IE9浏览器将在3月发布

0

分类 : 业界动态 | 发表时间 22-02-2011

对于微软IE9浏览器目前业内和用户方面的关注度还是相当高的,毕竟这是微软具备革命性的一款浏览器产品,而且 不少人认为IE9是微软稳定自己在浏览器市场位置的重要产品,而微软方面也表示IE9是目前为止最好的浏览器产品。微软首席执行官史蒂夫·鲍尔默(Steve Ballmer)近日在瑞士举行的一次开发者大会上表示,IE9正式版本将会在3月份发布,IE9浏览器正式版本的发布将会让用户体验到完整的IE9,这款浏览器是目前市场上最出色的浏览器产品,也是微软献给用户的最好礼物。

该消息称微软将会在3月14日举行IE9浏览器的宣传庆祝活动,而微软内部人士认为微软将会在这一天发布正式版本的IE9浏览器,再结合鲍尔默所说的IE9浏览器将会在3月份发布的情况,目前该消息所说的微软将会在3月14日发布IE9浏览器的说法还是相当靠谱的,而用户方面对于IE9浏览器的期待也相当的高,之前数千万的下载量也很能说明问题。

从微软的角度来看也希望能够尽快发布IE9浏览器正式版本来让自身更好的在浏览器市场发布,而从长远来看微软对于移动市场也相当的看好,因此微软已经有了推出移动版本IE9浏览器的计划,可以说IE9浏览器已经是微软未来战略的重要产品之一,在这样的情况下IE9所受到的关注也会越来越多,至于IE9是否会在3月14日这一天的活动上发布正式版本,还是让我们拭目以待吧!

windows7系统下ie8内核浏览器不显示验证码的解决思路

0

分类 : 网络日志 | 发表时间 20-03-2010

安装完windows7旗舰版本后,很久没有遇到验证码无法显示的问题,新遇到这个问题,是因缘于一个asp的小网站程序,无法显示,后来到服务器的win2003 server下,发现也无法显示,但在opera浏览器下,可以显示出来,不用试,在chrome和火狐浏览器下,无疑也是可能的,就是ie8的问题。

以下是从网上搜索来的解决思路。

一、原因是你的阻挡了所有网站 COOKIES,导致对方无法读取你的COOKIES,所以无法显示验证码图框。另外有些网站的验证码采用FLASH形式显示,这要装Adobe Flash Player ActiveX插件的,不安装可能都是显示“X”。

1.打开IE浏览器→工具 →Inter选项→隐私(设置为中)→确定,保存退出

2.打开IE浏览器→工具 →Inter选项→高级→在“显示图片”的框框打√,或直接“恢复默认值”。

3.下载Adobe Flash Player ActiveX控件(请 使用右键迅雷下载)进行独立安装,然后重启电脑。

二、开始->运行,在运行输入框中 输入“regsvr32 c:\windows\system32\pngfilt.dll”(不包含双引号),然后点击确定,如果在出现“已加载c:\windows \system32\pngfilt.dll,但没有找到DllRegisterSever 输入点,无法注册这个文件”,则表明这个文件可能损坏了。你要去别的机子去Copy一个好的过 来(也可以来这个网站下载:http://www.farfree.com/tool/dll.asp),再进行一次注册,即:开始->运行,在运行输入框中输入 “regsvr32 c:\windows\system32\pngfilt.dll”(不包含双引号),如果出现“c:\windows\system32 \pngfilt.dll 中的DllRegisterServer 成功”,说明问题已经解决了。如果在覆盖 “pngfilt.dll”文件时,提示“无法复制PNGFILT:文件正被另一个人或程序使用。关闭任何可能使用这个文件的程序,重新试一次。”,就把 “c:\windows\system32\pngfilt.dll”这个文件用文件粉碎机粉碎掉,然后把新的“pngfilt.dll”文件粘贴过来就 OK了!(注:这个认识,Linker不同意,不过可以试一下注册。)

还有人宣称,同时涉及两个dll文件:

regsvr32 %SystemRoot%\system32\pngfilt.dll
regsvr32 %SystemRoot%\system32\shimgvw.dll

