伯伦 さんのプロフィールLeniuSフォトブログリスト ツール ヘルプ
6月13日

[危急] IE爆出重大安全漏洞 主流Windows系统无一幸免 请互相转告

情况有点紧急,首先援引官方公告如下
 
----------------------
  微软公司6月9日发布2003年以来规模最大的一次更新。IE浏览器全线沦陷。其中,微软号称安全性极高的IE8被证实存在重大漏洞,从Windows2000到Win7的操作系统全部会受到影响。
 
  同步发布的漏洞中,打印服务PrintSpooler漏洞由于微软全线操作系统都默认开启此服务,因此影响范围极广,此漏洞可能被用于钓鱼与社会工程学欺骗,最新更新的Vista也无法幸免;而发布的Office漏洞,从Office2000到Office2007都会受到影响,只要在网上查看Word或者Excel文档就可能感染病毒,包括一向少有病毒侵扰的苹果电脑也未能幸免,其运行的Office2004和Office2008也会受到影响。
----------------------
 
以前这类更新也不少,危急等级的也不少,不过这次情况不太一样
目前IE的两个危急漏洞入侵性非常高,而且危害范围极大
 
截至目前的一天时间中我已经发现了8例由于此漏洞感染高危木马的病例
仅仅今天晚上男生这边就有3例,在正常浏览主流网站的情况下系统被种马
 
目前收集到的感染木马为:“7 days”、“powerpoint.exe”、“灰鸽子变种”等高危木马
 
让情况更严重的是,今天晚上中招的3台机器中都装有保持更新杀毒软件——具体名称不透露——均被完全绕过
 
-----------------------
 
防治建议:
 
1. 使用有漏洞更新功能的软件立即更新系统漏洞(360、清理专家、兔子……都有这个功能)
2. 使用第三方内核浏览器上网
3. 开始 > 运行 > 键入"msconfig",回车 > “服务”选项卡 > 禁用 “PrintSpooler” 服务 (大家的笔记本一般都不会接打印机吧,过了这段再打开)
4. 目前我亲自测试过可以挡住的杀毒软件是:Nod32、小红伞、其他应该也可以,请保持各位的杀毒软件持续更新
5. 不上网的话网线拔掉用电脑
6. 重要资料千万不要再仍在桌面了
 
-----------------------
 
由于是临近期末,大家用电脑的地方应该很多
大二同学要考电脑、其他同学也是论文一堆、复习资料也都在电脑上
并且这次主要的木马危害性都较大,安全模式都被黑,数据转移也是问题
所以请大家互相转告,或者分享这篇日志,以免造成更大的数据损失
 
P.S.  如果你发现你没有开QQ也会跳出消息提示,那么恭喜你,中招了,请立即备份C盘资料,重启系统就崩溃
5月28日

手机与电源适配器——请将它们远离

有段时间不写技术文章了,这篇文章其实很早就想发;稿子也不是今天写的,在我电脑里躺着有段日子了。
-------------------------------------
 
我知道很多人看题目不知道我想要说什么,手机我想我不用多做解释;电源适配器通俗讲就是变压器、稳压器之类,对于我们来说主要是指笔记本电脑的电源适配器
 
在这里我有必要简单介绍一下电源适配器的工作原理:简单来说,我们可以把笔记本电脑这种简单家电的小型电源适配器看做一个变压器,最简单的变压器是高二物理课中所提到的双绕组变压器,主要由两个绕组和穿过这两个绕组的共同磁路构成。与电源相连取得电功率的绕组称为一次绕组主绕组,相应的与负载电路相连的输出端绕组称为二次绕组副绕组。两个绕组都缠绕在铁芯上。
变压器的工作原理即通过电磁感应原理,利用2次电磁转化达到“变压”的目的;主绕组通电产生感应磁场,感应磁场作用于副绕组,在接通负载电路时即产生感应电流。铁芯在这里起到了加强磁场,增加效率的作用。通过调整主绕组和副绕组缠绕匝数的不同,便可以得到不同的输出电压:
 
