显示标签为“学电脑Computer Science”的博文。显示所有博文
显示标签为“学电脑Computer Science”的博文。显示所有博文

Inventory in 2009 the top ten security threats facing

2009年3月13日星期五
一点不夸张,稍不留神,你就有可能成为电脑犯罪的受害者。由于利益的诱惑,越来越多的不法分子通过制作病毒软件入侵普通用户的电脑系统,来窃取有价值的数据和其它信息,安全环境正在经受着前所未有的威胁。我们对于2009年安全领域可能会面临的威胁作了一个估计,下面就逐一简要介绍一下。
  1.木马/信息窃取键盘记录器/快速蔓延的僵尸网络
  攻击者常常通过在伪造的中奖信息中植入窃取程序和键盘记录器,网络用户一旦阅读这些伪造信息,窃取程序和键盘记录器就会神不知鬼不觉地被自动安装到用户的系统中,从而随意窃取用户的敏感和财务数据。根据权威安全机构的报告,仅去年一年侦测到的新款恶意软件的数量就超过了70000。如果恶意软件按照这个速度继续发展下去,2009年这种类型的数据窃取软件数目还会翻一番。
  2.数据丢失/破坏
  没有人想成为下一个TJX。在商业战场上,数据已经成为企业最重要的资产——网络犯罪分子也正是看到了这一点,因而他们“苦练”并努力完善攻击技术,以便能够侵入企业核心数据中心窃取商业机密。通过社会工程(social engineering)和混合威胁发布的恶意软件通常神不知鬼不觉地侵入用户的计算机,大把抓取数据,并将其发送到外部服务器,最后把这些数据采集起来并拿到黑市上卖高价。虽然财务数据,比如Social Security号码、信用卡和银行帐户信息仍然是网络犯罪分子追逐的目标,不过安全专家表示,知识产权、密码和其它类型的识别信息也正越来越多地成为犯罪分子的选择。
  3.内部威胁
  不论是有意的还是偶然的,在未来12至18个月内,内部威胁将继续是一个最大的安全威胁。如果一家公司的安全策略是未知的或不能执行的,用户普普通通的行为仍将继续不知不觉扮演着安全炸弹的角色,比如冲浪不安全的网站,点击电子邮件中的恶意链接,或者不对敏感数据加密。随着企业员工的移动性越来越强,他们利用未加密的移动设备使用网络将大大增加“暴露”的风险,从而给犯罪分子留下了可乘之机。
  4.有组织的网络犯罪
  Gray Pigeons听起来是不是像一个由十几岁的小孩组成的车库乐队?而实际上它们是高度组织化和复杂的网络犯罪集团。在过去的两年里,曾经松松散散地黑客集团(他们只是共同目标一致)已经合并成复杂的多层次的全球网络。一个比较知名的组织就是Russian Business Network,它主要负责创造和分配主要针对企业的恶意软件。与其它有组织的犯罪不同地是,网络犯罪黑客可以依赖他们的匿名性和国际性逃避侦查和法律的制裁。
  5.钓鱼/社会工程
  社会工程正在成为大型混合攻击的有效途径之一,它正在变得更富有创造性和有针对性。在钓鱼攻击中,用户一般会被匿名电子邮件中迷人的主题行所吸引,比如虚假的新闻标题或名人视频。一旦用户打开了这些链接,他们往往会看到一条简短的信息,怂恿他们点击一个嵌入在邮件中的链接来浏览另一个网站或视频。而实际上该链接是一个恶意链接,往往定位到攻击者的服务器或者被病毒感染的网页,它们会把恶意软件自动安装到的毫无防备的用户计算机上。社会工程已经变得越来越复杂,攻击者已经开始有针对性地设计欺骗性电子邮件,通常针对管理人员和其他握有敏感信息的人员,这就是所谓的钓鱼攻击。
