<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>木瓜Blog &#187; 安全</title>
	<atom:link href="http://www.ardy.cn/tag/%e5%ae%89%e5%85%a8/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ardy.cn</link>
	<description>把简单的事做好</description>
	<lastBuildDate>Mon, 08 Aug 2011 06:46:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>完美时空系列游戏因致命漏洞被黑客攻击</title>
		<link>http://www.ardy.cn/live/%e5%ae%8c%e7%be%8e%e6%97%b6%e7%a9%ba%e7%b3%bb%e5%88%97%e6%b8%b8%e6%88%8f%e5%9b%a0%e8%87%b4%e5%91%bd%e6%bc%8f%e6%b4%9e%e8%a2%ab%e9%bb%91%e5%ae%a2%e6%94%bb%e5%87%bb.html</link>
		<comments>http://www.ardy.cn/live/%e5%ae%8c%e7%be%8e%e6%97%b6%e7%a9%ba%e7%b3%bb%e5%88%97%e6%b8%b8%e6%88%8f%e5%9b%a0%e8%87%b4%e5%91%bd%e6%bc%8f%e6%b4%9e%e8%a2%ab%e9%bb%91%e5%ae%a2%e6%94%bb%e5%87%bb.html#comments</comments>
		<pubDate>Mon, 11 Jun 2007 07:26:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[生活匣子]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[骇客]]></category>

		<guid isPermaLink="false">http://www.ardy.cn/live/log209.html</guid>
		<description><![CDATA[&#160;&#160; 6月10日晚，完美时空所属的四个游戏陆续被黑客攻击，包括：完美世界、完美世界国际版、武林外传、诛仙，由于四个游戏属于同一引擎同一游戏模版，黑客利用最新的游戏漏洞对各服务器数据进行疯狂盗链.完美时空为避免玩家更大损失被迫陆续关闭四个游戏的所有服务器以及官方网站、官方论坛、公司网站. &#160;&#160;&#160; 完美时空承诺24小时之内所有游戏恢复正常。截至目前（11日凌晨3点）仍无任何服务器恢复正常的消息，某些游戏网站中出现了一些黑客组织宣布对此次攻击负责。 &#160;&#160;&#160; 这次攻击很可能导致部分玩家游戏回档，甚至会出现无法弥补的数据错误，请玩家做好心理准备，据悉这是目前中国游戏公司最大范围的一次受袭。]]></description>
		<wfw:commentRss>http://www.ardy.cn/live/%e5%ae%8c%e7%be%8e%e6%97%b6%e7%a9%ba%e7%b3%bb%e5%88%97%e6%b8%b8%e6%88%8f%e5%9b%a0%e8%87%b4%e5%91%bd%e6%bc%8f%e6%b4%9e%e8%a2%ab%e9%bb%91%e5%ae%a2%e6%94%bb%e5%87%bb.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>怎样防止别人用ipc$和默认共享入侵</title>
		<link>http://www.ardy.cn/resources/%e6%80%8e%e6%a0%b7%e9%98%b2%e6%ad%a2%e5%88%ab%e4%ba%ba%e7%94%a8ipc%24%e5%92%8c%e9%bb%98%e8%ae%a4%e5%85%b1%e4%ba%ab%e5%85%a5%e4%be%b5.html</link>
		<comments>http://www.ardy.cn/resources/%e6%80%8e%e6%a0%b7%e9%98%b2%e6%ad%a2%e5%88%ab%e4%ba%ba%e7%94%a8ipc%24%e5%92%8c%e9%bb%98%e8%ae%a4%e5%85%b1%e4%ba%ab%e5%85%a5%e4%be%b5.html#comments</comments>
		<pubDate>Tue, 08 May 2007 11:55:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[资源分享]]></category>
		<category><![CDATA[Win]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.ardy.cn/live/log185.html</guid>
