欢迎光临 Enjoy IT (ITECN.NET) 登录 | 注册 | 帮助

原来不是我RP问题

比较亲近的朋友都知道最近我不太顺利。时间大致是今年,有关的痛苦基本上看看MSN的SubTitle就知道了。。。

在众多的痛苦中,最大的莫过于本子。。。吃饭的家伙啊,如果手机相当于乞丐的打狗棒,被偷了还能勉强讨碗饭吃,那么本子相当于乞丐的饭碗,全指着他干活了。虽说hp发了本子,可是7100+2G+80G,外加诸多Policies,还让人活嘛。

一直以为自己的本子坏的很妖~莫名闪几下,黑掉,再开机,变成中间一条亮线,上下镜像。。。摸爬滚打这么多年,多少知道一点,屏应该没问题,连一个坏点都没有。要不就是排线,要不就是高压条,再不就是显卡芯片和显存。。。首先换了高压条,故障依旧。。。排线看着没啥磨损。。。难道是显卡芯片?

难道我RP不好把显卡用坏了?我也没疯狂的游戏啊。。。

这个事情昨天终于有了答案。。。万恶的NV,竟然在84、86的芯片上有这么大的问题。。。相关链接如下:

http://www.theinquirer.net/gb/inquirer/news/2008/07/09/nvidia-g84-g86-bad

国内的链接只要输入‘dell‘ or ’nv‘ ’显卡问题’就是一堆。。。

Dell官方的解决方案是刷一个新的BIOS,以增加风扇的转速来解决温度对芯片的影响。我已经刷了,不过好像晚了。。。这肯定是大家不能接受的。。。折腾自己的机器以苟延残喘到过保。。。不过还算是有个正面响应了。。。不光是dell,受到影响的应该还有asus、hp、lenovo等等(排名不分先后~)。所以您也不用看着我倒霉偷笑,哈哈。

看见那么多兄弟姐妹被nv的芯片害得这么惨。。。不能就这么算了!!希望国内的受害者能团结起来搞个集体诉讼。

可怜的是我的本子MS没有保。。。天哪。。。

发表于 作者 HaoHu | 2 评论

Dell D630 + ASUS P535 实现的多合一SIM卡

    关键字: Dell D630 / ASUS P535 / Smartcard reader / PCSC / SIM card / Windows

    之前因为想买一张GPRS包月卡在没有LAN、wifi的地方上网,又因为现在D630能用的WWAN卡(就是可以插在d630等机器里面的,空余的Mini PCIExpress槽位的,用于GRPS、EDGE、HSDPA等等的卡)非常的贵,所以心里还是准备用我的P535来进行GPRS通信,因为可以借助蓝牙拨号。

    由此想到来回换卡实在是不能忍受。特别是P535的设计,打开背盖就会切断电源,然后板上的电池也没电了,也就意味着必须重新设置RTC,重设设备时间。因此准备搞一张一卡多号的卡,在需要的时候来回切换。这需要有几个条件:可以读sim卡的设备,可以写sim卡的设备,破解Ki的程序,写卡的程序,手机的stk切换程序,以及一张可以写的sim卡。

    按照我不见兔子不撒鹰的原则,首先准备的是读卡器(实际上和写卡设备是同一个东西),以及破解Ki的程序。我问Simon借来了他的读卡器,然后着手进行Ki的破解。

    我的卡是老卡,即对应了V0版本,首先用的是simscan这个程序,新卡V1可能需要使用woronscan,因为可能不能直接解出8对Ki,需要用woronscan对已解出的Ki进行推算。在用woronscan的时候忽然发现,接口选项居然有PC/SC的字样,pcsc可是微软推广的smartcard接口规范啊,难道?。。。

    试验证明了我的推断,D630的Smartcard reader真的可以用来读写sim卡。于是我换了一个读卡的程序 FD v1.3。它支持pcsc的smartcard。经过近4小时的推算,我的Ki拿到了。于是跑到太和掏出所有的零钱,27块买了一张狗卡(六合一的卡)。等我拿回家忽然发现,写卡的程序大部分只支持串口。。。

    不死心啊。。。搜。。。终于找到完美支持PCSC Smartcard的程序,SimEasy。写入我的ICCID,Ki,SMSP。。。打开手机,换卡,开机。。。就像没换卡一样。进入stk(sim tool kit),可以进行卡号的选择。

   瓦咔咔,等我有空去买张上网包月的gprs卡~

发表于 作者 HaoHu | 0 评论

不抛弃,不放弃的MVPs,一个不成熟的倡议

这几天,一直睡得不好,那些消失的生命,那些倒塌的学校。

今天一个MVP在MSN上给我看了彩虹行动的页面,于是聊了几句,突然,一个想法冒出来了——中国的MVP一起努力,捐出一所MVP学校?

