2009年2月8日星期日

Google秘密测试新的搜索界面?

来自国外博客的消息,日前Google已经开始秘密测试新的搜索用户界面,这一新的界面将“Google搜索”按钮和“手气不错”按钮放置在了搜索建议的下方,如下图:
实际上,Google早就已经在搜索建议这方面努力,之前我们报道过Google将广告加入搜索建议,受到了很多人的关注,虽然目前还没有正式实施,但想必是将来Google继续提升广告市场的一种必然的策略。同时,搜索建议列表中甚至还可以直接加入网址、答案等。


很显然,Google的搜索框未来很可能像Google自家浏览器的omnibox一样,实现一框多用的功能,但是这样做对于用户的体验到底怎么样,还只能用时间来证明。

黑客攻入卡巴斯基网站数据库 大量机密信息外泄

  【搜狐IT消息】北京时间2月8日消息,据国外媒体报道,一名黑客称其成功攻入杀毒软件厂商卡巴斯基的一个包括敏感信息的数据库,获取了包括用户名单和卡巴产品bug等资料在内的大量敏感信息。

  该黑客称自己使用简单的SQL注入命令就成功攻入此数据库,该数据库内有大量卡巴斯基的产品与客户信息,包括用户名单,激活码,软件bug列表,管理员名单等,他还公布了屏幕截图和大量细节做为佐证,卡巴斯基拒绝对此置评,但两名安全专家浏览了这名黑客公布的资料后表示,卡巴斯基数据库被攻破导致资料外泄的情况属实。

  该黑客表示,只需对卡巴斯基网站的URL链接进行少许修改,网站上整个数据库的内容就一览无遗,只要修改一个参数,包括用户、激活码、软件bug列表在内的资料就全部暴露在网上。如果稍通黑客工具的使用,任何人都能找到卡巴斯基网站的SQL注入漏洞所在。此次攻击是针对卡巴斯基美国站点发起。



  这已不是卡巴斯基的网站第一次遭受SQL注入漏洞攻击,去年七月份,卡巴斯基马来西亚网站的网上商让和数个子域名就被土耳其黑客攻破,并留下了拥护土耳其政权的口号。该攻击者声称,发起此次攻击行为是为了宣扬爱国精神。而据ZDNet的安全博客Zero Day统计,自2000年以来,卡巴斯基各个国际站点已被黑客攻破总计多达36次。

  安全专家表示,卡巴数据库被攻破的后果非常严重,其一是有可能导致大量客户信息外泄,而且这也使得卡巴的网站成为黑客的众矢之的,招致更多攻击。


  他表示,卡巴斯基应尽早修复此类问题,因为黑客有可能替换卡巴官网链接,导致卡巴斯基用户下载到恶意软件。(Ben)  

Windows XP于今年4月14日退出“主流支持”阶段

据国外媒体报道, 从4月14日起,微软Windows XP将退出“主流支持”阶段进入“扩展支持”阶段。通常情况下,微软对操作系统提供5年“主流支持”服务,此后再提供5年“扩展支持”服务。 但由于Windows Vista发布时间过晚,微软将把Windows XP支持时间延长为13年。
两年前,微软就决定将分别在2009年和2014年不再对Windows XP家庭版和媒体中心版提供支持服务。根据微软的政策,在“主流支持”阶段,微软向所有用户提供免费升级包——包括安全升级包和非安全升级包;在“扩展支持”阶段,微软向所有用户提供安全升级包,但只向签订服务合同的用户提供非安全升级包。企业客户必须在Windows XP“主流支持”阶段到期90天内签订服务合同。市场分析机构Directions on Microsoft分析师迈克尔·切里表示:“尽管仍然在被广泛使用的Windows版本退出‘主流支持’阶段屡见不鲜,但Windows XP的情况比较特殊,在我记忆中,用户仍然购买退出‘主流支持’阶段的操作系统这还是第一次。”微软上个月证实,在上一季度销售的上网本中,约80%运行Windows,其中绝大多数运行Windows XP。由于对硬件要求高,Vista不能在大多数上网本上运行。去年,微软将针对上网本的Windows XP销售期限延长至2010年中。切里指出,Windows XP问世时间较早,发现的大量问题已得到解决,再曝出重大缺陷的可能性不大。但是,退出“主流支持”阶段后,微软将不会再增强Windows XP的功能,一旦出现与安全无关的功能性缺陷,微软将不再提供免费服务包。微软称,退出“主流支持”阶段对购买预装Windows XP新系统的用户影响不大。该公司发言人说,“对于用户购买的预装版Windows XP,OEM厂商将提供支持服务,不受微软政策的影响。”