• 以史为鉴:2006年十大安全事件
    太平洋电脑网
    作者:fsa
      2006年度,国内的互联网环境因接踵而至的信息安全事件一再掀起了波澜。金山毒霸同数千万国内用户一起见证2006年十大安全事件。
      1.维金蠕虫泛滥,引发企业用户网络瘫痪
      据金山毒霸反病毒监测中心最新数据显示,“维金(Worm.Viking.m,又名:威金)”恶性蠕虫病毒自6月2日被截获以来,截至6月8日16时,受攻击个人用户已由3000多迅速上升到13647人,数十家企业用户网络瘫痪。这是继“狙击波”病毒爆发后,互联网受到的最严重的一次病毒袭击。
      2.海底光缆断裂,引发病毒威胁
      2006年末,由于
    地震引发的海底光缆断裂导致使用国外杀毒软件的用户无法及时升级病毒库,面临重大的安全危机。以金山为代表的国内厂商为用户紧急提供了含37天免费服务时间的最新版本,协助用户度过此次危机。此次断缆事件更加彰显出国内信息安全厂商在服务本土化方面的优势。
      3.熊猫烧香(武汉男生 Worm.WhBoy)以近乎完美的传播方式在年末引发病毒狂潮
      熊猫烧香病毒利用的传播方式囊括了漏洞攻击、感染文件、移动存储介质、局域网传播、网页浏览、社会工程学欺骗等种种可能的手法。病毒程序本身并不高深,却造成严重的大面积感染,以致达到谈猫色变的程度。
      4.首例敲诈型病毒现身,用户面临新威胁
      “敲诈”木马的主要特点是试图隐藏用户文档,让用户误以为文件丢失,病毒乘机则以帮用户恢复数据的名义要求用户向指定的银行账户内汇入定额款项。这也是国内首次出现此类对用户进行“敲诈勒索”的病毒,此后短时间内该木马已经相继出现了多个变种。
      5.魔鬼波肆虐互联网,导致用户系统崩溃
      8月14日,金山毒霸反病毒监测中心及时截获了利用系统高危漏洞进行传播的恶性蠕虫病毒——魔鬼波(Worm.IRC.WargBot.a)。作为IRCBot系列病毒的新变种,该病毒主要利用MS06-040漏洞进行主动传播,强势攻击互联网,可造成系统崩溃,网络瘫痪,并通过IRC聊天频道接受黑客的控制。
    6.微软发布Vista操作系统,安全性遭受质疑
      虽然微软声称Windows Vista是历史上最安全的Windows系统,但有关公司进行的测试却表明实际情况并不容乐观。目前已经在Windows Vista中发现了包括存在于其语音识别过程中的等数个安全漏洞,微软用大量新代码和新功能来取代以往的Windows架构,出现Bug的比率自然不容忽视,起码在短期内,Vista并不安全。此前,狙击波、魔鬼波等实例也证明系统漏洞依然是引发大面积爆发病毒的重要原因。
      7.2006年度的亚洲计算机反病毒大会(AVAR)召开
      2006年度的亚洲计算机反病毒大会(AVAR)新西兰奥克兰召开。我国公安部、国家计算机病毒应急处理中心的领导,以及国内杀毒厂商等一行参加了本次大会。本次大会的主题是数字安全,重点讨论如何预防网络犯罪。
      8.互联网协会组织制定恶意软件(俗称“流氓软件”)标准
      中国互联网协会以行业自律的方式组织30余家互联网从业机构共同研究起草了“恶意软件定义(征求意见稿)”正式对外公布,并向社会公开征求意见。组织成员单位签署并发布《抵制恶意软件自律公约》,设立反恶意软件举报电话,组织会员单位和各省互联网协会会员单位开展抵制恶意软件的自查自纠行动,并根据恶意软件的标准特征组织成员单位开发查杀工具。协会的这一举措,使反流氓软件有标准可循。”
      9.大量网游帐号被黑,虚拟财产保护刻不容缓
      2006年截获的病毒中,木马占了近四分之三。虚拟世界财产亦有其实际价值,很多病毒制作者将黑手伸向了网络游戏帐号,尤其是时下比较火爆的《魔兽世界》和《征途》等大型网络游戏。由于大多数年轻的玩家缺乏安全意识,往往容易被不法之徒得手,从而将非法获取的游戏帐号转卖牟取不义之财。尤其《征途》帐号被黑的玩家更是超过了10万。
      10.垃圾邮件治理任重道远
      与05年相比,2006年企业用户发现其电子邮件系统中的垃圾邮件有明显增多,这些垃圾邮件主要来自于日益增长的僵尸网络和孜孜不倦的邮件蠕虫。僵尸网络中,黑客的意图可以非常明显的去控制“肉鸡”收集邮件地址,而类似“恶鹰”一样的邮件蠕虫病毒更是把收集地址做为最重要的功能。自动变化的图片、发件人,是垃圾邮件最难根除的重要原因。

    黑客知识之各类攻击软件原理与防范
    作者:hackmaster 来源:赛迪网安全社区

    特洛伊木马原理

    BO(Back Oriffice)象是一种没有任何权限限制的FTP服务器程序,黑客先使用各种方法诱惑他人使用BO的服务器端程序,一旦得逞便可通过BO客户端程序经由TCP/IP网络进入并控制远程的Windows的微机。

    其工作原理:Boserve.exe在对方的电脑中运行后,自动在win里注册并隐藏起来,控制者在对方上网后通过Boconfig.exe(安装设置的程序)和Boclient.exe(文本方式的控制程序)或Bogui.exe(图形界面控制程序)来控制对方。

    网上更有一些害人虫将木马程序和其他应用程序结合起来发送给攻击者,只要对方运行了那个程序,木马一样的会驻留到Windwos系统中。

    BO本质上属于客户机/服务器应用程序。它通过一个极其简单的图形用户界面和控制面板,可以对感染了BO(即运行了 BO服务器)的机器操作Windows本身具备的所有功能。

