2008年1月31日

[转载]中国 12 个版本历史朝代歌

1
夏商与西周,东周分两段;春秋和战国,一统秦两汉;
三分魏蜀吴,二晋前后沿;南北朝并立,隋唐五代传;
宋元明清后,皇朝至此完。

备注:上小学就会背诵的历史朝代歌

2

夏商与西周,东周战国乱,七雄争天下,一统秦两汉,
三国魏蜀吴,两晋南北朝,隋唐国力盛,五代十国传,
宋辽连西夏,金元明满清,辛亥革命起,皇朝至此完。

备注:与上一首较为相似,但内容更为形象

3

唐尧虞舜夏商周,春秋战国乱悠悠,秦汉三国晋统一,南朝北朝是对头,
隋唐五代又十国,宋元明清帝王休。

备注:在报纸上读到的历史朝代歌

4

唐尧舜禹夏商周,春秋战国乱悠悠。秦汉三国晋统一,南朝北朝是对头。
隋唐五代又十国,宋元明清帝王休。民国成立苦难多,三十八年熬到头。
一九四九得解放,五星红旗飘神州。

备注:加上后四句,才感觉前面那首意犹未尽

5

夏、商、周,
春秋、战国、秦。
西汉、新
公元界线平帝分,
东汉、三国、西东晋,
南、北朝,
隋、唐、五代、宋、辽、金,
元、明、清。
民国寿命短,
社会主义气象新。
以上约计四千二百春。

备注:好像没有这么复杂吧。

6

夏商周,春秋战国秦两汉,三国两晋南北朝,隋唐五代,宋元明清。

备注:就这样记了好多年,从来没有忘过。

7

远古夏商周秦汉,三国两晋南北朝,隋唐以后是五代,宋元明清通史完。

备注:最简短的版本。

8

夏商周秦西东汉,三国两晋十六国,南北朝后是隋唐,五代十国北南宋,

辽夏金元明和清。

备注:读起来不太顺,但前后顺序特别明确。

9

五帝黄颛喾尧舜,三代夏商西东周;春秋战国秦一统,西汉三国二晋收;
宋齐梁陈南朝号,北魏二分又齐周;隋唐五代十国宋,辽夏金元俱寇仇;
明清民国封建毕,社会主义得自由。

备注:适合于初高中学生记忆的版本。

10

炎黄虞夏商,周到战国亡,秦朝并六国,赢政称始皇。
楚汉鸿沟界,最后属刘邦,西汉孕新莽,东汉迁洛阳。
末年黄巾出,三国各称王,西晋变东晋,迁都到建康,
拓跋入中原,国分南北方,北朝十六国,南朝宋齐梁,
南陈被隋灭,杨广输李唐,大唐曾改周,武后则天皇,
残皇有五代,伶官舞后庄,华歆分十国,北宋火南唐,
金国俘二帝,南宋到苏杭,蒙主称大汗,最后被明亡,
明到崇帧帝,大顺立闯王,金田太平国,时适清道光,
九传至光绪,维新有康梁,换位至宣统,民国废末皇,
五四风雨骤,建国存新纲,抗日反内战,五星红旗扬。

备注:背朝代歌,学中国史。

11

夏后殷商西东周,春秋战国秦皇收,西汉东汉魏蜀吴,西晋东晋兼五胡。
匈奴羯氏羌慕容,拓跋代北后称雄。宋齐梁陈是南朝,北魏齐周称北朝。
北周灭齐传於隋,隋又灭陈再统一。隋灭唐兴称富强,五代十国各称王。
契丹兴起在北方,建号为辽入汴梁。五代梁唐晋汉周,宋朝建国陈桥头。
女真建金先灭辽,打破汴京北宋消。南宋偏安在江南,蒙古兴起国号元。
灭金灭宋归一统,元朝统治九十年。明代共传十六君,满洲初起号后金。
后金国号改为清,入关称帝都北京。人民觉悟革命起,清帝退位民国立。
人民民主再胜利,齐心奔向共产国。

备注:很不错的一首,但不太好记。

12

五千华夏文明史,星点遗迹渊源自。穴居打石叶当衣,同耕磨砺草房栖。
统一国家从夏始,商周强争奴隶支。春秋战国统于秦,东西两汉中隔新。
三国分立魏蜀吴,西晋匆建匈奴除。北人南牵东晋作,宋齐梁陈十六国。
北魏东魏与西魏,北齐北周亡于隋。唐后梁唐晋汉周,五代十国立诸侯。
两宋和战辽夏金,元兴横扫欧亚人。明清河山盛转衰,危急关头民国来。
老少军阀闹战火,历史唯择新中国。盘古开天神话传,三皇五帝数千年。
炎帝黄帝华夏祖,尧舜禹王位让贤。夏商西周奴隶制,东周列国变封建。
秦汉统一开疆域,三国纷争起战乱。西晋东晋南北朝,隋唐疆域又扩展。
五代十国闹割据,宋辽夏金归大元。明朝船队下西洋,清朝锁国被破关。
民国内战加外战,人民共和开新篇。

备注:这一首也有些罗嗦,但记述的内容比较全面。

2008年1月23日

Baidu Blog VS Google Blog

只所以选用这两家,是因为这两家都是数一数二的搜索引擎公司,百度贴吧也是喜好搜索的人常去的地方,因为你很容易就能在那里找到同好。我个人认为 BLOG 和搜索引擎是密不可分的。

那么,这两家都提供的 BLOG,Baidu Space 和 Blogger 有什么不同呢?

1. 界面(就浏览者而言)

都相当的简洁,但 Baidu Space 提供的大量模板,喜好“面子”的人士应该很会高兴,可以彰显个性(尽管很多都华而不实,比如半透明的那种,背景图案简单还好说,如果复杂的话,很可能影响阅读效果)。

Baidu Space 很好的整合的相册功能,并把连接显示在了导航栏上,这对于浏览者而言也许非常不错,可以同时看到作者的相册。


结论:平分秋色


2. 编辑器

Baidu Space

只有所见所得的编辑器,极为简单,可以插入外连视频和图像。但是,它没有BBcode或HTML的字符编辑模式,这使得在转载一些大小不一的文章时,如果你企图统一到“标准”文字大小,你会发现,这是件困难的事情,因为中等的文字大小总比“标准”的大一点。所见所得模式确实方便,但如果你企图引用插入大量的图像文件时,配置差很容易死机。所以 文本编辑方式还是有必要的。

每篇日志只能插入一个标签,而且如果以后发现有些文章分类错误的话,想修改只能一篇篇的修改过来。前提是你有这个耐心……

Baidu Space 在发布文摘时可以选择只向好友开放和私有。Blogger 只有公众一项。(私有日志,个人看法是网路不安全,保存在网上还不如放在本地比较放心)。

Baidu 有字符限定(多少字符我没测试)。Blogger 没有,至少我还没遇到。

除了这些,Baidu Space 还有一个很BT的的设定:过滤关键字。如果你的文章包含有“成人游戏”,“成人动画”或其他未知关键字时,它会很有好的提醒你,但不会告诉你问题出在那个字上。这使得转载某些新闻或其他资料时,变成了一项艰巨的任务。


Blogger

拥有HTML和所见所得双编辑模式

允许你直接上传视频(不清楚是否有空间限制),虽然不可以外连。但是你可以在编辑文章时用过修改 HTML实现。

除了和Baidu Space一样的,字体大小 、样式和颜色以外,Blogger 还拥有项目符号和编号设定,以及居中显示等(拼写检查什么的,估计中国人用不上)。相信就是文本编辑器最常用的功能。

可以插入多个标签,对于整理文章很有帮助。而且还可以批量修改标签,并具有自动保存以及保存为草稿的功能。



有趣的是,Baidu Space 在 Blog 插入的相册都可以在默认相册看到,但 Blogger 却不可以。


结论:不自由的 Baidu Space 完败


3.后台管理

Blogger 提供了 AdSense,如果你愿意在 Blog 显示广告的话,它可以为你带来一些收入,但 Baidu 就没那么好康了

2008年1月21日

电脑攒机之我见(攒机入门)

注意:本文仅仅只是一个指导性的思路,教新手在购买配件如何选择,以及购买时相关的注意点。

首先,考虑一下电脑的主要应用范围。
 
举例来说,如果玩游戏,大概最高会玩什么级别的。特效要开到什么程度。如果是平面设计,会处理多大分辨率的图片。
 
结合手头的资金,推算一下大概的配置。如果不熟悉的话,可以看看电脑杂志上的配置参考一下。
CPU

先定下平台,也就 AMD 和 INTEL 两种。虽然 VIA 威盛也有 CPU,不过家用一般不会选。

一般来说,在(不超频)同等性能的情况下 AMD 会比 INTEL 便宜一些。个人比较熟悉A的,所以下面的介绍主要以A为主。

在 CPU 的选择上,根据你的需要,选择相应性能的 CPU。除此之外,你还应该关注一下功耗和风扇噪音(例如 LE-1600 和 BE-2350)。制程工艺越先进(45 纳米,新核心等),也就意味着更低的功耗和更低的发热量。这对于喜欢静音电脑的人来说很有必要。

但目前,例如
BE-2350 和4000+ 相比,为了低功耗你得多付出 140 RMB 左右,网上曾有过测试,以一天使用电脑连续工作10小时为例,一年下来节约的电费也不足 50 元,要想在节能上找回现在的差价,估计至少你要用上三年时间。所以目前来说购入是不合适的。
注:BE-2350 是 AMD 新的桌面处理器编号体系

第一个字母代表市场定位等级,共有“G”、“B”、“L”三种,其中 G 属于高端型号,包括 K10 Phenom X4 四核心和 Phenom X2 双核心系列;B表示中端主流型号,包括 Athlon X2 双核心;L 则是低端入门级型号,包括 Athlon X2 双核心和 Sempron 单核心。

第二个字母代表热设计功耗(TDP)等级,分为三种:“P”系列为高于65W、“S”为65W左右、“E”系列低于65W。四个数字中第一个代表等级,之后三个代表性能级别,都是越大越好

购买注意点:假盒装,水货(打磨,ES 工程样品),以及装机时给换成散片装等。Remark 和白板现在很少见,就不说了。有兴趣的话可以自己搜索。

主板

首先,你应该决定的不是购买什么牌子。而是决定主板所使用的芯片组。你至少应该知道(所决定的平台)目前主流的芯片组,以及上一代的主流芯片组。有时上一代芯片组的也可以支持目前的CPU哦。不过性能差点,功能更少一点就是了,不过价格肯定比主流的要便宜点。

一般芯片组都是根据功能的多少而划分档次的。举例来说比如 Socket 939 时代的 NVIDIA,将芯片组划分为 nForce4、nForce4 ULTRA、nForce4 SLI、nForce4 Pro(面向服务器市场),后来为了细分市场又推出了 nForce4 -4x。其中功能上的差别可以自己上网查。最好对SATA之类的一些名词有所了解,不然会看的云里雾中的。通过比较,看看自己“真正需要些什么功能”,有些功能可能你现在用不到,那样购买中或低档的就可以了,将钱用在其他必要的地方。犯不上为将来才能用到的多花费投资。

此外,有些芯片组的发热比较低,比如 939 时代的威盛,AM2 时代的 ATI(对噪音和功耗有要求的,尤其是想组建 HTPC 的用户)。玩游戏的话,注意一下目前的驱动是否完善,和想玩的游戏是否有不兼容现象(尤其是集成显卡)。这在选择时也该有所注意。

一旦决定好了芯片组,然后就可以决定购买什么牌子了。虽然个人比较推荐一线的,但也有人认为在中低端,购买二线的主板用料比一线要好。但叫一个新手怎么去看主板布线和电容用料嘛……

恩……最后剩下的就是售后服务的问题,你在购买前最好还要先了解一下,在本地是否有保修网点之类的。相对而言一线的多一些。我可不希望修个主板都要寄到外地等 2-3个礼拜才能修好。当然,如果你信的过给你装机的店的话,也可以叫他们保修。(这点就是组装机最大的软肋)

还有一个与硬盘有关的问题需要注意,如果你的使用的是 SATA 接口的硬盘,如果你使用的是原版的正版XP,是需要用软驱加载SATA驱动的,或者在BIOS中映射成IDE,如果你的主板恰好不支持映射,又没装A驱的话,你还是去下个修改版的XP吧。

此外,能否支持USB(U盘)引导也是个比较重要的问题,因为现在都不装A驱了嘛~

购买注意点:能否支持U盘引导(FDD? HDD? ZIP?),PATA映射。主板是否全新,有时黑心的JS会把修过的装给你。是否是工包货,水货。厂商是否缩水。

内存

基本上只要注意是否为假货就可以了。前阵子,KST 的假货闹的比较厉害,什么变色标签 800 都有。更NB的是有个假货贴的是真货的标签,假的800。至于威刚的万紫千红,那个包装,不是典型的“可循环再利用”的么,是否被用(修)过的都无法知道……

购买注意点:假货,水货。但有时实在没办法区分。只有拼 RP 了

显卡

在决定了芯片组后,就可以来决定显卡了。和CPU一样,主流的(独立显卡)也就 ATI 和 NVIDIA 两种。如果你选择的是集成显卡的主板,一般只需要注意的是后面的接口就可以了,常见的有 VGA/DVI (DVI-D、DVI-I)/S 端子/HDMI 。但接口数量的增加就意味着成本的增加。如果不是必要,选择接口比较少的够用的就成。

