跳到主要內容

發表文章

目前顯示的是 2008的文章

小心註冊表後門 遠離Vista盜版黑屏

2007-09-21 00:00作者:Vista之家出處:論壇整理責任編輯:原野   最近一段時間有關微軟打擊盜版Vista,非法用戶將會遭遇“ 黑屏 ”、“ 系統崩潰 ”等消息不斷地在網路上出現。先是媒體報道微軟要打擊盜版,爾後沒過多久微軟闢謠稱“並無此舉”。   雖然微軟官方已經聲稱“報導不準確”,可誰也不敢肯定微軟會不會忽然改變主意,又要讓“ 非法Vista用戶黑屏 ”了。因此,筆者建議大家避免自己的電腦資訊被微軟收集,關閉“ 用戶體驗計劃 ”比較穩妥。   小提示:   如果你是Windows Vista SP1的用戶,筆者強烈建議您還是按下面的方法終止 “用戶體驗計劃” 。   運行註冊表,依次展開到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient\Windows,連續按兩下右側對話方塊中的“ CEIPEnable ”並將其值修改為“ 0 ”.   展開分支到: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Window\CurrentVersion\WINEVT\Publishers\,連續按兩下右側對話方塊中的“ Enabled ”並將其值也修改為“ 0 ”即可.    以上兩項修改完畢後,退出註冊表編輯器,重啟後,設定即可生效。 此後,Windows作業系統就沒有機會收集相關資訊反饋給微軟了。

保障無線網路安全使用的八條實用技巧

2008-12-15 09:22作者:編輯整理出處:天極網軟體頻道責任編輯:楊玲   如今,隨著使用無線網路、無線訪問的企業和個人日益增多,其安全問題也日益突出。 有超過 50% 的人承認:在沒有得到明確允許的情況下,曾經用過別人的無線互聯網訪問。 這不得不令我們思考這樣一個問題: 怎樣阻止他人特別是“鄰家”竊取或盜用自己的無線連接? 在此筆者為您提供保障無線網路安全的八條小技巧。    使用加密技術   現在出產的無線路由器幾乎都向用戶提供 加密數據 的選擇,妥善使用此功能就可以避免自己的銀行賬戶的細節資訊(包括密碼等)不會被居心叵測的人截穫。不過,需要注意,Wi-Fi保護訪問技術(WPA和WPA2)要比WEP協議更加強健,因此在保障無線通信安全方面作用更大。    使用MAC地址過濾   在正常情況下,無線路由器和訪問點都擁有防止未知的無線設備連接到網路的能力。這種功能是透過比較試圖連接到路由器的設備MAC地址和路由器所保存設備的MAC地址而實現的。不過,不幸的是,在路由器出廠時這種特性通常是關閉的,因為這需要用戶的一些努力才能使其正確工作,否則反而無法連接網路。因此,透過啟用這種特性,並且只告訴路由器本單位或家庭中無線設備的MAC地址,我們就可以防止他人盜用自己的互聯網連接,從而提升安全性。   但不要完全依賴這條措施,也可以這樣說,使用MAC地址過濾並不是對付死心塌地地克隆MAC地址並試圖連接到用戶無線網路的駭客們的救命良藥,但你確實應當採用這項措施來減少網路風險。    使用強密碼   為無線的互聯網訪問設定一個密碼至關重要。選擇一個強密碼有助於無線網路的安全,但不要使用伴隨無線路由器的預設密碼,也不要使用可從字典上輕易查出的單詞或家人的生日等作為密碼。    在不使用網路時將其關閉    如果用戶的無線網路並不需要每周的24小時都提供服務,可以透過關閉它而減少被駭客們利用的機會。 雖然許多企業並不能離開網路,而且將這條建議付諸實施可能不太現實。但對一個系統安全性的最重大改進措施之一就是直接關閉它。因為沒有任何人可以訪問一種並不存在或打開的服務。    監視網路入侵者   用戶應當一直監視網路活動,並保障跟蹤其趨勢。用戶特別是管理員對惡意的駭客活動了解得越多,就越容易找到應對策略。網管員應當收集有關掃描和訪問企圖的日誌,並利用現有的大量統計數字產生工具,以...

實用技巧:電腦中毒後的六個緊急處理措施

2008-12-29 09:01作者:it八哥出處:天極網軟體頻道責任編輯:王健   互聯網上各種病毒在不停的流竄,作為連接在網路上的電腦,儘管我們已經做了各種防範,但還是不能避免,稍不留神就會中招。而現在我們學到的多是如何防範電腦中毒的知識,但是對於已經中毒的電腦如何處理卻知之甚少。下面我們就向大家介紹中毒後一些緊急處理措施。    一、不要重啟   一般來說, 當你發現有異常進程、不明程式運行,或者電腦運行速度明顯變慢,甚至IE經常詢問是否運行某些ActiveX控件、調試腳本等。那麼這時候表示此時你可能已經中毒了。    而很多人感覺中毒後,認為首先要做的第一件事就是 重新啟動 電腦。其 實這種做法是極其 錯誤的 。當電腦中毒後,如果重新啟動,那麼極有可能造成更大的損失。    二、立急斷開網路    由於病毒發作後,不僅讓電腦變慢,而且也會破壞硬碟上的數據,同時還可能向外發送你的個人資訊、病毒等,使危害進一步擴大。對此,發現中毒後,首先要做的就是 斷開網路 。   斷開網路的方法比較多,最簡單的辦法就是跑到電腦後面撥下網線,這也是最乾脆的辦法。不過在實際的應用中,我們並不需要這樣麻煩,畢竟跑到電腦後面還是比較煩神的。如果裝設了防火牆,可以在防火牆中直接斷開網路,如果沒有防火牆,那麼可以右擊“網路上的芳鄰”圖示,在彈出的菜單中選擇“屬性”,在打開的視窗中右擊“區域連線”,將其設為“禁用”即可。如果是撥號用戶,那麼只需要斷開撥號連接或者關閉Moden設備即可。    三、備份重要文件   中毒後是不是應該立即進行殺毒,筆者個人認為如果電腦中沒有重要的文件,那麼怎麼操作都無所謂,頂多我把硬碟全部格式化重新裝設安裝。但是如果電腦中保存有重要的數據、郵件、檔案,那麼應該在斷開網路後立即將其備份到其它設備上,例外接式硬碟、光碟等。儘管要備份的這些文件可能包含病毒,但這要比殺毒軟體在查毒時將其刪除要好的多。   更何況病毒發作後,很有可能就進不了系統,因此中毒後及時備份重要文件是減輕損失最重要的做法之一。    四、全面殺毒   在沒有了後顧之憂的時候,我們就可以進行病毒的查殺了。查殺應該包括兩部分,一是在Windows系統下進行全面殺毒,二是在DOS下進行殺毒。目前,主流的防毒軟體一般都能直接製作DOS下的殺毒光碟。   在殺毒時,建議用戶先對殺毒軟體進行必要的設定。例如...

