<?xml version="1.0" encoding="UTF-8"?><rss version="0.92">
<channel>
	<title>四维映像</title>
	<link>http://www.i4wei.com</link>
	<description>The more a man learns, the more he sees his ignorance.</description>
	<lastBuildDate>Fri, 08 Apr 2011 15:04:36 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	<!-- generator="WordPress/3.1.3" -->

	<item>
		<title>FBI “死亡密码”可能是病例？</title>
		<description><![CDATA[FBI向全球征集破解“死亡密码”（相关新闻）后 ，引起了各国网友的强烈兴趣 。这段密文的解密工作，在互联网上也如火如荼的展开。 有不少网友猜测受害者 McCormick 采用了替换和置位加密方法加密了这段文字，FBI也是给出了类似的猜测和破解思路。 其实FBI基于词频分析的失败说明了这条破解道路未必能走的通。这个密文看起来更像是某种缩写 。 一位叫john的外国网友提到的70年代中期在美国经常使用的药物和治疗效果清单速记法与密文很像（可能国内的医院神秘药方一样？)。比如说密文中多次出现的NCBE 指no cause before episode（发作前没有征兆) 具体来说是这样的： 从FBI 提供了两张扫描件来看， 这个治疗清单它开始于第二张也就是印有Note的那一张。P1页是早期病情的诊断基础。Note那张是详细的记录。下面是一些缩写的含义: ALPNTE GLSE-SE ERTE它的英文意思指:...]]></description>
		<link>http://www.i4wei.com/archives/1838</link>
			</item>
	<item>
		<title>一张图教你拆解信用卡号码</title>
		<description><![CDATA[你可能每天都使用信用卡，但你有没有想过你的信用卡号码究竟是如何产生？本文不是教你破解信用卡，只是叫你更了解每一个号码堂中的含意。你的信用卡号码是一个复合标识符组成，当中包含了发卡机构、账号、校验等。看看下图，冗长的号码被分解成单个组件，当你了解过后，就可以计算出其有效性任何信用卡号码。]]></description>
		<link>http://www.i4wei.com/archives/1832</link>
			</item>
	<item>
		<title>Epsilon客户数据库遭到黑客入侵</title>
		<description><![CDATA[全球最大的电邮列表服务商Epsilon客户数据库遭到黑客入侵，导致花旗集团（Citigroup Inc）和其它一些美国大公司客户，以及大学理事会学生的姓名和邮件地址的信息被泄露。 这是美国历史上最大的黑客入侵事件之一，许多与Epsilon存在业务往来的公司周末对客户发出警告说，部分电子信息可能遭到泄露。 此次事件涉及的公司包括全美最大连锁药店华格林 (Walgreen) 、电视录制技术公司TiVo、美国第一资本金融公司(Capital One Financial Corp.) 和家庭网络购物公司（HSN Inc），以及美国最大的一些银行。 美国大学生理事会（代表大约5,900所高校）所属的部分学生的姓名和电子合同也可能涉及其中。 根据Epsilon的声明和致客户的电子邮件，信用卡或社保卡账号等个人金融信息看起来没有被泄露。 Epsilon在1日表示，公司外部一名黑客侵入部分客户的档案。这家在线营销机构每年发出超过400亿封广告邮件或报价，通常是发给在公司网站注册或购物时留下邮件地址的客户。 HSN 3日在给客户的一封邮件中写道：“我们从邮件服务商Epsilon获悉，您的部分信息可能已被一些未授权个人获得。” “这些信息包括您的姓名和电子邮件地址，但不包括任何财务或其它敏感信息。我们认为有必要及时将这次事故的消息向您通报。” 花旗集团2日表示，部分客户的姓名和部分信用卡客户的电邮地址（但不包括账户信息）也在被入侵的数据之中。 管理SAT入学考试的大学生理事会2日就入侵事件向学生发出警告，并告诉他们在收到“不明第三方的链接或附件”时要保持警惕。 执法机构正在调查黑客入侵事件，不过目前尚不清楚多少客户或学生的信息已被泄露。Epsilon也在寻找问题何在。...]]></description>