    这个仅有123K的程序,水平一流,令那些复杂而庞大的商用远程管理 软件相形见绌。而真正可怕的是:BO没有利用系统和软件的任何漏洞或Bug,也没有利用任何微软未公开的内部API,而完全是利用Windows系统的基本设计缺陷。甚至连普通的局域网防火墙和代理服务器也难以有效抵挡。

    BO服务器可通过网上下载、电子邮件、盗版光盘、人为投放等途径传播,并且可极其隐藏地粘贴在其他应用程序。一旦激活,就可以自动安装,创建Windll.dll,然后删除自安装程序,埋名隐姓,潜伏在机器中。外人就可通过BO客户机程序,方便地搜索到世界上任何一台被BO感染并上网的计算机IP地址。通过IP地址就可对其轻易实现网络和系统控制功能。

    可获取包括网址口令、拨号上网口令、用户口令、磁盘、CPU,软件版本等详细的系统信息;可删除、复制、检查、查看文件;可运行机内任何一个程序;可捕捉屏幕信息;可上传各种文件;可以查阅、创建、删除和修改系统注册表;甚至可以使计算机重新启动或锁死机器。而所有这些功能的实现,只需在菜单中作一选择,轻摁一键,就可轻松完成。 除了BO外,还有很多原理和它差不多的特洛伊木马程序,例如:“NetSpy”、“Netbus”等。

    防范

    不要随便运行不太了解的人给你的程序,特别是后缀名为exe的可执行程序。特洛伊木马程序很多,它们的安装服务器有Boserve.exe(122k),NETSPY.EXE(127k),如果你从Email收到或是DOWN了大小和上述文件一样的EXE文件,运行时可要小心了。运行后如果程序突然消失,或者是无任何反应,那你很可能是被攻击了。这时候你的电脑就完全被别人所控制,他可以复制,删除甚至运行你电脑里的文件和程序。这时你只要到注册表里去修改一下就可以消灭它:运行注册表找到

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\

    下的RunServices和RUN键值中的“.EXE”和“NETSPY.EXE”等的键值,将其删除,重新启动你的计算机然后删除Windows\System下的“.EXE”和“NETSPY.EXE”等程序就行了。或用最新版本的杀毒软件,如瑞星90(11),KV300等,你也可以下载一些专门扫除特洛伊木马的软件。
    如何防范Back Orifice2000

    对于Windows95和Windows98的用户:

    检查c:\windows\system目录下是否有UMGR32~1.exe文件,如果有的话请运行Regedit将

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

    中UMGT32.exe清除,Reboot你的机器,然后Delete你硬盘上的这个文件。
    对于NT的用户:

    检查winnt\system32目录下是否有UMGR32~1.exe这个文件,如果有的话请先在任务管理器中对应的进程Kill掉再运行Regedit将路径指向

    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Remote Administration Service

    然后Delete it,最好Reboot一次你的机器。


    邮件炸弹原理

    E-MAIL炸弹原本泛指一切破坏电子邮箱的办法,一般的电子邮箱的容量在5,6M以下,平时大家收发邮件,传送软件都会觉得容量不够,如果电子邮箱一下子被几百,几千甚至上万封电子邮件所占据,这是电子邮件的总容量就会超过电子邮箱的总容量,以至造成邮箱超负荷而崩溃。“kaboom3”、“upyours4”、“Avalanche v2.8”就是人们常见的几种邮件炸弹。

    防范

    ⒈不要将自己的邮箱地址到处传播,特别是申请上网帐号时ISP送的电子信箱,那可是要按字节收费的哟!去申请几个免费信箱对外使用,随便别人怎么炸,大不了不要了。

    ⒉最好用POP3收信,你可以用Outlook 或Foxmail等POP收信工具收取Email。例如用Outlook,你可以选择“工具”/“收件箱助理”,然后点击“添加”在属性窗口可以设定对各种条件的Email的处理方式。如果我们想让超过1024KB的邮件直接从服务器上删除,根本不下载到计算机上,可以在邮件条件框中将“大于”选中,然后输入1024,接着在“执行下列操作”框中选中“从服务器删除”就行了。

    ⒊当某人不停炸你信箱时,你可以先打开一封信,看清对方地址,然后在收件工具的过滤器中选择不再接收这地址的信,直接从服务器删除。

    ⒋在收信时,一旦看见邮件列表的数量超过平时正常邮件的数量的若干倍,应当马上停止下载邮件,然后再从服务器删除炸弹邮件。(要用下面提到的工具)

    ⒌不要认为邮件发送有个回复功能,就可以将发炸弹的人报复回来,那是十分愚蠢的!发件人有可能是用的假地址发信,这个地址也许填得与收件人地址相同。这样你不但不能回报对方,还会使自己的邮箱彻底完结!

    ⒍你还可以用一些工具软件防止邮件炸弹。

    端口攻击原理

    这类软件是利用Window95/NT系统本身的漏洞,这与Windows下微软网络协议NetBIOS的一个例外处理程序OOB(Out of Band)有关。只要对方以OOB的方式,就可以通过TCP/IP传递一个小小的封包到某个IP地址的Port139上,该地址的电脑系统即(WINDOWS95/NT)就会“应封包而死”,自动重新开机,你未存档的所有工作就得重新再做一遍了。

    你一定会问这个封包到底里面是些什么?会有如此神奇的效果!这不过是一些很小的ICMP(Internet Control Message Protocolata)碎片,当你机器收到这份“礼物”时,你的系统会不停地试图把碎片恢复,当然这是不可能的,它怎么会这样便宜你了!于是你的电脑系统就这样速度越来越慢直至完全死机!而你就只有重新启动。

    其实,并不只是Port139会出现问题,只要是使用OOB的开放接受端,都有可能出现症状不一的“电脑狂乱”情形。例如,Identel所用的Port113,据说收到同样的封包也会出问题。常见的端口攻击器有“uKe23”、“voob”、WINNUKE2”。如果你还是用的Windows95,那您就要当心了。

