Entries by pdeng

PPMM

好久没说摄影类的话题了。这几天学校更名为大学,昨天晚上彩排,被迫被老师叫去照相。随苦中取乐,狠狠的找了一些美女。嗯~~~我的雷达系统又要启动了。有一点比较奇怪,在舞台上看上去还PP的MM,咋个放在电脑上就不咋样了呢?

闪存大雪崩

最近flash芯片大降价,不管是u盘,mp3,还是CF、SD卡等等,全部大幅降价。前几日,购得Sandisk Cruzer Micro USB Flash Drive 512MB,才200元钱。如果你有时间再砍一下,190应该问题不大。 Lexar 的80X高速CF 1GB商家拿货价520左右,继续下跌中… 现在买闪存设备真便宜~~~~呵呵呵。

PVA拿到手了

下周去体检。800大洋!~~~鼓捣敲棒棒。   体检完了,就是些常规检查。测视力,秤体重,量身高,测血压,听听心脏,肺部X光一下(看你有没有SARS或者bird flu),摸摸你的肾,敲敲你的肝。然后就收钱了。

乱弹《施琅大将军》

《施琅大将军》是目前中央电视台一套正在热波的电视连续剧。主要讲述康熙年间,清朝施琅率部攻克台湾,统一中国的故事。 这里是《施琅大将军》在CCTV.com的主页:http://www.cctv.com/teleplay/special/C15453/01/index.shtml   下面是从http://zh.wikipedia.org/wiki/%E6%96%BD%E7%90%85摘录的资料:   施琅(1621年—1696年),字尊侯,号琢公,中国福建晋江人。1668年(永历22年)前原为郑成功部下,后因隙与郑成功不合,其父施大宣与其弟施显为郑氏所杀,愤而降清。1681年郑成功子郑经死,郑克塽立。七月李光地上疏认为攻台条件成熟,并推荐施琅。康熙帝采纳了李的意见,复授施琅福建水师提督,加太子少保衔,命其 “相机进取”,施琅遂加紧攻台的部署准备,时年61岁。1682年排除朝廷中的反对意见,决定攻台,命福建总督姚启圣“统辖福建全省兵马,同提督施琅,进取澎湖、台湾”。1683年六月率清兵攻打澎湖大胜,郑克塽率臣民投降,施琅被授靖海将军,封靖海侯。康熙三十五年(1696年)死于任上,赐谥襄庄,赠太子少傅衔。 施琅在攻台后力陈保有台湾之重要性,使得清朝继续统治台湾。施琅在澎湖与台南都有建祠供奉妈祖,台湾的妈祖信仰也和施琅有很大的关系,在台南有地名将军,也是因施琅而得名。台湾人因施琅背叛郑成功,对施琅评价相当负面。 在大陆方面,长期以来只正面宣传郑成功的驱逐荷兰殖民者的事迹。对郑成功后人在台湾的统治和其可能的独立的举动,作了有意的忽略,历史教科书中也少有涉及,对施琅也鲜作宣传,只是在提及郑成功时,才略带说明,且带有少量负面色彩。但自台湾民进党陈水扁当选以来,出于对宣传“统一中国”的考虑,才开始对施琅作了大量的正面宣传,称其为维护统一的英雄,并在其家乡福建晋江为其塑了一尊石像。许多评论认为,施琅的“收复台湾”的举动,有公报私仇之嫌,将其与伍子胥“借吴灭楚”相提并论,而在施琅本人的一篇祭郑成功庙的祭文中,也提到了伍子胥的往事,并表示自己不会向伍子胥对待楚王那样对待郑成功。   一家之言: 施琅作为明朝的官,却卖身投奔外来侵略军。最后还率兵攻下汉民族证券最后一块土地——tw,将其拱手送给侵略军。我不是鼓吹大汉民族的激进主义者,但在当年的历史背景下,拖着长辫子的满族还是关外的蛮夷部落,绝对还没有融入中华民族大家庭。应该算是外国人。而现在,媒体为了达到某种目的,居然将这种民族的叛逆塑造成可歌可泣的英雄。在目前这个时候,上演这种具有争议的历史题材影片显然是不合时宜的。   老李,说两句。   baidu贴吧对此的讨论相当热烈: http://post.baidu.com/f?ct=&tn=&rn=&pn=&lm=&kw=%CA%A9%C0%C5%B4%F3%BD%AB%BE%FC&rs2=0&myselectvalue=1&word=%CA%A9%C0%C5%B4%F3%BD%AB%BE%FC&tb=on

