Main

Internet Archives

May 24, 2003

Documentation of Internet Filtering Worldwide

哈佛大学法律学院两位学者 Jonathan Zittrain 和 Benjamin Edelman 对 Internet 内容过滤所做的专题研究

May 29, 2003

WASTE

WASTE是一个安全的分布式通信软件,为10-50个节点的小组用户设计。WASTE独立于网络结构,提供安全有效的通信和协同工作功能。

WASTE目前在32位的Windows平台工作,提供FreeBSD和MaxOS X下的有限功能的服务器。WASTE按照GPL发布,提供源码,可以方便地移植到其它平台。

目前WAST提供如下服务:
. 及时消息
. 小组聊天
. 文件浏览和查找
. 文件传输(上传和下载)

WAST使用分布式的网络结构,允许节点在一个网状的结构中进行通信。节点可以广播和路由信息(可以关闭路由)。该网络可以利用已有的网络服务,轻松绕过防火墙。

WASTE采用RSA交换密钥和相互认证,采用PCBC模式的Blowfish算法加密通信。不过目前的密钥分发体系尚未完善。

亚洲IP地址吃紧

ZDNet报道,亚洲国家包括中国、日本、韩国将很快用尽IP地址。在IPv4地址中,中国拥有两千两百万个地址,目前已经用到一千七百万。据估计2007年将需要六千五百万个IP,这还不包括3G手机和可能上网的家庭智能设备。

而美国和欧洲目前还没有问题,仅美国就拥有了70%的IP地址。对亚洲来说,IPv6的开发和使用已经迫在眉睫。

June 6, 2003

亚洲软件下载站点危险

CNET消息商业软件联盟已经将注意力集中到了亚洲太平洋地区各国的非法软件网上交换,包括软件下载站点和P2P网络。BSA准备使用Crawler扫描这一地区的网站和IP地址,收集非法站点的列表。他们将协同各国的政府要求ISP企业将这些站点关闭,并且也不排除对个人提出法律诉讼的可能性。

根据BSA的统计,自从1999年以来,亚洲地区的盗版率持续上升,从低谷的47%到了55%,高峰期是94年的68%。

June 13, 2003

中国将形成十大网吧连锁

ZDNet China/eWeek 6月12日 北京报道(记者 王好):到2005年止,中国30万网吧要形成10大连锁。这10大网吧连锁的归口单位是:中录时空公司、国家图书馆、国家文化咨询公司、中青网络、首创网络公司、长城宽带网络公司、首创网络有限公司、联通集团公司、瑞得在线公司、中华电通公司、亚联电信公司。

Continue reading "中国将形成十大网吧连锁" »

June 16, 2003

蜜罐:非法吗?

最近一段时间,关于蜜罐是否合法的讨论非常多12Honeynet 的创始人之一 Lance Spitzner 在SecurityFocus 上的文章从诱捕、隐私和责任三方面对这个问题进行阐述,其中关于隐私部分很有意思。

June 22, 2003

美国参院通过反垃圾邮件法案

Internetnews: 上周四美国参院商务委员会通过了针对垃圾邮件的法案(S. 877),如果垃圾邮件发送者没有明确的标识或者使用误导的主题可能会入狱一年、罚金100万。

当前,垃圾邮件之风已经愈演愈烈,占到整个邮件的45%,从技术上来看很难消除,立法是个很好的选择。

June 29, 2003

QQ的问题

前一段时间和好友聊天,谈到及时消息软件国外ICQ,MSN,Yahoo,AOL等争夺激烈,国内及时消息只有QQ独大,Sina Pager 还有什么口对口都是不成气候,觉得这种现象挺奇怪。虽然我基本不用QQ,但对腾讯发展这么这么快也是持远观和好玩的态度。

今天看到万科周刊的帖子:用户QQ号码突遭查封 腾讯可能监测极度隐私,挺为腾讯担心的,技术不怎么样,别再把信誉也搞砸了。

不过联想到近期谣言甚多,也有可能是哪一家在搞什么动作,嘿嘿。

July 2, 2003

因特网法律规范的五个基本方向

Vladimir Golubev 在 Zone-H 发表的文章——因特网法律规范的五个基本方向,将个人隐私放在第一位:

. 保护个人数据和隐私;
. 规范化电子商务,电子交易并且维护它们的安全;
. 保护知识产权;
. 控制非法信息内容和违法行为;
. 规范化电子通讯。

July 14, 2003

DNSstuff

www.DNSstuff.com: 提供18个基于IP或者主机名的查询工具。

July 19, 2003

中国互联网发展大事记

近日,中国互联网络信息中心(CNNIC)在网上发布了新版的《中国互联网发展大事记》,目前全文只有一个链接,使得报告只有骨架,不够丰满。

前一段时间,CES-Blog 还为我们推荐了Timeline of knowledge-representation

Free Shell & Manpage

Free Shell Provider List, Unix manual (man) pages in HTML.

