jerome @ 2008.06.19 ( 1,610 views ) Internet, 影像處理
以一個攝影人的角度來看,所有的瀏覽器中最看好的是 Apple 的 Safari ,因為他支援色彩管理的能力,網路分享的圖片只要有嵌入適當的色彩描述檔,在瀏覽器就可以把該有的顏色很忠實的表現出來。但是自己試用 Safari beta 版的經驗真的是不太好,所以雖然是心目中理想第一品牌,但是還是得乖乖使用不支援色彩管理的 IE 跟 FireFox 2.x。
這兩天網路最大的新聞大概是 FireFox 3 正式版釋出的消息,在 FireFox 3 還在 RC 時,Deb Richardson 就提到了FireFox 3 將會支援色彩管理 。可是下載之後左找右看就是找不到這個選項,要怎樣才可以使用自己的色彩描述檔呢?

今天看到了 Rob Galbraith 的說明 ,原來只要這樣做就可以了。
[ 繼續閱讀 ]
Firefox, Firefox 3, 色彩管理 | 有 5 個迴響 »
jerome @ 2008.06.16 ( 1,087 views ) F2blog, 尚未歸類
雖然自己已經完全 F2blog,但是身旁還是有一堆朋友使用,於是對 F2blog 的系統漏洞總會還是有一點關心。在 2008.05.27 Neeao 在他的「Neeao's Security Blog 」提出一個 F2blog 的漏洞,就是可以利用離線寫 blog 程式的 XMLRPC 程式的漏洞,上傳任意文件到伺服器。
本來以為 F2blog 的官方開發團隊大概不會對這個漏洞進行更新,沒想到在幾天之後,官方還是釋出了「xmlrpc.php 漏洞補丁 」。
如果還有在使用 F2blog 的朋友們,建議馬上更新這個修正檔案。
因為討論區好像要註冊才可以下載檔案,為了方便台灣地區的朋友下載,這裡放了一份備份,方便各位更新。
F2blog | 沒有迴響 »
jerome @ 2008.06.16 ( 1,149 views ) Software, 尚未歸類
這幾天在整理一個研究案的報告書,請老師跟學弟把他們手頭的資料寄過來,整理整理著發現老師送來的 Word 檔跟 PowerPoint 檔居然打不開,而且副檔名居然多一個 "x" ,心想老師的電腦平常就是一個大毒窟收納箱,裡面什麼流行的事物從沒有缺席過!這下子會不會又中獎了吧?
用掃毒軟體掃瞄了一下似乎又很正常,於是開始上網 google 一下資料,這才發現原來是 Office 2007 的專用格式,得用 Office 2007 版才可以打得開。
不會吧!雖然作業系統更新我喜歡走在最前面,但是這一類的軟體我喜歡用輕便的版本。學校雖然每年付一大筆授權費用,要哪一種版本有哪一種版本,但是我被試用 Office 2007 的感覺嚇到了,饒了我吧!
有這種困擾的一定不少,到大家的好朋友「Microsoft 中文知識庫 」找找吧!
[ 繼續閱讀 ]
office | 有 1 個迴響 »
jerome @ 2008.06.10 ( 1,751 views ) Internet
其實早在前一陣子 IE 就會出現有新的 Flash Player 的提示,詢問是否要安裝新的 Flash Player ,在那個時候並不會想到 Flash Player 會淪為駭客的攻擊工具,所以也沒有很在意要不要更新。
前幾天又提示要不要更新 Flash Player 時,順手按下去更新後,出現了錯誤,重複幾次都是一樣的錯誤訊息,依照提示到網站 去看看到底是怎樣的問題,才發現根本就是一個錯誤的網頁。

於是開始想盡辦法想要把 Adobe Flash Player ActiveX 安裝起來,首先想到的是先移除再來安裝總可以吧!
[ 繼續閱讀 ]
flash | 有 2 個迴響 »
jerome @ 2008.06.09 ( 916 views ) 學習筆記, 影像處理
你喜歡用 RAW 格式儲存你的數位相片嗎?
對我而言, RAW 格式的諸多的優點讓他成為拍照時想當然爾的使用格式。RAW 的優點很多,但是 RAW 檔體積龐大且預視不易,每次要整理拍照後的 RAW 檔,或是要在一堆目錄中找到某一張想要 RAW 檔,就成了一件蠻麻煩的事情。
早期我都是利用 IMATCH, iView 這些多媒體管理軟體,近期則是使用 LightRoom 的圖庫功能,搭配關鍵字的交叉運用來達到快速找到檔案的效果。
直到最近我使用了 ExifPro 這個軟體之後,我發現現在要快速瀏覽 RAW 檔找出某一個檔案,可以更直覺更快了!
[ 繼續閱讀 ]
exif, exif edit, exifpro, RAW | 有 1 個迴響 »
jerome @ 2008.06.08 ( 1,002 views ) Internet
大概在五月下旬駭客針對中文網站發動了一次大規模攻擊,主要是針對微軟的一些漏洞,如:XSS、SQL Injection 等,對大量網站資料庫植入了惡意程式,據趨勢科技統計 大約有十萬個中文網頁被攻陷,雖然其中有九成是中國大陸網站,但是還是有不少台灣的網站受到影響。
當時被植入的惡意程式主要是一段不會作用的 JavaScript,並不會實際作用,也引起很多資訊安全廠商推測是否為下一次的大量攻擊而做佈局(部分轉載自此 )。現在駭客針對大多數使用者瀏覽器都有安裝之 Adobe Flash Player 的漏洞,透過已經侵入網站所植入的 JavaScript 開始發動零時差攻擊。使用者只要瀏覽被入侵且沒有修補漏洞的網站,該惡意的 JavaScript 就會透過執行 Adobe Flash Player 所播放的 swf 檔進行攻擊。
這個攻擊行為主要是針對 Adobe Flash Player 的漏洞進行,影響的部分主要為 flash 9.0.115.0 或是之前的版本,最新的 9.0.124.0 版本目前並不受到影響。
[ 繼續閱讀 ]
flash, flash 零時差攻擊, 系統漏洞, 資訊安全 | 有 8 個迴響 »