WELCOME:
  
  姓名:KernelSword
  职业:资深软件工程师、系统架构师
  邮箱:jwxmail@126.com
  QQ:606140
  电话:13918911251
  承接:各类信息安全软件开发、过滤驱动开发、USB硬件设备驱动开发、NDIS驱动开发。



 

预览模式: 普通 | 列表

承接以下软件开发

国家计算机中心提醒特别关注IDS库漏洞

国家计算机网络入侵防范中心9日发布安全漏洞周报说,1日至7日一周内共有安全漏洞83个,其中高危漏洞50个,总量相比前一周有所上升。

  其中对我国用户影响较大安全漏洞有:IBMInformixDynamicServerLibrpc.dll库多个安全漏洞、MicrosofyIEwinhlp32.exe服务远程代码执行漏洞以及统一通讯管理器SIP消息远程拒绝服务漏洞。攻击者成功利用这些漏洞可能远程执行任意代码或引起拒绝服务攻击,破坏用户系统安全性。

  国家计算机网络入侵防范中心常务副主任张玉清说,最值得关注的是IBMInformixDynamicServerLibrpc.dll库多个安全漏洞。IBMInformixDynamicServer(IDS)是为企业提供运行业务所需的任务关键型数据基础设施。由于数值错误、缓冲区溢出错误等原因,InformixDynamicServer中ISMProtmapper服务(Protmap.exe)所使用的RPC协议解析库Librpc.dll中存在多个堆缓冲区溢出漏洞和栈缓冲区溢出漏洞,攻击者成功利用这些漏洞可能控制用户系统执行任意代码。目前厂商已经发布补丁,建议用户及时下载更新。

  微软IEwinhlp32.exe服务远程代码执行漏洞也值得关注。微软本周发布安全通报称VBscript存在安全漏洞IEwinhlp32.exe服务远程代码执行漏洞(CVE-2010-0483)。用户在使用IE时VBscript与Windows帮助文件交互的方式中存在漏洞,攻击者可能会诱使用户访问通过IE利用此漏洞的特制网站,再诱使用户在网站显示脚本对话框时按键盘上的F1键以成功利用该漏洞获得与登录用户相同的用户权限,从而完全控制受影响的系统。

  值得注意的是,即使用户访问了攻击者特制的网站,只要未进行交互行为,攻击者便无法成功利用该漏洞。同时Windows7、WindowsServer2008R2、WindowsVista或WindowsServer2008操作系统下也无法利用该漏洞,使用MicrosoftWindows2000、WindowsXP和WindowsServer2003操作系统的用户如果将Internert区域安全设置设为“高”可通过禁用活动脚本防止此漏洞。

查看更多...

Tags: 计算机 IDS 漏洞

分类:业界资讯 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 9
美国每月遭16亿次攻击欧盟网络成最脆弱系统

  英媒渲染中国网络攻击数量惊人

  英国《泰晤士报》8日报道称,因为来自中国的网络攻击急剧增加,情报机构近日已经向北约和欧盟国家散发了一份紧急警告,要求加强对秘密情报信息的保护措施。报道援引了触目惊心的数字称,针对美国政府机构的网络攻击已经达到了每月16亿次以上。虽然该报告并未点名中国,但《泰晤士报》的报道不论标题还是内容,都反复渲染中国和西方国家正在爆发网络战。“如果网络攻击每月真的达到16亿次,那恐怕网络24小时都处在攻击中了。即使各种原因造成的网络故障都算在内,恐怕都凑不够这个数。”一名中国安全专家对《环球时报》表示。

  据报道,西方情报机构散发的这份警告称,来自中国的网络攻击对欧盟和北约的一些关键办公室的网络系统进行渗透,导致这些办公室之间的正常情报流动受到限制。对于攻击的来源国,《泰晤士报》援引来自北约外交渠道的消息称:“每个人都已经很清楚中国在网络攻击方面越来越积极。”

  报道分析称,欧盟之所以成为攻击对象是因为其系统更为脆弱,而导致系统脆弱的原因则在于负责网络安全的各种行动都在成员国层面展开,整个欧盟并没有一个统一的系统。另外,欧盟和美国之间缺乏定期的情报共享机制也是导致欧盟系统脆弱的原因之一,英国与美国间就有比较好的情报共享。英国战略和国际研究中心的研究人员詹姆斯•刘易斯说:“欧盟机构的可渗透性让它们成为了攻击的好目标。”

查看更多...

