跳到主要內容

“十大”恆久不變的安全性防護法則

2009-02-18 09:00作者:佚名出處:天極網軟體頻道責任編輯:王健

  人們在日常生活中所遇到的電腦安全問題,一部分是由於某項產品的缺陷所導致,還有一部分則是在使用產品時人為錯誤所致。有關專家開發出類似這些問題的清單,稱之為“十個不變的安全性法則”

  別費神等待防止以下所討論問題發生的補丁程式上市。微軟或其它軟體廠商不可能“修好”這些問題,因為這些問題是因電腦的運作方式而產生。但也別完全絕望,明智的判斷力是防止這些問題在您身上發生的關鍵。如果您牢記這些法則,便可以顯著的改善您系統的安全性。

  法則一 如果動機不良的人能夠說服您在自己電腦上執行他的程式,那麼該電腦便不再屬於您。

  這是電腦科學不幸的事實:當電腦程式執行時,不管該程式是否有害,它會遵照程式指示作業。當您選擇執行一個程式時,這個決定便把電腦的控制權託付給該程式。一旦程式開始執行,可能會做任何事情,但不會超越您在電腦上所能做的事。程式可以監視您的按鍵輸入並傳送到網站、打開電腦上的每一個檔案,並將所有檔案中的這個字變更為不會”、傳送粗魯無禮的電子郵件給您所有的朋友、裝設病毒、建立“後門”讓他人遠端控制您的電腦、撥接到尼泊爾加德滿都的 ISP,或者把您的硬碟重新格式化

  所以這點非常重要:永遠不要從不能信任的資源執行甚至下載程式,而“資源”所指的是寫程式而不是給您程式的人。執行程式與吃三明治是很好的模擬:如果有個陌生人走到您面前,給您一塊三明治,您會吃嗎?恐怕不會吧;如果是您最好的朋友給您三明治呢?您可能會吃,也可能不會吃,得看她是自己做的還是在路上撿到的。將三明治情境中使用的判斷思考應用到程式上,您多半會很安全。

  法則二 如果動機不良的人能夠在您的電腦上變更作業系統,那麼該電腦便不再屬於您。

  作業系統最終不過是一系列的 0 與 1,被處理器解譯時,會引發電腦做特定的事件,而 0 與 1 改變時,會完成不同的事件。0 與 1 儲存在哪裏呢?就是與其它東西共同存在電腦上!它們只是檔案,但如果其它使用電腦的人可以變更這些檔案,那就不妙了。

  要了解原因,就要把作業系統檔案,想象成電腦中最能夠信任的檔案,且通常是以系統層次的特殊權限執行,也就是說它們可以做任何的事情此外,可以信任它們管理使用者賬戶、處理密碼變更,以及執行誰可以做什麼的支配規則。如果一個動機不良的人變更這些檔案,這些檔案就變得無法信任,並且會做此人叫它們做的事,因此沒有什麼他辦不到的事。他可以竊取密碼,讓他自己成為電腦的系統管理員,或是新增全新的功能到作業系統。為預防這類型的攻擊,請確定系統檔案 (與登錄檔) 的保護周全 。

  法則三 如果動機不良的人能夠無限制地實體存取您的電腦,那麼該電腦便不再屬於您。

  如果一個動機不良的人能夠使用您的電腦,他可以做的事情不少。這裡列出從石器時代到太空時代的取樣:

  ‧他可以發動技術性極低的拒絕服務攻擊,並用大錘砸爛您的電腦。

  ‧他可以把電腦的插座拔掉,把它運到大樓外面,然後以它要挾贖金。

  ‧他可以用磁碟開機,重新格式化您的硬碟。但是等一等,您說:“電腦開機時,電腦上的 BIOS 有設定提示輸入密碼。”這沒什麼難的,他大可打開電腦機殼,變更系統硬體,更換 BIOS 的晶片 (其實,還有很多更容易的方式)。

  ‧他可以把您的硬碟從您的電腦移除,然後把它裝設到他的電腦並閱讀裏面的東西。

  ‧他可以複制您的硬碟然後帶回他的窩。在那裏,他有足夠的時間進行暴力攻擊,例如嘗試所有可能的登入密碼。有可用的程式自動化這個工作,假如時間足夠,毫無疑問的他會成功。成功後,前述的法則 1 與法則 2 就派上用場了。

