2011年10月26日星期三

病毒陷阱原來「與國際接軌」

距離央視《每週質量報告》播出「『病毒』陷阱」的報導已有1個月了。該報導披露了著名安全軟件品牌卡巴斯基的兩家廣告代理公司——北京新空氣廣告有限公司(以下簡稱「新空氣公司」)和北京優霓博得通信技術有限公司(以下簡稱「優霓博得公司」)——存在利用一些網站頁面發佈虛假病毒提示,誤導用戶購買云安全軟件及卡巴斯基反病毒軟件的行為

被牽連的兩大安全軟件公司均作出回應:卡巴斯基技術開發(北京)有限公司發表聲明稱,新空氣公司和優霓博得公司 的上述行為構成了對消費者和卡巴斯基公司的雙重欺詐。趨勢科技(中國)有限公司發表聲明稱,趨勢科技公司從未自行或授權任何第三方銷售趨勢科技PC- cillin云安全軟件全功能版——免費試用版產品。

此外,卡巴斯基還啟動了客戶服務一級響應,提示受損失的用戶可與卡巴斯基官方銷售站或客服聯繫;並於9月29日就新空氣公司和優霓博得公司的侵權行為向法院提起訴訟。

記者從卡巴斯基技術開發(北京)有限公司市場部獲悉,法院目前已對該案正式立案。

記者還瞭解到,自發佈聲明後,卡巴斯基北京公司的客服一共接到7人次的諮詢,其中有1人因為相信了虛假病毒提示而上當受騙。卡巴斯基對這位受騙用戶給予免費使用1年「安全部隊2012」的賠償,這款軟件在卡巴斯基官網售價為168元/3年。

記者發現,此前被曝光的會彈出虛假病毒提示彈窗廣告的網站有的已經不能再訪問,有的彈窗廣告已被更換。中科院科技政策與管理科學研究所的李強博士告訴記者,這一現象被曝光後,相關廣告聯盟會馬上撤下這類廣告,改換其他廣告,「他們的反應速度是很快的」。

記者發現,此前在部分中文網站上出現的虛假病毒提示彈窗廣告並非「中國特色」,各國個人電腦用戶都有過類似的遭遇

卡巴斯基中文論壇「卡巴一族」的版主「Wesly.Zhang」曾轉發了卡巴斯基實驗室的一位專家的文章,揭露冒牌反病毒軟件嚇唬人的一些伎倆及其操作。

巧合的是,就在記者關注國內虛假病毒騙案的同時,9月27日,美國專欄作家本傑明·華萊士發表了題為《兩個騙子如何建立起網絡軟件詐騙帝國》的文章,詳細介紹了兩名國際網絡詐騙分子如何從一系列的互聯網小騙局開始,逐步建起一個龐大的詐騙帝國的過程。而該詐騙帝國的核心業務之一,便是利用個人電腦用戶對病毒的擔心和忌憚心理,發佈虛假的病毒提示信息,讓用戶花錢購買所謂的「安全軟件」,往病毒陷阱裡鑽。

華萊士在文章中提到,兩名國際網絡詐騙分子在網絡詐騙上的發跡,得益於2003年8月在互聯網上肆虐的「衝擊波」蠕蟲病毒。短時間內,數十萬台電腦 感染了「衝擊波」病毒,使之成為有史以來傳播速度最快的電腦病毒之一。此外,這一「衝擊波」還引發了用戶們史無前例的恐慌:在病毒爆發的頭4天裡,就有約 4萬名電腦用戶給微軟公司打電話,尋求技術支持。

騙子之一丹尼爾·蘇丹當時正好剛編寫完一款名為「電腦盾牌」(Computershield)的防火牆軟件。儘管這款軟件的效果遠不如主流防毒軟 件,但這並不影響兩人的營銷計劃。在把這款「電腦盾牌」軟件更名為「視窗反病毒」(Win AntiVirus)之後,兩人開始大量購買網站彈出廣告,發佈虛假警告,聲稱用戶的電腦被感染——比如,「你的電腦被發現了284個嚴重系統威脅」,諸 如此類。

正是這些包含虛假病毒信息的彈出廣告,促使一個個消費者或是下載一個免費試用軟件,或是花39.95美元購買該公司的所謂殺毒軟件。如果用戶安裝了 該軟件的試用版,系統會彈出更多的廣告,促使消費者購買所謂的「正式版」。兩位騙子利用電腦用戶對病毒的恐懼,散播另一種病毒(即他們所謂的「防病毒軟 件」),而多數受害者還會花錢去購買這種被病毒感染的「特權」。

或許是受這次試驗成功的啟發,在此後的幾年裡,有不少模仿者跟風設置虛假病毒提示陷阱,而電腦用戶也開始遭到各種各樣的所謂「殺毒軟件」廣告的圍攻。這一類所謂的「殺毒軟件」也有了一個別稱——恐嚇軟件(Scareware),並且已經成了互聯網上的一大公害。

這篇長文在被今年10月19日的第10期美國《連線》雜誌(Wired)刊發前,已經被編譯成中文,並在國內的網站上廣泛傳播。(文/中國青年報

http://news.mydrivers.com/1/207/207586.htm

2011年9月25日星期日

LSP-Fix v1.1 - 修復網路連線

修復 Winsock 2 設定,由於很多設計錯誤或不正確移除網路軟體導致網路存取失敗。
LSP-Fix 是一套免費 Windows 公用程式,其能修復與某些軟體類型有關的網路存取失敗。軟體類型已知有層次服務提供者或 LSP,處理低階網路相關工作,以及通過這些程式的鏈結從網路傳送接收資料。然而,由於 LSP 軟體中的錯誤或刪除軟體,導致鏈結損壞,因而導致網路無法連線。

不 幸地,問題的 LSP 軟體,包含惡意程式/間諜軟體,有時會透過檔案分享程式般的無關產品暗中安裝,偷偷摸摸未通報的進入系統。事實上,在許多案例中,使用者不知道它的存在直 到不再能夠存取網站。LSP-Fix 藉由手動移除 LSP 軟體時所留下的項目將其移除來修復 LSP 鏈結以及移除鏈結中的任何間距。

