lipotes
微软搜索引擎广告技术遭遇专利侵权诉讼
展开Biu

新浪科技讯 北京时间2月1日早间消息,美国一家名为I/P Engine的公司已在纽约曼哈顿联邦法院对微软提起诉讼,称微软侵犯了该公司一项有关在互联网搜索引擎中有效投放广告的专利。

I/P Engine表示,微软使用的搜索技术基于I/P Engine母公司Vringo两名员工的发明。诉讼称,微软的搜索引擎必应使用了这一技术,用于向用户生成广告和相关链接。微软和Vringo均未对此消息置评。

2012年11月,美国弗吉尼亚州一个陪审团裁定,包括谷歌和AOL在内的公司侵犯了I/P Engine的同一专利,应向该公司赔偿3000万美元。不过,在此次I/P Engine宣布起诉之后,其母公司股价一度下跌10%。在本案中,该公司寻求至少6.96亿美元的损失赔偿。

在周四的起诉文件中,I/P Engine表示,微软蓄意侵犯其专利。该公司表示,美国专利商标局于2003年向该公司颁发了其中一项专利,同时拒绝了微软类似的专利申请。在专利侵权案中,如果侵权方被认定为蓄意侵权,那么赔偿数额将会更高。(维金)

[查看全文]
pockry
如何对抗社会工程学攻击保护隐私?
展开Biu

本人原创,博文地址:http://idlelife.org/archives/185

朋友的私人邮箱和密码在去年CSDN暴库门中泄露了,直到现在,他的邮箱仍然每天收到近10封的垃圾邮件,不堪其扰。要知道,他平时是很注意保护隐私的,这个邮箱几乎没在网上以完整的形式出现过。

他这还算好的,如果连银行卡、身份证号也一起泄露出去,那才真的危险,那么应当如何避免这种事情呢?

安全专家称,我们应该使用高强度的密码,并且每一个网站都使用不同的密码,但这绝对是坑爹的。

我只能记住一到两个密码,再多,就必须和生日、手机号之类的挂钩,而这,显然正中社会工程学的下怀。

当然还有一种方法,就是另弄一个东西储存所有的密码,比如KeePass之类的,但问题是,太麻烦了,我要不是整理桌面我都忘了自己曾经下过这个东西。

还有一种手段是利用新技术:动态密码、二级认证,但问题同样是太麻烦了。就算只用到少数关键的网站上,我仍然嫌太麻烦了。

那么,真的就无计可施了吗?

我觉得,可以顺着社会工程学的思路来思考,怎么才能不被它发现。

于是我发现了两大原则,可以在社会工程学的攻击之下隐身(特指网络上的)。

一:Don’t be famous

社会工程学攻击是针对特定的人的,这和一般的木马病毒等不同,所以社会工程学在攻击之前首先要确定目标,这个目标是怎么选的呢?一是名人,攻破一个名人,一般收益会很大;二是容易攻破的人,那些天天在微博、贴吧炫耀自曝,没事就自拍一下的,总会留下各种蛛丝马迹,让人轻松攻破。

所以第一条就是要低调,不要在网上做任何有可能出名的事,另外也不要在微博等地方透露个人信息。这样,在社会工程学之下,你其实是个隐身人。就算你上的网站数据库被攻破,你的账号密码泄露,也不会造成多大损失,最多每天收点垃圾邮件。

二、Be another person

一般我们上的网站分两种,一种是存放了私人信息的网站,如微博、银行网站,一种是一般的网站,这两种网站一定要区分开来,分别使用不同的账号密码,这样,只需要两套账号密码。而记住两套账号密码,对一般人来说也不是难事。

而那些一般的网站有些也是要隐私信息的,比如游戏网站,需要实名身份证,怎么办呢?

方法就是,使用另一个人的身份信息。一般情况下,实名身份证要求并不严格,只要格式对了就行,我们就可以创建一个虚拟人,为他建立一套隐私,网站要啥给啥,但是这个人实际上是不存在的。特殊情况下,网站会对身份信息进行认证,这时不能使用虚假信息,但还是可以有应对方法。

就是使用父辈的资料。因为他们一般和你上的网站不同,并且在网上足迹少,即使泄露了损失也较小,甚至,你可以跟他们交换网站注册的身份信息,这样双方都安全了。

严格遵守这两条规则,一般来说,社会工程学是攻击不到你头上来的。不过,如果你非要将密码设成十大易被攻破密码之类的,谁也救不了你。

[查看全文]
Nyarlathotep
捉骗子捉小偷 小心恶意的优酷屏蔽广告订票助手等扩展
展开Biu

如果你在 Chrome Web Store 里搜 "优酷", 搜出来的十个结果里有九个是有恶意代码的; 如果你装上了这些恶意扩展, 在浏览购物网站时就会被劫持到钓鱼网址; 恶意扩展的作者通过返利联盟套现.

经过一番调查研究, 我终于发现了这背后的黑手: kxhaitao.com 的拥有者.

