顯示具有 00熱門話題 標籤的文章。 顯示所有文章
顯示具有 00熱門話題 標籤的文章。 顯示所有文章

2012年11月9日 星期五

1987年股市崩盤的10條教訓

25年前﹐也就是1987年10月19日﹐道瓊斯工業平均指數(Dow Jones Industrial Average)暴跌近23%﹐這是該指數有史以來最高的單日跌幅。儘管這次暴跌沒有引發另一場大蕭條﹐但它的確使投資者進入了股市波動的新時代。
儘管有市場控制措施﹐例如2010年5月6日的“閃電崩盤”後推出的旨在避免如黑色星期一那樣的另一次崩盤的“斷路器”機制﹐但市場仍然容易產生嚴重而漫長的衰退。
如今美國股價接近於五年前達到的最高紀錄﹐那是在房貸危機和金融危機拖垮美國股價之前。道瓊斯指數接近於歷史最高水平14,164.53點。同樣﹐標準普爾500股票指數(Standard & Poor’s
500-stock Index)也接近於其歷史最高水平1,565.15點。不過﹐隨著即將到來的11月大選和1月份美國削減政府支出和增稅造成的“財政懸崖”﹐股價在攀向新高峰時預期將可能面臨一輪波動。
鑒於此﹐MarketWatch對幾位曾親歷1987年黑色星期一的投資經理就從中可以吸取的經驗教訓──這對於現在的投資者來說很重要──進行了調查。
1﹑ 在別人衝動時保持客觀
富蘭克林鄧普頓(Franklin
Templeton)旗下Mutual Series基金的總裁兼首席執行長彼得•朗格曼(Peter Langerman)說﹐為了在其他人亂做一團時保持冷靜﹐投資者需要對其投資組合選擇保持信心﹐因為成功取決於能否在市場最壞的時期生存下來。
1986年創建了Heine Securities Corp.(Franklin Mutual Advisers的前身)的朗格曼說﹐現在的高頻交易算法與1987年10月19日導致投資者驚慌失措的從眾心理沒有太大不同。
朗格曼說﹐“基本經驗之一是﹐你不會永遠正確﹐事情可能變糟﹐因此你必須相信你的投資組合能完好無損﹐讓你堅持挺過混亂時期。”
2﹑ 像巴菲特(Buffett)一樣:在恐慌時買入﹐在貪婪時賣出
美國個人投資者協會(American Association of Individual Investors﹐簡稱AAII)副主席查爾斯•羅特布拉特(Charles Rotblut)說﹐儘管黑色星期一創造了紀錄﹐但歷史上股市崩盤很常見。
羅特布拉特說﹐“你能認識到的最重要的事情之一是﹐如果你堅持持有長期投資組合﹐你就會安全無恙。”他指出﹐1987年以後﹐大盤股股價在1988年上漲約12%﹐在1989年上漲約27%。
羅特布拉特說﹐將股市崩盤看作買入機會的投資者充分利用了這些反彈。
3﹑ 列出在股市崩盤時要買入的股票
為了在股市低迷時揀到便宜﹐不要等到市場暴跌時才決定你要買什麼股票。
Barrack Yard Advisors的負責人馬蒂•勒克萊爾(Marty Leclerc)說﹐“列出你希望持有的公司﹐如果它們不太貴的話。”25年前他曾是經紀公司Dean Witter一位年輕的部門經理。
勒克萊爾說﹐“利用這種極高的波動性獲益。”他以耐克公司(Nike Inc.)作為主要的例子。在1987年10月19日和10月20日的兩個交易日中﹐耐克的股價從1.27美元跌至94美分﹐總跌幅為26%。該股票在1988年1月底反彈回股市崩盤前的水平﹐25年後該股票的交易價接近每股100美元。
現在﹐勒克萊爾的股票購買名單包括金融交易所運營商和包括肥料生產商和生物種子公司的全球農業公司。
4﹑ 漲得快的股票跌得更快
A. Gary Shilling & Co.總裁﹑經濟學家加里•希林(Gary Shilling)說﹐“任何一種旨在通過股票賺大錢的模型都注定會失敗。”
希林說﹐1987年的股票崩盤在一天之內對前半年漲勢迅猛的股市進行了強力修正。
正如許多接受採訪的經理所指出的﹐股票崩盤的最大原因之一是一種叫“投資組合保險”的策略﹐它的目的是通過在股市上漲時買入股票指數期貨﹐然後在股市下跌時賣出它們以限制損失。
希林解釋說﹐這種策略的問題在於﹐當它被廣泛應用時﹐就不再能反映最初建立模型時的基本面。當變為程序化交易時﹐這種折中式策略就不堪重負﹐趨於崩潰。
5﹑ 沒有不可能的事
一位統計學家告訴特德•阿隆索(Ted Aronso﹐他在1984年創建了機構投資公司AJO)﹐1987年的股市崩盤是一次25西格瑪事件﹐即距離均值25個標準差。換言之﹐它是一次基本不可能發生的事件。
這種思考方式的問題在於﹐基本不可能發生的事隨時都在發生。
阿隆索說﹐“我們以人類的方式思考﹐我們找出市場陷入瘋狂﹑更接近於“模糊地帶”時的模式和趨勢。”
阿隆索給投資者的最好建議是﹐不要迷失在投資熱潮中﹐要降低成本﹐分散資產。
6﹑ 不要理會股市噪音
Banyan Partners的首席市場策略師鮑勃•帕夫利克(Bob Pavlik)說﹐10%的修正率是很常見的﹐而且通常每年發生大約三次。
1987年﹐帕夫利克剛工作﹐那時他是Laidlaw, Adams and Peck的助理投資組合經理﹐他說他不認為股東們從25年前的崩盤中學到了多少教訓。投資者在股市修正期間仍然會恐慌﹐忘記這是股市持續存在的緊縮和擴張週期的一部分。
帕夫利克說﹐“如果你只關注細節﹐就會輸掉大局。”然後他補充道﹐“你輸掉了那些本能對你有幫助的週期。”
7﹑ 不要為減少損失而退出
Ballentine Partners的首席投資長威廉•布拉曼(William Braman)說﹐在黑色星期一之後﹐一群經濟學家警告說﹐金融界的末日來了。相信他們的投資者錯過了機會。
1987年就職於Baring Asset management﹑專門管理國內大盤股成長型投資組合的布拉曼說﹐投資者的投資組合配置應能承受每日和每周的波動。
布拉曼說﹐“你必須持續關注長期﹐不能被短期噪音沖昏頭。”
在1983年創建RTD Financial Advisors的羅伊•迪利貝托(Roy Diliberto)同意這種說法。
迪利貝托說﹐“退出的問題是﹐你永遠不知道何時該回來。”
8﹑ 不要定期重新平衡投資組合
如果你每季或每年重新平衡投資組合﹐拋出表現好的股票﹐買入表現差的股票﹐那麼你可能需要重新考慮這種做法。
迪利貝托說﹐改進的投資組合管理軟件允許投資者根據市場事件重新平衡投資組合﹐他稱其為“機會主義再平衡”。
他說﹐“2009年﹐我們的債券比重過高﹐於是買入了比重偏低的資產類別﹐我們在按兵不動的人之前達到了盈虧平衡。”
9﹑ 量力而為
經歷過1987年10月那場股市崩盤的經理們表示﹐追加保證金要求實屬火上澆油。
AAII的羅特布拉特說﹐儘管從那時起保證金要求已經收緊﹐但個人投資者仍應避免它。
Barrack的勒克萊爾說﹐個人投資者唯一應該關心的追加保證金要求是機會主義的追加保證金要求──例如對沖基金必須廉價出售以收回成本﹐向價格施加下行壓力並創造便宜股價的時候。
10﹑ 投資者現在面臨著更高風險
1987年﹐投資組合保險和程序化交易威脅著金融市場的有序運行。現在﹐高頻交易算法每微秒都處理著大量交易﹐放大了波動性。
摩根士丹利財富管理公司(Morgan Stanley Wealth Management)的首席投資長官傑夫•阿普爾蓋特(Jeff Applegate)說﹐這種風險﹐正如2000年以來的市場動盪所證明的﹐傷害了散戶投資者對股票的興趣。
羅特布拉特說﹐技術和廣泛使用的網絡交易的興起還使個人投資者更容易進行不經思考的交易﹐不再有經紀人或養老金計劃經理來說服個人投資者遠離危險。
但是﹐由於科技讓投資者能更方便地自行交易而無需傳統指導﹐因此波動性可能導致焦慮﹐並讓投資者更容易跟風﹐支付更高的費用。
AJO的阿隆索說﹐“現在投資者的風險敞口更高了。現在有更多機會利用投資構想﹐放大投資構想﹐有更多‘進步’給了投資者更多掏自己腰包的機會。”

