好久没说摄影类的话题了。这几天学校更名为大学,昨天晚上彩排,被迫被老师叫去照相。随苦中取乐,狠狠的找了一些美女。嗯~~~我的雷达系统又要启动了。有一点比较奇怪,在舞台上看上去还PP的MM,咋个放在电脑上就不咋样了呢?

最近flash芯片大降价,不管是u盘,mp3,还是CF、SD卡等等,全部大幅降价。前几日,购得Sandisk Cruzer Micro USB Flash Drive 512MB,才200元钱。如果你有时间再砍一下,190应该问题不大。


Lexar 的80X高速CF 1GB商家拿货价520左右,继续下跌中…

现在买闪存设备真便宜~~~~呵呵呵。

下周去体检。800大洋!~~~鼓捣敲棒棒。
 
体检完了,就是些常规检查。测视力,秤体重,量身高,测血压,听听心脏,肺部X光一下(看你有没有SARS或者bird flu),摸摸你的肾,敲敲你的肝。然后就收钱了。
《施琅大将军》是目前中央电视台一套正在热波的电视连续剧。主要讲述康熙年间,清朝施琅率部攻克台湾,统一中国的故事。
这里是《施琅大将军》在CCTV.com的主页:http://www.cctv.com/teleplay/special/C15453/01/index.shtml
 
 
施琅(1621年—1696年),字尊侯,号琢公,中国福建晋江人。1668年(永历22年)前原为郑成功部下,后因隙与郑成功不合,其父施大宣与其弟施显为郑氏所杀,愤而降清。1681年郑成功子郑经死,郑克塽立。七月李光地上疏认为攻台条件成熟,并推荐施琅。康熙帝采纳了李的意见,复授施琅福建水师提督,加太子少保衔,命其 “相机进取”,施琅遂加紧攻台的部署准备,时年61岁。1682年排除朝廷中的反对意见,决定攻台,命福建总督姚启圣“统辖福建全省兵马,同提督施琅,进取澎湖、台湾”。1683年六月率清兵攻打澎湖大胜,郑克塽率臣民投降,施琅被授靖海将军,封靖海侯。康熙三十五年(1696年)死于任上,赐谥襄庄,赠太子少傅衔。
施琅在攻台后力陈保有台湾之重要性,使得清朝继续统治台湾。施琅在澎湖与台南都有建祠供奉妈祖,台湾的妈祖信仰也和施琅有很大的关系,在台南有地名将军,也是因施琅而得名。台湾人因施琅背叛郑成功,对施琅评价相当负面。
在大陆方面,长期以来只正面宣传郑成功的驱逐荷兰殖民者的事迹。对郑成功后人在台湾的统治和其可能的独立的举动,作了有意的忽略,历史教科书中也少有涉及,对施琅也鲜作宣传,只是在提及郑成功时,才略带说明,且带有少量负面色彩。但自台湾民进党陈水扁当选以来,出于对宣传“统一中国”的考虑,才开始对施琅作了大量的正面宣传,称其为维护统一的英雄,并在其家乡福建晋江为其塑了一尊石像。许多评论认为,施琅的“收复台湾”的举动,有公报私仇之嫌,将其与伍子胥“借吴灭楚”相提并论,而在施琅本人的一篇祭郑成功庙的祭文中,也提到了伍子胥的往事,并表示自己不会向伍子胥对待楚王那样对待郑成功。
 
一家之言:
施琅作为明朝的官,却卖身投奔外来侵略军。最后还率兵攻下汉民族证券最后一块土地——tw,将其拱手送给侵略军。我不是鼓吹大汉民族的激进主义者,但在当年的历史背景下,拖着长辫子的满族还是关外的蛮夷部落,绝对还没有融入中华民族大家庭。应该算是外国人。而现在,媒体为了达到某种目的,居然将这种民族的叛逆塑造成可歌可泣的英雄。在目前这个时候,上演这种具有争议的历史题材影片显然是不合时宜的。
 