独立显卡的话,除了接口。性能而言我的看法是要和 CPU 配套。也就是说你的平台要能完全发挥显卡的性能,不要让某一方成为瓶颈。有些人喜欢先买块差的显卡,等以后便宜了再换。这个嘛,看下面的注意点,你就自己看着办吧。

至于显卡之间的比较,一般也就是频率和显存,以及显存带宽之类的技术参数。

如果你选择的主板支持 SLI 或交叉火力且想使用它,需要购买两块显卡。

如果希望低噪音,最好注意一下风扇音量,或者可以考虑一些使用热管散热的显卡

购买注意点:是否全新,是否是工包货。尤其要注意厂商是否缩水。一些厂商在打开市场和口碑后,就会对频率和显存用料方面动脑筋,虽然价格是下降了,但用料超频什么的也差了。

声卡

现在基本都是用集成的,独立声卡的话,在适当的情况下,工包也是一个不错的选择。比如创新的ZS2(那批 DELL 的 OEM 版)。但买工包存在风险,质量参差不齐,所以个人并不十分推荐。

购买注意点:买正规行货,结果到手的却是工包


硬盘

麦拓的温度比较高,但性能也好,温度的话西部或三星不错,日立据网友反映温度也不错,希捷我没用过不清楚。

选购硬盘,主要是选一家代理保修比较好的。大陆的硬盘维修都是代理负责。但那些代理都跟你玩模糊概念。都说是3年质保,但究竟是如何计算的却闭口不谈,有些是3个月换新,而后换良,一年后有偿维修(如三星的七喜),有些则只有换良。

比如,在建达蓝德的网页上,你只看到了质保的时间“三年”而 800 得到答案却是……“要换?只能换良品盘!”也就是说, 蓝德代理的是没有换新服务的,假设即使你只用了一星期就坏了,拿到蓝德那里换给你就是维修好的所谓良品(这点也是官方论坛上管理员亲口承认的)。

不过,现在硬盘的质量真的实在是不咋样……

购买注意点:水货,所购硬盘他的代理“当前的”保修规定,可能的话,最好去打800询问,不然就叫商家在单据上写上保修规定。


光驱,刻录机

没啥好说的,只要不是买太差的牌子应该都没什么问题。只要注意,光电产品有个法则,就是洋货日系得喂好碟,不然水土不服死的快。一般也没啥问题。

个 人的建议是光驱尽量不要选择 SATA 的,如果你的硬盘恰好也是SATA的。装XP一定会遇到驱动问题,前面也提到,原版的XP在缺少驱动的情况下,是需要软区的加载安装驱动的,不过好在现在 的修改版XP,如番茄之类的。都是集成SATA驱动的,但这一般只对IDE光驱+SATA硬盘有效。 如果主板能映射PATA还好说,如果不支持又没装软驱的话……

当然,装 VISTA 的话,一般这个问题……

 
购买注意点:工包,水货(网上购买,如果价格差100就要小心了)


机箱

其实选择机箱很容易,300(不带电源的价格,相信大部分都是选择这个价位的)以下的,男生一个手去托重量(去电源的), 别在意样子,选越重越好。

不过让我不爽的是,现在的机箱毛重水分很大,个人用的航嘉 A101。用个秤秤过,居然比箱子上标注的毛重少了足足一斤(问过官服,毛重是去电源的),连个没什么技术含量的机箱都给我玩缩水,你说航嘉的电源我还敢买么?

300-500左右的永阳,哈雷,联志,都是不错的选择。至于TT的米人,这里就不用讨论了吧?

虽然现在一些机箱使用滑轨安装硬盘。但我对那些塑料的滑轨实在不怎么放心。还是喜欢螺丝的。

还有一个小注意点,就是USB的位置,个人比较喜欢上方的,可以不必弯腰插线了,家里如果有老年人使用电脑,这就是优点。内置USB线的长度也很重要。厂商经常会在这种地方抠门……

如果你购买的主板属于M-ATX,又不需要升级的话,小机箱也是个不错的选择。
购买注意点:尽量选重的(钢板厚),空间大(ATX),扩展性要好(仓位多)。

电源

终于要说到最头痛的一个东西了,为什么说它头痛你很快就会知道。

电源功率方面,如果只是标准配置,一般300W的足够了,但我觉得还是留一点剩余比较好。至少应该考虑到以后升级可能会+1光驱和1硬碟。

个人不推荐机箱自带电源,很烂的,只能说刚刚好够用而已。手头实在紧的话,长城和航嘉的还勉强可以考虑,但我还是建议单独购买。

不买杂牌,但即使如此,国内的电源实在是鱼龙混杂。比如某厂商在参与测评时,用料做工样样都好,实际销售时就给你玩缩水。省略 EMI 滤波电路,甚至用废纸团做 PFC,还有假 3C(现在知道国内的3C认证有多么的靠不住了吧?)。

随便摘录了几篇文章,你就知道什么叫“人有多大胆,地有多大产”:



难道说做一款好电源真的那么难么……

购买注意点:文字游戏,标 XXX 2.2 版,但实际指的不是 INTEL 2.2 规范(看到这种的话,绝对不要买)。但即使再小心,依旧没法预防厂商跟你玩阴的,因为电源是看不到里面的,拆了就不保==+

显示器

购买液晶的话,注意所使用的面板就可以了,首推 IPS 和 VA 之类的,当然价格比较高。如果是TN 的话,除了响应速度。16.7 的随便选就可以了,其实不玩FPS的话,也差不了多少。

至于是否变形,偏色,坏点等。只要带上适合的测试软件就可以了。

CRT方面,除了上面的变形偏色,其他我不是很清楚,以后补充。

购买注意点:液晶主要需要注意的是否包坏点(包的究竟是亮点,暗点,还是彩点)

鼠标键盘

不要买杂牌就可以,送的套装尽量不要,把其他东西便宜点。(个人使用的赠送的 PLEOMAX 套装,质量实在是……)。鼠标一年不到就挂了,因为USB线太细。所以买键鼠一定要注意,USB线是否够粗。那么怎样才算是粗的呢?去看罗技的鼠标就知道了(100钱以内的那种,应该算是低廉的吧?)

购买注意点:水货(如果不是买很热门的如IE3,应该不太会遇到^^a),除了线的粗细和长度外,你应该选择适合自己按键软度的键盘

UPS

买个UPS主要是为了预防断电,不要买杂牌的就可以。APC,山特,都可以考虑。
购买注意点:不要买杂牌,小心原装电池被人给换了。购买前注意一下电池,一些电池比较贵。更换花费会比较大(一般三年一次)。

补充:

最后说一下电脑升级,一般最适合的升级时间是购机一年后,因为此时的平台多半处于主流期或没落期,如果过了 3 年才想到升级的话,最佳的选择就是换平台,不想换平台的话,就选择添加内存或硬盘吧。其他的基本没太大意义了,因为多半新零件的很多特 性或新功能无法在你这平台得到发挥。

结语:
呼,过五关斩六将。得,看完以上帖子相信大家也能成半个“专家”了,也许已经有人觉得烦了。
没办法,谁让这里就是盛产JS呢?这也是为何很多人干脆选品牌机的缘故,不过随着利润的下降,现在的品牌机也不是什么好鸟。至于宏图三胞之类的,零件种类少,品牌单一,价格还贵。
说实话,我也不想搞的这么复杂,不就是买个电脑么。

但是,在中国大陆……

法制的不健全,监管的力度不够(无能的3C),厂商的混水摸鱼,混乱的多家代理(
代理的不同也就意味着保修的不同),假货,水货……
对于一无所知的消费者而言,什么环境才能让人放心消费?
恐怕,这在目前的PC市场是不存在的……

转载请注明作者和出处。

[转载]谁控制了我们的浏览器?

  本文遵从GPL协议,欢迎转载。

  1、现象是什么?

  大约从今年年初开始,很多人就发现,在浏览一些网站的时候,地址栏的url后面会被莫名其妙地加上“?curtime=xxxxxxxxxx”(x为数字),并且弹出广告窗口。很多人以为这是网站自己弹出的广告,也就没有在意。

  我是属于很在意的那些人之一。

  2、这是怎么回事?

   经过测试和分析,我们发现,上述现象与使用何种浏览器无关(我们测试了各种流行的http客户端),与使用何种操作系统也无关(linux用户也有相关 报告)。我对出现该现象的IE浏览器进程进行了跟踪调试,没有发现任何异常。可以断定,并不是系统被安装了adware或者spyware。

  那么是不是那些网站自己做的呢?后来发现,访问我们自己管理的网站时也出现了这种情况,排除了这个可能。

  那么剩下唯一的可能就是:有人在某个或某几个关键网络节点上安装了inject设备,劫持了我们的HTTP会话——我实在是不愿相信这个答案,这个无耻、龌龊的答案。

  伟大的谢洛克·福尔摩斯说过:当其他可能都被排除之后,剩下的,即使再怎么不可思议,也一定是答案。

   为了验证这个想法,我选择了一个曾经出现过上述现象的网站附近网段的某个IP。直接访问这个IP的HTTP服务,正常情况下是没有页面的,应该返回 404错误。我写了一个脚本,不断访问这个IP,同时记录进出的数据包。在访问进行了120次的时候,结束请求,查看数据。120次请求中,118次返回 的都是正常的404错误:

HTTP/1.1 404 Object Not Found
Server: Microsoft-IIS/5.0
Date: Mon, 19 Jul 2004 12:57:37 GMT
Connection: close
Content-Type: text/html
Content-Length: 111

〈html〉〈head〉〈title〉Site Not Found〈/title〉〈/head〉
〈body〉No web site is configured at this address.〈/body〉〈/html〉

  但是有两次,返回了这个:

HTTP/1.1 200 OK
Content-type: text/html

〈html〉
〈meta http-equiv='Pragma' content='no-cache'〉
〈meta http-equiv='Refresh' content='0;URL=?curtime=1091231851'〉
〈script〉
window.open('http://211.147.5.121/DXT06-005.htm', '', 'width=400,height=330');
〈/script〉
〈head〉
〈title〉〈/title〉
〈/head〉
〈body〉
〈/body〉
〈/html〉

  更进一步分析数据包,可知劫持流程如下:

  A、在某个骨干路由器的边上,躺着一台旁路的设备,监听所有流过的HTTP会话。这个设备按照某种规律,对于某些HTTP请求进行特殊处理。

   B、当一个不幸的HTTP请求流过,这个设备根据该请求的seq和ack,把早已准备好的数据作为回应包,发送给客户端。这个过程是非常快的,我们的 HTTP请求发出之后,仅过了0.008秒,就收到了上面的回应。而任何正常的服务器都不可能在这么短的时间内做出回应。

  C、因为seq和ack已经被伪造的回应用掉了,所以,真正的服务器端数据过来的时候,会被当作错误的报文而不被接受。

   D、浏览器会根据〈meta http-equiv='Refresh' content='0;URL=?curtime=1091231851'〉这一行,重新对你要访问的URL进行请求,这一次,得到了请求的真正页面,并 且调用window.open函数打开广告窗口。

  在google中以“php?curtime”、“htm?curtime”、“asp?curtime”为关键字搜索,出现的基本上是国内网站,这表明,问题出在国内。用于inject的设备插在国内的某个或某几个大节点上。

  真相大白。我们被愚弄了,全中国的网民都成了某些人的赚钱工具。

  3、现在怎么办?

  在坏家伙被捉出来之前,我们要想不受这个玩意的骚扰,可以考虑下面的方法:

  A、请各单位的网络管理员,在网络的边界设备上,完全封锁211.147.5.121。
B、在你自己的个人防火墙上,完全封锁211.147.5.121。
C、如果你的浏览器是FireFox、Opera、GreenBrowser、或者MyIE,可以把“http://211.147.5.121/*”丢到弹出窗口过滤列表中去。

  绝不只是广告那么简单,这涉及到我们的选择,我们的自由,这比垃圾邮件更加肮脏和无耻。今天是广告,明天就可能在你下载软件的时候给你加个adware或者加个病毒进去,谁知道呢?我们的HTTP通信完全控制在别人手里。

  4、如何把坏家伙揪出来?

  如果你是一个有权力调查和处理这件事的人,从技术上,可以考虑下面的手段:

  方法1、

   伪造的回应数据中并没有处理TTL,也就是说,我们得到的回应数据中TTL是和inject设备位置相关的。以我收到的数据包为例,真实的服务器端回应 TTL是107,伪造的回应TTL是53。那么,从我们这里到被请求的服务器之间经过了21(128-107)个节点,从我们这里到inject设备经过 了11(64-53)个节点。只需要traceroute一下请求的服务器,得到路由回溯,往外数第11个节点就是安插inject设备的地方!

