July 2009 - Posts
在这里回复 上上篇Blog 的留言:Killbit的确不能算是补丁。之所以采用Killbit来解决MsVidCtl的问题,是因为” we identified that none of the ActiveX Control Objects hosted by msvidctl.dll are meant to be used in IE. Therefore, we recommend to kill-bit all of these controls as a defense-in-depth
Read More...
OWC10/11 0day最近被广泛散播,特别是国内教育类网站,建议所有版本Office的用户,使用 知识库973472的Fixit ,进行Killbit处理,该缓解措施无负面影响。
Read More...
FS开博的第二篇,就回答了 为什么推荐使用二进制而非Killbit的补丁 ,观点我赞同。但同时想到了一个近来很担心的问题:三天后的7月份微软补丁,很可能会被不少人BS——“这也算是补丁吗?”……具体原因,如果没人解释,我再非官方啰嗦吧。 今后我的Blog朝着Twitter方向发展,尽可能不啰嗦。今日也不啰嗦,先赞一句“ 安全百度 ”的创意真不错,然后衷心祝福这些国内创业的正直、智慧、勇敢的安全人!你们的成功才是证明China Security真是有前途! 备注:以上两条新闻线索均来自人见必称MS(闷骚)的
Read More...
要下班了,这篇Blog单纯转载,贴出 周鸿祎对”Chrome不是浏览器”的评说 ,没看过的可以看看,提到的多数观点和角度基本和我一致。周这篇是去年9月写的,佩服——就事说事来说,在同一个大环境下,成功总是相似的,失败各有不同。不过这是题外话,打住。ChromeOS一旦击败门窗(Gates & Windows),软件行业的盈利模式将逐步彻底转变。但是,ChromeOS成不成功,都不重要,打乱竞争对手MS的手脚,转移微软在必应上的投入,Google这步刻意不低调的棋就已经成功了。 我看 开源、免费和服务
Read More...
前些天体检检查眼睛辨色时,想起了十多年前高中时代痴迷过的三维立体画。上网 搜了一下 ,发现有心人还不少,比如下面刘老师做的文字型3D画。 床前明月光床前明月光床前明月光床前明月光床前明月光床前明月光 疑是地上霜疑是地上霜疑地上霜疑疑地上霜疑地上霜疑霜地上霜疑霜 举头望明月举头望明月头望明月头望明望头望明望头望明举望头望明 低头思故乡低头思故低头思故低头思故低头思故低头思故低头头思故 床前明月光床前明月床前明月床前明月床前明月床前明月床前前明月 疑是地上霜疑是地上疑是地上疑是地上疑是地上疑是地上疑是是地上
Read More...