Perfil de 欣Koala小窝FotosBlogListas Herramientas Ayuda

欣 姚

Ocupación
Foto 1 de 5
Más álbumes (1)

欢迎光临考拉小屋

24/01/2006

黑客变成黑社会?


你首次听说这种事情,是通过一封电子邮件,它从一批照例涌入的垃圾邮件中凸现出来.它的内容大致会是:“付给我们2万美元,否则就干掉你的网站.”你也可能收到内容相同的电话.不论是哪种情况,总之这是真事,也是任何信息技术主管所担心的事.你怎么办?付钱?觉得他们是虚张声势?报告警察?

我们在此讨论的是网络勒索.英国国家高科技犯罪组(National High Tech Crime Unit)组长莎伦莱蒙(Sharon Lemon)说,这种日益增长的网络犯罪形式“不外乎是一种讹取保护费的电子黑社会组织.”这和上世纪20年代匪徒之所为是一码事,只不过升级到了电子时代:交出来,不然我们让你的网上业务关门大吉.

其中的花招非常简单:用信息请求淹没你的站点.这股洪流不会是病毒或蠕虫,事实上很可能看起来像是一些合法请求.然而,仅凭巨大的信息量,也能使你的服务器瘫痪或占满你的带宽,从而使你的站点不再能为你的正常客户所用.

这是通过DDOS(分布式拒绝服务)攻击而完成的.这种情况下的黑客有时被称为“蠕虫大师” (bot master),他们控制着大群“僵尸电脑”(zombie PC),构成所谓“蠕虫病毒网络”(bot net).蠕虫病毒网络由或许散布于世界各地的僵尸电脑(即受感染电脑)组成.在大部分情况下,一台僵尸电脑的表象和运行与正常电脑并无二致,但它已经遭到恶意软件感染.一旦僵尸电脑接到唤醒指令,便开始发出请求,淹没目标服务器.

蠕虫病毒网络过去由数千台个人电脑组成,而今数目则已达到数万甚至数十万台.“在某些大规模攻击中,我们可以鉴别出超过1万台电脑,” Prolexic科技公司欧洲、中东及非洲业务开发经理安德鲁罗斯(Andrew Ross)说.Prolexic是一家专营网络安全防护的公司.安德鲁罗斯补充说,“假如有5万台电脑发送表面上合法的请求,则几乎不可能鉴别其中的欺诈者.”

蠕虫病毒网络出现于上世纪90年代末,它在近几年的迅速发展,被归咎于家用宽带的大爆炸.家用电脑的保护措施一般比企业电脑薄弱.QinetiQ公司在全球范围专营防卫和安全技术,该公司安全防护部主管托尼戴豪斯(Tony Dyhouse)说:“有了宽带,人们让电脑通宵处于开机和在线状态,于是电脑高高兴兴地帮别人干活儿.”这种“活儿”可能是发送无数的垃圾邮件(其中大部分来自蠕虫病毒网络),或者是帮助网络勒索者勒索成功.

但是把你的站点断掉数小时真有那么可怕吗?这可不像烧掉你的仓库,对吗?然而,有时候效果也差不多.“最初是从网上赌博组织开始下手的,”戴豪斯先生说,“如果这些组织的网络服务被阻断,他们就无法开展赌博业务.”从那开始,讹诈行为又继续发展到电子零售店、在线支付服务、金融业,以及任何一旦离线便会损失金钱的行业.甚至留言板和论坛也不能幸免,因为它们通常靠广告赚钱.

Protx是一家在线支付公司,曾遭到好几次攻击.“他们每次索要1万美元,”公司首席执行官麦克尔埃尔库伦布里(Michael Alculumbrie)说.Protx不曾按要求付钱,罪犯履行了他的威胁,淹没了该公司站点用于信用卡的安全端口,实际上,这结果使得虚假流量更容易被鉴别了.埃尔库伦布里先生说,Protx现在可能是业内防卫最为安全的一家公司,尽管这需要付出代价.公司每年用于安全防护的资金约为50万英镑(87.6万美元).

