<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cloud &#38; Telecom Security &#187; Microsoft</title>
	<atom:link href="http://sbin.cn/blog/tag/microsoft/feed/" rel="self" type="application/rss+xml" />
	<link>http://sbin.cn/blog</link>
	<description>Technologies and comments on cloud and telecom security, bridging China and the world!</description>
	<lastBuildDate>Fri, 17 Feb 2012 06:43:02 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>D8: Steve Jobs Onstage: Full-length Video</title>
		<link>http://sbin.cn/blog/2010/06/07/d8-steve-jobs-onstage-full-length-video/</link>
		<comments>http://sbin.cn/blog/2010/06/07/d8-steve-jobs-onstage-full-length-video/#comments</comments>
		<pubDate>Mon, 07 Jun 2010 14:19:54 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[-English-]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1771</guid>
		<description><![CDATA[Of course, in black Jobs is cool. Beetles is his favorite. It is a very interesting interview, a lot of fun, particularly when Jobs talked about their &#8220;relationship&#8221; with Google&#8230;]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/06/07/d8-steve-jobs-onstage-full-length-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Tuesday Vulnerability Report of Nov.2009</title>
		<link>http://sbin.cn/blog/2009/11/12/microsoft-tuesday-vulnerability-report-of-nov-2009/</link>
		<comments>http://sbin.cn/blog/2009/11/12/microsoft-tuesday-vulnerability-report-of-nov-2009/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 01:46:44 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[Vulnerability]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1510</guid>
		<description><![CDATA[]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/11/12/microsoft-tuesday-vulnerability-report-of-nov-2009/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>How many people say your company &#8220;sucks&#8221;?</title>
		<link>http://sbin.cn/blog/2009/09/12/how-many-people-say-your-company-sucks/</link>
		<comments>http://sbin.cn/blog/2009/09/12/how-many-people-say-your-company-sucks/#comments</comments>
		<pubDate>Sat, 12 Sep 2009 01:00:42 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Dell]]></category>
		<category><![CDATA[eBay]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Lenovo]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Yahoo]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1244</guid>
		<description><![CDATA[Nowadays, many companies spent a lot of resources to build and improve their branding impage at Internet. The Internet has transfered the control from trational media and PR company to bloggers and users. Jeff Jarvis told an interesting story at his book &#8220;What Would Google Do?&#8221; which introduced how Dell succeded in recovering its customer [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2009/09/12/how-many-people-say-your-company-sucks/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>[Chinese]Glassdoor推出让人喜欢和讨厌的公司排行榜</title>
