| | |||||||||
| 如同古代, 現代安全靠著神話、迷思來維持著, 人們對於某些無法用科學來解釋的東西,便陷入迷思之中…在希臘神話中,最可稱做是『安全守護之神』的生物,其實並不是一個神,而是一個巨大的怪物 — 百眼巨人阿格斯(Argus)。因為它擁有上百隻眼睛,所以他被視為最佳的安全守護者。阿格斯是個可怕的戰士,一半是因為他可以看到各種東西,另外是因為 — 他從不睡覺,就算是,他也始終保持部分的眼睛是張開的。 但是阿格斯的力量卻也是他最大的致命傷,他最後選錯邊,與宙斯形成對峙,導致宙斯派遣神之使者漢米斯來殺他。漢米斯用了技巧,哄騙阿格斯完完全全的昏睡過 去,然後在他沒有任何監視以及防衛能力之下,一刀砍下了他的頭。(註一 ) 雖然比喻不是那麼恰當,但是很有趣的,阿格斯就像今天我們資訊安全專家一樣。我們常常過於得意自己的能力,以為可以永遠保持警戒,來保護自己的系統、網路 或資料。但我們仍然常常被駭客狡猾的手法或技巧侵入系統漏洞。 古代神話故事和現代企業安全的相似之處還不僅於此,如同古代,現代安全靠著神話、迷思來維持著,人們對於某些無法用科學來解釋的東西,便陷入迷思之中。古 代人們因為缺乏知識與經驗,無法解釋世界上某些事物,像是星星的移動、四季的變換。在現代,安全專家也是,無法得知到底他們做的安全措施有多少成效。怎樣 才構成『好』的安全?我的入侵偵測系統有沒有效?我該花多少錢在弱點管理機制上?當一切安全都做好時,你又怎麼知道生產力增加了多少? 在缺乏良好工具和知識來分析企業中的資訊安全因素,以及達到我們的資訊安全目標,我們也變的跟古人一樣,接受了一些似是而非的觀念(就像接受神話故事洗腦一樣),而不去質疑這些做法是否可行或有效。 要建立成熟的企業安全機制,資訊安全專家必須擺脫這些似是而非的迷思,並建立完整而嚴謹的方法,在不失一般原則下,達到企業安全的目標。 以下列出六大安全迷思,讀者可以仔細思考,避免被這些由來已久的迷思,影響了你的資訊安全觀念。 迷思#1 你可以把系統補到滴水不漏 以前的人都會有一個觀念:在駭客利用系統漏洞之前,趕快將系統漏洞修補好,就不會有問題了。很不幸的,對於大部分的企業環境下,這個觀念有點過於理想化,也不太實際。 迷思#2 防毒軟體無用論 病毒、蠕蟲、間諜軟體、木馬程式、可移動程式碼以及各類變種的惡意程式正以驚人的威力和成長速度襲擊現今企業,各式新型多變的蠕蟲消除磁碟資料、滲透網路、甚至祕密地在伺服器上植入Rootkit(註 二),這些惡意的行為導致企業每年損失上百萬。 迷思#3 資安政策必須要全面性涵蓋所有問題 「我認為我們應當釐清怎樣才構成政策,政策並不像標準或守則一般,政策之所以長,是因為它涵蓋整個作業規範。」 迷思#4 安全為產品 多數管理者視安全為系統架構中的一個產品,像是你安裝它、設定它、然後管理它,就像某遠端管理裝置之類的,但是這裡要告訴各位,安全既不是裝置,也不是某個產品。 迷思#5 IDS已死 就 如同傳統防毒軟體,特徵式(Signature-based)的IDS(入侵偵測系統),因為沒能為企業安全擔保而大受批評,這樣的批判以2003年, Gartner Group(註四 )的宣告﹕「IDS已死。」最為嚴厲,如果連Gartner都這樣說,當然,這應該是對的… IDS並沒有死,在最近的研究報告,Information Security 研究夥伴TheInfoPro(www.theinfopro.net)發現,80%的財星前1000大企業,現在開始部署各式入侵偵測系統,的確,仍有 少數公司不當它是正式的威脅管理機制。 而許多廠商及企業已將其IDS轉型為一個具有關聯攻擊、網界前哨、及鑑識追查的整合系統。 迷思#6 資安人員要為安全負起責任 有句老話,「沒事就是安全」,所以很自然的,當有事發生時,大家就會去問資安人員,「到底發生什麼了?」 | |||||||||
2007年10月29日 星期一
點破安全迷思
2007年10月26日 星期五
Dual or Quad Core?Author: Anand Lal Shimpi
The Million Dollar Question: Dual or Quad Core for the Same Price?
Before talk of Intel's July 22nd price cuts surfaced, we were hardly ever asked the question "dual or quad", simply because the price differential was so great. After next week everything changes, as you'll be able to pick up a quad-core Q6600 (2.4GHz) for a measly $266. At the same time, you could get a much higher clocked dual-core E6850 (3.0GHz) for the exact same price - so which do you pick?
