<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>腦功仔個Blog &#187; security</title>
	<atom:link href="http://orz.hk/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://orz.hk</link>
	<description>每天都努力用腦用功的打工仔</description>
	<lastBuildDate>Thu, 10 May 2012 03:14:02 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Gmail 用家注意! GMail 收費調查詐騙電郵 &#8220;Gmail信箱(會員)通知書&#8221;</title>
		<link>http://orz.hk/2010/06/30/3763/</link>
		<comments>http://orz.hk/2010/06/30/3763/#comments</comments>
		<pubDate>Wed, 30 Jun 2010 14:59:53 +0000</pubDate>
		<dc:creator>腦功仔</dc:creator>
				<category><![CDATA[網絡呻吟]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://orz.hk/?p=3763</guid>
		<description><![CDATA[網友Gxysxn 收到封咁既 Email: Subject: Gmail信箱(會員)通知書 To: *@gmail.com, .... Gmail會員您好：隱私權政策 服務條款 歡迎您使用Gmail電子信箱， 近年Gmail免費電子信箱遭大量濫用， Gmail會員中心電子信箱服務中心將採收費制度， 將可採月繳制及年繳制二種方式。 為重視各位會員使用之各項權利， 即日起是否採收費制度及各會員資料重組與確認， 將徵求各會員同意與否？ 為方便各會員回凾答覆程序， 會員收到Gmail會員中心電子信箱服務組寄發信後， 填寫下方個人會員資料後， 回覆給予Gmail會員中心電子信箱服務組確定即可。 不同意採收費制度的會員 隱私權政策 服務條款 Gmail會員帳號 ： Gmail會員密碼 ： 同意採收費制度的會員 隱私權政策 服務條款 Gmail會員帳號 ： Gmail會員密碼 ： 即日起Gmail會員中心將會統計各會員意見， 是否收費與其標準，以公告方式告知各位會員。 Gmail會員中心感謝會員長期使用，如有照成不便之處，敬請見諒！ Gmail會員中心電子信箱服務中心敬上 隱私權政策 服務條款 Gmail國際資訊　版權所有 Copyright © 2010 Gmail Taiwan Inc. All Rights Reserved. 佢一眼就睇穿係流料, 因為要問密碼。另外佢d 私權政策 同埋 [...]]]></description>
			<content:encoded><![CDATA[<p>網友Gxysxn 收到封咁既 Email:</p>
<pre>Subject: Gmail信箱(會員)通知書
To: *@gmail.com, ....

