All
Myself[30]
Friends[37]
idol[70]
Creditcard[0]
AntiVirus[10]
Trendmicro[0]
Kingsoft[102]
Rising[10]
Jiangmin[0]
Kaspersky[0]
Other[44]
Xunlei[10]
|
这个漏洞发生于内核处理VDM(Virtual DOS Maching)的过程中,VDM是微软为了兼容老式的16位MS-DOS程序而存在于Windows中的一个子系统。受这个漏洞影响的版本包括 - Windows 2000 从网上正在扩散的攻击代码可以知道,黑客可以利用该漏洞成功完成提权。这个漏洞的利用前提是,必须首先有本地登录的权限。当一般用户已经成功在本地登录后,若接收运行远程黑客的攻击程序,也会造成严重后果。 当然,如果黑客用传统的挂马来传播的话,是不会得逞的。对于金山网盾的用户来说,想用这招控制用户的电脑,还得靠捆绑或欺骗。但话说回来了,如果可以欺骗网民运行攻击者的程序,又何必利用这个漏洞呢,这样做就有画蛇添足的嫌疑了。 这个漏洞的意义在于:对那些一般以低权限运行的企业用户具备较大的威胁,攻击程序可以因此获得高权限。 有关该漏洞的详细介绍,可参考: http://archives.neohapsis.com/archives/fulldisclosure/2010-01/0346.html 阿达的BLOG中发布了微软官方的临时解决方案 http://hi.baidu.com/197321054/blog/item/68b68c26981a641c8b82a175.html 禁用NTVDM子系统 注意请参阅Microsoft知识库文章979682使用微软的自动修复解决的办法来启用或禁用此替代方法。 1.单击开始,单击运行,键入在打开框中,键入gpedit.msc,然后单击确定。这将打开组策略管理器。 5.更改策略设置启用,然后单击确定。 变通办法的影响:用户将无法运行16位应用程序,这类程序已经非常少了。 类别:安全公告 查看评论 |
先看下面这张图![]() 这条由新周刊再次转发的消息,一看就知道是假的,但又有什么用呢,因为《新周刊》已经不分真假的转发了,并且,对于微博客这样的新媒体来说,这个转发,瞬间到达6万多名关注者,天知道这6万人里有多少人会继续转发。这条消息24小时内会发多少条呢,如果有兴趣的话,围脖的管理员可以统计一下,说不定会成为当天热门话题。 给新周刊发消息吧,人家是大牌明星,估计压根儿看不过来,私信更别提了,大牌明星向来只有粉丝而不会去关注多少人。转吧,又是助纣为虐,还是算了吧。 这样的消息为什么是假的呢,请往下看。以下内容是我在2008年多次不堪朋友的询问后写下来的,想不到在微博客火起来之后,还要再继续说,天知道以后还要讲多久。 这个连环信,改几个字就是另一个版本,本不打算理这个东东的,但这几天我已经收到N个相同的消息,还是写出来告诉大家一下吧。没事儿的话,请诸位不要再到 QQ中转发这类弱智的连环信了。 文本的内容是这样的(红字是我加的注释): 请大家互相告~~~~要速传!(这是这条谣言的目的,告诉你,要速传) 你有可能收到一张带有称为「送你一只玫瑰花的! 图片文件。(以前的版本中,有各种类似的,比如某个PPT 文件) 如果你收到它,在任何环境下都不要打开它,且立即删除它。如果你打开了它,你的屏幕上将会跳出一条消息:「现在为时已晚,你的生活将不再 美」。(N个版本都是这样说的) 随之而来,你会失去个人电脑上的一切东西,而那个发信给你的人将获得你的姓名、电子邮件和密码。这是一个新的病毒,我们需要尽一可能来阻止这种病毒。美国 已经确认了它的危险性,而杀毒软件不能清除它。是一位自称"生命拥有者"的黑客制造的。他的目标是摧毁个人电脑。(还有的版本说你的电脑会起火燃烧,总之,让你恐惧。) 注意:图片或PPT文档,如果是精心构造的,利用系统漏洞攻击的文件,是存在植入木马的可能性的。但是,需 要提醒注意的是,如果消息的开头,说让你速发,请不要发了。你在帮此人传播谣言,因为你压根儿没看到过这个所谓的PPT或图片文件,仅此消息就把你给吓倒 了。 真正的病毒从来不是这样的,都是非常巧妙的告诉你,他给你带来什么有用的东西,一定对你有用之类。 阅读全文 类别:杀毒八卦 查看评论 |
|
今天见识了一个“迅雷”浏览器,吃了一惊,迅雷啥时出浏览器了?这事儿咋没听说过。 咱先看看这“迅雷”浏览器长啥模样,别说还真有板有眼的,仔细分辨才能发现这是个山寨“迅雷”浏览器,运行时会释放木马,金山毒霸可以拦截。 看这标题栏 ![]() 再看about ![]() 看看菜单 ![]() 配置 ![]() 桌面快捷方式 ![]() 我第一眼看过去,还真没发现这东西是山寨货。直到我看到这个安装程序才觉得有问题。迅雷发布的安装包怎么可能没有数字签名。 ![]() 安全建议: 这种山寨浏览器,千万不可使用,天知道这流氓还会干嘛,说不定哪天就把你导向山寨淘宝、山寨银行或山寨QQ,一不小心弄假成真,轻则隐私数据泄露,重则银行存款被偷,还是火速卸载的好。 阅读全文 类别:安全公告 查看评论 |
|
美国本地时间周四,微软发布了重要的Internet Explorer的累计补丁(MS10-002),总共修复了8个漏洞,其中包括导致Google在内的多家公司被攻击的漏洞。就是大名鼎鼎的极光零日漏洞(微软漏洞库编号KB9793520) 本次安全更新涉及IE5/6/7/8四个版本,问题的严重性包括可以允许远程执行代码,安装该更新后可以消除一系列来自IE的漏洞,并可以减少受攻击的风险,微软建议客户尽快部署防范已知攻击的安全更新。与此同时,趋势科技和赛门铁克公司周四表示,他们已找到新的恶意软件样本,利用IE漏洞进行攻击。 ![]() 金山清理专家已经同步更新漏洞库,无法正常使用Windows Update的用户可以使用金山清理专家修补漏洞。 ![]() 金山清理专家主动漏洞更新功能会弹出如下提醒: ![]() 阅读全文 类别:安全公告 查看评论 |
|