  6.病毒
  虽然计算机病毒没有像过去那样嚣张了,不过它仍然能够对公司的网络造成极为严重的破坏,感染所有的文件和应用程序,而企业不得不牺牲宝贵的生产时间去查杀病毒并恢复系统。一个比较有名的病毒程序就是Parite,它首次发现于2001年10月,能够感染本地及共享网络上的所有Windows可执行文件。第一次运行时,病毒会创建一个临时文件,而文件名则是随机的。接下来,病毒会附加在Explorer.exe文件上以便驻留内存。病毒会感染本地及它可以访问的网络驱动器上的*.EXE 和 *.SCR文件。其它病毒,比如Virut ,是一个有多种变体的文件感染病毒,它能够运行其它恶意程序,同时感染所有的可执行文件以便复制。
  7.网络间谍
  网络攻击不仅仅是只包含盗窃信用卡号码和社会安全信息。就在俄罗斯入侵格鲁吉亚后不久,这两个国家的黑客也开始在网络上展开了全面的战争,互相攻击对方的新闻和流行网站。格鲁吉亚遭到全面的网络攻击,通往格鲁吉亚主要网站的流量被俄国境内的服务器AS12389 Rostelecom、AS8342 Rtcomm和AS8359 Comstar控制。安全专家表示网络间谍将会很快成为国际冲突中一个标准的攻击手段。
  8.0Day漏洞
  一旦黑客在某个应用程序中发现了安全漏洞,那么在系统不定推出之前他们开发出针对这一漏洞的恶意攻击代码就只是一个时间问题。这些漏洞往往影响属于某个特定平台的Web浏览器和应用程序。但最近,安全研究人员发现一种跨平台域名服务器漏洞变种,对于所谓的缓存中毒攻击完全敞开大门,所谓的缓存中毒攻击是指欺骗DNS接受了不正确的请求,随后重新定位到另一个恶意网站。一旦用户登录恶意网站,那么网络犯罪分子就有机会向用户的系统中植入木马、键盘记录器等一系列的恶意程序。与此同时,攻击者正在努力开发能够自动利用Web浏览器漏洞的恶意软件,从而减少了攻击系统的时间。
  9.Web 2.0威胁
  随着越来越多的应用软件移植到Web 2.0模式上,安全威胁也转移了方向。在不久的将来,我们应该可以看到更多针对社交网站比如Facebook和Myspace以及专业网站比如LinkedIn的攻击。攻击者也将找到更多向流行网站注入恶意代码的手段,从而能够将恶意软件安装到用户的计算机或重定向到另一个网站。最近的一个例子:联合国和一些英国政府往后就遭到了攻击而感染。用户访问受感染的网站时就会不知不觉地下载一个恶意文件,它能够发动8种不同的漏洞攻击。用户应当警惕假冒的“清洁”软件,这些软件宣称能够清理用户系统中的病毒,从而吸引用户掏钱购买,而实际上,大多数这些应用都是没有作用的。
  10. 语音钓鱼(Vishing )
  安全研究人员已经发现,互联网语音协议(VoIP)攻击每年增长的速度非常惊人。虽然VoIP威胁似乎没有太大的进展,不过相应的预防技术仍然亟需改进。虽然许多用户对于垃圾邮件、网络钓鱼和其它网络相关的诈骗的正变得越来越谨慎,但是这种谨慎却时常把语音协议忽略。安全专家预计在今年年底,VoIP带来的威胁将会增长百分之五十。