LSP-Fix 不是移除惡意程式的公用程式。LSP-Fix 不會刪除任何檔案。

LSP 鏈結在本程式啟動時已作完全檢查,其狀態 (錯誤/無錯誤) 會馬上顯示在程式主視窗上。
如果 Winsock2 登錄機碼無法存取,LSP-Fix 會馬上警告使用者以系統管理員權限登入後再試,而不是報告機碼遺失。

LSP-FIX - Winsock 2 修復公用程式
===========================
這 程式嘗試修正很多設計錯誤或不正確移除層次服務提供者(LSP) 軟體所導致的網路連線問題。當您啟動 LSP-Fix 時,它將從 Windows 註冊表讀取 LSP 模組清單並檢查每一個模組是否存在。如果模組遺失,它將會放置在 [移除] 清單上提供移除。當按下 [完成] 按鈕,將會移除不想要的項目,以及將註冊表中剩下的項目重新編號使得它們能連續。模組總數將作更新。最後,程式將顯示變更摘要。
 
Windows 2000 與 Windows XP 使用者: 為了這程式能夠存取註冊表或作任何修復,您必須以系統管理員權限登入。

為了變更能生效,可能需要重新啟動您的電腦。在重新啟動後,正常地連線到網路然後試著存取網站來檢查您的連線是否能正常運作。如果您仍然無法存取網站,請參閱底下 [從損毀中修復] 得到其它可能的修復。
 
由於一些錯誤是 LSP 項目編號不當而不是遺失模組,[移除] 清單可能是空的。如果是這案例別擔心; 編號不當項目將在您按下 [完成] 按鈕時作修正。
 
對於進階使用者有一選項能無視建議的移除。請不要勾選 [我知道我在作什麼] 方塊除非您真的知道您在作什麼。這選項僅用於專家建議,其不需要修復您的系統。


注意
-----
除非您按下 [完成] 按鈕否則不會作任何變更。要離開不作任何變更,只要關閉程式即可。
在 Windows NT/2000/XP 下,您必須以系統管理員權限登入使得 LSP-Fix 能存取註冊表。

 
從損毀中修復
------------------
如果 Winsock2 登錄機碼完全遺失(LSP-Fix 回報錯誤) 或損壞到無法修復,將需要還原它們。
http://cexx.org/winsock.htm 上程序的簡短逐步解說可供利用。
 
一些 LSP 產品可能覆寫系統檔案,例如'wsock32.dll'。如果發生或您仍然無法存取網站,可能需要重新安裝 Winsock 2 (或 Windows) 來還原原始檔案。


系統需求
------------
Windows 95 包含 Winsock 2, Windows 98, Windows ME, Windows XP, 或 Windows 2000.

http://blog.yam.com/danfong/article/22809225
http://www.cexx.org/lspfix.htm
http://www.itmaster.tw/?tag=lsp-fix

2011年9月15日星期四

一鼠走天涯,Microsoft推出PC合體工具

在同一個桌面,有時會有多於一部電腦,尤其是在工作的環境,更是大機會出現這個情況。在切換電腦使用時,要轉用不同的滑鼠,不免有點麻煩。對於這個問題,Microsoft就很貼心的推出了,能把同一個工作間的幾部電腦「合體」的工具。

這個名為「Mouse Without Borders」的工具,能夠讓用家用一隻滑鼠,控制在同一個網絡下的不同電腦(最多四部),當然,這些電腦都要是Windows PC,並安裝了這個工具才行。一旦設定好連結,幾部電腦間的控制就能同時進行,像一部有多螢幕的電腦一樣。除了滑鼠能在幾部電腦間自由地遊走,電腦之間甚 至能拖放文件,或共用鍵盤和剪貼簿,甚至同時鎖機或登入,十分方便。對於要同時操作幾部電腦的人來說,這個工具絕對是恩物,能節省不少桌面的空間之餘,也 能減少無謂的工序。

有興趣的朋友,可以到Microsoft Technet下載這個工具。

來源:ghacks.net

2011年8月26日星期五

Prey 開源的反盜竊軟件

Prey 是一款開源的反盜竊軟件,支持包括 Linux 和 Android 在內的多種平台,提供終生免費帳號使用。

Prey 有如下亮點:

  • 開源且跨平台,支持 Win、OS X、Linux 和 Android 平台,且提供適用於 Ubuntu 的 Deb 安裝包。
  • 使用設備的 GPS 及 WiFi 接入點定位,並且可以自動連接附近的開放接入點實現定位。
  • 完整的設備鎖死,支持通過攝像頭拍照記錄下嫌疑犯的外觀,支持截圖。
  • 可以隱藏 Outlook 和 Thunderbird 數據文件,並可以刪除保存的密碼信息。
  • 基於瀏覽器的控制台界面,實現對設備的完整管理。

朝內視頻功能介紹鏡像

Prey 的免費賬戶支持最多3個設備,支持保留最多 10 個狀態日誌。還有各種針對不同需求的收費賬戶,提供更多功能。

官方網站及各平台下載

消息來源

http://linuxtoy.org/archives/prey.html

2011年8月25日星期四

想卸載Office 2010 SP1?官方工具來幫你

為Office 2010安裝了SP1服務包又碰到問題而後悔了?想卸載又不知從何下手了?來試試微軟官方提供的Office SP卸載工具吧。

這個僅僅419KB的小工具可以幫助你輕鬆卸載Office 2010的SP1服務包,返回到安裝前的RTM正式版狀態,而無需完全卸載整個套裝再重新安裝。使用方法也非常簡單,下載後直接運行即可。

官方下載鏈接:
http://download.microsoft.com/download/E/E/2/EE214A05-5D01-4110-835B-1AA1B6E09A9B/Office2010SPUninstall.exe

注意:

- 該工具只適合Office的客戶端服務包,不適用於服務器端。

- 該工具只適合Office 2010,要想卸載Office 2007 SP請另行下載:
http://download.microsoft.com/download/3/9/A/39A9BC06-AB8C-4097-80D7-755012D9B9C3/office2007spuninstall.exe

要卸载Office 2010 SP1?官方工具来帮你

 http://news.mydrivers.com/1/202/202760.htm

2011年8月23日星期二

BackTrack:一個專用於滲透測試的Linux發行

BackTrack是基於Ubuntu的自啟動運行光盤,它包含了一套安全及計算機取證工具。它其實是依靠融合Auditor Security Linux和WHAX(先前的Whoppix)而創建成的。

BackTrack是目前為止知名度最高,評價最好的關於信息安全的Linux發行版.它是基於Linux平台並集成安全工具而開發成的Linux Live發行版,旨在幫助網絡安全人員對網絡駭客行為進行評估.不論您是否把它做為常用系統,或是從光盤或移動硬盤啟動,它都可以定製各種安全包, 包括內核配置,腳本和補丁, 以用於入侵檢測.


