November, 2009的归档


November
24th
2009

IE8浏览器曝漏洞使网站不安全

信息安全 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

据Theregister报道,微软IE 8浏览器中存在的一个漏洞使得用户在浏览网页时面临恶意攻击的危险。该漏洞会被利用执行XSS或跨站点脚本,将放置在其他不明网站中的恶意代码在当前页面上运行,从事破坏活动。XSS跨站点攻击是一种控制网站的资源 定位符,然后将受信任的站点链接到包含恶意代码实施攻击的方式。另一款浏览器产品Firefox针对此类攻击曾推出过“NoScript”阻截插件。

具有讽刺意味的是,包含该漏洞的代码段正是微软用于保护IE 8免受XSS攻击而开发设计的。该功能工作原理是利用编码改写技术,将存在安全风险的字符和数值,替代成可靠的数据输出。一位谷歌发言人也证实,在IE8中发现重大漏洞,但没有发表更多评论。

目前尚无法得知为何出于保护目的的程序会给IE带来如此负面的影响。Aspen安全公司高级工程师迈克尔·科茨最近从事这方面的研究,但是他也未注意到该威胁。

微软官方在进行一番调查后表示,暂时还没有在IE 8中检测出潜在的漏洞。一旦调查活动结束,微软将采取适当的措施,包括发布补丁指导用户如何保护机器免受攻击。


November
23rd
2009

FreeBSD 8.0 – Final

业界动态 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

FreeBSD 是一种先进的操作系统,它支持 x86 兼容(包括 Pentium® 和 Athlon™)、amd64 兼容(包括 Opteron™、Athlon™64 和 EM64T)、 ARM、IA-64、PC-98以及 UltraSPARC® 架构的计算机.FreeBSD 源于 BSD ──美国加州大学伯克利分校开发 UNIX® 版本它由来自世界各地的 志愿者 开发和维护. FreeBSD 为不同架构的计算机系统提供了不同程度的支持.FreeBSD 7.2-RELEASE 是 7-STABLE 分支的最新版本。

下载:FreeBSD 8.0 – Final
查看:http://www.freebsd.org/releases/


November
21st
2009

Google Chrome OS Open Source Project Announcement

业界动态 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...


November
20th
2009

微软否认Win7存在后门

业界动态 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

微软今天断然否认Windows 7存在“后门”。美国国家安全局(NSA)一名高官在国会作证时承认NSA参与了Windows 7开发后,外界对此提出了质疑。
微软发言人表示,“微软过去没有,将来也不会在Windows中留后门。”NSA信息安全主管理查德·谢佛(Richard Schaeffer)周二在美国参议院作证时表示,在Windows 7开发期间,NSA曾与开发人员合作,以确保Windows 7的安全性。隐私保护机构电子隐私信息中心执行主任马克·罗滕伯格(Marc Rotenberg)对NSA参与操作系统开发提出了质疑,“NSA负有双重使命:网络安全和收集情报”。

罗滕伯格昨天提到了NSA是否会向微软等公司施压,要求他们在软件代码中留后门,使NSA能跟踪用户、收集用户的通信数据的问题。他说,这显然是一个令人担忧的问题,各大软件公司很难拒绝NSA的要求,因为联邦政府是他们重要的客户.

微软在否认Windows 7存在后门的同时还澄清了NSA参与Windows 7开发的问题,上述微软发言人称,“NSA主要与我们讨论了与’安全合规管理工具包’(Security Compliance Management Toolkit)有关的问题。”微软上个月发布了Windows 7版安全合规管理工具包。安全合规管理工具包提供了一系列安全设置以及部署这些设置所需要的工具。面向企业、政府机构和其他大型组织。

微软断然否认Windows 7存在后门并不让安全研究人员感到意外。反病毒软件公司AVG Technologies首席研究官罗杰·汤普森(Roger Thompson)昨天说,“我认为NSA和微软不会故意在Windows 7中留后门,因为一旦被发现,对他们双方的声誉都将造成极大影响。”

Gartner分析师约翰·佩斯卡托(John Pescatore)今天表示,“这种担忧被夸大了,NSA在安全配置标准方面与微软、思科等公司都有合作关系。”

罗滕伯格称,“问题的关键在于,NSA并非是促进私营领域计算机安全的合适机构,最终用户将因此面临风险,Clipper加密技术就是一个例子。”Clipper是NSA在1993年首次提出的一个加密标准,允许执法机构访问采用此标准加密的数据。Clipper在业界引起了轩然大波,最终被放弃。


November
19th
2009

谷歌Chrome OS确认将于20日公开展示

业界动态 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

gchromeos

Google 将于20日在Mountain View,CA 总部举行一场以 Chrome OS 为主角的特别活动。Google 会在该活动上进行一些示范,以及相关的技术背景。Chrome OS 是 Google 在 2009 年 7 月正式公布的一个项目,是 Google 基于 Linux 及 Google Chrome 浏览器开发的操作系统,所有采用 x86 或 ARM 架构的计算机都能使用。 Google 表示云端计算会 Chrome OS 的设计重点,是 Google 对于「网络即平台」理念的实践。

