存檔在 2006 年 10 月

Skype與資安的相互矛盾

2006年10月31日

前言
根據Skype官方文件內容指出(註一)Skype的通訊內容全都經過加密處理,以確定不會在傳輸過程中遭到攔截和監聽。但是在蠕蟲與病毒橫行的今天,對IT部門而言,更大的問題是Skype應用程式可能給他們的網路帶來什麼樣的風險。
回應此一顧慮,IT部門將會認為Skype構成的風險,不會比其他與網際網路相連的軟體來得小,既然是這樣為什麼還是有相當多的企業仍然堅持使用Skype?
原 因無他,傳統的網路電話遭遇的最大難題是:「VoIP的品質再怎麼好,也受網際網路服務供應商(ISP)提供的服務品質所限制。」造成的通訊品質不良等斷 訊雜訊等問題出現,此時Skype的興起帶來的震撼已經深深烙印在使用者的心中,每個使用過的人無一不稱讚Skype通訊品質與效果,更重要的是 Skype是個免費的軟體卻提供了穩定的品質。
為什麼Skype 能提供這麼優良的服務?
Skype採取的架構已經顛覆了傳統VOIP架設的模式,他是基於點對點(peer-to-peer)這個新興的通訊協定,達到優良的通話品質與效果。
站在IT部門而言Skype這樣的軟體會有什麼樣的問題?
由 於點對點(peer-to-peer)通訊協定,是採取不固定連線伺服器及連線埠。因此不僅通訊埠會自動跳動,故難以封鎖固定、單一的連接埠,以設定使用 者權限。造成IT部門無法掌握並控管,流量無法有效利用與控管,且Skype通訊軟體的功能強大已經不侷限在通話上,發展至今已擁有檔案傳輸、視訊傳輸等 其他功能。但是基於點對點(peer-to-peer)協定上具有可穿透防火牆的特性(註二),造成無法管制使用者行為,對資訊安全層面來講將是一大挑 戰。
如何解決Skype安全的問題
儘管Skype可能招惹風險,但是仍有許多企業希望在可以透過Skype進行業務上的溝通。因此許多內容管理廠商,像是Blue Coat、所羅門等,都端出Skype管理解決方案。
Blue Coat代理商騰蒙科技(註三),Blue Coat的安全閘道器ProxySG設備,就提供Skype控管機制,透過安全閘道器可以針對加密的443埠控管,透過SSL加速卡,進行傳輸的內容拆解、分析,查看內容有無問題。
安全管理廠商所羅門(註四),該公司提供的安全控管軟體,讓企業可採取限定部門、人下載Skpye的權限。並阻擋點對點的傳輸,即時監控使用者行為。
那IT部門需要的是什麼樣的企業通訊解決方案?
IT 部門偏好的是集中管理系統,以便把管控權操之在自己手中,而不是Skype採用的點對點(peer-to-peer)分散式系統。例如傳統的VoIP系 統,藉由傳統的架構才能完全的確保資安保障,也因為是傳統,能使用的功能也只侷限在通話上,因此IT部門才能有效的掌握並維護企業的安全
那IT部門該如何選擇企業通訊解決方案呢?
企 業必須要先評估使用Skype的風險後,再採取符合企業所需要的措施。如果企業評估後,認為開放使用Skype對商業上的幫助大於禁止前者,那企業即應透 過控管工具,管理使用者電腦,並完全信任使用者使用Skype行為,因為IT部門並沒有辦法站在企業的角度去有效防止任何有關資安問題的行為(如上述)。
曾 經有證券業者,因為客戶要求,利用Skype進行業務的溝通以及下單,但是後來卻面臨到無法紀錄對話,事後造成下單糾紛的問題,因此後來就採取禁止使用的 管理方式。水可以載舟亦可以覆舟,IT部門此時所擔任的腳色就像是警察一樣,保護的對象是企業內部資料,要如何去做,要怎麼去執行,這些都是要企業、 IT、使用者三方面去討論研究,可行的辦法為何?回歸到原點IT部門目前針對Skype的部份能做的措施有限,如要達到完全防護資安的階段則需要購買相當 多的設備與產品才能有效進行管理與控制,換個角度思考一下,當企業投入大量的金錢與人力卻只針對Skype的管理與控制,卻忽略了『人』這個最大的變數, 就算現階段能阻止Skype誰能知道下個突破性的軟體或硬體什麼時候會出現,因此建議企業將『人』的變數降至最低,IT部門就像是堤防一樣,只能做預期性 的防範,假如當『人』的變化流量超過IT預期的堤防等級時,資安的問題將陸續浮現,因此建議企業雙管齊下,而不是單方面的進行,才能達到資安的理想境界。
企業通訊禁止使用Skype進行聯繫該如何尋找替代方案?
Skype目前能提供給企業的功能可區分為三類:
1 品質優良的網路電話
2 即時的訊息傳遞與檔案交換
3 簡單明瞭的視訊會議
Skype所帶來的方便性與效能目前正衝擊者各大企業,各大企業也在資安的天枰上掙扎,假設企業評估之後將禁止Skype的使用,那企業該如何尋找替代方案呢?針對上述三大功能可參考下列替代方案:
方案一
企業可以透過PBX電話交換機系統結合VoIP設備與VPN達到AB兩地實體分機聯繫的夢想解決掉大量的通話需求,可有效監控流量,並動態調整頻寬,降低對公司頻寬的影響。
提供解決方案廠商:Nortel 、Avaya 、Cisco等大型系統廠商皆有相關解決方案
方案二
企業可透過內部的Mail System或Ftp System來解決AB兩地大量資料交換的需求,並可透過設備或者軟體來進行有效管理與控制相關資訊提高資訊安全等級。也可降地使用者的操作難度,增進工作效率。
提供解決方案廠商:Mircosoft、Linux 等大型系統廠商皆有相關解決方案。
方案三
企業可利用VPN建置視訊會議系統,達到Skype目前無法達到的多方視訊會議功能與大型會議的使用,提升AB兩地的溝通效率。
提供解決方案廠商:Polycom(註五)等大型系統廠商皆有相關解決方案。
以上只是概述幾個替代方案提供參考,還是要按照企業的特性來做適當的調整,才能有效提升AB兩地的連繫達到溝通無國界的境界。
結論
企 業為了業務方便,透過Skype節省通話費,不過在卻同時招致了病毒或是使用內容管理廠商提出Skype控管的產品,也有資訊安全顧問提出配套措施的作 法。不過Skype仍有難以解決的安全性問題。由於Skyp用P2P 通訊協定,其採取不固定連線伺服器及連線埠。因此不僅通訊埠會自動跳動,是故難以封鎖固定、單一的連接埠,以設定使用者權限。而且由於所有傳輸內容都加 密,,因此現階段很難提出一次阻擋掉語音、檔案、文字的解決方案。短期內恐怕還無法提出有效控管Skype的方式,其實「企業最安全的選擇,就是完全的阻 擋掉員工使用Skype。」關於資料洩密的問題,企業在這方面的損失程度大於省下的電話費用。該如何在節費與資安的天平上取得平衡,端看企業的智慧與判 斷。
補充說明
註一 http://www.skype.com/intl/zh-Hant/help/faq/privacy.html
註二 http://www.skype.com/intl/zh-Hant/download/explained.html
註三 http://www.sunfuin.com.tw/product/bluecoat.shtml
註四 http://www.solomon.com.tw/sa/web/all-03.html
註五 http://www.polycom.com.tw/index.php

