Archive for Security

08.06.05

網路隱私

Posted in Computer, Murmuring, Network, Search Engine, Security at 2:43 pm by gslin

只要給一個 id,或是一個 IP address,在網路上透過 Search Engine,我們可以找到許多小拼圖,然後將這些小拼圖拼湊起來,就可以知道這個人的背景。

這篇 Google balances privacy, reach 透過 的 Search Engine,尋找 的執行長 的隱私。利用這個例子, 的 Elinor Mills 開始說明光是 的 Search Engine 就可以找到這麼多資料,如果 將他手上的資料合併起來分析 (Search History、Gmail、Orkut),會發生什麼事情?

在 Elinor Mills 寫了這篇文章後,今天他在報導 最近在招主廚的文章 (這是惡搞) Wanted at Google: A few good chefs 最後面這樣寫:

Google could not be immediately reached for comment. (Google representatives have instituted a policy of not talking with CNET News.com reporters until July 2006 in response to privacy issues raised by a previous story.)

於是 上就出現聲援的文章了:Google Blacklists CNet Reporters

08.05.05

「入侵」藍芽耳機

Posted in Computer, Murmuring, Security, Telephone at 8:59 pm by gslin

看到的:Injecting Audio Into Insecure Bluetooth Handsets,你可以惡搞有問題的藍芽耳機 :p

08.03.05

MGA 又回來了

Posted in Computer, Murmuring, Network, Security, Software at 4:03 pm by gslin

報導了 又修正 MGA 以避免使用者用一行 javascript code 就關掉檢查了:Windows Genuine Advantage back in business

不過 DLL hack 還是可以用 :p

防火硬碟

Posted in Computer, Murmuring, Security at 9:56 am by gslin

看到的超神猛防火硬碟,可以防 1000°C 火燒喔,不過容量只有 80GB ~ 100GB XD CMC Solutions’ IEYAS fireproof hard drive safe

產品可以在「」看到 XD

撕掉 Mike Lynn 的 slide

Posted in Computer, Murmuring, Network, Security at 5:09 am by gslin

看到的文章:Video of Cisco tearing Mike Lynn presentation out of Black Hat proceedings (PDF,1.9MB,MD5 是 559942447c88086fa1304c38f9d0242c)。

這是大會工作人員 (不確定有沒有 / 的人) 撕掉大會手冊上 Mike Lynn 所發表 “The Holy Grail: Cisco IOS Shellcode And Exploitation Techniques” 這份投影片的 過程 (Quicktime,4.9MB)。

07.31.05

個人資料洩漏?

Posted in Computer, Murmuring, Political, Security at 6:58 pm by gslin

Govermental Servers Wiped? Never! 報導了澳洲政府在淘汰電腦時沒有把裡面的資料清空就轉售出去…

在原作者 Data Security 101 的網頁上有大量的圖片顯示了這些電腦裡面有哪些東西 - 連裡面的 source code 都有 :p

從年初到目前為止,IE 比 Firefox 發生更少安全性問題

Posted in Browser, Computer, Murmuring, Network, Security, Software at 6:03 pm by gslin

這篇 More Security Flaws in Firefox Than IE This Year 下面的 Pie chart 依據 的資料,顯示了今年年初到目前為止 IE 有 9 個與安全性相關的問題,而 有 17 個:

如果把程度加上去則是:

至於下面那個「Unfair comparison」就不用看了,沒有人會因為 Firefox 1.x 是第一年就同情他的… 除了 親衛隊。

更完整的資料可以在 Vulnerability Report - Microsoft Internet Explorer 6.xVulnerability Report - Mozilla Firefox 1.x 找到。

的 17 個安全性通告中有 15 個已經修正 (Vendor Patched),有一個部分修正 (Partial Patched) 與一個尚未修正 (Unpatched):

而 IE6 的 9 個安全性問題中,只有三個修正,一個部分修正,而剩下的五個都是尚未修正:

不管是哪一套,能夠直接攻進系統的安全性漏洞都有修正,而其他類性的 (主要是 DoS 與 Spoofing) 安全性問題 IE6 不太想修的樣子。

總結來說, 並不是比較安全的軟體,而只是比較願意在發生安全性問題時出 patch 的軟體。

07.29.05

IE7

Posted in Browser, Computer, Murmuring, Network, Search Engine, Security, Software at 2:59 pm by gslin

已經先當白老鼠,把 IE7 安裝起來玩:

看到他提供的 Screenshot 讓我馬上瞭解為什麼有人說 IE7 是 “Firefox Lite” 了…

不過, 爆出:IE7 nukes Google, Yahoo! search,有人發現 與舊版的 都不能用,但是其他家的都可以用。

邪惡微軟帝國繼續蔓延中…

將 Windows 所有的 Service 關掉

Posted in Computer, Murmuring, Network, Security, Software at 8:00 am by gslin

這篇 Running Windows With No Services 提到了 Running Windows with No Services 這篇文章。( 前幾天有提到)

我剛剛測了一下,將可以關的都關掉後看起來頗爽啊,不過除了某些關不掉的以外,還留了 Themes (因為我要用)、Windows Time Service (我要對時)。

看那個 service 不順眼,就捅他兩下吧 :p

Update:現在只要遇到 I/O 就超慢,不知道是關到那個 service… 睡飽後準備重灌成 Windows 2000 XD

Microsoft Genuine Advantage (MGA)

Posted in Computer, Murmuring, Network, Programming, Security, Software at 5:28 am by gslin

Okay,果然在 看到報導:Microsoft Genuine Advantage Cracked in 24 Hours,這是轉自 的文章,方法很簡單,在選擇「快速」或是「自訂」前在網址列上面輸入:

javascript:void(window.g_sDisableWGACheck=’all’)

這樣就 okay 啦 XD

PS:我剛剛才發現我沒訂 ,難怪覺得好像少了什麼 XD

« Previous entries