系統安全性, 求軟體? 求人? 還是真的要求硬體!?

2005 April 8

剛剛在 Solaris 那邊看到 public Boolean isFireFoxSecure() 這篇, 裡面提到 Firefox比IE安全?專家:風險相差無幾 這篇報導以及一些看法 ( 我就不引過來了, 不過我強烈推薦這篇文章就是了 ) .

因為我自己幾乎都用 Firefox , 而且我也都會看 Taiwan.CNET.com , 所以那篇報導我也看過. 其實 Windows XP 在安裝完 SP2 之後, IE 的安全性就提高了不少, 所以我完全贊同那篇報導的看法. 而我會用 Firefox 則是為了 tab browsing . :p

至於 Solaris 所提到的作業系統平台的看法, 我也有些想法要說.

其實我並不排斥微軟的作業系統, 但是當某台機器被定位成純粹要提供服務時, 我偏好選擇 BSD 或 Linux , 而且我不會想安裝 X-window . 道理很簡單, 就是 硬體資源的耗用能省則省 .

而且, 當軟體要調整參數或設定時, 我偏好 CLI 環境 , 也就是儘量不依靠其他工具, 自己手工打造設定檔 ( 所以 wise 他們都覺得我是偏好 CLI 的怪胎…=_= ) , 因為這樣可以瞭解這個軟體 ( 或是系統 ) 到底有多少參數設定可供調整, 不會被介面受限, 或是有參數被藏起來 ( 密技? :p ) .

所以, 我認為選擇作業系統的考量不應該是安全性, 而是在使用目的! 其實很早之前我就有在 BBS 上回過這種話 : 這世界上沒有絕對安全的系統, 只有確系統安全性的維護人員 .

另外, 我也很期待 IntelEDB ( Execute Disable Bit ) 跟 AMDNX ( Non-eXecute ) 能有一番作為. :p

MSN 7.0 released!

我今天才知道的…..orz

然後突然覺得, 使用者列表好花……..:???:

不過我順便測試了一下, 目前我的名單有 151 人, 看來是已經增加上限了. :grin:

anyway, 7.0 正式版的下載位址 在這 .

Wordpress 的 Plugin 跟 Mod 也有比賽可以參加了!

原本 WordPress 相關競賽好像只有 Alex King 辦的 WordPress Themes Competition .

剛剛看到 Weblog Tools Collection 的 Blog 貼出 : Wordpress Plugin and Mod Competition .

WordPress 1.5 Themes Competition 前陣子才剛結束, 現在又有新的好戲要開鑼了. :cool:

WordPress Aggregator Blog ! O_O

這邊 看到的 , Example sites : Writers , Snark , Test One , Test Two .

看起來不錯. :p
不過, 因為用 cron 跑, 感覺會頗操系統, 而且好像只支援 RDF feed . XD

準備加個留言版…

幾個小時前 wise 跟我說他要留 comment 時被送到 DSBL 去.

然後 [ it rains…] 的主人 ERICJ 要留個完整的 comment 也一直失敗, 後來是送信給我的 ( 辛苦您了, 希望沒帶給您很大的麻煩.. m(_ _)m ) , 轉貼內容如下 :

cd /usr/ports/;make update
make fetchindex

rm /var/db/pkg/pkgdb.db
pkgdb -uF
pkg_version -vl ‘< ’
portupgrade -CcRrv “package name needs upgrade”
因為我這邊有用了一些防止 comment spam 的外掛, 所以可能會有誤擋 ( ex: 取得的 IP address 之前被拿去發送垃圾信, 所以被丟進 RBL ….etc ) , 所以剛剛突然想到, 多裝個留言板好了..XD

anyway, 我之前在逛 Blog 時有看過一些, 再找時間晃晃看, 看到不錯的就裝起來! :p

來看看這幾天的 Google 新聞吧!

常常逛 Blog 的人在這幾天一定都會發現 : 很多 Blog 都有不少 Google 的相關消息 .
其實前陣子 Yahoo! 的消息也不少 .
( 好像在火拼….XD )

去年的愚人節, Google 釋出 Gmail ( 新聞在此 ) , 當時很多人還以為是愚人節的小玩笑 , 沒想到是真的 ( 新聞在此 ) .
( 沒錯! Gmail 剛滿周歲. :p )

今年的愚人節剛過, 來看看這幾天 Google 有什麼東西要給大家吧!