24吋LCD、高畫素的視覺享受

作者: 黃冠儒 上檔日期: 2008-12-24 人是一種感官動物,特別是在視覺方面,永遠都不會滿足,而顯示器做為電腦最重要的週邊之一,也持續朝向大尺寸方向前進。經過去年22吋顯示器的大視野震撼後,今年24吋的LCD顯示器可望成為新的市場主流。 嚴格來說,24吋LCD顯示器並不是新的產品線;去年就有許多廠商推出此等級產品,不過受限於成本較高以及面板來源之故,在去年22吋當道時,24吋液晶顯示器的CP值(價格效能比)並不理想,只適合預算足夠且喜愛嘗鮮的人。 此時,隨著面板廠商的新世代產能陸續開出,使大面板生產成本快速下降,加上使用者對顯示器功能要求愈來愈多,以及 Full HD高畫質 的趨勢,各家廠商除了持續推出平價的LCDTV液晶電視,也將具有畫質影像效果進一步提供的24吋LCD顯示器產品,並列為今年主力,玩家的選擇也更趨多元。 大尺寸、大畫面 不同於一般LCD顯示器只是單純呈現電腦的作業畫面,24吋機種的定位則介於家用液晶電視與個人液晶顯示器之間,兼具工作及娛樂功能,可依使用者需求自由調整操作情境。 雖然從規格上來看,24吋只比目前主流22吋多了2吋,但24吋LCD顯示器解析度從22吋標準的 1680×1050 ( WSXGA+ ),擴展至 1920×1200 ( WUXGA ),可顯示資料增加了近1.3倍。這麼大的畫面,當然可以盡情顯示大量資料。24吋的畫面甚至比這本《PC home》攤平後的跨頁面積還要大,同時顯示多個文件或網頁視窗,觀看起來也不會感到擁擠。這就是24吋大畫面最大的優勢。 完整對應Full HD 由於24吋LCD顯示器的解析度已經提升至 1920×1200畫素 ,完全符合Full HD規格的影像解析度,所以也能對應時下最夯的 Full HD訊源 ( 1080p ),完整呈現Full HD最高規格的影像。 所以大部份24吋LCD顯示都會附上「 HD Ready 」或「 FULL HD 」的標識,來告訴使用者此顯示器的螢幕可直接接受Full HD畫質影像。 多元輸出入端子 在挑選LCD顯示器時,除了要看螢幕尺寸外,更要注意輸出入端子是否夠多種,以支援更多的訊源。 當邁入24吋世代時,由於顯示器更需兼具娛樂功能,輸入端子也比過去更豐富。 HDMI成為新標準 傳統LCD顯示器都會配置標準的 D-sub類比連接埠 和 DVI數位連接埠 ,但在24吋L...

光華商場採購誌明年1月問世

‧巴哈姆特 2008/12/24 【文/Sam報導】  光華商場採購誌明年1月問世 介紹遊戲、3C、DIY等資訊  台北著名的光華商場宣布自 2009 年 1 月起推出光華商場採購誌,內容將涵括遊戲、電競、通訊 3C 情報、DIY 與店家巡禮等,採用在光華商場提供免費贈閱的方式,增加民眾對於遊戲、3C 商品趨勢的了解。 光華商場採購誌由台北市光華商場發展協會、台北市光華商場自治會聯合發行。  台北市光華商場發展協會理事長柯瑞泰指出,光華商場成立於 1973 年,歷經拆遷、設置臨時商場後,於今年 7 月 17 日正式打造光華數位新天地,在 7 月 19 日正式營業日創下破萬來客量,即使近日面對景氣寒冬,光華商場人潮數仍相當多,他們構思創刊雜誌主要是希望作為民眾了解光華商場與 3C 的櫥窗,內容編輯將委由肯果行銷負責, 雜誌主要內容將涵括遊戲、3C 電子、音響、商場店家等,希望將 400 多家攤商介紹給消費者,同時每月呈現 3C 重要商品趨勢,雖然雜誌定位在贈閱,但內容水準將要求比擬現今市售的 資訊雜誌 。   光華商場採購誌總編輯傅筱蓉指出, 雜誌將採 每月 15 日出刊 (除創刊號因為農曆過年為 1、2 月合訂本,預計 1 月 20 日出刊 ),全部免費贈閱,將會擺設在光華數位新天地櫃台與出入口處供民眾索取,並將於假日在光華商圈附近發送﹔雜誌內容主要有每月鎖定一主題商品測試的每月焦點,遊戲產業新知與市場趨勢的遊戲特區,還有像店家巡禮、採購情報、通訊 3C 專欄、電競專欄、DIY 專欄等。  預定明年 1 月出刊的創刊號內容將介紹如何組裝高效能電玩機、小筆電(NETBOOK)選購祕訣、3600 元消費券如何採購、新遊戲趨勢分析等。 

小心詐騙 無線上網別用網銀

‧聯合新聞網 2008/12/17  網路詐騙案件頻繁,金管會昨天提醒民眾, 無線上網時,千萬不要使用網路銀行服務。   銀行局說,網路銀行很便利,不用出門就可以辦理轉帳繳款,但如果不注意網路安全,很容易給了駭客可趁之機,民眾使用網路銀行時,要注意幾個安全小秘訣。  首先確認網路銀行正確網址,直接由銀行官方網站進入,儘量避免使用超連結,以免誤入詐騙集團陷阱;其次,完成網路銀行操作後,馬上登出,不要做不必要的停留。  另外,網路銀行密碼設定,不使用「 懶人密碼 」例如生日、身分證字號、車號、電話號碼等,因為這些數字與當事人都有關連性,很容易被猜中。最好使用英文字母、特殊符號的組合訂定密碼。  無線上網安全性較低,易被入侵 ,消費者千萬不要利用無線上網操作網路銀行,公眾電腦也可能埋伏「 木馬 」,也不宜操作網路銀行。  【聯合報╱記者陸倩瑤/台北報導】

木馬偷窺 當心成下個受駭者

更新日期:2008/12/01 06:19  記者黃良傑/特稿 木馬程式有許多類型,原是一種 遠端管理工具 (軟體),被駭客利用輾轉植入被害人電腦, 中木馬電腦會將內部資料 向外傳輸 ,駭客也可在 遠端遙控 中馬電腦 ,刑事局也曾查獲駭客利用木馬程式入侵電腦主機,造成國內近百家企業資料外洩,電腦機主應經常掃毒更新軟體,注意有無如「 *.bat 」及「 *.reg 」等駭客入侵後,安裝惡意程式使用的檔案。 木馬程式又稱 特洛伊木馬 ,具短小、精幹、易安裝、不易被察覺的特性,較有名的有 sunseven 及 netspy 等,在window視窗環境下的木馬程式,攻擊性各不相同, 駭客常把木馬程式和影音包裹壓縮,傳到公開的網站上供人下載,一經解壓縮即中馬,待被害人下次一開機,訊號即傳回駭客電腦的接收系統,便可監看誰中馬及 IP ,再藉由 遙控軟體 侵入中馬電腦,駭客電腦彷彿變身被害人的電腦,可以操作使用裡面所有資料與功能。駭客可在 遠端下載 、 刪除 或 列印 中馬電腦中的資料,也可以在遠端取得對方的 帳號 與 密碼 。當發現電腦開機後,明明處於未使用狀態,游標竟會自動移走,可能中馬了!此外光碟機、攝影機等會不正常啟動,極可能已遭駭客侵入。