BackTrack

BackTrack是一套信息安全審計專用的Linux發行版, 不論您是信息安全專家還是新手. 它創造了一條可以方便您從世界上最大的安全工具庫尋找和更新安全工具的捷徑.

我們的用戶包括信息安全領域的專業滲透測試人員, 政府僱員, IT人員, 信息安全愛好者以及安全領域的初學者. 來自不同行業, 不同技術水平用戶的反饋促使我們開發了這樣一個面對多元需求,包括商業和非商業需求的系統.

無論您是在滲透無線網絡, 服務器, 還是在進行網站安全評估, 或是在學習安全技術, 或是在利用社會工程學獲取信息, BackTrack都可以滿足您在信息安全方面的需要.

BackTrack首頁:http://www.backtrack-linux.org/

Firefox 6 權限管理

在最近的 Firefox 6 中引入了一個新的權限管理組件,可以細緻的調整訪問的每個網站權限。

該功能已經內置到 Firefox 6 以後的版本中,在地址欄輸入 about:permissions 打開如下圖所示:

在其中可以細微的調整:

  • 密碼保存策略。
  • 共享位置信息。
  • Cookie 設定。
  • 彈出窗口設置。
  • 離線存儲設置。

新的界面十分直觀,希望可以更方便用戶細微調整隱私策略。

消息來源:Pinguy OS Blog

2011年8月22日星期一

微軟新發補丁修復Win7 SP1啟動緩慢問題

微軟近日發佈了一個修復補丁,幫助用戶解決Windows 7和Windows 7 SP1中存在的一個啟動緩慢的問題。微軟證實,如果用戶在計算機中創建了太多的系統還原點,那麼在啟動系統時會發現速度非常慢。

在知識庫文章KB2555428中微軟提供了修復該問題的補丁,並且闡述了導致這一問題產生的原因。每個還原點都會創建一個Windows快照,而 Volsnap.sys在系統啟動進程中必須要進行驗證。當你創建了太多的還原點,ReadyBoot功能的引導就可能會超過512KB的限制,從而導致 啟動I/O操作無法預緩存,因此啟動過程就會非常慢。

KB2555428補丁申請地址:
http://support.microsoft.com/hotfix/KBHotfix.aspx?kbnum=2555428&kbln=en-us

微软新发补丁修复Win7 SP1启动缓慢问题

 http://news.mydrivers.com/1/202/202470.htm

2011年8月14日星期日

下載:4KB硬盤扇區Vista兼容官方補丁

微軟有時候會隨著月度安全補丁升級而放出多個常規更新補丁,解決各種各樣的非安全問題。這些補丁有的會放在官方網站下載中心裡並通過Windows Update自動推送,而有的只是Hotfix熱修復補丁,需要用戶索取才能獲得。

這個月我們就通過Windows Update獲得了SVG矢量圖形渲染修正補丁KB2563227,並且陸續為您介紹了藍屏補丁KB2528641DVD刻錄盤讀取補丁KB2566584USB設備性能提升補丁KB2581464,現在再來看看4KB扇區技術「先進格式」(Advanced Format)兼容性補丁。

先進格式是硬盤廠商從2009年底陸續開始引入的一種新型硬盤扇區技術, 將硬盤的物理扇區容量從512Byte擴充為4KB,從而能夠獲得更大的格式化容量,並顯著提升硬盤的可靠性。為了保持更廣泛的兼容性,4KB扇區硬盤還 是保留了一個512Byte邏輯尋址接口,被稱為「512-byte emulation disks」或者「512e」。

當然了,這要求操作系統和應用軟件都必須原生支持4KB扇區容量的寫入操作,否則必須花費額外的工作,進而影響性能和可靠性。Windows Vista/7和相應的服務器系統Windows Server 2008/2008 R2都可以原生支持高級格式的4KB扇區,不過上代系統Windows Vista/Server 2008還是會存在一些兼容性問題,因此微軟放出了一個熱修復補丁KB2553708。

根據知識庫文章,該補丁修復了三個方面的問題:第一個涉及存儲驅動模型Storport(對應文件Storport.sys);第二個涉及文件系統相關任務實用工具Fsutil(對應文件Fsutil.exe),能夠輸出新的每物理扇區字節數(Bytes Per Physical Sector),在傳統512Byte硬盤上是「512」,新的4KB扇區硬盤上則是「4096」;第三個是關於各種存儲設備物理扇區容量報告的。詳情見此(英文)

KB2553708熱修復補丁官方下載地址:

32位版本:
http://hotfixv4.microsoft.com/Windows%20Vista/sp3/Fix378534/6000/free/433923_intl_i386_zip.exe

64位版本:
http://hotfixv4.microsoft.com/Windows%20Vista/sp3/Fix378534/6000/free/433975_intl_x64_zip.exe

注意:如果點擊下載出現輸入密碼提示,請確定後重試,一般即可下載。多次重試無效者請通過電子郵件向微軟索取

下载:4KB硬盘扇区Vista兼容官方补丁

 

2011年8月13日星期六

微軟官方補丁提升USB性能

U盤、移動硬盤速度太慢?除了升級更好的硬件設備,有時候還可以從操作系統方面考慮考慮,微軟官方今天就提供了一個號稱可以提升USB設備性能的熱修復補丁。

微軟在知識庫文章KB2581464中說,Windows 7或者Windows Server 2008 R2系統用戶如果安裝了這個補丁,會將Usbstor.sys驅動程序中的最大傳輸尺寸值從默認的64KB增加到2MB,對某些USB存儲設備來說能夠因此帶來性能上的提升。

