2011年3月13日星期日

3月13日合肥现场

        今天是晴天,白天气温有二十度,是个逛街的好日子。广场上的行人比前几周多了很多,各处花坛周围都坐满了人。但今天国宝却似乎少了很多。只看见两个着警服的警察在放松地散着步,而便衣却很少,除了北边发现了两三个疑似的便衣之外,其他地方的便衣似乎都不见了。也许是混在了人群中,我 没有发现吧。但周围的警车竟也一辆没看见。

       我不知该怎样形容今天的心情。看着人群在惬意地享受着明媚的春色,似乎我也该为他们感到感性。但我却也感受到这样表面的安宁背后所隐藏的那危机。这两天,全世界的眼光都投向了灾难中的日本,连利比亚都少人关注,更何况我们这种仅存于意念中的聚会呢。

       当局似乎已经觉得这次的危机就这么结束了。其实它也从没开始过,至少合肥是这样。我们的聚会也许真的是走到了尽头。我只希望自己能坚持每周去那儿看看这座城市,哪怕,没有了国宝可以围观。套用那句名言,即使我不能改变你们,我也要拒绝被你们改变!

2011年3月9日星期三

转:网络安全指南 一个好的密码策略

原文地址:https://profiles.google.com/changsimeng/posts/JZxgmsB9A3M#changsimeng/posts/JZxgmsB9A3M
一个好的密码策略是,选一个你容易记住的长句子,比如诗句,选每个字拼音首字母,作为密码。
你很容易记而别人很难猜到。
用这个长密码作为主密码前缀。
对每个不同帐号,再选一个短而容易记的,和网站相关的密码后缀。
每个帐号的密码由同样的主密码前缀和不同的短密码后缀构成[1]。
这样,即便一个帐号的密码失窃[4],窃贼也无法容易地知道你其他帐号的密码。
而你却很容易记住每个帐号的密码。
比如,
选一个长密码前缀:天然一个仙人洞无限风光在险峰 trygxrdwxfgzxf
这串字符看起来无意义,但对你有意义。;)
然后,选择
gmail 帐号密码后缀为 gm01
hotmail 帐号密码后缀为 h0m
这样,
gmail 密码为 trygxrdwxfgzxfgm01
hotmail 密码为 trygxrdwxfgzxfh0m
这样如果窃取了一个密码,是很难分清哪一部分是前缀,哪一部分是后缀的,也就很难猜测其他帐号密码。
即便窃取了两个帐号的密码,知道了共同的前缀,要猜测第三个帐号的后缀,毕竟还是需要一点时间的。
这样的密码强度[2]很高,但记忆负担却并不很大。
为了防止遗忘密码,学会用 keepass [7]保存网络密码,这样不会因为记不住而都用同样密码而带来密码失窃导致全部帐号被窃取的危险。
特别注意,不要为了偷懒而在办公,网吧,旅店等公用计算机上保存帐号密码。在私人电脑上保存密码,也必须选择支持主密码加密的软件[3],最好不要保存帐 号密码。因为保存的密码不一定加密保存,很容易用软件工具[5][6]破解获取。
参考:
[1] Security Simplified: The Base+Suffix Method for Memorable Strong Passwords; Thursday, February 19th, 2009;  http://luxsci.com/blog/security-simplified-the-basesuffix-method-for-memorable-strong-passwords.html
[2] Cracking Passwords in the Cloud: Insights on Password Policies; THURSDAY, OCTOBER 29, 2009; http://news.electricalchemy.net/2009/10/password-cracking-in-cloud-part-5.html
[3] Master Password Encryption in FireFox and Thunderbird; Friday, February 27th, 2009; http://luxsci.com/blog/master-password-encryption-in-firefox-and-thunderbird.html
[4] SniffPass v1.12 - Password Monitoring Software; http://www.nirsoft.net/utils/password_sniffer.html
[5] Mail PassView - Recover POP3/IMAP/SMTP email passwords; http://www.nirsoft.net/utils/password_sniffer.html
[6] Dialupass - Recover VPN/RAS/Dialup passwords; http://www.nirsoft.net/utils/dialupass2.html
[7] Five Best Password Managers; http://lifehacker.com/5042616/five-best-password-managers

