Author: Ken

  • 据说这次是Flash跨站攻击

    其实,多年以前VOA里面每每说到新疆的某某部门又被炸弹袭击,我总是觉得有点假,像这档子事情,总是怀疑多于相信的,然而多年以后,我现在觉得,所有事情的真假其实不重要,重要的是和我们有没有关系,就像缺乏一个普遍认同的价值观。

    最近CCAV的电视剧,从早到晚都是红色剧,然而粗制滥造的质量让人觉得,导演和编剧们一定也只是骗骗拨款,很想敷衍了事,反正光腚肿菊那些审片子的遗老遗少只管意识形态正确不正确,细节嘛,我觉得他们不会太过关注。

    Google只不过是说攻击来源于大陆,又没指责说攻击者就是大陆党国,你看,这次的攻击形式就像我之前所预料的,一封封看似来自于熟人的钓鱼邮件会比那些个成天担心SSL证书攻击而删除CNNIC全球服务器证书的技术白痴观点来得有效率,这充分说明,那些叫喊着民主自由的伪技术宅男们从来都不会从对方的立场考虑问题,效率嘛!效率!据说这次是Flash跨站攻击,据说这次的跨站脚本直接修改了Gmail的转发设置,据说这次中招的人士不少,准确的来讲,我觉得这应该定性为Gmail自身的漏洞以及Flash权限太高导致的风险,你看,乔不死总是坚持在苹果的平台上不支持Flash,这不是没有道理的,相信在接下来的一段时间,Google会发现Gmail还有很多安全漏洞可以修补,特别是那些由本地木马和跨站脚本发起未经授权的修改。

    嗷,我的确不适合睡午觉,头痛,睡个午觉起来肯定头痛。

  • 电磁炉熬粥真是不错耶

    由于最近的上火,所以一个星期以来都是用电磁炉熬粥吃,我发现电磁炉熬粥真是不错耶,时间设好,温度设好,然后就OK了,当然这中间需要手动调整一次温度,还是不够智能,如果能自动调整两个时间段的不同温度就完美了,我觉得高级一点的电磁炉自带的熬粥功能应该是这样子的一个程序,我觉得我还应该去买点绿豆来,这次上火的确和以往有所不同,完全没有进展为发烧,就TM整整痛了我喉咙和耳朵一个星期,药店的小妹说那是因为我抵抗力好,不好的早就发烧了……

    队伍大了不好带了,Picasa不知道为什么也没出个通知,把api的参数给改了,难道不内测的迈,我把接近二十个吉比的照片move到另一个帐户下面,结果博客上的相册白板了,MB,未必要我重新传一遍……

    六月刚开了个头,布娃儿还在遥远的肯尼亚度假,就邀约着我八月份带她去帝都七九八,这TM还早得很嘛,慌个毛,你看有钱人就是不一样,我估摸着她是想去收购点当代艺术作品来倒卖,那简直就是一定的。

  • GFW有时候挨的骂名其实不是它应该承受的

    迁延一周的上火让我很是烦扰,嗓子痛,耳朵痛,喝口水都痛,就是不发烧,心想烧一烧就过去了,它就是不烧,顿感烦闷无比,虽然给婷妹她们用的VPN是黑名单机制,也就是把大陆的IP地址范围全给滤掉,但我自己用的却是白名单,因为一下子添加上千条路由进去,速度还是稍微慢了点,我的白名单也就把google非死不可推推BBC这些加了进去,但往往这些网站上的链接扩展开来,就发现又有一些页面打不开了,这还不是重点,重点是即使指定了DNS服务器,这些个域名在没有通过VPN线路之前,就被强奸了,必须清除一次本地DNS缓存才行,哎,这是何苦呢?中国人何必为难中国人,再说了情商不要弄得那么低嘛,返回那么些莫名其妙的IP地址,稍微有点智商的人都知道域名被强奸了。

    GFW有时候挨的骂名其实不是它应该承受的,但是有时候黑锅就这样被它给背了,比如流传甚广的SSH连接一段时间之后会被GFW断开,这纯属无稽之谈,首先是因为加密数据无法窃听,没有断开你的必要,然后是断开的实质,你TM自己不把客户端的keep-alive打开,服务器自然要给你断开,这充分说明,大多数人还是无知和盲从的,没有能够达到自觉自省,知识就是力量,要加强学习呀。

    喉咙痛,睡觉去。