  ‧他可以將您的鍵盤替換成裝有無線發報機的鍵盤,監視您輸入的所有訊息,包括您的密碼。

  要永遠確定電腦實體的保護與其價值成正比,並記住電腦的價值不是只有硬體的部分,還包括其中的數據以及動機不良之人得以存取您網路的價值。商業關鍵性的機器,至少要放在上鎖的機房,只讓系統管理員或維修人員存取。但是您可能也要考慮保護其它的電腦,並可能使用額外的保護措施。

  如果您帶著筆記型電腦旅行,對它的保護絕對很重要。體積小、重量輕等讓筆記型電腦成為旅行良伴的特性,也是讓它們非常容易遭竊的原因。目前有筆記型電腦可用的鎖與警鈴,有的電腦還能讓您取下硬碟並隨身攜帶。您也可以使用像是 Windows 2000 加密檔案系統的功能,有人成功竊取電腦時可以減輕損害。但是可以讓您完全確定檔案數據安全與硬體未被變動的唯一方式,就是在旅行時永遠將筆記型電腦隨身攜帶。

  法則四 如果您允許動機不良的人上載程式到您的網站,那麼該網站便不再屬於您。

  這個法則基本上與法則 1 相反。在法則 1 的狀況中,動機不良的人耍花招,讓受害者下載有害的程式到他的電腦並執行該程式。在法則 4 的狀況中,動機不良的人則上載有害的程式到別人的電腦裏,並自行執行該程式。雖然當您隨時讓陌生人連線到您的電腦時,就會有這樣的危險,但是網站涉及的案例絕大多數都是這一種。許多營運網站的人為了自己的好處而過於好客,讓訪客上載與執行程式。如同前面所述,如果動機不良的人能夠在您電腦上執行程式,令人不悅的事就會發生。

  如果您手上有網站在營運,必須限制訪客所能做的事情。在您的網站上,應該只允許自己或可信任之開發者所寫的程式。但這些措施可能還不夠,如果您的網站是與其它網站裝載於共享的伺服器上,您需要特別小心。如果動機不良的人有辦法拖累其它網站之一,那他很有可能會擴充他的控制到伺服器本身,因而可以控制所有在上面的網站,包括您的在內。如果您是在共享伺服器上,了解該伺服器系統管理員的政策是什麼就很重要 (順道一提,在使您的網站公開化前,要確定您已經遵循 IIS 4.0 與 IIS 5.0 的安全檢查清單的指示)。

  法則五 強大的安全性敵不過脆弱的密碼。

  登入程式的目的在於建立您的身份。一旦作業系統知道您的身份,就可以適當的授與拒絕對系統資源的要求。如果動機不良的人取得您的密碼,他便可用您的身份登入。事實上對作業系統而言,這個動機不良的人就是您在系統上能做什麼他都可以做,因為他就是就是您。或許他要讀取您儲存在電腦上的敏感資訊,例如您的電子郵件;或許您在網路上比他的權限大,所以借用您的身份便可以做平時不能做的事;或許他只想做壞事然後怪罪到您身上;不管如何,保護您的信譽是值得的。

  永遠使用密碼令人驚訝的是,有許多賬戶竟然使用空白密碼。請選擇一個複雜的密碼,不要使用狗的名字、週年紀念日期或地方球隊名稱,還有,別用 ”password” 這個字當密碼!選一個混合英文字母大小寫數字標點符號等等的密碼,讓它愈長愈好,並且常常變更。一旦選取了穩當的密碼,要適當加以處理,不要寫下來如果您一定要把它寫下來,至少把它放到安全或可以上鎖的抽屜中。一個動機不良的人在找密碼時,第一個會找的地方就是在您螢幕旁邊的黃色小標簽紙。不要告訴別人您的密碼,記得富蘭克林曾說:“若要兩個人保守秘密,只有其中一人死掉才有可能成立。”

  最後,要考慮在系統中使用比密碼更強力的東西識別自己。舉例來說,Windows 2000 支援智能卡的使用,可以顯著加強系統所能執行的識別碼檢查。您也可以考慮生物測量 (biometric) 的產品,像是指紋視網模掃描器

