<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/">
	<channel>
		<title>Planet Chinese Security Community</title>
		<link>http://planet.ph4nt0m.org</link>
		<description>Planet Chinese Security Community</description>
		<language>zh-cn</language>
		<item>
			<title>最近关注的几篇paper</title>
			<category>ph4nt0m</category>
			<author>axis@planet.ph4nt0m.org(axis)</author>
			<link>http://hi.baidu.com/aullik5/blog/item/638eea515daa63571038c2f2.html</link>
			<guid>http://hi.baidu.com/aullik5/blog/item/638eea515daa63571038c2f2.html</guid>
			<description>
				<![CDATA[

		
		最近看的东西非常杂，而且都值得花很多精力深入一下。<br>
<br>
<a target="_blank" href="http://www.mashssl.org/technology_mashssl.html">MashSSL Overview</a><br>
<br>
这篇paper讲的东西很有意思，纯粹在应用层实现类似SSL握手的协议，用于保障更安全的应用级数据交换。采用的是一种Trust In the Middle 的思想，以浏览器作为信任中间人，实现安全协议。在restful api的应用中，尤其是跨应用的信任请求中，应该会有用。<br>
<br>
讲到RestFul API 安全，有这篇<br>
<br>
<a href="http://www.infoq.com/cn/news/2010/01/rest-api-authentication-schemes" target="_blank">RestFul API 认证模式</a><br>
<br>
作者主要提到三点安全需要注意的事项：<br>
1. 使用CA证书和全程HTTPS<br>
2. 使用appkey和secret做认证，熟悉开放平台的朋友应该很清楚<br>
3. 对所有参数进行签名。<br>
<br>
说到第三点，我就想到了几个月前的flickr的api 签名出的 md5 extensive 漏洞。<br>
<br>
相关的，WEB的SSO要怎么设计呢？<br>
可以参考 oAuth<br>
<br>
http://oauth.net/documentation/getting-started/<br>
<br>
google 的SSO：<br>
<h1 class="page_title"><a href="http://code.google.com/apis/apps/sso/saml_reference_implementation.html" target="_blank"><font size="2">SAML Single Sign-On (SSO) Service for Google Apps</font></a></h1>
SAML 相关：<br>
<a target="_blank" href="http://en.wikipedia.org/wiki/Security_Assertion_Markup_">http://en.wikipedia.org/wiki/Security_Assertion_Markup_Language</a><br>
<br>
<a target="_blank" href="http://en.wikipedia.org/wiki/SAML_2.0">http://en.wikipedia.org/wiki/SAML_2.0</a><br>
<br>
<br>
此外，MSDN上有篇很不错的文章，或者叫book<br>
<br>
<a target="_blank" href="http://msdn.microsoft.com/en-us/library/ff359115.aspx">A Guide to Claims-Based Identity and Access Control</a><br>
<br>
claims based security 有点像之前我blog里提过的 capability based security，事实上也是如此，不过作者总结的更好一些，是一种设计思想的体现；book有点长，还没看完。<br>
<br>
新的绕过 DEP+ASLR的方法：<br>
<a href="http://www.semantiscope.com/research/BHDC2010/BHDC-2010-Paper.pdf" target="_blank"><br>
INTERPRETER EXPLOITATION: POINTER INFERENCE AND JIT SPRAYING</a><br>
<br>
最近讨论的挺多的，不再赘述。<br>
<br>
最后，看这篇<br>
<h2 class="entry-title"><a target="_blank" href="http://www.vsecurity.com/download/papers/WeaningTheWebOffOfSessionCookies.pdf">Paper:  <strong class="highlighted0">Weaning</strong> <strong class="highlighted1">the</strong> <strong class="highlighted2">Web</strong> <strong class="highlighted3">off</strong> of Session  Cookies</a></h2>
作者认为http digest auth比现在用的基于session和cookies的认证要好，并列举了许多理由，做了优劣分析；不过我并不看好，觉得挺扯淡的；有兴趣的朋友可以自己看看paper<br>
<br>
<br>
这是我年前的最后一篇blog了，两天后就休假回家过年，预祝朋友们春节快乐！<br>
<br> <a href="http://hi.baidu.com/aullik5/blog/item/638eea515daa63571038c2f2.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/638eea515daa63571038c2f2.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Mon, 08 Feb 2010 17:28:00 +0800</pubDate>
		</item>
		<item>
			<title>IE地址栏里%5c的作用(续)</title>
			<category>ph4nt0m</category>
			<author>axis@planet.ph4nt0m.org(axis)</author>
			<link>http://hi.baidu.com/aullik5/blog/item/3c310fd6e24232d6a144df13.html</link>
			<guid>http://hi.baidu.com/aullik5/blog/item/3c310fd6e24232d6a144df13.html</guid>
			<description>
				<![CDATA[

		
		前两天写了篇blog讲这种钓鱼：<a target="_blank" href="../../aullik5/blog/item/0b6fd317f5e83b13972b4386.html">IE地址栏里字符转化的一个小特性</a><br>
<br>
<br>
今天咱们部门捕获到一个这样的钓鱼链接，算是非常典型的一个例子，一个链接中利用了两个漏洞<br>
<br>
<a target="_blank" href="http://kr.rd.yahoo.com/*http://www.phishing-site.cn%5cauction.yahoo.com/item_detali.asp?0db2=2117" title="安全链接">http://kr.rd.yahoo.com/*http://www.phishing-site.cn%5cauction.yahoo.com/item_detali.asp?0db2=2117</a><br>
<br>
kr.rd.yahoo.com 是韩国yahoo，在二级目录加个 * 号则会跳转到后面的url(不加*则不会跳转)。<br>
<br>
但是韩国yahoo是使用白名单进行跳转判断，如果不是yahoo.com的域，就不进行跳转了<br>
<br>
比如 <br>
<br>
http://kr.rd.yahoo.com/*http://www.phishing-site.com<br>
<br>
就会变成<br>
<span><img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/881a70f1da781f9ca40f52d3.jpg" small="0" class="blogimg"></span><br>
<br>
<br>
所以为了绕过韩国yahoo的这次判断，钓鱼网站就利用了IE转化字符的功能<br>
<br>
http://www.phishing-site.cn<strong><font color="#ff0000">\</font>auction.yahoo.com</strong>/item_detali.asp?0db2=2117<br>
<br>
理想的时候，在IE里会变成 http://www.phishing-site.cn<strong><font color="#ff0000">/</font>auction.yahoo.com</strong>/item_detali.asp?0db2=2117<br>
<br>
可是发现这样还是会被检测到，所以就把 \ 改成了 %5c，最终绕过了判断<br>
<br>
http://www.phishing-site.cn%5cauction.yahoo.com/item_detali.asp?0db2=2117<br>
<br>
至于为什么要找个302跳转？ 因为在很多时候，有一个合法的域名，能够使得钓鱼网站绕过更多的安全检查。<br> <a href="http://hi.baidu.com/aullik5/blog/item/3c310fd6e24232d6a144df13.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/3c310fd6e24232d6a144df13.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Mon, 08 Feb 2010 16:45:00 +0800</pubDate>
		</item>
		<item>
			<title>如果360有“后门”，这些国际大牌杀毒软件岂不也都有？</title>
			<category>ph4nt0m</category>
			<author>mj0011@planet.ph4nt0m.org(mj0011)</author>
			<link>http://hi.baidu.com/mj0011/blog/item/a9665a3647eb8bd6a3cc2ba4.html</link>
			<guid>http://hi.baidu.com/mj0011/blog/item/a9665a3647eb8bd6a3cc2ba4.html</guid>
			<description>
				<![CDATA[

		
		<div >
<div >
<div class="item-content"> </div>
瑞星在污蔑360有&ldquo;后门&rdquo;的文章中，把bregdrv.sys和bfsdrv.sys两个文件作为后门存在的铁证，看了实在让人无话可说。bregdrv.sys和bfsdrv.sys是非常传统非常经典的Anti-Rootkit驱动的实现，在绝大多数安全软件中都有存在，怎么可能是所谓的&quot;后门&quot;？瑞星连ANTI-ROOTKIT技术都不懂，竟把别人的高级木马清除技术认为成是&ldquo;后门&rdquo;，实在是让国内外安全界的业内人士笑掉大牙。<br>
 <br>
下面我来分析一下麦咖啡、AVG、趋势、AVAST等几款杀软内含的和360一样的Anti-Rootkit技术，如果按瑞星的逻辑，Anti-Rootkit就是后门的话，这些国际大牌杀毒软件岂不是都有和360一样的&ldquo;后门&rdquo;？<br>
 <br>
在国际老牌麦咖啡（Mcafee）杀毒软件中 ，就有这样的驱动程序，下面是Mcafee的Anti-Rootkit驱动，同bregdrv.sys一样，存在同样的&ldquo;越过WINDOWS安全检查&rdquo;，进行注册表操作的实现功能。同bfsdrv.sys一样，同样会&ldquo;越过WINDOWS安全检查机制&rdquo;，操作文件、例如写文件、删除文件等等。</div>
<div class="item">
<div >
<div class="item-body">
<div class="item-content">
<div style="line-height: 160%; font-size: 14px">
<p><img style="text-align: center; margin: 0px auto 10px; display: block" border="0" src="http://513.img.pp.sohu.com.cn/images/blog/2010/2/8/0/29/1275a190beag213.jpg"></p>
<p>MCAFEE有效签名的ANTI-ROOTKIT驱动程序</p>
<p>驱动中的在内核模式下直接调用ZwSetValueKey进行注册表操作的代码片段，这部分代码将绕过Windows安全检查机制，直接操作注册表：</p>
<p><img style="text-align: center; margin: 0px auto 10px; display: block" border="0" src="http://1844.img.pp.sohu.com.cn/images/blog/2010/2/8/0/0/1275a1a3af9g215.jpg"></p>
<p>下面是利用ZwDeleteKey的代码，同360安全卫士的bregdrv.sys类似，在内核模式调用ZwDeleteKey，同样会绕过Windows安全检查机制：</p>
<p><img style="text-align: center; margin: 0px auto 10px; display: block" border="0" src="http://1804.img.pp.sohu.com.cn/images/blog/2010/2/8/0/1/1275a1ad64ag214.jpg"></p>
<p> </p>
<p>下面是国际著名的趋势科技杀毒软件中的Anti-Rootkit驱动，其中同样会调用内核模式的ZwDeleteValueKey，同bregdrv.sys一样，绕过Windows安全检查机制，进行直接的注册表操作：</p>
<p><img style="text-align: center; margin: 0px auto 10px; display: block" border="0" src="http://513.img.pp.sohu.com.cn/images/blog/2010/2/8/0/2/1275a1bcc5dg214.jpg"></p>
<p>存在有效驱动的趋势Anti-Rootkit 驱动内核模式驱动</p>
<p><img style="text-align: center; margin: 0px auto 10px; display: block" border="0" src="http://1824.img.pp.sohu.com.cn/images/blog/2010/2/8/0/4/1275a1d9cb0g215.jpg"></p>
<p>趋势的Anti-Rootkit驱动会接受应用程序发送的控制码，直接调用ZwDeleteValueKey，可以绕过Windows安全检查机制同bregdrv.sys一样。</p>
<p><img style="text-align: center; margin: 0px auto 10px; display: block" border="0" src="http://513.img.pp.sohu.com.cn/images/blog/2010/2/8/0/5/1275a1e8b88g215.jpg"></p>
<p>趋势的Anti-Rootkit驱动会接受应用程序的命令，直接强制删除文件，绕过Windows安全检查机制。</p>
<p>国际著名的AVG杀毒软件的Anti-Rootkit驱动同样会调用内核模式的函数，绕过Windows安全检查机制，进行文件操作，同360安全卫士的bfsdrv.sys一样。</p>
<p><img style="text-align: center; margin: 0px auto 10px; display: block" border="0" src="http://1844.img.pp.sohu.com.cn/images/blog/2010/2/8/0/7/1275a1fd9d8g215.jpg"></p>
<p>AVG的驱动程序绕过Windows安全检查机制，直接删除文件。</p>
<p>国际著名的AVAST!杀毒软件中的Anti-Rootkit驱动同样有类似的功能，下面是AVAST!的Anti-Rootkit驱动：</p>
<p><img style="text-align: center; margin: 0px auto 10px; display: block" border="0" src="http://1814.img.pp.sohu.com.cn/images/blog/2010/2/8/0/7/1275a20bdffg213.jpg"></p>
<p>可看到有Avast!的公司ALWIL Software的有效数字签名。</p>
<p><img style="text-align: center; margin: 0px auto 10px; display: block" border="0" src="http://1844.img.pp.sohu.com.cn/images/blog/2010/2/8/0/8/1275a218d50g213.jpg"></p>
<p>所以，瑞星把Anti-Rootkit说成是后门，要么是无知，要么就是故意诬陷。我觉得不排除瑞星真的有可能是出于无知，这倒是和瑞星的技术水平很相称。</p>
</div>
</div>
</div>
</div>
</div>
</div> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/mj0011/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/mj0011/blog/item/a9665a3647eb8bd6a3cc2ba4.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Mon, 08 Feb 2010 16:07:00 +0800</pubDate>
		</item>
		<item>
			<title>MMSeg算法说明</title>
			<category>ph4nt0m</category>
			<author>apple@planet.ph4nt0m.org(apple)</author>
			<link>http://hi.baidu.com/linshifei/blog/item/893305fb313d839c59ee9088.html</link>
			<guid>http://hi.baidu.com/linshifei/blog/item/893305fb313d839c59ee9088.html</guid>
			<description>
				<![CDATA[

