2011年10月26日星期三

病毒陷阱原來「與國際接軌」

距離央視《每週質量報告》播出「『病毒』陷阱」的報導已有1個月了。該報導披露了著名安全軟件品牌卡巴斯基的兩家廣告代理公司——北京新空氣廣告有限公司(以下簡稱「新空氣公司」)和北京優霓博得通信技術有限公司(以下簡稱「優霓博得公司」)——存在利用一些網站頁面發佈虛假病毒提示,誤導用戶購買云安全軟件及卡巴斯基反病毒軟件的行為

被牽連的兩大安全軟件公司均作出回應:卡巴斯基技術開發(北京)有限公司發表聲明稱,新空氣公司和優霓博得公司 的上述行為構成了對消費者和卡巴斯基公司的雙重欺詐。趨勢科技(中國)有限公司發表聲明稱,趨勢科技公司從未自行或授權任何第三方銷售趨勢科技PC- cillin云安全軟件全功能版——免費試用版產品。

此外,卡巴斯基還啟動了客戶服務一級響應,提示受損失的用戶可與卡巴斯基官方銷售站或客服聯繫;並於9月29日就新空氣公司和優霓博得公司的侵權行為向法院提起訴訟。

記者從卡巴斯基技術開發(北京)有限公司市場部獲悉,法院目前已對該案正式立案。

記者還瞭解到,自發佈聲明後,卡巴斯基北京公司的客服一共接到7人次的諮詢,其中有1人因為相信了虛假病毒提示而上當受騙。卡巴斯基對這位受騙用戶給予免費使用1年「安全部隊2012」的賠償,這款軟件在卡巴斯基官網售價為168元/3年。

記者發現,此前被曝光的會彈出虛假病毒提示彈窗廣告的網站有的已經不能再訪問,有的彈窗廣告已被更換。中科院科技政策與管理科學研究所的李強博士告訴記者,這一現象被曝光後,相關廣告聯盟會馬上撤下這類廣告,改換其他廣告,「他們的反應速度是很快的」。

記者發現,此前在部分中文網站上出現的虛假病毒提示彈窗廣告並非「中國特色」,各國個人電腦用戶都有過類似的遭遇

卡巴斯基中文論壇「卡巴一族」的版主「Wesly.Zhang」曾轉發了卡巴斯基實驗室的一位專家的文章,揭露冒牌反病毒軟件嚇唬人的一些伎倆及其操作。

巧合的是,就在記者關注國內虛假病毒騙案的同時,9月27日,美國專欄作家本傑明·華萊士發表了題為《兩個騙子如何建立起網絡軟件詐騙帝國》的文章,詳細介紹了兩名國際網絡詐騙分子如何從一系列的互聯網小騙局開始,逐步建起一個龐大的詐騙帝國的過程。而該詐騙帝國的核心業務之一,便是利用個人電腦用戶對病毒的擔心和忌憚心理,發佈虛假的病毒提示信息,讓用戶花錢購買所謂的「安全軟件」,往病毒陷阱裡鑽。

華萊士在文章中提到,兩名國際網絡詐騙分子在網絡詐騙上的發跡,得益於2003年8月在互聯網上肆虐的「衝擊波」蠕蟲病毒。短時間內,數十萬台電腦 感染了「衝擊波」病毒,使之成為有史以來傳播速度最快的電腦病毒之一。此外,這一「衝擊波」還引發了用戶們史無前例的恐慌:在病毒爆發的頭4天裡,就有約 4萬名電腦用戶給微軟公司打電話,尋求技術支持。

騙子之一丹尼爾·蘇丹當時正好剛編寫完一款名為「電腦盾牌」(Computershield)的防火牆軟件。儘管這款軟件的效果遠不如主流防毒軟 件,但這並不影響兩人的營銷計劃。在把這款「電腦盾牌」軟件更名為「視窗反病毒」(Win AntiVirus)之後,兩人開始大量購買網站彈出廣告,發佈虛假警告,聲稱用戶的電腦被感染——比如,「你的電腦被發現了284個嚴重系統威脅」,諸 如此類。

正是這些包含虛假病毒信息的彈出廣告,促使一個個消費者或是下載一個免費試用軟件,或是花39.95美元購買該公司的所謂殺毒軟件。如果用戶安裝了 該軟件的試用版,系統會彈出更多的廣告,促使消費者購買所謂的「正式版」。兩位騙子利用電腦用戶對病毒的恐懼,散播另一種病毒(即他們所謂的「防病毒軟 件」),而多數受害者還會花錢去購買這種被病毒感染的「特權」。

或許是受這次試驗成功的啟發,在此後的幾年裡,有不少模仿者跟風設置虛假病毒提示陷阱,而電腦用戶也開始遭到各種各樣的所謂「殺毒軟件」廣告的圍攻。這一類所謂的「殺毒軟件」也有了一個別稱——恐嚇軟件(Scareware),並且已經成了互聯網上的一大公害。