三、一些要求身份验证的网站使用在ASP 中动态生成xbm格式图片的方法来显示验证码,但xp sp2默认设置不支持xbm格式图片。

新建文本文件~~把下面红色部分复制 到文件中~~把文本文件改名为“xx.reg”文件,导入即可解决问题。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security]
"BlockXBM"=dword:00000000

四、XP的sp2版(或WIN2000) 系统为了提高系统的稳定性,默认屏蔽了对XBM即X-bitmap格式图片的显示,而这些验证码恰恰是XBM格式的,所以显示不出来,给你提供一个补丁, 关闭所有IE后运行,点右下角的“允许显示”,重新启动即可。

该补丁用于XP sp2系统,其他系统不可使用
http://www.hysyxx.com/Soft/UploadSoft/200410/20041013093601475.rar

五、如果你用的是第三方浏览器,像遨游、TT、绿色浏览器等, 估计你的验证码是被浏览器的拦截助手拦截了,可以取消浏览器工具栏的拦截选项,把广告过滤包都先停用。包括过滤页面中自动漂浮的元素、过滤 全屏漂浮物和ICast广告、过滤自动弹出的网页窗口,等等

六、停掉所谓的网盾功能,例如360安全卫士自带的金山网盾,以及其他可能的所谓的“盾”,当然如果有绿坝的话,也可以怀疑一下,这个Linker没有安装过,无法验定。

七、在IIS下,验证码不显示,也有可能是因为iis中父路径的设置问题。iis7下启用方法:网站管理中,打开中间界面的“asp”分组,把有关“启用父路径”那一项由“false”设置为“true”,然后点击最上层,应用即可。

八、当网页包括经过加密传送的HTTPS内容和未经过加密传送的HTTP内容时,IE8就会询问用户是否接受未经过加密的内容。用户经过如下设置后,在浏览HTTPS网站时,同时接受一般未经过加密的HTTPS信息,就不会出现提示了。

具体方法如下

打开IE8选择“工具”→“internet选项”点击后会出现如图1所示的窗口。

接着选择“安全”页面,点击“internet”,再选择下面的“自定义级别”按钮

将“显示混合内容”项缺省的“提示”改成“启用”,问题就可以解决了。

九、重装这两个插件,adobe flash player 10 ActiveX,adobe flash player 10 Plugin

在完成这篇日志的时候,Linker还没有解决这个验证码无法显示的问题,但Linker的电脑还没有重启,因此,也请您在测试以上所有方案后,重启一下电脑,再试试看。

重启电脑试了,依然没有解决问题,没有办法,使用winxp sp3的虚拟机吧,哪知一启动也是不识别,狂怒!好在用上面的第三种办法解决了winxp sp3的这个问题,仔细一看ie版本,汗,ie6!

命名为“GO” 3G门户将推3G浏览器

0

分类 : 业界动态 | 发表时间 23-04-2009

近段时期,联通、移动、电信三大3G运营商争相开始广告轰炸,电信的189业务,移动的3G免费试用,以及联通5.17号的放号试用,都在争相争夺无线宽带的这一大蛋糕。Linker非常看好无线宽带业务的大发展,这与Linker看好的云计算一样,未来的信息技术应用,必将发展到很普通很集中的应用平台上来。

今日看到资讯,3G门户联合创始人张向东透露,3G门户即将推出的浏览器名为“GO”,强调的是可媲美iPhone的国际性创新UI个性化界面与操作,同时兼顾国内手机用户的使用习惯,在中国目前2.75G特殊的网络环境下实现最快的浏览速度。

3G的到来,互联网应用是人们最为期待的杀手级应用,手机浏览器显得非常重要。除已在中国手机浏览器市场抢占一定份额的UCWEB、星际、航海家之外,国际浏览器厂商Opera也早已进军中国,推出空中Opera浏览器。此外有消息人士称,腾讯近期已悄然开始测试QQ手机浏览器,手机浏览器大战一触即发。

