微软建议用户卸载 Java JRE 存在严重安全隐患

据外国媒体报道,微软恶意软件保护中心研究员Matt Oh在TechNet上发布了一篇文章,教用户如何保护自己基于Java系统漏洞上的恶意软件。同时Matt Oh也在Black Hat 2012的发言中表示,Java威胁着用户信息安全而且这一情况不仅仅发生Windows用户身上。

“我们发现了越来越多关于Java的缺陷,而且Java的一个漏洞往往影响多个平台,”Matt Oh表示。

Matt Oh主要担心的是“沙箱”漏洞,“沙箱sandbox”指的是计算机信息安全的保护程序。如果恶意程序的开发者跳过Java/JRE的沙箱,他们就可以控 制整一个系统,不管这是一个运行Windows还是Mac OS X或者Unix的系统,都会被无恶意程序控制。其中Java的一个缺陷“类型混淆type confusion”安全漏洞CVE-2012-1723在几个星期前刚刚被识别出来,还有之前代码为CVE-2012-0507的“Flashback botnet”恶意程序,在今年已经入侵超过60万台Mac,恶意程序能够成功入侵系统就是因为Java出现严重的安全漏洞。

“类型混淆type confusion”指的是,当不安全程序与其他不同类型程序一起运作时,在Java的运行环境下,不能识别出不安全程序而导致系统没有办法进行正常的类 型安全检查。Java系统中的一些类型,比如说ClassLoader,就可能成为恶意程序的攻击对象。如果一旦这类的类型安全程序被攻破,那么入侵者就 可以获得只属于这类程序内部的权限,最终可能导致整一个Java的沙箱系统被控制住。

Matt Oh的建议是,升级你的JRE或者在有必要的时候停止使用。如果你还不使用Java那么卸载JRE——Java运行环境,运行JAVA程序所必须的环境的集合,包含JVM标准实现及Java核心类库。

而InfoWorld的专栏记者Woody Leonhard表示,在几个月前他就已经对Java的运行发出过质疑。Woody Leonhard认为整个行业应该鼓励所有用户停止使用JRE.JVM:如果有一个需要在JRE环境下运作的程序,就应该停止对外销售;如果哪个公司有跟 JRE合作的商业计划,就需要更改计划。Woody Leonhard甚至呼吁所有企业,如果继续使用Java就会将自己的客户置于一个非常危险的境地。

新闻来源:华军软件园

10 个方便的创建 CSS 特效的工具

网站的炫酷的效果和惊人的反应是 CSS3 无声的特点,在CSS3的规则和标签的帮助下,网页设计师能够创造更丰富的网站。 CSS生成器是非常有用的工具,这是用来转换成任何图形界面的CSS规则。这意味着很多网页设计师,这些工具节省您宝贵的时间来创建您的网页设计的样式规则。另外,你会生成更准确,误差较小的CSS代码。因此,我们收集了10个最方便和实用的CSS生成器来处理您的CSS样式的工作,这些生成器帮你生成很酷的CSS3效果。

3D CSS Text Generator

 

CSS3 Sandbox

 

Ceaser

 

CSS3 Generator

 

Text Shadow Generator

 

Variable Grid System

 

CSS Button Generator

 

Ultimate CSS Gradient Generator

 

Typetester

 

CSS3 Generator

第一个基于 NFC 的 Android 无线键盘

传统的手机无线键盘都是通过蓝牙传输,而这次看到的是首次使用NFC/近场通信技术来传输数据的Android 无线键盘。NFC 较比蓝牙的好处是,它几乎不用电,坏处也很明显传输速度大大低于蓝牙,我记得wiki上说是424 kbit/s(而蓝牙是2.1 Mbit/s)。

基于 NFC 的 Android 无线键盘

这个NFC Android 键盘,是日本Elecom 公司的产品,售价18690日元,名为TK-FNS040BK,使用NFC IP-1 协议。

除了使用新的传输技术之外,整个设计也相当有趣,键盘拆分成两块,将手机置于中央,理论上这也更时候人类敲打和屏幕选字(我个人最烦的就是,使用无线键盘打字之后,又要跑到屏幕上是选字,感觉无比分裂。或许, 好的输入法可以使用数字选字)。

文/煎蛋

10 款简单精美的 jQuery 和 CSS3 表单

表单在网页中扮演着十分重要的作用,从用户登录注册到留言评论,都离不开表单。一个设计精美方便的表单,可以提高用户交互的质量。下面给大家介绍10款设计简单但是外观精美的jQuery和CSS3表单,希望对大家有所帮助。

1、发光的HTML5表单

这是一款非常漂亮的HTML5登陆表单,当表单获取焦点时,表单四周就会呈现出发光动画的效果,并不断地进行颜色渐变;当表单失去焦点时,停止发光。其中颜色渐变的动画只有基于webkit的浏览器才有效果,比如chrome和safari。

2、带滑动条、日历、取色器等常用功能的HTML5表单

这是一款非常经典的CSS3&HTML5表单,我之所以称之为经典,是因为在这个表单中集成了不少我们开发中常用的控件,比如Slider 滑动条、数字框、日历、取色器、url地址框、email地址框,不像有些CSS3表单,纯粹是外观上比较迷人但功能却不是很丰富。就外观上而言,这个 CSS3表单也非常不错,还算大气。

这个CSS3表单主要用到了Webforms2,Modernizr, jQuery UI以及其他的jQuery插件

3、HTML5 CSS3表单

4、jQuery和CSS3的多步骤注册表单

这是一款基于jQuery和CSS3实现的多步骤注册表单,当用户注册时,该表单将引导用户分步完成注册信息的填写并作注册信息的合法性验证,每一个注册环节都会在下面的进度条中体现出来,在IE8及以上浏览器中测试通过,IE6应该也支持的,大家可以帮忙试试。

5、5个精美实用的CSS3留言表单

在很多网站中,我们经常会用到留言功能,留言一般会让用户填写昵称、电子邮箱、网站和留言信息,如何设计一款漂亮的留言表单?下面分享5个比较精美的CSS3留言表单供大家参考。

6、HTML5 CSS3联系表单

7、HTML5和CSS3登录表单

这是一款基于HTML5和CSS3的登录表单,非常简洁而又美观。该HTML5表单所用到的HTML 5的特性:

◆ placeholder – 输入框的简短提示,当该输入框获得输入焦点时,该提示信息自动消失
◆ required – 指定该输入元素是否必须提供
◆ autofocus – 指定输入框是否在页面加载完毕自动获取输入焦点
◆ type=”password” – 指定密码输入(非HTML5专有)

8、简单美观的CSS3登录表单

这是一款基于CSS3的简单美观的登录表单,仅仅用几行简洁的CSS3代码,就能打造出一个非常实用的登录表单,一起来看看吧。

9、基于jQuery的仿Twitter下拉登录表单

这是一个基于jQuery的仿Twitter的下拉登录表单,让用户直接可以在当前页面登录而不用跳转到另外的登录页面,另外由于可以展开和折叠,也并不会占用太大空间。

10、下拉菜单表单

以上就是设计比较简单精美的CSS3和jQuery表单,

转载请注明出处:html5_dev的专栏