		
		<p> </p>
<p>原文</p>
<p><a href="http://technology.chtsai.org/mmseg/">http://technology.chtsai.org/mmseg/</a></p>
<p>一个修正版本：<a href="http://www.coreseek.cn/uploads/sources/mmseg-0.7.3.tar.gz">http://www.coreseek.cn/uploads/sources/mmseg-0.7.3.tar.gz</a></p>
<h4>MMSeg算法说明</h4>
<p>首先来理解一下chunk，它是MMSeg分词算法中一个关键的概念。Chunk中包含依据上下文分出的一组词和相关的属性，包括长度(Length)、平均长度(Average Length)、标准差的平方(Variance)和自由语素度(Degree Of Morphemic Freedom)。下面列出了这4个属性：</p>
<p>
<table border="1">
    <tbody>
        <tr align="center">
            <td>属性</td>
            <td>含义</td>
        </tr>
        <tr>
            <td>长度(Length)</td>
            <td>chuck中各个词的长度之和</td>
        </tr>
        <tr>
            <td>平均长度(Average Length)</td>
            <td>长度(Length)/词数</td>
        </tr>
        <tr>
            <td>标准差的平方(Variance)</td>
            <td>同数学中的定义</td>
        </tr>
        <tr>
            <td>自由语素度(Degree Of Morphemic Freedom)</td>
            <td>各单字词词频的对数之和</td>
        </tr>
    </tbody>
</table>
 </p>
<p> </p>
<p><br>
Chunk中的4个属性只有在需要该属性的值时才进行计算，而且只计算一次。</p>
<p>其次来理解一下规则(Rule)，它是MMSeg分词算法中的又一个关键的概念。实际上我们可以将规则理解为一个过滤器(Filter)，过滤掉不符合要求的chunk。MMSeg分词算法中涉及了4个规则：</p>
<ul>
    <li>规则1：取最大匹配的chunk (Rule 1: Maximum matching)</li>
    <li>规则2：取平均词长最大的chunk (Rule 2: Largest average word length)</li>
    <li>规则3：取词长标准差最小的chunk (Rule 3: Smallest variance of word lengths)</li>
    <li>规则4：取单字词自由语素度之和最大的chunk (Rule 4: Largest sum of degree of morphemic freedom of one-character words)</li>
</ul>
<p>这4个规则符合汉语成词的基本习惯。</p>
<p>再来理解一下匹配方式复杂最大匹配(Complex maximum matching)：</p>
<p>复杂最大匹配先使用规则1来过滤chunks，如果过滤后的结果多于或等于2，则使用规则2继续过滤，否则终止过滤过程。如果使用规则2得到的过滤结果多于或等于2，则使用规则3继续过滤，否则终止过滤过程。如果使用规则3得到的过滤结果多于或等于2，则使用规则4继续过滤，否则终止过滤过程。如果使用规则 4得到的过滤结果多于或等于2，则抛出一个表示歧义的异常，否则终止过滤过程。</p>
<p>最后通过一个例句--&ldquo;研究生命起源来简述&rdquo;一下复杂最大匹配的分词过程。MMSeg分词算法会得到7个chunk，分别为：</p>
<p>
<table border="1">
    <tbody>
        <tr>
            <td>编号</td>
            <td>chunk</td>
            <td>长度</td>
        </tr>
        <tr>
            <td>0</td>
            <td>研_究_生</td>
            <td>3</td>
        </tr>
        <tr>
            <td>1</td>
            <td>研_究_生命</td>
            <td>4</td>
        </tr>
        <tr>
            <td>2</td>
            <td>研究_生_命</td>
            <td>4</td>
        </tr>
        <tr>
            <td>3</td>
            <td>研究_生命_起</td>
            <td>5</td>
        </tr>
        <tr>
            <td>4</td>
            <td>研究_生命_起源</td>
            <td>6</td>
        </tr>
        <tr>
            <td>5</td>
            <td>研究生_命_起</td>
            <td>5</td>
        </tr>
        <tr>
            <td>6</td>
            <td>研究生_命_起源</td>
            <td>6</td>
        </tr>
    </tbody>
</table>
</p>
<p>使用规则1过滤后得到2个chunk，如下：</p>
<p>
<table border="1">
    <tbody>
        <tr>
            <td>编号</td>
            <td>chunk</td>
            <td>长度</td>
        </tr>
        <tr>
            <td>4</td>
            <td>研究_生命_起源</td>
            <td>6</td>
        </tr>
        <tr>
            <td>6</td>
            <td>研究生_命_起源</td>
            <td>6</td>
        </tr>
    </tbody>
</table>
</p>
<p>计算平均长度后为：</p>
<p>
<table border="1">
    <tbody>
        <tr>
            <td>编号</td>
            <td>chunk</td>
            <td>长度</td>
            <td>平均长度</td>
        </tr>
        <tr>
            <td>4</td>
            <td>研究_生命_起源</td>
            <td>6</td>
            <td>2</td>
        </tr>
        <tr>
            <td>6</td>
            <td>研究生_命_起源</td>
            <td>6</td>
            <td>2</td>
        </tr>
    </tbody>
</table>
</p>
<p>使用规则2过滤后得到2个chunk，如下：</p>
<p>
<table border="1">
    <tbody>
        <tr>
            <td>编号</td>
            <td>chunk</td>
            <td>长度</td>
            <td>平均长度</td>
        </tr>
        <tr>
            <td>4</td>
            <td>研究_生命_起源</td>
            <td>6</td>
            <td>2</td>
        </tr>
        <tr>
            <td>6</td>
            <td>研究生_命_起源</td>
            <td>6</td>
            <td>2</td>
        </tr>
    </tbody>
</table>
</p>
<p>计算标准差的平方后为：</p>
<p>
<table border="1">
    <tbody>
        <tr>
            <td>编号</td>
            <td>chunk</td>
            <td>长度</td>
            <td>平均长度</td>
            <td>标准差的平方</td>
        </tr>
        <tr>
            <td>4</td>
            <td>研究_生命_起源</td>
            <td>6</td>
            <td>2</td>
            <td>0</td>
        </tr>
        <tr>
            <td>6</td>
            <td>研究生_命_起源</td>
            <td>6</td>
            <td>2</td>
            <td>4/9</td>
        </tr>
    </tbody>
</table>
</p>
<p>使用规则3过滤后得到1个chunk，如下：</p>
<p>
<table border="1">
    <tbody>
        <tr>
            <td>编号</td>
            <td>chunk</td>
            <td>长度</td>
            <td>平均长度</td>
            <td>标准差的平方</td>
        </tr>
        <tr>
            <td>4</td>
            <td>研究_生命_起源</td>
            <td>6</td>
            <td>2</td>
            <td>0</td>
        </tr>
    </tbody>
</table>
</p>
<p>匹配过程终止。最终取&ldquo;研究&rdquo;成词，以相同的方法继续处理&ldquo;生命起源&rdquo;。</p>
<p>分词效果:</p>
<p>研究_生命_起源_<br>
研究生_教育_</p> <a href="http://hi.baidu.com/linshifei/blog/item/893305fb313d839c59ee9088.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/linshifei/blog/category/%CB%D1%CB%F7%BC%BC%CA%F5">搜索技术</a>&nbsp;<a href="http://hi.baidu.com/linshifei/blog/item/893305fb313d839c59ee9088.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Mon, 08 Feb 2010 14:36:00 +0800</pubDate>
		</item>
		<item>
			<title>blackhat价值4000,defcon价值3500.</title>
			<category>ph4nt0m</category>
			<author>sunwear@planet.ph4nt0m.org(sunwear)</author>
			<link>http://hi.baidu.com/patricksunwear/blog/item/d9f5b0f3f0f04d5b342acc1d.html</link>
			<guid>http://hi.baidu.com/patricksunwear/blog/item/d9f5b0f3f0f04d5b342acc1d.html</guid>
			<description>
				<![CDATA[

		
		<p><img src="http://img.baidu.com/hi/jx2/j_0004.gif"><img src="http://img.baidu.com/hi/jx2/j_0004.gif"></p>
<p>现在的黑客是什么单子都能接……</p>
<p>不管你是世界第一还是世界第二，统统千元搞定。 <img src="http://img.baidu.com/hi/jx2/j_0008.gif"></p>
<p> </p>
<p> </p>
<p><span><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/patricksunwear/pic/item/a4e6c3547a5be267574e00c5.jpg"><br>
</span></p> <a href="http://hi.baidu.com/patricksunwear/blog/item/d9f5b0f3f0f04d5b342acc1d.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/patricksunwear/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/patricksunwear/blog/item/d9f5b0f3f0f04d5b342acc1d.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Mon, 08 Feb 2010 11:13:00 +0800</pubDate>
		</item>
		<item>
			<title>过年了，大出血一把……</title>
			<category>ph4nt0m</category>
			<author>sunwear@planet.ph4nt0m.org(sunwear)</author>
			<link>http://hi.baidu.com/patricksunwear/blog/item/1c05080207a500044afb516f.html</link>
			<guid>http://hi.baidu.com/patricksunwear/blog/item/1c05080207a500044afb516f.html</guid>
			<description>
				<![CDATA[

		
		<p>HTC HD丢了，今天看手机，一狠心，买了个IPHONE 3GS ，还有一个N97 …… </p>
<p>这下破产了……</p>
<p><img src="http://img.baidu.com/hi/jx2/j_0009.gif"></p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/patricksunwear/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/patricksunwear/blog/item/1c05080207a500044afb516f.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Mon, 08 Feb 2010 05:31:00 +0800</pubDate>
		</item>
		<item>
			<title>推荐：Newswipe with Charlie Brooker</title>
			<category>ph4nt0m</category>
			<author>flowercode@planet.ph4nt0m.org(flowercode)</author>
			<link>http://hi.baidu.com/flowercode/blog/item/151a8eb7815badff30add1f9.html</link>
			<guid>http://hi.baidu.com/flowercode/blog/item/151a8eb7815badff30add1f9.html</guid>
			<description>
				<![CDATA[

		
		<p>特别推荐：S02E02，12:10 - 14:10。</p>
<p>这很可能是少有的几个告诉你现代新闻制作过程的节目之一，夹杂了大量的英式幽默和巧妙的夸张手法，以及对新闻报道方式的批评和讽刺。</p>
<p>国内新闻报道也有向这种风格靠拢的趋势。唉，不学好……</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/flowercode/blog/category/%D3%E9%C0%D6">娱乐</a>&nbsp;<a href="http://hi.baidu.com/flowercode/blog/item/151a8eb7815badff30add1f9.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Sun, 07 Feb 2010 11:01:00 +0800</pubDate>
		</item>
		<item>
			<title>偶滴神凤阿～～～</title>
			<category>ph4nt0m</category>
			<author>icbm@planet.ph4nt0m.org(icbm)</author>
			<link>http://hi.baidu.com/icbm/blog/item/ccd265f4ab33c3d2f3d385ad.html</link>
			<guid>http://hi.baidu.com/icbm/blog/item/ccd265f4ab33c3d2f3d385ad.html</guid>
			<description>
				<![CDATA[

		
		<embed height="390" width="450" pluginspage="http://www.macromedia.com/go/getflashplayer" src="http://player.youku.com/player.php/sid/XMTQ4Nzk2NjI4/v.swf" wmode="window" play="true" loop="false" menu="false"></embed><br>
<embed height="390" width="450" pluginspage="http://www.macromedia.com/go/getflashplayer" src="http://player.youku.com/player.php/sid/XMTM5MTY5MTk2/v.swf" wmode="window" play="true" loop="false" menu="false"></embed><br>
没有看完的，一定要看完，爆发吧小宇宙 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/icbm/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/icbm/blog/item/ccd265f4ab33c3d2f3d385ad.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Sun, 07 Feb 2010 10:22:00 +0800</pubDate>
		</item>
		<item>
			<title>再次测试一个应用软件通用</title>
			<category>ph4nt0m</category>
			<author>yuange@planet.ph4nt0m.org(yuange)</author>
			<link>http://hi.baidu.com/yuange1975/blog/item/26d9388f170f35e5f01f360b.html</link>
			<guid>http://hi.baidu.com/yuange1975/blog/item/26d9388f170f35e5f01f360b.html</guid>
			<description>
				<![CDATA[