日前曾有 Chrome OS 会于 18 日释出的传言,在网上得到一群热爱尝鲜的技术迷、 Google 迷的热烈反应。但截至现时为止,并未见 Google 有相关的动作,反而 Chrome OS 举行展示活动的消息得到证实,相信是相关人士捕风捉影之故。 Google 应该不会在今年内让公众人士下载 Chrome OS 。由于本周四的活动中, Google 只是表示会作部份展示,相信是 Chrome OS 尚未正式完成,又或有部份重大问题有待解决。因此消息指 Google 方面最快也要在 2010 年初方可以举行正式发布会,对 Chrome OS 进行完整的展示,以及释出正式版本供用家下载。

另外,主持该场活动的 Google 产品管理副总 裁 Sundar Pichai 、与 Google 技术总监 Matthew Papakipos 将会进行演说,并回答现场媒体的提问,相信届时可以得到更多 Chrome OS 的趣闻逸事。届时编辑部会对活动进行追踪报导,向读者展示 Chrome OS 面纱下的真容。


November
18th
2009

微软需担心谷歌操作系统的10大原因

信息安全 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

据《eWeek》报道,谷歌推出的基于Chrome浏览器的PC操作系统最直接的目的就是直接与微软展开竞争。由于微软Windows操作系统在 PC领域占据压倒性份额,所以此举将进一步加剧谷歌与微软之间竞争。以下,是《eWeek》网站就微软和谷歌操作系统的竞争发表的一篇文章全文:

现在微软应该要担心了,因为谷歌操作系统将于周四(美国时间)就要试行,如果谷歌操作系统真的达到了它的预期目标,那么它最终将在操作系统市场获得一席之位。计算机领域在网络上将向“云计算”方向发展。以互联网操作系统为基础的谷歌操作系统将在这个新的平台上赢得很多生厂商和用户的支持。如果这一情况发生,那么谷歌将是第一家多年来有机会动摇微软在操作系统领域领主地位的公司。

原因有以下十点:

1、谷歌在持续发展

事实上,谷歌一直在快速发展,公司仍然统治着搜索领域。它的在线工具,比如谷歌文档将有机会替换微软公司的软件。尽管它的智能手机操作平台只有一点点的不同,但是仍然让人感到吃惊。在谷歌操作系统的帮助下,谷歌又增加了另一项武器,这是微软需要担心的。


November
17th
2009

Google Chrome官方示例扩展已经可以使用

业界动态 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

Screen-shot-2009-11-16-at-10.13.04-PMGoogle似乎正准备通过一种主流途径来释放Chrome扩展支持。不仅在Chromium的新版本的主页上有一个尚未启用的指向一个似乎是扩展展示页的链接,而且在Chromium板块儿里涉及(还有图片)了许多关于Google计划支持的扩展。事实上,在Chromium版里Google自己的示例扩展已经可以使用了。

正如你可以再截屏里看到的,GoogleMailChecker和(Chromium)BuildBotMonitor(Google邮件查看器和 Chromium版本监视器)已经被放上(chrome浏览器)并且在新版本的Chromium上运行。事实上,它们已经可以再最新的苹果Dev分支上运行,该分支今晚刚刚更新(它们不能再之前的版本上运行)。另一个示例扩展“Subscribe in Feed Reader”(阅读订阅器)似乎还不能再苹果机上运行,但是早先由Google OS板块贴出的图片指示出它(阅读订阅器)正在windows版的Chromium中运行。

安装这些扩展是轻而易举的。你只要点击“Install”链接,下载文件,点击运行它,它会询问你是否确定要安装扩展,你回答“yes”,然后就完成了。甚至不需要重启Chrome或者Chromium,它们就可以正常运行。

GoogleMailChecker(邮件查看器)尤其有用,因为它可以精确地显示出你的未读邮件数量,而你根本不需要打开它。点击它的图标会在一个新标签里打开Gmail。同样地,ChromiumBuildBot(Chromium版本查看器)让你知道是否有新的版本可供下载。

当然,已经有许多非官方的Chrome扩展可以运行在浏览器里了(例如Xmarks就是个不错的),但是我们很高兴看到一些官方版释出,即使它们现在还仅仅是示例。更重要的是,不像已经成为火狐扩展的主要问题那样,它们都没有使得浏览器速度变慢。真希望它们能这样保持下去。


November
16th
2009

Up to 25% off for MS Certification Exams

实用技巧 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...


70-620 15% off
70-640 15% off
70-642 15% off
70-643 20% off
70-646 25% off
70-647 25% off

Offer valid worldwide
Offer Good until December 31, 2009
Customers must register, schedule and take their discounted exams by
December 31, 2009.

Detail information is here
http://www.prometric.com/microsoft/careeroffer.htm


1/3123