警告!腾讯QQ2005Beta1珊瑚虫集成安装版 v3.1.2 的老版本中,内含的 易趣ebay插件 有木马程序!
这个是因为易趣ebay的插件造成的,解决方法有两个:
1、你装原版然后下载外挂,外挂里没有这个插件!
2、如果你非要用集成版的话,在安装时不要盲目的点下一步,仔细看看选择安装那里的组件安装,你不装易趣ebay的插件就没问题了!
珊瑚虫将尽快推出新版!
|
51期间,被公司要求研究OICQ的通讯协议,在对OICQ认证的分析过程中发现了一个严重的安全脆弱性隐患,导致黑客可以简单的通过网络数据抓包,破解整个局域网内的OICQ密码。
分析发现,OICQ在登陆过程中,尽管没有密码被直接传送的过程,整个会话认证过程密码始终在客户本地和服务端保留。但由于在登陆成功后,服务器返回的一个可以反向解码的加密字符成为了最薄弱的安全环节。
根据这个问题,5月1日编写的测试程序在迅驰1.4G,768M的平台上。在最大400秒的时间内,仅仅通过对网络数据包的抓取,远程分析出了网络上另一台计算机任意8位的OICQ数字密码。
和腾讯OICQ传统安全问题相比,这个脆弱性隐患无需在受害人电脑安装任何软件,黑客仅仅需要在自己的电脑上运行程序,既可以直接破解网络中其他用户的OICQ账号,窃听用户聊天内容,造成个人隐私的泄漏。
此问题出现在OICQ2001以上的版本之中,使用这些版本的用户,建议您修改数字密码,采用更复杂的密码组合,避免可能的安全隐患。
|
日前,一则消息不胫而走:北京网通开始禁用“BT下载”。传闻顷刻间在众多网民中引起轩然大波,许多“BT爱好者”“维权”的呼声一如从前那样强烈。根据新浪所做的网络调查:在6000多网民关于“封杀BT”的投票中,赞成者占9. 23%,反对者占85.10%,无所谓态度的占5.67%。结果不言而喻。
一位北京网通内部人士告诉记者,全面封杀BT是一种并不常用的手段,而限制BT端口的数据流量则早已被很多地方运营商所采用。这一说法在其他一些地方运营商处也得到了证实,一位南方电信的运营商人士告诉记者:在一定程度上限制BT是大势所趋。
资源困境封杀BT?
封杀BT无非是为了保证网络流量。所谓BT,是BitTorrent的简称,BT是一个多点下载的源码公开的P2P软件,使用非常方便,就像一个浏览器插件,很适合新发布的热门下载。其特点有点类似传销:下载的人同时也成为“种子”的提供者,提供者越多,速度就越快。而且BT的下载速度是没有封顶的,也就是说它会尽可能多地占用网络资源。值得一提的是,ADSL用户虽然是独享带宽,每个端口的用户享受的带宽出口仅为自己使用,但出口带宽仍然会受到BT影响。
目前,少数的网民用BT软件占用了大量的带宽,而影响大多数正常宽带网用户的网速。也就是说,BT将会占用太多的网络资源,从而有可能在接入网、传输网、骨干网等不同层面形成瓶颈,造成资源紧张,这似乎也是目前运营商包括网通、长宽等封掉BT端口的最大理由。
对带宽资源感到担心的还有上海贝尔阿尔卡特公司的副总裁汪莹,她从目前正在大力发展的IPTV上得出了同样的结论:网络支撑能力不足。据她估计,中国目前的网络带宽容量仅仅能承受5%的宽带用户使用IPTV服务,以2600万宽带用户的数量来计算,即只能支撑130万IPTV用户,宽带网络支撑力严重不足。不过汪莹也表示,中国电信、中国网通等运营商仍在不断地发展用户、增加带宽。
互联网商业模型将再受冲击
封杀BT,很多人认为这并不简单,INFOSAGE董喆告诉记者,中国网通此举暴露了长期存在于网络中的互联互通问题以及运营商前期建网的不合理问题。事实情况也的确如此,拆分后的中国电信和中国网通实际上都无法提供完全高速率和全程全网的下载,因此就不得不租用对方网络来保证全网的传送,所以自然引发了互联互通以及利益分配的问题。专家证实,尽管中国电信CN2已建成,但是只是解决了刻不容缓的数据网问题,中国电信的传输网和接入网的尴尬仍然无法弥补,成为宽带的新瓶颈。