這篇長文在被今年10月19日的第10期美國《連線》雜誌(Wired)刊發前,已經被編譯成中文,並在國內的網站上廣泛傳播。(文/中國青年報

http://news.mydrivers.com/1/207/207586.htm

2011年9月25日星期日

LSP-Fix v1.1 - 修復網路連線

修復 Winsock 2 設定,由於很多設計錯誤或不正確移除網路軟體導致網路存取失敗。
LSP-Fix 是一套免費 Windows 公用程式,其能修復與某些軟體類型有關的網路存取失敗。軟體類型已知有層次服務提供者或 LSP,處理低階網路相關工作,以及通過這些程式的鏈結從網路傳送接收資料。然而,由於 LSP 軟體中的錯誤或刪除軟體,導致鏈結損壞,因而導致網路無法連線。

不 幸地,問題的 LSP 軟體,包含惡意程式/間諜軟體,有時會透過檔案分享程式般的無關產品暗中安裝,偷偷摸摸未通報的進入系統。事實上,在許多案例中,使用者不知道它的存在直 到不再能夠存取網站。LSP-Fix 藉由手動移除 LSP 軟體時所留下的項目將其移除來修復 LSP 鏈結以及移除鏈結中的任何間距。

LSP-Fix 不是移除惡意程式的公用程式。LSP-Fix 不會刪除任何檔案。

LSP 鏈結在本程式啟動時已作完全檢查,其狀態 (錯誤/無錯誤) 會馬上顯示在程式主視窗上。
如果 Winsock2 登錄機碼無法存取,LSP-Fix 會馬上警告使用者以系統管理員權限登入後再試,而不是報告機碼遺失。

LSP-FIX - Winsock 2 修復公用程式
===========================
這 程式嘗試修正很多設計錯誤或不正確移除層次服務提供者(LSP) 軟體所導致的網路連線問題。當您啟動 LSP-Fix 時,它將從 Windows 註冊表讀取 LSP 模組清單並檢查每一個模組是否存在。如果模組遺失,它將會放置在 [移除] 清單上提供移除。當按下 [完成] 按鈕,將會移除不想要的項目,以及將註冊表中剩下的項目重新編號使得它們能連續。模組總數將作更新。最後,程式將顯示變更摘要。
 
Windows 2000 與 Windows XP 使用者: 為了這程式能夠存取註冊表或作任何修復,您必須以系統管理員權限登入。

為了變更能生效,可能需要重新啟動您的電腦。在重新啟動後,正常地連線到網路然後試著存取網站來檢查您的連線是否能正常運作。如果您仍然無法存取網站,請參閱底下 [從損毀中修復] 得到其它可能的修復。
 
由於一些錯誤是 LSP 項目編號不當而不是遺失模組,[移除] 清單可能是空的。如果是這案例別擔心; 編號不當項目將在您按下 [完成] 按鈕時作修正。
 
對於進階使用者有一選項能無視建議的移除。請不要勾選 [我知道我在作什麼] 方塊除非您真的知道您在作什麼。這選項僅用於專家建議,其不需要修復您的系統。


注意
-----
除非您按下 [完成] 按鈕否則不會作任何變更。要離開不作任何變更,只要關閉程式即可。
在 Windows NT/2000/XP 下,您必須以系統管理員權限登入使得 LSP-Fix 能存取註冊表。

 
從損毀中修復
------------------
如果 Winsock2 登錄機碼完全遺失(LSP-Fix 回報錯誤) 或損壞到無法修復,將需要還原它們。
http://cexx.org/winsock.htm 上程序的簡短逐步解說可供利用。
 
一些 LSP 產品可能覆寫系統檔案,例如'wsock32.dll'。如果發生或您仍然無法存取網站,可能需要重新安裝 Winsock 2 (或 Windows) 來還原原始檔案。


系統需求
------------
Windows 95 包含 Winsock 2, Windows 98, Windows ME, Windows XP, 或 Windows 2000.

http://blog.yam.com/danfong/article/22809225
http://www.cexx.org/lspfix.htm
http://www.itmaster.tw/?tag=lsp-fix

2011年9月15日星期四

一鼠走天涯,Microsoft推出PC合體工具

在同一個桌面,有時會有多於一部電腦,尤其是在工作的環境,更是大機會出現這個情況。在切換電腦使用時,要轉用不同的滑鼠,不免有點麻煩。對於這個問題,Microsoft就很貼心的推出了,能把同一個工作間的幾部電腦「合體」的工具。