數位相機及記憶卡與電池使用注意事項

2008-07-12 12:04:55 發表 數位相機 記憶卡 電池   欲擴建記憶體時,在記憶卡置入相機後先做 格式化 記憶卡儘量只在 一部數位相機 上專用,可避免格式不同造成資料錯誤 要備份記憶卡資料時,勿使用[ 剪下 ];要用[ 複製 ]後 貼上 電腦選定資料夾內 若欲刪除內存記憶體或記憶卡內照片時,建議以 格式化 取代全部刪除 記憶卡格式化及刪除照片,請在 相機內執行,勿以電腦處理 請 定期格式化記憶卡 ,並將 相片編號一併重設 使用讀卡機讀取記憶卡時,要拔除記憶卡最好先執行 , 待讀卡機燈號熄滅再取出記憶卡 數位相機與電腦要中斷連線時,須 待 資料停止傳送 後才能關閉相機電源及執行 欲拔除傳輸線轉接頭時,請直接拔出, 勿左右上下搖晃 ,此舉易造成相機基板上usb座鬆脫而接觸不良 建議相機使用後切換至看 照片模式 才關機,以免誤觸電源開關時,而鏡頭無空間伸出,導致鏡頭組或驅動故障 高飛塵量及潮濕環境或下雨時,儘量不要使用相機;或使用時須注意勿 入塵 及 受潮 沙灘上要 避免相機進沙 ,細沙易造成鏡頭伸縮雜音,嚴重則驅動卡死 若相機是使用(Li-ION)鋰-離子專用電池,可於 拍照前天將電池充足電 ( 鋰-離子電池無記憶效應,可不必待沒電才充電 ) 為讓鋰-離子電池使用發揮最大效能,可 定期活化 它 (前幾次儘量充足用盡,爾後可隨時充電,但勿充電太久造成過充) 當相機電力不足警告時,務必停止使用相機 (電池過度放電會縮減電池壽命) 長時間不使用相機時,請 取下電池

英調查:收發電郵 員工每天浪費1小時

‧聯合新聞網 2008/11/23 電子郵件email已成為現代人工作不可或缺的工具,不過根據英國一項對企業員工的最新調查, 員工平均每天浪費1小時收發電子郵件 。 通訊顧問公司Expert Messaging對150家英國公司4000名員工進行調查,發現 許多員工因為未正確 過濾 或 整理 他們的電子郵件,導致每天平均浪費1小時的工作時間,許多他們發出的電子郵件,並沒有讓他們將工作做得更好。 Expert Messaging公司一位發言人指出,電子郵件成為重要的通訊溝通工具,但是 幾乎很少員工曾接受雇主 正式的訓練 ,難怪電子郵件對員工帶來 壓力 ,導致 溝通不良 ,對個人和企業都造成 效率不彰 。 調查報告指出,英國民眾著迷於收發電子郵件,已形成文化,也因此 很少人注意到未有效使用電子郵件可能 衍生的問題 。 【中央社╱倫敦23日專電】

別亂用e-mail

‧聯合新聞網 2008/11/21 曾幾何時,e-mail已變成上班族溝通最重要的工具之一。它的方便、快速及可追溯性,減輕了很多上班族的工作負荷 。 e-mail的出現就像天使般,但沒有處理好,就會帶來惡魔般的麻煩。 用辭不當暴露缺點 :因為太方便了,發信者無形中會鬆懈下來。有個留美新人報到,寫了一封e-mail自我介紹。這封信整篇不到80個字,不僅把我的名字寫錯,還有另外三個錯字。三年來,一看到她,當初她帶給我的「草率、程度不好」第一印象就會浮現,真的很難抹滅。 一不小心就洩露公司機密 :內部透過e-mail討論時,為了讓參與者瞭解事情的來龍去脈,未必會刪掉前面的e-mail。有一次,有個白目同事把一封長達十幾串內部討論的e-mail,轉寄給協力廠商,不巧的是前面的內容討論的是如何與該廠商談判。這個粗心的同事只花一秒鐘,就洩露了整個內部採買的討論內容。 此外, 電腦軟體太貼心,自動記錄收件人的位址,但同名的人很多,因此寄e-mail常常會「 送錯對象 」而不自知。如果內容屬於公司機密,那就糟了。 覆水難收 :有一次,直屬主管對我有誤會,寫了一封很嚴厲的e-mail指責我。我看了後深感委屈,馬上就寫了一封非常激動的抗議信。幸好,在送出e-mail前,我去洗手間洗把臉冷靜一下。等到回座位再看那封e-mail,才驚覺措辭太過激烈,送出去可就糟糕,嚇得我趕緊刪掉。 在激動狀態下,切忌寫e-mail。因為,當e-mail一送出去,會比說錯話更加覆水難收,而且e-mail可能輕易流傳給很多人,想裝傻不認帳都不可能。 沒有重點破壞形象 :有個同事喜歡搞笑,每次發e-mail,都先扯一堆,才開始講正事。雖然他只是想讓工作氣氛輕鬆點,不過,看到後面才知道這原來是「會議通知」時,我覺得,他不僅抓不到重點耽誤我的時間,還透露出「他其實很閒」這個事實。 工作相關e-mail,應在寄件主旨上,標明信的重點,讓收件人決定是否馬上看這封信。另外,在禮貌的簡單問候後,以「 條列式 」清楚說明要傳達的訊息,可以幫助收件者瞭解應做何回應。 不小心透露他人隱私 :網路族樂於分享,但垃圾郵件多到令人困擾。有些人寄e-mail時,把一整串收件人的e-mail address一口氣送出,卻沒有意識到 e-mail address和家裡的地址一樣,也是一種 ...

讓Windows XP SP3的遠端桌面升級到Vista強度

由於在Windows Vista中引進了全新的「 網路層級驗證 」( Network Level Authentication ,以下簡稱 NLA ), 在登入前,就先完成使用者驗證 。 也因為不需進入遠端桌面即可完成驗證,因此不僅需要的資源減少,也能避免遠端電腦被惡意攻擊 。不過因為是新的驗證方式,因此如果遠端電腦開啟了這個選項,但是我們卻不是使用Vista的話,就會無法登入。其實Windows XP SP3中已經包含了這個新的驗證方式,只是沒有啟動,我們可以更改登錄檔來啟動它,讓遠端連線變得更安全。  1.原本Vista若要能接受來自XP電腦的遠端連線,必須先進入【開始】→【控制台】→【系統】,然後按下左方的「遠端設定」,在跳出來的「系統內容」對話盒中,點選「允許來自執行任何版本之遠端桌面的電腦進行連線」,這樣XP端的電腦不需更改設定,但缺點就是較不安全。  2.若Vista的遠端連線設定成「僅允許來自執行含有網路層級驗證……」,此時因為XP的遠端桌面並不支援網路層級驗證,就會連不上Vista電腦。想知道有沒有支援,可以在遠端桌面程式中按一下左上角圖示,在選單中按下【關於】。預設應該是不支援網路層級驗證的,但如果你已升級到XP SP3,就可以用以下方式讓XP支援這種驗證模式。  3.在XP SP3中開啟登錄編輯程式,展開「HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa」機碼,然後在右方窗格雙擊「 Security Packages 」,在跳出來的「編輯多字串」對話盒中欄位最下方加上「 tspkg 」。  4.接著展開「HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders」機碼,同樣在右方窗格雙擊「 SecurityProviders 」,然後在跳出的編輯字串對話盒中輸入「 , credssp.dll 」,按下〔確定〕。  5.重新開啟遠端桌面連線以後,會發現已經顯示為「 支援網路層級驗證 」了。  ※在真正連線到對方電腦前請先重新開機,讓相關元件能夠正確載入,否則會收到「身份驗證錯誤(代碼: 0x507 )」訊息喔!

