2006年11月26日 星期日

你用什麼 Firewall?

這年頭,防毒軟體可以不裝,卻不能不裝 Firewall。

因為以前是病毒大規模的破壞,現在卻是駭客侵入、潛伏,藉機竊取你所有的個人資料及各式密碼。

不過你用的是哪一套呢?這裡提供一個很舊的舊聞。是關於個人防火牆的評比,在這一頁中,拉到最下面,按下 View Results,可以看到各項防火牆的比較,雖然是半年前的舊資料,但是還是頗有參考價值。其中告訴我們 Windows XP SP2 內建的防火牆,其實可以關掉避免浪費系統資源。而 KIS6 表現蠻不錯的,但 Jetico 則都在第一、二名之譜,相當搶眼。

不過我試裝了一下,發現 Jetico 這防火牆實在很煩,幾乎每事必問,設定過的規則還是一再詢問。所以我還是換回 ZoneAlarm pro 了。

如果有興趣的朋友可以看一下這裡的使用及設定說明:

2006年11月25日 星期六

File Sharing Service

推好文:

Pank: File Sharing Service

熱門度最高的大概是 RapidShare, 容量最大的是我以前介紹過的 YouSendit,檔案保留最久的是 upload2

不過不管哪一個,或多或少都有些不便,普遍都使用「讀秒」的方式,也就是要下載檔案前得等一定的秒數才行。 但現在也有工具可以幫忙自動下載:

RapGet,不需安裝,解壓即可執行,支援繁體中文。

2006年11月23日 星期四

Firefox 2 的漏洞

這個漏洞蠻有趣的,可以偷 Password Manager 的密碼喔。

Proof of Concept 在這裡

說明

CNet 新聞

我裝的 Firefox 擴充套件

剛好有人問到,我裝了什麼 Firefox 下的擴充套件。其實我常常移除這個、安裝那個,並沒有一定。會被我移除倒不見得不好用,而是我覺得不需要浪費系統資源去做那個事。比如最近移除的 Viamatic foXpose 就相當好用,他可以把你每個開啟的分頁變成縮圖統一放在一頁,讓你一眼就可以看見所有分頁目前顯示的畫面。這個對常用很多個分頁看圖的人應該非常好用,但是我盡量不同時開很多分頁,因此就用不著了。

好吧,不廢話,以下是目前此刻裝著的套件:[[MORE]]

  • del.icio.us 讓我方便進行美味書籤的存取、搜尋。

  • Forecastfox 顯示目前天氣,冬天到了,知道外面氣溫比較知道怎麼穿衣服。

  • Greasemonkey 我針對某些網站進行客製化。

  • IE Tab 有誰能不用這個嗎?

  • IE View 應該可以移除了。

  • McAfee SiteAdvisor 防毒防駭。

  • Mouse Gestures 讓我舒服躺下也能輕易控制瀏覽器。

  • ScrapBook 非常方便把網頁畫面抓下來,還可以加註解。當然比加到書籤還好用。

  • VideoDownloader 幫我抓 youtube、flash 動畫等工具。

  • Web Developer 設計網頁用。

  • 新同文堂 (還不支援 firefox 2.0)

2006年11月14日 星期二

With IE 7, green means go for legit sites

這是 CNET 的文章:With IE 7, green means go for legit sites

是說,IE7 為了避免網路釣魚的盛行,將某些大企業列入「信任網站」,當你連上這些大企業網站的時候,網址列將會變成代表安全的綠色。這當然引起了其他正當、合法經營的網站不滿,因為這麼一來他們就變成「不安全」的網站了。

如果想看中文翻譯的,也可看這裡:IE 7:綠色網址 代表合法網站

話說回來,如果你使用的是 Firefox,那你的選擇更多(可能也更好)。(在此推薦更新到 Firefox 2.0)

[[MORE]]

你可以安裝多種適合的擴充套件,比如 Dr.Web anti-virus link checker 讓你在連上惡意網站或下載惡意檔案之前,都能用線上掃毒程式掃瞄一遍,確定是安全的才下載。

又比如說 SiteAdvisor 是由 McAfee 所維護提供,它事先針對千千萬萬的網站掃瞄,確定裡面有沒有惡意連結、惡意下載、或是否為填資料就會收到無數廣告信等不良網站,並提供你建議。如果用 Google 搜尋,它也會在每個搜尋結果的後方顯示意見,這樣就可以確保自己不會誤踩地雷。不過這東西也有 IE 專用的版本。

當然還有一些其他的小工具,如果各位有試過的,也可以提供心得給大家。

  • 061115 更正: Firefox 2 不需安裝任何擴充套件,就有內建防詐騙功能。

Microsoft Office 2007 檔案格式相容性套件

如果你暫時沒有把舊版 Office 更新到 2007 的打算,那麼你也許會需要這個:

Microsoft Office 2007 檔案格式相容性套件

安裝它將可以讓你的舊版 Word、Excel、PowerPoint 也能讀寫 Office 2007 的最新檔案格式。不過我還是希望大家不要寄 Word 檔案給我,因為十之八九我是不會想要打開的。

Sysinternals Suite

Sysinternals 是一家發展各種好用系統工具的公司,他們所開發的 autoruns、process explorer 是自己偵測後門程式的必備工具,而 pstools 系列幾乎每個 Windows hacker 都有玩過。

而微軟在今年(2006)七月把 Sysinternals 買下來了, 最近一兩個禮拜開始找 sysinternals 就會直接進到微軟的網站:現在叫做 Microsoft sysinternals

微軟也有推出直接整個打包的整合包,一個 8MB,免去各位個別下載的麻煩,叫做 Sysinternals Suite