顯示具有 不得不知道 標籤的文章。 顯示所有文章
顯示具有 不得不知道 標籤的文章。 顯示所有文章

Windows 7 的 10 大理由

過去,使用者的給了我們許多意見,希望 Windows 更易於使用、更具效率,又能同時充滿各種新的功能與驚奇。我們仔細聆聽,並做出改進。請看以下的 10 大理由,讓你更瞭解 Windows 7

1

桌上型電腦大躍進
搭載 Windows 7 的電腦,速度比以往更快。 工作列 的按鈕更大,還能 視窗預覽;不僅如此,只要「 」一下,即可將程式固定在工作列上。 捷徑清單還提供檔案、資料夾和網站的捷徑。 Snap 視窗調校Peek 透視Shake 晃動讓您操作變得簡便又有趣。

2

更智慧的搜尋
在 [開始] 功能表的搜尋方塊中輸入想搜尋之檔案的字串,即可看見依類別分組的結果。您也可以在資料夾或 媒體櫃中搜尋,並透過搜尋篩選器來微調日期或檔案類型。

3

家用群組.輕鬆共用網路
在家用網路上共用檔案和印表機,變得相當簡單。透過 家用群組,就能全部搞定。只要連線兩台以上執行 Windows 7 的電腦,就能輕鬆與家中的其他人共用音樂、圖片、影片和文件。

4

執行速度最佳化
Windows 7 經過重大的 效能改善,不但佔用較少記憶體,且只有在必要時執行背景服務。並且能夠更快執行程式、更快進入睡眠、恢復和重新連線到無線網路。透過 64 位元支援,您可以充分運用最新的強大 64 位元電腦。

5

更好的無線網路
過去,要將筆記型電腦連線到 無線網路不太容易,但現在,只要按幾下滑鼠即可。從工作列的可用網路清單中選擇其中一個,即可進行連線。一旦連線到網路,Windows 便會記住設定,日後就會自動連線了。

6

Windows 觸控
在具有觸控螢幕的電腦上,使用手指瀏覽網頁、翻閱相片與開啟檔案和資料夾。這是第一次,Windows 納入真正的 多點觸控技術。利用手勢進行縮放、旋轉與點擊,這是使用電腦的全新方式。

7

各式裝置.隨手播放
Device StageWindows 7 的新功能,像首頁一般整理了 MP3 播放器、智慧型手機和印表機等裝置的資訊。將相容裝置插入電腦時,即可看見裝置資訊及常見工作的功能表,例如電池壽命、準備下載的相片張數和列印選項。

8

媒體串流
透過Windows Media Player 12 的新功能,即使不在家中也可使用媒體櫃。 播放至可讓您將電腦的音樂、影片和相片串流到立體音響或電視 (可能需要其他硬體)。使用 遠端媒體串流,即可透過網際網路,將 Windows 7 電腦上的媒體串流到另一台在遠距離的電腦。

9

個人化您的電腦
Windows 7 能夠讓您輕鬆自訂 佈景主題桌面背景桌面投影片放映等。目前在 個人化主題館提供免費下載許多精美佈景主題桌布,讓電腦徹底展現您的個人風格。

10

切中要點的通知
行動作業中心Windows 7 的全新功能,能夠讓您維護和掌握安全性訊息。您可以開啟或關閉 Windows Defender使用者帳戶控制之類的通知。如有需要特別提醒您注意的地方,工作列的右下端會顯示通知。只要按一下通知,即可獲得問題的建議修正方案。

Lenovo小筆電 比VAIO P更小的筆電!









之前介紹過VAIO P這篇小筆電,已經做到可以放進西裝口袋了。現在Lenovo小筆電打算出一台跟sony來較量,外型更小規格更特殊...感覺siz已經快直追iPhone了。

官方網站

關鍵報告(真實版)!

在我們周遭的物質世界並且讓我們使用自然的手勢與螢幕訊息相互作用。

簡單的原理利用一面鏡子反射。軟體可用手指來操控介面,甚至用手指來拍照!縮放地圖或者檢查你的郵件

原型包括一架口袋放映機,一面鏡子和一架照相機。硬體部份 放映機和照相機在這個用戶的口袋內連接移動的計算設備。 界面在我們周遭表面任何的牆,和物理平面都可以成為放映機直接觀看訊息。





官方網站

『解決』輸入密碼後MSN無法登入的錯誤碼 8004882e

很多msn9.0使用者常在登錄時(輸入密碼後)卻出現錯誤訊息 8004882e的錯誤碼,

這時可以再次輸入密碼切換到中文方式,輸入一串任意字,刪掉重新輸入正確密碼;

或者用任意密碼登錄,之後提示密碼錯誤再行輸入正確密碼


----這個保證是有效的-----

什麼是防火牆?

1.什麼是防火牆?

  防火牆是一個或一組系統,它在網路之間執行訪問控制策略。實防火牆的實際方式各不相同,但是在原則上,防火牆可以
被認為是這樣一對機制:一種機制是攔阻傳輸流通行,另一種機制是允許傳輸流通過。一些防火牆偏重攔阻傳輸流的通行,而
另一些防火牆則偏重允許傳輸流通過。瞭解有關防火牆的最重要的概念可能就是它實現了一種訪問控制策略。如果你不太清楚
你需要允許或否決那類訪問,你可以讓其他人或某些產品根據他(它)們認為應當做的事來配置防火牆,然後他(它)們會為
你的機構全面地制定訪問策略。

2.為何需要防火牆?

  同其它任何社會一樣,Internet也受到某些無聊之人的困擾,這些人喜愛在網上做這類的事,像在現實中向其他人的牆上噴染
塗鴉、將他人的郵箱推倒或者坐在大街上按汽車喇叭一樣。一些人試圖通過Internet完成一些真正的工作,而另一些人則擁有敏
感或專有數據需要保護。一般來說,防火牆的目是將那些無聊之人擋在你的網路之外,同時使你仍可以完成工作。

  許多傳統風格的企業和數據中心都制定了計算安全策略和必須遵守的慣例。在一家公司的安全策略規定數據必須被保護的
情況下,防火牆更顯得十分重要,因為它是這家企業安全策略的具體體現。如果你的公司是一家大企業,連接到Int-ernet上的
最難做的工作經常不是費用或所需做的工作,而是讓管理層信服上網是安全的。防火牆不僅提供了真正的安全性,而且還起到
了為管理層蓋上一條安全的毯子的重要作用。

  最後,防火牆可以發揮你的企業駐Internet「大使」的作用。許多企業利用其防火牆系統作為保存有關企業產品和服務的公
開信息、下載文件、錯誤修補以及其它一些文件的場所。這些系統當中的幾種系統已經成為Internet服務結構(如UUnet.uu.net、
whitehouse.gov、gatekeeper.dec.com)的重要組成部分,並且給這些機構的贊助者帶來了良好的影響。

3.防火牆可以防範什麼?
  
  一些防火牆只允許電子郵件通過,因而保護了網路免受除對電子郵件服務攻擊之外的任何攻擊。另一些防火牆提供不太嚴
格的保護措施,並且攔阻一些眾所周知存在問題的服務。

  一般來說,防火牆在配置上是防止來自「外部」世界未經授權的交互式登錄的。這大大有助於防止破壞者登錄到你網路中
的計算機上。一些設計更為精巧的防火牆可以防止來自外部的傳輸流進入內部,但又允許內部的用戶可以自由地與外部通信。
如果你切斷防火牆的話,它可以保護你免受網路上任何類型的攻擊。

  防火牆的另一個非常重要的特性是可以提供一個單獨的「攔阻點」,在「攔阻點」上設置安全和審計檢查。與計算機系統
正受到某些人利用調製解調器撥入攻擊的情況不同,防火牆可以發揮一種有效的「電話監聽」(Phone tap)和跟蹤工具的作
用。防火牆提供了一種重要的記錄和審計功能;它們經常可以向管理員提供一些情況概要,提供有關通過防火牆的傳流輸的類
型和數量以及有多少次試圖闖入防火牆的企圖等等信息。

4.防火牆不能防範什麼?

  防火牆不能防範不經過防火牆的攻擊。許多接入到Internet的企業對通過接入路線造成公司專用數據數據洩露非常擔心。不
幸得是,對於這些擔心來說,一盤磁帶可以被很有效地用來洩露數據。許多機構的管理層對Internet接入非常恐懼,它們對應當
如何保護通過調製解調器撥號訪問沒有連慣的政策。當你住在一所木屋中,卻安裝了一扇六英尺厚的鋼門,會被認為很愚蠢。
然而,有許多機構購買了價格昂貴的防火牆,但卻忽視了通往其網路中的其它幾扇後門。要使防火牆發揮作用,防火牆N必須
成為整個機構安全架構中不可分割的一部分。防火牆的策略必須現實,能夠反映出整個網路安全的水平。
例如,一個保存著超級機密或保密數據的站點根本不需要防火牆:首先,它根本不應當被接入到Internet上,或者保存著真正秘
密數據的系統應當與這家企業的其餘網路隔離開。

  防火牆不能真正保護你防止的另一種危險是你網路內部的叛變者或白癡。儘管一個工業間諜可以通過防火牆傳送信息,但
他更有可能利用電話、傳真機或軟盤來傳送信息。軟盤遠比防火牆更有可能成為洩露你機構秘密的媒介!防火牆同樣不能保護
你避免愚蠢行為的發生。通過電話洩露敏感信息的用戶是社會工程(social engineering)的好目標;如果攻擊者能找到內部的一
個「對他有幫助」的僱員,通過欺騙他進入調製解調器池,攻擊者可能會完全繞過防火牆打入你的網路。

5.防火牆能否防止病毒的攻擊?

