2008年5月13日星期二

美网站评出十大最具颠覆性科技 互联网居首


美网站评出十大最具颠覆性科技 互联网居首

新浪科技讯 北京时间5月9日消息,据美国生活科学网站报道,该网站日前评出世界上十大最具颠覆性的科学技术,其中因特网和飞机的发明分别位列第一和第二位。这十大科技分别是互联网、飞机、核裂变、电、微处理器、X射线、橡胶、炼铁、火药和磁条卡。

  1、互联网

  我们大家一定还记得在20世纪90年代,我们首次在线聊天或听着拨号上网发出的"嘟嘟嗒嗒"短音的情形。事实上,因 特网背后的技术早在80年代就已经出现,却直到1991年欧洲粒子物理研究所发布了首个"万维网"站点,这项技术才真正与世人见 面并赢得了公众的芳心。接下来发生的就是,历史都被记录在了因特网上。

  2、飞机

  带着对19世纪气球驾驶者和飞行风筝的歉意,莱特兄弟在1903年持续的12秒飞行将世界带入了一个新的发展趋势。有了飞机,从一个大陆到另一个大陆所需的时间就从几星期甚至几个月锐减为几小时。无论好坏,飞机已经将我们整个星球紧密地连成了一体。

  3、核裂变

  在20世纪30年代,一群才华横溢的物理学家们研究发现了,通过微小铀原子的裂变产生不可思议的数量级能量的方法。这一发现直接导致了核弹的 出现,并永久性地改变了作战方式。不过核裂变也不完全意味着世界末日和大毁灭,不管你是热爱它或是谴责它,核电站都需要依赖裂变科学。

  4、电

  尽管没有人确信整个钥匙、风筝和闪电的故事,但是本杰明-富兰克林的确是18世纪与诸如爱迪生、泰斯拉和伏特等伟人们一同,致力于揭开电的神秘面纱的一份子。电的出现让机械化时代的人们看到了,原来可以如此便捷地使用即时能量。

  5、微处理器

  从前,一台计算机需要占据整整一个房间,运行速度却远不如今天的便携式电脑。微处理器的出现为我们开创了一个新的时代,如今,便携式电脑的心脏正在愈变愈小,而其功能却在愈变愈强。

  6、X射线

  如果你告诉一个来自过去的的人说,你可以不用切开身体就可以看透身体内部,他一定会认为你是个巫师术士。自19世纪以来,X射线技术的出现从一开始就直接对医学领域产生了巨大的冲击,它可以揭示病人皮肤下潜伏的各种疾病和身体紊乱。

  7、橡胶

  像糖枫汁那样从树中滴下,这种我们如今称之为橡胶的粘状液体可比涂在薄烤饼上的蜜汁的意义重大得多。橡胶是欧洲航海家们在新大陆时发现的,最 开始它对人们来说纯粹是一个好奇,然而,随着汽车的出现,橡胶如今已经成为了一个热门的商品。目前,全世界70%的橡胶被用于汽车工业。

  8、炼铁

  大约在公元前1200年,全球各地均在不同时期进入了铁器时代,从此,人们的日常生活开始了翻天覆地的变化。由于有了铁这种更好的工具,农业畜牧和战争都变得更加容易。作为远古世界中分布广泛的一种可用矿石,铁还降低了交易的必要性,同时增加了村庄部落的独立性。

  9、火药

  当炼金术士在寻求永生,而其所混合的一个化合物几乎令他致命时,可以想像当时这位炼金术士的惊异。8世纪时,中国科学家们首次将硫磺、硝石和木炭混合起来,之后不久就有人将这一混合物变成了一种武器。从此,战争便以另一种面孔展示于人。

  10、磁条卡

  现在很难想像在银行、商场或者旅行时不用这种塑料卡片的情形了。磁条卡是IBM在20世纪70年代发明的,当时是为了完成美国政府委托的安全系统任务,于是便出现了这种依赖以微型磁体形式加密数据的磁条。如今,磁条卡已经成为全球最广泛的技术之一