  法則六 電腦的安全性只等同於可靠的系統管理員。

  每台電腦須有位系統管理員這個人能夠裝設軟體、設定作業系統、新增與管理使用者賬戶、建立安全性政策,與處理所有其它有關保持電腦開機與運作的管理工作。根據定義,這些工作必須在系統管理員能夠控制電腦的情況下運作,如此系統管理員的地位有著無與倫比的力量一位不可信任的系統管理員能反轉所有您採取的安全措施。他可以變更電腦上的使用權限、變更系統安全性政策、裝設有害的軟體、新增不存在的使用者,或是做其它各式各樣的事情。事實上,他可以破壞任何作業系統的保護措施,因為他就是控制作業系統的人,最糟的是他還可以掩飾他的行為。如果您有位不可信任的系統管理員,就很明顯的沒有安全性。

  僱用系統管理員時,要認知系統管理員所具有之信任的地位,而且只能僱用能擔保那份信任的人。打電話給該系統管理員的推薦人,詢問有關他過去的工作紀錄,特別是在過去僱主公司有關安全性的事件。如果您的公司能夠接受銀行與其它安全意識高的公司所採取的步驟,您可以照樣操作,並要求系統管理員透過僱用時以及僱用後定期的完全背景檢查。不管您選用什麼標準,都要貫徹實施。在您的網路上,不要給任何人管理上的特殊權限,除非這些人已經過調查,對象包括臨時僱員承包商

  下一步,採取行動幫助誠實的人保持誠實。使用登入/注銷工作表以追蹤誰曾出入伺服器機房 (您一定有間上鎖的伺服器機房,對吧?如果沒有,請重讀法則 3)。在裝設或為軟體升級時,採用“兩人”制度。盡可能把管理工作多元化,如此可以把每個系統管理員所擁有的權力降到最低。還有,不要使用系統管理員賬戶,取而代之,給每個系統管理員擁有系統管理員特殊權限的個別的賬戶,如此您可以知道誰在做什麼。最後,考慮進一步讓系統管理員更難掩飾他的所作所為。例如,將稽核數據儲存在唯寫媒體,或是將系統甲的稽核數據放置於系統乙,並確定兩個系統的系統管理員是不同的人。當您的系統管理員愈可靠,您的問題就越少

  法則七 加密數據的安全性只等同於解密金鑰。

  假設您裝設全世界最大、最強固、最安全的鎖在您家的前門,但是鑰匙就放在門前的墊子底下,那麼不管您的鎖有多堅固也沒有用,不是嗎?關鍵因素在於鑰匙沒有好好的保存,因為如果小偷找到它,要開鎖可說易如反掌。加密數據的運作方式是一樣的-不管加密的算法有多強,數據的安全性只等同於能夠解密的金鑰。

  許多作業系統與加密的軟體產品,讓您選擇把加密金鑰儲存在電腦裏。這個作法的優點是方便-您就不必處理金鑰,但是所犧牲的是安全性這些金鑰通常是隱藏的,有的隱藏方式非常好,但最後不管金鑰隱藏的多好,如果它就在電腦裏,總是可以找得出來。最後一定會有軟體能夠找到金鑰,因此動機不良之士也可以找得到。只要有機會,請使用離線的存放區放置金鑰如果機碼是一個字或詞,請予以牢記;如果不是,就將它匯出到磁碟上、制作備份複本,並把複本儲存到不同且安全的地點。

  法則八 過期的掃毒程式比起沒有掃毒程式好不了多少。

  病毒掃描器的運作方式,是把電腦上的數據與一組的病毒“簽名”互相比較每一個簽名是一種病毒的特徵,掃描器在檔案、電子郵件或其它地方發現數據與簽名符合時,它就認定找到病毒。但是病毒掃描器只能掃描它所知道的病毒。保持最新的病毒掃描器簽名檔案是很重要的,因為每天都有新的病毒產生。

  但問題其實比這個概念還要深一點。一般而言,新的病毒在其早期的生命階段會造成最大的損壞,正是因為很少人能夠偵測到它。消息一旦傳開,指出有新的病毒在散佈,然後人們更新手上的病毒簽名檔案,之後病毒的散佈程度就大幅下降。重點是要趕在散佈曲線的前端,意即病毒大肆散佈前,在電腦上更新病毒簽名檔案。

