标签为 插件 的存档

关于影子系统的安全问题

自己平时喜欢拉网去找些喜欢的、好用的、好玩的软件下来使用,喜欢当所谓的小白先生。自然会经常碰到一些介绍比较好,但功能很垃圾的东西,而自己又是一个比较追求完美的人,于是便用上了影子系统这个家伙,这样一来,就可以只安装自己喜欢的东西了。
但今天在和一个网友聊天的时候才知道原来这个东西也不是那么安全的,也存在问题。一个叫机器狗的东东,专门破坏还原系统,甚至是硬件还原,到网上搜索了下相关资料,真的让自己又明白了一点:这世界根本就不存在什么绝对!没有绝对的安全,没有绝对的完美,没有绝对的一切,似乎自己对这个世界失去了一切信任,也许这就是所谓的缺陷美吧?
静下心来想想,其实这道理自己是可以想出来的,只是有些时候自己不去想,甚至是不想想,不想对一切失去信任.悲观心情对我来说总是很难受的,因为我不是这样的一个人!
撤远了,把找到的介绍转一下吧.

机器狗的生前身后
曾经有很多人说有穿透还原卡、冰点的病毒,但是在各个论坛都没有样本证据,直到2007年8月29日终于有人贴出了一个样本。这个病毒没有名字,图标是SONY的机器狗阿宝,就像前辈熊猫烧香一样,大家给它起了个名字叫机器狗。

工作原理
机器狗本身会释放出一个pcihdd.sys到drivers目录,pcihdd.sys是一个底层硬盘驱动,提高自己的优先级接替还原卡或冰点的硬盘驱动,然后访问指定的网址,这些网址只要连接就会自动下载大量的病毒与恶意插件。然后修改接管启动管理器,最可怕的是,会通过内部网络传播,一台中招,能引发整个网络的电脑全部自动重启。

重点是,一个病毒,如果以hook方式入侵系统,接替硬盘驱动的方式效率太低了,而且毁坏还原的方式这也不是最好的,还有就是这种技术应用范围非常小,只有还原技术厂商范围内有传播,在这方面国际上也只有中国在用,所以,很可能就是行业内杠。

对于网吧而言,机器狗就是剑指网吧而来,针对所有的还原产品设计,可预见其破坏力很快会超过熊猫烧香。好在现在很多免疫补丁都以出现,发稿之日起,各大杀毒软件都以能查杀。

免疫补丁之争
现在的免疫补丁之数是疫苗形式,以无害的样本复制到drivers下,欺骗病毒以为本身以运行,起到阻止危害的目的。这种形式的问题是,有些用户为了自身安全会在机器上运行一些查毒程序(比如QQ医生之类)。这样疫苗就会被误认为是病毒,又要废很多口舌。

解决之道
最新的解决方案是将system32/drivers目录单独分配给一个用户,而不赋予administror修改的权限。虽然这样能解决,但以后安装驱动就是一件头疼的事了。

最新动向
好像机器狗的开发以停止了,从样本放出到现在也没有新的版本被发现,这到让我们非常担心,因为虽着研究的深入,现在防御的手段都是针对病毒工作原理的,一但机器狗开始更新,稍加改变工作原理就能大面积逃脱普遍的防御手段,看来机器狗的爆发只是在等待,而不是大家可以高枕了。

firefox的-P参数

一、这段时间一直在研究马的东东,自然要付出一些代价的,若干次的试验之后,自己的电脑千疮百孔,不知道又藏了多少小bug。
自己又实在是不想再花费大量的时间在安装最爱的OEM系统上,于是架网到YLMF上下了个ghost版。以前早就听说ghost11速度很快,今天真的相信了这一事实,怎一个快字了得!以后给别人装系统就用这个了,呵呵。

二、本人不记得是从什么时候开始用firefox的,好像主要是喜欢它的定制性和安全性吧,除了个别的兼容问题外,还真没有发现什么不喜欢的地方。只是发现每次装好各种插件,设置好各种配置后,如果重装系统后,所有的这些全部要重新设置,我是一个懒人,虽然很烦这一点,但一直没有静下心来研究下。
今天,终于下定决心搞定这个问题,仔细研究后,发现配置文件存入在X:\Documents and Settings\你的用户名\Application Data\Mozilla\Firefox目录下,下面的问题就是如何更改这个路径到你想存放的磁盘,先是自己about:config设置里查了一遍,又配置文件检查了一圈,未果。google了大量的东西,也不知道是关键字用的不对,还是自己RP值太低,一直无法找到我想要的东西。

偶然看到了firefox的-P参数,终于找到了解决的办法,“右击桌面的Firefox快捷方式,选择属性,打开“快捷方式”标签,在“目标”一栏的地址最后加上“ -p”,注意不包括引号。这样就可以调出配置对话框,这时就可以设置想要的存放路径了,以后只要重装系统后只需进行上面的这一步即可找回全部配制,问题解决。

小提示:同样的道理,你还可以将“Profiles”文件夹保存在移动存储设备中,如U盘等,然后将第3步中的参数“F:\firefox”改为U盘的路径文件夹即可。这样无论在家还是单位或是其他人的电脑上,只要插上U盘,都可以使用自己顺手的设置和同一个收藏夹了,浏览记录和一些表单自动填写、论坛自动登陆等都会跟着你走,是不是非常方便呢?

近期计划安排

关于本站最初是用的一个干净的版本,在安装插件的过程中,从”生活笔谈”那里找到了一个集成的版本,于是懒散的我,便改用集成版的了.而后,又根据自己的习惯加了几个功能,便成了现在的样子.

为了便于今后查找,近期准备把所有的插件的安装方法都贴上来,同大家分享下.

让google将博客文章收录

说到google,很多人可能会抱怨自己的博客怎么总不被google收录,其实,这是你没有在google里优化其对你的博客的收录。
优化博客收录其实挺简单,首先你需要开启两个插件,一个是“MyCSS + Page Header & Footer”,另一个自然就是“Goole Sitemaps”。
接下来,你需要进入google的“网站管理员工具”这个页面,用你的google邮箱帐户登陆,然后在页面上方的“网站”文本框里输入你的博客地址,点击“添加网站”,接下来点击“验证网站”,选择“添加元标记”,将google提示你添加的代码粘贴到后台“外观”- “MyCSS + Page Header & Footer”的“在博客页面头部加入以下 HTML 代码:(header 区)”里面,更新即可。
接下来回到网站管理员工具的验证页面,点击确定,如果你刚才已经粘贴并更新了代码的话,这一步铁定会验证成功。
再下来点击网站管理员工具的“Sitemap”,选择“添加一个网络的sitemap”及“添加普通sitemap”,这时候再到yo2的后台点击“选项”-“Sitemap”,什么也别管,直接点击“Rebuid sitemap”。
最后再切回网络管理员工具,网址文本框里直接输入“sitemap.xml”,确认,一切OK!