  防火牆不能有效地防範像病毒這類東西的入侵。在網路上傳輸二進制文件的編碼方式太多了,並且有太多的不同的結構和
病毒,因此不可能查找所有的病毒。換句話說,防火牆不可能將安全意識(security-consciosness)交給用戶一方。
總之,防火牆不能防止數據驅動的攻擊:即通過將某種東西郵寄或拷貝到內部主機中,然後它再在內部主機中運行的攻擊。
過去曾發生過對不同版本的郵件寄送程序和幻像腳本(ghostscript)和免費Postscript閱讀器的這類攻擊。

  對病毒十分憂慮的機構應當在整個機構範圍內採取病毒控制措施。不要試圖將病毒擋在防火牆之外,而是保證每個脆弱的
桌面系統都安裝上病毒掃瞄軟體,只要一引導計算機就對病毒進行掃瞄。利用病毒掃瞄軟體防護你的網路將可以防止通過軟
盤、調製解調器和Internet傳播的病毒的攻擊。試圖御病毒於防火牆之外只能防止來自Internet的病毒,而絕大多數病毒是通過軟
盤傳染上的。

  儘管如此,還是有越來越多的防火牆廠商正提供「病毒探測」防火牆。這類防火牆只對那種交換Windows-on-Intel執行程序
和惡意宏應用文檔的毫無經驗的用戶有用。不要指望這種特性能夠對攻擊起到任何防範作用。

6.在防火牆設計中需要做哪些基本設計決策?

  在負責防火牆的設計、制定工程計劃以及實施或監督安裝的幸運兒面前,有許多基本設計問題等著他去解決。

  首先,最重要的問題是,它應體現你的公司或機構打算如何運行這個系統的策略:安裝後的防火牆是為了明確地拒絕除對
於連接到網路至關重的服務之外的所有服務,或者,安裝就緒的防火牆是為以非威脅方式對「魚貫而入」的訪問("queuing"
access)提供一種計量和審計的方法。在這些選擇中存在著某種程度的偏執狂;防火牆的最終功能可能將是行政上的結果,而
非工程上的決策。

  第二個問題是:你需要何種程度的監視、冗余度以及控制水平?通過解決第一個問題,確定了可接受的風險水平(例如你
的偏執到何種程度)後,你可以列出一個必須監測什麼傳輸、必須允許什麼傳輸流通行以及應當拒絕什麼傳輸的清單。
換句話說,你開始時先列出你的總體目標,然後把需求分析與風險評估結合在一起,挑出與風險始終對立的需求,加入到計劃
完成的工作的清單中。

  第三個問題是財務上的問題。在此,我們只能以模糊的表達方式論述這個問題,但是,試圖以購買或實施解決方案的費用
多少來量化提出的解決方案十分重要。例如,一個完整的防火牆的高端產品可能價值10萬美元,而低端產品可能是免費的。像
在Cisco或類似的路由器上做一些奇妙的配置這類免費選擇不會花你一分錢,只需要工作人員的時間和幾杯咖啡。
從頭建立一個高端防火牆可能需要幾個人工月,它可能等於價值3萬美元的工作人員工資和利潤。系統管理開銷也是需要考慮
的問題。建立自行開發的防火牆固然很好,但重要的是使建立的防火牆不需要費用高昂的不斷干預。換句話說,在評估防火牆
時,重要的是不僅要以防火牆目前的費用來評估它,而且要考慮到像支持服務這類後續費用。

  出於實用目的,我們目前談論的是網路服務提供商提供的路由器與你內部網路之間存在的靜態傳輸流路由服務,因此基於
為一事實,在技術上,還需要做出幾項決策。傳輸流路由服務可以通過諸如路由器中的過濾規則在IP層實現,或通過代理網關
和服務在應用層實現。

  需要做出的決定是,是否將暴露的簡易機放置在外部網路上為telnet、ftp、news等運行代理服務,或是否設置像過濾器這樣
的屏蔽路由器,允許與一台或多台內部計算機的通信。這兩種方式都存在著優缺點,代理機可以提供更高水平的審計和潛在的
安全性,但代價是配置費用的增加,以及可能提供的服務水平的降低(由於代理機需要針對每種需要的服務進行開發)。由來
以久的易使性與安全性之間的平衡問題再次死死地困擾著我們。

7.防火牆的基本類型是什麼?

在概念上,有兩種類型的防火牆:

1、網路級防火牆
2、應用級防火牆

  這兩種類型的差異並不像你想像得那樣大,最新的技術模糊了兩者之間的區別,使哪個「更好」或「更壞」不再那麼明
顯。同以往一樣,你需要謹慎選擇滿足你需要的防火牆類型。

  網路級防火牆一般根據源、目的地址做出決策,輸入單個的IP包。一台簡單的路由器是「傳統的」網路級防火牆,因為它
不能做出複雜的決策,不能判斷出一個包的實際含意或包的實際出處。現代網路級防火牆已變得越來越複雜,可以保持流經它
的接入狀態、一些數據流的內容等等有關信息。許多網路級防火牆之間的一個重要差別是防火牆可以使傳輸流直接通過,因此
要使用這樣的防火牆通常需要分配有效的IP地址塊。網路級防火牆一般速度都很快,對用戶很透明。

  網路級防火牆的例子:在這個例子中,給出了一種稱為「屏蔽主機防火牆」(screened host
firewall)的網路級防火牆。在屏蔽主機防火牆中,對單個主機的訪問或從單個主機進行訪問是通過運行在網路級上的路由器來
控制的。這台單個主機是一台橋頭堡主機(bastion host),是一個可以(希望如此)抵禦攻擊的高度設防和保險的要塞。

  網路級防火牆的例子:在這個例子中,給出了一種所謂「屏蔽子網防火牆」的網路級防火牆。在屏蔽子網防火牆中,對網
絡的訪問或從這個網路中進行訪問是通過運行在網路級上的路由器來控制的。除了它實際上是由屏蔽主機組成的網路外,它與
被屏蔽主機的作用相似。

  應用級防火牆一般是運行代理服務器的主機,它不允許傳輸流在網路之間直接傳輸,並對通過它的傳輸流進行記錄和審
計。由於代理應用程序是運行在防火牆上的軟體部件,因此它處於實施記錄和訪問控制的理想位置。應用級防火牆可以被用作
網路地址翻譯器,因為傳輸流通過有效地屏蔽掉起始接入原址的應用程序後,從一「面」進來,從另一面出去。在某些情況
下,設置了應用級防火牆後,可能會對性能造成影響,會使防火牆不太透明。早期的應用級防火牆,如那些利用TIS防火牆工
具包構造的防火牆,對於最終用戶不很透明,並需要對用戶進行培訓。應用級防火牆一般會提供更詳盡的審計報告,比網路級
防火牆實施更保守的安全模型。

  應用級防火牆舉例:這此例中,給出了一個所謂「雙向本地網關」(dual homed gateway)的應用級防火牆。雙向本地網關
是一種運行代理軟體的高度安全主機。它有兩個網路接口,每個網路上有一個接口,攔阻通過它的所有傳輸流。

  防火牆未來的位置應當處於網路級防火牆與應用級防火牆之間的某一位置。網路級防火牆可能對流經它們的信息越來越
「瞭解」(aware),而應用級防火牆可能將變得更加「低級」和透明。最終的結果將是能夠對通過的數據流記錄和審計的快速
包屏蔽系統。越來越多的防火牆(網路和應用層)中都包含了加密機制,使它們可以在Internet上保護流經它們之間的傳輸流。
具有端到端加密功能的防火牆可以被使用多點Internet接入的機構所用,這些機構可以將Internet作為「專用骨****網」,無需擔
心自己的數據或口令被偷看。

8.什麼是「單故障點」?應當如何避免出現這種故障?

  安全性取決於一種機制的結構具有單故障點。運行橋頭堡主機的軟體存在錯誤。應用程序存在錯誤。控制路由器的軟體存
在錯誤。使用所有這些組件建造設計安全的網路,並以冗余的方式使用它們才有意義。

  如果你的防火牆結構是屏蔽子網,那麼,你有兩台包過濾路由器和一台橋頭堡主機。(參見本節的問題2)Internet訪問路
由器不允許傳輸流從Internet進入你的專用網路。然而,如果你不在橋頭堡主機以及(或)阻塞(choke)路由器上與其它任何
機制一道執行這個規則(rule)的話,那麼只要這種結構中的一個組件出現故障或遭到破壞就會使攻擊者進入防火牆內部。另
一方面,如果你在橋頭堡主機上具有冗余規則,並在阻塞路由器上也有冗余規則,那麼攻擊者必須對付三種機制。

  此外,如果這台橋頭堡主機或阻塞路由器使用規則來攔阻外部訪問進入內部網路的話,你可能需要讓它觸發某種報警,因
為你知道有人進入了你的訪問路由器。

9.如何才能將所有的惡意的傳輸攔在外面?

