<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>四维映像</title>
	<atom:link href="http://www.i4wei.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.i4wei.com</link>
	<description>The more a man learns, the more he sees his ignorance.</description>
	<lastBuildDate>Tue, 31 Aug 2010 18:51:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>微软免费杀软MSE会自动关闭Windows Defender</title>
		<link>http://www.i4wei.com/2010/08/1625/</link>
		<comments>http://www.i4wei.com/2010/08/1625/#comments</comments>
		<pubDate>Tue, 31 Aug 2010 18:51:03 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1625</guid>
		<description><![CDATA[安装微软免费杀毒软件MSE（Microsoft Security Essentials）之后，Windows Defender会被自动关闭，因为MSE已包括了Defender的功能。这两者并不能共存，当然了，对于普通用户来说，权衡之后MSE是最佳选择。 微 软技术支持工程师Marcelle Amelia表示：“如果你使用MSE，那么你就不再需要Windows Defender了。当你下载了MSE后，它会自动关闭（并不卸载）Windows Defender。之所以这样是因为，你不需要同一台机器上有两个软件做相同的工作。” 如果你卸载了MSE，那么Windows Defender又会恢复正常，为你的计算机提供安全防护。微软证实，MSE 1.0和最近发布的MSE 2.0 Beta都会关闭自动关闭Windows Defender。如果Windows Defender在系统启动项中，建议用户将其从启动项中去掉： — 单击开始，在“开始搜索”框中键入msconfig，然后按回车键。 — 点击“启用”的选项卡后，找到Windows Defender，将其前面的勾去掉。 — 按“确定”后重启电脑后确认问题。 Like Unlike 相关文章阅读微软7月13日终止对XP SP2提供IE安全更新微软:定期更改密码没用 或浪费时间金钱以色列黑客公布IE6漏洞攻击代码微软：Security Essentials 2010不是我们的杀软导致谷歌遭攻击的IE漏洞代码已遭公开]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/08/1625/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Intel收购McAfee 安全成为各大豪门未来战场</title>
		<link>http://www.i4wei.com/2010/08/1623/</link>
		<comments>http://www.i4wei.com/2010/08/1623/#comments</comments>
		<pubDate>Fri, 20 Aug 2010 12:55:06 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1623</guid>
		<description><![CDATA[英特尔将以76.8亿美元现金收购迈克菲全部普通股，折合每股48美元。迈克菲将作为一家英特尔全资子公司运作，归属于英特尔公司的软件与服务事业部。 在目前数以亿计的设备、服务器以及管理设备的云网络全部联网的前提下，此次收购将使一家公司的安全软件和硬件组合能够为消费者、企业和政府提供更好的安全保护。 英特尔公司将注重安全、高能效表现以及网络连接性的均衡发展。收购将增强英特尔的无线移动战略，在这个数以亿计设备联网的时代帮助客户和消费者消除安全困扰。 英特尔已进行了多次软件相关企业收购，对象均为以硅技术为基础的业内领先企业，包括风河系统公司(Wind River)、Havok以及迈克菲。 中国北京，8月20日：英特尔与迈克菲已达成最终收购协议，英特尔将以76.8亿美元现金收购迈克菲全部普通股，折合每股48美元。双方董事会对本次收购达成一致。这项交易预计于迈克菲股东表决通过、监管机构批准以及满足协议中包含的其他具体成交条件后完成。 该交易表明，安全已经成为在线计算的基本要素。今天的安全技术不能完全满足数以亿计的互联网接入设备的安全需求，这些终端包括移动无线终端、电视、汽车、医疗设备和ATM机等等。为多样化的网络世界提供安全保护，需要整合软件、硬件和服务在内的全新技术。 在英特尔内部，公司提升了安全的重要性，将注重安全、高能效表现以及网络连接性的均衡发展。 迈克菲去年的营收取得了两位数的同比增长，毛利率接近80%，收购完成后将成为英特尔的全资子公司，归属于英特尔的软件与服务事业部。该集团由英特尔公司高级副总裁兼软件与服务事业部总经理詹睿妮（Renee James）负责。 “随着各种各样的互联网接入设备迅速增长，我们的生活也越来越多的向互联网转移，”英特尔总裁兼CEO保罗•欧德宁表示。“过去，高能效表现和连接性代表了对计算的要求。而未来，安全将成为人们对计算体验要求的第三个重要因素。” 欧德宁还表示，“在英特尔的计算产品组合中加入迈克菲的产品和技术，带给我们一批优秀人才，他们提供的安全创新、产品和服务，使接入互联网更加安全可靠，得到了行业和消费者的信任。” 詹睿妮表示：“通过硬件强化的安全技术将带来新的突破，可以更有效地应对今天和明天越来越复杂的威胁。并购迈克菲符合英特尔的软件与服务战略，即在快速增长的业务领域，特别是无线移动领域，提供卓越的计算体验。 她补充道:“迈克菲是这一战略的下一个步骤，是适合我们的安全合作伙伴。我们目前的合作前景广阔，我们期待这个战略合作在明年会推出一款新产品。” 迈克菲公司总裁兼CEO Dave DeWalt称，过去几年中，网络威胁环境发生了极大变化，每个月都会出现数以百万的新威胁。我们相信，这一收购将使我们能够提供更加安全和倍受信任的互联网接入设备体验。 迈克菲公司创建于1987年，总部位于美国加州圣克拉拉市，是世界最大的专注于安全技术的公司，其2009年的营收约为20亿美元。迈克菲拥有约6100名员工，致力于为全世界的消费者、企业和政府提供安全解决方案和服务，同时还具有服务于各类客户的强大销售队伍。 迈克菲拥有一系列软件相关安全解决方案，包括端点和网络产品及服务，致力于帮助保护互联网连接设备和网络，使其免受恶意内容、虚假请求和不安全交易及通信的危害。其产品包括McAfee Total ProtectionTM、McAfee Antivirus、McAfee Internet Security、 McAfee Firewall、McAfee IPS，以及面向智能电话等移动设备的扩展产品线等等。 英特尔公司最近进行了一系列成功的软件收购，目的是紧跟其既定战略。这一战略将注意力集中在一些以硅技术为基础的业内领先软件公司，其中包括游戏、可视计算、嵌入式器件与机器软件及安全领域。 同样源自高技术行业中两个最具创新性的实验室和研究机构，英特尔和迈克菲还将联手开发未来产品概念，以进一步加强云网络和人们日常生活中使用的大量计算机和设备的安全性。 根据GAAP原则，英特尔预计收购迈克菲将导致英特尔的第一年盈利被摊薄，第二年盈利回归原有水平。若使用非GAAP原则，剔除递延收入一次性减计和无形资产摊销，英特尔预期对迈克菲的并购第一年就会小幅增值。 英特尔的并购顾问为高盛和美富律师事务所（Morrison &#38; Foerster LLP）。迈克菲的并购顾问为摩根斯坦利和威尔逊·桑西尼·古奇·罗沙迪律师事务所(Wilson Sonsini Goodrich &#38;Rosati, P.C.)。 Like Unlike 相关文章阅读FBI逮捕斯洛维尼亚籍黑客WPA2协议爆漏洞：或从内部遭受攻击12年历史的入侵检测自由软件Snort已停止开发开源GSM加密算法破解软件发布盘点2010年十大数据库漏洞]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/08/1623/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>FBI逮捕斯洛维尼亚籍黑客</title>
		<link>http://www.i4wei.com/2010/07/1620/</link>
		<comments>http://www.i4wei.com/2010/07/1620/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 14:06:26 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1620</guid>
		<description><![CDATA[斯洛维尼亚刑事警察局、FBI及西班牙当局经长时间调查后，日前在斯国第二大城马里博尔逮捕这名网络化名“艾瑟度（Iserdo）”的男子。 此前，西班牙警方于二月间破获一个大型网络诈骗案，并逮捕了操控所谓“蝴蝶（Mariposa）”僵尸网络的3名主嫌。该僵尸网络出现于2008年12 月，主要盗取信用卡和在线金融凭证资料，已知全球40家大型银行，以及《财星》杂志1000大企业中逾半数都遭感染，所幸目前已遭瓦解。 僵尸网络，顾名思义受害计算机一旦被植入可远程操控该计算机的恶意程序代码，即会像傀儡一般任人摆布，并与其它受感染计算机串联起来，执行各种不法行为。 FBI官员强调，“艾瑟度”落网，是重大突破，能防止他更新恶意程序代码，或重新控制那些仍受到感染的计算机。 官员不愿透露“艾瑟度”真名，只表示他十天前落网，已获交保。据网络报导，“艾瑟度”出售他编写的恶意程序牟利，基本版索价500美元，升级版1300美元以上，多付钱的顾客还可得到量身订做以及更多功能的版本。 Like Unlike 相关文章阅读Intel收购McAfee 安全成为各大豪门未来战场WPA2协议爆漏洞：或从内部遭受攻击12年历史的入侵检测自由软件Snort已停止开发开源GSM加密算法破解软件发布盘点2010年十大数据库漏洞]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/07/1620/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>WPA2协议爆漏洞：或从内部遭受攻击</title>
