谷歌的Chrome浏览器软件在设计之初就考虑到了安全问题,但这并不能让外界对其安全性彻底放心。
据国外媒体报道称,计算机安全咨询公司SecTheory首席执行官罗伯特·汉森在 Chrome中发现一个缺陷,用户在查看网页源代码时系统可以执行JavaScript代码。汉森有关该缺陷的博客文章中包含有一段“概念证明型”代 码,Chrome用户触发该缺陷后,系统会用JavaScript代码显示一个对话框:“如果能看到这部分内容,请认真考虑使用其他浏览器。”
谷歌计划迅速修正该缺陷。谷歌发言人发表声明称,“我们认为,对于绝大多数不查看网页代码的用户而言,这一缺陷不会带来任何风险,我们正在开发相关补丁软件。”
汉森在接受电话采访时承认,该缺陷并不特别危险,因为需要经常查看网页代码的都是开发人员,而且Chrome装机量相当小,“这不是一个极其重大的缺陷,我只是对人们认为Chrome非常安全的想法感到惊奇。Chrome使用了 WebKit渲染引擎,WebKit并不安全”。
WebKit是一款开放源代码浏览器渲染引擎,被应用在Chrome和苹果Safari中;微软的IE使用了专有渲染引擎Trident;火狐则使用名为Gecko的渲染引擎。
汉森指出,由于没有专业安全人士把关,火狐也存在安全问题,“没有人对其安全负责,人们只是在随意地检查其安全性”。由于有更多人的关注,IE比其他浏览器更安全,“我并不是说IE就是安全的,不存在绝对安全的浏览器”。
1 GAppProxy 是什么?
GAppProxy 是基于 Google app engine,为教育网用户提供一个免费的国际代理。由于借助了 Google 强大的服务器,所有也适用于公网的代理。
2 Google app engine 是什么?
Google app engine 是 Google 提供的一个在线应用程序平台,支持 Python。简单的说是在 Google app engine 上面直接运行用 Python 写的程序,由 Google app engine 提供网络空间和带宽。
3 用 GAppProxy 能干什么?
如果你在教育网,你可以把 GAppProxy 当作一个国际代理服务器,类似搜狗浏览器的教育网加速。
如果你在公网,正常情况下用不到 GAppProxy,但如果想访问某些低俗网站,还是用得到的。
下载并安装: Python | Google App Engine SDK
下载并安装: GappProxy | fetchServer
解压缩 fetchServer 文件夹至 Google App Engine SKD 安装目录,默认为 X:\Program Files\Google\google_appengine\fetchserver。
用文本编辑器打开刚解压的 fetchServer 文件夹内的 app.yaml 文件,修改第一行 your_application_name 为刚才输入的 Application Identifier,yourname.appspot.com 中的 yourname。
上传 fetchserver
打开命令提示符(点击 开始 > 运行 > cmd),进入 X:\Program Files\Google\google_appengine 目录(输入 cd X:\Program Files\Google\google_appengine\ 即可),输入以下命令行: appcfg.py update fetchserver,回车,会要求你输入 Google 账户及密码,之后关闭结束上传。
测试 fetchserver:打开浏览器,进入 http://yourname.appspot.com/fetch.py 如果得到GAppProxy已经在工作了的提示,证明安装成功。
使用代理: 解压缩 GappProxy 至任意文件夹,打开 gui.exe,勾选 Use FetchServer 并输入 http://yourname.appspot.com/fetch.py ,点 save,顺手点击 Status 确认代理运行正常。
挂上代理 127.0.0.1:8000 开始上网吧
# 鬼仔:我刚看到的时候还没恢复,我也截了张图,比文中清楚些,点 这里 查看。
http://www.zone-h.org/mirror/id/8858514
补充一下:

服务器名称: ns1.apnihost.net
登记人: mr.lonely420.hotmail.com (mr@lonely420.hotmail.com)
再次补充:
用"google.co.ma ns1.apnihost.net"做关键字搜了下,找到以下两个链接
http://www.nowhereelse.fr/google-maroc-hacker-19697/
http://www.pleazik.com/google_hacked.html
====================以下信息来自cnBeta=======================
来源:cnBeta
突发消息,Google摩洛哥分站被黑!黑客在其首页上留下了地址和联系方式,并注明"Cyber-Criminal Was Here"(网络犯罪就在这里)的口号,并提供了组织的链接。具体原因迄今不详 Read the rest of this entry
Tags:
新闻, Google, 入侵, 摩洛哥.
inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:Stray-Questions-View.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:ogl_inet.php?ogl_id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:opinions.php?id=
inurl:spr.php?id= Read the rest of this entry
最近晓鹏在闭关升级,看到了不少东西,也学到了不少,今天就来介绍一下Google App Engine。
有些看客可能对Google App Engine不是很了解,我们首先介绍一下Google App Engine是什么。
什么是 Google App Engine?