小心駭客!電腦病毒每4秒多1個 業者研發空中攔截軟體

2008-11-07 18:03:08 科技中心/綜合報導   中國大陸不只有 毒奶粉 ,連 網路病毒 也不斷流入台灣,企圖對民眾進行詐騙,或竊取個人資料。 不過現在有業者推出最新的防毒軟體,民眾不用開啟檔案,就能直接在網頁上就能偵測病毒,防止駭客的入侵。 民眾要小心如果網頁開個老半天、無緣無故就重開機或是常用的信箱即時通會自動發送垃圾郵件,這代表電腦可能被駭客入侵 。防毒軟體大廠趨勢科技台灣區總經理洪偉淦表示,「 電腦看起來或許很正常,可是在無意中已經有很多木馬程式,已經安置在電腦裡面 ,對個人資料的保護其實有很大的威脅。」 根據統計, 電腦病毒的來源有 65% 是來自 購物網站 ,而民眾常用的網頁中則有20%含有木馬程式,從2005年至今,全球網路病毒數量成長率達1891%,平均每4秒就產生一個病毒。 洪偉淦強調,「 (去年)一年大概新增了大概800萬隻的病毒,新增病毒的數量是非常驚人的 。」不過 現在有一種防毒軟體在開啟網頁前,就會先用紅綠燈做病毒提示,就連搜尋引擎得到的結果也能標記病毒存在的網頁,預先替使用者在空中進行攔截病毒 。 洪偉淦解釋,「 它是及時做防禦,而不需要透過部署的動作來做,能夠及時保護客戶。 」跟傳統防毒軟體相比,新式還減少了記憶體70%的使用量,讓掃毒過程不影響資料處理的速度。不過不管防毒軟體多麼先進,民眾還是要盡量少上危險網站,才能降低電腦中毒的機率。 (新聞來源:東森新聞記者莊新聞來源:NOWnews)

微軟緊急公布MS08-067安全更新 避免駭客取得電腦控制權

更新日期:2008/10/24 16:57 特約記者薛怡青/台北報導 【特約記者薛怡青/台北報導】上星期微軟才剛發布10月分的安全更新程式,卻又在這兩天緊急發布了MS08-067緊急安全更新, 這個漏洞威脅將全面影響所有的Windows版本,從Windows Server 2000, Windows XP、Windows 2003等系統的影響最大,駭客透過該漏洞侵入使用者電腦,並取得電腦的控制權。 根據微軟安全公報KB958644中提道,除了Windows Server 2008 Core不在此漏洞攻擊的威脅之外,從Windows Server 2000, Windows XP、Windows 2003等系統,甚至包括仍在預 覽測試階段的Windows 7 Pre-Beta也都受到此安全漏洞的威脅。 使用者若未趕緊下載安全更新程式,將可以引發大全面性的遠程攻擊以及電腦完全被控制的風險,更有人認為這次的嚴重性屬於「 只要插上網路線就會中標 」的嚴重等級。 目前經查詢該漏洞的結果是,駭客利用「 TrojanSpy:Win32/Gimmiv.A 」與「 TrojanSpy:Win32/Gimmiv.A.dll 」惡意程式發動攻擊。 一旦受到漏洞攻擊,系統收到一個特製的遠端 RPC 請求,入侵之後則可以允許 遠端執行任何代碼 ,並且 不需經過認證 ,就可以 執行任意代碼 。而微軟方面目前已經透過「微軟惡意件保護中心」發佈了相關因應的惡意件特徵代 碼。 建議使用者可以到以下網址下載安全更新: http://www.microsoft.com/technet/security/Bulletin/MS08-067.msp 台灣微軟官方免驗證更新下載

N270與Z530有何區別?Atom處理器型號釋疑

[09-11 09:09:02]出處:pconline作者:潛蟲責任編輯:weixianyin 最近有不少網友來信問我們關於 Atom處理器 的問題,大家都發現Atom出現了好多型號, N230 、 N270 、 Z530 等等之多,另外還有什麼代號 Silverthrone 的東西,以及 Menlow 平台等,讓人頭腦一片混亂。究竟這些處理器型號和英文名稱都是什麼意思呢?本文將與大家一起理清一下思路。 事實上, Atom 只 是英特爾處理器的一個品牌,中文名為 凌動 ,與 Celeron ( 賽揚 )、 Pentium ( 奔騰 )、 Core ( 酷睿 )等是同一個意思。 Atom 與這些處理器相比最大的變化是 採用了全新設計的精簡核心,但同時在指令集上也與 Core 2 Duo 保持著完全相容,圖形部分支援 DirectX 9 和 OpenGL ,像素 Shader 速度達到 400MPixel/s ,支援 720p 、 1080i 硬體視訊解碼。 以下是 Atom處理器 的技術參數: 工作頻率:800MHz~1.8GHz 晶體管數:4700萬個 晶片面積:13mm╳14mm╳1.6mm(DIE核心面積25平方公厘7.8mm╳3.1mm) 指令集:MMX、SSE、SSE2、SSE3、SSSE3 TDP值:0.6瓦~2.5瓦(純處理器) FSB效能:400MT/s~533MT/s 快取速度:32KB L1、24KB L1、512KB L2 制程技術:45奈米High-k CMOS制程技術,支援Metal Gate技術 封裝方式:441-ball uFCBGA8封裝 技術特性:Intel Virtualization Technology(VT虛擬化技術)、Intel Advanced Thermal Manager(高級散熱管理技術)、Execute Disable Bit(EDB防毒技術) 新品UMPC富士通U2010使用的是Atom Z530處理器 兩種核心:Diamondville與Silverthorne Atom 包括兩種核心,代號分別是 Diamondville 與 Silverthorne 。 Diamondville 主打桌面型產品,主要產品型號有 Atom N230 /N270 / N3xx ,其中...

