<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>花儿开了 &#187; patch</title>
	<atom:link href="http://blog.istef.info/tag/patch/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.istef.info</link>
	<description>Just another WordPress weblog</description>
	<lastBuildDate>Sun, 06 Jun 2010 05:52:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<atom:link rel='hub' href='http://blog.istef.info/?pushpress=hub'/>
		<item>
		<title>Skype: 我是被 Windows 击倒的</title>
		<link>http://blog.istef.info/2007/08/20/windows-user-cause-skype-outage/</link>
		<comments>http://blog.istef.info/2007/08/20/windows-user-cause-skype-outage/#comments</comments>
		<pubDate>Mon, 20 Aug 2007 15:04:00 +0000</pubDate>
		<dc:creator>iStef</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[skype]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.istef.info/2007/08/20/windows-user-cause-skype-outage/</guid>
		<description><![CDATA[2007 年 8 月 16 日，著名的 VoIP 网络电话 Skype 遭遇了史无前例的全球性大掉线。Skype 官方紧急应对问题，甚至停止了新版本 Skype 的下载。而 Skype 的母公司 eBay 的股票，甚至也受到了这场风波的影响。 Skype 短线足足 36 小时，直到几天，官方终于给出了这个问题的解释：罪魁祸首就是 Windows 用户！官方解释为，“8 月 16 日恰好是微软的 Patch Tuesday，在这一天，无数用户通过自动更新下载补丁后，需要重新启动计算机。这使得 Skype 网络不仅损失大量节点资源，而且还要突然面对大量的登录请求。正是由于这个原因，使得 Skype 网络瘫痪掉了”。 我个人感觉官方这种解释实在难以令人满意。确实，维持 Skype 正常通信确实需要大量的优良节点构成稳固的 Skype 网络。但基于 P2P 这种特性，从技术上讲，我认为 Skype 协议在设计时肯定会考虑到损失节电后应该如何进行补救并自我修复。而事实上，在 Skype 发展之初，用户很少的时候，Skype 同样可以提供给用户稳定的语音通话。我想那个时候 Skype Network 的健壮程度肯定不如现在，结点数量更无法和现在相比。那个时候也会有 Patch Tuesday，重新启动对 Skype Network 的冲击远远大于现在吧。 其次，这次掉线是全球性的，似乎世界上任何一个地方的用户都没能幸免。要是按照 Skype 官方给出的解释，掉线只应该存在局部才对。Skype [...]]]></description>
			<content:encoded><![CDATA[<p><!--SPONSOR=[PAGEFLAKES]-->
<p align="center"><img alt="2007-8-20" src="http://blog.istef.info/wp-content/uploads/wlw-upload/SkypeWindows_13DE4/2007820.jpg" border="0"> </p>
<p>2007 年 8 月 16 日，著名的 VoIP 网络电话 <a href="http://www.skype.com" target="_blank">Skype</a> 遭遇了史无前例的全球性大掉线。Skype 官方紧急应对问题，甚至停止了新版本 Skype 的下载。而 Skype 的母公司 eBay 的股票，甚至也受到了<a href="http://mashable.com/2007/08/16/skype-outage/" target="_blank">这场风波的影响</a>。</p>
<p>Skype 短线足足 36 小时，直到几天，官方终于给出了这个问题的解释：<a href="http://heartbeat.skype.com/2007/08/what_happened_on_august_16.html" target="_blank">罪魁祸首就是 Windows 用户</a>！官方解释为，“8 月 16 日恰好是微软的 <a href="http://proxy-thru.info/index.php?q=aHR0cDovL2VuLndpa2lwZWRpYS5vcmcvd2lraS9QYXRjaF9UdWVzZGF5#Strictness_of_schedule" target="_blank">Patch Tuesday</a>，在这一天，无数用户通过自动更新下载补丁后，需要重新启动计算机。这使得 Skype 网络不仅损失大量节点资源，而且还要突然面对大量的登录请求。正是由于这个原因，使得 Skype 网络瘫痪掉了”。</p>
