顯示具有 Hackers 標籤的文章。 顯示所有文章
顯示具有 Hackers 標籤的文章。 顯示所有文章

2015年6月6日 星期六

微軟犯下過得錯誤,Android 也要犯下了嗎?

.

       從前在 Win 98 SP4後,微軟將 .SYS 和 .DLL  轉為關聯,將系統安全交給【W32 API編程】去建立,使得系統管理者,失去【安全控制】。



現在 Android 越來越走向【微軟錯下 17 年的發展歷程】

一、硬體控制,由 APP 控管, APP 隨時可開啟硬體,而不顯示給使用者。

二、資源控制,由 APP 撈取,APP 隨時可截取資訊流,而不被使用者發現。

三、常駐項目,容易被 APP 收繳,APP 隨時可以侵佔,而不被使用者發現。



微軟這種錯誤?至今延續在 .NET 的套件中,繼續這樣走下去?

.NET 才是系統,而【微軟視窗作業系統】就是被 .NET 寄生的窩巢而已!

.NET 的各種漏洞,只在編程上發生?或說編程能夠侵佔 .NET >> 應用 .NET 的漏洞,能夠有效的侵佔硬體資源......各種存取..........而【微軟視窗】只是個笑話。



工程師和 .NET 綁在一起就【終身無望、一生遼倒】,因為 .NET 以經讓你沒事做。



Windows 10 的表現,正在跑測試中..................






看看今天的微軟 API 如果沒有 .NET 套件,就無法執行,甚至是缺少 .NET 專屬的 .DLL 呼叫,也就不能運行,這是非常愚蠢的事實。

這讓更多人,被困在 .NET 的魔咒之下,而不自知。



.NET 1.1 ~
.NET 2.5 ~
.NET 3.2 ~
.NET 4.5 ~

均以經被駭客破除...............純粹建立在 .NET 帝國的核心邊緣上,運行駭客指令。




再不回歸基本盤面?遲早被玩出更詭異的事情。

2015年6月1日 星期一

Android 偷拍照、偷攝影、偷GPS追蹤

當安裝了一堆【APP】後,有些APP就算是【google play】安裝而來,一樣有漏洞,同樣會出賣你的行蹤,這時候?

使用 Android M 以下版本的網友,請小心,你的手機鏡頭,可能正在出賣你!

請盡快安裝【Cam Block】的控制軟體,避免遭到手機拍攝私生活!


下圖:個人檢查相機鏡頭動作,長達半年的部份結果!

2014年5月25日 星期日

中華電信?你在搞什麼?

中華電信?不知道在搞什麼?

從下面內容,可以知道【中華電信】造成了一個網路服務的停滯。

在整各節點的描述上,可以發現?中華電信將 DNS 引導到 異常位置繞了一大圈,卻不進入【網路服務】的對象。



在上限 30 個躍點上追蹤 203.66.119.254 的路由

  0  O0_-__--___-0O0 [192.168.1.102]
  1  ZyXEL.Home [192.168.1.1]
  2  h254.s98.ts.hinet.net [168.95.98.254]
  3  h34.s24.ts.hinet.net [168.95.24.34]
  4  220-128-5-106.HINET-IP.hinet.net [220.128.5.106]
  5  tyfo-3012.hinet.net [220.128.9.94]
  6  tyfo-3302.hinet.net [220.128.9.189]
  7  211-22-226-13.HINET-IP.hinet.net [211.22.226.13]
  8     *        *        *
計算統計資料已經過 175 秒...
            源自   此節點/連結
躍點  RTT    已遺失/已傳送 = Pct  已遺失/已傳送 = Pct  位址
  0                                           O0_-__--___-0O0 [192.168.1.102]
                               52/ 100 = 52%   |
  1    1ms    52/ 100 = 52%     0/ 100 =  0%  ZyXEL.Home [192.168.1.1]
                                8/ 100 =  8%   |
  2    6ms    60/ 100 = 60%     0/ 100 =  0%  h254.s98.ts.hinet.net [168.95.98.2
54]
                                0/ 100 =  0%   |
  3    7ms    71/ 100 = 71%    11/ 100 = 11%  h34.s24.ts.hinet.net [168.95.24.34
]
                                0/ 100 =  0%   |
  4   11ms    67/ 100 = 67%     7/ 100 =  7%  220-128-5-106.HINET-IP.hinet.net [
220.128.5.106]
                                0/ 100 =  0%   |
  5   10ms    61/ 100 = 61%     1/ 100 =  1%  tyfo-3012.hinet.net [220.128.9.94]

                                0/ 100 =  0%   |
  6    7ms    74/ 100 = 74%    14/ 100 = 14%  tyfo-3302.hinet.net [220.128.9.189
]
                                0/ 100 =  0%   |
  7    7ms    60/ 100 = 60%     0/ 100 =  0%  211-22-226-13.HINET-IP.hinet.net [
211.22.226.13]

追蹤完成。

2014年2月17日 星期一

誰在檢視?








