McAfee:9成移动恶意程序锁定Android

资讯安全厂商McAfee在本周公布的第二季威胁报告指出,Android几季以来一直是最受移动恶意软件作者青睐的平台,本季也不例外,更清楚的指标是,所有新的移动恶意程序都是直接相准Android平台,包括短信传送恶意程序、移动殭尸、间谍软件及木马程序等。

今年第二季新增的移动病毒数量虽不若第一季出现的约6000种,但也有超过4000种,去年第四季新出现的移动病毒只有不到500种。此外,约有9成的移动恶意程序都是锁定Android,也有超过5%以Symbian平台为攻击对象。

McAfee并强调第二季新出现值得注意的部份移动病毒,如Android/NotCompatible.A偷渡式病毒,当手机用户造访恶意网站时,就会下载恶意病毒,而且还将病毒安装名称伪装成Android系统的更新套件;Android/Twikabot.A则是属于殭尸病毒,比较新奇的是,该殭尸病毒不是连到网络服务器存取指令,而是上网搜寻特定Twitter账号所释出的指令,换句话说,黑客利用Twitter来控制这些殭尸病毒,而且所有受影响的设备都会追随由黑客所操控的Twitter账号。

第二季度还出现了Android/Moghava.A木马程序的变种─Android/Stamper.A,功能一样是破坏手机SD卡所储存的照片,最大的不同在于该程序使用了不同的图标,而且锁定不同的族群。

McAfee表示,许多Android恶意程序都与PC恶意程序很像,这并不令人意外,因为恶意程序作者拥有多年来在其它平台上撰写恶意程序的经验,这些恶意程序并非概念性验证或初阶程序,而是成熟且具完整功能的作品,黑客清楚知道他们想要的是手机上的消费者与商业数据。(文/中文IT资讯站

新 Apache 补丁忽略 IE10 的 Do Not Track 设置

Apache HTTP Server项目联合创始人、Do Not Track(DNT)标准作者之一的Roy Fielding为Apache HTTP Server写了一个补丁:如果访问Web Server的浏览器是IE10,它将忽略其DNT设置。微软的IE10默认启用DNT,认为这能更好的保护用户隐私。微软的做法既没有与其它浏览器开发商保持一致,也没有得到在线广告商的认可。DNT标准提出者Mozilla认为, 在用户设置前DNT应该既不处于激活状态也不处于非激活状态。数字广告联盟(Digital Advertising Alliance)采纳了这一立场,表示只认可默认不启用的DNT设置,换句话说它将忽略默认启用DNT的浏览器。Apache项目似乎也认为微软的做法 伤害了它。Fieldin表示不能容忍对开放标准的故意滥用,认为DNT是以非默认选项的身份存在,因为只有在接收方认识到有真实的人进行设置后,DNT 才能真正保护用户的隐私。Fieldin的补丁引发了争论。

破釜沉舟! 诺基亚是死是活就看今晚

挤在电子产品轮番血拼的九月份,诺基亚和微软的联合发布会将在今晚举办。@爱搞机将全程微博直播发布会。是王者归来还是从此一蹶不振板上钉钉,就看今晚的表现了。对诺基亚来说,在高速增长的全球智能手机市场上分一杯羹,是目前的首要任务。
之前Lumia 900市场反响较为平淡,登录美国市场仅仅半个月合约价就减半,加之上个月三星抢先一步推出全球首款WP8手机,所以诺基亚急需推出一部旗舰手机领衔WP8阵营。 


发布会将在北京时间今晚十点左右开始,外界预计诺基亚至少会发布两款手机: Lumia 920和Lumia 820。诺基亚Lumia 820将采用1.5GHz高通骁龙S4双核处理器,4.3英寸屏、1GB RAM、800万摄像头。外形没有延续Lumia 800/900的设计元素,但似乎仍旧采用聚碳酸酯材料,外壳可更换。诺基亚Lumia 820定位为中端WP8手机,作为Lumia 800的升级替代品。


诺基亚Lumia 920将搭载1.5GHz双核处理器、配备4.5英寸720p触控屏,1GB RAM和32GB内存、800万像素摄像头,并将拥有无线充电功能。
无线充电是今晚的一大看点,此前诺基亚就已经开始研发自己的无线充电标准。


除了发布新机,诺基亚高级培训顾问Dave Trevaskus近日在Twitter提醒网友此次诺基亚大会不要以为只与WP8有关。他表示,“在充满惊喜的本周内,我们将同期升级现有Lumia设 备”。预计诺基亚将为所有的WP7手机提供WP7.8系统,该版本采用了与WP8相同的全新开始界面。
此外甚至还有消息称诺基亚将推出一款低端入门级WP7.8机型,代号Glory,搭载4.0英寸屏幕,采用800MHz处理器以及256MB内存。

除了硬件,软件也是今晚发布会的重头戏。有消息称微软将会推出一个新的“rooms”功能,整合日历、照片分享、聊天等功能。目前Windows Phone最大的问题就是缺乏主流的应用,虽然诺基亚在抓紧修补和开发者的关系,但是更大的希望在于微软的系统能构建一个更开放更平衡的生态体系。现在还来得及吗?

文/雷锋网

为什么百姓网开源?

2012年9月6日,百姓网的第一批项目开源发布。其中包括前端的模版语言Jedi(Hax的作品)和后端的数据访问层Baixing Graph API(小排作品)。这次发布是小范围的,仅仅是第一个尝试,以后每隔一段时间我们会把做出来的东西拿出来和大家分享。

为什么要开源?在中国的互联网环境中这么做是不是太另类了点?

1. 署名原则

在写这篇文章的时候,我在考虑开源的事情。

第三,署名!!!!我刚刚注意到这一点。为什么在出版领域,作者,记者,专栏作家,甚至blogger,微博,都是署名的,而只有程序员在大多数软件和互联网公司是不署名的?署名是很重要的权力,为什么号称先进的软件/互联网行业没有采纳呢?

我希望百姓网的工程师的作品是署名的,而且向公众发布的,这样一个优秀的程序员的作品可以被更多的人看到和使用。

2. 发现组织的错误

我并不担心因此我们最好的程序员会流失,因为如果这件事情发生,仅仅是因为这里已经不是一个最好的工作场所了,不是生产效率最高的环境,周围已经不是自己最欣赏的人了。如果这些条件发生,把hacker保护起来不被外界知晓仅仅是皇帝的新装。我宁肯暴露这里的不好,并且努力做到业界最好。因为死,仅仅会因为自己做得不够好而死,而不是暴露了不够好而死(暴露只是加速了死亡)。赵赵分享了一个关于错误的TED视频。Kathryn问大家犯错的感觉。大家说“有压力”,“难堪”,但她指出,这仅仅是意识到自己犯错的感觉,而真正放错的感觉,就是“我做得很对”。我希望如果我们有任何做得不好的地方,让我感觉到那种知道犯错的感觉。

3. 提高质量

如果知道代码会被所有人看到,我们每个人会写更好的代码。让我们面对它吧,即使开源也不会有多少人真的关心的,但这种可能性让自己有更高的标准。当每个人的工作都考虑到开源的话,代码很自然的模块化了,很自然的需要思考和别人的模块的交互。

4. 找到最好的人

很快百姓网的技术人员面试会完全转移到GitHub上面去,如果希望加入我们的团队,只需要找到任何可以改进的地方然后发Pull Request过来就好了。我希望当我们见面的时候,双方都已经非常确认了。如果未来的百姓网有任何的功能你不喜欢,如果你又是一个Hacker,直接撸起袖子写程序就好。怎么让这么多人的程序有一种办法(除了苹果那种审核以外的做法)可以共存呢?恩。好问题,等着你来解决。

总之,我们持续的寻找全球范围内最高效率的工作方法。开源是不是最高效率的方式我们还在探索,但这个追求是恒定的,不变的;而对效率的追求就是这家技术公司的灵魂。

3SB打德州扑克 360开始拦截百度首页

3SB打JJ德州扑克,都觉得自己筹码多有优势,百度加注,搜狗跟注,都想看看底牌,没想到360居然直接All in了,百度有钱果断也跟着All in,张朝阳说,搜狗必须ALL in ,现在等着看最后一张底牌了

2.jpg 

另据 techweb副主编@魏力360安全浏览器,拦截百度首页了

111.jpg