黑客高手眼中安全防范的四大利器


黑客高手眼中安全防范的四大利器

能用电脑的人不一定能使用好电脑,装了个杀毒软件就能防范所有病毒么?想抵御黑客攻击,靠防火墙软件就可以么?作为黑客,我不得不说,没那么简单,那么对于大多数人来说,应该做什么样的防范,才能把黑客、病毒、恶意软件统统关在门外呢?   一、删除垃圾文件,把木马和病毒消灭在温床里

  一般大家在浏览网站信息的时候,都会在本地机器上残留一些文件,而病毒也经常潜伏在里面,尤其是一些广告代码,恶意脚本和以及木马程序。这些文 件集中在c盘的Documents and Settings文件夹下的子文件夹(你经常用的登陆帐号,例如admin,就是你在装机器的时候,填写的那个登陆帐户的名字)下面的local setting里面的temp文件夹。我们只要ctrl + A全选之后,删除就可以了。

  注意:local setting文件夹默认是隐藏属性,所以,你必须要让系统显示所有隐藏文件,这点我想大家都应该会。

  二、关闭自动播放,避免间接感染

  DC、DV以及mp3,mp4等娱乐休闲设备大兴其道的同时,也给我们本已脆弱的系统增加了几分凶险。很多人都是习惯性的将这些移动存储设备连 接电脑后,直接传输文件、图片和视频,其实这个习惯很容易让你中招。曾经有一次,邻居的电脑发现双击打不开硬盘驱动器,弹出一个"选择打开方 式"的对话框,其实是中了autoruan病毒。

  这类病毒的传播媒介主要是移动存储设备,由于经常要在磁盘内交换数据,很有可能会感染病毒。很多人都知道硬盘有加密区,移动存储设备也一样有, 用于存放设备及厂家标识信息的,而且都不大,几十K,最大也不超过几百K。有些病毒和恶意代码程序就是专门针对移动存储设备的加密区而写的,即使你把U盘 格式化,他们也依然存在。这无论对于个人还是企业,都有一定的威胁。据我所知,有些大公司和企业为了不让自己的机密信息通过U盘传播出去,就制定了不允许 在公司内部使用U盘拷贝文件的规定。个人用户为了读取数据文件的方便,还是要使用移动存储设备的,那么我们怎么做才能把安全风险降到最低呢?

  关闭windows系统的自动播放服务,具体操作方法是:在运行里面,输入gpedit.msc,打开组策略,在用户配置下的管理模板中打 开"系统"选项,在里面双击"关闭自动播放",选择"已启用",并选 择"所有驱动器",这样就可以关闭自动播放服务了。对于一些初级用户,如果想省事,使用大成的U盘免疫系统,也是不错的选择。

  三、家用摄象头的安全隐患

  个人隐私对于任何人来说,都是再重要不过的了,可是现在的黑客,为了money,可谓是无恶不作。如果你碰巧有个摄像头,又恰巧被人安装木马, 键盘记录器等小工具,那么恭喜你,你的机器既成为了人家手中的肉鸡,又有可能通过你的摄像头掌握你一切的活动,甚至有些变态的在澡堂和换衣间安装针孔摄象 头,来捕获一些信息出售了。

  摄象头成本低廉,在电信、移动、网通这些"吸血鬼"狂喝我们纳税人血液的时候,voip的诞生,网络通讯软件的广泛应 用给我们省了不少money。但是同时也造成了一些安全隐患,在你同别人视频的时候,如果对方在你机器中下了有针对性的木马,那么你所有的活动都将收入人 家的眼底。前些时候网上抄的很凶的视频泄密,是真实存在的,只要在木马中加一小段代码,就可以实现远程遥控的你摄像头。使用工具的伪"黑 客"们可以捕获你和对方的谈话信息,捕获你的屏幕,甚至利用你的摄象头来监视你,这是绝对可以实现的,而且你还不知道。那你也许会问,把摄像 头关了,不就可以了么?答案是否定的,同样在木马或病毒中加上一小段脚本,就可以远程开关你的摄像头,你在房间的一举一动都能看的清清楚楚。