3G门户是目前最大的无线互联网门户,一直推行“门户+客户端软件”的双核心战略,它选择在3G发牌后高调加入手机浏览器市场,显得格外瞩目。

3G门户将推3G浏览器

但除了拥有目前最大流量的手机门户网站,3G门户早已一直在软件方面潜心布局。其自行研制手机电视软件GGLive、手机听音乐软件GGMusic、手机看书软件GGBook等手机客户端软件,占据最多用户量,也是国内自有客户端软件最多、适配机型最多的公司,现正准备推出的手机浏览器“GO”被其CEO邓裕强视为3G门户09年主打拳头产品,其研发团队已为此准备许久,之前对业界完全保密。他甚至称“这是一个让所有人兴奋的产品”,据消息人士透露,GO完全颠覆以往人们对于手机浏览器呆板的想象,拥有可媲美苹果的全新UI界面,并带有匪夷所思的炫酷浏览效果,搭配个性化的信息定制及习惯设定,是3G时代的典范应用软件。

3G门户将推3G浏览器

3G门户的门户流量,产品的后发优势,让浏览器的市场突然出现了动荡。究竟GO是什么样子,3G门户目前仍然保密?,张向东现场表示,“GO”的推出,将会给刚刚到来的3G产业树立一个手机用户体验的范例,它的面世,完全超越了人们对手机软件的想象,会是产业的一个惊喜,推出之前会邀请各界IT专家、手机玩家及媒体人士提前试用,充分体验。

Linker想搞一个3G的专题页面,但看到很多优秀3G域名早就让人给注走了,看3G门户网的域名,简直无敌了;再查查,连4G都在几年前被人注了,高人太多,轮不到似Linker这后知后觉者来发挥了。

新浪浏览器简单试用

6

分类 : 网络日志 | 发表时间 29-03-2009

昨天就听说,新浪在开发多页面浏览器,还不大在意,当时以为是打包其他浏览器的贴牌产品,似360安全浏览器那样,打包世界之窗浏览器,但今天下载后才发现,确实是独立开发的以ie为内核的多页面浏览器,并且功能很全面。

下载很简单,新浪官方没有找到专门的下载页面,从其它渠道找了下载:brsboxskydriveuushare

运行会提示把配置文件放在D盘还是在程序所在目录,就以个人使用来言,放在程序目录就行了。

打开页面,发现整体界面确实像google的chrome,只不过是ie的内核。看看菜单,其中的功能,确实太丰富了,Linker确实有暂时舍弃世界之窗转而使用新浪浏览器的想法,只是新浪浏览器还需要时间考验,虽然版本到2.20了,但稳定性方面,以及性能表现方面,都需要时间的考验。

丰富的功能由下面多图展示给大家看吧!

 

新浪浏览器文件菜单和查看菜单,其中不乏有比较实用的功能,比如导出音乐幻灯片、获得音乐下载地址、获得网页中的flv视频文件、网页内部原素查看器、网页HTTP协议通信过程,很厉害吧!

新浪浏览器收藏夹,侧边栏式、网页式,方便多样;收藏夹导入、导出、备份、恢复,功能实用多样。

新浪浏览器如此之多的功能,需要遨游安装多少插件才能具备这些?看这界面,倒有些和maxthon2非常相似,不排除新浪浏览器为遨游2的贴牌产品,嘿嘿!说它相似绿叶浏览器GreenBrower也有可能。

网页增强功能,解除鼠标右键限制,几乎各种浏览器外壳都要具备的功能;自动刷新、网页编辑状态、进入ViewPage网页分析状态,图片、动画、脚本,随你分类选择。

新浪浏览器的IE临时文件提取器,不用再到ie的缓存文件夹里面搜索找网页资源了,这里输入扩展名,搜索就行了;可以多选另存。

查看当前网页在雅虎、站长网、GoogleTrends的排名和浏览情况,查询网站Pr值情况,查询当前网页类似网站以及反向链接,站长们的必备工具。

新浪浏览器的纯文本浏览状态,方便获取网页资源,如音乐、flv视频竺。

直接屏幕截图,调转使用WinXP防假死优化,还可以批量把WMA转换为mp3,这增强功能,超实用。

这个功能就有些矛盾了,有些广告Linker支持被屏蔽,但google adsense的广告,也被毫不留情的过滤掉了。浏览器潜规则 不要屏蔽站长们的广告,Linker是算是白费心机了。

 

帮助功能很细致,各方面操作功能都有详细的帮助,有些大家风范;如果不使用“禁用网站安全检查”,每次网页打开都会到google网站检测网站安全。

页面右下角的实时显示网站alexa排名和pr值的工具,在世界之窗中是需要另外安装插件的,新浪浏览器是已经初始嵌入了,Linker曾经给腾讯TT浏览器提过这个方面的需求,至今仍毫无动静。

其它新浪浏览器更多的功能,大家自己下载测试着看吧!初始看起来非常不错,期待大家更大范围内的测试评定。

新浪浏览器下载:brsboxskydriveuushare

新注:经网友告知,新浪浏览器看起来就是糖果浏览器的贴牌,并且也在糖果浏览器中看到,可以方便的定制。

为什么那么多人在打击ie8?

