2007年6月28日星期四

支持用正版软件

前几天计算机中了木马病毒,而刚好又入市了,所以得武装一下,免得帐号被盗。首先想到了盗版软件。于是在网上疯狂搜索,找了各种各样的版本,找了各种各样的破解软件,最后得到的结果是不能用,出现了死机、无法卸载等问题。最后还是想到了用正版,于是在网上支付40元买了一年的卡巴斯基的服务,装上感觉很好,不但感觉快些、心情也比较理直气壮的了。
中国计算机用户的正版意识的确太差了。我曾经给一些用户修过计算机,大多都是中毒的问题。我修的时候不好意思向他们说要用钱买正版防毒软件,怕他们说我借此机会捞钱,于是装上盗版,接着是无法升级,接着又是要我去重新修,周而复始,无穷尽也......
一般的计算机软件主要是以下几大块:操作系统、防毒软件、办公软件,前两者我算是用上正版了。办公软件其实我也可以用正版的,但这需要大家的支持,因为其它用户都在用word,我用可以买得起的WPS也没办法......由此说来有的时候用盗版也是被逼上梁山呀!

2007年6月17日星期日

网游防沉溺形同虚设

网游是一把双刃剑,一则很多国家把其作为国民经济的重要部分,这一点中国似乎在学韩国;一则的确对青少年是一味毒药。中国对这个问题既想作婊子又想立牌房,游戏产业的想尽办法拉客(青少年);教育产业的又想用乡规,对其避而远之,有一个可笑的例子是:硕士写网游论文不让过。这里我并不想讨论网游利弊,我这儿想讨论一个有趣的现象:刚刚执行的网游防沉溺系统形同虚设。

为了抵住民众对网游的反对呼声,国家推出了一套“网游防沉溺系统”,最大的一个功能是防止一玩游戏者长时间玩游戏,采取的措施是要求游戏运营商在其游戏系统中加入一个功能,超过一定时间自动把积分降低。

我们来分析一下这个策略有不有用呢?
首先,要求的是游戏运营商在其游戏系统中加入,那游戏运行商就可以玩很多把戏了。比如据我了解,很多游戏运营商只在其运行的数十个游戏中拿一个最不热门的游戏来作样子,其它的系统根本就没有加入。网络运营者可以有很多理由来作弊!比如官方民间的后门程序。也可以根本就不加,因为并没有哪一个机构有能力来实时监控所有的玩家是不是的确被防沉溺系统“防”住了,就象那些傻子们要来监控网络的所有信息、并想对期过滤一样可笑。

其次,假设那些良知运营商们加入了这个系统,能够起来防沉溺的功能吗?答案是不能。为什么呢?如果我是一人游戏玩家的话,遇到了分扣为零的话,只能激发我的激情,多玩几次。很多游戏玩家并不是为了那个最高的玩家级别,有的只在乎游戏过程。

最后,也是最关键的是,利益驱动。那些运营商们(包括网络运营商、游戏运营商)、国家税收等等各个环节的利益太多太大了。就象每个手机用户都深受其害的短信陷阱一样,象性病一样不能根治的原因就在于通信利益集团的保护。网络在这一点上更加明显,因为涉及的利益集团更多。

经过以上分析,网游防沉溺系统形同虚设!!不但是网游防沉溺系统,以后的任何系统都是形同虚设,唯一有用的可能性是青少年的沉溺会给网游运营带来负面影响。比如手机短信成为陷阱的时候,所有的手机用户提高了警惕,防火防盗防短信的时候,手机运营商意识到了对其短信业务造成威胁的时候,他们会主动出来制止的。