  有句话说的好,不怕贼偷就怕贼惦记。对家用摄像头带来的安全隐患,没有特别好的处理方法,通常都是聊天完毕,立即拔掉摄象头即可避免这样的情况。但对于彻夜不关机的懒人来说,就需要在睡觉的时候给摄像头盖上一块布,或者对着一盆花。

  四、防止个人信息泄露

  通常个人电脑中发生的密码泄露,游戏帐号泄露等事件都是病毒、木马以及恶意程序造成的,这些程序在你的电脑中植入小小的键盘记录器,来记录你的个人信息。在子明的黑客故事系列的第三篇,黑客窃取银行中就有对键盘记录器的详细介绍。

  对付键盘记录器的一些个人建议:在输入密码时,前面先多做几次出错。在选择输入框的同时利用鼠标不断变换位置,尽量不要先输入头一位。现在网络 银行和QQ登陆帐户都启用了软键盘功能,以前的软键盘输入之后,光标位置不变,而现在的就不错,每次打开输入一次,键盘上的字母和数字就会重新变换一次位 置,这就造成了hook(钩子)的失效,那是不是这些黑客就无法破解了呢?答案是一定否定的,但是对于个人用户,这些是足够的了。

  总结:个人用户在更新系统补丁的同时,一定要及时升级杀毒软件,不要以为杀毒软件能自动完成查杀,它也只能查杀病毒特征库中已知的病毒,对于那 些黑客自己编写,尚未流通的病毒是无效的。最好的预防办法就是少一些好奇,尽量不要浏览不明网站和下载不明程序,尤其那些地址看上去非常怪异的,实在想浏 览可以利用搜索引擎中的快照功能。对于Emule ,vagaa等P2P软件,也要多加小心,因为这些软件也是更多病毒的温床。最重要的是多为自己增加几分网络安全意识,网络安全防范,防的不是别人,要防 的其实是自己,少一些好奇,少一些无知,少一些贪欲,这才是你最好的防范。黑客想进门也不那么容易了。

  备注:个 人计算机的安全防护,有永远说不完的话题,不仅仅是文章中介绍的这四个方面需要注意,其他地方也需要注意,比如,系统设置不当也会造成很严重后果。小编就 有一次发现朋友的笔记本上所有系统帐户全开,而且共享文件夹多的吓人,这样怎么有安全可言?病毒和木马看了还不乐坏了。总之,个人计算机安全防范,最重要 的还是子明那句话,增强个人安全意识,少一些好奇,多一些警觉。

详解Firefox 3浏览器网站验证按钮

详解Firefox 3浏览器网站验证按钮

【IT168 实用技巧】Firefox 3(下载)正迈着坚实的脚步向我们走来!目前,Firefox 3功能和外观等已基本定型,本文将为你介绍Firefox 3中全新的网站验证按钮,带来更高的安全性!

    下图是Firefox 3中新的网站验证按钮显示,与以前版本的小锁头不同,Firefox 3能从你浏览的网站获得尽可能多的信息,只需要点击地址栏左端的该按钮。

详解Firefox3浏览器网站验证按钮

Firefox 3中的网站验证

详解Firefox3浏览器网站验证按钮

Firefox 2中的网站验证

    该按钮有三种颜色显示――灰色、蓝色或绿色。并且当点击该按钮时,显示对应颜色的"密码警察"图标,和该网站身份的介绍文字。

详解Firefox3浏览器网站验证按钮

三种颜色显示

    下面逐个介绍各种颜色的含义:

    灰色――没有验证信息

详解Firefox3浏览器网站验证按钮
灰色图标

    灰色的显示证明该网站并没有提供任何身份验证信息。同时,浏览器和服务器的连接没有加密或只部分加密,面对偷窥者,不能保证安全。

    大部分网站都会显示灰色,因为不涉及敏感信息,不需要身份验证或加密连接。所以,网站显示灰色是正常的。

详解Firefox3浏览器网站验证按钮

灰色图标

    注意:如果发送任何敏感信息(银行资料、信用卡等),网站验证按钮不能显示为灰色。

蓝色――基本验证信息

详解Firefox3浏览器网站验证按钮(2)
安全例外

    蓝色网站验证按钮显示该网站的域名经过验证,浏览器和服务器之间的连接被加密,防止偷窥。

    域名被验证,意味着运营该网站的人已经购买了证明其拥有该域名,不存在欺诈的安全证书。例如,某银行网站就是这一类的证书,并加密连接。当点击验证按钮时,证明连接是加密的,偷窥者不能窃取信息。

