,到时候已经不一定是用户能够决定得了的了,现在腾讯的“迷你首页”,迅雷的新闻资讯,阿里巴巴的弹出资讯等等,这都是免费软件的附加行为,360的免费,Linker不敢肯定一定会有什么“暗”的行为,但敢肯定的是,绝对有附加的行为。

不去想那么多了,往往刚推出的品牌货是比较好的,几年以后,品牌质量变坏、造假者跟风,这都是以后的事了,起码现在,用它还是比较妥当的,“杀鸡”也得要等“鸡”长大吧?


业界动态 | Tags: 后门, 安全, 病毒, 防火墙


星外一流信息监控拦截系统免费版免费下载

九月 15, 2009 by linker | 1 Comment »

网络自出现一来,自由和免费就是主题,不过过于自由就会出现无序的混乱,就会出现强制性的控制,虽然强制性的控制,也有让大家无奈的地方,包括Linker就深深感觉到这一点,不过如果这个强制性的控制能够掌握在你自己手里,或许就要好上许多吧!起码,规则由你来制定,你就代表着公平!当然,今天说的是,在网络上站长在自己的地盘,掌控着自己的公平!!^_^

星外科技是一家主研虚拟主机服务器管理系统的公司,Linker曾经购买过星外虚拟主机管理系统和星外一流信息监控拦截系统,前者是为了商业运营,后者是前者在运营过程中,机房让强制安装的,如果不安装,就不让服务器接入网络了。狗屁年付费制度,造成了这种强制性的无奈,没有办法,又购买了星外一流信息监控拦截系统。使用中,确实拦截了一些信息,但大家做技术的都知道,这样的过滤程序,不影响服务器的性能,那里骗人的,不影响浏览者的网页打开速度,更是骗人的。没有办法,必须的嘛!!

以前这个星外一流信息监控拦截系统,可是要购买花费将近千元的,今天收到星外科技的官方邮件,这个程序完全免费下载、免费使用了。以下为内部全文:

星外科技发布免费版[一流信息监控拦截系统]

特大喜讯!为了感谢多年来全国用户对星外科技的支持,星外科技在2009年9月13日发布了免费版的[一流信息监控拦截系统免费版]!免费版和商用正式版的差别在于有少量广告(只出现在管理员查看拦截日志时),其他的功能完全是一样的,同时,免费版本已带有备案检查工具及中央控制端,可以协助您管理好自己的服务器。

软件下载地址:
http://sys.7i24.com/soft/safe/一流信息监控拦截系统免费版.rar

[一流信息监控拦截系统免费版]主要功能如下:
1.关键词过滤功能;
2.图片监控功能;
3.防SQL注入功能;
4.服务器性能监控功能;
5.IIS状态检查功能;
6.中央控制端功能。

[一流信息监控拦截系统免费版]支持操作系统类型如下:
1.Windows 2003所有版本
2.Windows 2008 所有版本(包含Windows 2008R2)

使用说明:
软件默认安装后,请访问以下网址管理
http://您这台服务器上的任何一个支持ASP的域名/infosafe/123456
默认登陆密码为7i24.com

其他提示:星外主机管理平台最新版已经支持Windows 2008R2,需要的用户请升级到最新版.

广州星外信息科技有限公司
2009年9月13日

不管什么工具,仁者见仁,智者见智,合理运用,就是造福。有自己服务器的,并且网站系统用的是IIS的,可以试一下了!虚拟主机用户以及非IIS web系统,就用不上这个东东了。


网站技术 | Tags: 下载, 免费, 安全, 星外一游信息监控拦截系统


小红伞Avira Premium Security Suite对阿里妈妈广告报警

六月 5, 2009 by linker | 2 Comments »

今天一大早上网,习惯性的去Google Reader阅读文章,有些文章还要去源网站查看,但时不时总有小红伞那突然的一声尖叫报警,直接默认拒绝掉,但后来发现这个现象也太多了,感到非常奇怪,于是就观察,这个报警的代码是什么东西? 

小红伞报警阿里妈妈广告代码

很明显是阿里妈妈的广告代码,看起来是阿里妈妈晚上升级代码了,也有可能是小红伞升级病毒库了,双方没有协调沟通完善,引起了这样的问题。

前段时间,卡巴斯基对站长站的流量统计代码进行了误报,引起了网络的轩然大波,小红伞和阿里妈妈又来一场这?

