2008-03-28

踢爆網站漏洞,直指問題核心的XDite

 
每週二∼六出刊.2008.03.29
 
本 期 目 錄 簡介/舊報明細
新品情報─聯想Thinkpad X300 重量僅1.51公斤
踢爆網站漏洞,直指問題核心的XDite
微軟Hyper-V低價搶進,伺服器虛擬化三強鼎立
思科4月推出全新CCNA Security資安認證
部落格精選─Firewall 的網卡
手機決戰,Google進、Moto退
手機產業似乎走到一個轉折的分水嶺

優惠訊息

IT虛擬化技術探討研討會掀起企業IT虛擬風暴!
iT邦幫忙!IT人的知識分享社群!登入搶5000元
【資安絕配,所向匹敵】全面啟動你的防護罩

產品評測 

新品情報─聯想Thinkpad X300 重量僅1.51公斤

聯想Thinkpad X300本體維持X系列的鎂金屬設計,上蓋使用玻璃纖維與碳纖維合成材質,重量包含6 cell電池及DVD燒錄機,僅1.51公斤。

備份軟體-Backup Exec 12 for Windows Server
強化應用程式資料保護
Symantec
(02)8761-5800
www.symantec.com
建議售價:廠商未提供

歷史悠久的Backup Exec系列最新一代產品,已取得了Windows Server 2008相容認證,同時強化與賽門鐵克其他產品的整合,例如ThreatCon 全球安全警示系統、Enterprise Vault電子郵件歸檔軟體,以及Protection Network異地儲存裝置存取系統。並針對Exchange、SQL Server、AD、SharePoint等應用環境,以及非Microsoft的應用環境,引進了更快速的資料備份與還原機制。還納入精細回復技術,可直接還原郵箱中的個別信件。

備份軟體-CA ARCserve Backup for Windows r12

強化中央管理機制
零壹科技代理
(02)2565-2323
www.ca.com
建議售價:32,000元(主程式)

一向以介面親切易用著稱的ARCserve Backup推出最新版本,r12產品分為檔案伺服器、郵件伺服器、資料庫伺服器與應用程式伺服器等四大套件,簡化了產品線區分。新版完全支援Windows Server 2008環境,管理介面強化了中央控管機能,並整合了CA旗下XOsoft複製產品;加密機制亦有所強化,本身內建AES 256位元加密,也支援LTO-4磁帶的硬體加密功能。

燒錄軟體-Nero 8

">全新操作介面,支援多種新光碟媒體
Nero AG
(02)8787-6512#201
www.nero.com
建議售價:2,650元(下載版)

針對Vista環境進行最佳化,提供全新Nero StartSmart操作介面,可支援AVCHD及藍光(BD-AV)影片的播放,可將檔案備份到CD、DVD、HD DVD與藍光光碟,還能轉換DVD檔案,以便在iPod、PSP或其他可攜式裝置上播放。另新增SecurDisc技術,可提高損毀光碟的資料還原機率。

全文>>

專欄 

踢爆網站漏洞,直指問題核心的XDite

一個26歲,思慮清晰、見解獨到又很有想法的女生─鄭伊廷,以搞笑而傳神的口吻,揭露各大網站的安全漏洞,或者網頁流程設計的缺失,成功讓「XDite」在Web界成為響亮的名號。



在網路界,「XDite」這個暱稱是令許多網站經營者恨之入骨的名字,被他點名修理的網站,包括Xuite、無名小站、HEMiDEMi、樂多及Meeya等,XDite總是能夠以搞笑又傳神的語彙,以及犀利而精準的言詞,點出網站的安全漏洞,或者頁面設計的謬誤。

但這個令許多網站聞風喪膽的XDite,其實是一個26歲,思慮清晰、見解獨到又很有想法的女生,她的本名叫鄭伊廷。

反諷Xuite而取名XDite
XDite的爆料生涯,始於中華電信推出的Xuite服務。鄭伊廷對Xuite的抱怨,初期是在開放源碼社群的線上聊天室IRC(Internet Relay Chat),社群的朋友們看了覺得內容很有趣,建議她寫在部落格。

盯上無名小站
在XDite持續地砲火猛攻之後,Xuite的資安與網頁流程設計問題,逐漸有了改善,於是鄭伊廷也就不再窮追猛打。

全文>>
專題報導 

微軟Hyper-V低價搶進,伺服器虛擬化三強鼎立

微軟新一代虛擬化技術Hyper-V,正式版於7月推出,不但走向半虛擬化,授權費更是低廉,只要再加1千元就可以擁有虛擬化技術,將衝擊中低階虛擬化市場。

隨著微軟推出內建Hyper-V虛擬化技術的Windows Server 2008,虛擬化市場三強鼎立的局勢已然成形,VMware、微軟及XenSource將以各自不同的優勢,在虛擬化市場占有一席之地。其中,微軟以低價策略推動Hyper-V虛擬化技術,將會開始衝擊市場版圖。