Gmail會員您好：隱私權政策   服務條款

歡迎您使用Gmail電子信箱，

近年Gmail免費電子信箱遭大量濫用，

Gmail會員中心電子信箱服務中心將採收費制度，

將可採月繳制及年繳制二種方式。

為重視各位會員使用之各項權利，

即日起是否採收費制度及各會員資料重組與確認，

將徵求各會員同意與否？

為方便各會員回凾答覆程序，

會員收到Gmail會員中心電子信箱服務組寄發信後，

填寫下方個人會員資料後，

回覆給予Gmail會員中心電子信箱服務組確定即可。

不同意採收費制度的會員 隱私權政策   服務條款

Gmail會員帳號 ：

Gmail會員密碼 ：

同意採收費制度的會員 隱私權政策   服務條款

Gmail會員帳號 ：

Gmail會員密碼 ：

即日起Gmail會員中心將會統計各會員意見，

是否收費與其標準，以公告方式告知各位會員。

Gmail會員中心感謝會員長期使用，如有照成不便之處，敬請見諒！

Gmail會員中心電子信箱服務中心敬上 隱私權政策   服務條款

Gmail國際資訊　版權所有 Copyright © 2010 Gmail Taiwan Inc. All Rights Reserved.</pre>
<p>佢一眼就睇穿係流料, 因為要問密碼。另外佢d 私權政策 同埋 服務條款係指去 yahoo.com.tw, 正常 Google 既 Email 唔會指去 Yahoo 吧。</p>
<p>所以大家咪中計喲~</p>
]]></content:encoded>
			<wfw:commentRss>http://orz.hk/2010/06/30/3763/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>擬似土耳其黑客入侵香港吉利汽車控股官方網站</title>
		<link>http://orz.hk/2010/06/28/3741/</link>
		<comments>http://orz.hk/2010/06/28/3741/#comments</comments>
		<pubDate>Mon, 28 Jun 2010 03:54:55 +0000</pubDate>
		<dc:creator>腦功仔</dc:creator>
				<category><![CDATA[網絡呻吟]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://orz.hk/?p=3741</guid>
		<description><![CDATA[Geely automobile holdings limited, stock code 175, 香港既網站係 http://www.geelyauto.com.hk/, 由 2010年6月27日朝早開始, 去 http://www.geelyauto.com.hk/: 一間上巿公司既網站就係咁弱。不過今日去就正常返: 可能係網站轉 hosting 轉唔切 dns, 所以每次去 geelyauto.com.hk 就會 HTTP 302 redirect 到 202.155.223.21. 202.155.223.21 個 IP 應該係一d 行 virtual hosting 既公司, 去到 http://202.155.223.21 就會見到個 cpanel。個IP 相信屬於 http://www.hostingspeed.net/ : neo@ubuntu:~$ nslookup 202.155.223.21 Server: 203.198.23.208 Address: 203.198.23.208#53 Non-authoritative answer: 21.223.155.202.in-addr.arpa name = ns21-wtt.hostingspeed.net. 睇返 [...]]]></description>
			<content:encoded><![CDATA[<p>Geely automobile holdings limited, stock code 175, 香港既網站係</p>
<p>http://www.geelyauto.com.hk/,</p>
<p>由 2010年6月27日朝早開始, 去 http://www.geelyauto.com.hk/:</p>
<p><img class="alignnone size-full wp-image-3742" title="hugged1" src="http://orz.hk/wp-content/uploads/2010/06/hugged1.png" alt="" width="697" height="531" /></p>
<p>一間上巿公司既網站就係咁弱。不過今日去就正常返:<br />
<img src="http://orz.hk/wp-content/uploads/2010/06/hugged2.png" alt="" title="hugged2" width="680" height="325" class="alignnone size-full wp-image-3743" /></p>
<p>可能係網站轉 hosting 轉唔切 dns, 所以每次去 geelyauto.com.hk 就會 HTTP 302 redirect 到 202.155.223.21.<br />
202.155.223.21 個 IP 應該係一d 行 virtual hosting 既公司, 去到 http://202.155.223.21 就會見到個 cpanel。個IP 相信屬於 http://www.hostingspeed.net/ :</p>
<pre>
neo@ubuntu:~$  nslookup 202.155.223.21
Server:		203.198.23.208
Address:	203.198.23.208#53