IUSBONLINE@U皮 的標籤:

鬼島之歌

鬼島之歌

鬼島之歌

鬼島之歌 :  青年一首《鬼島台灣》之歌 讓鄉民淚流滿面
近日,勞保出現破產危機,加上現在薪資不漲,台灣青年不僅看不到未來,連現在的生計都有問題。因此有一名青年以吉他伴奏,唱出鬼島台灣,用音樂為鄉民發聲。
近日有一段自拍影片,名為《鐵漢柔情我學長聽十五秒就內牛滿面.......》(編按:「內牛滿面」為「淚流滿面」四字打錯的趣味寫法)。曲調輕快,歌詞卻相當沉重,從薪資凍漲、高官貪汙到經濟動能推升方案,都是最近最熱門的新聞議題,顯示現在青年也有關心時事的一面。
不過,他也唱到「台灣天天過萬聖節,身邊都是鬼,有錢沒錢,智慧型手機都要買」。但人民即使身在鬼島,仍要相親相愛。這首歌在短短一天就累積5萬的點閱率,顯然歌詞已深入人心。
keyword :  鬼島之歌


劉謙女友王希怡

劉謙女友王希怡 :  劉謙小女友王希怡 裸辣舊照大曝光

劉謙的魔術事業在大陸闖蕩出一片天地,感情也在那找到春天,與中國厲家菜千金王希怡打的火熱。戀情曝光後,曾擔任模特兒的王希怡,過去性感火辣照通通被翻出,在網路上瘋傳。

劉謙女友王希怡

劉謙女友王希怡

劉謙戀上小10歲的千金小女友,日前被目擊女生去機場接他,也曾被拍到一同進出公寓過夜。這為千金來頭不小,是著名厲家菜第三代傳人,厲家菜是指清朝同治、光緒年間,內務府大臣厲子嘉後裔的私房菜,她們家族目前在全球擁有多家厲家菜餐廳。

1986年出生於北京王希怡,曾是中國女團Up Girls成員兼平面模特兒,獨鍾演藝圈,對家族事業興趣缺缺。兩人是在今年某晚宴上認識,愛苗一發不可收拾,今年4月王怡希已在微博曬合照,看來戀情已有一段時間。不過,今年7月劉謙的前女友李蘊才宣布兩人分手,掐指一算,劉謙顯然是無縫接軌。

劉謙女友王希怡

劉謙女友王希怡

IUSBONLINE@U皮 的標籤:

中印UFO

中印UFO

中印UFO

中印UFO :  外星人來了?逾百UFO驚現中印邊界
印度駐扎在中印邊界的部隊報告,在過去3個月,中印邊界收集了100餘起有關不明飛行物(UFO)的報告。印度官方說,這些UFO並非中國的偵察機或者衛星,但目前,包括軍隊、國防發展與研究組織等在內的組織機構都不能確認這些發光的飛行器究竟為何物。
報導說,守衛中印邊界的14軍團報告,在邊界處的中國一側,有一些微黃色的球體從地平線上升起,在天空中持續運行了3至5小時之後才消失。據官方確認,這些不明衛星物並非中國的偵察機或者衛星。
報告還指出,軍方使用了可移動的地面雷達系統以及光譜分析儀器對這些UFO進行探測,但它們只能被看到卻不能被探測到,這表明,這些UFO「並非由金屬製成」。印度軍方對於無法探測到UFO的真實情況而感到憂慮,因為有人擔心這些UFO是中國的監控設備。
早在5、6年前,印度方面就有類似的報告,但當時並未引起如此高度的重視。2004年,一些登山者發現了UFO,印度還就此展開了調查。
keyword : 中印UFO

IUSBONLINE@U皮 的標籤:

偷腥和老婆好不好有關嗎?

一個男人告訴我,男人有沒有外遇,跟老婆好不好沒有必然聯繫。有的男人娶一悍婦,動不動就河東獅吼,兩人打打鬧鬧白頭到老;有的男人家有賢妻,色藝俱佳,卻在外面偷臭魚爛蝦樂此不疲。根據廣州日報報導,女人發現男人有外遇,追問男人,自己到底哪裡不好;其實本來不是你的錯,但是你非要追問,他只好找你的錯了——如果你溫柔,他就說你沉悶乏味;如果你不溫柔,他正好說你不夠女人。你要他找你的錯,他總是能找到的。你有工作,他說你忽視他,你沒有工作,他說你不上進。

男人有外遇與老婆不好有沒有關係?

我認識一個男人,有過兩次婚姻經歷,兩次婚姻都有外遇。第一次,他年輕,他妻子也年輕,比翼齊飛,妻子比他飛得高了些快了些,他就外遇了,和公司裡的一個臨時工。妻子勃然大怒,質問他,他振振有詞:因為你給我的壓力太大,我沒有做男人的感覺,我老婆每天提著LV世界各地簽合同,我回家連口熱飯都吃不上。離婚,跟了臨時工。天天有熱飯吃,但又外遇,理由是:男人又不是豬,這輩子就混口熱飯吃嗎?我就沒有點兒自由嗎?

這種男人還生活在宋朝,家裡有幾房媳婦,時不時還可以去秦樓楚館依個紅偎個翠,一夫一妻怎麼都不成,你是海參魚翅,他思念大排檔肉夾饃,你是大排檔肉夾饃,他又惦記海參魚翅私房菜,而且他們自己還委屈,並不認為偶爾換換口兒有什麼錯。他們會對老婆說,我又沒有真想和你離婚!

男人有外遇,老婆隱忍管不管用?

很多人會說,男人有外遇,只要做老婆的大度一點兒,忍一忍,熬一熬,小三是熬不起的,把她熬成黃臉婆了她就會跟你的男人氣急敗壞,你的男人就會離開她了,就會說還是你好。然後你們就可以笑傲江湖,締造愛情的神話,你還可以做出勝利者的姿態,逢人就說我們的婚姻的確經歷過考驗,但事實證明,真愛無敵。呵呵。其實,有過外遇的男人會告訴你,他最終離婚不離婚實際上和老婆忍不忍關係並不大。

有一個男人,外遇無數,老了,對獨養女兒就一句話:如果你結婚後發現老公有外遇,一定要在第一時間就大鬧,如果他承認錯誤,可以繼續生活,但要提要求,比如錢、手機、郵箱都要跟你的綁在一起,對已經有外遇且被你抓到的老公怎麼可以姑息?姑息只能養奸!這是他的生活經驗,女人對男人越大度,就越給男人時間去培養婚外戀。

如果男人最後回來,可能是外面那個女人也沒有真心想跟他過;如果人家越處越好,那就要商量轉移家產了,你願意離就離,反正只能分你看得到的東西了,如果你不願意離,那你就守個空房,我願意回來就回來,不願意回來就不回來,你連哭鬧都摸不到人了。

女兒說,要是我太不依不饒了,他不跟我過怎麼辦?老爸說:要是你年輕漂亮的時候都管不住你老公,你指望你人老珠黃的時候還管得住他嗎?你要打算忍,就要忍一輩子,而且還得人家肯給你機會讓你忍。看上去是你熬走人家小三,實際上是小三消費了你老公本來該屬於你的時間、錢還有性,之後人家找一高枝飛了,把用剩下的男人還給你!你賠大了!

IUSBONLINE@U皮 的標籤:

2012年11月8日 星期四

樹西瓜

樹西瓜 :  怪!西瓜長樹上 白色果肉味道香甜
真的是無奇不有!一般的火龍果只有手掌大,不過彰化縣員林鎮有農民卻種出重量大約2台斤的火龍果,比一個小朋友的頭還要大,另外,有西瓜竟然是長在樹上,南投名間鄉有民眾在種植樹西瓜,相當的特別,因為果皮非常硬,要吃的話,得用鋸子,才可以鋸開!

