Boing Boing 的資訊:Mozilla and Firefox patch fixes exploit, 12 hours later。換句話說,Firefox 出 1.0.1 版了。
你可以在 Mozilla Firefox 的官方網站提供的 nightly build 下載,或是在交大 ftp.nctu.edu.tw 的 official mirror 下載。
Network
Boing Boing 的資訊:Mozilla and Firefox patch fixes exploit, 12 hours later。換句話說,Firefox 出 1.0.1 版了。
你可以在 Mozilla Firefox 的官方網站提供的 nightly build 下載,或是在交大 ftp.nctu.edu.tw 的 official mirror 下載。
Microsoft 的 MSN Messenger 又掛了,而大家似乎也習慣了… (怒)
請參考 Neowin 的新聞:MSN Messenger Service Experiencing Outages。(我看每次掛掉 Neowin 都會跑出來幹剿兩下,是有仇嗎?XD)
Google Maps:這是 Google 前陣子買下某公司 (空照圖?) 的成果嗎?用 DHTML 做的!而且地圖隨著你的 browser 視窗變大會自動變大!(比起國內幾家都用 Java 在那邊搞…)
目前看起來只提供了美國地圖,而且不是很詳細…
不論如何,你可以跟 Yahoo Maps 比較看看,Yahoo Maps 馬上就被比下去了… (尤其是速度)
目前看起來,無名的網站的部分搬到 APOL 了。(當然,實際上的情況就不知道了,懂的人都知道有很多作法可以做…)
gslin@netnews [~] [11:47/W3] n www.wretch.cc
Server: ccreader.nctu.edu.tw
Address: 140.113.54.119Non-authoritative answer:
Name: www.wretch.cc
Addresses: 210.201.139.11, 210.201.139.13, 210.201.139.14, 210.201.139.15, 210.201.139.16, 210.201.139.17, 210.201.139.18, 210.201.139.19, 210.201.139.20
先這樣看看了。
okay,comment 會被導到 spamhaus 的問題找到了,這是因為在做 DNSBL check 造成的,看起來是這家 hosting 把 DNS query 相關的 function (包括了 checkdnsrr & gethostbyname) 都關掉了 XD
我會問看看 hosting 能不能開放,另外一方面我會從其他各種奇怪的方法處理 :P (譬如用 mysql_connect() 連看看後看 error number,你總不能閹這個 function 吧 *怒*)
The Register:MCI ‘makes $5m a year from spam gangs’。
重點在這段:
The latest version of Send-Safe allows spammers to use hijacked proxies to send the spam out via the upstream ISP’s main mail server, instead of from an infected machine itself. Ruslan Ibragimov, author of the ‘Send-Safe’package, also sell lists of freshly-infected proxies to the spammer community, according to Spamhaus.
這家公司還沒倒真是個奇蹟… 「理論上」,如果能證明他們使用中毒的電腦發送廣告信,這是犯法的,而且舉證應該不難。(不過也不是很容易就是了,需要 ISP 的 Netflow 資訊?)
不論如何,Spamhaus 的 xbl.spamhaus.org 做得相當好 (這個 DNSBL 是使用 cbl.abuseat.org 以及 opm.blitzed.org 的資訊)。
之所以不能用 sbl-xbl.spamhaus.org 的一個大原因是因為國內有一家叫做 PChome 的公司即使你去 unsubscribe 他的 mailing list,他還是會寄廣告信給你 (也因此被列入 SBL),但如果你是 mail server admin,你卻不能擋,因為這家公司在國內超大?
Anyway,我還要再研究看看送廣告信的部分與 mailing list 的部分是不是從同一組 server 送出,如果不同組的話我就要把 SBL 拿出來用了。
在 Engadget 看到 “The VOIP Security Alliance wants to stop VoIP spam before it starts“,想要在 VoIP Spam 還沒開始前想辦法解決 :p (Nice Job!)
賀!”isnoop.net gmail invite spooler” 的 gmail invitation 破十萬了 :p 另外,有些人抱怨要貼五十次才能把五十個 invitation 送完的問題,我在 Ptt 的 Wanted 板看到某篇推文這樣寫:
推 curibe:填好e-mail之後狂按送出...50封不用30秒^^ 220.133.106.179 02/05
喔喔,這個實在太讚了,只要一直狂 submit 就 okay 了,大家儘量送吧 XD
Boing Boing 的新聞:Shmoo Group exploit: 0wn any domain, no defense exists ,這是透過 IDN (International Domain Name) 產生的問題…
Demo site 很輕鬆的幹掉了 Paypal。關於詳細的內容可以在 The state of homograph attacks 得到。
目前 IE 以及 Firefox 都沒有抵抗能力 -_-
Update:IE 不受影響。
其實這沒什麼好驚訝的,只要是有中央伺服器在處理的 P2P Network 一定會有的事情 (就如同 ed2k 的 server 可以知道、Bittorrent 的 tracker 也會知道),只是這些公司都會拐他們的使用者「我們沒有記錄使用者下載了什麼東西」,而這次 Kazaa 被迫在法院裡說明他們有這項資訊而已:Slashdot 報導的 “Court Docs Reveal Kazaa Logging User Downloads“。
Anyway… 繼續看就是了 :p