 

Popularity: 1% [?]

在中國購買產品真的要多加注意(投影機)

2006年10月31日

日前公司透過大陸廠商對投影機詢價廠商也很有效率的傳來廠牌型號
SHARP 558XA 4000流明 也因此觸發了一趟探索之旅
透過網路搜尋 夏普(sharp) 558xa 發現無法在sharp的網頁找到該型號
只有在部分中國網站有出現該型號,可是卻看不到規格,造成無法判斷
根據搜尋的結果判斷該機型可能為舊款(日本台灣都查不到此型號)
或者該型號為中國地區特有之型號
參考網址
大陸購物網站 有型號卻無詳細資訊
http://www.sanhaostreet.com/EShoping/define.asp?datascid=67890
日本sharp 找不到該型號
http://www.sharp.co.jp/products/av/projector/prod01/index.html
台灣sharp 找不到該型號
http://www.sharp-scot.com.tw/products/conference_projector/conference_projector.asp
大陸sharp 速度太慢無法進行查詢的動作(公司所在地連某些網站超極慢 ><)
http://www.sharp.cn/product/av/index.html
經過一個多小時的努力終於順利查詢到中國SHARP網站的資料了
秉持者有圖有真相精神整理出下列資料
以下資料來源 中國夏普
http://www.sharp.cn/product/av/projector/xgmb55xa_s.html