  事實上每一家防毒軟體的供貨商都提供由網站取得免費簽名檔案的方式。其實,許多廠商已經“推進”他們的服務,每當新的簽名檔案發行時,他們會傳送通知。請您善加利用這些服務,同時,也要持續使用這些服務,讓掃描器本身 (也就是掃描軟體) 更新。病毒的建立者會定期發展新的技術,使得掃描器本身運作的方式也有變更的需要。

  法則九 完全的匿名不管在現實或網路上都不實際。

  所有人類的互動都涉及某種的數據交換如果有人組合足夠的數據,他們就可以識別您。仔細想想一個人在與您簡短的對談中能夠收集的所有資訊。只要看一眼,他們就可以判斷您的身高、體重與大概的年紀。您的口音可能會告訴他們您來自哪個國家,或是來自國內的哪一區域。如果您談話的內容不是只有天氣,您可能會告訴他們一些與您的家庭、興趣、住處與以何維生有關的事情。他人要了解您是誰,並不需要花很長的時間收集資訊。如果您渴望絕對的隱姓埋名,最好的方式是住在山洞裏,不與任何人接觸。

  在互聯網上的情形也是一樣。如果您瀏覽一個網站,網站擁有者如果有心,他就有辦法查出您的身份。畢竟由 0 與 1 所組成的網站工作階段,一定能夠找到通往目的地的路,而那個目的地就是您的電腦。有很多的方式可以掩飾位,例如,您可以使用網路地址轉譯,為您實際的 IP 地址加上屏障;訂閱匿名服務將位,由以太網路的一端轉送到另一端,以掩飾您的位;為其它目的使用別家的 ISP 賬戶;只從公共資訊站瀏覽特定的網站等等。這些方式讓人更難判定您的身份,但並非全無可能。您確定知道是誰在操作這些匿名的服務嗎?可能就是您剛瀏覽之網站的擁有者!您昨天瀏覽提供您 10 元折價券的無害網站呢?或許該網站的擁有者願意與其它網站擁有者共享您的數據。如果是這樣,第二個網站所有者或許可以把兩個網站的資訊相互關聯,進而判定您的身份。

  難道這代表網路上的隱私權是不可能的嗎?一點也不。那意味著在互聯網上保護您隱私的最好方式,與保護您日常生活的隱私沒有不同-都是經由您的行為閱讀您瀏覽網站的隱私權聲明,並且只與您能接受其做法的網站交易。如果您擔心 Cookie,就停用該功能。最重要的是,請避免毫無選擇地瀏覽網站-如同絕大多數的城市都有治安不好的區域,互聯網也是一樣。但是如果您要的是徹底與全面的匿名,還是著手找一個山洞比較好。

  法則十 技術不是萬能藥。

  技術能夠做到令人驚奇的事情。近年來,前所未有的廉價、更具威力的硬體與利用硬體的軟體日漸開發,因而為電腦使用者、加密技術的發展與其它科學打開了新的領域。如果我們努力研究的程度足夠,很難不相信技術可以帶來一個沒有風險的世界。但是這完全是不實際的。

  完美的安全性需要一層不存在的極至境界,而事實上也不太可能存在。這對軟體與人類有興趣的所有領域而言都是事實。軟體開發是一個不完美的科學,所有的軟體都有問題,其中有些可被利用而造成安全性漏洞,那不過是嚴酷的生活現實面。即使軟體能夠做到十全十美,還是無法解決所有的問題。就某個程度而言,大部分的攻擊牽涉到人性的操縱-這通常稱為社交工程學 (social engineering)。

  增加成本與攻擊安全性技術的困難度,動機不良之士會將焦點由技術轉向在控制台的人,作為響應。了解您在維護堅固安全性的角色很重要,否則您可能會成為自己系統保護的裂縫

  解決方法在於認知兩個重要的部分第一,安全性是由技術政策兩者所組成,也就是說,組合技術與使用它的方法,最終會決定您系統安全的程度。第二,安全性是一個過程而不是目的,它不是一個可以一次永遠“解決”的問題,而是好人與壞人之間一連串的行動與對抗。關鍵是要確定您有良好的安全性意識穩健的判斷力