  對於重點在於安全而非連接性的防火牆來說,你應當考慮缺省攔阻所有的傳輸,並且只特別地根據具體情況允許你所需要
的服務通過。

  如果你將除特定的服務集之外的所有東西都擋在外面,那麼你已經使你的任務變得很容易了。你無需再為周圍的每樣產品
和每件服務的各種安全問題擔心了,你只需關注特定產品和服務存在的各種安全問題。
 在啟動一項服務之前,你應當考慮下列問題:

*這個產品的協議是人們熟知的公開協議嗎?
*為這個協議提供服務的應用程序的應用情況是否可供公開檢查?
*這項服務和產品是否為人們熟知?
*使用這項服務會怎樣改變防火牆的結構?攻擊者會從不同的角度看待這些嗎?攻擊者能利用這點進入我的內部網路,或
者會改變我的DMZ中主機上的東西嗎?

  在考慮上述問題時,請記住下列忠告:

*「不為人所知的安全性根本不安全。許多未公開的協議都被那些壞傢伙研究並破解過。
*無論營銷人員說些什麼,不是所有的協議或服務在設計時考慮了安全性。事實上,真正在設計時考慮了安全性的協議或服務
數量很少。
*甚至在考慮過安全性的情況下,並不是所有的機構都擁有合格的負責安全的人員。在那些沒有稱職負責安全的人員的機構
中,不是所有的機構都願意請稱職的顧問參與工程項目。這樣做的結果是那些其它方面還稱職的、好心腸的開發者會設計出不
安全的系統。
*廠商越不願意告訴你他們系統的真正工作原理,它就越有可能可存安全性(或其它)問題。只有有什麼東西需要隱瞞的廠商
才有理由隱瞞他們的設計和實施情況。

10.有哪些常見的攻擊?應當如何保護系統不受它們的攻擊呢?

  每個站點與其它站點遭受攻擊的類型都略有不同。但仍有一些共同之處。

SMTP會話攻擊(SMTP Session Hijacking)

  在這種攻擊中,垃圾郵件製造者將一條消息複製成千上萬份,並按一個巨大的電子郵件地址清單發送這條消息。由於這些
地址清單常常很糟糕,並且為了加快垃圾製造者的****作速度,許多垃圾製造者採取了將他們所有的郵件都發送到一台SMTP
服務器上作法,由這台服務器負責實際發送這些郵件。

  當然,彈回(bounces)消息、對垃圾製造者的抱怨、咒罵的郵件和壞的PR都湧入了曾被用作中繼站的站點。這將著實要
讓這個站點破費一下了,其中大部分花費被用到支付以後清除這些信息的人員費用上。

  《防止郵件濫用系統傳輸安全性建議》(The Mail Abuse Prevention System Transport Security Initiative)中對這個問題作了詳
盡的敘述,以及如何對每個寄信人進行配置防止這種攻擊。

利用應用程序中的錯誤(bugs)
  
  不同版本的web服務器、郵件服務器和其它Internet服務軟體都存在各種錯誤,因此,遠程(Internet)用戶可以利用錯誤做
從造成對計算機的控制到引起應用程序癱瘓等各種後果。

  只運行必要的服務、用最新的補丁程序修補程序以及使用應用過一段時間的產品可以減少遭遇這種風險的可能。

利用****作系統中的錯誤

  這類攻擊一般也是由遠程用戶發起的。相對於IP網路較新的****作系統更易出現問題,而很成熟的****作系統有充分的時
間來發現和清除存在的錯誤。攻擊者經常可以使被攻擊的設備不斷重新引導、癱瘓、失去與網路通信的能力,或替換計算機上
的文件。

  因此,盡可能少地運行****作系統服務可以有助於防範對系統的攻擊。此外,在****作系統前端安裝一個包過濾器也可以
大大減少受這類攻擊的次數。

  當然,選擇一個穩定的****作系統也同樣會有幫助。在選擇****作系統時,不要輕信「好貨不便宜」這類說法。自由軟體
****作系統常常比商用****作系統更強健。

11.我必須滿足用戶要求的各種要求嗎?

  對這個問題的答案完全有可能是「不」。對於需要什麼,不需要什麼,每個站點都有自己的策略,但是,重要的是記住作
為一家機構的看門人的主要工作之一是教育。用戶需要流視訊、實時聊天,並要求能夠向請求在內部網路上的活數據庫進行交
互查詢的外部客戶提供服務。

  這意味著完成任何這類事情都會給機構造成風險,而造成的風險往往比想像中沿著這條路走下去的「價值」的回報更高。
多數用戶不願使自己的機構遭受風險。他們只看一看商標,閱讀一下廣告,他們也願意做上述那些事。重要的是瞭解用戶真正
想****些什麼,幫助他們懂得他們可以以更安全的方式實現他們的真正目的。

  你不會總受到歡迎,你可以甚至會發現自己收到了難以置信愚蠢的命令,讓你做一些諸如「打開所有的口子」這樣的事,
但不要為此擔心。在這種時刻,明智的做法是將你的交換數據全都保存起來,這樣當一個十二歲的小孩闖入網路時,你至少能
夠使你自己遠離混亂局面。

12.如何才能通過自己的防火牆運行Web/HTTP?

  有三種辦法做到這點:

1、如果你使用屏蔽路由器的話,允許「建立起的」連接經過路由器接入到防火牆外。

2、使用支持SOCKS的Web客戶機,並在你的橋頭堡主機上運行SOCKS。

3、運行橋頭堡主機上的某種具有代理功能的Web服務器。一些可供選擇的代理服務器包括Squid、Apache、Netscape Proxy和TIS
防火牆工具包中的http-gw。這些選件中的多數還可以代理其它協議(如gopher和ftp),並可緩存捕獲的對象。後者一般會提高
用戶的性能,使你能更有效地使用到Internet的連接。基本上所有的Web戶機(Mozilla、Inter-net Explorer、Lynx等等)都具有內
置的對代理服務器的支持。

13.在使用防火牆時,怎樣使用DNS呢?

  一些機構想隱藏DNS名,不讓外界知道。許多專家認為隱藏DNS名沒有什麼價值,但是,如果站點或企業的政策強制要求
隱藏域名,它也不失為一種已知可行的辦法。你可能必須隱藏域名的另一條理由是你的內部網路上是否有非標準的尋址方案。
不要自欺欺人的認為,如果隱藏了你的DNS名,在攻擊者打入你的防火牆時,會給攻擊者增加困難。有關你的網路的
信息可以很容易地從網路層獲得。假如你有興趣證實這點的話,不妨在LAN上「ping」一下子網廣播地址,然後再執行「arp -
a」。還需要說明的是,隱藏DNS中的域名不能解決從郵件頭、新聞文章等中「洩露」主機名的問題。

  這種方法是許多方法中的一個,它對於希望向Internet隱瞞自己的主機名的機構很有用。這種辦法的成功取決於這樣一個事
實:即一台機器上的DNS客戶機不必與在同一台機器上的DNS服務器對話。換句話說,正是由於在一台機器上有一個DNS服務
器,因此,將這部機器的DNS客戶機活動重定向到另一台機器上的DNS服務器沒有任何不妥(並且經常有好處)。

  首先,你在可以與外部世界通信的橋頭堡主機上建立DNS服務器。你建立這台服務器使它宣佈對你的域名具有訪問的權
力。事實上,這台服務器所瞭解的就是你想讓外部世界所瞭解的:你網關的名稱和地址、你的通配符MX記錄等等。這台服務
器就是「公共」服務器。

  然後,在內部機器上建立一台DNS服務器。這台服務器也宣佈對你的域名具有權力;與公共服務器不同,這台服務器「講
的是真話」。它是你的「正常」的命名服務器,你可以在這台服務器中放入你所有的「正常」DNS名。你再設置這台服務器,
使它可以將它不能解決的查詢轉發到公共服務器(例如,使用Unix機上的/etc/named.boot中的「轉發器」行(forwarder
line))。

  最後,設置你所有的DNS客戶機(例如,Unix機上的/etc/resolv.conf文件)使用內部服務器,這些DNS客戶機包括公共服務
器所在機器上的DNS客戶機。這是關鍵。

  詢問有關一台內部主機信息的內部客戶機向內部服務器提出問題,並得到回答;詢問有關一部外部主機信息的內部客戶機
向內部服務器查詢,內部客戶機再向公共服務器進行查詢,公共服務器再向Internet查詢,然後將得到的答案再一步一步傳回
來。公共服務器上的客戶機也以相同的方式工作。但是,一台詢問關於一台內部主機信息的外部客戶機,只能從公共服務器上
得到「限制性」的答案。

  這種方式假定在這兩台服務器之間有一個包過濾防火牆,這個防火牆允許服務器相互傳遞DNS,但除此之外,限制其它主
機之間的DNS。

  這種方式中的另一項有用的技巧是利用你的IN-ADDR.AROA域名中通配符PTR記錄。這將引起對任何非公共主機的「地址
到名稱」(address-to-name)的查找返回像「unknown.YOUR.DOMAIN」這樣的信息,而非返回一個錯誤。這就滿足了像
ftp.uu.net匿名FTP站點的要求。這類站點要求得到與它們通信的計算機的名字。當與進行DNS交叉檢查的站點通信時,這種方法
就不靈了。在交叉檢查中,主機名要與它的地址匹配,地址也要與主機名匹配。

14.怎樣才能穿過防火牆使用FTP?