XP的一些禁忌 用XP的人一定要看

2009年3月4日星期三
一、忌虚拟光驱      
现在多数虚拟光驱在XP里是不稳定的,容易引起XP的死机,因为虚拟光驱不同于一般的软件:它通过特殊的机制,在“设备管理器”中骗过Windows,让Windows以为增加了物理的光驱,XP只设计了还原硬件的驱动,没想到要“还原/删除”硬件本身。因为XP是为NTFS和网络特别优化的,而大多数虚拟光驱是FAT32环境下开发的,目前和XP兼容良好的虚拟光驱软件较少,大家一定要装的话, 就得忍受几次死机的折磨来慢慢尝试哪个稳定了,搞不好XP可能会崩溃。  
  特别提醒:   
  即使你找到了稳定的虚拟光驱软件,如果虚拟了4个以上的物理光驱,就可能会触发XP的激活检验机制,要求你再次激活XP——因为微软认为你换 了四个硬件很可能是换了机器了,所以,建议你还是别装虚拟光驱的好。  
  真要用虚拟光驱的话,最好上多操作系统,用里面的98来装比较好。看来只有等编写虚拟光驱软件的开发者写出既能稳定运行又不导致要激活的新版本,大家才能真正顺利地使用虚拟光驱了。  
  二、忌无效的日期   
  XP还有个和激活检验配套的日期检验机制。如果你的主板CMOS电池掉电了,或是误操作或使用其它限制日期的软件,导致日期变成了1999年这样的无效日期(1999年还没开发XP),那么XP就会在初始化图形界面后的“欢迎使用”字样处锁定系统 ,而且无任何提示和选项,除了鼠标能动外就像死机一样。如果你没留意是日期的影响,无论用什么操作都是无法修复XP的,所以一定要小心你启动XP的日期,进入XP后,再更改日期是可以的。   
  三、忌外猫的电源没打开  
  XP是为ISDN和宽带网等设计优化的,对于MODEM来说就不是那么“照顾”了。很多猫在XP里没有适当的驱动,只能用FOR 2000或NT的驱动来代替,而且常常出现拨号的异常问题。特别是很多外猫,如果在启动XP的时候没有打开 MODEM 的电源,进入图形界面后再打开XP就会找不到硬件,需要你再次在设备管理器中刷新扫描件或是重新启动XP,很麻烦。所以用外猫的朋友们请留意了:进入XP前记得打开你的MODEM电源。   
  四、忌打开默认共享和远程协助   
  因为XP是实现微软.NET战略的一部分,默认时打开很多网络功能。比如:共享你的驱动器、通过网络远程协助解决 Windows 操作问题等等。这些网络功能对于懂行的人可能是很方便的,但对于网络安全知识不太够的初级用户,却有一定的危险,因为共享驱动器和允许远程协助是需要打开你的电脑的端口、并开放一定的权限,尽管XP有自带的防火墙,但如果遇到编写巧妙的病毒或不怀好意的黑客,这些服务也可能会让你遭受数据损失或是泄密的危险。  
  一般不太熟悉网络安全知识的人如果不需要上局域网的话,建议关闭共享和远程协助功能。
  五、忌装好XP后又在同一分区安装Windows 9X  
  XP是用NT架构开发的,但默认放置文件的目录却不是WINNT,在你安装XP的分区上也是命名为Windows目录。如果你在装好了XP后,又在同一分区安装一个Windows 98,不仅可能会破坏多操作系统的启动菜单,而且还可能因为98的安装程序覆盖了文件而破坏XP系统,因为9X默认安装路径也是 Windows。所以建议你还是每一个操作系统独立占一个分区好,而且注意先装低版本的视窗,再安装XP,以免又要用安装程序修复多重启动菜单。  
  六、忌在支持ACPI不好的机器上用XP的待机或休眠   
  支持ACPI不好的机器上,主要是电源和主板的问题,此时如果使用休眠或待机的功能,恢复以后声卡可能发声会不正常,带有很大扑哧扑哧的杂音。  
  另外,因为待机和休眠都是要关闭硬盘的,但在对ACPI支持不好的系统里,关闭硬盘却没切断电源,甚至是硬盘的关闭也不完全,可能你离开数秒后硬盘又自动打开,这样磁头在短时间内还没复位就受到电流的很大冲击,硬盘的寿命将受很大的影响。  
  建议你发现自己的XP系统待机或休眠功能有BUG的话,最好换个好电源或好的主板,你不打算更换的话,最好别用XP的待机和休眠功能。