在虛擬化技術領域,VMware長久以來獨占鰲頭,一直是虛擬化技術的領導廠商。近來被Citrix併購的XenSource,則是以開放原碼的策略,在Linux平臺占有一席之地。而微軟,則是如微軟執行長Steve Ballmer在Windows Server 2008發表會上所言,微軟目前並不是伺服器虛擬化的領導廠商,但他對於虛擬化有極大的企圖,Steve Ballmer指出,目前虛擬化規模只有5%∼7%,應該是讓90%∼100%的伺服器都能執行虛擬化。

微軟低價策略 將衝擊中低階虛擬化市場
微軟新一代虛擬化技術Hyper-V,採取與VMware及Xen相同的半虛擬化技術,目前釋出的版本已可做到虛擬機器的叢集運算架構,但是虛擬機器線上移轉的功能,目前微軟還不及VMware的VMotion。不過,微軟將以低價策略搶攻市場,微軟大型企業業務暨經銷事業群專案技術部專案技術副理周伯彥說:「VMware授權費太高,價格將是Hyper-V拓展市場的利器。」

微軟虛擬技術急起直追,VMware仍保持領先
周伯彥說:「Hyper-V已經是走向半虛擬化架構,與VMware的虛擬化技術架構差異不大。」Hyper-V的半虛擬化,主要是在Hypervisor層與開放原始碼的Xen虛擬化技術採用同樣的Linux核心架構。

全文>>
 
 
思科4月推出全新CCNA Security資安認證

當網路安全成為基本常識而不是專業知識時,思科為了強化基本網路認證CCNA對網路安全的理解,將在4月推出全新的認證CCNA Security。

思科(Cisco)在路由器與交換器的基礎認證CCNA,是所有網路工作者的基礎認證之一。但自從思科從2007年11月正式推出新版的CCNA認證後,思科在專業認證上出現了一些變化,除了推出比CCNA更基礎的認證CCENT外,思科將於4月宣布,在網路安全(Network Security)上推出基礎的思科網路安全認證CCNA Security,臺灣預計5月推出相關考試。

身為思科全臺灣最高培訓合作伙伴(Cisco Learning Solution Partner,CLSP)晨宇資訊總經理黃蕙菁表示,思科近年整併許多公司與技術,為了將這些高階技術做更專業化的上下整合,思科也在相關認證上,進行有計畫的技術整合與推動事宜。她指出,除了在4月宣布CCNA Security新認證外,思科也計畫於7月推出CCNA Voice認證,未來計畫推動的認證還有CCNA Wireless。黃蕙菁說:「從思科的認證推動計畫中也可以發現,思科正有計畫的、一步步整合與推廣各種高階技術。」

目前思科在網路安全的認證上,已經推出中階(Profession)的CCSP,以及高階(Expert)的CCIE Security。晨宇資訊Cisco認證講師連致豪表示,CCNA Security主要是將CCSP的網路安全概念,落實到基礎的網路認證中。CCNA Security分成網路安全準則簡介、周邊安全(Perimeter Security)及使用思科IOS防火牆的網路安全設定等6大安全模組。

連致豪表示,CCNA Security分成6大模組,在原廠教材中,這6大模組就是6個章節,介紹思科相關的資訊安全知識與基本要求。但是在中階的CCSP則有很大的差別,連致豪指出,在CCNA Security原廠教材中,6大模組各有1本專書探討,其中也包含思科所有產品的安全性相關知識與設定。

全文>>
專欄 

部落格精選─Firewall 的網卡

部落格觀察系統最可怕的地方就是容易受到攻擊,但與其說是受到攻擊, 還不如說是間接傷害。因為貼紙的關係,一些有貼貼紙的部落格被掃站的時候,部落格觀察也跟著被掃了,所以Firewall 的控制變得很重要。

Kenming's 軟體設計思維

兼容「目標管理」與「執行效率」的時間管理術—心得篇

關於時間管理的方法論,在網路上討論最為踴躍的有兩個:一為 GTD (Getting Things Done),另一為科維 (Covey)「與成功有約」系列作者所揭露出所謂的第四代時間管理觀念。若以工具的實踐來看,前者有相當多 GTD-based 的工具軟體,包括免費與付費、線上與桌面等類型;後者則為作者本身所創立公司 (FranklingCovey)自行開發包括紙本的萬用手冊,與電子版的 PlanPlus 軟體。我也曾寫了一篇文章,討論該工具的應用:「利用 PlanPlus 規劃週計畫表的四個步驟」。

