| 伯伦's profileLeniuSPhotosBlogLists | Help |
|
|
June 13 [危急] IE爆出重大安全漏洞 主流Windows系统无一幸免 请互相转告情况有点紧急,首先援引官方公告如下
----------------------
微软公司6月9日发布2003年以来规模最大的一次更新。IE浏览器全线沦陷。其中,微软号称安全性极高的IE8被证实存在重大漏洞,从Windows2000到Win7的操作系统全部会受到影响。
同步发布的漏洞中,打印服务PrintSpooler漏洞由于微软全线操作系统都默认开启此服务,因此影响范围极广,此漏洞可能被用于钓鱼与社会工程学欺骗,最新更新的Vista也无法幸免;而发布的Office漏洞,从Office2000到Office2007都会受到影响,只要在网上查看Word或者Excel文档就可能感染病毒,包括一向少有病毒侵扰的苹果电脑也未能幸免,其运行的Office2004和Office2008也会受到影响。
----------------------
以前这类更新也不少,危急等级的也不少,不过这次情况不太一样
目前IE的两个危急漏洞入侵性非常高,而且危害范围极大
截至目前的一天时间中我已经发现了8例由于此漏洞感染高危木马的病例
仅仅今天晚上男生这边就有3例,在正常浏览主流网站的情况下系统被种马
目前收集到的感染木马为:“7 days”、“powerpoint.exe”、“灰鸽子变种”等高危木马
让情况更严重的是,今天晚上中招的3台机器中都装有保持更新杀毒软件——具体名称不透露——均被完全绕过
-----------------------
防治建议:
1. 使用有漏洞更新功能的软件立即更新系统漏洞(360、清理专家、兔子……都有这个功能)
2. 使用第三方内核浏览器上网
3. 开始 > 运行 > 键入"msconfig",回车 > “服务”选项卡 > 禁用 “PrintSpooler” 服务 (大家的笔记本一般都不会接打印机吧,过了这段再打开)
4. 目前我亲自测试过可以挡住的杀毒软件是:Nod32、小红伞、其他应该也可以,请保持各位的杀毒软件持续更新
5. 不上网的话网线拔掉用电脑
6. 重要资料千万不要再仍在桌面了
-----------------------
由于是临近期末,大家用电脑的地方应该很多
大二同学要考电脑、其他同学也是论文一堆、复习资料也都在电脑上
并且这次主要的木马危害性都较大,安全模式都被黑,数据转移也是问题
所以请大家互相转告,或者分享这篇日志,以免造成更大的数据损失
P.S. 如果你发现你没有开QQ也会跳出消息提示,那么恭喜你,中招了,请立即备份C盘资料,重启系统就崩溃
May 28 手机与电源适配器——请将它们远离有段时间不写技术文章了,这篇文章其实很早就想发;稿子也不是今天写的,在我电脑里躺着有段日子了。
-------------------------------------
我知道很多人看题目不知道我想要说什么,手机我想我不用多做解释;电源适配器通俗讲就是变压器、稳压器之类,对于我们来说主要是指笔记本电脑的电源适配器;
在这里我有必要简单介绍一下电源适配器的工作原理:简单来说,我们可以把笔记本电脑这种简单家电的小型电源适配器看做一个变压器,最简单的变压器是高二物理课中所提到的双绕组变压器,主要由两个绕组和穿过这两个绕组的共同磁路构成。与电源相连取得电功率的绕组称为一次绕组或主绕组,相应的与负载电路相连的输出端绕组称为二次绕组或副绕组。两个绕组都缠绕在铁芯上。
变压器的工作原理即通过电磁感应原理,利用2次电磁转化达到“变压”的目的;主绕组通电产生感应磁场,感应磁场作用于副绕组,在接通负载电路时即产生感应电流。铁芯在这里起到了加强磁场,增加效率的作用。通过调整主绕组和副绕组缠绕匝数的不同,便可以得到不同的输出电压:
设主绕组电压相量为Ua,匝数为Na;副绕组电压相量为Ub,匝数为Nb,则有:
Ua : Ub = Na : Nb
与普通变压器不同的是,电源适配器往往多一个过程,即在变压过程完成之后,低压电流再经过一个整流稳压电路(类似二极管原理,将交流电的震荡稳流),即得到了我们需要的低压直流电。
以上情况均为理想情况下,在实际工作过程中还有许多问题,比如磁漏,电路损耗等等,而我们要特别拿出来讨论的是副绕组的逆向感应电流所引起的问题。
在看上面的分析的时候我想有同学已经在想一个问题了:既然主绕组的电流可以产生感应磁场影响副绕,那么当副绕组接通外部负载电路产生电流之后是否也会对主绕组产生影响呢?
