升级PJBlog2 v2.6 build 02,跟垃圾说“不要再见”

垃圾广告真麻烦,一发起来没个完。今天发现blog里的留言数量急剧增加。本来还心潮澎湃,可是一看全都是垃圾广告就变得郁闷了。上个月“引用”超过100的时候还得意了一小会,后来才觉得不对劲,这些“引用”有垃圾广告嫌疑。到后来就彻底明白,不再“嫌疑”了。

你说垃圾广告没用?真有用。当年垃圾邮件刚兴起的时候,就有一个我认识的站长靠垃圾宣传发了家。心理学的书上说人的活动大多数情况下是无意识的,一点没错。虽然你知道垃圾信息不好,不理会他的内容是最好的抵制方法,但是这种意识不会始终在指导人的活动。正因为垃圾广告有用,而且现在工具越来越傻瓜,发信息的渠道越来越多,所以垃圾广告现在是变本加厉地席卷网络。就连咱这个小小的BLOG也招来了一帮苍蝇。

pjblog前段时间说是有漏洞,我估计现在这个漏洞开始被利用了,否则“使用验证码发言”这个规则应该可以阻挡垃圾评论的。

好在新版本已经出来,于是在单位就匆忙升级了一下,没想到多删了文件。好在数据库和附件目录还在,回家装了一个新版本,把数据库和附件倒进去,重建日志和日志列表,看起来是成功了。“电影配音”的插件开始有些不正常,不过还是调好了。以后修改还是要按照标准来,否则这个复杂的程序结构以后维护起来真是个麻烦事情。

新的PJBlog2 v2.6 build 02似乎是专奔“垃圾信息”而来,新增加了批量删除和过滤的功能,并且新增加了操作完成的提示信息,比以往的人机界面更优化。虽然过滤垃圾信息的功能设置有点夸张,不过这也是目前最好的解决方案了。

清掉垃圾后,感觉干净的BLOG显得年轻了许多。

RealNetworks:沦为乞丐的“王者”

RealNetworks曾经是多么的辉煌。这位流媒体行业的当家老大掌握着当时最先进的流媒体压缩格式的专利,他的流媒体服务器软件是各大网站建立影音服务器的不二选择,当时没有公司会是他的竞争对手。

可是,微软有一天突然醒了,微软提出了自己的流媒体标准,微软把播放器与WINDOWS捆绑了,微软把媒体服务器附在WINDOWS的SERVER产品里免费提供。从那天起,我知道RealNetworks完蛋了,虽然RMVB的粉丝们会找出很多理由为RealNetworks辩护,但是我坚信它肯定完了。在公司WEB服务器需要建立流媒体服务时,我根本没有理会关于建立RealNetworks服务器的建议,虽然他的D版仍然免费,但是播放器的普及率决定了他一定不是微软的对手。

RealNetworks的日子肯定是不好过的,但是我不会想到他能沦落到这样的地步,其风范甚至不能与一般的共享软件相比。他在系统里的驻留程序是没法在设置中关闭的,虽然很早他就这么干,可是现在越发的离谱。

就在上周,那个以往伸出来提示升级的小窗口,竟然变成了一则激情电影的广告。真TMD猥琐,当年牛B烘烘的大公司,现在竟然发起了牛皮癣广告。也许是某大激情网站成了他的大客户要求赞助一些广告,也许是RealNetworks想建个XX站以提高realoneplay的播放器普及率……无论如何,这一刻我已经彻底看不起他。昨天为了查看“相声瓦舍”的一个表演视频,升级了一下real播放器到10.5。中文官方下载页面上满是“精彩音乐下载”的垃圾广告,安装界面出来后,竟然搭载的是中文域名的流氓软件,然后又出来了google的工具条搭载软件。想起前不久的“激情电影”广告,这两个搭载软件也就不足为奇了。

只是我更加相信:RealNetworks死定了。

解救被劫持的浏览器

6月23号。没错,就是那个风雨交加的傍晚,我的浏览器被劫持了。MCAFEE一直忠实履行着他的职责——禁止创建EXE、禁止创建DLL。是我,让他放弃了抵抗。

自从办公室来了新同事,计算机就开始有点不正常。在设置了严格的防火措施后,似乎还仅仅是几个不正常现象而已,机器还没有真正中标。随后给毒霸提交可疑文件,http上传完成后提示我“你还没选择上传的软件”;给MCAFEE提交可疑文件,吃力地在全英文界面下提交后一直没有回音。

