<?xml version="1.0" encoding="utf-8"?><!-- generator="WordPress/2.6.3" -->
<rss version="0.92">
<channel>
	<title>小隆網管日誌</title>
	<link>http://www.shsh.ylc.edu.tw/~taichis/wp</link>
	<description>taichis's networking.</description>
	<lastBuildDate>Mon, 10 Nov 2008 07:57:27 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	
	<item>
		<title>The 50 Skills Every Geek Should Have</title>
		<description><![CDATA[Read: The 50 Skills Every Geek Should Have
啊，我有好幾項不會！你會幾樣呢？
]]></description>
		<link>http://www.shsh.ylc.edu.tw/~taichis/wp/20081110/633</link>
			</item>
	<item>
		<title>[緊急] 微軟安全性修正 MS08-067，請儘快安裝</title>
		<description><![CDATA[事情很大條啊～ 請有用 M$ Windows 的朋友（也就是幾乎每個人），請盡快安裝吧～

重灌狂人 [緊急] 微軟安全性修正 MS08-067，請儘快安裝Windows漏洞修補檔
ZDNet 解讀微軟不尋常的安全更新
ZDNet 微軟發佈緊急安全更新 本週末是攻擊關鍵期

]]></description>
		<link>http://www.shsh.ylc.edu.tw/~taichis/wp/20081026/629</link>
			</item>
	<item>
		<title>新的攻擊手法 Clickjacking</title>
		<description><![CDATA[Clickjacking 是一個新的惡意攻擊手法，而且目前各廠牌瀏覽器都還沒有修補的方案。
參考以下資料：

iThome online :: 專家警告「點閱綁架」漏洞讓瀏覽器無一倖免
維基百科：Clickjacking 
Clickjacking Details
最新的跨瀏覽器攻擊手法：Clickjacking


簡單的說，大家都知道不明網站上的連結不要亂點，尤其出現問你「是否同意」、「確認、取消」的對話框時要特別注意。但這個漏洞則是利用 CSS 的排版技巧，用圖層去遮蓋連結。你可能只是在網頁上玩 Game，並在遊戲畫面上點來點去，結果你不知不覺點了「我同意」或是「確認」的按鈕。透過這個手法，駭客可以在你電腦中安裝軟體（因為你同意了嘛），也可以看到你的webcam視訊畫面（因為你也同意了啊），也可以傳回你的私人資料（對，你還是同意了）當然還有很多很多可能。
如果想節省時間的朋友，可以直接看這段影片瞭解該手法實際應用時的樣子：Youtube
膽子大一點的可以實際體驗一下遭受攻擊的感覺：Camera ClickJacking - The Game
我剛剛試了一下 Firefox + NoScript 擴充套件，預設是不會被攻擊的。再進一步解決方法出現之前，建議大家可以先安裝 NoScript 套件，雖然上網會不方便些，但是相對的安全許多。
還有不要上不明的網站，也要小心常上的網站突然改變排版或突然問你很多問題。
]]></description>
		<link>http://www.shsh.ylc.edu.tw/~taichis/wp/20081012/625</link>
			</item>
	<item>
		<title>馬賽克的危險</title>
		<description><![CDATA[有時候為了「有圖有真相」，有的人會把一些私人資料放到部落格，例如身份證、帳單等等，但又為了安全起見，放上去的圖片會用馬賽克把敏感的部分抹除。（例如消去身份證字號幾個號碼）
但小心了，馬賽克所抹除的文數字是有可能被還原回來的！
因為馬賽克雖然把文字內容變成圖塊，但不同的文字可能會變成不同顏色的圖塊，使用程式反覆比對，是可能還原出原始文數字的。那&#8230;有沒有解決的方法呢？ 就是不要使用馬賽克，改用全黑、全白的單色方塊直接劃掉那些資訊，就像報紙上新聞照片處理被害者的眼睛那樣。
請看以下的原理與實作範例：

Why blurring sensitive information is a bad idea
Recovering Censored Text Using Photoshop and JavaScript [via:Slashdot]

]]></description>
		<link>http://www.shsh.ylc.edu.tw/~taichis/wp/20081009/620</link>
			</item>
	<item>
		<title>中國監控Skype用戶通訊</title>
		<description><![CDATA[
加國驚爆 中國監控Skype用戶通訊
大陸Skype被監控 訊息全面過濾
國際/中國大陸用戶傳訊遭監控　Skype深表關切並致歉
Skype就用戶短信被儲存做出道歉

]]></description>
		<link>http://www.shsh.ylc.edu.tw/~taichis/wp/20081003/618</link>
			</item>
	<item>
		<title>在 FreeBSD 安裝小紅傘防毒</title>
		<description><![CDATA[請參考此文章：

