标签: 浏览器

  • Springpad同步工具介绍 Evernote和Pinterest的结合

    我的Android手机,iPad和电脑里Chrome的扩展一直都有安装这个插件。一开始只是用它来做Task同步,因为
    Springpad跟Evernote来比较,多了任务列表的功能,而且它可以实现手机Task和Chrome扩展Task同步。如果Evernot有任务列表功能,估计我会放弃这个软件,因为它在国内使用起来还是比较慢的,而且iPad上同步老是有些小问题。

    不过Springpad最近进行第三次重大升级,从信息捕捉服务转变成社交网络引擎。有人调侃称,第三代的Springpad就是Evernote和Pinterest的结合。而这个社交网络不是围绕着朋友或关系搭建的,而是根据兴趣、列表或者任务来圈定。

    与Evernote的异同

    Springpad利用书签小工具、浏览器扩展以及移动和平板电脑应用从web上抓取信息以供随后浏览。用户可以选择对Web公开或者保密个人笔记本。类似Evernote的协作功能。目前家庭成员之间可以分享杂货店或待办清单。读书俱乐部则可以共同维护一个阅读推荐清单,而厨师则可以交易食谱想法。用户既可私下与朋友分享笔记本,也可以在网上公开,这样大家就能够跟踪到其他人的兴趣。

    跟别的笔记应用不同的是,Springpad会试着对信息进行组织并为其添加背景。比方说,如果你“Spring”一项有关饭店或电影的评论,Springpad就会识别出这是什么信息,然后把开门时间、本地电影院放映时间以及订餐或订票服务的链接等信息添加进笔记中。

     与Pinterest的异同

    跟Pinterest类似的地方:Springpad严重依赖图片来展现笔记。不过据其联合创始人Jeff Janer称,Springpad正在把更多的上下文信息层添加进来,要把服务打造成协作工具。

    其他新增特性包括给搜索和条目添加条增加自然语言识别功能。比如在条目添加条输入“明天给小王打电话”,就会自动生成一个提醒任务,然后自动同步到Google日历。还会根据存在笔记本中的条目生成告警。比如说,如果你保存了一部电影预告片,一旦该片在本地上映它就会给你发通知。

    业务模式:主要靠定向广告和折扣

    跟Pinterest类似,Springpad从源自笔记本的交易所得的收入很少,但其主要的业务模式是基于广告和赞助,有了每个用户的兴趣的细节信息和所收藏的物品,其广告主就可以提供有针对性的折扣。比方说,如果你在电子产品笔记中保存了一款索尼高清电视的信息,索尼就可以发送一张该产品的优惠券给你。

    Springpad目前仍属于小规模运作。该服务在2008年推出,融资额为700万,目前注册用户为300万,大部分都是推出移动应用后新增的。该公司现有17名员工。

  • Chrome插件:Collusion 显示浏览器的追踪报告

    Firefox浏览器曾有Collusion 插件,不这个是Chrome 版本的浏览器安全隐私插件。它可以让你在浏览网页的时候实时查看你浏览的网站正在如何追踪和传送有关你的数据。你可以随时拉开 Collusion 地图来查看哪些网站使用了追踪 cookies 并且还向谁发送了数据,全部都是实时的。

    安装Collusion的插件后,点击右上角的插件图标后,展开的地图最开始是完全空白的。随着你的浏览,你可以看到那些你浏览的网站会出现在地图上,如果他们使用了追踪 cookies 的话,他们就会变成红色。将光标放在任何一个圆圈上,你就可以查看关于那个网站的更多信息,包括它是否是一个众所周知的追踪者。

    如果你已经安装了隐私扩展的话,你很可能会看到相对较少的圆圈。你应该会看到许多相互连接的圆圈,特别是那些有广告的、连接到社交网站的、或者在其所有子站(比如技术奇客)上追踪访客的网页。Collusion的插件是一个能让你对自己的浏览器隐私进行评估的工具,以为你提供信息参看,帮助你分析对待一些特殊的网站。

    这个插件是由制作 Disconnect for Chrome 插件的同一团队制作的,他们还有其他例如 Facebook Disconnect、Google Disconnect 和 Twitter Disconnect 这些独立的插件,都是用来移除网页上恼人的社交按钮并屏蔽同社交网站整合功能的插件。如果你也担心自己的隐私问题,这款插件值得一试。

    Chrome Extension下载链接: https://chrome.google.com/webstore/detail/ganlifbpkcplnldliibcbegplfmcfigp

  • HTML5版割绳子游戏发布 IE9和Chrome下都可以玩

    Cut the Rope (http://www.cuttherope.ie/ )这款在iphone和Android平台广受欢迎的益智游戏终于登陆PC端,只要你使用的是支持HTML5浏览器,便可无需安装,即开即玩!Cut the Rope PC版是微软与ZeptoLab合作推出的版本,共有25个关卡,使用使用IE 9浏览器将可以获得额外的7个特别关卡!