Windows文件复制的数量极限

在Windows里最多能一次性复制多少个文件?以前曾有人发现Vista里存在此类问题,现在又有人在Windows XP和Windows Server 2003里也遇到了类似的情况。  
Ace's Hardware硬件论坛的“Hirschma”声称,在特定的Windows版本和硬件规格下,它无法复制大量的文件,并且会出现代码1450的错误提示,系统也会变得不稳定,只能重启。Windows版本不同,文件复制数量也不一样:Windows XP 32-bit里是76万个,而Windows Server 2003里大约是272万个。
等等,不要急着责怪Windows,因为故事还有另一面:在Intel Core 2 Quad Q6600和 Xeon 3070平台上的确出现了上边的怪事儿,但在使用Socket 940/939接口的AMD Athlon处理器搭配NVIDIA nForce 3芯片组的时候却又没问题。  
显然这是一个多方面因素综合带来的问题,于是TGDaily就此联系了Intel和微软,看他们有何说法。  
Intel很快回应,表示确有此事,并指出可以参考微软知识库文章KB304101。根据2006年10月30日的这篇文章,Intel和AMD的32位平台都受影响,而错误代码1450的意思是系统资源不足无法完成所需服务,涉及的操作系统有Windows NT Server 4.0、Windows 2000 Server、Windows Server 2003的不同版本。事实上,该文章描述的问题和实际情况并不完全吻合。  
也许是AMD和Intel平台存在差异的原因,微软花了一些时间才给出回复。一位发言人称:“这是我们第一次听说这种事,目前正在深入调查到底发生了什么。一旦有更多进展,会立刻解释清楚,并给出可能的解决方案。”

好习惯 助你轻松拒绝垃圾邮件

2009年2月8日星期日
来源:CFAN

  垃圾邮件的骚扰可谓是一件非常麻烦的事情。浪费了网络带宽、挤占了工作时间、侵吞了磁盘空间等。对此,每个人都想方设法希望能够阻止垃圾邮件,避免受到骚扰。为此,笔者将自己的一些防范经验与大家一起分离。
  一、申请时注意
  很多垃圾邮件发送者都是借助专门的工具进行排列组合得到用户的信箱,而用户在申请邮箱时又喜欢使用一些常见的词语。因此要想防范垃圾邮件,在申请邮箱设置用户名时可以使用字母和数字组合。
  二、隐藏好地址
  不要将自己的邮箱地址在网络上随便公布,因为这非常容易被专门的工具收集。在必须要公布的地方可以将地址中的@符号用#等符号代替。
  三、分类使用邮箱
  由于现在网络上免费邮箱比较多,对此我们可以根据需要申请多个信箱,然后按照不同的用途进行使用。另外有条件的可以申请收费邮箱,因为收费邮箱的防垃圾邮件功能要强许多。
  四、合理制定过滤规则
  为了减少垃圾邮件的骚扰,我们可以用好过滤功能。制定详实的过滤规则将可以防范大部分垃圾邮件的骚扰。另外在制定规则的同时,还应积极利用黑名单功能。对于已经收到的垃圾邮个可以将其发信人加入到黑名单人,阻止继续接受该人的邮件。
  五、使用邮件收发程序
  在收信时,可以使用专门的邮件收发程序。例如Foxmail 6.0中,它就可以自动判断垃圾邮件,对于接收下来的垃圾邮件会自动转移到垃圾邮件箱中。
  防范垃圾邮件并不是一朝一夕可以形成的,而是需要养成良好的使用习惯,平时注意加强保护,只有这样才能尽可能避免垃圾邮件的骚扰。

学会捞,你才能捞好歌,教你如何下载只能试听的音乐!

2009年2月7日星期六

学会捞,你才能捞好歌


是不是有想听的歌下载不了,看到的视频没办法下载?

拿百度上的手机铃声作为实验吧,搜索热门手机铃声随便点一个,一首2元,对于咱们普通网民来说可不便宜,下面咱们就让它从收费变免费吧!

开始点试听,等它唱完了,直接打开网页的临时文件夹C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files,这是会出现一大堆乱七八糟的东西,不用管它,把文件按时间排序,在最新的时间里找,找音乐文件的东西吧,打开听听,看看是不是你想要的。

提示:在找两块钱的铃声前,可以点击IE中的“工具-Internet选项”,再点击“删除文件”按钮,清空Temporary Internet Files文件夹,方便之后的查找!

Powered By Blogger

关注者