另一家数次成为攻击目标的公司是威廉希尔(William Hill)出版公司.“我们公司的每一个人都遇到同样的问题,”公司一位发言人戴维胡德(David Hood)称.他还说,他们遇到的攻击者相当无能.“我们曾经收到一份用蹩脚英语写成的勒索信,要求付大约3.5万美元.但是这封信直到攻击结束后才到达.”

胡德先生说,本公司有一系列措施已到位,可区分来者是大规模的流量还是一次攻击.“遭到攻击时,我们的经验是:我们仍可以70%的容量运行.有些站点的容量却直接降到零.”

威廉希尔和Protx两家公司都态度强硬,坚决不付钱.但是据安全防护业内人士透露,相当多的公司愿意付钱了事.在某种意义上,经济学能解释这种现象.莱蒙女士说,勒索者的要求“一般是付出8千至1万美元,便停止攻击,并允许该站点运行12个月.”事实上,勒索的数额现已越来越小,原因只是各公司付出小数额的可能性更大.虽然与安全防护的花费比较起来,这些数额或许显得微不足道,但是有一个道理仍然值得记住:黑客们喜欢嚼舌头,给一个勒索者付钱后,其他勒索者也会陆续光顾你的服务器.

不应该以为我们今天是在对付往年的黑客. “2000年以前,要对付的只是呆在卧室里的长粉刺的孩子,”Clearswift公司恐吓实验室(Threat Lab)经理彼得辛普森(Pete Simpson)说.Clearswift是一家数字保护公司.“现在是有着可观收入的罪犯.”俄罗斯黑手党、土耳其和摩洛哥黑帮之类的组织纷纷雇用蠕虫大师,简直像人们雇用职业杀手一样.“他们具有充分的动机和充足的金融资源,”辛普森先生说.“我们雇得起的人,他们也雇得起;比如在前苏联随便找一两个计算机专业的毕业生,显然就是一种选择.”

正如人们可能料想的那样,电子勒索中见不到放在行李寄存处的那种鼓鼓囊囊的手提箱,里面装满50美元面值的钞票.相反,金钱是通过电子方式转移、并通过一连串账号洗干净的.“你知道你所见过的那些广告帖子,说是‘每月在家里坐收1000美元’,”戴豪斯先生说.“其中有些是真的呢.他们想用你的账号洗钱.”

那么企业公司应该怎么办?首先,应该尽力保护自己.尽管罪犯通过突破最薄弱环节,其攻击行为几乎总是奏效,但人们仍可得到不少硬件和软件产品.你可以加强业务弹性,比如,拥有第二家互联网服务提供商——这也是互联网服务提供商们本身正在大力进行的事情.事实上,有人提出,对家庭提供宽带(fat pipe)连接的商家负有监管义务(duty of care),以确保宽管不会被恶意使用.当然,你也可以藐视他们,但是这样做风险很大.

说到底,这是一场军备竞赛,双方都有办法利用同样的技术和才干.在可预见的未来,你能做的一切就是确保你的技术人才和你的设备胜过他们.
=======================
新闻来源:英国《金融时报》
作者:莱默尔·里格比
12/01/2006

谈论一代名医的凋落

    这是一个怎样的世界,付出和得到的相差得如此之远,辛勤一生,惨淡收场。

    为之悲痛的同时,也想想自己的处境, 120%的压力,要求我们不能出丁点差错;30%收入,养活自己都成问题。医生是什么,好医生又是什么?每天看着媒体误导大众,病人辱骂医生,这个群体要是真的那么令人憎恶吗?

    医生也是人,是人就有人的本性,人非圣贤,孰能无过?

    现实生活中,充斥着许许多多没有思考能力的SB,面对这些SB,我们还是一如既往地履行自己的职责,而得到的回报是什么呢?SB们,你们有种就别得病,你们要是NB,得了病就TMD别来找医生!要是让我遇到这样的事情,就把SB全家关进发热待查,天天安慰剂,让SB永远也得不到安慰!

