2005年03月25日

黑客=网络大侠?网络流氓?
作者未知
来源:http://www.juntuan.net

  现在网络上有一股风,就是所谓的黑客之风.到18至25岁的网名群中调查一下,99%的人认为当一个黑客很神气.而且网上也有多如牛毛的安全站点.对黑客这个名词也有很详细的解释.认为黑客就是网上的大侠,佐罗一般的人物.将其神话的文章到处可见.甚至有人喊出了”黑客就是计算机的最高境界”
然而实际呢?
国外的那些著名的黑客哪一个不是对私人的、企业的或是国家加密的互联网电脑进行擅入后,再窃取或捣乱或者更严重的犯罪。最后的结果都是啷铛入狱。
中国呢?由于技术和其他的一些原因,国内严重的网络犯罪非常少见,不过某人的电脑里的资料无缘无故的被删了,某个网站的主页被改了,某某人的QQ、邮箱和游戏帐号密码被盗了这种事还是经常可见。

  私人电脑数据库,如同私人住宅一样是“未经许可,不得进入”的。如果主人在这 个“住所”前加了密,那么就如在门上加了一把锁。外人解密而入,就像是“撬锁而入”。

  无论是私人的,还是企业的,或是国家的加密的电脑联网数据库,擅入后,再窃取 或捣乱,都是更严重的犯罪。

  联网电脑操作这种社会性很强,并且越来越强的活动,需要讲究准则。这实际是一 种非常重要的现代科技活动或社会活动的准则。即使是将这种活动看成是一种游戏,那么 这种有几千万人参加的游戏,不讲规则肯定也不行。

  说到这里可能有人要扔鸡蛋了,而且还会说:“我要学的是黑客,不是转搞破坏的骇客。”有些认为黑客与骇客是两个不同的概念,或许吧.撬了银行的保险箱偷了钱的叫骇客,只撬保险箱没偷钱的叫黑客,根本就是媒体或者其他一些人的渲染。或者这么说吧,黑客比骇客的脸皮更厚,他们可以把非法的行为说成合法的,想想就叫人恶心.“什么是黑客”这篇文章网上到处都是,想必N多人看过吧,可偶看了半天,那明明是在讲程序员嘛,怎么就变成黑客了。
还有那个“黑客”精神,一共四条。
1:(“free”,自由、免费的精神),这是黑客文化的精髓之一,“free”是作为一个黑客所应该具有的态度。作为一个好的黑客,应该主动去发现问题并解决问题,同时还要创造新的东西,相信自由并自愿的互相帮助。黑客们编写的各种黑客软件都是完全免费共享的,甚至连源代码都是公开的,黑客们在帮助你之后,唯一的要求就是在你成长起来以后同样地帮助别人。所以,“free”可以算是黑客的传统精神,也是一个真正的黑客所尽力保持的。(狗屁!!说的比唱的还听,FREE***头,国外偶米去过,国内黑客免费他个鸟,上网上转一圈你就会看到甭说程序了,有些自称黑客门户网站,什么安全界的领路人之类的鸟站都在那里靠教人黑站搞破坏赚钱,卖盗取网游QQ帐号的木马增加外快~~~)
2:(探索与创新的精神),所有的黑客都是喜欢探索软件程序奥秘的人,他们探索着程序与系统的漏洞,并能够从中学到很多知识,在发现问题的同时,他们都会提出解决问题的创新方法。 (猪屁!!一堆垃圾黑客都在拿别人的公布的漏洞在搞破坏,探索创新他个头,漏洞可能被几个有两把刷子的家伙发现了,他们急着要干的第一件事就是拿这个洞去黑去破坏,成功之后在到处吹嘘,显得他们如何如何有本事,而且吹嘘的时候会详细的介绍漏洞的攻击方法甚至提供低能的攻击程序,而修补方法80%是没有,10%是一笔带过,剩下的10%还要可笑,写个修补方法暂不公布.真正一个程序的漏洞90%是程序作者群体自己测试出来的,只有10%是被那些垃圾黑客发现的,甚至还有一群专门研究程序的补丁来发现程序上一个版本所存在的漏洞的无聊人事)
3:(反传统的精神),反传统的精神在黑客们的身上表现的最明显不过了,不具备这种精神的人,很难想象他会成为一名黑客。而这里的“反传统”主要是指科学技术上的反传统,并不包含任何贬义。黑客们做的最多的事情就是探索与创新,这都需要他们具有反传统的精神,他们的快乐就源于攻破传统的东西。 (驴屁!!完全是给自己的非法行为找个好听点借口,反他个头啊!)
4:(合作的精神),个人的力量是有限的,黑客们很明白这一点,因此才有了那么多供黑客交流的论坛与新闻组,在技术上保留的人是不可能成为黑客的。 (猪屁、驴屁加狗屁!!黑客交流论坛实际是在挂着搞网络安全的羊头在卖黑站的狗肉,培养了一大批恶意的攻击者.网站上看见的是大量最新最好的攻击性软件及使用方法介绍供人下载,并且指出是菜鸟一看就懂,立刻上手,但是却丝毫不给出防御的措施,就算不给,给出攻击原理也好啊,至少敏感的网络安全人士会立刻给出解决方案,这样可以缩短安全软件的开发周期。但是这也极少看见,或是无关痛痒的略点一二。根本是对网络安全不负责任。唯一看上去好象算负责的就是那句“劝告大家不要用本网站提供的软件攻击他人”,但是这样的话有什么用呢?有时反而更容易激起人们的兴趣。至于提供安全教程下载要么根本没有要么就是名字这样叫内容还是攻击教程.甚至很多号称高手的家伙只是在某某电脑杂志上看见有关黑客的文章就上传,甚至随便抓一篇就是,可能是连自己也看不懂的文章。上传只是为了多骗些经验值,让更多的菜鸟崇拜自己.有些可笑的文章里存在着很低级的基本错误,可就是楞能在一群黑客站点上传来传去,一大堆的点击率,一大群所谓的高手在后面发表评论说该怎么怎么会怎么…….实际一大半连16位、32位代表计算机的什么的搞不拎情)