    防范

    将你的Windows95马上升级到Windows98,首先修正Win95的BUG,在微软主页的附件中有对于Win95和OSR2以前的版本的补丁程序,Win98不需要。然后学会隐藏自己的IP,包括将ICQ中"IP隐藏"打开,注意避免在会显示IP的BBS和聊天室上暴露真实身份,特别在去黑客站点访问时最好先运行隐藏IP的程序。

    JAVA炸弹原理

    很多网友在聊天室中被炸了以后,就以为是被别人黑了,其实不是的。炸弹有很多种,有的是造成电脑直接死机,有的是通过HTML语言,让你的浏览器吃完你的系统资源,然后你就死机了。 这里我就告诉大家几个java炸弹的原理:

    第一个炸弹是javascript类型的炸弹:

    <img src="javascript:n=1;do{window.open('')}while(n==1)"
    width="1">

    这个Javascript语言要求浏览在新窗口中再打开本页。新的页面被打开以后就会同样提出要求,于是浏览器不停地打开新窗口,没几秒钟你就死机了。就算是不死机,你也必须把浏览器中内存中驱除出去,这样,你就被踢出了网络。

    下面分析一下这个HTML语言的原理。 分析 "javascript:n=1;do{window.open('')}while(n==1)" ,javascript 是定义运行此语言,n=1 是定义变量 n 等于1, do{ }while(n==1) 指当 n 等于1,的时候运行{ }中间的命令,window.open('') 指打开本窗口,整个语言的意思是,变量 n 赋值为1,如果 n 等于1,那么就打开一个窗口,而 n 永远等于1,就不停地打开新的窗口。

    同样道理,也可以利用无限循环的原理看看其他的炸弹。前面的文章中提到了 alert ("欢迎辞") 是用来致欢迎辞的,你可以在网页中加入以下的Javascript 语言:

    <SCRIPT language="LiveScript">javascript:n=1;do{alert ("嘿嘿,你死定
    了!");}while(n==1)</SCRIPT>

    下面介绍一个1999年5月才出炉的java炸弹,威力比上两种都强,大家务必要当心。 我们就不在这里提供效果了!

    <HTML>
    <BODY>
    <SCRIPT>
    var color = new Array;
    color[1] = "black";
    color[2] = "white";
    for(x = 0; x <3; x++)
    {
    document.bgColor = color[x]
    if(x == 2)
    {
    x = 0;
    }
    }
    </SCRIPT>
    </BODY>
    </HTML>

    防范

    唯一的防范方法就是你在聊天室聊天时,特别是支持HTML的聊天室(比如湛江,新疆等)请你一定记住关掉你浏览器里的java功能,还要记住不要浏览一些来路不明的网站和不要在聊天室里按其他网友发出的超级链接,这样可以避免遭到恶作剧者的攻击。
  • 1月31日,瑞星公司发布《2006年度中国大陆地区电脑病毒疫情&互联网安全报告》(以下简称《瑞星安全报告》),该报告显示,2006年被截获的新病毒共有234211个,其中90%以上带有明显的利益特征,有窃取个人资料、各种帐号密码等行为。



    图 2004至2006年新病毒数量对比图

      近年来肆虐互联网的的流氓软件在年底逐渐被控制,但是黑客和病毒制造者等团伙却空前地猖獗起来,他们除了制造能和杀毒软件对抗的新病毒之外,还频繁地在各个网站上植入木马,并疯狂地将用户电脑变成任由他们控制的僵尸网络(Botnet)。

    一、 2006年新增病毒数量狂增 几乎等于以往所有病毒数量总和

      根据瑞星全球反病毒监测网的数据,由于黑客普遍利用程序给病毒加壳(相当于把病毒加密变形),实现“机械化生产病毒”,使得2006年出现的新病毒数量急剧增加,达到23万的惊人数字,几乎等于以往所有病毒数量的总和。这些病毒往往带有明显的利益目的,以海量的新病毒来对抗杀毒软件的查杀,达到商业目的。

      这些新病毒中,以窃取用户帐号密码等个人虚拟财产信息的病毒共167387个,占到总病毒数量的71.47%。2006年6月,我国还出现了首个勒索病毒“进程杀手变种Q(Trojan.KillProc.q)”。瑞星反病毒专家预测,此类“勒索木马”可能在未来不断出现。

      从感染电脑数量来说,以往肆虐的“灰鸽子”、“高波”等老毒王已经退位,年底爆发的“熊猫烧香”病毒后来居上,成为年度新毒王。

    二、 黑客团伙用对抗杀毒软件 从“暗偷”转为“明抢”

      《瑞星安全报告》指出,2006年以来黑客团伙与杀毒软件对抗的趋势越来越明显,已经从刚开始的“偷偷摸摸”转变成明目张胆的技术对抗。譬如2006年7月底,瑞星全球反病毒监测网截获到“橙色八月”恶性病毒的数十个变种,它们会使多款主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。这种情况的频繁发生,使得其余病毒有了可乘之机。

      同时,黑客团队会利用程序自动给老病毒披上“马甲”(加壳),使得杀毒软件无法识别,从而“批量生产”出大量恶性病毒,这给一些技术薄弱的反病毒公司造成了沉重的压力。除了“加壳”之外,Rootkits技术也被黑客用来与反病毒公司进行技术对抗。所谓Rootkits,就相当于病毒的“盔甲”和“隐身衣”,采用此技术的病毒很难被发现并彻底查杀。

      并且,由于某些国外杀毒软件自身编写存在缺陷,黑客团伙也开始有意识的利用这些缺陷。2006年底,瑞星截获了几个专门针对此类杀毒软件编写的病毒,它们会修改系统时间为1980年或2060年,该操作可使一些国外杀毒软件自动关闭,使病毒轻松侵入用户的计算机当中。

    从行为上说,传统的病毒感染方式已经被黑客摒弃,采用综合性手段传播、目标直接指向经济利益,已经成为现在黑客散播病毒的基本特征。网站挂马、直接攻击杀毒软件,并且通过频繁升级新变种来逃避查杀,成为病毒提高生存能力的法宝。