留言

這個網誌中的熱門文章

0X000000該記憶體不能為read或written的解決方法(完整篇)

執行某些程式的時候,有時會出現記憶體錯誤的提示( 0x 後面內容有可能不一樣),然後該程式就關閉。 「 0x???????? 」指令引用的「 0x???????? 」記憶體。該記憶體不能為「 read 」。 「 0x???????? 」指令引用的「 0x???????? 」記憶體,該記憶體不能為「 written 」。 不知你出現過類似這樣的故障嗎? 關於「 0X000000該記憶體不能為read的解決方法 」 出現這個現象有方面的,一是 硬體 ,即 記憶體 方面有問題,二是 軟體 ,這就有多方面的問題了。 先簡單說說原理:記憶體有個存放資料的地方叫 緩衝區 ,當程式把資料放在其一位置時,因為沒有足夠空間,就會發生 溢出現象 。舉個例子:一個桶子只能將一斤的水,當你放入兩斤的水進入時,就會溢出來。而系統則是在螢幕上表現出來。這個問題,經常出現在 windows2000 和 XP 系統上, Windows 2000 / XP 對硬體的要求是很苛刻的,一旦遇到 資源死鎖 、 溢出 或者類似 Windows 98 裏的非法操作,系統為保持穩定,就會出現上述情況。另外也可能是硬體設備之間的 相容性不好 造成的。 一:先說說硬體: 一般來說, 電腦硬體 是很不容易壞的 。 記憶體 出現問題的可能性並不大(除非你的記憶體真的是雜牌的一塌徒地) 【 原因 解決方法 】 1 記憶體條壞了 更換記憶體條 ( 二手記憶體情況居多 ) 2 雙記憶體不相容 使用同品牌的記憶體或只要一條記憶體 3 記憶體插在主機板上的金手指部分灰塵太多 4 使用不同品牌不同容量的記憶體,從而出現不相容的情況 5 記憶體品質量問題 更換記憶體 6 散熱問題 加強機箱內部的散熱 7 記憶體和主板没插好或其他硬體不相容 重插記憶體或換個插槽 8 硬體有問題 更換硬碟 9 驅動問題 重裝驅動,如果是新系統,應先安裝主機板驅動 10 軟 體 損壞 重裝軟體 11 軟 體 有BUG 打修正檔或更新到最新版本 10 軟 體 和系統不相容 給軟 體 打上修正檔或是試試系統的相容模式 11 軟 體 和軟 體 之間有衝突 如果最近安裝了什麼新軟 體 ,移除了試試 12 軟 體 要使用其他相關的軟 體 有問題重裝相關軟體,比如播放某一格式的檔案時出錯,可能是這個檔案的...

Linux系統下如何掛載USB隨身碟或抽取式硬碟

2007-05-15 00:00 作者: 出處: 論壇整理 責任編輯:原野    1.在插入 USB隨身碟 或 抽取式硬碟 之前,在命令行窗口運行:fdisk -l 命令,系統將顯示目前所能識別到的硬體存儲設備;   內容如:    sda   sda1   sda2   sdb   sdb1   sdb2   等資訊,其中,sda與sdb表示目前系統有兩個硬碟,後面帶有數字表示各個硬碟下的各區目錄;   硬碟或存儲設備一般都是以 sd 開頭.   2.插入 USB隨身碟 或 抽取式硬碟 ,再次運行 fdisk -l 命令,系統將再次顯示目前所能識別到的硬體存儲設備,比較兩次輸出的不同,將發現第二次運行時會增加一些內容,;   系統將在原來的基礎上增加顯示: sdc ,等內容,表示新插入的 USB隨身碟 或 抽取式硬碟 是掛靠在系統的 sdc 下.   3.運行 mount ,如:    #mkdir /mnt/usb    #mount /dev/sdc /mnt/usb   4.運行完畢,可以直接在/mnt/usb目錄下對 USB隨身碟 或 抽取式硬 的資料進行訪問或操作;   5.想卸載 USB隨身碟 或 抽取式硬碟 之前,運行 umount 命令,保證資料不會造成遺丟失,命令如下:    #umount /dev/sdc

