Friday, March 25, 2005

今天我拿到了新PC, IBM的ThinkPad T42。

昨天我还看了一篇关于 ThinkPad 之父的报道。
http://document.pcpop.com/0/80/80870.shtml
----------------------------------------------------------------------------------
2005年3月16日,IBM个人电脑事业部在2005年IBM论坛
上召开“永恒经典,成就卓越??Thinkpad T43 ... 之父”称号的IBM个人电脑事业部首席技术
官及技术副总裁内藤在正先生亲临现场,为大家亲手揭开T43的面纱,
...
-----------------------------------------------------------------------------------

但是我发现, 新的T42居然把串口去掉了, 取而代之的是 2 USB and One Parallel 口。
还有10/100M Ethernet , 还有就是我觉得没有必要的 Modem !!!!
我觉得应该去掉Parallel Port,有人俗称打印口, 想想现在的打印机几乎都是 USB Interface了, 打印口最没用了,ATA 硬盘都200G 了, ParallelSCSI也没人用了。

RS232是我用的最多的, 因为工作关系。SE都知道 Console 吧!!
好在 IBM 还提供了一个USB到转换器,学名: IBM USB Serial/Parallel Adapter!
基本解决了串口的问题!!

我昨天听 Cisco 无线技术讲座时就在想, 我要发明一个无线 Console , 或者 Wireless USB!!!
BlueTooth, 就是很好的技术。思科的 18,28,38 Router 都提供了USB接口, 什么时候我能直接用USB Console 呢, 好像这个梦想今年就能实现。到时候华为也肯定提供USB 的接口!!

我拭目以待。

无线时代, 移动无限! (恶俗的一句话, 可是我也没什么好句子。没文采!! 惭愧)

还有华硕推出的WL-530g超迷你无线路由器, 也是我的最爱!! 刚问了个价:
950.00 有点贵!!不过真小呀!!
咳, 我想到的, 人家早想到了! 但是我还没看见有人用!! 快!!
http://www.thinx.com.cn/products/products_list03_bluetooth%20transeiver.htm


Wednesday, March 23, 2005


????? Posted by Hello
http://www.huawei3com.com/cn/detail/infodetail.jsp?id=1111129800100&type=CMS.TYPE1&category=ROOT%3ECN%3E%B2%FA%C6%B7%BC%BC%CA%F5%3E%BC%BC%CA%F5%B0%D7%C6%A4%CA%E9

l 可扩展的、开放的安全解决方案

EAD是一个可扩展的安全解决方案,对现有网络设备和组网方式改造较小。在现有企业网中,只需对网络设备和第三方软件进行简单升级,即可实现接入控制和防病毒的联动,达到端点准入控制的目的,有效保护用户的网络投资。

EAD也是一个开放的解决方案。EAD系统中,安全策略服务器同设备的交互、同第三方服务器的交互都基于开放的、标准的协议实现。在防病毒方面,目前EAD系统已金山、瑞星、江民等多家主流防病毒厂商的产品实现联动。
------------

我只是再次证明Internet 上的语言,文字问题。无论个人, 还是公司,尤其是HW公司,这样的错误不应该犯呀?
有什么好技术能解决这个问题呢???

如何解决电脑屏幕横宽,而A4纸竖长的问题呢? PDF文件不能全屏显示。好像有特殊的显示器, 可我的 note book PC 没有呀!

http://www.checkpoint.com/defense/advisories/public/2004/CPAI-2004-34.html
Smart Defense Advisory
又一篇对PIX 不利的文章。
http://www.tollygroup.com/ts/2005/Checkpoint/SecurityROI/TollyWP205101-CheckPoint-ImprovingSecurityROI-February2005WPwithAppendix.pdf
华为居然推出了EAD !!
思科 SDN and NAC, Huawei 给结合了。 Endpoint Admisssion Defense!!
华为可真能整!

不过还是晚了一年多!!

'''
网络与安全的融合是未来网络发展的必然趋势,随着特性的不断更新,华为3Com系列网络设备自身具备的安全能力也会不断加强,与华为3Com公司安全系列产品及用户管理控制软件,共同提供整体解决方案,满足日益提高的网络安全要求。"

刚看出来呀, 我五年前就说安全和网络的集成是历史必然了。我举的例子是网卡,声卡,显示卡与PC主板的结合!!
PC OS 从 DOS 到 Windows, TCP/IP协议从单独安装,付费到今天 Linux 的免费。

我还在猜想, Cisco IOS 总有一天会提供 API 和图形界面, 虽然今天的SDM有一点GUI的特征。但我们不能在IOS 上编程, 作为网络技术的爱好者, 感觉不爽!! !

微软的 Windows 之所以活下来, 关键是 Application。微软提供 VB, VC, VC++, VC#!
现在, IOS要想活下去, 也要 Application的支持, 否则, IOS 没有大的发展。思科也要提供基于IOS的 C++ 或 J++, 让更多的 Application运行在IOS上, 而不是其它的OS上!!