设主绕组电压相量为Ua,匝数为Na;副绕组电压相量为Ub,匝数为Nb,则有:
Ua : Ub = Na : Nb 
与普通变压器不同的是,电源适配器往往多一个过程,即在变压过程完成之后,低压电流再经过一个整流稳压电路(类似二极管原理,将交流电的震荡稳流),即得到了我们需要的低压直流电。
 
以上情况均为理想情况下,在实际工作过程中还有许多问题,比如磁漏,电路损耗等等,而我们要特别拿出来讨论的是副绕组的逆向感应电流所引起的问题。
 
在看上面的分析的时候我想有同学已经在想一个问题了:既然主绕组的电流可以产生感应磁场影响副绕,那么当副绕组接通外部负载电路产生电流之后是否也会对主绕组产生影响呢?
答案是肯定的,电流确是变化的,根据副线圈的变化电流而变化,只有感应电流的产生与原线圈的电流有关系;在理想的等匝数系统中,副线圈产生的电压虽然都是220V(这也是理想的电压,实际电压是变化的),负载大电流就大,负载小电流就小,副线线圈的电流产生的感应电流反过来影响原线圈中的电流,也就有了理想情况下的,输入功率等于输出功率。
用简单的话说,主副绕组之间的电流关系在实际情况下与诸多因素有关,磁场的相互影响主副绕组中的感应磁场/电势;
 
我知道有人快看疯了,进入正题:
 
经过我的亲自试验——华硕、宏基、惠普、联想的笔记本电源适配器,在正常工作过程中,如果在其附近施加强磁场干扰,会导致其产生“休眠”。这其实算是笔记本适配器的一种自我保护方式,也是保护笔记本的一种方式。近距离的强磁场干扰会引起变压器主副绕组磁场发生紊乱,从而导致输出发生相应问题,当这种紊乱程度达到足以伤害适配器或笔记本的时候,电源适配器就会自动出于保护性目的暂时停止工作
 
于是又有人会问了:这和我有什么关系?我寝室哪里来的强磁场干扰?
我相信现在再看题目大家就都明白了,没错,我们的手机其实就是一个极强的辐射干扰源,其辐射干扰足以使电源适配器进入“休眠”状态。
 
更严重的,当产生这种状态的过程中,由于两个辐射源磁场相互强作用,我们无从知晓是否会有更严重的辐射危害出现。并且,现在越来越频发的笔记本电脑电源适配器损伤也与此有关。
 
在此,希望同学们在使用笔记本电脑时将手机尽量远离电源适配器,尤其在来电和短信高峰期。这点对于平常使用笔记本时取下电池的同学尤为重要,因为对于你们来说一旦电源适配器进入“休眠”状态,笔记本就会直接关机,有可能导致无法估量的数据损失。
 
另外,电源适配器在进入“休眠”之后在同一插座上会暂时失效,即使你拔下插头重新插上电源适配器也毫无反应。正确的“唤醒”方式是将电源适配器的两端都拔下(电源插头和连接笔记本的输出插头),静置2~5分钟后其会自动恢复正常;如果你比较着急,也可以将电源适配器两端都拔下之后,插在另外的插座中即可快速恢复正常(跑到隔壁寝室插一下就行)。
------------------------------
 
物理一直是我最喜欢的学科,07、08年新疆的高考理综卷我还都一一认真做过;这其实涉及到的都是高二物理的内容,还好没忘记。不过我觉得这是一个很不错的切入点,我物理止步在高中水平,在这个问题中其实还有很多细节问题值得探讨,比如电磁辐射的具体相互作用过程,保护电路的分析等等,我是心有余而力不足了,学物理或者电子的同学可以试着做成一个小课题研究。
 
另外,关于手机辐射我在收集资料,希望能整理成一个完整的关于手机辐射的相关问题合集。这其实是为我自己做的,手机辐射在我身上已经有一些明显症状了,我不希望再出现在其他人身上。健康,比什么都重要。
 
以上
5月24日

Words 11

星际迷航,不错的,不过我相信肯定有很多人最后没完全看明白,更重要的是,一定要去电影院看;
 
回EVE了,以前的军团面目全非,一回来就做上了第五战列舰编队的指挥。话我说过的,很久不上操作变差,你们做好被爆的准备-_-;
 
最近不用做网站又和视频干上了,接下来是什么?
 