2007年6月11日星期一

也谈师生关系

近来屡屡在网上看到老师在课堂受到学生侮辱的事件:
女老师制止学生打牌遭辱骂后猝死(图)
网上辱师视频引发现实声讨(图)
等等,也许这只是冰山一角,可能每天这样的事件都在不断发生。联想到自己身上亲历的一件相似事件,心情久久不能平静。
事情是这样的:一天我正在上课,课堂纪律非常差,学生的声音远远压过我的声音,哪怕我口就对着麦克风嘶声竭力地喊。于是我下去维持课堂纪律。往往这种时候我觉得有效的措施是找一个典型。于是我走到一个正在打电话的学生(作为老师,我还有基本道德,此处略去该生名字)旁边,发现他桌上没有一本书。于是我说:“你的书呢?”、“......”、“你可以出去了”,于是可怕的一幕发生了,该生站起来,对着我猛推一把,我往后摇摇晃晃了5、6步才稳住脚。
我从来没有见过有这样的人,周围的同事也没听说过,可以说是一个很大的事件了。可后来该事可以说也就不了了之。
回过头来想一下,为什么会发生这样的事情呢?我觉得主要是以下几个原因:
首先是学校利益关系。学校为了盈利(从一定程度上说就是卖文凭,克莱登大学可以,中国的学校也可以的),以招取学生的数量作为唯一衡量标准,而不考虑任何质量问题。于是什么人都进来了,包括素质低的、问题少年(女)、甚至精神病患者(绝对没有夸张,有一个精神病患者打伤过我们的院士校长,还惊动了省公安)也可以。一方面是正规高考的本科生,他们往往压力非常大,正常人也会变成神经病。一方面是成教生,可以说是三教九流,什么人都有。所以说,学校是这类事件应该负最大责任的。
其次是社会已经没有了什么道德可言了。饱受各类人物批判的封建社会,不得不承认具有非常有约束力的道德体系、诸子百家思想等对社会的贡献。可现代社会是一个“走自已的路、让别人说去罢”,“撑死胆大的、饿死胆小的”的社会,道德没有立足之地。所以,尊敬老师并不是什么光彩的事儿。这样的社会环境中出现这样的事一点也不奇怪了。
第三,老师在学校的地位低下。在学校里最有钱的是老师,但最没有钱的一定也是老师。他们是被管理者,所以在学校教职工体系中也是最没有地位的。老师们已经习惯了像黄牛一样每天忙着去上课,以免在年终的时候被评为不合格。这个时候有的人坐在空调房里想的是今天晚上到哪儿去啜、明天怎么搞一下某个人......所以,老师出了事,也不是什么大不了的了,不会有人来替老师说话,宁愿为肇事者说话(说不定还可以搞点灰色收入)。
其实呀,天生我才必有用,为什么非得要把每个人都搞到学校来呢?现在学校并不是锻炼人的地方,现在也成了一个大染缸。什么人都有,那些好学生们在这样的环境中找不到心理平衡,坏学生可以更加肆无忌惮。
高校事教学、研究的的方,不是流水线,更不是交易场。可悲的中国教育呀,不能强制别人来遭误了。

2007年6月7日星期四

诺顿杀毒软件没误杀 揭惊天之密:微软窃取我国家机密(转)

引自:http://www.xici.net/b704681/d53433519.htm

诺顿杀毒软件“误杀”微软WIN XP操作系统正炒得沸沸扬扬,国内安全软件厂商纷纷指责诺顿犯了一个“重大的低级错误”,连诺顿自己也不得不站出来承认是“误报”。不过对于诺顿是否是“误报”,我看却有一些疑点。

诺顿只对简体中文版XP系统“误报”,并且是安装了MS06-070补丁的WIN XP,而对国外用户几乎没有影响。这不由得让人怀疑,安装了MS06- 070补丁的简体中文版XP,是否藏有特殊的代码?受影响的文件netapi32.dll(5.1.2600.2976版本)和lsasrv.dll (5.1.2600.2976版本)究竟是什么? 升级前为什么不会“误报”?

安全软件会在操作者使用过程中,对应用软件的行为进行分析,比如软件使用了哪些端口,向哪个特定的地址发送了信息,这些操作安全软件有责任提醒给使用者。不过一般的情况下,对于成熟的商业软件,安全软件会选择忽略提醒,因为从道德和法律层面上,商业公司是不会将获取的用户信息泄露出去的。

诺顿犯的这个“重大的低级错误”,其实就是证实了微软的简体中文版XP系统存在“木马行为”。诺顿全球安全响应中心负责人Vincent Weafer的解释是:“此事件中,我们的工具主要是查DNA,而不是看有没有数字签名和版权。”

此前,一位美国科学家称微软公司在它的 Windows软件中加上秘密“后门”,以便美国国家安全局(NSA) 可以随意进入用户的操作系统并偷看用户的敏感电脑资料。微软也承认Vista的研发得到了上述秘密组织的大力帮助。NSA表示,它帮助微软开发了新版操作系统的安全保护功能,比如防护蠕虫、木马及其它的恶意计算机攻击等——微软安全了,美国才安全。