樹西瓜1

樹西瓜

生長在樹上的西瓜你見過嗎?外表就像小玉西瓜一樣,翠綠的顏色,光滑的球狀,垂吊在樹幹, 不過要想用裡頭的果肉可不簡單,因為果皮相當硬,必須要用鋸子才可以鋸開。花了4分多鐘,才將樹西瓜給鋸開,果肉和西瓜不同,呈現乳白色,並且帶點硬脆,吃起來的味道相當怪異,不過甜度卻相當高。 種植樹西瓜的是名間鄉71歲的吳先生,年輕的時後擔任非洲的農耕隊,獲得當地人讚賞獲贈這一棵樹西瓜,回台灣之後,歷經多次的培育,終於成功種植30多棵樹西瓜。「樹西瓜」究竟植物學如何分類,又學名為何?農委會特有生物研究保育中心人員表示,因屬外來種,加上前所未見,仍有待進一步了解。

樹西瓜2

樹西瓜

罕見!西非引進「樹西瓜」 想吃得鋸開
西瓜長在樹上,並非不可能的事!南投縣名間鄉一名農友,從西非引進「樹西瓜」種植,長出來的西瓜真的就在樹上,而且大小跟小玉西瓜差不多,果肉卻呈現乳白色,帶有淡淡乳香,更有趣的是,這種樹西瓜沒辦法用水果刀切,要用鋸子才能鋸開。

樹幹上長出超大果實,一整顆綠綠的,大小就跟市面上賣的小玉西瓜差不多,農民說,這是長在樹上的西瓜,但因為外殼超硬,要吃就得動用鋸子。

「樹西瓜」雖然長得像小玉西瓜,但鋸開來果肉不是鵝黃色而是乳白色,帶有淡淡乳香,但甜度據說比一般西瓜還要甜。果農吳顯三:「甜份很高,跟西瓜水份一樣,但這個有個特殊味道,比西瓜甜。」
整個園區裡總共有30棵「樹西瓜」,是71歲果農吳顯三從西非引進的西瓜品種,他回到台灣後,不但以種子種植還繁衍出下一代,有的大如籃球,有的還含苞待放。吳顯三:「冬天溫度一低的話,葉子開始掉,夏天溫度提高它就會萌芽,很漂亮。」

儘管種出了特殊品種,但吳姓農民說他不會想拿來賣,反而願意免費分享給有興趣栽種的人,樹西瓜究竟在植物學如何分類?學名又是什麼?特生中心人員表示,因為屬於外來種,加上前所未見,他們也想研究看看。

keyword : 樹西瓜

IUSBONLINE@U皮 的標籤:

處女套裝

處女套裝 :  「處女套裝」攞嚟衰
扮處女隨時導致不育!網上聲稱能回復處女之身的產品林林總總,更有賣家推出廉價的「處女套裝」,強調只要將以中草藥製成的「縮陰棒」及「出血膠囊」配合使用,進行性行為時便可達至初夜破處流血的效果,吸引不少為滿足男友「處女情意結」的女士使用。不過,醫學界人士警告,此類產品效果成疑,成分及來源不明,當中用以模仿血液的紅細胞更有機會由人體或動物身體提取,隨時含有肝炎或愛滋病毒等,女士使用後嚴重會導致不育。

處女套裝1

處女套裝

近期網上出售的所謂「處女套裝」,聲稱可達致初夜破處流血的效果,但有醫生指這類產品相當危險,隨時令用家感染各種細菌,包括愛滋和梅毒。
修復處女膜是怎么一回事
男人有點情節可以理解,但是別讓它影響你的幸福生活,更別一邊暗自希望外頭的姑娘一個比一個開放,一邊卻恨不得要求女朋友跟別的男人連話都不說。
所謂的修復就是一個門診小手術,將裂開的處女膜縫起來,理論上可以反復修補。手術時要用顯微外科的細針細線來縫合才能達到較好的效果,不過有時處女膜已經四分五裂,修補的難度較大,而且修補后的處女膜跟未有過性生活時相比,不可能做到一模一樣,婦科醫生一看就能識別是否“原裝”。手術還有一定的失敗率,有的人修補后一拆線就再次裂開。
修復術,到底是個怎樣的過程?
調查結果:
1、縫縫補補,處女膜縫合術。將殘留的處女膜縫合。這一方法適用于那些破損不太嚴重的案例。但是由于縫合之后持續的時間不會很長,手術時間大約在大喜之前約3-7天,以確保能夠在行房之時產生出血效果。在局部麻醉的狀態下,這一手術并不會感到痛苦。
2、找個替補,人工材料移植。如果處女膜已經不適合縫合了,可以考慮植入膜狀的人工生物材料,植入的材料主要由膠原纖維的提取物構成,具有無毒、抗原性弱等特點,并可以逐漸被受體自身的組織吸收,所以這一手術最好也在新婚之前幾天完成。
3、鄰居也能幫幫忙,陰道內膜切口。除了縫合和移植,還可以打打陰道粘膜的主意。切開兩側陰道粘膜,將陰道粘膜縫合在一起佯裝處女膜。相比于上面兩種方法,這一方法需要在結婚之前留出充足的時間以使傷口愈合。這里需要多說一句,由于這一方法還可以起到收窄拉緊陰道效果,一些人也樂于接受這種方法的處女膜修復,可以追求更高層次的性享受,一箭雙雕。
4、“見紅”膠囊,小藥丸。當然,最直接的應付“見紅”的辦法因該算是直接在陰道內植入一個裝有類似血液物質的“血液”膠囊,膠囊會在性交時破裂,見紅的目的也就達到了。
盡管修復過程不算復雜,但處女膜修復終究還是一次手術,有一定的風險,比如麻醉的過敏反應,手術出血、感染,傷口結疤、腫脹等等。
最終結論:當今社會,兩個人走到一起,全是因為真心相愛,愛的是人,而不是膜。現在的處女膜修復技術如此發達,再過分糾結于膜不膜的問題,恐怕真的會把自己繞進去。畢竟處女這事既不能開發票保修又不能打315,與其在那兒瞎琢磨是不是處、是原裝處還是返修處,不如靜下心想一想眼前這個女孩(or 女人,管她呢)究竟是不是你打算用一生去愛的人。
keyword :  處女套裝

IUSBONLINE@U皮 的標籤:

2012年11月5日 星期一

Apple公佈iPad mini及iPad 4銷量, 究竟iPad mini是否成功?

 

iPad-mini-black
一如以往,iPad mini 和 iPad 4 經過週末後 Apple 首次公佈這兩個新產品的銷量。iPad mini 和 iPad 兩部的總銷量超過 300 萬。
Apple 指 iPad mini 的需求已超過首輪的供應量,而 300 萬的銷量比 iPad 3 Wi-Fi 版本在 3 月推出的 150 萬銷量多一倍。不過 Apple 並沒有公開 iPad mini 和 iPad 4 分別的銷量,只說兩部加起來有 300 萬。
值得注意的是如果連同流動數據版的 iPad 3 計算,當時的週末後銷量其實有 300 萬。而現在 iPad mini 和 iPad 4 兩部加起來也是 300 萬,所以這樣看可以說是比 iPad 3 的成績差一點。但 iPad mini 和 iPad 4 現在都只有 Wi-Fi 版發售,所以這也可能是因素之一。Apple 表示流動數據版將於未來幾星期在美國開售,世界各地也會隨之開售。

IUSBONLINE@U皮 的標籤:

2012年11月4日 星期日

iPad mini沒有Retina的螢幕究竟怎樣? 與iPad 4, iPad 2放大直接比 [影片]

iPad mini沒有Retina的螢幕究竟怎樣? 與iPad 4, iPad 2放大直接比 [影片]

 

Retina的螢幕iPad-4-iPad-mini
iPad mini 無疑是一部高質素的裝置,不過有一點卻令用戶卻步: 螢幕。令很多人意想不到,iPad mini 並沒有配備 Retina Display 高清螢幕。也令不少原本有興趣購買的人都打消那個念頭。究竟這個螢幕實際上是怎樣的?
Retina的螢幕iPad2-vs-iPad4th-bd1
這些圖片是利用超強放大鏡頭拍攝各 iPad 的螢幕,可以清楚看到像素點的分佈。iPad mini 的解像度和 iPad 2 一樣,是 1024 x 768。從圖中可見 iPad mini 的像素點明顯比 iPad 2 要緊密得多,這是因為 iPad mini 的螢幕尺寸較小,所以一樣的解像度其實增加了密度。
Retina的螢幕iPadMini-vs-iPad4th-bd1
不過相比起配備 Retina Display 的 iPad 4 ,分別一樣明顯。iPad mini 的像素點密度有 164ppi,iPad 4 有 264ppi。而事實上肉眼的確可以清楚看出 iPad mini 和 iPad 4 螢幕的分別。在 iPad mini 上可以看到獨立像素點,不過也已經比 iPad 2 改善了很多。

http://www.youtube.com/watch?feature=player_embedded&v=-TSv8uf4eVg

IUSBONLINE@U皮 的標籤:

好威!工程計算機成畫板 按出憤怒鳥

工程計算機憤怒鳥angry-bird-jpg_105508

工程計算機被學生拿來當畫圖工具,一名台大電機系學生,用工程計算機按出憤怒鳥、皮卡丘等圖案,一po上網馬上引發熱烈討論,就連台大教授也誇獎,學生用工程計算機獨有符號設計圖像,學以致用很有創意。

弓箭一彈,憤怒鳥往前飛,經典遊戲大人小孩都愛玩,現在連工程計算機 也吹起憤怒鳥風,工程計算機螢幕上搭起三層樓,中間還有飛翔中的黑色炸彈,還有一張圖寫上PIKA,原來同學竟然用工程計算機畫出了卡通人物皮卡丘,不管是打中文字、有兩個豬鼻子的小豬圖案或者一堆加號組成的裂嘴大笑圖,還是其他複雜的表情符號,似乎沒一個難的了他,照片一po上網3天引來200人點閱,大家都說這學生真的太有才了。

