三月 29, 2007

今天,微软在Live Labs上,发布了一项新的移动电话软件技术,名叫Deepfish,能够在手机上带来接近于桌面PC的网络浏览体验。

用过的朋友都知道,目前使用手机浏览网页都有着这样那样的麻烦,比如由于屏幕过小无法显示整个页面,因带宽原因而速度缓慢,但专为手机浏览设计的页面又过于简陋。Deepfish就是为了解决这样的问题而来,能够和PC一样完整显示HTML网页,分块放大缩小,用摇杆模拟鼠标操纵,优化移动上网带宽和网页打开速度,提供和地址栏导航等等。从功能上来看,我们发现Deepfish非常类似于苹果iPhone展示中的浏览器,或许这就是微软对于 iPhone的回应。

Deepfish目前处在预览阶段,可以到微软的Live Lab网站免费下载,安装在Windows Mobile 5.0以上的Smart Phone或Pocket PC上,也可以在安装有.NET Framework 2.0,ActiveSync 4.0+或是Windows Mobile Device Center(WMDC) for Vista的PC上安装进行试用。

下载地址:http://labs.live.com/deepfish/default.aspx

三月 13, 2007

百度日本站又换脸了,看来是即将正式发布了!
http://www.baidu.jp/

首页

管理层介绍

百度现状

联系方式(中国地址+日本地址)

三月 9, 2007

  在中国电信集团公司(简称中国电信)与中国网络通信集团公司(简称中国网通)签署互不侵犯协议后,中国网通又在内部制定一个《关于《中国电信集团公司与中国网络通信集团公司合作协议》的应对措施》(图一)。

��国网通内部下发应对《电信与网通协议》文件
图一:中国网通内部下发应对《电信与网通协议》文件

  在这份绝密的文件中,主要包括中国网通南方分公司和北方分公司应对措施。

  一、南方应对措施

  第一,要求南方分公司在大客户名单交换时,注意保护一些客户。“通信运营商(含各类基础通信运营商)、各类ISP、各类代理商”原则上不应列入交换名单,而把“近三个月电信或其他运营商策反我方的政企客户”等写入交换名单(图二)。

��国网通内部下发应对《电信与网通协议》文件
图二:把近三个月电信或其他运营商策反我方的政企客户等写入交换名单 

  第二、梳理客户名单,重新确立工作重点。“大力推广4006业务、宽视界业务、广域语音虚拟网业务、ICT业务等新业务,将此类客户作为集团公司南方战略转型的标杆客户,实现2007年创新发展目标同时积极监督中国电信,不能让当地电信公司抢夺此类用户(图三)。”

��国网通内部下发应对《电信与网通协议》文件

图三:实现2007年创新发展目标同时积极监督中国电信

  第三、确定实施和维护业务流程。“对于北方网通发起落地至南方的电路,如南方电信不能提供介入或实现周期较长,网通南方分公司要全力以赴实现客户保障。”

  第四、统一宣传口径。“南方公司要落实大客户回访工作,及时掌握客户信息和客户动态,做好客户宣传。”

  二、北方应对措施

  “北方各省公司大客户部门要组织专人对电信提供省内的本地网客户名单进行认真核实;详细梳理近期即将举行招投标项目的客户名单和项目情况,严防客户、项目流失;利用好互联互通的手段,严格控制北方新用户、新业务的流失;在双方协议精神的指导下,积极组织好原电信大客户的服务工作。”

  记者从中国电信一高层处了解,目前为止,中国电信没有下发此类应对《中国电信集团公司与中国网络通信集团公司合作协议》的措施。他表示:“中国网通此举,明显违背合作协议精神,在保护自己资源同时,抢夺、策反电信客户。”

二月 25, 2007

据itworld报道,攻击者可以利用anti-DNS pinning攻击的一个变种攻击Google Desktop, 从而获得被Google Desktop索引的文件的访问权。攻击者首先利用google.com上的cross-site脚本漏洞侵入受害者的pc,继而利用Google Desktop的漏洞访问被索引的文件。本周前些时候,研究人员还发现Google Desktop的一个安全漏洞,攻击者可以利用该漏洞访问文件或者运行未授权的程序。”

原文如下,链接:http://security.itworld.com/4340/070223googleattack/page_1.html

  Google Inc.’s PC search software is vulnerable to a variation on a little-known Web-based attack called anti-DNS (Domain Name System) pinning, that could give an attacker access to any data indexed by Google Desktop, security researchers said this week.