		<description><![CDATA[空连接和ipc$(internet process connection)是不同的概念。空连接是在没有信任的情况下与服务器建立的会话，换句话说，它是一个到服务器的匿名访问。ipc$是为了让进程间通信而开放的命名管道，可以通过验证用户名和密码获得相应的权限。有许多的工具必须用到ipc$。默认共享是为了方便远程管理而开放的共享，包含了所有的逻辑盘(c$,d$,e$&#8230;&#8230;)和系统目录winnt或windows(admin$)。 A、一种办法是把ipc$和默认共享都删除了。但重起后还会有。这就需要改注册表。 1、先把已有的删除 net share ipc$ /del net share admin$ /del net share c$ /del &#8230;&#8230;&#8230;&#8230;(有几个删几个) 2、禁止建立空连接 首先运行regedit，找到如下主键[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/LSA]把RestrictAnonymous(DWORD)的键值改为:00000001。 3、禁止自动打开默认共享 对于server版，找到如下主键 [HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters] 把AutoShareServer(DWORD)的键值改为:00000000。 对于pro版，则是[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters]把AutoShareWks(DWORD)的键值改为:00000000。 如果上面所说的主键不存在，就新建一个再改键值。 B、另一种是关闭ipc$和默认共享依赖的服务(不推荐) net stop lanmanserver 可能会有提示说，XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。 C、最简单的办法是设置复杂密码，防止通过ipc$穷举密码。但如果你有其他漏洞，ipc$将为进一步入侵提供方便。 D、还有一个办法就是装防火墙，或者端口过滤。]]></description>
		<wfw:commentRss>http://www.ardy.cn/resources/%e6%80%8e%e6%a0%b7%e9%98%b2%e6%ad%a2%e5%88%ab%e4%ba%ba%e7%94%a8ipc%24%e5%92%8c%e9%bb%98%e8%ae%a4%e5%85%b1%e4%ba%ab%e5%85%a5%e4%be%b5.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>对Autorun.inf类病毒(U盘病毒)的攻防经验总结</title>
		<link>http://www.ardy.cn/resources/%e5%af%b9autoruninf%e7%b1%bb%e7%97%85%e6%af%92%28u%e7%9b%98%e7%97%85%e6%af%92%29%e7%9a%84%e6%94%bb%e9%98%b2%e7%bb%8f%e9%aa%8c%e6%80%bb%e7%bb%93.html</link>
		<comments>http://www.ardy.cn/resources/%e5%af%b9autoruninf%e7%b1%bb%e7%97%85%e6%af%92%28u%e7%9b%98%e7%97%85%e6%af%92%29%e7%9a%84%e6%94%bb%e9%98%b2%e7%bb%8f%e9%aa%8c%e6%80%bb%e7%bb%93.html#comments</comments>
		<pubDate>Sun, 06 May 2007 07:09:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[资源分享]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[杀毒]]></category>

		<guid isPermaLink="false">http://www.ardy.cn/live/log182.html</guid>
		<description><![CDATA[“RavMonE.exe&#8221;、&#8221;rose.exe&#8221;、&#8221;sxs.exe&#8221;、&#8221;copy.exe&#8221;、&#8221;setup.exe&#8221;&#8230;根目录下的神秘幽灵，系统安全的杀手，它们被称作“U盘病毒”。无数Windows用户，都在为它们而焦头烂额。这一篇文章是一篇对自己对U盘病毒的研究和与U盘病毒斗争的经验教训的总结。 Windows 95以后的系统都有一个“自动运行”的功能。通过在卷插入时读取磁盘卷上的Autorun.inf文件来获得Explorer中卷的自定义图标和对卷图标的上下文菜单进行修改，并对某些媒体自动运行Autorun.inf中定义的可执行文件。05年以后，随着各种可移动存储设备的普及，国内有些黑客制作了盗取U盘内容并将自身复制到U盘利用Autorun.inf传播的病毒。著名的伪ravmon、copy+host、sxs、Viking、熊猫烧香等著名病毒都有这种传播方式。