Non-authoritative answer:
21.223.155.202.in-addr.arpa	name = ns21-wtt.hostingspeed.net.
</pre>
<p>睇返 hosting 個 site, 係行緊 BIG-5 encoding &#8230;.</p>
]]></content:encoded>
			<wfw:commentRss>http://orz.hk/2010/06/28/3741/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ITの悲劇 &#8211; Extended Validation Certificate</title>
		<link>http://orz.hk/2010/02/19/3544/</link>
		<comments>http://orz.hk/2010/02/19/3544/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 02:03:44 +0000</pubDate>
		<dc:creator>腦功仔</dc:creator>
				<category><![CDATA[電腦雜碎]]></category>
		<category><![CDATA[ITの悲劇]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://orz.hk/?p=3544</guid>
		<description><![CDATA[依排申請開 Extended Validation Certificate (EV SSL), 亦即係所謂既 green address bar, 順便睇下香港有邊 d 做網上股票交易既有用到: http://hk.dir.yahoo.com/Business_and_Economy/Companies/Financial_Services/Investment_Services/Brokerages/ 發覺絕大部份都只係用 SSL 就算, 即係只有 blue address bar, 令我意外既就係有一間連用都唔用 (測試方法係嘗試 login), 又有幾間因為 implementation 既問題用左等於冇用, 令我更意外既係有間竟然夠膽用 Hong Kong Post 既 e-Cert, 結果所有 browser 會當作為 invalid 既 cert&#8230; 俾錢買張有問題既 SSL cert, 佩服! 我最保守估計依單野累計至少蝕兩億, 只因香港郵政推動加入 root certificates 不力, 結果攪左成大堆 server 都唔可以正式推出巿場&#8230; 至於邊間最平, 就應該係 GoDaddy.com, 之不過 [...]]]></description>
			<content:encoded><![CDATA[<p>依排申請開 Extended Validation Certificate (EV SSL), 亦即係所謂既  green address bar, 順便睇下香港有邊 d 做網上股票交易既有用到:</p>
<p><a target=_blank href=http://hk.dir.yahoo.com/Business_and_Economy/Companies/Financial_Services/Investment_Services/Brokerages/>http://hk.dir.yahoo.com/Business_and_Economy/Companies/Financial_Services/Investment_Services/Brokerages/</a></p>
<p>發覺絕大部份都只係用 SSL 就算, 即係只有 blue address bar, 令我意外既就係有一間連用都唔用 (測試方法係嘗試 login), 又有幾間因為 implementation 既問題用左等於冇用, 令我更意外既係有間<a href=http://orz.hk/2007/11/21/1884/ target=_blank>竟然夠膽用 Hong Kong Post 既 e-Cert</a>, 結果所有 browser 會當作為 invalid 既 cert&#8230;</p>
<p><img src="http://orz.hk/wp-content/uploads/2010/02/hkp-ecert.png" alt="" title="hkp-ecert" width="642" height="709" class="alignnone size-full wp-image-3550" /></p>
<p>俾錢買張有問題既 SSL cert, 佩服!</p>
<p>我最保守估計依單野<a href=http://orz.hk/2007/11/29/1741/ target=_blank>累計至少蝕兩億</a>, 只因香港郵政推動加入 root certificates 不力, 結果攪左成大堆 server 都唔可以正式推出巿場&#8230;</p>
<p>至於邊間最平, 就應該係 GoDaddy.com, 之不過 EV SSL 只限做美國同日本, 唉&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://orz.hk/2010/02/19/3544/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>跟進 AVG 擬似誤報 downloader.generic8.brzc</title>
		<link>http://orz.hk/2009/09/28/3457/</link>
		<comments>http://orz.hk/2009/09/28/3457/#comments</comments>
		<pubDate>Mon, 28 Sep 2009 01:42:49 +0000</pubDate>
		<dc:creator>腦功仔</dc:creator>
				<category><![CDATA[網絡呻吟]]></category>
		<category><![CDATA[auto-update]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://orz.hk/?p=3457</guid>
		<description><![CDATA[之前講過 AVG 擬似誤報 downloader.generic8.brzc 木馬/病毒 http://orz.hk/2009/09/18/3447/ 跟據 AVG forum 9月 18日既 post 証實左係誤報: http://forums.avg.com/ww.avg-free-forum?sec=thread&#038;act=show&#038;id=18053 Unfortunately, the current virus database version may detect the mentioned virus on some legitimate applications. We can confirm that it is a false alarm. We would like to inform you that the false positive will be removed in the next Definitions [...]]]></description>