  一般來說,可以通過使用像防火牆工具包中的ftp-gw這類代理服務器,或在有限的端口範圍允許接入連接到網路上(利用
如「建立的」屏蔽規則這樣的規則來限制除上述端口外的接入),使FTP可以穿過防火牆工作。然後,修改FTP客戶機,使其將
數據端口連接在允許端口範圍內的一個端口上。這樣做需要能夠修改在內部主機上的FTP客戶機應用。
在某些情況下,如果FTP的下載是你所希望支持的,你不妨考慮宣佈FTP為「死協議」(dead protocol),並且讓戶通過Web下
載文件。如果你選擇FTP-via-Web方式,用戶將不能使用FTP向外傳輸文件,這可能會造成問題,不過這取決你試圖完成什麼。

  另一個不同的辦法是使用FTP "PASV"選項來指示遠程FTP服務器允許客戶機開始連接。PASV方式假設遠程系統上的FTP服
務器支持這種****作。(詳細說明請參看RFC1579)

  另一些站點偏愛建立根據SOCKS庫鏈接的FTP程序的客戶機版本。

15.怎樣才能穿過防火牆使用telnet?
  
  利用像防火牆工具包中的tn-gw這類應用代理,或簡單地配置一台路由器使它利用像「建立的」屏蔽規則等策略允許接出,
一般都可以支持使用telnet。應用代理可以以運行在橋頭堡主機上的獨立代理的形式,或以SOCKS服務器和修改的客戶機的形式
存在。

16.怎樣才能穿過防火牆使用RealAudio?

  RealNetworks中含有關於如何使穿過防火牆RealAudio的一些說明。在沒有清楚地瞭解做哪些改動,瞭解新的改動將帶來什
麼樣的風險的情況下,就改動你的防火牆,是很不明智的。

17.如何才能使web服務器作為專用網路上的一個數據庫的前端呢?

  實現這點的最佳途徑是通過特定的協議在web服務器與數據庫服務器之間允許很有限的連接。特定的協議只支持你將使用
的功能的級別。允許原始SQL或其它任何可為攻擊者利用來進行定制提取(extractions)的東西,一般來說不是一個好主意。

  假設攻擊者能夠進入你的web服務器,並以web服務器同樣的方式進行查詢。難道沒有一種機制能提取web服務器不需要的
像信用卡信息這樣的敏感信息嗎?攻擊者難道不能發出一次SQL選擇,然後提取你整個的專用數據庫嗎?

  同其它所有應用一樣,「電子商務」應用從一開始設計時就充分考慮到了安全問題,而不是以後再想起來「增加」安全
性。應當從一個攻擊者的角度,嚴格審查你的結構。假設攻擊者瞭解你的結構的每一個細節。現在,再問問自己,想要竊取你
的數據、進行非授權的改動或做其它任何你不想讓做的事的話,應當做些什麼。你可能會發現,不需要增加任何功
能,只需做出一些設計和實施上的決策就可大大地增加安全性。

讓記憶體發揮最大功效

DDR400 RAM已經是目前的正式標準。在JEDEC(美國半導體協會)的會議中已經做成決定,而記憶體與主機板製造商也終於在整合過程中有了方向。DDR400,也就是PC3200 RAM一直受到不相容的問題困擾,以及缺乏操作性的改善而為人詬病。如果沒有任何正式的官方標準背書,那麼你想要找到記憶體與主機板間的完美匹配就如同盲人騎瞎馬一樣。

一般公認的是,執行快速的DDR400 RAM並非毫無瑕疵。如果把舊式的DDR-1技術跟現在的400 MHz記憶體時脈速度相比,就像小蝦米對上大鯨魚。而DDR-2技術發表之後,所提供的是記憶體晶片組完全的新型設計,不僅改變了主機板的配置,而且降低了訊號電壓,這也意味著時脈速度最高可以到達667 MHz。一直到2003年底,應該不會有其他新的技術出現。而現在,你可以將BIOS設定調整到最佳狀態,以便利用DDR400 RAM的所有動力,或者是解決穩定性的問題。

舊式的系統也可以從這種新的記憶體模組上得到好處。即使你沒有辦法以最高400 MHz的記憶體匯流排頻率來運作DDR400模組,你仍然可以在較低的時脈速度下調整時序(Timing)參數,以達到最大的效能。要達到這個目標,較快速度的記憶體模組是不二之選。另外,經常使用的方法是,將你的CAS Latency(行位址控制器延遲)或是RAS-to-CAS Delay(列位址控制器至行位址控制器延遲)加以緊縮,這樣所提昇的系統速度,甚至比你砸下大筆銀子在記憶體匯流排上所可以提升的速度還要快。在這篇文章中,我們將會解釋有關記憶體時間的一些概念與技術,並提供大家一些調整上的建議。而我們所提供的訊息也可以適用在DDR333或是DDR266標準的記憶體上,以方便你調校任何一種系統。

模組的調整
使用超頻模組時,時脈速度與時序都會比較快。例如金士頓所製造的PC3500模組的速度最快可以達到433 MHz。你可以從一些超越DDR400標準的特殊調整模組開始著手,這種特殊模組為時脈速度和時序提供了特別高的設定值。你可以從Corsair、 Geil、Kingston(金士頓)、Mushkin以及其他廠商所生產的PC3500或是PC3700模組中找到這種特殊調整模組。因為屬於這些特殊模組的標準實際上並不存在,因此這些模組的型號就代表了模組本身可以超頻的範圍。

不過,你必須使用支援雙通道的主機板才能感受到DDR RAM的威力,因為它可以將兩個DDR模組的記憶體頻寬相加在一起。目前,支援AMD(超微)的處理器的主機板所使用的是Nvidia的nForce 2晶片組,而支援Intel(英特爾)處理器的主機板所使用的是Intel 7205(未來將是865和875)晶片組。
有一個重點你要抓住,你必須使用兩個記憶體模組。BIOS經常在RAM的時序上作控制,以保持系統的穩定,這是大多數的所謂最佳設定的情形。事實上,RAM的製造商,如Corsair和Geil在銷售時,甚至專為雙通道系統提供了成對匹配的記憶體模組。

RAM的調整
製造商,如Corsair專為雙通道主機板提供了成對匹配的記憶體模組。如果你的系統比較老舊的話,那麼使RAM模組變得更快的方式就是增加你的記憶體匯流排時脈。例如,你可以在一塊支援超微處理器,並使用VIA(威盛)KT333或是KT400晶片組的主機板上安裝DDR400記憶體。雖然晶片組本身並不正式支援這個新的RAM標準,但是你還是可以在BIOS清單中找到調整的選項,並將時脈速度從DDR333調整到DDR400這個等級。
如果系統在記憶體時脈為400 MHz下顯得不穩定,那麼你就可以不用再對頻率作精細的調校。記憶體時脈和前置匯流排時脈是一致的,而且只能做大量值的調整,例如從DDR333調整到 DDR400。調整動作的本身一般說來和前級匯流排的時脈比率息息相關;3/3就等於DDR333在前級匯流排的時脈為333 MHz,而4/3代表了DDR400的記憶體時脈速度。當RAM的時脈以小量調昇時,你必須以鎖步(Lock-Step)的方式來增加前級匯流排的時脈。
從另外一方面來說,在超微Athlon XP系統中,逐漸增加記憶體時脈的優點其實很少。事實上,如果你將記憶體時脈設定在400 MHz,而前級匯流排設定在333 MHz的話,反而會將整體的效能拖慢。但是,如果你在BIOS中設定適當的時序參數,你會發現效能的表現要好得多。

進入矩陣之中
記憶體控制器首先送出單元的列位址,作為模組邏輯的定址使用。經過一段時間,tRCD(RAS-to-CAS Delay)之後,模組會將列的內容作暫存。在現代的RAM晶片上,這樣的程序將會花上兩個或三個時脈循環。你甚至可以看到分數的循環,像2.5個時脈循環(CL2.5),因為DDR RAM可以在時脈訊號的上升和下降的邊緣送出控制與資料的訊號,也就是每個時脈循環中送出兩次訊號。

當列的內容被送去暫存之後,控制器將會送出CAS訊號(行位址控制),以傳送記憶體單元中的行位址。送出訊號所花的時間就等於tCL(CAS Latency),一直到選擇單元的內容送至記憶體晶片的輸出暫存器(Output Register)上。
在BIOS之中,你可以為時序tRCD和tCL設定使用的時脈循環數目。這些設定值越小,電腦的效能就越好。只有最快的模組才有可能將CL設定為2.0甚至是1.5。
如果你所讀取的是相同記憶體列的鄰近資料,那麼決定存取速度的唯一因素就是CL時序,因為控制器已經知道列的位址,不需要重新再搜尋一次。不論何時,當控制器必須在一個RAM晶片中定址不同的列時,在列與列轉換的時候,所花的時間就是tRAS(Row Active Time)。這個時間tRAS是隨著tRP(RAS Precharge Time)而增加的,而tRP則是將迴路充電至較高電壓等級所花的時間。從另外一方面來說,即使是快速的記憶體模組,整個過程所花的時間最少也要7個時脈循環。
現在的DDR RAM晶片組被再次細部區分為4個部分(Banks),每個部份代表了一個分離的記憶體區。Bank Interleaving則是允許不同晶片上的Banks的記憶體區可以同步定址,也因此增加了資料傳輸率。當資料被@個記憶體Bank讀取時,另外一個 Bank可以定址一個新的資料區。你可以在BIOS中特別設定晶片中可以同時定址多少RAM Banks。最快的設定是「4」。

超過1 GB以上的RAM所帶來的頂級效能另外一項重要的效能依據是你所安裝的RAM數量。執行影像和視訊的應用程式會因為更多的記憶體而顯著提昇效能。由 Content Creation Winstone測試的讀數已經證實,Windows 2000和XP將會因為系統的記憶體超過1 GB以上,整體的表現會大幅提昇。而效能測試的結果顯示,系統效能強烈依賴記憶體的數量。的確,對於快速的Windows XP系統來說,512 MB的RAM只能勉強達到最低標準。回想過去使用Windows 98和Me的久遠年代,512 MB是主流系統所能安裝的最大記憶體數量。

