电脑爱好者.docx
- 文档编号:23909403
- 上传时间:2023-05-22
- 格式:DOCX
- 页数:19
- 大小:1.13MB
电脑爱好者.docx
《电脑爱好者.docx》由会员分享,可在线阅读,更多相关《电脑爱好者.docx(19页珍藏版)》请在冰豆网上搜索。
电脑爱好者
电脑爱好者->2007年第16期
相片中的秘密
党 伟
2007年6月第11期《武林W传》中披露了一批泄密的隐患。
真是不看不知道,一看吓一跳。
原来我们的隐私、公司的商业秘密这么不安全。
但是,大家知道吗?
平常用数码相机拍下的相片也有可能泄密。
真实故事
发给朋友一张数码相片时,他马上就说出我数码相机的品牌和型号;相片上本来没有标注拍摄的日期和时间,但他也能够一口说出;更厉害的是,他甚至还能说出拍这张相片时所采用的各项摄影参数,如快门值、光圈大小、曝光模式、测距模式和ISO值等。
太神奇了!
此时的我就被唬住了,难道他像神仙一样厉害,有着孙悟空一样的“火眼金睛”?
探究原理
他只是会查看数码相片中隐藏的Exif信息(Exif是ExchangeableImageFile“可交换图像文件”的缩写)。
当我们在数码相机上按下快门时,被记录下来的,并不仅是镜头前的景象,拍摄时的各种技术参数,如数码相机品牌、镜头、具体时间甚至地点(需要全球定位系统GPS支持)等,也全都被记录在相片中。
也就是说,如果你根据其Exif信息在相同的地点,用相同的数码相机和相同的技术参数去拍,那么你就可以拍得能以假乱真的相片。
(1)
(2)
查看技巧
查看数码相片里的Exif信息很简单。
且不说各种图像浏览和修改软件,单是WindowsXP都能做到。
选中相片点击右键,选择“属性”,然后选择“摘要”,再点“高级”(见图1)。
怎么样?
一览无遗了吧?
效果见图2。
五大网上银行深度评测
李晓明 本刊编辑部
1995年10月,全球第一家网上银行“安全第一网上银行”(SecurityFirstNetworkBank)在美国亚特兰大诞生。
1998年3月,中国银行成功进行了第一笔网上支付,4月,招商银行“一网通”网上支付也成功交易,随后国内各大银行陆续迈入网上银行服务的行列。
我国的网上银行业务可谓遍地开花,相较于传统银行的诸多优点,网上银行业务的发展非常迅猛,一派繁荣景象。
2005年,国内网络银行的用户数达到了2105.4万,2006年底跃升到了7494.5万户。
为什么要评测网上银行?
银行基本上同每一个人生活息息相关,近来关于银行排队问题、服务问题、收费问题也一直困扰着很多人。
每家银行都标榜自己最安全、最快捷,但不同银行提供的网银模式确实差别巨大。
作为一个普通用户,如何选择自己满意的网上银行?