<p>我个人感觉官方这种解释实在难以令人满意。确实，维持 Skype 正常通信确实需要大量的优良节点构成稳固的 Skype 网络。但基于 P2P 这种特性，从技术上讲，我认为 Skype 协议在设计时肯定会考虑到损失节电后应该如何进行补救并自我修复。而事实上，在 Skype 发展之初，用户很少的时候，Skype 同样可以提供给用户稳定的语音通话。我想那个时候 Skype Network 的健壮程度肯定不如现在，结点数量更无法和现在相比。那个时候也会有 Patch Tuesday，重新启动对 Skype Network 的冲击远远大于现在吧。</p>
<p>其次，这次掉线是全球性的，似乎世界上任何一个地方的用户都没能幸免。要是按照 Skype 官方给出的解释，掉线只应该存在局部才对。Skype 有多种平台的客户端，不可能所有 Skype 用户都用的 Windows 吧。</p>
<p>因此我感觉这次 Skype 故障应该还是存在于官方。例如服务器负载问题，或是新客户端的 Bug（Skype 在故障出现后第一时间停止了客户端下载）。想用 Patch Tuesday 这种烂借口来推卸责任是不可能的，还是转变一下态度，好好的向用户（特别是付费用户）认个错，找出方法避免类似情况，并拿出可行方案对付费用户进行些补偿，以免影响自己一向良好的口碑。</p>
<p>当然，这次事件我们也看到几个现象：</p>
<ol>
<li>Skype 的用户量真是大：Skype 掉线 36 小时造成的影响不亚于一次 911 事件，整个世界的人都在齐刷刷的讨论 Skype，让我这个不用 Skype 的人也不得不关注一下；
<li>Windows 仍然霸占着 PC 的桌面：无论微软再怎么抢钱，大家似乎还是乐意在自己的桌面上开扇窗。Windows 的市场占有率已经说明了它确实还是最优秀的个人桌面操作系统，一个自动更新就干倒了 P2P 网络。其它操作系统，尤其是 Linux 确实还有很长的路要走；
<li>微软再次撒谎：微软承诺在 Vista 上减少自动更新后重新启动的频率，我从二月底开始用 Vista，到现在基本上90% 的自动更新都需要重启，<a href="http://blog.istef.info/2007/08/17/disable-update-restart-notify/" target="_blank">还经常给我误事</a>。</li>
</ol>
<div class="wlWriterSmartContent" id="0767317B-992E-4b12-91E0-4F059A8CECA8:a8dab71d-d864-4aed-9a8a-0e7f6216a20e" contenteditable="false" style="padding-right: 0px; display: inline; padding-left: 0px; padding-bottom: 0px; margin: 0px; padding-top: 0px"></div>
<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.istef.info%2F2007%2F08%2F20%2Fwindows-user-cause-skype-outage%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.istef.info%2F2007%2F08%2F20%2Fwindows-user-cause-skype-outage%2F&amp;style=compact&amp;service=bit.ly&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.istef.info/2007/08/20/windows-user-cause-skype-outage/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>微软已发布官方补丁，修正 ANI 漏洞</title>
		<link>http://blog.istef.info/2007/04/04/microsoft-released-kb925902-patch-to-prevent-ani-exploit/</link>
		<comments>http://blog.istef.info/2007/04/04/microsoft-released-kb925902-patch-to-prevent-ani-exploit/#comments</comments>
		<pubDate>Wed, 04 Apr 2007 13:03:50 +0000</pubDate>
		<dc:creator>iStef</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[patch]]></category>

		<guid isPermaLink="false">http://blog.istef.info/2007/04/04/microsoft-released-kb925902-patch-to-prevent-ani-exploit/</guid>