		<link>http://www.i4wei.com/2010/07/1618/</link>
		<comments>http://www.i4wei.com/2010/07/1618/#comments</comments>
		<pubDate>Mon, 26 Jul 2010 03:23:09 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1618</guid>
		<description><![CDATA[WPA2协议爆出0day漏洞，“漏洞196”意味着内部恶意用户可以伪造数据包危害无线局域网。无线安全研究者称发现了迄今最强的加密验证标准 &#8211;WPA2安全协议的漏洞，该漏洞可能会被网络内部的恶意用户利用。来自AirTight Network无线网络安全公司的研究人员将其命名为“漏洞196”。这绰号来源则是IEEE 802.11标准（2007版）埋下漏洞的页码。 该公司表示，漏洞196会导致一个类似于中间人的攻击方式：凭借内部授权用户和开源软件，可以在半空中解密其他用户私密数据、注入恶意流量至网络、危害其它授权设备。 发现该漏洞的研究人员称，由AES衍生出来的WPA2既没有被破解，也没有通过暴力手段而暴露此漏洞。标准里的条款，允许所有客户端使用一个普通共享密匙接收来自接入点的广播信号，当授权过的用户使用共享密匙传回利用组共享密匙加密的伪造数据包，漏洞便出现了。 WPA2协议爆出0day漏洞，“漏洞196”意味着内部恶意用户可以伪造数据包危害无线局域网。无线安全研究者称发现了迄今最强的加密验证标准 &#8211;WPA2安全协议的漏洞，该漏洞可能会被网络内部的恶意用户利用。来自AirTight Network无线网络安全公司的研究人员将其命名为“漏洞196”。这绰号来源则是IEEE 802.11标准（2007版）埋下漏洞的页码。 该公司表示，漏洞196会导致一个类似于中间人的攻击方式：凭借内部授权用户和开源软件，可以在半空中解密其他用户私密数据、注入恶意流量至网络、危害其它授权设备。 发现该漏洞的研究人员称，由AES衍生出来的WPA2既没有被破解，也没有通过暴力手段而暴露此漏洞。标准里的条款，允许所有客户端使用一个普通共享密匙接收来自接入点的广播信号，当授权过的用户使用共享密匙传回利用组共享密匙加密的伪造数据包，漏洞便出现了。 根据IEEE 802.11标准第196页，WPA2使用两种密匙： 1、PTK（成对瞬时密钥），每个客户端唯一的，保护单点流量。 2、GTK（组临时密钥），保护网络内发送至多个客户端的数据。 PTKs可以检测地址欺骗和数据伪造。“GTKs无此属性”。 便是这几个字暴露了漏洞。因为客户端拥有GTK协议以接收广播通信，所以用户可以利用GTK生成其设备自己的广播数据包，进而，客户端会发送自己私人密匙信息响应这MAC地址。 研究人员使用了网上免费开源软件“MadWiFi”并修改了10行代码，和现成的随便什么无线网卡，伪造了接入点的MAC地址，当作网关向外传送信号。接收到广播信息的客户端将其视为网关并以PTK回应，而此PTK本应是私密的，此时则能被内部人破译。进而可以控制流量、发起拒绝服务攻击、或者嗅探。 AirTight公司表示，虽然此漏洞的利用仅限于授权用户，但多年的安全研究表明内部安全的缺口正在成为企业亏损的最大源头&#8211;机密数据的窃取与贩卖 &#8211;无论是哪个极度不爽的员工，或是间谍。尤其是这个网络高度发达的时代。 而对于漏洞196，除了协议升级给这漏洞补一下，不然没辙。 Like Unlike 相关文章阅读Intel收购McAfee 安全成为各大豪门未来战场FBI逮捕斯洛维尼亚籍黑客12年历史的入侵检测自由软件Snort已停止开发开源GSM加密算法破解软件发布盘点2010年十大数据库漏洞]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/07/1618/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>12年历史的入侵检测自由软件Snort已停止开发</title>
		<link>http://www.i4wei.com/2010/07/1616/</link>
		<comments>http://www.i4wei.com/2010/07/1616/#comments</comments>
		<pubDate>Fri, 23 Jul 2010 12:32:01 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1616</guid>
		<description><![CDATA[已有12年历史的入侵检测自由开源软件项目Snort停止了开发了。由美国国土安全局建立的非盈利组织OISF(开发信息安全基金会)认为snort是进 入&#8221;老年&#8221;，他们将开始开发新一代的IDS/IPS(入侵检测/防御系统)。但 Snort的创建者Martin Roech否认了这一说法，他称这个礼拜OISF发布的第一个开放源代码IDS/IPS项目Suricata 1.0简直就是在做Snort曾经的工作，也就是说在浪费纳税人的钱。 OISF成立不到2年，据主席Matt Jonkman得知，他们在国土安全局电子空间研究计划(cybersecurity research program)中得到100万美元的投入。Matt说OSIF的目的就是开发出Snort的替代品，Snort 3.0作为下一代Snort的计划已经被推迟了。 Snort仍然非常强大，目前很多综合安全平台都会多多少少使用Snort，只是不遵循GPL也很普遍，厂商的不道德行为由此体现。 Like Unlike 相关文章阅读Intel收购McAfee 安全成为各大豪门未来战场FBI逮捕斯洛维尼亚籍黑客WPA2协议爆漏洞：或从内部遭受攻击开源GSM加密算法破解软件发布盘点2010年十大数据库漏洞]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/07/1616/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>开源GSM加密算法破解软件发布</title>
		<link>http://www.i4wei.com/2010/07/1614/</link>
		<comments>http://www.i4wei.com/2010/07/1614/#comments</comments>
		<pubDate>Fri, 23 Jul 2010 12:21:02 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1614</guid>
		<description><![CDATA[去年德国安全专家声称破译了有21年历史的GSM加密算法A5/1，并且发布了一个开源软件加快破解速度，但该软件并不完整。 现在开发者宣布将在下周举行的Black Hat上发布一个完整的开源GSM破解软件。名叫Kraken的开源软件使用新的更高效的加密破解表，能比以前更快的破解。 GSM加密算法于1988年开发，至今仍然是全世界80%的手机秘密的保护伞。去年的数据显示全世界有43亿移动设备，其中35亿是使用GSM。 Like Unlike 相关文章阅读Intel收购McAfee 安全成为各大豪门未来战场FBI逮捕斯洛维尼亚籍黑客WPA2协议爆漏洞：或从内部遭受攻击12年历史的入侵检测自由软件Snort已停止开发盘点2010年十大数据库漏洞]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/07/1614/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>盘点2010年十大数据库漏洞</title>
		<link>http://www.i4wei.com/2010/06/1612/</link>
		<comments>http://www.i4wei.com/2010/06/1612/#comments</comments>
		<pubDate>Mon, 21 Jun 2010 14:20:08 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Database]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1612</guid>
		<description><![CDATA[新的安全漏洞名单列出了可导致数据破坏的最常见的数据库问题。 对于Application Security公司新的十大数据库漏洞名单中所列出的问题，数据库管理员都非常熟悉。从预设密码的使用到补丁问题，数据库管理系统受到各种问题的困扰， 使其容易受到攻击。当我报告数据库管理问题时，数据库管理员告诉我，他们都意识到这些常见的可能导致数据破坏的安全问题。但是，他们常说包含敏感数据的 DBMS通常由许多不同的安全系统包围，这减少了攻击的威胁。 十大数据库漏洞 1.默认、空白及弱用户名/密码 2.SQL注入 3.广泛的用户和组权限 4.启用不必要的数据库功能 5.失效的配置管理 6.缓冲区溢出 7.特权升级 8.拒绝服务攻击 9.数据库未打补丁 10.敏感数据未加密 Like Unlike 相关文章阅读数据库安全解析Intel收购McAfee 安全成为各大豪门未来战场FBI逮捕斯洛维尼亚籍黑客WPA2协议爆漏洞：或从内部遭受攻击12年历史的入侵检测自由软件Snort已停止开发]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/06/1612/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>微软7月13日终止对XP SP2提供IE安全更新</title>
