微軟 IIS 6.0 的 HTTP.sys 漏洞

微軟 IIS 6.0 發現 HTTP.sys (作業系統核心漏洞,可引發 DoS 攻擊),漏洞編號CVE-2015-1635,也是美國漏洞資料庫(NVD)評分為10分、風險最高的漏洞之一,與先前的 Heartbleed 及 Shellshock 同級。

註:手上沒有 M$ 的 Server 可以測試,所以此篇純粹紀錄測試法,就不作驗證了

閱讀全文〈微軟 IIS 6.0 的 HTTP.sys 漏洞〉

於 Linux、Mac 安裝 VM 執行 Windows Modern IE 瀏覽器

Linux 與 Mac 為了要測試 IE 的顯示狀況, 於是就在系統安裝 VMWare、VirtualBox 後, 安裝 Windows 打開瀏覽器測試.

沒想到 微軟 良心發現, 提供 VM 的 Image 可以直接放入 VirtualBox 開機模擬, 直接看執行的結果. (裡面提供 Windows XP、Windows 7、Windows 8 搭配 IE6 ~ IE9 .. 等等的模擬環境)

  • 註1: MacOS 與 Linux 都有 VirtualBox 可以安裝, 於網站下載後, 使用 rar 解開會產生 ova 檔, 在於 "檔案 -> 匯入應用裝置", 挑選 ova 檔即可. (途中會花點時間作轉換, 轉換完 ova 檔就可以砍掉了)
  • 註2: 空間容量: Windows 7 + IE8 自動轉換成 vmdk 檔約 7.8G.

Modern IE 下載網頁可見下述: (兩個網頁下載的檔案都是一樣的)

Modern IE 注意事項

  • 中、英文版網頁下載的瀏覽器、作業系統都是英文版(32 bits), 但是 Windows 7 以上的, 瀏覽器打開都可以正常顯示中文
  • 模擬的環境基本上就是整個 Windows, IE 也可以匯入憑證, 要做股票下單的動作應該都是可行的, 只是此系統序號是沒有啟用的~
  • 我只有測試 Windows 7 + IE8 的環境, 據說 Windows XP + IE6 中文顯示不出來

Microsoft Windows 產品週期表

Linux、Package 的產品生命週期都會特別注意, ex: Ubuntu Linux 查看套件支援的狀態 - ubuntu-support-status

倒是從來沒注意過 Windows 的生命週期(或許是 Windows XP 活太久?), 下面連結出自微軟官方的產品生命週期說明:

註: 以往都是看新聞才注意到何時過期的, ex: 微軟明年 1 月終止免費更新 Win 7,大限進入倒數

好站 - Google、Facebook、微軟、雅虎 Research 專區

大公司為了要拉開彼此的差距, 除了專注於目前的產品外, 都會為了未來做準備, 而這些研究通常都會做一個 Research 的專區來呈現成果, 如下述列表:

微軟發佈未來5~10年可能的發展計畫 (科技願景) - 2011

微軟 (Microsoft) 發佈未來 5~10年 家庭、工作、路途上 可能會有怎麼樣轉變的 影片.

Android 可能侵犯 微軟 的那些專利?

Android 侵犯到微軟哪些專利, 這個目前都還是一個謎, 不過 Microsoft 確實靠這個跟廠商收了不少的保護費(註: Oracle 也是靠專利收了不少保護費.), 相關新聞可見下述:

閱讀全文〈Android 可能侵犯 微軟 的那些專利?〉