以下資料來源 台灣夏普
http://www.sharp-scot.com.tw/products/conference_projector/detal.asp?ID=160

透過兩地的網頁比對可整理出來相對應的型號
中國夏普型號為 XG-MB558XA
台灣夏普型號為 XG-MB55X
值得注意的是中國夏普規格頁面並無提及到流明為多少
台灣夏普規格頁面有提到為2500流明(紅框所示)
日本夏普4000流明的投影機採用275W燈泡兩顆才能達到4000流明的亮度
真懷疑XG-MB558XA只採用一顆275W能達到廠商說此款能達到4000流明的可行性
因此敗家之前還是真的要做足功課避免日後後悔莫急,小朋友出離家走事小
那種內心的煎熬真的是文字無法形容的,由其在夜深人靜的時候突然天外飛來一筆
展轉難眠的心情誰能體會呢?(靠 差點忘記是幫公司買東西,又不是自己花錢買的 痛啥 哈哈哈哈哈阿)

 

Popularity: 1% [?]

如何選購投影機

2006年10月31日

 以下是整理網路上的相關資料拼出來的文章並加上本人些許的看法
希望對各位網友能有幫助 ^^
一    概述
在 考慮選擇投影機的時候,大家可能都會聽到一個規格—「流明」, 什麼是「流明」呢?「流明」一般指的是美國國家標準協會(American National Standards Institute)所制定的「光通量」(單位時間內光源發出光的總能量)衡量標準,英文為「lumen」,簡寫為「lm」,指的是投影機發出的光能強弱 的指標。簡單來說「流明」數越高,表示該投影機的亮度越亮。
二    注意事項
因 此選購投影機時,並非流明數越高越好,還得搭配使用投影機的場地大小、採光等因素,一般來說,投影面積越大,人的眼睛所感受到的亮度會越低,投影面積越 小,感受到的亮度會越高,亮度如果太亮或太暗,觀看投影畫面 時都會感到不舒服。所以依照使用場地的大小不同,所需選擇的投影機亮度也會有差異。當場地較大、投影畫面較大時,如果不選用流明數較高的投影機,則會造成 投影畫面太暗,觀看起來較為吃力。如果投影畫面較小、場地較小,卻選用高流明的投影機,則投影畫面會太亮、太刺眼,長時間盯著看會導致觀眾眼睛疲勞、眼睛 紅腫、流淚等現象。但如果將高亮度的投影機調低亮度使用,畫面的對比、色彩飽和度則會受到影響。選購投影機時,依照場地大小、人數與實際使用需求,才能獲 得更漂亮、更舒適的投影畫質與簡報環境。
三    投影機類型 LCD DLP CRT
3 大類技術各有其優缺點,若要求亮度高,以LCD表現最佳;如果要體積小、畫質佳與高對比畫面,那麼,DLP投影機是 唯一的選擇;至於CRT技術,看似已逐漸沒落,但是其一些固有的優點,仍然讓CRT技術有翻身的機會,例如DLV投影技術(結合CRT透射式與DMD反射 式的1種新技術),就是利用映像管結合氙氣燈泡背光,可以提供最高達2500×2000的解析度,以及良好的亮度表現,雖然對比稍弱,但是色彩呈現能力不 錯,適合大型場所使用。
場地與投影機亮度的選擇:
10~20人的會議室:800~1600流明
30~40人的會議室:1600~2500流明
100人以上會議室:3000流明以上
 

 

 

Popularity: 1% [?]