[8] gmail 安全检查步骤
http://3.ly/fTFs = https://docs.google.com/View?id=d9bwjsf_14fb6wj6hb
http://3.ly/FQFR = https://www.google.com/buzz/104802289453542970648/FV7eH2WUfwX/
http://is.gd/bYh7q = https://www.google.com/buzz/104802289453542970648/FV7eH2WUfwX/ [9] 邮件安全提示 http://3.ly/rM9S = https://www.google.com/buzz/104802289453542970648/3p9eht8utUB/
[10] virushuo: 匿名网民的安全指南 https://www.google.com/buzz/changsimeng/YCJVddVvqK2/
匿名网民的安全指南(1) https://www.google.com/buzz/100347718699709543053/hu1cGmnAnGx/
匿名网民的安全指南(2) https://www.google.com/buzz/100347718699709543053/1kGBjJ1Jw5c/
[11] wxzbb: 平民技术,检查你的Google账户安全! https://www.google.com/buzz/104802289453542970648/fkFF6amKXDk/
[12] 你以为电信,联通他们就不偷你的密码么? https://www.google.com/buzz/changsimeng/4NG96qtRbH5/
[13] 防范 邮件钓鱼欺诈窃取密码 https://www.google.com/buzz/changsimeng/8V51WoevTpo/
[14] Internet 安全建议 https://www.google.com/buzz/104802289453542970648/Fk7AsXcV2Ji/