		
		再次测试一个应用软件通用,这些天测试测试最新版本看看. 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/26d9388f170f35e5f01f360b.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Sat, 06 Feb 2010 23:14:00 +0800</pubDate>
		</item>
		<item>
			<title>用Kmplayer播放视频有明显马赛克解决</title>
			<category>ph4nt0m</category>
			<author>baicker@planet.ph4nt0m.org(baicker)</author>
			<link>http://www.blogjava.net/baicker/archive/2010/02/06/312226.html</link>
			<guid>http://www.blogjava.net/baicker/archive/2010/02/06/312226.html</guid>
			<description>
				<![CDATA[
&nbsp;&nbsp;&nbsp;&nbsp; 摘要: 
<br>
<br>重装了N遍驱动，N遍Kmplayer，包括不同版本的，完美解码等，调试了无数回解码器，渲染器，分离器什么的，还是没有解决
<br>最终发现是......
<br>
<br>&nbsp;&nbsp;<a href='http://www.blogjava.net/baicker/archive/2010/02/06/312226.html'>阅读全文</a><img src ="http://www.blogjava.net/baicker/aggbug/312226.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/baicker/" target="_blank">009</a> 2010-02-06 22:18 <a href="http://www.blogjava.net/baicker/archive/2010/02/06/312226.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>
				]]>
			</description>
			<pubDate>Sat, 06 Feb 2010 22:18:00 +0800</pubDate>
		</item>
		<item>
			<title>我改了一个疑似错别字</title>
			<category>ph4nt0m</category>
			<author>swan@planet.ph4nt0m.org(swan)</author>
			<link>http://hi.baidu.com/0x557/blog/item/55c5343ef4e0acf1828b139a.html</link>
			<guid>http://hi.baidu.com/0x557/blog/item/55c5343ef4e0acf1828b139a.html</guid>
			<description>
				<![CDATA[

		
		表扬信 （感动360工程师）
<div> </div>
<div><font size="2">
<div>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>好久没有感动的感觉了，但今天去实实在在地被</span><span><font face="Times New Roman">360</font></span><span>安全卫士的一位客服工程师感动得一塌糊涂。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>本人是一电脑小白，电脑买回来也没有装过杀毒软件，平常有空就上网看看网络小说，打开过不少乱七八糟的网站，结果电脑最近就慢得要死，网络小说也打不开了。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>今天上班，就跟同事拷了朋友买的杀毒软件，结果这病毒太强悍了，杀毒软件一执行，立即就被删除。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>我另一个同事说他自己用的是</span><span><font face="Times New Roman">360</font></span><span>，非常好，我就让他帮我用</span><span><font face="Times New Roman">360</font></span><span>杀毒。他先帮我下载了</span><span><font face="Times New Roman">360</font></span><span>的顽固木马强杀的那个软件，但是可惜，杯具再一次发生了，一执行，程序立即被删掉了。重启，进入安全模式，蓝屏，朋友无语了。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>只好打</span><span><font face="Times New Roman">360</font></span><span>的客服电话。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>说实话我不抱什么希望，这年头，收费的都不管用，何况免费的。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>但朋友似乎蛮信任</span><span><font face="Times New Roman">360</font></span><span>，电话打过去，接线员很热情，他们提供了一种方法，让我给软件先改名字。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>改了名字仍然不行。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>电话再打过去，他们让我下载一种</span><span><font face="Times New Roman">AV</font></span><span>终结者的软件。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>仍然没有解决问题。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>电话再次打过去。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>我都有点有不好意思了。不过，</span><span><font face="Times New Roman">360</font></span><span>的客服人员仍然还是耐心的，他们找了一个工程师加我的</span><span><font face="Times New Roman">QQ</font></span><span>。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>此时，时间已经是将近中午。那个工程师（</span><span><font face="Times New Roman">QQ</font></span><span>名叫</span><span><font face="Times New Roman">Z-ZAGE</font></span><span>，他让我称他为</span><span><font face="Times New Roman">ZZ</font></span><span>）。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span><font face="Times New Roman">ZZ</font></span><span>工程师就远程帮我解决问题，从十一点多，一直到下午三点多，</span><span><font face="Times New Roman">(</font></span><span>中午的时候间他没有吃饭，我看到他一直在帮我远程帮我处理</span><span><font face="Times New Roman">)</font></span><span>，下午三点后，他花了五分种时间，吃了中饭，又开始帮我处理。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>因为这些东西我不太懂，所以过程我也不可能说得详细。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>我感动的地方在于：</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>一个是我从未交给</span><span><font face="Times New Roman">360</font></span><span>公司一分钱，此前也从未用过他们的产品，现在是遇到了困难才找到了他们。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>第二，一直忙了几个小时，中饭一直拖到很晚才吃。这种敬业的精神，花在一个免费的客户身上。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>第三，在整个过程当中，我的网络很卡，比较慢，（否则应该早就完成了）。我自己都想，如果是我自己，我可能就会说：网络太卡了，我没法弄。他如果这样讲，我应该无话可说，而且依然心存感激。但是，他依然在尽心尽力的帮我处理问题，一直弄了很长时间，一直将问题解决好。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>第四，</span><span><font face="Times New Roman">360</font></span><span>并没有借此机会向我提出收费的要求。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span>我不是</span><span><font face="Times New Roman">IT</font></span><span>界的高手，我也分<font color="#ff0000">辨</font>不出，哪种杀毒软件的技术高低，但是我相信一点，有这样的员工，有这样的精神，这样的公司不崛起，真的是天理不容。</span></p>
</div>
</font></div> <a href="http://hi.baidu.com/0x557/blog/item/55c5343ef4e0acf1828b139a.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/0x557/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/0x557/blog/item/55c5343ef4e0acf1828b139a.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Sat, 06 Feb 2010 13:19:00 +0800</pubDate>
		</item>
		<item>
			<title>QQREADER232375DD265C3698</title>
			<category>ph4nt0m</category>
			<author>flowercode@planet.ph4nt0m.org(flowercode)</author>
			<link>http://hi.baidu.com/flowercode/blog/item/5540803e201cacf1828b13a9.html</link>
			<guid>http://hi.baidu.com/flowercode/blog/item/5540803e201cacf1828b13a9.html</guid>
			<description>
				<![CDATA[

		
		QQREADER232375DD265C3698 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/flowercode/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/flowercode/blog/item/5540803e201cacf1828b13a9.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Sat, 06 Feb 2010 05:27:00 +0800</pubDate>
		</item>
		<item>
			<title>送数百万美元级别的礼物了</title>
			<category>ph4nt0m</category>
			<author>yuange@planet.ph4nt0m.org(yuange)</author>
			<link>http://hi.baidu.com/yuange1975/blog/item/b7de7ed365cb8fd4a9ec9a9f.html</link>
			<guid>http://hi.baidu.com/yuange1975/blog/item/b7de7ed365cb8fd4a9ec9a9f.html</guid>
			<description>
				<![CDATA[

		
		<p> </p>
<p> </p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ms的内核级别的代码提权漏洞。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  ms的server服务的内核驱动代码有严重漏洞，对调用者身份认证存在严重漏洞，可以进行提权。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 大致伪代码如下：</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;  if(callerEPROCESS==0) callerEPROCESS=EPROCESS; </p>
<p>&nbsp;&nbsp;&nbsp;  ......</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;  if(EPROCESS!=callerEPROCESS)</p>
<p>&nbsp;&nbsp;&nbsp;  {</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  if(iocontrol==xxx)&nbsp;&nbsp;&nbsp;&nbsp;  return  AccessError;</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  ......</p>
<p>&nbsp;&nbsp;&nbsp;  }&nbsp;&nbsp;</p>
<p> </p>
<p>&nbsp;&nbsp;  解释：</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  1、初始化调用者身份，保存调用者的内核进程块，也就是第一个调用的就是主人；</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  2、如果调用者不是主人，那么检测是不是特权调用，如果是特权调用那么返回权限错误。</p>
<p>&nbsp;&nbsp; 利用办法：</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  1、利用拒绝服务或者ms08067等的漏洞的不完美实现，杀死主人；</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  2、加载自己的程序，期望你的程序有好运气，捡到主人的身份证callerEPROCESS；</p>
<div style="height: auto" class="dict_inner">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  3、特权调用，提权，不成功的话重复2。</div>
<p> </p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</p>
<p> </p> <a href="http://hi.baidu.com/yuange1975/blog/item/b7de7ed365cb8fd4a9ec9a9f.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/b7de7ed365cb8fd4a9ec9a9f.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Fri, 05 Feb 2010 23:45:00 +0800</pubDate>
		</item>
		<item>
			<title>口水</title>
			<category>ph4nt0m</category>
			<author>yuange@planet.ph4nt0m.org(yuange)</author>
			<link>http://hi.baidu.com/yuange1975/blog/item/e3d6a32e37ee055b4fc2268e.html</link>
			<guid>http://hi.baidu.com/yuange1975/blog/item/e3d6a32e37ee055b4fc2268e.html</guid>
			<description>
				<![CDATA[