详解Firefox3浏览器网站验证按钮(2)
安全例外

    如果你仍然怀疑显示的验证信息,可点击"更多信息"按钮,查看该网站的验证证书,是否访问过该网站,是否保存该网站的信息(cookie)和密码。

详解Firefox3浏览器网站验证按钮(2)
页信息

绿色――完全的验证信息

详解Firefox3浏览器网站验证按钮(3)
绿色网站验证按钮

    绿色网站验证按钮显示该网站提供关于其所有者的完全验证信息。

    显示绿色按钮,意味着采用了全新的"EV"安全证书。EV证书比其他证书要求更为严格,大可完全信任。与其他颜色的按钮不同,EV证书的绿色面积更大,显示网站的所有者。

详解Firefox3浏览器网站验证按钮(3)
验证信息

详解Firefox3浏览器网站验证按钮(3)
验证信息

    此外,还有两种阻止网站的颜色――黄色和红色。

黄色――安全证书无效

详解Firefox3浏览器网站验证按钮(4)
黄色的警察图标

    你用Firefox 3浏览网页时可能遇到黄色的警察图标,这意味着该网站的安全证书存在某些问题。

详解Firefox3浏览器网站验证按钮(4)
安全证书存在某些问题

    上图中的网页实际上是由Firefox 3本身生成的,目的是禁止访问安全证书无效的网站。就如同驾照和护照,网站验证也必须更新或者到期。

    上图中的情况,该网站使用了"自我验证"的证书。在互联网中,自我验证证书。当然,验证也许是可靠真实的,Firefox只是如实向你汇报。

    有很多完全正当的网站提供自我验证的证书,以支持与服务器端的加密连接。这是Firefox 3允许用户"添加例外"的原因。"添加例外"的过程很简单,只需要一次操作,以后访问该网站将不会提 示。

    点击"获取证书"。如果临时信任该证书,请选空"永久保存此例外"。最后,点击"确认安全例外"。

详解Firefox3浏览器网站验证按钮(4)

红色――已报告的攻击站点

详解Firefox3浏览器网站验证按钮(5)
红色警察

    当显示红色警察,手拿"停止"牌时,这是Firefox 3的恶意软件和钓鱼保护系统保护用户免于访问已报告的攻击站点。

详解Firefox3浏览器网站验证按钮(5)
保护用户免于访问已报告的攻击站点

    Firefox 3(下载)的网站验证按钮、对话框与Firefox 2的挂锁相比,更友好地提供了安全相关的页面信息,不仅安全性得到改善,易用性也得到了提高。虽然"金无足赤",但Firefox将在提高用户冲浪的安全性上不断进步!






系统重装后5招防再遭病毒侵袭

系统重装后5招防再遭病毒侵袭

很多人认为,只要重新安装了操作系统,就可以彻底清除病毒。但却不知道在操作系统进行重新安装后,由于安全设置以及补丁未及时安装等问题,最容易导致病毒的大肆入侵,因此一些必备的补充措施是非常关键的。

  一、不要急着接入网络

  在安装完成Windows后,不要立即把服务器接入网络,因为这时的服务器还没有打上各种补丁,存在各种漏洞,非常容易感染病毒。此时要加上补丁后并重新启动再接入网络。

  二、给系统打补丁/安装杀毒软件

  安装Windows补丁。安装完系统后,一定要安装反病毒软件,如瑞星杀毒软件2008,同时将其更新到最新版本。

  三、关闭系统还原

  系统还原是Windows ME和Windows XP、Windows 2003中具有的功能,它允许我们将系统恢复到某一时间状态,从而可以避免我们重新安装操作系统。不过,有的人在执行系统还原后,发现除C盘外,其它的D 盘、E盘都恢复到先前的状态了,结果里面保存的文件都没有了,造成了严重的损失!