  • Google 要將 Gmail 的人容量提升到 2GB , 也就是雙倍! ( 新聞在此 )
  • Google 造福 Firefox 的使用者, 提升搜尋時瀏覽的速度! ( 新聞在此 )
  • 渴了嘛? Google 有 Google Gulp ! ( 新聞在此 )
  • 有去逛過 Google Store 的人都知道 Google 的產品不止在網路上, 只可惜沒有進來到台灣.
    ( 不知道哪天會不會有人要開團購? :shock: )

    IE 跟 Outlook 的新漏洞..O_O

    剛剛在 CNET News.com 看到 這篇 .

    The vulnerabilities allow for remote code execution with no actions from the computer user, eEye said. Although the flaws would not allow self-propagating worms to infiltrate a system, there is the potential of attackers installing backdoor Trojans without a person’s knowledge, Ben Nagy, an eEye senior security engineer, said Friday.


    看來頗恐怖啊, 不知道 MS 啥時會放 patch ? :???:

    不過對我來說好像不是很重要, 我跳槽 Firefox 有一段時間了, 而且我都用 OpenWebMail 在收/送信 . :p

    關於加快 WordPress 1.5 的頁面顯示

    幾個小時前 ( 4/1 20:38 ) , Lvx ex Caelis 的主人 bcse 在我的 加快 WordPress 1.5 的頁面顯示 回應說他發現 WordPress 1.5.1-alpha 不用作 php-gettext 1.0.3 的 patch . :shock:

    我找不到 WordPress 1.5.1-alpha , 不過我用 SVN 抓了 nightly builds 回來, 比對 之後發現 gettext.php , streams.php 跟 wp-l10n.php 跟我之前說的那個 patch 完全一樣.

    然後我去 check 了一下, 發現 這個 , 也就是說官方在 2 月底就已經作上去了, 如果使用 2 月底的 WP nightly builds 的人可以不用理我之前說的那篇文章. :cool:

    好想從 Bloglines 跳槽…

    Bloglines 真的越來越差了..

    之前是有些 feeds 會莫名其妙被加上驚嘆號 , 再來是 feeds 的更新也怪怪的.
    最近更慘了, 很多在列表上顯示有新消息的 feeds 點去看了以後, 不是空空的, 就是被塞進一些已經看過的消息.

    我之前在 Bloglines……. 提過我想跳槽到 NewsGator , 可是我還是繼續用 Bloglines , 因為 NewsGator 也是有點怪怪的 ( 可能是我不習慣介面吧!? orz )

    不知道除了 Bloglines…….NewsGator 以外還有啥網站不錯的? O_o

    再逛逛看吧…..XD

    虛擬寶物交易要課稅!? O_O

    剛剛在 永遠的真田幸村 看到 這篇 , 裡面提到 GameBase 新聞北市國稅局:虛寶交易所得要課稅 .

    在新聞裡面有這段 :

    國稅局的「電子商務交易如何報繳Q&A」中,指出「個人上網玩線上遊戲,取得的寶物,雖為虛擬財物,如將其轉售給他人,因而取得報酬,屬於財產交易所得範疇,應併入綜合所得申報納稅。」

    所以 永遠的真田幸村 中有提到這些看法 :

    由於虛擬物品、貨幣和台幣的匯率常常變動,我想稅務單位要準備一個小組來監控虛擬物品的交易機制,不然要從何課起呢?

    再來,有監控機制,那乾脆也做一個公開、透明又合法的線上虛擬寶物交易所好了,讓虛擬物品一舉有了規範,不是很好嗎?(這是搞笑的)

    不過這也引出了一些問題 ( 取自新聞片段 ) :

    據了解,稅捐稽徵單位如此認定也將讓目前線上遊戲電磁紀錄所有權的問題再次浮現。一般遊戲業者皆認為電磁紀錄為其所有,因此玩家不得用實體貨幣加以買賣,但稅捐稽徵單位的看法是否等於認同電磁紀錄屬於玩家所有,後續將引發遊戲公司是否可以隨意收回玩家虛寶等問題,而虛寶也將變得更有價值,引起更多的竊盜事件。


    再想想看, 如果遊戲業者的電磁記錄為玩家所有, 那是否連網路上的帳號, 甚至是 BBS 文章, 信件也屬於使用者!? 而使用者對免費服務的註冊, 是否等於拿個人財產進行投資!?

    如果是這樣的話, 那我之前在 學術網路站台的未來? 所提過的那些消失的站台, 算惡意倒閉嗎!? ( 然後使用者們告站長? XD )