(補充 上午 10:37 2020/8/9,這是我遭 美國監控 的事實,至於美國為啥要監控我?原因其實很多。)

2014年2月16日 星期日

準備架設【網路檢查平台】中華電信請準備。

去年四月份至年底,換新 ADSL 數據機前,我破解過三次。

前年八月份前,我破解過二次。

今年?會否 「 中華電信 」 又要被我破解呢?

目標五月底前,再次破解............有可能嗎?

中華電信,你要加油啊!不然?你怎樣保護全台灣的網路安全啊!



到底?我這一生,能破解中華電信的 ISP 技術幾次呢?

2013年8月18日 星期日

想成為駭客?

這幾天?

一個不知名的「雅虎網友」「說要成為駭客?」並將此定為「終身目標」


他甚至說?


---

在我的感官上?成為駭客,並不是一種非常棒的事情!

他認為?成為駭客,會很容易賺錢!會有很多人崇拜他?成為駭客?不需要什麼機緣?

他認為自己,一定可以.............駭客........

所以?我拒絕.......

---


---

身為駭客?手中會有許多「一般人」難以接觸的「信息」,而這些信息?

若沒有機緣?根本無法獲得!

一些不被強調的「駭客觀念」,也經常不被解釋!



因此?他如果可以成為駭客...........就要看他造化................


然後?........留給他一點........階段...........是怎樣.........


---


如果他能成為駭客?我只怕他,想賺錢想瘋了。

2012年9月14日 星期五

什麼叫做?這是漏洞!

越簡單的流程,漏洞就越少!
越複雜的流程,就要減少干預!(計算需時?則很難知道,是否有漏洞!)


因此?大家最常運用的技術實現!


一、檢查可呼叫的運算單元

(這是一般編譯工程師,最愛用的方式。 )

二、嘗試干預運算單元字符

(這是非常基礎計算器技術,這種運用?幾乎是非常老手的人,才會懂得每一個字符的檢查方式!)

三、檢查操作過程中?是否預留了參數!

(有許多工程師?只是運用其中一個環節,來作為流程,而其他多餘的數據?仍繼續運行!這可以稱為「尾大不掉的臭蜥蜴」你一定會害死所有人。)

中華電信十年前的漏洞?

中華電信在十年以前!有非常重大的漏洞!

當時在 1998年,我在找打工機會!

在遠東大廈「宏碁」火燒樓的某一層?

http://issue.udn.com/520/s6-1.htm 汐科大樓?「汐止東科大火」

https://www.google.com.tw/search?q=汐止東科大火

那位面試官?問我!

「你學歷不高?想來當組裝人員!」

我回答到!

「在網路上,都能夠攔截別人的資料了。組裝電腦只是小事情!」

面試官繼續說道

「電腦硬體是怎樣運作嗎?有哪些週邊介面。」他推了一張紙給我。

我看著?上面寫著「電腦有幾大單元?有哪些週邊介面?有哪些語言程式?有哪些技術運用?」

「寫著~~寫著~~~沒空下任何一題。」

在最後?面試官問我?

「如果不能作電腦工作;我會選擇什麼?」

我回答到

「如果不能,那我就去當駭客,當你們的敵人,去突顯你們的無能。」



這時候?面試官臉面鐵青,問我說「你說能夠攔截網路資料?」

我回答到

「中華電信的漏洞這樣大!誰都能夠覽節資料。」

---------------------------------------------------------------------------------------------


這裡我所提到的漏洞是「域名架構、DNS、主機群」在當時,非常鬆散,使得比較熟悉網路的人,能有效的擷取「同網段、同域名、同週期」的資料訊息。

而最有效的工具就是「恐怖大王」的運用!

其實?不同的作業系統,他們的演進根據?是完全不同!

這會顯示出「系統需求、任務需求」所發展出來的「差異」,這種差異?幾乎是「無法彌補、無法改善」的背景?除非他們放棄「系統原型」的堅持,去加入更多要素,來提昇!一旦如此?也會使得「硬體負擔、運算方式」,產生重大的變革!

如果不如此?也就無法讓系統趨近改善!使得「科技進步、產業演變、技術升級」。

在這一路走來,大家也看到「人們自私圖利」的結果?「駭客橫行、技術紛亂」甚至是「偷拐搶騙」就為了要干預「進步提昇」的資訊世界;只要大家使用落後的產品,就能夠有效限制大家的成長!

這卻形成另外一個問題?

一、總是有人突破限制
二、總是有人不斷超越
三、總是有人繼續懷疑
四、總是有人揭穿一切


若要人不知除非己莫為!網路是一個非常透明的世界!

2012年8月30日 星期四

語言限制?

老實說!

對駭客而言!「混編語言」已經成為主流!而且這種主流早在「1997年」就開始了。

除了「駭客初學者」外,沒有一個駭客,會使用單一的語言!來作為入侵技術!