DLP投影機與LCD投影機的比較

2006年10月28日

 

由於近日公司要採買投影機因此努力研究了一下相關資訊

整理出下列相關資料,希望對日後有要採買投影機的朋友提供幫助一


  概述

從技術原理角度,來分析一下LCD投影機和DLP投影機的差別。由於目前常見的LCD投影機大都採用了3片液晶板,而常見的DLP投影機也基本上是一些單片產品

1.1   LCD投影機原理

LCD投影機使用3片液晶板,分別作為紅、綠、藍三原色的成像元件,而每一片液晶板上都具有與屏幕圖像像素點一一對應的成像單元,當來自光源的光經分色單元形成單色光到達各自對應的液晶板後,3片液晶板根據像素點的顏色控制通過的光亮,最後經過聚光單元投射到屏幕,來自3片液晶板的光會聚生成1個像素點。

簡單來說LCD投影機使用投射光源的方式來呈現影像


1.2   DLP投影機原理

DLP投影機只有一個DMD成像部件,DMD上也有與屏幕圖像像素點一一對應的反射微鏡,來自光源的光經分色輪分色後,分時到達DMD,根據像素點的顏色控制DMD上微鏡的旋轉,3色光分時到達屏幕,生成圖像,3色光使用同一個微鏡,因此不存在3色會聚問題。

簡單來說DLP使用分色輪反射光源並將光源分到DMD去成像


1.3   LCD投影機的優點

從理論上講,LCD投影機最大的好處是紅、綠、藍三原色是由3片分離的液晶板完成的,可以對每一種顏色的亮度和對比度進行單獨控制,並且3色光幾乎可以同時到達屏幕,因此可以真實重現各種顏色。而單片DLP投影機,色彩分離是由一個分色輪實現的,3色光使用同一微鏡調製反射,因此3色光分時到達屏幕,由於受分色輪轉速和微鏡偏轉速度的限制,色彩重現方面較LCD投影機具有一定的差距。尤其是在顯示動態視頻圖像時,由於圖像刷新速度比較快,同時每一種顏色的調製速度要求也比較高,LCD技術會比DLP技術更加具有優勢。

1.4   DLP投影機的優點

DLP投影機的最大優勢是體積和重量優勢,因為大多數的DLP光機使用單片結構,光學結構簡單,可以實現更小的體積和更輕的重量。由於採用反射式原理,DLP投影機可以實現更高黑白對比度。LCD是由3色光會聚成一個像素點,而單片DLP投影機3色光都是由同一個微鏡反射到同一像素點,因此不存在會聚問題,所以黑色區域是真正的黑色,像素點邊緣不會出現LCD中的一些毛邊和陰影,因此在展示一些細的線條和小字號文本時,DLP投影機會為LCD投影機更加清晰銳利,黑色和白色更純正,灰度層次更加豐富。


1.5    .DLP VS LCD 比較

1.5.1    針對投射方式的比較

LCD投影機的液晶板的每一個像素點上都要有一個被稱作光開關的晶體管,晶體管部分不能透過光,並且由於有此晶體管的存在,像素點之間要有一定的間隙。而DLP投影機由於控制晶體管在微鏡的背面,不會對光形成阻隔,微鏡之間的間隙也可以做到非常小。因此LCD投影機投射圖像中像素點的間隙要比DLP投影機明顯,尤其是低分辨率產品。

所有LCD產品和所有DLP產品之間一些共性的差別:

1.5.2    針對成像效果的比較

DLP投影機:對比度高,黑白圖像清晰銳利,暗部層次豐富,細節表現豐富;在表現黑白文本時黑色黝黑純正,文本清晰,尤其是一些小字號文本時非常清晰,但色彩飽和度不好,色彩表現不夠生動。

LCD投影機:圖像色彩飽和度好,色彩層次豐富,但在文本邊緣大都有陰影和毛邊,在近距離觀察大尺寸圖像時,可以明顯分辨出像素點間隙,尤其是一些SVGA產品更加明顯。

在顯示動態視頻圖像,LCD投影機顯示彩色圖像時更加清晰,色彩更加生動,而DLP投影機在顯示一些暗部場景時更加清晰,細節更加豐富。


1.6   針對耗材的損耗做比較

1.6.1        晶片的損耗

使用DLP技術的投影機因DMD晶片壽命為10萬小時,依消費者習慣應可連續使用11年不必換面板,至於LCD投影機面板壽命約5千小時,換面板約需36萬元台幣價格,幾乎可再買一台投影機了。