小薑雜談:充電電池

來源: Engadget 由 Andy Yang (Engadget)  2008/10/27 - 13:00 為了因應功能愈來愈強大的 3C 產品,電池技術也必須要不停地推陳出新,才能供應這一代愈來愈饑渴、愈來愈耗電的 3C 產品。最常見的 四種充電電池 -- 鎳鎘 、 鎳氫 、 鋰離子 和 鋰聚合物 到底有什麼不同?各有什麼優點和缺點?小薑在這篇裡嘗試著用網路上找得到的資料來分析給大家聽... 鎳鎘電池(NiCd) 是最古老的充電電池技術之一,早在 1899 年就被發明出來了。 鎳鎘電池 的優點是可以承受短時間的大量放電 ,而且充電過程是吸熱反應 -- 後者的特性讓它可以快速充電也不會對電池造成太大的損壞 。 鎳鎘電池 的電壓是 1.2V ,比一般 鹼性電池 標示的 1.5V 略少,但是因為 鹼性電池 放電的過程中電壓會持續下降,到沒電的時候通常只剩 1V,反而鎳鎘電池會一直很穩定的提供 1.2V 的電壓直到沒電為止,因此大部份使用 鹼性電池 的電子產品都可以放 鎳鎘電池 進去,沒有問題。 鎳鎘電池 最著名的缺點,就是所謂的 「 記憶效應 」,也就是當電池裡還有沒用完的電,就再充電時,電池就會「 記得 」這個位置,以後電用到剩這麼多時,電池就會發生和沒電一樣的反應( 電壓瞬間降低 )。所以鎳鎘充電前必須要經過一段放電的過程,將電力放乾之後才能再充電。大部份鎳鎘電池的充電器都會有自動放電的功能。 鎳鎘電池 因為蓄電量比較小(大概只有鹼性電池的 1/4) ,而且 鎘 是有毒重金屬 ,所以最近比較少看到了。大部份應用中它都已經被相近的鎳氫電池(NiMH)所取代。 鎳氫電池(NiMH) 鎳氫電池 和 鎳鎘電池 是差不多的技術,只是將陽極從鎘換成了氫化物而已 。它大部份的特性和 鎳鎘電池 一樣,只是蓄電量更高、記憶效應也比較不那麼明顯(但其實還是存在)。 鎳氫電池 最大的問題,是它有很高的自放電率,也就是明明是充飽電的電池,放在一邊不用一個月,電力可以少掉 30% 之譜。 在使用三號(AA)和四號(AAA)規格電池的應用中,鎳氫充電電池目前是主流,但對蓄電量有更高的須求,或是需要將體積做得更小時,就要靠鋰離子電池了... 鋰離子電池(Li-ion) 鋰離子電池 幾乎是夢幻的電池,蓄電量高、體積小、重量輕、沒有記憶...

Internet Explorer彈出莫名窗口的應對方法

2008-10-17 08:18作者:論壇整理出處:天極網軟體頻道責任編輯:楊玲   我們用Internet Explorer瀏覽網頁時會碰到一些莫名其妙的彈出窗口,下面介紹一些應對的辦法。   1、IE彈出一些莫名其妙的窗口應該是惡意廣告程式作怪,可以按以下方法修復:   重新註冊IE項,修復IE註冊。點擊“開始-運行”    輸入命令 regsvr32 actxprxy.dll 確定   輸入命令 regsvr32 shdocvw.dll 確定   2、彈窗網頁可能保留在 HOSTS ,一經上網就先觸發該網址為默認,就會自動打開。    檢查HOSTS:   用記事本在C:\WINDOWS\system32\drivers\etc\目錄下打開HOSTS   在裏面檢查有沒有網址,有則刪除。   或在前面加127.0.0.1 保存後即可屏蔽。

XP抓盜版…把你螢幕變黑

‧聯合新聞網 2008/10/20    微軟今起在中國大陸和台灣兩地進行合法軟體線上自動認證,台灣地區 只查Windows XP,大陸則包含Office。 記者祁安國/攝影 你使用非法的Windows XP嗎? 今天開始你的電腦螢幕有可能會不定時變黑,並會出現斗大的「 您可能是盜版軟體的受害者 」紅字。這是微軟即將實施的取締盜版軟體新絕招,不過只針對Windows XP,盜版Vista和Windows Office不受影響。 台灣微軟前端平台事業部部門經理葉怡君表示,這次微軟並不是在抓盜版,而是告知用戶使用的軟體是否合法,主要是幫助在不知情的情況下安裝和使用盜版軟體的用戶免受侵害。 這波微軟警告盜版活動只針對Windows XP專業版,但在中國大陸還加上Office 2003和Office 2007,台灣微軟並沒有針對Office,主要是怕引起學生強烈反彈,台灣微軟在國內向來採取只抓企業、不抓個人的原則,但Office個人盜版更為猖獗,台灣微軟雖多次調降Office教育版售價,但學生寧可選擇盜版Office。 今天微軟Windows XP 用戶只要點選微軟更新(Microsoft Update)或自動更新 (Auto Update)選擇下載安裝,微軟就會主動驗證分析Windows XP產品是否為正版,驗證通過的用戶可直接使用,未通過驗證的用戶,將收到微軟「 驗證無法完成 」或「 非正版驗證失敗 」的警語。 未獲通過的使用者在下次開機時桌面背景將變為純黑色,使用者必須修改和重新設置桌面背景,但是每隔60分鐘,桌面背景將重新變回黑色。黑色桌面背景不會影響電腦的功能或導致關機。但當使用者登錄時,會看到一個登錄中斷的對話方塊,並在螢幕的右下角會出現一個永久通知和持續提醒的對話方塊。 面對微軟的出招,不少網友已上網公布如何拆招的小程式,只要安裝這小程式,就可以騙過微軟的認證,或是明知自己是使用盜版軟體也可選擇不用更新,一樣可以避開微軟認證。 【聯合報╱記者祁安國/台北報導】

Linux Mint 5 Elyssa 正式版發佈

2008-06-10 09:05作者:cnbeta出處:天極網軟體頻道責任編輯:Shiny Linux Mint 團隊今天發佈了 Linux Mint 5 Elyssa 。Linux Mint 5 Elyssa 是一個基於Ubuntu 8.04 的 Linux 發行版。他繼承了 Ubuntu 8.04 的眾多優點,同時也在 Ubuntu 8.04 的基礎上加入很多自己優秀的特性。 Linux Mint 5 Elyssa 的目標是提供一種更完整的即刻可用體驗,這包括提供瀏覽器外掛、多媒體編解碼器、對DVD播放的支援、Java和其他組件。它與 Ubuntu 軟體倉庫完全相容。可以毫不誇張地說 Linux Mint 5 Elyssa 在某些方面的用戶體驗比 Ubuntu 8.04 還要優秀。 Linux Mint 5 Elyssa 中有一個特色: 你只需要在選單中對著你不想要的程式按一下單滑鼠右鍵便可以直接移除該應用程式。 Linux Mint 5 Elyssa 中主要包含以下程式: ‧ Linux kernel 2.6.24 ‧ Xorg 7.3 ‧ GNOME 2.22 ‧ Firefox 3.0 RC1 ‧ Adobe Flash Player 10 ‧ OpenOffice.org 2.4 ‧ Transmission ‧ Brasero ‧ CCSM and Simple CCSM ‧ EnvyNG ‧ PPPOE