		<link>http://sbin.cn/blog/2008/12/31/glassdoor%e6%8e%a8%e5%87%ba%e8%ae%a9%e4%ba%ba%e5%96%9c%e6%ac%a2%e7%9a%84%e5%85%ac%e5%8f%b8/</link>
		<comments>http://sbin.cn/blog/2008/12/31/glassdoor%e6%8e%a8%e5%87%ba%e8%ae%a9%e4%ba%ba%e5%96%9c%e6%ac%a2%e7%9a%84%e5%85%ac%e5%8f%b8/#comments</comments>
		<pubDate>Wed, 31 Dec 2008 01:02:08 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Glassdoor]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Web2.0]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1046</guid>
		<description><![CDATA[昨日，著名工作调查网站Glassdoor推出最新一期的最让人喜欢工作的和最不让人喜欢工作的公司排行榜。这个排行榜是从Glassdoor拥有11000个公司的数据库中投票选出来的。 下面是最让人喜欢工作的前20个公司，其中我们熟悉的IT和科技类公司还真不少，像Google, SAP, Adobe, Apple, Juniper等，不见Microsoft,Cisco,HP, IBM等的身影： 1. General Mills 2. Bain &#38; Company 3. Netflix 4. Adobe 5. Northwestern Mutual 6. Whole Foods 7. Google 8. SAP 9. Continental Airlines 10. NetApp 11. Intuit 12. McKinsey &#38; Company 13. FactSet 14. Boston Consulting 15. Procter &#38; Gamble 16. Caterpillar 17. Genentech 18. CareerBuilder 19. [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2008/12/31/glassdoor%e6%8e%a8%e5%87%ba%e8%ae%a9%e4%ba%ba%e5%96%9c%e6%ac%a2%e7%9a%84%e5%85%ac%e5%8f%b8/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>F-Secure report new worms through MS08-067</title>
		<link>http://sbin.cn/blog/2008/11/05/f-secure-report-new-worms-through-ms08-067/</link>
		<comments>http://sbin.cn/blog/2008/11/05/f-secure-report-new-worms-through-ms08-067/#comments</comments>
		<pubDate>Wed, 05 Nov 2008 05:41:43 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[F-Secure]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS08-067]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Worm]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=560</guid>
		<description><![CDATA[F-Secure is now reporting on a worm which exploits the critical vulnerability addressed in Microsoft&#8217;s MS08-067 bulletin which target English versions of Windows XP (SP2 and SP3) and Windows 2003 SP2. The exploit payload downloads a dropper that they detect as Trojan-Dropper.Win32.Agent.yhi. The worm component is detected as Exploit.Win32.MS08-067.g and the kernel component as Rootkit.Win32.KernelBot.dg. [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2008/11/05/f-secure-report-new-worms-through-ms08-067/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[Chinese]MS08-067 &#8211; Microsoft &#8211; Symantec -单点故障SPOF</title>
		<link>http://sbin.cn/blog/2008/10/29/ms08-067-microsoft-symantec-spof/</link>
		<comments>http://sbin.cn/blog/2008/10/29/ms08-067-microsoft-symantec-spof/#comments</comments>
		<pubDate>Wed, 29 Oct 2008 14:55:00 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS06-040]]></category>
		<category><![CDATA[MS08-067]]></category>
		<category><![CDATA[SDL]]></category>
		<category><![CDATA[SPOF]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[架构师]]></category>
		<category><![CDATA[信息安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=545</guid>
