<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>海南仙岛软件工作室 &#187; 软件咨信</title>
	<atom:link href="http://www.myzhenai.com.cn/post/category/software-advisory-letter/feed" rel="self" type="application/rss+xml" />
	<link>http://www.myzhenai.com.cn</link>
	<description>海南仙岛软件工作室官方主页</description>
	<lastBuildDate>Wed, 01 Feb 2012 17:05:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Csdn等多家知名网站数据库数据被泄露</title>
		<link>http://www.myzhenai.com.cn/post/549.html</link>
		<comments>http://www.myzhenai.com.cn/post/549.html#comments</comments>
		<pubDate>Wed, 21 Dec 2011 20:11:02 +0000</pubDate>
		<dc:creator>海南胡说</dc:creator>
				<category><![CDATA[软件咨信]]></category>
		<category><![CDATA[csdn]]></category>
		<category><![CDATA[jiayan]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[renren]]></category>
		<category><![CDATA[tinya]]></category>

		<guid isPermaLink="false">http://www.myzhenai.com.cn/?p=549</guid>
		<description><![CDATA[Csdn创始人蒋涛在微博上透露，Csdn被暴库了.“非常惨痛的安全教训，向所有用户深深致歉//CSDN：对于CSDN用户账号密码数据库被泄露一事，经过初步分析，该库系2009年CSDN作为备份所用，由于未查明原因被泄露，特向所有因此而受到影响的用户致以深深歉意。目前CSDN已向公安机关报案，公安机关也正在调查相关线索。CSDN现有2000万注册用户的账号密码数”.]]></description>
		<wfw:commentRss>http://www.myzhenai.com.cn/post/549.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>超级病毒震网袭击伊朗核电站</title>
		<link>http://www.myzhenai.com.cn/post/373.html</link>
		<comments>http://www.myzhenai.com.cn/post/373.html#comments</comments>
		<pubDate>Mon, 04 Oct 2010 08:27:58 +0000</pubDate>
		<dc:creator>海南胡说</dc:creator>
				<category><![CDATA[软件咨信]]></category>
		<category><![CDATA[伊朗]]></category>
		<category><![CDATA[核电站]]></category>
		<category><![CDATA[病毒]]></category>
		<category><![CDATA[袭击]]></category>
		<category><![CDATA[超级]]></category>
		<category><![CDATA[震网]]></category>