		<link>http://www.i4wei.com/2010/06/1610/</link>
		<comments>http://www.i4wei.com/2010/06/1610/#comments</comments>
		<pubDate>Wed, 16 Jun 2010 13:12:20 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1610</guid>
		<description><![CDATA[微软周一表示，在今年7月13日对Windows XP SP2操作系统停止提供技术支持服务之后，使用该款操作系统的用户将无法对IE浏览器进行安全更新。 微软在今年已先后多次重申，该公司将在7月13日对Windows XP SP2操作系统停止提供技术支持服务。不过目前仍使用该款操作系统的用户可能还没有意识到，在当日之后，他们将不会再收到任何IE浏览器的安全更新。微软 在周一证实，使用Windows XP SP2操作系统的用户在7月13日之后，将不会再收到IE6、IE7或者IE8的安全更新。 微软称，停止向Windows XP SP2操作系统用户提供IE安全更新，是因为没有了相关的途径。该公司发言人表示，“为继续获得包括安全更新在内的延长支持，用户需要将操作系统更新为 Windows XP SP3。微软将为该款操作系统提供技术支持服务至2014年4月。对运行不同版本IE浏览器的Windows XP SP2用户而言，不存在任何的差别。” 根据微软产品技术支持生命周期策略，在主流支持阶段，微软提供事件支持、安全更新支持，并能够申请与安全无关的修补程序。主流支持到期后，微软将向商用及 开发产品提供扩展支持，其中包括：免费的安全更新支持以及付费的、与安全无关的修补程序支持。但这也就意味着，在7月13日之后，仍然使用Windows XP SP2操作系统的用户，将可能因为IE浏览器的漏洞而受到攻击。美国网络安全公司Qualys提供的数据显示，截至今年5月末，近半数的企业PC仍然运行 着Windows XP SP2操作系统。 除非微软在7月13日之前发布紧急IE更新，或是更改其浏览器更新发布习惯，否者Windows XP SP2操作系统用户将不会再收到新的IE更新。微软在本月8日发布了最新的安全更新，其中修复了6个IE漏洞。按照该公司的计划，新的IE更新将会在8月 10日发布，而此时Windows XP SP2操作系统已不在微软提供技术支持服务的范畴之中。 业内人士就此表示，除必须升级至Windows XP SP3，以获得新IE浏览器安全更新之外。用户也可以考虑停止使用IE浏览器，转而使用火狐、谷歌Chrome、或是Opera浏览器。 Like Unlike 相关文章阅读微软免费杀软MSE会自动关闭Windows Defender微软:定期更改密码没用 或浪费时间金钱以色列黑客公布IE6漏洞攻击代码微软：Security Essentials 2010不是我们的杀软导致谷歌遭攻击的IE漏洞代码已遭公开]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/06/1610/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CentOS 5.5 发布</title>
		<link>http://www.i4wei.com/2010/05/1607/</link>
		<comments>http://www.i4wei.com/2010/05/1607/#comments</comments>
		<pubDate>Sat, 15 May 2010 13:58:21 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1607</guid>
		<description><![CDATA[CentOS（Community ENTerprise Operating System）是Linux发行版之一，它是来自于Red Hat Enterprise Linux依照开放源代码规定开放的源代码所编译而成。由于出自同样的源代码，因此有些要求高度稳定性的服务器以CentOS替代商业版的Red Hat Enterprise Linux使用。两者的不同，在于CentOS并不包含封闭源代码软件. 下载:CentOS 5.5 Like Unlike 相关文章阅读桌面Linux系统排名:Ubuntu冠军SUSE第二首个Linux Web Server僵尸网络被发现Linux提权一例Linux再爆内核高危漏洞 可以攻击所有Linux系统安全专家发布可攻破Linux内核的0day代码]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/05/1607/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PGP创始人加入苹果参与系统安全</title>
		<link>http://www.i4wei.com/2010/04/1605/</link>
		<comments>http://www.i4wei.com/2010/04/1605/#comments</comments>
		<pubDate>Fri, 23 Apr 2010 13:38:07 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[PGP]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1605</guid>
		<description><![CDATA[PGP在加密领域的大名无人不知，它的共同创始人和首席技术专家乔恩·卡拉斯近日宣布加入苹果，协助其操作系统的密钥、高度复杂程序和安全存储方面的工作。不过PGP技术咨询委员会将仍然存在，PGP公司成立以来，他一直担任首席技术官和首席信息安全官。卡拉斯在安全界相当著名，它帮助过Firefox的安全设计，担任过OLPC的高级安全架构师，当然，最令他声名鹊起的自然是PGP的成功销售。 与他共事的同行都表示，他是一个非常有价值的成员，具有良好的人际交往能力，他的专业知识功底也非常深厚，目前尚不知道它在苹果负责哪个版块，但据推测应该会加强OS X的存储加密，因为OS X至今只考虑加密用户的主目录，许多其它地方的存储文件容易被攻击。 Like Unlike 随机文章阅读Windows 2003 Error Event ID 7026RSA 1024位私有密钥加密技术遭破解Won&#8217;t go home without you &#8211; Maroon 5Vista漏洞攻击代码曝光Win7再曝零日漏洞(附测试代码)]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/04/1605/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google攻击最新调查结果曝光：密码系统受害</title>
		<link>http://www.i4wei.com/2010/04/1602/</link>
		<comments>http://www.i4wei.com/2010/04/1602/#comments</comments>
		<pubDate>Wed, 21 Apr 2010 00:57:32 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Google]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1602</guid>
		<description><![CDATA[《纽约时报》网站4月19日发表文章透露，据一位了解Google去年12月遭受攻击调查细节的专家在几天前的一次安全技术会议上描述，受到攻击的系统中，包括代号为Gaia的Google内部密码系统。Google的员工和成百万全世界的用户都通过这个系统登录到 Gmail和其他各种网上服务。 目前没有证据表明有Gmail用户的密码被盗。Google公司方面表示，在受到攻击数小时后，公司就激活了Gmail新的加密层，而且加强了数据 中心的安全性，并进一步加强了其网上服务与用户计算机之间通信连接的安全。但是，有安全分析人员指出，攻击者在攻入了内部密码系统之后，有可能在Gaia 系统和Google全球数据中心中安装木马，只不过在Google的安全专家获知受攻击之后，这变得非常困难。另外，攻击者在获取了系统的源代码并了解了 系统运作机理之后，也有可能（虽然可能性不大）发现Google还不知道的安全漏洞，这种隐患很令安全专家头痛。 文中还解释了此次Google所受攻击的详细过程： 1. 攻击者首先通过微软MSN给一个Google中国的员工A发去一条即时消息。 2. 这个员工在不知情的情况下点击了其中的网址，并访问了“已污染的”网站，使攻击者获得了访问A使用的计算机的权限。 3. 攻击者由此访问了Google公司的内部目录系统（名为Moma），其中保存着所有Google员工的工作情况，包括具体员工的信息。 4. 在查找到了位于Google美国总部的Gaia软件开发者的名字之后，他们继而首先尝试访问开发者的工作电脑。 5. 然后使用了一连串复杂的技术获取了Gaia系统源代码库的访问权限。 6. 接下来，他们把偷到的软件传输到云计算服务提供商Rackspace的计算机上，此后再传到哪里，就不再为人所知。 文中说，Gaia系统目前仍然在使用，现在的正式名称被称为Single Sign-On。 本周一Google的高管拒绝对此进行评论，说其中暴露的安全问题早已经解决。 有安全专家表示，新的攻击细节很可能增加人们对云计算安全的担心。由于海量的信息现在被相对集中存放在一些计算机系统中，单点被攻破就可能带来灾难性的损失。 Like Unlike 相关文章阅读Google服务器机组强大超出你想象导致谷歌遭攻击的IE漏洞代码已遭公开Gmail全面升级为https数据加密型邮箱服务Google 推出免费公共DNS服务器Google Chrome OS Open Source Project Announcement]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/04/1602/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Google服务器机组强大超出你想象</title>