老李,说两句。
 
baidu贴吧对此的讨论相当热烈:
绝对是非常非常有用的东西~~~!!!
这是数据挖掘的研究范围,要做到横完善,还有横长的路要走。目前微软亚洲研究院,由相关课题。
但是,如果HTML文件结构比较简单,那么完全可以尝试使用网络上已有正则表达式过滤法,基本能达到你需要的效果。
下面贴出关键代码:
……
using System.Text.RegularExpressions;
……
  public static string StripHTML(string strHtml)
  {
   string [] aryReg ={
          @"<script[^>]*?>.*?</script>",
          @"<(/s*)?!?((w+:)?w+)(w+(s*=?s*(([""’])([""’tbnr]|[^7])*?7|w+)|.{0})|s)*?(/s*)?>",
          @"([rn])[s]+",
          @"&(quot|#34);",
          @"&(amp|#38);",
          @"&(lt|#60);",
          @"&(gt|#62);",
          @"&(nbsp|#160);",
          @"&(iexcl|#161);",
          @"&(cent|#162);",
          @"&(pound|#163);",
          @"&(copy|#169);",
          @"&#(d+);",
          @"–>",
          @"<!–.*n"
        
         };
   string [] aryRep = {
           "",
           "",
           "",
           """,
           "&",
           "<",
           ">",
           " ",
           "xa1",//chr(161),
           "xa2",//chr(162),
           "xa3",//chr(163),
           "xa9",//chr(169),
           "",
           "rn",
           ""
          };
   string newReg =aryReg[0];
   string strOutput=strHtml;
   for(int i = 0;i<aryReg.Length;i++)
   {
    Regex regex = new Regex(aryReg[i],RegexOptions.IgnoreCase );
    strOutput = regex.Replace(strOutput,aryRep[i]);
   }
   strOutput.Replace("<","");
   strOutput.Replace(">","");
   strOutput.Replace("rn","");
   return strOutput;
  }
……
记者把问题看浅了,或者自己故意装傻。事情自有公论,不知道100年后,我们的后代如何评价现在。
 
   杭州的徐小姐是腾讯QQ的老用户了,不过,最近发生的一宗QQ号码被封事件,开始让徐小姐变得警觉、惊恐直至愤怒了。

  (一)事件——QQ号码被查封

  6月里的一天,徐小姐像平时一样打开电脑上网,登陆QQ时,突然弹出一个窗口,提示“禁止使用”,徐小姐试了几次,仍然是这样。徐小姐后来回忆说:“我先是通过电子邮件询问,没人理我,一个星期后,我终于忍不住打长途电话到深圳,问腾讯的客服,要她给我一个号码被封的理由。客服几分钟就查到了,说我下载了有关政治性的敏感文档,是有记录的,所以号码才会被查封。”

  记者在征得徐小姐的同意后,即以该QQ号码的使用者身份致电深圳腾讯公司,了解号码被查封的情况,在报出QQ号码和密码后,该客服人员让记者稍等,几分钟后,客服人员告诉记者,这个QQ号码在5月30日下载过敏感的信息,所以被查封,而且,“不可能要回来了”!

  按照徐小姐的回忆,她的确是曾经下载过一个文档,“如果不是腾讯有记录,我都想不起来了。可我连看都没有看全,又没有散布,这也要封号码?”更奇怪的是,徐小姐当时并没有使用腾讯的TE浏览器下载该文档。

  徐小姐怀疑,难道只要装了QQ就可以监视用户的电脑使用情况,并且可以把用户电脑中的资料回传到腾讯的服务器上?如果这是这样,那么,还有什么个人隐私可言?况且作为QQ会员的徐小姐,她本人的身份证号码、手机号码都是按照腾讯公司要求记录在案的。

  其实还不仅仅是涉及隐私问题这么简单,如果政府部门或者商业机构中有人在电脑中装有QQ,就有可能造成严重的信息外泄的安全隐患了。QQ捆绑的TE浏览器提供的“谁与我同在”的功能,就可以追踪和了解QQ用户访问了那些网站。

  (二)调查——用户信息被记录

  一位在软件安全问题方面颇有研究的业内人士向记者证实,通过Iris抓包软件,可以看到QQ在向服务器回传不明数据,并且这些数据是经过加密处理过的。

  《科学时报》刊登的一篇文章也表明,腾讯附加在QQ程序中的浏览器程序,提供的一项叫做“谁与我同在”的功能,能让任何用户都可以查到当前浏览的网页上有哪些其他的腾讯QQ用户,同时,也可以监控用户正在察看哪些页面,这些搜集来的用户浏览资料,是可以被商业化利用的。