[15] 编程随想:如何防止黑客入侵
https://www.google.com/buzz/changsimeng/Wk4kHpyx6Yz/
http://blog.csdn.net/program_think/archive/2010/06/09/5657262.aspx
https://www.google.com/buzz/changsimeng/HsT1eTZ7iyg/
http://program-think.blogspot.com/2010/06/howto-prevent-hacker-attack-1.html
http://blog.csdn.net/program_think/archive/2010/06/09/5657269.aspx
http://program-think.blogspot.com/2010/06/howto-prevent-hacker-attack-2.html
http://blog.csdn.net/program_think/archive/2010/06/15/5673033.aspx
http://program-think.blogspot.com/2010/06/howto-prevent-hacker-attack-3.html
http://blog.csdn.net/program_think/archive/2010/06/20/5682094.aspx
https://www.google.com/buzz/program.think/KP2FrN4c4RH/
https://www.google.com/buzz/program.think/66R8cijnwGM/
http://program-think.blogspot.com/2010/08/howto-prevent-hacker-attack-4.html
http://blog.csdn.net/program_think/archive/2010/08/02/5783947.aspx [16] 编程随想:CNNIC证书的危害及各种清除方法
https://www.google.com/buzz/changsimeng/b5dVmPZSe6p/
http://program-think.blogspot.com/2010/02/remove-cnnic-cert.html
http://blog.csdn.net/program_think/archive/2010/02/16/5309699.aspx
http://program-think.blogspot.com/2010/02/about-cnnic.html
http://program-think.spaces.live.com/blog/cns!F5B0090663FEEADA!623.entry
http://program-think.blogspot.com/2010/02/introduce-digital-certificate-and-ca.html
http://blog.csdn.net/program_think/archive/2010/02/08/5300184.aspx
[17] 编程随想:如何隐藏你的踪迹,避免跨省追捕
https://www.google.com/buzz/changsimeng/Az9MioJQvsQ/
http://program-think.blogspot.com/2010/04/howto-cover-your-tracks-0.html
http://program-think.spaces.live.com/blog/cns!F5B0090663FEEADA!674.entry
http://program-think.blogspot.com/2010/04/howto-cover-your-tracks-1.html
http://program-think.spaces.live.com/blog/cns!F5B0090663FEEADA!675.entry
http://program-think.blogspot.com/2010/04/howto-cover-your-tracks-2.html
http://program-think.spaces.live.com/blog/cns!F5B0090663FEEADA!678.entry
http://program-think.blogspot.com/2010/05/howto-cover-your-tracks-3.html
http://program-think.spaces.live.com/blog/cns!F5B0090663FEEADA!689.entry
[18] 编程随想:信息安全之社会工程学; https://www.google.com/buzz/104802289453542970648/N88CucN5YsT/
http://program-think.blogspot.com/2009/05/social-engineering-0-overview.html
http://blog.csdn.net/program_think/archive/2009/05/05/4152922.aspx
http://program-think.blogspot.com/2009/05/social-engineering-1-gather-information.html
http://blog.csdn.net/program_think/archive/2009/05/06/4156187.aspx
http://program-think.blogspot.com/2009/05/social-engineering-2-pretend.html
http://blog.csdn.net/program_think/archive/2009/05/09/4164242.aspx
http://program-think.blogspot.com/2009/05/social-engineering-3-influence.html
http://blog.csdn.net/program_think/archive/2009/05/19/4202545.aspx
http://program-think.blogspot.com/2009/06/social-engineering-4-example.html
http://blog.csdn.net/program_think/archive/2009/06/07/4250266.aspx
http://program-think.blogspot.com/2009/07/social-engineering-5-defend.html
http://blog.csdn.net/program_think/archive/2009/07/08/4329731.aspx
Permalink | Leave a comment  »
john smith - 收藏之!
李逸 - 纯字母数字的密码,20位的安全度不会比6位强多少,不要认为自己奇思妙想,在机器里只是一瞬间的列举过程。
lih lii - 选择主密码前缀时,可以混用大小写字母和标点符号,提高密码强度,比如:
trygXR@,wxfgzXF;)
或者在后缀里弄点短的名堂,容易记即可。
Simeng Chang - 网络安全指南 一个好的密码策略 http://goo.gl/78YL4
定 Gmail 是否安全的方法 http://goo.gl/Pet2E http://goo.gl/8Vdxl
gmail 安全检查步骤 http://3.ly/fTFs http://goo.gl/6kn15
件安全提示 http://3.ly/rM9S = https://profiles.google.com/104802289453542970648/posts/3p9eht8utUB
附件内文件名伪装欺诈 http://goo.gl/YEYqB
络安全指南 如何检查自己帐号的异常登录 防范网狗破解 gmail 帐号 https://profiles.google.com/111763901051622023220/posts/PzVefcyuRFt

网络通信安全指南 http://goo.gl/onbkL

作编写几个网络安全指南小册子 http://goo.gl/UDWea
狗无处不在 skype 聊天安全指南 https://profiles.google.com/111763901051622023220/posts/1QpbkvsPkwX

2011年3月7日星期一

茉莉花日,献血归来

    医生说,献完血不要熬夜,所以这篇报道,便留到今天来写。

    上上个周日,是雨天,然后晴了一周,到了周日,又下起雨来。到今天又晴了。这或许只是一种偶然,但人们总改不了从偶然中寻觅规律,从平常中寻找寓意的冲动,就像昨天,走在步行街上,第一滴雨水滴到我的脸上时,我心潮的涌动一样。

    昨天的市府广场,还是和上次一样的平静。步行街上倒是人头攒动。街口和当中多了两辆警车。

    原来的献血车不见了,盖在步行街当中的献血屋里,依然是坐了满通通的人。虽然这并不一定能反映合肥的人有多热心公益,而也许只是表明了我们的献血点数量太少而已。 但从流动式献血车,到固定的献血屋,也算是这个城市在人性化上取得的一点小小的进步。


    两会开始了。今天媒体上到处充斥了当局声嘶力竭为维稳背书的声音。公共安全的支出,已然超过了军费,街头政治运动被当作洪水猛兽批判。是的,失控的街头政治运动,的确可怕,然而,在一个完全没有有效的民意表达机制的社会,街头政治运动,是无法避免的结局。而你们在诽谤街头政治运动的同时,是否回忆过共产党自己的发家史呢?你们的历史教科书可是还在大力褒扬五四运动、一二九运动的啊。当社会的不公平到达一个极限,街头政治运动是谁也无法阻挡的。你们唯一能期望的,以后的街头运动,能更像厦门的px事件,而不会演变成火烧警察局和占领军火库的结局。