  方法2:

   假如坏家伙也看到了这篇文章,修改了TTL,我们仍然有办法。在google上以下面这些关键字搜索:php?curtime,htm? curtime,asp?curtime,可以得到大量访问时会被inject的网址。编写脚本反复访问这些网址,验证从你的ip访问过去是否会被 inject。将确实会被inject的结果搜集起来,在不同的网络接入点上挨个用traceroute工具进行路由回溯。分析回溯的结果。

  上面我们已经说明了,坏家伙是在某个或者某些重要节点上安插了inject设备,那么这个节点必然在被inject的那些网址到我们的IP之间的某个位置上。例如有A、B、C、D四个被inject到的网站,从四个地方进行路由回溯的结果如下:

MyIP-12-13-14-15-65-[89]-15-57-A
MyIP-66-67-68-69-85-[89]-45-68-84-52-44-B
MyIP-34-34-36-28-83-[89]-45-63-58-64-48-41-87-C
MyIP-22-25-29-32-65-45-[89]-58-D

  显然,inject设备极大可能就在“89”所在的机房。

  方法3:

  另一方面,可以从存放广告业面的211.147.5.121这个IP入手,whois查询结果如下:

inetnum: 211.147.0.0 - 211.147.7.255
netname: DYNEGY-COMMUNICATION
descr: DYNEGY-COMMUNICATION
descr: CO.LTD
descr: BEIJING
country: CN
admin-c: PP40-AP
tech-c: SD76-AP
mnt-by: MAINT-CNNIC-AP
changed: hui_zh@sina.com 20011112
status: ALLOCATED PORTABLE
source: APNIC

person: Pang Patrick
nic-hdl: PP40-AP
e-mail: bill.pang@bj.datadragon.net
address: Fl./8, South Building, Bridge Mansion, No. 53
phone: +86-10-63181513
fax-no: +86-10-63181597
country: CN
changed: ipas@cnnic.net.cn 20030304
mnt-by: MAINT-CNNIC-AP
source: APNIC

person: ShouLan Du
address: Fl./8, South Building, Bridge Mansion, No. 53
country: CN
phone: +86-010-83160000
fax-no: +86-010-83155528
e-mail: dsl327@btamail.net.cn
nic-hdl: SD76-AP
mnt-by: MAINT-CNNIC-AP
changed: dsl327@btamail.net.cn 20020403
source: APNIC

  5、我为什么要写这篇文章?

   新浪为我提供桃色新闻,我顺便看看新浪的广告,这是天经地义的;或者我安装某某网站的广告条,某某网站付给我钱,这也是天经地义的。可是这个 211.147.5.121既不给我提供桃色新闻,又不给钱,却强迫我看广告,这就严重伤害了我脆弱而幼小的心灵。事实上,你可以敲诈克林斯·潘,强奸克 里奥·佩德拉,咬死王阳明,挖成吉思汗墓,我都不会计较,但是现在你既然打搅了我的生活,我就不得不说几句了。

  6、我是谁?

  如果你知道MyName,又知道MyCount的话,那么,用下面这段perl可以得到:2f4f587a80c2dbbd870a46481b2b1882。

#!/usr/bin/perl -w

use Digest::MD5 qw(md5 md5_hex md5_base64);

$name = 'MyName';
$count = MyCount;

for ($i=0; $i〈$count; $i++)
{
$name = md5_hex($name);
}

print $name;

以下签名,用于以后可能出现的关于此文的交流:

1 6631876c2aea042934a5c4aaeabb88e9
2 a6a607b3bcff63980164d793ff61d170
3 6a58e8148eb75ce9c592236ef66a3448
4 ded96d29f7b49d0dd3f9d17187356310
5 cc603145bb5901a0ec8ec815d83eea66

注:本文为转载,作者不详,发布日期为:2004.7.20。

2008年1月20日

如何访问 Google.com?

每当访问 http://www.google.com/ 时,总会自动跳转到 http://www.google.cn/,这实在是件让人恼火的事情。
其实解决办法也很简单,在 http://www.google.cn/ ,点击 Google.com in English,就可以看见 Google.com 了,惟一的麻烦是你还要在 Preferences 设置一下语言。
虽然网上介绍,还有换成 OpenDNS,或者修改 hosts 文件等解决办法,但是不太方便……

2008年1月14日

[转载]博客可用性:十大错误设计

写在前面的话:本文将介绍一些关于博客可用性(Weblog Usability)的十个最常见的错误。本文为翻译作品,之所以我要花一晚上的时间翻译这篇文章,因为我看完此文后颇有一些感慨,为了让更多的人了解这 篇文章,我将这篇文章进行了翻译,并附加上我自己的观点。初次翻译,翻译的不好,见谅。

博客可用性:十大错误设计

作者:Jakob Nielsen, 翻译:William Long

  博客是网站的一种形态,因此对于网站易用性的一些指导方针同样适用于博客,但是博客是一种特殊类型的网站,他们的一些独特的特性会产生一些完全不同的可用性问题。

  博客的一个最伟大的好处是它本质上将你从“网站设计”中解放了,你写一篇文章,点一个按钮,它就发布到互联网上,不需要那些平面设计、网页设计、交互设计、消息架构,任何编程和服务器维护都不需要了。

  博客出现的结果,使得建立网站更简单了,互联网上的写作群体爆炸性地增长,这是简单易用的重要性的一个明显证明。

   博客的第二个好处是,他们是天然的内容供应者:他们依靠链接和短评而流行,你不一定要写一片完整的论文或者处理原始的调查报告,你只需要找到网上一些有 趣的站点链接,并尽可能多地发表自己对其的评论或者增加一些例子。显然,这比运作一个常规网站要容易的多,而且这同时也不会减少他人的利益。

   博客的第三个好处是,博客是一种社会生态系统(通常也叫博客圈),和原来的反馈循环很类似:任何一篇好文章都是用过其他网站的链接得到宣传,使得更多的 读者/作者看到这篇好文章,然而更多人添加这篇文章的链接,这样的结果是,链接频率导致齐夫定律,好文章得到更多的链接。

  一些人的确只是把博客当做私人日记,只给家庭成员或者亲密朋友访问,博客可用性指导方针通常不会用在这种网站上,因为读者事先的交往和动机比那些第三方用户更重要。不过,当你的博客需要一些陌生的新读者的时候,可用性就显得很重要了。

  同样,当你的读者来自企业内部网,可用性依然十分重要,因为你的读者都是企业人。

  可用性指导内容

  要使得你有源源不断的新读者,并且不流失已有的读者,那么,检查一下你的博客是否已经修改了以下的可用性问题。

  1. 没有作者介绍

  如果你是一个企业博客,那么你不可能不添加一个完整的“关于我们”这样的栏目。同样道理,对于一个个人博客来说,添加一个“个人介绍”页面的最基本理由是:用户想知道他们在看谁的文章。

   这只是一点小小的信任问题。匿名文章相对于署名文章来说可信度会降低,而且除非个人非常有名,我们不能简单说这是Joe写的文章。读者想了解关于Joe 的更多事情,他是否有足够的资格在这某个问题上发表评论,他的评论是否可信。(就算你不能正式证明你是可信的,只要你看上去真诚,读者就会信任你)

  2. 没有作者照片

  即使博客系统有照片功能,很多博客往往也忽略了提供作者照片。照片之所以重要,是因为以下两个原因:

  1)它提供了一个更为个性化的作者形象。你用一个最简单的方法就可以增强你的可信度,因为你没有隐瞒。同样,用户会更为相信那些他们见过面的人。

  2)它连接了虚拟世界和现实世界。以前认识你的人会认出你的照片,看过你网站的人,在现实生活中也会认出你(比如,如果是企业内部博客,在公司会议或者公司餐厅里别人会认出你)。

  人类大脑的记忆力主要其中在一个人的面部,对许多人来说,相貌比名字更容易记忆。

  同时,如果你希望自己的经营的博客被报纸引用,你应该提供一个可供下载的高分辨率图片。

  3. 没有意义的文章标题

  可悲的是,即使很多有天赋的博客,在写作的时候也很少采用规范性的写作指导方针。这些规范适用于文章内容,但最主要的还适用于文章标题。标题必须要抓住文章内容的要点。避免那些和文章不相关的可笑滑稽、毫无意义的标题。

  文章的标题是整个文章的精华和浓缩,应该认真对待,在字字千金的基础上,标题的编写是所有写作中最重要的。

   好的文章标题对于搜索引擎、RSS订阅器等外部环境显得尤为重要,在这些环境下,用户往往只看到标题就可以确定是否应该点击进入查看文章的全部内容。即 使用户看到了标题下有一些简短摘要(例如大部分搜索引擎所做的),测试数据表明,人们往往只读标题。你需要面对的另一个现实是,人们在阅读大量信息的时候 往往只看标题的前三、四个单词。

  举例来讲,以下就是典型的坏标题:

  这就是你需要的东西
  嗨,大家好!
  被抛弃的受害者
  一些好的标题例如:
  关于日食的照片展示
  停车场支付给政府4百万元用以解决虚假案例的通过(标题虽然太长,但是只读前几个单词,你还是可以知道大概的意思)
  冰激淋售卖车在教堂开张了
  最后一个标题是和宗教相关的博客,如果你写关于冰激淋产业的博客,那么应该把“教堂”写在前面,因为你全文的内容都和冰激淋有关。

  4. 链接没有说清楚要去的地方

  许多作者觉得这么写链接很酷:“一些人认为”或者“更多内容参见这里那里”,请记住网络最基本的一条:点一个未知的链接是在浪费时间。所以一定要告诉人们他们将要点击的是什么内容,打开后会看到什么。

  一般情况下,你需要在链接文字或者漂浮文字中提供一个尽可能多的资料。你也可以使用链接的title属性来补充那些你不想在内容里写的文字(查看title的效果,讲鼠标停到链接上即可)。

  类似这一类的错误还有使用缩写,例如,当你在文章中提到的你熟人的小名的时候,除非你只写给你的朋友,不要将你的新访客排斥在你的小圈子之外。网络并不是学校。

  5. 埋没经典的文章

  当你写的好文章已经得到读者的肯定的时候,不要急于将其归档,否则用户只能通过寻找发布日期来找到这篇文章。

  因此,你需要在你的重要区域直接链接这些文章,比如,我在写300个专栏前,写着“ 阅读本文前,请先阅读<101个可用性>和<网站设计十大错误> ”。

  同时你还要记得,经常链接一下你过去写的文章,不要相信你的读者从一开始就读你的博客,把文章的背景等知识告诉你的读者,他们愿意多了解你的想法。

  6. 只有日历导航

  时间线索也许是最好的存档方式,但并不是最好的导航方式。多数博客软件提供了按类型分类的方式,这样用户可以方便地找到某个栏目的全部文章。使用这样的分类,但是不要把一篇文章加上所有的分类,要具有选择性,将文章发布在最合适的栏目中。

  栏目必须足够详细,使用户彻底了解栏目的含义。同时,不能让用户面对一个非常详细到类似菜单似的选择,那很难阅读和理解,通常来说10到20多个栏目是比较合适的。

  在每一栏目的首页中,重点强调一下最新发布的文章。

  7. 发布没有规律

  网站设计的基本原则是确立并符合用户的期望。对于一个博客来说,就是用户必须能够提前知道下次的更新会发生在什么时候。

  对于大多数博客来说,最好能够每天更新,但对于某些话题来说,每星期甚至每个月更新也可以接受。在这两种情况下,选择一个固定的发布日期,并坚持下去。如果你通常每天都写,但有时突然中断了几个月,不进行任何更新,那么你就会失去大部份忠诚而且是最有价值的读者。

  当然,如果你实在无话可说,那就不要发布文章了,网络污染是种罪过,为保证正常的发布,可以先保留一些想法,等其成熟后再去发布。

  8. 混乱的主题

  如果你总在发表不同类型的主题,你就不太可能吸引一批忠实的高价值用户。忙碌的人们只会去阅读他们感兴趣的话题,如果他们感兴趣的话题掺杂在大量其他话题之间,那么他们可能不会继续阅读,只有那些闲得发慌的人才会去阅读所有的话题(这些人往往是低价值用户)。

  你的内容越集中,你的读者就越集中。这又使你在你的小环境中更具影响力。所以,为了树立权威,你的主题要始终如一。

  如果你实在想说些其他的话题,那么就建立两个博客站点,并在两者之间相互做适当的链接。

  9. 忘了你将来的老板可能也会看到你的文章

  无论你在网上写什么东西,不管博客也好,论坛也好,甚至是电子邮件,你都要想一下,十年后你的老板看到这些会是什么想法。一篇文章一旦发布出去,就无法收回来了,文章会被存档、转载、甚至散布到很多你永远都不知道的网站上。

  试想一下,多年以后的某一天,当你的老板开始考虑雇佣你做一些核心工作的时候,他会去查询一下你过去的资料(只需要在Google上搜索一下就可以全部搜索出来),这时候,他会发现有人曾经以你的名字发布了那么多不成熟的“分析”或者一些令人厌恶的脏话和争吵。

  三思而后行,如果你不希望你以后的老板看到这篇文章,那么就不要发布它。

  10. 有个博客服务商的域名

  使用一个博客托管的空间(你的博客地址是采用类似blogspot.com、typepad.com这样的域名),等同于使用一个免费电子邮件地址或者免费地球村的主页一样,对于一个新手来说可能是无所谓的。

   但是,你使用别人的空间,意味着你的命运在被别人掌握着。他们可以随心所欲地降低服务质量,还可以随意提高收费,他们可以在你页面顶部加闪烁的广告或者 弹出窗口,他们可以把你的竞争对手的广告放在你的首页。是的,你可以选择离开,但是你要为此付出代价:忠诚读者的损失,和其他网站的交换链接的失效,搜索 引擎级别的降低。

  你使用免费博客托管服务的时间越长,你付出的代价就越惨重。是的,使用那些免费博客服务可以很容易、很迅速地建立一个 完全免费的博客空间,但是,一个域名的费用只需要每年8美元,而你获得的不仅仅是你个人的域名,还有你的未来。当你认识到你是在很认真地写作的时候,就应 该立刻放弃别人掌握的那种域名,而使用自己独立的域名,你拖延的时间越长,你最终转移时所遭受的痛苦就越大。