Today we issued our Advanced Notification Service (ANS) to advise customers that we will be releasing MS10-002 tomorrow, January 21st, 2010. We are planning to release the update as close to 10:00 a.m. PST (UTC -8) as possible. 微软官方确认,IE 0day(极光漏洞)的补丁将会与美国太平洋时间1月21日 上午10:00左右发布。和北京的时差为16小时,相当于北京时间22日凌晨2点左右。 相关链接:http://blogs.technet.com/ 阅读全文
与此同时,恶意攻击者正在不断利用极光漏洞挂马,提醒各位网民及时安装金山网盾防御来自浏览器的威胁 ![]() 以下是昨天网盾拦截的部分挂马站点列表: ACTOYS模玩网 - 中文世界最大的动漫周边模型玩具网 hxxp://www.actoys.net/bbs/index.php 泓弈象棋网论坛 hxxp://www.hychess.com/bbs/forumdisplay.php?fid=56 宁夏旅游政务网 hxxp://www.nxta.gov.cn/1001/1/zhuxian001/173.html 顺平县人民政府 hxxp://www.shunping.gov.cn/images/2/wow/1287.html QQ幽默签名站 hxxp://www.youmoqianming.cn/qianming/2363.html 非主流潮流QQ hxxp://www.duoduoqq.com/html/qqwangming/fenzu/200902/19-6178.html qq表情下载站 hxxp://www.woshiqq.net/article/200591993451.htm 安博教育-上海英豪教育进修学院 hxxp://www.eduschool.com.cn/kcsz.asp?id=3&bdclkid=8uosdef0v8ry5dkotnckphtclfvp 健康元药业集团股份有限公司 hxxp://www.joincare.com/gp/2/mhzx/12392.html 大同热线 hxxp://www.dtrx.cn/html/news/games/4488.html 清华大学科教仪器厂 hxxp://www.qhkj.com/space/1/wow/2602.html 开心休闲论坛 hxxp://bbs.happysn.net/index.php 色网 hxxp://www.hmf***.com/html/56959.html hxxp://www.44**.com/xingjiqiao/xingaiwuqu/14173.html 类别:安全公告 查看评论 |
|
继德法之后,澳大利亚也呼吁公众放弃IE浏览器,使用其它替代品。完全想不到这场由Google而起,传播全球的重大新闻,最终的结果却是微软的IE遭受严重打击。 英国广播公司18日报道,由于存在安全漏洞,微软IE浏览器用户访问网页时,一旦触发漏洞,将导致系统被植入木马程序,使计算机受到攻击者控制。 德国信息安全联邦办公室把IE浏览器这一漏洞称为“严重安全漏洞”。这一机构建议用户“暂时使用替代浏览器”,如Mozilla公司的“火狐”浏览器或谷歌公司“Chrome”浏览器。 法国网络安全监管机构Certa发出相同警告。这一机构说:“在等待发行方推出补丁之际,Certa推荐使用替代浏览器。” 美国《华尔街日报》19日说,德国与法国机构在网站发布消息,提醒民众暂时弃用IE浏览器,这是不多见的举动。 英国sophos杀毒软件公司资深安全顾问格雷厄姆·克卢利说,从业多年来,在他印象中,欧洲国家还没有“这样强烈地发出建议”推荐用户使用其他产品。 据ABC新闻网报道,澳大利亚政府发布的警告呼吁用户尽快更换目前使用的IE浏览器,否则有可能导致用户密码和私密信息失窃。 停用IE,换成Chrome或Firefox,就安全了?这句话这几天也许是对的,因为黑客们还不会这么快就针对小众用户使用的Chrome或Firefox发起大规模攻击。并不能因此就判断IE的安全性比别的浏览器差,其它浏览器看起来安全事件比较少,与市场份额不够高有密切关系。假如费很大劲儿找到个0day,结果却找不到几台中招的目标电脑也会令攻击者沮丧。 况且,停用IE就真的安全了吗?根本不是,对中国用户来说,停用IE并不能让你增加多少安全。安装量巨大的互联网软件中有许多在产品界面里嵌入了html文件,都会去直接调用浏览器。比如你登录QQ时,QQ登录窗口上有个html,登录成功后,还会显示一个迷你首页。迅雷,暴风,类似的工具软件有很多,这些都是潜在风险。停用IE,这些风险并不会消失。 正确的作法是立即使用有效的安全防御工具,降低IE的安全等级,以低权限登录系统,关注安全厂商的相关资讯,及时跟进微软官方发布补丁的公告。 阅读全文 类别:杀毒防毒 查看评论 |
|
据微软发布的消息,美国时间周三会提供紧急升级,临时方案是开启IE浏览器数据执行保护(DEP)、禁止JS脚本和ACTIVEX选项。 修改IE选项后,可能对用户使用的网络服务有所影响,主要是论坛、SNS网站和Webgame。一般的浏览不会受影响 。 安装金山网盾的用户不会受此困扰。 ![]() 以下是昨天晚上金山网盾截获的利用极光漏洞挂马的站点top10 1 南风博客大巴 hxxp://nanfeng123.blogbus.com/ 2 齐鲁金融网 hxxp://www.qljr.com/html/bank/yhq/wow./2961.html 3 商报网-河南商报官方网站 hxxp://www.5s5w.com/html/sanshinian/200812/4728.html 4 天下汽车网 hxxp://www.cheabc.com/html/yangche/jytc/2005/1001/9630.html 5 中国航贸网 hxxp://www.snet.com.cn/108/webgame./moshoushijie/html/2009082802433.html 6 文三街在线 - 浙江地区最具权威的IT门户网 hxxp://www.wsjol.com/mouse/2004/1228/game/3919.html 7 灵机网智能手机论坛 hxxp://bbs.cnsmartphone.com/thread-8124-1-1.html 8 智造中国 hxxp://www.ugcn.cn/ask/view.asp?id=6288 9 专业冒险代练网 hxxp://www.kqmxd.cn/ 10 疾病库 hxxp://www.jibingku.com/meironghuazhuang/319599_1251254322.html 阅读全文 类别:杀毒防毒 查看评论 |
|
上周末,金山安全实验室的研究人员指出,攻击Google、Yahoo等多家知名互联网公司的IE极光0day漏洞代码已广泛传播,该漏洞将对普通网民产生极大威胁。 本周,金山安全实验室监测到部分色**&*情网站已经开始利用该漏洞攻击来访者,当访客电脑IE存在该漏洞,同时缺乏有效防御工具时,就会被植入木马,再被黑客远程控制。 金山网盾独有的防御体系,可以有效拦截IE极光0day漏洞(979352)攻击,金山网盾的客户受浏览器0day漏洞攻击的可能性远低于其它网民。 ![]() 2010年1月19日截获的利用IE 0day挂马的部分网站列表
下载类网站
其他类型网站
阅读全文
类别:杀毒防毒 查看评论 |
|
太搞了,新华社也传播黄色网站,新闻里还让人用代理上,哈哈哈。。 原文链接:http://tech.sina.com.cn/i/2010-01-18/16563782129.shtml 以下全文转发 新华网北京1月18日电 黄色网站极大地毒害了青少年的心灵和社会风气。2009年,全国“扫黄打非”办组织部署了新一轮打击黄色网站的行动,采取开通举报邮箱、重奖举报有功人员 等多种举措,动员社会力量共同打击黄色网站,得到了广大网民的积极参与。江苏网民钱军近日来信谈举报黄色网站。来信全文如下: 我并不是冲着奖励来举报的,因为现在关闭的一些网站虽然通过搜索引擎已经找不到相关内容,但是记住网址仍然可以登录的。我认为真正的源头网站是 那些服务器在境外,而且直接访问网址不能登录需要通过代理才能上的。我知道一个叫"爱城"的网站,通过网上的一些代理就可以登录。里面的内容更新很快,图 片、电影分类很全,内容都是最不能让青少年接触的东西了。网址是:http://69.93.3.112/bt/index.php。而可以登录的代理有 很多比如:pass8、一起代理网等代理网站。所以要把这些源头卡住了,不良信息就会少了。 阅读全文类别:胡说九道 查看评论 |
|
到现在为止,Windows 7是被认为继Windows XP之后最受欢迎的操作系统,据说一个月内其市场份额已接近10%。当然,这只限定于Windows用户。在Windows 7发布几个月后,我终于要安装并使用它了。其实也算不上是我用,女朋友的机器。 前段时间帮同学装过一次,并且用所谓的“神key”激活,这次就有了经验,为了达到安装速度,选择了将镜像烧刻在U盘(Flash Disk)上,采用了UltraISO这个卓越的软件。并且按照以往经验,选择了兼容性较好的USB-HDD+的启动模式。结果,在选择分区进行安装的时候就遇到了问题。在这里说明一下,这个问题是常见的问题,但解决方法只限于我遇到的这个具体情况了。 女朋友的电脑之前安装的是Windows Vista。经过搜索,并且结合现状,Windows Vista对整块硬盘安装分区时,只有第四个分区才是扩展分区,也就是说如果分三个区的话,那么都是“主分区”。就是这样的情况下,在用以USB-HDD+模式启动的U盘安装时,机器中就同时有了四个主分区。这样在进行Windows 7安装时无法选择原先Vista所在的系统分区,并提示“安装文件无法创建新的系统分区,也无法定位现有系统分区。有关详细信息,请参阅安装日志。”,从而无法安装。 既然这样,通过搜索,一般有两个解决方法: 1,删除所有分区,重新建立分区并安装; 2,使用PE系统和镜像解压工具安装(一个方法)。 这两种方法我都不喜欢,就拿出很早刻的镜像DVD装,因为用DVD的话,不用USB-HDD+模式的U盘就不会出现四个“主分区”的情况了。很无奈,DVD盘片在借出一次后被划的遍体鳞伤,就是在安装之中读不过去。如此,无奈,正要想着是不是要再刻一张盘的时候,突然发现U盘启动模式中的另外一个选择——“USB-ZIP+”模式(比较USB-ZIP具有更高兼容性,USB-ZIP+与USB-HDD+被UltraISO官方合称为U+模式)。在UltraISO刻录硬盘镜像的启动模式中可以看到有USB-HDD/USB-ZIP/USB-HDD+/USB-ZIP+四种,详细的对比可以查看官方的一个介绍《制作高兼容性启动U盘实战与分析》。可以看出“USB-ZIP+”启动模式制作的U盘引导机器后,在一般情况下U盘会被认为是大容量软盘,而不是硬盘,也就不存在多出来的那个“主分区”了。 OK,既然这么想了,就这么来做。用UltraISO刻录硬盘镜像,选择启动模式为“USB-ZIP+”,等待十来分钟后,将Windows 7的镜像刻录到了U盘中。将它插到女朋友的笔记本上引导,然后进行安装,一切顺利,终于体验到了Windows 7。OK,就写到这里。 Tags - windows , windows 7 , 安装 , ultraiso , 镜像 , usb启动模式 |
|
微软1月14日晚发布公告称,黑客在最近的针对Google、Adobe以及其他公司的攻击中利用了IE零日漏洞(编号979352)。 有关该漏洞的信息不断被披露, 一、相关新闻:
McAfee:导致谷歌遭受攻击的IE漏洞攻击代码已遭公开
德国政府警告民众不要用有安全漏洞的IE浏览器
......