這個名為「Mouse Without Borders」的工具,能夠讓用家用一隻滑鼠,控制在同一個網絡下的不同電腦(最多四部),當然,這些電腦都要是Windows PC,並安裝了這個工具才行。一旦設定好連結,幾部電腦間的控制就能同時進行,像一部有多螢幕的電腦一樣。除了滑鼠能在幾部電腦間自由地遊走,電腦之間甚 至能拖放文件,或共用鍵盤和剪貼簿,甚至同時鎖機或登入,十分方便。對於要同時操作幾部電腦的人來說,這個工具絕對是恩物,能節省不少桌面的空間之餘,也 能減少無謂的工序。

有興趣的朋友,可以到Microsoft Technet下載這個工具。

來源:ghacks.net

2011年8月26日星期五

Prey 開源的反盜竊軟件

Prey 是一款開源的反盜竊軟件,支持包括 Linux 和 Android 在內的多種平台,提供終生免費帳號使用。

Prey 有如下亮點:

  • 開源且跨平台,支持 Win、OS X、Linux 和 Android 平台,且提供適用於 Ubuntu 的 Deb 安裝包。
  • 使用設備的 GPS 及 WiFi 接入點定位,並且可以自動連接附近的開放接入點實現定位。
  • 完整的設備鎖死,支持通過攝像頭拍照記錄下嫌疑犯的外觀,支持截圖。
  • 可以隱藏 Outlook 和 Thunderbird 數據文件,並可以刪除保存的密碼信息。
  • 基於瀏覽器的控制台界面,實現對設備的完整管理。

朝內視頻功能介紹鏡像

Prey 的免費賬戶支持最多3個設備,支持保留最多 10 個狀態日誌。還有各種針對不同需求的收費賬戶,提供更多功能。

官方網站及各平台下載

消息來源

http://linuxtoy.org/archives/prey.html

2011年8月25日星期四

想卸載Office 2010 SP1?官方工具來幫你

為Office 2010安裝了SP1服務包又碰到問題而後悔了?想卸載又不知從何下手了?來試試微軟官方提供的Office SP卸載工具吧。

這個僅僅419KB的小工具可以幫助你輕鬆卸載Office 2010的SP1服務包,返回到安裝前的RTM正式版狀態,而無需完全卸載整個套裝再重新安裝。使用方法也非常簡單,下載後直接運行即可。

官方下載鏈接:
http://download.microsoft.com/download/E/E/2/EE214A05-5D01-4110-835B-1AA1B6E09A9B/Office2010SPUninstall.exe

注意:

- 該工具只適合Office的客戶端服務包,不適用於服務器端。

- 該工具只適合Office 2010,要想卸載Office 2007 SP請另行下載:
http://download.microsoft.com/download/3/9/A/39A9BC06-AB8C-4097-80D7-755012D9B9C3/office2007spuninstall.exe

要卸载Office 2010 SP1?官方工具来帮你

 http://news.mydrivers.com/1/202/202760.htm

2011年8月23日星期二

BackTrack:一個專用於滲透測試的Linux發行

BackTrack是基於Ubuntu的自啟動運行光盤,它包含了一套安全及計算機取證工具。它其實是依靠融合Auditor Security Linux和WHAX(先前的Whoppix)而創建成的。

BackTrack是目前為止知名度最高,評價最好的關於信息安全的Linux發行版.它是基於Linux平台並集成安全工具而開發成的Linux Live發行版,旨在幫助網絡安全人員對網絡駭客行為進行評估.不論您是否把它做為常用系統,或是從光盤或移動硬盤啟動,它都可以定製各種安全包, 包括內核配置,腳本和補丁, 以用於入侵檢測.


BackTrack

BackTrack是一套信息安全審計專用的Linux發行版, 不論您是信息安全專家還是新手. 它創造了一條可以方便您從世界上最大的安全工具庫尋找和更新安全工具的捷徑.

我們的用戶包括信息安全領域的專業滲透測試人員, 政府僱員, IT人員, 信息安全愛好者以及安全領域的初學者. 來自不同行業, 不同技術水平用戶的反饋促使我們開發了這樣一個面對多元需求,包括商業和非商業需求的系統.

無論您是在滲透無線網絡, 服務器, 還是在進行網站安全評估, 或是在學習安全技術, 或是在利用社會工程學獲取信息, BackTrack都可以滿足您在信息安全方面的需要.

BackTrack首頁:http://www.backtrack-linux.org/

Firefox 6 權限管理

在最近的 Firefox 6 中引入了一個新的權限管理組件,可以細緻的調整訪問的每個網站權限。

該功能已經內置到 Firefox 6 以後的版本中,在地址欄輸入 about:permissions 打開如下圖所示:

在其中可以細微的調整:

  • 密碼保存策略。
  • 共享位置信息。
  • Cookie 設定。
  • 彈出窗口設置。
  • 離線存儲設置。

新的界面十分直觀,希望可以更方便用戶細微調整隱私策略。

消息來源:Pinguy OS Blog