    图 熊猫烧香病毒采用自动“挂马”的方式传播

      以“熊猫烧香”病毒为例,黑客攻击了数十个著名网站,在网站上植入病毒,用户访问这些网站后就会中毒。“熊猫烧香”病毒在感染用户机器后,会自动从网上下载多个木马病毒,试图窃取用户的网络游戏密码等个人资料。

      同时,“熊猫烧香”病毒还会通过互联网自动升级,有时候每天能自动升级十余个变种,这种疯狂升级使一些反病毒公司非常头疼。瑞星反病毒专家表示,这些为病毒提供升级的服务器往往是一些防护薄弱的正常服务器,被黑客攻陷之后利用的。

      至此,编写病毒——攻击网站植入病毒——用户感染(机器被黑客控制,构成僵尸网络Botnet)——窃取用户资料——在网上出售,这一系列环节构成了完整的产业链,可以给黑客团伙带来巨大的经济利益。有的黑客团伙甚至在国外叫卖被病毒感染机器(通称为肉鸡)的控制权,国外黑客可以利用这些机器攻击网站,敲诈网站的所有者,或者发送垃圾邮件等,从而获取经济效益。

    三、 流氓软件得到控制 部分从良、部分转变为纯粹病毒

      在瑞星卡卡等反流氓软件工具和社会舆论的打击下,以往制造流氓软件的商业公司逐渐改变了做法,有些公司出于商业考虑,开始完全退出流氓插件业务。以往被网民所熟知的“十大流氓软件”,其公司领导人多数已经通过媒体向用户道歉。

      从用户投诉来看,正规商业公司制造的流氓软件给用户带来的麻烦在逐步减少,《瑞星安全报告》提供的数据表明,流氓软件求助已经从高峰时期的每月800余例,降低到年底的200余例。



    图 2006年用户对于“流氓软件”的咨询数量

      由于反病毒厂商的强力追杀,有部分流氓软件变身真正的病毒,企图蒙混过关。“瑞星卡卡3.0”刚刚发布不久,一个名为“my123”的流氓软件变身为恶性病毒,并疯狂地制作变种病毒来逃避的追杀。随后,7939、3448这些流氓软件也开始利用病毒技术编写和传播,它们采用rootkits技术隐藏自身,一天之内疯狂更新十余个变种,以求逃过瑞星的追杀。

      瑞星副总裁毛一丁表示,将持续加强对瑞星卡卡的投入力度,帮助网民将一切流氓软件清除干净。对于那些变身为恶性病毒的流氓软件,也将采取更为彻底和有效的技术措施,包括动用杀毒软件来进行清除。

      附:2006年十大病毒排行(瑞星提供)

      1、 熊猫烧香(Worm.Nimaya)

      2、 威金蠕虫(Worm.Viking)

      3、 代理木马下载器(Trojan.DL.Agent)

      4、 传奇终结者(Trojan.PSW.Lmir)

      5、 征途木马(Trojan.PSW.Zhengtu)

      6、 QQ通行证(Trojan.PSW.QQPass)

      7、 威尔佐夫(Worm.Mail.Warezov)

      8、 调用门Rootkit(Rootkit.CallGate)

      9、 灰鸽子后门(Backdoor.Gpigeon)

      10、 魔兽木马(Trojan.PSW.WoWar)
  • 撕杀还是嘶磨?2006软件的恩怨情仇

    出处:PConline  作者:罗山伯

    利用系统漏洞轻轻松松绕过你的验证码

    商场如战场,到处充满了刀光剑影的竞争。为了分得更大的蛋糕,各软件厂商或合纵或连横,时而亲密合作时而反目成仇,在快意恩仇中演绎百态人生。接下来,我们将从四个角度梳理2006年软件业界的恩怨情仇。

    “恩”——关键词:实惠

      用户的忠诚度是竞争制胜的关键。为了赢得用户的青睐,施之以小惠是软件厂商百试不爽的法宝。

      只是,广大用户在2006年享受到的实惠明显不如往年来得实在和令人惊喜,数量方面也是屈指可数。

      1.Google开始测试Google Docs&Speadsheets,为用户提供在线电子表格、电子文档的创建、编辑、保存与共享服务。结合海量的Gmail存储空间和精确的Google搜索技术,Google Docs&Speadsheets甫一面世就受到了全球用户的欢迎。

      2.微软将旗下Hotmail免费邮箱的容量扩大至1000M,并开始向容量高达2G的Windows Live Mail过渡。



    [Hotmail也免费扩容,实在难得]

    3.就在卡巴斯基大动作封杀盗版激活码,使600万盗版用户陷入无助的境地之时,奇虎与卡巴斯基展开合作,允许安装360safe的用户免费获得卡巴斯基半年期的激活码。



    [想用卡巴斯基?奇虎让你免费爽半年]

      4.号称“十年砺剑”的金山公司承诺,用户将能“长期免费试用”金山词霸和金山快译2007版本的(小)部分功能。

      世界上没有无缘无故的爱!软件厂商惠及用户的背后其实是有求于用户,希望用户“投桃报李”。

      当我们认清了软件厂商这副嘴脸之后,自不必因受人“恩惠”而感恩戴德,反而要不断地质问:就这么点儿吗?也太抠门了吧!

    “怨”——关键词:埋怨与怨恨

      Windows Live各项服务、IE 7.0、Windows Vista、Microsoft Office 2007和Exchange Server 2007的发布使微软成为了2006年历史舞台上的最佳主角。然而,“枪打出头鸟”的真理令微软始终逃脱不了遭受怨恨的命运。



    [Windows Vista已于11月30日面向OEM发布]

      1.Windows Vista出炉却引来众怨,微软俨然成了不折不扣的“麻烦制造者”。

      杀毒软件厂商怨微软迟迟不肯开放Windows Vista内核的API(12月底已经开放),旧版Windows用户怨微软把开发重心放在Windows Vista上而忽视了他们的更新需求,盗版厂商怨微软在Windows Vista中引进最新的反盗版技术将他们逼上了绝路……还有,苹果公司也责怪微软“抄袭”了Mac OS X的技术甚至是图形用户界面!