至於?

別懷疑「 C語言、組合語言、Java」確實成為駭客的主力

至於?微軟編程環境下,其實?對大家都不保障!為此?許多駭客都拿來練手........作為讓人踏入陷阱的實務。

如果微軟能夠提共「安全、有效、保障、實務」的編程?

其實?

微軟認為「提供「安全」就是對微軟作業系統的威脅!」

有效?傷害!
保障?損失!
實務?危害!


因此?大家能否相信微軟作業系統?提供的平台!



到底?微軟該給大家什麼?

會否連微軟自己都不清楚!

ThinkPad 系列 gobi 2000 ~ 3000 使用 SMS 簡訊功能 API

ThinkPad 系列 gobi 2000 ~ 3000 使用 SMS 簡訊功能 API

Windows7

http://think.lenovo.com.cn/support/driver/detail.aspx?docID=DR1255930759299

有了這個?就很方便唷!

For linux

http://www.thinkwiki.org/wiki/Qualcomm_Gobi_2000

2012年8月13日 星期一

技術行為

許多需要「技術構成」的解釋時?缺乏有效的「說明」,甚至是「架構」的推演!

使得許多「從業人員」 ,對於「實務、技術、推演、蛻變」的發生,無法獲得「答案、說明」,而失去「完善塑造」技術實力的機會!

甚至是一些「實務型態」的演變上,使得後人?發生缺憾!

這對於「編程技術、語言運用、程序運作、實務應用」上?都發生現象!



有人提問!

「Direct X」封裝整個軟體環境?有什麼差異!

其實?有差異嗎?對於花時間去檢查的人,就會知道原因!

而不願意花時間去驗證的人?他們只會願意相信「微軟、軟體、廠商」提供的有限安全。


其實並沒有太多人?獲得「技術」 的提昇!甚至是引導!

而不管是「各種作業系統」都有他們的優缺點,甚至是「人為」的探究?索引起的各種「實務」的應用與否!


在基於「系統、軟體、硬體」的組織?

寫軟體是一件「苦差事」 ,尤其是一些「複雜性」相當高的問題,都基於「組譯」而發生!

若要能夠避免在「組譯」 時,失去安全性?就必須將每一個環節?交由同一個「程式序」去組織,但對於「系統關聯」的呼叫,越少越好,就能夠避免與「系統漏洞」組織在一起。

系統漏洞是基於「撰寫程式」去呼叫「系統過程」,而引起的事實。

為此?會有人高喊「他們給予的「組譯軟體、編譯軟體」就是這樣?所以也只能寫成這樣?

那我只能說,你的智能水準?仍停留在「灌水泥、泥巴腦」的階段!


我建議你,別繼續在「資訊界」 發展,免得害了更多人!甚至有一天?弄到大家必須「付出天大的代價,才能夠挽回你創造的困境!」


你細心?是不夠的!
你仔細?是不夠的!

甚至必須要「寬、廣、雜、博」才能夠處理得來!


因此?你若要決定一個「系統應用」的發展時,你勢必要清楚!

你將引用什麼?作為你「組織」應用程式的平台!

或許你只會「視窗作業系統」 或「簡單的 VB 編譯器」甚至是「古老的 C」都不重要!


重要的是「你是否清楚自己,對這個決定?在未來會有什麼結果?在結果呈現之前!你就必須知道,他有多大的可能!」

若你不能夠清楚明白?那你就是在「創造風險」,而作為資訊人員?最大的重點就是「確保安全」來增加「資料安全、技術安全、實踐過程、實務發展、確保組織」。


做不到?那就沒有資格身為「IT人員」。

2012年7月15日 星期日

以 Direct X 漏洞來說明

(我寫出這篇時,應該算是說明「 Direct X 」的駭客群,是怎樣入侵線上遊戲!)


許多微軟作業系統?都會用到「Direct X 」的架構,來運行「高速動態畫面」的遊戲。

但從 Direct X 1.x ~ 3.x 之間,一直以來都是由「軟體公司」自行將「Direct X 」封裝進「程式架構」當中,在安裝過程中?使用者並不需要「太多調整」,只要選定自己的「CPU、顯示卡、記憶體容量、硬碟容量」。

但在 Windows95 針對「系統變數」的呼叫因應上?發生問題?或說是「軟體公司」對於Direct X SDK 並未做到「整合無缺」,這也使得「Direct X」在數個結構檔案上,成為「駭客」最愛的入侵方式。


一、Direct X 成為常駐軟體,是一種「方便入侵基礎」。

二、Direct X 成為系統內建,是一種「可以有效置換」。

三、Direct X 成為駭客基礎,是一種「積極運行程序」。


打從那一天開始?

