哈佛图书馆墙上的训言

 1.此刻打盹,你将做梦;而此刻学习,你将圆梦。

  2.我荒废的今日,正是昨天殒身之人祈求的明日。

  3.觉得为时已晚的时候,恰恰是最早的时候。

  4.勿将今日之事拖到明日。

  5.学习时的痛苦是暂时的,未学到的痛苦是终生的。

  6.学习这件事,不是缺乏时间,而是缺乏努力。

  7.幸福或许不排名次,但成功必排名次。

  8.学习并不是人生的全部。但既然连人生的一部分——学习也无法征服,还能做什么呢?

  9.请享受无法回避的痛苦。

  10.只有比别人更早、更勤奋地努力,才能尝到成功的滋味。

  11.谁也不能随随便便地成功,它来自彻底的自我管理和毅力。

  12.时间在流逝。

  13.现在流的口水,将成为明天的眼泪。

  14.狗一样地学,绅士一样地玩。

  15.今天不走,明天要跑。

  16.投资未来的人是忠于现实的人。

  17.受教育程度代表收入。

  18.一天过完,不会再来。

  19.即使现在,对手也在不停地翻动书页。

    20.没有艰辛,便无所获。

收藏与分享

大丈夫语录

小时候,妈妈吓唬我说:“狼来了”。

上学后,同学吓唬我说:“老师来了”。

结婚后,同事吓唬我说:“你老婆来了”。

    ——大丈夫语录

收藏与分享

吃饭睡觉的哲学

已是年代久远的记忆了,上中学时遇到了一位令我终身难忘的中文老师,她的个性非常活泼,与学生也很用心相处,最近更开始以写作为职业。我有时候会想,她应该算是我的启蒙老师吧!

学校毕业至今十几年了,听老同学说她随夫婿到美国去,前几年回花莲的一家医院工作。听到这消息没多久,我就收到了一封特别的邀请函,就是这位老师所发出的邀约,她不仅教学生功课也教学生生活,所以至今只要她回台湾来,大家都会促膝畅谈心情。人与人之间的感情真微妙,而年少的感情竟是那么的纯真。俗话说:“老朋友如同老酒,总是那样地有味道。”

随着年龄增长,每个人都有属于自己的生活,要面临的难题也越多。晓云、佳榆和我是中学时的三剑客,不管如今三个人分别有不同的生活,她们都已结婚生子,只有我还是单身,现在虽然没有常见面,但是谈到过去还是有讲不完的话。

    小倩一直是班上的问题学生,每次聚会她的嗓门总是特别大。俗话说:“江山易改,本性难移。”这句话果真不假,她千篇一律地抱怨每个月的薪水不够用,因为必须负担房子、车子、孩子还有老爸,她觉得只有赚更多的钱、换更大的房子,才能满足她现在的生活。

    小倩话匣子一开,就如同流行性感冒一样,大家突然都不再嘘寒问暖而互相诉说起心事来了。此时我才发现,原来每个人都有不同的问题和欲望,并用尽方法想解决和得到。

    结婚者说:“单身生活好,比较自由!”

    单身者说:“真羡慕结婚的人,有人照顾!”

    大家像中学时大合唱一样,热闹地抱怨着生活,我看着一旁安静的老师她讲了一句让我终身难忘的话:“ 人生求什么?该吃饭的时候吃饭,该睡觉的时候睡觉。”

    大家一阵静默,可不是吗?人生不过是吃饭、睡觉罢了!自己每天不断为了创造更好的生活品质而追着数字跑,却忘了这个非常简单、但又重要的人生道理。

    她说完后又继续吃饭,口里还直说:“有饭吃真好。”