你所能安裝的最大RAM數量端視你所使用的主機板和晶片組而定。在下面的「記憶體支援」表中,你可以找到更多的訊息。但是,不論你安裝了多少記憶體,在 x86系統中所允許的最大記憶體數量為3.5 GB。中央處理器沒有辦法定址超過數量的記憶體。超過的部分將會保留用為控制PCI迴路。
你應該盡可能不要安裝太多RAM模組。降低模組上的晶片數目也可以增強效能和穩定度。一般來說,一個模組由8或16個晶片組成。
你所使用的記憶體模組數目對於你的Command Rate將有直接的影響。Command Rate直接要求記憶體控制器所需的時脈循環數目,以啟動模組和晶片組。如果你將所有的記憶體插槽裝滿,一般來說,你將會把時脈循環從1個循環增加到2個循環,以保持系統穩定。很可惜的是,這樣做將會把效能降低最多3%。

RAM製造商
製造商 網址
Corsair www.corsairmemory.com
Crucial www.crucial.com
Dataram www.dataram.com
Geil www.geil.com.tw
英飛凌 www.infineon.com
勝創 www.kingmax.com.tw
金士頓 www.kingston.com
美光 www.micron.com
Mushkin www.mushkin.com
三星 www.samsungsemi.com
創見 www.transcendusa.com
勤茂資通 www.twinmos.com
OCZ Technology www.ocztechnology.com

如何在BIOS中調整你的RAM
主機板的BIOS清單中提供了很多的設定,你可以用來將你的記憶體作最佳化。這些設定可以用來調校RAM的功能,不過基本上,這些功能經常以不同的名稱出現。我們將會簡短的解釋這些設定選項。在括弧中的是這個設定可以選用的值,理想值則是以底線標註。我們也將不同BIOS版本,但是功能相同的選項名稱放在一起。不過請注意,並不是所有的BIOS清單都提供所有的設定選項。

Automatic Configuration「自動設定」(On/ Off)
(DRAM Auto、Timing Selectable、Timing Configuring)如果你要手動調整你的記憶體時序,你必須關閉這個讓電腦為你設定的功能。
Bank Interleaving(Off/ 2/ 4)
(Bank Interleave)DDR RAM的記憶體晶片是由4個Bank所組成。經由Interleaving,同時對4個Bank作定址,可以將效能提升到最高。
Burst Length「爆發長度」(4/ 8)
這個選項所決定的是,在一個傳輸循環中,要送出多少資料區塊。理想上,在目前Pentium 4和超微Athlon XP的中央處理器的L2 Cache(L2 快取)上,一次傳輸會填入一個記憶體列。一個記憶體列等於64位元,或者是說8個資料封包(Data Packet)。
CAS Latency tCL「行位址控制器延遲時間」(1.5/ 2.0/ 2.5/ 3.0)
(CAS Latency Time、CAS Timing Delay)從已經定址的行,到達輸出暫存器的資料所需的時脈循環數。記憶體製造商將最佳的可能設定值以CL Rating的方式作列表。
Command Rate CMD(1/ 2)
(Command Rate、MA 1T/2T Select)以要求的資料區間來定址記憶體模組和記憶體晶片所需的時脈循環數。如果你的記憶體插槽已經全部插滿,你必須將這個比值調整到2,不過這樣會使得效能明顯下降。
RAS Precharge Time tRP「列位址控制器預充電時間」(2/ 3)
(RAS Precharge、Precharge to active)對迴路作預充電所需的時脈循環數,以決定列位址。
RAS-to-CAS Delay tRCD「列位址至行位址延遲時間」(2/ 3/ 4/ 5)
(RAS to CAS Delay、Active to CMD)在已經決定的列位址和已經送出行位址之間的時脈循環數。將這個設定值設成2可以將效能提高最多4%。
Row Active Time tRAS「列動態時間」(5/ 6/ 7)
(Active to Precharge Delay、Precharge Wait State、Row Active Delay、Row Precharge Delay)當一個記憶體晶片上兩個不同的列逐一定址所造成的延遲。
Memory Clock「記憶體時脈」(100/ 133/ 166/ 200 MHz)
(DRAM Clock)指定記憶體匯流排的時脈速度。這個指定的比率與前級匯流排時脈有關。DDR技術(雙資料率)可以經由實際的匯流排時脈速度把資料率加倍。

加快電腦速度的觀念(系統資源的基本常識)

每當windows執行一些應用程式時,已經將應用程式關閉,(電腦的速度跟ram是沒有絕對關係的.......)
但是記憶體可能還存在一些DLL檔案,可能會托慢了系統效能,
可以利用登錄編輯器按如下的方法自動的清除記憶體中的dll資料。
1、執行regedit,進入登錄編輯器。
2、找到「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows\
CurrentVersion\Explorer」
3、在右方窗格新增一個「AlwaysUnloadDll」「字串值」。
4、然後在「AlwaysUnloadDll」上按下滑鼠右鍵選擇「修改」。
5、將「值的資料」設為「1」。
6、重新開機即可完成上述動


「為什麼我的系統資源會不夠?」、「我什麼程式都沒跑,為什麼我的系統資源不是 100%?」

如果有人告訴你增加電腦的記憶體可以解決的話,那就是「胡說八道」了。

因為,所謂的系統資源(syst\* Resourecs 註一)跟你電腦上的記憶體(syst\* Memory)的多少,可以說是風馬牛不相及,一點關係都沒有。

不管你今天 PC 上的記憶體有多少,16MB也好、512 MB 也好,所謂「系統資源」(syst\* Sources)永遠是記憶體中「固定的一小塊區域」,不會因為你的 RAM 特別多,syst\* Sources 就會有特權,多一些。

syst\* Resources 其實只有 64K可以利用,永遠就是這個數,不管你有多少記憶體,syst\* Resources 就是64K,這是跟 CPU、還有實體的記憶體數量(Memory) 都沒有關係。(註二)

系統資源是什麼?系統資源就是用來處理選單、工具列、指標、還有繪圖方面的事情等等。例如?

像是記住螢幕上每個物件的顏色、按鈕圖案、所使用的字型種類、螢幕上每個按鈕的位置、選項有哪些、選項的狀態、螢幕上每個視窗的位置..等等,用來存放與管理這些東西的空間,就是「系統資源」(syst\* Resources)

所以在解了系統資源做哪些事之後,你應該知道,除非你不開機,否則系統資源絕對不可能達到 100%,不要認為系統資源被消耗掉是不正常的,這很正常,系統資源本來就是用來「消耗」的。

以下都是一些關於系統資源的基本常識:

syst\* Resource 跟記憶體多寡沒有關係、另外,只要進入 windows,有程式在跑,就會消耗系統資源。

除非作業系統告訴你系統資源不足了,否則,不要鑽牛角尖,一直 care 你現在的系統資源有多少,只要 windo w 沒有警告你,都不用去擔心。

只有系統資源為「0」的時候,才沒有辦法打開、或關閉應用程式,但是在這之前,windows 絕對會警告你,所以你絕對有充分的時間存檔、重新啟動。(除非你根本不理會那些警告訊息)

怎麼樣可以少用一點系統資源?

前面說過,系統資源是用做選單、工具列、指標、繪圖.......這些方面的工作,所以,如果你的這類東西:桌面、圖示、工具列、背景、Active Desktop..越少用,系統資源用掉的也越少。

Active Desktop 就會消耗不少的系統資源。

擁有炫麗UI介面的軟體也會比使用一般傳統介面的軟體會耗較多的系統資源。

例如:

有設有桌面背景圖案就會比沒有設要來得消耗系統資源、用最多色彩顯示圖示也會用較多的系統資源....諸如此類。

只要執行程式就會消耗系統資源,所以,一開機載入的程式越少,消耗得也越少,一些不是隨時要用的程式,就不需要讓它擺在系統列,我看過有人的系統列是長長的一大串,這也是會佔用不少系統資源的。

最後還是要提醒,只要執行程式,就會消耗系統資源,這是很正常的,只要windows沒有出現系統資源過低的訊息,你就不用去擔心,出現訊息,你還是有足夠存檔的時間,你不要一直盯著那系統資源數值一直看,那不是股票指數,一直盯著沒有什麼意義。

有時後你會發現某些程式已經關閉了,但是並沒有釋放系統資源,或是某個應用程式特別吃系統資源,這些現象都跟作業系統本身沒有什麼關聯,是那個應用軟體的問題,要由程式作者改善,你除了不執行之外,不能做什麼事。

註一:系統資源﹙system Resource﹚是windows 作業系統的專有名詞,作業系統它有它自己的定義,你不能任憑自己想像來解釋,例如把「鍵盤」、「螢幕」、「滑鼠」、「記憶體」..等等這些只要是裝在電腦上的東西都當作是「系統資源」,這是你自己的定義,沒有人會承認。

Windows Mobile 7 明年推出


當我們還在 MWC 開心把玩 Windows Mobile 6.5 的時候,微軟大老闆 Steve Ballmer 在一個通訊會議上提到 Windows Mobile 7 將於明年推出(當然有可能是 2010年12月31日),而 Motorla 以及媒體 Zdnet 都這麼也都認為 Windows Mobile 7 將在 2010年推出,這也是 Moto 依然賭 Windows Mobile 系統機器的原因,不過也有可能延滯到 2011 或更久。

如果真的如此密集,希望明年 WinMo7 推出的時候可以讓 WinMo 6.5 的機器順利升級才好。

引用來源

用自由軟體編輯的資料,檔案格式是否有相容性的問題?