一切,皆有可能。


娱乐休闲 | Tags: Avira Premium Security Suite, 安全, 小红伞, 木马, 病毒


谨慎低调 推荐免费杀毒软件小红伞

四月 28, 2009 by linker | 0 Comment »

Linker喜欢使用各类的杀毒软件,国内外免费杀毒软件2009年版本,前一段时间在用卡巴斯基,但在一段时间过后,发现有些问题,对有些流氓类行为判断还是太差,这个问题稍后Linker专题推出。于是再次使用小红伞的防火墙版本Premium Security Protection,现在版本已经到了Avira Premium Security Suite 9.0.0.367,Avira AntiVir Personal 9.0.0.394版本是纯粹的免费版,虽然免费版本,但功能丝毫不打折扣。

AntiVir是Avira公司推出的杀毒软件,功能很全面,杀毒迅速准确,获过很多奖项。Avira Premium Security Suite是Avira推出的面向个人用户的收费版本,该套装包括了AntiVir(防病毒木马)、AntiSpam(反垃圾邮件)、 AntiRootkit(Rootkit监控)、Firewall(防火墙)等等模块,该有的功能都有了,体积也算是很小巧。

Avira AntiVir Personal

Premium Security Protection:
* AntiVir
* AntiAd/Spyware
* AntiPhishing
* AntiRootkit
* AntiDrive-by
* AntiBot
* EmailScanner
* WebGuard
* RescueSystem
* BackupSystem
* AntiSpam
* FireWall
* GameMode

AntiVir是Avira公司推出的杀毒软件,功能很全面,杀毒迅速准确,获过很多奖项.Avira AntiVir Personal Edition Classic是他的一个真正免费个人版.界面简明,启动迅速.尤其是老机器,装他最合适不过了.而且软件体积也很小,杀毒快速准确,足够打败对手.

Premium Security Protection

Premium Security Protection

下载:Avira Premium Security Suite 9.0.0.367
查看:小红伞 Avira Premium Security Suite 半年Key免费获取
下载:Avira AntiVir Personal 9.0.0.394

这样好的安全防护软件,并且还是免费使用的,要谨慎使用,低调使用,不要滥用,万一不能用了,那就遗憾大了。


系统安全 | Tags: 安全, 杀毒软件


黑客少年利用黑客技术喜获工作

四月 26, 2009 by linker | 2 Comments »

经济危机大潮下,失业的计算机网络方面的从业者,应该不在少数,如何在新的经济条件下通过自己的技术,重新获得自己的新工作,这是最切实的生存要求。不要太偏颇了,这位黑客兄弟就用自己的黑客技术,很灰色的获得了一份满意的工作。

现年17岁的迈克尔·穆尼是纽约市布鲁克林区一名看起来非常平凡的高三学生。然而,就是这样一名少年,6年级就开始编写程序。过去几年中,他开发了5种网络蠕虫病毒。9年级时,他因闯入该区学校网络而被勒令停学半年。穆尼因“无聊”而编写的蠕虫病毒攻击了Twitter网站,“感染”了不少Twitter用户的网页,这一事件让穆尼迅速成为美国网络上的新闻人物。

对此,穆尼表示“我真的可能因此事而声名狼藉,但是同时人们也考虑到我虽然做了点坏事,但没有造成大的破坏。”穆尼解释说,他的入侵是一种“灰色的黑客”,虽然有点过头了,但并没有偷盗或者储存属于Twitter公司网络使用者的个人信息。穆尼说,他制造蠕虫病毒就是想证明,Twitter公司的网络存在问题,有人可能利用这个漏洞,造成更多的破坏。

然而,在一片负面的评论中,穆尼也收获了一些积极的东西,比如他获得了一份不错的工作。

穆尼的技术引起了美国俄勒冈州安全公司ExqSoft创始人特拉维斯·罗兰德的注意。罗兰德联系到穆尼,邀请他到自己的公司从事网络安全分析方面的工作。罗兰德说,他看了穆尼“克隆Twitter”的网站,所有代码都是他一个人编写的,技术水平令人印象深刻。4月18日,穆尼在接受美国全国广播公司新闻网的采访时也承认,他是在声称对网络入侵负有责任后,才有包括ExqSoft在内的两家公司主动为他提供工作机会的。