Cisco 会不会某一天只提供 IOS , 而不做硬件了??? 硬件让 HW做吧, 便宜。全世界的网络设备都运行思科的IOS。就像全世界的大部分PC中都有 Windows一样。

我的梦想是, 在IOS上编程。用IOS来直接控制USB摄像头。试想当年如果思科的IOS能提供API的话, 不会出现这么多的 FW/ IDS/ QoS forcer等等。但, 我深深的知道, IOS的能力还是太简单了, 在当时完成不了这样的历史使命。

希望我的梦想能够早日实现!!!!
2005/03/23 16:10


Tuesday, March 22, 2005

http://net.sjtu.edu.cn/ReadDoc/displaydoc.jsp?docname=NCDoc1111469700748.xml
黑客无处不在!! 连我喜欢的Apple 他/她们也不放过!!

【计世网】美国东部时间3月21日(北京时间3月22日)消息,近日,苹果公司宣布修复了iTunes音乐商店存在的安全 漏洞。攻击者可利用该漏洞进入iTunes音乐商店,获得受版权保护的歌曲。

上周,由独立软件程序师研发的PyMusique的软件开始在网上出现。该软件通过后门可进入iTunes音乐商店。该软件的发明人之一叫乔恩-乔纳森(Jon Johansen),他是一名挪威程序员,于1999年开发了DVD复制软件。

苹果公司本周一在声明中称,这个问题已经解决,有些 iTunes客户需要对其软件进行升级。公司在声明中称:存在于iTunes中的安全漏洞已经修复, iTunes音乐商店将只向使用iTunes4.7版本的客户出售歌曲。

和其它的数码音乐公司一样,苹果公司经常受到黑客的攻击,目标主要是其反盗版保护技术。此前,公司就对iTunes进行过多次升级,以防止未授权程序的进入。乔纳森就是攻击者中的一代代表,他们多次发布工具软件,帮助客户进入iTunes的内部,甚至取消歌曲的版权保护。

PyMusique是由多个程序师共同开发的,其成员还有一名17岁的中学生,他叫 Cody Brocious。上周,这名中学生称,他已成功地开发出一种方法,可以通过使用Linux操作系统的电脑进入苹果的iTunes音乐商店。本周一早上, PyMusique进行的测试,他们仍能看到iTunes音乐商店的歌曲目录,但再不能购买歌曲。

苹果公司发言人没有说明,公司是否会对这种行为采取法律措施。苹果在声明中称,目前仅有 15%的iTunes用户需要升级到最新的版本,以防止攻击现象的发生。最新推出的补丁对苹果的文件交换协议服务器、Samba文件交换服务以及 Cyrus认证软件、Mailman、SquirrelMail和Cyrus电邮软件都有保护作用。用户可从苹果公司的网站下载补丁,或是通过苹果的软件 升级工具自动安装。

苹果每个月都公布安全警告,发布补丁。第一个发布月度安全警告的公司是微软,同时甲骨文公司也准备发布安全警告,但是每个季度公布一次。
华硕原厂Airemote智能无线遥控期(二选一)。 ?? 遥控器 !!
这两款Mac mini装的都是Mac OS X v10.3 Panther造作系统,它们并不支持windows操作系统。

现在, 网上的文字错误太多了, 同音字, 丢字,少字, 缺字,多字不计其数。计算机键盘输入给人们带来了方便的同时, 也造成了以前使用笔和纸不会出现的问题。

如何才能解决这个问题呢????
今天的网络需要动态的管理!!

以前, ACL是一个很好的网络流量的限制工具。但是, ACL基本上是静态的。后来, 出现了以时间为触发条件的ACL, 算是一点进步吧。

而 今天, 网络蠕虫大肆传播, 网络有效带宽被worm/virus 所侵占, Router/Switch 没有一个很好的办法来限制这些流量, 因为worm 流量不是一直在网络上传播, 所以你不能靠静态的ACL来限制traffic, or interfaces or L2 ports。而且, 很多 virus traffic 靠ACL 是不行的。例如 要防止 tear drop攻击, 这个ACL应该怎么写呢?

所以, 现在大部分客户都采用 IDS/IPS来实现 traffic 的深度检测和控制。但是IPS/IDS又不能和R/S 结合起来使用。

现 在有客户使用 Router 的netflow 技术, 或 IPS/IDS/网管/AAA/URL过滤/AV网关技术等和Switch 联动, 来实现动态的traffic 控制!! 有些客户提供 PC机上的特殊 Agent, 通过MC(网管中心)来控制这些Agent来实现控制PC 的目的, 已达到控制中毒PC对网络的影响的目的。

看来, 这是一种趋势, 即网络的动态监控技术。