    老师为我们上了一堂课,而且是人生的必修课,看似简单,却不容易做到。

    你该吃饭时吃饭了吗?你该睡觉时睡了没有?从今天起,先将这两件事做好,你将发现生活变得简单了。

收藏与分享

教你四招另类电脑开机的方法

出处:网易学院
方法一:设置定时开机
主板上有实时时钟(Real Time Clock,RTC)负责系统的计时,我们可以通过RTC指定开机的时间,就像闹钟一样。不过,由于这项功能很少被人使用,部分虽然提供了此功能的主板(如INTEL原装主板)其实并不能在指定时间开机,所以用户在正式使用前最好先进行测试。

具体操作方式为:

1、电脑开机之后根据屏幕上的提示信息按“Del”键进入主板BIOS设置画面,与定时开机有关的设置功能一般放在“Power Management Setup”选项下。

2、在BIOS中有一项“RTC Alarm Poweron”的选项,应设成“Enabled”(启用)。之后用户可以具体设好定时开机的日期、小时、分钟、秒钟。

3、为了保证电脑准确无误地实现定时自动开机的功能,用户还要先检查一下主板BIOS中的系统时间是否与现实时间相同。

4、最后一步要记得将主板BIOS中的设置修改结果进行保存,即可在预设的时间定时开机。某些主板上还能够设成每日同一时间从BIOS自动开机,方法是将“RTC Alarm Date”一项改为“Every Day”。

不过要提示大家一点,如果利用BIOS自动开机的话,用户的Windows操作系统中只能使用一个帐户,否则不可能实现自动开机再自动登录Windows。

如果有人问你,你的电脑怎么开机?回答不外乎是:“直接按电脑机箱上的电源开关按钮不就得了”。这当然是最简单的方法。不过,其实打开电脑还有许多方法,下面笔者就给大家介绍四种神奇的电脑开机方法。

方法二:利用键盘/鼠标开机

如果电脑机箱放置在难以触及的地方,使用键盘/鼠标开机是一个不错的方案。但要注意的是此功能只支持以PS/2接口连接的键盘和鼠标,使用USB接口连接则不行。启用主板BIOS中“Power On By PS/2 Keyboard”的选项,就可以选择不同的开机热键,如Ctrl+E是最常见的开机热键。

或者选“Power Key”一项后,可用键盘上单独设计的一个电源键开机,但前提是只有部分符合Keyboard 98技术规格的键盘才支持此功能。当然,机箱上的电源按钮仍然能够使用。至于用鼠标开机也很简单,在BIOS中的设置选项与键盘开机设置类似,然后只须轻点鼠标按钮就能启动电脑。

方法三:利用网络唤醒开机

要使用Wake On LAN (WOL)网络唤醒功能,需要网卡支持,而具备WOL功能的网卡都有一条特殊的信号线连接主板上的WOL接口,负责将开机信号传送至主板。不过,目前具备WOL接口的主板已经不多,厂商改为在主板内置的网络芯片上提供WOL功能。

WOL的原理是电脑在开机时或S5休眠模式(Suspend to Disk,休眠到硬盘)下,网卡仍以极低电压维持基本运作,这时在网络上的其他电脑便可通过软件传送一个称为“Magic Packet”的神奇封包至要唤醒的电脑。网卡接收信号后就会发出开机信号至主板,使主板启动。由于电脑在唤醒前仍处于开机状态,因此我们要知道网卡的MAC地址(每张网卡均有自己独特的MAC地址,软件以此进行识别)。

网络唤醒功能的具体使用方法如下:首先在主板BIOS中打开WOL选项。注意部份主板只支持从S5模式中唤醒(Wake On LAN from S5)。

其次,从网上下载WOL软件http://www.depicus.com/wake-on-lan/。这个名为“Magic packet”的网络唤醒软件,其设置和使用方法都很简单。运行后在其操作界面中只有5个选项。

