登入  |  English
感謝您對「自由軟體鑄造場」的支持與愛護,十多年來「自由軟體鑄造場」受中央研究院支持,並在資訊科學研究所以及資訊科技創新研究中心執行,現已完成階段性的任務。 原網站預計持續維運至 2021年底,網站內容基本上不會再更動。本網站由 Denny Huang 備份封存。
也紀念我們永遠的朋友 李士傑先生(Shih-Chieh Ilya Li)。
電子報總覽
第 147 期 針對個人通訊軟體 (MSN) 實作一個反制蠕蟲傳播的主動防禦平台
發佈日期: 2010-04-13
Image [源碼專案]    針對個人通訊軟體 (MSN) 實作一個反制蠕蟲傳播的主動防禦平台
Image [源碼專案]    年長者健康與伴護追蹤嵌入式系統設計與建置
Image [開放原力]    懶惰的美德
Image [源碼秘技]    視窗自動排列 Desk x-tile
Image [OSSF新聞]    培育自由軟體概念,從校園出發!
Image [OSSF新聞]    自由軟體技術充電站 -- 網站安全面面觀
Image [社群花絮]    架一個網站很容易,但寫一個安全的網站卻不簡單
Image [源碼報報]    MeeGo 原始碼釋出 Intel、Nokia 攜手共推新 Linux 行動作業系統
Image [源碼報報]    Sony 終止 PlayStation 3 的 Linux 支援
Image [源碼報報]    紅帽釋出 RHEL 5.5 新增最新處理器支援
Image [源碼報報]    Alfresco Software 年度營收創新高
Image [招兵買馬]    電子報專欄作家 廣徵各方英雄好漢
Image [新進專案]    新進專案列表 04/12
源碼專案
針對個人通訊軟體 (MSN) 實作一個反制蠕蟲傳播的主動防禦平台
李貞臻    2010/04/10

※ 研發背景

在校園網路中,使用者經常會利用 MSN 進行個人的訊息傳遞,如果程式具有弱點,而使用者又沒有足夠的資安意識,就很容易讓蠕蟲有機可乘,進而造成網路流量大增癱瘓網路。加上新型蠕蟲進入校園網路後,在校園網路內部進行近鄰之間的感染,即使各子網路都架設防火牆或入侵偵測系統,但因為防禦工具無法彼此傳遞蠕蟲特徵,所以就沒辦法阻擋新型蠕蟲的蔓延。

詳細內容... 我要評論...
回目錄

 

源碼專案
年長者健康與伴護追蹤嵌入式系統設計與建置
胡崇偉    2010/04/11

※ 研發背景

隨著資訊技術的快速發展與網路的迅速普及,數位產品大量進入我們的居家生活環境。為了讓未來的生活科技,能夠更符合人性及生活的需求,建構更健康、舒適與安全的生活環境,雲林科技大學王文楓老師,參與校內自由軟體研究中心的研發專案,針對年長者族群的生活情境,開發嵌入式定位追蹤與健康照護系統。完整的專案目標在於,搭配居家空間設計,結合環境感測元件、定位、視訊與生理感測元件、及個人資訊收集與分析平台,建構一個「未來生活互動式溝通環境」。

詳細內容... 我要評論...
回目錄

 

開放原力
懶惰的美德
Jedi    2010/04/10

當我們提到「黑客文化」的時候,經常會提到黑客的種種美德;在這些美德當中,一般人最難領會的大概是「懶惰」,不過這項美德對近代科技影響甚大,而且也值得一般人學習仿效。

任何事情認真起來,都有一套學問,「懶惰」也是,需要有認真研究的精神、勤奮貫徹的實踐能力,才能達成最終極的懶惰。「勤奮地懶惰?」聽起來似乎很矛盾,很難想像懶惰也需要勤奮與認真,這是因為世俗把「懶惰」跟「懶散」混淆了。「懶散」是什麼都不做,「懶惰」則是盡量不做事,把精力集中在必要的事情上。

詳細內容... 我要評論...
回目錄

 

源碼秘技
視窗自動排列 Desk x-tile
陽光雨    2010/04/11

※ 前言

對於經常同時使用多個應用程式的使用者而言,桌面與視窗的管理就變得相對重要。舉例而言,假設在同時間要上網、要聽音樂、要下載一個大型的檔案、要和夥伴視訊連線、要使用文書編輯等等,亦即同時間必須同時開啟多個應用程式;此時的現象不是桌面上左一個右一個的應用程式執行畫面,就是工具面版上出現一堆縮小的應用程式。若要同時編輯多個文件時,這種情形會變得更加的複雜。那在ubuntu底下是如何來解決這種問題呢?本篇將分批介紹工作區桌面、x-tiles 以及 gnome-shell 等三種作法提供參考。

詳細內容... 我要評論...
回目錄

 