答案是肯定的,电流确是变化的,根据副线圈的变化电流而变化,只有感应电流的产生与原线圈的电流有关系;在理想的等匝数系统中,副线圈产生的电压虽然都是220V(这也是理想的电压,实际电压是变化的),负载大电流就大,负载小电流就小,副线线圈的电流产生的感应电流反过来影响原线圈中的电流,也就有了理想情况下的,输入功率等于输出功率。
用简单的话说,主副绕组之间的电流关系在实际情况下与诸多因素有关,磁场的相互影响主副绕组中的感应磁场/电势;
我知道有人快看疯了,进入正题:
经过我的亲自试验——华硕、宏基、惠普、联想的笔记本电源适配器,在正常工作过程中,如果在其附近施加强磁场干扰,会导致其产生“休眠”。这其实算是笔记本适配器的一种自我保护方式,也是保护笔记本的一种方式。近距离的强磁场干扰会引起变压器主副绕组磁场发生紊乱,从而导致输出发生相应问题,当这种紊乱程度达到足以伤害适配器或笔记本的时候,电源适配器就会自动出于保护性目的暂时停止工作;
于是又有人会问了:这和我有什么关系?我寝室哪里来的强磁场干扰?
我相信现在再看题目大家就都明白了,没错,我们的手机其实就是一个极强的辐射干扰源,其辐射干扰足以使电源适配器进入“休眠”状态。
更严重的,当产生这种状态的过程中,由于两个辐射源磁场相互强作用,我们无从知晓是否会有更严重的辐射危害出现。并且,现在越来越频发的笔记本电脑电源适配器损伤也与此有关。
在此,希望同学们在使用笔记本电脑时将手机尽量远离电源适配器,尤其在来电和短信高峰期。这点对于平常使用笔记本时取下电池的同学尤为重要,因为对于你们来说一旦电源适配器进入“休眠”状态,笔记本就会直接关机,有可能导致无法估量的数据损失。
另外,电源适配器在进入“休眠”之后在同一插座上会暂时失效,即使你拔下插头重新插上电源适配器也毫无反应。正确的“唤醒”方式是将电源适配器的两端都拔下(电源插头和连接笔记本的输出插头),静置2~5分钟后其会自动恢复正常;如果你比较着急,也可以将电源适配器两端都拔下之后,插在另外的插座中即可快速恢复正常(跑到隔壁寝室插一下就行)。
------------------------------
物理一直是我最喜欢的学科,07、08年新疆的高考理综卷我还都一一认真做过;这其实涉及到的都是高二物理的内容,还好没忘记。不过我觉得这是一个很不错的切入点,我物理止步在高中水平,在这个问题中其实还有很多细节问题值得探讨,比如电磁辐射的具体相互作用过程,保护电路的分析等等,我是心有余而力不足了,学物理或者电子的同学可以试着做成一个小课题研究。
另外,关于手机辐射我在收集资料,希望能整理成一个完整的关于手机辐射的相关问题合集。这其实是为我自己做的,手机辐射在我身上已经有一些明显症状了,我不希望再出现在其他人身上。健康,比什么都重要。
以上
April 21 关于抢答系统昨天晚上11点半得知要做这么一个抢答系统,躺在床上开始构思;
在脑子里基本写出了所有的代码,可是却停不下来继续想些别的事情,于是华丽的失眠;
还好,程序本身并没有什么难度,简单的VB就可以搞定,不过细节上还是有很多问题;
而且牵扯到前台如何表现,如何能够尽可能的直观;
今天晚上不一定能做完,我又加了些别的构思;
使用四个Label,通过控制forecolor来表现每个队是否有抢;
再加上个time控件,使效果更动态一些;
目前最担心的仍然是键盘冲突问题,可能会很棘手;
实在不行直接用按键响应事件写,而不用按钮绑定的模式
代码我先不放了,等全部完工再说
好困,但还是不习惯白天睡觉 March 21 这是为了你们这群人假期因为机器的原因,一直没有上MSN,写了几篇东西还都是用Writer发的;
开学忙的要死;
之后寝室网速太慢一直没有更新MSN 9;顺便佩服一下微软的魄力,强制更新不是谁都敢做的;
以Cardoo为首的一群牲口们,上校内就这么麻烦么?