13

分类 : 网络日志 | 发表时间 22-03-2009

微软现在确实还是软件大帝国,在操作系统、办公系统软件领域,在服务器软件平台,都具有举足轻重的地位,可以说他的一举一动,都会在业界掀起争论的狂潮。

ie8在出现的第一瞬间,Linker就获得了消息和下载地址,由于前一段不断有兄弟在讨论说,在林网博客这里看到的文章,其他地方也可以看到,这对于博客存在群体来说,不是一个好事。但对于一个博客的独立存在个体来说,这也是很正常的事,尽管如此,Linker还是没有特别的发布这个比较重要,并且影响力很大的软件资讯。

IE8正式版

Linker安装了ie8正式版本之后,在ie8beta版本中出现的一些问题,还是有些不太适应,不过“discuz论坛上传附件提示路径”问题,已经不存在,查看验证码也没有问题,使用ie8正式版本,查看了几个比较有技术含量的wordpress站,zblog站,以及几个门户网站的几个频道,更是煞有介事的利用ie8给几个朋友到备案网站备了案,很好,很稳定,并且速度确实比ie7,有着明显的区别。

我不是专业的微软产品认证工程师,但对软件应用方面,也是经历了这么些年,还是有那么一点不太权威的感觉的,ie8相比较于ie6、ie7,进步还是有的,Linker经常说,有进度,就是有进步,较之保守、较之顺从大部分网民的ie6使用习惯,而不再升级,不再突破,不再改进,这样要好得多。有进度的前进,哪怕是错误,也是向往理想圆满的排除性进步。

IE8正式版

我不太明白几位很知名的博客站长,为什么那么粗率的针对ie8这样的偏激,黑客竞赛上,虽然google的chrome撑到了最后一刻,但我不认同chrome使用起来非常方便,特别是适合大部分普通网民的习惯,主流应用永远是最重要最关键的,哪怕这一部分是盲目的不进步的,但却是需要我们认真对待的。我赞同支持开源,但凡事不可过于专注,过于偏向会让自己迷失,丧失客观的判断力,一己之私,一己境遇,会让很多只以评论而下定论的人,走入误区,错过进步。

IE8正式版

在堂而皇之的使用正版软件、鄙视盗版,自称道义的时候,就没有想到过,无数的网友还在为基础的生活水平而发愁、奔波,特殊的时代,特殊的群体,就要诞生出特殊的道德标准。不要动辄就以良心、道德压人,你不累,会让很多人更累。

总之ie8正式版本的发布,绝对是好事,广大ie6使用爱好者的未来,需要大家耐心的等待、引导、过渡,只要未来的选择和道路是正确的,没理由止步,但却应该有很简单的理由,去面对,哪怕是未知结果的进步。

利用excanvas对ie的客户端图片显示做出优化

2

分类 : 编码知识 | 发表时间 25-09-2008

很少时间来写网页编码了,现在现成的网页源码也有很多了,不过共享的源码如此之多,能够拿来合适而用的,倒真的不多,还是需要在模板、美工以及更重要的安全上面,精雕细琢。现在人们对网页的显示要求是越来越高了,今天就来展示一例针对ie的客户端图片显示做出优化.