      2.微软与开源社区之间的恩怨一直难以消除。

      在网页浏览器方面,IE与Firefox之间不断制造了“既生瑜何生亮”的情结。随着2006年10月份IE 7和Firefox 2.0的发布,这一场战争更持续白热化。

      本年度,微软和Linux阵营的合作有所突破,典型的例子是与Novell签订合作协议。但微软此举却被外界解读为“黄鼠狼给鸡拜年,不安好心”,并在18天的蜜月期过后互生不悦。

    3.被微软视为未来的发展方向、今年重金主打的Live策略却因品牌混乱而导致Live搜索的市场份额下降,令微软不胜唏嘘哀怨。



    [微软主打Live策略,目前成效并不显著]

      除了微软,怨气难消的还有谷歌。

      在美国的搜索引擎市场,Google以49.5%的占有率稳居一哥地位。然而在中国,谷歌却始终敌不过百度。一方面,百度以占六成的市场份额大胜谷歌的一成九;另一方面,百度在本年度推出的特色服务多不胜数,少产的谷歌只能自惭形秽。



    [百度的特色服务之一:百度音乐盒]

      胜利与失意都是暂时的,只有竞争才是永恒的动力。软件厂商应少些怨天尤人,不断地迎难而上。只有认清了自身的劣势,勇于学习对手的优势,才能笑到最后。

    “情”——关键词:合作、并购

      商场没有永久的朋友,也没有永久的敌人,有的只是永久的利益!于是,在尔虞我诈背后,我们又看到了互有合作的亲密。

      1.Windows Live Messenger与雅虎通互联互通,试图通过共享用户赢得IM市场的更大份额。

      2.包括iMac、Mac mini和Mac Pro在内的苹果桌上型计算机和MacBook、MacBook Pro在内的苹果笔计本电脑均“成功完成了Intel处理器的换心手术”,从此,苹果计算机运行Windows XP操作系统成为了不难实现的梦想!



    [苹果计算机激情拥抱英特尔]

      3.微软为中国电信的114搜索提供技术支持,换来中国电信在宽带接入服务方面为宣传微软的Live搜索大开绿灯。



    [微软拥抱中国电信实现双赢]

      当合作不足以实现商业目的时,软件厂商便祭出收购、入主的绝招。2006年令人称道的并购事件包括ZCOM收购Flashget以及Google以17亿美元的高价收购YouTube。

      同床共枕却又各怀鬼胎。不管是浅层次的合作还是深层次的并购,都只是软件厂商布局的需要。哪一天利益的格局发生了变化,脆弱的链条也马上就断裂了。

    “仇”——关键词:冲突、诉讼  当利益的冲突不可调和时,就会出现仇视、敌对的局面。2006年的软件业界同样充满了唳气,冲突与仇恨随处可见。

      一方面,流氓软件成了过街老鼠,令人痛恨不已。

      1.南中国的中国电信曾因强行推广“星空极速”拨号软件以谋取商业利益而遭受非议;北中国的中国网通擅自更改用户浏览的网址,此等带有流氓性质的行为也令人心寒。

      2.雅虎中国与超级兔子的纠葛为“贼喊抓贼”的俗语增添了现实的注脚。



    [弹出对话框询问用户是否安装雅虎助手惹人厌烦]

      3.流氓软件的恶意行为促使部分“网友”组成反流氓软件联盟,将涉嫌流氓行为的软件厂商告上了法庭。最后,因为反流氓软件联盟成立了实体公司而被外界质疑为一出闹剧。

    另一方面,以“吸血式”的技术占用它人服务器资源的下载方式引发了争议,令对手咬牙切齿,让用户同仇敌忾!典型的例子包括著名下载网站联合封杀迅雷事件、Vagaa涉嫌伪装eMule使中国用户险遭电螺服务器封杀事件。



    [华军发表声明誓与迅雷势不两立]

      软件厂商之间的仇恨更多是因为欲求不能满足而引发的闹剧,或是为了坐地起价、累积资本而自导自演的故意炒作。作为用户,与其投入感情导致自己身心疲惫,倒不如搬张凳子,隔岸观火来得自在。

  • 立此存照!非知不可的06年软件大事

    出处:PConline  作者:罗山伯

    2006年已接近尾声。在过去的一年里,软件业界的各路神仙或为了提高业绩而忙忙碌碌,或为了兑现诺言而步步为营,或为了崭露头角而疲于奔命。现在,就让我们以时间为线索,一起来细数2006年发生在软件和互联网领域的大事要闻。

    2006年1月——微软务实进取:

      【代表事件】

      Aero Glass的配色方案在历经黑色、蓝色透明之后,微软终于在发布Windows Vista 5270版本时将其最终确定为淡蓝+淡绿透明的效果。



    [Vista主题Aero Glass风格于2006年1月份确定]

      【简要点评】

      为了避免因跳票而损害形象、惨遭合作伙伴埋怨,WinFS和Avalon都成了微软的牺牲品。与此同时,为了对用户有所交待,雷德蒙软件巨头卯足全力在Aero Glass上下尽苦功。此番策略,还算务实。

      Aero Glass那3D、透明的效果的确引人入胜,只是视觉的享受是要以牺牲“红色伟人”为代价的。Windows Vista对硬件的要求本来就高,要流畅体验Aero Glass效果更需建立在高硬件配置的基础之上。

      对于我们普通用户而言,为了用上Aero Glass效果而更换计算机恐怕会招来“败家”的骂名;升级硬件以迎合Windows Vista的需求却还要付出高额的软件成本(更何况现在有钱还买不到Windows Vista零售版)。看来,一两年内我们还是乖乖地继续拥抱Windows XP吧!同时祈祷:计算机硬件持续“白菜化”。

    2006年2月——Google默默无闻:

      【代表事件】

      Google虽持续更新其网页加速器Google Web Accerator,并于今年2月份发布了0.2.63.81版本。然而,在经历了发布初期引发下载狂潮导致官方宣布停止下载之后,Google对Google Web Accerator的升级显得十分低调。