Tags: 攻击 网络 盗版

分类:业界资讯 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 8

两黑客因攻击电脑拍牌系统被起诉

去年7月18日,上海国际商品拍卖有限公司在进行本市私车额度网上竞拍时,网络服务器遭受攻击,致使拍卖会取消。22天后警方侦破了此案,实施攻击 行为的周雄峰在本市安亭一民宅内落网。经调查,为能以较低价格获得上海私车牌照,去年7月,周雄峰结伙王永峰实施了这次攻击。昨天,两人被嘉定区检察院以 涉嫌破坏计算机信息系统罪提起公诉。

  想低价购车牌动歪脑筋

  今年23岁的周雄峰是浙江湖州人,暂住上海嘉定区,原在一家公司从事网管工作。去年7月初,他买了一辆汽车准备用于上下班。考虑到参与私车额度 竞拍的人较多,他想到了通过对上海私车额度网上竞拍服务器进行拒绝服务攻击的方法,以限制参加投标的人数,从而达到以较低的价格竞拍到牌照的目的。

  周雄峰从网上下载了一个既有木马控制功能又有拒绝服务攻击功能的木马病毒软件,并生成了木马病毒服务端。随后,他将该服务端传送给王永峰,向王永峰购买“肉鸡”(即受别人控制的远程电脑)。

  王永峰是山东淄博人,住湖北仙桃。他明知木马病毒能非法控制他人计算机,但仍上传木马病毒软件生成的木马服务端,并将服务端伪装成BT下载种子 文件,暗藏于一些色情视频的下载种子中后,在互联网上进行传播。用户只要下载这些视频病毒就会发作,导致电脑被“劫持”,接受周雄峰的指令。经过一番操 作,5400多台计算机被周雄峰非法获得控制权。

查看更多...

Tags: 黑客 入侵 DDOS

分类:网络安全 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 8

诺基亚E71欧版与港版有哪些区别

真正得港行比较少 如果没熟人建议买亚太 下面这个验机步骤 希望对你有帮助 E71验机步骤 安装电池前: 1.真机盒子上右下角写明三个月免费导航软件地图; 2.手机前后屏保帖都全新,没有任何指纹; 3.2G卡正面是诺基亚,反面的字不一样,真卡字体非常清晰;卡内带有原装软件,如传说中的扫面软件尽管试用后觉得识别能力差了点;Js要帮忙装证书,搞好导航软件,在室外十秒可以搜索到星。 4.皮套:质感很好,黑皮配红绒内衬。皮制手机绳:黑皮配红。 5.电池真伪判断: a)正面的3.7V中的“.”,方的是假货,圆的为正品。 b)最左上方的圆圈内的+号比较小,正品中较大,几乎撑满整个圆圈。 c)镭射标签看不出真假。 d)假电池的触电一般都比较松,结构简单。 e)e71用的是BP-4L的电池。 6.取下电池,看机身的贴 a)大*陆行货,机身贴的是简体中文,产地是中国,现在一般是北京,天津。 b)香港行货,机身的贴几乎都是MADE BY NOKIA,但有这个贴的不一定属于港行。 c)欧美版,机身的贴几乎都是MADE IN FINLAND d)北美版,机身贴的都是英文,但产地是MADE IN CHINA 7.注意看键盘右下角的#键和数字“5” a)中文笔画键盘在那里有一个“中”字,亚太的中字左边或者在中间靠下(这个是和#字比较)是亚太版本,键盘为透明光雕。 b)欧版的,要么没有中,要么在中间靠上(比#靠上),用手感觉一下中字是否粗糙,如果在最左边而且粗糙必定有问题是欧版,且不是透明的。 c)有的欧版直接就是一个白板,这种算是原汁原味的。行货机器自带笔划是刻在数字 5 的左边,而欧版后刻上去因为空间不足,只能刻在数字 5 的上方。 8.亚太版包括新加坡版,马来西亚版,都有简体中文支持。 9.拆下电池,看机身后面的CODE码,CODE码的作用分为两部分,一是识别销售地区,二是代表机器外壳颜色,如下: 0566235 :印度 灰色钢 0566234 :印度 白钢 0561931 :?? 白钢 0561930 :新西兰 白钢 0561932 :泰国 白钢 0567047 :老挝 灰色钢 0560660 :泰国 灰色钢 0560659 : ?? 灰色钢 0560637 :南亚 灰色钢 0560657 :澳大利亚 灰色钢 0561923 :台 湾 白钢 0560655 :越南 灰色钢 0560654 :新加坡 灰色钢 0560653 :香港 灰色钢 0561927 :南亚 白钢 0561924 :香港 白钢 0561925 :新加坡 白钢 0561928 :印尼 白钢 0561929 :澳大利亚 白钢 0567052 :老挝 白钢 0560658 :新西兰 灰色钢 0560656 :印尼 灰色钢 0563937 :孟加拉国 灰色钢 0561926 :越南 白钢 0563938 :孟加拉国 白钢 0560652 :台*湾 灰色钢 开始安装上电池。 10.长按“#” a)如果切换到静音模式,则是亚太版。 b)无反应是欧版。 c)切换第二条线路则是港版。 11.按*#92702689#出现的总计时器 这是只要通话了就会有显示时间。 12.按*#0000# 出现的一组数据为机器的 软件版本号,这个无所谓,可以通过刷机改变! 13.*#06#显示IMEI号,10为芬兰;20为德国;30为韩国;08为中国。 14.要注意的问题 a)键盘与屏镜面之间的缝隙大。日光下看不出来,晚上非常明显。所有的机,基本都有小缝隙,这个个整个键盘的周边一圈的缝隙是相匹配的。但是如果过大,会让你感觉非常不爽。在买机的时候,请仔细比对,把手遮在听筒左边,按键,让键盘背光出来,可以比较清楚地看到。 b)键盘中部浮动。键盘与机座结合很紧密,把机侧身查看,用手轻敲键盘中部或是五向键向下部分,整块键盘应该不会松动。但是有问题那部,它会整块浮动。明显的感觉就与机座的固定没做好。在正常使用的时候,好的机,按键没有过多的虚位,按键反馈清晰有力,而键盘浮动的机,按击时,感觉虚位过多过软,感觉不结实。 c)不锈钢的边框与主体框架侧面缝隙不均(不是正面,正面不会有问题)。其中有一部,左边红外的明显大于右边。用手用力按压会下沉。但是由于E71的设计出色,不会发出声音。这也是不容易注意到的地方。
分类:安全技巧 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 2316

