August
22nd
2009

小众浏览器更受黑客喜爱

信息安全 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

美国网络安全公司Purewire最新数据显示,黑客喜欢使用Firefox和Opera浏览器。有趣的是,黑客也担心被别人攻击。Purewire数据显示,46%的黑客使用Firefox,而26%使用Opera。值得一提的是,Opera的市场份额只有约2%,但黑客的使用比例却高达26%。

具有讽刺意味的是,互联网安全厂商趋势科技安全顾问瑞克·费格森(Rik Ferguson)称,黑客之所以使用份额较小的浏览器,也是因为怕遭到他人攻击。

费格森同时指出,从本质上而言, Firefox和Opera不一定比IE浏览器安全,只是用户少,没有吸引黑客和病毒作者的注意力而已。


August
20th
2009

如何当好白帽黑客

信息安全 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

黑客一词常常用来描述那些窃取计算机信息的人,不过这种认识只是体现了事物的黑暗一面。

就像西部牛仔英雄一样,黑客实际上也有白帽和黑帽之分,白帽黑客是合法的黑客,其现实生活中的身份就是安全专业人士,他们的工作是寻找、测试和修补危机计算机的漏洞,让狂野的互联网更加安全。看过电影《通天神偷》的朋友都知道,其中有一个黑客团队专门被企业雇佣,来帮助分析其防护最薄弱的地方。

虽然这个电影已经有些过时,不过安全专家们认为,它依然是很好的向人们介绍了白帽黑客们的任务,其中包括检测网络和计算机系统,发现由人为元素和技术缺陷所带来的缺陷。

在军事演习中,一般分为对立的双方,由一方扮演“敌人”来攻击另一方,从而检测其防御工事是否存在什么漏洞。这就是网络入侵测试的幕后思想,安全专家为了发现漏洞,以攻击者的身份来想办法入侵网络系统,在发现漏洞后,再想办法对其修补或防护。

入侵测试团队包含具有不同技能的人才,例如社会工程学专家、网络专家、硬件和软件工程师。他们发现的漏洞可能各不相同,但都具有一个共同点:都会危及数据和计算机系统的安全。


June
29th
2009

iPhone 3GS成功被破解

业界动态 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

曾经率先解锁iPhone 3G的知名19岁年轻黑客George Hotz上周五在其博客中宣称,他和多位iPhone破解同事日前共同发现,所谓的“24kpwn”漏洞在iPhone 3GS的bootrom中依然存在,这就意味着iPhone 3GS的破解越狱和解锁已然在望。当地时间28日早上4点,George Hotz表示,在与Chronic开发团队的共同努力下已经成功破解了iPhone 3GS,并提供了首张破解图片。当然这并不意味着大众可以获得破解iPhone 3GS的方法和工具,不过也为时不远了。
iphone3gsbj
iphone3gsbj2

1 person likes this post.

September
22nd
2008

The Top 9½ In a Hacker’s Bookshelf

电脑技术 没有评论

评分: 很差劲不怎样还可以还不错太棒了
Loading ... Loading ...

Every hacker should have a good solid dead tree library to draw ideas from and use as reference material. This list has a bit of everything – textbooks you will encounter at top tier computer science universities, books giving insight into the industry, and references you shouldn’t be caught without. It is a list of hackers’ classics.
每一位黑客都需要一个坚实的图书馆来寻找灵感以及查找参考资料。这儿的列表能给你一些你想要的东西,里面既有计算机科学的顶级大学教材,也有对业界的真知灼见,还有你不可或缺的参考书籍。它囊括了黑客的经典著作。

Buy The Mythical Man MonthThe Mythical Man Month: Essays on Software Engineering – Anniversary Edition

by Fredrick P. Brooks

This is a classic on the human elements of software engineering first published in 1975. The technology has changed a lot in this time, but the human elements of software engineering have remained the same. It is a wealth of insight, often quoted, and very well known in the industry. “The Mythical Man Month” describes many commonly occurring problems in large and mid-scale development projects and breaks them down. Here are a two of the book’s important principles:

The Mythical Man-Month: Adding manpower to a late software project makes it later.

No silver bullet: There is not a single strategy, technique, or trick that can exponentially raise the productivity of programmers.

I recommend this book not only for programmers, but for anyone managing a software project. Project managers and programmers alike will appreciate Brooks’ clear, well-thought out points.

人月神话:软件工程评述-周年版

这本论述软件工程中人的因素的经典著作出版于1975年。这些年来,技术已经发生了很大的变化,但是人的因素还是和原来一样让人头痛。这是一本有深刻洞察 力的书籍,也是一本在业界非常著名,常常被引用的书籍。《人月神话》概括了许多在大中型项目中经常遇到的,也是非常致命的问题。它提出了2条著名的准则:
人月神话:向一个已经延后的项目中投入更多的人力资源只会让它更延后
没有银弹:没有一种策略,技术或者技巧可以极大地提高程序员的生产力
我不仅向程序员推荐这本书,也想任何一个项目管理人员推荐这本书。项目经理和程序员都会喜欢布鲁克斯清楚而明晰的观点。