二、漏洞当前大致发展情况
2010年1月15日,金山安全实验室
2010年1月15号,
2010年1月14日,金山安全专家密切关注IE Dom
2010年1月14日,
三、金山安全专家对该漏洞攻击代码的测试结果:
(1)windows xp sp3 IE6 漏洞攻击成功
(2)windows7 IE8 漏洞测试失败
(3)金山网盾可成功拦截 ![]() ![]() 四 微软官方发布的IE 0Day漏洞所影响的操作系统、浏览器版本:
(1)Windows 2000 SP4下的IE6浏览器
该操作系统,目前通常被通常为学校或者企业机构使用。
(2)Windows xp/Vista/Win7
大部分普通用户使用的操作系统版本。
(3)Windows Server 2003/2008/
此操作系统版本多为网站管理员使用。
类别:安全公告 查看评论 |
原文链接:http://news.csdn.net/a/20100115/216509.htmlGoogle受攻击技术细节曝光《连线》杂志文章给出了大量攻击细节,非常值得一读。文章引述McAfee公司的话,说(攻击Google的)黑客使用了前所未有的战术,组合了加密、隐秘编程技术和IE中的未知漏洞,意图是窃取Google、Adobe和许多其他大公司的源代码。 该公司威胁研究副总裁Dmitri Alperovitch说:在国防工业之外,我们从未见过商业行业的公司遭受过如此复杂程度的攻击。 Alperovitch说,攻击者使用了十几种恶意代码和多层次的加密,深深地挖掘进了公司网络内部,并巧妙掩盖自己的活动。在掩饰攻击和防范常规侦测方法上,他们的加密非常成功。我们从未见过这种水平的加密。非常高超。 McAfee之所以将这种攻击命名为Auroro(极光),是因为他们发现,黑客在将恶意代码编译为可执行文件时,编译器将攻击者机器上的路径名插入代码中。 在IE漏洞被曝光后,微软很快发布了针对性的安全建议书。而McAfee也在其产品中增加了侦测这种攻击所用恶意代码的功能。 虽然最初的攻击始自公司雇员访问恶意网站,但是研究人员还在试图确定网站的URL是通过邮件、聊天程序还是其他方式,比如Facebook或者其他社会化网站。 当用户访问恶意网站的时候,他们的IE浏览器将被袭击,自动而且秘密地下载一系列恶意代码到计算机中。这些代码就像俄罗斯套娃那样,一个跟着一个地下载到系统中。 Alperovitch表示,最初的攻击代码是经过三次加密的shell code,用来激活漏洞挖掘程序。然后它执行从外部机器下载的程序,后者也是加密的,而且会从被攻击机器上删除第一个程序。这些加密的二进制文件将自己打包为几个也被加密的可执行文件。 其中一个恶意程序会打开一个远程后门,建立一个加密的秘密通道,伪装为一个SSL链接以避免被侦测到。这样攻击者就可以对被攻击机器进行访问,将它作为滩头阵地,继续进攻网络上的其他部分,搜索登录凭据、知识产权和其他要找的东西。 McAfee因参与攻击调查,从被攻击公司那里得到了攻击所用的一些恶意代码副本,并在几天前加强了自己的产品。 对于另一家安全企业iDefense之前所说的有些攻击使用了Trojan.Hydraq木马,Alperovitch表示,他发现的恶意代码此前任何反病毒厂商都不知道。 iDefense还说攻击者使用了恶意PDF附件和Adobe PDF程序的漏洞,而Alperovitch说,他调查的公司里没有发现这种情况。但他表示攻击不同公司的方法可能不同,不限于IE漏洞。 当黑客进入系统后,他们将数据发送给位于美国伊利诺依州和得克萨斯州以及中国台湾的指挥控制服务器。Alperovitch所没有识别到美国的系统 牵涉到这次攻击,也没有提到攻击者的战果。但Rackspace报告他们无意中在攻击中发挥了少量作用。而iDefense则表示攻击者的目标是许多公司 的源码库,而且很多情况下都成功得手。 Alperovitch说攻击看上去是从12月15日开始的,但也有可能更早。似乎结束于1月4日,那一天,用来与恶意代码传输数据的指挥控制服务器被关闭。 他说:我们不知道服务器是由攻击者关闭的,还是其他组织关闭的。但是从那时起,攻击停止了。 Aperovitch还指出,攻击的时机非常好,是在假日期间,公司的运营中心和安全响应团队人手很少。攻击的复杂程度令人印象深刻,是那种此前仅 针对国防工业的攻击类型。一般对于商业部门,攻击只是为了获取财务方面的信息,通常是通过SQL注入攻击公司的网站,或者攻击公司不安全的无线网络。网络 罪犯一般不会花大量的时间把攻击精雕细刻到如此程度,每个方面都采取混淆/加密防范。 McAfee还掌握了更多攻击细节,但目前不准备公布。他们已经与美国执法部门合作,并将这一问题告知美国各级政府。 对于Google可能退出中国声明中提到的此前所受到的攻击,安全技术界给出了各种解释。 VeriSign公司的iDefens实验室的安全分析师发布了一份媒体公告,称黑客攻击了主要的源代码库。 VeriSign说超过30家技术公司遭到了一系列攻击,这有可能始于七月份的一种类型相近的攻击,这一攻击通过包含恶意PDF文件的电子邮件信息攻击了100个IT公司。金融和防御机构也有可能遭到了攻击。 VeriSign iDefense在其公告中称:据熟悉这种攻击的人员透漏,攻击者采取了传播针对Google的恶意代码的方式和使用PDF作为电邮附件的攻击方式;这些文件的特征和去年7月份一次攻击的特征很相似。这两起攻击中,恶意文件都在Windows DLL中安插了一个后门木马。 VeriSign说这两起攻击使用了相似的IP地址,并使用了相同的命令和控制结构。这些IP地址都属于Linode(一家美国的虚拟私有服务器主机供应商)所有。 VeriSign说:考虑到它们是如此接近,有可能这两种攻击就是同一种攻击。那些遭到硅谷攻击的组织自七月以来就一直处于威胁之中。 类似的分析在《MIT技术评论》的这篇文章中有比较全面的介绍。 而McAfee CTO George Kurtz(也是《黑客大曝光》一书的作者之一)则明确不同意这种观点,他在博客中 称,Google所受攻击应该源于一种新的此前不大为人所知的IE漏洞。McAfee已经向微软通报了此漏洞,预计不久微软将提供相关建议。他表示,攻击 主要针对某些能够访问重要知识产权的特定人员,攻击者向他们发送像是来自一个信任来源的链接或者附件,诱使目标点击,不知不觉中下载和安装恶意软件,为攻 击者打开后门,进入所属公司的网络。 