			<content:encoded><![CDATA[<p>之前講過 AVG 擬似誤報 downloader.generic8.brzc 木馬/病毒</p>
<p><a target=_blank href="http://orz.hk/2009/09/18/3447/">http://orz.hk/2009/09/18/3447/</a></p>
<p>跟據 AVG forum 9月 18日既 post 証實左係誤報:</p>
<p><a target=_blank href="http://forums.avg.com/ww.avg-free-forum?sec=thread&#038;act=show&#038;id=18053">http://forums.avg.com/ww.avg-free-forum?sec=thread&#038;act=show&#038;id=18053</a></p>
<blockquote><p>Unfortunately, the current virus database version may detect the mentioned virus on some legitimate applications. We can confirm that it is a false alarm. We would like to inform you that the false positive will be removed in the next Definitions update. Please update your AVG and if a new Definitions update was downloaded, check whether the file is still detected.</p>
<p>If you need to restore deleted files from AVG Virus Vault you can do it this way:<br />
- Open AVG user interface.<br />
- Choose &#8220;Virus Vault&#8221; option from the &#8220;History&#8221; menu.<br />
- Locate the file that was incorrectly removed and select it (one click).<br />
- Click on the &#8220;Restore&#8221; button.</p>
<p>The temporary solution could be &#8211; open AVG -> menu Tools -> Advanced settings -> Update -> Manage -> use &#8220;Revert virus database to previous version&#8221; button, if possible.</p>
<p>We are sorry for the inconvenience.<br />
***************AVG Team<br />
Hi,</p>
<p>The fix was already released:</p>
<p>Virus database version 270.13.105/2380</p>
<p>Please update your AVG and check it once again.</p>
<p>Thanks<br />
***************AVG Team</p></blockquote>
<p>遲早俾有 auto update 既 software 隊冧既 os 仲多過比木馬病毒隊冧&#8230; 所以本人一慣政策係唔行 auto update</p>
]]></content:encoded>
			<wfw:commentRss>http://orz.hk/2009/09/28/3457/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AVG 擬似誤報 downloader.generic8.brzc</title>
		<link>http://orz.hk/2009/09/18/3447/</link>
		<comments>http://orz.hk/2009/09/18/3447/#comments</comments>
		<pubDate>Fri, 18 Sep 2009 03:03:05 +0000</pubDate>
		<dc:creator>腦功仔</dc:creator>
				<category><![CDATA[網絡呻吟]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://orz.hk/?p=3447</guid>
		<description><![CDATA[睇返 http://virscan.org/report/9aa7d771e0a325f75d6b7a52f6721fa6.html, 一係 AVG 最醒, 第一手發現 userenv.dll 被植入木馬, 一係 AVG 誤報, 其他掃毒程式話冇事既佢又話有事。唔信你可以 upload 你個 userenv.dll 上去試。如果你都係唔信佢誤報, 自己夾硬剷左個 userenv.dll, 咁 boot 唔起 Windows 就 hihi 了。 AVG 免費係好既, 我都曾經用過一排。但我部電腦絕大多數時間都唔用防毒軟件, 要中既裝幾多都防唔到, 況且都冇乜重要野, 網上理財依d 咁危險既野我都唔會用。只要樣樣小心就得, 結果咁耐以黎都好少中毒, 或者中左我都唔知, 呵呵。]]></description>
			<content:encoded><![CDATA[<p>睇返 <a href="http://virscan.org/report/9aa7d771e0a325f75d6b7a52f6721fa6.html" target="_blank">http://virscan.org/report/9aa7d771e0a325f75d6b7a52f6721fa6.html</a>,<br />
一係 AVG 最醒, 第一手發現  userenv.dll 被植入木馬, 一係 AVG 誤報, 其他掃毒程式話冇事既佢又話有事。唔信你可以 upload 你個 userenv.dll 上去試。如果你都係唔信佢誤報, 自己夾硬剷左個 userenv.dll, 咁 boot 唔起 Windows 就 hihi 了。</p>