  有哪个黑客做到这四条的?那些出了名的和没出名的哪个不是跑到不属于自己的系统中溜哒一圈留下一些自己的杰作,然后溜之大吉。反到是那些程序员做到了这四条,比如写UNIX的那位。也不知怎么搞的把程序员的精神变成了“黑客精神”。

  网络上游荡着一群小偷,横行着一伙强盗,盘距着一群土匪,他们自称为黑客.他们的行为被媒体神话加侠客化,他们所做所为被年轻人盲目崇拜.一个又一个头脑发热的年轻人把他们视为偶像,希望自己能成为他们中的一员.满目沧桑的网络,漫天飞舞的病毒,一次又一次的强行闯入.一次又一次的数据遭破坏,一次又一次发生在0和1世界里的犯罪.道德的伦丧,价值观的扭曲,这个网络的悲哀…………………这个TMD就是黑客~

  不过呢,那些已经成为黑客或者想成为黑客的人看了之后自己好好想你自己是不是又要做婊子又要立牌坊呢???别TMD成天把什么振兴网络安全之类冠冕堂皇的口号挂在嘴上,也别TMD成天技术长技术短的,你们实际就是一群网络流氓,而且是比真小人更让人恶心的伪君子.

  要开骂的,要扔鸡蛋的请便,或者……………….呵呵~~~~反正你们最拿手的就是这个~

  编辑:本文作者为第八军团论坛会员,或许他也是一名黑客技术爱好者,或许他也曾是被一些“所谓”的黑客给伤害过……但不管如何,至少也说明了在很大一部分人眼中,黑客完完全全的就是搞破坏的,有损网络安全的一群人。我想在你看了这篇文章之后你是否深有感触?如果你是一名黑客,你又做何感想?我想,黑客更多的是为技术而来,是为深入其它末曾开发的领域中寻找新的突破口,可是利用自己所拥有的技术私自进行一些为人所不耻的行为,这是否违背黑客的准则?在大呼为中国黑客正名,为中国黑客呐喊的时候,你是否仍然在黑客之门徘徊不前?
2005年03月24日
减少QQ内存占用的一则方法
作者未知
来源:http://soft.yesky.com

  随着QQ的功能越来越多,QQ占用的资源也是越来越多,为了减小它的资源占用量,大家想出了多种方法其中有把面板中的一些功能去掉的,可是我们有时候还是要用到的,所以不实用。我也发现一个好的方法,可以减小一点QQ的内存占用量。

  我们先打开打开任务管理器!