  This is the second security problem reported this week for the software. On Wednesday, researchers at Watchfire Corp. said they’d found a flaw that could allow attackers to read files or run unauthorized software on systems running Google Desktop.

  As with Watchfire’s bug, attackers would first need to exploit a cross-site scripting flaw in the Google.com Web site for this latest attack to work, but the consequences could be serious, according to Robert Hansen, the independent security researcher who first reported the attack. “All of the data on a Google desktop can now be siphoned off to an attacker’s machine,” he said.

  Cross-site scripting flaws are common Web server vulnerabilities that can be exploited to run unauthorized code within the victim’s browser.

  Hansen, who is CEO of Sectheory.com LLC, did not post proof of concept code for his attack, but he said that he has “tested every component of it, and it works.” He has posted some details of how Google Desktop data could be compromised on his blog.

  Google said it was investigating Hansen’s findings. “In addition, we recently added another layer of security checks to the latest version of Google Desktop to protect users from vulnerabilities related to Web search integration in the future,” the company said in a prepared statement.

  Anti-DNS pinning is an emerging area of security research, understood by just a handful of researchers, said Jeremiah Grossman, chief technical officer at WhiteHat Security Inc. The variation of this attack described by Hansen manipulates the way the browser works with the Internet’s DNS in order to trick the browser into sending information to an attacker’s computer.

  ”Once you can re-point Google to another IP address, instead of Google getting the traffic, the bad guy does,” he said.

  Because this type of attack is so difficult to pull off and is poorly understood, it is unlikely to be used by the criminals any time soon, Grossman said. But anti-DNS pinning shouldn’t be ignored, he added. “We should keep our eyes on it in case the bad guys shift gears.”

  News of the attack comes as Google is trying to enter the desktop productivity market. On Thursday Google launched a suite of Web-based collaboration software, called the Google Apps Premier Edition, which analysts say could become a competitor to Microsoft Office.

  The troubling thing about the attack Hanson identified, which he calls anti-anti-anti DNS pinning, is that there is very little that can be done to avoid it, short of eliminating cross-site scripting vulnerabilities on the Web.

  ”This is really just fundamentally about how browsers work,” he said. “If you allow a Web site to have access to your drive — to modify to change things, to integrate or whatever — you’re relying on that Web site to be secure.”

  Hansen and Grossman say that Google is not the only company vulnerable to a growing category of Web-based attacks. For instance, MySpace.com was hit when a fast-moving worm spread through the MySpace community in early December, stealing MySpace log-in credentials and promoting adware Web sites.

  ”A lot of these new attack techniques are going to require the browsers to improve,” Grossman said. “The users really have very little ability to protect themselves against these attacks” he said. “It’s very bad. Even the experts are afraid to click on each other’s links anymore.”

二月 23, 2007

今天,打开www.baidu.jp,惊奇的发现百度日本的页面竟然更新了。看起来,离百度日本的发布日期,越来越近了!