<p>AVG 免費係好既, 我都曾經用過一排。但我部電腦絕大多數時間都唔用防毒軟件, 要中既裝幾多都防唔到, 況且都冇乜重要野, 網上理財依d 咁危險既野我都唔會用。只要樣樣小心就得, 結果咁耐以黎都好少中毒, 或者中左我都唔知, 呵呵。</p>
]]></content:encoded>
			<wfw:commentRss>http://orz.hk/2009/09/18/3447/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>用 Gmail 要小心轉做 http://</title>
		<link>http://orz.hk/2009/08/08/3368/</link>
		<comments>http://orz.hk/2009/08/08/3368/#comments</comments>
		<pubDate>Sat, 08 Aug 2009 03:58:54 +0000</pubDate>
		<dc:creator>腦功仔</dc:creator>
				<category><![CDATA[電腦雜碎]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://orz.hk/?p=3368</guid>
		<description><![CDATA[如果細心留意登入 Gmail 既時候, URL 會係 https, 但登入左之後左就會自動轉返去 http://。 https:// 同 http:// 既分別就係伺服器同你溝通既內容, 前者有加密, 後者冇加密。 如果網絡當中有人嘗試截聽你上網既紀錄, https:// 理論上只會截到堆垃圾, 對於保密性比較注重既用家黎講就梗係用 https://。 或者 google 考慮到伺服器既負載所以將一般用戶轉到去 http://, 但只要改 URL 既 http:// 做 https:// 咁就可以繼續行 https://。]]></description>
			<content:encoded><![CDATA[<p><img alt="" src="https://mail.google.com/mail/help/images/logo2.gif" class="alignnone" width="143" height="59" align="right" />如果細心留意登入 Gmail 既時候, URL 會係 https, 但登入左之後左就會自動轉返去 http://。 https:// 同 http:// 既分別就係伺服器同你溝通既內容, 前者有加密, 後者冇加密。 如果網絡當中有人嘗試截聽你上網既紀錄, https:// 理論上只會截到堆垃圾, 對於保密性比較注重既用家黎講就梗係用 https://。 或者 google 考慮到伺服器既負載所以將一般用戶轉到去 http://, 但只要改 URL 既 http:// 做 https:// 咁就可以繼續行 https://。</p>
]]></content:encoded>
			<wfw:commentRss>http://orz.hk/2009/08/08/3368/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>攪電腦雜誌既都可能唔識電腦</title>
		<link>http://orz.hk/2009/01/08/3106/</link>
		<comments>http://orz.hk/2009/01/08/3106/#comments</comments>
		<pubDate>Thu, 08 Jan 2009 06:39:19 +0000</pubDate>
		<dc:creator>腦功仔</dc:creator>
				<category><![CDATA[網絡呻吟]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://orz.hk/2009/01/08/3106/</guid>
		<description><![CDATA[某報: &#8230;《Hi-techWeekly》一名網上會員前晚填寫該雜誌的「2009意向問卷調查」後，發現網頁出現一條連結，點擊後即彈出一個載有所有受訪者個人資料及問卷答案的活頁簿（Excel） 檔案，包括IP地址、姓名、電話、地址及入息等多達九項個人資料。他嘗試刪除自己的資料但不果，只能眼巴巴看私隱被公開。 科技雜誌並不專業 本報記者昨早亦能輕易開啟該檔案，並根據內資料聯絡數名受訪者，他們對私隱被上網仍不知，得知事件後大表不滿。其中一名受訪者陳女士直言，自己是《明報》讀者才 會回應問卷，事件令她很失望：「真係好過分，我一定會投訴到底，以後唔會再買！」受訪者洪先生亦指，作為一本數碼科技雜誌，事件反映該雜誌並不專業。 《Hi-techWeekly》市務部副經理許正立回應稱，昨早約九時發現電腦故障後，已即時刪除相關資料，事故原因仍待調查，初步估計與轉用新電腦平台收集數據有關。他說，約 有八百至九百人受影響，該社查明真相後會向受影響人士交代，原定本月廿一日截止的問卷調查則已暫停。&#8230;]]></description>
			<content:encoded><![CDATA[<p>某報:</p>
<blockquote><p>
&#8230;《Hi-techWeekly》一名網上會員前晚填寫該雜誌的「2009意向問卷調查」後，發現網頁出現一條連結，點擊後即彈出一個載有所有受訪者個人資料及問卷答案的活頁簿（Excel）<br />
檔案，包括IP地址、姓名、電話、地址及入息等多達九項個人資料。他嘗試刪除自己的資料但不果，只能眼巴巴看私隱被公開。</p>
<p>科技雜誌並不專業<br />
本報記者昨早亦能輕易開啟該檔案，並根據內資料聯絡數名受訪者，他們對私隱被上網仍不知，得知事件後大表不滿。其中一名受訪者陳女士直言，自己是《明報》讀者才<br />
會回應問卷，事件令她很失望：「真係好過分，我一定會投訴到底，以後唔會再買！」受訪者洪先生亦指，作為一本數碼科技雜誌，事件反映該雜誌並不專業。</p>
<p>《Hi-techWeekly》市務部副經理許正立回應稱，昨早約九時發現電腦故障後，已即時刪除相關資料，事故原因仍待調查，初步估計與轉用新電腦平台收集數據有關。他說，約<br />
有八百至九百人受影響，該社查明真相後會向受影響人士交代，原定本月廿一日截止的問卷調查則已暫停。&#8230;</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://orz.hk/2009/01/08/3106/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>IE瀏覽器揭嚴重漏洞 專家籲暫停使用</title>
		<link>http://orz.hk/2008/12/17/3029/</link>
		<comments>http://orz.hk/2008/12/17/3029/#comments</comments>
		<pubDate>Wed, 17 Dec 2008 03:30:48 +0000</pubDate>