		<link>http://www.i4wei.com/2010/04/1599/</link>
		<comments>http://www.i4wei.com/2010/04/1599/#comments</comments>
		<pubDate>Thu, 15 Apr 2010 13:18:29 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[Google]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1599</guid>
		<description><![CDATA[一份由INTAC公布的图像显示了主流的高科技公司专用服务器的大致数量，例如英特尔有大约10万台服务器运行，而Facebook、AT＆T公司和时代华纳有线大约有2-3万台，虽然你没有亲眼看到他们强大的服务器农场，但以下的统计数据可以帮助你了解有趣的事实，例如Google他们的服务器数量是100多万台，占全球的2%。 Like Unlike 相关文章阅读Google攻击最新调查结果曝光：密码系统受害导致谷歌遭攻击的IE漏洞代码已遭公开Gmail全面升级为https数据加密型邮箱服务Google 推出免费公共DNS服务器Google Chrome OS Open Source Project Announcement]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/04/1599/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>微软:定期更改密码没用 或浪费时间金钱</title>
		<link>http://www.i4wei.com/2010/04/1597/</link>
		<comments>http://www.i4wei.com/2010/04/1597/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 14:58:42 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1597</guid>
		<description><![CDATA[微软日前公布的一项调查结果显示，定期更换密码并不能将黑客拒之门外，反而是浪费时间和金钱。 当前，许多企业IT部门强制员工定期更改密码，以作 为安全策略之一。这不但让员工感到反感，更让网络管理员感到头痛。 但微软日前公布的一项调查结果显示，这样做根本起不到实际作用。微软指出，黑客获得用户登录密码后，会立刻发动攻击，而不会等上几周时间，让用户更改后再发动攻击。这就好比，一个小偷捡到一把钥匙后，不去立刻开门，而是等着房主把锁头更换掉。 Like Unlike 相关文章阅读微软免费杀软MSE会自动关闭Windows Defender微软7月13日终止对XP SP2提供IE安全更新以色列黑客公布IE6漏洞攻击代码微软：Security Essentials 2010不是我们的杀软导致谷歌遭攻击的IE漏洞代码已遭公开]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/04/1597/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>攻破微软IE8只需2分钟</title>
		<link>http://www.i4wei.com/2010/03/1594/</link>
		<comments>http://www.i4wei.com/2010/03/1594/#comments</comments>
		<pubDate>Fri, 26 Mar 2010 12:48:00 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1594</guid>
		<description><![CDATA[来自荷兰的黑客皮特·维莱格登希尔（Peter Vreugdenhil）和一位自称尼尔斯（Nils）的德国研究人员成功突破了Windows 7最有名的两项反黑客功能：DEP（数据执行保护）和ASLR（地址空间随时加载）。 维莱格登希尔首先绕过了ASLR防护，然后又绕过了DEP，进而成功攻破IE8浏览器。一个半小时之后，尼尔斯使用类似的策略绕过了这些防护策略，攻破了火狐3.6浏览器。两人均赢得了一台笔记本电脑、1万美元的奖金以及出席今年7月份DefCon黑客大会的资格。 大赛主办方的艾伦·波特诺伊（Aaron Portnoy）表示：“今天的每一种攻击方式都是高水平的，攻破IE8的方式尤为引人关注。” ASLR通过随时加载关键存储区的位置，使黑客难以预测他们的攻击代码是否能够运行。针对这个防护措施，维莱格登希尔首先利用大量的弱点获得了IE8加载到存储器当中的一个.dll模块的基本地址，然后再利用这个模块去攻击DEP防护程序。 2004年微软推出Windows XP Service Pack 2时推出了DEP功能，旨在阻止恶意代码在不该执行的区域运行，以此来防止缓冲区溢出攻击（buffer overflow attack）。维莱格登希尔表示：“我的攻击方式对微软自己的代码进行了再利用，以此来绕过DEP。你可以利用微软自己的代码来破坏内存保护。” 获奖黑客：攻破IE8只需2分钟 维莱格登希尔解释说：“这是一种分两步走的攻击方式。我可以采取一步措施即攻破IE8，但那要花费太长的时间。”通过这种两步走的攻击方式，维莱格登希尔仅用2分钟便控制了这台装有Windows 7电脑，而如果使用一步措施，那么需要大约50到60分钟。 维莱格登希尔表示，由于比赛时有一些限制，因此自己并不知道在Pwn2Own大赛上攻破IE8用了多长时间。他说：“但是这种感觉很棒。当时我有点紧张。我相信，肯定还有其它的方法攻破IE8。” 火狐和Safari也被攻破 在攻破火狐3.6浏览器的过程中，尼尔斯同样绕过了Windows 7环境下的DEP和ASLR防护功能。与维莱格登希尔一样，尼尔斯也获得了1万美元的奖金。这是尼尔斯第二次参加Pwn2Own黑客大赛。在去年的 Pwn2Own黑客大赛上，尼尔斯一共攻破了火狐、Safari和IE8三款浏览器，共获得了1.5万美元的奖金。波特诺伊表示：“与以往一样，尼尔斯的攻击方式非常全面。” 另外一位名叫查理·米勒（Charlie Miller）的黑客攻击了一台苹果MacBook Pro笔记本，并在该笔记本的Snow Leopard操作系统环境下攻破了Safari浏览器。米勒因此同样获得了1万美元奖金，所攻破笔记本也归他所有。 微软承认IE8漏洞 大赛主办方TippingPoint购买了各位获奖者所使用攻击手段的所有权，并会把相关信息反馈给微软、Mozilla等浏览器提供商。在浏览器提供商发布相应漏洞补丁之前，大会主办方和参赛者均不得对外公布这些漏洞的技术信息。 微软和Mozilla派代表参观了此次黑客大赛。微软安全研究中心的高级研究员杰瑞·布莱恩特（Jerry Bryant）承认了维莱格登希尔所利用的漏洞。他说：“微软知道了Pwn2own黑客大赛中发现的IE浏览器漏洞。我们正在对此展开调查，并将采取适当措施来保护用户。” 布莱恩特并未表示微软何时会修复维莱格登希尔所发现的漏洞。微软的下一次补丁发布时间为4月13日，但通常微软修复漏洞的时间会比较长，因为仅测试时间就要达到30到60天。 查理·米勒表示，今年Pwn2Own黑客大赛所获得的经验非常简单。“在Pwn2Own黑客大赛上你会看到，所有的漏洞仍然是存在于软件方面，像DEP和 ASLR等防护措施根本不管用。即便防护措施有提高，研究人员也会不断找到漏洞。” Like Unlike 相关文章阅读Intel收购McAfee 安全成为各大豪门未来战场FBI逮捕斯洛维尼亚籍黑客WPA2协议爆漏洞：或从内部遭受攻击12年历史的入侵检测自由软件Snort已停止开发开源GSM加密算法破解软件发布]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/03/1594/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>99 Remarkable Photographer’s Portfolios</title>
		<link>http://www.i4wei.com/2010/03/1590/</link>
		<comments>http://www.i4wei.com/2010/03/1590/#comments</comments>
		<pubDate>Mon, 22 Mar 2010 19:55:43 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[摄影天地]]></category>
		<category><![CDATA[Photography]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1590</guid>
		<description><![CDATA[There are many many thousands of photographers showing their work online – but those, which stand out with high quality against the masses are only a few in number. To give you a list you can use as reference I collected 99 online photography portfolios, which I consider inspiring, refreshing and remarkable. I hope that [...]]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/03/1590/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>固态硬盘新应用 5.3秒破译14位XP密码</title>
		<link>http://www.i4wei.com/2010/03/1588/</link>