不過微軟同時強調說,要想看到效果,前提之一是硬件廠商在設備驅動中提供了一個INF設備信息文件,並在其中設置了上述參數。

感興趣的朋友不妨一試:
http://support.microsoft.com/hotfix/KBHotfix.aspx?kbnum=2581464&kbln=en-us

微软官方补丁提升USB性能

 http://news.mydrivers.com/1/201/201746.htm

Windows 7 DVD補丁

考慮如下情景:

- 你使用Windows XP系統刻錄了一張數據DVD光盤;

- 但是並沒有完成

- 然後再把它拿到Windows 7或者Windows Server 2008 R2系統上去讀取。

結果會非常遺憾,這張DVD光盤上的數據是讀不出來的。

微軟在編號KB2566584的知識庫文章中解釋說,該問題的主要原因是DVD丟失了內部會話數據,導致Windows 7以及Windows Server 2008 R2操作系統將此光盤視為無效,自然也就無法讀取了。

如果你碰到了這個小問題的困擾,不妨去向微軟索取這個剛剛發佈的熱修復補丁,地址為:
http://support.microsoft.com/hotfix/KBHotfix.aspx?kbnum=2566584&kbln=en-us

Windows 7 DVD补丁

 

http://news.mydrivers.com/1/201/201745.htm

2011年8月11日星期四

Windows 7 藍屏補丁又一個

Windows 7的系統穩定性已經有了極大地提升,但是偶爾的藍屏、黑屏、死機還是不可避免,微軟也在一直為此發佈各種各樣的修復補丁,今天我們就看到了熱修復補丁KB2528614。

微軟表示,Windows 7、Windows Server 2008 R2系統偶爾會出現間歇性崩潰(藍屏),並給出以下Stop錯誤信息:

Stop 0x0000007E (參數1, 參數2, 參數3, 參數4)
SYSTEM_THREAD_EXCEPTION_NOT_HANDLED

注意:四個參數在不同的機器上會有所差異。

微軟解釋說,該問題的根源在於租借自旋鎖(lease spinlock)釋放後訪問NULL租借句柄而引發的錯誤。這個錯誤通常會出現在文件服務器上,不過開啟SMB 2的時候不會發生。

和以往的熱修復補丁一樣,KB2528614也沒有公開下載,而是僅提供給遇到這一特定問題的用戶索取使用。如果你在使用Windows 7、Windows Server 2008 R2的過程中碰到了0x0000007E藍屏錯誤,不妨試試這個補丁,但要注意的是,0x0000007E錯誤的原因還有很多,這個補丁也不是萬能的。

KB2528614索取地址:
http://support.microsoft.com/hotfix/KBHotfix.aspx?kbnum=2528614&kbln=en-us

Windows 7蓝屏补丁又一个

 

Firefox 6最終正式版下週二發佈

Firefox 5的開發經歷了漫長的週期,「洗心革面」之後的Firefox 6就快得多了,最終正式版有望在下週二出爐。

Firefox 6原定於上週內發佈RC候選版。雖然最終我們只看到了第五個Beta測試版,但是從各方面看,它也都配得上RC的稱號,因此一週內發佈正式版是完全可能的。

Mozilla在官方博客中也表示:「(Firefox 6的)Beta測試已經結束。我們上週五推出了最後一個Beta版本,正在加速開發新版本。在最後時刻,我們對Android平台上兩個嚴重的數據丟失bug做了修復。如果一切順利,沒有其他問題,我們將在(當地時間)8月16日下週二發佈Firefox 6(最終正式版),包括Windows、Linux、Mac、Android等各個版本。

國內用戶將在下週二晚些時候或者週三凌晨看到Firefox 6正式版。

Mozilla還透露,Firefox 7 Aurora上週進行了23處修復,主要集中在穩定性和Android版本上;Firefox 8也做了430多處更正,解決了235個bug。

2011年8月8日星期一

Mac OS X Lion被爆有缺陷,導致MacBook Pro黑屏崩潰


蘋果新一代的操作系統Mac OS X Lion發佈已經差不多一個月,各界對其評價基本上是一致看好,但是最近從國外網站傳來消息,OS X Lion的顯示驅動有缺陷。這個顯示驅動的缺陷會直接導致使用NVIDIA GT 330M顯卡的MacBook Pro機器運行不穩定,嚴重的還會黑屏崩潰。而2010年出產的MacBook Pro中,15和17英吋的型號都大量採用了GT 330M顯示卡。

這個消息是從國外好幾家網站曝出來的,其中最早是Slashdot,有MacBook Pro的用戶升級了OS X Lion之後就發現了這個問題,有人甚至已經在蘋果的用戶論壇裡面進行了反映。

經過深入研究發現,這個問題的根源不在NVIDIA,而在於蘋果,因為NVIDIA的官網上 面,根本就沒有發佈GT 330M的驅動程序,只有Leopard和Snowleopard的。換言之NVIDIA根本還沒有做好支持OS X Lion的準備,這個缺陷應該是蘋果自己在修改NVIDIA的驅動時出現的問題。

目前蘋果還沒有對這個缺陷發表任何回應,國外有蘋果用戶研究出了刪除「~/Library /Preferences/ByHost」裡面的所有文件即可恢復正常的方法,但只要一外接顯示器,這目錄中的文件就會自動恢復,下一次的崩潰又不遠了。 看來要解決這個問題,還得等待蘋果公司的官方補丁。



http://www.expreview.com/16513.html

Office 2010 SP1更新失敗?打個補丁吧

微軟日前曾發佈了一個Office 2010更新補丁KB2553092,但沒有做出具體解釋,只是說降低了更新失敗的幾率。根據最新公佈的知識庫文章,原來這個補丁是用來解決Office 2010 SP1安裝失敗問題的。

如果你通過Microsoft Update或者Windows Update在線更新Office 2010 SP1,可能會遇到如下錯誤:

Code 78F Windows Update encountered an unknown error.(代碼78F:Windows Update遇到未知錯誤。)

如果你從微軟網站下載了SP1安裝包然後更新,可能會遇到如下錯誤:

The installation of this packaged failed.(此安裝包安裝失敗。)

安裝過程中生成的日誌文件Officesuitewwsp1-x-none_msplog.log裡會包含如下提示:

Error 1935. An error occurred during the installation of assembly component . HRESULT: 0x80131047.