		<link>http://www.i4wei.com/archives/1830</link>
			</item>
	<item>
		<title>凶案12年无进展 FBI求助全球破解死亡密码</title>
		<description><![CDATA[美国《世界日报》报道，两张写有30多行“死亡密码”的字条，令美国联邦调查局(FBI)12年来苦无头绪，由于字条可能是一宗无凶器、无目击者、无死因凶案的破案关键，FBI近日罕有地向全球求助，在官方网页公开密码字条，要求公众协助破解。发布以来，引起热烈回响。 本案可追溯至1999年6月30日，一名农夫在美国密苏里州西奥尔顿田野发现麦考密克(Ricky McCormick)腐尸，虽然调查人员认定麦考密克被谋杀，但尸身没伤口，执法人员也找不到任何凶器及目击证人，验尸及毒理学检测又无法确定死因，凶案 关键只有麦考密克裤袋内两张字条。 这两张纸条上的“死亡密码”由31行数字及大写英文字母组成，其中一张的密码被五个画圈“分段”，即使能认得出字母，但排序没有逻辑。 FBI指出，美国密码协会分析后仍无法破解，FBI负责密码分析及勒索案件的探员奥尔森认为，若能破解两张字条内容，就能揭露死者遇害前曾到过甚么地方，并解开触发凶案的原因。 麦考密克的母亲虽曾透露儿子从小就喜欢用暗语，但家人从来不明白暗语意思，故无法提供任何破解方法。奥尔森表示，目前只能估计，字条最有可能是麦考密克遇害前三天所写，其余线索及调查收获，与12年前相比无甚进展。 由于被列为头号悬案的调查进度多年停滞不前，FBI于29日在官方网站张贴“请求译码”公告，并公开两张“死亡密码”，欢迎全球任何人就“死亡密码” 表达见解，提供解码理论；FBI并在公告中附录破解密码的四个基本步骤和例子，公众除可在网站留言外，亦可直接去信FBI协助破案。 FBI虽然在公告指出，FBI经常依靠公众提供的线索破案，但涉及凶案的“求助”过去绝无仅有。奥尔森说，即使译码后知道两张字条内容只是购物清单或 情书，但对破案也有帮助，FBI亦想得悉解码方法，因为本次的“死亡密码”对执法部门来说，是一种从来不认识的密码体系。]]></description>
		<link>http://www.i4wei.com/archives/1827</link>
			</item>
	<item>
		<title>2010</title>
		<description><![CDATA[我的摄影作品2010]]></description>
		<link>http://www.i4wei.com/archives/1822</link>
			</item>
	<item>
		<title>至今仍未被破译的五个世界级密码</title>
		<description><![CDATA[尽管数学、语言学和计算机科学已经相当强大了，但历史上仍然有来历千奇百怪的密码难题至今仍未破解。这里我们精选了五个悬而未解的密码难题，如果你有幸破译了其中的任何一个，你都能在密码学界享有至高的荣誉。 十二宫杀手密码 1969 年 7 月 31 日，三家报社各自收到了一封密文的三分之一，密文的作者就是大名鼎鼎的十二宫杀手。十二宫杀手要求这三家报社把密文发表在报纸上，否则他将在当周周末再次杀人。三家报社只好照做。 这个密文共有 408 个符号，以后大家都习惯称它为 408 密文（408-cipher）。408 密文是十二宫杀手的第一封密信。一个星期后，一位教师和他的妻子破解了这篇密文。大卫·芬奇的电影《十二宫杀手》完整地记述了这一事件。 408 密文用的是最简单的字母替换法，所不同的是一个字母可能对应多个符号。这种加密方法可以很好地防止字频破解法，因为你可以让常用的字母对应更多的符号，保 证每个符号出现的次数大致相等。不过，破解这样的密码也不是完全没有突破口，“字母 Q 后面一定是 U”等英文特点能提供不少线索。这种一对多的替换加密方法就叫做同音替换法（Homophonic...]]></description>
		<link>http://www.i4wei.com/archives/1814</link>
			</item>
	<item>
		<title>Linux的安全防范基础</title>