		<comments>http://www.i4wei.com/2010/03/1588/#comments</comments>
		<pubDate>Tue, 16 Mar 2010 19:49:51 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1588</guid>
		<description><![CDATA[瑞士网络安全机构Objectif Sécurité近日表示，他们可以在5.3秒的时间内破译14位的Windows XP复杂密码。有趣的是，这一结果并不是依靠什么超级计算机或高性能处理器，而只是依赖一块固态硬盘。他们的密码破译算法主要依赖的是 一套对各种可能字母组合预先计算好哈希值（Hash），集合在一起的彩虹表（Rainbow Table）。 显然，彩虹表容量越大，查询越快，密码破译的速度也就越快，而固态硬盘超高的随机读取速度正迎合了这种需求。只要拿到密码的哈希值，一套使 用Athlon X2 4400+处理器的普通家用PC，搭配一块存满彩虹表的80GB固态硬盘，就可以在5.3秒时间内破译包括52个字母、10个数字或33个特殊字符的14 位Windows XP密码。Objectif Sécurité表示，使用这种超大规模彩虹表进行密码破译，速度比通常做法快100倍，比俄罗斯Elcomsoft公司使用CUDA GPU加速的解密算法快500倍。 Objectif Sécurité的网站上提供了各种免费/收费版本的彩虹表下载，据称其免费版下载量已突破1000万次。如果你不想下载庞大的彩虹表，也可以在其网站上进行测试， 看看他们究竟多快可以用一组Hash值算出你的密码。 Like Unlike 相关文章阅读Intel收购McAfee 安全成为各大豪门未来战场FBI逮捕斯洛维尼亚籍黑客WPA2协议爆漏洞：或从内部遭受攻击12年历史的入侵检测自由软件Snort已停止开发开源GSM加密算法破解软件发布]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/03/1588/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>以色列黑客公布IE6漏洞攻击代码</title>
		<link>http://www.i4wei.com/2010/03/1586/</link>
		<comments>http://www.i4wei.com/2010/03/1586/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 17:00:30 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1586</guid>
		<description><![CDATA[一名以色列黑客已经找出最新的IE浏览器漏洞，编写出一个漏洞攻击代码。通过Metasploit点击工具，该漏洞攻击代码可以针对IE 6和IE 7用户进行偷渡式下载攻击. 最新漏洞攻击代码的出现距离微软公司确认漏洞不足24小时，这将迫使微软提前发布临时漏洞补丁。以色列黑客Moshe Ben Abu表示，麦咖啡实验室识别了来自topix21century.com域名的攻击。在此次攻击中，漏洞用户直接进入恶意页面，以偷渡式下载方式下载和 执行一个名为notes.exe或svohost.exe的文件。攻击中包括了数个木马病毒变种。Notes.exe以%temp%目录复制两次，并产生 一个DLL文件。该DLL文件注入IE浏览器，为攻击者提供远程入口。 攻击者可以通过该后门程序对受害者计算机执行各种攻击，包括上传和下载文件，执行文件，以及终止运行进程。受害者计算机与 notes.topix21century.com域名通过https进行通信。 据悉，微软公司发布安全公告(981374)指出，漏洞涉及Windows XP/2000/2003操作系统下的IE6和IE7浏览器。XP SP2/SP3的IE7（无DEP）入侵率达50%，稍好于IE6. Like Unlike 相关文章阅读导致谷歌遭攻击的IE漏洞代码已遭公开Windows 7磁盘加密技术BitLocker被破解Vista漏洞攻击代码曝光Mac OS X的安全性不如WindowsWindows又曝漏洞]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/03/1586/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RSA 1024位私有密钥加密技术遭破解</title>
		<link>http://www.i4wei.com/2010/03/1584/</link>
		<comments>http://www.i4wei.com/2010/03/1584/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 20:51:57 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[RSA]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1584</guid>
		<description><![CDATA[美国密歇根大学的三位科学家称，他们发现了一个利用RSA安全技术中的一个安全漏洞的方法，RSA安全技术用于保护从媒体播放器到智能手机和电子商务服务器等各种设备。 他们说，RSA身份验证对于私有密钥载体的电压变化是很敏感的。研究人员Andrea Pellegrini、Valeria Bertacco和Todd Austin在一篇准备在3月10日提交给欧洲设计、自动化和测试大会的题为“基于错误的RSA身份验证攻击”的论文中简要介绍了他 们的研究成果。 电子工程和计算机科学系副教授Valeria Bertacco在声明中说，RSA算法给安全提出了这样的假设，只要私有密钥是专用的，你就不可能突破它，除非你能猜出来。我们已经证明这不是真的。 RSA算法是在1978年的一篇介绍公共密钥密码系统的论文中提出的。一年一度的RSA安全大会本星期在旧金山举行。 虽然猜出一个私有密钥中的1000多位二进制代码可能需要难以想象的时间，但是，这些研究人员称，他们通过用一种廉价的专用设备改变一台安全的 计算机的电流，可以让这台计算机在大约100个小时之内猜出1024位私有密钥，所有过程没有留下任何痕迹。 这些研究人员在论文中简要介绍了他们攻击一台运行Linux系统的SPARC服务器的过程。他们还说，他们已经提出了一个解决方案，这个解决方案采用了一个叫“salting”的密码技术，这种技术可以随机颠倒私有密钥的数字。 Like Unlike 相关文章阅读Intel收购McAfee 安全成为各大豪门未来战场FBI逮捕斯洛维尼亚籍黑客WPA2协议爆漏洞：或从内部遭受攻击12年历史的入侵检测自由软件Snort已停止开发开源GSM加密算法破解软件发布]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/03/1584/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Flash插件才是造成浏览器安全漏洞的罪魁祸首</title>
		<link>http://www.i4wei.com/2010/03/1581/</link>
		<comments>http://www.i4wei.com/2010/03/1581/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 14:25:35 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1581</guid>
		<description><![CDATA[也许你对自己电脑系统的网络防卫措施自信满满，自认为自己的系统不可能被黑客攻破。不过按照Pwn2Own黑客大赛的冠军得主Charlie Miller的说法，你的自信心可能有点过头了，更糟糕的是，如果你的系统中装有Adobe公司的Flash软件，那么你的系统实际上可能已经是千疮百孔了。 在最近与OneITSecurity网站的一次访谈过程中，Miller对当前各种操作系统的安全性给予了不屑一顾的评价。受到苹果铺天盖地广告的影响，大多数人可能以为苹果的Mac OS操作系统相对微软的Windows操作系统要安全许多，而在顶级黑客的眼里两者却是同等脆弱的，而人们时常吹嘘的Linux操作系统则同样存在类似的安全问题。 而之所以针对Linux和Mac OS的攻击数量并不多，其原因主要在于这两者的普及程度远不及Windows而已。 实际上，Windows7的安全防卫系统从破解难度上来将可能还要稍微高一些，因为该系统使用了一种名为ASLR的技术，内存地址空间的分布状况是较为随机的，同时Windows系统还可以使用DEP保护技术。不过在最近召开的黑帽黑客大会上，人们则发现了一种可以在Windows系统的浏览器中绕过这些保护措施的方法。 与人们的传统观念&#8211;攻击者主要针对的目标是操作系统相反，攻击者紧盯的对象主要是在操作系统中使用的浏览器，而目前很多浏览器都已经有了多种操作系统适用的版本，Windows系统所用的浏览器同样也可被用在其它操作系统中，因此无论你使用的是哪一种操作系统，攻击者都能在浏览器那里找到突破口。 说到浏览器，你是否认为传说中“安全性较高”的火狐就能免疫一切攻击了吗？答案是完全相反的，实际上，没有安装Flash插件的Chrome或IE8浏览器的安全性可能还要更好一些，不过，问题的根本也不在浏览器，而在于浏览器的插件漏洞，为此Miller指出Flash插件才是导致系统安全性变差的最大罪魁祸首。 Miller称目前有98%的电脑系统上均安装了Flash插件，而凡是安装了这种插件的浏览器基本都是不安全的。值得庆幸的是，Miller表示由于流行程度与桌面系统有较大的差别，因此黑客对于智能手机平台的兴趣相比桌面系统而言要更低一些，这样智能手机平台的安全性反而比桌面系统要好一些。 Like Unlike 相关文章阅读Intel收购McAfee 安全成为各大豪门未来战场FBI逮捕斯洛维尼亚籍黑客WPA2协议爆漏洞：或从内部遭受攻击12年历史的入侵检测自由软件Snort已停止开发开源GSM加密算法破解软件发布]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/03/1581/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>微软：Security Essentials 2010不是我们的杀软</title>