    附上3月6日合肥市府广场见闻。


    警力比2月27日稍有增加,可能是两会的缘故。现场发现9名便衣和四名着警服的警察。另外花园街与淮河路路口停留一辆警车,另有两辆警车绕着广场环行。具体见下图
 图1

A:停了两辆车,就停在十字路口的机动车道上,这个位置明显不是停车位,其中后面一辆是警车,前面一辆没有标志,但从停靠的位置判断,应该两辆车是一起的。(见图2)


图2
B:两名便衣,马路对面就是网上约定的集结点赛康数码广场。就是图3中的这两个人
 图3
C:两名便衣,但后来位置有所移动,没有固定在此处。
D: 两名便衣
E:两名便衣
F:一名便衣

    另外是四名着警服的警察分两组在广场四处游荡。感觉他们状态都比较放松,从他们身边走过,听他们几乎都在闲聊。

    下周,这个“约定”仍将继续。即使孤独、冷清,甚至有些无聊。虽然冉云飞已遭不测,但“日拱一卒”的精神,我会一直坚持下去,直到永远!







2011年3月2日星期三

茉莉花开,血仍未冷

    一百多年前,谭嗣同说道:各国变法无不从流血而成。今日中国未闻有因变法而流血者,此国之所以不昌也,有之,请自嗣同始。这一句侠肝义胆的话,激励着一百年来的变法者和革命家们。从戊戌六君子血洒菜市口始,这一百年来,为了变法革命,中国人流下的血怕是可以盛满中华大地的所有江河。国号是变了又变,然而国法却从没有过什么实质的进展。从腐朽皇权,到白色恐怖,再到红色恐怖,中国人始终没有逃脱集权政治的魔爪。而这满江满河的鲜血,却没有浇灌出一片安宁的绿洲。也难怪那些稍有门道的人,都在拼了命地把子女送出国门。这里已成为一片看不到希望的血色荒原。

       为什么!为什么我们为了变法而流了这样多的血,却一直没有成功过?我被这个问题折磨了那样久,那样久。中国从不缺少敢为变法流血的猛士,然而,一次次的变法、一次次的运动、一次次的革命,却永远逃不出“推翻皇帝做皇帝”的恶性循环。每一次满怀信心地行动,抛头颅、撒热血,却总是在最终沦为改朝不换代的工具。我们像是被一个高高在上的恶魔诅咒过一样,始终像蝼蚁一样地跪在专制权力的脚下苟且求生。

        我一遍一遍地翻看中国的近代史。看着一个个的巨人、狂生、兵匪、庶民倒在革命的车轮下,血肉模糊,我依稀看到了鲁迅看到的那两个字:吃人。然而,这还看得不够细。我克服住恐惧,再细细地看下去,看下去,终于,我看到了满篇的“吃人”二字的每一个笔画,都迸射出仇恨、势利和愚蠢。 而这些,就是我们为革命流下的那漫山遍野的鲜血的全部成分。而这样肮脏的血,怎么可能浇灌出哪怕一片的春天。

        戊戌六君子以和平变法而始,以断头当街而终。火爆脾气的孙文(对他而言,孙大炮这个别称,比他的本名要合适得多),一下子失去了和平变法的全部信心,把全中国人拐骗到暴力革命的死胡同。 从此,无尽的厮杀,无尽的内斗,终于给了日本人可乘之机,也给在他之后的那一代代的野心家们,打下了集权制的基础。那些嗜血的野心家们,在每个人的心中播下仇恨的种子,用谎言和恐怖日日浇灌,终于培养出了中国人的愚昧和奴性,只要他们一声召唤,我们便兴奋地跳到他们的盘子里,乖乖地供他们吸食。