图一、找到TIMPlatform进程文件

  再打开QQ,这时我们发现任务管理器里随着QQ的启动自动多出来一个TIMPLatform.exe的程序。点右键结束这个进程,看到QQ并没有退出。可见它是无用的,可是白白占用我们2M的内存。

  那它是做什么用的呢?原来QQ通过它来禁止我们在一台机子上登陆相同的QQ帐号!好了去QQ安装目录下找到TIMPlatform和TIMProxy.dll(TIMPlatform的动态链接库文件)这两个文件,删掉它。



图二、删除无用的文件

  以后再用QQ时,它就不会自动加载。而且我们可以在一台机子上登陆两个QQ号,



图三、两个同样的QQ号被同时运行

  不过在两分钟内,一个QQ号还会自动退出的。。

MySQL和SQL Server,到底选择谁?
作者未知
来源:数据库联盟网

对于程序开发人员而言,目前使用最流行的两种后台数据库即为MySQL and SQL Server。这两者最基本的相似之处在于数据存储和属于查询系统。你可以使用SQL来访问这两种数据库的数据,因为它们都支持ANSI-SQL。还有,这两种数据库系统都支持二进制关键词和关键索引,这就大大地加快了查询速度。同时,二者也都提供支持XML的各种格式。

  除了在显而易见的软件价格上的区别之外,这两个产品还有什么明显的区别吗?在这二者之间你是如何选择的?让我们看看这两个产品的主要的不同之处,包括发行费用,性能以及它们的安全性。

  根本的区别是它们遵循的基本原则

  二者所遵循的基本原则是它们的主要区别:开放vs保守。SQL服务器的狭隘的,保守的存储引擎与MySQL服务器的可扩展,开放的存储引擎绝然不同。虽然你可以使用SQL服务器的Sybase引擎,但MySQL能够提供更多种的选择,如MyISAM, Heap, InnoDB, and Berkeley DB。MySQL不完全支持陌生的关键词,所以它比SQL服务器要少一些相关的数据库。同时,MySQL也缺乏一些存储程序的功能,比如MyISAM引擎联支持交换功能。

  发行费用:MySQL不全是免费,但很便宜

  当提及发行的费用,这两个产品采用两种绝然不同的决策。对于SQL服务器,获取一个免费的开发费用最常的方式是购买微软的Office或者Visual Studio的费用。但是,如果你想用于商业产品的开发,你必须还要购买SQL Server Standard Edition。学校或非赢利的企业可以不考虑这一附加的费用。

  性能:先进的MySQL

  纯粹就性能而言,MySQL是相当出色的,因为它包含一个缺省桌面格式MyISAM。MyISAM 数据库与磁盘非常地兼容而不占用过多的CPU和内存。MySQL可以运行于Windows系统而不会发生冲突,在UNIX或类似UNIX系统上运行则更好。你还可以通过使用64位处理器来获取额外的一些性能。因为MySQL在内部里很多时候都使用64位的整数处理。Yahoo!商业网站就使用MySQL作为后台数据库。

  当提及软件的性能,SQL服务器的稳定性要比它的竞争对手强很多。但是,这些特性也要付出代价的。比如,必须增加额外复杂操作,磁盘存储,内存损耗等等。如果你的硬件和软件不能充分支持SQL服务器,我建议你最好选择其他如DBMS数据库,因为这样你会得到更好的结果。
安全功能

  MySQL有一个用于改变数据的二进制日志。因为它是二进制,这一日志能够快速地从主机上复制数据到客户机上。即使服务器崩溃,这一二进制日志也会保持完整,而且复制的部分也不会受到损坏。

  在SQL服务器中,你也可以记录SQL的有关查询,但这需要付出很高的代价。

  安全性


  这两个产品都有自己完整的安全机制。只要你遵循这些安全机制,一般程序都不会出现什么问题。这两者都使用缺省的IP端口,但是有时候很不幸,这些IP也会被一些黑客闯入。当然,你也可以自己设置这些IP端口。

  恢复性:先进的SQL服务器

  恢复性也是MySQL的一个特点,这主要表现在MyISAM配置中。这种方式有它固有的缺欠,如果你不慎损坏数据库,结果可能会导致所有的数据丢失。然而,对于SQL服务器而言就表现得很稳键。SQL服务器能够时刻监测数据交换点并能够把数据库损坏的过程保存下来。