而類似的KUSO創意國外網友也愛玩,按鍵一個一個慢慢按,憤怒鳥小豬的房舍就建出來了,接著再把一個個小方塊變成圓形炸彈,輸入技術指令房子就被炸掉了,實在有夠強,其實圖上的圈圈叉叉,都是工程計算機上的數學符號,像是憤怒鳥的房子上頭有圓周率的π,而拿來當彈弓的其實是直徑的符號,學生學以致用,難怪連教授看了都誇獎真的是很有想法呢。

IUSBONLINE@U皮 的標籤:

六大基金逾七九○○億壓台股 慘賠33% 退撫基金成「盈正」受災戶

盈正journal_20121029_1351487377_1

攸關近千萬人的六大基金,其投資標的多所重疊,績效不彰,甚至可以在單一股票慘賠,難保不會像推骨牌般全倒!是被基金經理人坑殺?還是被護盤政策拖累?抑或政府操作不當?再不改革制度,台灣遲早會比希臘還要慘。

從新、舊制勞退基金、勞保基金、公務人員退撫基金、公教退休準備金、國民年金,這些攸關每個人退休後生活費的六大退休基金,全都在破產倒數計時,潛藏財務缺口超過十五兆,目前政府解救之道,除了調高費率、降低給付、政府挹注外,還有一項是拉高投資效益。

台股糟,六大基金也跟著糟 常遭基金經理人坑殺?

問題是,六大退休基金的投資效益卻是逐年下降,而六大基金的獲利來源重要項目之一正是台股。

這六大基金,也就是上千萬人退休的老本目前押在台股的金額超過三七五四億元,這個數字還不包括新舊制勞退基金委託代操的三二一六億元部分,和退撫基金委外的九三○億元,總計六大基金投入台股至少逾七九○○億元。

但最麻煩的是,六大基金的精算報告都指出,各基金都有準備金不足或政府撥補不足的問題。

從公務人員退撫基金網站,可以看到公務人員退撫基金「截至二月底,退撫基金整體收益數為二九二‧九四億元……,已全數弭平一百年(二○一一年)的損失,績效優於其他政府基金。」

主管新、舊制勞退基金的勞工退休基金基金監理會則會告訴你,「初估今年以來到九月中旬時,基金獲利已近五五○億元。」

就連快要破產的勞保基金都會告訴你,從「八十四年(一九九五)勞健保分隸至今,累積收益二三○○億餘元,平均每年賺一二八億元。」

這些數字對個人而言都很漂亮。但當面對九四五萬勞工、六十多萬的軍公教時,這個數字就變得十分微小了!何況現在如一灘死水般的台股賺錢愈來愈難;更糟的是,市場上一直流傳政府委外經營的這些退休、退撫基金,常遭基金經理人坑殺。

因「盈正」慘賠三三% 誰讓退撫基金踩到地雷?

最嚴重的是,退撫基金竟抱到備受爭議的盈正(3628)股票,導致退撫基金大賠三三%。

八月十日這天,在考試院傳賢樓四樓的會議室裡,公教人員退撫基金管理委員會正召開八月份的委員會議。銓敘部長兼退撫基金管理會主委張哲琛當場宣布,隸屬荷商ING集團的安泰投信,因為違反相關規定且操作績效不理想,五年內不得申請參與退撫基金委託經營。

這是退撫基金管理會成立以來,對委外操作退撫基金的投信業者做出最嚴厲的處分,而安泰投信卻是國內各政府基金委外經營的主力。

因為安泰投信不僅讓退撫基金踩到盈正地雷,還被發現當時的安泰投信專戶管理部副總經理謝青良有人謀不臧之嫌,造成退撫基金在盈正單一股票上,慘賠三三%。

盈正挾持著太陽能紅火題材,在興櫃時均價已達四八○元,前年九月九日掛牌上櫃,股價最高飆到五六五元,但不到一個月後竟跌到二九一元,到今年十月二十三日股價剩四十二.八元,不到掛牌首日的十分之一。

據當時證交所報告,盈正上櫃前,公開承銷三七三三張,投信就占了二三四八張,但不到一個月,投信幾乎全部出清。當時市場傳言,有基金經理人在盈正興櫃期間,就先以人頭帳戶買股,待上櫃後由投信點火,當股價來到高點時倒貨給散戶,但沒想到退撫基金居然也是盈正受災戶,損失達三三%。

退撫基金在安泰投信的全權委託帳戶投資經理人是黃媺芸,但是安泰投信專戶管理部副總經理謝青良不僅是黃媺芸的主管,也是其職務代理人。

雖黃媺芸買進「盈正」股票不是在謝青良代理期間,但黃媺芸之投資決定書都必須經謝青良覆核後方可成行,因此黃媺芸與謝青良工作關係很密切。

2012年11月1日 星期四

解決隨身碟病毒,只需 1 招

「為什麼安裝了防毒軟體還是會中隨身碟病毒?」

「網路上有很多避免隨身碟病毒的方法,真的有效嗎?」

「網友推薦多套防隨身碟病毒的軟體,哪一套最好用?」

在討論上述疑問之前,有必要先說明隨身碟常見的誤解。隨身碟正式的全名為「可攜式儲存設備」(Removable storage device),

包含姆指碟、行動硬碟、記憶卡 (如 SD、CF 卡)、數位相機、數位 MP3 播放器、數位行動電話等設備。

所以並不是只有姆指碟是隨身碟,以上這些設備也都有感染隨身碟病毒的風險。

隨身碟病毒利用隨身碟攜帶方便的特性,交互感染受害電腦,以竊取敏感資料,影響範圍包含信用卡資料 [註1]、遊戲帳號與密碼 [註2] 或其它重要資訊等。從近年來的資訊安全新聞中發現,雖然防毒軟體的技術不斷進步,但是更新速率仍然不及日新月益的變種與新型態的病毒,這使得防毒軟體的偵測率趕不上病毒的演化。

筆者整理了近年隨身碟病毒重大新聞如下:

- 2006 年 10 月,防毒軟體廠商 F-Secure 發布日本麥當勞出廠 1 萬台含有隨身碟病毒的 MP3 播放器的新聞 [註3]。
- 2007 年 3 月,資訊安全網站 Zone-H 發布隨身碟病毒再度流行的警訊 [註4]。
- 2007 年 5 月,防毒軟體廠商 Sophos 發布隨身碟病毒嚴重肆虐的新聞 [註5]。
- 2007 年 11 月,Business Journal 發布隨身碟病毒對企業機密檔案的潛藏風險報告 [註6]。

當防毒軟體不再能夠保證電腦安全時,網路上紛紛出現專門處理隨身碟病毒的錦囊與軟體。然而這些錦囊是否有效?或這些軟體之中,哪種最好?接下來會與讀者一起驗證錦囊,並於最後推薦開放源碼的隨身碟防毒軟體- Wow! 隨身碟防毒系列,只需此招便可讓電腦遠離隨身碟病毒。

◎ 破解網路流傳的防毒錦囊

錦囊一:建立 Autorun.inf 的唯讀資料夾

隨身碟病毒的感染與 Autorun.inf 檔案的內容有關。於是有人建議在隨身碟內建立 Autorun.inf 的唯讀資料夾,則可避免隨身碟感染病毒。

這個方法目前適用於大多數的隨身碟病毒,而且成效不錯。但是若往後的病毒有解除唯讀並刪除資料夾的能力,則這個方法則完全失去了保護作用。

錦囊二:使用機碼 (Registry) 啟動隨身碟的唯讀功能

作業系統可以設定隨身碟為唯讀。網路上建議在 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\StorageDevicePolicies 下,新建 DWORD 值為 1 的 WriteProtect 機碼,則作業系統可以避免隨身碟病毒的感染。

這個機碼的目的是禁止作業系統對隨身碟的寫入權限,讓隨身碟只可讀取而不可寫入。然而感染病毒只需擁有讀取權限即可,不需寫入權限,所以即使作業系統啟用此項設定,也不能避免隨身碟病毒。

可以動手試試簡易的測試步驟,如下:

1. 在作業系統上設定 WriteProtect 且值為 1 的機碼。
2. 重新啟動電腦,使第一步驟生效。
3. 將 TEST_WowUSBProtector [註7]測試病毒解壓縮至隨身碟第一層路徑內。
4. 重新插入隨身碟。
5. 開啟桌面「我的電腦」,並直接開啟隨身碟磁區。
6. 測試結果:測試病毒正常觸發,證明此方法無效。