用自由軟體編輯的資料絕大多數都沒有相容性問題,以文書軟體為例,如以 Microsoft Office的文書檔案為主要傳遞媒介,那麼 OpenOffice.org 可以支援開啟及編輯 .doc 甚至 .docx 檔;如果希望以 Open Document 為主要媒介,即使收到檔案的人使用 Microsoft Word,也可以透過昇陽公司提供的 Sun ODF Plugin for Microsoft Office 讓 Microsoft Office 具有開啟 Open Document 的能力,這個外掛可以支援 Microsoft Office 2007,2003, XP, 2000,因此無論你使用何種平台或何種軟體都可以支援自由軟體所編輯的資料。〈參考文章1〉
 參考文章:關於 Sun ODF Plugin for Microsoft Office http://www.openfoundry.org/component/option,com_content/Itemid,144/id,1693/task,view/
至於一般人會擔心的排版混亂問題,則可以透過設定樣式、行距、段落間距等排版手法來取得最大的相容性,除非你的檔案中具有特別複雜的表格或 Microsoft Office特殊功能,否則並不需要擔心排版的問題。〈參考文章2〉

 參考文章2:Writer V.S. Word — 排版、設定雙管齊下讓文件交換不失真http://www.openfoundry.org/component/option,com_content/Itemid,144/id,1671/task,view/

而 除了文書檔案之外,OpenOffice.org 也可以開啟和編輯 Excel 與 PowerPoint 檔案,在一般使用上足以因應大多數需求,甚至還提供許多 Microsoft Office 沒有內建的功能,例如直接將文件轉成 PDF 檔等功能。(參考文章3)

 參考文章3:將文件轉成PDF的好幫手-PDFCreator http://www.openfoundry.org/component/option,com_content/Itemid,144/id,1735/task,view/

自由軟體和我們日常生活有什麼關係?


相信絕大多數的讀者都有使用網際網路上網的經驗,但各位可能不知道的是,我們平常用到的許多網路服務,其實背後皆仰賴許多自由軟體方可達成運作。例如,全 世界有將近七成的電子郵件,都是透過一套名為 Sendmail 的自由軟體伺服器進行傳遞與交換;另外,自由軟體網頁伺服器 Apache 已經佔有全世界近五成的市占率,遙遙領先微軟的IIS;當您輸入「http://www.openfoundry.org/」 這個網址後,協助查詢網址所在主機位置的程式,是一套名為 BIND 的自由軟體網域解析系統。此外,校園裡最常用的BBS、MUD 等軟體程式,以及討論區網站最常使用的phpNuke、Xoops、phpBB、Plone等,近幾年興起的部落格(Blog)網站程式,如pLog、 WordPress等,都是自由軟體。

(未完)上一篇:按我

引用來源:自由軟體鑄造廠

自由軟體的定義及使用特色(Free/Open Source Software, FOSS)」

本內容主要分成四個章節,討論自由軟體的定義及使用特色、彙整國內外自由軟體的發展歷程、分享常見的自由軟體及引薦台灣民間社群等,內容設定在一般使用者為主,希望能進一步拉近您與自由軟體的距離,更期待您一同加入自由軟體豐富多元、樂於分享的世界。

在 名詞的部分,除了「自由軟體(Free Software)」之外,還常見「開放源碼軟體(Open Source Software)」以及將兩者合一的「自由/開放源碼軟體(Free/Open Source Software, FOSS)」等名詞。自由軟體與開放源碼軟體有各自的定義,略有不同。本手冊為了方便行文,沿襲過去中文習慣,採用「自由軟體」一詞來兼稱自由軟體與開放 源碼軟體。


什麼是自由軟體 (Free Software)?


自由軟體指的是一種公開原始碼的軟體,使用者可以自由使用、下載、修改與散布執行程式及原始碼。一般主流的商業軟體,僅讓使用者安裝並使用該軟體,但無法直接修改與散布軟體原始碼,例如目前個人電腦上最常使用的商業文書處理軟體與電子試算表軟體等,消費者所支付的費用,只有買到這些軟體的「使用權」,沒辦法看到這些軟體的原始碼,更禁止使用者任意複製給其他未買使用權的人。
根據自由軟體之父理查‧史托曼 (Richard Stallman) 提出的概念,自由軟體賦予使用者以下四種自由:
【自由零】使用的自由:可以不受任何限制地使用該軟體。
【自由一】研究的自由:可以研究該軟體的運作方式,並使其符合個人需求。
【自由二】散布的自由:可以自由地重製該軟體並散布給他人。
【自由三】改良的自由:可以自行改良該軟體並散布改良後的版本,以嘉惠眾人。
參考連結http://www.gnu.org.ua/philosophy/free-sw.html#translations


為什麼要用自由軟體?


自由軟體和傳統商業授權軟體之間最顯著的差異在於:自由軟體公開程式的原始碼,並鼓勵您複製、散布,也允許您研究、改良,所以軟體功能可以相互引用,不 用再浪費無謂的時間與精力重新開發。而傳統商業授權軟體的功能及生命周期等是由開發廠商來決定的,開發廠商倒閉或無意維護,軟體就永遠停滯。
自由軟體並不是為了跟特定廠商作對而存在,也不強迫使用者非使用它不可。只是,自由軟體強調知識分享理念,使得人們得以「站在巨人的肩膀上」而不必「重新發明輪子」。這點確實是和大家實質渴求的利益一致,也對於科技的進步有著巨大的影響。


自由軟體是否等於免費的軟體?

自由軟體 (Free Software) 常常讓人誤會就是免費軟體 (Freeware),事實上,Free Software當中的「Free」,代表的是「自由」而不是「免費」,亦即自由軟體自由傳遞的開放性,而非成本上的「免費」。

採用自由軟體的人,能夠一併得到前文所提到的四大自由,而免費軟體僅是讓一般人可以免費取得並進行使用,使用者無法看到它的程式原始碼,當然更沒辦 法像自由軟體一樣,任意研究、修改,以及重製散布該軟體,有時候使用的期間還可能會受到限制。這就是為什麼免費軟體不等於是自由軟體。

簡言之,自由軟體是透過原始碼自由散布的開放性使軟體功能更臻完美,不可與免費混為一談。

(未完)下一篇:按我

引用來源:自由軟體鑄造廠

上網分享影音 小心害死自己!

下面是天下雜誌對於這個話題『上網分享影音 小心害死自己』所做的一個專訪:




你今天google自己了嗎?小心!網路上你的資料全都露。與親友分享私人日記、照片的同時,可能你的競爭對手、未來的老闆也在看.....

在現在這個資訊爆炸的時代,你有試著每天google一下你自己嗎?很多時候我們在網路上所留的資料或者是與親朋好友分享出去的,無意間可能都已經被google所搜存下來。

我自己每天google一下直到寫這篇文章時...網上還真的出現我自己的個人資料!而且還不只一筆!!我心裡正納悶的時候,邊點進去看(原來是跟我同名同姓)而且是兩個人,一個在中國大陸。

其實很多網友喜歡秀自己,把自己po上網個資完全不保留!秀自己沒有錯...可是是否想過將來可能面對到的問題?比如說在職場上,說不定你將來的老闆也google一下你的名字!

萬一你曾經在網上留有不能給老闆看到的東西~''~!!那在公司上班不就很尷尬,進而若影響到老闆對你的觀感豈不就後悔莫及。

赤壁在Google Map!



《赤壁:決戰天下》在Google地圖找的到?




沒錯!真的找的到當時三國時代的地理位置。赤壁團隊與 Google 合作在 Google Map 推出了Google 赤壁古地圖。在其中可以看到各主要城都,主戰場赤壁,各人物的流動等等。地圖網址按我



這個東西對我這個沒有什麼三國知識的人來說,還真讓我了解多一些(比如說:原來赤壁離台灣還滿近的)!我故意擷取一張有台灣的地圖。





當然不只可以了解這些而已,如果你點人物介紹和當時發生事件..也會詳細的告訴你事件原由,旁邊的地圖也會顯示事件發生地理位置,以及詳細的發生原因(我覺得電影背景結合網路科技應用,其實對現代人來說...也是件滿好的事情)。




另外iGoogle也有推出赤壁的面版,整個面版都是赤壁的消息,有興趣的也可以點這裡的連結。

Meteorite Collision(隕石撞地球)



片長七分...一位日本科學家預測(隕石撞地球)開始模擬(地殼律波),從三小時內地球發生的變化,到一日後地球最後變成的面貌。

墾丁南灣稀有豆丁海馬被盜!