评测内容
包括安全性、易用性、登录模式、网络支付和转款、短信和邮件服务、投资功能。
不同银行对于不同区域可能有不同规定,这点请到您所在地银行询问,本文中的内容主要以北京、福州两地银行进行评测。
评测人员
本次评测任务,由我们特邀作者李晓明配合本刊编辑部完成。
李晓明曾经试用过多家网上银行的系统,对各家网上银行的优缺点、安全性有比较深入的认识,评测文章已被多家门户网站转载。
配合编辑部评测工程师,较好地完成了此次任务。
参评银行
招商银行专业版(一卡通):
工商银行(灵通卡):
建设银行(龙卡):
兴业银行(e卡):
恒生银行(中文版):
常规比较项目
1安全模式
★招商银行、工商银行、建设银行、兴业银行
都提供USB安全钥匙(招行称为“移动证书”,Ukey,工行称“U盾”,建行称“USBkey”),这些USB钥匙的价格在40~100元不等(具体依据各行各个网点的优惠略有不同),恒生银行提供是保安编码器(免费发送给申请的用户,因丢失更换则需要付费100港币)。
此外为降低电子银行的应用门槛,招商银行提供计算机证书、工商银行采用口令卡(第一张免费)、建设银行采用口令卡(福州优惠价2元)+证书(也支持证书独立使用)、兴业采用手机短信认证(优惠期内免费,计算机证书则20元/年)形式。
使用证书,要求使用者必须在相对固定的电脑上进行操作。
提高安全性的同时也确实降低了方便性。
对于普通用户来说,理解证书的概念、导入和导出证书都是不矮的门槛。
★工商银行
工商银行提供的是口令卡,其创新在于把窃取的困难加大到盗窃者必须能够在物理上接触到口令卡。
建设银行也有提供口令卡,但是2元的费用让不少人反感。
同时建设行的口令卡设计上只有29次的作用,而工商银行的可以使用1000次。
对于必须使用证书的招商银行和建设银行来说,招商银行的计算机证书备份导出时需要密码,同时银行也会短信通知机主,证书修复导入时更加严格,必须回答预设问题、登录密码、并通过预留在招商银行的手机号码获得一个备份密码。
要想窃取证书就必须能够控制对方手机并回答问题,这基本上确保了招商银行证书的安全性。
对比建设银行,证书如果原设置为可以导出,任何人只要能接触到载有证书的电脑几分钟,就能成功盗去建设银行的证书。
因此,招商银行证书的安全级别要高一些。
建议建行的文件证书用户,出于安全目地,还是掏钱买一张口令卡为好。
★兴业银行
兴业银行依托的是手机短信,由于把银行转账密码交付一个非银行非用户的第三方机构,存在非常大的争议。
同时手机也面临GSM卡复制、手机信号窃取等问题,还是存在一定的隐患。
另外,对于手机漫游到国外等特殊情况下,可能接受短信会遇到一定障碍。
★恒生银行
提供是“保安编码器”,同其他的USB安全钥匙工作原理不一样,每台编码器依据编码器自身的编号和操作时间生成一个6位数的密码,用户除了输入自己账户的个人密码外还需要编码器生成的6位随机数密码,才能够获得身份的识别。
由于生成的随机密码与时间挂钩,所以每次生成的密码都不一致,而且每个密码有效时间很短,一旦超过时间,必须重新生成。
这样即使他人偷看或者记录下你的个人密码和保安密码,时间一过同样不能操纵你的网上银行。
可以认为保安密码器的安全级别应该是远高于口令卡和电脑证书模式的。
何况其他的USB安全钥匙(除招行Ukey)外,都需要驱动的支持,而安装驱动对于很多电脑硬件盲来说,就是一个大大的障碍。
2转款额度
以上采用USB安全钥匙的银行都能获取到不限额度的转账权限。
对于非USB安全钥匙模式登录的,目前各行在福州的网点规定如下:
★如何选择:
对于大额转账的用户,多数是大客户,建议参考恒生银行的做法,为这些日均存款超过若干万元的用户免费提供一个USB的安全钥匙。
对于普通的小额存款用户,同时对证书等计算机不够了解的用户,建议还是参考工商银行的模式,通过口令卡,设置每次和每日最高转款额度,这样不但方便用户摆脱证书的困扰,也促进电子银行的推广。
尤其重要的是,所有每次、每日最高额度都应该强制在柜台设置(银行可以自己设置上限),用户可以通过电话或者网络银行降低额度,但是提高额度必须在柜台办理。
目前工行、建行自己设定转账限制,用户没有下调的权利,不够理想。
其次,目前无论是工商银行还是建设银行,在采用口令卡模式转款的时候,用户只要提供口令卡和登录密码(不是原始设置的转账密码)就可以转账,应修改为用户必须提供口令卡内容+登录密码+转款密码。
毕竟登录密码可能由于查询频繁,很容易泄露或者被盗。
登录账号便利性
3登录账号看似小细节,但是对用户的使用体验影响较大。
具体比较情况见下表:
★如何选择:
兴业银行采用的客户号是最麻烦的。
兴业银行要求用户必须领用一个8位随机数字的客户号,比较麻烦。
试问随便给你一个8位数的号码,你能记得住么?