  就在记者开始着手调查并要求对腾讯进行采访的当晚,徐小姐的QQ号码竟然自动解封,可以使用了。

  记者致电腾讯公司市场部,并通过电子邮件发送采访提纲要求采访。记者的主要问题是:

  1,QQ是否在监视每个用户的使用情况?包括访问那些网站、下载了什么文档?

  2,QQ在多大范围内监视这些信息,监视哪些信息?

  3,作为一家民营的商业性质的公司,用户的个人资讯和使用习惯如何保证不被他用?

  4,对于QQ的监视功能,如果被黑客或者其他情报机构利用,腾讯该负什么责任?

  5,对于政府部门或者商业公司的机密,腾讯是否也可以获知?

  (三)理由——企图染上政治色彩

  记者的采访提纲发出后,腾讯方面并未给予任何书面的文字答复,也没有做出正式的采访安排,而是通过北京的一家公关公司与记者联系沟通。

  该公关公司的人员按照记者留下的号码拨通了记者的电话,试图说服记者不要就此事进行追查和报道,她告诉记者,腾讯目前正处于强劲的上升趋势,而市面上各种即使通讯软件也是层出不穷,竞争十分激烈,如果因为记者的报道,引起腾讯QQ在商业上的损失,这是腾讯方面所不希望的。

  对于徐小姐QQ号码被封一事,该公关公司人士透露,是腾讯方面接到了上级有关部门的指令,才监视该用户的使用情况并封掉了她的号码,她不肯透露是是哪个部门要求腾讯这么做的,只是告诫记者,如果就此事进行报道,有可能会“牺牲”。显然是试图把商业问题蒙上一层政治色彩。而在听到这一消息后,徐小姐表示震惊和愤怒:“我怎么觉得阴森森的?把我当成国家的敌人了?”徐小姐还信誓旦旦地对记者保证,她绝没有通过QQ发布过任何不良信息,“如果有,让他们拿出证据来,发给谁了?”

  据记者调查了解到,对于网络公司及通讯软件公司,上级主管部门的确是提出过要求,对网络上有害的不良信息进行技术过滤和屏蔽,不得散布和传播,但却没有哪家公司接到过要求监视用户使用情况的指令,“真是要监视一个人,哪用得着他们呀”,一位曾作过情报工作的朋友这样告诉记者。

  (四)警惕——通讯软件安全有隐患

  一家通讯软件公司的技术人员告诉记者,在即时通讯软件中加进监控程序,在技术上不难实现,只要在用户本地机上加入几个关键词检索和过滤,就可以把关键信息传回服务器,而不用监视所有的聊天记录。

  有关人士介绍说,即时通讯软件都存在着安全隐患,作为消费者是有权知道这些的,而作为一家商业公司却没有权利监视跟踪用户操作记录的,尊重和保护用户的隐私及安全是国际上的通行商业准则。

  据赛迪网报道,6月14日,美国纽约州首席检察官办公室表示,AOL时代华纳旗下的Netscape将支付10万美元和解金,该公司因使用追踪用户下载情况的软件而遭投诉。

  另一方面,由于QQ本身的安全性能缺陷,针对QQ的各种黑客软件也在不断增长,在中国软件史上,QQ应该是受各种攻击最多的在线即时通讯软件。不少商业公司已经意识到QQ的安全问题,北京的一些单位和商业公司里,是严禁使用QQ软件的。

  在记者发稿前,腾讯方面通过电子邮件,给编辑发来了书面答复意见,而杭州的徐小姐却表示不会善罢甘休,她要“打电话问问看”。但无论如何,腾讯记录了该用户的使用信息,这不能不引起更多的使用者对网络通讯软件的安全问题引起重视。

  附录:腾讯公司的书面答复意见

  谷龙你好:

  关于就杭州用户号码被封一事所发来的提纲,腾讯公司的正式答复如下,希望你凭着客观公*正的态度去报道。

  首先需要严正申明的一点是,海量的信息之下,腾讯公司采取点对点的消息收发方式,决定了腾讯不能去监视用户在电脑上的操作情况。任何进行不实情况的报道的单位或个人,则需负相应责任。

  作为一种即时通信软件,腾讯QQ在技术上采用的原理是一种点对点的方式。也就是说,在大部分情况下,用户之间的沟通是从一个用户到另一个用户,不需要通过腾讯服务器的中转。只有在网络不稳,网络情况复杂或用户下线等特殊情况下,腾讯服务器才会帮助用户保存并中转留言。按照上级的网络安全信息处理的规定,通过服务器中转的留言,作为腾讯公司发出的消息,将会经过信息安全的过滤机制,该名用户正是因为通过腾讯服务器中转了含有敏感词汇的留言内容,因此腾讯做了封号处理。至于后来解封,是因为该用户的留言内容虽含有敏感内容,但还不属于有意传播非***法内容的情况。为了保障用户权益,我们对这个号码做了解封的处理。

  腾讯公司一向注重并保护用户隐私。关于该用户的留言内容,发送时间与对方号码,腾讯目前不能提供。

  如有需要,腾讯会在法律手续齐全的情况下提供。

  腾讯QQ为海量用户提供服务,每天有超过两千万用户上线沟通、聊天。发送消息量在10亿条/天左右,腾讯无必要也无能力保存每位用户的每条留言纪录,更谈不上监视一亿六千万用户的电脑使用行为。

  在主管部门的要求下,腾讯会配合主管部门对网络安全工作进行协助,并按主管部门要求做一些处理。一切行为均符合有关规定与要求。

  腾讯公司

  附:国内一资深程序员谈QQ和1984.

  从技术上来讲,象QQ这样安装在非常多的电脑里的软件内容: 非常合适拿来做监视软件。说穿了,就是非常合适在里面安装后门。

  “腾讯QQ为海量用户提供服务,每天有超过两千万用户上线沟通、聊天。发送消息量在10亿条/天左右,腾讯无必要也无能力保存每位用户的每条留言纪录,更谈不上监视一亿六千万用户的电脑使用行为。”

  这段话看起来似乎有道理。如果要拿一台大型服务器集中管理10亿条消息,那台服务器还真得投资巨大,运算速度巨大才行。

  但如果只在QQ软件本身对用户进行监视,利用每个用户自己的CPU运算资源,只发现“敏感”词汇的时候才将“敏感”消息传到特定的地方,需要用来监视的服务器就不需要太大型了。

  “作为一种即时通信软件,腾讯QQ在技术上采用的原理是一种点对点的方式。也就是说,在大部分情况下,用户之间的沟通是从一个用户到另一个用户,不需要通过腾讯服务器的中转。”

  如果QQ软件本身对使用这进行监视,点对点的消息也一样可以监视到。

  中国Internet的国际出口,每天多大的信息流量啊,在我们伟大的“长城”项目的科研成果管理下,如此巨大的信息流量,还不照样每条信息都过滤。

  没事多读几遍《1984》,学会夹着尾巴作人,不要乱说乱动,不要使用互联网,为人不做亏心事,就不怕半夜鬼敲门了。(华夏时报)

发现Opera比IE在载入Space的时候,明显快很多。顿时感觉我的老笔记本又焕发了活了。虽然Opera依然不能支持一些高级功能,比如RichTextEditor就无法显示。

墨尔本大学迎来了第九届挑战杯的参赛选手,一个济南大学的女生。
 
---

Challenge Cup winner starts at Melbourne

[ UniNews Vol. 15, No. 4  20 March – 3 April 2006 ]

A Chinese student who won a prestigious science and technology award for her work on public toilet access has started her studies at the University of Melbourne.

Ms Rui Zhang, 24, who studied at Jinan University in Shandong Province before coming to Melbourne, is beginning a Masters in Urban Planning in the University’s Faculty of Architecture, Building and Planning.

After winning the Challenge Cup in Shanghai last year, Ms Zhang was applauded for her paper, which looked at the trouble taxi drivers have accessing parking at public toilet sites.