现在中国有现任MVP 217人,当然,还有很多历任的MVP,我想,这是一股不小的力量。我们可能没有什么钱,但是我想如果大家的能力能转换出来,还是很有价值的。

我们能做的,一方面是为灾区提供义务的技术支持和辅导,一方面可以捐点血,当然还可以捐些钱。每个MVP的环境都不一样,还有些MVP在上学。这个倡议并不是强制性的说要捐多少钱,哪怕一块钱,也是一块钱的力量。

我想说的是,大家如果发动起来,可以作一些类似义演的培训、项目、写书、文章等等。这样,我们的能力就能够转化成力量了。

一所MVP学校,并不是为了MVP本身,只是为了体现我们的那个V。

我的想法可能很粗浅,所以没有马上和Eddie、Sisley联系。我想先看看大家的意思,不管您是不是赞成,请给我一个回应。

想想那些可怜的孩子,想想如果是我们自己遇到了灾难。不管此事是不是能做起来,只要大家给我一个回应,就算是想到了那些苦难的同胞,谢谢了~

发表于 作者 HaoHu | 46 评论

大拆解——蓝牙立体声耳机 BT55F

BT55F,蓝牙立体声耳机。让我喜欢的是支持蓝牙2.0,可以同时连接本本和手机。

只可惜转轴设计的太烂,非常容易折断。这已经是换过的了。听辛浩说他换过的耳机都已经断掉了。。。唉,转轴是败笔。

发表于 作者 HaoHu | 3 评论
归档在:

这年头什么都有假的。。。

    千万不要被标题骗了,哈哈。

    这里要介绍给大家的是Side Show的模拟器。Sideshow是Vista支持的一项硬件功能。某些高端的笔记本上外壳也有一个小小的显示屏。通过它可以查看当前的各项情况。而不用打开本本。但是限于硬件,我估计大部分朋友都没有玩过。。。

    现在好了,给你一个模拟器,所以说什么都有假的。。。

   

    也跟基本的真的差不多了。在没装之前,Vista的控制面板里sideshow是这样的:

    SideShow 1

    装了以后就有可以配置的设备了:

    SideShow 2

    你甚至可以像真的Sideshow设备一样配置显示选项:

    SideShow 3

    我已经在Webcast中给大家介绍过Windows Mobile的模拟器(有喜欢的可以约稿,我在Blog上有时间贴一点)。现在又有SideShow的。。。

    这年头,,什么都有假的。。。 

发表于 作者 HaoHu | 0 评论
归档在:

大拆解——微软鼠标 8000

    这回是我比较喜欢的鼠标 8000。

发表于 作者 HaoHu | 6 评论
归档在:

WM6 刷机

    一直喜欢鼓捣。昨天无意看到有Typhoon,也就是5X5的WM6 ROM,于是手痒痒又刷了一次。

    由于之前从WM 2003刷过WM5的ROM,我的SPL版本已经是109,但是旧的109影响里不支持超过27M的BINFS,因此需要重新刷新的SPL 109。没法子,只能先降到064,然后重新升。这样说可能很含糊,一下子也没法说清楚。我准备有时间把整个ROM架构搞清楚然后完整的写清楚。因为很久没刷,整个过程中Fail了好多次,幸好我神经粗,熬到3点终于完成。

    这个下载的ROM不是很喜欢,很多不用的垃圾。。等有时间学习一下,自己改一个ROM好了。

    还有一堆Proposal要写。。。生亦何欢。。。

发表于 作者 HaoHu | 0 评论

大拆解——Dell D630

  我喜欢拆东西,因为好奇。所以决定以后将拆的东西拍照了看。这回惨遭毒手的是我的新本本,Dell D630。

发表于 作者 HaoHu | 5 评论
归档在:

何惧"Y照门“--再说几句

    急急忙忙的写了两段,感觉还有些遗漏,看了兄弟姐妹们的反馈以后,想再写几句。

     对于非商业用户,也就是个人用户,估计不会有谁会自行部署活动目录或者CA之类。因此,个人用户基本是使用自注册证书来进行EFS工作的。对于Windows XP,本身对智能卡上的证书没有特殊要求,数据和密钥分离可以借助eToken的客户端来实现。对于Windows Vista,由于对智能卡上的证书有着EKU的要求,因此不借助智能卡而自注册的证书将无法正常在智能卡环境使用。而且,在我测试过程中,Vista并没有给出足够的故障诊断信息。

    除了EFS,BitLocker也是一个保护数据的好办法。BitLocker有两种方式,一个是使用机器的TPM,一个是使用U盘上的密钥。它是针对分区级别进行的加密,而且对系统安装分区有一定要求。送修的时候,硬盘往往被外挂在其他系统上,因此无法正常访问BitLocker保护的系统分区,这时很难做一些系统修复的事情。例如使用某些工具让崩溃的系统返回到某个还原点。在使用上不一定有EFS方便灵活。如果用户需要加密的数据不在系统盘上,BitLocker就无法进行保护。
    比较一下两个技术,这两个技术并不矛盾,如果需要,用BitLocker来保护EFS密钥也是很好的选择。

BitLocker

加密文件系统 (EFS)

BitLocker 将加密安装 Windows 的驱动器上的所有个人文件和系统文件。

EFS 将加密任何驱动器上的单独文件。

BitLocker 并不依赖与文件关联的单独用户帐户。总之,BitLocker 适用于所有用户或组。

EFS 将根据与其关联的用户帐户来加密文件。如果计算机具有多个用户或组,则每个用户(或组)可以单独加密各自的文件。

BitLocker 使用受信任的平台模块 (TPM),该模块是某些新型计算机中一种支持高级安全功能的特殊微芯片。

EFS 并不需要(或不使用)任何特殊硬件。

启用 BitLocker 加密之后,只有管理员才能打开或关闭 BitLocker 加密。

而使用 EFS 则不必具有管理员身份。

    对于Windows Vista Ultimate提供的Vista Extra中的一个功能,用户可以将BitLocker密钥和EFS证书保存在由用户Passport保护的联线保险柜里。回头再做介绍。
发表于 作者 HaoHu | 2 评论

何惧"艳照门"--续

    书接上回,借助eToken的客户端,我们在Windows XP上实现了双因子的EFS加密,其实也还是单因子,只不过数据和密钥分离了。于是乎我接着在Windows Vista上尝试,希望也有相同的Solution。
    前文书说过,Vista支持基于SmartCard的证书用于EFS,并且要求密钥为2048-bit的RSA。于是我今天找了一个新的eToken,可以支持2048-bit密钥证书,希望再续在XP上的胜利。
    但是,开始的尝试可耻D失败鸟~使用用户帐户的EFS向导,始终不能直接在SmartCard上自注册证书。不知道Vista对具体的SmartCard有没有什么特殊要求。这个问题有待于与MS联系了解。知道的朋友也请不吝赐教。
    做TC的人很重要的工作就是要想法子work around。一计不成,咱又生一计。直接生成一个EFS证书,然后导入到SmartCard上去。这个是模仿XP上的作法啦~
    导证书很顺利,可是,使用有证书的eToken来访问EFS保护的信息时,又可耻D失败鸟~不甘心,马上去MSDN Blog上查产品组的blog,同时查有限的资料。。。终于被我找到原因了:与XP不同,Vista需要EFS的证书同时有关于智能卡登录的EKU。EKU是啥东东?继续查。。。原来叫做Extended Key Usage,扩展的密钥使用。证书的这个选项决定了证书能够应用的场景。
    原因找到了,怎么解决呢?我估计Vista的智能卡证书自注册肯定是能够提供这个EKU的,可是现在它不能进行这个工作。。。难道要等MS漫长的解决过程?我继续不甘心,咱再生一计,用Windows Server 2003的虚机来起CA,娃哈哈~
    一气之下作了一个什么都能搞得证书,邮件签名、客户端验证、EFS。。。导出来,再导进去。。。终于成了~
 
    EFS SC 01
 
    EFS SC 02
 
    现在,如果没有插eToken,也就是SmartCard,是不能打开EFS加密的信息的。插上后,等证书被CAPI缓存,就能够访问了。
发表于 作者 HaoHu | 0 评论
归档在:

有它何惧"艳照门"?