注册卡号登录也不可取,90%的人是背不下来自己账号的,尤其工商银行、建设银行19位长度的卡号,要背下来,不是一般的难度,那么只能每次都要取出实物卡对照着输入,同时在电脑上明码显示出来用户的账号,很容易引发用户的不悦。
身份证号相对比银行卡号更科学一点。
昵称和注册ID是最好的选择,昵称模式登录,银行要提供一个便利的取回昵称的途径,昵称谈不上安全性,所以发
送短信到用户手机是一个不错的选择。
4钓鱼网站的防护
目前全球钓鱼网站泛滥,尤其针对电子银行的钓鱼网站层出不穷。
为防止钓鱼网站窃取用户账户信息,工行主要采用预留信息的办法。
在进行网络支付时候,输入账号密码立刻显示预留的信息,这样用户就能及时发现是否登录了钓鱼网站。
工行美中不足的是,在网络支付时(注意不是用户正常登录网银),必须输入卡号,而不允许输入昵称(工行网银登录时候可以用昵称登录),如果遇到钓鱼网站,用户卡号的信息就已经丢失(但还没有丢失查询密码,还不算太坏)。
招行、建行、兴业、恒生都没有用户默认预留信息(建设银行只有在第一次下载电子证书时候用到柜台预留的默认信息)。
从这一点上说,工行相对做得最好。
5投资理财功能
由于国内已经暂停新开通银证通业务,所以在投资理财方面,主要比较:
购买基金、债券、各银行理财产品等几个功能。
几大银行都可以进行基金、债券和相关银行理财产品的购买。
对于基金和国债的购买,招行做得比较到位的就是明确标出每一个基金的认购收费情况,包括年收费、次收费都明细清楚,也就是把购买的成本明确告诉用户。
这里提醒使用兴业和建行的读者,建行和兴业的网上银行暂时没有保险购买相关功能。
恒生(香港)银行理财功能非常强大:
支持港股、基金、外汇、黄金、保本投资存款、“更特息”投资存款,还有保险等功能。
6国内网上银行同城跨行和异地(同行)、异地(省外)转账费用
特别说明:
①工商银行网上银行界面上显示的同城跨行收费同实际收费可能存在不一致,实际收费远高于界面提示;②工商银行异地同行为优惠期,非优惠期为1%(最高50元);③建设银行也处于优惠期(其中异地同行,福建省内暂时不收费)。
7支付宝和财付通的提现时间
由于电子商务的普及,支付宝和财付通已经成为C2C消费代表。
对于普通的淘宝和拍拍卖家,资金流动性,尤其是提现快捷是一个关键标准。
目前支付宝和财付通对提现等待时间分别规定如下:
(以支付宝和财付通提现时候提示内容为准)
噢噢Vista,可以更美更快
风中的呢喃
提起Vista相信大家已不陌生,微软花了5年时间投入巨资打造的新一代Windows操作系统,着实让人眼前一亮。
不过好马还要配好鞍,要想让Vista变得更漂亮、更好用、更快速,还要借助于一些工具对它配置一番才行。
请看今天的主角ooVista系统必备(以下简称为ooVista)为你秀一番。
你够格用Vista么?
ooVista是一款绿色软件(
(1)
Vista虽自带评分系统,可那是在装了Vista之后才有的,而ooVista可是在WindowsXP下就能运行测试的。
让Vista跑得更快些
经过上面的准备安装好Vista,是不是感觉比WindowsXP要慢?