  根据需要决定你的选择

  对于这两种数据库,如果非要让我说出到底哪一种更加出色,也许我会让你失望。以我的观点,任一对你的工作有帮助的数据库都是很好的数据库,没有哪一个数据库是绝对的出色,也没有哪一个数据库是绝对的差劲。我想要告诉你的是你应该多从你自己的需要出发,即你要完成什么样的任务?而不要单纯地从软件的功能出发。

  如果你想建立一个.NET服务器体系,这一体系可以从多个不同平台访问数据,参与数据库的管理,那么你可以选用SQL服务器。如果你想建立一个第三方站点,这一站点可以从一些客户端读取数据,那么MySQL将是最好的选择。


  这两者数据库都能够在.NET或J2EE下运行正常,同样,都能够利用RAID。
次根除短信陷阱:发送00000到186201
作者未知
来源:http://www.blogchina.com

题记:多少年来,一直“默默无闻”地坑害消费者的“短信陷阱”,终于有了快捷的根除方式:用户可以发送“00000”到186201,一次性退订所有已定制、误入陷阱定制或者被强迫定制的梦网短信业务。移动用户可以发“0000”到186201,就能查询所有定制的短信业务、SP代号等。如果有SP设置“短信陷阱”,用户可以随时查询到详情,并可发送“QX”代号取消,退订72小时内免信息费。由于此前用户很难准确记住自己订的所有业务,更难以记清SP服务代号,经常想查询、退订都无从入手。186201平台推出后,终于可以逃脱无所不在的短信陷阱了。希望大家奔走相告,踊跃行动!


“短信陷阱”可一次根除
来源:金羊网-新快报

  新快报讯(记者 曾霞)今后广东移动手机用户只要发“0000”到186201就能查询所由定制的短信业务;而发送“00000”到186201,可一次性退订所有已定制的梦网短信业务。昨天,广东移动通信公司正式推出首个直接为手机用户服务的短信业务退订平台“186201”,连根拔除强制订阅、退订难等“短信陷阱”。

  据悉,这次是广东移动率先在国内推出“短信业务全面退订”平台,相信今年会有更多运营商效仿。

  目前中国移动、联通、电信、网通都有短信业务,部分无良SP在利益驱动下的不规范操作造成了用户投诉量居高不下,主要消费陷阱是SP乱计费、欺骗性定制、退订难等现象。在“315消费者权益日”前夕,广东移动针对客户反映较强烈的定制陷阱和退定难问题,推出“无障碍退定”186201平台。

  由于此前用户很难准确记住自己订的所有业务,更难以记清SP服务代号,经常想查询、退订都无从入手。186201平台推出后,移动用户可以发“0000”到186201,就能查询所有定制的短信业务、SP代号等。如果有SP设置“短信陷阱”,用户可以随时查询到详情,并可发送“QX”代号取消,退订72小时内免信息费。用户也可以发送“00000”到186201,一次性退订所有已定制的梦网短信业务。

  针对当月没有使用过梦网短信业务的“沉默用户”,广东移动今年也会展开清理工作,即今后当月沉默用户产生的信息费不收取,连续三个月的沉默用户所订购的业务将被自动取消。这样用户可以避免掉入订一次用一辈子的“短信陷阱”。

两大移动运营巨头出台措施 三大措施填平短信陷阱
北京娱乐信报网站 廖奇


 南方网讯 两大移动运营商中国移动、中国联通昨天(15日)出台透明消费、无障碍退订、信息费误差双倍返还3项措施,以最大限度消除移动短信陷阱,维护电信消费者权益。

  确保订制方是用户

  透明消费。确保业务订制必须经用户主动发送短信或通过网站确认完成,杜绝在用户不知情情况下的强行订制。中国联通的“联通在信全国SP管理平台”已能通过技术手段实现实时鉴权、二次确认。中国移动1860热线提供订制业务查询等服务,真正实现首问负责;确保用户随时编辑短信查询已订制的业务;发送0000到内容提供商(SP)服务代码,返回所订制的SP业务列表;发送0000到186201,返回所订制的所有短信业务列表。

  退订可以随时随地

  无障碍退订。中国联通目前已实现即时退订。中国移动用户通过发送“QX序号”到186201或SP服务代码,可退订单项业务,且在72小时内退订的免收信息费;发送00000到186201,可一次性退订已订制的所有移动梦网短信业务。

  信息计费误差赔双倍

  短信信息费误差双倍返还。中国联通、中国移动目前已把短信信息费纳入已开展的“计费误差,双倍返还”活动,对多收、错收的信息费实行双倍返还。(编辑:姜志)

中国移动推出退定新功能 编辑0000到186201 (2005-3-8)

  移动梦网是为手机开设的一个大超市,里面囊括了短信、彩信、MO手机上网,百宝箱等各种多元化信息服务,只要您愿意,小小的手机就会带给您许多丰富多彩的奇妙体验!