其中:网卡的“(MAC Address)(MAC地址)”一栏,用户可在Windows操作系统的命令行模式下输入“ipconfig/all”的指令来获得。另外,“Internet Address”(互联网地址)一栏是要进行广播的栏目,在此栏及“Subnet Mask”一栏中输入“255、255、255、255”则可进行本地广播(Local Broadcast)。第四栏为“Send Options”,应选择“Local Subnet”。第五栏“Remote Port Number”则随意输入。注意,上述设置只针对本地网络(Local LAN)而言。如要经互联网进行唤醒则涉及更多的问题,在此不作讨论。最后单击界面下方的“Wake Me UP”按钮即可实现从网络唤醒电脑。

方法四:用电视卡开机

具备自动开机功能的电视卡已经大量面市,将其连接好后,利用电视卡提供的软件设置开机时间即可。

电视卡的自动开机方式大致可以分为三种方式:第一种是真正具备自动开机功能的产品,需先将机箱电源线与电视卡连接再转接出;另一种是利用休眠方式开机的电视卡。其中,第二种方法由于电脑并未真正关机,即仍在消耗电力,所以并不是所有用户都乐意采用。下面主要介绍第一种自动开机方法的具体操作。

1、首先,用户在安装时要将机箱上电脑开关按钮的引线接脚与电视卡的“Power Switch”接脚相连接(笔者以康博X800电视卡为例)。

2、之后再将电视卡的另一组“Power Switch”接脚与主板上的电源接脚连接,最后把电视卡装进主板的PCI扩展槽中,这样内部连接就完成了。

3、安装好硬件后,电视卡的配套软件(如康博PVR2)也需要进行设置。主要是在“预约录像设置”功能方面,用户应勾选“启用自动开机功能”一项。

4、如果你电脑中的Windows操作系统超过一个用户使用的话,还要设为“启用自动登录”模式,并输入用户名称和密码,即可完成整个设置步骤。

收藏与分享

如何防范自己的IP被攻击

  如何防范自己的IP被攻击,来源:赛迪网技术社区
  在正式进行各种“黑客行为”之前,黑客会采取各种手段,探测(也可以说“侦察”)对方的主机信息,以便决定使用何种最有效的方法达到自己的目的。来看看黑客是如何获知最基本的网络信息——对方的IP地址;以及用户如何防范自己的IP泄漏。

  获取IP

  “IP”作为Net用户的重要标示,是黑客首先需要了解的。获取的方法较多,黑客也会因不同的网络情况采取不同的方法,如:在局域网内使用Ping指令,Ping对方在网络中的名称而获得IP;在Internet上使用IP版的QQ直接显示。而最“牛”,也是最有效的办法是截获并分析对方的网络数据包。这是用Windows 2003的网络监视器捕获的网络数据包,可能一般的用户比较难看懂这些16进制的代码,而对于了解网络知识的黑客,他们可以找到并直接通过软件解析截获后的数据包的IP包头信息,再根据这些信息了解具体的IP。

  隐藏IP

  虽然侦察IP的方法多样,但用户可以隐藏IP的方法同样多样。就拿对付最有效的“数据包分析方法”而言,就可以安装能够自动去掉发送数据包包头IP信息的一些软件。不过使用这些软件有些缺点,譬如:它耗费资源严重,降低计算机性能;在访问一些论坛或者网站时会受影响;不适合网吧用户使用等等。现在的个人用户采用最普及隐藏IP的方法应该是使用代理,由于使用代理服务器后,“转址服务”会对发送出去的数据包有所修改,致使“数据包分析”的方法失效。一些容易泄漏用户IP的网络软件(QQ、MSN、IE等)都支持使用代理方式连接Internet,特别是QQ使用“ezProxy”等代理软件连接后,IP版的QQ都无法显示该IP地址。这里笔者介绍一款比较适合个人用户的简易代理软件——网络新手IP隐藏器,只要在“代理服务器”和“代理服务器端”填入正确的代理服务器地址和端口,即可对http使用代理,比较适合由于IE和QQ泄漏IP的情况。