  原文地址:Jakob Nielsen - Weblog Usability: The Top Ten Design Mistakes

  译文地址:William Long - 博客可用性:十大错误设计

  转载时候请保留原文和译文的链接地址,禁止商业网站转载。

   我对这篇文章的看法:观点3-10我都同意,但是不同意1和2,我认为中国的博客不应该提供作者介绍和作者照片,一个原因就是文章中的第九条,为了不让 老板看到而放弃自己的真实想法是可悲的,另外的原因是,这两条只有在法律健全的国家才能适用,在中国目前的社会环境和网络环境下完全不适用,在很多情况下 人们的安全根本无法得到法律的保护,奢谈什么“可信度”无异于痴人说梦。人们要做的首要事情是自己保护自己,其次才是写文章,当一个人连自身的安全都无法 保证的时候,发布自己真实的名字和照片只会给自己带来各种不必要的麻烦。

2008年1月12日

[转载]十大网站设计错误

前言:这是Jakob Nielsen写的另一篇文章,主要讨论的是广义上的网站面临的错误设计问题,是他的另一篇《博客可用性:十大错误设计》的姊妹篇,当然,这些问题对于博客站点来说也是同样适用的。

十大网站设计错误
作者:Jakob Nielsen 翻译:William Long
  自1996年以来,我曾经指出了很多网站中的设计错误,参见底部我的系列文章列表,本文将重点介绍的是,这些问题当中十个最为严重的网站设计错误。

  1、搜索引擎不友好

  搜索引擎对于难以处理和识别的打字稿、复数、连字号等等各种各样的问题,搜索的准确度会降低。显然,如果搜索引擎刻意去迎合这种错误使用的话,会伤害到所有的搜索使用者。

  一个相关的问题是,搜索引擎区分结果是依靠文档的重要性,而只是按照内容关联次数简单地进行结果区分。

  当找不到信息的时候,搜索是用户的救生索。即使有高级搜索功能,建议还是使用简单搜索,搜索形式应该是一个简单的录入框,就像我们常见的那一种。

  2、使用PDF文件做为在线阅读

   用户讨厌在浏览的时候跳出PDF文件,因为那会打断用户的浏览过程,因为普通的浏览器按钮无法工作,因此即使如打印或保存文档这样简单的事情也会变得复 杂。由于其版面设计是基于纸张优化的,因此文字的字体很少会和用户的流量其窗口相适应。没有了平滑的滚动浏览,有的只是超小号的字体。

  更糟糕的是,PDF文件内容是分块的,很难浏览。

  PDF是对于印刷及发行手册等和其他需要打印的大文件来讲是很合适的,使用它的目的只是为了保留它的信息使其网页上浏览成为现实。

  3、未改变已访问链接的颜色

  一个好的浏览历史能够帮助你了解目前的位置,因为那是你浏览的起点。知道过去和现在的位置反过来使得决定下一步去哪里变得容易了。链接是这些浏览过程中的一个关键因素。用户可以不去访问那些没有用处的地址,相反,他们会访问那些对他们有帮助的链接地址。

  最重要的是,他们知道哪些网页已经访问过了,这样就不必一次又一次访问同一个历史页面。

  但是这些好处只是基于一个重要的假设:由于网站提供不同的颜色显示,用户可以分辨出哪些链接访问过,哪些链接没有访问过。如果访问一个链接后颜色没有发生变化,那么用户很可能会感到迷惑并无意中反复访问同一历史页面。

  4、文字未排版

  将所有文字堆积在一起是一种可怕的体验,浏览这样的文字将是痛苦的经历。

  在线写作,并不是为了打印,需要让用户能很好地阅读,下面是几个改进的要点:

  使用子标题
  使用列表
  突出关键字
  使用小段落
  反金字塔结构
  简单的写作风格

  5、固定字体大小

  CSS样式不幸让网站有权禁止浏览器的“改变字体大小”的功能,并使得网站有一个固定的字体大小。对于大多数人的年龄超过40岁的人来说,这个固定地文字大小实在太小了。

  尊重用户的喜好,让他们按照自己的需要修改文字的大小,同时,明确字体大小是相对的,而非绝对显示像素的数量多少。

  6. 网页标题搜索引擎不友好

  搜索是用户发现网站的最重要途径,搜索用户找到一个独立网站的最重要的方法。网页的标题是你吸引新用户或老用户从搜索列表中定位到你网站的主要工具。
标记之间的文字,并通常作为搜索引擎结果列表中的链接文字。搜索引擎一般只显示标题开头66个字,是真正的缩略内容。  网页的标题文字实在

  网页标题也用户将一个网址加为书签时的默认文字,对于你的主页,应该以公司名称开头,接着是网站的简介,不要用“The”或“Welcome to”做为开头文字。

  对于其他网页来说,标题应该是将具体内容的概要文字说明,由于网页标题是浏览器窗口的标题,也是用户任务条上的标签,多个窗口下将会显示每一页的标题,因此,如果你所有的网页标题字都相同的话,对于开了多个窗口的用户来说,你网站的可用性将严重降低。

  7、所有的东西看起来都像广告

  有选择地吸引注意力是相当有力的途径。用户已经学会了对挡在眼前的那些目的性很强的广告采取不予理睬的态度。这也就是为何点击率每年以半数速度下降,网络广告根本不起作用的原因。

  不幸的是,这也使得用户忽视了那些看起来很像广告的设计样式。毕竟,当你不理会某些东西时,就不会仔细地研究它并搞清楚它是什么。

  因此,最好避免任何类似广告的设计。这一指导方针所传达的含义随着新的广告形式出现而变化。目前遵循以下规则:

  无视横幅:着用户将不会把注意力放在任何看似横幅广告的东西,这取决于它的形状及位置。

  避免使用动画:用户会忽视那些闪烁的文字或其它侵略性很强的动画。

  净化弹出窗口:用户在弹出窗口完全打开前就会将其关闭,有时是带着极端厌恶的情绪。

  8、违反设计惯例

  一致性是最重要的可用性原则之一:当事物遵循相同的原则运作时,用户不用担心发生意外,因为他们根据先前的经验已经很清楚将会发生什么事情。就像你每次在牛顿的头顶上放下一个苹果,它一定会砸中他的脑袋一样。

  用户的期望实现得越多,他们就越感觉是自己在控制整个系统,并且更加喜欢它。相反地,用户则会感到可靠程度不够。想想,当我释放苹果时,它变成了西红柿并朝着天空蹦出一英里,那多荒诞!

  9、打开新的浏览器窗口

  打开新的浏览窗口就像一个吸尘器推销员在上门推销时,直接将烟灰缸里的杂物倾倒在消费者家中的地毯上。拜托!不要用任何窗口污染我的屏幕(尤其在当前操作系统低劣的窗口管理技术下),如果我需要一个新窗口,我会自己打开的。

   设计者打开新窗口的本意是要让用户留在他的站点上。但是却忽略了控制用户的机器所带来的负面效应,这种策略恰恰弄巧成拙,因为当用户想通过“后退”按钮 返回先前的站点时,已经做不到了。用户通常注意不到新窗口已经被打开,尤其当他们的显示器很小,而窗口又正好是最大化时。因此,当用户想要返回原来的站点 时,面对的却只是一个不可用的灰色“后退”按钮。

  点击链接的标准结果是目标页面在当前的浏览窗口中加载,取代现有页面。出现其它的任何 情况都违背了用户的期望,令他们感到对网络的控制不稳定。用户痛恨那些突然弹出来的窗口,当用户想要在新窗口打开一页的时候,会自己使用“在新窗口打开” 功能,因此不要用一些代码来干扰了用户浏览器的操作。

  10、不回答用户的提问

  用户是因为某个目的才访问你的网站。他们方式可能是想购买你的产品或者其他,但最终却失败了,因为网站没有提供用户寻找的资料信息。

  事实上问题远没有这么简单,如果你不告诉用户具体情况,用户就会以为你的产品或服务不能满足他们的需求,因此用户就不会购买你的产品,或者有一些信息,深深隐藏在各种文档之间,用户没有时间阅读所有这些隐藏的信息,因此也就认为它们不存在。

   不回答用户提问的最坏的例子是拒绝提供产品和服务的价格清单,没有任何B2C的商务网站会犯这种错误,但是这在B2B中却普遍存在,大多数“企业解决方 案”的提出,让你不能告诉用户他们适合100个站点、还是10万个站点人。价格是最主要的作用是便于想用户提供相应的产品,避免提供一个不成熟的产品给用 户。

  即使是B2C网站有时页会忘记在所有地方提供相关产品价格清单,例如在目录页或者搜索结果页,要知道,在这两种情况下,价格是关键,它让用户能够区分不同的产品并找到最合适的目标。

  其他各年的十大错误列表

  2005年的十大网站设计问题

  一.易读性的问题-让使用者决定浏览时字体大小。
  二.没有标准的超连结表示
  三.Flash的使用
  四.网页无法呈现网站内容
  五.搜寻的重要
  六.浏览器的差异
  七.讨厌的框架
  八.没有链接相关资讯或是公司资讯
  九.固定的页面宽度
  十.不适当的图片放大连结

  2003年的十大网站设计问题

  一.主题不明确
  二.更改以存档的链接地址
  三.内容没有注明日期
  四.缩略图看不清细节
  五.图片的ALT文字过于冗长
  六.不给用户自定义选择
  七.过长的商品列表选择
  八.商品仅按照商标排序
  九.过于限制用户录入的信息
  十.页面包含指向自身页面的链接

  1999年的十大网站设计问题

  一.破坏或减慢“后退”按钮
  二.打开新的浏览窗口
  三.使用不规范的GUI(图形用户界面)部件
  四.缺少自我介绍
  五.缺少存档
  六.移动页面至新的URL地址
  七.标题和内容不匹配
  八.对最新的网络热门紧追不舍
  九.服务器访问速度过慢
  十.所有的东西看起来都像广告

  原文地址:http://www.useit.com/alertbox/9605.html

  译文地址:http://www.williamlong.info/archives/560.html

2008年1月9日

代替资源管理器的好工具

能代替 WINDOWS 资源管理器的软件有很多,但既要好用,又有中文界面,而且又是免费软件的实在不多。

个人简单尝试了一下,选出三款软件,估计网上用的最多的不外乎这三款。

TotalCmd不可否认,TC的功能最强,插件也多,快捷健无所不能,但是比较麻烦的是操作和自带的资源管理器实在太大。最要命的是它没有大图标显示。这对以习惯先看图标,再看文字标签,来查看文件的鄙人而言实在不习惯。估计喜欢TC的,是习惯命令行下看“详细资料”的人士……

而且,虽然TC在到期之后,虽然并不会在功能上有所限制,只是很友好的弹出一个对话框提示。但毕竟不是免费软件。

FreeCommander由于是免费软件,又可以在公司使用,相信用的人一定不少。

但我发现它在小细节上一些不太方便,比如自定义界面能力不是很强,工具栏的设定比较奇怪,界面上的驱动器栏也不能去掉,文件夹树只能显示在标签下,而且不 能两个窗口共用(也有人觉得不错,但对以显示器不大的人而言,实在没什么价值)。虽然 FC 也支持多标签,但一定要通过 Ctrl+S 才会出现。

要说比较称道的,就是在状态栏有个快速过滤,不过我始终觉得状态栏应该用来显示信息……

PS:在选择鼠标框选文件的时候,只有放掉按键才能显示以选择的个数……

结论:它应该比较适合习惯TC的人使用。

Xplorer2虽然不像上面两款内置压缩和解压功能,个人觉得如果不是在公司使用的话,应该无所谓。压缩解压本来就该交给专业的软件来做,XP 自带的解压功能不多半认为是鸡肋而 RIP 掉的么?

