2005/10/18

昨天為了做公民報告的PowerPoint所以凌晨四點才睡覺,

害的我下午兩節國文課跟晚自習都在睡覺,還睡到同學叫我起床說要回家了!

不過老師對我的報告似乎非常的滿意,他覺得我在準備一定花了不少時間,

可以把那麼多又複雜的選區制度做比較,害的我只能傻笑不好意思告訴他,

我只是把被百般蹂躪的論點本拿出來而已,然後用表格舉了很多極端的例子就這樣啊!

我同學也很不夠意思,竟然封我為"假三類真一類"(可惡>"<)

還有人竟然當眾問我交新女朋友了沒,奇怪我真的像是始亂終棄的花花公子嗎?

(難不成是水性楊花@@)害的老師下課跑來關心我ㄧ翻,又再說著他的大道理(= =)

考完段考生命科學課在看心靈點滴,天啊!我竟然看到哭了^.^"

今天晚上原本是要幫小宇去買可愛的盆栽,遺憾的是附近的店家說他沒做了,

於是順便逛逛舊書店,結果竟然讓我看到一本全新精裝版的紅樓夢只要150元,

喔!想到紅樓夢我心都碎了!我一定要找時間把它去買下來啊^^

我突然想送"回饋機制"這個名詞給人,不懂得請就近向真三類組求救!

偷懶

好吧!我承認這個禮拜過的亂七八糟的,當然一部份來自段考,

另一部份就不想說了,在這邊想要交代一下網誌偷懶的事情 🙁

所以先說了一些感覺很可憐的話博取同情,

然後再告訴各位將有新網站出現在mineserver之中,

就我的觀察我可能是全台第一人給予這麼完整的資料了^^"

敬請期待囉!

這次預計會一起出現的應該還有首頁的功能吧!

不過應該會採用帳號密碼整合的方式進行服務 🙂

你嘛幫幫忙!

近日來有一些站友的帳號被盜用, 發現是密碼太簡單被猜出來
也有一些是自己的電腦中毒被植入後門, 因而密碼外漏
請常改密碼, 保護自己的帳號囉

以上摘自無名的電子郵件!

上個禮拜幹到了64個使用者的資料,同時之間有61個是因為帳號與密碼相同!

有一個還是vipblog的帳號,可以看所有人的網誌、留言板、相簿(無論隱藏與否)

忘了說~還可以編輯喔!唯一不能的是編輯使用者資料及設定好友!

所謂上樑不正下樑歪,自己把那麼大的帳號密碼設成abc123!

當然會有一對網友設簡單的密碼,而且對於系統的維護也不盡心!

http://auth.wretch.cc/ 之前根本就是個莫大的漏洞,

更早在裝phpBB論壇時,還洩露了主機實體位置,

記得之前我以挑戰無名為目標,現在回首,發現根本就是在浪費時間!

只能請無名的帥哥站長認真檢查系統 🙂

不要只想著賺錢,不然總有一天會被駭客玩的欲哭無淚。

畢竟你們的行為在稍稍懂電腦的人眼中根本就是個笑話!

趨勢科技:5種網路釣魚常用技巧

<font color=”green”>1.詐騙網址公開呈現-詐騙技巧難度</font>:★<font color=”red”>★</font>
這或許是最容易辨識的技巧。在這種技巧中,詐騙者完全不試圖隱藏實際的網路釣魚URL,因此在網址列中可清楚看到網路釣魚URL。有時詐騙者還會使用看似一般正常網域的網域名稱。

<font color=”green”>2.偽造網址列-詐騙技巧難度</font>:★★<font color=”red”>★★★★</font>
這種技巧會改變瀏覽器的網址列,在網址列顯示一般正常的網址。整體呈現的效果就像是一個背景為白色的文字物件遮住網路釣魚URL,上面顯示一般正常的銀行網址。然而,只要檢查網頁的內容視窗即可看出偽造網站的真正網址。

<font color=”green”>3.使用彈出式視窗-詐騙技巧難度</font>:★★★<font color=”red”>★★★★★</font>
這種技巧會利用指令碼 (script) 在背景開啟一個正常的網站。而偽造的彈出式視窗通常與正常網站沒有差別,而且是在背景開啟。它會讓使用者誤認為彈出式視窗與官方正式網頁有直接關聯。有時彈出式視窗只會遮住正常網站的一部分。

<font color=”green”>4.在網路釣魚郵件中使用表單–詐騙技巧難度</font>:★★★★<font color=”red”>★★★</font>
有時收到的網路釣魚郵件是 HTML 格式的郵件。其中包含用來收集使用者個人/帳戶資訊的嵌入式表單。被竊取的詳細資訊通常會傳送至特定的電子郵件地址,或張貼至特定網站中。

<font color=”green”>5.偽造網站–詐騙技巧難度</font>:★★★★★<font color=”red”>★★</font>
這種技巧會花一些工夫製作與被信任的真正網站一模一樣的複本。偽造的網站與真正的網站外觀完全相同,甚至連最微小的細節都不會遺漏。偽造的網站中所顯示的連結都屬於同一個網路釣魚網域。

師師補充:

大部分的網站並沒有使用所謂的https進行資料加密,趨勢科技無疑是在癡人說夢,但是國內稍具規模的入口網站,例如Yahoo是利用寫入cookie的方式避免駭客利用程式惡意嘗試密碼,當失敗太多次時,該電腦會被Yahoo自動寫入禁止登錄的cookie,必須等cookie時間失效能繼續登錄Yahoo!

同時我個人認為以難度區分的話,趨勢科技的分類並不正確,紅色表示我的分等,第2、3項應該比較難才對,第1、4、5項只要有基本的html能力及對於C語言之認識都可以完成了!而第2、3項需要除了需要以上兩種能力外,更必須對script有了解,其中第三項甚至需要入侵網站之伺服器才有辦法完成,我實在不懂他們怎麼分級的@@?

不過大家也不用害怕啦^.^目前最新的植入病毒方式是寫入一些程式碼至電腦中再執行,所以只要有安裝微軟的SP2應該都可以擋下這類的攻擊!但是如果自己跑去開一些自以為怪怪的圖片(尤其是男生),中毒也是理所當然的 🙂

不過目前網路釣魚並不算太興盛,畢竟完整的木馬程式可以給予的資料太多了,而且只要被植入木馬後所有資料都將有可能外洩(諾頓的防火牆似乎可以切斷本機與對方的連線進而阻止遠端的控制)總而言之,無論是使用哪家的防毒軟體,千萬不要關閉"防火牆或是即時掃描"!

演員

演員戴著面具詮釋歡樂

變化的臉譜推移時間

掌聲響起

(喔!熱烈的)

於是世界只剩下舞台

面具背後的痛苦扭曲

僅因國文課時老師的一句話有感而發,

縱然我恨那虛情假意與矯揉做作,但我仍然必須戴起面具面對世界。

一沙一世界,一花一天堂