1.6..2       燈泡的損耗

燈泡壽命除了取決於出廠品質外,還和投影機計時器及使用模式有關,一般來說,大部份廠商宣稱2千小時壽命,是將燈泡計時器設定 在2千小時,時間到了會提醒使用者需更換燈泡,部份廠商標榜燈泡壽命長達3千到4千小時,做法就是將計時器設定取消外,並得使用經濟模式或劇院模式;通常 在經濟模式下,燈泡亮度會降低,而且燈泡亮度會隨時間衰減,使用超過2千小時後,亮度往往低到看不見,使用者還是得換一顆燈泡

文章出處 http://www.epochtimes.com/b5/3/9/19/n378456.htm



綜合以上討論所得到的結論

場所為會議室,大部分對於投影機的需求在文件的討論,資料的試算,圖片的顯示,因此建議採用DLP產品的投影機會比較適合我們的需求。

一般會議室的需求大致如下

1            會議空間大需要有清晰的文字來呈現資料

2        會議空間大因此需要有較高的亮度來呈現畫面,讓參予會議的人都可清楚的看到投影機所投射出來的資料

3        投影機本身必須具有較長的使用壽命降低維修的機率

4        耗材相關的採買問題

以上報告為個人這兩天研究相關資料所提出的拙見,立場與判斷角度乃是站在一個公平的思考邏輯上,來判斷兩大系統的優缺利弊,並嘗試找出適合各公司使用的系統

也許有不足的地方也請各位網友多多見諒也歡迎大家來信討論

備註:虹彩現象對人體的影響,由於我們使用的環境屬於商用會議並非一般家庭劇院般會讓使用者長達3-5個小時持續觀賞,因此影響極低。


參考資料

1      這裡是ESPONLCDDLP比較(EPSONLCD面板技術廠商所以會偏LCD)

http://w3.epson.com.tw/imaging/Product/I0/Learn_01.asp
 

2      TI關於投影機的參考資料

國外的網站找到的測試文章

http://www.projectorcentral.com/lcd_dlp_test.htm
其中一段提到
(adapted from projectorcentral.com)
…Texas Instruments released the results of the test to the public in March, 2003. In summary, the test results indicated that the two DLP projectors used in the evaluation delivered stable contrast and color balance that remained relatively unchanged for over 4,000 hours of continuous operation. Meanwhile, the five LCD projector test units tended to shift color balance and lose contrast over time……
five LCD projector …..4000
小時出現色偏 


3      中國網站上相關的參考資料 有詳細敘述兩大陣營相關廠商極俱參考價值可判斷網路文章的立場

http://www.bjldbzj.gov.cn/touying/20051103005924819.htm

DLP投影機市場由於具有技術優勢,仍有相當大的成長空間。TI展示在經過3000多小時的使用後,LCD投影機與DLP投影機的實際投影表現,以強調 DLP投影機的優勢。TI亞洲區DLP產品資深工程師賀世傑指出,LCD面板在經過長時間強光照射後,由於光學系統先天上的技術瓶頸,會產生明顯的圖像衰 減,如投影圖像偏藍等,或出現大面積暗點、對比度降低等。一般LCD投影機在經過3千多小時的使用後,就會出現上述狀況,而且更換燈 泡也無法改善,而DLP投影機平均使用壽命達10萬小時,在投影機壽命期間,不會出現光學性能退化的狀況。雖然目前市面上一般DLP投影機價格仍略高於 LCD投影機,不過DLP投影機也將開發低價機種。以DLPLCD零組件系統而言,目前兩者已經幾乎沒有價差,現在也有廠商準備推出1000美元內的低 價DLP投影機了。

4      Taiwan CNET 的相關文章 可呼應參考資料的第三點

LCD 投影機成長可期 http://taiwan.cnet.com/news/ce/0,2000062982,20106076,00.htm

DLP 投影機成長可期  http://taiwan.cnet.com/news/ce/0,2000062982,20082065,00.htm


5      虹彩現象參考網址

http://www.hometheaterhifi.com/volume_9_1/images/plus-piano-projector-rainbow-effect-animation.gif

虹彩現象因人而異感受不同,有些人會覺得頭暈目眩有些人會產生噁心現象

 

 

 

 

 

Popularity: 1% [?]

