Google的后花园 | Google Garden

2007年8月29日星期三

Apple出手不凡:Safari3.0.3试用及汉化小结

  Apple公司的产品,其好评程度就无需多说了。从iPod发布开始,人们的视线就紧紧钉牢在Apple身上。加上iPhone的热销,现在的Apple可谓是风光无限,热的烫手。

  很多人都注意到Apple无与伦比的硬件设计水准,但是却鲜少注意到Apple公司的软件设计水准是同样优秀的。在2003年6月份的时候,微软宣布停止开发Mac版的浏览器,其原因是因为Apple推出了自己的Web浏览器:Safari,而且与其他的浏览器相比,Safari浏览器的性能超越了其他任何一款。或许是因为微软识趣,知道自己的产品羞于见人;或许是因为微软希望可以限制Safari和Mac OS的发展,停止开发Mac版浏览器了。在Safari浏览器发展的前期,是只能支持Mac操作系统的。从今年的6月份开始,Apple才开始推出支持Windows的版本,这令更多人转移阵营投入了Apple的怀抱。

  微软的浏览器,现在已经开始陷入四面楚歌的境地了。在与其他浏览器较量中,一次又一次败下阵来,一次又一次的被证明微软产品做的并不出色。在众多同类产品的压力之下,微软推出了IE 7.0,可惜也只能算是一个蹩脚货,实在提不起大家的兴趣。

  当然,Apple的Safari还远没有达到人们的期望值。在一个小时的试用时间里,就已经发现了众多的问题。不过,Apple表现出很积极地在改进,用户可以非常方便地提交建议或者汇报Bug。

  目前,Safari并没有中文版,尤其是居然不支持中文输入,真的让人好生奇怪,这也是最无法让国人忍受的一点。作为一个国际性并且具有高端形象的公司,对待中国的态度似乎并不友好,也难怪Apple在中国的业绩一直不太理想。

  由于没有中文版,使用Safari的时候,感觉不自然,于是自找麻烦进行了简单的界面汉化。在汉化过程中,发现有不少功能还是很有新意的,与其他浏览器相比,还是有着许多的不同点。举个例子来说:在Safari最小化的时候,内存占用就会变得很少,而最大化的时候才变大,而Firefox和IE都不会。查找页面内容的时候,多数浏览器都是高亮显示的方式,而Safari则显示的更加直观,你想不注意到都不行。还有其他的一些细节设计,都是做的非常不错的。在扩展性方面,Safari目前还没有什么太多的选择。在显示上,默认是平滑字体显示的,看上去有点让我等惯用IE或Firefox的人士不太习惯。

  释放几张自己汉化之后的图片,大家自由看看吧。由于汉化的比较粗糙,而且Safari并不支持中文输入,所以不考虑发布什么汉化补丁之类的东西。






阅读全文...

2007年5月21日星期一

来自安全论坛的分析:腾讯QQ也见不得人

  不知道大家有没有注意到最新版本的QQ 2007 Beta2会在C盘根目录创建"~DTLog.txt"文件,里面包含一些3721等不太干净的字符串,到底是为什么,技术人员作了详细的技术分析,看来腾讯推广soso工具栏的手段也不是那么干净,一起来看。

  QQ最近释放的一个文件QQPhoneHelper.dll,名字很好听

  不过里面就有一些字符串,用了一个比较复杂的类来加密

  看了下,把它们解密了

  大家来看看是都是些什么见不得人的东西:

{B83FC273-3522-4CC6-92EC-75CC86678DA4} CnsMin.dll 雅虎助手

{D157330A-9EF3-49F8-9A67-4141AC41ADD4} CndHook.dll 雅虎助手

SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks

//./CnsMinKP 雅虎助手

{406F94F0-504F-4a40-8DFD-58B0666ABEBD} yasbar.dll 雅虎助手

SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Browser Helper Objects

SOFTWARE/Microsoft/Internet Explorer/Toolbar

{02496EBD-8455-48db-B3C7-5DAC97D9F5A7} BDSrHook.dll 百度超级搜霸

//./adsrsvc 百度超级搜霸

//./BDGuard 百度超级搜霸

{5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} cdnforie.dll CNNIC中文上网

//./cdnprot CNNIC中文上网

//./cdntran CNNIC中文上网

SOFTWARE/CNNIC/CdnClient

{2A0176FE-008B-4706-90F5-BBA532A49731} SNHpr.dll 中搜

//./fad 划词搜索

//./anfad 划词搜索

Uindata

http://scdown.qq.com/download/HelperUpdate.htm 这个QQPhoneHelper.dll的升级配置,可以看到这个升级配置和流氓软件的升级配置文件无异

URLDownloadToFileA
DeleteUrlCacheEntryA
流氓专用函数

yahootw网友的报告:

  今天没事用AVG Anti-Spyware 扫了下 突然惊现一个警报 !一个木马 汗 多少年了 没中过木马了 (心情激动十万分~bs自己一下~~~呵呵)!

---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at: 00:28:25 2006-12-15

+ Scan result:

[688] D:\Tencent\qq\QQPhoneHelper.dll -> Logger.BZub.cv : Cleaned with backup (quarantined).