		<link>http://www.i4wei.com/2010/02/1579/</link>
		<comments>http://www.i4wei.com/2010/02/1579/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 15:58:09 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1579</guid>
		<description><![CDATA[微软免费杀毒软件Microsoft Security Essentials（MSE）发布后受到了用户的欢迎，而且获得了评测机构的一致好评。随着MSE逐渐站稳脚跟，一些虚假软件和病毒也开始伪装成MSE 的样子来欺骗用户，比如说近日出现的Security Essentials 2010，无论是名字还是外观都十分类似微软MSE。 Security Essentials 2010会提示用户另外付费，因为其系统携带的恶意软件太多。微软David Wood表示：“一个欺诈软件惯用的伎俩就是使用类似的名字或是拥有相似的外观，伪装成合法的安全软件。微软安全中心对此已经司空见惯，所以见到和MSE 相似的东西时我们并不感到意外，比如Security Essentials 2010。如果说有什么是我没想到的，那就是这么久它们才出现。” Security Essentials 2010实际上是一个木马病毒（Trojan:Win32/Fakeinit），Wood补充说：“Trojan:Win32/Fakeinit不仅会安装虚假的扫描组件，它还会监控其它进程，并会关闭自己不喜欢的某些。除此之外他会将注册表中的安全设置级别降低，随意更改桌面背景……” 微软提醒大家，Microsoft Security Essentials是免费下载的，微软唯一的要求是用户需要在正版Windows上运行，并不需要额外支付任何授权费用。 Like Unlike 相关文章阅读微软免费杀软MSE会自动关闭Windows Defender微软7月13日终止对XP SP2提供IE安全更新微软:定期更改密码没用 或浪费时间金钱以色列黑客公布IE6漏洞攻击代码导致谷歌遭攻击的IE漏洞代码已遭公开]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/02/1579/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WebLogic严重安全漏洞出现 甲骨文忙于修补</title>
		<link>http://www.i4wei.com/2010/02/1577/</link>
		<comments>http://www.i4wei.com/2010/02/1577/#comments</comments>
		<pubDate>Thu, 11 Feb 2010 13:22:54 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1577</guid>
		<description><![CDATA[2月8日消息，在俄罗斯一位安全人员发布了这个安全漏洞的细节两个星期之后，甲骨文急忙发布了一个补丁修复其WebLogic应用服务器软件中的安全漏洞。 甲骨文说，这个安全漏洞存在于WebLogic的节点管理器软件中。一般来说，防火墙将封锁这个软件。然而，如果黑客能够访问节点管理器的管理端口，就会造成灾难性的后果。甲骨文在详细介绍这个安全漏洞的博客中说，成功地利用这个安全漏洞会全面攻破Windows平台上的目标服务器。在其它平台（Unix、Linux等）上，攻击者能够以WebLogic服务器进程相同的权限访问目标服务器。 甲骨文在1月12日发布了最新的补丁。这一次发布补丁显然是在安全公司Intevydis在1月23日公开这个安全漏洞细节之后不得不采取的行动。这家俄罗斯公司在1月份公布了十几个安全漏洞的细节，以便引起人们对于没有修复的大量的服务器和数据库安全漏洞的关注。 甲骨文发言人不愿意对这个安全补丁发表评论。甲骨文在安全警告中称，它强烈建议尽快使用补丁修复这个安全漏洞。这个安全漏洞影响WebLogic 7和以上版本的软件。 Intevydis首席执行官Evgeny Legerov说，他的公司不遵守提前通知厂商安全漏洞信息的标准的行业做法，因为这将使厂商免费利用安全研究人员做质量保证工作。 Legerov在星期五发表的电子邮件中证实，甲骨文没有提前得到这个安全漏洞的通知。因为我们的资源非常有限，我们不是为甲骨文工作的，我们不采取负责任的披露路线。 他解释说，这是一个严重的安全漏洞。远程攻击者不用任何身份识别就可以执行操作系统命令。 Like Unlike 相关文章阅读Intel收购McAfee 安全成为各大豪门未来战场FBI逮捕斯洛维尼亚籍黑客WPA2协议爆漏洞：或从内部遭受攻击12年历史的入侵检测自由软件Snort已停止开发开源GSM加密算法破解软件发布]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/02/1577/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>New CCNP – Official Announcement</title>
		<link>http://www.i4wei.com/2010/02/1573/</link>
		<comments>http://www.i4wei.com/2010/02/1573/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 15:59:29 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1573</guid>
		<description><![CDATA[The table below lists all the valid ways to become certified. Note the expiration date of the options using ISCW and ONT. Candidates in the process of obtaining their CCNP, who wish to certify before the new TSHOOT exam becomes required, must pass all the required exams on or before July 31 2010. After July [...]]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/02/1573/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>十大最热门IT职位</title>
		<link>http://www.i4wei.com/2010/02/1571/</link>
		<comments>http://www.i4wei.com/2010/02/1571/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 18:34:50 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[Network]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1571</guid>
		<description><![CDATA[据资讯网站NetworkWorld报道，市场调研机构Gartner分析师马克· 麦当劳预计，2010年IT业逐渐回暖但很难恢复到2002年时的繁荣水平，各大公司对招募新员工和薪金方面十分保守，未来就业形势并不明朗。 美联邦劳工统计局的最新统计显示，硅谷高科技从业人员薪水自2000年来下降近14%。由此可见，经济的严寒确实给业界带来很大冲击，但是 IT业的发展更新是非常迅速的，往往会培养出新型人才，以下就是马克列举的未来一段时间里业界最抢手的十个IT职位： 1、安全技术人员 每个IT公司都需要安全技术人员应对可能发生的网络攻击。上个月，互联网巨头谷歌遭受黑客攻击更加坚定了在维护公司数据安全方面的决心。 如果你的简历里有CTIA发售的安全认证，想必获得一份工作会变得轻松许多。 2、虚拟系统管理员 虚拟化和自动化技术搭乘Cloud云计算获得飞速发展，今后系统管理员也要与之接轨。 3、网络工程师 网络工程师作为传统的一项职位依然十分强势。Gartner预计，由于资讯和竞争的需要，未来几年中社会交往和协作会更加密切。这一切要求 网络技术和网络工程师发挥更多的作用。 4、开源技术人员 免费、开源产品越来越受到人们的欢迎，公司依靠此类产品能迅速占领用户市场，然后形成一系列付费功能维持运营体系。这一切都需要熟悉开源程 序的开发人员才能实现。 5、质量保障工程师 一个成功的产品或服务，除了技术开发以外，还需要服务保障人员的努力才能完善。IBM惠普等大公司都在部门内部建立类似确保产品生命周期正 常运转的职位。 6、电子商务经理 CTIA预计在今年12个月内将新增7万个IT职位，才能满足政府对公民健康体系带来的空缺。因为电子商务的日益发展，使企业的经营形态发 生了根本改变，经营形态改变以后，电子商务的份额不断扩大，电子交易经营人员就显得尤其重要。其主要职能是选择供应商，联系客户并与之建立有效的联系。 7、项目管理人员 这个行当要求你具备整体管理项目的能力，包括做计划、项目实施、日程管理、预算、资源分配和商品交付质量管理等。所需技能：有管理大型、复 杂与并行项目的能力，包括计划开发、项目实施和客户管理的经验，最好有较强的Internet技术应用和软件开发背景。 8、IT审计师 IT审计师目前已成为全球范围最抢手的高级人才。这些人才一般都具备全面的计算机软硬件知识、对网络和系统安全有独特的敏感性，并且对财务 会计和单位内部控制有深刻的理解。随着计算机技术在管理中的广泛应用，传统的控制、管理、检查和审计技术都受到巨大的挑战。国际会计公司、专业咨询公司的 高级管理顾问都将控制风险，特别是将控制计算机环境风险和信息系统运行风险作为管理资咨询和服务的重点。 9、储备技术员 不一定要求某些权威认证和精通的领域，但要具备较高的接受新事物的能力、敏锐的洞察力，反应迅速且善于合作。 10、IT行业顾问 随着IT业的发展，行业竞争也逐渐加剧。市场前景越来越难以估计。对企业给予专业的顾问咨询，需要的不仅是专业知识，还要有行业经验的市场 感觉，这是IT行业的专业顾问咨询人才的价值所在。 Like Unlike 相关文章阅读ICANN正式同美国商务部分道扬镳How Kerberos Authentication Works]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/02/1571/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>思科首台太空路由器在轨测试成功</title>