  这是由于系统还原默认是针对硬盘上所有分区而言的,这样一旦进行了系统还原操作,那么所有分区的数据都会恢复。因此,我们必须按下 Win+Break键,然后单击"系统还原"标签,取消"在所有驱动器上关闭系统还原"选项,然后选中 D盘,单击"设置"按钮,在打开的窗口中选中"关闭这个驱动器上的系统还原"选项。

  依次将其他的盘上的系统还原关闭即可。这样,一旦系统不稳定,可以利用系统还原工具还原C盘上的系统,但同时其他盘上的文件都不会有事。

  四、给Administrator打上密码

  可能有的人使用的是网上下载的万能Ghost版来安装的系统,也可能是使用的是Windows XP无人值守安装光盘安装的系统,利用这些方法安装时极有可能没有让你指定Administrator密码,或者Administrator的密码是默认 的123456或干脆为空。这样的密码是相当危险的,因此,在安装完系统后,请右击"我的电脑",选择"管 理",再选择左侧的"计算机管理(本地)→系统工具→本地用户和组→用户",选中右 侧窗口中的Administrator,右击,选择"设置密码"。在打开窗口中单击"继续"按钮,即可 在打开窗口中为Administrator设置密码。

  另外,选择"新用户",设置好用户名和密码,再双击新建用户,单击"隶属于"标签,将其中所 有组(如果有)都选中,单击下方的"删除"按钮。再单击"添加"按钮,然后再在打开窗口中单 击"高级"按钮,接着单击"立即查找"按钮,找到PowerUser或User组,单击" 确定"两次,将此用户添加PowerUser或User组。注销当前用户,再以新用户登录可以发现系统快很多。

  五、关闭默认共享

  Windows安装后,会创建一些隐藏共享,主要用于管理员远程登录时管理系统时使用,但对于个人用户来说,这个很少用到,也不是很安全。所以,我们有必要要切断这个共享:先在d:\下新建一个disshare.bat文件,在其中写上如下语句:

  @echo off

  net share C$/del

  net share d$/del

  netshare ipc$/del

  net share admin$ /del

  接下来将d:\disshare.bat拷贝到C:\Windows\System32\GroupPolicy\UserScripts \Logon文件夹下。然后按下Win+R,输入gpedit.msc,在打开窗口中依次展开"用户配置→Windows设 置→脚本(登录/注销)"文件夹,在右侧窗格中双击"登录"项,在弹出的窗口中,单击"添 加"命令,选中C:\Windows\System32\GroupPolicy\UserScripts\Logon文件夹下的 disshare.bat文件。

  完成上述设置后,重新启动系统,就能自动切断Windows XP的默认共享通道了,如果你有更多硬盘,请在net share d$/del下自行添加,如netshare e$/del、net share f$/del等。



2008年5月12日星期一

请在互联网上藏好自己

请在互联网上藏好自己

在互联网上藏好自己,其实就是要保护好自己的隐私,特别是在Web2.0时代,越来越多的Web应用都保存着用户的隐私。而这篇文章的创作来源于 Izraele今天在自习室自习空隙休息时,翻出的第471期《三联-生活周刊》阅读的《技术权利和藏好自己》和《数字卷宗与信息失控》这两篇文章。

在 这个Web2.0已经大行其道,而开始探讨Web3.0概念的时代,个人隐私貌似已经不存在,使用Google、百度来查询自己姓名已经不是什么奇怪的 时了,而有时搜索到的却是很真实的信息。网络社区、SNS等特别是像校内这样的真实SNS已经让你的个人隐私不复存在,虽然这些网站都设定了隐私保护,但 是我们又能相信真能保护多少呢?从年初的"艳照门"事件到最近的组织机构遗失重要机密文件而最终被暴露在互联网上,让人着实感到我们的隐私还有多少?