在上传图片的时候,如果没有进行裁剪生成缩略图,或者生成的缩略图太粗糙,在页面缩放显示的时候就会带有锯齿,很影响美观。像safari、opera或者google chrome还好,因为他们浏览器自身专门对页面图片显示做了优化工作;firefox不那么明显;ie下就非常影响浏览者感觉。

所以必须借助ria来专门对ie做些优化。我要介绍的是用excanvas。canvas和svg这些标签是用于在浏览器上绘图用的,除了ie之外其他浏览器都支持。因此我们必须借助第三方实现excanvas.js如:

<!–[if IE]><script src="excanvas.js" src="excanvas.js"></script><![/if]–>
<canvas id="openit" style="width:200px;height:200px;"></canvas><script type="text/javascript">

var dom=document.getElementById("openit");
var img=new Image();
img.src="http://openit.cn/c.jpg";
dom.getContext("2d").drawImage(img,0,0,200,200);
</script>

前辈经验来源于:http://openit.cn/blog/?p=77

有搞代码编辑的,试下效果对比下。

google chrome发布 对站长来说未必是好事

2

分类 : 网络日志 | 发表时间 02-09-2008

很久很久以前,就听说google要涉足桌面浏览器的开发了,不过当时还有报道说,google方面声明没有此事。

现在看来,google研发浏览器已是定局,发布google chrome浏览器,也只是些许时间的问题,谷歌官方博客透露今天晚些时候,将推出Chrome浏览器的下载,并且是在全球100多个国家同步推出该款产品,将推出的版本也只适于Windows系统,但Mac和Linux版本将稍候推出。

在提google chrome的功能特性以前,我想先提一下,因为这是站在站长立场上,要关心的事实。

有关google所有产品中,涉及上网者隐私信息的一方面。07年底的时候,点石的zac发表过一篇文章“google知道你是谁”,这篇文章详细分析了google的所有业务中涉及应用者私人信息的方面,由这些方面的综合分析,google完全可以确定浏览者的行为是否和其利益相关,对于利用google来生存的相当一大部分站长来说,我想,这些信息对你来说,很有参考意义吧!往深的,我就不再多说了,我提醒的一点就是,如果你和google合作,就不要随意登陆你的google账户。你是google的业务运营官,你会怎么做?

说到google的业务中的隐私信息,再提google的这个google chrome浏览器,浏览器中涉及的私人信息无疑更多更详细,现在上网者80%的行为都和浏览器有关,这是业务和google也承认的事实;google利用google chrome不仅要打造一个上网者浏览上网的应用工具,更要营造一个互联网应用的综合平台,占领桌面市场,占领桌面应用市场,占用桌面应用重大比例的互联网应用市场。

 

这的google官方博客的具体说明:

在谷歌,大量的工作都是通过浏览器进行的,搜索、聊天、收发邮件和协同开发等。在空闲时间,我们通过浏览器购物,登录网络银行,读新闻,与好友交流等。每天花费在浏览器上的时间如此之多,我们不得不考虑什么样的浏览器最适合当前的Web发展趋势。如今,网页已经从简单的文本页面发展到富媒体页面,这就需要我们重新设计网络浏览器。我们真正需要的不仅仅是一款浏览器,而是一个现代化的网页及应用平台。这就是我们开发Google Chrome的初衷。

浏览器不仅在google内部是这样的应用,在互联网发展的今天,上网者整天面对处理的,或者说,以后上网者即将要面对的,就是这样的一个现在实业极度网络化的互联网综合业务处理平台。李开复已经说了,操作系统的战争已经结束,网络战争已经开始;web发展趋势,这是不争的事实,因此,善于把握互联网脉搏的google,自然也不会放弃这么好的机会。

google的产品,极大多数都比较成功,非常实用,因此,势开上述猜想的隐私不谈,google chrome应该也是我们大家期待的实用级产品,ie浏览器的缝缝补补和升级应付,firefox浏览器的炒作喧嚣与疯狂插件,综合几家之长的google chrome确实值得期待。

有关google chrome发布及功能方面的讨论,可以关注以下链接:

 谷歌官方博客透露明天将推Chrome浏览器         谷歌Chrome浏览器截图曝光(图)

博客漫画披露谷歌Chrome特性(组图)         谷歌Chrome浏览器十大猜想

Opera称谷歌浏览器吸取各家之长         PC Magazine:Chrome新功能乏善可陈

傲游陈明杰:谷歌浏览器促进互联网标准         新浪有关谷歌google chrome浏览器发布专页

IE8 beta2地址栏粘贴网址出错崩溃 cpanel 删除子域失败

2

分类 : 网络日志 | 发表时间 28-08-2008

IE8终于推出beta2的下载Internet Explorer 8 Beta 2 v8.0.6001.18241(含所有系统中文版)开始下载

以前ie8 beta1时,连在winxp下安装都不能实现,只能在vista和win2008下安装;现在好了,起码在winxp和2003下也可以畅快试用了。今天在公司电脑上安装了一下,发现了一个崩溃性错误;另外在玩国外空间时,删除一个子域时,提示成功但子域仍然存在,晕哉,超级郁闷。