目前,穆尼已经开始了新的工作,他将主要负责网络安全分析和网站开发方面的业务。这名曾经叛逆的黑客少年已经开启了他新的人生,从一名离经叛道、喜欢在网络上制造麻烦的网络黑客转变为维护网络安全的卫士。

黑客的世界

近年来美国黑客大案

2009年4月8日网络黑客侵入美国电网,并留下可能用来破坏电力系统的软件程序。美国官员认为,这些网络黑客应该是在执行勘查美国电力系统及其控制系统的任务。不过,入侵者尚未试图破坏电网或其他关键性基础设施。

2008年9月美国共和党副总统候选人佩林私人使用的雅虎信箱,遭黑客破解密码入侵,并在9月17日把她的私人信函、照片公然上传到网上供人阅览。自称为“匿名”的团体宣称此案为他们所为。

2007年6月20日五角大楼的一个非保密电子邮件系统遭黑客入侵。美国国防部长盖茨也承认,有关人员6月20日发现国防部长办公室的非保密电子邮件系统遭黑客入侵,随后该系统的一些电子邮件账户被脱机处理。

2005年6月17日美国万事达信用卡国际公司宣布,一名黑客高手侵入了“信用卡第三方付款处理器”网络系统,可能造成包括万事达、Visa、AmericanExpress和Discover在内各种信用卡高达4000多万用户的数据资料被窃,其中万事达信用卡用户高达1390万,Visa信用卡的客户则高达2200万。这是美国最大的金融泄密事件之一。

1993年自称为“骗局大师”的组织将目标锁定美国电话系统,这个组织成功入侵美国国家安全局和美利坚银行,他们建立了一个能绕过长途电话呼叫而侵入专线的系统。

1988年世界上公认的头号黑客凯文·米特尼克被美国执法当局逮捕,原因是:DEC指控他从公司网络上盗取了价值100万美元的软件,并造成了400万美元损失。

黑客第一守则,永远不要说自己是黑客,但黑客,却可以通过恰当的技术,适当的交流,获得满意的工作,这,的确是一种很值得回味的结合方式。

白帽黑客与黑帽黑客

白帽黑客与黑帽黑客


系统安全 | Tags: 失业, 安全, 黑客


腾讯QQ的便利与罪恶

四月 13, 2009 by linker | 5 Comments »

去年有一段时间,对待有关腾讯以及QQ的话题,避之不及,主要当时Google AdSense上面充斥了大量的免费QQ的虚假广告,不胜其烦,为避相关性,因此闭口不谈。已经过了大半年了,看情况似有好转,近来有关腾讯的消息也比较多,不外乎可怜的QQ版本千奇百怪,让人眼花缭乱,无所适从。并且,由于QQ的广泛流行度,QQ骗局也是越来越多,小心又小心。

现在国人的windows系统上,甚至linux桌面系统上,很少没有安装腾讯QQ的,腾讯QQ的便利在各个方面都有体会的,比如在线叙旧聊天,在线电子商务,谈恋爱诉相思等等。

今天刚重装了系统,以前经常习惯使用TM2008,这东东到现在,一年没更新了,还beta着,但Linker发现,TM2008,已经不敢再用了。安装了之后,由于有以前的数据库备份,因此直接敲密码进入,发现在输键盘的时候,会自动增加字符,以为是以前数据库记录的关系,删掉以前的数据库,重新建立账号,但发现输入密码时,还会有增加字符,然后登陆就提示密码不正确,见鬼了?如果把TM的软键盘调用出来,就可以正常登陆,试过多次,故障依旧,但使用QQ2009,登陆就正常。试来试去,还是作罢,算了,还是使用QQ2009吧,发现最新版本是QQ 2009 RC 650,版本真是多。使用QQ2009,导入以前的TM信息记录很简单,选择TM的账号所在目录就可以了。 

QQ2009数据导入工具

刚登陆没有多长时间,就发现有人给发来了一则消息: 