		<description><![CDATA[NetworkAsia上有一篇Gregg Keizer的文章讲这次MS08-067与两年前，也就是2006年8月份的RPC漏洞MS06-040不是同一个原因。这句话援引的是微软公司的一个专家Michael Howard所述。这句话的下文是：所以大家并不应该对微软公司没有一起发现这个新的漏洞MS08-067感到惊讶。Howard最后还表示了他对于微软软件安全生命周期SDL(Security Development Lifecycle)的满意。坦白说，我对这位老兄的话还是也没有什么特别意见，软件吗，流程吗，测试吗，不可能完美，出个漏洞也不是什么新鲜事。 可是，这次MS08-067捅出的的篓子可不是一般漏洞可比。有一句话很准确地描述了其影响： 基本上指哪打哪！更为不幸的是，现在我们的桌面已经被Windows独占了，非关键应用也基本上跑在Windows服务器上，稍大型的企业都会有数百上千台Windows服务器。此类漏洞一出，基本上企业的IT基础设施都是“不设防”城市了。 从这次补丁的发布和蠕虫出现的时间序列看，这个漏洞在野肯定有段时间了，有篇报道也证实了这一点。蓄意者很容易利用这样的漏洞建立起数百万、数千万的僵尸网或者其它类型的利用方式，或者控制搞定、敲诈、窃取一个企业的关键基础设施或应用、数据等等，anything. 今天在大潘的博客上读到“中国计算机学会关于微软公司“黑屏事件”的声明”，看到很多专家对微软公司“黑屏”的反应，我也颇有同感，虽然我没有考虑到国家那么高的程度。我考虑的是企业在供应商上的风险和基础设施的单点故障SPOF(Single Point of Failure)。 到联想后的这两年多时间了，经历的较为重大的安全事件(Event)大概有三次： 其一是2007的518事件，即发生在5月18日的Symantec误杀Windows系统文件的事件，那次安全团队和Helpdesk、Deskside紧急动员，所幸反应迅速，最后中招的终端大概在数百台左右。 其二是今年的奥运季，基本上是我们自己的准备和训练drill，我们动员了市场部门、Web应用部门、电信运营商和自己的安全团队，后来还算顺利 其三就是这个MS08-067了。如前文所述，我们动员了所有的服务器团队，安全团队和相关领导。现在正处于关键时刻，虽然大家已经竭尽全力，但是能否顺利完成，还属未定之数。 IT基础设施在企业数据中心、呼叫中心等关键路径上必须避免单点故障，这是常识 &#8211; 基本上大家都会采取相当的高可用性和冗余设计，否则很容易被业界、咨询和审计顾问、甚至管理层挑战。可是，事实上，现在Windows桌面服务器、反病毒系统已经给了我很强烈的单点故障的痛楚。有个影子杀手可以“一招制敌”，我们的稳定和安全依赖于微软公司和Symantec的漏洞补丁和病毒代码上 &#8211; 日复一日，年复一年。 当白老师问到我关于黑屏事件的看法时，我干脆地说：微软可以左右大部分企业的IT系统的稳定、可用性、安全，进而公司的竞争力，微软Windows已经像单点故障。桌面OS应该多样化。]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2008/10/29/ms08-067-microsoft-symantec-spof/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Chinese]针对MS08-067,你准备好了吗？</title>
		<link>http://sbin.cn/blog/2008/10/27/ms08-067-are-you-ready/</link>
		<comments>http://sbin.cn/blog/2008/10/27/ms08-067-are-you-ready/#comments</comments>
		<pubDate>Mon, 27 Oct 2008 01:18:00 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[CERT]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MS08-067]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Patch]]></category>
		<category><![CDATA[SVM]]></category>
		<category><![CDATA[信息安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=540</guid>
		<description><![CDATA[针对这次紧急的MS08-067, 我们在周五一早，就开始向管理层汇报，并动员了所有的安全团队和服务器、应用运行团队的服务器管理员： 1 在周末对Windows服务器打MS08-067补丁 2 另外，紧急更新了全球所有的病毒服务器代码，保证可以查杀相关蠕虫 3 加入了新的LANDesk对客户端的补丁auto-fix分发 4 重新检测全球所有的防火墙系统，内网隔离系统，确保封锁135/139/445端口 5 启动紧急响应流程，要求SOC保证监视和通知，相关人员保持24小时可联系。 至今，非常感谢各个团队的理解和辛苦工作，艰苦努力，进展良好。接下来的一周非常关键，我们还需努力。也祝各位同行同仁都能顺利过关。]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2008/10/27/ms08-067-are-you-ready/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>[Chinese]Symantec SAV与Windows XP SP3的冲突</title>
		<link>http://sbin.cn/blog/2008/06/11/symantec-sav-sp3/</link>
		<comments>http://sbin.cn/blog/2008/06/11/symantec-sav-sp3/#comments</comments>
		<pubDate>Wed, 11 Jun 2008 09:34:00 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[SP3]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=401</guid>