操作方面,Xplorer2 和 Windows 资源管理器极为相似,你可以很容易的就把工具栏目设定的和 Windows 的完全相同,而且它多标签的显示方式对于习惯GB这类软件的人而言,相信是如鱼得水。

唯一的麻烦是,免费 LITE 版没有简体中文界面……Orz……

2008年1月5日

[转载]隐藏在 XP 中的 28 个秘密武器

Windows XP现在大家都在用了,不过,隐藏在它其中的秘密武器可不是人人都找得到,下面就让我带大家来寻找Win XP中的28个秘密武器。

1、免费的系统教程(system32文件夹下)

安装完windows xp后很想马上学习并体验一下它的魅力吗?我们无需再东奔西走去找烦人的文字教材。只要选择“开始”→“ 漫游windows xp”,就会出现界面,它将引导我们游历windows xp的新功能。

小提示:windows xp中自带的教程非常形象,是图形界面的,而且制作得相当精美,微软的权威性可想而知。如果你的“开始”菜单上没有“漫游windows xp”项目,则可以运行c:\windows\system32\tourstart.exe进入。

2、辅助功能向导——Accwiz(system32文件夹下)

我们知道,微软在windows中为残疾人士提供了辅助功能,使他们也能xx作计算机。该程序可以根据用户的视觉、听力和行动来配置我们的windows,使残疾人士能根据自身情况更好地使用windows。

3、字符映射表——Charmap(system32文件夹)

是不是觉得word的“插入符号”功能非常方便?我们在其他windows程序中也常常要插入一些特殊符号,而一个个地找又麻烦,这时可使用“字符映射 表” 程序帮忙。通过“字符映射表”可查看选定字体中有哪些字符,选中后单击“选定”和“复制”按钮,即可把选定字符复制到windows剪贴板中,供字处理软 件粘贴使用。

小提示:用它来复制特殊字体中的特殊符号特别有用。

4、仓颉拼音输入法——Cintsetp(system32\ime\cintlgnt文件夹下)

微软新仓颉输入法98b的安装程序,微软把它放在简体中文版windows xp中,但埋藏得较深。不过它很有用,安装后就会在windows中新增一个“中文(台湾)”的仓颉输入法,利用它可以在简体中文windows xp上通过输入繁体汉字。这对于从中国港澳台地区至内地工作的人提供了方便。

5、磁盘清理大师——Cleanmgr(system32文件夹下)

尽管现在的硬盘越来越大,但它总有容量的限制。在你不经意地安装这个或那个软件的过程中,可能会因为硬盘空间已频频告急而影响了正常windows程序的 执行。不要急,请打开此程序,它会自动地释放出一部分硬盘空间,并会智能化地进行删除xx作,保证你的系统万无一失。这比从资源管理器中删除要安全多了。

6、剪贴板查看器——Clipbrd(system32文件夹下)

windows剪贴板为我们在各个windows程序间的信息交流提供了一个桥梁。但这部分数据一般情况下无法看到。不过,使用剪贴板查看器就可看到当前 剪贴板中的“新大陆”。windows xp中的剪贴板查看器程序较原先windows 9x/me的旧版本多出了共享功能,通过设置权限允许其他网上用户将该剪贴板装入使用。

7、控制面板启动器——Control.exe(system32文件夹下)

控制面板是windows的一个重要组成部分,许多设置都通过他完成。而双击这个文件就是最快打开系统控制面板的方法,可省去从“开始”菜单上层层点击的麻烦。

8、Windows xp的诊断医生——Drwtsn32(system32文件夹下)

drwtsn32 是一个程序错误调试器。drwatson程序会获得并记录运行windows的计算机上的程序错误的信息。只要检测到错误,就会创建一个文本文件 (drwtsn32.log),提供错误原因的详细说明,并给出解决问题的建议性xx作,在与microsoft技术支持联系并请求帮助时, drwatson将会起到很大作用。

9、DVD播放器——Dvdplay(system32文件夹下)

随着dvd驱动器和dvd光盘价格的下降,在普通家庭电脑上配置一个dvd播放器已不是一件奢侈的事情。而要播放dvd需要播放器的支持,windows xp提供了一个“免费”的dvd播放器,有了它我们可以省去一笔购买第三方dvd播放软件的费用。

10、自解压文件制作工具——Iexpress(system32文件夹下)

用过压缩软件的读者一定对自解压文件不陌生,自解压文件可在没有相应解压缩程序的情况下直接将压缩包文件解压缩到相应的文件夹下,极大地方便了用户。利用 iexpress可制作两种自解压文件,一种是标准自解压文件(standard self-extractor),另一种是安装程序式自解压文件(self-extractor for software installation),这样我们在发布程序时就方便多了。另外大家要注意,尽管使用iexpress的运行界面是英文的,但利用它生成的自解压文件 却是中文的,省去了繁琐的本地化工作。

11、文件转移向导——Migwiz(system32\usmt文件夹下)

windows系统的易用性总是和不稳定性共存的,因此在系统健康之时把当前设置保存下来,供系统崩溃后重新安装时使用是个不错的主意。微软已把这个工具集成到“文件和设置转移向导”程序上。通过它,我们就可以实现系统状态的备份与恢复。

12、系统配置程序——Msconfig(windows\pchealth\helpctr\binaries文件夹下)

和windows中的系统配置程序一样,通过这个程序,我们可对系统的一般、system.ini、win.ini、boot.ini、服务和启动项目进行修改。

小提示:用它来去除系统自启动程序特别有效。

13、备份工具——Ntbackup(system32文件夹下)

数据是计算机中最为宝贵的资料,因此经常备份你的资料也应该成为一个好习惯。现在许多人都寻求第三方的备份工具,其实大可不必。使用windows xp中内置的备份工具就可以非常方便地将资料进行备份,而且由于你使用的是微软产品,所以根本不存在兼容性问题。

14、ODBC数据源管理器——Odbcad32(system32文件夹下)

在windows中访问odbc数据源必须要有其驱动程序,该工具可以查看在windows中已安装的驱动程序及相关信息。

15、IP地址侦测器——Nslookup(system32文件夹下)

在联入互联网的每台电脑都有一个ip地址,同样,每个网站也有它的ip地址,而且是唯一的。通过这个ip侦测工具ping就可以轻而易举地得到它们的真正 ip地址。如笔者要想知http://www.xxx.com的ip地址,...s窗口下输入pinghttp://www.xxx.com即可看到。

16、屏幕键盘——Osk(system32文件夹下)

屏幕键盘是一种实用工具,它在屏幕上显示虚拟键盘,允许那些有移动障碍的用户用指针设备或游戏杆输入数据。屏幕键盘旨在为存在移动障碍的用户提供最低级别的功能。这对于不知道如何键入的用户也很有用。它还可以用于最基本的cai键盘教学。

17、对象包装程序——Packager(system32文件夹下)

通过对象包装程序我们可以打开一个文件,并引入其中的图标,将它们插入到一般windows程序中使用,可用于制作计算机类教学课件或文档。

18、注册表编辑器增强版——Regedit32(system32文件夹下)

注册表编辑器是用来更改系统注册表设置的高级工具。注册表中包含了有关计算机如何运行的信息。在windows xp中有一个名为regedit的程序,可编辑注册表,但此程序却是它的增强版本,除可编辑注册表外,还可设置权限、清除重复项、删除已被卸载或删除的程 序项等高级xx作。

19、Activex注册和反注册工具——Regsvr32

使用过activex的人都知道, activex不注册是不能够被系统识别和使用的,一般安装程序都会自动地把它所使用的activex控件注册,但如果你拿到的一个控件需要手动注册怎么 办呢?如果修改注册表那就太麻烦了,在windows的system文件夹下有一个regsvr32.exe的程序,它就是windows自带的 activex注册和反注册工具。它的用法为:

“regsvr32 [/s] [/n] [/i(:cmdline)] dllname”。其中dllname为activex控件文件名,建议在安装前拷贝到system文件夹下。

参数有如下意义:

/u——反注册控件

/s——不管注册成功与否,均不显示提示框

/c——控制台输出

/i——跳过控件的选项进行安装(与注册不同)

/n——不注册控件,此选项必须与/i选项一起使用

如笔者要注册一amovie.ocx控件,则打入regsvr32 amovie.ocx即可,要反注册它时只需使用regsvr32 /u amovie.ocx就行了。

20、动态链接库函数启动器——Rundll32

在windows 中使用了许多动态链接库,这样就使得所有windows程序都可共享这些动态链接库中的函数。一般情况下,许多应用程序都通过windows api来xx作这些函数,但归根结底是通过windows文件夹下的rundll32.exe程序来启动相应的函数。它的用法是: “rundll32.exe 动态链接库名,函数名,参数名”。如笔者需要实现一键关机,则在桌面上建立一快捷方式,命令行为“rundll32.exe user.exe,exitwindows”,并设置其快捷键为f4即可。再如,笔者要打开控制面板,则只需要输入命令“rundll32.exe shell32.dll,control_rundll”即可,要打开桌面属性,只需要使用“rundll32.exe shell32.dll,control_rundll desk.cpl”,其余的以此类推。

21、系统文件检查器——Sfc(system32文件夹下)

使用windows难免不会出现系统文件损坏或丢失的毛病,而如果为了几个小小的文件就去重装系统,又显得稍微麻烦了一些。通过系统文件检查器sfc.exe,一切都会变得非常简单。

22、共享文件夹设置工具——Shrpubw(system32文件夹下)

同一工作组的同事在一起工作,有时必须与同事们共享文件夹,这时我们可以利用此工具轻松搞定。它的作用与右击一文件夹,选择“共享”基本上等价。

23、Microsoft 签字验证工具——Sigverif(system32文件夹下)

所谓“签署的文件”,就是被授予microsoft数字签署的文件。该签署表明,该文件是原始文件的一模一样的副本。通过microsoft签字验证工 具,我们可在计算机上查找已签署和未签署的文件,也可查看签署文件的身份验证,以确认该文件还没有被篡改。使用起来非常方便,和查找窗口几乎没有什么不 同,只要给出搜索范围,就可搜索出指定范围内的已签署文件和未签署文件。

24、音量控制程序——Sndvol32

我们在 windows任务栏上可见到一个可爱的小喇叭,当我们双击它时就会弹出音量控制面板,其实这时我们就是启动了一个windows文件夹下的 sndvol32.exe文件。不信,请你进入windows文件夹,再打开sndvol32.exe文件看看,熟悉的“音量控制”面板是否已经在你眼前 了?另外还要告诉大家,它还有一个隐藏的参数“/r”,利用此参数可快速地打开录音控制面板,这样我们只要在桌面上建立一指向c:\windows\ sndvol32.exe的快捷方式,并令它的参数为/r(即在目标中填入“c:\windows\sndvol32.exe /r”),就可以快速打开录音控制面板选择输入设备了。如果设备过多,在面板上容纳不下时,试着按“ctrl s”键,不管有多少设备都能够完全显示。

25、任务管理器——Taskmgr(system32文件夹下)

任务管理器提供正在你的计算机上运行的程序和进程的相关信息,使用任务管理器可快速查看正在运行的程序的状态,或终止已停止响应的程序。也可使用多达15 个的参数评估正在运行的进程的活动,以及查看cpu 和内存使用情况的图形和数据。当计算机发生锁死时使用它最方便和有效。

26、远程连接程序——Telnet(system32文件夹下)

在internet上有无数的计算机,而要访问它们都必须通过建立远程连接才行,进行两个计算机的远程连接可用专门软件实现,但通过windows自带的远程连接程序telnet.exe也能完成这一xx作,而且它还是纯中文界面软件。

27、远程FTP工具——Tftp(system32文件夹下)

ftp是一个网络传输的协议,通过这个程序可非常方便地连接到对方的服务器上进行文件的存取xx作,省得再找如第三方的ftp软件了,可惜的是它是字符界面。

28、Windows升级程序——Wupdmgr(system32文件夹下)

安装完windows后,在开始菜单的上方会有windows update菜单项,通过它能自动登录到microsoft公司的网站上完成自己windows的升级工作。但时间一长,可能会把这个快捷方式误删除了, 这时我们就可以通过打开windows下的wupdmgr.exe文件来完成这个功能。

Windows xp实为一个功能强大的操作系统,但只有充分地发挥其内置功能,才能更好地使用它。这也符合“基础的未必是最坏的,回到基础还是好的”的道理。

2008年1月4日

百度BLOG的RP

在百度空间转载 <日本动画制作流程揭秘> 一文时,发现了一件很BT的事情。

如果文章中包含有“成人动漫”这四个字时,百度空间会“非常友善”的提醒你

“对不起,您的文章发表失败。文章内容包含不合适内容,请检查”。

但是,它绝对不会告诉你,究竟是哪个字出了问题,让你自己去禅悟。

好在个人还算有点“慧根”……

当然,解决办法也出奇的简单。

改成“成年人的动漫”就可以了。或者“成人(百度脑残)动漫”也可以。

估计百度把“成人动漫”和“十八禁动漫”划了等号吧。但是,适合成年人的动漫也是“成人动漫”啊。

其他类似的还有“成人游戏”之类的。

就猜测到会有这种情况。所以,我才在 < 从 Live Space 移居 blogger > 一文中提到 “言论要自由” 以及 “最好选择国外的 BLOG”……

很好,很河蟹,非常有中国特色的百度BLOG!

2008年1月3日

[转载]我关于伞的心得,初用伞的人可以来看看

我关于伞的心得,初用伞的人可以来看看

以下是个人体会,我不是什么高手,只是杀软用得比较多,谈点个人小小心得
用伞快一年,我用的杀软仔细数数一共也有30来款,伞是我认为单引擎杀软中,算很强的了,如果我要来排个名次化,它是怎么都能进前5名的,这个各大测试也能看出来,红伞一直表现良好。

样本区我下了N个包,肯定有难住伞的,但是,那是极少数,我个人的测试中,伞是相当悍的了,我目前也就发现TrustPort比伞的检毒率高。

而且我发现有伞搞不定的毒,就上报,总的来说,伞的上报的回馈速度还是比较快,德国佬的态度也都不错。而且都完美的解决了上报的不能杀的毒,再升级后,发现就能轻松搞定了。

作为一个有免费版的软件,你还能要求什么呢?

下面说下新手们也许会遇到几个问题:

1、 关于误报

这是新人们说得最多的,也是最关注的。

我说下我的看法:

正规软件,我是没发现伞有什么误报。而且我发现人们经常所谓的误报,其实是指的报QQ
如果你多用几个杀软,尤其是国外的反间谍软件,你会发现他们几乎是清一色的报QQ
懂点安全知识的朋友都明白,QQ本身其实具备了木马的一些基本特征(这个涉及到很多关于端口什么的知识,有机会请安全咨询区的罗大人来讲一讲)

所以很多国外杀软报QQ是“威胁”甚至是“木马”那也不足为怪了

那么你要用伞,记得首先排除QQ

如果伞要进人中国市场,那么他们会想办法解决QQ问题的(估计也是对QQ视而不见,给QQ个特权)

还有一种情况,我一朋友用上伞后,见了我大呼小叫,这玩意怎么报我的XXX播放器?我用了好几年了啊。我说你先别判断这是误报,我说你那播放器是官网下的么?

