Tag: 柏秋君

  • 喔,这大概就是分不清梦境和现实的感觉

    半夜一点突如其来的呕吐让我觉得自己越来越脆弱,上次这样的呕吐是在二零零八年的上地东里。当然,如果要使用意念的力量,这种呕吐完全是可以控制住的,也许,我也像爽妹一样,不想去控制,或者没有多余的力气去控制,夜半寂静的空气里有一股奇怪的味道,像是窗外树叶合着泥土的味道,我试图坐在窗下,但不知道是倦意还是莫名的压力使得我瘫倒在床头,阵阵寒意。

    夜里很多梦,多到我想不起来到底有多少,醒来就忘记梦境里确切的是什么,仿佛觉得有梦境里遗留的忧伤,又仿佛觉得是我的情绪太过低落,喔,这大概就是分不清梦境和现实的感觉,不知道是现实的悲观情绪,带来了一些不高兴的梦境,还是梦境里的不高兴,让现实的情绪变得愈加忧伤。

    很早就上床,然后很早就起床,多么健康的生活,走在闹市口大街上,完全没有飘忽的感觉,清晰的思维,清晰的视角,清晰的脚步,一切都是清晰的。我把找回来的密封档案袋,用开水壶烧开的水汽打开,里面是从高中开始的成绩单,班主任评定,体检表。体检表和成绩单就不说了,班主任评定看起来是千篇一律的,甚至是他们的妻儿代写的也说不一定,那个因为贪污被关进监狱的校长大印,依然清晰生动的跃然纸上。没有找到任何于我那所谓人生不利的元素,比如检讨或者惩罚决定书之类,让我有些失望。

    中午和敏姐在汤城小厨吃饭,据说是粤菜,简单的一个烧腊,觉得赶广州差太多,吃着吃着莫名其妙想起桃桃做的田七鸡和茄饼来,那些个日子我在她家简直就是好吃懒做吃了睡睡了吃。中旬在家的时候,发现桃桃送我的那幅A4幅面裱框艺术照,不知道被我娘还是被我爹从我以前带回的箱子里面搜出来摆在我房间的衣柜玻璃展台里面……我实在没有搞清楚他们是怎么想的,搞得我收起来似乎不太好,不收起来似乎也不太好,只好装作没有看到。

    不知道是不是快到年底的原因,各个设备供货商开始频繁的和我联系起来,也许是他们预计到像我们这样的企业可能有没有用完的经费需要去花掉,也许是年底有销售业绩的压力。把镜头清洁剂拿出来,清洁了UV镜上的灰尘和未知液体溅上的痕迹。

    那个遥远的小山村围了一个人工湖起来,湖面泛着各种泡沫和垃圾,湖堤上各种小洞,也许是泄洪用的。所幸丢塑料袋的人还不多,也可能是每天有人在湖里清理这些东西,总之,我对它的前景还是蛮看好的,不像有些人只知道唱衰,也没有什么建设性的意见,就和放屁差不多。

    柏秋君在凤凰,邀约我前往共赏美景,我对此表示了拒绝,我是比较担心去了他会拖着我秉烛夜谈……可以想见现在几乎都没有人会鸟他,除了他九零后的新女友,那天在电话里面我说你解脱了撒,捏哈妈老汉不得催你要娃儿了,他说不,我需要心灵的解脱。

  • 第二个会是谁呢

    刚到公司,就开始开会,开会之前给工行的联系人打了电话,把这几天没做的事情补起来,不得不说,作为典型的水相星座,一心二用是个很困难的事情,不过也很难得,我的工作已经很久没有出过错了,偶尔出个错什么的,也好证明我还活着。这个错误,终于在我跑了两趟机房,又去看望了一下机房前台漂亮白嫩的MM,打了无数个第一次打也是最后一次打的电话后,被成功的纳入解决计划中,理论上来讲,明天就应该正常了。

    葳君说柏秋君离婚了。
    柏秋君说他要离婚了。

    据说亚琳没跟他提什么要求,据说他把房子和存款都留给了亚琳,据说柏秋君他妈说要跟他断绝关系,据说柏秋君他妈说不会再理他了,他过得好他妈会高兴,他过得不好他妈也会不好,据说柏秋君是自己没办法承受良心的责问,据说柏秋君觉得两个人在一起真累。