过滤HTML tag,提取HTML正文

绝对是非常非常有用的东西~~~!!! 这是数据挖掘的研究范围,要做到横完善,还有横长的路要走。目前微软亚洲研究院,由相关课题。 但是,如果HTML文件结构比较简单,那么完全可以尝试使用网络上已有正则表达式过滤法,基本能达到你需要的效果。 下面贴出关键代码: …… using System.Text.RegularExpressions; ……   public static string StripHTML(string strHtml)  {   string [] aryReg ={          @"<script[^>]*?>.*?</script>",           @"<(/s*)?!?((w+:)?w+)(w+(s*=?s*(([""’])([""’tbnr]|[^7])*?7|w+)|.{0})|s)*?(/s*)?>",          @"([rn])[s]+",          @"&(quot|#34);",          @"&(amp|#38);",          @"&(lt|#60);",          @"&(gt|#62);",           @"&(nbsp|#160);",           @"&(iexcl|#161);",          @"&(cent|#162);",          @"&(pound|#163);",          @"&(copy|#169);",          @"&#(d+);",          @"–>",          @"<!–.*n"                  };    string [] aryRep = {           "",           "",           "",           """,           "&",           "<",           ">",           " ",           "xa1",//chr(161),           "xa2",//chr(162),           "xa3",//chr(163),           "xa9",//chr(169),           "",           […]