如何在Gentoo 下安裝 Cacti

2006年10月28日

一 系統基本需求 先確認/etc/make.conf 當中是否有以下參數#nano -w /etc/make.confgd db

一 系統基本需求
先確認/etc/make.conf 當中是否有以下參數
#nano -w /etc/make.conf
gd dba mysql php svg apache2 zlib session
Save& exit
接者確認是否有安裝下列相關軟體
#emerge mysql
#emerge apache
#emerge ‘=dev-lang/php-4*’
#emerge net-snmp
二 安裝Cacti
#emerge cacti
增加Cacti群組
#groupadd cacti
增加使用者為Cactiuser 群組為cacti
#useradd -g cacti cactiuser
進入預設的Cacti Web目錄
#cd /var/www/localhost/htdocs/cacti/
在mysql當中建立資料庫名稱為Cacti
#mysqladmin -uroot -p create cacti
進入mysql系統設定
#mysql
設定資料庫cacti存取的帳號與密碼為cactiuser
grant all privileges on cacti.* to cactiuser@localhost identified by ‘cactiuser’;
離開mysql
Exit
導入預設的cacti Sql 資料
#mysql –user=root cacti < cacti.sql
更改 目錄屬性讓 cactiuser可以進行寫入的動作
#chown -R cactiuser rra/ log/
切換回root執行下列指令 讓 cactiuser使用者有權限執行 crontab -e 這個指令
#su root
# chmod 755 /usr/bin/crontab
# chmod +s /usr/bin/crontab
#chmod 777 /var/spool/cron/crontabs
切換回cactiuser 加入增加排程使其五分鐘可以去執行一次
#su – cactiuser
#crontab -e
Add
*/5  * * * *   /usr/bin/php /var/www/localhost/htdocs/cacti/poller.php > /dev/null 2>&1
Save & exit

 chown -R cactiuser.cacti rra/ log/

此時可以透過你的網頁來觀看Cacti是否有正常啟動並完成進一步的設定

http://youripor/cacti/

三 Debug
1    如果網頁出現下列資訊
Fatal error: Call to undefined function: xml_parser_create() in /var/www/localhost/htdocs/cacti/lib/xml.php on line 31
編輯下列檔案增加相關資訊
#nano -w /etc/portage/package.use
=dev-lang/php-4* cgi force-cgi-redirect xmlrpc expat apache2 mysql
emerge -N –newuse =dev-lang/php-4*
Save&exit
重新安裝php4
#emerge =dev-lang/php-4*
筆者在這建議安裝PHP4 因為PHP5問題較多
2    如果crontab -e 無法順利執行請按照下列步驟操作
切換回root執行下列指令 讓 Cactiuser使用者有權限執行 crontab -e 這個指令
 
#su root
#chmod 755 /usr/bin/crontab
#chmod +s /usr/bin/crontab
#chmod 777  /var/spool/cron/crontabs
3    如出現下列訊息代表snmp尚未安裝

安裝 SNMP 協定
安裝 SNMP
# emerge net-snmp
# nano -w /usr/share/snmp/snmpd.conf 然後編輯一個新的檔案
rocommunity public 新增一行告訴 SNMP 存取的帳號名稱為public
Save&Exit

接下來我們啟動 SNMP 並加入開機起動程序
# snmpd  啟動 Snmp
# rc-update add snmpd default 並且在加入開機啟動程序
完成後再次進入設定頁面即可看到對應位置
這邊要注意路徑的問題如安裝完SNMP之後還是顯示 NOT FOUND
請利用收尋檔案的指令find 並修改路徑名稱即可

4   如果無法顯示圖形 請打開除錯模式檢測RRDTOOL錯誤訊息
範例
RRDTool Says:
ERROR: opening ‘/var/www/localhost/htdocs/cacti/rra/kaichanmail_min_8.rrd’: No such file or directory
可利用下列指令進行除錯
#php /var/www/localhost/htdocs/cacti/cmd.php
#php /var/www/localhost/htdocs/cacti/poller.php

 

 

 

Popularity: 1% [?]