錦囊三:按住 Shift 鍵開啟隨身碟

Windows 作業系統有「自動運行 (autorun)」與「自動播放 (autoplay)」的功能,這兩者很容易混淆。「自動運行 (autorun)」功能可以令隨身碟或 DVD 播放器等自動執行某程式,這也是隨身碟病毒利用的特性;而「自動播放 (autoplay)」是提供控制選單,畫面如下:
隨身碟病毒12

網路上流傳,在插入隨身碟時按住 shift 鍵即可停止隨身碟自動運行 (autorun)功能,避免隨身碟病毒的感染。但是按住 shift鍵僅是關閉自動播放 (autoplay),並不會停止自動運行 (autorun)功能,兩者是不一樣的。

可以動手試試簡易的測試步驟,如下:

1. 將 TEST_WowUSBProtector [註7]測試病毒解壓縮至隨身碟第一層路徑內。
2. 重新插入隨身碟,同時按住 shift 鍵,停止自動播放(autoplay)。
3. 開啟桌面「我的電腦」,並直接開啟隨身碟磁區。
4. 測試結果:測試病毒正常觸發,證明此方法無效。

錦囊四:在隨身碟磁區上右鍵開啟檔案總管

檔案總管可以避免隨身碟自動運行 (autorun) 的功能,而避開病毒的感染,但是要視操作步驟而定。若是直接在隨身碟磁區上,按滑鼠右鍵開啟檔案總管,則仍然會感染隨身碟病毒。

可以動手試試簡易的測試步驟,如下:

1. 將 TEST_WowUSBProtector [註7]測試病毒解壓縮至隨身碟第一層路徑內。
2. 重新插入隨身碟。
3. 開啟桌面「我的電腦」,用滑鼠右鍵選擇隨身碟磁區,並點選「檔案總管」開啟磁區。
4. 測試結果:測試病毒正常觸發,證明此方法無效。

若操作步驟是先開啟檔案總管再選擇隨身碟磁區,則確實可以避免隨身碟病毒的感染。

可以動手試試簡易的測試步驟,如下:
1. 將 TEST_WowUSBProtector [註7]測試病毒解壓縮至隨身碟第一層路徑內。
2. 重新插入隨身碟。
3. 由「程式集」→「附屬應用程式」→「Windows 檔案總管」的方式開啟檔案總管。
4. 點選隨身碟磁區。
5. 測試結果:測試病毒沒有觸發,證明此方法有效。

錦囊五:使用機碼 (Registry) 關掉自動運行功能

網路上流傳 NoDriveTypeAutoRun 機碼可以關掉隨身碟自動運行 (autorun) 的功能。但這個方法仍然無法避免隨身碟病毒的感染。

可以動手試試簡易的測試步驟,如下:

1. 下載 NoDriveTypeAutoRun 機碼的設定並執行 [註8]。
2. 重新啟動電腦,使第一步驟生效。
3. 將 TEST_WowUSBProtector [註7]測試病毒解壓縮至隨身碟第一層路徑內。
4. 開啟桌面「我的電腦」,並直接開啟隨身碟磁區。
5. 測試結果:測試病毒正常觸發,證明此方法無效。
6. 下載恢復 NoDriveTypeAutoRun 預設值機碼的設定並執行 [註9]。

◎ 結論

網路錦囊驗證一覽表
============================
錦囊                  證實結果
----------------------------
一. Autorun.inf 的唯讀資料夾         存疑
二. 機碼啟動隨身碟的唯讀功能        無效
三. shift 鍵開啟隨身碟            無效
四. 隨身碟磁區上右鍵開啟檔案總管      無效
五. 機碼關掉自動啟動功能          無效
============================

以上證實網路錦囊並不能解決隨身碟病毒的問題。因此對於採用錦囊的讀者,我們建議改用隨身碟防毒軟體為解決方案。

◎ 開放源碼的隨身碟防毒軟體 - Wow! 隨身碟防毒系列

中央研究院資訊科學所自由軟體鑄造場,於 2008年 2 月釋出 Wow! USB Protector 隨身碟病毒偵測軟體。採用開放原始碼 GPL3 授權,供個人或企業自由使用與研究。

Wow! USB Protector 是一款自動偵測隨身碟是否含有惡意程式的自由軟體。可以偵測出常見的隨身碟病毒,提供即時捕捉隨身碟病毒或可疑程式的功能,是一款輔助防毒軟體的安全工具。目前有繁體中文與英文介面,支援 Windows 2000/XP/2003/Vista 32bit/64bit 作業系統。使用 Ruby 程式語言撰寫、支援系統常駐、自動更新惡意程式病毒碼、合法程式白名單、可疑程式警訊等功能。

網際網路上有很多免費的隨身碟防毒軟體,目前常見的有 USBCleaner 與 Kavo killer。下表為 Wow! 隨身碟防毒與此兩套防毒軟體的比較表。

免費隨身碟防毒軟體比比看
===========================================
Wow!隨身碟防毒 0.41  Usb Cleaner 6.0  kavo killer 3.2
-------------------------------------------
開放源碼              O         X        X
免費                O         O        O
語言介面          繁體中文與英文     簡體中文     繁體中文
常駐功能              O         O        X
白名單               O         X        X
未知病毒的偵測           O         △(說明1)    △(說明1)
內建病毒庫             671        460      N/A(估計小於10)
自動更新病毒碼           O         X        X
感染後解毒(說明2)          X         O        O
===========================================

說明 1:當 USBCleaner 與 Kavo killer 發現隨身碟內有自動運行的程式時,會直接刪除。雖然可以避免所有潛藏性的可疑程式,但也有可能會誤刪合法正常的檔案。這種處理方法視使用者決定優或劣。

說明 2:Wow! 隨身碟防毒為輔助防毒軟體為主,本身不具備感染病毒後解毒的功能,而著重在前期預防。在預防重於治療層次上,補足資訊安全的不足。

為了讓電腦初學的新手容易使用,自由軟體鑄造場同期推出 Wow! USB VirusKiller。功能與 Wow! USB Protector 相同。唯在偵測出隨身碟病毒或可疑程式時,Wow! USB Protector 提供多種選項供使用者選擇,而 Wow! USB VirusKiller 則視情形自動幫助使用者採用不同的方式,如偵測出隨身碟病毒時 Wow! USB VirusKiller 會自動刪除,以避免使用者在選項名單上產生疑惑。需要注意的是,兩套程式不可同時安裝。

由於兩套程式的圖形介面差不多,接下來的範例將以 Wow! USB Protector 中文版的圖為例,不同的部分將會特別說明。

Wow! USB Protector 與 Wow! USB VirusKiller 比較表
=======================================
程式           Wow! USB Protector     Wow! USB VirusKiller
---------------------------------------
適合對象        了解隨身碟病毒的使用者     電腦初學的新手
偵測出隨身碟病毒    多種選項供使用者選擇      自動刪除惡意程式
偵測出可疑程式     多種選項供使用者選擇      提出可疑程式檔案的警訊
專案網址         Wow! USB Protector Wow! USB VirusKiller
=======================================

◎ 開始安裝 Wow!隨身碟防毒

兩款輔助安全工具的安裝方式相同。首先,下載程式並解壓縮,並執行資料夾內的 install 執行檔。視窗畫面如下,

隨身碟病毒01

選擇「開始安裝」即可安裝完成。

安裝完成後,重新啟動電腦使 Wow! USB Protector 正常運作。啟動後會在 Windows 系統常駐列(通常在螢幕右下角)見到如下的小圖示,
將滑鼠游標移到上方,會出現 Wow! USB Security 1.0.3。

隨身碟病毒02

對此圖示按下滑鼠右鍵,會有「Options」、「About」與「Exit」等三種功能選項。

隨身碟病毒03

Wow!隨身碟防毒常駐功能選項
==================
選項            功能
------------------
Options    開啟管理介理(後續會介紹)
About        程式說明
Exit            結束程式
==================

== 學習手冊 ==

安裝完成後,只要作業系統插入隨身碟時,就會自動掃描隨身碟是否含有病毒。

隨身碟病毒04

若 Wow! USB Protector 發現有病毒或可疑程式時,會有警告視窗並提供使用者選擇處理的方式。

隨身碟病毒05

第一個欄位為程式名稱,在每個檔名後面的欄位則是判斷結果。如果不確定是否為病毒則會顯示「未知」。反之,若偵測的結果是病毒,則會顯示「病毒/木馬」。

接下來可以選擇想要處理的程式,用滑鼠在程式名稱欄位上點選(可多重選擇),最後再選擇想要的處理方式。
Wow! USB Protector 提供了三種功能選項:「刪除」、「安全開啟隨身碟」以及「離開」。

(表6: Wow! USB Protector的功能選項)
==============================
選項                             功能
------------------------------
刪除                             刪除檔案
安全開啟隨身碟         安全開啟隨身碟,可避開隨身碟病毒
離開                             忽視警告
==============================