July 24, 2003

MAC厂商查询工具

输入MAC地址查询厂商名称的网络工具

August 6, 2003

博客中国怎么啦?

今天看到一则新闻,“韩国高等法院宣布链接到成人站点非法”,不禁想起博客中国和王吉鹏挑起的网络扫黄运动。

博客中国已经很久不能访问了,DDOS?转移?封了?怎么没看到相关报道。

August 14, 2003

科利华溃退

CES-BLOG得知该消息,令人惋惜。以下为新浪引文:

被互联网埋葬

从2000年开始,科利华开始对外改称自己为一家网络公司,而不再是一家软件公司。即使是在互联网泡沫开始崩溃之后,它仍然坚持如此。但事实上,对互联网业务的介入真正拉开了科利华衰败的序幕。

......

如果继续巩固自己在教育软件领域的领先地位,并利用上市公司在资本领域所能够得到的有利条件,科利华本可以完成又一次精彩的跳跃。但是宋朝弟却将目光盯在了日后赔得血本无回的互联网项目上。”

昨天看哈佛商业评论8月号,有一篇文章叫“让现有业务无限增长”,深受启发。案例公司的战略路径分为四个阶段:

1. 保护现有的业务
2. 利用现有的产品或其换代产品进一步渗透现有的细分市场
3. 通过向现有的细分市场推出新产品或者利用现有的产品进入新的细分市场,拓展自己的业务
4. 推出新产品进入新市场,实施多元化

August 26, 2003

MIT Everyware

MIT 的网上开放课件从发起到现在已经有两年了吧,到底有谁在使用这个系统呢?我还是第一次访问。

September 10, 2003

垃圾邮件

通信世界网中国互联网协会反垃圾邮件协调小组昨日(9月8日)宣布,从今天零时开始封杀全球127个发送垃圾邮件的服务器,拒收由这些邮件服务器发送的邮件。这是我国互联网行业首次大规模封杀垃圾邮件服务器。

据了解,这些被封杀的网络垃圾制造者有90个来自中国台湾地区,29个来自中国以外地区。此外,还有8个来自中国内地,分别是:上海热线、天津南开有线、北京精讯云顿数据软件有限公司、上海全球网络责任有限公司、深圳龙脉信息股份有限公司、深圳万维信联软件科技有限公司、广东鹰联通信有限公司、深圳市力天软件开发有限公司。

中国互联网协会公布垃圾邮件服务器名单(8月8日),可以看到,一批知名的ISP仍然在列。

奇怪的现象是互联网协会的站点没有该消息。

September 14, 2003

因特网执照

Security Expert Proposes Internet License

NEW YORK -- You have to have a license to operate a car along the highway. What about a license to move along the information superhighway?

Some are floating the idea of some kind of license to use computers -- especially when it comes to the Internet.

Bruce Schneier, head technology officer for Counterpane Security, said he can see benefits to having such a program. He suggests anything from four-year college degree or a one-month training session on doing things like updating antivirus programs, getting security fixes for your computer's operating system and avoiding copyright violations.

On the flip side, Schneier said he likes being able to send e-mail to anyone -- and that won't be possible if people have to have licenses to operate a computer.

刚开始看到这个题目觉得有点不可思议,但是考虑到病毒和恶意代码对系统和生产力的破坏,适当的安全培训是必要的。近期买了他的新书《Beyond Fear》,还没有开始看,里面必然还有一些新观点。

December 21, 2003

两起收购

InfoWorld:Checkpoint 准备花费$205M收购ZoneLabs,EMC收购VMWare的报价是$635M。两个都是极好的产品,相比之下前一个收购更自然一些。

January 15, 2004

Web 明星

PC World 从 Web 应用出发,评出了以下各领域的明星,有很高的参考价值:

. Search Engines
. Driver & Patch Sites
. Browser Toolbar Plug-Ins
. Auction Sites
. Blog Sites & Aggregator Tools
. Tech Support & Help Sites
. Travel Services
. Media Players
. Reference Desk Sites
. Tech Enthusiast
. Maps & Traffic
. Web Conferencing

November 9, 2004

Firefox 1.0 今日发布

今天是个好日子,Firefox 1.0 发布,等了好久啊。现在的Mozila站点也就和被DoS差不多了。运气还不错,下载了一个,如果大家感兴趣,可以在这里下载 (英文版)(仅保留一段时间)。MD5 Checksum = 4bb6c55e5d7482ec66cefad3b93cdfef。