		<description><![CDATA[这几天 ANI 漏洞可以说是闹得沸沸扬扬，攻击代码随处可见，而病毒作者们也很疯狂，据说针对该漏洞的病毒或攻击程序已经有 N 个变种（N>5）。受前端熊猫烧香事件的影响，国内各大 IT 媒体也很关心这个漏洞，各种新闻层出不穷，颇有非典后的感觉。不过今天微软发布了这个漏洞的修补程序（KB925902），并通过自动更新让全世界 Windows 用户都及时修补了自己的系统（无论正版盗版系统），也算给这个事件划上了个句号。 提到 ANI 漏洞，就不得追溯一下它的历史。其实这个漏洞很早就存在，因为这次受波及的不仅仅是 Windows XP，而是微软的全线 Windows 产品，Win98，Win2000，WinXP SP2，甚至连 Windows Vista 都没能幸免。而且据说这个漏洞很早就被发现了，只是微软一直没有去修补它，直到不久前某些好事者放出了切实可行的攻击代码，微软才意识到事情的严重性，将该漏洞标记为“高危”，并且一反常态为它单独发布了一个补丁，通过自动更新送达全世界 Windows 用户。 虽然我很早就知道了 ANI 漏洞，但一直没安装非官方的补丁程序，因为我总觉得那些非官方的东西肯定会有问题（事实证明这个补丁也很快被攻陷），而且我相信作为一个 Critical 级别的漏洞，微软很快就会给出解决方案。今天早上自动更新的时候，我就感觉到应该是这个漏洞的补丁，到微软知识库一查果然证实了我的猜测。只不过自动更新后提示重启那个对话框实在是烦人，而且最终导致我在和朋友聊得正高兴的时候不慎按下 Y 电脑重启，在此谢谢微软的同时，也强烈鄙视一下。 由于利用该漏洞的蠕虫已经开始在中国出现，为了避免类似“熊猫烧香”的事件再次发生，还是尽快安装这个补丁吧。这是个安全漏洞，D版系统也可以更新的。]]></description>
			<content:encoded><![CDATA[<p><!--SPONSOR=[PAGEFLAKES]-->
<p style="text-indent:0;text-align:center"><img src='http://blog.istef.info/wp-content/uploads/2007/04/2007-4-41.jpg' alt='熊猫烧香图' /></p>
<p>这几天 ANI 漏洞可以说是闹得沸沸扬扬，攻击代码随处可见，而病毒作者们也很疯狂，据说针对该漏洞的病毒或攻击程序已经有 N 个变种（N>5）。受前端熊猫烧香事件的影响，国内各大 IT 媒体也很关心这个漏洞，各种新闻层出不穷，颇有非典后的感觉。不过今天微软发布了这个漏洞的修补程序（KB925902），并通过自动更新让全世界 Windows 用户都及时修补了自己的系统（无论正版盗版系统），也算给这个事件划上了个句号。</p>
<p>提到 ANI 漏洞，就不得追溯一下它的历史。其实这个漏洞很早就存在，因为这次受波及的不仅仅是 Windows XP，而是微软的全线 Windows 产品，Win98，Win2000，WinXP SP2，甚至连 Windows Vista 都没能幸免。而且据说这个漏洞很早就被发现了，只是微软一直没有去修补它，直到不久前某些好事者放出了切实可行的<a href="http://www.milw0rm.com/exploits/3636">攻击代码</a>，微软才<a href="http://blogs.zdnet.com/security/?p=141">意识到事情的严重性</a>，将该漏洞标记为“高危”，并且一反常态为它单独发布了一个补丁，通过自动更新送达全世界 Windows 用户。</p>
<p>虽然我很早就知道了 ANI 漏洞，但一直没安装非官方的补丁程序，因为我总觉得那些非官方的东西肯定会有问题（事实证明这个补丁也很快被攻陷），而且我相信作为一个 Critical 级别的漏洞，微软很快就会给出解决方案。今天早上自动更新的时候，我就感觉到应该是这个漏洞的补丁，到微软知识库一查果然证实了我的猜测。只不过自动更新后提示重启那个对话框实在是烦人，而且最终导致我在和朋友聊得正高兴的时候不慎按下 Y 电脑重启，在此谢谢微软的同时，也强烈鄙视一下。</p>
<p>由于利用该漏洞的蠕虫已经开始在中国出现，为了避免类似“熊猫烧香”的事件再次发生，还是尽快安装这个<a href="http://support.microsoft.com/kb/925902">补丁</a>吧。这是个安全漏洞，D版系统也可以更新的。
<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.istef.info%2F2007%2F04%2F04%2Fmicrosoft-released-kb925902-patch-to-prevent-ani-exploit%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.istef.info%2F2007%2F04%2F04%2Fmicrosoft-released-kb925902-patch-to-prevent-ani-exploit%2F&amp;style=compact&amp;service=bit.ly&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.istef.info/2007/04/04/microsoft-released-kb925902-patch-to-prevent-ani-exploit/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using memcached
Page Caching using memcached
Database Caching 1/13 queries in 0.009 seconds using memcached
Object Caching 427/452 objects using memcached

Served from: blog.istef.info @ 2012-02-13 07:27:43 -->