移动信息领域六大创业机遇

在对移动信息领域进行大量调研的基础上,《移动信息领域创业指引》对该领域创业机遇做出了明确的分析,指出了6个创业方向。
  手机网游,又称为“无线网络游戏”,是指通过手机真正实现实时下载、升级和多人在线交互的游戏。目前,手机网游主要包括角色扮演类、棋牌类、益智类、移动对抗类和虚拟社区类等游戏类型。在移动数据增值业务的发展过程中,手机娱乐服务被公认为是带动移动数据业务快速发展的重要力量。
  无线音乐则是通过移动终端和移动通信网络提供的数字音乐服务,是一个很广泛的业务类别,包括铃声下载、个性化回铃音(彩铃)、歌曲下载等。3G时代,通过流媒体、MMS、WAP等技术提供的高质量无线音乐业务将为无线音乐市场的发展带来新的活力。根据欧洲、日本、韩国无线音乐发展的经验,无线音乐也是跟随3G网络的建设而逐渐铺开,进而成为电信市场的“杀手级业务”的。通过手机铃声、彩铃、音乐下载和在线收听等各种服务方式的组合,可以全方位地为各种层次、各种类别的用户提供多种形式的无线音乐服务,实现其价值的最大化。
  手机电视业务是利用具有操作系统和视频功能的智能手机观看电视的业务。自2003年开始,随着移动数据业务的普及、手机性能的提高以及数字电视技术和网络的迅速发展,美国、韩国、日本及欧洲的一些运营商推出了各自的手机电视业务,引起人们的广泛关注。
  移动视频监控的应用领域则非常广泛。就应用领域而言,需要使用移动监控来做管理的有政府单位、大型公司、高级管理、保安业者、手持式装置行业、网络ISP供应商和汽车保安器材商等。移动视频监控技术的应用领域包括公共场所的安全监控、环境监测、各种灾害现场监控、工业现场技术服务、移动视频侦察、交通信息、家居安全等。
  移动支付是交易双方为了某种商品或服务,以PDA等移动终端为工具进行金融价值交换的过程,是实现移动电子商务的重要组成部分。与传统的支付方式相比,移动支付具有移动性、便携性、私密性等特征,在便利性和成本方面具有极大的优势。
  移动位置服务(LBS-LocationBasedService),则是利用一定的技术手段通过移动网络获取移动终端用户的位置信息(经纬度坐标),在电子地图平台的支持下,为用户提供相应服务的一种增值业务。它是移动互联网和定位服务的融合业务。