它们有时是根目录下的神秘幽灵，有时是出现在不应该出现的地方的回收站，总之，它们是系统安全的严重威胁。 Autorun.inf被病毒利用一般有4种方式 1. OPEN=filename.exe 自动运行。但是对于很多XPSP2用户和Vista用户，Autorun已经变成了AutoPlay，不会自动运行它，会弹出窗口说要你干什么。 2. shellAutocommand=filename.exe shell=Auto 修改上下文菜单。把默认项改为病毒的启动项。但此时只要用户在图标上点击右键，马上发现破绽。精明点的病毒会改默认项的名字，但如果你在非中文的系统下发现右键菜单里多出了乱码或者中文，你会认为是什么呢？ 3. shellexecute=filename.exe ShellExecute=&#8230;.只要调用ShellExecuteA/W函数试图打开U盘根目录，病毒就会自动运行。这种是对付那些用Win+R输盘符开盘的人。 4. shellopen=打开(&#38;O) shellopenCommand=filename.EXE shellopenDefault=1 shellexplore=资源管理器(&#38;X) 这种迷惑性较大，是新出现的一种形式。右键菜单一眼也看不出问题，但是在非中文的系统下，原形毕露。突然出现的乱码、中文当然难逃法眼。 面对这种危险，尤其是第四种，仅仅依靠Explorer本身，已经很难判断可移动磁盘是否已经中毒。而在这种情况下，一部分人也根据自己的经验，做出了“免疫”工具。 免疫的办法（对可移动磁盘和硬盘） 1、同名目录 目录在Windows下是一种特殊的文件，而两个同一目录下的文件不能同名。于是，新建一个目录“autorun.inf&#8221;在可移动磁盘的根目录，可以防止早期未考虑这种情况存在的病毒创建autorun.inf，减少传播成功的概率。 2、autorun.inf下的非法文件名目录 有些病毒加入了容错处理代码，在生成autorun.inf之前先试图删除autorun.inf目录。 在Windows NT Win32子系统下，诸如&#8221;filename.&#8221;这样的目录名是允许存在的，但是为了保持和DOS/Win9x的8.3文件系统的兼容性（.后为空非法），直接调用标准Win32 API中的目录查询函数是无法查询这类目录中的内容的，会返回错误。但是，删除目录必须要逐级删除其下的整个树形结构，因此必须查询其下每个子目录的内容。因此，在“autorun.inf&#8221;目录建一个此类特殊目录，方法如&#8221;MD x:autorun.infyksoft..&#8221;，可以防止autorun.inf目录轻易被删除。类似的还有利用Native API创建使用DOS保留名的目录（如con、lpt1、prn等）也能达到相似的目的。 3、NTFS权限控制 病毒制造者也是黑客，知道Windows的这几个可算是Bug的功能。他们可以做一个程序，扫描目录时发现某目录名最后一个字节为&#8217;.'则通过访问&#8221;dirfullname..&#8221;、或者通过利用Windows NT的Native API中的文件系统函数直接插手，删除该特殊目录。 因此，基于更低层的文件系统权限控制的办法出现了。将U盘、移动硬盘格式化为NTFS文件系统，创建Autorun.inf目录，设置该目录对任何用户都没有任何权限，病毒不仅无法删除，甚至无法列出该目录内容。 但是，该办法不适合于音乐播放器之类通常不支持NTFS的设备。 这三步可谓是一步比一步精彩。但是，最大的问题不在怎么防止生成这个autorun.inf上，而是系统本身、Explorer的脆弱性。病毒作者很快就会做出更强大的方案。这是我的预想。 1、结合ANI漏洞，在autorun.inf里将icon设成一个ANI漏洞的Exploit文件（经过我的实验，发现Windows有一种特性，就算把ani扩展名改为ico，还是可以解析出图标），这样只要一打开“我的电脑”，未打补丁、无杀软的系统就会直接遭殃。这样的东西还可以放到网上的各种资源ISO中。 2、提高病毒的整体编程水平，综合以上各种反免疫方式，另外利用多数国内windows用户常以高权限登录系统的特点，自动将没有权限的Autorun.inf目录获得所有权、加读写删除权限，击破这最坚固的堡垒。 面对如此恐怖的东西，对付的办法已经不多了。但是它们其实是一切windows安全问题的基本解决方案， 1、一定要将系统和安全软件保持在最新状态。即使是盗版用户，微软也不会不给重要级别的安全更新，也从来没有过在重要级别安全更新中加入反盗版程序的记录。 2、尽量以受限制的帐户使用系统和上网，这样可以减少病毒进入系统的概率。Vista之所以加入UAC功能，正是因为它能够使用户在尽量方便的同时，享受到受限用户的安全。 3、某种程度上，可以说QQ、IE和某些装备能换真钱、什么都要真钱的网游是导致大量病毒木马编写者出现的“万恶之源”。通过IE漏洞，制作网页木马，安装盗号程序，盗取账号，获得人民币。这条黑色产业链中，IE其实是最容易剪断的一环。珍爱系统，系统一定要更新，要有能防止网页木马的杀毒软件，用IE不要乱上各种小型下载站、色情网站等高危站点，如果有可能，使用非IE引擎的浏览器。 4、恶意捆绑软件，现在越来越和病毒木马接近。部分恶意软件的FSD HOOK自我防御程序可能被病毒利用来保护自己（如SONY XCP事件），而一些恶意软件本身就是一个病毒木马的下载器。因此，不要让流氓接近你的机器。 Autorun.inf的攻防战还在继续，只会变得越来越精彩，网民的安全意识会在攻与防的对立与统一中获得突破性的进展。 yksoft1 原创于 2007年5月6日凌晨,稿件发于cnBeta.COM]]></description>
