我不要上 FHM 啊啊啊 ~~

昨日有朋友問說, 我是不是幫 FHM男人幫 國際中文版 寫過專欄 ?

想也知道怎麼可能, 我一介宅男, 無文無筆, 怎麼會跟那雜誌有關係 ?

不過他掃了張圖給我看後, 我敗了 ............

下圖出自今年的FHM九月號, 第42頁 “幹男怨女”
 
 
怕有版權問題, 我把朋友掃的全文剪掉, 只留下標題部份

如下 - (點擊可看大圖)

各位看倌啊 ~

您說和這張像不像 ??

我試著把兩張圖調成接近的大小 , 發現 ..............

除了胸口以下的部份被剪掉, 和眼睛上了馬塞克外 ,
 
 
其他部份 , 根本就 ...........

髮型、額頭、鼻型、嘴型、連襯衫領子和領帶都一模一樣 !!
 
 
 
於是晚上跑去書店翻了一下, 更確信 ........... 那個果然是我 囧

不過幹嘛還上個馬賽克 , 害我那帥氣的眼眸都不見了 ~~~~~

3 則留言 2007-10-21 21:03

金盾獎又來啦 ~

http://security.cisanet.org.tw/

眾黑人們衝吧 ~~~~

今年的總獎金高達 52 萬元哦 ~~~

新增留言 2007-10-21 20:15

時間

原來 最強的解藥 是時間

曾經那麼的在乎 那麼的執著 那麼的魂牽夢縈

卻在數年後 點滴不存 ...
 
 
望著熟悉的臉龐 仍是如此的秀美

心境卻已波漣不漪 ...
 
 
讓那一幕幕往事 在腦海裡沉澱 到記憶的深層

只會褪色 不會消失 ....

新增留言 2007-10-07 13:52

Becoming PHP 6 Compatible

php 官方網站宣佈 PHP 4 將於 2007/12/31 停止發展後
一併說明了 PHP 6 正在開發了

gslin 那看到了 『現在寫 PHP6-compatible 的一些技巧
稍微翻了一些資料, 大概看到幾點 PHP6 比較大的變化
從這些調整也可以知道 如果自己現在開發的程式希望相容於 PHP6 , 應該怎麼修正 ..

以下紅色文字表示較有可能影響一般 programmer 的項目 .
  藍色文字表示較有可能影響 OO programmer 的項目 .

.Unicode 的支援 -
    讓多數的 functions 支援處理 unicode

.register globals 將被移除 -
    這早就該做了啊 XDDD
    趕快改掉不良的習慣吧 !!

.magic quotes 將被移除 -
    這一點會對安全有比較大的影響
    畢竟有很多其實存在 sql injection 弱點的 AP,
    裡面並沒有妥善處理傳入參數 ,
    但因 php5 預設開啟 magic quotes, 提升注入難度而逃過一劫
    所以當 PHP6 沒有 mq 後, 就有可能被 ....

    不過這也代表要程式設計師養成良好習慣, 自己做好處理 !

.var to alias public -
    PHP6 當然也算是 OO 語言,
    在 class 裡使用 var 的話, 會相當於使用 public ..
    似乎是為了相容 PHP5 ..

.return by reference will error -
    為了更像一個 OO 語言, 往後初始化一個新的物件時將不允許冠上 reference operator

    例如以下兩個例子

    $a = & new object(); // ╳
    $a = new object(); // ○

.zend.ze1 compatibility mode 將被移除 -
    這個我不知道是啥 XD ..
    只知道是和舊解析引擎的相容模式將要丟掉了 ~

.Freetype 1 and GD 1 support 將被移除 -
    鼓勵大家用 Freetype 2 和 GD 2 吧 ~

.dl() moves to SAPI
    我也不知道這個是啥, 總之就是把 dl() 函數移進 SAPI

.register long array 將被移除 -
    是指像 $HTTP_GET_VARS、$HTTP_POST_VARS ... 這類 long predefined array
    PHP5 預設就開始關閉了 (register_long_arrays = Off)
    而到 PHP6 將會正式丟掉 ~