但问题或许还不仅仅是对信息安全的担心这么简单。

2006年2月,中美首轮贸易磋商在北京举行,以反盗版、假冒为核心的知识产权保护问题再次成为中美间贸易谈判的焦点,美国贸易代表办公室摆出强硬姿态,声称要把中国告上WTO,并要求美国在华企业收集中国侵权知识产权的证据。

2007年4月,美国向世贸组织递交了争端解决申请书。美国商务部助理部长透露,美国政府起诉中国政府,获得了美国企业的支持,他例举了三个企业的名字:微软、美国联合汽车工业公司、辉瑞制药有限公司(伟哥)。

2007年5月,诺顿杀毒软件“误报”微软WIN XP操作系统存在木马行为。

而国内的安全软件厂商此时却不合时宜的站出来,为了商业利益大打口水仗,将矛头对准诺顿。其实,对于中国用户来说,更希望国内的安全软件厂商告诉用户,微软的简体中文版XP系统是否真正安全,那个升级补丁里,到底藏了什么?

2007年5月18日由于诺顿杀毒软件“误杀”Windows系统文件,引发大规模电脑瘫痪…,这几天大家都看到媒体和各杀毒厂商一个个抓住这个机会拼命整赛门铁克,都在谈索赔问题。

从种种迹象来看,也许赛门铁克并没有出错,那两个文件极有可能是美国政府下令微软在简体版里植入的后门来监控中国网络信息的,赛门铁克做为世界第一大和最老资格的杀毒厂商,手中掌握的病毒库是其他杀毒厂商无法比的,他的技术实力也是非常雄厚的。这次所谓的误杀门事件并不是由赛门铁克的杀毒引擎所杀,而是由 18号更新的病毒库导致的,一般赛门铁克内部检测定义一个病毒除特征外还要有三道程序机制,除非技术人员反复确认这两个文件里有木马或后门特征是不会把他列为威胁的。

Symantec在杀系统文件时显示的病毒类型为:Backdoor , 后门类型病毒,就是说赛门铁克在这两个文件里发现了后门类型病毒的特征。

为什么赛门铁克其他系统文件不杀?就杀了那两个关键性的核心文件?一杀系统就完了,无法启动?唯一解释只有基于启动时加载内存的系统底层核心文件才这样。

诺顿是微软最高级的安全方面核心合作厂商,因此它的杀毒软件在某些方面工作比较特殊。比如在杀毒软件的安装,使用和功能实现方面,大部分厂商采用的是中间件技术,在系统底层与非自身应用程序之间作为中间件存在并实现其功能;另有一些厂商使用的是应用程序或者嵌入技术,相对而言这种方法安全性较低,诺顿采用了基于系统最底层的系统核心驱动,这种实现方式是最安全的或者说最高级的实现方式,当然这需要微软的系统源代码级的支持(要花许多 money),业界公认,这是最稳定的实现方法,但从目前而言,只诺顿一家。

这也就是说,微软给了他大量的底层源代码,而赛门铁克正是基于系统核心层开发,所以才有这么好的稳定性,和WINDOWS系统兼容性最高,cpu占用率是最底的。因此赛门铁克对微软的底层核心层非常了解。只有非常了解微软的底层核心代码才能找到一般杀毒软件所无法找到的后门病毒。

而微软新一代操作系统Vista对系统内核的锁定,在赛门铁克无法掌握大量内核代码的情况下,导致赛门铁克与Vista的稳定性和兼容性都不如以往。再也无法在杀毒软件市场中独占螯头。

微软的系统几乎全世界的政府和个人都在用,他也是美国政府所支持的,说它在系统里没放后门,打死我都不相信,再说了,USA不是天天说要搞电子战,信息战吗?以美国的技术优势是不可能放过操作系统这种辐射性最强的东西了。

联想到欧盟曾经几次要求过微软对其开放核心源代码,要不然就要制裁微软,相信欧盟对微软的win系统也很不放心呀!

其实中国政府也一直相信微软在系统里设有后门,所以在没有办法的情况下,才要网络的军用线路与民用线路物理隔绝。大家还记得,曾经中国政府在美国卖给中国的波音飞机里发现上千多个窃听器?导致两国的外交尴尬。那么有此推理,美国政府也完全可以在操作系统里设有后门,监视中国的一举一动。

所以,这次误杀门事件发生后,中国的信息安全部门曾说过,要对这两个文件仔细研究…………23日cctv新闻。

还好,据说现在中国政府要换SUN公司给中国政府特别开发的操作系统了。SUN一直从事服务器系统范围,在全世界的信誉一直很好。而且源代码对中国政府开放。所以比较放心。