		<guid isPermaLink="false">http://www.myzhenai.com.cn/?p=373</guid>
		<description><![CDATA[荀子在《劝学》中道：青，取之于蓝，而青于蓝;冰，水为之，而寒于水。黑客最早源自英文hacker，原指热心于计算机技术，水平高超的电脑专家，尤其是程序设计人员。 　　荀子在《劝学》中道：青，取之于蓝，而青于蓝；冰，水为之，而寒于水。黑客最早源自英文hacker，原指热心于计算机技术，水平高超的电脑专家，尤其是程序设计人员。但到了今天，黑客一词已被用于泛指那些专门利用电脑网络搞破坏或恶作剧的家伙，对这些人的正确英文叫法是Cracker，有人翻译成“骇客”。 　　随着互联网不断扩张与升级，黑客魔爪已经从互联网延伸至汽车（相关阅读：红色警报！黑客入侵会导致汽车刹车失灵）、电网甚至成为国家之间战争的机器。在这个网民安全意识不够成熟、安全防护措施还不完善的黑产业无比红火的年代，在金钱与利益的驱动下，黑客越来越黑，病毒越来越毒。 　　病毒与黑客成未来战争中的枪炮与士兵 　　网络成为未来战争的兵家必争平台之一，在对未来战争规模的判断上，美国和俄罗斯的军事专家都认为爆发全面核战争的可能性几乎为零，未来战争将是综合性高技术的“非接触战争”，单靠某一种技术、某一种武器装备、某一种领域的优势，将很难左右武装冲突的结局。网络战和电子战固然将在未来战争中占据重要地位，但只有二者的结合即信息化战争，才是未来的主要战争形式。 病毒与黑客成未来战争中的枪炮与士兵 “军人是战争的主人，战争是为军人创造的”，这句话在未来战争中将不再适用。一些掌握尖端技术的“不穿军装的人”将在未来战场以外的地方决定着战争结局。这也许是新世纪新战争的最大特点。美国国防部现在已经开始网罗计算机“黑客”，准备在未来战争中将其用于瘫痪敌方计算机和通信指挥系统。 　　近日，计算机安全专家发现了一种威力巨大的“网络蠕虫病毒”。在对这种名为“震网”的病毒进行了深入分析后，越来越多的人相信，这可能是全球第一种投入实战的网络武器，它的打击对象或许就是饱受西方谴责的伊朗布舍尔核电站。 　　伊朗半官方的通讯社报道，该国核能机构正采取一切必要措施来清除入侵电脑系统的“蠕虫病毒”。外界普遍认为，该病毒可能系伊朗的敌人专门为破坏布舍尔核电站而“量身定做”的。据悉，这种病毒在今年7月被德国计算机专家确认。除伊朗外，该病毒还在印度、美国和印度尼西亚境内兴风作浪。 　　《基督教科学箴言报》报道，这种新病毒采取了多种先进技术，因此具有极强的隐身和破坏力。只要电脑操作员将被病毒感染的U盘插入USB接口，这种病毒就会在神不知鬼不觉的情况下（不会有任何其他操作要求或者提示出现）取得一些工业用电脑系统的控制权。 与传统的电脑病毒相比，“震网”病毒不会通过窃取个人隐私信息牟利。由于它的打击对象是全球各地的重要目标，且无需借助网络连接进行传播，因此被一些专家定性为全球首个投入实战舞台的“网络武器”。一旦这种软件流入黑市出售，其后果将不堪设想。美国国土安全部也成立专门机构应对“震网”病毒。 　　由于“震网”病毒结构非常复杂，因此它应该是一个“受国家资助高级团队研发的结晶”。它不再以刺探情报为己任，而是能根据指令，分辨和破坏某些“极具争议”的要害目标。目前，全球已有至少4.5万个工业控制系统遭“震网”病毒光顾，对那些不属自己打击对象的系统，“震网”会在留下“电子指纹”后离开，继续寻找真正目标。 　　据推测，负责建设布舍尔电站的俄罗斯工程技术人员所使用的U盘可能是本次病毒传播的重要渠道。目前还不清楚本次“蠕虫风波”是否会对该核电站在今年10月投入运行产生严重影响。很多电脑专家怀疑，美国和以色列或许就是“震网”病毒的幕后运作者，但始终没人公开出面证实或者否认此事。 　　另据报道，伊朗总统内贾德25日则表示，如果西方国家能向伊境内核电站提供原料，该国可以考虑停止加工丰度为20%的浓缩铀。今年2月，由于未能同西方国家就上述问题达成一致，内贾德下令伊朗开始生产20%的浓缩铀。目前，伊朗能生产的浓缩铀丰度只有3.5%。西方国家认为，伊朗以开发核能为幌子研究核弹。 　　针对这种说法，伊朗严词否认该国有意谋取核弹的传闻，并强调自己只是为了发电和其他民用需求才研究核能。外界普遍认为，伊朗需要取得丰度为90%的超浓缩铀才能取得加工核弹所需要的原料。 　　据英国《每日邮报》报道，日前，世界上首个网络“超级武器”，一种名为Stuxnet的计算机病毒已经感染了全球超过45000个网络，伊朗遭到的攻击最为严重，60%的个人电脑感染了这种病毒。计算机安防专家认为，该病毒是有史以来最高端的“蠕虫”病毒，其目的可能是要攻击伊朗的布什尔核电站。布什尔核电站目前正在装备核燃料，按照计划，它本应在今年8月开始运行。 　　“蠕虫”是一种典型的计算机病毒，它能自我复制，并将副本通过网络传输，任何一台个人电脑只要和染毒电脑相连，就会被感染。这种Stuxnet病毒于今年6月首次被检测出来，是第一个专门攻击真实世界中基础设施的“蠕虫”病毒，比如发电站和水厂。目前互联网安全专家对此表示担心。 一些专家认为，Stuxnet病毒是专门设计来攻击伊朗重要工业设施的，包括上个月竣工的布什尔核电站。