2010年08月10日
2010年08月7日
Microsoft Windows Kernel “Win32k.sys” Pool Corruption Vulnerability
http://www.vupen.com/english/advisories/2010/2029
|
Technical Description
|
惠普临时CEO致信全体员工 解释管理层变动
惠普周五宣布首席执行官马克·赫德(Mark Hurd)已经因涉嫌性骚扰而辞职,惠普首席财务官凯茜·莱斯加克(Cathie Lesjak)将出任公司临时首席执行官。莱 斯加克表示,赫德离职不会对惠普业绩产生重大影响。目前,惠普已经组成一个专门的小组来物色新任CEO,该小组由前网景创始人、互联网先驱马克·安德森 (Marc Andreessen)领导。莱斯加克表示,自己将退出新任CEO的海选。惠普拒绝评论前Palm首席执行官隆·鲁宾斯坦(Jon Rubinstein)是否有可能成为惠普新任CEO。
2010年08月6日
防火墙的TCP新建会话速率和TCP新建/拆除速率有什么区别?
TCP会话率(SPS):按照RFC3511定义,会话率包括了TCP的建链和拆链,即SYN,SYN ACK,ACK,FIN,FIN ACK,ACK。但没有数据传输;
而TCP新建连接率(CPS)则只有建无拆,SYN,SYN ACK,ACK
还有一个用于衡量防火墙的新建的性能指标是HTTP的会话率:(TPS)
采用Http1.0协议,需要建和拆链,还要在会话中传输1K的数据。
盛大内部重奖语音团队 集体加薪25%
8月3日,据内部人士透露,盛大网络近日在内部通令嘉奖下属创新院的语音团队:全体成员获得集体涨薪25%。据悉,此次嘉奖旨在表彰该团队在全世界语音识别领域最知名、最权威的NIST SRE比赛中,力压麻省理工、斯坦福研究中心、IBM等众多名校、名企,在在9个单项任务中获得5个单项第一,同时获得整体综合指标第一。
资料显示,声纹识别评测(SRE)是由美国国家标准技术署(NIST)举办的该领域世界顶尖水平的竞赛。今年的比赛更是吸引了全球50余家顶级的研究机构参赛,麻省理工、卡耐基梅隆大学、斯坦福研究中心、博诺技术大学以及IBM等均有参与。比赛从3月份开始,最后的总结大会于6月份在捷克布尔诺举行。
作为内部雪藏了两年的神秘团队,盛大语音团队低调采用代号SVIST(代指盛大语音团队)参赛却获得了优秀的成绩。为此,团队代表黄伟还受邀作为亚洲地区唯一代表在交流会上做了1小时的技术交流发言。
据称,盛大语音团队秘密研发两年的神秘项目也将在近期推出。
2010年08月5日
FBI要求维基百科删除机密文件遭拒绝
北京时间8月5日消息,美国FBI上个月向维基百科发出一封信,要求网站删除机密文件。
FBI发出此命令是基于两个理由:第一,未授权使用FBI机密违反联帮法律,该文件上有美国司法部的标志。FBI在信中写道:“越权复制FBI机密违反《美国法典》。”第二,FBI认为维基百科将内容发布出来,会让骗子有机可乘,他们会利用标志进行非法行为。FBI在信中称:“维基百科上的FBI机密内包含高质量的图片,这是一个问题,因为它会促使维基百科用户故意或者无意地违反法案。”
不过,对于FBI所陈述的第一点理由,维基百科法律顾问完全不同意,并称FBI完全“引用法律出错”。
对于第二点,媒体称理由愚蠢。只要在Google上搜索FBI机密,就能找到成千上万个FBI的标志。而在搜索结果最前面显示的一张414X400像素图片恰好是来自于FBI机构本身。
当然这种批驳还是集中在“高质量的图片”上,在维基百科批露的机密中图片为2000X2000像素,何谓高质量,就各有一说了。
为什么和尚比较胖而道士比较瘦?
一般说来,大多数的僧人属于禅宗,除了少林寺武僧外,一般僧人每天大多数的功课主要是坐禅(也就是坐者不动的冥思)。以前的寺庙还需要劈柴,生火,到山下挑水,现在现代化的生活也渐渐渗入到寺院生活,僧人们静坐的时间更充裕了,而体力活的时间相对不再多了。
道观中,道士的修炼除了静坐炼丹外,动功也是修行的一部分。所以道士相对和尚来说每天还要花上一定的时间来进行武术的修炼。 而且道士通常注重养生也是不会让自己身形过宽的一个原因,所吃中药类养生大家都应该知道,中药类的吃多了身体会变瘦。 况且相对于寺庙里的僧人,云游的道士更普遍些,风餐露宿更是常有的事。这样常在外边跑都是瘦的,我们常见的也是这些人。
僧人一般都有自己所属的庙宇,云游的较少。通常只有需要布施化缘的时候才会在外边行走,时间较短,对减肥作用不大。我们看到的通常也是这类。
再加上影视作品常有的处理,就这样令我们产生和尚比较胖而道士比较瘦的印象了。
Google提倡60天公布漏洞信息
据国外媒体报道,Google在线安全博客近日表示,软件开发商应该在60天内修复安全漏洞,否则安全研究员将公开漏洞信息。
Google安全团队表示,安全界一直遵从的“漏洞披露责任”(responsible disclosure)政策并不符合最终用户的最佳利益。根据这项政策,安全漏洞信息应该被密码报告给开发商,开发商修复安全漏洞后,安全研究员才可以向公众披露漏洞信息。Google在线安全博客写道:“我们发现,很多开发商会援引‘漏洞披露责任’政策来拖延漏洞修复时间,甚至有拖延数年的情况出现。在拖延时间内,安全漏洞经常会被一些不法分子通过同样的工具和方法发现。”Tavis Ormandy是参与此次签名活动的Google员工之一。据悉,Tavis Ormandy于今年6月份向微软报告Windows XP存在的一个重大安全漏洞,5天后Ormandy便公布了漏洞分析报告和概念验证攻击代码。
2010年08月4日
GlobalKnowledge发布了10个将死的IT能力,请查看!
9、HTML
8、SNA
7、Siebel
6、RAD/Extreme programing
5、ColdFusion
4、WireLess Application Protocol
3、Visual J++
2、Novel Netware
1、ATM 异步传输模式
京ICP备09057126号