18種傷害電腦的方式

1、大力敲擊Enter鍵 這個恐怕是人所共有的通病了,因爲 Enter 鍵通常是我們完成一件事情時,最後要敲擊的一個鍵,大概是出於一種勝利的興奮感,每個人在輸入這個 Enter 鍵時總是那麽大力而爽快地敲擊。本人的多個鍵盤就是這樣報廢的,最先不看見字的是AWSD(呵呵,心知肚明),最先不能使用的按鍵卻是 Enter 。 解決方法 :解決方法有兩個,第一是控制好你的情緒,第二是準備好你的錢包。我選的第二個,有時候好心情是錢買不來的,你呢? 2、在鍵盤上面吃零食,喝飲料 這個習慣恐怕是很普遍了,我看到很多人都是這樣的,特別是入迷者更是把電腦台當成飯桌來使用。我想你要是拆一回你的鍵盤,也許同樣的行爲就會減少的,你可以看到你的鍵盤就像水積岩一樣,爲你平時的習慣,保留了很多的“ 化石 ”, 飯粒 、 餅幹渣 、 頭髪 等等比比皆是,難怪有人說: 公用機房裏的鍵盤比公廁還髒。 同時這樣的碎片還可能進入你的鍵盤裏面,堵塞你鍵盤上的電路,從而造成輸入困難。飲料的危害就更加厲害了,一次就足以毀滅你的鍵盤。就是你的鍵盤僥幸沒有被毀滅,恐怕打起字來,也是粘粘糊糊很不好過。 解決方法 :避免在鍵盤上吃東西,要不然像我一樣買一個防水的PHILIPS鍵盤,然後每過一段時間就給他打掃衛生,擦澡(雖然這樣還是很髒的);你要是腰包更加飽的話,可以考慮半年換一個鍵盤(我從來不建議用差的鍵盤,那可是關乎健康的問題)試試,應該情況會好一些。還有記得給你房間買一個飯桌了。   3、光碟總是放在光碟機裏(還有看VCD時,暫停後出玩或吃飯) 很多人總是喜歡把光碟放在光碟機裏,特別是CD碟,其實這種習慣是很不好的。 光碟放在光碟機裏,光碟機會每過一段時間,就會進行檢測,特別是燒錄機,總是在不斷的檢測光碟機,而高倍速光碟機在工作時,電機及控制部件都會産生很高的熱量 ,爲此光碟機廠商們一直在極力想辦法解決。 雖然現在已有幾種方法能將光碟機溫度控制在合理的範圍內,但如果光碟機長時間處於工作狀態,那麼,即使再先進的技術也仍無法有效控制高溫的産生。熱量不僅會影響零件的穩定性,同時也會加速機械零件的磨損和讀寫頭的老化。 所以令光碟機長時間工作,實在是不智之舉,除非你想把你的光碟和光碟機煮熟。 解決方法 : 盡量把光碟上的內容轉到硬碟上來使用,比如把CD轉換爲MP3的,如果你是一個完美主義...

硬碟長壽的奧秘 使用維護十五招

作者:殘夢恨月 發表時間:2008-06-20 15:21:35 硬碟是電腦中保存資訊資源的重要外部設備,儘管現在生產商硬碟技術先進和精密,硬碟的故障率通常低於其他存儲設備,但只有正確的維護和使用才能保證硬碟發揮最佳的性能,才可以保證資料安全和硬碟的壽命。 1、保持電腦工作環境清潔   硬碟以帶有超精過濾紙的呼吸孔與外界相通,它可以在普通無淨化裝置的室內環境中使用,若在 灰塵嚴重的環境下,會被吸附到PCBA的表面、主軸電機的內部以及堵塞呼吸篩檢程式,因此必須防塵。   還有 環境潮濕、電壓不穩定都可能導致硬碟損壞。 2、養成正確關機的習慣    硬碟在工作時突然關閉電源,可能會導致磁頭與碟片猛烈磨擦而損壞硬碟,還會使磁頭不能正確重定而造成硬碟的劃傷。關機時一定要注意面板上的硬碟指示燈是否還在閃爍,只有當硬碟指示燈停止閃爍、硬碟結束讀寫後方可關機。 3、正確移動硬碟,注意防震   移動硬碟時最好等待關機十幾秒硬碟完全停轉後再進行。在開機時硬碟高速轉動,輕輕的震動都可能碟片與讀寫頭相互磨擦而產生磁片壞軌或讀寫頭毀損。所以在開機的狀態下,千萬不要移動硬碟或機箱,最好等待關機十幾秒硬碟完全停轉後再移動主機或重新啟動電源,可避免電源因瞬間突波對硬碟造成傷害。在硬碟的安裝、拆卸過程中應多加小心,硬碟移動、運輸時嚴禁磕碰,最好用泡沫或海綿包裝保護一下,儘量減少震動。    注意 : 硬碟廠商所謂的“ 抗撞能力 ”或“ 防震系統 ”等,指在硬碟在未啟動狀態下的防震、抗撞能力,而非開機狀態。 4、用戶不能自行拆開硬碟蓋   此外 硬碟的製造和裝配過程是在絕對無塵的環境下進行 ,切記:一般電腦用戶不能自行拆開硬碟蓋,否則空氣中的灰塵進入硬碟內,高速低飛的磁頭元件旋轉帶動的灰塵或汙物都可能使磁頭或碟片損壞,導致資料丟失,即使仍可繼續使用,硬碟壽命也會大大縮短,甚至會使整塊硬碟報廢。 5、注意防高溫、防潮、防電磁干擾    硬碟的工作狀況與使用壽命與溫度有很大的關係 ,硬碟使用中溫度以 20~25℃ 為宜,溫度過高或過低都會使 晶體振盪器 的時鐘主頻發生改變,還會造成硬碟電路元件失靈, 磁介質 也會因熱脹效應而造成記錄錯誤;溫度過低,空氣中的水分會被凝結在積體電路元件上,造成 短路 。    也可用軟體監控硬碟溫度   DTemp是一...

法律界談Linux侵權影響 專利權禍害無窮?