    請改使用 $_SERVER、$_GET、$_POST、$_COOKIE、$_FILES ... etc

.一些 Extension 的變更 -
    例如 XMLReader 和 XMLWriter 將不再是以 Extension 的方式出現,
    而會直接移進 PHP 的核心中,
    而 ereg extension 將移出核心, 改放入 PECL
    這是為了建議大家使用 preg_* 而非 ereg_*

.APC 將被導入核心 -
    全名為 Alternative PHP Cache ,
    一個用以 cache/optimize php 的 framework ,
    本存在於 PECL 中, 自 PHP6 起將移入核心, 可由設定選擇是否開啟

.告別 ASP 風格的標籤 -
    不再為了取悅 ASP 開發者而相容 <% %> 這樣的 tag 了 ~
 
 
(其實我對 PHP 也不熟, 以上說明得不好的地方  就多包涵啦 XDD)
 
 
參考來源 -

gslin - 現在寫 PHP6-compatible 的一些技巧
Becoming PHP 6 Compatible
Prepare for PHP 6
PHP6的二、三事
 
 
而想嚐鮮 PHP 6 的人, 可以到 http://snaps.php.net 下載 ~

新增留言 2007-09-25 17:06

本週大事

這幾天比較大的資安新聞 , 絕對就是這件事了吧 -

HiNetPTT 個人帳號外洩
PChome 原始碼遭盜取
台灣深藍學生論壇卡提諾論壇EZpeer無名小站艾噹洛學院、及桃園縣部份國中 資料庫遭竊
YahooGoogle 登入程序遭破解 (並非入侵, 而是指可使用他人帳號登入)


根據下面參考的報導, 可以看出幾乎都是針對 Web 層的應用程式作攻擊

事實上, 稍有資安意識的人都知道,
目前由於防火牆(Firewall)、入侵防禦系統(IPS)技術漸趨成熟,
以及作業系統層/服務層的弱點愈來愈少,
因此近幾年來, 約有 70% 的攻擊是針對 Web 應用程式層.

常見的弱點如 OWASP 所提出的 top 10 2007 web application vulnerabilities -

    Cross Site Scripting
    Injection Flaws (常見的 SQL Injection、Command Injection、Code Injection .. 等等屬此類)
    Malicious File Execution (著名的 Local/Remote File Inclusion 屬此類)
    Insecure Direct Object Reference
    Cross Site Request Forgery
    Information Leakage and Improper Error Handling
    Broken Authentication and Session Management
    Insecure Cryptographic Storage
    Insecure Communications
    Failure to Restrict URL Access

另外, 也有幾點也是在弱點資料庫中常見的 -

    Cookie/Parameter Tampering(Poisoning or Spoofing)
    Upload File Mis-Handling
    Buffer Overflow


Web 的弱點這麼多、這麼常見, 那到底該如何防範呢 ?
 
在個人的工作經驗中, 有一系列的邏輯是可以參考的 -

    .在應用程式的開發前, 定義功能需求時, 一併列出資安的考量列表
    .SA/SD 階段期間, 作 Risk Analysis, 例入以 Thread Modeling 的觀念找出可能的潛在威脅
    .針對開發人員進行 Secure Programming 的教育訓練, 說明如何寫出安全的程式. 事實上多數的開發者僅著重功能面的設計, 鮮少注重安全的考量.
    .實際開始開發程式後, 可使用已漸趨成熟的自動化源碼分析(Code Review)工具, 以找出程式碼中存在的弱點
    .應用程式上線前,請有經驗的白帽駭客進行滲透測試(Penetration Test), 以實際瞭解到底這樣的AP上線後, 是否會被駭客攻破.
    .上線後, 以有別於 Firewall/IPS, 而是專門對付 Web 層攻擊的防禦設備 - Web AP Firewall, 作長期的保護, 同時也可以紀錄是否有人真的在攻擊網站 ? (許多攻擊, 是完全可以避過 Firewall/IPS 檢測, 甚至在 web server 上也不會留下任何 Log 的)

但在台灣的環境裡, 要做到上述每一項, 我相信幾乎是不可能的,
多數都是功能需求提出後, 就要 Programmer 拼命的趕趕趕, 絕對不能比別人晚上線這樣 ...
 
