Jul 30 2008

钓注册码?费尔发布声明

Published by Donald under 安软相关

费尔的官方网站上有个声明,内容很有意思:

关于假冒费尔官方发布《费尔实验室重要通告》假消息的声明,提醒用户切勿上当!!

近日一些用户收到一封自称”费尔实验室”邮箱地址是 filseclab@live.cn 的邮件,大致内容是说费尔要启用备用升级服务器,要求用户把自己的注册码发向 filseclab@live.cn 等等。在此费尔安全实验室官方特别提醒用户:这是一则假消息,费尔安全实验室26日会搬迁机房,但不是调整升级服务器,费尔安全实验室也从未发出任何相关或与其类似的邮件,filseclab@live.cn 也不是官方邮箱,官方如果需要发布声明都会以官方邮箱或者通过官方网站、论坛正式发布,请大家保护自己的注册码等重要信息如同银行密码一样,不要透露给任何第三方,费尔官方原本就掌握用户的注册码信息是不会以此形式再要求用户提供注册码的,如果收到相关的邮件或者消息请不要答复,以免上当受骗造成注册码泄漏。如果已经有用户不小心把自己的注册码发向了 filseclab@live.cn ,请尽快联系我们的 filseclab@tom.com (此为官方邮箱),我们会协助处理,防止被盗用。

费尔安全实验室 2008/07/25

看起来又是常见短信骗术网络版…这回是要注册码。其实我记得费尔的注册码是和机器绑定的,也就是如果不是多用户版的话,也就是一台电脑能用…


此类骗术都有个挺明显的特点,就是它冒充的那个地方绝对知道你的注册码或是密码或是别的什么的信息,或是实现它声称的效果根本不需要你的密码的参与,所以…

大家注意下吧,如果有filseclab AT live.cn发来的邮件一律送往垃圾邮件区域~。钓鱼也得有点技术含量…


PS:使用mail.live.com服务的朋友们,有没有发现最近漏网并跑到收件夹里面的垃圾邮件突然增多了?我昨天打开了一下邮箱,40多封新邮件- -|||莫非是微软的反垃圾算法被人找出钻空子的法子了?

2 responses so far

Jul 26 2008

Defensio 1.6 Released

Published by Donald under 四处溜达

唉,让我很无奈的反垃圾评论插件Defensio更新了,最新版本1.6,感兴趣的朋友可以试试。

看起来修正了不少小毛病,另外加强了隔离区与Wordpress2.5及更高版本的整合。

We just released a new version (1.6) of our WordPress plugin. (get it here) It is a recommended update for everyone.

Many small things were improved and fixed, but the most interesting change is the better integration of the quarantine with WordPress 2.5 and up.

We’ve been testing this new release for some time, but if you have any problem with this update, please let us know.

Happy blogging!


Defensio的官方Blog,大家可以看看。

Defensio的论坛上发现个有趣的帖子,有用户问关于Akismet和Defensio哪个好的问题(在Defensio的论坛上问,结果显而易见…),官方的回答很不错,我喜欢,哈哈。

1. better accuracy (according to our users)

2. personalized filtering (the filter adapts to your comment traffic, which helps improve accuracy)

3. easier spam management (the spaminess rating makes it a breeze to look for false positives as everything is sorted in a much smarter way than chronogically)

4. better quarantine UI (thanks to spaminess and collapsed comments on some platforms, you no longer have to browse dozens/hundreds of pages of spam)

5. statistics and charts (we don’t hide our performance! we’re proud of it!)

6. if you’re a developer, we have an awesome, easy, flexible API. http://defensio.com/api

7. we’re good guys! (does that count?)

用腻了Akismet想换换反垃圾插件口味的朋友可以试试它。它的统计方面确实做得不错,很直观。

Defensio各平台版本下载页面,与Akismet一样,它也需要一个API Key,注册即得。


PS:最近使用了这个简单的验证码插件后,垃圾评论几乎全部消失,感觉还不错。

8 responses so far

Jul 23 2008

Caramell相关…摇摆舞相关…

Published by Donald under 四处溜达

最近受小玄的影响,开始关注acfun上面的东西…我不是动漫迷,很多东西不懂,但是,欢乐贴我也喜欢,哈哈。

首先,欢乐贴1:

最终鬼畜战网魔

亮点在后半段,会有神奇的保险三人组出现…除了对制作者的崇拜之外没别的了,这同步率,真可怕。哈哈。

之后找找,原来这种神奇的作品还真流行,比如蓝蓝路


三人组出现后新作品不断:


one of caremelldansen in chn

最终鬼畜新华保险踢踏舞+RAP


除此之外还有很多相关的作品,大家自己找找吧。

由此,我又学了个词,Caremelldansen,看起来很奇怪,但它还就是连起来写的…

按21CN上的说法来说:

” 我最摇摆(caramelldansen)是最新席卷日本并迅速在中国动漫圈内火起来的动作,从京都动画的”凉宫舞”出现并普及,到幸运星”脑残舞”的发扬光大,动漫界似乎越来越热衷于通过制造经典动作来让人们记住,摇摆正是在这种环境下诞生。有爱的同人众发现其潜力后,立刻制作出许多同人版本并迅速大范围而占据日本大型视频网站nicovideo。

  不同于凉宫舞以及脑残舞的复杂专业,摇摆的优势在于它的简单,你所要做的,仅仅是双手放头上呈猫耳状,然后尽情地左右扭腰=_,=这种简单不仅使它制作成表情只需要寥寥数帧而深受同人爱好者的喜爱。它的简单而富有动感更是让许多人在观看的过程中情不自禁地模仿起来。容易制作、容易传播、容易模仿,加上强烈的感染力,摇摆注定成为一股潮流!”