  開源風險管理(OSRM)公司曾於上星期宣布發現了可能針對Linux,但未經法庭証實的283項侵權指控。而就在同一個星期,德國慕尼黑市也由於版權方面的因素而暫時擱置了原定的Linux桌面系統移植計劃。   OSRM將從明年開始正式向Linux用戶和開發者提供這項旨在應對侵權訴訟的保險方案,公司對於其研究的結論有著明確的盈利目的,然而這也並不意味著它們的研究結果是沒有道理的。究竟Linux涉嫌侵權的潛在可能有多大,為此我們走訪了數名知識產權律師,就他們對於Linux的態度和侵權訴訟可能帶來的風險聽取了他們的看法。   “和其他高速發展的技術領域一樣,軟件領域的侵權問題也可能形成一個威脅”,托馬斯-K-斯汀,一名資深版權檢查官說。不過, 潛在的專利權問題也遠遠不止於Linux一身。“隨著過去十年來專利權數量的爆炸性增長,出現針對Linux內核的侵權糾紛也不是什麼令人吃驚的事”,律師阿隆-利維坦言,“的確,當今流通的大多數軟件都帶有或多或少的版權聲明,然而不幸的是,是否存在侵權和風險的程度只有起訴的結果才能知道 。”   Kirkpatrick & Lockhart LLP律師事務所紐約辦公室的凱利-塔爾庫特也認同這樣的觀點:“OSRM的聲明只是將 軟件業已經存在數年的事實擺到台面上來而已。不斷增加的軟件專利權的也帶來了不斷增長的侵權可能性。這個問題困擾著軟件業的各個方面,而非僅僅針對Linux。從數字的角度來看,相關的威脅給其他操作系統的開發者和用戶帶來的影響也完全不亞於Linux,這是因為許多軟件專利權描述的並不是程序本身,而是實現某種算法的一個大概步驟。 ”   自由軟件基金會的執行董事布萊德利-M-昆恩還補充道:“ 美國版權辦公室審批的 專利權數量已接近泛濫的程度 ,以至今天的 程序員編寫自己的代碼幾乎舉步維艱 -- 遍地都可能是專利權的陷阱 ,而且無論他的勞動成果是自由的還是專利產品。”昆恩還強調,“自由軟件基金會一直以來都警告說, 軟件專利權不僅對於自由軟件極其不利,對於整個軟件業來說也一樣具有危害 。我們堅信如果沒有軟件專利權的話,今天的世界會更美 好。 ” (Inuki)來源:太平洋電腦網 (責任編輯:楊威海)

Windows V.S Linux = 商業軟體 v.s 自由軟體

Linux一點也不難! ‧PChome電腦家庭 2008/09/27 很多人聽到「Linux」,就覺得像外星語文一樣,既困難又有距離;但Linux自推出以來,在全球受到愈來愈高的注目,不再只有工程師和玩家才需要Linux,你當然也得知道關於Linux的8個必備知識。 【文╱施典志】 8個常見問題,讓你了解Linux  很多人聽到「Linux」,就覺得像外星語文一樣,既困難又有距離;但Linux自推出以來,在全球受到愈來愈高的注目,不再只有工程師和玩家才需要Linux,你當然也得知道關於Linux的8個必備知識。 Q1 Linux和Windows有什麼不一樣? A:Linux和Windows都是一種作業系統,不同之處,主要在於Windows是由微軟公司設計研發的商業軟體,而Linux則是由許多軟體工程師和玩家共同維護開發的免費「 自由軟體 」。取得與使用Linux是完全無需付費的。 另外,Windows大致只分伺服器、桌面和行動裝置等數種版本,但Linux有數十種不同的「發行套件」,例如最近很受注目的 Ubuntu 、企業常用的 Fedora 、在歐洲很流行的 SuSE 等等,這是因為嚴格來說「Linux」只是作業系統的核心,同一個核心可以因著不同的需求,加上各種不同的組件,變成功能各有不同的「Linux發行套件」。有的發行套件適合一般人的桌面應用,有的適合用在伺服器上,有的放在迷你筆電之中,還有的甚至可以放進手機、遊戲機或其他家電之中。所以,其實你可能早就在用Linux了,只是自己不知道而已呢! Q2 聽說Linux不怕病毒,是真的嗎?  A:嚴格地說,並沒有任何作業系統和軟體可以完全免於病毒和駭客的威脅;但就程度上來說,Linux上的病毒與惡意軟體,不論就數量和影響上,都遠比Windows少得多。 這主要有兩個原因: Linux是個集眾人之力開發完成的作業系統,所有的程式碼都是公開的,任何人都可以取得並加以修改。因此當Linux發現漏洞時,馬上就會有人投入修正,修正的結果也會經過許多人的驗證,確認沒有問題。 第二,Linux的系統安全相當嚴謹,任何軟體都無法在沒有管理者同意的情形下,私自修改重要系統檔案與設定,因此惡意軟體就算能入侵,也無法破壞Linux系統;相對的,Windows的系統安全沒有這...

黑色產業正成型民眾上網要自保

2008/09/15 【聯合線上╱業務企劃】    網路安全已經成為目前阻礙全球網路發展最嚴重的問題,因為許多駭客集團以企業化經營,透過製造、傳播電腦病毒,盜取帳號等..層層專業分工,形成黑色產業鏈。  反映在調查統計上,今年第一季全球每天平均有高達1萬5千個網頁受到電腦病毒感染或駭客攻擊,民眾只要連結到這些網頁,電腦就可能被俗稱病毒的惡意程式感染,進而再傳染給其他電腦。   為了協助民眾因應日益升高的資安威脅,提升自我防護能力,行政院科技顧問組委託資訊工業策進會及NII產業發展協進會,針對一般大眾打造 「 全民資安網iSafe 」 ,教您輕鬆做資安,並持續舉辦資安健檢活動,完成線上自我檢測的民眾,就有機會得到Eee PC、Wii等多項大獎。 活動網站   「 全民資安網iSafe 」 是以入口網站形式,網羅國內產官學界的資訊安全學習資源,概分一般民眾、中小企業、學生家長,三個族群面,精選出數位課程(含遊戲)、手冊文章等學習內容,透過網址連結,提供民眾快速、方便且多元的學習管道;並藉由資安新聞、病毒資訊、最新消息、研討會等訊息彙整,讓民眾掌握最新的資安發展以及相關活動。   而為了讓沒時間學習或認為資安很難作的民眾,也能具備最基本的資安防護常識, 「 全民資安網iSafe 」 特別設計「資安輕鬆做」單元,以趣味的問答方式,例如「網路釣魚是線上遊戲?釣魚教學網站?詐騙網站?」,讓民眾在短短10分鐘內,就能輕鬆掌握十大資安防護技巧。 全民資安網 網址: http://isafe.tw 

你的Full HD螢幕是真的Full HD嗎?