但事實上, 統計指出, 愈晚開始進行資安的考量, 所耗費的 Cost 愈高,
例如一個網站都已經上線運作了, 才開始請人滲透測試、才開始 Review Source Code,
那即使找出了問題, 也難確保是否早就有人利用弱點取得資料、甚至入侵系統、還種下後門了 ....
 
 
Web AP Security 是國外早就熱了好幾年的話題, 但國內的企業在部署機房的 infrastructure 時,
卻老是以為只要疊上層層的防火牆(Firwall)、入侵偵測系統(IDS)、入侵防禦系統(IPS),
再花錢請最高級的 Verisign 發個 SSL Certificate ,
就可以把頭埋在土裡, 高枕無憂了 ~
(真的, 我有遇過知名網站主管問我說, 他們全程使用 https 傳輸資料, 這樣也會被入侵嗎 ?)
 
 
資訊安全, 是需要每個階級的人員 (CEO、各級主管、MIS、Programmer、Operator、... )
都有相對應的 Sense ,
才有可能落實的,
台灣身處一個幾乎算是世界的資安第一線,
所有對岸的強大網軍開發出的 0day、Worm、Virus、... 絕對都以台灣的網站為實驗場,

在面對這麼可怕的威脅下,
台灣的網站是否應開始有所警覺, 開始著重 Web Security 了呢 ?
 
 
扯遠了 .... 只是有感而發, 藉題發揮罷了 :p



參考來源 -

先看看 刑事局的新聞

以及一些媒體的報導

中時電子報 - 駭客入侵各大知名網站 中華電信已二百四十多萬筆個資外洩

自由電子報 - 建中駭客又犯案 這回竊個資轉賣

TVBS - 超級駭客蘇柏榕再犯!盜百萬個資

東森新聞 - 破解中華電、批踢踢~駭客竊千萬個資 林志玲也受害!

聯合新聞網 - 少年駭客再犯 竊個資千萬筆

中央通訊社 - 台灣兩學生當駭客 竊盜Google等用戶密碼

中時新聞 - 天才駭客蘇柏榕 替黑幫盜資料

中時新聞 - 高二駭翻總統府 鬥智走偏鋒

民視新聞網 - 天才當駭客 蘇柏榕再次犯案

還有資安名組織 艾克索夫實驗室 的評論
艾克索夫實驗室 - Breaking News, Taiwan hacker compromised PTT(bbs),Yahoo,Google,Hinet(ISP)….

新增留言 2007-09-25 02:26

是非題

范瑋琪 是非題
作詞:王雅君 作曲:王雅君 編曲:洪敬堯/謝明祥

每段故事都有一篇劇情 每段愛情都像動人旋律
一顆真心卻只向著你前進 也許愛越單純越著迷

你是窗外另外一片風景 在你眼裡我是什麼關係
你的呼吸 藏在我的愛情裡 何時能誠實面對自己
 
 
我們從不開口那個原因 那一句我愛你 永遠像少了勇氣
別人都說我和你之間的關係 沒有人相信只有關心

我們從不證實那個問題 那一些是非題 總讓人傷透腦筋
我會期待愛盛開那一個黎明 一定會有美麗的愛情

MTV , 1:55 的那個微笑 好誘人 ~


 
轉電視時聽到 覺得還不錯 弄來聽聽 ....

『我們從不開口那個原因 那一句我愛你 永遠像少了勇氣 』

『我們從不證實那個問題 那一些是非題 總讓人傷透腦筋 』
     ^^^^之前沒看歌詞時 還以為是 “正視”
 
 
 
隔了這麼多年

我才愈來愈體會到

原來最美麗的愛情 在曖昧不明時
 
 
我會每個晚上瘋狂的聊上數小時 猜測她的心思

會因一個小失落 輾轉難眠 一個人晃到荒郊野外發呆

連夢裡都出現她 雖然是沒意義的情節 ...
 