		
		<h2 class="center"> </h2>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 我的目标一年一个内核提权就可以了，看来以后都得转向这个方向了。谁要？现在下单还有现货，晚了就得等了哦。准备以后一年只一个，晚了就不知道定单能排到哪年了。</p>
<p> </p>
<h2 class="center"><a href="http://kaoshi.gmw.cn/content/2010-02/01/content_1048077.htm">http://kaoshi.gmw.cn/content/2010-02/01/content_1048077.htm</a></h2>
<p>&nbsp;&nbsp;&nbsp;</p>
<div >谷歌揭微软漏洞上演&ldquo;中国版&rdquo; 360曝瑞星&ldquo;漏洞门&rdquo;</div>
<div > </div>
<div >　刊发时间：2010-02-01 14:54:17　 　[字体：<a href=" :ContentSize(16)">大</a> <a href=" :ContentSize(14)">中</a> <a href=" :ContentSize(12)">小</a>]　</div>
<div >
<p style="line-height: 150%; text-indent: 21pt" class="MsoNormal"><st1:chsdate isrocdate="False" islunardate="False" day="1" month="2" year="2010"></st1:chsdate><font size="2" face="Times New Roman"><span style="line-height: 150%; font-size: 10.5pt">2</span></font><font face="宋体"> </font>
<table class="FCK__ShowTableBorders" align="left">
    <tbody>
        <tr>
            <td> </td>
        </tr>
    </tbody>
</table>
<span style="line-height: 150%; ">月</span><font face="宋体"><span style="line-height: 150%">1</span><span style="line-height: 150%; ">日</span><span style="line-height: 150%; ">，针对瑞星公司称其&ldquo;本地提权&rdquo;漏洞对用户没有影响的声明，</span><span style="line-height: 150%">360</span><span style="line-height: 150%; ">安全专家石晓虹博士表示：&ldquo;本地提权&rdquo;漏洞危害巨大是安全行业的常识。</span><span style="line-height: 150%; ">任何软件都可能出现漏洞，出漏洞本身并不可怕，但是</span><span style="line-height: 150%; ">把一个危害巨大的漏洞说成对用户&ldquo;没有影响&rdquo;，不是一家合格的安全公司应有的做法。</span></font><span style="line-height: 150%"></span></p>
<p style="text-align: center; line-height: 150%; text-indent: 21.1pt" class="MsoNormal" align="center"><strong><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt; font-weight: bold">瑞星&ldquo;漏洞门&rdquo;事件一波三折</span></font></strong><strong><span style="line-height: 150%; font-weight: bold">  </span></strong><strong><font face="宋体"><span style="line-height: 150%;  font-weight: bold">攻击代码已扩散</span></font></strong><span style="line-height: 150%"></span></p>
<p style="line-height: 150%; text-indent: 21pt" class="MsoNormal"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt">瑞星&ldquo;漏洞门&rdquo;事件源于</span></font><span style="line-height: 150%">1</span><font face="宋体"><span style="line-height: 150%; ">月</span></font><span style="line-height: 150%">23</span><font face="宋体"><span style="line-height: 150%; ">日波兰安全组织</span></font><span style="line-height: 150%"><a href="http://ntinternals.org/" target="_blank" swaped="true"><font color="#000000"><span style="color: windowtext">NT Internals</span></font></a></span><font face="宋体"><span style="line-height: 150%; ">发布的一则公告。公告称，该组织</span></font><font face="宋体"><span style="line-height: 150%; ">于一年前将瑞星杀毒软件存在的两个漏洞秘密通报给瑞星公司。但是瑞星至今仅仅&ldquo;部分修复&rdquo;第一个漏洞，第二个漏洞则&ldquo;完全没有修复&rdquo;。于是，</span></font><span style="line-height: 150%">NT Internals</span><font face="宋体"><span style="line-height: 150%; ">不得不按照</span></font><font face="宋体"><span style="line-height: 150%; ">行规曝光</span></font><font face="宋体"><span style="line-height: 150%; ">予以警示</span></font><font face="宋体"><span style="line-height: 150%; ">。</span></font><font face="Tahoma"><span style="line-height: 150%; "></span></font></p>
<p style="line-height: 150%; text-indent: 21pt" class="MsoNormal"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt">消息传到国内后，瑞星先是</span></font><span style="line-height: 150%"><a href="http://www.rising.com.cn/about/news/rising/2010-01-28/6530.html" target="_blank" swaped="true"><font color="#000000" face="宋体"><span style=" color: windowtext"><span>声明</span></span></font></a></span><font face="宋体"><span style="line-height: 150%; ">称早</span></font><font face="宋体"><span style="line-height: 150%; ">就&ldquo;彻底修复了两个漏洞&rdquo;。</span></font><font face="宋体"><span style="line-height: 150%; ">这一说法被很快揭穿后，瑞星第二次发表声明，不再提已修复漏洞的说法，而是改称&ldquo;</span></font><font face="宋体"><span style="line-height: 150%; ">用户在上网时不会受到这种漏洞影响&rdquo;</span></font><font face="宋体"><span style="line-height: 150%; ">。</span></font><span style="line-height: 150%"></span></p>
<p style="line-height: 150%; text-indent: 21pt" class="MsoNormal"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt">对</span></font><font face="宋体"><span style="line-height: 150%; ">此，南京大学计算机系软件小组表示：&ldquo;安全软件存在这样严重的安全漏洞非常罕见。瑞星的第二个漏洞完全没有修复，可以使黑客获得系统最高权限，让用户电脑以及政府机构和企业的内网完全丧失防御能力。&rdquo;</span></font><span style="line-height: 150%"> <span></span></span></p>
<p style="line-height: 150%; text-indent: 21pt" class="MsoNormal"><font size="2" face="Times New Roman"><span style="line-height: 150%; font-size: 10.5pt">360</span></font><font face="宋体"><span style="line-height: 150%; ">安全中心的验证结果也与</span></font><span style="line-height: 150%"><a href="http://ntinternals.org/" target="_blank" swaped="true"><font color="#000000"><span style="color: windowtext">NT Internals</span></font></a></span><font face="宋体"><span style="line-height: 150%; ">和南大软件小组一致：瑞星的漏洞并未得到修补，而且利用这两个漏洞的攻击代码已开始大面积扩散，很有可能会被利用来攻击</span></font><span style="line-height: 150%">360</span><font face="宋体"><span style="line-height: 150%; ">等其它安全软件。为此</span></font><span style="line-height: 150%">360</span><font face="宋体"><span style="line-height: 150%; ">紧急开发出临时补丁，供瑞星用户下载安装。</span></font><span style="line-height: 150%"></span></p>
<p style="line-height: 150%; text-indent: 21pt" class="MsoNormal"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt">目前，</span></font><font face="宋体"><span style="line-height: 150%; ">针对瑞星漏洞的攻击代码已经在</span></font><font face="宋体"><span style="line-height: 150%; ">国内外安全网站上</span></font><font face="宋体"><span style="line-height: 150%; ">大量流传，其中不乏国外最权威的漏洞安全网站如</span></font><span style="line-height: 150%"><a href="http://www.exploit-db.com/exploits/11281" target="_blank" swaped="true"><font color="#000000"><span style="color: windowtext">exploit-db</span></font></a></span><font face="宋体"><span style="line-height: 150%; ">、</span></font><span style="line-height: 150%"><a href="http://www.securityfocus.com/archive/1/509221" target="_blank" swaped="true"><font color="#000000"><span style="color: windowtext">securityfocus</span></font></a></span><font face="宋体"><span style="line-height: 150%; ">、</span></font><span style="line-height: 150%"><a href="http://securityvulns.com/Xdocument135.html" target="_blank" swaped="true"><font color="#000000"><span style="color: windowtext">serucrityvluns</span></font></a></span><font face="宋体"><span style="line-height: 150%; ">等。相应的木马样本也已现身黑客论坛。经多家网站测试，在不使用</span></font><span style="line-height: 150%">360</span><font face="宋体"><span style="line-height: 150%; ">临时补丁的情况下，漏洞攻击代码可轻松破坏用户电脑上所有安全软件的保护。</span></font><span style="line-height: 150%"> <span></span></span></p>
<p style="text-align: center; line-height: 150%; text-indent: 21.1pt" class="MsoNormal" align="center"><strong><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt; font-weight: bold">瑞星&ldquo;本地提权&rdquo;漏洞危害巨大</span></font></strong><strong><span style="line-height: 150%; font-weight: bold"> </span></strong><strong><font face="宋体"><span style="line-height: 150%;  font-weight: bold">同类漏洞可卖数百万美元</span></font></strong><span style="line-height: 150%"></span></p>
<p style="line-height: 150%; text-indent: 21pt" class="MsoNormal"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt">针对瑞星提出的&ldquo;本地提权漏洞无害说&rdquo;，</span></font><font face="Arial Narrow"><span >360</span></font><font face="宋体"><span style="line-height: 150%; ">安全专家反驳说<span>:</span></span>&ldquo;行业里一般把本地提权漏洞的安全级别定义为&lsquo;高危&rsquo;。<strong><span style="font-weight: bold">如果有谁发现了微软的本地提权漏洞，在国外黑客圈私下交易的黑市价格可以达到几百万美金一个。而</span></strong></font><strong><font face="宋体"><span style="line-height: 150%;  font-weight: bold">瑞星的这个漏洞属于提权漏洞中危害最大的&lsquo;内核提权&rsquo;漏洞。&rdquo;</span></font></strong><span style="line-height: 150%"></span></p>
<p style="line-height: 150%; text-indent: 21.1pt" class="MsoNormal"><strong><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt; font-weight: bold">&ldquo;</span></font></strong><font face="宋体"><span>内核提权漏洞的可怕之处在于可以让一个程序直接从用户态穿透到内核态。用户态和内核态是</span></font><span>WINDOWS</span><font face="宋体"><span>系统利用硬件屏障为自己建立起来的几乎牢不可破的安全防御门槛。其中内核态的程序拥有一切权限，在</span></font><span>WINDOWS</span><font face="宋体"><span>系统上，没有任何其他软件可以限制内核态程序的行为。所以，<strong><span style="font-weight: bold">内核提权漏洞</span></strong></span></font><strong><font face="宋体"><span style="line-height: 150%;  font-weight: bold">一旦被触发，攻击者就可以操纵系统一切可以操纵的资源，做任何想做的事情，</span>没有任何安全措施可以阻止。</font></strong><font face="宋体"><span style="line-height: 150%; ">它</span>可以被用来关闭瑞星及所有安全软件的保护，</font><font face="宋体"><span style="line-height: 150%; ">还可攻击网站服务器或企业域用户。</span>政府和企业网站如果受到这类漏洞攻击，很可能会被黑客渗透到内网中。&rdquo;</font><span></span></p>
<p style="line-height: 150%; text-indent: 21pt" class="MsoNormal"><font size="2" face="Times New Roman"><span style="line-height: 150%; font-size: 10.5pt">360</span></font><font face="宋体"><span style="line-height: 150%; ">安全专家认为，瑞星&ldquo;漏洞门&rdquo;事件几乎是前不久谷歌披露微软漏洞的翻版。上周谷歌工程师公布了微软的一个&ldquo;本地提权&rdquo;漏洞，为此微软立刻发布了紧急安全通告，并以最快速度给用户提供了临时解决方案</span></font><span style="line-height: 150%">,</span><span> </span><font face="宋体"><span>由此可见</span></font><font face="宋体"><span style="line-height: 150%; ">&ldquo;本地提权&rdquo;漏洞威胁之大。&ldquo;面对同一类型的漏洞，瑞星和微软的态度可谓截然不同。&rdquo;</span></font><span style="line-height: 150%"></span></p>
<p style="line-height: 150%; margin-top: 7.8pt; text-indent: 21pt; vertical-align: baseline" class="MsoNormal"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt">截至发稿前，瑞星公司仍未向用户说明漏洞的真正危害，也没有提供临时解决方案，更没有披露何时才能真正修复漏洞。<span></span></span></font></p>
<p class="MsoNormal"><font size="1" face="Arial"><span style=" font-size: 9pt"> </span></font></p>
<p style="line-height: 150%; margin-top: 7.8pt; layout-grid-mode: char; vertical-align: baseline" class="MsoNormal"><strong><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt; font-weight: bold">附<span>1</span>：<span></span></span></font></strong></p>
<p style="text-align: left; line-height: 150%" class="MsoNormal" align="left"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt">NT Internals</span></font><font face="宋体"><span style="line-height: 150%; ">披露瑞星杀毒漏洞<span>1</span>：</span></font><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt"><a href="http://www.ntinternals.org/ntiadv0805/ntiadv0805.html" target="_blank" swaped="true"><font color="#000000"><span style="color: windowtext">http://www.ntinternals.org/ntiadv0805/ntiadv0805.html</span></font></a></span></font></p>
<p style="text-align: left; line-height: 150%" class="MsoNormal" align="left"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt">NT Internals</span></font><font face="宋体"><span style="line-height: 150%; ">披露瑞星杀毒漏洞<span>2</span>：</span></font><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt"><a href="http://www.ntinternals.org/ntiadv0902/ntiadv0902.html" target="_blank" swaped="true"><font color="#000000"><span style="color: windowtext">http://www.ntinternals.org/ntiadv0902/ntiadv0902.html</span></font></a></span></font><font face="宋体"><span style="line-height: 150%; "></span></font></p>
<p style="text-align: left; line-height: 150%" class="MsoNormal" align="left"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt">NT Internals</span></font><font face="宋体"><span style="line-height: 150%; ">再次确认从瑞星中文官网下载<span>2010</span>版中仍存在本地提权漏洞：<span></span></span></font></p>
<p style="text-align: left; line-height: 150%" class="MsoNormal" align="left"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt"><a href="http://www.ntinternals.org/index.php" target="_blank" swaped="true"><font color="#000000"><span style="color: windowtext">http://www.ntinternals.org/index.php</span></font></a></span></font><font face="宋体"><span style="line-height: 150%; ">（最后一条<span>Is RISING Antivirus 2008/2009/2010 still vulnerable? </span>《瑞星杀毒软件<span>2008/2009/2010</span>还有漏洞吗？》）<span></span></span></font></p>
<p style="text-align: left; line-height: 150%" class="MsoNormal" align="left"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt">瑞星公司第一次声明：《关于瑞星<span>0day</span>漏洞的说明》<span><a href="http://www.rising.com.cn/about/news/rising/2010-01-28/6530.html" target="_blank" swaped="true"><font color="#000000"><span style="color: windowtext">http://www.rising.com.cn/about/news/rising/2010-01-28/6530.html</span></font></a></span></span></font></p>
<p style="text-align: left; line-height: 150%" class="MsoNormal" align="left"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt">瑞星公司第一次声明：《针对奇虎<span>360</span>声称<span>&quot;</span>瑞星产品存在重大漏洞<span>&quot;</span>的声明》<span><a href="http://www.rising.com.cn/about/news/rising/2010-01-29/6553.html" target="_blank" swaped="true"><font color="#000000"><span style="color: windowtext">http://www.rising.com.cn/about/news/rising/2010-01-29/6553.html</span></font></a></span></span></font></p>
<p style="text-align: left; line-height: 150%" class="MsoNormal" align="left"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt">360</span></font><font face="宋体"><span style="line-height: 150%; ">为瑞星漏洞研发的临时补丁下载地址：</span></font><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt"><a href="http://dl.360safe.com/risingpatcher.exe" target="_blank" swaped="true"><font color="#000000"><span style="color: windowtext">http://dl.360safe.com/risingpatcher.exe</span></font></a></span></font></p>
<p style="line-height: 150%; margin-top: 7.8pt; vertical-align: baseline" class="MsoNormal"><strong><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt; font-weight: bold"><span style="line-height: 150%">附<span>2</span>：某黑客论坛公布瑞星&ldquo;本地提权&ldquo;漏洞攻击样本实例</span></span></font></strong><font face="宋体"><span style="line-height: 150%; "></span></font></p>
<p style="text-align: center; line-height: 150%; margin-top: 7.8pt; text-indent: 21pt; vertical-align: baseline" class="MsoNormal" align="center"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt"><img border="0" src="http://kaoshi.gmw.cn/EnpPubImg/site1/20100201/xin_2602070114481402856914" width="468" height="339" ow="468"></span></font></p>
<p style="line-height: 150%; margin-top: 7.8pt; text-indent: 21pt; vertical-align: baseline" class="MsoNormal"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt"> </span></font></p>
<p style="line-height: 150%" class="MsoNormal"><strong><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt; font-weight: bold"><span style="line-height: 150%">附<span>3</span>：</span></span></font></strong><strong><font face="宋体"><span style=" font-weight: bold">关于瑞星&ldquo;本地提权&rdquo;漏洞的危害</span></font></strong><font face="宋体"><span>（以下部分摘自</span></font><font face="宋体"><span>百度百科对提权漏洞的解释）</span></font><strong><span style="font-weight: bold"></span></strong></p>
<p style="line-height: 150%; text-indent: 21pt" class="MsoNormal"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt"><span style="line-height: 150%">&ldquo;权限提升&rdquo;漏洞，简单来说，就是通过这个漏洞，一个本来非常低权限、受限制的用户，可以获得更高的甚至最高的系统权限。权限控制是</span></span></font><span>WINDOWS</span><font face="宋体"><span>安全的基石，也是一切安全软件的基石，一旦这道门槛被突破，任何防御措施都会失效。</span></font><span></span></p>
<p style="line-height: 150%; text-indent: 21pt" class="MsoNormal"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt"><span style="line-height: 150%">&ldquo;权限提升&rdquo;漏洞通常是一种&ldquo;辅助&rdquo;性质的漏洞，当黑客已经通过某种手段进入了目标机器后，可以利用它进入更高的权限状态。但绝不能说这种漏洞不严重或难以利用。相反，往往这种漏洞更容易被利用、带来的后果比远程漏洞更严重。</span></span></font><span></span></p>
<p style="line-height: 150%; text-indent: 21pt" class="MsoNormal"><font size="2" face="宋体"><span style="line-height: 150%;  font-size: 10.5pt"><span style="line-height: 150%">这种漏洞实际上远比远程漏洞稀有，<strong><span style="font-weight: bold">往往一个微软本地提权漏洞在国外黑客圈的私下交易价格可以达到几百万美金</span></strong>。因为远程漏洞其实是很普遍的，一个网站存在网页问题，就可能被篡改，传入</span></span></font><span>WEBSHELL</span><font face="宋体"><span>（一种控制网站机器的网页控制端）。但此时权限是非常低的，黑客无法种植木马，控制目标机器，也无法渗透到服务器更深层的机器。在企业内网和政府内网也是这样，通常这些网络环境中都有用户权限控制，即使误中木马，也不会造成多少影响，更无法传播，但是这些在存在提权漏洞的机器上都是可以彻底突破的</span></font><span></span></p>
</div> <a href="http://hi.baidu.com/yuange1975/blog/item/e3d6a32e37ee055b4fc2268e.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/e3d6a32e37ee055b4fc2268e.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Fri, 05 Feb 2010 23:16:00 +0800</pubDate>
		</item>
		<item>
			<title>大家要发财了</title>
			<category>ph4nt0m</category>
			<author>yuange@planet.ph4nt0m.org(yuange)</author>
			<link>http://hi.baidu.com/yuange1975/blog/item/6b0ee763a4bff56b0c33facb.html</link>
			<guid>http://hi.baidu.com/yuange1975/blog/item/6b0ee763a4bff56b0c33facb.html</guid>
			<description>
				<![CDATA[