This graph is a lot more colorful than our previous ones because the decision just isn't that clear. If you look at the average, quad-core gains an advantage over dual-core over all of our benchmarks, but if you look at the tests themselves you'll see some trends. Encoding and 3D manipulation benchmarks have the quad-core CPU clearly ahead, while general usage and gaming benchmarks mostly favor the higher clocked dual-core E6850. So, which do you choose?
If you're strictly building a gaming box, you'll get more performance out of the dual-core E6850. However, if you do any encoding or 3D rendering at all, the quad-core Q6600 is a better buy. Our pick is the Q6600 and if you want to make up the performance difference you can always overclock to E6850 speeds, but the chip only makes sense if you're running apps that can take advantage of four cores. As the chart above illustrates, those applications are almost exclusively limited to video encoding and 3D rendering.
2007年10月25日 星期四
2007年10月24日 星期三
沒有中國製造的一年(A Year without Made in China
以下轉貼去年或前年一篇著名的文章「沒有中國製造的一年(A Year without Made in China)」
===============================================================
路易斯安那州經濟新聞記者邦吉奧尼(Sara Bongiorni)從2005年聖誕過後開始與家人聯合展開
為期一年的「抵制」「中國製造」行動,她強調,她和家人是「懷著友好態度作這項實驗」。
過去一年,邦吉奧尼一家不再使用那些標明「中國製造」的塑料、金屬和木製產品。他們保留了原有的中國貨,
但不再購進任何新產品。
她在書中說,多年來,美國人的生活中充滿了來自中國的各種東西,從玩具、蠟燭、老鼠夾到各種小玩意、家用電器。
「有時,我也擔心流失到海外的就業機會以及有關侵犯人權的報導,但價格最終總是戰勝了我們的價值觀。
我們根本無法拒絕中國出售的產品。」
作為經濟記者,邦吉奧尼經常有機會接觸到美國商業部有關國際貿易的數據,但是她說,
「美國人的現實生活與這些數據相差很大」,很多美國人都明白一個不容辯駁的事實:中國正在占領美國,
中國製造已經根深柢固地滲透美國人的生活。
從桌子上的電視機,門邊的一堆網球鞋,聖誕樹上的洋娃娃,屋子裡面隨處可見「中國製造」。
邦吉奧尼將家中的東西分成「中國製造」和「非中國製造」兩大類,結果發現中國貨25件,非中國貨14件,
她的結論是,「就連美國人最傳統的聖誕節,也早已成為中國人製造的節日」。
放棄中國貨到底需要付出多少時間、金錢和不便的代價?
他們碰到的第一個問題是,為兒子買一雙「非中國製造」的網球鞋。經過兩週的奔波之後,
邦吉奧尼不得不花60美元買了一雙義大利進口的運動鞋,幾週後,又花了60美元給小女兒買了一雙德克薩斯州製造的童鞋。
但這兩件事,還只是邦吉奧尼夫婦一年當中「心痛感覺」的小小一部分。
隨後,夫婦兩在許多小事上遇到了麻煩。為了給丈夫生日買蠟燭,她開車去了六家雜貨店,
最終不得不在廚房裡找到一個落滿灰塵的蠟燭將就。
為了萬聖節裝飾,他們跑遍了整個城市,最後還得多花50多美元,才買到一個「非中國產」南瓜。
在結束一年「抵制中國貨」的行動時,邦吉奧尼一家很感慨地說:沒有中國產品的生活實在是一團糟
(China-free living has been a hassle)。她在結語中這樣寫道:沒有「中國製造」你可以活下去,
但生活會愈來愈麻煩,而且代價愈來愈大。
2007年10月21日 星期日
測一下
2007年10月19日 星期五
視網膜色素變性
高纖低脂的飲食方式,目前已成為健康的飲食風潮,不過美國加州大學的研究人員卻發現,這樣的飲食方式對罹患乳癌的婦女而言,並沒有太明顯的幫助。
研究人員從1995年到2000年,針對3千名罹患乳癌的婦女進行分組實驗比較,並持續追蹤到2006年,結果發現以低脂高纖控制飲食的乳癌患者,乳癌復發的機率,竟然和沒有控制飲食的患者一樣。
不過有專家指出,這項研究並不代表低脂的飲食方式不好,只能證明想保持健康不能單靠脂肪控制而己。
另外,美國塔夫斯大學最近的研究則是發現,大量食用單一碳水化合物的人,罹患老年黃斑病變,也就是視網膜病變的機率,比少吃這類食物的人高出40%,富含單一碳水化物的食物,包括蛋糕、餅乾、披薩、白麵包,以及其他添加糖的食物。
研究人員表示,這類食物被吸收後,會很快分解成葡萄糖,使血糖濃度升高,也增加病變的機會。
http://tw.news.yahoo.com/article/url/d/a/070718/17/hfum.html
ARTICAL BY 視網膜色素變性人士聯誼會