駭客就一直運用 Direct X 的漏洞,入侵各個「線上遊戲」使用者,而且非常有效的盜取各種「線上資源」。

這種現象?最猖獗是在「Direct X 8」時期,而往後的「Direct X 9、Direct X 10、Direct X 11、Direct X 12」也並沒有太多不同,同樣成為「某些特定駭客群,在發展駭客攻擊的一個重點策略。」




以 1996 年前後,「美商譯電」開發的「驚暴實感賽車」作為說明!

當時提供幾種版本?


一、 DOS 下運行不含「Direct X」的功能,因此在運作時,會有圖形菱角。

二、 DOS 下運行再安裝「Direct X 3x . 4.2」,使得遊戲運作實?大量減少圖形菱角,並有效取得「高畫質640x420、圖形緩衝」讓畫面更加流暢。
(Direct X 封裝入遊戲程式的運行當中;這樣安裝完畢後,同樣可以於 Windows 下運行,圖形狀況一樣是非常流暢,這代表「Direct X」運行在遊戲程序上,而且相容性非常好。)

三、 Windows 95 下運行,必須先安裝 Direct X 5 在 Windows 作業系統上,但記憶體的控制上?就顯得非常不足!甚至會造成當機;
(Direct X 並未封裝入遊戲當中,而是經由視窗作業系統,作為一個仲介去提供「軟體」一個呼叫環境,去處理「圖形介面」,因此?大家可以知道「Direct X」是運行在「作業系統」,而不是「遊戲程式」。)

四、 基於「高階顯示卡」的選擇?越來越普及,使得 Direct X 的發展達到「DOS\Windows 95」時代,安裝自動檢查「顯示卡晶片、記憶體、GPU、CPU」的設置;這些「安裝設定」都直接由「微軟視窗」提供!於是這成為一個「顯示、音效、輸出入、網路」的最大漏洞!也是駭客入侵時,最有效的架構,能夠全面性介入「使用者作業系統」。

五、「現在」在玩遊戲時,一般的遊戲玩家,絕不會去思考「作業系統、軟體安裝」是否完善正常!他們藉以「電腦」去「參與遊戲」,並不懂得「系統架構、軟體編程、變數呼叫」的發生,於是?他們經常被「盜取帳號」,也就成為一種「事實」。



以「Windows」發展,所延伸出來的「安全性」,一直都是「微軟」在提供「整合技術」時,發生了許多詬病!

例如:

A、「電腦工程師」在編譯時?為求保密,而「拒絕協調檢查、排斥驗證證明」使得「駭客」能夠入侵成功,許多「高傲的工程師」就是這樣創造「大家的困難、大家的困擾」。

B、未能釐清「軟體」發展的各項用途,使得軟體在發行時?成為最大的漏洞!這是許多「開發領導」,最常犯下的錯誤!(這種錯誤的後患,非常嚴重!是基於「開發領導、電腦工程師」的缺憾。)

C、未完整提供「編譯參數、編譯組態、編譯結構」,使得「入侵者」藉此達成「入侵事實」。




因此?若你「不想電腦中毒?不想被木馬入侵?」最好的方式就是「清楚知道」,自己安裝的軟體,對「作業系統」造成什麼樣的影響!

若你不知道「影響為何?」「安裝原因?」「設定需求?」之前,你對自己的「資訊安全」,是否能夠保障?

若然不能夠保障時?

你可能正在操作「駭客」提供的「軟體環境」。





有些駭客?非常喜歡「系統廠商」去入侵他們「準備好的電腦」!藉此去「比對」作業系統的差異,藉此取得「入侵方法」。

這種情節下?只能說是「系統廠商」的腦袋是「灌水泥、泥巴腦」,居然不知道「駭客」正等著監測這一切的發生。


駭客技法「海(網)、陸(硬)、空(程)」一直以來都非常興盛,還有非常多變的運用。

甚至近六年來,駭客開始「開發專用核心」去作為「檢查程序」,來規避許多「問題」,在近幾年的「駭客戰」,就可以見到「這種事情」。(只能說這些駭客閒閒沒事,一直在上下整合,提昇技術。)



駭客 = 資訊世界的偶然?「闖空門、鑽漏洞」的高手?

白客 = 路過看到你門沒關,就給你留個訊息,但你若不能領會?你遲早會被入侵,不如就先讓我,進去多逛幾圈。

黑客 = 運用各種嘗試,去創造「系統漏洞、資訊缺陷、管理缺憾、程序不良」,藉此來進行入侵。



當你們真的懂得「駭客、白客、黑客」是什麼?之前..............建議你們,還是先弄清楚,自己在做些什麼!是藉由什麼?而獲得「什麼功能」。

2012年6月10日 星期日

關於 UINX 硬體的癥結?

若從 DOS 作業系統,去思維「作業設備」的建立時?

所能夠運用的「純粹性」,並不輸給「UINX」系統的純粹性。

但在組織上?卻顯得格外薄弱!有人說是「OS原始架構」 上的缺憾!使得 DOS 無法相較於 UINX 的明確功能?