 

    每次发牢骚,兔子总说我,“没人让你来做医生,不想做就别做……”大家都是说气话,其实我们心里对这一职业的向往并没有因为外界的种种原因而发生动摇。现实的残酷告诉我们,为了战胜一切阻挡在我们面前的障碍,我们就要比障碍更残酷,因为往往残酷才是保持正确的最好手段。

 

引用

一代名医的凋落
    最近听说了这件事,总觉得很郁闷。济世一生的一代名医在这样的一个世故以后,以这样的方式结束了自己的生命。虽然以她的身份出这样的低级错误导致这样严重的后果很不应该,但是她的死,我还是觉得由衷的悲哀。
    她行医一生,也许治好了千千万万个病人,也许现在很多在她手里转危为安的病人们现在还在感激她的救命之恩,而这样的一个失误,夺取了她的生命,也许,会夺取更多的东西。
    曾经以为做一个好医生,最高也就是到他们这样的地位,能够在中国最有名的医院,拥有自己的特需门诊,来解救各地抱着最后一丝希望来的病人。曾经这是我的最高的理想,而如今却动摇了,因为即使是这样,我还是无法保证自己的最基本的权益,还是得像很多老师说得那样,战战兢兢,如履薄冰。
   
    医生就是这样吧,所有的功绩都抵不过一次失误,因为对于每个病人来说,这个失误就是100%,就是不可接受的。那个病人家属的话经过多少人的转述现在到我耳里依然是那么的刺耳,也许对于每一个医生来说都是心灵上的一个沉重的打击,在这样的打击之后,即使能够勇敢的活下去,又能有多大的勇气去重新面对纷至沓来的病人呢?
 
06/12/2005

考拉23岁喽~~~~~

起了个大早,大约5点多吧,开始收短信,奇怪,为什么只有两条???看来接下去的一年要多搞搞形象工程了~~

 

平淡无奇的一天,从上网开始,答应人家的事情就要好好做,给Space换点东西。昨天也是一大早把Power Toy给弄明白了,看了许多牛人的Space,才知道原来Blog也能弄得五花八门……

 

23岁了,大家都上班了,我还要上学这段时间发现自己对内外科产生了浓厚的兴趣,原来的那种为医学事业奋斗终生的口号似乎又在我心中响起来了,但愿这次能支持的久一点

 

23岁了,生活还得照样过,平淡无奇的一天,从上网开始……

 

 


从Space高手那里转来一点好东西

  
 
精美日记表格
复制起点→●
 
 

 



 按下 Alt+X 进入




 



 

 

    很漂亮的日记本,喜欢的可以复制到自己的Space里,呵呵^_^

 

●←复制终点

 

 

随手笔记模版
复制起点→●
 
 
      便戳格式的信纸,淡雅美观~~  
   

●←复制终点

* 请使用 Shift+Enter 断行 才能 整齐对齐格线

 

 

☞ 回复版 ☜
复制起点→●

☞ 回复版 ☜

想写什么就写什么~~

●←复制终点

 

转载自“能量魔法”http://spaces.msn.com/members/gene7299/

05/12/2005

使用 Tweak UI PowerToy 模块 自定MSN Spaces介面

[Q] 界面设计模块实现功能

界面设计模块允许用户使用一个自定义模块,在该模块之内用户可以随意调整整个Spaces的文字颜色 背景色等等一系列属性 个性十足 今天你Spaces了吗 这才是真正的自定义!

[Q] 如何添加界面设计模块

使用该模块的前提是IE6或更高版本, 该模块不支持中文版本. 所有选项包括提示只显示英文.