勉强硬挺了两个星期。前天下午,因为要测试一个号称可以监控网络信息的0DAY软件,临时把防火墙关了5秒钟,结果……压抑许久的病毒+流氓软件爆发了。

就在瞬间,系统连中四个木马,安装了五种流氓功能条,搜索页被更改,默认首页被更改……。整个系统就好象被人倒了一马桶的粪水,到处充斥着病菌、陷阱、拼命蹦出来的广告。

呆了一下,开始启动MCAFEE清理残局。*.DLL的病毒删除了3个,以前高度怀疑的那个文件,终于在升级病毒库后被查处(另一个“移动失败”的病毒在安全模式下成功清除)。

然后就是目测进程列表,关掉可疑的进程。系统自带的那个进程查看器太不透明了,很难作出判断。后来使用了PrcView来查看进程的详细情况,包括进程所在的目录,事情才变得顺利一些。简单杀完毒后,又反安装掉了那些流氓软件,一切看起来似乎平静了下来。只是IE首页还改不回来,这应该是小问题。天色已晚,下班。

今天本以为上班再安全模式扫一下毒,恢复首页就万事大吉,没想到又是一个上午的折腾。查找资料中,我才第一次了解“浏览器劫持”的概念。

“浏览器劫持”这个东西现在还挺火。常见的劫持手段,比如改首页、改搜索页、锁定设置这些都算是小打小闹。现在玩的是安装插件,并且是连XP SP2中“管理加载项”都不会默认列出的插件。
这次批发式的中标,让我全方位接触了现在流行的“浏览器劫持”方式。

安全模式杀毒、删除流氓软件、改注册表中的IE项目只能对付最常见的劫持手段。有几个新兴的流氓软件在反安装后,竟然还在运行,甚至还在“启动”中运行。以前以为3721、YAHOO、CNNIC不要脸,现在终于看见更不要脸的了。SHIFT+DEL删除他们。

realplay有个隐藏的启动程序,本来我以为他应该是无害的,但是这几天竟然利用自动检查升级的机制做起了激情电影的广告。本来更改为手动升级就可以了,但是我实在为realplay的堕落而悲哀,让他耻辱地活在启动组里,不如进入C:\Program Files\Common Files\Real杀了他(具体文件名忘记了)。

忙活了这么久,为了什么?还就就为了测试那个号称可以监控网络信息的0DAY软件:Ming.Network.Monitor。于是拿出来测试一下,否则白忙活了。结果不出我所料,它只能监督本机流量信息,而且抓不到QQ的聊天记录。它根本做不到完整监控(除非是在一台网关服务器上)。不过这个软件倒是检测到了一些隐藏的浏览器请求:我发现IE浏览器在空闲的时候,竟然向“www.ccnnlc.com”发出了一个访问。而且每浏览几个页面就会从“222.36.41.150/hzyt/client2”取一个广告页面蹦新窗口显示。我的天啊,计算机里的应用程序清得不能再干净了,注册表也没什么不对头,除此之外也只有“管理加载项”里的东西才能这么玩了,可是列表中看不出有什么不对的。偶然中我看到了“管理加载项”中还有一个“IE已经使用的加载项”下拉菜单,在里面发现了四五个来历不明的插件,其中一个竟然是我反安装、删除了程序文件夹的流氓软件副本,NND,玩“一鱼三吃”啊。一怒之下把他们全禁止了。

世界终于安静了。窗外淅沥得下着雨,此情此景就好象《英雄》中无名与长空决战的那个雨中街亭。我终于从流氓软件的魔爪中把浏览器解救了出来。真是一个战斗的上午。
事情真的完全解决了吗?天晓得啊!

(补充:事实证明莫名其妙的黑手依然存在。这些流氓……呜!只好重新GHOST还原。查看还原后的IE加载项目,两种列表只有+-2的误差,回想起来,可能是IE加载项禁得还不够彻底的缘故。)

初次写CSS滤镜代码

今天为了给一个小标题加上发光效果,尝试着用DW2004写CSS发光滤镜“glow”的代码,结果焦头烂额。搞掂的时候同事都下班走光了。

这个CSS滤镜有太多的前提条件。我原本以为把样式一附加就等着看效果,谁知道要实现字边放光的效果,必须所在的容器没有设置背景(否则就是矩形放光),不能是

这样的标签。那我用span总可以了吧,谁知道对span这种本身没有高度属性的HTML标签,还必须在CSS中定义高度属性才行。好不容易出了光芒吧,顶边和左边的光芒看上去却被切掉了一块,原来这光芒是不会发散到容器之外的啊,最后加上了填充空间才能完整显示。

在这个过程中偶然体会了一把DIV+CSS做排版的味道。虽然早有耳闻,但是真要做了一回才体会到真是太变态了。照DIV+CSS的工作方式,以前TABLE的排版方式的概念要全部丢掉,重新洗脑才行。就目前来说,花费大工夫完成这种转变还不是时候,因为客户短期内还不会有这种高要求。最最关键的是多数WEB程序员没有完成这种转变,如果美工先行的话,意味着将大幅度参与到代码工作中去。在工资不增加,老板不知道,同事抱怨麻烦的情况下使用DIV+CSS做页面……,何必呢?何苦呢?