Kurtz将这种攻击命名为Aurora(极光)。他在文中还说到,安全威胁已经进入了一个新时代,类似的攻击只是冰山之一角。与之前常见的影响广泛的病毒如红色代码不同,这种攻击需要复杂而精巧的社交工程配合,一般目标极为明确,往往指向有利可图或者机密的知识产权。 【更新】 微软已经在自己的网站发布了一个关于Kurtz所述IE漏洞的安全建议,其中指出,漏洞是IE中的一个无效指针引用。在一些情况下,这个指针可能在对象删除之后仍然能够访问。在精心设计的攻击中,通过试图访问已被释放的对象,IE可以被用来允许远程代码的执行。 微软表示,该漏洞将影响Windows各版本上的IE 6到IE 8浏览器。只有较老的IE 5.01 SP4不受影响。如果怀疑自己的电脑已经受到这一漏洞的影响,可以访问https://consumersecuritysupport.microsoft.com/default.aspx?mkt=en-usscrx=1。 微软公司已经承诺尽快推出补丁。 McAfee的威胁研究副总裁Dmitri Alperovitch表示,这种攻击非常复杂,此前往往针对的是政府和国防部门,应该不是业余者所为。McAfee之所以将这种攻击称为Aurora(极光),是因为该恶意代码的二进制文件路径名是这个单词。相信这是攻击者自己为这种攻击所起的名字。 另据IOActive公司渗透测试总监Dan Kaminsky说,Windows XP及以上版本的DEP(数据执行保护)功能有助于防范此类攻击。另外,虽然Google所受攻击用到的恶意代码只影响IE 6,但这个漏洞仍然可以用来攻击更高版本。不过,Windows Vista和Windows 7采用了ASLR(地址空间布局随机化,address space layout randomization)的保护技术,大大增加了攻击的难度。 【1月15日20:17更新】 《华尔街日报》文章说:据了解(对Google)攻击的知情人士透露,黑客试图通过六个台湾的网络地址来掩饰自己的身份,这是中国大陆黑客的惯常策略。 六个地址中,有五个为提供网络电视电影的年代数位媒体股份有限公司(Era Digital Media Co.)所有。该公司表示对攻击并不知情,并拒绝发表更多评论。第六个地址为金融软件提供商奇唯科技股份有限公司所有。奇唯表示,已于6月份弃用相关地址。 台湾内政部警政署科技犯罪防制中心主任李相臣表示,两家公司本身可能都是受害者。 【1月16日5:15更新】 读写网报道,在影响Google安全的IE漏洞曝光后,德国政府呼吁不要使用微软的浏览器。因为其他黑客也会利用这一漏洞。 另有网友爆料,Google中国公司上海办公室有程序员涉嫌盗窃Gmail源代码。此消息未经Google公司证实。 纽约时报报道,Google受到的攻击可能牵涉到的其他著名公司又增加了国防工业的Northrop Grumman和知名安全厂商Symantec。 另找到一篇,内容比较敏感,只发一个链接 http://www.brookswelding.com/,内容宜备份到本地保存。 阅读全文 类别:安全公告 查看评论 |
|
微软1月14日晚发布公告称,黑客在最近的针对Google、Adobe以及其他公司的攻击中利用了IE零日漏洞。远程代码执行漏洞影响到各Windows版本上运行的近乎全部的IE版本。 微软安全博客原文: http://blogs.technet.com/msrc/archive/2010/01/14/security-advisory-979352.aspx 敏感时期,强烈推荐各位安装金山网盾进行防御,根据过去一年的经验,金山网盾100%阻止了与IE及其插件有关多个0day漏洞,金山安全实验室会进一步跟进分析该事件,最新消息将在金山安全实验室官方博客及时发布。 阅读全文 类别:安全公告 查看评论 |
|
1月14日,监测到完整命名为Win32.Troj.VBCodeT.cj.154548的木马感染量在单病毒感染量统计中排名第一。 这是一个伪装成视频播放器的木马,但从截获的样本来看,该木马存在BUG,并不能顺利运行,估计是发行商一时大意,就把这个存在BUG的木马放出去了。 这不,到了1月15日,Win32.Troj.VBCodeT.cj.154548的上报量一下降低了好多啊。看来是病毒团伙紧急撤了传播渠道,哈哈。 类别:杀毒八卦 查看评论 |
|
这个算是2010年第一篇吧,居然到1月中旬才想起来这里,是因为我更喜欢微博,还是因为最近加班太忙碌? 每年都会发生很多事情,过去的2009年,我们境外游了一趟,还买了第一辆车马自达六。 过去的一年我感受了很多,有休闲,有忙碌,有纠结,有迷茫,感触良多。 改个标题吧,"许愿2009"改成"思索2010" 类别:默认分类 查看评论 |
|
Google离去的地震比起海地夺去10万条人命的地震来说,算不得杯具了,尽管前者对中国网民的影响会更长久。今天,微博上讨论Google的话题仍然非常热烈。 没了Google这个强大的对手,短期看百度捡了个大便宜,以至于百度的某个高层管理人员在个人BLOG中相对随意的言论引起众多围观。还有另一个媒体的CEO,因指责Google过于傲慢,言辞失当同样被G粉围观。双方不顾斯文,大放厥词。以前还以为微博中加V标识的人,应该对网络言论攻击有一定免疫力,看来是我错了。 说到G粉,我可能算得上一个,每次重装系统之后,我安装的第一个工具不是杀毒软件,而是Google工具条。这个工具条在3年多前,一个朋友推荐给我之后,就再也没离开过我的电脑,那些Google提供的应用也一个接一个征服了我。 现在Google要走了,不管其他人怎么看,阴谋也罢,作秀也罢,在我看来,Google方面自发布那篇博客起,就已经放弃了所有的机会。Google这个强龙再怎么强,也不可能斗得过这全宇宙最强大的国家机器。这场恶斗,赢家恐怕只有一个,那就是这无比强大的国家机器。百度、搜狗、搜搜,甚至以后的360搜索(还不知会不会叫这个名字,但肯定会出来),表面上看会从争抢Google扔掉的份额大战中获利,但Google同时也是搜索领域可以抗衡强权的一支力量,当这支力量消失时,剩下的几家就随时会被全宇宙最强大的国家机器玩弄于掌股之间。 现在G粉和骂Google傲慢和市侩的人对掐,也不会有任何好处。在海地地震全面压倒Google地震(这个地震只有少数IT人或网络痴迷者能感受到)之后,都将慢慢进入死一般的沉寂。你和我,我们所有人,都将沦为国域网的草介。说不定,以后要想在虚拟世界出国,得去专门指定的、官方背景的、时刻监视的、代价昂贵的河蟹网吧。 那个时候,就只能彻底和Google说再见了。 阅读全文 类别:胡说九道 查看评论 |