呵呵,“不怕不怕啦”,可以来优化,其实经过很好优化过的Vista可以像XP一样高效运行。
ooVista的“性能调整”选项卡下,提供了多个Vista优化工具,不妨试试。
1.单击“系统智能优化”按钮,软件会自动分析系统软件、硬件信息并在你不知不觉的情况下就自动优化完成。
这最适合一般的菜鸟朋友使用了。
2.单击“服务优化向导”按钮,在打开的对话框中会给你列出一些选择题,如:
你这台计算机安装了打印机设备吗?
您使用数码相机、摄像头设备吗?
等等,并自动做好了选择,你只要检查一下是否正确即可。
单击“保存”就OK啦。
3.单击“常用软件优化”,ooVista还提供了迅雷下载、WinRAR等常用软件的优化服务,只要简单地点击“立即优化”就搞定了。
给Vista换上自己的个性化Logo
打开计算机属性窗口,看到的是自己的图标Logo,制造商也是自己的大名,网站支持是自己喜欢的网站?
如此个性化的设置,你一定有兴趣尝试。
在ooVista中可以轻松实现。
1.在ooVista中切换到“个性设置”选项卡,单击“OEM定制”。
2.打开如图2所示对话框,输入自己想要的信息,再单击“选择图片”按钮选择自己的Logo图片,最后单击“保存设置”确定即可,还可以单击“查看效果”先预览一下效果呢。
ooVista对决TweakVista
在今年第6期上的《我要Vista运行得更快、更好》一文中我们介绍的TweakVista,同样也是一款Vista优化工具,大家可以同时参考。
作为一款商业软件,TweakVista的功能要强大丰富得多,比如它对进程等系统资源的检测和控制,是ooVista所不具备的。
当然,ooVista也有自己的优势:
首先它是免费的;其次,因为ooVista是国人所开发,它提供的工具,如输入法调整、IE增强等功能,更贴近我们的实际应用。
小提示
★在“性能调整”选项卡,它提供的“备份系统服务”和“还原系统服务”这两项功能非常有用。
许多人经常借鉴网上的优化技巧关闭一些服务,结果导致一些故障产生,可是又搞不清到底是哪项服务导致的问题。
有了ooVista提供的系统服务备份和还原功能,就不用担心这一情况出现了。
★Vista被称作“内存杀手”,如何合理利用内存资源也是优化的关键。
市面上的内存整理软件比较多,这里推荐使用支持Vista系统的智能内存整理4.0(下载地址:
小提示
★Vista系统默认安装时,桌面并没有我的电脑、我的文档等图标,自己手工添加很是麻烦。
同样可在“个性设置”中,单击“桌面调整”,在打开对话框的“自定义桌面显示图标”中,选中想要在桌面上显示的图标,确定即可。
在这个对话框中还可以轻松更改主题、壁纸等。
★Vista默认只带了微软拼音输入法(真霸道啊),对习惯使用其他输入法的朋友来说真是不方便。
不过在“个性设置”对话框中,单击“输入法调整”打开调整对话框,这里不但能调整已有输入法的顺序,还能下载安装智能ABC、搜狗拼音、Google拼音等输入法。
估计软件开发者是个拼音爱好者,否则怎么不见五笔输入法呢?
遗憾。
数据库:
信息世界的图书馆
孙 宁
在信息时代,无论是在生活、学习还是工作中,大量的信息都像空气一样无所不在,谁掌握的信息多,谁就能掌握先机。
你可能不知道,正是一项名为“数据库”的技术推动了信息时代的到来。
数据库无所不在
你可曾想过这些问题:
互联网上的新闻、图片、音乐和视频保存在哪儿?
使用Google和XX为什么能快速找到需要的信息?
为什么能用QQ在不同的电脑上聊天,而其中的个人资料又能自动同步?
网络游戏中的游戏币和装备保存在哪儿?
通过网上银行理财和网上购物是怎么实现的?