		<wfw:commentRss>http://www.ardy.cn/resources/%e5%af%b9autoruninf%e7%b1%bb%e7%97%85%e6%af%92%28u%e7%9b%98%e7%97%85%e6%af%92%29%e7%9a%84%e6%94%bb%e9%98%b2%e7%bb%8f%e9%aa%8c%e6%80%bb%e7%bb%93.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>花3秒钟时间来关闭你电脑上没用的服务（三）</title>
		<link>http://www.ardy.cn/live/%e8%8a%b13%e7%a7%92%e9%92%9f%e6%97%b6%e9%97%b4%e6%9d%a5%e5%85%b3%e9%97%ad%e4%bd%a0%e7%94%b5%e8%84%91%e4%b8%8a%e6%b2%a1%e7%94%a8%e7%9a%84%e6%9c%8d%e5%8a%a1%ef%bc%88%e4%b8%89%ef%bc%89.html</link>
		<comments>http://www.ardy.cn/live/%e8%8a%b13%e7%a7%92%e9%92%9f%e6%97%b6%e9%97%b4%e6%9d%a5%e5%85%b3%e9%97%ad%e4%bd%a0%e7%94%b5%e8%84%91%e4%b8%8a%e6%b2%a1%e7%94%a8%e7%9a%84%e6%9c%8d%e5%8a%a1%ef%bc%88%e4%b8%89%ef%bc%89.html#comments</comments>
		<pubDate>Fri, 04 May 2007 06:54:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[生活匣子]]></category>
		<category><![CDATA[Win]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.ardy.cn/live/log176.html</guid>
		<description><![CDATA[Removable Storage (卸除式存放装置) 微软： None 补充： 除非你有 Zip 磁盘驱动器或是 USB 之类可携式的硬件或是 Tape 备份装置，不然可以尝试关了 依存： Remote Procedure Call (RPC) 建议： Disable Routing and Remote Access (路由和远程访问) 微软： 提供连到局域网络及广域网络的公司的路由服务。 补充： 如上说的，提供拨号联机到区网或是 VPN 服务，一般用户用不到 依存： Remote Procedure Call (RPC)、NetBIOSGroup 建议： 已停用 Secondary Logon 微软： 启用在其它认证下的起始程序。如果这个服务被停止，这类的登入存取将无法使用。如果这个服务被停用，任何明确依存于它的服务将无法启动。 补充： 允许多个使用者处理程序，执行分身等 建议： 自动 Security Accounts Manager (安全性账户管理员) 微软： 储存本机账户的安全性信息。 补充： 管理账号和群组原则(gpedit.msc)应用 依存： [...]]]></description>
		<wfw:commentRss>http://www.ardy.cn/live/%e8%8a%b13%e7%a7%92%e9%92%9f%e6%97%b6%e9%97%b4%e6%9d%a5%e5%85%b3%e9%97%ad%e4%bd%a0%e7%94%b5%e8%84%91%e4%b8%8a%e6%b2%a1%e7%94%a8%e7%9a%84%e6%9c%8d%e5%8a%a1%ef%bc%88%e4%b8%89%ef%bc%89.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>彻底清除 autorun风暴 病毒</title>
		<link>http://www.ardy.cn/live/%e5%bd%bb%e5%ba%95%e6%b8%85%e9%99%a4autorun%e9%a3%8e%e6%9a%b4%e7%97%85%e6%af%92.html</link>
		<comments>http://www.ardy.cn/live/%e5%bd%bb%e5%ba%95%e6%b8%85%e9%99%a4autorun%e9%a3%8e%e6%9a%b4%e7%97%85%e6%af%92.html#comments</comments>
		<pubDate>Thu, 03 May 2007 03:21:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[生活匣子]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[杀毒]]></category>