    一直浑浑噩噩,也没怎么看新闻,直到那天Alan和Ken告诉我一个天大的八卦,“艳照门”事件。地球人都知道,我也没必要再废话了。就我而言,当事人选择怎么生活是当事人的事情,首要谴责的是泄露照片的人,虽然让娱乐圈大大的“娱乐”了一把,但是毕竟有违职业操守,侵犯了别人隐私。
    其次要谴责的是保存照片的人,既然知道事关重大,就该好好重视信息安全。看来很有必要给大家普及计算机安全知识啊,哈哈。这就扯到今天的主题了,EFS的应用。
    别忙关闭窗口。我知道你可能在Windows 2000的时代就用过EFS了,甚至还因为EFS丢过重要的文件。全都因为开始大家不了解EFS的工作方式,没有备份至关重要的证书私钥。经过我和好多MVP持之以恒的产品反馈,微软终于在Vista的时候改进了产品体验,有了备份证书的提示。更在Ultimate版本中通过Windows Vista Extra提供了在线的证书备份。并且,Vista和Windows Server 2008都采用了2048-bit的RSA私钥,有别于之前的2000和XP。更重要的一点,Vista可以使用SmartCard存储加密文件证书了。
    为什么说这些呢。是酱紫,EFS需要证书的公私钥来进行文件的加密,而通常情况下,由于使用习惯,证书和相应的密钥往往和数据同时存在于一个磁盘上。如果像***一样拿本本去送修,我保证有2种以上的办法可以访问EFS加密的信息。所以,需要想别的办法。
    有一样东西可以帮忙。eToken Pro是Aladdin公司的产品,外形像一个小U盘,实质上一个USB接口的SmartCard。估计和银行的U盾阿什么的是一样的。它的作用很多很多,例如实现多因子智能卡登录、应用程序的SSO、访问网站的WSO等等。如果有人有兴趣,我今后可以给大家介绍。在这里可以将这个小玩意和EFS结合起来,让你再也不怕身陷“XX门”。
    它的机理是这样的,eToken的客户端能够监控PKI,监测有关CAPI的活动。当你第一次使用EFS的时候,系统会根据用户的SID自动产生一个加密文件证书。这个技术细节可以在很多介绍EFS的文章里找到详细描述。在这里要强调的是,由于eToken的客户端监视,将会自动把这个证书保存到eToken的SmartCard上。这时,你使用证书的管理控制台能够在“个人”分支下看到这个证书,也能够使用证书正常进行文件加密。可是,当你拔出eToken的时候,刷新一下管理控制台,证书不见了。
    因为系统缓存了证书私钥,你仍然可以继续访问EFS加密内容。(系统在登录时会从证书文件读取有关内容到注册表)等你注销或者重启了,如果没有插上eToken,你会发现,EFS加密的文件无法访问了。
    我们再设想一下,这时假如你的机器在修理人员那里修理,因为维修的原因可能他们还有你的用户和口令,但是,他们没有你的eToken上的证书,因此,他们无法访问EFS加密的内容。至于在本地没有证书的情况下能否借助工具访问EFS加密信息的问题,还需要等我有时间的时候进一步验证。印象里有关工具好像也是扫描磁盘上保存的证书来进行破解的。
    以上内容适用于Windows XP环境,因为手头的eToken Pro firmware较早,只支持1024-bit的RSA密钥。害得我找了半天原因为啥Vista不能用。Vista环境的等我拿到新的eToken测试了再和大家聊。
发表于 作者 HaoHu | 7 评论
归档在:

当你看到不到日志描述,除了KB31226,还有更好的办法

(本文已提交社区KB,谢绝转载,谢谢) 

因为你的机器上没有安装对应的产品,所以经常会发现打开Event Viewer的时候,看到的日志类似于:

Event Type: Warning
Event Source: Virtual Server
Event Category: (5)
Event ID: 1032
Date:  2007-10-23
Time:  19:18:10
User:  NT AUTHORITY\NETWORK SERVICE
Computer: XXX
Description:
The description for Event ID ( 1032 ) in Source ( Virtual Server ) cannot be found. The local computer may not have the necessary registry information or message DLL files to display messages from a remote computer. You may be able to use the /AUXSOURCE= flag to retrieve this description; see Help and Support for details. The following information is part of the event: The event log file is corrupt..

到底发生了什么自然我们也就搞不清楚了。按照KB31226的方法,我们可以连接到装有产品的机器上去打开日志详情,可是如果这个日志是别人邮件给你的,难道你必须去连结可能在防火墙之后的服务器?

