去年今日此门中,人面桃花相映红,人面不知何处去,桃花依旧笑春风。
微软Windows系统爆出2008年最大安全漏洞

       10月24日,各大杀毒软件厂商均发出安全警报称,微软系统爆出2008年最大的安全漏洞(KB958644),影响包括Windows XP SP3、Windows 2000、Windows Server 2003、Windows Vista等几乎所有主流操作系统。黑客可以利用此漏洞发动大规模远程攻击,实际效果可与“冲击波”、“震荡波”等病毒类似。

据悉,微软已经发布了该漏洞的补丁。但由于近期“黑屏”事件的影响,很多用户已经关闭了系统的补丁自动更新功能,因此很可能造成严重的危害。

据瑞星安全专家表示,该漏洞存在于操作系统的RPC模块,如果用户的计算机收到了特制的RPC请求,则攻击者可以绕过系统的认证远程运行任意代码。当初“冲击波”、“震荡波”病毒利用的同样是RPC漏洞,因此该漏洞很可能造成类似的大规模蠕虫攻击。

我的博客与搜索引擎

        最近到搜索引擎上了解了下自己的网站收录情况,结果却很令人奇怪。
 
 看看结果:
        site:www.junrain.cn     
         百度:百度一下,找到相关网页50篇,用时0.059秒
         谷歌:约有 453 项符合 www.junrain.cn 的查询结果 (搜索用时 0.11 秒)
 
         至于另外一个域名(www.snluf.cn),由于刚使用不久,再加上也没怎么去推,所以百度只收录了一页,Google收录了48项。所以这个域名就不作考虑。

         下面来看站长联盟的流量统计(搜索引擎来访分布 - 从 2008-09-012008-10-21 的统计)

search.jpg
         根据统计来看,我博客的流量的绝大部分却都来自百度,很奇怪的事情!!希望N人能帮我解释下这个现象。

 

新兴的http服务器软件Nginx

        听群里的朋友们说起,就看看,发觉确实不错,口碑很好,下面做一下简单的介绍。       nginx             

  Nginx ("engine x") 是一个高性能的 HTTP 和 反向代理 服务器,也是一个 IMAP/POP3/SMTP 代理服务器。 Nginx 是由 Igor Sysoev 为俄罗斯访问量第二的 Rambler.ru 站点开发的,它已经在该站点运行超过两年半了。Igor 将源代码以类BSD许可证的形式发布。尽管还是测试版,但是,Nginx 已经因为它的稳定性、丰富的功能集、示例配置文件和低系统资源的消耗而闻名了。

 

  因为 Nginx 的文档大部分是俄文的,Nginx 的中文维基的目的是帮助使用中文世界的用户安装、配置和交换有关 Nginx 的使用经验。大部分文档源自Aleksandar Lazic <al-nginx AT none DOT at>的工作。有关本维基本身的问题请直接询问Cliff Wells <cliff AT develix DOT com>。

     

根据最新一期(08 年 6 月份)的 NetCraft 调查报告显示,已经有超过两百万的主机使用了 Nginx,这个数字超过了另外一个轻量级的 HTTP 服务器 lighttpd, 排名第四,并且发展迅速。下面是这份报告的前几名的报表:

产品 网站数
Apache 84,309,103
IIS 60,987,087
Google GFE 10,465,178
Unknown 4,903,174
nginx 2,125,160
Oversee 1,953,848
lighttpd 1,532,952

关于这期调查报告的更详细信息请看下面链接:

http://survey.netcraft.com/Reports/200806/

 

  Nginx 可以在大多数 Unix like OS 上编译运行,并有 Windows 移植版。

 

  Nginx 的中文维基:http://wiki.codemongers.com/NginxChs

 

  Nginx 的中文站: http://www.nginx.cn

画心

        画皮容易,画心难。

        晚上看了《画皮》,还是挺感人的。宣传说的是什么动作片,简直是乱说,明明是一部爱情片,里边的动作根本就微不足道,而且吊钢丝的痕迹太明显了。如果按动作片来说,很失败。但好在其中刻画的意境很不错,一直都很静,很舒缓,我很喜欢这种感觉。里边的感情我也挺喜欢的,王生和佩蓉的感情,很执着,那一句:“我爱你,可是我已经有夫人了”说得很男人,爱一个人就要对TA负责。还有王生在小唯房间里的时候,面对那样的情况,能有几个男人能撑得住呢?王生很男人!

        我的评价:音乐挺美,周迅也挺美(只是周迅那公鸭嗓……,如果能给周迅另外配一下音的话,觉得小唯会更美)。还有最后张靓颖的画心也很好听。

歌词: 

张靓颖 - 画心
 作词:陈少琪
 作曲:藤原育郎
 专辑:《画皮》电影原声主题曲
 

 看不穿 是你失落的魂魄
 猜不透 是你瞳孔的颜色
 一阵风 一场梦 爱如生命般莫测
 你的心到底被什么蛊惑
 你的轮廓在黑夜之中淹没
 看桃花开出怎样的结果
 看着你抱着我 目光似月色寂寞
 就让你在别人怀里快乐
 爱着你 像心跳难触摸
 画着你 画不出你的骨骼
 记着你的脸色 是我等你的执着
 你是我一首唱不完的歌
 看不穿 是你失落的魂魄
 猜不透 是你瞳孔的颜色
 一阵风 一场梦 爱是生命的莫测
 你的心到底被什么蛊惑
 你的轮廓在黑夜之中淹没
 看桃花开出怎样的结果
 看着你抱着我 目光比月色寂寞
 就让你在别人怀里快乐
 爱着你 像心跳难触摸
 画着你 画不出你的骨骼
 记着你的脸色 是我等你的执着
 你是我一首唱不完的歌
 张靓颖 - 画心
 你的轮廓在黑夜之中淹没
 看桃花开出怎样的结果
 看着你抱着我 目光比月色寂寞
 就让你在别人怀里快乐
 爱着你 像心跳难触摸
 画着你 画不出你的骨骼
 记着你的脸色 是我等你的执着
 我的心只愿为你而割舍
 Over...

正版验证形式化 已有黑客破解

       针对目前微软即将采取的反盗版措施,可谓是让广大网友伤透了脑筋,对于微软这种霸道的做法,我们这些小民只能在夹缝中寻找生存之道了。虽说用盗版是不对,但是现实情况是盗版已经很昌盛,我们已经习惯了盗版的优良性能以及便宜价格(真是讽刺,价格高昂的正版却并不能真正适应网民的使用,还要靠盗版来优化),再说微软不也正是靠盗版才将其市场扩大到如此地步,垄断的地步。此举可以说微软是在“卸磨杀驴”。对于这样的事情我们却也无奈。

       但是,上有政策,下就会有对策。虽说微软说用户可以不参加正版验证,但是对于一些搞不清楚哪个升级包是正版验证而不小心参加了验证而中招的人来说,下面的方法可以作为一种参考。

下面来自cnbeta:

网络流传盗版XP黑屏实测 并附WGA新版破解方法


正版验证形式化 已有黑客破解微软称可不参加

正版验证形式化 已有黑客破解微软称可不参加

正版验证形式化 已有黑客破解微软称可不参加

   开始-运行-输入REGEDIT回车,在左边栏中找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\NotifyWgaLogon项
  

   将整个WgaLogon项删除即可。以上为经过测试的最简便方法。

   这次的WGA与上次相比只增加了LegitCheckControl.dll,主要执行方式(通过WINLOGON加载)未变。显然微软此举可归为常规性不定期“恐吓”,此举也是对于盗版的无奈。