::Report end


QQPhoneHelper.dll这个东东 到底是不是毒呢?还是杀软误报??搞不懂..呵呵 求高人指点一下!!

分析一下 ~~
安装qq2006之后,会出现如下的情况:

其中含有一个QQPhoneHelper.dll这个文件在系统临时文件夹中生成一个临时文件?这个文件,在QQ退出后,也不会自动删除。
这个临时文件的名字是:~DFD.tmp (或者是随机生成~DF*.tmp)

其内容用Ultraedit查看是:
[QQHelper]
version=1.0.0.26
url=http://scdown.qq.com/download/QQPhoneHelper.dll
setupfile=QQPhoneHelper.dll

把QQPhoneHelper.dll这个文件改名或删除,在启动QQ后,这个文件会由http://scdown.qq.com/download/QQPhoneHelper.dll 自动下载并安装。手法有点像后门~木马自动下载生成 哈哈 !!!

而对于这个dll,会在c盘根目录创建"~DTLog.txt"文件

查看跟踪了读入读出请求
9576 01:02:23 QQ.exe:1484 OPEN D:\Tencent\qq\QQPhoneHelper.dll SUCCESS Options: Open Access: Execute
29577 01:02:23 QQ.exe:1484 CLOSE D:\Tencent\qq\QQPhoneHelper.dll SUCCESS
29578 01:02:23 QQ.exe:1484 OPEN C:\~DTLog.txt SUCCESS Options: OpenIf Access: All
29579 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0
29580 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0
29581 01:02:23 QQ.exe:1484 QUERY INFORMATION C:\~DTLog.txt SUCCESS Length: 0
29582 01:02:23 QQ.exe:1484 WRITE C:\~DTLog.txt SUCCESS Offset: 0 Length: 30
29583 01:02:23 QQ.exe:1484 CLOSE C:\~DTLog.txt SUCCESS

用卡巴,诺顿,AVK等等也是报!

PS:本人一向认为,腾讯从来就不是什么好东西,只是他适合菜鸟用罢了。
  以上的分析数据说明了当前中国互联网的一个非常严重的问题:流氓依然横行!而且,现在的流氓联盟更大、更恶毒。如果你不希望自己的电脑出现莫名其妙的故障或者不想看着自己电脑的运行速度越来越慢,那就离这些软件远一点,越远越好。反流氓软件联盟任重而道远。中国互联网企业的社会责任感亟待提高——

阅读全文...

2007年5月20日星期日

杀毒软件犯迷糊,可怜用户遭了殃

  想起在中国互联网猖狂一时的“熊猫烧香”,很多网友仍然是心有余悸。借着“熊猫烧香”刮起的这一阵东风,众多杀毒软件粉墨登场,纷纷一展身手,以表示自己能耐之大,本领之高。那种“你未唱罢,我要登场”的热烈场面,真是盛况空前。笔者的运气不佳,熊猫烧香狂了那么久,笔者一次也没能和它打个招呼,也是一件憾事,生活实在缺少了一些纪念意义。

  近期的互联网似乎平静了一些,警察叔叔以“熊猫烧香”为榜样,杀一儆百之后。很多的病毒制造者开始认真思考自己的未来,不再那么冲动,或者说,不再那么明目张胆,而是温和了一些。虽然手上还在编制着各种各样的新型病毒或木马,但是多少都对用户手下留情了一些。

  世界上的怪事真的很多。光明正大的做件事,如果一板一眼的按规定办事,似乎没有谁能从中获得大的利益;反倒是那些灰色产业,一直都是高利益、高收入。虽然见不得人,但是不妨碍从中获利,这是最重要的。这些人一旦得到金蛋,就金盆洗手,换个光鲜体面的活法,从此逍遥自在的过日子。而且,在中国,这样的道路走起来似乎并没有太大的风险,难怪很多人都在乐此不疲。可怜了我们这些普通的用户,可怜了——

  杀毒软件的厂商,也是靠着病毒吃饭。要是没有了这些病毒,他们怎么活下去都是个问题。因为世界上只要还有小偷强盗,这警察职业就一天不会消失,杀毒软件厂商就这样扮演着一个光荣的角色——电脑安全的卫士。然而这“警察”也有犯混的时候,这一犯混,老百姓可不遭殃了。

  先是听说卡巴斯基把完全正常的瑞星卡卡给“卡”了,导致用户无法正常的升级。这一“卡”可是卡的非常蹊跷,卡的“瑞星卡卡”一直叫冤:“我是完全的、绝对的一等良民。”这个问题很严重,否则将来难免会出现“卡来卡去”的问题。

  呵呵,警察和警察干起来了,那流氓岂不是在旁边偷着乐?

  再过两天,又听说赛门铁克,也就是老牌警察“诺顿”出了一些小错误:错把比尔·盖茨的一个手下(WinXP的一个系统文件)当病毒给喀嚓了。这次喀嚓的可是够彻底,能够让老盖的WinXP罢工歇菜。PS:对付病毒这么彻底就好了。

  这流氓撒泼起来倒是不可怕,这警察要是犯混了,老百姓还有好日子过吗?大家觉得呢?

阅读全文...