She says the contrasts between Australia and China mean she will be looking at issues in her work at Melbourne that are very different to those China faces.

“In Australia there are so many open spaces and only 20 million people, in China there is a population of 1.4 billion so there are many different things influencing urban planning and sustainability,” says Ms Zhang.

Although she has not been in Melbourne for long, Ms Zhang said that she was already amazed by the city and the friendly people who are willing to help out.

Then there is the architecture: “There are such beautiful buildings and trees, and I am very interested in the heritage sites here.

“One area I am thinking about researching is how to best protect heritage sites, as I think conserving heritage is very important to both China and Australia,” she says.

Building a career: Ms Rui Zhang, studying Urban Planning at the University of Melbourne.

[ Photo: Paul Richiardi ]

 

济南大学

如此规范,急坏“的哥”“的姐”

 

一等奖

太阳能半导体制冷帽

曹梅

三等奖

双人行无动力电子导航观光车

闫允勇

三等奖

一等奖的,确实还是比较厉害~~~

有半个多学期没摸英语了,哈哈哈。耗时三天半,终于完成了Chinese version 0.1版。还有几处地方看不懂,没有翻译。翻译质量在后续版本中将会继续提升。
社会工程学在我国还没有正式的书介绍(可能因为这种知识较为敏感)。所以,这次凭着兴趣激情,将从网上精选出来的一段英文加以翻译。希望本文对你如何防范骗术能够有所启发。
感谢自由的百科全书en.wikipedia.org,太Cool了!

3 提早预防社会工程学攻击

策略

好的规定是安全项目中的重要基石。应该被写进听众的脑海中。换句话说,策略应该使用清晰的,简练的,无IT行话的文字书写。也应该说明在出现问题的时候应该问谁。

策略规定也有自己的生命周期,也应有一个评审日期,因为他们必须与时俱进。为了保持便于管理,作为一种凭经验制定的方法,应该至少每五年被全部审查一次,同时20%的内容应该每年评审。易变的规定,应该更频繁的审查,当问题出现,规定可能会被重写或修改来适应新的需求变更和新的技术。这样可以更新旧规定,清除过时的规定,新需求的加入,策略规定文件就更有活力了。更新后,带有版本号和日期的规定可以公布在企业内部网络中,这样,当前的版本总是易于获取的。

 

用于防范社会工程学攻击的规定可以落实在:

· 信息发布  安全规定应该明确谁可以在什么情况下发布信息。举个例子,好的规定指出所有的审查应该通过哪位指定的工作人员。

· 获得批准  安全规定应该决定:

u       在获得批准之前担保协议需要签字,

u       谁有权赋予访问系统的权限,他们能赋予何种级别的权限,

u       决定建立账户,终结账户所使用的方法,

u       制订具体的建立账户的流程,防止混乱,减少错误。

· 改变密码  规定应该允许使用特殊字符,数字,大小写字母来加强密码的强度。还应指出密码应该经常更换。要在易记性和密码牢固度上取得平衡,否则整个安全系统会因为雇员将密码写在纸上而前功尽弃。

· 调制解调器  规定应该清楚地指出不允许公司内部网络访问调制解调器,因为这将绕过公司设置的防火墙,留下后门。规定的附加条款应该允许IT安全部门员工能够经常地对调制解调器进行审查。

· 咨询台  应该有规定在没有首先核实雇员身份的情况下,禁止咨询台向其提供任何密码。通过以下方式核查:

u       回拨电话给职员验证地点;

u       在拨打电话时使用拨号身份号码;

u       雇员在电子邮件中使用数字签名;

u       雇员亲自来取信息。

4 参考资料

l         Social engineering (computer security)

http://en.wikipedia.org/wiki/Social_engineering_%28computer_security%29

www.wikipedia.org

 

l         A Proactive Defence to Social Engineering

Wendy Arthurs

August 2, 2001

http://www.sans.org/rr/papers/download.php?id=511&c=e6d84633591168825d37aa86392cfe87

 

l         Social Engineering Fundamentals

Sarah Granger

2001-12-18

http://www.securityfocus.com/infocus/1527

http://www.securityfocus.com/infocus/1533