Step by Step 教学:



1. 登陆您的MSN Spaces, 点击自定义[Customize]

2. 在浏览器地址栏[Address bar]的URL后面添加参数 &powertoy=tweakomatic 按Enter或点击转到[Go]



3. 点击自定义[Customize]->模块[Modules]

4. 在下拉列表中找到PowerToy: Tweak UI项, 选择添加[Add]



5. 选择保存[Save]按钮


[Q] 如何使用该模块

该模块共有5大部分

1. 背景色[Background Color] 包括内部[Inner] 和 外部[Outer]

    A. 内部[Inner] Spaces内部各模块空隙处的背景颜色 3个两位十六进制正整数 00-FF 如:00CCFF

    B. 外部[Outer] Spaces右边空白处的背景颜色[大背景色] 3个两位十六进制正整数 00-FF 如:00CCFF



2. 背景图片[Background Image] 包括位置[Position] , 重复[Repeat] 和显示[Display] 依据各个主题[Theme]的不同 有些是有背景而有些是没有背景图片的 对于有背景图片的 我们可以:

     A. 位置[Position]Spaces背景图片的位置, 依次为默认[Default], 左上[Top Left], 中上[Top Center], 右上[Top Right], 左中[Center Left], 中中[Center Center], 右中[Center Right], 左下[Bottom Left], 中下[Bottom Center], 右下[Bottom Right] 这个不需要细讲了吧 崩溃了

    B. 重复[Repeat] Spaces背景图片重复的方式 不明白? 就是Windows桌面墙纸不是经常有中央,平铺以及拉伸什么的嘛, 就是差不多那个意思. 这里依次有默认[Default], 重复[Repeat], 不重复[No Repeat], 纵[Y]向重复[Repeat-Y], 横[X]向重复[Repeat-X]. 如果你背景是大图片, 就不要重复了, 小图片重阿重的才有效果 总体来说 可能我翻译不恰当 重复你就当成平铺好了 这样更好理解

    C. 显示[Display] 是否显示背景图片 默认[Default]是显示的, 隐藏[Hide]则不显示

3. 文字颜色[Font Color] 包括链接/链接图标[Links/Bullets] 和 文字[Text]

     A. 链接/链接图标[Links/Bullets] 所有超链接以及链接符号的颜色 3个两位十六进制正整数 00-FF 如:00CCFF

    B. 文字[Text] 所有非链接普通文本的颜色 3个两位十六进制正整数 00-FF 如:00CCFF

4. 模块背景[Module Background] 包括颜色[Color] 和 透明度[Transparent]

     A. 颜色[Color] 各个模块的背景颜色 3个两位十六进制正整数 00-FF 如:00CCFF

     B. 透明度[Transparent] 各个模块背景的透明度设置 20-100的整数值 分别为 20%-100%不透明 使用这个对整体视觉冲击比较大

5. 模块边框[Module Borders] 包括宽度[Width], 风格[Style] 和 颜色[Color]

     A. 宽度[Width] 各个模块边框的宽度 0-9 建议值为0或1 2以上就不要弄拉 大哥大姐 弄那么粗的边框真的很难看啊 不信弄个9试试? 嘿 还试试就试试? 郁闷

     B. 风格[Style] 各个模块边框的风格设置  用过.Net开发Web或者网页经常用的就知道有什么区别 当然 大家多试几次都能看出来 依次有默认[Default]-默认, 无[None]-不显示边框, [Dotted]-小点点, [Dashed]-小虚线, [Solid]-实线, [Double]-实线, [Groove]-凹按钮, [Ridge]凸按钮, [Inset], [Win-inset], [Outset]-没啥大的区别? 主要是用在这里不合适 不明显 不说了 郁闷

     B. 颜色[Color] 各个模块边框的颜色设置 3个两位十六进制正整数 00-FF 如:00CCFF



6. 保存[Save]按钮 回复[Revert]按钮-回到上次保存状态 不作保存



[Q] 使用该模块还有什么其他问题?

1. 该模块使用应当具备一定的视觉素养 否则任意修改都将造成超级大花脸的诞生 切记!

2. 该模块建议查询颜色代码值[如: 99FFDD] 不支持Red/rgb(205,10,36)等颜色单位

3. 怎么这么难看阿 救命啊 救命? 请参考问题一 哈哈 吓你的阿 将所有选项留空 按保存 他就又回到默认设置了阿

4.  一旦在自定义中去掉了PowerToy: Tweak UI项目 所有将回归原位...