|
http://game.163.com/10/0112/20/5SRRP4IT00313MMO.html 昨晚完整看完,水妖证据充分,聪明理性。陶宏开完全不是所谓大家,看完这个,彻底暴露其本性不过一江湖骗子,泼皮无赖,不要指望陶的理论能够拯救网瘾少年。 网瘾不能全把帐算在游戏身上,与玩儿游戏的人和他周围的环境有关。关爱自己,关爱家人,到户外享受阳光,网瘾就和你无关。 类别:默认分类 查看评论 |
|
最近感觉很自卑,一方面是自己,很多事情确实做的很差,无论是学习、科研,还是与人相处;另一方面,我也无法得到他人的肯定,同学的,女朋友(或者不确定?)的。无法得到别人的肯定应该内在原因还是自己吧,做的不够好、方式方法不对、不合时宜地说些不中听的话、做出难以让人容忍的行为、无法保持应有的距离等等。 毫无疑问,现在我已经是一个“差生”了。前段时间看学长darksun的日志,虽然一直都没有体会过“差生”是什么感觉,但现在得到这种感觉了。这段时间当中几乎没有什么做的好的——不完美、效率底下、不尽人意的途径——以至于,在身边人心中,我的形象已大打折扣,颓废、淫贱(大概程度还不够,用“没正形”似乎准确一些)、无真才实学地自高自大(说白了就是“装b”)等等的。 也许我应该高兴我认识到真正的自己,但似乎一点改变都没有。大概是没有念想地活着让生活失去了激情,同时也让我失去了为哪个人(当然也包括自己)去做些什么的动力。也许未来是好的,但究竟未来还有多远,这完全在于自己什么时候给自己完成必要的补丁或者重新写一个底层吧——也就是说,应该有所改变。最终,果然世界是在变化的,事情也永远不像自己想的那么简单。这让我这个从小拥有“世界为我所变”想法的“人”开始无法正常的享受人生的快乐和痛苦。即,我无法改变眼前的事实。但,这事实却是由我造成的。 下面来说点私人话题,因为尽管是私人话题,我在这里写出来,也很少有认识我的人看到。最近和GF的关系一直都很怪异。原因就不多说了,应该我们两人彼此都很清楚。大概下面要说的私人话题就是所谓的抱怨吧。离现在最近的发生的事情是,睡前给她发了三个短信,盼望着回复,结果可想而知,就是没有任何回复;稍微遥远一点的是,她认为我跟她说话的内容不正常(相反我觉得平常和其他人也这么说话,最不济的也不至于被说“不正常”),那么我就跟她说不说话了,虽然心里盼望着能在QQ或者短信上有个留言之类(很多次),但最后的情况也还是对自己判断的一种肯定——她绝对不会给我留言之类;再远一点,我问她是不是不在意我说的话,最后,果然还是证明了自己的判断……诸如此类,生活连个念想也没有。当然,我却是很多事情都麻烦了她,拖累了她。哎,失败的我,都是自己做的不好,还抱怨别人什么! 学习差、科研差、不会说话、不会做事、不会与人相处、不会照顾人、腐败浪费、思想衰败…… 反正,想让谁看到、想让谁知晓,概率很低的事情;反正,既然这样了,就更不要和别人相比了;反正,就这样了吧——像死去的人生。 Tags - 惨淡 , 人生 |
|
最近又感觉想要做些什么了。元旦放假的时候,把网站首页的风格改了一下。现在不是阴沉的灰色了,是绿色的,毛毛虫的绿色。可爱的是logo旁边还有一只神气的小老虎,嗯,本命年了。不过话说,那只小老虎的鼻子为什么是绿色的呢…… 上一次用的风格已经有两年多的历史了。看那篇文章,第一版的网站首页也是经历了两年才换的啊。第一版(2005年),第二版(2007年),第三版(2010年,是年初,可以认为是2009年)。看页面底端的“版权信息”,网站页面也快有五年了(而blog已经有五年多了)。最早blog是假设在mytfls.com的域名下的,直到2005年才申请了自己的域名(可是没有记录在blog里呀)。 这几天倒是自己一直在丫丫自己的页面,虽然水平很低,美感很差。那么,别妄想了,其他人和有些事情我无法左右,所有的情况都是过去造成的必然,改变不是那么容易,就算有起色,也已不是从前的样子。就像每一个自己试图改变的页面一样,色彩代表心情, 哎,失误的行为,写的东西丢了。不过也是一样的最后:所以最后,别妄想了! Tags - web , lioyu.com , 网页 , 风格 |
|
转眼2010,过得还真快,回北京都快2年了。 这一年都没写啥,不是我不想写,是没啥可写,也不是我懒,是真的没啥可值得写…… 我的人生除了睡觉吃饭就是在花钱,好堕落,有时想想,我就这么消失了也就那么回事儿,除了我妈应该不会有人再想念我。 现在只想静静得等待新年到来,泰国回来,重新开始.... 旧的不去,新的不来。 旧本处理掉了,换了个新本。 旧DC给妈了,换了个新DV。 Shuffle2代换成了3代,Nano3代换成了Touch。 手机2G升级到3G。 ...... 好像我记忆里全是在花钱。 好没意思的人生,想买房,却发现自己还不如蜗居里面的郭海萍,至少人家是在奋斗,而我只有堕落,唯一的希望还得靠妈。 2010偶要上演北京现实版蜗居。 人生哪~~ 我是失败的。 Tags - 蜗居 , 房 |
|
《忍者神龟》(1987年版,英:Teenage Mutant Ninja Turtles)是80后男生的最爱。主题歌也非常有意思。小时候看动画片总是听不懂。后来虽然学了英语,但对于歌词来说听出来也太难了。最近突然对这个和我年龄差不多大的动画片产生了浓厚的兴趣,找到了主题歌,找到了歌词,也找到了那个时候在国内上映的TV版。真不错。下面是歌词(来自TMNT官网)。 Teenage Mutant Ninja Turtles Tags - 忍者神龟 , tmnt , 主题歌 |
20091218 多么伟大的消息啊~~ 上周末电视上看到,上海外环外的一块地被开发商用惊人天价拍下,等房子盖好后的出售的价格不到3w都没得赚~~ 今天在网上看到新闻,北京某块地同样以惊人天价拍下,房子的出售价格,将达4w,ohyeah,有钱的童鞋们,赶紧多买一些,然后早点转手,转手就是钱啊~~~ 当然,我是不会再买房了,也买不起了~~ 这个周末,打算尝试下西红柿牛腩,哈哈,曾经试过一次,相当的失败,希望这次的能好一些啊~~ 周末啦,很好,最近真的好冷,周末就在家窝着吧~ 昨天拆出来的照片,很好很好,拆开看看又收了起来,愁的是以后要是搬家怎么办~~~ 20091219 人越大幸福越来越简单 ~ 半夜十二点还不睡,边写日记边看哥本哈根,不用考虑明天早起,恩,很幸福。不过哥本哈根会不会最后带来第四次世界大战啊~~~T说我痴心妄想,哈哈~~ |
