Google 搜索联盟

显示标签为“QQ”的博文。显示所有博文
显示标签为“QQ”的博文。显示所有博文

2008年8月16日星期六

QQ安全防患全攻略

饿死木马

QQ密码又被盗了,朋友一百万两银子又被窃了……面对防不胜防的木马,作为普通用户而言,如 何防范、如何应对、如何将损失降在最低呢?当然,首先最要紧的是扎紧篱笆——及时为操作系统打上补丁;拒木马于千里之外——不随便下载和运行不明来源的程 序,这些在前几期的文章中已有详述。我们今天谈一下,如果第一道防线被攻破,木马已经进驻电脑,那么应该如何识别,并且不让它得逞呢?

  一、不给权限,饿死木马

   在Windows 2000/XP/2003等系统中,用户可以加入Administrators、Power Users、Users等不同权限的组,分别具有不同级别的操作权限。如果你平时也就上上网看看新闻,打打游戏聊聊天,编写文字处理几张图片,而不需要频 繁地装卸软件,那么不妨藏起管理员,使用一个低权限的用户账户。

  通过“控制面板→用户账户”,创建一个新的用户,然后安装常用的软件之后,将其加入到受限用户(Users)组。受限用户能够正常运行大部分的程序,但是无法对系统的心脏——系统目录和注册表进行写操作。该操作需要一个前提条件,即C盘应采用NTFS格式。

  木马以及其他恶意软件有个特殊的爱好:往往喜欢藏身于系统目录,并且修改注册表以达到自动加载的目的。而采用这个办法,很大程度上限制了木马的渗透。即使木马已进入硬盘,也不会有权限进行相应的操作,有效地降低了木马的破坏力,事后在灭杀木马过程中也不至于破坏系统。

  但是有的软件需要管理员权限账户才可以正常运行,或者有时候我们需要安装一些软件,目前账户权限不够,怎么办?切换用户太麻烦,而且也容易因此给木马可乘之机。那么,用下面的办法实现吧!

  右键点击程序,选择“运行方式”,弹出窗口,然后选择合适的账户并输入相应密码即可。这样软件就可以其他账户的方式运行,而与当前账户无关。虽然比起直接管理员账户登录操作麻烦了点,但是安全上得到了保障,还是值得的。

  小提示

  有时候一些常用软件必须以管理员权限运行,如果每次都这么选择未免太麻烦,小程序RunAs可以解决这个问题。

二、勤查户口,不速客out

  账户信息安全之重要性,自然不言而喻。黑客入侵,往往会偷偷在你的系统中建立一个账户,或者把普通账户提升权限,以达到幕后操纵之目的,而这个往往是普通用户容易忽略的问题,所以大家要养成一个勤查户口的习惯。

  打开“管理工具→计算机管理→本地用户和组”,这里枚举了当前的所有账户信息。要看看是不是多了不认识的名字,或者谁偷偷地升级了,这些都需要引起重视。比如臭名昭著的lovgate病毒就会在感染电脑上建立一个名为“lee”的账户。

  但是,有时候突然多出一个不速之客也未必就是“中标”了,比如在安装Microsoft .Net Framework后,系统会自动建立一个ASP.NET账户,这是正常的,大可不必为之担心。

   另外,还要对现有账户做好安全工作。如果没有必要,可以不启用Guest账户;同时应对内置的管理员账户Administrator加上密码,并且“改 头换面”,防止入侵者恶意穷举:通过“管理工具→本地安全策略→本地策略→安全选项→账户”对系统管理员账户进行重命名操作,将 Administrator修改为一个别人不容易猜测到的名字。


三、关紧城门,出入查证

  木马也好,其他恶意程序也好,如果不能和释放者保持联系,也就失去了威力。所以城门就是我们的最后一道防线。

   首先是关闭一些危险的端口。打开“管理工具→本地安全策略→IP 安全策略,在本地计算机”,在右侧窗格中右击鼠标并选择“创建 IP 安全策略”命令,然后根据向导一步一步设置,分别添加TCP135、 137、139、445、593 、1025、2745、3127、6129、3389端口和UDP 135、139、445等端口。关闭了这些端口,可以避免入侵者通过这些通道秘密潜入。

  其次,安装一款合适的防火墙。 ZoneAlarm、BlackICE、Kaspersky Anti-Hacker、XELIOS Personal Firewall等功能都比较强大。如果嫌这些设置比较复杂,也可以选择天网、金山毒霸网络个人防火墙、瑞星个人防火墙等。它们就像把门者,每一个进出者 都会被检查是否有“良民证”:如果确认可靠的就直接放行,如果陌生人想偷偷挟带情报出逃,对不起,拦下。

  四、明察秋毫,逮住“马迹”

  感染木马或其他恶意程序后,系统不可避免地会出现一些特殊征兆,如果及早发现并及时处理,可以将损失降到最低点。下面的这些“马迹”千万不要放过。

  1、密码被改,金币被偷。虽然损失已经造成,但是亡羊补牢,至少避免更多损失。

  2、杀软被关闭。很多木马会自动关闭杀毒软件,如果发现杀软防火墙被退出,而且无法启动,绝对不能忽视,排除系统或者杀软本身的问题,很有可能就是被木马或病毒先下手为强了。

  3、一闪而过的窗口。打开记事本,或其他软件的时候,会有隐约的窗口一闪而过,这很有可能就是木马或病毒已经寄生在正常程序上了。

  4、奇怪的进程。经常用Ctrl+Alt+Del键调出任务管理器进行查看。首先你要熟悉系统的正常进程,如果有陌生进程出现,那就将它一查到底。

   5、鱼目混珠的文件名或错位的程序。有些木马会伪造和正常程序相似的名字,比如“svch0st”等;有些则索性冒名,不过路径不同,比如出现在 Windows目录下的“rundll32.exe”(正常应该在windowssystem32和windowssystem32dllcache 下)。

  6、自作多情的启动项目。经常使用“msconfig”查看启动项目,如果有不经允许就擅自加载的,不妨查查其身份。

  7、绑架浏览器。使用hijackthis辅助,把这些绑匪统统请出系统去。

  8、运行“netstat”,查看当前网络的连接情况,是否有偷偷向外报信者。

2008年7月30日星期三

QQ for Linux 发布

腾讯公司发布的基于Linux平台的即时通讯软件,
为Linux电脑用户带来更加快捷方便的聊天体验。
当前版本功能介绍
色彩丰富的界面
在Linux平台率先支持更换软件的色调和底纹,配套用户不同的Linux版本,体现不同的个性和风格。
管理多个会话窗口
用户可以用多标签的方式管理多个会话窗口,并且每个子会话窗口可以从母会话窗口中分离,成为一个独立的聊天窗口。
丰富的聊天表情
用户可以和好友或者群进行即时的交流,收发默认表情,并且能接收对方发出的自定义表情。
整合QQ核心功能
为用户提供QQ最核心的聊天,查找,设置等功能,可以享受到最快捷的聊天体验,没有任何打扰。
自定义分组的顺序
用户可以在好友列表中自由的拖拽分组,把常用的分组移动到最上端,快速选中常用好友。
丰富的新消息提示
当用户收到新消息,不仅在任务栏会有消息盒子提示,而且在聊天的窗口和标签也有丰富的动画效果。
http://im.qq.com/qq/linux/download.shtml
http://dl_dir.qq.com/linuxqq/linuxqq_1.0-Preview2008_i386.deb
文件大小:4.7M Ubuntu 7.10 或更高
http://dl_dir.qq.com/linuxqq/linuxqq-1.0-Preview2008.i386.rpm
文件大小:4.7M SuSE 9 或更高 Fedora Core 8 或更高
http://dl_dir.qq.com/linuxqq/linuxqq_1.0-Preview2008_i386.tar.gz
文件大小:4.8M 所有Linux系统用户均可下载

2008年2月14日星期四

QQ2008捆绑Silverlight

今天下载了最新的QQ2008 贺岁版,发现他捆绑了第三方组件,并且是强制安装的。
其中Silverlight好像是微软最新推出的插件?



QQ的说明文件是这样的:
附件一:本“软件”使用的微软授权的Silverlight 软件 为了增强用户使用本QQ软件及浏览网络更好体验,经微软<中国>有限公司(以下简称“微软”)合法授权本QQ软件集成了微软Silverlight 软件,您在下载、安装、使用QQ软件时将同时安装使用微软Silverlight软件。该软件是微软出品的一个浏览器的增强模块,使用该软件令浏览器可以在HTML中渲染丰富的内容。如果用户不需要微软Silverlight软件的功能,用户可以从系统“控制面板”的“添加/删除程序”中卸载该软件。
以下《微软Silverlight软件使用许可协议》描述微软与用户之间关于"Silverlight软件"许可使用及相关方面的权利义务。用户对本QQ软件的下载、安装、使用行为将视为同时对《微软Silverlight软件使用许可协议》的接受,并同意接受其许可的各项条款的约束。
微软Silverlight软件默认包含自动更新功能。Microsoft 可能随时更改或取消该功能。用户可以在运行该软件时关闭此功能(以下简称“选择禁用”)。除非用户明确选择禁用此功能,否则此功能将 (a) 通过 Internet 连接到 Microsoft 或服务提供商的计算机系统;(b) 使用 Internet 协议向相应系统发送您的计算机信息,例如用户的 Internet 协议地址、操作系统类型、浏览器、用户正在使用的软件的名称和版本、安装该软件的设备的语言代码;并 (c) 自动下载并安装,或提示用户下载和/或安装该软件上一版本的当前更新。安装该软件且并未选择禁用此功能,即表示用户同意传输计算机信息并自动下载和安装更新。
用户对Silverlight软件的安装使用行为将视为对《微软Silverlight许可协议》的接受,并同意接受其许可的各项条款的约束。(了解详细条款请访问
http://www.microsoft.com/silverlight/license-win.aspx

附件二:本“软件”使用的高通授权的PureVoice SDK专利技术 本QQ软件中包含PureVoice SDK专利技术,其得到Qualcomm Incorporated.授权。
以下《高通授权协议》(下称“授权协议”)描述Qualcomm Incorporated与您之间关于"软件"许可使用及相关方面的权利义务。您的下载、安装、使用行为将视为对本授权协议的接受,并同意接受本授权协议各项条款的约束。
高通授权协议
该产品所包含的软件,其使用权已由授权方授予客户,并仅用于以下所列之用途。若您不同意以下协议的条款和条件,请不要使用本软件。使用本软件的任何部分即表明您接受以下各条款。
依据本授权协议的条款规定, 授权方授予本软件的用户使用本套软件(以下简称为 "本软件")的非专有使用权, 且用户仅可将本软件用于私人或内部商业用途。本软件仅可在一些常规的运行Windows, Macintosh, Linux 或Unix操作系统的桌面电脑系统或服务器上使用,不可与任何无线通讯技术或设备关联使用。用户不可将本软件及其修改版本和衍生产品单独地或与其它任何产品和程序联合用于商业发布、再授权、零售、或出于任何考虑进行转让、或出于任何上述目的进行复制等。用户不得修改本软件。此外,授权方不将软件的可读性代码(源代码)授予给用户。 除非另有明确规定,本授权协议并未将本软件的专利权、版权、商业机密、商标或其它与本软件相关的任何权利授予给您。
严禁对软件进行更改、反向工程、反向编辑及分解。若适用法律并不限制上述行为,则因上述行为所发现的相关信息应立即知会授权方, 且该类信息应被视为经授权方的授权人所有的机密信息。
用户不应违反美国法律或您获得本软件的所在国家所适用的法律,将本软件及其相关的文件(或任何副本)、或使用该软件的任何产品进行出口或再出口。
您理解并同意软件的结构、顺序和组织都是授权方及授权方的授权人的宝贵的商业秘密。 您同意保守这些商业机密。您更一步理解并同意:无论以何种媒介形式出现,本软件及所有副本的所有权都属授权方和/或经授权方授权的人所有。
本软件依原样提供给用户. 授权方和/或它的授权方对本软件及其相关资料并不做出明确或暗示的担保,这些担保包括但不限于软件的适商性,软件适用于特定目的或软件的非侵权性. 授权方和/或它的授权方不做出下列担保:本软件中包含的功能将满足您的要求, 或本软件的运行并不会中断或无错误出现;或本软件的缺陷将会被修正. 且授权方和/或它的授权方并不就软件的使用或软件的使用效果做出任何准确性、正确性、可靠性或其它方面的保证或声明。 授权方或其授权代表发出的口头或书面信息或通知不能构成担保或以任何方式增加担保的范围。
免责条款:授权方及其授权方并不负责赔偿下列损失,包括财产损失、个人伤害、知识产权侵权、利润损失或运营中断,或任何特别损失,无论其是因何而起,无论是因果性或偶然性的损失,还是因违背保证、合同或民事侵权行为、严格赔偿责任而产生的损失,均不予赔偿。
本授权协议将持续有效直至其终止。 您可通过销毁软件和文档及其任何形式存在的副本或合并部分而终止本协议。 若您未能遵守本协议的任何条款规定,则本协议也将自动终止。一旦协议终止,您同意销毁软件和文档及其任何形式存在的副本或合并部分。
本授权协议适用加利福尼亚洲的法律进行解释,不适用冲突法则. 对本授权协议的解释或强制执行,应提交至加利福尼亚洲的圣地亚哥市有管辖权的法院进行解释或执行。
Copyright (C) 2004 QUALCOMM Incorporated. All rights reserved. QUALCOMM, QCELP和 PureVoice 均为QUALCOMM Incorporated的注册商标. QUALCOMM也是QUALCOMM Incorporated的服务商标. Windows 是微软在美国和其它国家的注册商标. 所有其它商标和服务商标均分别为其所有者的财产。
附件三:本“软件”使用的GIPS授权的Voice Engine技术 部分内容版权属所有? 2002-2007 Global IP Solutions, Inc. 公司保留所有权利。 Global IP Solutions、GIPS、MediaWare、VoiceEngine、NetEQ、iLBC、iSAC、iPCM-wb、GIPS Enhanced G.711和相关的设计标志和标徽是 Global IP Solutions 公司的商标,并且可能在某些管辖区内注册。 已获专利和专利申请中。Global IP Solutions, Inc. 公司。
http://www.gipscorp.com/

网上查了一下这个微软的Silverlight
SilverLight,是微软推出的跨浏览器、跨平台的解决方案,带来下一代媒体体验和丰富的交互式应用程序体验。下载silverlight将在您面前呈现:一个更丰富多彩的明日互联网世界——快来感受超流畅的视频体验;感受超酷的交互性体验;感受超绚的视觉效果!。  主要有以下特点:  1. 在Web上提供丰富的用户体验  * 空前的富媒体体验以及网络应用  * 强大的基于向量的图形  * 无敌的从Mobile到HD质量的视频以及音频  * 在有硬件加速支持下,最高达15倍的视频编码速度  * 移动设备支持  2. 快速,更具生产力的开发  * 集成现有的网络开发技术及资源  * Web以及桌面一致的表现层,保证了开发的低成本性  * 基于标准的可验证的开发技术  * 为开发人员以及设计人员提供了广泛的工具支持,并且建立了相应的开发设计生态圈  3. 快速部署  * 简单按需安装的SilverLight浏览器插件  * 灵活的基于视频及动画的广告嵌入方案  * 低成本的流媒体解决方案,基于荣获艾美奖荣誉的Windows Media技术  * 内容访问保护技术  * 在Microsoft Expression Media Encoder的支持下,加速编码并且发布基于视频的体验
 SilverLight是Windows PresentATIon Foundation的一个子产品,其利用了跨浏览器Web技术进行设计,以实现多操作系统,甚至是移动设备上的无缝运行。和Flash一样,WPF/E 是作为一个浏览器的插件,可以显示矢量图形、动画和视频。   Silverlight集成了多种现有Web技术和设备,它可以在Windows、Mac平台上运行,支持IE、Firefox,甚至Apple的Safari Web浏览器。而无需对现有的网站设计进行移植,甚至包括利用Adobe Flash设计的内容。 至于SilverLight与Flash的区别,微软的一位高层人士曾这样描述:一个WPF/E程序“并不是传递给Flash播放器的一个编译好的二进制文件。”相反,所有的代码都是基于标准的,且图像都使用了XAML。 同时,与Flash的内容不方便搜索引擎收录不同,SilverLight是以DOM型式公开它的元素树,内容能很好被搜索引擎收录。

查看图片在Picasa