它在入侵一台个人电脑后，会寻找广泛用于控制工业系统如工厂、发电站自动运行的一种西门子软件。它通过对软件重新编程实施攻击，给机器编一个新程序，或输入潜伏极大风险的指令。专家指出，病毒能控制关键过程并开启一连串执行程序，最终导致整个系统自我毁灭。 　　卡巴斯基的高级安防研究员戴维·爱姆说，Stuxnet与其它病毒的不同之处，就在于它瞄准的是现实世界。他们公司已经和微软联手，查找程序中的编码漏洞，防止新病毒找到它。 　　爱姆说，通常的大部分病毒像个大口径短枪到处开火，而Stuxnet像个狙击手，只瞄准特定的系统。一旦它们发现了编码缺陷，就好比找到了房子上的天窗，然后用一把羊头镐撬开一个更大的洞。Stuxnet被设计出来，纯粹就是为了搞破坏。 　　德国网络安全研究员拉尔夫·朗纳已经破解了Stuxnet的编码，并将之公布于众。他坚信Stuxnet被设计出来，就是为了寻找基础设施并破坏其关键部分。他说，这是一种百分之百直接面向现实世界中工业程序的网络攻击。它绝非所谓的间谍病毒，而是纯粹的破坏病毒。 　　朗纳说，Stuxnet病毒的高端性，意味着只有一个“国家”才能把它开发出来。根据我们所掌握的计算机法医方面证据，它的意图很明显，就是执行破坏性攻击，毁掉大量的内部信息。这并非某个坐在父母家里的地下室里的骇客能干得出来的，这种攻击的来源指向的是一个国家。Stuxnet很可能已经攻击了它的目标，只不过我们还没有接到消息而已。 　　近日，某国内知名安全公司监测到一个席卷全球工业界的病毒已经入侵我国，这种名为Stuxnet的蠕虫病毒已经造成伊朗核电站推迟发电，目前国内已有近 500万网民、及多个行业的领军企业遭此病毒攻击。某国内知名安全软件公司反病毒专家警告说，我们许多大型重要企业在安全制度上存在缺失，可能促进Stuxnet病毒在企业中的大规模传播。 　　某国内知名安全软件公司专家表示，这是世界上首个专门针对工业控制系统编写的破坏性病毒，它同时利用包括MS10-046、MS10-061、MS08-067等 7个最新漏洞进行攻击。这7个漏洞中，有5个是针对windows系统，2个是针对西门子SIMATIC WinCC系统。另外在关于微软的5个漏洞中，目前有两个本地提权漏洞仍未修复。 该病毒通过伪装RealTek 与JMicron两大公司的数字签名，从而顺利绕过安全产品的检测。从编写手法上看，该病毒还有很大的改进余地，将来很可能出现同样原理的复杂病毒。 　　据某国内知名安全软件公司技术部门分析，Stuxnet病毒专门针对西门子公司的SIMATIC WinCC监控与数据采集 （SCADA） 系统进行攻击，由于该系统在我国的多个重要行业应用广泛，被用来进行钢铁、电力、能源、化工等重要行业的人机交互与监控，一旦攻击成功，则可能造成使用这些企业运行异常，甚至造成商业资料失窃、停工停产等严重事故。 　　该病毒主要通过U盘和局域网进行传播，由于安装SIMATIC WinCC系统的电脑一般会与互联网物理隔绝，因此黑客特意强化了病毒的U盘传播能力。如果企业没有针对U盘等可移动设备进行严格管理，导致有人在局域网内使用了带毒U盘，则整个网络都会被感染。 　　Stuxnet病毒被多国安全专家形容为全球首个“超级工厂病毒”。截至目前，Stuxnet病毒已经感染了全球超过 45000个网络，伊朗、印尼、美国、台湾等多地均不能幸免，其中，以伊朗遭到的攻击最为严重，60%的个人电脑感染了这种病毒。 　　据悉，早在今年7月，某国内知名安全软件公司就监测到了Stuxnet的出现，一直进行跟踪并积极研发出了解决方案，某国内知名安全软件公司安全专家提醒广大政府及企业级用户：一定要严格限制U盘在密级网络中的应用，如果必须使用的，则应该建立使用登记和责任追究制度。另外，某国内知名安全软件公司杀毒软件网络版也针对此病毒，提供了完善的U盘病毒预防、网络内安全管理、恶性病毒扫描等全套解决方案。]]></description>
		<wfw:commentRss>http://www.myzhenai.com.cn/post/373.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>超级病毒-震网</title>
		<link>http://www.myzhenai.com.cn/post/370.html</link>
		<comments>http://www.myzhenai.com.cn/post/370.html#comments</comments>
		<pubDate>Mon, 04 Oct 2010 08:22:10 +0000</pubDate>
		<dc:creator>海南胡说</dc:creator>
				<category><![CDATA[软件咨信]]></category>
		<category><![CDATA[病毒]]></category>
		<category><![CDATA[超级]]></category>
		<category><![CDATA[震网]]></category>