Tags: 移动 3G LTE TD TD-SCDMA

分类:业界资讯 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 678

Widget的发展

Widget + Explore + Search engine + Social + User’s terminal = 新互联网商业模式
        (其中User’s terminal = PC + PDA + Mobile + Xbox)
    有人把Widget称为技术、有人称为程序,我个人认为应称其为一种满足个性化需求的应用模式,Widget应用模式包括桌面应用和网页应用两种,最初发展于桌面应用,包括苹果操作系统和微软操作系统下的应用,可以提供天气预报信息、定制新闻、游戏、类似记事本和小闹钟这样的工具以及各类查询信息推送发布系统等等。但桌面Widget应用基于操作系统,很少有人愿意在自己的桌面下载更多的类似应用,满足新奇、好玩以后再没有更多的特别之处了,因此Widget桌面应用没有发展起来。其实没有发展起来的主要原因还在于缺乏用户与用户之间的互动和用户个性化信息的管理与分享。正向《长尾理论》一书中所不断强调的,用户参与制造是长尾经济,长尾战略的前提和基础一样。Widget网页应用恰恰满足了这一应用发展的关键因素,它充分发挥了用户参与制造这一经济特性,顾客价值得到充分的体现。
    独立Widget开发商可以开发、浏览器开发商可以开发、搜索引擎服务商可以开发、虚拟社区和门户服务商可以开发、用户自己可以开发。一旦这些Widget应用嫁接在互联网,传播与互联网、通过嫁接于每个用户的个性化网页,创造出不亚于“拇指经济”一样的多方共赢的辉煌。
    让我们来看看,Widget现在和未来将会给互联网行业带来怎样的变化。
    早在2006年6月,Opera公司在全球范围内组织WWC大赛(Widget World Cup,世界杯Widget 大赛),参赛者需要遵照Opera发布的开发规格说明进行开发,参赛作品将可以嫁接在Opera浏览器、My Opera网页上。
    2007年5月,美国最著名的校园网络Facebook网站的战略升级,组织名为“F8”的活动,在其虚拟社区网站推出Social Graph Platform,在这个平台上,第三方公司可以Facebook上推出针对其用户的服务产品,吸引了Microsoft、Amzone、《纽约时报》甚至红牛等众多的公司参与并制作了相关服务应用。
    2007年7月,Google启动“Google Gadget Ventures”计划,任何为Google设计第三方Widget应用的个人,都可以根据自己设计的产品的每周流量申请投资。近期传闻Google将向苹果公司一样制造类似iPhone一样的手机,捆绑全球的手机运营商。李开复曾经说过:我们可以期待搜索引擎接入虚拟社区平台信息后能够更为准确和个性化。在李开复的经营思路和深刻理解中国互联网发展特性的情况下,中国Google公司将合作开发自己的虚拟社区平台,用以增强其在国内与百度的竞争优势。
    2007年8月,Nokia公司为自己手机设计了Widget系统,并为此开发了Widsets网站,使Nokia手机用户可以使用其上的更多Widget应用,使其发布的新手机犹如苹果公司的iPhone手机一样。这意味着包括任何人在内,都可以自己动手开发S60平台的手机软件了。Nokia的这个Widget工具能够实现包括TML/CSS/JavaScript在内的几乎所有基于标准WEB的功能,这一全新工具能够给S60用户带来全新的WEB体验。通过Widget,用户可以自由定制喜爱的服务和内容,甚至自行制作定制工具,使之更符合自己的使用习惯。Nokia的中国网站cn.widsets.com中将Widget称呼为“维信”,将Widget应用称呼为“精灵”。

查看更多...

Tags: Widget

分类:业界资讯 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 999

U盘监控

本软件可以拦载所有接入的U盘,并可以设置U盘只读操作
可以保护您的资料不被别人用U盘带走,也可以防止别人在您的电脑上使用U盘.
下载文件 点击下载此文件
****使用前请仔细阅读用户手册****

1.    安装说明

查看更多...

Tags: U盘 USB U盘监控

分类:原创空间 | 固定链接 | 评论: 3 | 引用: 0 | 查看次数: 544

UsbViewer3.2

1、增加了清除分卷痕迹。
下载文件 点击下载此文件

里程碑:
  3.2版,增加了对U盘产生的分区卷痕迹的清除
  3.1版,增加了对单条记录的清除

查看更多...

Tags: USB UsbViewer

分类:原创空间 | 固定链接 | 评论: 12 | 引用: 0 | 查看次数: 2007

UsbViewer3.1

更新说明:
1、增加了对单条记录的清除
下载文件 点击下载此文件

Tags: USB UsbViewer

分类:原创空间 | 固定链接 | 评论: 2 | 引用: 0 | 查看次数: 322