		<guid isPermaLink="false">http://www.ardy.cn/live/log169.html</guid>
		<description><![CDATA[&#160;&#160;&#160;&#160; 前两天U盘借同学用后，接上电脑，习惯的双击打开，觉得怎么不对。有问题！ &#160;&#160;&#160;&#160; 选择&#8220;显示隐藏文件&#8221;这一选项后，没有发现什么文件。 &#160; &#160;&#160; 选择去掉&#8220;隐藏受保护的操作系统文件&#8221; ，可以看到U盘里多出了好几个文件。autorun.bat autorun.vbs autorun.bin autorun.inf autorun.txt autorun.reg autorun.wsh&#8230;&#8230;都是隐藏、系统、只读属性。 Autorun.reg&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; Windows Registry Editor Version 5.00 autorun风暴 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] &#34;Userinit&#34;=&#34;userinit.exe,autorun.bat&#34; [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] &#34;ShowSuperHidden&#34;=dword:00000000 Autorun.inf&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; [autorun] open=rundll.exe shell\open=打开(&#38;O) shell\open\Command=rundll.exe shell\open\Default=1 shell\explore=资源管理器(&#38;X) shell\explore\Command=rundll.exe 如图： &#160; &#160;&#160;&#160; 清除办法： 1.结束rundll.exe进程(Ctrl+Alt+Del)。 &#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 2.去注册表删除(Win+R&#160;&#160;&#160; regedit) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] &#34;Userinit&#34;=&#34;userinit.exe,autorun.bat&#34; [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] &#34;ShowSuperHidden&#34;=dword:00000000 &#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 3.删除各盘下面的 autorun.bat autorun.vbs autorun.bin autorun.inf autorun.txt autorun.reg [...]]]></description>
		<wfw:commentRss>http://www.ardy.cn/live/%e5%bd%bb%e5%ba%95%e6%b8%85%e9%99%a4autorun%e9%a3%8e%e6%9a%b4%e7%97%85%e6%af%92.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>银行卡植入密码随机生成系统 对付钓鱼诡计</title>
		<link>http://www.ardy.cn/live/%e9%93%b6%e8%a1%8c%e5%8d%a1%e6%a4%8d%e5%85%a5%e5%af%86%e7%a0%81%e9%9a%8f%e6%9c%ba%e7%94%9f%e6%88%90%e7%b3%bb%e7%bb%9f%e5%af%b9%e4%bb%98%e9%92%93%e9%b1%bc%e8%af%a1%e8%ae%a1.html</link>
		<comments>http://www.ardy.cn/live/%e9%93%b6%e8%a1%8c%e5%8d%a1%e6%a4%8d%e5%85%a5%e5%af%86%e7%a0%81%e9%9a%8f%e6%9c%ba%e7%94%9f%e6%88%90%e7%b3%bb%e7%bb%9f%e5%af%b9%e4%bb%98%e9%92%93%e9%b1%bc%e8%af%a1%e8%ae%a1.html#comments</comments>
		<pubDate>Wed, 02 May 2007 05:05:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[生活匣子]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.ardy.cn/live/log166.html</guid>
