CSDN专家博客精华版

为人民服务!
  首页  :: 新随笔  :: 管理
上一页 1 ··· 242 243 244 245 246 247 248 249 250 ··· 520 下一页

2007年12月17日

摘要: 谷歌拼音输入法是一个非常不错的输入法。事实上,我在写这篇blog的时候,就用的是刚下载的谷歌拼音输入法。 但是,需要注意的是,谷歌拼音输入法的第一个版本(1.0.15.0)的Windows Vista实现中,存在着一个比较严重的安全漏洞。这个漏洞已经在谷歌拼音输入法的最新版本(1.0.16.0)中修复了。你可以从http://tools.google.com/pinyin/index.html... 阅读全文

posted @ 2007-12-17 10:39 csdnexpert 阅读(157) 评论(0) 推荐(0)

摘要: 这是微软4月12日最新公布的安全漏洞。DNS(domain name system)是用来解析域名服务程序。这个安全漏洞可以导致恶意代码被远程执行,是最为严重的级别。 微软操作系统的服务器版本,包括,Windows Server 2000, Windows Server 2003,都受影响。客户端版本,Windows 2000 Profession, Windows XP SP2, Windo... 阅读全文

posted @ 2007-12-17 10:39 csdnexpert 阅读(142) 评论(0) 推荐(0)

摘要: Windows Vista操作系统最新安全特性分析:改进和局限 (上)没有十全十美的安全系统。——安全领域第一定律 申明。文章仅代表个人观点,与所在公司无任何联系。 1. 概述微软最新发行的Windows Vista操作系统,特别强调了对安全特性的支持。可以毫不夸张地说,安全特性的提高是Windows Vista操作系统同以往发布的Windows操作系统相比,改进最大的地方之一,也... 阅读全文

posted @ 2007-12-17 10:39 csdnexpert 阅读(127) 评论(0) 推荐(0)

摘要: 4. 权限保护 4.1用户帐号控制(User Account Control) 背景。在以往的Windows系统上,绝大多数用户都是以管理员(Admin)权限登录。这是因为太多的操作,如应用程序的安装和运行,操作系统配置的修改等等,都需要管理员权限。 那么,导致的后果就是,计算机病毒和间谍软件一旦感染系统,也就同时拥有了管理员权限,可以随心所欲地做各种事情,如篡改防火墙的设置,安装Ro... 阅读全文

posted @ 2007-12-17 10:39 csdnexpert 阅读(120) 评论(0) 推荐(0)

摘要: 申明。文章仅代表个人观点,与所在公司无任何联系。 1. 概述安全开发周期,即Security Development Lifecycle (SDL),是微软提出的从安全角度指导软件开发过程的管理模式。SDL不是一个空想的理论模型。它是微软为了面对现实世界中安全挑战,在实践中的一步步发展起来的软件开发模式。 那么,SDL到底是什么,它是如何和传统的软件开发模式结合?在回答这些问题之前,... 阅读全文

posted @ 2007-12-17 10:39 csdnexpert 阅读(621) 评论(0) 推荐(0)

摘要: 前一阵子Google输入法在Windows Vista的安全漏洞闹得沸沸扬扬。从CSDN,或是从我认识的微软中国同事那里,看到许多用户都有这么一个疑问?到底这是Google输入法实现的问题,还是Windows Vista系统本身的漏洞? 我们知道,在Windows系统下,应用程序都需要在相应的用户帐号(user account)下运行。比方说,如果你是以一个普通用户登录,然后执行一个应用程... 阅读全文

posted @ 2007-12-17 10:39 csdnexpert 阅读(141) 评论(0) 推荐(0)

摘要: 申明:这里需要强调的是,反病毒产品(包括反间谍产品)是保证计算机安全的一个重要组成部分。本文的主要目的是为了让读者了解到反病毒产品的局限性,以便能更好的保护计算机系统。 我看到许多计算机用户在安全认识上都有着这么一个误区:只要我的系统上安装了一个反病毒产品,就可以高枕无忧,万事大吉了?反病毒产品自然会保护我的系统不受攻击,我的系统现在安全了。 错错错! 在安全领域中有这么一句话:比没有安全更糟... 阅读全文

posted @ 2007-12-17 10:39 csdnexpert 阅读(190) 评论(0) 推荐(0)

摘要: 5月21日,微软正式发布了MOICE,这是OFFICE 2003 和2007提供的最新安全功能。 MOICE,就是Microsoft Office Isolated Conversion Environment (MOICE)。不要问我这个单词怎么发音,以及为什么会选择这么一个(饶舌)的名字。身为开发人员的悲哀之一,就是对产品的最终命名没有任何影响力。唉,大权都掌握在市场部门手里。 好,言归正... 阅读全文

posted @ 2007-12-17 10:39 csdnexpert 阅读(123) 评论(0) 推荐(0)

摘要: 前一阵子Firefox/Google Toolbar的安全漏洞算是业界的新闻热点之一。这里我们就分析一下这个安全漏洞到底是什么。 这个安全漏洞说到底,就是一个典型的中间人攻击,也就是Man in the middle attack。现在的互联网的应用程序,有一个非常重要的功能,就是自动更新的功能。如果一旦检测到应用程序有了更新的版本发布,就会自动下载并安装。Firefox的扩展,和Google... 阅读全文

posted @ 2007-12-17 10:39 csdnexpert 阅读(89) 评论(0) 推荐(0)

摘要: 申明:言论仅代表个人,与所在公司无任何联系。 这两天看到不少有关Norton误报WinXP中文版的两个系统文件为病毒的报道。 不过,今天在CSDN blog 上看到了王开源先生的一篇文章,“从诺顿误杀WinXP后门误猜国家机密被窃取”。读完以后,首先,我觉得非常失望。我衷心希望我们的Open Source不要沦落到需要炒作类似街头花边新闻来吸引眼球的地步。任何时候,都让我们摒弃一些浮躁,扎扎实... 阅读全文

posted @ 2007-12-17 10:39 csdnexpert 阅读(107) 评论(0) 推荐(0)

上一页 1 ··· 242 243 244 245 246 247 248 249 250 ··· 520 下一页