[教學] FreeBSD 上安裝 Avira Antivir (做為 amavisd-new 的掃毒元件)
幫 Mail Server Postfix 加上防毒功能 ( 用 Avair 小紅傘防毒)

如果安裝過程出現 /usr/libexec/ld-elf.so.1: Shared object "libc.so.5" not found, required by....  的錯誤，而您也有照步驟中做了 soft link，卻還是會出現這個問題的話，可以安裝 /usr/ports/misc/compat5x/ 試試。
]]></description>
		<link>http://www.shsh.ylc.edu.tw/~taichis/wp/20080910/611</link>
			</item>
	<item>
		<title>Google Chrome 的復活節彩蛋</title>
		<description><![CDATA[有人說 Chrome 中文名稱應該譯為「啾咪」，以更貼近宅男的心。
這是題外話，有人在 Google Chrome 裡面發現了一些有趣的東西，你可以在網址列輸入：about:internets
不只這個，這裡還有目前最新的完整列表：
    *  about:memory
    * about:stats
    * about:network
    * about:internets
    * about:histograms
    * about:dns
    * about:cache
    * about:plugins
    * about:version

過不久說不定還會出現別的東西。
如果懶得裝或不想裝 Chrome 的朋友，可以直接看原文的抓圖：

LifeHacker - [...]]]></description>
		<link>http://www.shsh.ylc.edu.tw/~taichis/wp/20080904/607</link>
			</item>
	<item>
		<title>Picasa 將提供人臉辨識功能</title>
		<description><![CDATA[Google 知名的圖片管理軟體 Picasa 新版將提供人臉辨識功能。
也就是說，到時候你可以不用費心的把照片分類成：爸爸、媽媽、女朋友之類的，Picasa 會自動辨識照片中的人物，然後給你建議的標籤。（當然你之前需要先進行部分分類，以提供 picasa 學習的範本，照片越多想必辨識會越精確。）
不過文中也提到，有很多因素會影響辨識的正確性，如果被拍照的人能夠看著鏡頭，辨識效果會最好。
來源：Picasa Refresh Brings Facial Recognition
]]></description>
		<link>http://www.shsh.ylc.edu.tw/~taichis/wp/20080904/605</link>
			</item>
	<item>
		<title>Captcha is broken - now what?</title>
		<description><![CDATA[Captcha 就是現在很流行的「圖形驗證碼」，在某些網站為了避免機器人 SPAM 或暴力攻擊，很常使用這樣的手段，來確保取用服務的是人類還不是一段程式碼。
但很不幸，有政策就有對策，如果出現的圖形很固定，其實非常容易破解。個人的網誌就算了，像 Gmail 這種大公司的大服務，一旦無法抵擋機器人的攻擊就會影響很大。
大家可以看一下這一篇文章：Captcha is broken - now what?
Captcha 已經沒有用了，那接下來呢？
來看看變態的 Captcha 設計吧，請看一下這一些：
癮科技-沒有最變態，只有更變態的驗證碼設計
]]></description>
		<link>http://www.shsh.ylc.edu.tw/~taichis/wp/20080903/602</link>
			</item>
	<item>
		<title>Google Chrome 移除畫面</title>
		<description><![CDATA[移除 Google Chrome 的時候會被問一句話：


]]></description>
		<link>http://www.shsh.ylc.edu.tw/~taichis/wp/20080903/600</link>
			</item>
	<item>
		<title>Google 瀏覽器使用心得</title>
		<description><![CDATA[Google 瀏覽器 / Google Chrome

使用上感覺超像 Firefox 3，壓根兒覺得他是 Firefox 3 換個布景主題而成。
又很像 IE，一些 IE only 的網頁也能順利瀏覽，不像 Firefox 根本無法顯示。(ActiveX應該還是不行）
開新分頁時會出現許多「常用網頁」的小方塊，根本就是 Opera 的「快速撥號」。
能夠設定的選項超少，大概是說「Google 都幫你做好最佳化了，請您別忙了。」
大部分的功能選項包括書籤、搜尋引擎等都直接取用自電腦原本裝的 Firefox 設定。
瀏覽區超大，上面那些按鈕、網址列做了超級精簡的改變。Tab 移至最上方，感覺它一點點都不想浪費空間。
「無痕式視窗」可以盡可能不留下隱私資料，包括 cookie、密碼等。
「建立應用程式捷徑」挺有趣的，有點像把網站直接變成應用程式捷徑放在桌面上，例如桌面上有 Gmail 圖示，打開就可以用。而且瀏覽區域又更更更大。
網址列的顏色很豐富
 然後我玩完就移除了。


根據「Google瀏覽器Chrome即將現身一文」，Chrome 有以下特點：

Chrome內含新一代的Javascript引擎: V8，這是為了讓網頁上的應用程式能夠執行得更快更好，而不只是瀏覽頁面而已
Chrome的每一個tab都是獨立的應用程式，也就是說一個tab當掉不會影響到其他tab
Chrome架構在Apple Webkit和Firefox之上，可跨Windows、Mac OS X、Linux三大平台

網路消息是說這是一套 open source software，rendering engine 是 Apple’s WebKit，配上自己寫的 V8 JavaScript engine。在 apache 的 log 上會顯示：「&#8221;Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/525.13 (KHTML, like Gecko) [...]]]></description>
		<link>http://www.shsh.ylc.edu.tw/~taichis/wp/20080903/596</link>
			</item>
	<item>
		<title>Google Chrome, Google’s Browser Project</title>
		<description><![CDATA[Google 瀏覽器？
http://www.google.com/chrome
網址還連不上，但是各種消息已經被傳來傳去了！
先看看 ScreenShots 吧！
一切都是從這個漫畫開始的：Google Chrome
Links:

blogoscoped: Google Chrome, Google’s Browser Project
PCWorld: Google Announces Browser via Comic Book
Official Google Blog: A fresh take on the browser

9/3更正：Google Chrome 網站已經可以連上、可以下載了。
]]></description>
		<link>http://www.shsh.ylc.edu.tw/~taichis/wp/20080902/591</link>
			</item>
	<item>
		<title>20 tech habits to improve your life</title>
		<description><![CDATA[這裡提供二十個好的習慣，讓你使用電腦的時候更有效率（或更安全）。
ComputerWorld: 20 tech habits to improve your life
A few new habits can make the difference between staying on task, finding what you need and getting things done &#8212; or having a tech meltdown.
有一些建議的確是挺不錯的，也有提供不少有用的連結、網站、或工具。
]]></description>
		<link>http://www.shsh.ylc.edu.tw/~taichis/wp/20080902/589</link>
			</item>
	<item>
		<title>5分鐘內寫一隻即時通訊機器人</title>
		<description><![CDATA[http://www.imified.com 這個網站提供了即時通訊 (IM) 的 API，讓你可以很方便的使用簡單的網頁程序語言如 PHP, Perl, Python 等，去寫一個可以溝通的機器人。目前支援的 IM 客戶端有 Google Talk, Yahoo! Messenger, Windows Live, Jabber 等。
這裡提供了一個 PHP 的 Hello World 範例。
關於更多的使用細節與介紹可以看這裡：
How to Write Your Own IM Bot in Less Than 5 Minutes
延伸閱讀：重灌狂人-台灣版超強的MSN機器人「有問必達」，可查股票、星座、字典、RSS訂閱、Twitter、縮短網址…
]]></description>
		<link>http://www.shsh.ylc.edu.tw/~taichis/wp/20080902/587</link>
			</item>
	<item>
		<title>假如單車鎖的弱點也像軟體漏洞一樣被公開&#8230;</title>
		<description><![CDATA[用原子筆就可以輕易打開腳踏車的 U 型鎖，在這個資訊揭露出來的時候，造成不小的轟動。但不知道有沒有人知道，U型鎖被破解，也不過就是腳踏車不見。前一陣子被揭露的實體鎖弱點，簡直是可以讓任何人自由進出你家了！也許實體硬體設備公司不希望這樣的資訊被揭露出來，但我基本上同意這句話「大家都不知道就算了~~一但一個人知道秘密了，大家就都必須知道~~」。
這是 ZDNet 的一篇文章：
假如單車鎖的弱點也像軟體漏洞一樣被公開&#8230;
節錄：2004年，一段在網路流傳的影片，示範如何用一支標準的原子筆打開U形的Kryptonite單車鎖。該公司因而回收這些鎖免費替換，然後改變新產品的設計。問題似乎解決了，是嗎？
別那麼確定。僅管同樣的問題早在12年前就被一本英國的單車雜誌揭露，Kryptonite仍繼續生產同樣的鎖。憤怒的消費者在2005年集體控告該公司，最後達成和解，由Kryptonite免費替換新鎖，並賠償那些單車因而失竊的人。BT安全技術長Bruce Schneier表示：「如果不把問題公開，那些公司就不會處理，消費者也繼續購買劣質的東西。」

]]></description>
		<link>http://www.shsh.ylc.edu.tw/~taichis/wp/20080808/584</link>
			</item>
</channel>
</rss>