在电影《防火墙》中,犯罪团伙想利用在银行负责电脑系统安全工作的主角杰克盗取1亿美金,其中偷盗的当然不是现金,而是修改银行电脑系统中的账户信息……
这些我们日常生活中的情景都和一个电脑技术有关,它就是“数据库”。
数据库,没有你想的复杂
看着这么多数据库的应用,你一定觉得它很复杂吧?
别急。
小虾想搭建一个论坛,将涉及很多“数据库”的知识,我们就跟着他一同来了解数据库。
数据库(DB,Database)是按一定的结构和规则组织起来的相关数据(信息)的集合,就像信息世界中存储数据的图书馆,已经成为现代计算机信息系统和应用系统的基础和核心。
Google和XX如何工作?
搜索引擎的工作主要可以分为三步:
抓取网页上的信息→建立索引数据库→在索引数据库中搜索排序。
当你键入关键词搜索时,它便会从索引数据库中找到匹配该关键词的网页。
实际上,WindowsVista中可以更快地查找文件也是应用了这个方法。
管理数据库的软件称为数据库管理系统(DBMS,DatabaseManageSystem),通常所说的数据库都是指数据库和相应的数据库管理系统的总称。
使用数据库主要是为了能够保存和管理(添加、修改、删除和查找等)数据,以便更好地利用。
数据库中的数据通常是以表格形式存放在多个相互关联的表中。
表中的列叫“字段”,包含某一类信息;表中的行叫“记录”,包含这行的信息。
选择数据库是个问题
小虾总算知道了什么是数据库,可新的问题又出现了—搭建论坛需要什么数据库呢?
我们先来认识一下常见的数据库管理系统:
1MicrosoftSQLServer:
由微软推出,是目前应用最广泛的数据库管理系统之一,功能强大而全面,是使用ASP和ASP.NET的最佳选择。
2MicrosoftAccess:
一个非常容易使用的小型数据库,常用于网站论坛、留言板、博客和调查问卷等。
3Oracle:
大型数据库,它最突出的特点是可以存储海量信息,具有很高的安全性,为目前很多银行所采用。
4MySQL:
对于开源爱好者来说,MySQL是Linux平台上中小型数据库的最佳选择,对应PHP论坛。
5IBMDB2:
IBM公司的产品,支持OS/2、HP-UNIX和SUN-Solaris等多种操作系统,稳定性和安全性强。
别让黑客盯上你的数据库
一天,怪事发生了—小虾的论坛管理员账号不能登录了,论坛中还充斥着用他的账号发布的大量垃圾信息。
这时,一个陌生电话打来。
来电话的是市网络警察支队,他们检测到论坛中出现不正常的信息后来询问情况。
听了小虾的描述,网警告诉他可能是因为数据库设置不当造成论坛被黑。
在市网络警察支队,正在举办一个数据库安全知识讲座,小虾听得很认真,还做了笔记:
1使用Access数据库:
一定要防止数据库被下载。
如果黑客下载了数据库,那么论坛将没有任何安全可言。
网上介绍的很多防止Access数据库被下载的方法都是将其扩展名由mdb修改为asp或asa,其实并不安全,应该在以下方法中任选其一:
1)在mdb数据库主文件名的最后添加字符“#”(没有引号)。
2)在IIS中设置禁用mdb文件的下载。
3)使用数据源(ODBC)连接数据库,将数据库文件存储在非网站目录中。
2 使用SQLServer数据库:
一定要给数据库默认管理员的sa账户设置一个安全的密码。
最好禁用sa账户,重新建立一个具有适当读取权限的数据库账户使用。
小知识:
SQL语言
SQL(结构化查询语言)是一种功能齐全的通用的数据库语言。
与一般编程语言不同的是,使用SQL语言只需要发出“做什么”的命令,不用考虑“怎么做”。
使用它可以完成管理数据库的各项操作任务。
小知识:
数据库的诞生
20世纪50年代,计算机要将运行结果在纸上打印出来或制成穿孔卡片,这时的数据管理就是对所有这些卡片进行管理。
磁盘诞生以后,计算机开始广泛地应用于数据管理。
1961年,通用电气公司的CharlesBachman成功地开发出世界上第一个数据库管理系统。
小知识:
ODBC
ODBC(开放数据库互连)是微软公司开放服务结构中有关数据库的一个组成部分,它建立了一组规范,并提供了一组对数据库访问的标准API(应用程序编程接口),最大优点是能以统一的方式处理所有的数据库,相当于数据库与应用程序之间的桥梁与翻译。
电视机背后的秘密
Dash
新婚不久的小赵最近给家里添了一个大件:
40英寸液晶电视。
和原来的电视机一比较,这台大家伙画质没得说,无论是看有线节目,还是播放高品质DVD影片,都比原来的“大屁股”电视机强不知多少倍,令小两口高兴得合不拢嘴。
这天小赵爱人突然给他出了一道难题:
咱家笔记本电脑上有好多大片还没看呢,能不能接在新买的液晶电视上面看啊?