该交易内容为:Sun将与中国标准软件公司(China Standard Software)合作,向中国政府销售以Linux为基础的桌面操作系统。 Sun将帮助中国政府建立一个开放性的、便宜安全的操作系统。Sun公司CEO麦克尼利在访华时明确表示,将向中国政府开放所有Sun拥有知识产权的 Solaris源代码。Sun称,我们这样做的目的是让友商放心,让政府放心。言下之意就是告诉合作伙伴,我们不搞垄断,不会卡你们的脖子,同时也请政府放心,我们不会在软件里安放什么后门,危及国家安全,我们的代码都在那摆着,你大可以放心使用。而除中国外,韩国、日本、越南、以色列、印度等国家也开始着手进行类似国家信息安全计划。

以上我所猜测的没错的话,那么Symantec拒绝道歉倒也情有可原了,毕竟是吃了哑巴亏,因为它的确没错呀。只是能力太强了。出了问题,涉及到美国国防安全,美国政府完全有理由不让它泄密,让它掩盖事实,只是倒霉的是Symantec自己,和它的声誉。

由误杀门事件联想到的是,万一发生台海战争,只要美国政府一动动手指,那么中国90%的电脑全部GAMEOVER!

2007年6月4日星期一

今天笔记本终于到了

作为一个计算机爱好者,非常梦想能有一台笔记本电脑,于是在网站关注了良久,大概有一年。期间还梦想能通过课题等方式能拥有,甚至希望单位能发。可是后来还是决定自己买,一则天上不会掉馅饼,一则单位的东西毕竟是单位的,终有一天会交回去,对我这样负责任的人来说心里总会有个压力。
闲话少说,谈一下拥有NB的经历。以前每次上网总会在网上关注各种各样的笔记本,种类真的是太多了,各有所长,看了数百款,也没有一个能特别能说服我一定会买的。好的嘛,价格太贵,太便宜的吧,又不敢要。网上的各个论坛也说法不一,有的说这个牌子好,有的说那个牌子差。同一个产品,有人说它好,有人说它差。于是,最终还得由自己来做主。
首先是品牌选定。我个人比较反对IBM以及现在的联想,纯粹的以高价格作为卖点,做的东西跟别人的没什么差别,甚至更差,比出外观是出了名的,几十年了也不愿意投一分钱在外观设计上,还反其道而行之说它的有个性,真是愚弄用户,混淆是非呀!可笑的是自吹的质量高同样爆出“飞线”(一种设计错误的补救措施)之类的问题。另外,我亲眼看见一个花了几万买的顶级IBM本的网卡居然松动,不能上网!!!!所以,那些一天拿着所谓“小黑”的很多时候有些自欺欺人。于是目标缩小到HP和Dell(国产品牌真的是很令人不敢信任呀!)。经过无穷多次比较,得出结论,HP本太注重外观,从而损失大量性能,也就是说用同样多的钱买的本,HP要比DELL的性能低一个档次,对于我这样注重性能的用户来说,还是想把钱花在刀刃上。
接下来就是具体的型号,DELL最火,最具性价比的恐怕要算是640M了,刚才这段时间这款机器在做活动,免费升级到1G内存,DVD-rw+,TureLife的显示器,T2450CPU。可以说该有的功能都有了,不象有的机器,总是这儿来点遗憾,那儿来点遗憾。
于是跟同事一起下了订单,我个人非常喜欢通过网络购买(前提是不会有被诈骗的风险),因为这样不用跟人去砍价了,很费脑筋的。我选用了默认配置,同事升级了显示屏和质保。今天终于到手了。虽然在外观做工上的确不是很好,但毕竟是价格便宜量又足,也是值得信赖的大品牌,值值值!!!具体情况还要看用一段时间再说。
当然在买的时候也发生过一些小插曲,比如我要的是Vista系统,虽然我现在对他没有任何兴趣,但毕竟将来还会是他的天下的,先拿个正版的在手里总会放心一些。可是到货后才发现给的是XP,看来他们知道我会换盗版的XP,所以就给我换了,免得我用盗版。:)
另外,我同事的本比我的本要贵一些(基本性能是一样的),可是在开机的时候,他的比我的感觉慢一些,搞得他耿耿于怀。当然这个原因非常多,谁也说不清,并且还是直观感觉,所以并不能说明贵的东西不一定好这个道理。
终于有个本了,一定要好好爱惜,虽然并不是很好的,毕竟是自己的东西好呀!