百度

     日本のサイト管理者へのメッセージ:
    日本の皆さん、初めまして。百度株式会社の作業管理担当者です。
    百度は中国の最大の検索エンジンです(ネットユーザの約7割)。
    海外初の進出となった日本市場へは2006年の12月に本格的に参入致したばかりです。
    さて、弊社はまもなく日本語版検索サービスを開始致しますが、それにあたり現在日本語サイトの情報収集Spiderのリサーチを実施しております。
    それにより御社のサイトに過剰なアクセスが発生したため、管理者の方には多大なるご心配をおかけ致しました。
    私たちは百度作業管理担当者としてこの度百度Spiderが御社のサイトにご迷惑をおかけしましたことに関して誠に申し訳なく思っております。
    今後はこの問題について会社全体が真摯に受け止め、日本のインターネット業界におけるルールに従い、このようなことが二度とないように努めていく所存でございます。
    弊社はここまで現れた問題について以下のように調整しました:

  1. 各サイトにクローラー負荷を下げさせています。Baiduspiderの最大クローラー頻度は9回/秒から1回/3秒までに下げさせました。以前クローラー頻度の1/27になりました。
  2. 各サイトの規模とIP負荷に対し、それぞれ対応できるクローラー対策を設定し、中小のサイトに対し、クローラー頻度は20秒/回以内にコントロールしています。
  3. サイトに対し圧縮クローラー機能を追加して、同じ負荷でサイトにのアクセス量はもともとの1/3に下げさせます。
  4. 各サイトに対し、毎日のクローラー総量をコントロールし、もしサイトの最大制限を超えると、当日で調整させます。
  5. もし各サイト管理者はBaiduspiderに対し、何かご質問がございましたら、たいへんお手数ですが、webmaster-jp@baidu.comまでにご連絡して頂きたいと思います。

    百度はこの様な努力し、御社のページビューにも役に立つよう最適なネットワーク構築や、より一層の協力関係を築けるよう、日々全力をあげてまいります。
    そしてユーザーがより良い体験をでき、弊社のリソースを日本のユーザーの皆様にご提供できれば幸いでございます。
    万一今後も弊社の情報収集Spiderが御社にご迷惑をおかけした場合、webmaster-jp@baidu.comまでにご連絡いただくか、直接首席科学者張以緯 <ywzhang@baidu.com>宛てまでご連絡下さい。
    迅速的に対応させていただきますので、何卒よろしくお願い申し上げます。

敬具

©2007 Baidu

二月 14, 2007

     就在苹果发布iPhone不久,国内著名的MP3厂商魅族就揭开了他们的首款手机作品MiniOne(M8),现在已经定名。一时间引起了网友的热烈评论,MiniOne之于iPhone究竟是抄袭,模仿还是自主创新,成了许多人关注的话题。近日,魅族又在网站上放出了真机图片,虽然仅仅是结构工程样品,但MiniOne和iPhone的“神似/形似”预计肯定又会掀起轩然大波。
     根据魅族的规划,MiniOne将支持GSM和我国自主的TD-SCDMA网络标准,三维57×105x11.5mm,尤其是不足12mm的厚度十分诱人。屏幕为3.32英寸1660万色,分别率720×480。300万+30万像素双摄像头,其内部使用ARM 11处理器以及独立的视频CODEC,可以支持MPEG4/H.263/H.264视频解码,操作系统使用Win CE 6.0,之所以没有采用Windows Mobile的原因据称是因为Win CE的自由度更高,可以支持完全自定义的用户界面。
     根据魅族人员的说法,M8在06年就已经开始规划,而在iPhone发布后确实得到了一些提示修改了自己的设计。当然,目前MiniOne仍然处在设计阶段,所有的特性都还没有最终确定。恐怕一直到它真正上市的那一天,和iPhone之间的恩恩怨怨都不会停止。

(转自驱动之家)
iPhone,魅族,M8
iPhone,魅族,M8
iPhone,魅族,M8
iPhone,魅族,M8
iPhone,魅族,M8
最初的M8设计
iPhone,魅族,M8
众多的设计图稿
iPhone,魅族,M8

二月 9, 2007

北京时间2007年2月9日凌晨4点55分Google中国在首页正式发布了[地图]频道。同时,由www.mapabc.com地图服务运营商提供的数据服务也有很大程度上的数据内容更新。

« 上一页下一页 »