2010-11-05注:现在看这篇记录,恍如隔世。对自己的观点觉得很……有趣、傻B。

【尝鲜】“网络图书资料查询”真的很神奇

带着疑惑的心情,体验了一把“图书馆联合参考咨询服务”。简单的说,这个服务就是帮你找出符合你需要的书刊资料,供你翻阅。

以往的BAIDU、GOOGLE只能找出互联网上的文字资料(后来可以检索部分相关的图片),但是对于图书馆的老书籍、甚至期刊杂志上的内容就一点办法也没有了。“图书馆联合参考咨询服务”就是帮你拓展资料搜索范围的一项服务。我在http://www.firstdrs.com/免费体验了一把,感觉真是神奇。

我先是输入了《关于施密特》这个关键词,然后就出现了一个和这个关键词相关的图书期刊列表,点中需要的标题后,输入EMAIL地址,一个查询连接就发到了我的信箱。然后我就能看到该内容的杂志图象了,就好象在阅览室看书撕了一张内页下来一样,全彩色高分辨率的图象。

目前,本中心可参考咨询的图书文献资源量已超过一百万种。这样的电子化资料查询,无疑给写论文混饭吃的知识分子打开了一扇宝库的大门。用我的超星十年读书卡,还能使用会员服务呐。读者登录后可以交咨询表单,各馆的参考咨询员将进行解答,咨询到的图书文献等资源可进行纸制、数字资源的馆际互借,数字资源将通过文献远程传递服务发送。

不管是不是用得上,VIP的感觉,爽!

新浪也能发起《文明办网倡议书》?

“八卦消息”这个词大概出现不过10来年,但是八卦消息20年前就有了。

我的记忆里最早的八卦消息大概是李谷一跟老师结婚又离婚。80年代初的李谷一可是火得厉害。女星总是要和绯闻脱不清干系的,于是小巷里吃晚饭的时候,蹲在自家门口吃饭的邻居们便有了这样的话题。这种八卦消息也就是道调味小菜,人们听后了不起“啧啧”两声,然后继续把饭往嘴里扒。

第一次看到有人叫卖八卦消息是在八一大道的党校围墙外,大概就在现在的新大门位置。一个不知道哪里口音的小贩,手里拿着一大叠的油印小册子,身后的电线杆上贴了张白纸,上面写满了字。以我那时候的初小文化程度,只记得最大的一行是“陈冲‘果’(不良词汇屏蔽号)照为何出现美国街头”。小贩起劲的吆喝,围了一群人。销量是否好就不记得了。还是这堵围墙下,我记忆中有一帮卖稀世奇药——“海星”的人。那是我爸指给我看的、我人生中第一次社会险恶的现场课。我亲眼看见“迷子”是怎么一回事,他们是怎么假装买了一大包海星,然后又回来还给老板的。当时给我的感觉,套用一个时髦的词就是“寒”啊!

我知道叫卖八卦消息和“迷子”(北方话叫“托”)都是不道德的行为,是要被鄙视的。但是随着社会的文明、进步、发展,这两个行业似乎越来越兴盛了,仔细想想,虽然名声臭点,但是人家好歹是搞信息传播的咧!

前几天看到新浪上大标题,说是新浪作为发起人,号召网站业者文明办网,拒绝不文明信息。但是我一翻屏幕,新浪的社会新闻一切如故,照例一堆色奸、乱伦、情杀的消息。就这,他新浪也敢腆着脸号召别人文明办网?随便看看他的彩信栏目,那些图片虽然不违法,但是又有几张是可以叫做“文明”的?就在《文明办网倡议书》的右侧,紧贴着就是“风情熟女诱惑27招式”的标题。不仅是吆喝小道消息,“迷子”他也干。“1.2万办厂年利100万”“为什么说【复胰洛维】能从根本上治疗糖尿病”,这都是新浪上随处可见的标题。

有人要说我这样太没意思了,人家那么大摊子,花费也不小,打点擦边球挣几个吆喝钱有什么啊?!是啊,卖身的多了去,可是立牌坊的毕竟少啊!不说他我说谁啊?!