    游戏主角就是一个贪吃的小绿怪兽,必须通过切绳子来将糖果送到小怪物嘴里,并搜集星星来增加得分。到目前为止,下载量已经超过 6000 万,潜力足以和《愤怒的小鸟》媲美。

    新版结合 Windows 7 操作系统,画面和其它版本应用没什么差别,但是可以将游戏添加到 Window 7 的任务栏当中,新的无锁通关功能是以往版本都不具备的,同时整合 Facebook 及 Twitter,玩家可以将得分晒给朋友或粉丝。

    英国 IE 开发组Hegerty 说:“HTML 5 真是个好东西,可以让东西一下变得更具价值,画面丰富,漂亮,游戏只是一个部分,其他还有电影,音乐等,这是今后的一个方向。我们一直在寻找新的优秀方法,为 IE9 用户带来意想不到的 HTML5 体验”。

    割绳子Cut the Rope在线地址:http://www.cuttherope.ie/ (ie9、safari、chrome浏览器支持)

  • 部署UEditor到WordPress网站

    WordPress那个自带的编辑器功能简单,很多博主肯定都想更换了吧,而且其主要针对的是英文用户,对中文支持欠佳。目前百度官方已经给出了将Ueditor集成到Wordpress的方法和压缩包,免插件替换,应该不会对稳定性造成影响又能体验强大的中文编辑功能。

    WordPress中集成UEditor(适用WP3.2.1或以上版)

    将Ueditor集成到WordPress步骤:

    1. 下载wp-ueditor.zip 不是官方发行的版本,是下载针对Wordpress特别打包的文件,解压后得到文件夹ueditor,将文件夹复制到wp-content/plugins下 。
    2. 拷贝ueditor根目录下的general-template.php 覆盖到wp-includes下的同名文件 (最好先备份之前的文件,有问题时可以换回来) 。
    3. 修改ueditor/editor_config.js里的URL为网站的绝对路径 。

    国人开发的编辑器对中文支持肯定更好的,而且Ueditor连代码高亮都有,有可以省了安装一个插件了。

    以下是百度对它有点的说明:

    体积小巧,性能优良,使用简单

    分层架构,方便定制与扩展

    满足不同层次用户需求,更加适合团队开发

    丰富完善的中文文档

    多个浏览器支持:Mozilla, MSIE, FireFox, Maxthon,Safari 和Chrome

    更好的使用体验

    拥有专业QA团队持续支持,已应用在百度各大产品线上

    Ueditor演示界面:http://ueditor.baidu.com/onlinedemo.html

    注:ITGeeker技术奇客使用的是知更鸟的主题,无法部署百度的编辑器,可能因为鸟哥的主题已经集成了编辑功能的缘故。

  • Android.KungFu手机病毒来袭 安卓用户小心手机流量

    2011年是Android设备爆发的一年,越来越多的朋友都享受到了智能机给生活带来的便利,但与此同时,越来越多的恶意软件也盯上了这个系统。下面,笔者就为大家分析一款目前流行的恶意软件——Android.KungFu系列变种,并且介绍针对这一病毒的解决方案。

    病毒介绍

    Android.KungFu最早在6月份被安全厂商截获,随后又出现了至少3种不同的变种,截止到发文为止,这款病毒仍然在不断演化。KungFu系列病毒的特征非常典型,感染此病毒的手机会自动在后台静默下载并安装某些软件,当手机感染此病毒后使用常规安全软件无法彻底清除,甚至将手机恢复至出厂设置也无法解决问题。

    这款病毒通常会捆绑在某些合法软件内,在第三方Android应用市场和论坛中传播,常见的宿主包括一键XXX(免费)、音乐随身听等,截止到发文为止,LBE团队已经通知各大第三方Android应用市场和论坛关注该类型的应用。

     

     病毒分析

    Android.KungFu整体架构由两个模块构成,第一个模块(Loader)会在宿主运行到特定场景时激活,随后执行提权操作,并加载第二个模块(Payload),Payload模块则常驻内存,执行各种威胁手机安全的操作。Android.KungFu不同的变种之间,区别主要在于不同的Loader,Payload模块则基本相同。