乘着这个好日子,本站重新开张。

Update:Firefox 下载地址

January 21, 2005

Gmail赠送

网上又在流传Hotmail从2M到250M的升级方法。记得去年也流行过一次,那些升级了的最后都被打回原形。我很奇怪,作为消费者,在受到不公平待遇的时候,不去微软申述,反而采取种种不光彩的方法。网上大容量的邮箱很多啊,Gmail 有一个G呢,不至于为了这区区250,连国籍都要改变吧。

如果哪位需要Gmail,可以在此留言,我还有5个名额可以赠送。

January 3, 2006

我的Firefox 扩展

看到大家在列出自己的使用的Firefox扩展,也下载ListZilla,展出一下。我是经常给同事和朋友推荐Firefox的,有人说我偏执,自己喜欢的东西就要别人使用。IE在他们的眼里是所有网站都可以美观显示,我这个人网站看得不多,经常看的那些在Firefox中都有很好的表现,而且喜欢把字体调的较大,这一点只有Firefox可以做到。其实我用Firefox主要是为了安全(参见这篇报告),这一点可能真有点偏执,不是信任的网站基本不允许Script运行。

Adblock Plus 0.5.10
Add N Edit Cookies 0.2.1.0
AJAX Yahoo! Mail [Viamatic WebMail++] 0.5
Coralize 0.5
CustomizeGoogle 0.40
del.icio.us 1.0.2
Download Statusbar 0.9.4
FlashGot 0.5.9.99
IE Tab 1.0.6.4
LinkChecker 0.4.5
ListZilla 0.7
Live HTTP Headers 0.11
NoScript 1.1.3.5
PDF Download 0.5.1.2
Performancing 1.0.1
ScrapBook 0.18.3
Talkback 1.5
Tamper Data 0.93
Web Developer 1.0
xyzproxy 1.12

WMF FAQ (中文版)

翻译自ISC WMF FAQ英文版

为什么这个问题很重要?

WMF漏洞利用程序使用图片(WMF 图片)来执行任意代码。在我们观看图片的时候它就会执行。大部分情况下,不需要经过点击。甚至存储在系统中的图片也会被索引系统触发而执行。在资源管理器中以图标方式查看也会导致恶意代码的执行。

使用Firefox或者IE会更好吗?

IE会在浏览图片的时候,不经过任何警告就导致恶意程序执行。新版本的Firefox会在打开图片之前提示是否执行。不管怎样,大部分情况下这只会起到很少的保护作用,因为图片总是被视为“安全”的。

影响到哪些版本的Windows?

所有版本。Windows 2000, Windows XP, (SP1 and
SP2), Windows 2003. 所有版本都会有一定程度的影响。Mac OS-X, Unix 和
BSD 不受影响。

注意:如果你还在使用Win98/ME,这是一个分水岭:我们相信(没有经过测试)你的系统是有漏洞的,而且微软不会提供补丁。其它的选择很少,看来真的需要升级了。

怎样才能保护自己?
  1. 微软还没有发布补丁。Ilfak Guilfanov提供了一个非官方的补丁。经过SANS的Tom Liston审查和测试的版本可以从这里下载(现在是v1.4, MD5: 15f0a36ea33f39c1bcf5a98e51d4f4f6), PGP 签名(signed with ISC key)在这里 here. 感谢Ilfak Guilfanov提供这个补丁!!
  2. 可以注销相关的DLL。
  3. 病毒检测程序提供了一些防护。
注销DLL:
  • 点击“开始”,点击“运行...”,输入“regsvr32 -u
    %windir%\system32\shimgvw.dll”(不要引号,路径在%windir%\system32\shimgvw.dll),点击确定。
  • 出现一个对话框确认注销过程成功。点击“确定”关闭对话框。
当前的“最佳实践”是同时注销DLL和安装非官方补丁。

非官方补丁的工作原理怎样?

wmfhotfix.dll会注入到任何加载user32.dll的进程中。这个DLL会修补(在内存中)gdi32.dll的Escape()函数,从而使得进程忽略任何使用SETABORTPROC (ie. 0x09) 参数的调用。这将允许Windows程序显示WMF文件,但是阻止恶意代码的执行。这个版本的补丁源代码经过了仔细的检查,并对所有版本的恶意程序进行了测试。可以在WinXP (SP1,SP2)和 Win2K系统中使用。

注销DLL(不使用非官方补丁)可以提供足够的防护吗?