昨日驚傳墾丁南灣深22米的豆丁海馬及棲地扇形軟角柳珊瑚遭盜挖,連共生的3隻2公分小不點,豆丁海馬年賺觀光客億元的海底名模也沒了!昨日發現人珊瑚礁 學會理事蔡永春透過網路,研判是行家所為,只盜走柳珊瑚及海馬,其餘完好如初,籲請全面緝兇,昨日震驚職司保護珊瑚的墾警隊發出追緝令,並加強海上日夜巡 邏,確保維護海洋資源。
 
昨日墾管處保育研究課長陳松茂表示,前晚據帶老外下海到南灣觀察3隻豆丁海馬,連同共生的扇形軟角柳珊瑚全都不翼而飛,蔡永春立即透過網路向墾警隊後壁湖小隊長蕭再泉報案,氣呼呼地說出墾丁獨立礁22米平台豆丁海馬棲息海扇整株被偷挖了,還有3隻小豆丁也不見了。

蔡永春細說3隻小豆丁大有來歷,2004中華民國珊瑚礁學會尋找豆丁海馬懸賞三萬元。2005年4月豆丁海馬首次被發現,恆春地區潛水業者如獲至 寶,大家為了永續共識,保護方案只開放南灣獨立礁水深22公尺的豆丁海馬開放給遊客觀賞,其他不開放。2009/01/07帶義大利來的觀光客要觀賞豆丁 海馬,發現豆丁海馬居住的扇形軟角柳珊瑚 (高約150公分年齡約150歲)被挖走了,剩下殘留一小株,3隻小豆丁也沒了。
 
陳松茂說,珍貴豆丁海馬2005年首次於墾丁海域發現,也為當地潛水業者帶來無限的商機。日前經後壁湖當地潛水業者通報,其中位於後壁湖獨立礁之 扇形軟角柳珊瑚遭不肖民眾盜挖,只剩下一小株殘留於原地,且珍貴的三隻豆丁海馬亦遭竊不見蹤跡。墾管處林青處長獲悉後至為震驚,其不法之行為令人髮指,即 刻電詢中央研究院生物多樣性研究中心研究員鄭明修暨墾丁國家公園警察隊後壁湖警察隊蕭再泉小隊長,共同速謀緝兇,並積極加強海上日夜巡邏,以確保維護海洋 資源。
 
此次遭盜挖之柳珊瑚,由於其形態生長如樹,亦可稱之為海扇。通常生長於海中較深處且與海流呈垂直方向,以利其珊瑚群體獲得更大覓食機會。一般柳珊瑚群體上除可發現一些小型蝦蟹寄住其上之外,豆丁海馬亦常棲息其間,這與豆丁海馬形態特徵與習性有關。
 
依國家公園法之規定,國家公園海域係禁止以不當的行為,如毒、電、炸、潛水器漁業或漁網具捕捉魚類及採捕海洋生物,違法者依情節輕重可處以罰款或移送法辦。為遏止及嚴厲譴責此類行為,墾管處與墾丁國家公園警察隊將加強海域日夜巡查及本年度更新監視設備。

除此之外,呼籲民眾如有發現不法行為,可撥打報案電話:08¬-8861331國家公園警察大隊墾丁警察隊、08-8861321墾丁國家公園管 理處,海洋資源是大家所共享與共有的,除了攝影什麼都不取,除了足跡什麼都不留,更重要的是呼籲國人共同維護海洋及環境,直接或間接保護海洋生物資源,讓 它們生生不息。

引用自 地方中心/屏東報導(2009/01/10 18:32)


好幾年海底撈針般的癡情搜尋,海外潛水旅遊活動最具誘惑力的明星物種「豆丁海馬」,終於在恆春半島西側海中被發現,發現人屏東陽光潛水教練鄭毓毅呼籲國內潛水同好能互相期許,對這幾尾尋獲不易的嬌客善盡保護的責任。

通 常以尾巴捲著珊瑚枝椏,寄宿在海扇角珊瑚上的豆丁海馬,體型常常只有成人指甲蓋大小,近數年卻成為印尼、馬來西亞、菲律賓甚至紅海等國際潛水旅遊區最具人 氣的大明星。不止因為超迷你的體型,也因為可愛的外形,且能安靜地讓潛水客盡情欣賞,豆丁海馬成為潛水旅遊區最具吸引力的生物,也是水中微距攝影者最喜愛 的對象之一。

當台灣潛水同好從海外帶回豆丁海馬的攝影作品後,立刻風靡了國內潛水圈。不少同好認為,台灣和不少海外潛水區有相同的 溫暖海流和海扇角珊瑚的條件,豆丁應該也會在台灣海域生存,近幾年努力想在國內找到豆丁海馬身影的潛水者大有人在,中華民國珊瑚礁學會去年5月在「珊瑚保 育周」活動中更發起數十名同好下水,逐一檢視海扇珊瑚,希望能發現牠的身影。可惜3年過去,國內的豆丁海馬仍然芳蹤杳然。

經常在墾丁南灣水域活動的鄭毓毅,每次只要發現海扇珊瑚,都會刻意上前巡視一番。4月4日當天上午的第一潛次,他在恆春半島西側水深三十餘公尺的一株海扇上發現了3尾豆丁海馬。

鄭毓毅當天就樂呵呵地將豆丁的相片傳給國立海洋生物博物館的魚類專家,館長方力行獲悉後也大為興奮,隔天即派該館助理研究員陳正平博士和助理魏杰,由鄭毓毅帶領下水觀察、鑑種。

陳正平表示,這尾橘色的迷你海馬應為「瘤豆丁海馬」;經常往海外潛水的魏杰則指出,橘色豆丁海馬在菲律賓較常見,印尼較多粉紅色的品種。

海生館珊瑚專家樊同雲則鑑定海馬棲息的珊瑚為「紅扇軟角珊瑚」。

鄭毓毅終於找到了豆丁海馬,可是接下來得為這幾尾海馬擔憂不已,他指出,目前這幾尾嬌客棲息的確切地點暫時保密,但在墾丁應該還能找到其他的豆丁海馬,潛水同好請共同遵守「絕不動手」的規範,好讓更多同好欣賞這些嬌客。



說到這,我不經想起與那獨立礁3隻2公分小不點的第一次見面!想不到也是最後一面。台灣人啊~什麼時候學會真正的保育呢?明明我們海底生態有獨天得厚之處,但是國人觀念實在是不夠!相信很多潛友也都是經過種種的過程,去過世界幾大潛水聖地....直到最後才發現我們寶島台灣的海底生態,原來是在世界上佔有這麼重要的地位。




什麼是SSD(Solid State Disk)?

SSD是指固態硬碟,其實就是指用flash 閃存作儲存介質的硬碟。這種硬碟沒有道統硬碟的機械架構,不用擔心碰撞造成的損傷,讀寫速率可以輕易達到100MB/S。而SATA硬碟是指界面為SATA(串口)的硬碟,它還是屬於道統硬碟,只不過界面變為SATA。






SSD為固態硬碟(Solid State Drive)的簡稱。SSD是在標準NAND快閃記憶體基礎上所建構的新一代低功率且耐用的儲存系統,它的出現可能會為耗電量大且機械元件易於產生故障的 傳統硬碟(HDD)帶來威脅。雖然相較於PC、工業及相關儲存應用中的HDD,目前的SSD在性能與價格上較不具優勢,但PC市場採納SSD的潛力正悄悄 地改變了SSD的版圖。根據IDC的預測,SSD市場規模將從2006年的3.73億美元成長到2011年的54億美元;而全球已經約有40家製造商正爭 奪此一市場佔有率。英特爾(Intel)、SanDisk和三星(Samsung)最近已相繼推出了其SSD產品。



簡介
固態硬碟(Solid State Disk、IDE FLASH DISK、Serial ATA Flash Disk)是由控制單元和存儲單元(FLASH晶片)組成,簡單的說就是用固態電子存儲晶片陣列而製成的硬碟(目前最大容量為416GB),固態硬碟的界面規範和定義、功能及使用方法上與普通硬碟的完全相同,.在產品外形和尺寸上也完全與普通硬碟一致,包括3.5",2.5",1.8"多種類型。由於固態硬碟沒有普通硬碟的旋轉介質,因而抗震性極佳,同時工作溫度很寬,擴展溫度的電子硬碟可工作在-45℃~+85℃。廣泛應用於軍事、車載、工控、視頻監控、網路監控、網路終端、電力、醫療、航空等、導航設備等領域。

通俗點講︰目前的硬碟(ATA 或 SATA)都是磁碟型的,數據就儲存在磁碟扇區裡。而固態硬碟是使用閃存顆粒(flash disk)(即目前內存、mp3、U盤等存儲介質)製作而成,因而其外觀和道統硬碟有很大區別。固態硬碟是未來硬碟發展的趨勢。目前,三星等廠商已經發布過多款固態硬碟,其中宇瞻公司最新發布的新產品,使用單一控制晶片開發的高速SATA固態硬碟,其連續存取速度最高達200MB/sec,容量可達 128GB,相較於目前市面上連續存取速度約50~60MB/sec的SATA界面的SSD,Apacer目前可是足足快了2~3倍﹗不過目前固態硬碟價格還高高在上,尚未普及到DIY市場。

分類
1.基於閃存的SSD,採用FLASH晶片作為存儲介質,這也是我們通常所說的SSD。它的外觀可以被製作成多種模樣,例如︰筆記本硬碟、微硬碟、存儲卡、優盤等樣式。這種SSD固態硬碟最大的優點就是可以移動,而且數據保護不受電源控制,能適應於各種環境,但是使用年限不高,適合於個人用戶使用。

2.基於DRAM的SSD︰採用DRAM作為存儲介質,目前應用範圍較窄。它仿效道統硬碟的設計、可被絕大部分作業系統的檔案系統工具進行卷設定和管理,並提供工業標準的PCI和FC界面用於連接主機或者伺服器。應用模式可分為SSD硬碟和SSD硬碟陣列兩種。它是一種高性能的存儲器,而且使用壽命很長,美中不足的是需要獨立電源來保護數據安全。

