Posts for: #Tech

浏览器换回firefox了

用了一段时间的kazehakase,总体上对这款浏览器是比较满意的,它具备几个优点:

1、小、快; 2、智能书签功能可以直接在工具栏收取阅读Blog; 3、默认支持各种鼠标动作; 4、默认支持tab浏览; 5、对我来说最重要的,没有firefox浏览XFOCUS论坛的Bug。

可惜它暂时无法直接采用firefox的插件,因此造成了adblockscrapbook这两个极度优秀的插件无法使用,前者的无法使用,导致我在看类似ccw之类的bt网站时,浏览器被各种方式的广告折腾得几近崩溃;后者无法使用,则是造成网页管理成为一个大问题。

顺便推荐一下,用firefox浏览器的朋友,一定要用用adblockscrapbook

chroot安装Unrealircd

Blog服务器坏的时间够长的,总算可以写字了 :) 大概还有许多朋友怀念多年前的irc吧,今天装了一个irc server,简单记下几个要点:

1、Unreal好象是把绝对路径写到应用程序里面了,所以我编译的时候指定了ircd在/bin下,配置文件放到/unreal中,起chroot的时候目录结构比较清晰。 2、除了/etc、/lib下的文件外,不要忘记将用到的/dev下的设备文件也创建好。 3、strace、lsof和ldd在帮助定位chroot需要的文件时很有用。

再做些事,该睡了。

采用 CWVE 方法进行安全风险评估

网络安全风险评估已经从几年前阳春白雪的状态,演化为当前企业/组织信息与网络安全建设前期通常会考虑进行的一项工作。但评估的方法、效果比起以往,是否有所提升?

就我所见,当前安全市场上主流的评估厂商提供的服务,大多存在以下几方面问题:

  1. 妄谈管理(用户选中安全公司,是因为他们懂安全,而不是因为他们懂管理);
  2. 盲目量化(以为数字能说明一切,自己"定义"了量化标准和算法);
  3. 千人一面(评估与业务脱节,一个评估方案放之四海皆准,甚至一个评估报告也是放之四海皆准);

因此,这里提出的CWVE方法,实际上与OCTAVE类似,脆弱性评估不变(这是安全公司的核心技术所在),但有以下几个特点:

  1. 以业务流为核心,是简单资产盘点的深化;
  2. 以事件评估与沙盘推演替代威胁评估,操作起来不再那么虚无飘渺;
  3. 简化的顾问咨询过程,结论中以"制度"来推进管理,更具可操作性;

详细的方案在时间充裕时会写出来与大家共享。

freemind 出了0.80 RC3

没事上 Freemind 的主站看了看,发现又出了新的测试版本了,喜欢尝鲜的兄弟不妨试试。简单看了看,有些新东西,比起0.71稳定版来,多出的功能有:

  • 多语言支持
  • 支持插入注释(原先有过,但不稳定,在RC2中去掉了,Watercloud喜欢这个功能)
  • 日程管理,定时提醒功能
  • 支持 Jabber 远程共享与协作
  • 支持图形界面配置user.properties
  • 加密功能,允许建立加密脑图与脑图中的加密分支
  • 简单的版本管理修订记录功能
  • Undo 和 Redo 功能
  • 强大的导入导出功能,导出为XHTML、png、svg等都很实用
  • 更多界面设计上的改进

现在的中文翻译是一位台湾朋友做的,在语言习惯上与大陆有些不同,我反正用惯了,直接调成英文的了,如果哪位朋友有精力,不妨按照 Freemind 开发网站上的介绍,将Resources_zh_CN.properties再改进一下,提交patch,也算造福大众了。

推荐Hiweed-Debian GNU/Linux

昨天下载回来试了试,感觉相当不错。如果有想用Linux,又懒得做前期复杂配置的,不妨可以用它试试。Hiweed-Debian GNU/Linux 做到了他们网站上声明的那句:免去新手的痛苦,节省老手的时间。