OSSF新聞
培育自由軟體概念,從校園出發!
李貞臻    2010/04/10

將自由軟體觸角延伸到大專院校是促進自由軟體發展很重要的一環,也是帶動國內自由軟體產業蓬勃的基礎關鍵。

往年學期開始,自由軟體鑄造場(以下簡稱 OSSF)會安排計畫同仁親自至各大專院校推廣 OpenFoundry、法律授權、基礎應用等自由軟體相關知識。今年,除了既有的運作模式外,OSSF 另直接與學校的系學會或是資訊社團合作自由軟體技術分享工作坊,依據學生想瞭解的領域,媒合適宜的社群朋友跟同學們分享個人技術開發等相關經驗,希望能協助在學的同學們亦或是有興趣的老師瞭解自由軟體,進而喜歡它使用它。

我們也期待透過這樣面對面的接觸,能不斷跟此領域有興趣的同學及學校單位保持密切聯繫,往後在自由軟體的推動上就可以做更多元的配合與人才培育。目前已經確定的場次、時間等資訊如下:

2010/03/23  德明財經科技大學資管系
講題:淺談 Open Source 的開發模式、法律授權及軟體應用(檔案格式: PDF/ODP )  講師:林珈宏

2010/03/30  德明財經科技大學資管系
講題:不可不知的 Open Source (檔案格式: PDF/ODP )   講師:王家薰

2010/04/20  政治大學法律科技整合研究所
講題:自由軟體授權條款的法律分析   講師:林誠夏

2010/05/05 台灣大學資訊系學會
講題:淺談 Ruby 技術分享工作坊   講師:張文鈿 (ihower)

2010/05/07 虎尾科技大學電算中心
講題:自由軟體授權分析與運用策略   講師:林誠夏

任何校園推廣業務,請洽聯絡人:李貞臻 02-2788-3799*1469 [email protected]

詳細內容... 我要評論...
回目錄

 

OSSF新聞
自由軟體技術充電站 -- 網站安全面面觀
ossf    2010/04/10

秉持強化社群互動及推廣自由軟體推廣的精神,自由軟體鑄造場將在四月份舉辦兩場與資安領域相關的工作坊,希望透過兩位講師個人經驗的分享,讓學員們了解網站安全的概念與架設時應該考慮的細節。課程中規劃了實做練習的 Wargame小競賽,提供了10 張入場卷給當中熱情參與之學員,讓其免費參加「4/22 日網頁安全程式撰寫技巧實戰養成班」課程,工作坊相關訊息如下:

● 4/10(六) 自由軟體技術充電站:通往網路安全的偉大航路 – Websecurity 入門,已經額滿!
講師:翁浩正 (Allen Own),本課程採淺顯易懂的教學,讓一般使用者與網站開發者了解 Web Security 的重要。透過對攻擊手法的了解以及對網站的實際模擬測試,學習修補其中的弱點,達到網站安全的基本需求。

● 4/18(六) 自由軟體技術充電站:Wargame 大亂鬥 – 網路安全與主機漏洞模擬系統
講師:蔡政達(Orange),本課程將在 Wargame 提供的擬真環境下,了解 Wargame 不只可以讓我們體會解題的樂趣,更可以在實戰中學到資訊安全相關的知識和技術。

詳細內容... 我要評論...
回目錄

 

社群花絮
架一個網站很容易,但寫一個安全的網站卻不簡單
資安人    2010/04/10

如何撰寫安全的程式,學校老師沒有教。Writing Secure Code 是本好書,但是解決網站燃眉問題卻緩不濟急。論壇的訊息文章有些正確,有些又似是而非。補習班的課程時數又太長…《資安人》將開設「網頁安全程式撰寫技巧實戰養成班」,4個小時讓你了解你的網站是如何被入侵的,網頁程式千千萬萬行要怎麼改最有效率。

4/22 資安人雜誌安排來自資安社群的講者 Ant,針對網頁應用程式安全組織 OWASP (Open Web Application Security Project) 所列出的十大關鍵網站安全應用程式風險—介紹如何解決這些即刻危機,更深入淺出撰寫安全程式碼所應注意的細節,例如:Web 2.0 與雲端服務應該額外注意的風險、解析駭客如何經由 Web 弱點入侵、PHP 程式修補技巧,並示範如何從系統設定、程式面修改上述問題。

Ant 也將以 PHP5 程式為範例,講解各種熱門套件(購物車、論壇、留言板)與使用時的注意事項,例如 phpBB、Joomla 及 Drupal 等,課後將介紹一些好用的網頁安全漏洞檢測工具,讓你往後能比駭客更早一步發現自己網站的漏洞。


● 開課時間:4 月 22 日下午 13:30 - 17:30
● 開課地點:世貿南港展覽館 台北國際資訊安全展5F會議室。
● 課程講師:Ant
● 報名費用:1999元(含上課教材、餐點)
活動網址

詳細內容... 我要評論...
回目錄

 