『實體記憶體、虛擬記憶體、分頁記憶體』基本解說

一、 實體記憶體: 實體記憶體指的就是在主機板上實際的積體電路記憶體,簡單的說就是實際記憶體的大小(目前以DDR、DDR2為主要規格)。例如: 主機板上原本插上的記憶體是 512MB,則實體記憶體就是 512MB ,如果又擴充了一條 512MB 的記憶體,則總記憶體為:512+512=1024MB,則此時的實體記憶體就是 1024MB。 二、虛擬記憶體: 虛擬記憶體相對於實體記憶體而言,是一種作業系統運用的技術, 將磁碟空間模擬成記憶體 ,使得在實體記憶體不足的系統上,也可執行需要記憶體較多的應用程式。通常 Windows 中會將虛擬記憶體的大小調整在實體記憶體的 2.5 倍 。 使用虛擬記憶體之優點: I. 有更多程式能同時運用記憶體,增加了CPU 使用率。 II. 程式不再受到實際記憶體可用空間限制,記憶體可用空間變大。 I II. 載入程式或置換程式所須 I/O 次數減少,速度加快 。 虛擬記憶體在磁碟內是以「 虛擬記憶體交換(置換)檔 」存在, Windows 9X 系列中,是 win386.swp 這個檔案,而在 Windows 2000 、 Windows XP 中,則是 pagefiles.sys 這個檔案。 Windows 的「 虛擬記憶體交換檔 」就是拿一部分的硬碟空間來當作記憶體使用,先把一些記憶體中閒置太久的程式,丟到硬碟上,當有需要用到時程式或資料時再從硬碟 win386.swp 或 pagefiles.sys 裡叫回來。 「 虛擬記憶體交換檔 」並不是用永遠維持固定的大小( 除非限制虛擬記憶體大小 ),執行的應用程式越多,「 虛擬記憶體交換檔 」也就越大,「 虛擬記憶體交換檔 」是根據記憶體使用狀況,自動且機動的調整大小。 若要設定虛擬記憶體大小的話,可在桌面上「 我的電腦 」圖示上,按滑鼠右鍵,點選「 內容 」→ 「 進階 」 → 「 效能 」→ 「 進階 」 → 「 虛擬記憶體 」 → 「 進階 」 → 「 變更 」 。 如果要改變虛擬記憶體的存放位置,可從「磁碟機」方框內選擇要使用的磁碟。如果想要自己設定大小,可調整「起始大小(MB)」及「最大值(MB)」的方框,填入你想要的初始大小及可使用的最大值,一般最適合的檔案大小值,大約是電腦 實體記憶體的 1.5-2 倍左右 較合宜。...

當心你的手機中毒--手機病毒的剖析與防治

2009-03-06 01:07作者:汪泓翰出處:電腦報責任編輯:楊玲    手機病毒是病毒的一個分支,雖然其存在只有短短數年,但在將來很可能會隨著3G的推廣而大量湧現。   病毒類型: 手機病毒   病毒目的: 破壞手機系統,狂發短信等   手機病毒的始作俑者   我用手機的時間很長了,大概在上世紀90年代中後期就開始了。那個時候還沒有手機病毒這個東東存在。為什麼我敢這麼肯定呢,因為我對最早的手機病毒記憶深刻。那是在2000年6月左右,簡訊炸彈病毒在西班牙現身,向許多手機用戶發送了罵人的簡訊。   當時,我才配了電腦沒有多久,正忙著在電腦知識方面“充電”,聽說這條新聞後,感覺該病毒的編寫者無聊至極,盡做些損人不利己的事情。不過,簡訊炸彈病毒並不能算是真正的手機病毒,充其量就是一個流氓,偏愛手機的流氓。    病毒危害: 中了手機病毒,輕則圖示被竄改,某些程式不能運行,重則手機上的資料被刪除,在機主不知道的情況下向電話簿中的所有用戶發送帶病毒的簡訊,造成系統變慢,甚至出現死機。可以說,手機病毒比PC平台上的病毒還要可恨一點,在它傳播過程中會狂發簡訊讓你破費。    藍牙助病毒傳播   在電腦上,碰到病毒並不稀奇,不過手機碰到病毒就真的很稀奇了。那年是2004年,我換了帶藍牙的手機(Symbian作業系統),美滋滋地帶著它出差,有一天我發現手機特別的慢。   後來我才知道自己中了藍牙惡霸病毒,一個透過藍牙傳播的蠕蟲病毒,它會自動在藍牙中尋找新的手機或其他設備,一旦發現獵物,就會發送病毒檔案,所以我的手機不慢才怪。這個病毒是第一個真正意義上的 手機病毒 。    病毒原理: 我們可以把手機當成一台袖珍的電腦,這樣就容易理解為什麼病毒也可以入侵手機了。 由於手機中一些程式具備寫入功能,病毒可以利用這個功能寫入手機中,然後執行。需要注意的是,不同手機作業系統之間開放度不高(例如連接埠),手機病毒很難通吃所有的手機作業系統,往往只對一個手機作業系統有效,例如 Symbian 等。    手機病毒的傳播方式主要有三種 , 第一種是透過下載進入手機;第二種是透過惡意簡訊進入手機,例如移動駭客病毒等;第三種是透過藍牙進入手機,例如藍牙惡霸病毒等。 第二種和第三種傳播方式是手機病毒用得較多的。    骷髏頭霸佔手機   此後,我就關閉了藍牙功能,反正平時也用...