  不过使用代理服务器,同样有一些缺点,如:会影响网络通讯的速度;需要网络上的一台能够提供代理能力的计算机,如果用户无法找到这样的代理服务器就不能使用代理(查找代理服务器时,可以使用“代理猎手”等工具软件扫描网络上的代理服务器)。

  虽然代理可以有效地隐藏用户IP,但高深的黑客亦可以绕过代理,查找到对方的真实IP地址,用户在何种情况下使用何种方法隐藏IP,也要因情况而论。

  另外防火墙也可以在某种程度上使用IP的隐藏,如ZoneAlarm防火墙就有一个隐藏在网上的IP的功能。

收藏与分享

XP黑屏背后的背景分析

微软将自10月20日起投放新一轮正版增值计划通知,包括Windows正版增值计划通知(“WGA通知”)和Office正版增值计划通知(“OGA通知”)。根据这项计划,如果Windows XP用户没有通过WGA验证,用户开机起进入后桌面背景将变为纯黑色,用户可以重设背景,但每隔60分钟将再度黑屏。用户登录时会出现登录中断对话框,并在屏幕右下方出现一个永久通知和持续提醒的对话框,显示“您可能是软件盗版的受害者”。

  每隔60分钟,屏幕背景成黑屏,这对于广大中国用户恐怕难以接受。中国人对颜色非常在意,门户网站的橙红色风格,就是迎合中国人的品位。而国外AOL、雅虎、MSN的蓝色和灰白色在中国却大受冷落。

  黑色在外国人看来倒无所谓,听说有些环保人士怕费电,还特意把屏幕调成黑色。但大多数中国人肯定不接受黑色,这毕竟是哀悼时才用的颜色。想想,如果你在上班,或者朋友到你家做客的时候,屏幕突然变成黑色,那多让人尴尬。爱面子的中国人肯定想办法解决。

  解决的方案无非以下几个,但都不是完美的方案,都有不少问题

  1 保持现状,黑屏也无所谓。

  正如上所言,黑色背景和反盗版标志,会让用户心生反感。如果说以前使用盗版,心理上有点“盗”的乐趣,那么一旦有人给你贴上标签,感觉就不那么舒服了,更况且,时不时的提醒,也会让你厌烦。

  2 购买认证。这分两种情况:

  购买xp home(家庭)版本:这个价格比较低,国内在359元/个,但大部分盗版者安装的是xp专业版,这就面临卸载专业版,重新安装家庭版繁琐的系统安装和驱动安装过程。

  直接购买专业版:价格往往太高,国内用户一般承受不了。

  3 卸载盗版升级。

  卸载盗版认证,不再更新补丁也会产生很多问题。这两天很多杀毒厂商提醒用户,如果停止更新,windows的很多漏洞如果得不到及时修复,电脑将安全将是问题。

  4 安装其他系统。

  安装其他系统问题也很多:linux上手比较难,而且驱动程序很少,很多游戏没法运行;WINDOWS 7还没出正式版;Vista即将被windows7 淘汰。

  看来,无论怎样,windows盗版认证带来的黑屏问题,会在最近困扰广大用户,也让微软饱受舆论压力。那么,xp黑屏背后,微软公司到底有怎样的无奈呢?笔者分析,有以下几点:

  1 微软在中国市场面临反垄断危机

  8月1日,中国《反垄断法》的正式开始实施。这部号称“经济宪法”的法律开始在中国发挥了作用。曾经的“反垄断旗手”方兴东最近公布了其联合各领域近20名专家学者完成的《中国高科技领域反垄断调查报告》。微软的操作系统和办公软件,都被定性为五星级垄断。

  但番茄花园事件却从某种程度上减轻了微软反垄断的指责:因为,番茄花园等盗版xp版本在中国占有率极高,那么微软在中国所谓垄断的市场份额中,大部分并不是“合法”的“垄断”——也就是说,是“盗版”成就了微软在中国市场的“垄断”地位。那么,因为“盗版”这种非法行为而造成的“垄断”指控,这种“被迫垄断”,微软似乎没有必要承担法律责任。