IE8 beta2安装倒是很顺利,比较简单,比之前升级ie7还有简单一些;安装之后,照例是要求重启(什么时候,微软能够让少重启一些?),重启之后,打开ie,还是一些搜索引擎选择之类的设置向导,ie8 beta2的一些新特性这里不提,微软ie8官方网站和新浪等门户网站已经早宣传得很沸扬了。只是我在安装后,用世界之窗浏览器应用一切正常,但在单独打开ie8 beta2时,拷贝一个网站地址,粘贴在ie8的地址栏里面时,ie8就立刻出现错误对话框,然后崩溃退出(这个错误的图示留在公司的电脑上了,今天就不上传了),试了很多次,都是如此。当时没有看出来问题所在,后来又在家里面电脑安装时,就没有这个错误了,但可以看到,粘贴地址后,地址栏有一个联想网址的动作。估计就是这个引起了ie8浏览器的崩溃退出吧!注明一下,我的系统是winxp sp2之后升级的sp3,winxp sp2之后升级的ie7,和这些有关吗?

看到留言时,有网友提示,在这里可以暂缓这个错误:工具 – internet选项里 – 内容 – 自动完成 -设置里 把WEB地址钩上。既然这样,ie8 beta2还是有问题的,等待正式版本吧。

 

另外一件事,本来用一个国外空间建立了一个网站,cpanel控制面板,用的是一个.net的域名,后来考虑到,.org域名在国外,似乎更容易获得信任些,对搜索引擎来说,.org的域名,也要胜.net一筹(这个纯粹属个人看法),因此决定要再绑定一个.org域名,但在操作时,却搞不太清楚怎么另外绑定域名了;倒腾到最后,把.net的子域删除掉了,建立的那个错误的.org子域却删除不掉了,系统明明提示删除这个子域是成功的呀?转到页面以后还是显示这个错误的子域,需要重启服务器吗?老外多少天重启一次服务器啊?三个月还是半年?linux的服务器重启时间间隔我可是有领教过的。

上面都是小事情,ie8 beta2的问题,不用我解决,以后ie8正式版本会解决的。这个错误的子域只好给管理员去封邮件了。两个字,死等!!

声卡大亨创新叫停第三方驱动引发网络狂潮

0

分类 : 业界动态 | 发表时间 03-04-2008

昨天介绍了一则消息:创新制止的那个天才程序员开发的Audigy声卡Vista驱动 ,就是创新声卡这方面的事,一个程序员,自发的拓展了创新声卡的驱动,并提供给广大网友使用,引发了一些骚动,今天,又想新的风波……

自从Daniel_K,一位程序员在Creative论坛披露Creative一位高官要求他停止和散发自制的Creative声卡Vista驱动后,网络上迅速掀起了声势浩大的抗议声潮。Daniel_K发起的这个帖子已经呈爆炸式增长,原来的17页已经迅速增长到210页。人们纷纷谴责Creatvie,并发泄着对Creative的愤怒和不满。

一位玩家对Creative已经失去了信心:"从Soundblaster 16开始,包括Creative音箱,DVD驱动器和XiFi声卡,我已经买了超过1000美元的Creative产品。我最近的购买是用Xi-Fi声卡取代了Audigy 2 ZS声卡。现在正是Creative的关键时期,因为独立显卡正在萎缩,Creative需要高端发烧友市场,那么为什么要抛弃我们呢?而另一位则拿 NVIDIA为例,指出Creative不应该放弃对产产品的支持:"我可以提醒你们,NVIDIA仍在支持包括GeForce 5, 6, 7和8在内的新老显卡。他们有XP,XP64,Vista,Linux和Mac OS驱动。老显卡仍可以获得性能提升而不是成为废品。"

一些更为激进的玩家甚至注册了一个名为抵制Creative的网站,号召大家停止购买Creative的产品,网页上如是写到:

" 自从Windows Vista发布起,这家公司就不愿为他们的旗舰产品开发驱动,尽管实际上该产品可以在Vista上驱动。一位名叫daniel_k的用户一个人承担了这个工作并成为网友和消费者获取驱动的主要贡献者。这个用户编写了Vista驱动但该公司却并不高兴。事实上,Creative这样做是为了让人们购买可以被"适当驱动支持的"更新的声卡产品。他们的抢钱行径是如此昭然若揭和令人震惊。

他们可以以盗窃知识产权为由,以采取法律行动为由威胁daniel_k来要求他停止开发驱动,但实际上,他们也欺骗和愚弄了那些从daniel_k工作中受益的消费者。"

具有讽刺意义的是,在Creative以法律作为威胁利器的同时,一些用户已经准备针对Creative的群体诉讼案。他们认为,Creative在声卡包装上贴上了Vista Ready标签,但事实上,声卡却无法在Vista下正常工作。

这不仅仅是驱动方面的利益以及尊严伤害,而是最根本的,创新这个行为挫伤了广大网民对于网络共享自由精神的信仰,对于强者的这种行为的抵触,对于这种做法的极度反感;而事实上,创新的这个驱动,不影响使用你创新的硬件啊,驱动只是你商业环节当中的一个售后服务环节,这是一个补充,而不是一个竞争!

对于Creative而言,重要的不是一款驱动的缺失,而是消费者信任的丧失。大品牌,很多大品牌,得学习,得领悟这个新的情况了。

MySQL安全问题(匿名用户)的一点心得

0

分类 : 技术文摘 | 发表时间 28-09-2007

在安装完MySQL后,它会自动创建一个root用户和一个匿名用户,其初始密码都是空,对于前者,很多参考资料上都会提醒大家要注意及时设定一个密码,而忽略了后者,大概是因为后者默认设定为只能在本机使用的缘故吧。

  但如果你的MySQL是要提供给Web服务器作数据库服务的,忽略这个匿名用户的代价可能相当惨重,因为在默认设置下,这个匿名用户在localhost上几乎拥有和root一样的权限,这时候,如果你的客户拥有上传脚本文件、脚本文件可以进行MySQL数据库操作(比如允许操作MySQL的php)的权限已经可能将你的MySQL改动得面目全非了:

  我今天帮朋友整理他的主页空间的时候,试着写了一个很简单的执行sql语句的php文件上传上去,其中连接字中的user,password我都试着置空,host=localhost,结果发现我的sql语句可以执行,于是执行select * from MySQL.user察看用户权限,发现这个用户在localhost权限非常高,连grant_priv都有,(察看的时候,会发现在root用户下有两行用户名、密码为空的,但各项权限有y\n的,就是这个匿名用户本地、远程权限设置了)

  所以我试着用这个php页面创建一个新用户,并grant给他较高的权限,结果一举成功,这样我就可以用这个新用户通过我本机的MySQL client连接到这个网站的MySQL server,并用这个新建立的用户的管理权限对这个网站的MySQL server进行管理,看到自己可以进行这样轻易获得深入的数据库操作,我怎么还敢把朋友的主页空间的敏感资料放入这个MySQL server呢?

  改进建议:

  1、在安装完成MySQL 后,不仅改变root用户的的密码,也同时改变匿名用户的密码,方法类似改变root的密码的方式:

  MySQL> UPDATE user set password=PASSWORD(‘yournewpassword’) where user=”;
  MySQL>FLUSH PRIVILEGES;

  2、如非必要,删除这个匿名用户,这样所有人要使用MySQL 都必须提供用户名,即便日后出了问题,也容易查找问题的源头。

  3、除了root用户外,其他用户包括匿名用户(如果没有删除这个用户)不应该拥有grant权限,防止管理权限不受控制的扩散出去。

  4、赋予用户update\delete\alert\create\drop权限的时候,应该限定到特定的数据库,尤其要避免普通客户拥有对MySQL数据库做操作的权限,否则你的系统设置很可能被替换掉。

  5、检查MySQL.user表,取消不必要用户的shutdown_priv,reload_priv,process_priv和File_priv权限,这些权限可能泄漏更多的服务器信息包括非MySQL的其它信息出去。

  6、如果不打算让你的用户使用MySQL数据库,在提供诸如php这样的脚本语言的时候,重新设置或编译你的php,取消它们对MySQL的默认支持。

无觅相关文章插件,快速提升流量