另外如果通過控制面板的添加刪除程序進行安裝,也可能會失敗。

微軟解釋說,出現這些錯誤的原因是安裝程序遇到了已經不存在的驅動器,或者係統內有不可讀取的可移動媒體,比如空白的DVD/CD光驅或者U盤。典型情況下,如果你是通過臨時存儲設備安裝的原版Office 2010,就可能遇到這些問題。

另外如果你非常熱衷於清理系統垃圾文件、臨時文件,不小心刪除了Office 2010安裝過程中的緩存文件,也就是那個隱藏的文件夾MSOCache,也很容易導致上述錯誤。

KB2553092補丁下載:

32位版本:
http://download.microsoft.com/download/6/8/9/68996E10-503A-4DD0-B044-D96E7FE712D5/office2010-kb2553092-fullfile-x86-glb.exe

64位版本:
http://download.microsoft.com/download/E/0/C/E0CA7F7B-7991-4514-B9D2-960005DD3198/office2010-kb2553092-fullfile-x64-glb.exe

如果你不想打補丁,也可以考慮如下替代方案

安裝Office 2010 SP1之前,在光驅內放入一張可讀取的DVD/CD光盤,或者插入一個U盤。

http://news.mydrivers.com/1/201/201260.htm

2011年8月5日星期五

Gmail實驗室引入郵件預覽 效果如使用iPad

北京時間8月5日上午消息,Gmail實驗室昨日發佈了一項新實驗功能,可以將Gmail變成雙欄模式。

在iPad上通過網絡應用或iPad原生郵件應用查看Gmail時,顯示的就是雙欄。事實上,這看起來更像是桌面電子郵件客戶端

該功能有水平和垂直預覽兩種模式。點開Gmail的設置選項,點擊實驗室(Labs)標籤,然後啟用(Enable)預覽面板(Preview Pane),即可開啟這一功能。(文/新浪科技

Gmail实验室引入双栏模式 效果如使用iPad
預覽面板功能效果圖

2011年8月4日星期四

WordPress腳本嚴重漏洞被曝光

數十萬WordPress用戶目前似乎正遭受圖像處理腳本Timthumb的威脅,這是一個相當受歡 迎的第三方腳本,它可以實現動態圖像裁剪、縮放和調整,腳本的文件名是timthumb.php,該文檔定義了數個可以遠程提取的相冊,但腳本並沒有很好 地驗證這些域名,因此類似「http://flickr.com.maliciousdomain.com」這樣的欺騙性二三級域名也會被通過,所以黑客 理論上可以用任何域名後綴輕鬆仿冒,並通過緩存目錄上傳各種惡意程序。

目前在Google搜索這一腳本的文件名,一共返回了39萬個結果,這意味著這些博客全部遭受安全漏洞的影響,所以如果您運行著WordPress和Timthumb,請盡快做出行動修補或者暫停運行。

WordPress脚本严重漏洞被曝光

感謝蛋話論壇的投遞

http://news.mydrivers.com/1/201/201141.htm

Windows 7 選擇網路位置 Network Location

第一次連線到網路時,必須選擇「網路位置」。這樣會自動為所連線的網路類型設定適當的防火牆與安全性設定。如果連線到其他位置的網路 (例如,家用網路、附近咖啡館或工作地點的網路),選擇網路位置有助於確保電腦永遠設定為適當的安全性層級。

有四種網路位置:

  • 在您使用家用網路或當您認識並信任網路上的人員與裝置時,選擇 [家用網路]。家用網路上的電腦可以屬於某個家用群組。開啟家用網路的「網路探索」,它可讓您看到網路上的其他電腦與裝置,也可以讓其他網路使用者看到您的電腦。如需詳細資訊,請參閱「什麼是網路探索?」。

  • 在小型辦公室或其他工作地點網路,請選擇 [工作場所網路]。可讓您看到網路上的其他電腦與裝置,也可以讓其他網路使用者看到您的電腦的「網路探索」,預設為開啟,但是您不可以建立或加入家用群組。如需詳細資訊,請參閱「什麼是網路探索?」。

  • 當您使用公共場所 (如咖啡館或機場) 的網路時,請選擇 [公用網路]。此位置是設計用來保護您的電腦,不讓周圍的其他電腦看到,並有助於保護電腦不受網際網路上任何惡意軟體的危害。在公用網路上不可以使用家用群組,而且會關閉網路探索。如果您未使用路由器而直接連線到網際網路,或者使用行動寬頻連線,也應該選擇此選項。

  • [網域] 網路位置可用於網域網路,例如企業工作場所中的網路。這類型的網路位置是由您的網路系統管理員所控制,且無法選取或變更。


在建議的位置上有防火牆或 NAT 裝置之網路的圖例
詳細內容 > http://windows.microsoft.com/zh-HK/windows7/Choosing-a-network-location

Windows 7網絡位置不可選?微軟幫你修復

不知道Windows 7用戶有沒有碰到這樣的尷尬——在網絡和共享中心裡想改變當前網絡連接的位置,但是卻發現對應的位置連接是不可選的,因此就被鎖死在了公用網絡模式,而不能改成家庭網絡或者辦公網絡。

其實這並不是Windows 7出了什麼毛病,而是選項設置在設計上的不足引起的。如果你在為某個網絡連接的位置選擇了公用網絡,並且勾選了下方的選項「將以後我所連接到的所有網絡視為公用網絡,且不要再想我詢問」,那麼恭喜你,上邊的問題就來了。

顯然,Windows 7的這個選項是為了給用戶提供方便,但是一旦選中之後,想再回去就難了:網絡連接默認為共用網絡之後就打不開這個對話框了,那就自然無法取消這個選項了。

Windows 7网络位置不可选?微软帮你修复

為此微軟通過知識庫文章KB2578723給出了兩種解決方案:一是點擊這裡下載一個小小的Fix It修復工具,運行後點擊下一步就會自動恢復了;二是通過禁用、重新啟用網卡的方式恢復設置,喜歡DIY的高手可以點擊這裡查看官方教程(英文)。