但 DOS 在運行各種「硬體資源」時,其實也相當單純................這也造成在 Win9x 時代,許多「程式編譯」的發展上,發生許多「不去預想缺失」,使得 Windows 2000 之後?又發布「Windows XP」的版本!

(當時,有人笑稱 Windows XP 是 Windows 2002 的事實?)

現在的 Linux 作業系統,會否走上「 Windows 」發展上的缺憾?這點在「公開 Linux 6.x 版本 」上看到太多「微軟」當年的錯誤導向,使得我不得不去思考,「 Linux 」會否也將走上歧途,而在將來讓使用者面臨缺憾!

比較著名,而廣為應用的「 HP-UX、AIX、CISCO、Solaris」,都要求專屬的硬體設備,去配合其架構!

但也有 Bsd(FreeBSD、NetBSD、BSD)這一類的 UINX架構!可以運行在各種「計算器設備」上,遂使得「Linux」發展起來!


根據「計算器硬體」的規劃下,大家發現了什麼?

其實大多數的「計算機構成」差異都越來越小,規格越來越統一,甚至連「等級、規模、模組、運作」,也都越來越相近?

為此?不得不說「電腦發展」上,在「台灣」已經沒有太大困難!

而困難在於「核心」這種事物的編譯!

「核心觀念」是源自於「UINX」在 BSD 時期?為了對應各種不同計算器,也能夠運行「作業系統」,而制定出的「啟動引導規範」,這在「早期 PC 作業系統」重點是「CMOS」有效分配硬體的「運算線性、控制通道」的操作。

關於「 CMOS 」在「第一台頻果電腦」上,就可以見到「相仿實現」的方式,這時候?尚未存在所謂的 BIOS 觀念!卻有常駐 BASIC(邏輯單元、運算單元) 的現象;也就是一開機進入的環境是「BASIC 介面」,而不是命令環境。

在純正的「頻果電腦」發展上?仍舊保持以 UINX - BSD 的架構規則去「實踐」,整個計算器硬體的引導配置,為此?「頻果電腦」反而更相近於 UINX 環境。

至於 LINUX 這個可大可小的「恐怖大王」,卻成為介於兩者之間的「超級存在」,他即可直接安裝在「頻果電腦、PC電腦」的設備上,可以安裝於「大型主機設施」,甚至可以匹配各種「核心處理器」的需求。

不得不說?學習 Linux 成為一個「重要關鍵」,而 Linux 的發展,所形成的電腦設備應用?更是越來越多!


但問題是「計算器硬體」究竟發生了什麼變革?

為何有各種不同的「計算器、處理器、週邊硬體」的存在,彼此之間是「完全不相容」?

但基於「DOS」時代對於「I/O」「IRQ」分配的觀念,及在於「 ISA、PCI、AGP、PCI-E」的介面規格?去解釋「硬體相容」時,卻並不是「不相容」,而是「是否釋出」硬體配置的方式,去撰寫有效的「驅動元件」,使得「計算器」能運行「跨平台硬體」的事實;

(這現象使得「微軟視窗」快速淘汰「硬體支援、硬體相容」的可能,使得不少進階使用者,對此相當詬病。)

基於「頻果電腦、Linux」去規劃硬體相容上,又更為單純!而沒有太大的困難。畢竟他們是「UINX 血統」下的產物!基於跨硬體環境的「系統應用」誕生!甚至在檢測「硬體配置」上,也更勝過「微軟視窗」,使得許多「硬體元件」的應用?都基於「 UINX 或 IBM相容硬體」的發展。


(談到  IBM  不免會去問「什麼是「 IBM 相容 PC 規格」的設計觀念?)

簡單說是,根據於「 PC-DOS 」下發展,使得電腦硬體?有效設計在「BIOS 訊號」的「阜設施」介面上,讓 DOS作業系統,去運行的硬體。

而 DOS 是否能運行「多核心處理器」?答案是 DOS 也可以運行「多核心處理器」,而且並不差。

在其他過程上?其實「計算器硬體」一直扮演非常重要的角色!

不論在各種作業系統上,能否完全控制「計算器硬體」的訊號,這成為「BIOS」的角色!


但大多數學習電腦的人?仍就不知道「電腦」究竟是如何「組織完成」,而一個開機流程上?「頻果電腦、 PC 電腦、大型電腦、微電腦、電子電腦」究竟有何差異!

這就以後再談談ㄅ

駭客並不容易!

純粹做到「入侵」成功?是一件困難的事情!

(除非架設系統的工程師,非常白痴的「留下漏洞、遺留缺陷」,否則通常無法輕鬆的成功。)

若「內神通外鬼」?則會成為一件「更加容易」的事情!

就如?想要「貪污」,就必須「裡應外合」才能夠「有效得標」,來獲取利益!

因此?當駭客也是一種很累人的事情!


