Category Archives: Security

Security :p

Don’t Click on the Blue E

我在 的時候也有看到這本 出的書:Don’t Click on the Blue E。(副標題是 switching to firefox)

趁著當時外面下雨,把這本書拿起來翻一翻… 說實話,這本書對於已經熟悉 的人沒什麼用途,當傳教用書還可以,想學到東西的人就不用了。

至於 Firefox is much secure than IE 這種神話,聽聽就好 :p

Microsoft Antispyware 與 Claria

Microsoft Antispyware 軟體在 買下 後將 的建議動作從 “quarantine” 改成 “ignore”,相關的報導如下:

是的, 如往常一樣依舊邪惡。

數位電視

昨天坐竹客回台北,發現車上有收數位電視的訊號,畫面相當乾淨 (廢話),順手拍了下來:

不過在高速公路上還是有一些地方訊號比較不穩定 (也許是剛好在兩個基地台中間),有時候看一看就會「無影像」:p 不過整體來說相當不錯…

另外數位化 (不論是從錄音帶進化到 CD,還是從傳統訊號到數位電視訊號) 帶來的另外一個問題就是「高品質」的 Copyright Piracy,於是國外就有 的產生:利用法案要求電視製造業者支援 Broadcast Flag,當訊號裡有 Broadcast Flag 時,你沒有辦法轉錄到電腦或是其他設備。

引用一些 Slashdot 當時在討論 Broadcast Flag 的新聞:

DNS server 的設置

剛剛看 PowerDNS 的 NS RR 改成兩個不同的 subnet 下。

突然想到 2/15 的時候在 這篇講到 時提到了他的兩個 NS RR 在同一個 subnet 下很糟,但是我沒有提到問題是什麼…

Microsoft’s DNS Down 這篇提到了 Microsoft 的 DNS servers 被攻擊,在最下面的 comments 提供了當時的 DNS 設定:

> set type=soa
> microsoft.com
Server: localhost
Address: 127.0.0.1

Non-authoritative answer:
microsoft.com
primary name server = dns.cp.msft.net
responsible mail addr = msnhst.microsoft.com
serial = 2001012306
refresh = 900 (15 mins)
retry = 600 (10 mins)
expire = 7200000 (83 days 8 hours)
default TTL = 7200 (2 hours)

microsoft.com nameserver = DNS7.cp.msft.net
microsoft.com nameserver = DNS6.cp.msft.net
microsoft.com nameserver = DNS4.cp.msft.net
microsoft.com nameserver = DNS5.cp.msft.net
DNS7.cp.msft.net internet address = 207.46.138.21
DNS6.cp.msft.net internet address = 207.46.138.20
DNS4.cp.msft.net internet address = 207.46.138.11
DNS5.cp.msft.net internet address = 207.46.138.12

據說當時這四個 IP 都是 Layer 4 Switch 擋在前面,後面有很多台 DNS servers 在擋。但實際上的情況是:cracker 發現打不動這四台 DNS servers 於是改打上面那顆 router,然後就仆街了 =_=

在這次經驗之後,很多人開始知道 DNS 不能放在同個 subnet 下,甚至不能放在同個 AS# 下,避免中間的 router 被打中的時候造成整個網路爛掉。