【转文】QQ是如何监视你的聊天记录的

记者把问题看浅了,或者自己故意装傻。事情自有公论,不知道100年后,我们的后代如何评价现在。      杭州的徐小姐是腾讯QQ的老用户了,不过,最近发生的一宗QQ号码被封事件,开始让徐小姐变得警觉、惊恐直至愤怒了。   (一)事件——QQ号码被查封   6月里的一天,徐小姐像平时一样打开电脑上网,登陆QQ时,突然弹出一个窗口,提示“禁止使用”,徐小姐试了几次,仍然是这样。徐小姐后来回忆说:“我先是通过电子邮件询问,没人理我,一个星期后,我终于忍不住打长途电话到深圳,问腾讯的客服,要她给我一个号码被封的理由。客服几分钟就查到了,说我下载了有关政治性的敏感文档,是有记录的,所以号码才会被查封。”   记者在征得徐小姐的同意后,即以该QQ号码的使用者身份致电深圳腾讯公司,了解号码被查封的情况,在报出QQ号码和密码后,该客服人员让记者稍等,几分钟后,客服人员告诉记者,这个QQ号码在5月30日下载过敏感的信息,所以被查封,而且,“不可能要回来了”!   按照徐小姐的回忆,她的确是曾经下载过一个文档,“如果不是腾讯有记录,我都想不起来了。可我连看都没有看全,又没有散布,这也要封号码?”更奇怪的是,徐小姐当时并没有使用腾讯的TE浏览器下载该文档。   徐小姐怀疑,难道只要装了QQ就可以监视用户的电脑使用情况,并且可以把用户电脑中的资料回传到腾讯的服务器上?如果这是这样,那么,还有什么个人隐私可言?况且作为QQ会员的徐小姐,她本人的身份证号码、手机号码都是按照腾讯公司要求记录在案的。   其实还不仅仅是涉及隐私问题这么简单,如果政府部门或者商业机构中有人在电脑中装有QQ,就有可能造成严重的信息外泄的安全隐患了。QQ捆绑的TE浏览器提供的“谁与我同在”的功能,就可以追踪和了解QQ用户访问了那些网站。   (二)调查——用户信息被记录   一位在软件安全问题方面颇有研究的业内人士向记者证实,通过Iris抓包软件,可以看到QQ在向服务器回传不明数据,并且这些数据是经过加密处理过的。   《科学时报》刊登的一篇文章也表明,腾讯附加在QQ程序中的浏览器程序,提供的一项叫做“谁与我同在”的功能,能让任何用户都可以查到当前浏览的网页上有哪些其他的腾讯QQ用户,同时,也可以监控用户正在察看哪些页面,这些搜集来的用户浏览资料,是可以被商业化利用的。   就在记者开始着手调查并要求对腾讯进行采访的当晚,徐小姐的QQ号码竟然自动解封,可以使用了。   记者致电腾讯公司市场部,并通过电子邮件发送采访提纲要求采访。记者的主要问题是:   1,QQ是否在监视每个用户的使用情况?包括访问那些网站、下载了什么文档?   2,QQ在多大范围内监视这些信息,监视哪些信息?   3,作为一家民营的商业性质的公司,用户的个人资讯和使用习惯如何保证不被他用?   4,对于QQ的监视功能,如果被黑客或者其他情报机构利用,腾讯该负什么责任?   5,对于政府部门或者商业公司的机密,腾讯是否也可以获知?   (三)理由——企图染上政治色彩   记者的采访提纲发出后,腾讯方面并未给予任何书面的文字答复,也没有做出正式的采访安排,而是通过北京的一家公关公司与记者联系沟通。   该公关公司的人员按照记者留下的号码拨通了记者的电话,试图说服记者不要就此事进行追查和报道,她告诉记者,腾讯目前正处于强劲的上升趋势,而市面上各种即使通讯软件也是层出不穷,竞争十分激烈,如果因为记者的报道,引起腾讯QQ在商业上的损失,这是腾讯方面所不希望的。   对于徐小姐QQ号码被封一事,该公关公司人士透露,是腾讯方面接到了上级有关部门的指令,才监视该用户的使用情况并封掉了她的号码,她不肯透露是是哪个部门要求腾讯这么做的,只是告诫记者,如果就此事进行报道,有可能会“牺牲”。显然是试图把商业问题蒙上一层政治色彩。而在听到这一消息后,徐小姐表示震惊和愤怒:“我怎么觉得阴森森的?把我当成国家的敌人了?”徐小姐还信誓旦旦地对记者保证,她绝没有通过QQ发布过任何不良信息,“如果有,让他们拿出证据来,发给谁了?”   据记者调查了解到,对于网络公司及通讯软件公司,上级主管部门的确是提出过要求,对网络上有害的不良信息进行技术过滤和屏蔽,不得散布和传播,但却没有哪家公司接到过要求监视用户使用情况的指令,“真是要监视一个人,哪用得着他们呀”,一位曾作过情报工作的朋友这样告诉记者。   (四)警惕——通讯软件安全有隐患   一家通讯软件公司的技术人员告诉记者,在即时通讯软件中加进监控程序,在技术上不难实现,只要在用户本地机上加入几个关键词检索和过滤,就可以把关键信息传回服务器,而不用监视所有的聊天记录。   有关人士介绍说,即时通讯软件都存在着安全隐患,作为消费者是有权知道这些的,而作为一家商业公司却没有权利监视跟踪用户操作记录的,尊重和保护用户的隐私及安全是国际上的通行商业准则。   据赛迪网报道,6月14日,美国纽约州首席检察官办公室表示,AOL时代华纳旗下的Netscape将支付10万美元和解金,该公司因使用追踪用户下载情况的软件而遭投诉。   另一方面,由于QQ本身的安全性能缺陷,针对QQ的各种黑客软件也在不断增长,在中国软件史上,QQ应该是受各种攻击最多的在线即时通讯软件。不少商业公司已经意识到QQ的安全问题,北京的一些单位和商业公司里,是严禁使用QQ软件的。   在记者发稿前,腾讯方面通过电子邮件,给编辑发来了书面答复意见,而杭州的徐小姐却表示不会善罢甘休,她要“打电话问问看”。但无论如何,腾讯记录了该用户的使用信息,这不能不引起更多的使用者对网络通讯软件的安全问题引起重视。   附录:腾讯公司的书面答复意见   谷龙你好:   关于就杭州用户号码被封一事所发来的提纲,腾讯公司的正式答复如下,希望你凭着客观公*正的态度去报道。   首先需要严正申明的一点是,海量的信息之下,腾讯公司采取点对点的消息收发方式,决定了腾讯不能去监视用户在电脑上的操作情况。任何进行不实情况的报道的单位或个人,则需负相应责任。   作为一种即时通信软件,腾讯QQ在技术上采用的原理是一种点对点的方式。也就是说,在大部分情况下,用户之间的沟通是从一个用户到另一个用户,不需要通过腾讯服务器的中转。只有在网络不稳,网络情况复杂或用户下线等特殊情况下,腾讯服务器才会帮助用户保存并中转留言。按照上级的网络安全信息处理的规定,通过服务器中转的留言,作为腾讯公司发出的消息,将会经过信息安全的过滤机制,该名用户正是因为通过腾讯服务器中转了含有敏感词汇的留言内容,因此腾讯做了封号处理。至于后来解封,是因为该用户的留言内容虽含有敏感内容,但还不属于有意传播非***法内容的情况。为了保障用户权益,我们对这个号码做了解封的处理。   腾讯公司一向注重并保护用户隐私。关于该用户的留言内容,发送时间与对方号码,腾讯目前不能提供。   如有需要,腾讯会在法律手续齐全的情况下提供。   腾讯QQ为海量用户提供服务,每天有超过两千万用户上线沟通、聊天。发送消息量在10亿条/天左右,腾讯无必要也无能力保存每位用户的每条留言纪录,更谈不上监视一亿六千万用户的电脑使用行为。   在主管部门的要求下,腾讯会配合主管部门对网络安全工作进行协助,并按主管部门要求做一些处理。一切行为均符合有关规定与要求。   腾讯公司   附:国内一资深程序员谈QQ和1984.   从技术上来讲,象QQ这样安装在非常多的电脑里的软件内容: 非常合适拿来做监视软件。说穿了,就是非常合适在里面安装后门。   “腾讯QQ为海量用户提供服务,每天有超过两千万用户上线沟通、聊天。发送消息量在10亿条/天左右,腾讯无必要也无能力保存每位用户的每条留言纪录,更谈不上监视一亿六千万用户的电脑使用行为。”   这段话看起来似乎有道理。如果要拿一台大型服务器集中管理10亿条消息,那台服务器还真得投资巨大,运算速度巨大才行。   但如果只在QQ软件本身对用户进行监视,利用每个用户自己的CPU运算资源,只发现“敏感”词汇的时候才将“敏感”消息传到特定的地方,需要用来监视的服务器就不需要太大型了。   “作为一种即时通信软件,腾讯QQ在技术上采用的原理是一种点对点的方式。也就是说,在大部分情况下,用户之间的沟通是从一个用户到另一个用户,不需要通过腾讯服务器的中转。”   如果QQ软件本身对使用这进行监视,点对点的消息也一样可以监视到。   中国Internet的国际出口,每天多大的信息流量啊,在我们伟大的“长城”项目的科研成果管理下,如此巨大的信息流量,还不照样每条信息都过滤。   没事多读几遍《1984》,学会夹着尾巴作人,不要乱说乱动,不要使用互联网,为人不做亏心事,就不怕半夜鬼敲门了。(华夏时报)