  这里面有很多便利的服务项目,比如在梦网里购物,不用带现金和银行卡;买卖股票,可以不去证券公司;给女朋友订花,可以不去花店;用QQ聊天,可以不用坐在电脑前……不过,好玩是好玩,可是不玩了怎么取消呢?

  只要编辑短信“00000”发送到要取消的SP服务代码,就可以一次性取消该SP提供的所有移动梦网短信业务。如果只是想取消部分业务就只用发“0000”到SP服务代码,查询后根据提示选择想要取消的业务。通过这样的设计,退定梦网短信业务变得非常轻松!

  不过美中不足的是要想记清楚每个业务的SP服务代码倒有点让用户为难,目前有数千个SP提供梦网业务,要弄清楚哪个业务是哪家的还真不容易,这种现象也导致少数SP违规,设置“短信陷阱”,使用户在不知情的情况下每月支付包月费,极大的损害了客户利益和行业形象。

  现在,移动用户还可以编辑“0000”到186201,享受中国移动通信推出的退定新功能,查询定制的所有短信业务,以便进行方便快捷的退定。同时,中国移动通信还斥资建设MISC管理平台,定制业务必须经用户确认,杜绝SP强行定制的行为。移动梦网的业务如此丰富、透明、便捷,让我们玩起来更加放心!

摘自:华西都市报


移动推短信业务退定新功能 可查询定制清单  

    作者: eNet硅谷动力记者 胡滢

  【eNews消息】随着短信、彩信使用的普及,部分SP违规设置“短信陷阱”,使用户在不知情的情况下每月支付包月费的问题逐渐引起业内外广泛关注,此类投诉更是不绝于耳。记者本人就时常听到有人抱怨:“手机莫明其妙被扣费,问过去总说订了这样那样的服务。”

  以往,中国移动的用户想要知道自己的手机定制了哪些收费服务,必须去移动的办公大厅进行查询,或者致电移动客服“1860”,报上自己的入网密码,才能得到所定制的全部服务清单……如此繁琐的过程让不少用户望而却步,不明不白的SP服务费用也就继续发生。

  此外,虽然“只要编辑短信‘00000’发送到要取消的SP服务代码,就可以一次性取消该SP提供的所有移动梦网短信业务”,但目前有数千个SP提供梦网业务,要弄清楚哪个业务是哪家的,再记清楚每个业务的SP服务代码,对于大多数人来说都是件伤脑筋的事。

  透明消费对于移动用户而言,仿佛遥不可及。

  现在,事情变得简单多了。中国移动开通了短信业务退订平台“186201”,移动用户只要编辑短信“0000”发送到186201,便可以收到所订制的所有短信业务列表及序号,回复“QX”加上序号,便可进行单项业务退订。而只要发送“00000”至186201,即可取消订制的所有包月短信业务。

  “刚刚查了一下,差点吓死,每个月70块就这么没了……教训啊!!好多东西都是在我根本不知到的情况下就被绑定了……”查询之后,记者的一位同事发出这样的感慨。在186201返回给他的短信列表里,已定制的服务竟有11项之多。而一向自恃“谨慎”的记者试着发送“0000”到186201,竟然发现自己的手机不知何时也定制了一项包月服务。

  短信陷阱还真是“无处不在”。

  好在用户的知情权已经开始得到保障,有了随时随地的查询服务,SP再想要违规操作,难度可就加大了。

  不过,需要特别提醒广大用户注意的是,此项186201退订业务只是针对移动梦网的“短信业务”,对于“彩信业务”并不适用。
80%的用户有3个以上密码 密码遗失已成为工作障碍
作者未知
来源:http://it.rising.com.cn

  国外安全专家近期发布了第二次年度全球密码调查的结果。安全专家Tony Caputo就该结果表示,此项调查增强了我们从消费者了解到的信息安全问题,即仅依赖于密码无法提供足够的安全。这也是为什么我们的USB令牌、智能卡及其它认证产品与解决方案如此抢手的原因所在。无论员工是把密码记录下来,还是因为常常忘记密码而求助于公司内部的服务中心,公司都可能降低工作效率。当今的技术已经具备了适合于且可用于任何状况的解决方案。