你必須要能夠「分析」大量的訊息,並且將「有效訊息」分類,做出各種可能的有效編碼去對照,還要以段落性的標示,去分辨這個階段的軌跡。

為此?「駭客」其實很辛苦! 要當一個成功的駭客!則也不容易!

當年我入侵 VIA 的原因?

當時我在 VIA 的合約商工作(威昌科技),這個合約廠商?從我工作開始,整整三個月沒發給薪資 + 獎金,又人去樓空!沒有任何聯絡人!

我向「地方政府 - 勞工單位申訴」只見到「駐辦律師、義務律師」叫我將內容寫得清楚一點,就打發我走!


一週之後?「進行協商」資方卻沒有人來?

我向「義務律師」問道「他們不來協商?我可以要求上訴嗎?」
這位看似年長得「義務律師」居然?開口要我出去,說是「這間公司誰惹得起」!

在這樣的原因下!

所以我就入侵 VIA 的 Email 主機,然後又?入侵他的個台主機,他們當時的密碼,居然都是同一組;真是太方便了。

我將對 VIA 合約廠商的不滿,「 Email Send Lable(他們整個 Group 應該都有收到對合約廠商的不滿信件)」,並在的「微軟 Exchange Server 內四處看看;爾後,又取走一些我感興趣的資料,大多是舊時代的 8x486前期晶片資料,在七八年後的今天?該已經不甚重要?」

我運氣好?還是「微軟 Exchange Server 的漏洞」,太過嚴重就這樣簡單,被我當作入侵跳板,至今?我仍保留有「當初的 VIA Mail group 相關信箱,但他們的密碼?大多都已經換了,或帳號已經失效」!(哥哥是有練過的,你們別亂學。)

後來?

我進入「威策電腦」從事「外派維護工作」,而 Jeff (聽說他升職為人資主管?)暗示我去「入侵「台達電、台機電」的系統」,我只會應他說?如果「台達電、台機電」內部有「中毒、木馬」的發生時,該會有更多機會成功;沒想到他卻再三的「鼓勵我去入侵台達電、台機電」;至於我有沒有入侵過「台X電」?

我在「威策電腦」之前,就曾做過相關的「系統維護」工作。

我在威策電腦期間,並未做過任何入侵行為,但有幾個同事?卻經常問我,要怎樣才能入侵;就當作討論.........大家說說。


爾後,在資訊相關工作應徵時?不少面試人員?都會先問我!

你知道?還有哪些漏洞嗎?
你知道?還有哪些缺陷嗎?
你知道?還有哪些可能嗎?

你說說看,這對你的入取會有幫助;聽過幾次後?我就在也不信這些「謊子」。

為此?我經常模糊的寫一些「半有效的敘述」給他們,我卻覺得?這些「工作應徵」根本是「騙人」,他們本著想要知道「漏洞」的事實,來向我套出內容。

這些面試的人員?也根本完全不知道,實施駭客技術下,這些「疑似入侵」代表什麼樣的「機制」。

在這些面試上,釋出入侵的機制對象,但細節上?我可不會去多做描述,畢竟這些過程才是最重要的關鍵,也是微軟積極在尋找的漏洞,甚至是「微軟在不經過使用者同意下,取回各種樣本,所運用的組譯漏洞」。

其實?

我入侵「 VIA 」就只是不爽「這老闆?人去樓空,欠我三個月薪水沒給!」

這老闆是「威昌科技 - 張志昌」,我當時是負責 AUTO CAD 繪圖,主要是「二維、三維圖形」的繪製!

聽人們說?這位老闆跑去「中國」下訂單,以低價「訂製半成品」在請人加工,而那期間繪製的「AUTOCAD圖面」,就讓這位「張老闆」?可以賺得很爽,賺很多年。

我在「DELL、ACER、ASUS、捷元」的「散熱器、靜電片、模具組」都看過,當初我「繪製」的 AUTO CAD 構圖。

2012年6月9日 星期六

駭客真的很強大嗎?(2)

「微軟」對「任何在其「作業系統」上編寫的程式」,都進行了「駭客解析」的手段。

原因是「微軟」希望在其「平台」上運行的「程式」,要能夠為「微軟」所掌握!

「微軟」越是如此?所造成的問題,都是「微軟」創造出來的弊端!

微軟希望將「使用者、進階者、編輯者、監督者、管理者」都使用微軟提供的「唯一方法」,去建立「微軟帝國」,但這樣的情況下?

只是提供「大多數使用者」 一個看似順利的方便!卻並沒有任何「安全可言」。

有一位「老工程師」說?「微軟」一直都在偷,大家寫得程式內容,來加諸「微軟帝國」的城牆得以擴大。

為此?老一輩的工程師說...............

使用微軟是因為「不能不用」並非不好!
不用微軟是因為「能夠不用」當然最好!