若使用的是 Wow! USB VirusKiller,在發現隨身碟內有病毒時,會自動幫使用者刪除。

隨身碟病毒06 

若發現隨身碟內有可疑程式時,則會提供警訊視窗。

隨身碟病毒07 

== 管理手冊 ==

Wow!隨身碟防毒提供簡易的管理介面,請直接在系統常駐列(通常在螢幕右下角)的 Wow! USB Security 小圖示上按滑鼠右鍵,選擇「Options」即可開啟。

隨身碟病毒08 

管理介面功能說明
=====================================
選項                                                        功能
-------------------------------------
啟動保護                                                啟動監控程式
停止保護                                                結束監控程式
每次開機時自動啟動                            每次開機時自動啟動監控程式
每次開機時不要啟動                            每次開機時不要自動啟動監控程式
白名單                                                    設定合法的程式名單
設定自動更新的時間間隔(小時)         設定自動更新惡意程式病毒碼的時間間隔
更新病毒碼                                           手動更新惡意程式病毒碼
=====================================

== 測試 ==

為了方便測試 Wow! 隨身碟防毒的功能,我們可以做簡單的測試。

首先下載 TEST_WowUSBProtector [註7]並解壓縮,將解壓縮內的兩個檔複製到隨身碟中。這只是為了測試 Wow!隨身碟防毒的測試檔,並不是真的病毒。此測試檔正常的執行畫面如下,

隨身碟病毒09 

最後重新插入隨身碟,即可開始測試 Wow! 隨身碟防毒的功能。若 Wow!USB Protector 有偵測出來時,會有如下畫面,

隨身碟病毒10 

若是 Wow!USB VirusKiller 則是,

隨身碟病毒11 

== 移除 Wow!隨身碟防毒==

移除程式必須到預設的安裝路徑下,執行 install 執行檔。Wow! USB Protector 預設的安裝路徑在 %SystemRoot%\Program Files\WowUSBProtector,通常是 C:\Program Files\WowUSBProtector。而 Wow! USB VirusKiller 預設的安裝路徑在 %SystemRoot%\Program Files\WowUSBVirusKiller,通常是 C:\Program Files\WowUSBVirusKiller。

隨身碟病毒01

選擇「移除程式」,最後重新啟動電腦即可移除成功。

◎ 結語

Wow!隨身碟防毒系列採用開放源碼 GPL3 的授權釋出,可自由執行、研究、修改與散布。公司與個人皆可按照需求修改程式碼或新增病毒特徵碼。相較於同功能的其它程式,提供使用者更多的客製化自由。

IUSBONLINE@U皮 的標籤:

解決!USB隨身碟病毒,只需 1 招

「為什麼安裝了防毒軟體還是會中隨身碟病毒?」

「網路上有很多避免隨身碟病毒的方法,真的有效嗎?」

「網友推薦多套防隨身碟病毒的軟體,哪一套最好用?」

在討論上述疑問之前,有必要先說明隨身碟常見的誤解。隨身碟正式的全名為「可攜式儲存設備」(Removable storage device),

包含姆指碟、行動硬碟、記憶卡 (如 SD、CF 卡)、數位相機、數位 MP3 播放器、數位行動電話等設備。

所以並不是只有姆指碟是隨身碟,以上這些設備也都有感染隨身碟病毒的風險。

隨身碟病毒利用隨身碟攜帶方便的特性,交互感染受害電腦,以竊取敏感資料,影響範圍包含信用卡資料 [註1]、遊戲帳號與密碼 [註2] 或其它重要資訊等。從近年來的資訊安全新聞中發現,雖然防毒軟體的技術不斷進步,但是更新速率仍然不及日新月益的變種與新型態的病毒,這使得防毒軟體的偵測率趕不上病毒的演化。

筆者整理了近年隨身碟病毒重大新聞如下:

- 2006 年 10 月,防毒軟體廠商 F-Secure 發布日本麥當勞出廠 1 萬台含有隨身碟病毒的 MP3 播放器的新聞 [註3]。
- 2007 年 3 月,資訊安全網站 Zone-H 發布隨身碟病毒再度流行的警訊 [註4]。
- 2007 年 5 月,防毒軟體廠商 Sophos 發布隨身碟病毒嚴重肆虐的新聞 [註5]。
- 2007 年 11 月,Business Journal 發布隨身碟病毒對企業機密檔案的潛藏風險報告 [註6]。

當防毒軟體不再能夠保證電腦安全時,網路上紛紛出現專門處理隨身碟病毒的錦囊與軟體。然而這些錦囊是否有效?或這些軟體之中,哪種最好?接下來會與讀者一起驗證錦囊,並於最後推薦開放源碼的隨身碟防毒軟體- Wow! 隨身碟防毒系列,只需此招便可讓電腦遠離隨身碟病毒。

◎ 破解網路流傳的防毒錦囊

錦囊一:建立 Autorun.inf 的唯讀資料夾

隨身碟病毒的感染與 Autorun.inf 檔案的內容有關。於是有人建議在隨身碟內建立 Autorun.inf 的唯讀資料夾,則可避免隨身碟感染病毒。

這個方法目前適用於大多數的隨身碟病毒,而且成效不錯。但是若往後的病毒有解除唯讀並刪除資料夾的能力,則這個方法則完全失去了保護作用。

錦囊二:使用機碼 (Registry) 啟動隨身碟的唯讀功能

作業系統可以設定隨身碟為唯讀。網路上建議在 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\StorageDevicePolicies 下,新建 DWORD 值為 1 的 WriteProtect 機碼,則作業系統可以避免隨身碟病毒的感染。

這個機碼的目的是禁止作業系統對隨身碟的寫入權限,讓隨身碟只可讀取而不可寫入。然而感染病毒只需擁有讀取權限即可,不需寫入權限,所以即使作業系統啟用此項設定,也不能避免隨身碟病毒。

可以動手試試簡易的測試步驟,如下:

1. 在作業系統上設定 WriteProtect 且值為 1 的機碼。
2. 重新啟動電腦,使第一步驟生效。
3. 將 TEST_WowUSBProtector [註7]測試病毒解壓縮至隨身碟第一層路徑內。
4. 重新插入隨身碟。
5. 開啟桌面「我的電腦」,並直接開啟隨身碟磁區。
6. 測試結果:測試病毒正常觸發,證明此方法無效。

錦囊三:按住 Shift 鍵開啟隨身碟

Windows 作業系統有「自動運行 (autorun)」與「自動播放 (autoplay)」的功能,這兩者很容易混淆。「自動運行 (autorun)」功能可以令隨身碟或 DVD 播放器等自動執行某程式,這也是隨身碟病毒利用的特性;而「自動播放 (autoplay)」是提供控制選單,畫面如下:
隨身碟病毒12

網路上流傳,在插入隨身碟時按住 shift 鍵即可停止隨身碟自動運行 (autorun)功能,避免隨身碟病毒的感染。但是按住 shift鍵僅是關閉自動播放 (autoplay),並不會停止自動運行 (autorun)功能,兩者是不一樣的。

可以動手試試簡易的測試步驟,如下:

1. 將 TEST_WowUSBProtector [註7]測試病毒解壓縮至隨身碟第一層路徑內。
2. 重新插入隨身碟,同時按住 shift 鍵,停止自動播放(autoplay)。
3. 開啟桌面「我的電腦」,並直接開啟隨身碟磁區。
4. 測試結果:測試病毒正常觸發,證明此方法無效。

錦囊四:在隨身碟磁區上右鍵開啟檔案總管

檔案總管可以避免隨身碟自動運行 (autorun) 的功能,而避開病毒的感染,但是要視操作步驟而定。若是直接在隨身碟磁區上,按滑鼠右鍵開啟檔案總管,則仍然會感染隨身碟病毒。

可以動手試試簡易的測試步驟,如下:

1. 將 TEST_WowUSBProtector [註7]測試病毒解壓縮至隨身碟第一層路徑內。
2. 重新插入隨身碟。
3. 開啟桌面「我的電腦」,用滑鼠右鍵選擇隨身碟磁區,並點選「檔案總管」開啟磁區。
4. 測試結果:測試病毒正常觸發,證明此方法無效。

若操作步驟是先開啟檔案總管再選擇隨身碟磁區,則確實可以避免隨身碟病毒的感染。

可以動手試試簡易的測試步驟,如下:
1. 將 TEST_WowUSBProtector [註7]測試病毒解壓縮至隨身碟第一層路徑內。
2. 重新插入隨身碟。
3. 由「程式集」→「附屬應用程式」→「Windows 檔案總管」的方式開啟檔案總管。
4. 點選隨身碟磁區。
5. 測試結果:測試病毒沒有觸發,證明此方法有效。

