6 月 262013
 

现在杀毒软件种类很多,挑来挑去,办公环境还是选了微软的MSE,即Microsoft Security Essential。
但在公司内网代理下,更新出现了问题。IE浏览器里已经填入了正确的代理,上网正常,windows update系统补丁更新也正常,但是MSE就是不能更新。

XP的解决办法:
1. proxycfg
2. proxycfg -p proxyip:port
例如 proxycfg -p 192.168.1.1:3128
3. net stop wuauserv
4. net start wuauserv
5. 然后再更新,就正常了。 Continue reading »

6 月 242013
 

Google
google-public-dns-a.google.com
2001:4860:4860::8888
8.8.8.8
google-public-dns-b.google.com
2001:4860:4860::8844
8.8.4.4
备注:推荐,没有DNS劫持,全球Anycast,节点超多

CNNIC
1.2.4.8
210.2.4.8
备注:也采用Anycast技术,目前4个节点;CNNIC之前也推出过210.2.1.1和210.2.2.2,ip也很好记,但不知什么时候静悄悄的就不能访问了。http://www.sdns.cn

114DNS
114.114.114.114
114.114.115.115
备注:南京信风推出,是曾为中国电信、中国联通两个省约 2000 万宽带用户提供备份服务的超大型 DNS 系统。也采用Anycast技术。

阿里云Aliyun
223.5.5.5
223.6.6.6

OpenDNS
208.67.222.222
208.67.220.220
备注:全球Anycast,无DNS劫持。

下一代互联网国家工程中心
首选DNS: 240c::6666
备用DNS: 240c::6644

Quad9
Secure IP: 9.9.9.9 , Blocklist, DNSSEC, No EDNS Client-Subnet
Unsecure IP: 9.9.9.10 , No blocklist, no DNSSEC, send EDNS Client-Subnet

Secure IPv6: 2620:fe::fe , Blocklist, DNSSEC, No EDNS Client-Subnet
Unsecure IPv6: 2620:fe::10 , No blocklist, no DNSSEC, send EDNS Client-Subnet

以上都是ipv4的DNS server,如果需要ipv6双栈支持的,请点此链接:
支持IPV6的双栈DNS服务器
https://www.icocean.com/blog/?p=1971

6 月 212013
 

现如今互联网蓬勃发展,截止2011年12月,全球上网人数达到19亿。IPv4仅能提供约2.5亿个IP地址。ADSL和NAT等分时和子网技术可以有效缓解这个问题,方便了全球用户使用网络。同时,因为不能每个人甚至每个设备都拥有一个IP地址,使得个人对外提供互联网服务难度加大,网络IP地址经常变化,也使得定位用户特征变得困难,难以给用户推送个性化的内容。在此背景下,1990年开始,互联网工程任务小组开始制定互联网的下一代协议,即IPv6,它提供了理论上虽然有限,实际使用中几乎无穷的IP地址。

目前的智能解析技术可以对IP地址进行划分,并展示个性化的内容。比如按照ISP线路、联通、电信;或者地域,比如山东省、广东省等。如前所述,由于NAT和ADSL技术的大规模使用,达到更精确的线路划分实际上比较困难。最精确的划分只到城市级别,已然错误百出,变化频繁,遑论单个IP级别的划分。 Continue reading »

6 月 062013
 

卡巴斯基官方博客揭开了 一起长达八年的中国黑客间谍行动,黑客成功侵入了40个国家的350多个重要目标。安全研究人员根据间谍程序早期版本中的一个字符串将这一攻击命名为 NetTraveler,其攻击目标包括石油公司,研究中心和研究机构,大学,私人公司,政府和政府机构,大使馆,国防承包商,西藏/维吾尔活动人士。 NetTraveler背后的黑客最近的目标则是获取空间探索,纳米技术,能源生产,核电,激光,医药,通信方面的情报。

卡巴斯基研究员估 计,NetTraveler组织大约由50人组成,主要讲汉语,但精通英语,其最早的攻击可追溯到2004年。间谍软件NetTraveler设计窃取秘 密数据,记录按键和获取PDF等文档。感染这一间谍软件最多的国家依次是蒙古、印度和俄罗斯。有关NetTraveler恶意程序的分析细节可阅读卡巴斯 基的报告(PDF)。

6 月 062013
 

搜狗移动输入法被发现将 用户隐私数据如图片、视频、音频上传到云端,由于网站安全设计问题,它没有屏蔽搜索爬虫的索引,导致许多用户的私人消息泄露,安全研究人员从搜狗的 pinyin.cn网站上发现了身份证、裸体照,甚至检举信。

目前pinyin.cn已经关闭了外部访问。但问题是为什么搜狗要保存这些个人隐私数据?除 了移动版外,它的桌面版是否也有类似的上传私人数据功能?更新:搜狐回应称,用户信息泄露是因为微软Bing等搜索引擎没有遵守robots.txt协议,称用户上传的内容不会长时间保留。

6 月 042013
 

2013年亚洲青年运动会将于8月16日在南京举行,为了让亚洲年轻一代的运动员能访问Facebook和Twitter等流行社交网站,南京正申请亚青 会期间解禁Facebook和Twitter。南京市长季建业说,“亚青会的运动员都喜欢搞自媒体,每个人都是记者,我们要确保网络安全、确保线路顺 畅。”据介绍,南京正在加快实施亚青各场馆区域光纤全覆盖工程,积极推进4G网络建设,同时向国家主管部门争取相关网络开发政策。南京市委常委、 秘书长刘以安介绍,此前已经进行了对Facebook、Twitter等社交媒体进行了开放测试。

6 月 042013
 

PM2.5又爆表了 写道 “康盛旗下5d6d(网站无法访问)论坛服务在半个多月的关停后,正式宣布因为某些原因被责令关闭服务,并向用户提供数据下载服务。它发布公告称:
敬爱的领主们:
请容许我最后一次这样称呼您,请认真的看完这最后一篇公告。
细心的领主可能已经发现,5d6d官方已经停访半个多月,实为下属论坛发布严重政治敏感信息,被责令关闭。这个月来公司领导多次与上级网安沟通、求情、做保证,终究没能逃开这“责令关闭”的一纸文书。
面对严竣的互联网形势和高强度的网络监管,5d6d两年前关闭新论坛申请,两年来5d6d破釜沉舟,走的每一步都小心翼翼,即使这样我们也一直没有放弃, 源源不断的提供服务器及人员支持,因为在我们心中一直留存着一份信仰“做国内最好的免费论坛,将服务延续下去”,但是现在我们不得不折服在祖国高贵的制度 衣裙下面。
5d6d正式关闭,但请不要过分担心,5d6d作为领主们的依托和强力后盾,我们愿意为了您发挥最后一份余热!”

6 月 042013
 

土耳其或者中国可能不喜欢你访问太多的网站,但幸运的是它们并不是无所不能。一位开发者创建了一个类似GAE的自动构建脚本Lahana,让用户利用亚马逊EC2免费帐号(需要信用卡才能注册)搭建基于Tor网桥的VPN,供土耳其或其它存在防火墙的国民使用。开发者也承认,Lahana的架构不是非常安全,在使用Lahana时不要暴露机密信息,它只是提供了一种简单的方法绕过过滤,不受限制的访问互联网。具体可参考安装指南,使用可访问共享节点