他说:没有,我在XX网下的最新破解版

我说:哦,我大概明白了,然后我就叫他把伞报的文件传到这里 http://virscan.org/ 多引擎的在线扫描,去扫描一下。

他去一扫,靠,70%的杀软都报是木马,他这才相信小红伞。并且感叹,我在XX网下破解版的XXX播放器,好几年了,都不知道里面有木马,难怪我机器老出问题啊!

根据我的经验,有一些破解版,算号器,绿色版,都会有意无意的弄点木马,间谍什么的。
所以你要做到很安全,我建议你下任何软件,最好都去他的官方网站下,我甚至见过在DX里面绑木马的,害得我现在下DX什么的,都跑微软去下.....................

你实在很喜欢那些下载网,那么你也可以去大型的,知名的下载战,比如说霏凡啊,什么的,一般来说,大站会更考虑的安全问题,毕竟辛苦建立起来的名气,还是比较珍惜。

这样至少要比你随便在网络上一搜索,搜到一个不知名的小站就钻进去下,要安全一些。

那么总结一下,其实伞的误报率并不高。只是认为很多破解,注册机,等等有问题,而且其实你发现伞报的时候,你可以仔细留意一下,也许你最信任的某款破解软件,悄悄的出卖你很多年了,呵呵

然后被伞举报出来了,你不习惯罢了。

再说一下这个网址 http://virscan.org/ 很好用的,大家怀疑误报什么的,可以先传上去看看再说
PS:我是做设计方面的,电脑里的3D,2D软件乱七八糟的很多,MAX,MAYA,SXI,ZBrush3,PS,CD,FLASH等等...........伞都没报过,完全没什么问题。

我平时爱好就是电影和音乐,说下播放器方面:

FOOBAR伞不会报,报的话,你FOOBAR肯定被放木马了
KMPLAYER,GOMPLAYER,伞不会报
POWERDVD伞不会报
QT伞不会报
REPLAYER伞不会报

这些都是最常用的了,装这些播放器通吃一切了,都和伞完全没有任何冲突。

有些国产播放器,伞会报,我用别的杀软和在线扫描一查,果然有马,哈哈~

其它常用的迅雷,XNVIEW,BT,PERFECTDISK,电驴,词霸,NERO,优化大师,兔子........什么的都没发现报过,就像论坛里有的高手说的:正规软件,官网下载的,还真没发现报的。

其它领域的软件我不熟悉,比如说什么财务软件,这个不清楚了,不敢多言。

至少图形软件这块,比如说MAX插件多如牛毛,伞都没报过

结论:伞的误报其实很小,不用那么害怕,放心用

2 、关于监控和排除

越来越多人喜欢伞和其它杀软一起用了,比如和AVAST一起用,那么你一定要记得互相排除一下,AVAST会在你的WINDOWS的TEMP文件夹中,生成一个:“_avast4_”文件夹。这个你记得排除,不然烦死你,呵呵~

还有其它杀软和伞配合的问题,我用NOD32和BD配合过伞,我认为冲突比较严重,论坛里有人这么用,说是没事,但我不知道他们这么搞的.......

3 、伞和墙的配合

我用PCT,COMODO,风云, OUTPOST,ZONE, KNOX,等等墙和伞配合过,互相排除一下,都相安无事,大家放心用好了。
我个人推荐PCT V3,或者COMODO(V3还没出,等等吧),这两个墙任意一款配合伞,效果都不错,而且都是免费的,多好啊~

4、 升级问题

C版确实慢,这个没办法,有时候升级一天都不行,这不是你的伞出了问题,是C版的升级服务器的事。
你要想升级速度快,那么就换成P版。
P版的KEY可以申请,搞活动得到(这个得看时候,说有就有,说没就没),或者你留意下论坛的帖子,有时候有人分享P版KEY的。

5 、蓝屏问题

我用了N多杀软,墙,唯一遇到蓝屏,是风云的老版本,和Spyware Terminator的老版本。当然还有某款说都说不得的国产杀软........大家知道就好,别说出来。小红伞我是真没遇到什么蓝屏。我一朋友觉得小 红伞好,给他公司全体都搞上伞了,也用了快一年了,没什么蓝屏幕问题。

总结:

至少我的使用来看,和我周围的人使用情况,包括论坛上我的观察结果。
伞没有导致蓝屏的直接原因,而且有人反馈说遇上蓝屏了,这个几率也是极其小的,大家不相信翻翻这里还有红伞官网论坛的帖子,很少很少有人反馈这个问题。
有些人蓝屏,我觉得其实是病毒发作了~然后正好遇上刚装上伞。
所以大家放心用好了,小红伞不会搞得你机器蓝屏的,如果有,那真的是几率太小太小了。

6 、资源占用

伞的资源占用是比较小的,内存尤其小,但虚拟内存占用比较多。但我在512MB,C1.4的老机器上,运行一样很流畅。所以一般新机器的朋友,大可不必要担心伞的资源占用问题,不会卡的~

7 、最后总结下

伞作为免费杀软,我觉得已经是相当的优秀了,比很多收费的要强。检毒率高,杀毒能力比较强,有一定少量的误报,但至少我觉得不影响我的工作,
排除下你的QQ,对其它正规软件,是没有什么误报的,还有,大家一定记得要多上报,上报越多,伞就会越强的。而且随着中国地区的用户上报越来越多。伞也会更重视我们中国用户的。

呵呵~

转自:卡饭论坛 remiel

至于qq的问题,从设计上 qq 就犯了大忌,qq具有下列特征:

1。端口枚举,没有固定的端口,触犯1024以下的系统保留端口和高端端口(端口上的安全隐患)
2,全局hook行为和修改ie关键项
3。加载驱动而不征求用户
4。后台通过udp暗中通讯(用于传输用户在线,等级,本地ip,好友列表等敏感信息)
5。改修注册表的系统关键数值,并且用ssm,还可以发现启动时调用的东西不算少。
6。包含的东西太多,而且开的端口和服务过多(就是业务)
7。包含3389服务,激活时强制枚举端口来绕过防火墙,且会保留绝对控制权,但没有任何的匿名用户的防御。
以上任何一条都和木马的特征相似,所以,包含如此多的木马特征的软件,当然被列为木马。

转自:卡饭论坛 ALEXBLAIR

2008年1月2日

[转载]关于安全软件的12个谣言和误会~

关于安全软件的12个谣言和误会~

都是个人观点,高手看着玩,新手可以细看~

1世界第一的BitDefender?

我挺喜欢这杀软,尤其是08版本,改进很大,资源占用少了许多。但很多文章为什么说这个杀软是世界第一呢?如何来的世界第一呢?
一切都开始于这个排行榜:http://anti-virus-software-review.toptenreviews.com/  
BitDefender得了第一~~

toptenreviews 这个排行榜完全没有任何技术含量,只是简单罗列功能,然后比下在同样多功能下,谁便宜。BitDefender排名那个第一,所以其实是性价比排行第一。
很多人英文不太好,马马虎虎看一下,然后就把老外的东西转过来大多数网友不明就里,继续转来转去。然后BitDefender就这样成了世界第一了。

BitDefender的优势就是性价比,便宜,性能还行,真要说杀毒,查毒的能力,BitDefender现在要想进入前5名,都有点困难。这个各位玩杀软的人都明白,我就不多说了。

而且大家注意看那所谓测试,很多杀软都缺席,比如说TrustPort,因为TrustPort根本就不会参加这类测试,因为TrustPort太贵了,你要来搞性价比评比,那么就输定了........
.
就好像显示器中要来搞个性价比测试一样,EIZO的显示器肯定是输定了,赢的是AOC之类,EIZO22寸的显示器15W一台,它能不输么?呵呵

总结:其实toptenreviews不算测试,只是一个参考每款杀软价格因素的排行榜。一个消费指南。

还有需要大家注意的是:并不是说BD就不能用了,BD是个好杀软,只是如果你报着世界第一的心态去用这个杀软最后肯定让你比较失望!或者说使用任何杀软都不能报着世界第一的心态去用,这种心态太盲目了,只能平添烦恼。

2世界排名第一的防火墙,和所谓的无敌安全3组合。

这个文章出现在很多IT论坛上,大意是推荐世界第一的防火墙 ZONE + 卡巴 + EWIDO 甚至有些版本还有 360

这个文章的名字五花八门。比如什么 安全软件3驾马车,什么让你系统固若金汤的安软组合。这个文章卡饭就有,出现了N次,还附带个墙的排行榜.....仔细一看,又是toptenreviews的排行榜,昏了~

首先这个所谓固若金汤的安软组合没HIPS就不说了。

单看他推荐的ZONE版本,就有问题。

ZONE是不错,但这文章里居然还在推荐5.5版本,其实人家官方网站都说了,5.5有重大漏洞,请升级到7.0

而且这个文章其实是N年前的,出现了N年了,每年都在到处流传,只是把标题换了下,年份一换,又成了新一年的排行榜。

再说了,你仔细一看,就发现这个排行榜的问题

没有毛豆,没有JET,没有onlineARMOR,你说07年的测试没这3个墙,那还比个啥????甚至连PCT这样的很大众化的墙都没有。

所以这个不单是性价比的排行榜,而且还是个相当片面的排行榜,选手太少,怎么都是前10强啊!

matousec的漏洞测试才算正经八百的测试,比较严格。进入前10强就不错了。

注意,我不不是批ZONE,ZONE相当好,性能不错,使用简单。我给我不少朋友的机器都装的ZONE,ZONE是相当值得信赖的。

总结:别再给别人推荐ZONE老版本了,危险啊!

还有EWIDO已经被收购了,360是根据文件名杀马,能力很是平庸。而且没有任何组合能保证你就100%安全了。

3被误解的卡巴3件事

一 : 卡巴卡机器

这又是流传盛广的谣言,当然和卡巴本身的默认设置有关系:默认开机自动扫描。
很多人不知道,装杀软不会仔细看,统统点下一步下一步~

结果让这个鸡肋的设置害了,没体会到卡巴的强大,反而觉得卡巴不好使了~

而且你装了新软件,卡巴发现开机的MD5值不对了,那么又会扫。你说你开机的时候,他在那里猛扫,速度能不慢么?

其实卡巴7在512内存,1.4GCPU的机器上,就能很流畅的运行了。而且现在卡巴7占内存并不多,25MB左右,算比较少了

还有一种情况,我发现有些人设置成了升级后自动扫描,这个也是比较昏的设置。

卡巴升级快,2小时差不多就要升级一次,这样升级完后就自动扫描一次,你说能不卡?

你在那里工作,他在后台悄悄的升级,并且悄悄的扫描。你再好的机器都卡~~

卡巴现在的CPU占用,有时候还是比较高,会出现飚升,这应该是和卡巴的监控有关。但一般来说,是不影响正常使用。

不过我是从来不推荐周围不太懂电脑的朋友,使用卡巴的。大家使用卡巴前,掂量下你自己的水平,如果你觉得你是对电脑什么都不懂那种,那就别用卡巴~~

二: 卡巴百毒不侵?

这个是很愚蠢的广告,估计是代理商干的愚蠢事。那里有百毒不侵的杀软?那是不可能的,就是如果某某药品打广告:包治百病。你觉得那是正常的么?

卡巴是很强大,但神话卡巴,其实是不理智的。

那么卡巴该怎么用?怎么看待?

卡巴最大的优势是在服务,反馈迅速,你遇上什么新毒,解决不了,杀不死,你完全可以上报到俄罗斯总部

然后你去睡个午觉,看场电影,等个2,3个小时一般就有反馈了,然后你升级,一般这样就能轻松干掉病毒了。

时间长点的话,也是6个小时左右有反馈。也就是说卡巴良好的服务,让卡巴在很多新病毒面前有巨大优势。

但绝对不能以为卡巴就百毒不侵了,如果你报着百毒不侵这个信念来装上卡巴,我劝你最好别用,免得你失望~

三: 卡巴误杀,造成系统问题

这个完全是无中生有,因为暴料的是国产某杀软公司,这个公司很搞笑,说卡巴的用户给他们打投诉电话....

呵呵,你家的海尔冰箱坏了,你会给三星打电话么?你家的华硕主板坏了,你会打电话给技嘉:喂,技嘉啊,我家华硕坏了~

所以一看那暴料文章的开头就知道是造假,这个杀软公司的造假水平也很低劣,逻辑思维有问题,已经成了一个世界性的笑话。

这个事情也不便多说,大家应该都明白。

总结:卡巴很强大,但卡巴不是神,肯定有一下解决不了的病毒,那么你就上报吧,其实人家卡巴的卖点就是这个。

拿不准到底是不是病毒的时候,你也应该上报,不要自作聪明把文件删了,然后怪卡巴误报。用卡巴不上报,等于没用卡巴~

4小红伞的误报

这个德国杀软还没进入中国市场,就有了误杀的传言.........

