M2N,一覺不起!

今天早上M2N起不來了..二年半了我的XP已經到了無法復加的慢…只好狠下心昨晚重新安裝, 快快樂樂的將OS裝好.準備加上一些原本就喜歡用的AP..但搞了太晚想說OS都裝好.沒差明早到公司在努力一下就可以復原,順道還可以摸摸魚..於是就放心的點了一下休眠(早上起床可以再逛一下網路或將putty and pagent設定好.)… 結果早上一起床..不管我怎麼按怎麼敲就是起不來…不死心又把所有的電源老鼠USB外接HD,全都拔了..還是起不來….. 天呀…真的離我而去.一覺不起…. 今早到公司跟老闆說一下, 就拗同事”

window and linux,誰比較安全可靠呢?

我想二套都差距不大.端看你對這套系統瞭解的程度! 但看看這篇吧US-CERT’s FUD 去年 winx 812洞, linux 2328, 如果你有去聽前一二個月或最近的seminar,只要微軟提到truthworthy computing 我想你應會看到類似的slide跑出來. 真的是如此嗎..相信你看完前面的文章應有所體認! 有時侯數字本身並不代表什麼.如何能夠出現這個數字才是重點! 我總覺得如果你對這個系統瞭解,在你安裝後你應可以快速有效率地讓安全性到達一定的水準.差別在你要花的功多與少的問題.其中的前題是你夠瞭解.因為夠瞭解才能知道有什麼問題! linux安全什麼都不作還

微軟動作算快了!?

去年底最後一天出現的漏洞.今早終於有patch了,不然一堆資安專家.為了這些還丟出了unoffical patch…因為他們急了. 家裡的電腦也要復原了..之前為了這個洞還把 shimgvw.dll 給unregister and rename. 在同一天就出現三個exploit code,雖然二者是PT project所丟出的東西,但第三個卻是有攻擊性的碼了.同樣當天某些地區的網站就有攻擊頁面了. 看圖會不會出事,現在看來難說囉. Microsoft released the patch as security professionals started to take the

匿名與wikipedia!

Wikipedia是一個很偉大的計劃,希望全人類能夠為人類本身把所有的知識結合起來並開放給所有人的一個平台.. 立意非常的好,也使用了 wiki 這個協同多人發展文件做為開始文件撰寫的平台… 但最近Wikipedia上出現有錯訊訊息及部分使用者不當操作方式所造成的問題,並日趨嚴重的現象!且部分錯誤的訊息還被廣為流傳! 而匿名這件事就變成了很重要的事.到底是否要限制只有經過認證的人才能夠撰寫呢? 還是路人甲乙都可呢? 看看吧.我也沒有答案,但相信是一個值得探討的問題! 只是我覺得蠻難的尤其是某些領域沒有定論的話,如何去撰寫正確的內容呢? 一派的人上去寫自己相信的事實,另一派人上去改成

最近做的小事

最近有點都在做小事情…我的工作要等到年底才會大忙. 所以幫了同事搞了 MRTG , 95% , Counter64 的問題..不然我們的MRTG破百後就怪怪. Netflow,發現抓還容易,但分析或偵測,卻找不到好的軟體(nfsen,ntop,cuflow都搞過了)…但就是沒有一套適合公司,但至少學了點東西,還有前陣子寫給老外的信,已經有回覆了,給了我一個他還在開發的東西..有空再加上去吧…這幾天真的Brain Died! Snort + BASE ,手養搞了mysql 5.0上去,結果在認證方面都一直有問題.乾脆就來個大降版,直接mysql那下載了4.0.