<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>dipplum.com &#187; greendam</title>
	<atom:link href="http://dipplum.com/tag/greendam/feed/" rel="self" type="application/rss+xml" />
	<link>http://dipplum.com</link>
	<description>Be  the change you wanna see in the world</description>
	<lastBuildDate>Sat, 12 Nov 2011 07:38:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>关于绿坝的思考</title>
		<link>http://dipplum.com/2009/06/17/random-thoughts-on-greendam/</link>
		<comments>http://dipplum.com/2009/06/17/random-thoughts-on-greendam/#comments</comments>
		<pubDate>Wed, 17 Jun 2009 04:54:12 +0000</pubDate>
		<dc:creator>li</dc:creator>
				<category><![CDATA[Censorship]]></category>
		<category><![CDATA[greendam]]></category>

		<guid isPermaLink="false">http://dipplum.com/2009/06/17/%e5%85%b3%e4%ba%8e%e7%bb%bf%e5%9d%9d%e7%9a%84%e6%80%9d%e8%80%83/</guid>
		<description><![CDATA[现在绿坝争论的关键分歧在于：大众认为绿坝是强制安装的，因此认为自己的权利受到了侵害；而官方一再强调，用户可以自行卸载该软件，因此不认为该软件具有强制性。 因此这根本不是一场争锋相对的辩论，双方基于上述假设的论点都打在了空处。 我觉得在争论中，应着重强调两点： 首先，“绿坝可卸载”这一事实有待商榷。有人说普通的卸载操作仍然会在系统中留下残留文件。现在已经出现了若干绿坝专杀。 其次，即使“绿坝可卸载”，仍然不能捆绑安装。 下面解释：为什么不能捆绑安装。 原因很简单：系统安全。已经有研究人员在半天时间内，发现绿坝中多处包含的易受缓冲区溢出攻击的漏洞。 这一事实表明，绿坝的开发人员缺乏系统软件方面的编程经验，缺乏开发符合一定安全要求的软件的素养，导致漏洞百出。 如果允许用户自行安装绿坝，黑客或许很难发现哪些机器因安装了绿坝而易受攻击。但捆绑销售这类漏洞百出的软件，将会造成更大的危害。因为所有计算机都是黑客的攻击目标。 因此，不光是绿坝，所有捆绑销售的软件，由于其预装在系统中这一特性，其漏洞特别容易被黑客或者病毒利用而被攻破，应该用操作系统级别的安全规范去要求这些软件。除非绿坝能够像微软看齐，软件开发中避免不安全的函数调用，定期出安全公告和安全更新，不断修改固化软件的功能。否则不应该捆绑销售这类软件。]]></description>
			<content:encoded><![CDATA[<p>现在绿坝争论的关键分歧在于：大众认为绿坝是强制安装的，因此认为自己的权利受到了侵害；而官方一再强调，用户可以自行卸载该软件，因此不认为该软件具有强制性。</p>
<p>因此这根本不是一场争锋相对的辩论，双方基于上述假设的论点都打在了空处。</p>
<p>我觉得在争论中，应着重强调两点：</p>
<ul>
<li>首先，“绿坝可卸载”这一事实有待商榷。有人说普通的卸载操作仍然会在系统中留下残留文件。现在已经出现了若干绿坝专杀。 </li>
<li>其次，即使“绿坝可卸载”，仍然不能捆绑安装。 </li>
</ul>
<p>下面解释：为什么不能捆绑安装。</p>
<ul>原因很简单：系统安全。已经有研究人员在半天时间内，发现绿坝中多处包含的易受缓冲区溢出攻击的漏洞。</ul>
<ul>这一事实表明，绿坝的开发人员缺乏系统软件方面的编程经验，缺乏开发符合一定安全要求的软件的素养，导致漏洞百出。</ul>
<ul>如果允许用户自行安装绿坝，黑客或许很难发现哪些机器因安装了绿坝而易受攻击。但捆绑销售这类漏洞百出的软件，将会造成更大的危害。因为所有计算机都是黑客的攻击目标。</ul>
<ul>因此，不光是绿坝，所有捆绑销售的软件，由于其预装在系统中这一特性，其漏洞特别容易被黑客或者病毒利用而被攻破，应该用操作系统级别的安全规范去要求这些软件。除非绿坝能够像微软看齐，软件开发中避免不安全的函数调用，定期出安全公告和安全更新，不断修改固化软件的功能。否则不应该捆绑销售这类软件。</ul>
]]></content:encoded>
			<wfw:commentRss>http://dipplum.com/2009/06/17/random-thoughts-on-greendam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