他以 "迅雷" 和 "谷歌推荐" 等虚假 id 在 Chrome Web Store 上发布了几十个恶意扩展, 其内容全部是山寨他人的开源免费作品, 而且无一例外地加入了恶意代码; 其中仅 OpenGG.Clean.Player 就被剽窃了十数次; 受害者不独 OpenGG.Clean.Player , 大名鼎鼎的 12306 订票助手 也惨遭他的毒手, 所以安装 12306 订票助手时一定要认准正版: 12306 订票助手.

更有趣的是, 他为了维持这些恶意扩展的人气, 诱骗更多的人上当受骗, 以 "五毛一个账号, 一元一条评论" 的价格雇佣水军为其提供好评. 其人利益熏心, 一至于此, 真是可鄙可笑, 可悲可叹.

文章转载自:鲁夫的爱 [ http://opengg.me/ ]

本文标题:捉骗子捉小偷

本文地址:http://opengg.me/898/caught-thief/

[查看全文]
jackieban
网站推广要有耐心
展开Biu

本帖最后由 lipotes 于 2013-1-31 23:47 编辑

大家做推广是许多站长最关心的,不过根据我的经历,做推广最重要的是要有坚定的毅力,能够淡定的面对网站的排名、收录、外链等。当然这其中,你也不能只是做无用功,还要有一定的技巧。这其中就需要用到辅助的软件来帮助我们判断和分析前景了哦~

[查看全文]
lipotes
修改dede提示信息
展开Biu

两个文件一个是修改前台页面提交数据时的提示 一个是后台数据提交数据时的提示

前台提示修改include/common.func.php这个文件

后台提示修改dede/sys_data_done.php这个文件

系统菜单的修改: dede\inc\inc_menu.php 修改前注意备份文件

在线反馈和会员中心模板如何修改: /member/templets/

怎么修改dedecms自身的信息提示框: include/common.func.php中的showmsg函数

dede 在哪修改商城中的支付方式? 去phpmyadmin管理数据库,修改此表de_shops_paytype

配送方式修改:后台>会员>配货方式设置

支付接口设置: 后台>会员>支付接口配置参数

原文出自:http://www.aliyousou.net/forum.php?mod=viewthread&tid=10

[查看全文]
异形
对网络领导力的一些总结
展开Biu

互联网这个信息的世界中,我们经常会在网络上领导某个团体,或某些人去执行,去生产一些事物

我是来自一个互联网团队的领导者,这是一些经验总结

当你的权威被挑战,你最先想到的解决方案是什么?踢人。

但这是很糟的选择。

首先你要明白在网络的世界里,没有人有任何权利遵守你给出的所谓规则,你只能诱导他们,不能强加给他们。

只能说这么做是更好的,更有利益的,那么做是毫无利益的。

不能说你不这么做我就惩罚你。

你永远也无法囚禁任何人,你信不信?你的队员总是能跟你绕圈子,你一个人是绕不过他们的。

那叫做团体的智慧。

他们能装孙子,在你以为尽在掌握的时候轻而易举的挖空你的所谓组织,你甚至没有任何权利知道他们是什么时候联合在一起的,你也没这个能力。

领导者的所有能力,不是来自于他自己,而是来自于他的资源,和他领导的人对于资源的那份渴求。

你的力量,是人民给予的,他们赋予你权利,赋予你执行力,赋予你一个成功的可能性;

你并不神圣,神圣的是你领导的那个群体,以及它的未来。

被你踢掉的人,依然能够轻而易举的在被踢前就记录下群里所有人的Q号,再通过与旧团员沟通瓦解你的领导力结构。

而且你没有任何渠道了解他们是否正在沟通;

网络的谎言,无从破解;

你相信吗?

在网络上,人们随时随地都能够告诉你一个谎言,而且你没有任何途径去了解它的真实性;

我能够将一个谎言说的像真的一样,这毫不费劲——只要我是唯一的信息输出源。

垄断,是不可破解的谜题。

你以为就你这一块地?网络大了去了,谁稀罕你这些幼稚的东西?

↑如果你真的想要搞惩罚,八成会发生这种事情,记得弄明白后果。↑

网络上的领导学,就是一个如何最大化资源诱惑力的过程,而不是最大化惩罚,最大化恐惧的过程。

你信不信,只要一个人下了念头,他下一秒就可以从这个网络的世界上彻底消失;

至少在你所知道的网络世界中消失了,消失的毫无踪影,你没有任何搜寻的能力;

那时候你就会明白,曾经以为的“尽在掌握”,不过是自己想看到的幻景而已。

[查看全文]
★あ→留夕x
mysmile
可以推荐个网站么?
展开Biu

不知道大家们面对优酷还有土豆还有各种网站的视频有没有想下载收藏的冲动....

不知道大家们下载iku还有itudou软件的时候有没有觉得别扭...

特别是面对iku下载下来的竟然是.kux格式文件有没有抓狂..

额 甚至转码之后清晰度让人蛋碎.....

好吧 反正我是符合上述描述的孩子...

推荐个网站:ww额w.flvcd.额com

如果以前发过的话,不好意思 我没看到 就推荐一下吧...

去掉中文,然后只需ie下载就行,而且可以超清模式下载...

就这么多 只想稍微快点升级,希望回复....谢谢....

[查看全文]