03月 5th, 2007 by Jackie Zhang
1.itfontMaker——字体制作 http://pentacom.jp/soft/ex/font/edit.html
2.钱币生成器 http://www.onlinewahn.de/generator/m-maker.htm
3.图片仓库: http://pic.sdodo.com/
3.1.图片缩放裁切工具 http://pic.sdodo.com/tool/picadjust/
3.2.大头贴DIY工具 http://pic.sdodo.com/tool/hphoto/
3.3.给图片加字工具——现在使用 http://pic.sdodo.com/tool/addword/
3.4.邮箱地址小图标工具 [...]
02月 25th, 2007 by Jackie Zhang
“熊猫烧香”的作者终于被抓了,对所有的网友来说是一个好消息,公安部门终于快速而高效的完成了一项看起来无法完成任务。但是纵观所有的报道,我们不难发现很多重要问题没有得到解决,所以给“熊猫烧香”戴各种帽子是不合时宜的。
可能的帽子之一:“熊猫烧香”借病毒牟取暴利
如果是牟取暴利的话,那么改可执行文件的图标那就是最愚笨的手法。毕竟那样太容易被发现了,真正的窃取密码自然是希望能感染了用户也毫无察觉,至于卖源代码那能值多少钱。从这点把“熊猫烧香”作为内核的窃取密码的兄弟们似乎智商有点低。这个帽子带来更大的问题是,“熊猫烧香”具有如此破坏力,那些隐性的窃取各种密码的木马和病毒现在是什么情况,那些制作隐性木马和病毒的人抓得到吗?
可能的帽子之二:“熊猫烧香”高明的技术手段
熊猫烧香被破获后,《京华时报》采访了一些技术高手,瑞星公司反病毒工程师说,病毒作者并无高明的技术手段,与“专业寻找网络漏洞”的黑客高手难以相提并论。某黑客介绍,目前流行的包括熊猫烧香在内的多种木马病毒,均采用2006年发现的微软IE浏览器的一个漏洞,利用这种漏洞,只要用户访问特定网站,就自动下载木马。反病毒高手mopery称,在2006年1月份,他们曾推断,武汉男孩已把病毒销售给多人,由于每个人包装时采用的技术不同,造成熊猫拥有不同的“外衣”。综上看来“熊猫烧香”手段确实不算高明,但是不高明的手段能造成如此大的伤害,不高明的手段就能让防病毒厂商不能提前预防。所以笔者认为高明不高明,那是针对防病毒、防木马技术的,“熊猫烧香”不高明手段只能反映出防病毒、防木马技术的低下。
可能的帽子之三:“熊猫烧香”背后的黑色产业链
把“熊猫烧香”与黑色产业链挂上关系确实不错,不过黑色产业链如果仅仅挣10万,卖卖病毒源代码、收几个窃取密码的徒弟、开个病毒网站收点会费那好像跟产业就挂不上钩了。笔者认为,如果病毒后面没有企业运作,就几个人来折腾那就称不上产业链。从这点看,“熊猫烧香”跟流氓软件比起来,那是小打小闹,顶多属于流窜犯。但是黑色产业链有没有,笔者相信自然是有的,谁能在病毒,木马中获得更高的企业利益,那就有可能是这个产业链的一份子。那些用病毒、木马进行知名度传播的企业,提升流量骗取点击…………,这些才是黑色产业链的源头。源头不除,抓几个流窜犯那是没有太大用处的。当然此次熊猫烧香中,《京华日报》的记者能快速找到黑客进行采访,黑客网站的现实存在,这些也说明了黑客的普及,未来监管黑客的道路漫长。
相比于“熊猫烧香”的危害,笔者认为以下几点疑惑的隐患那就更大了。
1.高技术人员如何管理。从“熊猫烧香”看出,其实其技术水平不能算高超,技术高手大有人在,至少反病毒专家那绝对是高手。我们不能指望着这些高技术人员用自我约束去进行管理,一旦自我约束消失,那造成的危害将不可估量。所以对高技术人员的管理比起抓获偶尔出现的几个所谓天才那才是更需要关注的事情,但是这方面的东西却很少提起。
2.破获技术的低技术含量。从报道中来看,如果“熊猫烧香”的作者不是到处推销自己的源代码,公安机关很难从外围收网抓住作者本人。所以这种侦破方式,对于类似QQ木马等就很难抓住了。“熊猫烧香”那是全国关注,所以投入物力人力不少,最后得以抓获,但是这种方式不适合所有的病毒和木马。所以提升破获的技术含量,用最少的资源去破获,才是可行之道。虽然有些强人所难。
3.“熊猫烧香”的传播途径是怎样的。笔者认为熊猫烧香是如何传播开的,这点非常重要。也许是报道中很少涉及,但是传播途径中至少可以让用户尽量避免被传播。随着互联网的进步,病毒传播途径多样化,如果还是让网民不要上不良网站,不要下载不良的内容和不安全邮件的老三样,那才不是避免之道。
4.“熊猫烧香”对国外有没有影响。中国已经是开放的国度,“熊猫烧香”是否流传到国外也是验证“熊猫烧香”到底有多少技术水准的标志。给我的感觉就是国外病毒在中国都比较猖狂,国内病毒要能在国外猖狂那也挺好。
文章来源:www.520hack.com
02月 18th, 2007 by Jackie Zhang
在个人电脑安全这个版块关于怎么确保安全设置的例子应该很多!在这里我再写一个方便引导新手:
这是你的首要措施,为什么打补丁,是因为机子漏洞在不断的被一些精通计算机系统和网络的人所研究、利用。当然他就可以针对他所找出的漏洞编写一些利用程序或其他.