		
		<div class="va pd10">
<h1>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  谁要本地提权漏洞,我这微软的本地提权一大堆,批发价100万美元一个吧.</h1>
<p> </p>
<h1><a href="http://msn.ynet.com/view.jsp?oid=63194345">http://msn.ynet.com/view.jsp?oid=63194345</a></h1>
<p> </p>
<h1>瑞星与奇虎口水仗:一周发数篇声明互相攻击</h1>
<p class="pd10 fs12">2010/02/04 16:59&nbsp;&nbsp;&nbsp;&nbsp;  来源：北京晨报&nbsp;&nbsp;&nbsp;&nbsp;<a href="http://msn.ynet.com/gall/comment/redir.jsp?url=http://msn.ynet.com/view.jsp?oid=&amp;oid=63194345&amp;publish=yes&amp;newstitle=瑞星与奇虎口水仗:一周发数篇声明互相攻击&amp;bid=63194233&amp;branchpath=瑞星奇虎再爆&ldquo;后门&rdquo;口水仗">发表评论</a></p>
</div>
<div class="vb">
<p>　　据北京晨报报道，杀毒软件行业模式争夺正在升级，免费厂商与收费厂商之间的&ldquo;口水仗&rdquo;愈演愈烈。一周以来，奇虎360与瑞星之间已经发出了数篇声明互相攻击。</p>
<p><br>
　　昨日，360的声明称，瑞星&ldquo;本地提权&rdquo;漏洞危害巨大，同类漏洞国外黑客圈子私下交易<strong><font color="#ff0000" size="5">可卖数百万美元</font></strong>。而瑞星则表示遭到&ldquo;恶意诽谤&rdquo;。</p>
<p><br>
　　据了解，此事起因源于1月23日波兰安全组织NT Internals发布的一则公告。公告称，该组织于一年前将瑞星杀毒软件存在的两个漏洞秘密通报给瑞星。但是瑞星至今仅仅&ldquo;部分修复&rdquo;第一个漏洞，第二个漏洞则&ldquo;完全没有修复&rdquo;。消息一出，360随即从各个角度解读和传播。</p>
<p><br>
　　瑞星随后回击，称已对漏洞进行处理，并强调很多国际知名厂商的产品均出现过数十个此类漏洞，由于该漏洞&ldquo;无法通过网络实现，威胁程度极低&rdquo;，通常都进行常规性升级处理，包括全球安全厂商赛门铁克都是如此，并未被黑客实际利用过。360紧接着公开声称，瑞星的漏洞并未得到修补，而且利用这两个漏洞的攻击代码已开始大面积扩散，&ldquo;为此360紧急开发出临时补丁，供瑞星用户下载安装。&rdquo;</p>
<p><br>
　　昨晚，360再度发出消息，称NT Internals确认瑞星中文官网下载的瑞星2010版仍然存在&ldquo;本地提权&rdquo;漏洞，并且&ldquo;又找到了一个新漏洞&rdquo;。对此，瑞星强调，产品漏洞早已修复，不存在安全隐患。</p>
</div>
<div class="vc">&nbsp;&nbsp;</div> <a href="http://hi.baidu.com/yuange1975/blog/item/6b0ee763a4bff56b0c33facb.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/6b0ee763a4bff56b0c33facb.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Fri, 05 Feb 2010 21:48:00 +0800</pubDate>
		</item>
		<item>
			<title>美国网络战部队</title>
			<category>ph4nt0m</category>
			<author>yuange@planet.ph4nt0m.org(yuange)</author>
			<link>http://hi.baidu.com/yuange1975/blog/item/02cdf7cb443f6c14be09e6e9.html</link>
			<guid>http://hi.baidu.com/yuange1975/blog/item/02cdf7cb443f6c14be09e6e9.html</guid>
			<description>
				<![CDATA[

		
		<table class="FCK__ShowTableBorders" border="0" cellspacing="0" cellpadding="0" width="596">
    <tbody>
        <tr>
            <td style="padding-left: 20px">
            <div align="center">
            <p> </p>
            <p> </p>
            <p> </p>
            <p><strong><a href="http://www.nsfocus.net/news/7263">http://www.nsfocus.net/news/7263</a></strong></p>
            <p> </p>
            <p><strong>谷歌将与美国国家安全局开展&ldquo;网络反恐&rdquo;行动</strong></p>
            </div>
            <br>
            <strong>发布日期：</strong>2010-02-05<br>
            <br>
            <br>
            人民网<br>
            <br>
            &nbsp;&nbsp;&nbsp;&nbsp; 人民网2月4日电 搜索引擎巨头Google（谷歌）目前正在同美国国家安全局就&ldquo;网络反恐&rdquo;问题进行谈判，预计双方将在网络安全领域展开一系列密切合作。据悉，美国家安全部门将协助谷歌调查其服务器遭不明身份黑客袭击一事，从而保护这家搜索引擎的客户在未来免受类似活动的&ldquo;骚扰&rdquo;。<br>
            <br>
            &nbsp;&nbsp;&nbsp;&nbsp; 不愿透露姓名的知情人士对《华盛顿邮报》指出，谷歌将在不侵犯美国用户隐私权的前提下，向国安局提供各类重要信息。换句话说，美国安局不会直接监视用户的网络搜索和电子邮件活动。美国安局长布莱尔宣称，如果美网络公司拒绝同政府进行合作，那么针对美国公司的网上袭击活动将很难被遏制。<br>
            <br>
            &nbsp;&nbsp;&nbsp;&nbsp; 知情人士透露，谷歌同美国情报机构的合作意在提高该公司未来抗拒黑客袭击的能力。此外，美国联邦调查局和国土安全部也都表示将为美公司提供网络安全保护服务。其实，过去10多年来，很多硅谷地区的美国高技术公司都同国家安全机构开展了不同程度的合作。目前，谷歌和国安局尚未公开评论双方的合作计划。<br>
            <br>
            &nbsp;&nbsp;&nbsp;&nbsp; 美国家安全局长布莱尔日前还就反恐问题发表了一番让美国人权组织感到不安的谈话：美特工将在必要时击毙在海外参与针对美国的恐怖活动的美国公民。布莱尔表示，在开展此类活动前，美方将进行全面调查，以确定其符合一系列严格的法律和政策程序。美国认为，有多名美国公民正在外国策划针对美国的袭击。<br>
            <br>
            &nbsp;&nbsp;&nbsp;&nbsp; 自从去年11月美军胡德堡基地发生枪击事件后，调查人员将目光集中到了&ldquo;隐居&rdquo;也门的美国人安瓦尔身上，并认为这名加入&ldquo;基地&rdquo;组织的伊斯兰教士是本次袭击事件的&ldquo;精神导师&rdquo;。去年底的底特律未遂炸机事件让美方进一步确认了安瓦尔所发挥的重要&ldquo;煽动&rdquo;作用，并相信此君已对美国家安全构成了严重威胁。<br>
            <br>
            &nbsp;&nbsp;&nbsp;&nbsp; 美国国防部副部长林恩近日也曾警告说，很多在常规军事力量上无法与美国抗衡的敌人，可以派遣手段高超的黑客摧毁美国的金融系统、通讯系统和水电基础设施。美方认为，开展此类袭击的成本远远低于建造一架第五代战斗机。五角大楼因此开始大力发展自己的网络攻击能力，并将其应用到实战之中。<br>
            <br>
            &nbsp;&nbsp;&nbsp;&nbsp; 与常规战争不同的是，网上不存在国家边界。网络战的另一个重要特点就是其&ldquo;不对称性&rdquo;，防守一方必须时时刻刻都要小心提防一切对手。进攻者只要抓住敌人的一个漏洞便可偷袭得手。此外，防守一方很难判断网络袭击者是好奇贪玩的青少年，还是恶贯满盈的犯罪团伙，或者外国敌对势力及其支持的犯罪团伙。<br>
            <br>
            &nbsp;&nbsp;&nbsp;&nbsp; 美国网络战部队的作战目标是以自己手中的键盘操纵敌军的电脑网络。美国参谋长联席会议希望美军拥有将对方电脑网络搞瘫痪的能力，中断敌人对关键信息和系统的访问和使用，并且用假信息欺骗对手，让其对现实情况做出误判。至于如何实现，那就属于&ldquo;不能公开讨论&rdquo;的军事机密范畴了。据悉，美军的网战部队人数在8.87万人左右。<br>
            <br>
            &nbsp;&nbsp;&nbsp;&nbsp; 由于网络袭击具备转瞬即逝的特点，一旦敌人发现美国网络系统的弱点并发动攻击，美国再进行防御就为时已晚。美国五角大楼官员由于透露，进攻才是有效的网络防御。美国海陆空三军都在制定了自己的网络战细则。不过，由于美军的网络战政策迄今仍然十分不规范，容易导致美国&ldquo;误打误撞&rdquo;地卷入一场网络战。</td>
        </tr>
        <tr>
            <td align="center">欢迎访问我们的站点<a href="http://www.nsfocus.com/">http://www.nsfocus.com/</a><br>
            绿盟科技给您安全的保障</td>
        </tr>
    </tbody>
</table> <a href="http://hi.baidu.com/yuange1975/blog/item/02cdf7cb443f6c14be09e6e9.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/02cdf7cb443f6c14be09e6e9.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Fri, 05 Feb 2010 21:01:00 +0800</pubDate>
		</item>
		<item>
			<title>selinux与kernel 0day</title>
			<category>ph4nt0m</category>
			<author>wzt@planet.ph4nt0m.org(wzt)</author>
			<link>http://hi.baidu.com/wzt85/blog/item/11c7f1087804839e0a7b82b1.html</link>
			<guid>http://hi.baidu.com/wzt85/blog/item/11c7f1087804839e0a7b82b1.html</guid>
			<description>
				<![CDATA[