要微軟交出一個「安全性足夠、穩定性可靠」的作業系統?這成為一種夢幻!



但玩遊戲?仍不免要用「微軟作業系統」,畢竟?


資訊市場?有太多「僅支援微軟」的資訊產品,這也限制資訊發展的擴大!

駭客真的很強大嗎?(1)

被切割的資訊技術,就是使「駭客」更加強大的主因!

越是造成「資訊技術」的分門別類,刻意將各種「技術、實務」切割成不同的「說明、專業、背景、運用」,這會使得「駭客」更加猖獗!

甚至是「撰寫病毒、編輯木馬」都只是「簡易模式」,並不是駭客精神的所在。

撰寫病毒?大都是在「玩」「系統變數」,懂得「撰寫呼叫程式」,也就懂得相關的方式,去運用「編譯出合適的「木馬、病毒」去鑽空子」!

這種方式,對於「純粹」UINX 架構的獨立系統,卻是毫髮無傷!

所以?
什麼是純粹的 UINX - LIKE 架構?

為何?
UINX自發展作業系統以來?都無法脫離其觀念!

真相?
越是單一特質的「作業系統」,也就越少使用「構入系統變數、建立函數觀念」的發生,越是如此純粹,這成為「真正的駭客」所挑戰的「終極目標」,最想下手的資訊設施。

情況?
越是純粹的「 UINX 系統」,不使用豪不相關的「擴展系統變數」,也就「減少系統漏洞」的發生,這相當諷刺吧!

越先進的「作業系統」,使用越多的「擴展系統變數」,來因應各種「不同需求」,甚至是應對「各種組織方式」,也就是為求「擴展多用途電腦」的發展;但這卻成為「一般駭客」最常入侵的方式。


就以「 微軟 Windows 作業系統」來說!就因為「擴展系統變數」的發生,使得「植入木馬、電腦病毒」的運用更為廣泛,甚至發展出一套「全面性的入侵模式」。

這些入侵法則?都根據「微軟作業系統」本身在建構上的缺陷!甚至該說是「微軟作業系統」對於「編譯程式」的過程,所發生的「非開放性」造成的缺憾,這要怪罪於「微軟」對於「作業系統」的安全議題,是非常薄弱,甚至可以說是「微軟」在提供「資訊技術」時,刻意造成的「缺陷」?

這成為「駭客」在實現「攻擊」微軟作業系統的一種根據!

而其他?「惡意程序」的發生?也可以說是「程序不明」所造成的困擾!

但這些?也都是「微軟」在提供「作業系統」時,刻意造成的「缺陷」,使得駭客能夠刻意去運用這些漏洞。




根據「 mcafee 」提供的技術觀念,去比較「 趨勢科技 」提供的「防毒技術、解毒技術」時;我總會認為「趨勢科技」是一種騙錢的東西。

再拿「諾頓、塞門鐵克」去比較「Mcafee」的較量?「諾頓、塞門鐵克」又顯得如「大笨象」一般豪不靈敏。

其實?我推崇「 Mcafee 」的主要原因?基於「他提出「十二大項目」去針對微軟作業系統的安全實施」。

若以 Windows 2008 Server 的安全性?其實仍顯得無用!若是依賴其內建的「三層組織的防火牆管理」,或可擋下「一般木馬、一般病毒、一般入侵」的模式,但對於「網路檢查」的不確定因子,仍是非常的不足!

若說是 Windows 2011 Server 的改善中,在此類漏動的弊端上? 稍有改善!但這對於一些資深的「程式編譯」卻毫無困難性,仍能夠突破「網路漏洞」進行入侵。


除此之外?「微軟」每一次的「系統更新」也都成為「駭客」爭相尋找「再次漏洞」的發生,為此?

「微軟」提供「不安全 、提供不穩定、提供不準確」的作業系統環境,去給予「使用者、進階者」,這造成的缺憾?並不是「花俏亮麗」的「編譯軟體」,就能夠「改善」。


若微軟刻意要賣給「眾多使用者」,一個不安全的使用環境?


而「軟體\硬體」產品市場?又過度的提供「微軟相容」的產品,這會使得「駭客」能夠具備「更多機會、更多嘗試、更多機制」去入侵「微軟作業系統」。



結語:

微軟是不安全
微軟是不穩定
微軟是不可靠


而大家之所以會「採購、購買」 微軟作業系統?只因為「市場佔有率」嗎?

還是因為大家在購買電腦時?被強迫去使用「微軟作業系統」。


其實?微軟有許多商業策略,都包裝得看似?盡善盡美!卻並不完善!留下許多「未告知的缺陷」,讓更多「駭客」去嘗試入侵成功。

你若相信微軟?

那你就必須去「要求微軟,提升他們的提供「安全可靠、穩定架構」 的操作環境,而不是提供一個「漏洞、缺失」皆具備的「使用環境」。


「微軟作業系統」的缺憾,是犧牲「付費使用者」,來作為「付費效益」?