		<dc:creator>腦功仔</dc:creator>
				<category><![CDATA[電腦雜碎]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://orz.hk/?p=3029</guid>
		<description><![CDATA[我唔係專家都建議唔好用, 用IE 有可能俾人用你部電腦, 拎晒你d password,  IE7同6都可能發生。 (明報)12月17日 星期三 05:10 【明報專訊】微軟 IE瀏覽器近日被揭存在嚴重安全漏洞，令電腦易遭黑客入侵，至昨天仍未修復，互聯網專家建議電腦用家最好暫時轉用其他瀏覽器，直到微軟發布修補程序。 BBC: http://news.bbc.co.uk/1/hi/technology/7784908.stm The flaw in Microsoft&#8217;s Internet Explorer could allow criminals to take control of people&#8217;s computers and steal their passwords, internet experts say. Microsoft urged people to be vigilant while it investigated and prepared an emergency patch to resolve it. Internet Explorer is [...]]]></description>
			<content:encoded><![CDATA[<p>我唔係專家都建議唔好用, 用IE 有可能俾人用你部電腦, 拎晒你d password,  IE7同6都可能發生。</p>
<blockquote><p>(明報)12月17日 星期三 05:10<br />
【明報專訊】微軟    IE瀏覽器近日被揭存在嚴重安全漏洞，令電腦易遭黑客入侵，至昨天仍未修復，互聯網專家建議電腦用家最好暫時轉用其他瀏覽器，直到微軟發布修補程序。</p></blockquote>
<p>BBC: <a href="http://news.bbc.co.uk/1/hi/technology/7784908.stm" target="_blank">http://news.bbc.co.uk/1/hi/technology/7784908.stm</a></p>
<blockquote><p>The flaw in Microsoft&#8217;s Internet Explorer could <strong>allow criminals to take control of people&#8217;s computers and steal their passwords, internet experts say</strong>.</p>
<p>Microsoft urged people to be vigilant while it investigated and prepared an emergency patch to resolve it.</p>
<p>Internet Explorer is used by the vast majority of the world&#8217;s computer users.</p>
<p>&#8220;Microsoft is continuing its investigation of public reports of attacks against a new vulnerability in Internet Explorer,&#8221; said the firm in a security advisory alert about the flaw.</p>
<p>Microsoft says it has detected attacks against IE 7.0 but said the &#8220;underlying vulnerability&#8221; was present in <strong>all versions of the browser</strong>.</p>
<p>Other browsers, such as Firefox, Opera, Chrome, Safari, are not vulnerable to the flaw Microsoft has identified.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://orz.hk/2008/12/17/3029/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows XP SP3 Beta 與 PPTP VPN</title>
		<link>http://orz.hk/2008/09/11/2721/</link>
		<comments>http://orz.hk/2008/09/11/2721/#comments</comments>
		<pubDate>Thu, 11 Sep 2008 08:25:36 +0000</pubDate>
		<dc:creator>腦功仔</dc:creator>
				<category><![CDATA[電腦雜碎]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://orz.hk/?p=2721</guid>
		<description><![CDATA[用 Linux 入面既 poptopd 行 VPN, 個 user connect 黎用 mppe 128bits, 咁d packages 就會有 checksum errors, 要降到 40bits 先得。 雖然降到去 40bits d packets 冇 checksum errors, 但係個 network config 仲係怪怪地, VPN 個 netmask 竟然係 255.255.255.255&#8230; 初時以為 router 有問題, 但我係其他機試係冇事。 後來個 user 醒起佢部機原來係用緊 Windows XP SP3 Beta&#8230;.. uninstall 左之後就乜事都冇&#8230; orz]]></description>
			<content:encoded><![CDATA[<p>用 Linux 入面既 poptopd 行 VPN, 個 user connect 黎用 mppe 128bits, 咁d packages 就會有 checksum errors, 要降到 40bits 先得。 雖然降到去 40bits d packets 冇 checksum errors, 但係個 network config 仲係怪怪地, VPN 個 netmask 竟然係 255.255.255.255&#8230;</p>