腾讯QQ的便利与罪恶

此消息发了之后,发送者立马就灰色了;中了大奖,你大爷的,你爷爷我这么好运气,用得着你们来孝敬,老子我早去买一千注500万的彩票了。投诉你个王八蛋。

 腾讯QQ的便利与罪恶

如果这个号过几天还有人在用,Linker就向工信部举报腾讯,控告腾讯纵容诈骗,涉嫌伙同诈骗。

腾讯QQ的便利与罪恶

这种消息,现在由于腾讯的极力宣传,大伙已经早就警惕了,但还是有些杂碎在不知疲倦的群发,正如最近一段时间央视不断曝光的诈骗案件一样,数万亿国民,总是有不知道消息的,总是有经验不到的,一旦上当,就被这些瘪三给得逞了。前段有文称,阿里旺旺已经成了群发的垃圾窝,这确有其事,这非常简单的过滤手段,Linker也在奇怪为什么淘宝方面不直接干预,而致使垃圾消息横行,让千千万万的旺旺使用者费时费心费力的查看消息,关闭窗口,骂几句,还得继续等待着被蹂躏,被接受。好在阿里旺旺2008版本有过滤的功能,加上一些过滤,算是稍好一点。

腾讯QQ是个好软件,为大家带来了极大的便利,腾讯也是一个非常好的互联网公司,为大家免费提供了这么优秀的软件,但同时,Linker更希望,优秀的软件和公司,在细节方面能够更进一步的努力发展。比如TM2008不应该被冷遇?TM概念以后还要继续进行吗?还是要把QQ2008和TM2008合并至QQ2009?比如在控制和防范利用QQ诈骗、犯罪方面,应该处以更为严厉的措施。

容易嘛,这三更半夜的,发这么大的火……


网络日志 | Tags: qq, 安全, 软件


Previous Entries

林网博客 Sponsors


  • favicon.ico图标在线制作网站推荐(61,681)
  • 修改限制discuz论坛注册名长度(41,935)
  • intel 82801EB ICH5 ac97声卡驱动下载(10,495)
  • 手动关闭gzip方法(phpwind、discuz和supesite)(8,487)
  • google来路突然减少与恢复(8,405)
  • intel 82801EB ICH5 ac97声卡驱动完整安装版下载(8,131)
  • windows7声卡驱动Realtek HIgh Definition Audio的下载和安装(5,895)
  • 笔记本遇到驱动安装不完整提示“microsoft ACPI-Compliant System ”(4,282)
  • 日志存档(3,368)
  • 笔记本thinkpad T400安装server 2003系统所需要驱动程序整理大全(3,086)
    • 随机文章

      • CPU能防毒?─ XP SP2的DEP技术揭秘
      • 男人穿着西装之十大禁忌
      • 上帝与Google,玉帝与Baidu- -
      • XPSP2和03sp1无法显示验证码的问题
      • 利用硬件ID查找驱动
      • 全面解析世界杀毒软件之间的关系(转)
      • 如何登录到已经到期的Windows XP中?
      • 如何在Linux中设置透明代理
      • 写了大半篇了maxthon浏览器死了?
      • eWebEditor session欺骗漏洞
    • 近期热评文章

      • Google搜索工作原理(图) (7)
      • 腾迅搜搜优化分析 (6)
      • 警钟:IT人缺乏睡眠的可怕后果 (6)
      • 设置phpmyadmin 允许空密码登陆 (4)
      • 什么是google沙盒?如何防止进入沙盒? (4)
      • 马化腾看好电子商务与搜索 你做了没? (3)
      • 数据恢复必须打起十二分的小心 (3)
      • 中文SEO相关工具大全 (3)
      • 彻底解决“因为发生错误,安装过早结束”问题 (2)
      • 重启服务器解决数据库连接错误Provider 错误 '80004005' (2)
    • 最近发表文章

      • 谷歌(google)炸弹依然还起作用
      • 一张神秘的SEO图表
      • Nvidia显卡更新驱动后windows7图片查看器背景为粉红色
      • 什么是google沙盒?如何防止进入沙盒?
      • HTC T3333死机后的资料备份问题
      • 中文SEO相关工具大全
      • Google搜索工作原理(图)
      • History and development of sports betting
      • 警钟:IT人缺乏睡眠的可怕后果
      • 腾迅搜搜优化分析
      • 所有邮箱登陆都提示“你找的文件服务器上找不到”
      • the United States’s Pawn Shops
    • 特别链接

      • PE管
      • 地板之家
      • 河南商网
      • 火狐插件
      • 郑州云海
    Copyright © 2010 林网博客 All Rights Reserved XHTML CSS THEME by I SOFTWARE REVIEWS