		
		kernel NULL pointer的利用需要把shellcode映射到内存0处， 大家在测试exp的时候，总能发现一个规律， 开着selinux就能溢出成功， 关闭就不能溢出成功了。 看了下内核源码，终于搞清楚了： mmap在做匿名映射的时候，会经过LSM层来做安全验证， LSM初始化的时候，会将selinux作为它的第一验证模块， capablity作为它的第2验证模块。这2个模块在做mmap映射的时候，都指向了dummy_file_mmap_addr这个函数：<br>
usr/src/debug/kernel-2.6.18/linux-2.6.18.i686/security/dummy.c:<br>
<br>
static int dummy_file_mmap_addr (struct file *file, unsigned long reqprot,<br>
unsigned long prot,<br>
unsigned long flags,<br>
unsigned long addr,<br>
unsigned long addr_only)<br>
{<br>
if ((addr &lt; mmap_min_addr) &amp;&amp; !capable(CAP_SYS_RAWIO))<br>
return -EACCES;<br>
return 0;<br>
}<br>
mmap_min_addr代表了用户能映射的最小内存地址， 它在/proc/sys/vm/mmap_min_addr进行设置。这里还要对当前进程的CAP_SYS_RAWIO能力做个判断， 就是说如果进程有这个能力的话， 不管mmap_min_addr的值是多大，都可以满足用户的需求， 当然就可以映射0地址了。 那么这跟selinux有什么关系呢？&#160; 进程在被执行的时候，尤其是调用了execve这个函数， 进程的权能是需要重新来计算的，在selinux开启的时候， selinux是LSM的第一验证模块， 看下它是怎么计算进程在被execve后的权能的：<br>
void cap_bprm_apply_creds (struct linux_binprm *bprm, int unsafe)<br>
{<br>
/* Derived from fs/exec.c:compute_creds. */<br>
kernel_cap_t new_permitted, working;<br>
<br>
new_permitted = cap_intersect (bprm-&gt;cap_permitted, cap_bset);<br>
working = cap_intersect (bprm-&gt;cap_inheritable,<br>
current-&gt;cap_inheritable);<br>
new_permitted = cap_combine (new_permitted, working);<br>
<br>
if (bprm-&gt;e_uid != current-&gt;uid || bprm-&gt;e_gid != current-&gt;gid ||<br>
!cap_issubset (new_permitted, current-&gt;cap_permitted)) {<br>
current-&gt;mm-&gt;dumpable = suid_dumpable;<br>
<br>
if (unsafe &amp; ~LSM_UNSAFE_PTRACE_CAP) {<br>
if (!capable(CAP_SETUID)) {<br>
bprm-&gt;e_uid = current-&gt;uid;<br>
bprm-&gt;e_gid = current-&gt;gid;<br>
}<br>
if (!capable (CAP_SETPCAP)) {<br>
new_permitted = cap_intersect (new_permitted,<br>
current-&gt;cap_permitted);<br>
}<br>
}<br>
}<br>
<br>
current-&gt;suid = current-&gt;euid = current-&gt;fsuid = bprm-&gt;e_uid;<br>
current-&gt;sgid = current-&gt;egid = current-&gt;fsgid = bprm-&gt;e_gid;<br>
<br>
/* For init, we want to retain the capabilities set<br>
* in the init_task struct. Thus we skip the usual<br>
* capability rules */<br>
if (current-&gt;pid != 1) {<br>
current-&gt;cap_permitted = new_permitted;<br>
current-&gt;cap_effective =<br>
cap_intersect (new_permitted, bprm-&gt;cap_effective);<br>
}<br>
<br>
/* AUD: Audit candidate if current-&gt;cap_effective is set */<br>
<br>
current-&gt;keep_capabilities = 0;<br>
}<br>
我们看到如果当前进程不是init进程的话， 权能还是会被继承下来的。<br>
<br>
在selinux关闭的时候， capabiliy模块成为了LSM的第一验证模块， 看下它是怎么计算的：<br>
static void dummy_bprm_apply_creds (struct linux_binprm *bprm, int unsafe)<br>
{<br>
if (bprm-&gt;e_uid != current-&gt;uid || bprm-&gt;e_gid != current-&gt;gid) {<br>
current-&gt;mm-&gt;dumpable = suid_dumpable;<br>
<br>
if ((unsafe &amp; ~LSM_UNSAFE_PTRACE_CAP) &amp;&amp; !capable(CAP_SETUID)) {<br>
bprm-&gt;e_uid = current-&gt;uid;<br>
bprm-&gt;e_gid = current-&gt;gid;<br>
}<br>
}<br>
<br>
current-&gt;suid = current-&gt;euid = current-&gt;fsuid = bprm-&gt;e_uid;<br>
current-&gt;sgid = current-&gt;egid = current-&gt;fsgid = bprm-&gt;e_gid;<br>
<br>
dummy_capget(current, &amp;current-&gt;cap_effective, &amp;current-&gt;cap_inheritable, &amp;current-&gt;cap_permitted);<br>
}<br>
<br>
static int dummy_capget (struct task_struct *target, kernel_cap_t * effective,<br>
kernel_cap_t * inheritable, kernel_cap_t * permitted)<br>
{<br>
*effective = *inheritable = *permitted = 0;<br>
if (!issecure(SECURE_NOROOT)) {<br>
if (target-&gt;euid == 0) {<br>
*permitted |= (~0 &amp; ~CAP_FS_MASK);<br>
*effective |= (~0 &amp; ~CAP_TO_MASK(CAP_SETPCAP) &amp; ~CAP_FS_MASK);<br>
}<br>
if (target-&gt;fsuid == 0) {<br>
*permitted |= CAP_FS_MASK;<br>
*effective |= CAP_FS_MASK;<br>
}<br>
}<br>
return 0;<br>
}<br>
注意看这行：<br>
*effective = *inheritable = *permitted = 0;<br>
<div align="left">selinux将当前进程的权能全部清0了， 所以excve后的普通进程是没有任何权能的。 也就没有了CAP_SYS_RAWIO权能，也就不能映射0内存了。 所以想阻止NULL pointer kernel 0day的攻击，最好把selinux关掉，或升级到最新的内核版本。 同时把mmap_min_addr的值设为大于4096。</div> <a href="http://hi.baidu.com/wzt85/blog/item/11c7f1087804839e0a7b82b1.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/wzt85/blog/category/Kernel">Kernel</a>&nbsp;<a href="http://hi.baidu.com/wzt85/blog/item/11c7f1087804839e0a7b82b1.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Fri, 05 Feb 2010 17:50:00 +0800</pubDate>
		</item>
		<item>
			<title>[转]一封给H同学的表扬信</title>
			<category>ph4nt0m</category>
			<author>mj0011@planet.ph4nt0m.org(mj0011)</author>
			<link>http://hi.baidu.com/mj0011/blog/item/afa02ac7a1c165d7d0006013.html</link>
			<guid>http://hi.baidu.com/mj0011/blog/item/afa02ac7a1c165d7d0006013.html</guid>
			<description>
				<![CDATA[

		
		表扬信 （感动360工程师）
<div> </div>
<div><font size="2">
<div>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >好久没有感动的感觉了，但今天去实实在在地被</span><span><font face="Times New Roman">360</font></span><span >安全卫士的一位客服工程师感动得一塌糊涂。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >本人是一电脑小白，电脑买回来也没有装过杀毒软件，平常有空就上网看看网络小说，打开过不少乱七八糟的网站，结果电脑最近就慢得要死，网络小说也打不开了。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >今天上班，就跟同事拷了朋友买的杀毒软件，结果这病毒太强悍了，杀毒软件一执行，立即就被删除。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >我另一个同事说他自己用的是</span><span><font face="Times New Roman">360</font></span><span >，非常好，我就让他帮我用</span><span><font face="Times New Roman">360</font></span><span >杀毒。他先帮我下载了</span><span><font face="Times New Roman">360</font></span><span >的顽固木马强杀的那个软件，但是可惜，杯具再一次发生了，一执行，程序立即被删掉了。重启，进入安全模式，蓝屏，朋友无语了。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >只好打</span><span><font face="Times New Roman">360</font></span><span >的客服电话。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >说实话我不抱什么希望，这年头，收费的都不管用，何况免费的。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >但朋友似乎蛮信任</span><span><font face="Times New Roman">360</font></span><span >，电话打过去，接线员很热情，他们提供了一种方法，让我给软件先改名字。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >改了名字仍然不行。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >电话再打过去，他们让我下载一种</span><span><font face="Times New Roman">AV</font></span><span >终结者的软件。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >仍然没有解决问题。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >电话再次打过去。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >我都有点有不好意思了。不过，</span><span><font face="Times New Roman">360</font></span><span >的客服人员仍然还是耐心的，他们找了一个工程师加我的</span><span><font face="Times New Roman">QQ</font></span><span >。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >此时，时间已经是将近中午。那个工程师（</span><span><font face="Times New Roman">QQ</font></span><span >名叫</span><span><font face="Times New Roman">Z-ZAGE</font></span><span >，他让我称他为</span><span><font face="Times New Roman">ZZ</font></span><span >）。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span><font face="Times New Roman">ZZ</font></span><span >工程师就远程帮我解决问题，从十一点多，一直到下午三点多，</span><span><font face="Times New Roman">(</font></span><span >中午的时候间他没有吃饭，我看到他一直在帮我远程帮我处理</span><span><font face="Times New Roman">)</font></span><span >，下午三点后，他花了五分种时间，吃了中饭，又开始帮我处理。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >因为这些东西我不太懂，所以过程我也不可能说得详细。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >我感动的地方在于：</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >一个是我从未交给</span><span><font face="Times New Roman">360</font></span><span >公司一分钱，此前也从未用过他们的产品，现在是遇到了困难才找到了他们。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >第二，一直忙了几个小时，中饭一直拖到很晚才吃。这种敬业的精神，花在一个免费的客户身上。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >第三，在整个过程当中，我的网络很卡，比较慢，（否则应该早就完成了）。我自己都想，如果是我自己，我可能就会说：网络太卡了，我没法弄。他如果这样讲，我应该无话可说，而且依然心存感激。但是，他依然在尽心尽力的帮我处理问题，一直弄了很长时间，一直将问题解决好。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >第四，</span><span><font face="Times New Roman">360</font></span><span >并没有借此机会向我提出收费的要求。</span></p>
<p style="text-indent: 17.95pt; margin: 0cm 0cm 0pt; mso-char-indent-count: 1.71" class="MsoNormal"><span >我不是</span><span><font face="Times New Roman">IT</font></span><span >界的高手，我也分辩不出，哪种杀毒软件的技术高低，但是我相信一点，有这样的员工，有这样的精神，这样的公司不崛起，真的是天理不容。</span></p>
</div>
</font></div>
<p> </p>
<hr> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/mj0011/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/mj0011/blog/item/afa02ac7a1c165d7d0006013.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Fri, 05 Feb 2010 17:41:00 +0800</pubDate>
		</item>
		<item>
			<title>编译器与安全问题</title>
			<category>ph4nt0m</category>
			<author>flashsky@planet.ph4nt0m.org(flashsky)</author>
			<link>http://hi.baidu.com/fs%5Ffx/blog/item/8165f0cfaf384832b700c8ec.html</link>
			<guid>http://hi.baidu.com/fs%5Ffx/blog/item/8165f0cfaf384832b700c8ec.html</guid>
			<description>
				<![CDATA[

		
		<p>参考TK的BLOG</p>
<p><a href="http://hi.baidu.com/tombkeeper/blog/item/8cf696356e147c1a91ef390d.html">http://hi.baidu.com/tombkeeper/blog/item/8cf696356e147c1a91ef390d.html</a></p>
<p>及时编译器未来会有更多的安全问题暴露,VISTA/WIN7提供的安全特性绝大多数是依靠编译器选项支持才能生效的,及时编译器方式第一是无法使用这些安全特性的,第二提供了第三方控制内存的可能.</p>
<p>其实非及时编译时产生的问题,也会有类似的问题.在2007年我提供给MS VISTA RC的安全攻击报告中,就报告了一种利用CRL机制饶过ASLR的方法,因为RC版本下CRL是使用固定内存存放临时操作的数据的,只要提供的数据带有需要的编码,就会存放在固定区域内,直到下一次操作的数据替换掉.后面MS在新的版本里予以了修正,对CRL操作数据的临时区域予以了随机化处理.</p> <a href="http://hi.baidu.com/fs%5Ffx/blog/item/8165f0cfaf384832b700c8ec.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/fs%5Ffx/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/fs%5Ffx/blog/item/8165f0cfaf384832b700c8ec.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Fri, 05 Feb 2010 17:19:00 +0800</pubDate>
		</item>
		<item>
			<title>JIT火了</title>
			<category>ph4nt0m</category>
			<author>yuange@planet.ph4nt0m.org(yuange)</author>
			<link>http://hi.baidu.com/yuange1975/blog/item/4e57c3c2474a183ee5dd3b58.html</link>
			<guid>http://hi.baidu.com/yuange1975/blog/item/4e57c3c2474a183ee5dd3b58.html</guid>
			<description>
				<![CDATA[

		
		<p> </p>
<p>&nbsp;&nbsp;</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  JIT火了,很多就知道乱叫的好好看看别人做了些什么工作.我和他做了很多类似的的工作,可能我做得更多.看了CPU资料看了IE浏览器看了火狐狸看了编译原理看了PDF几乎能看的都看了.就这个看了不知道多少人需要多少年的努力才能达到.</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  我还有长期对安全本质的理解对操作系统的熟悉,对完美和谐利用的追求,可能算走得更远,目前的利用办法还只能算dep+aslr实现上的一些和别人配合的问题,还不算真正意义上的过了dep+aslr.最终我的完美稳定和谐利用的思想是落实在十多年前的几篇文章的精髓上.</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  目前公开的JIT技术用来演示是完全没有问题,但离我的真实利用的要求还有距离.我不喜欢给别人送礼送0day.我的要求是不死不卡不占稳定通用.目前我的完全达到这个要求,在vista下编写,win2003和win2000下面测试,做好后在win7和win7x64下直接通用.目前应该是windows除了mac机没有测试,其它的差不多都通用,我相信很可能windows的手机等系统也可以通用.思想上是mac机,unix系统等都通用.</p>
<p> </p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;</p> <a href="http://hi.baidu.com/yuange1975/blog/item/4e57c3c2474a183ee5dd3b58.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/4e57c3c2474a183ee5dd3b58.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Fri, 05 Feb 2010 13:22:00 +0800</pubDate>
		</item>
		<item>
			<title>美国人对中国的看法</title>
			<category>ph4nt0m</category>
			<author>apple@planet.ph4nt0m.org(apple)</author>
			<link>http://hi.baidu.com/linshifei/blog/item/042aedff48d8203a5d60088d.html</link>
			<guid>http://hi.baidu.com/linshifei/blog/item/042aedff48d8203a5d60088d.html</guid>
			<description>
				<![CDATA[