可能行,但不是十分安全。需要明确的是:我们有很强的预感,简单的注销shimgvw.dll并不总是有效的。.dll会被恶意程序或者其它安装的程序重新注册,这就可能导致在这些重新注册了DLL的系统中允许恶意代码的执行。另外一种可能是存在其它利用gdi32.dll中Escape()函数的攻击方法。在微软的补丁发布之前,我们建议在注销shimgvw.dll的同时使用非官方补丁。

是否应该仅仅删除这个DLL?

这也许不是一个坏主意,但是Windows的文件保护机制可能会使它重新回来。你需要首先关闭Windows的文件保护功能。并且,官方补丁出来后需要替换这个DLL。(改名,而不是删除可能对将来的恢复更好)。

是否我应该阻止任意 .WMF图片?

这可能有用,但还不够。WMF文件使用一个特殊的文件头来识别,并非通过其扩展名。WMF文件可以使用任意扩展名,或者嵌入到Word和其它类型的文档中。

什么是DEP(数据执行保护),这个会有帮助吗?

Windows XP SP2中,微软提供了DEP。它通过防止“数据段”的执行,防护很大范围的恶意程序。然而,它需要硬件支持来很好的工作。一些CPU,例如AMD的64位CPU,可以提供完整的DEP功能,从而防止恶意程序的影响。

防病毒产品对这个漏洞的防护如何?

当前情况下,我们注意到一些版本的恶意程序不会被防病毒引擎检测到,希望他们能很快赶上。要捕捉到所有版本的恶意程序,是一个艰苦的过程。更新反病毒系统是必须的,但可能还不够。

恶意WMF文件会怎样进入我的系统?

有多种方式,很难一一道尽。E-mail附件,网站和及时通信程序是最可能的来源。同时不要忘记P2P文件共享和其它来源。

告诉用户不要访问非信任网站是否足够?

不,这有一定作用,但还不够。我们知道至少有一个广受信任的站点(knoppix-std.org)有这个问题了。该网站被添加了一个页面框,将用户引向一个包含恶意WMF文件的站点。“信任”网站以前就是这样被利用的。

WMF图片到底有什么问题?

WMF图片和其它图片有些不同。其它图片仅仅包括“某一点是何颜色”信息,WMF图片可以调用外部过程。其中的一个过程调用能够可以用来执行任意代码。

我应该使用“降低权限”类似功能来减少这个漏洞的影响吗?

这是肯定的。在进行日常工作时,不要使用具有超级用户权限的帐号。但是,这只能限制这个恶意程序的影响,而不能阻止。并且:网站浏览仅仅是触发恶意程序的一种方式,如果一个恶意的图片进入你的系统,并且后来管理员使用某种方式“看”了这个图片,就“中招”了。

服务器有这个漏洞吗?

也许... 你允许上载图片吗?邮件?这些图片会被索引吗?你有时在服务器上使用浏览器吗?总而言之:如果有人上传了一个图片到你的服务器上,如果具有漏洞的DLL访问了它,你的服务器就有麻烦了。

在网络边界/防火墙怎样保护我的网络?

没有很好的办法。代理服务器的脚本可以过滤网站的所有图片?可能你的用户会不高兴。如果代理具有病毒检查功能,也许可以起作用。邮件服务器也一样。你给用户发起外部连接的权限越少越好。对用户工作站进行紧密地监控可以在工作站被感染的时候尽快得到信号。

可以使用IDS来检测这个恶意程序吗?

很多IDS厂商在发布这方面的检测规则,联系你的厂商以获取详细信息。Bleedingsnort.org 在为snort用户不断提供并改进这些规则。

如果我中招了,怎么办?

没啥特别的办法, :(。办法依赖于具体的恶意程序种类。大部分的恶意程序会下载其它组件。这使得我们很难甚至不可能找到一种统一的方法。微软对这个问题提供免费的支持,电话是:866-727-2389 (866 PC SAFETY).

微软提供了什么信息?

http://www.microsoft.com/technet/security/advisory/912840.mspx
目前为止,还没有提供补丁程序。

CERT怎么说?

http://www.kb.cert.org/vuls/id/181038
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-4560

March 10, 2006

Google 收购 Writely

好消息啊,原来还担心Beta之后Writely开始收费,到了Google手中,就放心了。Google 有GDrive,速度和容量不会有问题,之后就是Gmail+Writely+CL2+GDrive等各种帐户应用的整合了吧。

About Internet

This page contains an archive of all entries posted to Antsight From Land in the Internet category. They are listed from oldest to newest.

Forensic is the previous category.

Security is the next category.

Many more can be found on the main index page or by looking through the archives.

Creative Commons License
This weblog is licensed under a Creative Commons License.
Powered by
Movable Type 3.35