我们来了解一下漏洞的时间线:
产品发行→漏洞被发现→漏洞被公开→发布更新→客户部署更新
大多数攻击都发生在发布更新和客户部署更新这个阶段!
图:
怎么打补丁:
1.开始菜单→windows update
2.我的电脑→属性→自动更新
二、关于防火墙和杀毒软件
1、对于放火墙WIN SP2 自动了放火墙,SP2已经有相当一段时间了早期的就没
有了,这个没什么说的了。
关于第三方防火墙如果您要深入了解参考一下置顶的帖子,没有放火墙的在里面
找 ,要是找的不合适,我个人推荐的是天网,百度一下破解版的,很多了。。。
如果你暂时没第三方放火墙也是刚用电脑那么建议你设置一下自带的。
参考步骤:开始→控制面版→启用
在这里我大体的介绍一下
看看上面的界面,这里有个不允许例外,如果选上那么你是特安全的都连不上你了,当然有一些程序就会没发用。建议不勾。。。
我们在点例外就会看到如图所示的 ,在这里我就什么都没勾了,怕你们弄晕,点添加程序,你就可以添加一些你允许的程序打勾就OK了。。。
下面这个图就是添加端口了,我举了个例子如添加名为http 端口号80选TCP。。
当然还可以设置范围,这个不需要我解释大家都知道了。
2、杀毒软件
这个我就不详细说了,太多了,置顶的就有了,还有的就是假如你下的破解版
的或者免费的,那就各一段时间下一个升级包,我就是这么干的我用的是瑞星,
这2天才升级的,这里特别强调这个升级包
三、关掉一些不必要的服务
服务熟悉好,有助于你机子的运行效果以及安全!!
关闭服务的方法:
控制面板-管理工具-服务
我的电脑→管理→服务和应用程序→服务
如果出现什么错误,重启一下电脑,恢复一下…..
alerter -错误警报器,
application layer gateway service -
给与第三者网络共享/防火墙支持的服务,有
些防火墙/网络共享软件需要。占用 1.5mb内存。
application management-
用于设定,发布和删除软件服务。
automatic updates -windows
自动更新,
background intelligent transfer service -
这个服务原是用来实现http1.1服务器之间的信息传输,微软称支持windows更新时断点续传
clipbook -
用与局域网电脑来共享 粘贴/剪贴的内容。
com+Event system -
一些 COM+ 软件需要,检查你的 c\programfiles\ComPlus Applications 目录,没东西可以把这个服务关闭。
COM+Event system application -
同上
COmputer browser -
用来浏览局域网电脑的服务,但关了也不影响浏览!
cryptographic services -windows
更新时用来确认windows文件指纹的,我更新 时才开启一下。
DHCP client-
静态IP者需要(xDSL 等)小猫就不用了!!
Distributed link tracking client-
用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会 更新信息。占用4兆内存。
Distributed Transaction coordinator-
无聊的东西。
DNS Client-DNS
解析服务……
Error reporting service -
错误报告器,把windows中错误报告给微软
*Event Log -
系统日志纪录服务,很有用于查找系统毛病。
Fast user switching compatibility-
多用户快速切换服务……无聊
help and support -
帮助,无聊,还是无聊帮助……哈哈
Human interface device access-
支持”弱智“电脑配件的……比如键盘上调音量的按钮等等……
IMAPI CD-burning [...]