N270與Z530有何區別?Atom處理器型號釋疑

[09-11 09:09:02]出處:pconline作者:潛蟲責任編輯:weixianyin 最近有不少網友來信問我們關於 Atom處理器 的問題,大家都發現Atom出現了好多型號, N230 、 N270 、 Z530 等等之多,另外還有什麼代號 Silverthrone 的東西,以及 Menlow 平台等,讓人頭腦一片混亂。究竟這些處理器型號和英文名稱都是什麼意思呢?本文將與大家一起理清一下思路。 事實上, Atom 只 是英特爾處理器的一個品牌,中文名為 凌動 ,與 Celeron ( 賽揚 )、 Pentium ( 奔騰 )、 Core ( 酷睿 )等是同一個意思。 Atom 與這些處理器相比最大的變化是 採用了全新設計的精簡核心,但同時在指令集上也與 Core 2 Duo 保持著完全相容,圖形部分支援 DirectX 9 和 OpenGL ,像素 Shader 速度達到 400MPixel/s ,支援 720p 、 1080i 硬體視訊解碼。 以下是 Atom處理器 的技術參數: 工作頻率:800MHz~1.8GHz 晶體管數:4700萬個 晶片面積:13mm╳14mm╳1.6mm(DIE核心面積25平方公厘7.8mm╳3.1mm) 指令集:MMX、SSE、SSE2、SSE3、SSSE3 TDP值:0.6瓦~2.5瓦(純處理器) FSB效能:400MT/s~533MT/s 快取速度:32KB L1、24KB L1、512KB L2 制程技術:45奈米High-k CMOS制程技術,支援Metal Gate技術 封裝方式:441-ball uFCBGA8封裝 技術特性:Intel Virtualization Technology(VT虛擬化技術)、Intel Advanced Thermal Manager(高級散熱管理技術)、Execute Disable Bit(EDB防毒技術) 新品UMPC富士通U2010使用的是Atom Z530處理器 兩種核心:Diamondville與Silverthorne Atom 包括兩種核心,代號分別是 Diamondville 與 Silverthorne 。 Diamondville 主打桌面型產品,主要產品型號有 Atom N230 /N270 / N3xx ,其中...