    当Loader模块被激活后,首先会试图获得ROOT权限。根据宿主软件的不同,Loader会采用不同的策略,如果Loader宿主本身需要ROOT 权限,Loader就会附着在宿主需要以ROOT权限执行的代码之后运行(例如一键XXX免费版,其中捆绑的Android.KungFu会嵌入在安装 XXX的代码中)。如果宿主本身不需要ROOT权限,Loader会利用公开的漏洞(NPROC_RLIMIT)在后台静默获取ROOT权限(例如音乐随 身听)。由于这个漏洞广泛的存在于Android2.1和2.2设备上,所以,即使手机没有ROOT权限,多数手机依然会受这个病毒威胁

    然后,随后,Loader会进行以下操作(不同的变种具体细节可能不同):

    将系统分区设置为可写

    获取设备信息,包括系统版本,手机品牌,Device ID,SDK版本等数据,写mycfg.ini,并将此ini文件复制到/system/etc下重命名为.rild_cfg

    使用AES加密算法解密Payload(Payload通常保存在宿主的assets中,名为Webview.db.init),并将Payload复制以下位置:

    /system/etc/.dhcpcd

    /system/xbin/ccb

    /system/bin/installd(将原始文件备份为/system/bin/installdd)

    /system/bin/dhcpcd(将原始文件备份为/system/bin/dhcpcdd)

    /system/bin/bootanimation(将原始文件备份为/system/bin/bootanimationd)

    恢复系统分区为只读,并执行/system/xbin/ccb

    至此,Payload已经完成金蝉脱壳,从宿主APK中成功的被释放出来了。由于病毒替换的关键系统文件(installd, dhcpcd, bootanimation)在开机过程中会自动启动,因此病毒实际上具备了以ROOT权限开机自动启动的能力。同时,由于Payload已经脱离APK 藏身于系统分区内,即使安全软件检测到病毒,也无法进行清理操作。

    当Payload随系统自动启动之后,会尝试连接以下地址,获取攻击命令:http://search.gongfu-android.com:8511

    http://search.zi18.com:8511

    http://search.zs169.com:8511

    由于Payload感染了多个系统进程,为避免相互冲突,当任意一个Payload进程连接至控制服务器后,便创建/system/etc/dhcpcd.lock文件锁来进行进程同步。

    目前Payload已知的功能包括:

    自动下载APK软件包至本地

    静默安装APK软件包

    启动指定APK软件包

    静默卸载APK软件包

    设置浏览器首页(未使用)

    至此,病毒就会源源不断的向受感染的手机中自动下载并安装软件,从中获取高额利益了。

    清除方法

    使用专杀工具

    由于Android.KungFu的特殊性,常规安全软件无法完全清除此病毒,因此LBE小组提供了针对Android.KungFu的专杀工具,彻底清理Android.KungFu在系统内的残留,您可以从http://www.lbesec.com/下载到此工具。需要注意的是,使用此工具之前,您必须使用安全软件全盘扫描,确保所有感染病毒的APK文件已被清理,否则有可能清除不彻底导致重新感染。

    手工清理

    我们推荐用户使用专杀工具,方便快捷,但如果您希望能自己动手的话,也可以手工清除Android.KungFu残留。同样在手工清除前,请使用安全软件全盘扫描,确保所有感染病毒的APK文件已被清理,否则有可能清除不彻底导致重新感染。

    如果您的手机未安装过Busybox,请首先安装Busybox https://market.android.com/details?id=stericson.busybox

    使用超级终端软件,或者在PC上使用adb shell连接至手机,获取root权限后,执行以下命令:

    busybox mount –o remount,rw /system

    busybox chattr –i /system/etc/.dhcpcd

    busybox rm /system/etc/.dhcpcd

    busybox chattr –i /system/etc/dhcpcd.lock

    busybox rm /system/etc/dhcpcd.lock

    busybox chattr –i /system/etc/.rild_cfg

    busybox rm /system/etc/.rild_cfg

    busybox chattr –i /system/xbin/ccb

    busybox rm /system/xbin/ccb

    如果/system/bin/installdd文件存在的话,执行以下操作

    busybox rm /system/bin/installd

    busybox mv /system/bin/installdd /system/bin/installd

    如果/system/bin/dhcpcdd文件存在的话,执行以下操作

    busybox rm /system/bin/dhcpcd

    busybox rm /system/bin/dhcpcdd /system/bin/dhcpcd

    如果/system/bin/bootanimationd文件存在的话,执行以下操作

    busybox mv /system/bin/bootanimation

    busybox mv /system/bin/bootanimiationd /system/bin/bootanimation

    最后,重启手机,完成清理

    reboot

    对以上操作的一些说明:

    chattr命令是用来去除文件的EXT2_IMMUTABLE_FL标志位。如果系统分区使用ext文件系统的话,病毒会给所有受感染的文件设置此标志 位,此标志位可以防止文件被删除(这也是有些用户尝试用RE管理器删除失败的原因)。如果您在执行chattr命令的时候出现错误,也不要惊慌,这说明您 的系统分区不是ext文件系统,只要随后的rm命令能够成功执行,就表示清理操作已成功。

     结语和分析

    以破坏系统、炫耀技术为目标的恶意软件早已淡出视线,如今的恶意软件都以明确的利益为导向,Android.KungFu也不例外。根据用户报告,该病毒 会自动向用户手机中安装并激活下列软件:大众点评、游戏快递、有你短信、京东商城、当当网、银联、盛大切客、云中书城等。很明显,这是一款通过自动推送并 静默安装软件,以获取推广费用为目的的恶意软件。根据当前市场上一个有效激活大约2元人民币的价格,我们不难算出病毒作者以损害用户经济利益为代价,轻易 攫取了高额的回报。

    目前多数安全软件(包括我们LBE小组的软件在内)仅仅会扫描APK文件,而以Android.KungFu为代表的恶意软件,则已经具备初步的感染ELF文件的能力。安全厂商应尽快跟进,加强ELF文件扫描的能力。

    由于Android平台的漏洞的频频出现,而厂商在ROM更新方面相对滞后,导致相当一部分Android设备暴漏在提权漏洞的威胁中。作为Android用户,您切不可认为不ROOT就等于安全(更何况,还有相当多的恶意软件无需ROOT也可以运行)。我们建议您:只通过安全的途径下载使用软件,不安装来历不明的软件(谨慎安装各种汉化版、破解版软件),使用一款安全软件,通过以上途径来保护您手机的安全。

    对于专杀工具的使用有任何疑问和建议,您可以发送邮件至lbe@lbesec.com,或者访问微博http://weibo.com/lbesec

    关于Android安全技术的交流,您可以发送邮件至笔者邮箱zhangyong@lbesec.com,或者访问笔者微博http://weibo.com/lamianlbe

  • 如何在Windows7下快速搜索outlook邮件内容

    使用Outlook收发邮件比登陆网页更加方便快捷,但Outlook有一个缺点,就是搜索的时候速度很慢,尤其是邮件很多的时候。不喜欢等待?那就利用Win7的即时搜索来查找邮件吧。以往我们在Windows中使用搜索功能只是按名称来搜索文件,其实在Win7中,搜索的范围不仅限于文件名,邮件、通讯录、文档和浏览器历史记录等很多范围的内容都可以搜索到。

    在Win7中任意打开一个文件夹,右上角都有搜索框,默认状态下搜索范围就是该文件夹。



    Win7文件夹中的搜索框

    如果想要扩大搜索范围,在搜索框中单击鼠标左键,会弹出一个下拉菜单,显示搜索历史记录和“搜索筛选器”。


    添加搜索种类

    搜索筛选器中包含的项目有种类、修改日期、类型、大小和名称。点击种类,下拉菜单就会变成一个列表,列出所有Win7支持的搜索范围。


    选择电子邮件

    想搜索哪个范围中的内容就用鼠标左键点击它,比如“电子邮件”,搜索框中会显示一个公式“种类:=电子邮件”。

    在电子邮件范围内搜索

    在公式后面输入关键词后按回车键,就可以搜索在所有邮件中搜索这个关键词了。

    小提示:

    除了限定搜索的种类范围,我们还可以通过筛选器添加更多限定条件,比如修改日期、类型、大小或名称。限定的条件越多,查找的速度越快,找出来的内容也就越精确。不过在这里要提醒大家,虽然Win7的搜索很好用,但每次找东西都用搜索终归还是没有那么高效,在平时使用电脑的过程中,养成良好的文件归类、命名习惯才能在根本上提高我们的工作效率。

奇客罗方公众号 奇客罗方小程序 奇客罗方客服 ITGeeker Telegram

网站由ITGeeker技术奇客开发并管理;隶属于GeekerCloud奇客罗方智能科技
Site designed and developed by ITGeekerwhich is a sub-website of GeekerCloud
网站地图 | 沪ICP备2021031434号-4