 
結果 這樣的曖昧  不過是自以為

究竟 我只是隻會幻想的可憐蟲罷了 ...
 
 
 
唯有這種時候 我才感覺得到自己的靈魂

才知道我也是個活生生的人 而不是每天照表操課的機器 ...
 
 
 
曾幾何時 這樣的感動不再有

現在的我 只能在某些歌曲 某些情節裡 去緬懷當年那個

會淌血 會流淚的我 ....
 
 
 
我到底是長大了 進化了 還是永遠只活在自己的小框框裡 ?

新增留言 2007-09-17 02:09

Tools for Data Recovery & Wipe Disk

前陣子 有個業務在跟某單位談案子
該單位的資訊都非常重要且敏感
所以在電腦交接、轉移、或淘汱前
都要徹底的清一遍硬碟 以防止資訊外洩

但是即使清了 也不知道到底有沒有效果 是不是真的可以防止被 recover 回來
於是業務來諮詢我們的意見
希望我們提供一些作 Wipe Disk、及 Recover Data 的軟體
看要直接賣軟體 , 或是由我們出人力作專業服務這樣

剛好昨天跟某長輩聊到類似的問題
說有人灌系統不小心選錯硬碟 把含有重要資料的硬碟毀了
問我有沒有軟體可以 recover linux partition 的資料 ?

順手把之前找的一些資料給他
也在這兒作個紀錄好了
(其實當然不只這些 這些只是我在 google 時找到比較前面的 page 而已 XD )

閱讀全文 1 則留言 2007-09-16 23:49

FTTB

http://www.cht.com.tw/PersonalCat.php?CatID=898&Module=Fee,Describe

真是令人心動的速率和價格 :p
 
 
可惜要
1.同一大樓或社區需5戶以上辦理集體申租,且需符合本公司供裝範圍。
 
 
不過看來等過幾年鋪設涵蓋率高後
ADSL 就會慢慢退出市場吧 大概剩偏遠山區會用 ...

呼呼 嗨內特原來還是有在進步的啊 !!

10M/2M 和 12M/1M 的 ADSL 還不會差太多

不會很心動 ....

如果是 50M/3M 、 100M/5M 的 ,

那就太心動了 !!
 
 
 
但據某長輩申請 100M/5M 的 結果....

種花告訴他 ....... 『還沒 ready 耶 .. 抱歉』 XDD

新增留言 2007-09-16 23:15

HiNet 爆炸

我家的 ADSL ,
到 GW 還正常 , 再出去一個點就掉封包掉得好慘 ......

打 123 去問
客服人員說機房斷線 正在處理中 ....

正在苦惱那我怎麼工作時 ....
突然想起 我有備援線路啊 !!

拿出 3G網卡 裝上 繼續工作 .... ccc

閱讀全文 新增留言 2007-09-15 01:50

蕭煌奇

今天在聊天室裡
有朋友提到 他去 KTV 唱歌時
點 蕭煌奇 的 你是我的眼
一看嚇到 彷彿我出現在螢幕上一樣

我半信半疑
奇怪 我有在電視上看過他啊 哪裡有像 ??

找了一下
蕭煌奇-你是我的眼 MV
(好像有點慢 我是按 || 等它讀完 再play .. )
 
 

開頭有幾幕 ................................. 好像真的有點像ㄟ !!!

原來我頭髮留長後會長得像這樣啊 .............. XDD
 
 
題外話
這是繼 高明駿 的 “今生註定” 那首 MV
第二次有人說我長得像某藝人 .............. orz

1 則留言 2007-08-31 14:44

之後的文章 之前的文章


日曆

January 2009
M T W T F S S
« Dec    
 1234
567891011
12131415161718
19202122232425
262728293031  

連結

分類

最近 20 篇文章

最近 20 篇留言

月份

Feeds

統計

文章: 371
留言: 448
分類: 36
最新文章: 上電視
最新留言: noksunofe
最後更新: 2008-12-05 00:27:36