錦囊五:使用機碼 (Registry) 關掉自動運行功能

網路上流傳 NoDriveTypeAutoRun 機碼可以關掉隨身碟自動運行 (autorun) 的功能。但這個方法仍然無法避免隨身碟病毒的感染。

可以動手試試簡易的測試步驟,如下:

1. 下載 NoDriveTypeAutoRun 機碼的設定並執行 [註8]。
2. 重新啟動電腦,使第一步驟生效。
3. 將 TEST_WowUSBProtector [註7]測試病毒解壓縮至隨身碟第一層路徑內。
4. 開啟桌面「我的電腦」,並直接開啟隨身碟磁區。
5. 測試結果:測試病毒正常觸發,證明此方法無效。
6. 下載恢復 NoDriveTypeAutoRun 預設值機碼的設定並執行 [註9]。

◎ 結論

網路錦囊驗證一覽表
============================
錦囊                  證實結果
----------------------------
一. Autorun.inf 的唯讀資料夾         存疑
二. 機碼啟動隨身碟的唯讀功能        無效
三. shift 鍵開啟隨身碟            無效
四. 隨身碟磁區上右鍵開啟檔案總管      無效
五. 機碼關掉自動啟動功能          無效
============================

以上證實網路錦囊並不能解決隨身碟病毒的問題。因此對於採用錦囊的讀者,我們建議改用隨身碟防毒軟體為解決方案。

◎ 開放源碼的隨身碟防毒軟體 - Wow! 隨身碟防毒系列

中央研究院資訊科學所自由軟體鑄造場,於 2008年 2 月釋出 Wow! USB Protector 隨身碟病毒偵測軟體。採用開放原始碼 GPL3 授權,供個人或企業自由使用與研究。

Wow! USB Protector 是一款自動偵測隨身碟是否含有惡意程式的自由軟體。可以偵測出常見的隨身碟病毒,提供即時捕捉隨身碟病毒或可疑程式的功能,是一款輔助防毒軟體的安全工具。目前有繁體中文與英文介面,支援 Windows 2000/XP/2003/Vista 32bit/64bit 作業系統。使用 Ruby 程式語言撰寫、支援系統常駐、自動更新惡意程式病毒碼、合法程式白名單、可疑程式警訊等功能。

網際網路上有很多免費的隨身碟防毒軟體,目前常見的有 USBCleaner 與 Kavo killer。下表為 Wow! 隨身碟防毒與此兩套防毒軟體的比較表。

免費隨身碟防毒軟體比比看
===========================================
Wow!隨身碟防毒 0.41  Usb Cleaner 6.0  kavo killer 3.2
-------------------------------------------
開放源碼              O         X        X
免費                O         O        O
語言介面          繁體中文與英文     簡體中文     繁體中文
常駐功能              O         O        X
白名單               O         X        X
未知病毒的偵測           O         △(說明1)    △(說明1)
內建病毒庫             671        460      N/A(估計小於10)
自動更新病毒碼           O         X        X
感染後解毒(說明2)          X         O        O
===========================================

說明 1:當 USBCleaner 與 Kavo killer 發現隨身碟內有自動運行的程式時,會直接刪除。雖然可以避免所有潛藏性的可疑程式,但也有可能會誤刪合法正常的檔案。這種處理方法視使用者決定優或劣。

說明 2:Wow! 隨身碟防毒為輔助防毒軟體為主,本身不具備感染病毒後解毒的功能,而著重在前期預防。在預防重於治療層次上,補足資訊安全的不足。

為了讓電腦初學的新手容易使用,自由軟體鑄造場同期推出 Wow! USB VirusKiller。功能與 Wow! USB Protector 相同。唯在偵測出隨身碟病毒或可疑程式時,Wow! USB Protector 提供多種選項供使用者選擇,而 Wow! USB VirusKiller 則視情形自動幫助使用者採用不同的方式,如偵測出隨身碟病毒時 Wow! USB VirusKiller 會自動刪除,以避免使用者在選項名單上產生疑惑。需要注意的是,兩套程式不可同時安裝。

由於兩套程式的圖形介面差不多,接下來的範例將以 Wow! USB Protector 中文版的圖為例,不同的部分將會特別說明。

Wow! USB Protector 與 Wow! USB VirusKiller 比較表
=======================================
程式           Wow! USB Protector     Wow! USB VirusKiller
---------------------------------------
適合對象        了解隨身碟病毒的使用者     電腦初學的新手
偵測出隨身碟病毒    多種選項供使用者選擇      自動刪除惡意程式
偵測出可疑程式     多種選項供使用者選擇      提出可疑程式檔案的警訊
專案網址         Wow! USB Protector Wow! USB VirusKiller
=======================================

◎ 開始安裝 Wow!隨身碟防毒

兩款輔助安全工具的安裝方式相同。首先,下載程式並解壓縮,並執行資料夾內的 install 執行檔。視窗畫面如下,

隨身碟病毒01

選擇「開始安裝」即可安裝完成。

安裝完成後,重新啟動電腦使 Wow! USB Protector 正常運作。啟動後會在 Windows 系統常駐列(通常在螢幕右下角)見到如下的小圖示,
將滑鼠游標移到上方,會出現 Wow! USB Security 1.0.3。

隨身碟病毒02

對此圖示按下滑鼠右鍵,會有「Options」、「About」與「Exit」等三種功能選項。

隨身碟病毒03

Wow!隨身碟防毒常駐功能選項
==================
選項            功能
------------------
Options    開啟管理介理(後續會介紹)
About        程式說明
Exit            結束程式
==================

== 學習手冊 ==

安裝完成後,只要作業系統插入隨身碟時,就會自動掃描隨身碟是否含有病毒。

隨身碟病毒04

若 Wow! USB Protector 發現有病毒或可疑程式時,會有警告視窗並提供使用者選擇處理的方式。

隨身碟病毒05

第一個欄位為程式名稱,在每個檔名後面的欄位則是判斷結果。如果不確定是否為病毒則會顯示「未知」。反之,若偵測的結果是病毒,則會顯示「病毒/木馬」。

接下來可以選擇想要處理的程式,用滑鼠在程式名稱欄位上點選(可多重選擇),最後再選擇想要的處理方式。
Wow! USB Protector 提供了三種功能選項:「刪除」、「安全開啟隨身碟」以及「離開」。

(表6: Wow! USB Protector的功能選項)
==============================
選項                             功能
------------------------------
刪除                             刪除檔案
安全開啟隨身碟         安全開啟隨身碟,可避開隨身碟病毒
離開                             忽視警告
==============================

若使用的是 Wow! USB VirusKiller,在發現隨身碟內有病毒時,會自動幫使用者刪除。

隨身碟病毒06 

若發現隨身碟內有可疑程式時,則會提供警訊視窗。

隨身碟病毒07 

== 管理手冊 ==

Wow!隨身碟防毒提供簡易的管理介面,請直接在系統常駐列(通常在螢幕右下角)的 Wow! USB Security 小圖示上按滑鼠右鍵,選擇「Options」即可開啟。

隨身碟病毒08 

管理介面功能說明
=====================================
選項                                                        功能
-------------------------------------
啟動保護                                                啟動監控程式
停止保護                                                結束監控程式
每次開機時自動啟動                            每次開機時自動啟動監控程式
每次開機時不要啟動                            每次開機時不要自動啟動監控程式
白名單                                                    設定合法的程式名單
設定自動更新的時間間隔(小時)         設定自動更新惡意程式病毒碼的時間間隔
更新病毒碼                                           手動更新惡意程式病毒碼
=====================================

== 測試 ==

為了方便測試 Wow! 隨身碟防毒的功能,我們可以做簡單的測試。

首先下載 TEST_WowUSBProtector [註7]並解壓縮,將解壓縮內的兩個檔複製到隨身碟中。這只是為了測試 Wow!隨身碟防毒的測試檔,並不是真的病毒。此測試檔正常的執行畫面如下,

隨身碟病毒09 

最後重新插入隨身碟,即可開始測試 Wow! 隨身碟防毒的功能。若 Wow!USB Protector 有偵測出來時,會有如下畫面,

隨身碟病毒10 

若是 Wow!USB VirusKiller 則是,

隨身碟病毒11 

== 移除 Wow!隨身碟防毒==

移除程式必須到預設的安裝路徑下,執行 install 執行檔。Wow! USB Protector 預設的安裝路徑在 %SystemRoot%\Program Files\WowUSBProtector,通常是 C:\Program Files\WowUSBProtector。而 Wow! USB VirusKiller 預設的安裝路徑在 %SystemRoot%\Program Files\WowUSBVirusKiller,通常是 C:\Program Files\WowUSBVirusKiller。

隨身碟病毒01

選擇「移除程式」,最後重新啟動電腦即可移除成功。

◎ 結語

Wow!隨身碟防毒系列採用開放源碼 GPL3 的授權釋出,可自由執行、研究、修改與散布。公司與個人皆可按照需求修改程式碼或新增病毒特徵碼。相較於同功能的其它程式,提供使用者更多的客製化自由。

IUSBONLINE@U皮 的標籤:

2012年10月25日 星期四

西進登「陸」 中國就業的美麗與哀愁 西進大陸

西進大陸bella_20121018_1350537878_2

根據調查,薪資低迷位居台灣上班族的痛苦來源榜首,因此有許多人選擇西進登陸,中國就像一塊大磁鐵,對全球人才產生莫大的磁吸效應。不久前,勞委會公佈第四季人力需求調查,結果顯示僅有二成三的企業要增聘人手,是近三年來最慘澹的,於是有越來越多人投入對岸的就業市場,期待獲得更好的待遇和實現夢想的舞台,不過,現實真是如此嗎?