		<link>http://www.i4wei.com/2010/01/1569/</link>
		<comments>http://www.i4wei.com/2010/01/1569/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 16:04:48 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1569</guid>
		<description><![CDATA[思科公司日前宣布，太空互联网路由（IRIS）计划首台安装在卫星上的IP（Internet Protocol，互联网协议）路由器已经成功进行了在轨测试，标志着互联网路由终于走出了地球，走向了太空。IRIS（Internet Routing in Space，太空互联网路由）计划是美国国防部联合能力技术验证（Joint Capability Technology Demonstration）项目的一部分，由思科和Intelsat卫星公司负责实施。首台太空路由器随Intelsat的IS-14商用卫星一起，于去年11月23日由Atals V火箭发射升空。 思科发展太空路由的目的是为了简化卫星间通信。在传统的卫星通信模式下，两颗卫星间传输音频、视频或数据必须要通过中继卫星或绕回地面站，而如果直接在卫星上安装IP路由器，则可省略回传地面的时间，直接在卫星间进行通信，降低音视频传输的延迟。由于该技术同样可以提高军用卫星通讯效率并降低成本，因此美国军方也在积极推动这项计划。 在完成了太空路由和对应Cisco IOS软件的在轨测试后，美国国防部将对这套系统进行为期三个月的军用测试，此后思科则会对太空路由的商用应用可行性进行一年左右时间的测试。 Like Unlike 相关文章阅读New CCNP – Official AnnouncementCISCO等四家公司网络设备产品被指存安全漏洞微软思科终修正TCP DoS漏洞路由器密码恢复CCIE+MBA=？ 思科推出新顶级认证CCA]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/01/1569/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>谷歌安全专家公开32位Windows操作系统新漏洞</title>
		<link>http://www.i4wei.com/2010/01/1567/</link>
		<comments>http://www.i4wei.com/2010/01/1567/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 20:06:07 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1567</guid>
		<description><![CDATA[最近一名谷歌公司的安全专家发现了Windows操作系统的一处新安全漏洞，这种安全漏洞可令入侵者获得系统的控制权。为此这名专家建议Windows用户应对系统默认配置进行调整，以便修补该漏洞。这种漏洞是由Windows系统中的一个名为DOS虚拟机（ Virtual DOS Machine）的部件所造成的，该部件1993年随Windows NT推出。攻击者可以利用这个漏洞向系统内核插入恶意代码，并利用这些代码来对操作系统的敏感文件进行修改。 一名安全专家Tom Parker表示：“理论上讲，攻击者利用这个漏洞可以直接实施内存写入操作，而恶意软件当然也有可能会利用这种漏洞。” 所有自1993年以来发布的32位版操作系统中均存在这些漏洞，包括Windows XP,Server 2003, Vista, Server 2008,以及WWindows 7，而Windows2000也有可能受到这个漏洞的影响。而一家名为Immunity的安全软件厂商则已经开发出了一款利用这种漏洞工作的软件 Canvas，据称除了Windows 3.1之外，这款软件在其它各款32位系统中均可正常工作。 发现这里漏洞的谷歌安全专家Tavis Ormandy表示，要修复这个安全漏洞，用户只需要将操作系统中的MSDOS以及WOWEXEC子系统功能关闭即可，由于这种子系统功能只影响16位程序，因此关闭之后不会造成太多的副作用。他并表示今年6月份他便已经将这个安全漏洞告知了微软方面。 他在博客中写道：“遗憾的是，目前我们还没有看到微软方面发布任何有关的漏洞补丁。而由于漏洞的修补手续并不繁杂，而且该漏洞将对用户的系统安全造成较大的威胁，因此我决定公开这一漏洞及其修补方法。” 而微软方面则表示其有关部门正在调查Ormandy提供的信息，并称他们目前为止还没有发现有针对该漏洞的攻击行动。 Like Unlike 相关文章阅读Intel收购McAfee 安全成为各大豪门未来战场FBI逮捕斯洛维尼亚籍黑客WPA2协议爆漏洞：或从内部遭受攻击12年历史的入侵检测自由软件Snort已停止开发开源GSM加密算法破解软件发布]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/01/1567/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>导致谷歌遭攻击的IE漏洞代码已遭公开</title>
		<link>http://www.i4wei.com/2010/01/1565/</link>
		<comments>http://www.i4wei.com/2010/01/1565/#comments</comments>
		<pubDate>Sat, 16 Jan 2010 13:30:57 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1565</guid>
		<description><![CDATA[导致谷歌电子邮件系统被大陆神秘黑客攻破的IE浏览器0-day漏洞最近已经被泄露到了网上. 据McAfee的CTO George Kurtz在自己博客上的发帖显示:他们的研究人员在邮件列表中发现了有关的攻击代码,并确认称目前至少有一个网站已经公布了有关的漏洞攻击代码.他并表示:&#8221;McAfee本周早些时候便已经发现了这样的攻击代码,并已经将这些代码提交给了微软.不过这次泄露出来的攻击代码和我们提交的内容竟然完全一样.&#8221; &#8220;这些代码被公布于众之后,类似的针对IE的攻击会很快在网上流传开来.&#8221;Kurtz写道:&#8221;不法分子可以利用这条公开的代码来攻击Windows操作系统。而且不少流行的渗透测试工具中也已经加入了测试这个漏洞的功能。&#8221; 本周四微软就该漏洞发布了警告信息，并称他们正在修补这个漏洞。根据微软的警告,该漏洞可影响包括Windows7在内的各款流行Windows操作系统中的IE6/7/8程序.他们还宣称使用IE6的用户将是漏洞攻击者的首要攻击对象. 谷歌本周二曾对外宣布称发现有大陆黑客正利用这种漏洞对自己和其它几家美国公司发起攻击,另外谷歌同时还表示攻击的目标还包括多位私人用户的Gmail邮箱. 据谷歌表示,去年12月份中期他们便发现有此类攻击行为出现,尽管谷歌并没有明确指出这种攻击是否是在指使下进行的.但他们随后表示,由于遭受了这种肆意攻击,因此他们准备退出中国市场.据熟知此事件内情的人士表示,这次针对谷歌的攻击所使用的攻击代码,与不久前针对几家美国公司所发起的攻击非常类似。 据透露，在这次攻击谷歌的事件中，有超过30家的美国硅谷企业开发的专利源代码被窃。Adobe公司已经确认称自己也是受害者之一，另据透露雅虎，赛门铁克，Juniper，诺斯罗普格鲁曼（Northrop Grumman）以及陶氏化学公司（Dow Chemical）也是这次攻击的受害者。 McAfee表示，在分析了这些IE漏洞攻击代码之后，他们发现攻击者将这次攻击行动命名为“曙光行动”（Aurora），同时这次攻击所使用的手法可谓相当高明。 Like Unlike 相关文章阅读以色列黑客公布IE6漏洞攻击代码Windows 7磁盘加密技术BitLocker被破解百度谷歌必应三大搜索PK中秋节设计Switching from Microsoft Exchange to Google Apps: Pre-SwitchVista漏洞攻击代码曝光]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/01/1565/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gmail全面升级为https数据加密型邮箱服务</title>
		<link>http://www.i4wei.com/2010/01/1563/</link>
		<comments>http://www.i4wei.com/2010/01/1563/#comments</comments>
		<pubDate>Thu, 14 Jan 2010 13:57:06 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[业界动态]]></category>
		<category><![CDATA[Google]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1563</guid>