  调查结果综述:

  • 50%的员工仍将他们的密码记录下来;

  • 超过1/3的被调查者与别人共享密码;

  • 超过80%的员工有3个或更多密码;

  • 被调查者使用这些密码访问越来越多的应用程序:67%访问5个或5个以上,另有31%访问9个或更多;

  • 47%的被调查者每年至少必需重设一次密码;

  以下对2004年调查结果在2003年结果的基础上进行分析,并按地理位置展开进一步阐释。

  组织的安全政策

  所有被调查的组织中,68%的组织已经在一年前,通过要求更长或更复杂的密码来增强了其安全政策。要求密码在一年之内改变3-4次的公司增加了1个百分点,从2003年的22%上升到了2004年的23%;改变5-6次的也从14%增加了1个百分点到15%;而要求每年对密码改变七次或七次以上的公司则上升了3个百分点,从27%达到了30%。这就说明大部分组织对于与密码相关的安全问题更加敏感。

  欧洲的具体数据反映了同样的趋势。法国要求员工每年改变密码5-6次的公司上升了4个百分点,而回答从来未要求改变密码的员工则下降了3个百分点。德国的变化最大,5%的员工每年必须改变密码7次或7次以上,回答从未要求改变密码的员工也下降了3%。在英国,每年改变密码3-4次的员工上升了3%,改变7次或7次以上者增加了2个百分点,从未要求改变密码的员工也下降了4%。

  调查还显示,人们越来越趋向于使用更加复杂的密码。这可以两种方式来衡量——要么是更多字符的密码,要么是包括字母数字组合的密码。有趣的是,要求员工设置带有6个或更多字符密码的比例向下降了4个百分点,但是要求设置带有8个或更多字符密码的比例则上升了3个百分点,从19%增加到了22%。同时要求利用字母与数字组合设置密码的比例也从27%上升2个百分点达到了29%。

  法国和德国在数字与字母组合密码的需求增加了1%;法国、德国与英国要求带有8个或更多字符密码的上升比例更高,其中法国5%的上升幅度最大,达到了26%。

  员工的密码行为

  考虑到全部被调查者中有47%利用5-10个密码访问业务应用程序,员工将密码记录下来或者由于密码过长或太复杂而忘记密码的可能性,或者密码频繁更换的事实急剧上升。在德国,利用带有9个或更多字符密码的员工数量增加了5个百分点,达到了18%。利用上述结果得出的最糟糕的情况是,一个员工可能使用10个密码,每个密码含有8个或更多字符,每年至少改变7次。引用位于Gartner的研究部门副总裁Roberta Witty的话,平均每位用户拥有15个ID密码,所有这些密码都在不同时间到期。

  当被直接问到他们是否曾经与别人共享密码时,所有被调查者的回答反映了走向两个极端的巨大变化,从未与别人共享过密码员工的数量增加了6个百分点,达到了65%;曾经与别人共享过密码下降了6个百分点,降到了35%。声称由于密码过于复杂而无法记忆,总是将密码记录下来的人员数量上升了2个百分点,从8%上升到了10%。

  欧洲有一些巨大的变化。德国员工似乎对密码安全问题最敏感。这里的员工在各个方面都有改进。在2003年,有16%的员工将密码记录2-3次,而2004年则下降到了9%。记录一次密码的员工数量减少了2%,而记录密码超过5次的员工数量也下降了2%。同时,又有7%的员工声称他们从未将密码记录下来,比例从2003年的62%上升到了2004年的69%。

  法国与英国表示了相反的趋势。在法国,将密码记录2-3次的员工增加了2%,4-5次者增加了3%,声称他们从未将密码记录下来的员工下降了3%。在英国,将密码记录2-3次的员工增加了3%,4-5次者增加了1%,总是将密码记录下来的员工增加了3%,而声称他们从未将密码记录下来的员工下降了3%。考虑到英国员工利用这密码所访问应用程序上升的数量最多——上升了6%,达到了员工的32%——访问9个或更多应用程序,英国的安全问题不容乐观。

  美国的被调查者中从未共享过密码员工的数量上升了3%,法国的这一数字为9%,德国是8%,英国是12%。

  当被问到是否由于忘记或错置而重新设置密码时,9%的员工表示他们曾重设过3-4次,另有3%表示重设过5-6次。在2003年,56%的被调查者从未重新设置过密码,而在2004年,这一比例为53%。