走入固態硬碟世界
  固態硬碟是近來存儲業界的一大焦點,不過我們平常見到的要么是封閉起來的一整塊硬碟,要么就是一顆顆NAND閃存晶片,想不想看看固態硬碟內部長什麼模樣?
  專業固態硬碟廠商BitMicro Networks就在CES 2008上給了我們這么一個機會︰
  看起來很壯觀吧。這是BitMicro的一款專業級固態硬碟產品,採用SCSI界面,一塊PCB電路板上密集而又整齊地排列著32顆TSOP封裝的NAND閃存晶片──事實上由於架構上的支援,PCB電路板可以不止一塊,也就是把64顆晶片放在一起也不成問題。
  可惜的是,我們只知道這些NAND閃存晶片來自東芝,卻不知道具體容量,所以也不了解整塊固態硬碟到底有多大。
不過BitMicro透露了一點兒價格方面的消息,就是平均每GB要10美元左右,是主流機械硬碟的大概5倍。

SSD的存儲介質的優點
SSD的存儲介質分為兩種,一種是採用FLASH晶片作為存儲介質,另外一種是採用DRAM作為存儲介質。使用FLASH晶片作為存儲介質的固態硬碟,可以被廣泛應用到筆記本硬碟、存儲卡、U盤等。另外一種就是採用DRAM作為存儲介質的SSD,目前應用範圍較窄。它仿效道統硬碟的設計、可被絕大部分作業系統的檔案系統工具進行卷設定和管理,並提供工業標準的PCI和FC界面用於連接主機或者伺服器。採用FLASH晶片作為固態存儲器最大的優點就是可以移動,而且數據保護不受電源控制,能適應於各種環境,但是使用年限不高,適合於個人用戶使用。

SSD固態存儲器在以下幾點優點︰

首先,數據存取速度快。根據相關測試︰兩台電腦在同樣配置的電腦下,搭載SSD固態存儲器的筆記本從開機到出現桌面一共只用了18秒,而搭載道統硬碟的筆記本總共用了31秒,兩者幾乎有將近一半的差距。其次,防震抗摔是SSD的一個特點之一,因為全部採用了閃存晶片,所以SSD固態存儲器內部不存在任何機械部件,這樣即使在高速移動甚至伴隨翻轉傾斜的情況下也不會影響到正常使用,而且在筆記本電腦發生意外掉落或與硬物碰撞時能夠將數據丟失的可能性降到最小。第三,固態存儲器工作時靜音(固態存儲器因為沒有機械馬達和風扇,工作時噪音值為0分貝)、發熱量小、散熱快。第四,固態存儲器在重量方面更輕,與常規 1.8英寸硬碟相比,重量輕20-30克,減少的重量有利於移動設備的攜帶。

SSD固態存儲器的不足
魚和熊掌不能兼得,固態存儲器不足之處在於數據的可恢復性,一旦在硬體上發生損壞,如果是道統的磁片或者卡帶存儲模式,透過數據恢復也許還能挽救一部分數據。但是如果是固態存儲,一但晶片發生損壞,要想在碎成幾瓣或者被電流擊穿的晶片中找回數據那幾乎就是不可能的。當然這種不足也是可以犧牲存儲空間來彌補的,主要用RAID 1來實現的備份,和道統的存儲的備份原理相同。由於目前SSD的成本較高,採用這種模式備份還是價格不菲。


SanDisk 64GB固態硬碟
2007年一月,SanDisk公司發布了自己的1.8寸32GB固態硬碟產品,3月又繼續發布了2.5寸32GB型號。和許多廠商對於固態硬碟的紙面發布政策不同,隨後在4月份,Dell就在Latitude D420和D620 ATG的筆記本配置選擇中增加了SanDisk UATA 5000系列1.8寸固態硬碟。
SanDisk繼續向前邁進,將兩款固態硬碟的容量翻倍,分別推出了1.8寸 UATA 5000和2.5寸 SATA 5000系列的64GB容量產品。兩款固態硬碟的平均無故障營運時間達到了200萬小時,平均讀取速度67MB/s,待機/營運功率僅0.4/1.0W。
SanDisk的這兩款新品將於第三季度開始提供工程樣品,年底前投入量產。

Transcend SSD固態硬碟
著名的存儲產品製造商創見(Transcend)近日推出了幾款全新的SSD固態硬碟,這幾款SSD固態硬碟既有2.5英寸的標準規格設計,也有 ExpressCard/34界面設計的,這樣主要是為了滿足不用用戶的需求。新款的創見SSD固態硬碟的設計非常不錯,採用了高韌性低重量的外部保護盒,而且容量達到了主流的32GB,當然超低的功耗也是它們的賣點之一。
既然是新款的SSD固態硬碟,那麼在性能上肯定是具有優勢的,創見新款SSD固態硬碟的數據讀取速度達到了30MB每秒,數據延遲附應時間也比普通SSD 固態硬碟低得多,而且還加入了ECC內存糾錯技術,最大程度上保障了數據傳輸的安全性和穩定性。創見表示,這幾款SSD固態硬碟都提供了長達兩年的質量保證,而且更大的容量的64GB版本也會很快與我們見面。
隨著各大廠商的積極參與,SSD固態硬碟在2008年的普及速度將會有所加快,不過距離真正的全面普及仍然還有漫長的路要走,畢竟桌面級HDD硬碟目前的容量已經突破了1TB,而且價格也非常合理,SSD固態硬碟在很長一段時間內還只會出現下高端本本上,以及成為某些發燒級玩家手中的玩具。

什麼是噗浪Plurk?

轉載:

Plurk中文叫「噗浪」,在Plurk上面活動的人又叫「噗浪客」,瀏覽其他朋友的訊息叫「追浪」,Plurk上的網友叫「噗友」。 因為所有訊息都展示在網站中間的那條「河流」(官方說法是時間軸),所以關機不玩了又叫「上岸」,最特別的是它有個「Karma」卡碼值,會依照你發文的 次數、上站次數與交友情形變大或變小,而Plurk網站中的各項進階功能都需要「Karma」數值到達一定程度才可開放修改,所以很容易把聊天當作玩 RPG遊戲那樣一直追求Karma分數、一直玩。

Plurk是個類似twitter的「時間流」網站,也就是大家一整天都泡在上面,想到什麼講什麼、聽到什麼回什麼,是個相當自由、有彈性卻又有點隱密(稍有資訊流通門檻)的八卦流竄區。他的彈性在於除非你訂閱了某個人的噗浪,你才看得到他在鬼扯什麼,不訂閱的話就不會被吵到。而「有點隱密」也在於你必須訂閱或者有人轉貼他的噗浪文網址給你,你才知道他說了啥,如果你不想讓沒經過授權的人看到你的訊息,也可以把訊息「鎖起來」,不讓其他人看。




* 網站名稱:Plurk 噗浪
* 語言介面:繁體中文(多國語系)
* 網站網址:http://www.plurk.com/
* 我的噗浪帳號:按這裡 (請把我加入吧~)


簡單的說,Plurk噗浪就是一個「過生活」的網站,一般用慣了「噗浪」的人,通常一上班或一回家就會開著Plurk的頁面,看看朋友說了什麼或轉貼了什麼有趣、好玩的文章。這其實跟PTT等BBS站或黑米、funP... 等書籤網站的「使用需求」很類似,尤其Plurk比twitter更具「聚焦性」,一個話題可以持續聊得比較久、比較深入。而且Plurk比書籤網站或 BBS站更不受人「管轄」,只要你「跟」對了網友,就可以常常挖到很多很不錯的八卦、秘辛或者尚未公佈的「某大網路公司裁員」之類的消息…。

依照目前我不算長的使用經驗,幾乎很多隔天或隔好幾天才會上報的新聞,不是先在twitter上看到,就是先在Plurk上看到。如果大家「跟」了一些英美、歐洲或其他國家的twitter或Plurk使用者,會比台灣媒體還早一天知道國外發生什麼大事,或者有哪些新奇的資訊、科技或生活新知,而且很容易發現國內媒體的某篇新聞是取材自國外網站的哪篇文章。不過目前各大報社的記者似乎尚未很熟練、很全面的「進駐」Plurk,像以往在PTT駐站那樣挖新聞。

除此之外,我還發現了一個很有趣的現象,以往MSN聊天軟體無法登入或Google等重要網站連不上的時候,上PTT一定可以聽到很多抱怨或災情。而現在,災情反而是在twitter跟Plurk上大爆發了(噗浪出現大海嘯…)!不用再另外用軟體開BBS站,只要看到有類似洗版效果的話題,就知道現在是什麼事情讓大家哀鴻遍野。

而另外一個讓我感到「滿意」的事情是,有天我收到一封Email裡面寫了一句我不懂的廣東話「我弟緊」,不經意的丟到twitter跟Plurk去,沒多久就得到正確的跟各式各樣的回答,讓我充分感受到噗浪這類網站「兼容並蓄」的優點,這是PTT上有的、MSN好友清單不可能出現的優點。

正當PTT某些熱門討論版或PCDVD、Mobile01...這類超熱門的大型論壇與黑米、funP台灣兩大書籤網站逐漸的因為政治文的爭議而讓使用者漸漸的流失或失去熱情之後,Plurk的那種「過生活」般的黏性與若有似無的「資訊流通門檻」會不會成為另外一種鄉民聚集的場所?也許兩三年之後再來看看台灣噗浪客數量或話題熱門度,應該就會知道囉。