为了公演把头发剪了,得到一致好评:“不管怎么样,从春哥那里回来就好……”;
 
这周日绝对过的纠结,很不祥的预感油然而生;
 
不知道为什么买的书还没到——刀刀的东西有种真实感;
 
明天TOPIK不去了;
 
以上
5月13日

IA项目手札 Ⅲ

项目马上就要验收,希望给张老师一个满意的作品,因为这也许是我为学院所做的最后一个作品。当然,我会连续写8个小时以上网页就说明我不正常中,打开Adobe Creative Suit,想到另一个世界呆一会儿;
 
Cardoo说过,在完成之前不要对外放出测试站。不过这次不太一样,作为一个NB的设计师,自然可以独自完成网站,但很不幸,我还完全不NB。这是国际事务系的网站,属于国际事务系现在和将来的每一个同学,所以我在这里放出mockup(视觉设计稿),或者更准确地说是个demo(因为静态部分已经接近完成水平),欢迎所有人提出意见。就像知名设计师Dave Shea说的一样:“用户应当是你所有设计的归宿,亦是无尽创意的源泉。”
 
 
----------------------------------------
 
网页配色敲定,最终用了“雍红”色系,黑灰色调;
CSS设计完成,网页主结构完成;
我个人第一次使用CSS控制型菜单,效果很不错,但是二级菜单控制上还是不太自如,下次没事做写个测试集;
加入breadcrumb,我以前觉得这个是没有必要的,对于这种小型网站来说,但是为了符合标准架构我还是加进去了;
切片切死我了,本身人就累,眼睛有点花,鼠标又晃,切一个像素的背景切了我半天;
 
NEXT:
 
实装数据库系统,基本就搞定了;
完善静态页面的数据;
topbar不知道需不需要重设计一下;
新闻列表我想做一个更漂亮的,用Flash XML
 
----------------------------------------------

IA项目手札 Ⅱ

做正事,休息的差不多了。这次我完全理解了医生为什么嘱咐我不能感冒……
 
其实拖得有点久,现在脑子都有点僵住了,不在写程序的状态;不过也好,截止上个项目完成我满脑子都被Flash AS 2.0霸占了,为了重返ASP.net状态把脑子清空也未尝不是一件好事;不过坏处就是不太适应面对电脑这么久了,只写了3个多小时,现在就有点头疼,写完这篇手札睡一会儿;
 
---------------------------------------------
Flash轮播比我想象的困难要多一些,首先是嵌入问题,目前我无法保证对于第三方浏览器的兼容性;其次过渡效果还需要斟酌,如果仍然采用位移的方式效果很乱,但是如果采用淡出则与其他几个知名大学网站太相似;
 
板块分割我试图使用简洁的单像素半封闭线条,但出来的效果和top_bar以及nav_bar的风格冲突太大,做了一下小的调整,目前暂定;
 
数据库相关功能的实现要简单一些,VS2008环境的数据功能还是很强的,几个控件基本搞定;
 
菜单的CSS定义Kevis返给我了一份配色方案,我已经定义,但是总感觉好像缺少了一点学术风格,不过说实话,我也不知道到底什么样的风格叫做学术风格……
 
NEXT:
 
暂时先不写,回来再说,先把模联搞完
不过有一点,我急切需要一个强悍的摄影
---------------------------------------------
 
我不喜欢白天睡觉,不过现在应该不算白天了吧,无所谓了,让我做个梦……