		<description><![CDATA[谷歌邮件服务Gmail的博客又发了新帖。该博客表示在2008的时候Google已经推出了https地址的邮箱服务，它可以防止你网络的数据被监控，甚至在进行wifi热点连接的时候也能保护数据安全。 但是它有个缺点，虽然安全但是会导致页面变慢，因为没有加密过的数据始终是比加密的快上许多。现经过几个月的研究，他们决定为Gmail的数据进行加密，它会成为默认设置，而你可以在任何时候通过“设置”去修改成普通的数据来往模式。如果你感觉自己的信息不重要，想提升访问速度，那么可以在Settings里选择“不要总是使用https”就可以了，不过登录还是强制要求https安全连接的。 Like Unlike 相关文章阅读Google攻击最新调查结果曝光：密码系统受害Google服务器机组强大超出你想象导致谷歌遭攻击的IE漏洞代码已遭公开Google 推出免费公共DNS服务器Google Chrome OS Open Source Project Announcement]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/01/1563/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>从Baidu.com域名被修改看百度公司域名步署</title>
		<link>http://www.i4wei.com/2010/01/1561/</link>
		<comments>http://www.i4wei.com/2010/01/1561/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 15:27:20 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1561</guid>
		<description><![CDATA[2010年1月12日，星期二，对于很多中国人来说，只是一个很普通的日子。然而，对于全球的百度搜索用户来讲，却是一个很伤心的日子：这一天，他们心中的信息库，Baidu.com域名访问不了，据网友介绍：“最早发现的是一个澳大利亚的哥们，早晨6点多在群里发消息，说在他那访问不了百度了。” 一直到笔者写此文的北京时间早上11时12分，百度网站的域名Baidu.com仍然访问不了，一直到12时多才恢复正常。有网友用IP地址访问则证实是成功的。显然，这又是一次域名被挟持事件。 [域名信息寻踪迹] 笔者从网上调取了域名Baidu.com的数据库（Whois）记录： WHOIS results for baidu.com Registrant: Domain Discreet ATTN: baidu.com Rua Dr. Brito Camara, n 20, 1 Funchal, Madeira 9000-039 PT Phone: 1-902-7495331 Email: 036f37850a14115101201f9483195f63@domaindiscreet.com Registrar Name&#8230;.: Register.com（注册商） Registrar Whois&#8230;: whois.register.com Registrar Homepage: www.register.com Domain Name: baidu.com Created on&#8230;&#8230;&#8230;&#8230;..: 1999-10-11 Expires on&#8230;&#8230;&#8230;&#8230;..: 2014-10-11 Administrative Contact: Domain Discreet ATTN: baidu.com Rua Dr. Brito [...]]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/01/1561/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>三大主流下载软件安全漏洞频传</title>
		<link>http://www.i4wei.com/2010/01/1559/</link>
		<comments>http://www.i4wei.com/2010/01/1559/#comments</comments>
		<pubDate>Thu, 07 Jan 2010 19:49:29 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1559</guid>
		<description><![CDATA[根据不完全统计，全国三大主流下载软件分别是迅雷、网际快车和Net Transport，然而近期这三款软件挨个被黑客点名，都存在着严重的安全漏洞，它们在给大家带来极大方便的同时，也给全国三亿网民引入了安全风险。黑客可以简单的利用这些漏洞偷偷在网民的电脑中安装木马盗号软件，窃取网民的QQ、网游和银行卡信息，详情请听我娓娓道来。 在2010年1月2日，外国黑客Lincoln在exploit-db首发Net Transport的远程溢出漏洞，只需要攻击其NetTransport用户的31491端口，即可完全控制该电脑，幸好由于Net Transport在国内的用户不是太多，该漏洞的主要受害者还是国外网民。 在2010年1月4日，中国黑客superli也不甘示弱，在sebug发布了国内最火爆的下载软件&#8211;迅雷的致命安全漏洞，黑客可以利用迅雷的xpplayer漏洞，轻易的在安装了迅雷的网民电脑中植入后门木马，窃取QQ、网游和银行卡等信息。由于迅雷的用户主要还是国内网民，所以外国网民幸免于难。 在2010年1月6日，外国黑客对上一波迅雷的漏洞表示不大满意，中国黑客superli经过一日一夜的悬梁刺股，终于再次在exploit-db发布国际化下载软件网际快车(flashget)的IEHelp组件有一个安全漏洞，用户只要访问了黑客精心构造的页面，用户电脑控制权就完全沦陷。 新年伊始，短短的一周内，三大主流下载软件接二轮三的进入安全漏洞黑名单，实在是让人担忧。 Like Unlike 相关文章阅读Intel收购McAfee 安全成为各大豪门未来战场FBI逮捕斯洛维尼亚籍黑客WPA2协议爆漏洞：或从内部遭受攻击12年历史的入侵检测自由软件Snort已停止开发开源GSM加密算法破解软件发布]]></description>
		<wfw:commentRss>http://www.i4wei.com/2010/01/1559/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>微软2009年共修复190个安全漏洞</title>
		<link>http://www.i4wei.com/2009/12/1557/</link>
		<comments>http://www.i4wei.com/2009/12/1557/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 13:30:54 +0000</pubDate>
		<dc:creator>i4wei</dc:creator>
				<category><![CDATA[信息安全]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.i4wei.com/?p=1557</guid>
		<description><![CDATA[虽然市场上的软件多如牛毛，但是黑客们最青睐的也就是那么几款，其中微软的产品是逃脱不掉的。究竟微软的产品有多受欢迎呢？从微软发布的补丁数和修复的漏洞攻击数量中可以略见一二。 微软在2009年共发布了72个月度安全补丁，其中上半年有27个，下半年则多达45个，除此之外微软还在7月底临时发布了2个紧急安全补丁，也就是整个2009年微软一共发布了74个安全补丁，修复了190个安全漏洞。其中，1月份的补丁数最少，只有1个，修复了3个漏洞；最多的一次补丁发布是在10月份，共13个补丁，修复了20多个各种类型的安全漏洞。 在过去一年里，微软的补丁中有44个为关键级别，这也是微软补丁的最高等级。此外，27个为重要级别，还有3个为中等级别。在这74个补丁所修复的漏洞中，132个被列为高危级别，53个为严重级别，另外5个为中等级别。 按照漏洞类别分类，2009年中微软共发布了55个修复远程代码执行的补丁，5个拒绝式服务补丁，3个欺诈补丁，10个权限提升补丁，1个信息泄露补丁。这74个安全补丁共修复了157个远程代码执行漏洞，7个拒绝式服务漏洞，7个欺诈漏洞，18个权限提升漏洞，1个信息泄露漏洞。 操作系统方面Windows Server 2003是今年微软软件中漏洞最多的一款，共出现了34个安全漏洞。Windows Server 2008和Windows XP均出现了30个漏洞，其次为Windows Vista和Windows 2000，共存在26个漏洞。Windows 7则是2009年补丁和漏洞最少的操作系统，微软仅为其发布了一个补丁，修复了3个漏洞。 浏览器方面，IE6在今年只出现了7次漏洞攻击，IE5和IE7共存在6个漏洞，IE8为4个。 Office 2003是微软办公软件中漏洞最多的一款，微软共修复了其中13个漏洞。Office XP为11个，Office 2007为10个，Office 2000的补丁数最少，仅修复了其中出现的8个漏洞。Mac版Office 2004和Office 2008均出现了6个漏洞。 这样的规模在最近几年属于正常水平，稍微多于2007年的69个，略少于2006年和2008年的78个，但是再往前数的话就显得多了：2005年只有55个，2004年更是“仅仅”45个。 Like Unlike 相关文章阅读微软免费杀软MSE会自动关闭Windows Defender微软7月13日终止对XP SP2提供IE安全更新微软:定期更改密码没用 或浪费时间金钱以色列黑客公布IE6漏洞攻击代码微软：Security Essentials 2010不是我们的杀软]]></description>
		<wfw:commentRss>http://www.i4wei.com/2009/12/1557/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