Windows 7网络位置不可选?微软帮你修复

http://news.mydrivers.com/1/201/201033.htm

2011年7月28日星期四

Windows可以直接瀏覽RAW格式了

市調機構InfoTrends的數據顯示,2010年單單是美國就拍攝了730億張照片,而單反用戶花在拍照上的時間是傻瓜相機用戶的2.5倍,其中又有接近四分之一是以RAW格式記錄的。

RAW格式是數碼相機圖像傳感器上每一個原始像素的未壓縮輸出,相比最常見的JPEG格式圖像質量更高、控制更精細、圖像信息更多,不過很可惜,Windows操作系統一直都不支持RAW格式,用戶必須安裝額外的軟件才能查看,而且不同單反相機需要的編碼還不一樣。

今天,微軟針對Windows Vista、Windows 7系統發佈了一款「微軟相機編碼包」(Microsoft Camera Codec Pack),版本號16.0.0652.0621,安裝後即可在Windows資源管理器中使用Windows照片查看器或者Windows Live照片查看器直接瀏覽RAW格式了,並且支持120多種單反相機型號:

佳能:EOS 1000D (日本型號EOS Kiss F/北美型號EOS Rebel XS)、EOS 10D、EOS 1D Mk2、EOS 1D Mk3、EOS 1D Mk4、EOS 1D Mk2 N、EOS 1Ds Mk2、EOS 1Ds Mk3、EOS 20D、EOS 300D (Kiss Digital in Japan/Digital Rebel) 、EOS 30D、EOS 350D (/Canon EOS Kiss Digital NEOS Digital Rebel XT)、EOS 400D (/Kiss Digital X/Digital Rebel XTi)、EOS 40D、EOS 450D (EOS Kiss X2/EOS Rebel XSi)、EOS 500D (EOS Kiss X3/EOS Rebel T1i)、EOS 550D (EOS Kiss X4 in Japan、and as /EOS Rebel T2i)、EOS 50D、EOS 5D、EOS 5D Mk2、EOS 7D、EOS D30、EOS D60、G2、G3、G5、G6、G9、G10、G11、Pro1、S90

尼康:D100、D1H、D200、D2H、D2Hs、D2X、D2Xs、D3、D3s、D300、D3000、D300s、D3X、D40、D40x、D50、D5000、D60、D70、D700、D70s、D80、D90、P6000

索尼:A100、A200、A230、A300、A330、A350、A380、A700、A850、A900、DSC-R1

奧林巴斯:C7070、C8080、E1、E10、E20、E3、E30、E300、E330、E400、E410、E420、E450、E500、E510、E520、E620、EP1

賓得(PEF formats only): K100D、K100D Super、K10D、K110D、K200D、K20D、K7、K-x、*ist D、*ist DL、*ist DS

徠卡:Digilux 3、D-LUX4、M8、M9

美能達:DiMage A1、DiMage A2、Maxxum 7D (歐洲型號Dynax 7D/日本型號α-7 Digital)

愛普生:RD1

松下:G1、GH1、GF1、LX3

除了簡單的查看,Windows還可以直接對RAW格式進行簡單的編輯,包括修復紅眼、清理瑕疵、全景拼接等等各種圖像調整。為了保護原始資料,Windows還會在用戶編輯的時候自動備份並轉換成JPEG格式或者更高級的JPEG-XR格式。

Microsoft Camera Codec Pack安裝包官方下載:

32位版本(4.6MB):
http://download.microsoft.com/download/6/7/D/67DC6A4A-0EF9-4385-A1A0-45A19728BCC4/MicrosoftCodecPack_x86.msi

64位版本(8.5MB):
http://download.microsoft.com/download/6/7/D/67DC6A4A-0EF9-4385-A1A0-45A19728BCC4/MicrosoftCodecPack_amd64.msi


http://news.mydrivers.com/1/200/200423.htm

2011年7月15日星期五

Google Docs可直接打開ZIP/RAR壓縮包

有時候由於文件太大或太碎太多,別人會打一個壓縮包發到你的郵箱。此時你不得不下載下來,解壓縮,一個一個的觀看,如果你的電腦不支持ZIP或RAR還得找個解壓縮軟件(這年頭這樣的電腦估計不多了)。

Google Docs 可直接打开ZIP/RAR压缩包

如果你習慣於使用Google Docs協作編輯,那你也必須下載下來解壓縮再一個一個傳到Google Docs裡。現在好了,Google Docs直接就可以解開ZIP和RAR格式的壓縮包了!點擊壓縮包附件的View即可直接轉到Google Docs,列出壓縮包裡的所有文件:

Google Docs 可直接打开ZIP/RAR压缩包

然後你可以看到每個文件的名稱、格式、大小。如果有必要,可以點擊文件後面的Actions下拉條,直接查看、保存到Google Docs裡、打印或直接下載(對於沒有解壓縮軟件的同學來說,Google Docs就是你的解壓縮工具):

Google Docs 可直接打开ZIP/RAR压缩包

如果是一些蛋疼的ZIP套RAR再套ZIP這種圓環套圓環似的壓縮包也不在話下,Google Docs也可以為你一層一層的揭開。更厲害的是這個功能在Google Docs移動版上也可以使用:

Google Docs 可直接打开ZIP/RAR压缩包

不過目前還只支持ZIP和RAR格式,另外不支持加密的解壓縮,希望未來可以支持解密和7z、gzip這些格式吧,現在已經很給力的。(文/谷奧

Open Source的抓畫面軟體GreenShot

雖然說Windows 7內建 剪取工具,但是功能仍然算陽春,以往在Windows XP我都一直用 MWSnap ,現在有更好的選擇:Greenshot

剪取工具 類似,內建一個簡單的圖片編輯軟體

還有OCR功能,不過應該僅限英文,我還沒試。

如果是下載安裝檔,別忘了 繁中語系,我是到 這裏 找NO Installer的zip壓縮檔,加上繁中語系就成為綠色軟體。

http://blog.tenyi.com/2011/06/open-sourcegreenshot.html


Excel 2003 開啟網路磁碟上的檔案很慢

同事說Excel 2003 開啟網路磁碟上的檔案很慢,我怎麼都搜不到,幸好蘇老提供了這個討論串,至少有點頭緒。應該是這支安全性更新造成的:
Microsoft Excel 2003 安全性更新 (KB2541025)
Date last published: 2011/6/14
在 Microsoft Office Excel 2003 中開啟遭到惡意竄改的檔案時,
可能會出現允許執行任意程式碼的安全性弱點。此更新可以解決這項弱點。
我處理了5台電腦,包括我自己的有2台有效,3台仍舊很慢,目前只能移除重裝Orz...