Opera

发现Opera比IE在载入Space的时候,明显快很多。顿时感觉我的老笔记本又焕发了活了。虽然Opera依然不能支持一些高级功能,比如RichTextEditor就无法显示。

晕倒~~~不会哦,比我动作还快!

墨尔本大学迎来了第九届挑战杯的参赛选手,一个济南大学的女生。 摘自http://uninews.unimelb.edu.au/unarticleid_3237.html,全文如下:   Challenge Cup winner starts at Melbourne [ UniNews Vol. 15, No. 4  20 March – 3 April 2006 ] A Chinese student who won a prestigious science and technology award for her work on public toilet access has started her studies at the University of Melbourne. Ms Rui Zhang, 24, who studied […]

社会工程学翻译小记

有半个多学期没摸英语了,哈哈哈。耗时三天半,终于完成了Chinese version 0.1版。还有几处地方看不懂,没有翻译。翻译质量在后续版本中将会继续提升。 社会工程学在我国还没有正式的书介绍(可能因为这种知识较为敏感)。所以,这次凭着兴趣激情,将从网上精选出来的一段英文加以翻译。希望本文对你如何防范骗术能够有所启发。 感谢自由的百科全书en.wikipedia.org,太Cool了!

社会工程学翻译3

3 提早预防社会工程学攻击 策略 好的规定是安全项目中的重要基石。应该被写进听众的脑海中。换句话说,策略应该使用清晰的,简练的,无IT行话的文字书写。也应该说明在出现问题的时候应该问谁。 策略规定也有自己的生命周期,也应有一个评审日期,因为他们必须与时俱进。为了保持便于管理,作为一种凭经验制定的方法,应该至少每五年被全部审查一次,同时20%的内容应该每年评审。易变的规定,应该更频繁的审查,当问题出现,规定可能会被重写或修改来适应新的需求变更和新的技术。这样可以更新旧规定,清除过时的规定,新需求的加入,策略规定文件就更有活力了。更新后,带有版本号和日期的规定可以公布在企业内部网络中,这样,当前的版本总是易于获取的。   用于防范社会工程学攻击的规定可以落实在: · 信息发布  安全规定应该明确谁可以在什么情况下发布信息。举个例子,好的规定指出所有的审查应该通过哪位指定的工作人员。 · 获得批准  安全规定应该决定: u       在获得批准之前担保协议需要签字, u       谁有权赋予访问系统的权限,他们能赋予何种级别的权限, u       决定建立账户,终结账户所使用的方法, u       制订具体的建立账户的流程,防止混乱,减少错误。 · 改变密码  规定应该允许使用特殊字符,数字,大小写字母来加强密码的强度。还应指出密码应该经常更换。要在易记性和密码牢固度上取得平衡,否则整个安全系统会因为雇员将密码写在纸上而前功尽弃。 · 调制解调器  规定应该清楚地指出不允许公司内部网络访问调制解调器,因为这将绕过公司设置的防火墙,留下后门。规定的附加条款应该允许IT安全部门员工能够经常地对调制解调器进行审查。 · 咨询台  应该有规定在没有首先核实雇员身份的情况下,禁止咨询台向其提供任何密码。通过以下方式核查: u       回拨电话给职员验证地点; u       在拨打电话时使用拨号身份号码; u       雇员在电子邮件中使用数字签名; u       雇员亲自来取信息。 4 参考资料 l         Social engineering (computer security) http://en.wikipedia.org/wiki/Social_engineering_%28computer_security%29 www.wikipedia.org   l         A Proactive Defence to Social Engineering […]