忠誠度的考驗

中國人強烈的企圖心也展現在尋求下一個工作的思維中,中國那麼大,處處是機會,卻也暗藏人才留不住的危機,對任職小主管和管理階層的台灣人而言,是一大困擾。曾赴對岸從事廣告業的高階主管告訴我們,當地的求職者非常清楚自己的目標,有的離家千里遠,從新疆、山東或哈爾濱到上海、北京打天下,目的就是要成功、要賺錢,為了成為正式員工,當實習生只有一個月五百塊人民幣薪水也願意留下來,在外面租一張床位,其他配備都沒有,一個月就要八百塊人民幣,索性二十四小時都待在公司,有水有電可用,只要熬到成為正職就有更好的薪水,但成為正職之後,別的公司也許多加他五百塊薪水就離職了,忠誠度不高。

薪資的現實面

中國市場除了優渥的薪資,具國際化的優勢則是許多想增加工作歷練的求職者選擇的主因,不過,正因為那裡薪水好、舞台大,不只我們,全世界的人才都急著過去,因此資方手上有更多人才可以挑選,如果抱持著「現在不去就沒機會」的心態,可以談的籌碼空間相對便會縮小,應該是讓資方來找你,而非你去找職位。雖然給薪不低,但外聘人才需特別留意房屋津貼補助,畢竟到了當地,若想維持在台灣的飲食、住宅條件,消費肯定不低,扣除平日消費後的給薪是否讓你滿意,是值得深思的。

根據104人力銀行調查顯示,以整體來看,約有百分之二十四的人回台的原因在於健康與醫療。對於帶著家庭赴陸的台籍工作者而言較不能適應,並非醫療品質不佳,而是就醫人口太多,常常得花很長的時間排隊候診,而看診時間又相當短暫,三百多人排隊等待已是常態,進去以後才看了幾分鐘而已,所以經常要內地與台灣兩邊跑帶小孩回台就醫。

2012年10月23日 星期二

馬雅論壇 末日近了?馬雅專家說免驚

中美洲經貿辦事處舉辦的「馬雅論壇」今天吸引近400位民眾參與,活動詳細解析傳聞中的馬雅末日預言並非事實,並邀請旅遊達人分享如何在中美洲趴趴走。

 

馬雅文化是人類史上規模最大的熱帶雨林古文明之一,相關研究在全世界已成顯學,來自貝里斯、薩爾瓦多、瓜地馬拉、宏都拉斯的馬雅專家,在論壇中解析馬雅人神祕的曆法,破除坊間對末日之說的不當解讀。

 

與會專家表示,馬雅預言有關2012年12月21日的記載被解釋為世界末日其實並不正確,因為這個日期代表曆法週期的結束,象徵新紀元的開始,並非末日。

 

受邀參加論壇的貝里斯駐中華民國大使館代辦尼茲貝特(Cherie Minette Nisbet)指出,馬雅文化遺址在貝里斯隨處可見,但當地民眾並不認同「地球即將毀滅」的說法。

 

她說:「我們的人民不相信這套世界末日謠言。」

 

遠從台東前來的都蘭考古博物館館長李忠霖,則從相關討論中得到另一種啟發。他表示,論壇提供社會大眾一個反省的機會,從全球面對核能安全乃至於糧食短缺的種種課題出發,思考如何讓人類的未來更美好。

 

另外,旅遊業則嗅到探索末日熱潮的商機,紛紛祭出中美洲深度旅遊行程,還有部落客分享自己行腳中美洲的經驗,讓遠在台灣的好奇民眾,也彷彿瞬間進入了馬雅的迷霧森林中。

IUSBONLINE@U皮 的標籤:

發售了~~全新iPad Mini、第四代iPad、13″ MacBookPro with Retina Display、iMac(詳圖文)


本次「We’ve got a little more to show you.」發表會,Apple完全依照大家的期待,發表了新版iBooks、iPad Mini、iPad 3 Lightning、13″ MacBook Pro with Retina Display 、iMac(Late 2012)以及Mac mini(Late 2012)⋯⋯
[h=
iBooks]3[/h]

  • 新模式——滾動閱讀。
  • 書籍保存全部雲端化。
  • 將選擇的字句發送到Twitter或臉書。
  • 新字體——韓文、中文與日文字體。
  • 今日可下載。
[h=
13″ MacBook Pro with Retina Display]3[/h]
  • 0.75寸厚度(薄了20%)、3.57磅。
  • MagSafe 2、Thunderbold x 2、USB3、雙麥克風、左右側喇叭、HDMI。
  • 13.3寸Retina Display螢幕,2560 x 1600、IPS面板,減低了75%的反光。
  • FaceTime HD相機
  • 背光鍵盤
  • 重新設計的內部結構。
  • 802.11n + Bluetooth 4.0
  • 7小時電池時間。
  • 8GB RAM
  • Core i5/i7(Ivy Bridge)
  • Intel HD Graphics 4000顯示經片。
  • 最高容量為768GB SSD。
    • 2.5 GHz 雙核心 Core i5(Ivy Bridge), 128GB of Flash storage, 8GB of RAM、$1,699
    • 2.5 GHz 雙核心 Core i5(Ivy Bridge), 256 GB of Flash storage, 8GB of RAM、$1,999
    • 2.9 GHz 雙核心 Core i7(Ivy Bridge), 512GB of Flash storage, 8GB of RAM
  • 起價$1,699、今日發售。
  • -
[h=
Mac mini(Late 2012)]3[/h]
  • I/O界面沒有變更。
  • 雙/四核心的Core i5/i7
  • 最高16GB RAM
    • 2.5 GHz dual-core, 4GB RAM, 500GB Hard drive,$599
    • 2.3 GHz quad-core, 4GB RAM, 1TB Hard drive (Server版),$999
  • -
[h=
iMac(Late 2012)]3[/h]
  • 全新設計,擁有超薄的側面外觀。 
  • 5mm厚度的邊緣,比前代薄80%。藉由黏合玻璃與螢幕來減少厚度。
  • 27寸 2560×1440  21.5 1920×1080 IPS面板,螢幕反光減少75%。
  • FaceTime HD相機、雙麥克風。
  • Intel四核心 Core i5/i7。
  • 最高32GB RAM、768GB Flash>

  • 「Fusion Drive」,為128GB SSD + 1TB/3TB HDD混合硬碟。系統將自動把軟體放在SSD、資料放在HDD。
  • 無線鍵盤滑鼠、選配外接光碟機
  • 21.5寸 / 2.7GHz 四核心 Intel i5 8GB RAM/ GeForce GT640M、1TB HDD、$1,299。
  • 27寸 / 2.9GHz 四核心 Intel i5 8GB RAM/ GeForce GTX660M、1TB HDD、$1,299。
  • -

[h=
新版 iBooks Author]3[/h]
  • 新的佈景
  • 可直接嵌入圖表
  • 支援多點觸控的Widgets。

[h=
iPad 4th generation]3[/h]
  • A6X晶片
  • 10hr電池時間
  • Wi-Fi與LTE
  • Lightning界面
  • 黑/白雙色。
  • 16GB/$499起價。
[h=
iPad Mini]3[/h]
  • 7.2mm厚度、0.68磅,比iPad輕53%。
  • 黑白雙色。
  • 7.9寸螢幕,1024×768,可相容所有現行軟體。
  • 雙核心A5晶片
  • FaceTime HD
  • Lightning界面
  • Wi-FI + LTE網路。
  • 10小時電池時間。
  • 周邊「iPad Mini Smart Cover」,共有暗灰、亮灰、粉紅、綠、藍等五色。(應該還有正紅)
  • $329起價。
  • Wi-Fi $329/$429/$529 (16/32/64GB),Wi-Fi+Cerculer $459/559/659。 
  • 10月2日發售
  • 首發沒台灣(廢話),不過有美國香港日本韓國等等一堆國家。