Web2.0 的引用记录着我们太多的隐私。校内网存有你的个人详细真实信息,方便了我们寻找以前的同学和朋友,但是这些信息一旦被泄,给我们带来的无尽的骚扰和麻 烦;Twitter、饭否、叽歪等微型博客,与其说是微型博客,还不如说是个人杂碎信息透露平台,我们在这些服务商透露了太多的自己的想法和近况了,即使 使用了网名或昵称;Google的Web History记录着我们利用Google搜索的所有信息,默认是记录的,Google in English时在页面的右上方你会发现Google的这项服务,Google获取了我们太多的隐私信息了;Flickr、Yupoo、Google Picasa等网络相册或图片共享服务存有大量的我们个人的私密照片,即使有隐私保护或密码保护,但是这些又能保护多少呢?照样被破解。而传统意义上的互 联网应用同时也记录有大量我们的隐私信息,及时不是互联网,也有我们的信息。Tencent QQ、Tencent Message、Windows Live Message(MSN)、Google Talk等等即时聊天IM软件的服务器保存着我们的聊天信息;通信运营商保存着我们的通话记录和短信记录和内容;邮件服务商保存着我们的所有邮件信息。

如今这个信息化时代,我们的隐私已经被暴露的太多,而科技在发展,技术在进步,我们能做的仅是保护自己的个人隐私,也就是藏好自己。我们没有能力来改变信息的高速发展和爆炸式的新媒体,但是我们有能力来保护自己的隐私。

这里伊兹拉莱提供11条网络信息藏身术(部分参考《技术权利和藏好自己》)

  1. 个人电脑安装带有网络防护的杀毒软件或防火墙,个人推荐《卡巴斯基安全套装 7》或《卡巴斯基杀毒软件》+《Windows木马清道夫》;
  2. 只使用电子邮件来进行交流,不使用QQ、MSN等即时聊天工具。而邮件服务提供商的选择也很重要,稳定性和邮箱技术是很重要的选择参考;
  3. 放弃电子商务,回到传统商务,网络购物时的信用卡信息、送货地址信息或者支付宝或财付通或PayPal的信息总得有一个会被记录下来,建议参考Williamlong《月光博客》的"国际信用卡使用的安全技巧和经验"一文;
  4. 不要轻易大量的注册SNS帐号,在Facebook、校内网、海内网等等类似的社交网站已能发布相同的信息。做好隐私保护设定。不要轻易在网络上张贴相关的真实的社交网站的链接地址;
  5. 商业网站或论坛,特别是论坛,不要用相同的用户名或昵称注册,需要提供邮箱时可以使用匿名临时邮箱,建议参考《可能吧》的"38个免费匿名临时邮箱服务"一文;
  6. 选 定一个搜索引擎,不要使用几个,一般选定最适合的功能强大的,个人推荐Google,针对Google有Web History这项隐形服务,可以无限期暂停此项服务,方法是:进入英文界面的Google.com,登录后点击页面右上方的"Web History",注意,需要先随意搜索一个信息后才会有此链接,首页并没有此链接,然后选择左侧栏的"Remove items"后清除所有的记录信息后再选择"pause"后即使Google暂停记录你的搜索记录;
  7. 绝不要使用数字作 为密码,绝不要所有的帐号都使用相同的密码,最好事先准备好N多个自己记得的密码,不要使用生日、电话号码之类的作为密码,最好是8位以上的大小写字母混 合数字作为密码,有些网站服务的密码可能像Unix一样只识别前8位,所以最好前8位中就包含大小写字母混合数字;
  8. 不要使用所谓的在线密码存储服务;
  9. 不要使用支持分享机制的网络相册,特别是使用Google Picasa客户端来管理自己电脑中相片时,不要出现误操作而导致上传共享一些私密的照片;
  10. 播放RMVB格式的压缩视频时最好断开网络;
  11. 可能的话可以使用代理服务器来登陆互联网,最好代理服务器每10分钟自动更换新的IP地址,但是访问重要网站时不要使用代理服务器,不然会带来不必要的麻烦。
  写这篇文章的目的是为了提醒大家,很多人忽视了在信息爆炸的时代保护自己的隐私,而不是要求大家不要使用或者抵制这些网络应用,其实这些网络应用改变了我们的生活,大大方便了我们的生活,我们完全可以使用它们,但是就是在使用时要注意保护好、藏好自己。

大多数人都忽视了将自己在信息溢出的时代藏好自己,此文仅想提醒大家,同时提供一些网络藏身术。

Powered By Blogger