		<description><![CDATA[在防守之前先学会如何攻击。现在网络攻击手法层出不穷，这里简单列举常用几个： 1）扫描攻击，利用X-scan，Portscan之类端口扫描软件，确定目标开放哪些端口和潜在威胁 2）安全漏洞攻击，比如OS本身的Bug,或缓冲区溢出等 3）口令入侵，比如暴力破解、Sniffer数据包嗅探、管理员人为疏忽 4）木马程序，也就是利用人的好奇心或欺骗运行木马程序导致任人鱼肉 5）电子邮件攻击，类似上一个 6）Dos攻击，拒绝服务攻击，消耗系统资源，导致目标主机宕机。像TCP SYN Flood攻击、死亡之ping &#8230;. 我们知道了黑客的攻击手法，下面就可以针对的进行防御了。 这里我们来看看linux系统一些常用的安全措施： 1、对Root用户密码有效保护 Linux系统下，root用户的权利至高无上！若我们丢失ROOT密码后果不堪想象。 建议root用户设置强密码策略（编辑/etc/pam.d/system-auth文件），并且针对系统引导程序GRUB设置密码保护（防止恶意用户从single用户模式进入强行拆除root密码） 2、删除一些不必要的特殊用户和组 像lp, shutdown, halt, news,...]]></description>
		<link>http://www.i4wei.com/archives/1812</link>
			</item>
	<item>
		<title>PHP代码源被黑</title>
		<description><![CDATA[源头在于wiki.php.net的漏洞导致wiki账号被盗，而wiki的账号和php代码源的SVN提交权限相关联。 内容大致是： 由于wiki账号被盗，PHP的代码源极有可能被污染，当然，PHP团队已经做最大的努力以保证自PHP5.3.5版本的代码没有收到污染，并且强迫SVN修改现有的密码。 而事件目前的状态是，他们仍然没法锁定漏洞所在，因为他们仍在排查。 一个很明显的问题是，PHP5.3.6以及其后续版本的代码已经被污染，目前只能把未受污染的代码版本确保到PHP5.3.5，下载PHP代码的人，要小心了。 而windows.php.net和wiki.php.net也已经暂停访问。]]></description>
		<link>http://www.i4wei.com/archives/1806</link>
			</item>
	<item>
		<title>微软紧急安全更新 涉及多家大型网站证书</title>
		<description><![CDATA[微软今天凌晨发布了编号KB2524375的紧急安全更新，将新近冒出的多个欺骗性数字安全证书挡在门外，涉及业内多家大型互联网站。微软在安全公告中表示，隶属于受信任根证书颁发机构(TRCAS)的Comodo于本月16日通知微软，有九个安全数字证书是在第三方机构未提供充分身份认证的情况下签署的，可能会被不法分子通过IE浏览器针对网民发动内容欺骗、钓鱼攻击、中间人攻击(MIMT)等等。 这批证书涉及的网站有： login.live.com mail.google.com www.google.com login.yahoo.com (三个证书) login.skype.com addons.mozilla.org Global Trustee Comodo已经撤回了这些数字证书，并列在了其证书吊销列表(CRL)中。开启了在线证书状态协议(OCSP)的浏览器能够很快辨别这些证书的真伪，然后阻挡它们。 &#160; KB2524375安全更新涉及操作系统： Windows XP SP3 Windows XP Professional...]]></description>
		<link>http://www.i4wei.com/archives/1802</link>
			</item>
	<item>
		<title>Mozilla正式发布Firefox 4</title>
		<description><![CDATA[相信大家已经提前从FTP拿到Firefox 4并玩了个遍，Mozilla首页到今天才正式发布正式版本的下载，除了安装文件外，Mozilla还提供了有关Firefox 4的视频等信息，目前计数器上的下载量已经接近40万。]]></description>
		<link>http://www.i4wei.com/archives/1793</link>
			</item>
</channel>
</rss>