我手札和技术文章都扔在那边;
不过好像你们这群FWD都是MSN的死忠;
Cardoo,你还竟然用那件事情威胁我;
我搬,我搬,我搬还不行么?
累死我一个,方便千万家;
今天先搬手札,其他慢慢来;
对了Cardoo,你别忘了你还有项目在我手上,哼哼哼哼…… September 14 今天早上醒来突然想到……February 11 [转帖]我应该记住 刚在一个BBS里看到,觉得很有道理,发给大家共勉.
2.初学者请不要看太多太多的书那会误人子弟的,先找本系统的学,很多人用了很久都是只对部分功能熟悉而已,不系统还是不够的。 3.看帮助,不要因为很难而自己是初学者所以就不看;帮助永远是最好的参考手册,虽然帮助的文字有时候很难看懂,总觉得不够直观。 4.不要被对象、属性、方法等词汇所迷惑;最根本的是先了解最基础知识。 5.不要放过任何一个看上去很简单的小问题--他们往往并不那么简单,或者可以引伸出很多知识点;不会举一反三你就永远学不会。 6.知道一点东西,并不能说明你会写脚本,脚本是需要经验积累的。 7.学脚本并不难,JSP、ASP、PHP等等也不过如此--难的是长期坚持实践和不遗余力的博览群书; 8.看再多的书是学不全脚本的,要多实践。 9.把时髦的技术挂在嘴边,还不如把过时的技术记在心里; 10.学习脚本最好的方法之一就是多练习; 11.在任何时刻都不要认为自己手中的书已经足够了; 12.看得懂的书,请仔细看;看不懂的书,请硬着头皮看; 13.别指望看第一遍书就能记住和掌握什么——请看第二遍、第三遍; 14.请把书上的例子亲手到电脑上实践,即使配套光盘中有源文件; 15.把在书中看到的有意义的例子扩充;并将其切实的运用到自己的工作中; 16.不要漏掉书中任何一个练习——请全部做完并记录下思路; 17.当你用脚本到一半却发现自己用的方法很拙劣时,请不要马上停手;请尽快将余下的部分粗略的完成以保证这个代码的完整性,然后分析自己的错误并重新编写和工作。 18.别心急,写脚本确实不容易;水平是在不断的实践中完善和发展的; 19.每学到一个脚本难点的时候,尝试着对别人讲解这个知识点并让他理解----你能讲清楚才说明你真的理解了; 20.记录下在和别人交流时发现的自己忽视或不理解的知识点; 21.保存好你做过的所有的源文件----那是你最好的积累之一; 22.对于网络,还是希望大家能多利用一下,很多问题不是非要到论坛来问的,首先你要学会自己找答案,比如google、百度都是很好的搜索引擎,你只要输入关键字就能找到很多相关资料,别老是等待别人给你希望,看的出你平时一定也很懒! 23,到一个论坛,你学会去看以前的帖子,不要什么都不看就发帖子问,也许你的问题早就有人问过了,你再问,别人已经不想再重复了,做为初学者,谁也不希望自己的帖子没人回的。 24,虽然不是打击初学者,但是这句话还是要说:论坛论坛,就是大家讨论的地方,如果你总期望有高手总无偿指点你,除非他是你亲戚!!讨论者,起码是水平相当的才有讨论的说法,如果水平真差距太远了,连基本操作都需要别人给解答,谁还跟你讨论呢。能找到很多相关资料,别老是等待别人给你希望,看的出你平时一定也很懒!
|
|
|