  越来越多的英国员工忘记了自己的密码或重新设置密码。2004年,一年重新设置密码1-6次的员工数量增加了6%,而表示从未重新设置过密码者下降了6%。

  对组织信息安全产生的结果

  此项调查说明各个组织仍然面临着严峻的安全问题。根据统计,在拥有1000名人员的组织,其中有500人会将密码记录下来,并由350人与他人共享密码。47%也就是470名员工每年至少重新设置一次密码。每次重新设置的估计成本按照30-50美元计算,公司最少得支出15,000美元。

  安全专家于2004年12月以电子邮件方式开展了此项涵盖7大问题的调查。与首次调查一样,共对美国、德国、法国和英国的67,000名人员进行了调查,回答率为4%。
2005年03月23日

QQ.COM上所有的付费头像打包^^
================================================================
下载地址:

http://dl.showqq.com/showqqdl/freeqqtx.rar

      
================================================================
   此压缩包收集了腾迅网站上的所有付费头像(2005年2月5日为止)数量共360个,供大家免费使用。这些头像在QQ网站可是要卖1Q币一个阿,而且还只能使用3个月。
  让马化腾的Q币见鬼去吧!!
但是使用自定义头像还有如下几个要求(满足以下条件的其中之一即可,还有必须是腾讯QQ 2004 II beta3或以上版本):
   1.QQ会员
   2.三钻贵族
   3.在线时间等级为太阳(16级)及以上用户
BTW:此压缩包内已经附带了破解自定义头像上传条件的工具,就算是1级的普通QQ号也能上传头像了。(但是只能用在QQ2004II正式版,2005没试过)

2005年03月13日

一道看起来简单的小学算术题,却总是得不到正确答案。不信,你试试 

  一人拿一张百元钞票到商店买了25元的东西,店主由于手头没有零钱,
便拿这张百元钞票到隔壁的小摊贩那里换了100元零钱,并找回了那人75元钱。
那人拿着25元的东西和75元零钱走了。过了一会儿,隔壁小摊贩找到店主,
说刚才店主拿来换零的百元钞票为假币。店主仔细一看,果然是假钞。
店主只好又找了一张真的百元钞票给小摊贩。
  问:在整个过程中,店主一共亏了多少钱财?

众多的Blog程序您选择了哪个?
作者未知
来源:http://blog.csdn.net

  从blog诞生到现在,blog程序局势发生了很大的变化,尤其在国内,在原有的那些程序功能越来越强大的同时,还出现了很多不错的blog,但国外没出几个好的,MT还居于霸主地位,也许在未来几年内MT的地位是不会动摇的,国内ASP的L-blog已经成为主流,php里,多用户的Plog发展最快,其他功能都差不多,用的人比较多的是wordpress,exBlogMix,bo-blog,另外几个国产blog发展也很快。具体的功能区别我也说不上来了,大家一个一个去研究吧。

  我选用blog的最基本要求就是:免费,这个最重要,呵呵;完美支持中文,包括显示和搜索;支持分类;可以发表评论,但最好有评论审核功能;支持RSS,z在我看来,不支持rss只能叫做日记本,不能称作blog;支持TrackBack,方便被人引用;有WYSIWYG编辑器;可以上传文件;模板最好和程序分离,方便修改;可以发草稿,方便以后修改。我收集的这些都具备了blog的基本功能,国外blog程序现在有上百个,但真正好用的不多。


  现在很多人在找多用户blog,我列出的大部分都说自己支持多用户,但实际上多用户有两种,一种是多人共同维护一个blog,另一种是每个人有独立的blog,更多的人需要后一种,asp里的oblog和missblog,php里的Plog,asp.net里的Dottext,这几个比较好用。

下载地址我没有列出,都可以在官方网站下载。

ASP
L-Blog: http://www.loveyuki.com 由Loveyuki自主开发的基于 ASP+Access 的小型单用户BLOG,作者比较勤奋,更新很快,现在还有很多L-blog的修改版提供,模板有的非常漂亮。

Dlog: http://webdream.duoluo.com/ 国人开发比较早的一个blog了,最新版是V2.2 ,现在已经停止了开发,但已经是一个完善的程序了!