  2 Windwos 7 即将上市 xp将大甩卖

  打击番茄花园以及推进各项盗版活动,会让windows占有率有所下滑,而正在此时,微软的新版本行将登场。据悉,微软会在10月27日的PDC 2008和一周后的WinHEC 2008上第一次公开披露Windows 7的深度技术细节,公开测试版本,则等到圣诞节前夕。而VISTA据传也要推出SP2的版本。

  微软通过打击盗版在挤压中国XP系统的用户,也准备了VISTA和windows 7作为选择,让用户流失降低到最低

。如果说微软打击番茄花园是为了“收网”,那么,“黑屏”计划无疑会让一部分用户掏钱,成为正版用户,“收网”之后自然是“捞鱼”,在这个过程中,不知不觉完成中国区产品的更新换代。

  3 变现中国市场,抵御金融风暴和次贷危机

  最近美国次贷危机引发金融风暴让美国股市遭遇重创,微软股价也大幅跳水。在10月6日下午的交易中,微软的股价下降1.63美元,也就是6.2个百分比 ,跌至24.69美元。  



  来势汹汹的华尔街金融风暴,让微软股价狂泻,比尔盖茨的身价也大幅缩水,世界首富的位置被股神巴菲特代替。美国的市场可扩张的范围有限,拉动中国市场,增加新的收入,也在情理之中。“抹黑”中国用户的屏幕,不久,财源将滚滚而来。变现中国市场自然排上日程,曾经的盗版猖獗的中国市场,现在反倒成了微软的避风港。

收藏与分享

点击劫持(Clickjacking)漏洞技术内幕

来源:IT专家网

  Clickjacking是OWASP_NYC_AppSec_2008_Conference的一个保密的议题,以下是一些攻击的描叙:

  当你访问一个恶意网站的时候,攻击者可以控制你的浏览器对一些链接的访问,这个漏洞影响到几乎所有浏览器以及所有版本的Flash等浏览器相关的第三方软件,除非你使用lynx一类的字符浏览器。

  这个漏洞与JavaScript无关,即使你关闭浏览器的JavaScript功能也无能为力。事实上这是浏览器工作原理中的一个缺陷。一个恶意网站能让你在毫不知情的情况下点击任意链接,任意按钮或网站上的任意东西。

  该漏洞用到DHTML,使用防frame代码可以保护你不受跨站点攻击,但攻击者仍可以强迫你点击任何链接。你所做的任何点击都被引导到恶意链接上,所以,那些Flash游戏将首当其冲。

  最近国外的安全研究人员已经放出了该漏洞的攻击例子,以及部分细节,这种攻击是利用的CSS样式表的网页渲染功能配合IFRAME帧框架页进行的一种钓鱼网页攻击。这个攻击涉及网页设计相关的技巧,步骤是:

  1.在第三方站点的网页先用IFRAME引入一个需要攻击的页面,将这个引入的框架页长宽设置成整个浏览窗口的大小。

  2.在网页中使用一个CSS滤镜,将整个网页用白色滤镜遮蔽。

  3.使用span或div设计一个层伪造一个表单提交按钮、输入框或者链接,然后利用CSS样式表设置层在网页中的位置,遮蔽住需要劫持的网页按钮、输入框或者链接。

  攻击者使用这种方法可以制作钓鱼网页,诱导用户在不察觉的情况下,完成一些受攻击WEB程序的敏感操作。

漏洞危害:

  攻击者可以制作一个精美的钓鱼网页,让用户在不知不觉中被控制摄像头,或完成密码修改、网银转帐等的恶意操作,给用户造成巨大的损失。

利用录像:http://www.youtube.com/v/gxyLbpldmuU&hl=zh_CN&fs=1

收藏与分享