CPU資源佔用100%解決方法

我們在使用 Windows XP 操作系統的時候,用著用著系統就變慢了,一看“ 工作管理員 ”才發現 CPU使用率達到100% 。這是怎麼回事呢? 遇到病毒了,硬體有問題,還是系統設定有問題,在文章中將從硬體,軟體和病毒三個方面來說明 CPU使用率 為什麼會達到100%。 經常出現CPU占用100%的情況,主要問題可能有:  1、 驅動程式沒有經過認證 ,造成 CPU資源佔用100% 。大量的測試版的驅動在網上氾濫,造成了難以發現的故障原因。 2、 檢視網路連接 。主要是網路卡。 3、 把網路卡、顯示卡、音效卡 驅動程式 卸載,然後重新安裝一下驅動 。  4、 防毒軟體造成 。由於一些防、殺毒軟加入了對網頁、插件、郵件的隨機監控,無疑增大了系統負擔,可以根據情況有選擇的開啟服務。 5、 病毒、木馬造成 。大量的蠕蟲病毒在系統內部迅速複製,造成CPU佔用資源率據高不下。解決辦法:使用最新的殺毒軟件在DOS模式下進行殺毒。 經常性更新升級防毒軟體和防火牆,加強防毒意識,掌握正確的防殺毒知識。 6、 開始->執行->msconfig->啟動,關閉不必要的啟動項,,重開機 。 7、 查看「svchost」進程 。 Svchost.exe 是Windows XP系統的一個核心進程。 Svchost.exe 不單單只出現在 Windows XP 中,在使用 NT 內核的 Windows 系統中都會有 Svchost.exe 的存在。一般在Windows 2000中 Svchost.exe 進程的數目為 2個 ,而在 Windows XP 中 Svchost.exe 進程的數目就上升到了 4個及4個以上 。 如何才能辨別哪些是正常的 Svchost.exe 進程,而哪些是病毒進程呢? Svchost.exe 的鍵值是在「 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost 」,每個鍵值表示一個獨立的 Svchost.exe 組。 微軟還為我們提供了一種察看系統正在運行在 Svchost.exe 列表中的服務的方法。 以 Windows XP 為例:在「 執行 」中輸入: cmd ,然後在命令行模式中輸入: tasklist ...

如何選購手機-水貨篇

來源: 天極傳媒論壇 Sony Ericsson X8 手機特色說明 @ 20100923 台灣大哥大發布會 Sony Ericsson Xperia X8 unboxing :台灣X8開箱 Sony X8 功能介紹 Sogi手機王@Sony Ericsson XPERIA X8產品特色介紹(1) Sogi手機王@Sony Ericsson XPERIA X8產品特色介紹(2) SOGI@手機王 台哥大手機保鑣廣告 SOGI@手機王台哥大手機保鑣操作簡介 SOGI@手機王 台哥大手機保鑣手機端功能介紹 SOGI@手機王 台哥大手機保鑣網頁端功能介紹 SOGI@手機王 台哥大手機保鑣警鈴功能 發表於2009-08-10 13:11 【什麼是水貨】 水貨的正確概念是,在某國家或地區沒有經過原生產廠家所指定的銷售代理而進行銷售的產品。 很多時候,水貨之所以成為水貨,是因為該產品在某個國家或地區尚未存在原生產廠家所指定的銷售代理。 【誤區之一】 水貨可以包括電器,手機、電腦、汽車、服裝、玩具、手錶等任何產品 。有些人認為水貨就是指手機,這也是不正確的。 【誤區之二】 有人錯誤地認為,水貨就是非法的。其實 無論是水貨還是行貨,都是正規廠家生產的 。 水貨不代表產品摻了水分造了假,不要把水貨看作是 冒牌產品 或者 假冒產品 。 【誤區之三】 最早期的概念,水貨原指水路運輸的走私貨 ,曾經也泛指對外貿易中通過非正常途徑和不正當手段銷售的貨物。 但現在這個陳舊的概念已經過時,也不正確 。 水貨並非走私貨,而是說該產品在某國家或地區沒有原生產廠家所指定的 銷售代理 。 【誤區之四】 水貨都沒有保修這是錯誤的概念 ,現在國內有部分手機是經香港過來的提供正規的飛機打發票,那麼這款手機可以在中國大陸享受行貨一樣的品質保服務,但是此類商品和國內的行貨價格相差不大,最小50元左右,最高3~5百元。這個根據你購買的地方不同有差價。 【水貨和行貨的分別】    何謂行貨? 行貨就是得到生產廠商的認可,由某個商家取得 代理權 或者直接由該生產廠商的分支機構在某個指定的地區進行銷售的產品 ,由於行貨需要讓代理商及其分支機構獲得合理甚至是暴利的利潤,而且必須繳納符合該地區政府要求的關稅和稅...