Google App Engine 可让您在 Google 的基础架构上运行您的网络应用程序。App Engine 应用程序易于构建和维护,并可根据您的访问量和数据存储需要的增长轻松扩展。使用 Google App Engine,将不再需要维护服务器:您只需上传您的应用程序,它便可立即为您的用户提供服务。
您可以使用 appspot.com 域上的免费域名为您的应用程序提供服务,也可以使用 Google Apps 从您自己的域为它提供服务。您可以与全世界的人共享您的应用程序,也可以限制为只有您组织内的成员可以访问。
可以免费开始使用 App Engine。注册一个免费帐户即可开发和发布您的应用程序以供全世界的人共享,而且不需要承担任何费用和责任。免费帐户可以使用多达 500MB 的持久存储空间,而且可支持每月约 500 万页面浏览量的超大 CPU 和带宽。
使用 Google App Engine 的预览版期间,仅提供免费帐户。您很快就能够购买其他的计算资源。
更多的介绍请访问:http://code.google.com/intl/zh-CN/appengine/docs/whatisgoogleappengine.html
嘿嘿,接下来我们就开始学习之旅了,晓鹏看资料发现Google App Engine已经宣传对JAVA的支持了,只是针对JAVA 的SDK还没正式开放,好像要申请才能试用,只有1万个名额,当然晓鹏刚也申请了,只是还要等待哦。不过Google App Engine本身是对Python支持的,今天我们就拿它先来测试一下吧。嘿嘿。
注册地址:http://appengine.google.com
如果你已经有了GOOGLE的帐号,那么直接登陆就行了。
登陆后会提示你建立程序,输入你想要的域名,和程序标题,点保存就行了,本来晓鹏想注册lixiaopeng这个域名的,谁知道被人注册了,没在使用,郁闷啊,最后只能注册oyleme这个了。这个域名的前缀等下写程序要用到的哦。也是你访问用的域名!
在测试这前我们首先要建立环境: Read the rest of this entry
Google Chrome(谷歌浏览器)是由Google开发的一款可让您更快速、轻松且安全地使用网络的浏览器,它的设计超级简洁,使用起来更加方便.Google Chrome的特点是简洁、快速.Google Chrome支持多标签浏览,每个标签页面都在独立的"沙箱"内运行,在提高安全性的同时,一个标签页面的崩溃也不会导致其他标签页面被关闭.此 外,Google Chrome基于更强大的JavaScript V8引擎,这是当前Web浏览器所无法实现的.
[r8625] Clean up dns prefetch code, and also port it. (Issues 5687, 6683)
[r8640] Fixes possible crash in restoring a previously closed window.
[r8651] Close the handle to the child process after terminating it. (Issue 3782)
[r8679] Fix crash in WebCore::StringImpl::hash(). (Issue 6315)
[r8696] Fixes issue where Chrome could not be set as the default browser. (Issue 6863)
[r8726, r8763] Make popups pixel-perfect on non-glass frames. (Issue 5054)
[r8731] Fixes a number of tab dragging related crashes. (Issue 6369)
[r8750] Add help link to plugin infobar, in cases where "plugin needed". (Issue 6574)
[r8764] Add support for UA spoofing, and spoof Safari's UA string when loading *.mail.live.com (Hotmail). (Issue 4111)
[r8765] Fixes a crash with Adobe Reader 7 when we reinitialize the plugin when we receive a HTTP 200 response for a byte range request. (Issue 6318)
[r8815] Context menus for text selections in editable boxes and links now include the Search menu item. (Issue 1925)
[r8816] Get rid of unnecessary region code from spellcheck language/locale codes. (Issue 6329)
[r8820] Context menu displayed by windowed plugin now has keyboard focus. (Issue 7143)
[r8854] Generate a proper file name when dragging an image from a web page to the desktop. (Issue 6481)
[r8864] Work around our not caching the intermediate CA. (Issues 3154, 7065)
[r8947] Fix various problems with constrained windows and/or custom frame windows. (Issue 5054)
[r8985] Dropped-down navigation is listed far away from Arrow keys. (Issue 6878)
[r9003] Fixed responsiveness issue Clipboard operations, when text was being copied to an external application. (Issue 5823)
[r9009] Fix Aero Basic (i.e. non-glass) maximized mode drawing. (Issue 5054)
[r9040] Update V8 to latest stable version (0.4.9.3) to fix a crasher. (Issue 7258)
[r9057] No longer paste an additional <span> when copying and pasting text from a <span>. (Issue 7102)
[r9058] Fix a divide by zero crash with a temporary workaround (until we have themes). (Issue 6294)
[r9062] Fix some of the most obvious problems with Aero glass frames. (Issues 5054, 6174)
[r9064] The tooltip of pure English tab title had the wrong directionality, in right to left (RTL) locales. (Issue 7253)
V8 has also been updated to version 0.4.9.3, which makes a number of bug fixes and also enables a new regular expression engine. To read more about what changed in V8, see the complete changelog.