		<guid isPermaLink="false">http://www.myzhenai.com.cn/?p=370</guid>
		<description><![CDATA[国家计算机病毒应急处理中心3日发布信息称，通过互联网络监测发现，一种利用微软公司漏洞的新型病毒“震网”（也称超级病毒，Stuxnet）出现，提醒用户小心谨防。

　　国家计算机病毒应急处理中心提出4条应对措施：1、对重要部门的工业系统组织开展安全检查，并做好应急防范工作；2、安装微软公司MS10－046、MS08－067、MS10－061漏洞补丁程序；3、采取严格的技术和管理手段，规范移动存储介质的使用，阻止该病毒利用移动存储介质进行传播；4、关闭默认共享C＄和admin＄。可用netshareadmin＄／del或netsharec＄／del命令行实现关闭默认共享，阻止病毒在局域网中传播。
]]></description>
		<wfw:commentRss>http://www.myzhenai.com.cn/post/370.html/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>腾讯正式宣布收购康盛创想</title>
		<link>http://www.myzhenai.com.cn/post/343.html</link>
		<comments>http://www.myzhenai.com.cn/post/343.html#comments</comments>
		<pubDate>Tue, 24 Aug 2010 03:32:27 +0000</pubDate>
		<dc:creator>海南胡说</dc:creator>
				<category><![CDATA[软件咨信]]></category>
		<category><![CDATA[宣布]]></category>
		<category><![CDATA[康盛创想]]></category>
		<category><![CDATA[收购]]></category>
		<category><![CDATA[正式]]></category>
		<category><![CDATA[腾讯]]></category>

		<guid isPermaLink="false">http://www.myzhenai.com.cn/?p=343</guid>
		<description><![CDATA[8月22日晚间消息，社区平台软件提供商康盛创想被腾讯收购的传言在业内由来已久，但此前一直遭到双方的否认。今日下午，康盛创想拥有的几个域名已变更为归腾讯所有，同时康盛创想内部人士也证实，腾讯已经收购康盛创想。]]></description>
		<wfw:commentRss>http://www.myzhenai.com.cn/post/343.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>警惕钓鱼新骗局！</title>
		<link>http://www.myzhenai.com.cn/post/325.html</link>
		<comments>http://www.myzhenai.com.cn/post/325.html#comments</comments>
		<pubDate>Mon, 16 Aug 2010 12:09:48 +0000</pubDate>
		<dc:creator>海南胡说</dc:creator>
				<category><![CDATA[软件咨信]]></category>
		<category><![CDATA[警惕]]></category>
		<category><![CDATA[钓鱼]]></category>
		<category><![CDATA[骗局]]></category>

		<guid isPermaLink="false">http://www.myzhenai.com.cn/?p=325</guid>
		<description><![CDATA[如今网络诈骗虽多，但人们的警惕心理也越来越强，普通的钓鱼网站骗钱越来越难，一种新型的钓鱼诈骗手段就此应运而生——优惠码购物。360安全专家提醒说，当遇到淘宝店家承诺下载一个优惠码便可全场打折时，可要提高警惕了，因为这所谓的“优惠码”很可能会篡改你的网上支付，让你不知不觉间就把钱打到骗子的账户里。]]></description>
		<wfw:commentRss>http://www.myzhenai.com.cn/post/325.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>微软8月补丁数量创历史纪录！</title>
		<link>http://www.myzhenai.com.cn/post/323.html</link>
		<comments>http://www.myzhenai.com.cn/post/323.html#comments</comments>
		<pubDate>Fri, 13 Aug 2010 00:03:27 +0000</pubDate>
		<dc:creator>海南胡说</dc:creator>
				<category><![CDATA[软件咨信]]></category>
		<category><![CDATA[历史]]></category>
		<category><![CDATA[微软]]></category>
		<category><![CDATA[数量]]></category>
		<category><![CDATA[纪录]]></category>
		<category><![CDATA[补丁]]></category>

		<guid isPermaLink="false">http://www.myzhenai.com.cn/?p=323</guid>
		<description><![CDATA[微软8月安全更新一举发布14个安全公告，用来修复Windows、IE浏览器以及Office等软件中的34个安全漏洞。尽管一周前微软刚刚紧急修复了“快捷方式”漏洞，接踵而来的月度补丁数量还是创下了历史最高值。据360安全中心估算，平均每个用户需要下载数十兆的补丁程序。为了帮用户尽快修复漏洞，360安全卫士在补丁日特别准备了550G的带宽，达到大型视频网站的带宽规模。]]></description>
		<wfw:commentRss>http://www.myzhenai.com.cn/post/323.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>工信部表态:”绿坝各项服务均正常”</title>
		<link>http://www.myzhenai.com.cn/post/285.html</link>
		<comments>http://www.myzhenai.com.cn/post/285.html#comments</comments>
		<pubDate>Tue, 20 Jul 2010 16:56:49 +0000</pubDate>
		<dc:creator>海南胡说</dc:creator>
				<category><![CDATA[软件咨信]]></category>
		<category><![CDATA[工信部]]></category>
		<category><![CDATA[服务]]></category>
		<category><![CDATA[正常]]></category>
		<category><![CDATA[绿坝]]></category>
		<category><![CDATA[表态]]></category>