<p>初時以為 router 有問題, 但我係其他機試係冇事。 後來個 user 醒起佢部機原來係用緊 Windows XP SP3 Beta&#8230;.. uninstall 左之後就乜事都冇&#8230;</p>
<p>orz</p>
]]></content:encoded>
			<wfw:commentRss>http://orz.hk/2008/09/11/2721/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Open Proxy</title>
		<link>http://orz.hk/2008/08/25/2611/</link>
		<comments>http://orz.hk/2008/08/25/2611/#comments</comments>
		<pubDate>Mon, 25 Aug 2008 05:46:40 +0000</pubDate>
		<dc:creator>腦功仔</dc:creator>
				<category><![CDATA[電腦雜碎]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://orz.hk/?p=2611</guid>
		<description><![CDATA[千祈唔好 set open proxy, 如果唔係會俾用借黎炸垃圾 email, 以下係某 squid server 既 access.log: 1216541428.029     87 1.2.3.171 TCP_MISS/200 88 CONNECT 4.5.610:25 &#8211; DIRECT/4.5.610 - 1216541428.030      0 1.2.3.170 TCP_MISS/503 0 CONNECT 7.8.9239:25 &#8211; DIRECT/7.8.9239 - 1216541428.035      0 1.2.3.170 TCP_MISS/503 0 CONNECT 7.8.9239:25 &#8211; DIRECT/7.8.9239 - 1216541428.099      1 1.2.3.171 TCP_MISS/503 0 CONNECT 4.3.2104:25 &#8211; DIRECT/4.3.2.104 - 1216541428.128      0 1.2.3.171 TCP_MISS/503 [...]]]></description>
			<content:encoded><![CDATA[<p>千祈唔好 set open proxy, 如果唔係會俾用借黎炸垃圾 email, 以下係某 squid server 既 access.log:</p>
<blockquote><p>1216541428.029     87 1.2.3.171 TCP_MISS/200 88 CONNECT 4.5.610:25 &#8211; DIRECT/4.5.610 -<br />
1216541428.030      0 1.2.3.170 TCP_MISS/503 0 CONNECT 7.8.9239:25 &#8211; DIRECT/7.8.9239 -<br />
1216541428.035      0 1.2.3.170 TCP_MISS/503 0 CONNECT 7.8.9239:25 &#8211; DIRECT/7.8.9239 -<br />
1216541428.099      1 1.2.3.171 TCP_MISS/503 0 CONNECT 4.3.2104:25 &#8211; DIRECT/4.3.2.104 -<br />
1216541428.128      0 1.2.3.171 TCP_MISS/503 0 CONNECT 3.6.6.16:25 &#8211; DIRECT/3.6.6.16 -<br />
1216541428.164      0 1.2.3.171 TCP_MISS/503 0 CONNECT 4.5.69:25 &#8211; DIRECT/4.5.69 -<br />
1216541428.262      1 1.2.3.171 TCP_MISS/503 0 CONNECT 4.5.610:25 &#8211; DIRECT/4.5.610 -<br />
1216541428.276      1 1.2.3.171 TCP_MISS/503 0 CONNECT 4.5.69:25 &#8211; DIRECT/4.5.69 -<br />
1216541428.306      1 1.2.3.171 TCP_MISS/503 0 CONNECT 4.5.69:25 &#8211; DIRECT/4.5.69 -<br />
1216541428.334      0 1.2.3.171 TCP_MISS/503 0 CONNECT 4.5.610:25 &#8211; DIRECT/4.5.610 -<br />
1216541428.633      0 1.2.3.171 TCP_MISS/503 0 CONNECT 4.5.69:25 &#8211; DIRECT/4.5.69 -<br />
1216541428.701     94 1.2.3.171 TCP_MISS/200 208 CONNECT 4.5.69:25 &#8211; DIRECT/4.5.69 -<br />
1216541428.807      1 1.2.3.171 TCP_MISS/503 0 CONNECT 4.5.69:25 &#8211; DIRECT/4.5.69 -<br />
1216541428.839      1 1.2.3.171 TCP_MISS/503 0 CONNECT 4.5.69:25 &#8211; DIRECT/4.5.69 -<br />
1216541429.116      1 1.2.3.171 TCP_MISS/503 0 CONNECT 8.5.5.47:25 &#8211; DIRECT/8.5.5.47 -<br />
1216541429.134      0 1.2.3.171 TCP_MISS/503 0 CONNECT 4.5.69:25 &#8211; DIRECT/4.5.69 -<br />
1216541429.156     87 1.2.3.171 TCP_MISS/200 208 CONNECT 4.5.610:25 &#8211; DIRECT/4.5.610 -<br />
1216541429.185      1 1.2.3.171 TCP_MISS/503 0 CONNECT 4.5.69:25 &#8211; DIRECT/4.5.69 -</p></blockquote>
<p>ip 地址係 mask 左。</p>
<p>當然, 我係唔會 set 得咁危險。</p>
]]></content:encoded>
			<wfw:commentRss>http://orz.hk/2008/08/25/2611/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