        我们就是贱民,至少是,已经做了很久很久的贱民。我们的救赎之道,不是从野心家们的盘中跳出来,将他们杀死,因为这样的结果,必然是我们自己变成下一个野心家,继续培植并吸食下一代的贱民。我们如想救赎,就要从野心家们的盘中庄严地走下来,告诉他们,吸血食人的时代已经结束了,我的血,只为善而洒,不为恶而流。

        离下一个茉莉花日只有三天了。我一直在思考,这个茉莉花日该怎样来过。想起谭嗣同的那句话,我得到了一点启示。我想,从戊戌六君子以后,这一百多年来,我们的民族已经流过来太多无谓的血,流过了太多愚昧的血,流过了太多仇恨的血。历史已经证明,这些血,于我们的变法,于我们的救赎,是害处太多,而益处甚少。一百多年过去了,我们应该变得更加智慧、更加理性、更加宽容。我们不应该再为为这朵圣洁的茉莉花,流下一滴不干净的血。但我谭嗣同的这句话却并未说错。流血,也有善和恶之分,也有有意义和无意义之分,而我的决定是,在下一个茉莉花日到来的时候,去血站或者献血车献出自己的一袋血。

        在上一次献血之后的一天,我的手机收到了一条短信:

        您捐献的血液挽救了一位患者,也帮助了一个家庭。我们向您表示敬佩!欢迎您再次参加无偿献血!合肥市中心血站【血站信息】

       虽然只是一条如此简单的短信,然而我的内心却感受到一种从未有过的温暖。我们总是埋怨这个社会怎样怎样的乱套,让自己无所适从,于是便颓废、纵欲、懈怠、没有是非观。我们嘲笑妓女、乞丐、同性恋者‘;我们鄙视道德、鄙视宗教、鄙视信仰;我们变得空虚、变得浮躁、变得狡猾。我们咒骂着社会的荒诞,却又拼命利用这荒诞给自己捞取利益。我问他们怎么不去献血?他们便不屑道:“那些医生护士,你有看他们献血的吗?”还有人一惊一乍道:“不是都说血站拿别人献的血浇花嘛,你傻逼啊,还去献?”我不知道这些说法来自哪里,有什么证据。在这个谎言肆虐的国度,对于真善美的诬陷和攻击从没有停止过。然而,即使他们说的是真的,那又怎样?我只知道,医院里手术台上躺着那么多的病人,他们需要血,这,一定是真的;每天有那么多的病人,得到了这些血,挽回了生命,这,也一定是真的。而我小小的一点付出,却能够挽救另一个人的生命,就凭这一点,还不足够抵消那些无根据的谣传吗?

        我一直告诫身边的朋友,中国人有太多的小聪明,却缺乏任何一点大智慧。我们机关算尽,却最终只会送了自己的性命。什么是真正的大智慧?我觉得很简单,真正的大智慧,就是 真、善、美。只有在真善美的引导下,我们才可能打碎锁在脖颈上几千年的枷锁,获得那传说中的自由!
----------------------------
(此处删除一百二十字)

关于本文删除部分的说明:
1、很惭愧,谭作人的事,过去只是隐约听说过,没有很深的了解,所以在写这篇文章时,没有想起。我以为我已经把自己变得足够的恶,以便理解那些恶的举动,但谭作人的例子告诉我,他们的恶,是会远远超出你的想象。我这篇文章,自谭嗣同而始,却本该以谭作人而终的。可是我却这样大意地忘了这么一个可敬的四川人。
2、谭作人的例子,更加增加了我这样做的动力。对我个人而言,我已有多年的献血的经历,献血只是一个很常规的动作。我只是觉得,如果能在这常规的动作中,添加一点点寓意,也未尝不是一件好事。
3、然而,谭的例子也告诉我,鼓励别人去做一件事的时候,对于其危险性一定要有百分之两百的注意。我的这个提议显然不够慎重,我为我的疏失道歉。我会在尽量保证自己安全的情况下去做这件事,但这只是个人的选择,不建议大家模仿。每个人都应该有自己的方式。