下载:Google Chrome 2.0.160.0
经过15个Beta测试版,Google Chrome浏览器终于发布了第一个正式版,版本号1.0.154.36。
有趣的是,今天正好是Google Chrome诞生一百天的日子。据Google表示,这个正式版的主要新特性有:
1、更好的插件稳定性和性能,特别是视频方面。
2、速度更快。相比于第一个测试版,JavaScript V8引擎的SunSpider测试成绩已经加快了40%,V8测试成绩也提高了50%,今后还会继续改进。
3、书签管理器和隐私控制。通过书签导入、导出,可以在Chrome和其它浏览器之间轻松切换,另外管理大量书签也更简单了。
至于其他功能,比如自动完成、RSS Feed和扩展支持等等,目前正在开发之中,今后的版本中会陆续加入。
如果你还没有使用Google Chrome浏览器,可以现在就打开其主页http://www.google.com/chrome/下载安装;现有1000万用户在今后两天内会陆续接到自动升级通知。
嘎,感觉在线操作系统以后可能真会流行起来,不过到时的机器配置就...
微软商业软件部门高级总裁斯蒂芬?埃洛普(Stephen Elop)本周一表示,微软将推出旗下所有软件产品的网络版,包括为微软带来大部分收益的Office软件套装。微软预计低迷的经济环境将有助于加速刚刚兴起的在线软件市场的发展。
埃洛普是微软"SaaS" (软件即服务)计划的领导者,SaaS的核心即是,所有软件都在线托管,用户无须把软件下载到本地电脑也无须安装即可使用。
使用比如微软Office在线版、Exchange和SharePoint协作管理这样的在线软件,微软用户可以在IT设备和服务器维持管理上节省下许多支出。
在接受路透社记者采访时,埃洛普表示五年内将有50%的Exchange和Sharepoint功能是通过云计算来部署提供。若这一两年经济形势低迷,那么软件往在线方向发展会是一个对大众有利的趋势。埃洛普认为经济形势会起到促进作用。
微软挺身进入在线软件市场也是回应来自Google的竞争。Google Apps目前提供了包括日历,协作管理、电子邮件和即时通讯在内的多种在线软件。
埃洛普称微软将推出一系列的在线软件,即包括拥有许多高级功能的版本,也包括简化后的轻量级应用。用户可选择不同版本使用:如带广告显示的免费版,按月订阅付费使用,或是购买传统的许可证等。
他拒绝透露微软在线软件的具体发布日期,仅表示"2009年微软在这一领域将有更多的进展"。同时他认为发布这项服务一年内,微软就将从中获得盈利。
他表示即使是最基本的免费的微软在线软件也会比Google Apps更为优秀,而且微软向用户保证,使用浏览器上传或下载文档时,文档内容不会有任何变更。而且相较Google,微软的优势在于其多年的积累,旗下拥有大量软件服务。
埃洛普表示,微软过去也许低估了用户越来越倾向于在线软件市场的事实。因为最近与用户面谈时发现,虽然全球经济不景气使得许多企业压缩企业IT支出,但许多微软的用户都对升级到在线软件显示出强烈的兴趣。
本文转自:http://www.it.com.cn/news/scroll/2008/12/10/15/446923.html