Misslog: http://www.misslog.com/blog 多用户blog,每个blog可以有多个用户参与创作与维护!

theAnswer: http://bravetime.com/dev/ 程序和界面都非常规范,现在已经是sourceforge的一个开源项目了

oblog: http://www.oioj.net 是多用户版本的Blog,实现了Blog的大部分功能,发展很快,现在已经出了SQL商业版本了。

blogx: http://www.blanksoft.com/blogx/

天畅博客: http://www.skycx.com/blog/ 非常简单小巧,但不支持RSS

另外几个国外比较看得上眼的:
dblog: http://www.dblog.it/dblog/
BP Blog: http://www.betaparticle.com/blog/
Matthew1471’s BlogX: http://blogx.co.uk/Main.asp

ASP.NET

DotText: http://scottwater.com/Dottext/default.aspx 非常强大的多用户blog,国内很多大型网站在用,但安装调试非常复杂,有很多汉化版下载。

BlogX: http://www.simplegeek.com/CategoryView.aspx/BlogX 这里有一个blogx的中文修改版 http://www.blanksoft.com/blogx.asp

dasBlog: http://www.dasblog.net 新出来的程序,功能也比较齐全

PHP

b2: http://www.cafelog.com php blog的老祖宗,操作简单,容易上手,现在好像停止了开发。

b2evolution: http://www.b2evolution.net B2多用户版,有很多风格和插件。

wordpress: http://www.wordpress.org 在B2的基础上开发的,添加了很多功能,国内用户很多,。

pivot: http://www.pivotlog.net PHP+XML,没有使用数据库,有中文语言包,

nucleus: http://www.nucleuscms.org 这个也是比较老牌的程序了,有中文语言包!

exBlogMix: http://exblog.fengling.net 功能很强大的blog,更新很快,推荐使用。

M-logger: http://miracle.shakeme.net 文本储存数据。

bo-blog: http://www.bo-blog.com/ 文本数据库,现在发展的很快。

drupal: http://www.drupal.org 著名的开源程序,功能非常强大,多用户,有多种插件和皮肤下载!

O-BLOG: http://her.com.ru/ 需在PHP+MYSQL环境下运行,采用 SMARTY 模板,HTMLAREA编辑器

R-Blog: http://rays.512j.com/ 采用PHPLIB模版引擎,程序与美工基本分离,改版比较方便

boeiblog: http://myblog.boei.cn 新出来的blog程序,简单易用,模板很多。

SaBlog: http://www.4ngel.net/project/sablog.htm 安全天使小组开发的一个简单易用的blog,支持模板

Pmschine: http://www.pmachine.com 这个估计是blog的元老了,不过现在已经商业化了,新版本名叫Expression Engine,在国内可以免费下载!

bBlog: http://dev.bblog.com/ 一个非常简洁好用的blog,汉化版: http://www.xptop.com/lei/

serendipity: http://www.s9y.org 功能很多,每个功能以模块方式安装,界面也很容易修改。

bMachine: http://boastology.com 同时支持文本数据库和MySQL数据库,支持中文搜索。

Plog http://www.plogworld.org/ php blog里的最好作品了,真正的多用户,博客中国,blogit都是用这个改的。

Plainslash: http://www.51zhao.com/plainslash/ 文本blog程序,作者很久没更新了,但现在blog的基本功能都有了。

myphpblog: http://www.myphpblog.org/

sunlog: http://www.sunlog.org

RCBlog: http://rcsoft.co.nr/

Twoblog: http://www.twoblog.com/


CGI

MT: http://www.movabletype.org 就是我现在用的,世界上用户最多的blog程序,自动生成html!后缀可以自己设置,支持文本数据库和mysql,mssql等!

Greymatter: http://www.noahgrey.com/greysoft/ 是一个类似 Movable Type 的Blog程序非常简单,也是生成静态文件。

HUS Reviv: http://supermanc.51.net/norman/blog.cgi 国人开发的,功能很强大,但由于cgi语言的问题,安装调试比较复杂,而且很占资源。

Blosxom: http://www.blosxom.com 很老的一个程序了,也可能是世界上最小的blog系统了,只有一个文件却实现了blog的大部分功能!

JSP:

DLOG4J: http://dlog4j.sourceforge.net/ 国人开发的,已经申报SourceForge项目 中文官方站: http://www.javayou.com

TM: http://www.terac.com朋友andy开发的一个功能强大的blog,支持文件上传、RSS、评论、WYSIWYG 编辑器等功能,多种语言(含简体中文)
2005年02月14日