更新:
根據匿名朋友的回報,微軟知道問題了,Excel 2003 Office File Validation (OFV) opens workbooks slower across the network ,安裝 MicrosoftFixit50741.msi 或是直接修機碼。
將以下內容存成機碼檔,e.g. fixit.reg ,點兩下匯入即可。
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileValidation]
"EnableOnLoad"=dword:00000000



http://blog.tenyi.com/2011/07/excel-2003.html

2011年6月27日星期一

Free Studio

One installation for 43 programs

Free Studio Manager

Available languages:

English (US) English (UK) German French Italian Spanish Portuguese Dutch Chinese Japanese Korean Polish Russian


Supported OS:

Windows XP/Vista/7

Description

New Free Studio Manager is a completely redesigned all-in-one package for our programs. It contains 8 sections to bundle all free multimedia applications which have been developed by DVDVideoSoft. These sections the following: YouTube, MP3&Audio, CD-DVD-BD, DVD&Video, Photo&Images, Mobiles, Apple Devices, 3D. Thus all the programs are included in the new interface for easy access to any of them.

With this free software you can convert video and audio files between different formats and to iPod, PSP, iPhone, BlackBerry and all popular mobile phones and devices; burn and rip DVDs and audio CDs; upload and download YouTube videos and music to your computer, iPod, PSP, iPhone and BlackBerry; perform basic editing of audio and video files as well as record videos and make snapshots.

Free Studio contains no spyware or adware. It's clearly free and absolutely safe to install and run.


http://www.dvdvideosoft.com/free-dvd-video-software.htm

2011年6月23日星期四

開源3D動畫設計軟件Blender 2.58發佈

Blender基金會是一個為持續開發 Blender而成立的非營利性組織,Blender是一個開放源代碼的三維動畫創作包。Chaired 主席是 Ton Roosendaal,該軟件的原始作者,組織的創建是為了能僱傭 Roosendaal 全身心的投入到Blender的開發領導中來,並維護整個軟件的開發和分發工作積極有效。該基金會有一個廣泛的目標 「讓整個網絡世界都能方便的使用三維技術,並使用Blender作為這個目標的核心。


今天該項目發佈了最新版本:Blender 2.58。

更新GUI

自定義鍵盤快捷鍵

附加組件

更多功能介紹:http://www.blender.org/development/release-logs/blender-258/

下 載:

2011年6月21日星期二

Google推出HTML5版 音頻/視頻聊天平台WebRTC(視訊)


Google宣布推出開發者預覽版的WebRTC,這是一個可讓網友之間通過音頻和視頻實時交流的開放工程,只要是支持Real-Time Communications (RTC)的瀏覽器都可實現實時音頻和視頻聊天。

這個新的技術使用了HTML 5和簡單的Javascript API,開發者可以很輕鬆的創建RTC應用,只要瀏覽器支持,就可在不安裝任何擴展和插件的前提下進行實時音頻和視頻聊天。 Google希望用這個開源工程擊敗微軟的Skype和蘋果的Facetime。

WebRTC應該是基於Google在去年收購的GIPS技術,其實在收購之前GIPS就製作了Android、Windows Mobile和iOS版的VideoEngine,可實現跨設備的實時聊天標準。

Chrome、Firefox和Opera未來都將支持WebRTC。

官方地址:http://sites.google.com/site/webrtc/home


Mozilla Firefox 5 出世了

拖了半年的 Firefox 4 正式發佈還不到半年,Firefox 5 又橫空出世了!

Firefox 5 帶來了以下新功能:

  • CSS 動畫支持。
  • 將「免追蹤」功能移動到「隱私」選項卡下,便於發現和使用。
  • 改善 Canva、JavaScript、內存和網絡性能。
  • 改善對於 HTML5, XHR, MathML, SMIL, 和 Canvas 標準的支持。
  • 改善對於部分語言的拼寫檢查。
  • 禁止 WebGL 跨域加載素材。
  • 後台不活動標籤頁的 setTimeout 和 setInterval 限定為 1000ms。
  • 移除先前 Beta 引入的 Channel 切換器。

官方下載

英文發佈摘要

http://linuxtoy.org/archives/mozilla-firefox-5.html

Chrome出絕招阻斷混合腳本漏洞

「混合腳本執行」漏洞通常在通過HTTPS傳送的頁面加載通過HTTP傳送的腳本、CSS或插件資源時出現。中間攻擊者(如處於同一無線網絡的用戶)通常能截取HTTP資源加載,並對加載資源的網站獲取完全權限。情況糟糕的話跟沒用HTTPS一個樣。

稍輕但類似的問題——暫且稱之為「混合顯示」漏洞——通常在通過HTTPS傳送的頁面加載通過HTTP傳送的圖像、iFrame框架或字體時出現,但只能影響頁面外觀。

瀏覽器長期以來使用不同的指示符、情態動詞對話框、攔截選項甚至是點擊確認等方法將這些情況告知用戶。如果網站頁面存在混合腳本執行問題,Chromium當前會在Omnibox中這樣指示:

Chrome出绝招阻断混合脚本漏洞

混合顯示內容會這樣指示:

Chrome出绝招阻断混合脚本漏洞

如果網站有HTTPS頁面顯示帶紅叉的https,就非常值得主動調查了:

— 網站在其他主流瀏覽器(如IE9或FF4)中會因為點擊確認對話框與醜陋的情態動詞對話框而難以正常顯示。

— 可能存在危害整個HTTPS連接的安全漏洞。

自Chromium14的首個版本(14.0.785.0canary)起,Google將開始測試默認攔截混合腳本。當攔截到混合腳本時會出現這樣的信息欄:

Chrome出绝招阻断混合脚本漏洞

作為用戶,可以選擇不應用攔截而重新加載。理想情況下,將來的信息欄將不再保留允許用戶繞過攔截的選項。Google安全團隊的經驗表明,有些用戶即使在最可怕的警告信息面前也會點擊「允許執行」——完全不顧可能的後果。

幫助站長分析的工具

如果Chromium的UI顯示網站上存在混合內容問題,可以嘗試Google的開發工具定位問題。有用的信息通常記錄在JavaScript控制台(菜單->工具->JavaScript控制台):

Chrome出绝招阻断混合脚本漏洞

站長還可以打開「網絡」選項卡重新加載頁面,並查找通過http://協議傳送的內容。值得注意的是,混合腳本得以執行時,整個原始頁面都會受到影 響,因此需要查看所有引用了發現的來源的標籤頁的控制台。要清除錯誤,所有引用了有害來源的標籤頁都要關閉。特別棘手的情況是不清楚來源如何產生危害,這 時還可以啟用命令行控制台調試功能查看相關的警告信息。

Chromium13提供了命令行標記--no-running-insecure-content。Google建議站長與高級用戶附帶該標記運 行Chrome,以便清理有問題的網站。(還針對較輕級別的混合內容問題提供了--no-displaying-insecure- content;Chromium14尚無計劃默認攔截此內容。)

而Chromium14將提供相反的標記:--allow-running-insecure-content,方便使用未能及時修正這些錯誤的內部應用程序的用戶與管理員。(文/谷奧

2011年6月17日星期五

MIS網管必備10大iPhone App

這次,我們一共測試了10款MIS人員管理網路時會可能用到的iPhone軟體。當中除了特別整理出一般常用的遠端登入及網路除錯工具之外,對於企業廣泛採用的伺服器虛擬化服務,IT人現在也能透過手上的iPhone即時管理。


撰文☉李宗翰、楊啟倫、陳思翰



蘋果手機變身網管新利器
用iPhone隨時隨地管理企業網路
搭配隨時連線的網路,以及軟體商店不斷上架的程式,使得iPhone成為管理網路的一項利器

用iPhone一指搞定網管大小事
10套讓你作好網管的iPhone軟體
透過手機版本的套件,能將網管軟體收集到的訊息顯示於iPhone螢幕,讓管理者能更快地做出處理

1. 遠端登入:iSSH 2. 遠端登入:Mocha RDP Lite
3. 遠端登入:Mocha VNC Lite 4. 遠端登入:TeamViewer
5. 虛擬化管理:iVMControl 6. 網路掃描:IP Network Scanner Lite
7. 網路磁碟服務:Dropbox 8. 文件編輯:Quickoffice Connect
9. 網管軟體用戶端套件:OpenNMS 10. 網管軟體用戶端套件:Spiceworks Mobile


http://www.ithome.com.tw/itadm/article.php?c=66531

FTP 搶鮮下載:Firefox 5正式版

Mozilla如今變得雷厲風行,一改往日總是拖延跳票的壞習慣,原本計劃於6月21日發佈的Firefox 5.0正式版已經提前完成,並且出現在了FTP的releases目錄裡,這意味著該版本的所有開發工作已經完成,只是官方沒有發佈而已,現在你已經可以提前從FTP下載到全平台全語種版本

Firefox 5主要改進:

— 新增對CSS animations的支持;

— 「請勿跟蹤」(Do Not Track)功能進行了創新;

— 完善了canvas、JavaScript、存儲和網絡性能;

— 完善了對HTML5、XHR、MathML、SMIL和canvas標準的支持;

— 完善了部分語言的拼寫檢查;

— 完善了Linux版本的桌面整合;

— WebGL內容不再加載跨域WebGL紋理;

— 測試版中存在的開發版本渠道間的轉換功能已被移除。

http://news.mydrivers.com/1/196/196795.htm

2011年6月3日星期五

IOBit Cloud Backup – 免費雲備份服務,提供 10 GB 存儲空間

IOBit Cloud Backup – 免費雲備份服務,提供 10 GB 存儲空間


IOBit 除了製作不少優秀的免費軟體之外 (Advanced System Care FREE 4Smart Defrag 2Game Booster 2 等等…),也一直積極與其他免費服務合作,除了軟件下載站 FreeAppsAndroid 平台專用的電池優化工具 Free Battery Booster 之外,另一免費的 IOBit Cloud Backup 也是不錯而且簡單的雲儲存備份服務;這個儲存服務與美國 CX 公司合作,提供免費 10 GB 線上存儲空間,另外亦可透過專用傳輸程式,輕易的發佈檔案至網絡上進行備份、儲存或對外分享。

註冊帳戶
使用以下網址進入網頁,先在右側填寫簡單資料註冊一個免費帳戶
註冊網址:請按這裡

下載軟件
註冊完成後有兩種選擇,用戶可以下載傳輸程式或直接上傳檔案,在這裡以前者作示範,按「Download Now」進入下載頁面

選擇合適作業平台再點擊系統名稱即可下載
下載平台:Windows | Mac OS X | Android Direct Download (App Store) | iphone | BlackBerry (Non-Touch, SDK 4.7 / Touch, SDK 4.5 or 4.6)

開始使用
程式安裝完成後會有兩種選擇,由於剛才已經註冊帳戶,在這裡按左方的「Yes, Sign me in!」繼續

使用剛才已經註冊的登記電郵及密碼登入

設定一個名稱以便 CX 平台能夠辨認用戶的電腦,再按「Next」繼續

按右下方的「Change」設定存儲資料夾,在這個資料夾的檔案都會出現在檔案管理後台,再按「Next」繼續

程式容許加入多個存儲資料夾,其實一個已經足夠,再按「Next」繼續

整個設定精靈已經完成,最後按「Finish」完成

加入及管理檔案
如上述所說,使用傳輸程式進行上傳檔案是最快捷的方式,因為如果設定的資料夾已經有檔案存在,其後進入檔案管理後台已經顯示出來

點擊檔案後可以先進行一些小設定,用戶可以將該檔案對外分享,在這裡點擊「Share with anyone

允許對外分享後就獲得一組下載連結,使用該連結就可前往下載頁面下載檔案

http://www.share-blog.biz/bg/?p=1043