其实小红伞的误报相当少!主流的软件都不会报的(前提是官网下载)

小红伞主要也就是报QQ,多玩几个国外杀软,你发现报QQ不是少数,因为QQ本来就能算是危险软件。

大多数国外杀软都要报QQ的。(注意,其实小红伞报QQ是危险软件,不是报的病毒,任何在端口在有危险的软件,小红伞肯定要报的)。

很多安装小红伞的朋友,英文并不太好,不知道排除QQ,然后QQ几乎每台电脑都有,所以感觉就报了很多,一些人就以为小红伞怎么误报这么严重呢?其实报QQ怎么能叫误报呢?明明是报得很正确,QQ确实是危险软件啊。

我以前有篇 文章,说了下小红伞的“误报”一事,以及其它一些心得,新手可以看看,老鸟们直接无视吧

我估计小红伞进入中国市场后,会加入大量的国产软件的白名单,到时候小红伞用起来会更顺心。(这个是中国杀软市场的潜规则,进入中国市场,你就必须 低头,有些软件你惹不起,你要报了,明明是他有问题,最后也要说是你有问题)要说误报,Sophos,IKARUS这些才是比较多。

总结:放心使用小红伞,前提是你懂一点英文和懂一定的安全知识

5被神话的NOD32占资源小,和被丑化杀马能力

这个是二版科技大力宣传的结果,NOD32占资源确实比较少,但已经被神话了。我不喜欢二版的很多宣传用语已经市场推广策略。

首先是进入大陆市场这么多年,也不给人家弄个中文名字,搞得现在很多人以为NOD32是诺顿。

二版大力宣传NOD32占资源小,官网上搞了很醒目的图表,大有世界最小的架势,其实现在EAV占资源不小了,我机器上占37MB了,不算小,当然也不算大。

NOD32独特的监控方法,使得几乎是不占什么CPU。这个确实是NOD32的优点,但不占CPU也不占什么内存资源的杀软还有AVAST,蜘蛛(驱逐舰),AVG 等等。尤其是AVG和驱逐舰,占的资源比NOD32还要小。

有些人说NOD32杀马能力不好,这个完全是谣言,不知道那里传来的谣言

很多人装了NOD32,然后又装AVG,上了 网后用AVG一扫,扫出一堆COOKIE来,于是急吼吼的说:NOD32杀马不行!或者是样本区找了个木马,NOD32扫不出来,然后就满世界宣传,NOD32杀马能力不行,搞得跟真的是的。

不是说不鼓励自己做测试,但你自己测试那么几个,几十个样本,完全不能说明问题啊!
AV-Comparatives的测试,NOD32这几个月的木马检测出率大概在97%左右,其实是相当不错的了

当然你要给NOD32配合一个杀马软件,我也不反对,我建议给NOD32配合个HIPS,这样比较好。

总结:大家理智点,NOD32绝对不是浪得虚名,怎么可能杀不了木马呢?不要听信谣言。遇见NOD32杀不了的木马,也别惊慌,上报就是,用杀软其实首先应该学会的就是上报。

6被夸大化的F-Secure占资源大

其实512内存运行F-Secure就流畅,只要设置合理,不会卡的。

这个和卡巴的被误解有点类似,很多朋友比较性急,急匆匆的装上了,发现有什么问题,马上就说不好不好,不对不对。其实往往是自己没设置好。

也不愿意静下心来仔细研究,设置一翻。

这样往往错过了好东西,而且急匆匆的到论坛上去说这不好,那不好,给新手造成了误导。
F-Secure就背上了占资源的黑锅,很多人也就想当然:哦,4引擎,当然占资源。

其实F-Secure的套装带墙,带HIPS,带4引擎,占60MB内存,几乎不卡CPU。你说这占资源多么??

当然你不能把F-Secure和AVG这样的小资源占用杀软来比,4个引擎和1个引擎来比资源占用,你觉得公平么?

总结:内存大于512MB就可以装FS了,这玩意比你想像的流畅~ 我是相当喜欢FS,用起来很省心的

7被忽视的AVG杀软,和被神话的AVG杀马

现在一提起AVG,大家就想起AVG的杀马了,这个都是雅诗的功劳。AVG应该考虑给雅诗发工资,为AVG的中国推广,立下了汗马功劳。

AVG杀软相当好,但没几个人用,甚至很多人不知道AVG还有杀软。

其实AVG的杀软现在能力很不错了,和蜘蛛和可以一拼,超越NORMAN,Sophos等老牌。
甚至可以和NOD32一拼了(至少我认为)

而且AVG的杀占资源很小的,又有免费版本,大家可以试用一下~

AVG的杀马是不错,但也被神话了,很多人认为AVG是世界第一杀马........(都是某些帖子害的,我现在巨讨厌标榜某杀软什么什么世界第一)

AVG有个特点,那就是对COOKIE文件很敏感。你上了网,用AVG一扫,保证扫描出一堆COOKIE文件,比较熟悉安全知识的朋友都知道,AVG扫描出的很多COOKIE,往往是无关紧要的。

但新手们往往就大呼小叫:啊!我机器这么多木马!啊!AVG真厉害!

真正比AVG能力强的,至少是能力不相上下的有:Spyware Doctor(Spyware Doctor的能力很不错,但占资源比较凶猛......),TrojanHunter,Spyware Terminator 等等....

AVG能力算得上中上,但如果要说AVG是最好,或者说什么世界最强杀马,我觉得算不上,好些木马AVG查而不杀,这种情况我遇到很多次。

其实安软这东西,你多试几个,结论自然就出来了~

最怕就是网上一搜索:最强的杀马软件。然后就按照搜到结果去下一个,还不是去官网下的......然后急急忙忙装上,你说这样可靠么?

总结:大家关注一下AVG杀软,别迷信AVG杀马

8用错的地方的咖啡

这个又是媒体导向产生的误解,关于咖啡,你网络上一搜索,就是什么防御天下无敌,美国白宫御用等等

于是很多新手趋之若鹜,也不想下自己到底会不会使用。(不是学咖啡多复杂,而是大多数人没那心思)

我见不少新手装咖啡,然后过段时间中了一大堆毒,然后开始骂,说咖啡不好,说咖啡不行
其实是他们自己不会设置规则,咖啡规则设置好了,是相当强悍的。问他们为什么装咖啡呢?

1 是别人推荐,别人说咖啡好,但也不把话听完,就急忙装上咖啡,其实自己根本不会设置

2 又是网络上一搜,一看评价很不错,很高,然后急忙下一个装下,其实自己完全是不懂.......

这就是把咖啡用错地方了

咖啡是个好东西,但别用在菜鸟的机器的上,你的朋友若是不懂电脑,那么还是给他装个使用简单的杀软吧,比如 AVAST 什么的。

总结:别人用着好的东西,未必适合你,这个和JET感觉差不多,高手使用很爽,菜鸟完全不会用,最后搞得一团糟

9被唾弃的 VB100% 测试和 AV-Comparatives 测试

不知道为什么有些人就说这些个测试无意义,这其实是评价杀软能力的很重要的参考啊,当然参考不能当成唯一评判标准。

平时个人就只是在样本区收集点病毒,你能收集多少病毒?

然后自己做点测试,其实这样的测试并不全面(病毒样本少),VB100%和AV-Comparatives 测试,都是很严格和严谨的测试。

能力弱的杀软,马上就能在这两测试上原形毕露。

而且从我自己做的很有限的测试来看,AV-Comparatives 的测试相当准确,我自己的测试得出杀软强弱的结果,和他们的测试结果差不多。所以我个人也比较信赖 AV-Comparatives。
这个事情似乎是很多人通病,从一个极端走到另外一个极端,从盲目崇拜测试排行到盲目排斥测试排行

其实这两个测试是很重要的参考,是值得相信的,但不要迷信就行。

别搞得太极端了~

总结:

有句话我很喜欢:“没有绝对的知识,只有意见。”

10被夸大的熊猫烧香

懂点病毒知识的人都知道,熊猫也就是一个威金加个壳罢了,那个被抓的病毒作者其实根本没能力制造病毒,只会用工具加壳....

但国产杀软大多比较孱弱,所以倒下一大片~~~~~

国外杀软小红伞根本就不会中,卡巴中了也能升级解决。

只有国产杀软才大力炒作,借机会多卖几份。最好笑的是,居然升级杀不了,还得靠出专杀.....

总结:加壳的威金居然横行中国,可见国人安全意识的淡薄。

11 格式化能杀毒?

真这样的话,杀毒软件厂商全都垮掉了.......
.
格式化的办法有些病毒这样能对付,但有些病毒这样是解决不了,因为它能往BIOS跑....
电脑里任何有储存功能的地方,都能容纳病毒,并非只有硬盘。

而且我们平时说的低格,其实是清零而已,真正的低格是需要送厂里去(所谓的物理低格),自己靠软件是不可能实现真正的低格的。

所以说,自己搞个低格软件,格式化硬盘了,重新分区了,就以为自己机器没毒了,这个是不可能的~

老老实实的装杀软杀吧~

(编辑帖子补充一下,我个人至少遇到不下5次,需要放电 CMOS 才解决问题的电脑,这是在电脑报上学的,但总的来说,遇见格式硬盘都还解决不了的病 毒,那实在是少之又少,不是每个病毒都会感染你的BIOS的,呵呵,所以新手们也别太紧张,这是很小的几率,尤其是现在的新电脑,BIOS保护越来越好, 出现这个格盘都解决不了的情况,可能性很小了。但能存储数据的地方,就必然也能有病毒,这个是必然的,虽然几率越来越小)

总结:流传了10几年的谣言,估计还要继续流传下去

个人观点:在这个地方,原作者写的有问题,能隐藏在CMOS中的病毒,还没有看到过,到是听说过能破坏CMOS的病毒,而且世界上只有一个CIH, 技术比较高的隐藏方法就是利用ROOTKITS和NTFS数据流来隐藏,最近能隐藏在系统引导区的病毒也销声匿迹了,其实这里原作者忘记了一点,所谓格式 化系统分区后,安装好系统后,仍然中毒,是由于在硬盘其他分区中存在可被引导的病毒,现在最流行的就是利用Autorun.inf文件,还有就是任何的可 移动存储器设备了。

12不装杀软和墙,裸奔

这是受高手误导了,很多卡饭高手是不装杀软和墙,这个我也知道(比如说我最崇拜的英俊潇洒玉树临风的罗大人,常年华丽的裸战在网络第一线,哈~)。

其实某些高手确实没装杀软和墙,但HIPS,沙盘,虚拟机,各种像冰刃的辅助工具....一大堆~你能和他们比么???????

所以你要是觉得自己不是高手,我劝你老老实实的装杀软和墙,最好把HIPS也装了~

有人说:我裸奔1年了,没事啊。那么我们也不是天天感冒,我们家里为什么要准备感冒药呢?

商场也不是天天着火,为什么要准备灭火器呢?

总结:今天你肉机了没有?

个人观点:高手也会装杀毒软件,因为手动删除病毒也会花时间,而且不能及时在过程中发现病毒的存在,装杀毒软件在高手看来,就是要杀软来作提醒。
最后总结:

1 大家多试用几个杀软,很多问题就明白了,每个杀软用几个月,然后下点病毒包来自己测试。每用一个杀软,都截个资源占用的图,到时候一比较,资源占用情况也 出来(SSM里面看资源占用很方便~)死抱着一个杀软是很不明智的,当一个杀软的激进派粉丝,也不太理智,消费者嘛,用不着那样,咱谁的东西好就用谁的。

2 千万不要相信某种组合就是无敌,某款杀软就是万能,没有无敌和万能。以后大家发贴也别用什么 最强,世界第一等等。甚至有些杀软,居然敢在广告中自称守护神,太夸张了,使用杀软,评价杀软,都需要理性,动不动说什么什么最强,无敌,甚至称神,这理智么?
3 卡饭真的很多高手,但他们一般潜水,我希望高手们都多浮出水面,讲讲安全知识..........
4 我说完了,大家看得辛苦了

转自:卡饭论坛 remiel

2008年1月1日

[转载]九阳神功秘籍 4GB内存平台全探秘

随着近来国际市场内存颗粒的逐渐跌价,内存条的价格也在不断降低,玩家们纷纷装备上了2GB容量的内存,而插满所有插槽达到4GB的内存容量对很多人也是一个极大的诱惑,在单条1GB内存价格300元上下的时候,4条也仅1200元,很多发烧友都能承受得起,因此时下组建4GB容量内存平台的玩家也不在少数。



然而,人们兴冲冲地买回4GB内存后,打开电脑进入系统,却发现系统显示的内存却远远不到4GB,是内存缩水了么?还是操作系统不支持4GB内存呢?无论如何,花了这么多钱却得不到应有的东西,无论是谁都很难受的。

那么,这些丢失的空间究竟哪里去了呢?



从上图可以看出,4GB的系统地址空间中,PCI内存范围占用了大量的地址范围——接近750MB,导致最后系统内存只有3.25GB的罪魁祸首就是这部分空间。

这部分空间主要是什么内容呢?






上表列出了这部分黑洞空间包含的内容,我们可以看出,这些都是跟BIOS、PCI/PCIE设备等有关,系统和这些设备都是使用内存地址空间来通信的(以往也使用I/O Port来进行通信,然而其速度不够理想),我们称这部分空间为MMIO(Memory Mapped Input/Output,内存映射输入输出)空间,由于这些地址空间被设备所占用,实际上插在内存插槽上对应的空间就闲置、浪费了,因此我们花了4GB 内存的钱,实际却只能得到3.25GB的可用空间!

这部分内存能不能回收利用呢?