		
		<p> </p>
<p>想起一句话：并不是所以中国人都没有出息，正如并不是所有美国人都有出息一样。</p>
<p>有些话有一定道理，每个民族有自己的特点，有则改之，无则加勉。</p>
<p><a href="http://www.20ju.com/content/V138808.htm">http://www.20ju.com/content/V138808.htm</a></p>
<p>节选：<br>
  中国的需求对日本走出衰退起到了促进作用。日本状况给世界经济带来了风险。关于这一点，怎么说都不夸张。日本巨额的债务会产生多米诺骨牌效应，逐渐波及到全世界。在中国有力的帮助下，危险似乎已经过去。中国全球化给美国带来了很多影响。最明显的是，中国成为美国商品最大的市场。可口可乐早就完成了那个看上去像是神话的目标：卖10亿瓶可口可乐；曾经嘲笑中国梦的通用在中国卖了很多的别克汽车，在困难时期，中国带来的利润占通用利润的很大一部分；中国联想购买IBM个人电脑业务，挽救了这个垂死部门的工作岗位。中国提供更低价的生活必需品给美国人的生活水平做出了很大的贡献，尤其是对阿拉不是那么富裕的居民而言。有迹象表明由于能够购买中国低价的出口货物，低收入美国人的生活水平可能提高了5%到10%。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  中国<strong>金融体系的不合理</strong>意味著中国建造了垂死企业，导致巨大的生产力过剩。近些年来，中国财政政策上的反复无常导致过度建造，对铁、铝、水泥和其他原材料产生了巨大的需求。日本人和现在的中国人看上去似乎会买下世界上所有的东西，但是当你看到他们的财政状况的潜在问题时，你会发现一个黑洞。日本人在90年代陷入了这样一个黑洞，至今还在努力地爬出来。中国人很多年后仍将会为目前这种无节制的狂热的购买行为感到心痛。</p>
<p> <br>
<br>
  中国人缺乏诚信和社会责任感。中国人不了解他们作为社会个体应该对国家和社会所承担的责任和义务。普通中国人通常只关心他们的家庭和亲属，<strong>中国的文化是建立在家族血缘关系上而不是建立在一个理性的社会基础之上。中国人只在乎他们直系亲属的福址，对与自己毫不相关的人所遭受的苦难则视而不见</strong>。毫无疑问，这种以血缘关系为基础的道德观势必导致自私，冷酷，这种自私和冷酷已经成为阻碍中国社会向前发展的最关键因素。</p>
<p> <br>
<br>
 </p>
<p> <br>
<br>
<strong>国人没有勇气追求他们认为正确的事情</strong>。首先，他们没有从错误中筛选正确事物的能力，因为他们的思想被贪婪所占据。再有，就算他们有能力筛选出正确的事情，他们也缺乏勇气把真理化为实践。</p>
<p><br>
&nbsp;&nbsp;&nbsp;  <strong>中国人习惯接受廉价和免费的事物</strong>，他们总是梦想奇迹或者好运，因为他们不愿意付出努力，他们总想不劳而获。很少有中国人明白一个事实，就是威望和成就是通过一步步努力的工作和牺牲实现的，不付出就没有所得。简单来说，如果是为了谋生，那一个人只有去索取；但如果是为了生活，一个人必须要去奉献。</p>
<p><br>
 由于在贫穷的环境下生长并且缺少应有的教育，大多数中国人不懂得优雅的举止和基本的礼貌。他们中的大多数人着装笨拙粗鄙却不感到害羞。</p>
<p> <br>
<br>
<strong>中国文化不鼓励敢于冒险</strong>这种优良品质，所以中国人极力避免冒险，他们也不想寻求机会来改善自己的生活。中国人对于生活的平衡性和意义性并不感兴趣，相反他们更执迷于对物质的索取，这点上要远远胜于西方人。大多数中国人发现他们不懂得&ldquo;精神灵性&ldquo;，&ldquo;自由信仰&ldquo;以及&ldquo;心智健康&ldquo;这样的概念，因为他们的思想尚不能达到一个生命（补：即肉体和灵性的并存）存在的更高层次。他们的思想还停留在专注于动物本能对性和食物那点贪婪可怜的欲望上</p>
<p> <br>
<br>
 中国的教育体系很大程度上已经成为一种失败和耻辱。它已经不能够服务于教育本应所服务的对象：社会。这个教育体系不能提供给社会许多有用的个体。它只是制造出一群投机分子，他们渴望能够受益于社会所提供的好处却毫不关心回报。</p>
<p> <br>
<br>
 中国可以培养出大批的高级技能人才，但却很少可以培养出合格的可以独立主持的管理级专家。服务于一个公司或者社会，光有技术是不够的；<strong>还需要有勇气、胆量、正直和诚实的领导才能，这恰恰是大多数中国人所缺少的品性。</strong>正如亚瑟.史密斯，一位著名的西方传教士一个世纪前所指出的，中国人最缺乏的不是智慧，而是勇气和正直的纯正品性。这个评价，虽然历经百年，如今依旧准确诊断出中国综合症的病因。</p>
<p> <br>
<strong> 大多数中国毕业生对选择出国并为外国工作不会感到内疚，事实上他们首先欠下了中国人民在教育上为他们所做出的牺牲。随着传统文化价值观的破坏和逐步衰弱，大多数的中国人，包括受过教育的人都徘徊在精神和内心世界的路口，像迷失的狗一样不知何去。</strong></p>
<p>来源：草根网(<a href="http://www.20ju.com/">www.20ju.com</a>) - 互联网界的读者文摘</p>
<p><br>
 </p> <a href="http://hi.baidu.com/linshifei/blog/item/042aedff48d8203a5d60088d.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/linshifei/blog/category/%B6%C1%CA%E9%B1%CA%BC%C7">读书笔记</a>&nbsp;<a href="http://hi.baidu.com/linshifei/blog/item/042aedff48d8203a5d60088d.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Fri, 05 Feb 2010 12:15:00 +0800</pubDate>
		</item>
		<item>
			<title>追杀到底</title>
			<category>ph4nt0m</category>
			<author>zeta@planet.ph4nt0m.org(zeta)</author>
			<link>http://www.nuoya.org/blog/post/173.html</link>
			<guid>http://www.nuoya.org/blog/post/173.html</guid>
			<description>
				<![CDATA[
<img onload="ResizeImage(this,520)" src="http://www.nuoya.org/blog/upload/201002042249306634.jpg" alt="" title=""/><br/>敌人真狡猾，把司令藏到我军大本营。<br/><br/><img onload="ResizeImage(this,520)" src="http://www.nuoya.org/blog/upload/201002042250006445.jpg" alt="" title=""/><br/>但本帅不是善男信女，追杀令坚决执行到底。<br/><br/><img onload="ResizeImage(this,520)" src="http://www.nuoya.org/blog/upload/201002042251475311.jpg" alt="" title=""/><br/>敌军最后的心理防线终于崩溃，纷纷弃械投降。
				]]>
			</description>
			<pubDate>Thu, 04 Feb 2010 22:48:02 +0800</pubDate>
		</item>
		<item>
			<title>阅读时间 － 20100204</title>
			<category>ph4nt0m</category>
			<author>sbilly@planet.ph4nt0m.org(sbilly)</author>
			<link>http://www.sinoutopia.org/wp/?p=2626</link>
			<guid>http://www.sinoutopia.org/wp/?p=2626</guid>
			<description>
				<![CDATA[
<p>GSM 越来越危险了！<a href="http://michael-coates.blogspot.com/2010/01/gsm-encryption-broken-cellular-calls-at.html?utm_source=feedburner&#038;utm_medium=feed&#038;utm_campaign=Feed%3A+MichaelCoates%2Fsecurity+%28Michael+Coates+Blogspot%29" onclick="pageTracker._trackPageview('/outgoing/michael-coates.blogspot.com/2010/01/gsm-encryption-broken-cellular-calls-at.html?utm_source=feedburner_038_utm_medium=feed_038_utm_campaign=Feed_3A+MichaelCoates_2Fsecurity+_28Michael+Coates+Blogspot_29&amp;referer=');">GSM Encryption Broken &#8211; Cellular Calls At Risk</a></p>
<p><a href="http://mil.news.sina.com.cn/2010-01-19/0940581255.html" onclick="pageTracker._trackPageview('/outgoing/mil.news.sina.com.cn/2010-01-19/0940581255.html?referer=');">美称中国发展攻击型军力研制网络战太空战武器</a></p>
<blockquote><p>议会小组成员对中国军队建设以及美国国防部对抗亚洲强国的计划表示关注。有人质疑奥巴马政府对中国的“威胁”是否足够重视，其他人则提出要警惕中国最近购买大量对于美国经济至关重要的资源，包括稀土和矿产资源。</p></blockquote>
<p>太搞笑了，不知道是翻译还是原文。稀土资源中国根本不是购买，而是限制出口好吗？</p>
<p><a href="http://cn.wsj.com/gb/20100118/ecb135335.asp" onclick="pageTracker._trackPageview('/outgoing/cn.wsj.com/gb/20100118/ecb135335.asp?referer=');">中国经济高速增长奇迹即将落幕</a></p>
<p><a href="http://www.ruanyifeng.com/blog/2010/01/north_korea_a_jeans_story.html" onclick="pageTracker._trackPageview('/outgoing/www.ruanyifeng.com/blog/2010/01/north_korea_a_jeans_story.html?referer=');">Made in 朝鲜</a> </p>
<p><a href="http://ihuche.com/2010/01/archives/4674.html" onclick="pageTracker._trackPageview('/outgoing/ihuche.com/2010/01/archives/4674.html?referer=');">媒体是如何操纵我们的观点的</a></p>
<p><a href="http://blog.ijliao.info/archives/2010/01/13/4071/" onclick="pageTracker._trackPageview('/outgoing/blog.ijliao.info/archives/2010/01/13/4071/?referer=');">3G 和 GSM 的加密法都被破了</a></p>
<p><a href="http://www.dapenti.com/blog/more.asp?name=xilei&#038;id=26021" onclick="pageTracker._trackPageview('/outgoing/www.dapenti.com/blog/more.asp?name=xilei_038_id=26021&amp;referer=');">4S 修车的也这么黑啊</a></p>
<p><a href="http://middle.blog.sohu.com/142851323.html" onclick="pageTracker._trackPageview('/outgoing/middle.blog.sohu.com/142851323.html?referer=');">天价建站深度调查：多家政府网站建站费逾百万</a>，呵呵～就应该这么监督～</p>
<p><a href="http://www.cnbeta.com/articles/102634.htm" onclick="pageTracker._trackPageview('/outgoing/www.cnbeta.com/articles/102634.htm?referer=');">报告称密码设为 123456 不如直接叫“来黑我”</a></p>
<p><a href="http://blog.tianya.cn/blogger/post_show.asp?BlogID=534653&#038;PostID=21633370&#038;idWriter=0&#038;Key=0" onclick="pageTracker._trackPageview('/outgoing/blog.tianya.cn/blogger/post_show.asp?BlogID=534653_038_PostID=21633370_038_idWriter=0_038_Key=0&amp;referer=');">海地地震还真乱啊</a>，政局不稳定再加上天灾，太惨了～不给这些年轻人工作的机会，<a href="http://tech.qq.com/a/20100121/000357.htm" onclick="pageTracker._trackPageview('/outgoing/tech.qq.com/a/20100121/000357.htm?referer=');">那些忧伤的年轻人</a>没法活的时候就很容易出乱子～</p>
<p><a href="http://blog.est.im/archives/669" onclick="pageTracker._trackPageview('/outgoing/blog.est.im/archives/669?referer=');">data.gov.uk rocks</a>，的确是个路子。</p>
<p><a href="http://zhouhongyi.blog.sohu.com/142821164.html" onclick="pageTracker._trackPageview('/outgoing/zhouhongyi.blog.sohu.com/142821164.html?referer=');">互联网产品秘籍</a>，周鸿祎虽然人品不好，但是的确挺强。</p>
<blockquote><p>无论你的想法高明与否，我认为都不如用户的选择高明。有了任何想法，不要奢望做到完美再推向市场，不如先简单地做出一点点，就拿到市场上做实验，一旦对了就迅速跟进，一旦不对调整的成本也很低。把用户作为试金石，集小胜为大胜。腾讯今天非常成功，它的商业模式难道是马化腾一天想出来的吗？肯定不是，最初就是一个简单的聊天工具，打动了用户的交友需求。</p></blockquote>
<p><a href="http://tech.qq.com/a/20100122/000109.htm" onclick="pageTracker._trackPageview('/outgoing/tech.qq.com/a/20100122/000109.htm?referer=');">《网络商品交易管理暂行办法》将出台</a>，淘宝原有的扩张逐渐将到天花板</p>
<p><a href="http://bbs.zol.com.cn/571_19818.html" onclick="pageTracker._trackPageview('/outgoing/bbs.zol.com.cn/571_19818.html?referer=');">男人约你动机查询表</a></p>
<p><a href="http://www.cnbeta.com/articles/102790.htm" onclick="pageTracker._trackPageview('/outgoing/www.cnbeta.com/articles/102790.htm?referer=');">日本发现聪明细菌可改变通信网络</a></p>
<p><a href="http://www.infzm.com/content/40595" onclick="pageTracker._trackPageview('/outgoing/www.infzm.com/content/40595?referer=');">印尼说，且慢！——零关税助阵，中国再下南洋</a></p>
<p><a href="http://www.infzm.com/content/40600" onclick="pageTracker._trackPageview('/outgoing/www.infzm.com/content/40600?referer=');">中国房地产四大谜题</a></p>
<p><a href="http://cn.wsj.com/gb/20100123/bus100649.asp" onclick="pageTracker._trackPageview('/outgoing/cn.wsj.com/gb/20100123/bus100649.asp?referer=');">谷歌联合创始人将各出售约 500 万股公司股票</a></p>
<p><a href="http://blog.ecocn.org/?p=1098" onclick="pageTracker._trackPageview('/outgoing/blog.ecocn.org/?p=1098&amp;referer=');">并非是简单的昨日重现</a>，看了这个我更担心了 ………… 文章中很多的“证据”都是明显有问题的数据呀～～</p>
<p><a href="http://cn.wsj.com/gb/20100122/tec071708.asp" onclick="pageTracker._trackPageview('/outgoing/cn.wsj.com/gb/20100122/tec071708.asp?referer=');">Google 说自己其实想留</a></p>
<p><a href="http://www.fortunechina.com/business/content/2010-01/28/content_30256.htm" onclick="pageTracker._trackPageview('/outgoing/www.fortunechina.com/business/content/2010-01/28/content_30256.htm?referer=');">Facebook启动中国业务</a></p>
<p><a href="http://hi.baidu.com/int3/blog/item/b9dfb35450891b53d00906ab.html" onclick="pageTracker._trackPageview('/outgoing/hi.baidu.com/int3/blog/item/b9dfb35450891b53d00906ab.html?referer=');">Google 公布了 Chromium 漏洞的行情</a>，个人认为这不是个好行为。这样 0day 更贵了，只能促进地下经济的发展。负责人的发布会受影响。我个人还是比较赞同 m$ 的不为漏洞付费的策略。</p>
<p><a href="http://gezhi.org/blog/1847" onclick="pageTracker._trackPageview('/outgoing/gezhi.org/blog/1847?referer=');">光脚不怕穿鞋的</a>，昨天就输在这个事情上。哈哈哈～虽然是借口:P</p>
<p><a href="http://coolshell.cn/?p=2069" onclick="pageTracker._trackPageview('/outgoing/coolshell.cn/?p=2069&amp;referer=');">一个浏览器市场占有量的图</a>，图挺好看的～呵呵</p>
<p>“喜讯”：<a href="http://www.unicornblog.cn/user1/unicornblog/23341.html" onclick="pageTracker._trackPageview('/outgoing/www.unicornblog.cn/user1/unicornblog/23341.html?referer=');">中国地方 GDP 总和再超全国</a>，亩产十万吨了啊！</p>
<p><a href="http://www.ixiqi.com/archives/16944" onclick="pageTracker._trackPageview('/outgoing/www.ixiqi.com/archives/16944?referer=');">这种橡皮泥太好玩了吧</a>！！</p>
<p>物质下的中国社会啊～少女妈咪：<a href="http://blog.sina.com.cn/s/blog_5e9f35ea0100gmdo.html" onclick="pageTracker._trackPageview('/outgoing/blog.sina.com.cn/s/blog_5e9f35ea0100gmdo.html?referer=');">一个援助交际少女的另类青春</a></p>
<p><a href="http://huyong.blog.sohu.com/143244395.html" onclick="pageTracker._trackPageview('/outgoing/huyong.blog.sohu.com/143244395.html?referer=');">互联网整风运动</a>和<a href="http://www.dup2.org/node/1237" onclick="pageTracker._trackPageview('/outgoing/www.dup2.org/node/1237?referer=');">自我审查</a></p>
<p><a href="http://dzh.mop.com/topic/readSub_10863301_0_0.html" onclick="pageTracker._trackPageview('/outgoing/dzh.mop.com/topic/readSub_10863301_0_0.html?referer=');">双刀内裤男</a>说：“没衣服、没饭吃，就只能去偷去抢。并不是我不想做好人，是家庭环境、社会现实没有给我机会”。</p>
<p><a href="http://www.resettarget.com/2010/01/26/01-08-00/" onclick="pageTracker._trackPageview('/outgoing/www.resettarget.com/2010/01/26/01-08-00/?referer=');">美国终极山寨被抓现行</a>，哈哈哈哈～</p>
<p>广电酝酿打包申请国际宽带出口，<a href="http://tech.qq.com/a/20100130/000048.htm" onclick="pageTracker._trackPageview('/outgoing/tech.qq.com/a/20100130/000048.htm?referer=');">自建 IDC 中心</a></p>
<p><a href="http://www.dapenti.com/blog/more.asp?name=xilei&#038;id=26313" onclick="pageTracker._trackPageview('/outgoing/www.dapenti.com/blog/more.asp?name=xilei_038_id=26313&amp;referer=');">美国是怎么管色情网站和内容的</a></p>
<p>国家真“好”啊～<a href="http://www.ywqq.gov.cn/" onclick="pageTracker._trackPageview('/outgoing/www.ywqq.gov.cn/?referer=');">啥都管解决啊</a>！为啥拿我们纳税人的钱去解决“公仆”们的私人问题呢？为啥我们同样的问题就没有人帮忙解决呢？？</p>
<p>CNN 一篇名为《<a href="http://edition.cnn.com/2010/OPINION/01/23/schneier.google.hacking/index.html" onclick="pageTracker._trackPageview('/outgoing/edition.cnn.com/2010/OPINION/01/23/schneier.google.hacking/index.html?referer=');">U.S. enables Chinese hacking of Google</a>》的文章 报道说 Bruce Schneier 认为：为了遵守政府搜查用户数据的命令，Google创造了一个<a href="http://tech.slashdot.org/story/10/01/24/1518213/Surveillance-Backdoor-Enabled-Chinese-Gmail-Attack" onclick="pageTracker._trackPageview('/outgoing/tech.slashdot.org/story/10/01/24/1518213/Surveillance-Backdoor-Enabled-Chinese-Gmail-Attack?referer=');">后门存取系统</a>，可以随时登录用户的Gmail帐户，Schneier 认为中国黑客便是利用这个后门通道入侵某些用户的帐户。</p>
<p>强烈推荐《<a href="http://www.ccthere.com/article/2694402" onclick="pageTracker._trackPageview('/outgoing/www.ccthere.com/article/2694402?referer=');">沉重的起飞</a>》，唉～～</p>
<p>《<a href="http://www.my1510.cn/article.php?id=e1eeadfc51b2cc3e" onclick="pageTracker._trackPageview('/outgoing/www.my1510.cn/article.php?id=e1eeadfc51b2cc3e&amp;referer=');">铁道部长别用“当场道歉”玩花活</a>》顶！！</p>
<p>呵呵，很多年前有个<a href="http://www.google.com/search?hl=en&#038;source=hp&#038;q=%E7%BE%8E%E5%9B%BD%E6%94%BF%E5%BA%9C%E5%BB%BA%E7%AD%91%E5%92%8C%E4%B8%AD%E5%9B%BD%E6%94%BF%E5%BA%9C%E5%BB%BA%E7%AD%91&#038;aq=f&#038;aqi=&#038;oq=" onclick="pageTracker._trackPageview('/outgoing/www.google.com/search?hl=en_038_source=hp_038_q=_E7_BE_8E_E5_9B_BD_E6_94_BF_E5_BA_9C_E5_BB_BA_E7_AD_91_E5_92_8C_E4_B8_AD_E5_9B_BD_E6_94_BF_E5_BA_9C_E5_BB_BA_E7_AD_91_038_aq=f_038_aqi=_038_oq=&amp;referer=');">帖子说中国政府和美国政府大楼的比较</a>，转贴数量非常多。今天看到有人说这个<a href="http://www.ccthere.com/article/2690660" onclick="pageTracker._trackPageview('/outgoing/www.ccthere.com/article/2690660?referer=');">帖子</a>是完全的捏造。用作者的话来说：“本来对现实有诸多不满的，被这帮人活活恶心成了五毛。” 帖子里面的第一个例子：</p>
<p>有人说这是“美国麻省政府楼,很别致噢,象个小教堂”</p>
<p><img src="http://cimg.163.com/news/0508/10/image001.jpg" alt="假麻省政府大楼" /></p>
<p>真的麻省政府楼是什么样？<a href="http://en.wikipedia.org/wiki/Government_of_Massachusetts" onclick="pageTracker._trackPageview('/outgoing/en.wikipedia.org/wiki/Government_of_Massachusetts?referer=');">wikipedia 上很清楚</a>：</p>
<p><img src="http://upload.wikimedia.org/wikipedia/commons/thumb/e/e8/MassStateHouse.jpg/250px-MassStateHouse.jpg"  weight="300" alt="wikipedia 上的麻省政府大楼" /></p>
<p><a href="http://news.sina.com.cn/c/2010-01-31/112219585163.shtml" onclick="pageTracker._trackPageview('/outgoing/news.sina.com.cn/c/2010-01-31/112219585163.shtml?referer=');">中国开始准备正式的黑客相关的司法解释</a>了，这次好像真的很严格噢。<a href="http://tech.sina.com.cn/i/2010-02-03/16033832075.shtml" onclick="pageTracker._trackPageview('/outgoing/tech.sina.com.cn/i/2010-02-03/16033832075.shtml?referer=');">连从色情网站买流量都算犯罪了</a>～</p>
<p><a href="http://www.techweb.com.cn/data/2010-02-01/532234.shtml" onclick="pageTracker._trackPageview('/outgoing/www.techweb.com.cn/data/2010-02-01/532234.shtml?referer=');">泡菜国网银好威猛</a>！天朝的“黑客们”快去输出革命吧～</p>
<p>&copy;2010 <a href="http://www.sinoutopia.org/wp">乌托邦</a>. All Rights Reserved.</p>.
				]]>
			</description>
			<pubDate>Thu, 04 Feb 2010 22:16:47 +0800</pubDate>
		</item>
		<item>
			<title>JIT Spray技术</title>
			<category>ph4nt0m</category>
			<author>tombkeeper@planet.ph4nt0m.org(tombkeeper)</author>
			<link>http://hi.baidu.com/tombkeeper/blog/item/8cf696356e147c1a91ef390d.html</link>
			<guid>http://hi.baidu.com/tombkeeper/blog/item/8cf696356e147c1a91ef390d.html</guid>
			<description>
				<![CDATA[