使得除了在購買「微軟作業系統」 之外?尚且必須付費購買「其他安全性」的管理軟體,只因為「微軟作業系統」的安全性,有非常嚴重的缺陷,使得微軟無法去面對「駭客」的挑釁。


發展「系統變數架構」是一種趨勢?
發展「呼叫函數庫」是一種優勢?

但其實?這就是最大的漏洞!

為何「賈博斯」說「微軟」是一個「尾大不掉」的東西,這只是一部分的原因!

2012年6月7日 星期四

在學習電腦的路程上,我有幾個重要的「人」呢?

其實?在我學習「資訊技術」的路程上?


幫助我最多的是「保叔」,他在我「接觸 Windows 95」時,得他幫助下,提供我「許多視窗程式」環境的應用!(他最近身體並不好!)

「黃酒鬼」每天一瓶「高粱酒」喜歡說吹噓「DOS」時代的東西!我算是他「掛名徒弟」,這並沒有實質技術的給予。(這只是「師父領進門、修行在個人」所以,在我學習電腦的過程中,就經常聽他說一些「五四三的描述」,其實只能說是「花時間相處」。他有時?沒事就會「說」誰誰誰?是我師叔?師伯...........師兄,其實.....我只能 @@||| )

「溫伊大師」一位深居加拿大的退休工程師,他在 2003 來台灣時,我們曾經見過一面!他一直提供我不少「 IDEA、資訊觀念、架構思維」讓我在許多「實現」上,少走很多錯誤的路子,他說「 Bad Idea out 、 good idea a down 」其實凡是要正確!就算是臆測!也必須要有根據!才能在證實的過程上,沒有缺失。

「大亞洲駭客同盟會」這是我在 1994 ~ 2004 年的奇遇!在我接觸到「Win 95」的初期,當時「視窗瀏覽器」才剛剛普及化!因此?我開始大量的尋找「網路技術、瀏覽技術」的實現,而發現到「瀏覽器」的「架構、實務」的編寫;他們的一位「高手」提供我一份「文字瀏覽器」的「原始碼」,我看了將近 24 天后,用他們的「 Talk send 」送去「我對這架構的理解及說明」,他們送回給我一個「 Tools 」與「 類UINX 」架構的下載資料;從此結下不解之緣。(其實!他們給予的幫助是「相當基礎的觀念、非常落實的架構、完整無缺的組織」,甚至是對「佈署達成」的思維,在說明,如何從「功能」,而去懂得「實務」發生了什麼!)



學習這些?而經歷過!

我曾經大半夜?為了要將「特殊檔案」下載來「轉換成」標準文件!而和家人吵架!(因為我媽要我去睡覺。)

購買許多「盜版軟體」藉此去「嘗試」各種軟體,不同的建構方式,與表現的方式。(這些盜版軟體都是「支援微軟視窗」,所以大家都是以「攻剋微軟缺陷」作為一種目標,誰叫「微軟賣很貴,就該背負這種「災害」!)




結語?

除了駭客之外!沒有任何能夠匹敵駭客的實踐!

「在駭客這個領域,有學不完的東西!」你必須比「一般工程師」懂得更多!

而許多學習「資訊」的人,他們停下腳步的原因是「賺錢」,及避免自己的技術「被抄襲、被仿製」,甚至是遭到「破解」。

有人說「熱情」會有消退的時候?轉而尋找「填飽肚子」的方法?

若你沒有「消退熱情」那你就會一直尋找「各種可能」,而使得「駭客」這種「不需要執照」的技術能力,不段的進步,進步到達「最高境界 無法無天、無色無相、無形無影、無聲無息」的就一直存在!


一旦達到「最高境界」之後?你就會開始尋找「實務」的建構!去尋找「計算機」運行技術的事實。

2012年5月12日 星期六

今年「駭客戰」圓滿落幕!

參賽加者贈禮是

每人一套「Redhat V5版 ~ 7版 ~ 9版」包含「 SRPM 」光碟三張。

這可是大出血,贈送珍藏SRPM光碟三張。

HR , NO!Human Resources,NO!

※※ 這樣內容,上手會困難嗎?※※ 我想到什麼?就寫什麼!※※

※對於資訊!我想到什麼?就寫什麼!

如果困難的話?
歡迎來信討論或發表意見,我會儘快回覆。

也歡迎來 YAHOO 知識家,集思廣益!

我的YAHOO 知識家 首頁:
Yahoo 知識+ 2013年改版前 (網域似乎已作廢)
YAHOO 知識家+ 2013年改版後

有需要技術文件 DarkMan 蒐集了不少!
存在FTP共享。想下載?請洽DarkMan信箱取得下載帳號。※

人性的理由
上句:不修一切法,如如是己身。傳其法,授其使,說其名,淪為其用。
下句:你寫得出來其意就傳你【大神威、大魔法,無上魔道。】