符合PCI标准具有MMIO空间的系统,内存空间主要分为6大部分,如下图 P965 芯片组上的例子,分为一个保留地址区域、两个主内存地址区域、两个PCI内存地址区域及一个主内存回收地址区域:




首先我们要清楚,在一个 IA32 系统上具有很多个地址的概念,在不考虑软件方面因素的时候,我们需要讨论到两个地址:物理地址和系统地址。

物理地址是指 CPU 可以寻址的地址范围,具有 36bit 内存总线的现代 CPU 可以支持对64GB 的地址空间进行寻址(通过 PAE 技术, Physical Address Extension,物理地址扩展,从 Pentium Pro 开始 IA32 CPU 便开始支持这样的技术),而系统地址是指一个系统中插在内存槽上的内存的实际分配方式,也是操作系统中对应着的物理内存分配方式。

这样按照物理地址空间来划分,低于 4GB 的内存中具有的一个 PCI 内存区域就是我们通常说指的 MMIO 区域,由于对这部分地址的寻址都被内存控制器路由至相关的设备(如显卡等),因此这部分的内存就消失了,不能使用了,要想回收这部分空间,就要将对这部分地址的寻址正确地路由至内存,而不是路由至 MMIO 设备,这就是“回收地址空间”。

由于 MMIO 占用的空间过于巨大——可以达到 1GB 以上,在一些 4GB~8GB 内存容量的服务器上损失就非常巨大——通常服务器需要大量的内存,这部分内存很重要——因此,芯片组厂商们——如Intel就开始考虑采用一些技术来回收利用这部分丢失的 MMIO 内存空间(实际上,MMIO 的存在可以说是 PCI 标准所规定的,而 PCI 标准,就是 Intel 制定并力推的,因此解决这个问题,Intel责无旁贷)。

Intel 在服务器/工作站芯片组上率先布署了 Memory Remapping(内存重映射)技术,用以解决这个问题。



如图所示,在 CPU 寻址的物理空间中,MMIO 空间仍然存在,然而,在实际插入的内存中,这部分 MMIO 空间对应的却是一部分重映射内存空间,在 CPU 想使用这部分内存的时候,CPU 将寻址高于 4GB内存的这部分空间,内存控制器再对其进行转换,再寻址到实际的内存条。

由于对 MMIO 空间部分的地址进行了转换操作,因此这个技术就被称为 Memory Remapping 技术,通过这个技术,系统得以完全利用所有插上去的 4GB(或者更多)的内存,而得以消除令人尴尬的 3.25GB 系统内存容量显示。

如前面所看到的,CPU访问的是物理地址空间,它并不区别自己访问的是MMIO空间还是重映射的内存空间,因为进行映射操作的是内存控制器。通过内存重映射,操作系统想访问以往被MMIO占用、现在属于重映射内存区域的部分内存的时候,经过转换后CPU寻址的实际地址不是内存条中对应的地址,而是出于更高地址的另一部分空间,同时CPU也可以继续访问MMIO空间,仍然使用传统的MMIO地址。

在AMD Athlon 64这样的集成内存控制器的产品上,执行内存重映射操作的部件就包含在CPU中,而在Intel这样的架构上,操作就由主板上的北桥芯片来完成。
Intel Memory Remapping 技术最先出现在服务器芯片组上,然而由于桌面芯片组的不停发展,以及桌面操作系统对内存支持的不停进步,引入 Memory Remapping 技术也变得非常自然了。



当前的 Intel 支持 Memory Remapping 技术的桌面芯片组并不多,可想而知都是属于较高端的系列,即 Intel 955X、Intel 975X 和 Intel P965/G965 这几种,值得一提的是,这几种芯片组同时也是支持8GB内存容量的芯片组,以往的 Intel 945、Intel 925 系列等虽然也能支持 4GB 内存,然而它们不支持 Memory Remapping 技术,因此在这些系统上人们实际上无法得到完整的 4GB 可用空间。

其他芯片组厂商方面,AMD 的 Athlon 64 等级以上的CPU都对类似的技术提供了支持,而 NVIDIA 只有 680i SLI 芯片组有提供,可见我们的选择还是不少的——Intel系统除外。
还有一个需要注意的地方是,虽然主板芯片组支持这个特性,然而没有 BIOS 打开这个功能的话也是徒劳,这个现象在较为低端的 965/975/680i 主板上已经屡见不鲜了。


在碰到这个现象的时候,很多玩家的第一个想法是操作系统不支持 4GB 的内存,现在我们知道是否支持 Memory Remapping 是一个很关键的条件,不过这个现象也的确跟操作系统相关。




从前面提供的系统截图中我们就可以看到,同样是打开 Memory Remapping 技术,Windows Server 2003 和 Windows XP 提供的系统内存就有不同,实际上,不同版本的Windows XP 提供的系统内存都有不同!



这个现象就表明了操作系统对系统内存支持的能力以及对 Memory Remapping 技术的支持能力,如 Windows XP 这样的定位为“桌面”的操作系统就不能充分发挥 Memory Remapping 技术的威力,而 Windows Server 2003 这样的“高级”服务器操作系统则可以充分配合同样源自服务器领域的 Memory Remapping 技术。


由于 Intel 955X/975X/P965/G965 及 NVIDIA 680i 都开始提供对 8GB 系统内存的支持(AMD 的 CPU 则内置了这种能力),因此在操作系统方面的选择上就需要开始注意,下图显示了当前主流 Windows 操作系统的内存容量支持能力,当然 Windows 98/ME 这样的系统已经鲜有人使用了,这里只是作为其他操作系统的对比。




915G 是一个内置显卡的 Intel 芯片组,支持 4GB 内存容量,然而并不支持 Memory Remapping 技术。








可见,不支持 Memory Remapping 的情况下,不管使用什么操作系统,都会浪费掉至少 750MB 的内存空间。





Intel的955X/P965/G965/975X都是比较高端的桌面芯片组,因此它们提供了Memory Remapping的支持,这些芯片组也都能支持最高达8GB的内存容量。

关闭Memory Remapping,P965只能提供3008MB的内存给操作系统。



而同样关闭Memory Remapping,975X能提供3200MB。



P965配合Windows XP SP2,可以提供3.25G内存给操作系统。



而 P965 芯片组配合 Windows Server 2003 Enterprise Edition 操作系统,则可以完全提供4GB的内存容量,从任务管理器可以看出,除去系统自身消耗的内存,剩下的都是实际可以提供给应用程序的内存,容量大概为3901972KB,也就是3.72GB。使用服务器操作系统可以比使用桌面操作系统提供更多的可用内存空间。




是的,驱动程序也是一个很重要的因素,因为这个缘故,Windows XP SP1升级到SP2系统显示的总内存反而降低了,这就是为了提高驱动兼容性而做出的改动。

大部分的驱动程序都问题不大,然而我们经过大量实验,找到了一个很明显的例子:显卡驱动程序。

早期的NVIDIA显示驱动并不能在3GB及以上内存的系统下正常工作,直到最近才提供在Windows XP和Vista下大容量内存系统的支持,而在Windows Server 2003操作系统上,则至今没有完全解决(最新的158.19 Beta驱动已经可以在4GB内存系统上使用了,不过最新的正式版驱动——97.94 WHQL版本仍然不能,安装158.19Beta之前的驱动会导致系统无法正常启动)。

幸好,ATI的驱动程序在4GB的Windows Server 2003下工作良好,这让大容量内存系统的用户具备了一个选择。




我们在一块不提供 Memory Remapping 选项的 Foxconn P965 主板上搭建了一个平台,虽然没有提供 BIOS 选项,然而它实际上处于一直打开的状态,因此我们的 4 条 1GB Kingston DDR2 667 工作良好。





以上都是基于同一块主板及相同的4条内存,不过其他配置有些改动。Windows Server 2003系统关闭了虚拟内存。





从测试可以看出,系统性能基本上没有特别的变化,缘何?

因为架构的原因,现代的普通 32bit 操作系统,可以寻址 4GB的内存空间,其中用户模式的应用程序可以寻址的通常只有 2GB,而剩余的 2GB 空间被限制为只能由核心模式访问。提供多于4GB容量的内存,每一个用户模式的应用程序可以寻址的容量仍然没有改变——不过,不同的应用程序都具有互相独立的的 2GB 寻址空间,因此要运行大量应用程序的服务器可以用大量的内存中获益。

对于普通用户而言,4GB内存,或者更大容量的内存会具有什么优势呢?虽然单个应用程序的寻址被限制为了 2GB(或者,调整为 3GB),然而更大容量的内存可以让操作系统/驱动程序需要的运行空间更加广阔,在多个应用程序的情况下,内存的利用度也可以更高,并且大容量的内存条件下,用户可以关闭虚拟内存,从而大大提升系统的整体性能。

再从应用来看,如 WoW(魔兽世界)这样的游戏可以应用大约 1GB~1.5GB 的内存空间(是指单独的 WoW进 程),WoW 内部包含了一个解释语言编程系统(俗称的 LUA 语言),所有的 WoW 插件都通过这个系统工作,因此WoW具有使用更大量内存的可能性。在这样的环境下,2 GB 内存运行就会显得有些不足用,特别是在同时运行大量浏览器、杀毒软件、下载软件及即使通信软件的情况下。

程序只能寻址2GB的这个限制是操作系统架构引起的,虽然不同的操作系统实现具有不同的值,不过多数现在的操作系统在这一点上都很一致。

为了让程序突破 2GB 寻址的限制,近代 Windows NT 核心提供了一个变通的方案:4GB内存调整优化技术,通过这个技术,可以将用户模式的寻址空间扩大至3GB,这样核心寻址空间便被限制为 1GB 了,需要超大内存容量的应用程序可以从这个特性中获得性能改善,如 SQL Server 数据库这种类型。要使用这个 4GB 内存优化技术,用户需要在Windows Server操作系统的启动参数中加入 /3GB 开关。这个特性同时需要操作系统打开 DEP(数据执行保护,其实/3GB开关需要的是PAE的支持)。

然而让用户模式程序能多寻址 1GB 毕竟还算是治标不治本,于是 Microsoft 还在自己的操作系统提供了一个比较重要的特性:AWE(Address Windowing Extension,地址窗口扩展) API集,这个 API 集的原理其实是基于这样的一个事实:所有的支持PAE的操作系统都有能让IA32 处理器直接寻址 64GB 物理地址的 API,回想前面的内容,物理地址是 CPU 处理的地址,而每个程序私有的 2GB 内存地址被称为虚地址范围。

每个支持 PAE 的操作系统都具有这种 API,差别只是在于这些 API 能否提供如内存共享、进程间通讯、分页等等这些功能,微软在Windows 上提供了一个简单明了的 API 组——也就是 AWE 地址窗口扩展 API 组,它仅仅由5个API调用组成,包括了核心级和用户级调用,使用 AWE 分配得到的内存是非分页、锁定的,其他程序无法访问,也无法交换到页面文件(虚拟内存)上去,对性能具有很大的提升。

通过使用 AWE API,核心模式/用户模式可以轻易地突破 2GB 容量的限制,最高可以达到64GB,如 SQL Server 就使用了这个 AWE API(可设定),从而提高对大容量内存的能力,大大提升了应用软件/系统的性能。

64bit系统中不存在这个问题,实际上,64bit 系统不需要 PAE 的支持,也不支持 AWE API,用户模式和核心模式的程序都可以直接访问非常大容量(8TB)的内存空间,可惜的是,32bit 平台上遗留的大量资源,让 64bit 应用迄今尚未开始流行。

测试中,4GB内存相对于2GB内存而言,提升并不是很大。

在模拟实际办公的 Business Winstone 测试中,4GB 内存具有可见的提升,从 24.5 分达到 25.6 分,这也表明了更大容量内存对具有复杂应用程序环境(办公通常需要使用到大量不同的应用软件)具有的一些提升,而一些工业设计软件则可以充分利用大容量内存的优势,如 CineBench 代表的 3D 设计软件。

常见的游戏软件对大容量内存的利用并不高,不过大容量内存可以进一步提升系统的响应能力,同时允许用户打开更多的软件,对于一些用户而言,可能具有不小的诱惑,同时考虑到 4GB 内存的成本仅为 1200 多,并不难以让人接受。通过 4GB 内存调整优化技术和 AWE API,程序可以突破 2GB 寻址空间的限制,不过后者需要程序设计的时候使用新的 API,而前者则非常方便,不过只能用在 Server 版本的 Windows 上。

当用户选择布署4GB或者更多的内存时,需要考虑到使用的主板以及操作系统,Intel平台上,目前只有 955X/P965/G965/975X 和 680i SLI 可以支持 Memory Remapping 技术,让用户充分应用 3GB 以上的内存,AMD的选择可能更宽一些。然而用户需要仔细考察主板,确保提供这个选项的开启,低端的使用这些芯片组的主板有时并不提供这个特性,这实际上损失了用户得到的内存容量。



操作系统方面,32bit的 Window XP 和 Windows Vista 都能支持 4 GB 的内存,然而可以提供给用户的会根据情况有所差别。假如用户想在 32bit 环境下使用多于 4 GB 的内存,你目前只能考虑 Windows Server 2003 Enterprise Edition,否则,你就需要考虑转向 64bit 的操作系统。

从目前来看,在超过3GB内存的系统上,都使用最新版显卡驱动程序的话,NVIDIA和ATI的图形芯片都可以选择,然而 NVIDIA 的 G80 目前在 Windows Server 2003下只能选择 Beta 版的驱动,而其他 NVIDIA 图形芯片则没有什么解决方法,用户只能选用 Windows XP 或者Windows Vista。ATI 方面则没有问题,主流的 Catalyst 驱动可以完好地运行。