		<description><![CDATA[&#160;&#160;&#160; 5月2日消息，一个领先的数字安全服务提供商希望通过在普通的信用卡或ATM卡上嵌入密码自动生成技术，让一次性密码更容易为消费者所接受。 据美联社报道，美国VeriSign公司数字认证服务部副总Fran Rosch说，一次性密码至今仍未在美国普及，其中一个原因是它要求消费者随身携带一个可以生成密码的小设备。现在，由于可以将这种技术直接植入消费者原 有的卡中，上述的障碍自然也就不存在了。 VeriSign计划与创新卡技术公司（Innovative Card Technologies Inc.）联手为使用VeriSign密码系统的银行和电子商务网站提供配套的技术。 &#160;&#160;&#160;&#160; 使用这种信用卡或ATM卡， 消费者登陆一个在线银行帐户，除了需要输入常规的用户名和密码外，还需要输入卡片显示窗口中出现的一个6位数代码。这个代码会 不断变化，意味着消费者必须持卡才能进入他们的帐户。 像VeriSign和EMC旗下的RSA Security公司等安全公司此前一直在推广一次性密码和其它双认证系统的使用，目的是为了打击&#8220;钓鱼&#8221;和其它目的在于骗取用户密码或其它敏感数据的阴 谋诡计。 通过要求用户输入与用户卡片或设备上生产的第二个代码，即便用户的常规密码被泄漏，他们的在线帐户仍可以高枕无忧。另一方面，如果用户丢失了他们的设备或 信用卡，别人仍需要知道用户名和密码才能使用。 新闻来源:赛迪网]]></description>
		<wfw:commentRss>http://www.ardy.cn/live/%e9%93%b6%e8%a1%8c%e5%8d%a1%e6%a4%8d%e5%85%a5%e5%af%86%e7%a0%81%e9%9a%8f%e6%9c%ba%e7%94%9f%e6%88%90%e7%b3%bb%e7%bb%9f%e5%af%b9%e4%bb%98%e9%92%93%e9%b1%bc%e8%af%a1%e8%ae%a1.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ASP何屏敝输入的HTML代码</title>
		<link>http://www.ardy.cn/web/asp%e4%bd%95%e5%b1%8f%e6%95%9d%e8%be%93%e5%85%a5%e7%9a%84html%e4%bb%a3%e7%a0%81.html</link>
		<comments>http://www.ardy.cn/web/asp%e4%bd%95%e5%b1%8f%e6%95%9d%e8%be%93%e5%85%a5%e7%9a%84html%e4%bb%a3%e7%a0%81.html#comments</comments>
		<pubDate>Mon, 30 Apr 2007 07:19:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[WEB技术]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.ardy.cn/live/log164.html</guid>
		<description><![CDATA[ASP用正则表达式删除HTML标签 Function Newstring(wstr,strng) Newstring=Instr(lcase(wstr),lcase(strng)) if Newstring&#60;=0 then Newstring=Len(wstr) End Function Function RemoveHTML(strHTML) Dim objRegExp, Match, Matches Set objRegExp = New Regexp objRegExp.IgnoreCase = True objRegExp.Global = True &#8216;取闭合的&#60;&#62; objRegExp.Pattern = &#8221;&#60;.+?&#62;&#8221; &#8216;进行匹配 Set Matches = objRegExp.Execute(strHTML) &#8216; 遍历匹配集合，并替换掉匹配的项目 For Each Match in Matches strHTML=Replace(strHTML,Match.Value,&#8221;") Next RemoveHTML=strHTML Set objRegExp = Nothing End Function]]></description>
		<wfw:commentRss>http://www.ardy.cn/web/asp%e4%bd%95%e5%b1%8f%e6%95%9d%e8%be%93%e5%85%a5%e7%9a%84html%e4%bb%a3%e7%a0%81.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>在JSP中如何实现MD5加密</title>
		<link>http://www.ardy.cn/java/%e5%9c%a8jsp%e4%b8%ad%e5%a6%82%e4%bd%95%e5%ae%9e%e7%8e%b0md5%e5%8a%a0%e5%af%86.html</link>
		<comments>http://www.ardy.cn/java/%e5%9c%a8jsp%e4%b8%ad%e5%a6%82%e4%bd%95%e5%ae%9e%e7%8e%b0md5%e5%8a%a0%e5%af%86.html#comments</comments>
		<pubDate>Sat, 21 Apr 2007 02:04:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[JAVA开发]]></category>
		<category><![CDATA[MD5]]></category>
		<category><![CDATA[加密]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.ardy.cn/live/log153.html</guid>
		<description><![CDATA[/** * 类名：      MD5Digest&#60;br&#62; * 说明：   用来进行密码加密的md5公用参数&#60;br&#62; * 编写日期：  2001/03/05&#60;br&#62; * 修改者：    &#60;br&#62; * 修改信息：  &#60;br&#62; * @author     edgarlo edgarlo@china.com * @version    1.0&#60;br&#62; */ import java.security.MessageDigest; import java.security.NoSuchAlgorithmException; public class MD5Digest { private MessageDigest __md5 = null; private StringBuffer __digestBuffer = null; public MD5Digest() throws NoSuchAlgorithmException { __md5 = MessageDigest.getInstance(&#8220;MD5&#8243;); __digestBuffer = new StringBuffer(); } [...]]]></description>
		<wfw:commentRss>http://www.ardy.cn/java/%e5%9c%a8jsp%e4%b8%ad%e5%a6%82%e4%bd%95%e5%ae%9e%e7%8e%b0md5%e5%8a%a0%e5%af%86.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>无名小站爆安全危机 网友私密照随你看</title>
		<link>http://www.ardy.cn/news/%e6%97%a0%e5%90%8d%e5%b0%8f%e7%ab%99%e7%88%86%e5%ae%89%e5%85%a8%e5%8d%b1%e6%9c%ba%e7%bd%91%e5%8f%8b%e7%a7%81%e5%af%86%e7%85%a7%e9%9a%8f%e4%bd%a0%e7%9c%8b.html</link>
		<comments>http://www.ardy.cn/news/%e6%97%a0%e5%90%8d%e5%b0%8f%e7%ab%99%e7%88%86%e5%ae%89%e5%85%a8%e5%8d%b1%e6%9c%ba%e7%bd%91%e5%8f%8b%e7%a7%81%e5%af%86%e7%85%a7%e9%9a%8f%e4%bd%a0%e7%9c%8b.html#comments</comments>
		<pubDate>Sun, 15 Apr 2007 11:44:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[今日热点]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.ardy.cn/live/log148.html</guid>
		<description><![CDATA[拥有近两百五十万名会员,全台最大的相簿部落格「无名小站」,14日凌晨出现安全性危机,所有原本上锁的相簿都可自由点阅,网友的相簿个人隐私全都露. 全台最大BBS讨论区PTT的八卦版,昨天凌晨五时多有人率先爆料此事.据了解,PTT的八卦版与恨版瞬间涌入数十篇文章,数百名网友回应看得到别人上锁的相簿,更有不少有心网友留言表示抓下不少女生清凉图片和情侣的自拍画面. 无名小站以开放网路相簿、部落格崛起,日前被Yahoo!奇摩以六亿元并购. 14日凌晨三时卅二分,开始有网友发现无名相簿出问题,网友queena0721留言:「我的相簿明明已经登出,但是我点锁码,没输入密码,却一点就进去.」另一名网友haha1020也在凌晨四点六分留言,「明明有锁密码跟有使用群组才能看,现在居然都能点进去了」. 使用者许小姐更气愤表示,上锁相簿中有跟男友的亲密照片,若发现流传,不排除向无名小站求偿. 直到早上十时五十分,无名小站才含蓄地发布公告,「最近因为相簿流量大涨,我们在做一些增进效能的改善计划,今天清晨短暂时间中,相簿系统有些问题,不过我们已经迅速处理完成.」 十二日起就有网友上网投诉相簿功能不稳,常常导致上传相片看不见,或删除的相簿仍然被看见,讨论区也涌入超过四百篇抱怨文章.不过只有少数提到上锁功能曾经无效,显示大部分网友都不知道隐私照片可能已经曝光. 据了解,无名小站为避免类似问题发生,在会员注册时,「申请同意书」中已载明「您使用本服务之风险由您个人负担」,且「不保证本服务将不受干扰.及时提供.安全可靠或不会出错」,会员隐私权益几乎无法受到有效保障. 私照曝光 消基会:可向无名求偿 私密照片在网上全都露,消基会副董事长谢天仁说,若是业者系统发生问题,导致网友权益受损,网友可依照的损害情节,要求业者赔偿,但金额依照情节而定. 谢天仁表示,业者应该负起维护消费者资料.照片,保护使用者隐私的义务. 有心人士若是趁机进入相簿窃取个人照片,甚至转贴到网路上,谢天仁表示,此举是触犯刑法妨害电脑使用罪,可处五年以下有期徒刑.拘役或并科二十万元以下罚金. 使用无名相簿两年的网友小贤,昨天凌晨发现无名小站一直无法上传照片,他说照片版权如被侵犯,他已做好打官司的准备. 小贤在无名小站上共有六.七本锁码相簿,他无奈的说,相簿锁码防君子防不了小人.小贤提醒网友,骇客问题严重,唯一的自保方法,就是不要把太隐私的照片放在网路上. http://cache.baidu.com/c?word=%AEe%3B%DE%B1%2C%C5S%C2I%3B%A6%DB%A9%E7%3B%ACy%A5X&#38;url=http%3A//www%2Euwants%2Ecom/viewthread%2Ephp%3Ftid%3D3688710&#38;p=87769a46979914e608e292204e&#38;user=baidu 54]]></description>
		<wfw:commentRss>http://www.ardy.cn/news/%e6%97%a0%e5%90%8d%e5%b0%8f%e7%ab%99%e7%88%86%e5%ae%89%e5%85%a8%e5%8d%b1%e6%9c%ba%e7%bd%91%e5%8f%8b%e7%a7%81%e5%af%86%e7%85%a7%e9%9a%8f%e4%bd%a0%e7%9c%8b.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>U盘病毒专杀工具V6.0 Build20070313(完全版)</title>
		<link>http://www.ardy.cn/live/u%e7%9b%98%e7%97%85%e6%af%92%e4%b8%93%e6%9d%80%e5%b7%a5%e5%85%b7v60build20070313%28%e5%ae%8c%e5%85%a8%e7%89%88%29.html</link>
		<comments>http://www.ardy.cn/live/u%e7%9b%98%e7%97%85%e6%af%92%e4%b8%93%e6%9d%80%e5%b7%a5%e5%85%b7v60build20070313%28%e5%ae%8c%e5%85%a8%e7%89%88%29.html#comments</comments>
		<pubDate>Thu, 15 Mar 2007 13:54:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[生活匣子]]></category>
		<category><![CDATA[安全]]></category>
		<category><![CDATA[杀毒]]></category>
		<category><![CDATA[软件]]></category>

		<guid isPermaLink="false">http://www.ardy.cn/live/log75.html</guid>
		<description><![CDATA[&#160; U盘病毒又称Autorun病毒,是通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的病毒,随着U盘,移动硬盘,存储卡等移动存储设备的普及,U盘病毒也随之泛滥起来.面对这一需要,U盘病毒专杀工具USBCleaner应运而生了. V6.0Build20070313 修正部分系统tmp目录获取失败,导致出现误报的BUG 修正部分代码错误对代码重新进行整合 加入TAB控件,更新程序界面 加入U盘后台监控模块V1.0版,提供实时监控U盘的功能 加入修复windows安全模式功能 加入修复显示文件夹选项功能 增加7个新U盘病毒的查杀,增加可查杀病毒数至93,特别为fun.xls.exe worm.folder.a编写了全盘清除模块 &#160; 访问:下载页面http://nick429.135.hezu1.com/download.htm]]></description>
		<wfw:commentRss>http://www.ardy.cn/live/u%e7%9b%98%e7%97%85%e6%af%92%e4%b8%93%e6%9d%80%e5%b7%a5%e5%85%b7v60build20070313%28%e5%ae%8c%e5%85%a8%e7%89%88%29.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