		
		白天说的<a href="http://hi.baidu.com/tombkeeper/blog/item/6c6ef5cd9225075a0eb34528.html" target="_blank">那个</a>Paper在这里：<a href="http://www.semantiscope.com/research/BHDC2010/BHDC-2010-Paper.pdf" target="_blank">http://www.semantiscope.com/research/BHDC2010/BHDC-2010-Paper.pdf</a>。利用JIT在内存中制造可控可执行代码这个思路的确很有创造性。<br>
<br>
整个Paper的核心其实是“DEVELOPMENT”这部分。前面大量的篇幅主要在讲如何用一个非常淫荡的方法获取实际内存地址。不过那种获取地址的方式虽然极其巧妙，但是比较耗时，完成一次操作需要至少数分钟的时间，比较学院派。实际完全可以用稍微粗糙但更有效率更实用的技术来取代这种精确定位的方法。<br>
<br>
新技术在带来新正面特性的同时必然引入新负面特性。这是源自辩证法的一个普适的规律。无论你信不信，这个规律都是存在的。JIT相对来说就是一个新技术，就是<a href="http://hi.baidu.com/tombkeeper/blog/item/907e06ce52f74632b600c8a0.html" target="_blank">狐狸精</a>。这狐狸精能极大提高脚本引擎的效率，所以Flash现在用了，Chrome用了，Firefox据说也用了，好像连未来的IE9也要用。这种确实有效的技术，只要一家用了，别家必然也要跟着用。丽春院引进了几个狐狸精，醉红楼肯定也要引进，要不然客人都跑了。<br>
<br>
虽然理论上也有一些办法对抗这种技术（譬如在JIT编译中不使用任何立即数，更加随机地分配地址，随机调整JIT编译优化选项，等等），不过恐怕很难彻底根除。x86的指令太复杂了，总能有办法的。而且对抗必然意味着执行效率下降，这就违背了JIT技术的初衷。<br>
<br>
即使这个技术真不能用了，也至少还有两种其它的办法。这个宇宙的熵毕竟是恒增的，混乱而非秩序才是未来。<br>
<br>
顺便说句闲话：任何高明完美的流程制度规范方法体系理论架构，都是由不完美的人设计的，还要由部分不高明不完美的人来执行。如果完美的理论可以解决问题，那么《侠客行》中金乌派任何一个人都能打得过雪山派任何一个人。因为金乌派的武功完全是一招一式对照着雪山派的功夫设计出来的克制之术。<span class="content">而且从理论上来说，《笑傲江湖》中泰山派的那招“岱宗如何”是世上第一厉害的剑法――都微积分了。</span><br>
<br>
<br>
<br> <a href="http://hi.baidu.com/tombkeeper/blog/item/8cf696356e147c1a91ef390d.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/tombkeeper/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/tombkeeper/blog/item/8cf696356e147c1a91ef390d.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Thu, 04 Feb 2010 21:56:00 +0800</pubDate>
		</item>
		<item>
			<title>终于看到win7x64的庐山真面目了</title>
			<category>ph4nt0m</category>
			<author>yuange@planet.ph4nt0m.org(yuange)</author>
			<link>http://hi.baidu.com/yuange1975/blog/item/932485f7db0e0329720eec14.html</link>
			<guid>http://hi.baidu.com/yuange1975/blog/item/932485f7db0e0329720eec14.html</guid>
			<description>
				<![CDATA[

		
		<p> </p>
<p> </p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  启动了几个小时，装上windbg，终于看到win7x64的真面目了，和32位系统差别不大，不过系统内核还没看到。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;  回去把自己的系统都做成x64的。</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/yuange1975/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/yuange1975/blog/item/932485f7db0e0329720eec14.html#comment">查看评论</a>
				]]>
			</description>
			<pubDate>Thu, 04 Feb 2010 19:30:00 +0800</pubDate>
		</item>
	</channel>
</rss>