晓冬: 冬青森林
感恩善举,让我们的生命更有意义。
|
20091114 前几天听赵洁说2012地球毁灭,这小妮子好像真的很信,今天看qzone里很多人说2012不错。 但我现在,就只希望2012是真的。。。 20091126 好久没写了,回珠海一周,感觉珠海人民的生活还是很幸福的,不过对于我来说,稍稍有些陌生感,很奇怪啊,才7个月~ T18号就给我买了好吃的台湾xx饼,等我回到家一看,放过期了,⊙﹏⊙b 年底了,看着周围的变动,还是挺有意思的。 快放假吧,我想好好休息几天~ 热烈撒花JH同学买房了,哈哈哈~~ 20091127 今天是周五,每周最开心的日子~~ T学去了我所有的招数,比如,我看到别的mm手里捧花旁边站着gg,就会对着T,用羡慕的口吻说:花~花~,结果昨晚看到这一幕,T跟我同时露出羡慕表情,同时用同样的语调和语速,说:花~花~。说完,两人爆笑。。。 好啦,你可以出师当mm啦~ 20091128 今天看了一期超有意思的no free lunch,两个竞争对手还真蛮般配的,可以考虑成一对,哈哈哈~ 周末懒得做饭,于是今天吃了一天的火锅,明天要去看2012。最近很OUT,现在才看这个片片。 20091201 今天上午TR跟我说,你新做的照片效果不错,我一边应着一边纳闷,我好早前放了几张,怎么今天才突然说起。 中午吃饭,T说今早在你的qzone里放了几张照片,我,,,终于明白为啥TR早上好像看到新照片的样子了。。。 xuanse给其他人拍的,色彩都好鲜亮,我们的太暗淡了,没办法天气不好。明年我还要去拍一套,哈哈哈哈,以后每年一套,哈哈哈哈哈~ 笑话插播:晚饭的时候BH说我小时候一直以为鸡是七条腿,我不解的问,还有三条你觉得长哪里的呢。疑惑了好一会,名问,你知道它的四条腿分别长哪么。。。 20091204 最近跟T总是反着来,晚上我没事吧,他要加班,他没事吧,我要加班。于是,每天都是11点回家,辛苦 昨晚也是一样,他不用加班于是在公司边看2012边等我,看完给我说了一句,这个片片不咋地啊,没头没脑的。我就纳闷了,还不错吧,我看的挺好啊,难道真的影院效果比电脑上看的效果好? 带着疑惑回到家,边喝酸奶边继续讨论, 他:“这个片好无厘头啊,里面总有人莫名的消失。” 我:。。。(你在说啥) 他:“比如,那个老妈带着孩子去找老爸,从车里出来,老妈就不见了” 我:。。。(你在说啥啊) 他:“还有预告片里城市往海水里下陷的镜头,我在片里看到的是海水淹没城市啊” 我:“确实有海水淹没城市的镜头啊,也有城市往海水里下陷的镜头啊” 他:“预告片里还有飞机撞倒埃菲尔铁塔” 我“是啊,我看到了啊,撞了塔尖” 忍不住,我说,“你能告诉我你看的情节么?或者我告诉你我看的情节吧” blablabla,两人说完目瞪口呆。 你看的那到底是啥2012啊,咋跟我看的一点也不同,T赶紧去上网找,果然,他下了一部2012世界毁灭还是啥的片片,哈哈哈,不是正宗的2012,是山寨!!! -------------------------------------------------------- 上火上的很杯具啊,嘴里溃疡了好几处,从前晚就开始吃牛黄解毒丸了,没啥作用,昨晚贴了亦可贴,有一个地方贴的很到位,现在完全不疼了,但另一处则完全没作用,而且相当的影响吃饭,所以,今天中午我喝了两碗粥,吃了几口鸡蛋,喝了一碗汤,看来又可以减肥了 今天是周五,每周最开心的日子!!! 20091210 明天终于是周五了,周五我就一个愿望,下班立即走人!!! 这几天每天早上都起不来,今天我又一次晚起10分钟,于是,给自己定了新的闹钟,每天三次,7点30,7点40,7点50,anyway,我要赶上公司的早餐!!! 这个周末,哪也不去,老老实实在家休息。我要蒸咸肉吃,哈哈哈哈哈~~~ 北京的冬天,除了干燥,除了静电,我真的真的很喜欢,等过年回家,我该买些暖宝宝带着~~~ 20091212 北京的暖气啊,到现在还是跟秋天似的,只要出门套件厚长的羽绒服就好了,我喜欢暖气,虽然干的很~~ 上周某天很shao,为了配一件带点紫色的小裙子,穿了条紫色丝袜,结果是,每个见到我的人,第一句都是,你冷么?其实真不冷,哈哈哈 今天中午终于蒸上咸肉了,哈哈,其实这玩意在家的时候我是一点也不吃的,今天却吃了三块,T一点也不愿意尝试,好愁,冰箱那些难道得我一个人搞定么。。。 中午还尝试了酸菜粉丝肉丸的乱炖,自我感觉比较成功,不过又不是T爱吃的,愁,口味不一致啊~~~ 不过总算有一个我俩都爱吃的,就是超市买的骨肉相连,回家自己油锅炸的,T亲自操刀,很好吃啊 怎么这么早就天黑了啊,搞的我又困了~晚上继续快乐大本营,周末的午餐和晚餐都是在湖南台的陪伴下解决的,虽然明知是很无聊的娱乐节目,却总惹得我俩笑翻天。 20091215 昨晚还算比较早的回家,可是路上风很大,恰好我们骑车了,一路吹的我啊,小心肝都快吹掉了。 到家第一件事就是洗澡澡,用热水冲冲冲,终于回过神来,然后伸伸腿弯弯腰的运动了一会,11点半就躺下呼呼了,今早7点45闹钟响,还算比较清醒的,看来还是早点睡对我比较好。 下周末圣诞节啊,ZJ他们圣诞节放假,我们好像是没指望的,只能期盼下下周的元旦3天休息了。我要休息啊~~~ 突然翻出来江美琪的歌,恩,还是蛮不错的~ 20091217 哈哈哈,婚纱照今天寄到手了,好重。晚上回家再拆封吧,小小的激动~ 小江同学自从某天在blog上宣布她领证了,就此不见踪影,我本想怪她,刚才突然想明白,她估计是去旅游了,哈哈哈~~ 小潘同学快生了,过年回去看你和你可耐的小宝宝吧~ 快到圣诞节了,我的愿望就是圣诞那天放假,跟ZJ她们公司一样,不过这个愿望是不可能实现的~ 北京这两天是真的冷了,我不喜欢,过敏了已经,555~ 江美琪的歌很不错哦,最近想起来了就翻出来听听,挺好的~ |
第一部分·基础知识 【1】算法在计算机中的作用 1.1 算法 算法algorithm,就是定义良好的计算过程。 我们还可以将算法看作一种工具,用来解决具有一个良好规格说明的计算问题。例如排序算法。 即使某些算法可能存在错误,但是在一些错误率可控的情况下,这些算法有可能也是有用的。比如寻找大质数的算法。
算法可以解决哪些类型的问题?
书中还给出了许多具体问题的解,例如:
上面的例子并未囊括所有算法,但却体现出了许多算法的两个共同特征:
数据结构 数据结构是存储和组织数据的一种方式,以便对数据进行访问和修改。没有哪一种数据结构可以适用于所有的目的和用途(no silver bullet。银子弹,被认为可以杀死有魔力的生物)
后面部分截至第2章,可以参考李开复《算法的力量》。
-------------------
关于授课技巧: 这部分内容几乎没有需要理解和掌握的,授课技巧方面也有我需要学习的地方。 老头现在黑板上写下大标题,Analysis of Alogorithms。然后明确的说我们放在第一位的,先介绍算法的分析,然后介绍算法的其它方面,包括最后你会知道如何设计出来一个良好的算法。
继而在黑板上写下performance & resource usage,点出算法的考量主要在于性能和内存占用(时间空间复杂度),比方详细举例比方RAM比方Disk,都是资源占用。
接下来的教学方法,占据了整个视频的前半个小时的时间,老头儿在黑板上写下 What’s more important than performance? 然后让学生回答。这是MIT在新加坡开的一个班,学生的素质似乎也并不是很高,对这个问题的回答并不精准,老头开始很耐心的大声重复回答问题学生的答案。不少答案还是挺不靠谱的。甚至还有回答classical的。老师会追问具体什么是你理解的classical。
学生的答案大概有:correctness、separability、user friendness、stability等。等学生大部分黔驴技穷之后,老头开始写下:Why study algs and perf?
先挨个把刚才学生回答的比较靠谱的词汇的在软件工程中的含义简单诠释了一下,继而开始讲述什么是performance。打了个比方,说performance就好比money,你在生活中所需要的水啊、空气啊阳光啊,都要用performance去pay for。当然也包括同学们所说的security什么什么的。
老头继而写下:Problem:sorting,开始从具体问题入手,讲算法及算法的分析设计。 【明天出差,待续】 ================================= 观后感:有的事情,对于工程人员或者做过一次的人来说似乎很好理解,没有任何难度了,可是对于初学者或者没有工程感觉或者体验的学生,确实存在着一定的理解障碍。平时我授课,喜欢把技术的东西讲的很直白,迫不及待的掏心窝子的铺陈给大家,结果效果反而不好,学生会习惯性的走神,会以为这段内容不重要,或者知道讲过下去忘了。
要多启发学生思考,给学生回答的机会,在学生的答案的基础上修正。千万不要假设任何一个知识点学生是本来就应该知道的,不应该假设他们全都会了。我曾经在c语言结课以后考察大家指针,结果碰到学生问我“&”符号有什么作用。虽然我讲过无数道带有&符号的题目或者代码,但是我还真没有独立强调过这个小小的知识点,这也算是我的失职了。 |
| ms似这样滴…… |
|
又到了周末了,与上周一样,依然是考试之后。不同的是上周考的感觉凑合,这回考的感觉很差;相同的是心情一样的不好。不同的是上周考完就没事了,这回考完还有很多的事情要做;相同的是依然是消极地去面对生活…… 一个月也要结束了,研究生读了三个月了,除了晃点儿就是晃点儿……自从接手了twt游戏更新的任务以来,可以想到的空虚就来了。而事实上本来也可以不空虚的,但真是的情况是很空虚。我说清楚了吗?其实平常有些空虚,我选择了更新资源来填充空虚。这样说清楚了吗? 最近“认识”了一些朋友。为什么是引号?因为本来也许应该是认识的,重新或者加深认识了……这些人都有着共同的特点,因此,他们的生活有的颓废、有的无趣、有的充满着激情但不是为了学业。其实我和他们也是有相同点的。 上周之前终于找到了Massive Attack(官网,wiki)的几张专辑的无损。再次听起《Mezzanine》(歌词)感觉很沉很黑暗,和之前乐队发表的超级经典《Blue Lines》和《Protection》是完全不同的。虽然如此,业界对《Mezzanine》评价也很不错,我最为喜欢的是《Angel》和《Tear Drop》还有《Dissolved Girl》和《Man Next Door》以及《Inertia Creeps》。3d的声音亮,Daddy G的声音低沉,两者加一起更是迷人;而且他们的口音也不是说是地道的英语,但听起来得感觉越是引人入胜。 现在当然换歌了,等到了二手玫瑰的《娱乐江湖》的无损,音质不错,也许听着会再次上瘾吧。 网络不好,就这么多了。终于,我开始更新blog了~ <--my emotion @ this time Tags - 郁闷 , 歌曲 , 考试 , blog |
|
Microsoft Security Advisory (977981) Vulnerability in Internet Explorer Could Allow Remote Code Execution Published: November 23, 2009 Version: 1.0 Microsoft is investigating new public reports of a vulnerability in Internet Explorer. This advisory contains information about which versions of Internet Explorer are vulnerable as well as workarounds and mitigations for this issue. Our investigation so far has shown that Internet Explorer 5.01 Service Pack 4 and Internet Explorer 8 on all supported versions of Microsoft Windows are not affected, and that Internet Explorer 6 Service Pack 1 on Microsoft Windows 2000 Service Pack 4, and Internet Explorer 6 and Internet Explorer 7 on supported editions of Windows XP, Windows Server 2003, Windows Vista, and Windows Server 2008 are affected. The vulnerability exists as an invalid pointer reference of Internet Explorer. It is possible under certain conditions for a CSS/Style object to be accessed after the object is deleted. In a specially-crafted attack, Internet Explorer attempting to access a freed object can lead to running attacker-supplied code. ............ Tags - css/style , 977981 |