源碼報報
MeeGo 原始碼釋出 Intel、Nokia 攜手共推新 Linux 行動作業系統
謝良奇    2010/03/30

Intel 和 Nokia 日前將 MeeGo 行動作業系統的原始程式碼,開放給外部開發者。Intel 開放源碼技術中心 (Intel Open Source Technology Center) 主任 Imad Sousou 宣佈,MeeGo 原始碼和首批可安裝的映像檔已可供下載。儘管 MeeGo 平台目前仍不完整且處於有待積極開發階段,這次釋出的目的正是希望廣邀第三方開發者參與該專案。

詳細內容... 我要評論...
回目錄

 

源碼報報
Sony 終止 PlayStation 3 的 Linux 支援
謝良奇    2010/04/01
擁有舊型 PlayStation 3 遊戲機並且拿來執行 Linux 的玩家們注意了,最近新的韌體更新將刪除機器上的 Linux 安裝。根據 Sony 表示,該公司計畫釋出版本 3.21 的 PlayStation 3 韌體,將刪除該遊戲機在 Slim 之前所有型號中提供的 "Other OS" 功能。這一項功能讓 PS3 使用者得以在 PlayStation 3 之中安裝其他作業系統,而最常見就是 Linux。
詳細內容... 我要評論...
回目錄

 

源碼報報
紅帽釋出 RHEL 5.5 新增最新處理器支援
謝良奇    2010/04/06

開放源碼解決方案供應商紅帽 (Red Hat) 發表了 Red Hat Enterprise Linux (RHEL) 5 平台的第 5 次更新,Red Hat Enterprise Linux 5.5。在新版本中,AMD、Intel、IBM 最新處理器的支援,被向後移植 (back-ported) 到了 RHEL 5 堆疊的 Linux 2.6.18 核心上。

此次更新增加了設計用來跨越實體、虛擬、雲端部署的功能,伴隨著對新硬體平台的支援,提供虛擬化和相互運作性的功能加強。和所有紅帽的更新相同,相容並通過 RHEL 5 平台認證的應用軟體,將可順利運作於 RHEL 5.5 上。RHEL 5.5 將立即透過 Red Hat Network 提供給訂戶使用。

詳細內容... 我要評論...
回目錄

 

源碼報報
Alfresco Software 年度營收創新高
謝良奇    2010/04/08

Alfresco Software 是開放源碼企業內容管理 (Enterprise content management) 的領導廠商,該公司日前宣佈其 2009 會計年度營收以年度增長率 61% 作收,營收也達到歷史新高。受到新訂閱用戶成長和夥伴網絡的擴展,Alfresco 在 2009 年第 4 季藉著 08 年第 4 季至 09 年第 4 季之間獲得的可觀訂單成長,達成有史以來最佳的季營收表現。

Alfresco Software 的歷史營收高峰,顯示在經濟情勢走出衰退陰霾,以及雲端運算更加普及之後,開放源碼技術已經成為企業首選。

詳細內容... 我要評論...
回目錄

 

招兵買馬
電子報專欄作家 廣徵各方英雄好漢
李貞臻    2009/10/25

自由軟體的熱浪正以排山倒海之姿衝擊由來已久的商業軟體市場,因應如此銳不可擋的趨勢,自由軟體鑄造場電子報秉持開放、自由、分享的精神,自即日起公開文章徵稿,希望以此廣納更多自由軟體相關新知於本報中。

即日起,您若有任何與自由軟體相關的主題,不論是嵌入式、資安、雲端運算等領域的技術分享;文書、多媒體、美工排版等一般應用軟體介紹;授權法律、自由軟體政策、市場趨勢觀察等(但不特別限定以上題目),請不吝投稿給本報與其他讀者分享。

詳細內容... 我要評論...
回目錄

 

新進專案
新進專案列表 04/12
ossf    2010/04/11

1. Java Testing Project

專案摘要:針對Java語言的Web應用程式,從源碼中抓取HTML form欄位名稱,抓取KEY的值。

2. 教育部數位學習服務平台-旨為建置一個整合教育部數位學習教材及相關資訊,並提供大專校院、中小學及偏遠鄉鎮數位機會中心共同開設課程和進行學習之環境。

專案摘要:本平台提供課程服務、教學服務與學習服務等三方面服務:以課程服務協助教師規劃教學計畫、輔導大專校院、高中職、各縣市所轄國民中小學與偏鄉數位機會中心等單位進行數位教材建置、教材匯入與開課事宜;以教學服務協助教師經營自我教學園地;以學習服務協助學習者建立自主學習空間。

3. A personal wish managing software on Android mobile platform

專案摘要:How many wishes have you left behind your mind? We try to provide a software platform on Android (future on iPhone) to manage our o...

4. 針對 MSN/SIP 會談應用進行協定與使用資料分析

專案摘要:國科會計畫編號:NSC-98-2218-E-150-006, NSC98-2218-E-194-005 國科會計畫分類:資訊安全本專案目的將發展「MSN/SIP應用會談分析器」(Application Session Analyzer, ASA),以分析 ...

5. OAI and Web Service Integration Project

專案摘要:A research project that integrate OAI with Web Service to provide users alternative solution to search and acquire contents from pu...

詳細內容... 我要評論...
回目錄