小赵拍着胸脯连说没问题,毫不费力地搬过液晶电视的背面一看,顿时傻了眼—后面花花绿绿的接口有一大片,除了有线接口,他一个都不认识,这可如何下手。
无奈之下,小赵只能拍下照片求助笔者了。
小赵新买的电视机是现在市场上流行的数字电视中的一款,虽然背后接口众多,五颜六色形状各异,不过听我给您一一描述,还是能够辨认清楚的。
小赵电视机背后最多的是一种三个插头一组的接口,每组接口分别是黄色、白色、红色,旁边分别标着“视频输入”、“音频L”、“音频R”。
这就是最传统的输入方式—AV端子输入,三个接口分别输入音频Audio(左右声道)和视频Video。
AV端子传输的视频是将亮度与色度混合的信号,因此AV端子传输的画质不太高。
而且,现在很少有电脑自带AV端子输出了。
再来看看一个类似电脑鼠标插口的接口,旁边标着“S-Video”(或“S端子输入”)字样。
这就是S端子接口。
S即“Separate”的缩写,是“分离”的意思。
S端子将亮度信号和色度信号分开传输,避免了混合信号输出时亮度和色度的相互干扰。
许多台式电脑显卡和笔记本电脑都有S端子输出,可以通过一条S端子连线与电视连接。
音频部分仍然需要与AV端子一样的两条音频线。
有两组5插头的接口让小赵很迷惑,看上去很像AV端子,白色和红色的接口我们已经认识,是双声道的音频输入,不过还有绿、蓝、红三个接口,标识为Y/Cb/Cr。
这就是以画质出色著称的色差分量接口。
色差分量接口是把色度信号里的蓝色差(b)和红色差(r)信号分开发送,是目前视频接口中传输质量最好的接口之一,可以输入高清晰HDTV信号。
电脑与电视机色差分量接口的连接可以通过专门VGA转色差分量连线来实现,这种转接线在电子市场能够买到。
不过由于线头较多,连接的时候会稍显杂乱。
小赵还在电视机背后发现一个熟悉的接口,外形与电脑显卡输出的接口一样,标着VGA。
没错,这就是VGA输入接口。
VGA接口共有15个插针,其中有5针分别传输红、绿、蓝、行频、场频(RGBHV)5个分量信号,以保证图像的最佳质量。
小赵经常用的笔记本电脑的VGA接口连接投影机,连接电视用的连线与连接投影机是一样的。
不过还是另外需要两条音频线。
还有一个接口小赵没见过,样子有点像USB,但是要长一些,扁一些。
这是一种全新的数字接口,叫做HDMI。
HDMI接口英文全称是“HighDefinitionMultimedia”,它是一种全数字化信号的传输接口,不但可以提供全数字视频信号,而且还可以同时传输数字音频。
这样就大大方便了用户的连接。
市面上具有HDMI接口的显
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电脑爱好者