    [Google Web Accerator号称对网页加载速度能起到加速作用]

      【简要点评】

      推广、争议、沉寂、东山再起,短短的几个词语已经概括了Google Web Accerator的发展历程。

      对于关注产品胜过关注技术的国人而言,Google Web Accerator形同鸡肋,并没有太大的吸引力。

      第一,Google Web Accerator把缓冲文件储存在Google的缓冲服务器上的加速方式让Google得以记录、保存用户的IP地址、计算机联网情况和包括电子邮箱在内的个人信息,难免让人对隐私问题产生疑虑。

      第二,Google Web Accerator对我们经常浏览的中国地区的网页并不能发挥明显的加速作用。

      第三,Google Web Accerator对“MP3及视频流等大量数据的下载也不会得以提速”。

      2006年12月才推出的同类产品腾讯Web加速器似乎针对了Google Web Accerator的弊病进行改进,比如采用P2P加速方式,提高对视频、图片和Flash网站的加速效果等。不可否认,腾讯的种种努力让腾讯Web加速器比Google的相关产品更具诱惑力。可惜的是,我们从腾讯Web加速器上也体会不到加速的快感。



    [从腾讯推荐的网页上也感受不到加速的快感]

    2006年3月——Windows迷喜忧参半:

      【代表事件】

      在winxponmac.com网站悬赏的激励下,网名为narf2006的用户成功地在采用Intel处理器的iMac计算机上安装、启动Windows XP操作系统。此为喜。



    [采用Intel处理器的苹果机已能成功运行XP系统]

      本月下旬,微软宣布DirectX 10将只面向Windows Vista,而不支持Windows XP操作系统。此则为忧。



    [Windows XP与DirectX 10无缘!]

      【简要点评】

      站在现在看过去,如果光从结果来衡量,网友narf2006的成功已经不再激动人心。因为,苹果官方和第三方的软件公司都已推出了能够满足用户在苹果机上安装Windows XP的虚拟软件。然而,narf2006的过程表明,Windows XP能够突破EFI限制,支持Intel Mac硬件,让人对在苹果机上安装Windows Vista充满了期待。

      苹果拥抱Intel的同时,也向Windows操作系统张开了迎接的双臂。双方“兼容”的结果是典雅、高贵的苹果硬件与易用性强、广受用户喜爱的Windows软件的完美结合。此时此刻,Windows迷们又找到了骄傲的借口:苹果的“屈尊”实质上体现的是Windows的实力。

      DirectX 10抛弃Windows XP纵然令人可惜,但是未来能够尽情享受DirectX 10游戏乐趣的用户自然也承担得起Windows Vista的成本,我们大可不必为他们的钱包担心。

    2006年4月——Linux的新起点:

      【代表事件】

      自由标准组织(Free Standards Group)于2006年4月底发布了Linux Standard Base 3.1版本。LSB是面向Linux和Linux兼容平台的程序二进制接口(ABI),旨在协调Linux软件在不同的Linux操作系统中的兼容性问题。



    [Linux Standard Base有着远大的理想]

      【简要点评】

      LSB并不新鲜,因为这一理想蓝图早在数年前就已经绘制出来了。将其作为2006年4月份的典型事件,是因为LSB 3.1的发布显示开源社区正在按部就班地实施每一步计划。标准化的目标一旦实现,对提高Linux未来在桌面操作系统市场中的竞争力无疑具有深远的影响。

      基于Linux内核的Linux操作系统版本众多,直接导致软件厂商所开发的Linux软件难以兼顾不同的Linux平台。另一方面,Linux易用性较Windows差的事实也挫伤了最终用户选择Linux平台的积极性。在兼容困难、用户稀少这两大因素的作用下,软件厂商自然也就不愿意花费更多的精力为Linux平台开发相应的软件。而没有了丰富的软件、游戏的支持,Linux在桌面操作系统市场领域的推广又陷入了恶性循环的困境。

      FSG的努力将为软件厂商节省大量用于解决不同Linux版本兼容性问题的时间。如此一来,软件厂商将会有更大的精力和动力去开发更多的Linux软件或为Linux软件引进新的功能。

    2006年5月——勇者之战:

      【代表事件】

      本月,雅虎中国(阿里巴巴)给超级兔子的作者发去了电子邮件,认为“超级兔子优化王”中帮助用户卸载“雅虎助手”(及前身3721)的做法实为“恶意删除”,大有要求超级兔子停止“侵权”行为的口气。超级兔子的作者蔡旋及时回复了邮件,并将回复的邮件公诸于众,字里行间显示出超级兔子绝不屈服的斗志。



    [超级兔子誓言不对任何流氓软件放水!]

      【简要点评】

      5月份的邮件抗议事件只是雅虎中国与超级兔子纠纷的开始,事情的后续发展是雅虎助手发布全新版本干扰超级兔子优化王的运作。蔡旋将雅虎中国的上述行径定位为“恶意干扰”,在表示强烈谴责的同时还申明“保留追究其法律责任”的权利。

      针对此事选边站绝对是一件再简单不过的事情,因为纠纷双方的形象实在是相差甚远。

      应该承认,雅虎助手与其前身3721并不能相提并论,其从良的行为应当鼓励!然而,我们还是要以更加严厉的态度来对待有着不良记录的软件厂商。对它们的宽容其实是一种纵容,长此以往,整个软件业界的生态将会受到严重的影响。因为到时,谁都可以在不择手段地壮大自己之后洗心革面,再以一句“那都是往事”的话语搪塞或以一句“我已改过自新”的言辞推卸责任。

    2006年6月——利益的纠葛:

      【代表事件】

      2006年6月2日,在没有任何预兆的情况下,华军、天空等以软件下载为主营业务的网站宣布展开“扫雷行动”。。

      华军网站列举了迅雷包括盗链、侵犯隐私,危害用户安全,影响信产部的监管工作在内的四大罪状并停止在其网站上提供迅雷的相关下载。对于华军的指控,迅雷立刻发表声明予以反驳,危机处理速度果然“迅雷不及掩耳”。



    [迅雷盗链,危害用户安全——确有此事?]