由於 PlanPlus 軟體我當時係採用 for Outlook 版本,但現在我已沒有使用 Outlook 了,Email 與 行事曆等,現在我都轉移到 Google 線上使用了。另一套 Desktop 版本,我有些捨不得購買,嫌貴了些 (需要 US$80 美金左右)。還有,我還是覺得該軟體有些不是挺滿意的地方,對於工作清單 (Task List),我希望能有樹狀的階層結構,可以讓我容易去組織工作事項。所以後來我是轉由接觸 GTD 方法論,尋求是否有比較滿意的解決方案。 關於 GTD,國內推廣最力的莫過於 twhsi 了。而他也因為對該方法論的深入研究,而成為能打造所屬自己人生的時間管理專業講師了。而對岸則有兩個網站,也是致力於推廣 GTD,GTD Life 與 褪墨。這兩個網站整理了相當多很好的資源,尤以後者,作者不僅用心翻譯了許多國外時間管理專家的文章,自己也分享了諸多的心得,文筆非常精彩,內容論述很有條理,是相當值得推薦參考的部落格…


工程師級的顧問 /【食夢黑貘】

Firewall 的網卡

我在 2 年前的時候,因為開始寫 iTHome 的部落格,所以寫了一些 IT 經驗實務性的東西,當時寫了有關 SLB (Server Load Balancing) 等的東西,而之後,因為部落格觀察的東西,事實上也做了不少有關 Firewall 的實務,讓我想到 N 年前的時候,我在幫某網站做所謂的 Streaming 的 DRM 的時候,用的就是所謂 Dynamic Firewall 來實作的。

部落格觀察這系統最可怕的地方就是很容易受到攻擊,但與其說是受到攻擊,還不如說是「Collateral Damage (間接傷害)」,因為貼紙的關係,有些有貼貼紙的部落格被掃站的時候,部落格觀察也跟著被掃了,所以在這邊 Firewall 的控制變得很重要,在加上部落格觀察是個非營利的組織,所以不太可能花錢買 Firewall,所以實作了很多程式去防止 DOS/DDOS 的攻擊。

但這部份在某方面不方便 Open Source,畢竟這都是窮人的方法,甚至是說真正的 Hacker 是很輕易的看到 Source 見招拆招,因為這個也是見招拆招的方法,但相當有效是真的,所以若有那些人受到 DOS/DDOS 之苦,可以跟我講,我會看情型給予不同的建議...


Able的臆想天地

Free Utility -- DriveImage XML

由於微軟作業系統的特性,所以有些人會習慣把作業系統作成image檔備份起來,以便可以快速還原,還可以配合WinPE來作還原光碟。這是一套免錢的工具,DriveImage XML,希望可以有幫助,

DriveImage XML is an easy to use and reliable program for imaging and backing up partitions and logical drives.

The program allows you to:
Backup logical drives and partitions to image files

Fillano's Learning Notes

利用JNI invocation API在應用程式裡啟動JVM

之前試做的專案,為了不想讓使用者在進入前看到console視窗跳出來影響觀感,所以用ShellExecute配合SW_HIDE參數呼叫java.exe來執行java的程式。測試的結果,在一些較舊的XP機器上,還是會跑出console....(也許是因為我把console預設值改成全螢幕的關係)找了一下資料,發現可以用JNI的invocation api來實現。

接下來就動手試了一下。經過幾次錯誤嘗試及上網找資料,大致上有幾點要注意:

1.jvm.dll的位置很重要,因為它會依賴自己在目錄中的位置來尋找相關的lib(jar)、dll檔案的位置。jvm.dll位置不對的時候,連jvm都無法啟動…

全文>>
前期文章 全部歷史文章
出刊日期 出刊主題
2008-03-28 Wellcome每月結帳從12小時縮短...
2008-03-27 看英特爾怎麼做資安
2008-03-26 iT邦幫忙─如何有效管理頻寬?
2008-03-25 供應鏈管理的未來挑戰
主編推薦  
雙眼全盲的曠世奇人
退休年齡直直落,儲蓄老本要趁早
降低Vista系統還原硬碟用量
我得了憂鬱症嗎?
我要訂閱這份報紙 我要取消這份報紙 訂報說明
.本電子報內容由 iThome online 提供
PChome ePaper 電子報版權所有,關於電子報發送有任何疑問,請聯絡 客服
台北市敦化南路二段105號11樓 ,TEL:(02)2708-8038,FAX:(02)27094848。
廣告刊登授權服務隱私權聲明消費者保護兒童網路安全關於PChome徵人
網路家庭版權所有、轉載必究 Copyrightc PChome Online

沒有留言: