俺家号称每天都有惊喜的小鼻涕,今天参加了小区的一个啥子团购,花了七块钱买了包紫菜回来,然后又吭吭哧哧弄回些小八爪鱼蟹肉棒之类的东西,叫嚣着要给老公做个爱心午餐盒。
这不,虽然缺乏工具,只好用手卷,但看起来还是有模有样的,明天配上芥末,应该能吃得挺爽 🍺
俺家号称每天都有惊喜的小鼻涕,今天参加了小区的一个啥子团购,花了七块钱买了包紫菜回来,然后又吭吭哧哧弄回些小八爪鱼蟹肉棒之类的东西,叫嚣着要给老公做个爱心午餐盒。
这不,虽然缺乏工具,只好用手卷,但看起来还是有模有样的,明天配上芥末,应该能吃得挺爽 🍺
可怜的glacier,又让人给卖了 🏅

晚上手欠,又折腾起家里的台式机了,仍然是Ubuntu,这回是6.10。
回忆起2000年时尝试过用Linux及FreeBSD做桌面,还是走了些弯路的,每次装好机器后都需要花费半天功夫做各种各样的中文化、美化工作,然后很开心地跟朋友们展示自己美奂美仑的桌面。使用过程中,还时不时会遇到一些应用程序中文支持不好或容易崩溃……
刚装好的这个Ubuntu,看起来已经非常适合普通的计算机用户使用了,从安装到使用,一点也不比Windows复杂,甚至还要简单些。而且,对中文用户 的亲和度也更高了,如果安装时就选择了简体中文,则安装程序会自动下载所需要的简体中文字体及相关程序。安装完毕后,从界面到输入法,一应俱全,完全不用 再做任何配置了。
如果不是现在公司的所有产品都是基于Windows平台,我真想把笔记本也装上Linux 😳
本文转载自HuangMin’s Blog,原文参见链接。
在AberdeenGroup 2006年8月的“The Messaging Security Benchmark Report”报告中,超过70%的被调查者认为内部信息泄漏对于他们的组织是巨大的风险。
在《Loose Lips Sink Ships: Messaging Information Leak Prevention Matters》这份研究报告简报中,指出了通讯信息泄漏防护(Messaging Information Leak Prevention)方案应该考虑的因素,并对各厂商产品作出了如下的比较:

本文转载自David Shen’s Weblog,原文参见链接。
每年的CSI/FBI报告我是必看的,今年的在这里。我们还是先来看一下安全损失和安全技术应用的情况,这次不是TOP10,而是TOP20了。:)
I. Dollar Amount Losses by Type
排在安全损失前四位的(1)病毒;2)未授权访问;3)笔记本或移动设备硬件被窃;4)资产信息被窃等,共占所有损失的四分之三(74.3%);
病毒的危害依然是最强劲的;
- 笔记本和移动设备被盗上升迅速! 对比2004年:
- 拒绝服务在2006年没有大规模的发生过 II. Security Technologies Used
在安全技术应用上,2005年与2004年基本上没有改变,但在2006年有较大的变化,我们来看看:
防间谍软件正式成为一个独立的技术应用出现,而且占据着第3位, 也就是长期以来是IDS占据的位置;防间谍并非新出现的技术,之前我想一般都归在防病毒类吧。记得以前公司里将防间谍单独拿出来说时,我还不置可否,因为 我认为现在的病毒种类是繁多的,应该将所有的恶意程序(病毒/蠕虫/木马/间谍软件/拨号器/流氓软件等)都归在防病毒这个大类里,现在看来,国外确实将 它们单列了。
IDS的部署及应用已逐步下降了;这可能和IDS越来越不能满足用户的投资预期有关吧。反正我个人并不看好IDS。
Log management software和Forensics tools正式在安全技术应用里出现了。这正好印证着我不看好单纯部署IDS的原因(我认为IDS预警的功能有限,倒是在日志取证方面有些用途),日志管理和取证工具倒是可以和IDS是相辅相成。
数据在传输中的加密和存储中的加密越来越受到用户的重视。数据在传输中的加密我想不仅仅是指VPN这种通道式的加密吧,也应该包含一种对数据(或文档)本身的加密。这种加密与数据在存储中的加密类似,都是针对具体的数据或文档这种客体。近年来涌现出的一批做文档加密的公司看来还是很有前景的。
III. Effect of Sarbanes****Oxley Act
除了以上两个是我每次看CSI/FBI报告必看的内容外,这次我还注意了SOX法案在信息安全方面的影响:
在电信、零售、金融、制造业这四个行业里,60%以上认为萨班斯法案提升了对信息安全的关注度;(Compliance with the SarbanesOxley Act has raised my organizations level of interest in information security.)
在电信、金融、零售行业里,有50%以上的认为萨班斯法案让组织对信息安全的认识从过去的技术层面转移到公司治理层面。(The SarbanesOxley Act has changed the focus of information security in my organization from technology to one of corporate governance.)