当然,你也可以安装一个相同产品的虚机,然后导入日志查看。不要笑,我以前就是这么干的。可是如果一台机器上装了Exchange\SQL等等,难道你也准备在一个虚机上装N个产品?或者装N个虚机?

有一种办法可以让你大大的避免这个情况。

实际上Event Viewer之所以知道在哪里找到事件消息描述,是因为EventLog服务里面有对应日志项目的注册表。只要我们拥有这些注册表键和值,以及对应的位置上有用于事件消息解释的文件,就可以在这台机器上看到详细的时间消息了。

以上面的Virtual Server的事件为例,可以先在源机器(即安装了产品,产生日志的机器)上查找到如下注册表键,导出注册表键。然后将显示的相应消息文件复制到目标机器(即用来查看导出日志的机器),并导入注册表,即可在Event Viewer里面查看有关日志了。

 

 

 

 

 

 

 

 

 

 

 

  您再也不用连接物理服务器或者必须安装虚机了。

等我有空的时候,慢慢制作一些安装包,直接能安装相应的文件和注册表键,到时候再和大家分享。

发表于 作者 HaoHu | 2 评论
归档在:

WinHEC&MEDC 2007 二三事

    今年没有带HOL,本以为只要讲一个session,可以松口气。临时又加了一个,变成两天都有session了。

    开始我就知道关于移动设备管理的session不会有太多人关注,毕竟要管那么多的移动设备的企业还不是那么多。既要了解Mobile,又要了解SMS,Exchange等等。能坐满会场我就很开心了。第二天是关于设备模拟器的,谁知道……与第一天开发的一个session有很多内容雷同了。于是连夜改PPT,添加内容……结果内容增加了,只能很快的讲完。估计效果也不是最好了,虽然讲法我改的较为轻松愉快。回头总结一下,看看怎么改进一下,让大家喜欢听我的session,哈哈。

    如果听过我的session或者webcast请不吝赐教哦,帮我改进改进。谢谢~

    明年如果还去speak的话,最好是session+HOL吧,应该不会这么累了……还能坐着听听session

    今年又抽奖了,还是由没有Mobile Device的我抽出一个最新的Mobile Device给听众,555……今年的好象还是夏新手机,增加了一个蓝牙GPS。又是抽到了一个美女,呵呵。

    休息一晚,然后是准备webcast,看看儿子照片去……

发表于 作者 HaoHu | 0 评论
归档在:

Windows Mobile的热爱者们~

    上次发的帖子不知怎么就变成“不含学生”了,呵呵。我可不记得自己说过学生不能获得赠票啊。第一个来邮件申请的朋友就是北京某高校的同学,这会儿票应该已经寄到了。

    现在再寄票估计是来不及了。那么如果想参加MEDC大会的朋友、ITECN的支持者、和我一样Windows Mobile的热爱者们,请抓紧时间与我联系,或许您就是剩下为数不多的幸运的获得赠票的人。

    微软是一家商业公司,那么有所商业上的考虑也无可厚非。但是微软也是一家注重教育和培养的公司,在国内也拥有许多院校的微软俱乐部。作为一名MVP,我也曾到国内多所著名院校为同学们介绍微软的产品和技术,也就自己的成长经历和经验和同学们做过讲座。所以,不管你是不是学生,只要是真的热爱技术并乐于与人分享,就是我们最受欢迎的朋友!

发表于 作者 HaoHu | 1 评论
归档在:

我带着MEDC 2007的问候,回来了

    好久没有来写字了。因为忙吧,特别是小胡问世以后,为了奶粉奔波啊,唉。

    不说这个了,我通过一些渠道,得到了一点MEDC2007的票Stick out tongue。要知道,从今年开始,WinHEC和MEDC在一起举办。在US,这也是重量级的技术盛会。为了报答长期以来支持ITECN的朋友们,也为了长期没有写字的抱歉,我将把这些票送给Cool有缘的朋友。请把您的姓名、电话、邮件、地址告诉我。我的邮件是:haohu_cn(at)hotmail(dot)com。

     当然,有个小小的条件:请告诉我Smartphone和Pocket PC的区别?赫赫

     期待在MEDC2007看到您,我的朋友,到时不要忘记来参加我的Session-ITP303 Windows Mobile设备管理之新进展。

发表于 作者 HaoHu | 12 评论
归档在:
更多内容 下一页 »