南北电信分拆后,有限制的全程全网涉及到很多诸如互联互通等问题的困扰。如果运营商一定要发展BT,那么速率必然受到限制,为了使用户的带宽达到平衡,运营商必定会在机房里不分昼夜地级连,如果BT用户长时间挂在网上,宽带设备也会处于长时间级连的状态,一位设备商不客气地说“现在的设备可经不起这样的折腾。”
BT与P2P能否殊途同归
虽然BT也是一种P2P的形式,但是BT下载对带宽抢占太多,属于一种恶性下载的范畴。虽然P2P有前景,但是如果把BT作为一项杀手级应用,就会涉及到多方面的问题。“实际上,成功如联众和传奇的商业模式是BT下载不可效仿的,因为BT的内容通常都是非法的,涉及到版权以及定价问题,定价高了,无人买单,定价太低,无法解决版权问题,很多形式的内容获得可替代性比较强。”董喆这样认为。
中兴通讯数据产品技术总监宋军博士对BT的看法十分清晰,他认为BT下载虽然风靡,但实际上已成为了带宽杀手,而且现在的互联网的商用模型并不适合运营商来发展BT,对于需要赢利的运营商来说,BT增(通信)量增费用但不增收。
“实际上,国外很多运营商也对BT早已不堪重负,”宋军回忆道,“许多运营商通过法律手段查封了很多BT服务器,但由于国外运营商不同的管理模式,没有采用封杀BT端口的做法,而是采用一些在设备上加载软件的手段控制相应的端口,限制宽带流量,也就是包月加流量封顶的方式。”
但是,“P2P应用是非常有潜力的应用,”作为中国下一代网络(CNGI)专家工作组的专家,宋军所在的专家工作组正在负责CNGI的应用试验,并将P2P作为一个重要的实验内容。
BT是否美味?
BT很特别,所以受欢迎。它能够很饥渴地抢占资源,但是现在有很多厂商如思科等专业的路由器厂商提供的路由器中都加载一个独立的模块,随时对网络进行检测,监测BT口的流量。
在众多的争论中有一个观点是:BT是一种消耗带宽的软件,而如果运营商按流量计费,在利益上就能有所补偿,而且现在很多BRAS设备都可以做到。但是宋军认为,“互联网的经营模式一直是粗放型的,它有别于电信网,因此习惯了免费的互联网按流量计费恐怕一时难以得到用户的认可。”
中国电信广州研究院徐建锋告诉记者,关于BT和Skype等点对点应用,中国电信正在研究和制定相关的
|
对于所谓“世界上网络攻击源头主要来自中国” 的说法,微软大中华区首席安全顾问艾力克(Rric Ashdown)认为这对中国很不公平。
艾力克是在"微软开放日2005“媒体沟通中谈论中国安全市场时提及这个问题的。艾力克认为中国网络系统并不安全,所有国外的黑客会利用中国的系统攻击其他的系统,这样对被攻击的人来说认为攻击的源头是来自中国的。
“实际上这是非常不公平的”,艾力克同时表示,目前对中国来说,随着电子商务的增长,对于个人识别的可控性也越来越成为问题。
|
今天,中国大陆地区的用户无法正常访问 MSN Messenger 网站,但是可以通过代理服务器访问。很显然,该网站已经被CCP封锁,这是第二个被CCP封锁的 MSN 子站点,第一个被封锁的是 MSN Groups 网站
暂不清楚,CCP为什么要封锁 MSN Messenger 站点。但是,这让我会想起了几年前的一些事情。
1999年,CCP已传播非法信息的“罪名”封杀了 ICQ 公司的全部服务器时间长达1年有余,导致中国大陆用户无法正常使用,而这一事件的幕后黑手则是现在的腾讯公司。
2003年,CCP又以同样的“罪名”封杀了 Google 服务器时间达数月,至今,Google 的网页快照等功能依然无法正常使用。而策划这次封杀的则是百度公司。
|
|
|