      【简要点评】

      轰轰烈烈的口水战终于在敌我双方“进行了诚挚的沟通和交流”之后,以“合作共赢”的结局喜剧收场。我们看到,目前华军网站仍继续提供迅雷软件的下载,只是“最新更新”的日期却停留在“2005年8月26日”。

      纠葛开始之初,我们从华军网站上看到得最多的字眼是保护用户隐私与安全,在迅雷方面最常听到的话语是满足用户高速下载的需要。双方的纠葛划上句号时,也不忘了高喊“保护用户体验”的口号。在刀光剑影之中,用户又被吃尽了豆腐。

      一方分明是想通过采取具有争议的技术性手段迅速积累原始资本以实现更大的发展(事实上也取得了成功),另一方明显就是担忧对手的崛起会把自己逼上绝路。本是路人皆知的司马昭之心却动不动就拿用户说事,谁才是有心善人,谁又是无良奸商呢?恐怕非各打五十大板不行!

      【漏网之鱼】

      为配合微软的Live策略,MSN Messenger已更名为Windows Live Messenger,并于本月份正式发布了全新版本Windows Live Messenger 8,激动人心的特性包括承诺与雅虎通互联互通!

    2006年7月——历史的残酷:

      【代表事件】

      按照微软的操作系统生命周期策略,从2006年7月11日起,微软将全面停止对Windows 98/SE以及Windows ME的安全支持。这意味着曾经伴随着我们成长的Windows 98操作系统将逐渐淡出我们的视线,完全退出历史舞台。



    [经典的蓝天白云画面只能存留在我们的回忆里]

      【简要点评】

      Windows 98问世至今已将近10个年头。数年来,Windows 98推动着硬件、软件、游戏产业的发展,改善了用户的体验,其历史功绩是有目共睹的。

      然而,整合MS-DOS操作系统、混合16/32位操作环境、经常性地蓝屏死机这些事实告诉我们,Windows 98早已经到了“廉颇老矣”的状态。

      先不谈刚刚面世还没来得及普及的Windows Vista的架构如何以安全性为重进行了重新构建,光是体验了Windows XP、Windows 2000这两个基于NT技术的操作系统的稳定与相对安全,我们早就可以对Windows 98道声珍重了。

      现在,包括IE 7和Windows Live Messenger 8在内的微软自家的软件都需要Windows XP作为平台,Windows 2000的第五个服务包也早已胎死腹中。就连有着“经典中的经典”之称的Windows 2000都快要消亡了,对Windows 98的全面退出我们又何须缅怀?

      世界总在发展,科技总要进步,抱残守缺只能被时代所唾弃。让我们挥一挥衣袖,向Windows 98道一声:一路好走。

      【漏网之鱼】

      智通无限——ZCOM以高达千万元人民币的金额收购了老牌下载软件Flashget。从此之后,FlashGet那为人称道的断点续传技术将与ZCOM电子杂志阅读器使用的P2P技术相得益彰!


    2006年8月——沉重的代价:

      【代表事件】

      8月中旬,国内某P2P下载工具将自身伪装成eMule Compat 0.40,盗用CHN[VeryCD]标签,并向DonkeyServer服务器滥发信息。该行为加重了电骡服务器的负担,从而导致电骡官方向中国用户提出了可能遭受封杀的警告。

      正义之士经过多方了解把罪魁祸首指向Vagaa,并在PConline论坛上忧心如焚地呼吁eMule用户坚决抵制Vagaa的不良行为。



    [Vagaa的里程碑是否带有原罪?]

      【简要点评】

      我们又观看了一场“公说公有理,婆说婆有理”的庸俗戏码!

      8月13日,Vagaa(哇嘎)官方管理员出面“辟谣”,声称DonkeyServer服务器压力的增大是由于国内哇嘎用户的增加以及随之而来的搜索和下载任务的增多所致。Vagaa并以“血崩效应”为哇嘎不断向服务器发送信息的行为进行辩解。

      然而,我们并没有看到Vagaa正面回应网友指控的伪装eMule,盗用VeryCD标签的问题。我们不敢断言“解释就是是掩饰”,但绝对有理由猜测:回避就是有嫌疑。

      雅虎助手虽弃暗投明却始终洗刷不了“流氓”的案底,往事历历在目,Vagaa又怎能重蹈覆辙?

      【漏网之鱼】

      网络无所不能,QQ无处不在!腾讯公司在本月份完成了WebQQ的开发,并于9月下旬接受用户的申请。基于Web的QQ软件进入测试阶段!

    2006年9月——过街老鼠惹人厌:

      【代表事件】

      9月3日,以董海平为首的近10名网友成立了“反流氓软件联盟”,并将中搜、雅虎等10余家涉嫌流氓行为的软件厂商告上法院。



    [集腋成裘!反流氓软件的势力不断壮大]

      9月中旬,中国网通利用提供宽带接入服务的便利,擅自更改用户浏览的网址以推广游戏网站。

      【简要点评】

      中国的网民是最善良的群体,逆来顺受的特性表现得淋漓尽致。非到了迫不得已的紧要关头,一般都能随遇而安。

      流氓软件厂商早就看透了中国网民的心思,忽悠你一把没商量,遭受批评后还反过来责怪中国网民不厚道。

      单纯与宽容本非缺点,但遭有心人士利用以后也绝对称不上是优点。流氓软件之猖狂实在到了之令人忍无可忍的程度!让我们揭竿而起,痛打流氓软件,还互联网以蓝天绿地。

      【漏网之鱼】

      江民公司举行“有奖测试”活动,吸引用户在江民杀毒软件2007的测试过程中积极提出建议!

    2006年10月——不是冤家不聚头:

      【代表事件】

      美东时间2006年10月18日,备受期待的IE 7.0正式发布!一周之后的2006年10月23日,Mozilla也开始在FTP服务器上提供Firefox 2.0最终版本的下载。至此,IE与Firefox的较量,商业与开源的斗争进一步升级!