		<description><![CDATA[原来一直在传说，Symantec的SAV和Windows XP的SP3有冲突。但是我自己和一些同事都升级了SP3，却没有发现什么问题。Symantec官方原来也一直没有正式承认。但是下面这则新闻公布了Symantec和Windows冲突的地方，并且Symantec还发布了一个小工具SymRegFix来解决这个冲突。 冲突来自于Symantec用于保护软件自身不受恶意软件蠕虫等修改的模块SymProtect，它与微软的Fixccs.exe软件在修改注册表时会发生冲突。下面是新闻原文&#8230; Symantec tool cleans up XP SP3 registry corruption June 11, 2008, By Gregg Keizer Symantec Thursday released a free tool that wipes spurious entries from Windows&#8217; registry that had crippled some PCs running the company&#8217;s security software after they were upgraded to Windows XP Service Pack 3 (SP3) or Vista SP1. The [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2008/06/11/symantec-sav-sp3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>It&#8217;s ironic ! It seems only Microsoft in the world likes to migrate to Vista</title>
		<link>http://sbin.cn/blog/2008/04/30/ironic-vista/</link>
		<comments>http://sbin.cn/blog/2008/04/30/ironic-vista/#comments</comments>
		<pubDate>Wed, 30 Apr 2008 10:03:20 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-English-]]></category>
		<category><![CDATA[Lenovo]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Vista]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=372</guid>
		<description><![CDATA[ZDnet reports that HP, Lenovo join Dell in extending Windows XP. It&#8217;s very ironic! It&#8217;s also interesting. Why MicroSoft just want to upgrade to a software that most customers and partners dislike or even hate? Meanwhile, why a brandnew OS that Microsoft spent billions of dollars to develop doesn&#8217;t get any acceptance by the users? [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2008/04/30/ironic-vista/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[Chinese]Vista的兼容性真的不怎么好</title>
		<link>http://sbin.cn/blog/2007/07/26/vistacompatibility/</link>
		<comments>http://sbin.cn/blog/2007/07/26/vistacompatibility/#comments</comments>
		<pubDate>Wed, 25 Jul 2007 16:25:13 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Vista]]></category>
		<category><![CDATA[Web2.0]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/2007/07/26/vistacompatibility/</guid>
		<description><![CDATA[读到下面的新闻，微软讲Vista在华已成主流，可是背后很多的企业用户还会安装回Windows Xp，因为企业里解决不了兼容性的问题。按照前些时候我们的测试，将近半数的企业应用不能在Vista上面运行。这种情况下，怎么能让Vista成为企业的标准操作系统呢？从这里点上看，Vista的推出是不成功的。全面占领市场还需要很长时间。 微软称Vista在华已成主流 计划提升XP地位 http://www.sina.com.cn 2007年07月26日 00:41 北京晨报 晨报讯 (记者 张黎明) 在微软历史上最强大的操作系统Vista发布半年后，昨天，微软在中国发布了销售业绩。微软Windows客户端产品部总监韦青强调，Vista在中国已经成为主流，业绩高于预期，有70%以上的主流机型安装，在暑促期间的增长甚至好于全球市场。根据微软给出的数据，截至今年5月，Vista已经在全球售出超过4000万套，这在微软看来是令人骄傲的成就。 但不可否认的是，即使最华丽的技术也要面对消费者的挑剔眼光。在发布之后不到1个月，中国用户发现流行的互联网通信工具QQ无法在Vista上运行；随后，关于Vista兼容性的拷问占据着各大网站技术论坛的显著位置。 昨天，兼容性也成为微软着重澄清的问题，几乎所有电脑厂商发来的贺词中都提及对兼容问题的攻关，微软甚至安排工程师当场演示，包括QQ、网上炒股、网上银行等软件已经能在Vista上正常运行，“有超过2000种关键应用通过了兼容性测试”。 微软认为，日渐成熟的Vista将赢得更多的用户。不过，消费者在面对全新操作方式时仍然存在犹豫，“这本来就需要一个过程。”韦青说。不过，来自PC业界的观点显然不客气，世界第四大PC厂商宏基的全球CEO吉安弗兰克·兰奇抱怨说，Vista对电脑销量的拉动“让整个行业感到失望”。 实际上，在新财年的计划中，微软已经重新提升了XP的地位，这更为Vista的前途增加了悲观论调。对此，微软方面解释说，调整销售计划，主要是为硬件厂商留出更多的适应时间和开发空间。 此外，微软也回应了对Vista安全性的质疑。此前，一位美国科学家称Windows系统被加上秘密“后门”，以便美国国家安全局可以随意进入。微软方面则回应说，绝不会在操作系统中故意留下“后门”，“那是自毁长城的事情”。]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2007/07/26/vistacompatibility/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