而上面的两段视频中使用的音乐就是来自瑞典的Caramell所作…这里的介绍比较详细,欢乐也得欢乐得明白,呵呵~

如果要下载这首歌的话,还是从百度这里搜索下载吧,大家一起欢乐。

No responses yet

Jul 20 2008

AV-Comparatives McAfee Artemis技术预览

Published by Donald under 杀毒软件

在过去两年,McAfee的检出率有一定的下滑(从Advanced+到Advanced),但今年晚些时候McAfee在放出一个新技术(代号Project Artemis)之后,预计成绩会有所提高。AV-Comparatives对这项技术进行了一次测试。虽然是2月的测试,不过对于我们了解McAfee的新技术还是有帮助的。

这项新技术会对新威胁或是尚未放出每日特征码更新的威胁作出有效而又快速的反应。McAfee计划今年晚些时候在单机客户和企业中全面部署这项技术。关于Project Artemis的更多信息,可以查看这里


这项技术是如何工作的:

它会搜索可疑的PE文件,并在发现时将该文件的某种校验值发送至McAfee AVERT 实验室的中央数据库进行比对。这个中央数据库在不间断地更新新发现的有害程序,并且,这个数据库中队列中的有害程序都是尚未创建正式的DAT更新的。如果在与数据库的比对中发现与之相符的记录,扫描器就会报告和处理这个有害程序。在McAfee的这个队列中的文件虽然尚未进行任何分析,但是它们已经经过了McAfee庞大的白名单的交叉检查来避免误报。

在这个远程的黑名单系统的支持下,它就能够比厂商每日数次更新新的特征码更快的应对随时出现的大量新威胁。


对比测试结果:

这个测试使用和2008年2月测试同样的McAfee ViruScan Plus版本和相同的特征码更新记录(2008年2月4日的),唯一的不同是其中一个添加了一个可以激活这项新功能的extra.dat文件(在进行这项测试时尚在封闭beta测试阶段)。


左边是没有Artemis技术的,右边是启用了Artemis技术的,可以看出检出率有非常明显的提高。在这次测试中这项新技术也产生了大量的误报,可能和它没有被完全测试过和尚在内部Beta阶段有关。

其实说白了,这项技术就是将那些McAfee已经收到的并且判定为有害程序但是尚未放出对应的特征码更新的这些有害程序弄成一个数据库,用户每次扫描时遇到可疑文件McAfee都会联网与此数据库比对,这样的话就将”发现有害程序到放出特征码更新”这一段时间省下来了,可以做到更快的反应…以前McAfee对新威胁的反应速度可真是….


很期待所有装备了这项技术的McAfee产品~就是不知道这技术是仅在全盘扫描时启用还是在实时监控中也能发挥作用呢…

No responses yet

Jul 18 2008

FireFox3.0.1 Released

Published by Donald under 四处溜达

刚才偶然点了一下工具栏上的帮助,发现正在下载firefox 3.0.1,看来我又落伍了。

修正如下问题:

  • Fixed several security issues. 修正几个安全问题。这几个漏洞还真是挺严重的。
  • Fixed several stability issues. 修正几个稳定性问题
  • Fixed an issue where the phishing and malware database did not update on first launch. 修正有时钓鱼和恶意软件数据库在第一次启动时不能正确更新的问题
  • Under certain circumstances, Firefox 3.0 did not properly save the SSL certificate exceptions list. 在某些情况下。FireFox3.0不能正常保存SSL证书排除列表的问题。
  • Updated the internal Public Suffix list. 更新内部Public Suffix列表
  • In certain cases, installing Firefox 2 in the same directory in which Firefox 3 has been installed resulted in Firefox 2 being unstable. This issue was fixed as part of Firefox 2.0.0.15. 在某些情况下,在已经安装了FireFox3的目录里安装FireFox2会导致Firefox2不稳定。这个问题作为在FireFox2.0.0.15已修正。
  • Fixed an issue where, when printing a selected region of content from the middle of a page, some of the output was missing (bug 433373). 修正一个打印选定页面中间区域内容时,一些内容消失的问题。
  • Fixed a Linux issues where, for users on a PPP connection (dialup or DSL) Firefox always started in “Offline” mode (bug 424626). 修正在Linux环境下,当用户使用PPP连接方式(拨号或DSL)联网时,FireFox启动后总是处于离线模式的问题。(好像国内很多用户都是这样的连接方式吧。)


FireFox 3.0.1下载页面

6 responses so far

« Prev - Next »