		<guid isPermaLink="false">http://www.myzhenai.com.cn/?p=285</guid>
		<description><![CDATA[工业和信息化部相关部门负责人20日表示，北京某报报道了“绿坝2000万用户将无技术支持”的消息后，工信部十分关注，立即委托项目监理机构进行核实。目前该软件下载链接服务、在线客服系统和用户呼叫中心均工作正常，软件用户技术支持服务不受影响。

这位负责人说，开发推广绿色上网过滤软件是一项公益行为。根据工作计划,绿色上网过滤软件工作将本着坚持方向、分步实施的原则，继续提供网络免费下载，继续在用于中小学校、网吧等公共场所的计算机上安装过滤软件。

这位负责人表示，绿色上网过滤软件是为未成年人创造健康上网环境的有效工具，是广大少年儿童家长的网络助手。创造文明健康的网络环境是一项庞大的社会系统工程，仅靠辅助软件是不够的，需要全社会共同努力，共同营造有利于青少年健康成长的良好社会环境。
]]></description>
		<wfw:commentRss>http://www.myzhenai.com.cn/post/285.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>绿坝否认解散传言</title>
		<link>http://www.myzhenai.com.cn/post/281.html</link>
		<comments>http://www.myzhenai.com.cn/post/281.html#comments</comments>
		<pubDate>Thu, 15 Jul 2010 21:49:45 +0000</pubDate>
		<dc:creator>海南胡说</dc:creator>
				<category><![CDATA[软件咨信]]></category>
		<category><![CDATA[传言]]></category>
		<category><![CDATA[否认]]></category>
		<category><![CDATA[绿坝]]></category>
		<category><![CDATA[解散]]></category>

		<guid isPermaLink="false">http://www.myzhenai.com.cn/?p=281</guid>
		<description><![CDATA[上周五，京城各大媒体的IT记者都接到了一个爆料电话称，“位于北京大钟寺华杰大厦的绿色上网过滤软件项目工作组因经费不足解散，30多人被遣散，服务器租期已到，其官方网站绿航网面临关闭。”这个绿色上网过滤软件，就是一年前工业和信息化部要求安装的“绿坝·花季护航”软件，一年间，这款软件究竟命运如何？]]></description>
		<wfw:commentRss>http://www.myzhenai.com.cn/post/281.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>疑是手机病毒:上72ub</title>
		<link>http://www.myzhenai.com.cn/post/269.html</link>
		<comments>http://www.myzhenai.com.cn/post/269.html#comments</comments>
		<pubDate>Thu, 22 Apr 2010 19:55:46 +0000</pubDate>
		<dc:creator>海南胡说</dc:creator>
				<category><![CDATA[软件咨信]]></category>
		<category><![CDATA[手机]]></category>
		<category><![CDATA[病毒]]></category>

		<guid isPermaLink="false">http://www.myzhenai.com.cn/?p=269</guid>
		<description><![CDATA[2010年04月23日凌时晨开始,很多QQ用户群里都收到无数这样的信息,"上72ub com 有惊喜",发送用户全部是一些手机登录QQ的用户,在网上也有很多人在反映这个问题.所以有理由怀疑这是一个专门针对手机用户的病毒在发作.又是一个靠病毒进行推广的案例.
建议发生上边问题的手机用户安装专门的手机病毒防护软件进行查杀.
]]></description>
		<wfw:commentRss>http://www.myzhenai.com.cn/post/269.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>灰鸽子新变种春节后爆发</title>
		<link>http://www.myzhenai.com.cn/post/196.html</link>
		<comments>http://www.myzhenai.com.cn/post/196.html#comments</comments>
		<pubDate>Sun, 21 Feb 2010 01:22:29 +0000</pubDate>
		<dc:creator>海南胡说</dc:creator>
				<category><![CDATA[软件咨信]]></category>
		<category><![CDATA[变种]]></category>
		<category><![CDATA[灰鸽子]]></category>
		<category><![CDATA[爆发]]></category>

		<guid isPermaLink="false">http://www.myzhenai.com.cn/?p=196</guid>
		<description><![CDATA[专家提醒，春节长假结束正常上班时，电脑用户切勿麻痹大意，须对电脑安全软件及时升级，做好“漏洞扫描与修复”，尤其注意不要浏览不良网站，不随意下载安装可疑插件，以防范此类病毒的攻击。]]></description>
		<wfw:commentRss>http://www.myzhenai.com.cn/post/196.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