    [Firefox正在不断撼动IE的根基]

      【简要点评】

      大家还记得,基于Windows XP的IE 7是被Firefox逼出来的。微软改变计划开发“独立版”IE 7无非想达到两个目的,一是摆脱IE浏览器安全记录极差的形象;二是收回IE从2004年以来逐渐被Firefox所蚕食的失地。

      目前,我们还看不到IE 7力挽狂澜的魄力,反而是Firefox的市场占有率正在不断地节节攀升。

      IE与Firefox各有吸引用户的资本,注定了双方之间的竞争永远是那么激烈。Firefox用户有一种天然的优越感,他们和Linux用户一样自认为是技术型人士,试图通过征服繁琐来体验成功。而IE作为Windows操作系统中的一个组件,主要是以“垄断”优势和可操作性来绑架、吸引用户。

      我们期待来年可能上演的另一场殊死战争——IE 8与Firefox 3.0的斗法。

      【漏网之鱼】

      DirectX 10最新特效曝光,新技术带来的渲染效果几可以假乱真!

      面向Windows XP的视频播放软件Windows Media Player 11正式版问世,Windows Vista的风格令人耳目一新。



    [DirectX 10特效及Windows Media Player 11风格]

    2006年11月——昔日再现:

      【代表事件】

      2006年11月30日,微软在全球同步联合发布其三大核心产品的最新版本,包括Exchange Server 2007、Microsoft Office 2007以及众所期待的Windows Vista!



    [清新脱俗的Windows Vista外包装]

      【简要点评】

      删功能,赶进度,微软终于按计划在2006年底面向OEM推出了Windows Vista。号称“下一代Windows操作系统”的Windows Vista耗尽了开发人员的心血,寄托了微软的殷切希望,背负着再创辉煌的历史重任。因此,Windows Vista的发布盛况堪比当年(Windows 95),气派十足。

      Windows Vista的发布意味着开发团队的操劳已暂告一个段落。然而对微软而言,现在才是新的开始。

      如何让用户相信Windows Vista绝不是空有其表的Windows XP的升级版本,如何应对即将来袭的安全问题,如何协助合作伙伴解决兼容性问题以顺利移植新的系统,如何说服欧盟、韩国等喜欢拿微软开涮的国家Windows Vista并无涉嫌垄断……这些都是雷德蒙软件巨头所不能回避的难题。

      【漏网之鱼】

      被智通无限收购后,以断点续传技术著称的FlashGet便开始探索添加BT下载功能,并已取得成功。据了解,FlashGet的BT下载速度可以用两个字来形容——奇快!

    2006年12月——正义的争议:

      【代表事件】

      12月7日,一直以民间团体示人的“反流氓软件联盟”成立名为“九四网维”的有限责任公司,准备将业务扩展到反网络非法广告、反电子商务欺诈等领域,并准备推出自己的反流氓软件。



    [反流氓软件联盟成立实体公司遭质疑]

      【简要点评】

      三个月来,反流氓软件联盟表面上屡战屡败,实质上,屡败屡战的反流氓软件联盟早已达到了它的目的!

      1.反流氓软件联盟来热汹汹,迫使有所顾忌的流氓软件厂商表达对流氓行为的唾弃。

      2.通过舆论造势,反流氓软件的活动已引起公众的关注和具有一定话语权的机构的回应。

      3.频繁的动作为反流氓软件联盟打开了知名度,奠定了其成立公司谋取利润的基础。

      或许,第三点才是反流氓软件联盟真正想达到的目标。一开始便以高道德姿态示人的反流氓软件联盟为了顺理成章地成立公司,不得不以现实艰难作为借口,并以“不赢利”作为遮羞布。后来,在舆论的压力下才承认了营利的事实。

      于是,又一个奇虎出现了。

    写在最后:

      软件业界风云变幻。限于篇幅,本文不可能穷尽2006年的所有重大事件。从你的角度看来,06年非知不可的软件大事又是哪一些呢?

      敬请大家期待本文的姊妹篇——《撕杀还是嘶磨?06软件的恩怨情仇》!

  • 查看更多精彩图片
    1979年:企业家马胜利承包纸厂

    查看更多精彩图片
    1980年:“舞禁”初开

    查看更多精彩图片
    1981年:鼓励个体经营;街头早点摊位

    查看更多精彩图片
    1982年:计划生育

    查看更多精彩图片
    1983年:小学生学习电脑

    查看更多精彩图片
    1984年:小平您好

    查看更多精彩图片
    1985年:乡镇企业给农民致富,也带来严重污染

    查看更多精彩图片
    1986年:第一家债券股票市场开业

    查看更多精彩图片
    1987年:邓小平退休

    查看更多精彩图片
    1988年:天津举行美发美容大奖赛

    查看更多精彩图片
    1989年:民工涌向广东、上海

    查看更多精彩图片
    1990年:春节联欢晚会

    查看更多精彩图片
    1991年:富裕的农家小院

    查看更多精彩图片
    1992年:商场保安搜身,构成人身名誉侵权案

    查看更多精彩图片
    1993年:温州农民富裕后,大建豪华坟墓

    查看更多精彩图片
    1994年:边境贸易空前活跃

    查看更多精彩图片
    1995年:街头手持砖头样的大哥大

    查看更多精彩图片
    1996年:京九铁路开通

    查看更多精彩图片
    1997年:香港回归

    查看更多精彩图片
    1998年:抗洪

    查看更多精彩图片
    1999年:澳门回归

    查看更多精彩图片
    2000年:西部大开发

    查看更多精彩图片
    2001年:申奥成功

    查看更多精彩图片
    2002年:“促进就业”提升到“国家战略”高度

    查看更多精彩图片
    2003年:神五发射成功

    查看更多精彩图片
    2004年:马加爵故意杀人案震惊全国

    查看更多精彩图片
    2005年:神六发射成功

    查看更多精彩图片
    2006年:7月1日,青藏铁路通车

Lessons by English, baby!

随时随地看wap