‧digitalhome 2008/05/14   市面上號稱「支援」 Full HD 的液晶螢幕比比皆是,但這些螢幕真的都如廠商所宣稱,只要能播放 Full HD 影像,就是真的 Full HD 機種嗎?您是否有留意到其中不同之處呢?   【文/羅偉豪】    24吋液晶螢幕解析度達到1920×1200,能完整呈現100%的Full HD影像什麼是Full HD?  Full HD指的是1920×1080p解析度的完整像素顯示,意指影片裡每格畫面橫向水平完整顯示1920點與縱向垂直1080個點所組成,影片裡每格畫面均達207萬像素。嚴格說來,只要解析度不到此標準的螢幕,就不能稱為 「 Full HD 」 ,市面上許多液晶螢幕都標榜著能夠 「 支援Full HD 」,有些解析度只有1680×1050,還未達到 Full HD 的1920×1080p水準,所以不算真正的 Full HD 。此外,有些所謂1080i的機種,其顯示方式會先掃描完奇數行後再掃描偶數行,以組成一張完整畫面,但在動態畫面下,交錯掃描會因更新過程中的輕微延遲,出現影像變形和鋸齒狀等現象,所以1080i畫質當然比不上1080p的水準,也不是完全的 Full HD 。  使用一般22吋螢幕觀賞 Full HD 影像時,由於面板解析度只有1680×1050,因此在100%比例下會有影像超出邊界的問題  什麼是支援Full HD?  一些面板解析度為1680×1050的22吋機種都宣稱 「 支援Full HD 」 ,解析度只1680×1050的22吋螢幕,並不能達到真實1:1完全對應 Full HD 的程度。其所謂可「支援」 Full HD 的原因,是由於這些螢幕已內建 HDCP晶片 , 因此可以播放 Full HD 影像,但由於解析度並沒有完全達到 Full HD 的標準,因此使用這類螢幕播放 Full HD 影像時會有兩種狀況發生:  1.將影片維持1:1比例播放時,由於螢幕無法呈現所有像素,因此會發生影片超出邊界造成部分畫面被裁切。   2.若把影片比例縮小至符合螢幕解析度的大小,會因為畫面被擠壓而犧牲掉許多細微的細節,影響播放畫質,但因為還是能夠播放 Full HD 影片,因此廠商才會標榜「支援」 Full HD 。  因此對於最講求畫質的玩家們而言,擁有1920x1080解析度,能維持1:1播放...

軟體詞典:跨站攻擊(Cross Site Scripting)

2008-08-15 10:38作者:論壇整理出處:天極網軟體頻道責任編輯:Shiny 跨站攻擊是指駭客在遠端Web頁面的HTML代碼中插入具有惡意目的的數據,但是當信賴該頁面的用戶用瀏覽器下載該頁面時,嵌入其中的腳本指令碼將被秘密執行,陷入駭客設下的圈套。 比如:駭客可以偽造一封含Hotmail官方網頁的信件,官方網頁應該是駭客保存來的,但駭客進行了修改,添加了特定的惡意攻擊代碼。一旦用戶在該網頁進行登錄,MSN賬號和密碼就會被秘密發送到駭客指定的郵箱中。 跨站攻擊的代碼在網上比較多,大多數隻在駭客圈內流傳。 如果駭客利用攻擊代碼入侵成功後,他們可以盜取用戶帳戶、修改用戶設定、盜取Cookie,做虛假廣告等。   小知識:人們經常將跨站指令碼攻擊( Cross Site Scripting )縮寫為 CSS ,但這會與 重疊顯示樣式錶 ( Cascading Style Sheets, CSS )的縮寫混淆。因此有人將跨站 指令碼 攻擊縮寫為 XSS 。如果有人告訴你說他發現了一個 XSS 漏洞,那麼我們可以明白無誤的判斷,他一定說的是跨站 指令碼 攻擊。

駭客新毒招 駭你進入錯誤網站

‧聯合新聞網 2008/08/08 網際網路的核心結構「 網域名稱系統 」( DNS )最近被發現存在嚴重瑕疵, 電腦駭客入侵DNS後,不但能強迫電腦用戶連結到指定網站,還能在電子郵件發送過程中加以攔截,窺看載有機密內容的郵件。   西雅圖網路安全顧問業者IOActive公司主管卡明斯基率先揭露這項駭客新技倆。他發現,駭客透過入侵網域名稱系統的方式,將德州地區某些電腦用戶連結到冒牌Google.com廣告經銷網站,用戶進入冒牌網站點擊廣告後,駭客便坐收廣告點擊分拆利潤。 在這些個案中,駭客攻擊的目標是「 網域名稱系統 」。 這類系統的主要任務是指引電腦用戶連結到特定網址,功能有如引導電腦行進的路標。一旦遭駭客攻擊,路標便會錯亂,電腦用戶在網路世界裡的遊走路徑隨之出錯。 此外,駭客手法翻新,不僅能誤導電腦用戶到事先設計好的網站,也能從中攔截電子郵件。作法是攻擊網域名稱系統,讓電子郵件伺服器與其他網站之間的資訊往來路徑錯亂,導致電子郵件流入駭客指定的伺服器。 許多電子郵件伺服器本身也具有網域名稱系統的性質,有指引連結路線的功能,可能遭駭客直接入侵。駭客攻陷幕後的網域名稱系統,電腦用戶幾乎無從察覺。 面對駭客新的入侵手法,也促成微軟、思科、昇陽及其他業者聯手苦思對策反擊,業界史無前例地大合作。 【聯合晚報╱國際新聞組╱綜合報導】

NTFS與FAT格式的認識

一次要講的是磁碟的格式,從DOS年代開始,Win3x、Win9x、WinME…相信大家都對FAT16與FAT32格式相當熟悉。而使用過WinNT、Win2k、WinXP的人又會認識一個新的格式,就是NTFS了。到底這兩種格式有什麼不同,又如何能在這兩種格式間轉換,下面將一一為你介紹。 FAT16 這個話說在上古的DOS時代,由於CPU不夠快,硬碟速度也很慢,所以在希望電腦速度能加快的期望之下,就只有盡可能的加速硬碟中檔案的存取速度了,這也是當時電腦增進效能的關鍵之一。 那要如何做呢?首先要了解到,檔案在磁碟上是以一個稱為 叢集 ( Cluster )為單位的方式來儲存,也就是說任何檔案不論大小,在磁碟中所佔的空間都一定是叢集大小xN (N為自然數),因此為了加快檔案的存取或執行速度,適度的將一個叢集單位所佔用的容量提高會有不錯的效果(因為一次就可以將較多的內容從硬碟中讀取出來),所以當初的 FAT16 規格便針對當時的硬碟容量不同而制定了不同的叢集單位大小,大致如下: 硬碟容量 一個叢集大小 0~31MB 512Bytes 32~64MB 1KB 64~127MB 2KB 128~255MB 4KB 256~511MB 8KB 512~1023MB 16KB 1024~2048MB 32KB 由這個表可以看出,當初的硬碟肯定是個奢侈品,如果在當時有個2GB的硬碟肯定讓大多數的人羨慕到不行,現在卻是丟在路邊連撿它都嫌太重!唉~硬碟的悲慘命運…好!所以說從上面的表可以知道,這樣的定義確實讓電腦的系統整體效能都有所改善,但是~!卻也衍生出另一個問題,就是硬碟空間嚴重的浪費!舉例說明好了,如果有一台1.2GB的硬碟(就當1200MB吧),根據當時的定義,一個叢集的大小是32KB,也就是說如果你只有一個純文字文件不過5Bytes,儲存在硬碟中的時候卻仍然佔用了32KB的容量(大約32768Bytes)!?一供浪費了32768-5=32763Bytes。怎樣,夠可怕了吧!? FAT32 就這樣,微X做著違背良心的事情(其實DOS是IBM開發的啦),一年一年的過,電腦技術不斷的快速成長,CPU及硬碟速度與當時已不可同日而語!所以當初為了改善效能的規格似乎也沒有必要了!終於,微X開發出了一種全新的格式,就是 WinNT 的 NTFS 啦 ( NTFS 的優點稍後再說)!但是在大約1...