    柏秋君自小以来就是风流倜傥的,在X县四大才子中,以柏秋君和曦君最为俊俏,人称玉树临风胜潘安,两朵梨花压海棠,但曦君一直以来自卑于身长过短,在自信的表达和自我认知这个层面上,柏秋君是远远超过曦君的,在那个过于青葱的年代,柏秋君已经有了一大把女粉丝,每天追逐着他在校园里的身影,图书馆,操场,羽毛球场,哪里有柏秋君,哪里就有三三两两远观而不敢近前的女生,葳君曾经在校园中走过时亲耳听闻两个女生谈论柏秋君:

    “你知道一班那个X柏秋不?好帅啊!”
    “哪个?偏分头那个?”
    “是啊是啊,他打羽毛球的样子好帅啊!”

    听闻柏秋君要结婚的时候所有人都很惊诧,因为亚琳是他大学第一个女朋友,我们都认为他不应该经历这样一个看似没有太多波折的过程就进入了婚姻,但我没有料到第一个离婚的会是柏秋君,他在电话里靡靡颓废的语调也觉得第一个不应该是他。不管应不应该是他,柏秋君已然拨得此轮竞技的头筹,第二个会是谁呢?

  • 抽风的腾讯和看似安全的手机令牌

    收到柏秋君的mail,说是来京讲座的照片,扣扣邮箱的文件中转站功能,图示为一百多兆,待到我下载时,文件只有三十五兆,以为是他重新修改过文件,没有care,待到我把压缩文件打开,发现这群人怎么不认识?似乎是一个广州公司在二零一零年九月二十八日至九月三十日进行的郊游活动。

    扣扣邮箱的这个功能,其实是比较鸡肋,第一是有下载次数的限制,第二是使用起来比较复杂,大多数人会选择直接发送文件,特别是在离线文件发送功能产生之后,然而,对于外域用户,或者动辄几百兆的照片而言,有些人还是选择了扣扣邮箱的文件中转站,对于上述的连接描述和实质下载内容不符的情况,我有过预期,但对扣扣邮箱的文件中转站则是没有预期的,因为那个链接上的serial比几乎所有类似的服务提供商都要长,理论上来讲,一个小小的MD5应该就足够使用了,当然,考虑到流量限制,下载用户跟踪等等,足够长是可以理解的,问题是,既然这个serial这么长了,为何还是会出现文件错乱的情况呢?腾讯不会蠢到用文件名去定位文件吧?

    我觉得应该不会这么蠢,看起来似乎就剩下一种可能,文件提取校验失败。在类似的文件上传和下载服务中,提取文件有很多种方法,之所以有很多种,很大程度上是因为防盗链的需要,URL链接会定期变化,就像金山快盘中的加密盘以及360密盘中的偏移(当然,这是可以破解的),很显然,算法越多,提取一个文件对于服务器的负荷也就越大,但是,文件提取校验失败,却下载了不该下载的文件,这种几率又是多大呢?我觉得是很小的,so,不能为这个被错误下载的文件找到一个我可以解释的合适理由,我觉得腾讯抽风的可能性很大。

    之前已经有很多人埋怨gmail邮箱被盗,当然大家都知道幕后的主使是谁,如同我一贯的主张,获取信息才是最重要的,那些盗取邮箱之后立刻修改别人密码的做法是无比愚蠢而又冲动的标志,前南都副主编总是埋怨又有人在他的gmail帐户里设置了自动转发,而他从未知悉此事,嗯,实际上我通常也是这么做的,在每个被盗取的邮箱内设置自动转发到我的邮箱。

    他的邮箱被窃取,其实有很多种可能,第一是弱口令,如果你把各种帐户的密码都设置成一个,即使那是很多字母数字的组合,那也是弱口令,只要得到一个帐户的权限,你所有的帐户都将沦陷;第二是计算机操作系统已经被窃听,以当下的情形,当权者开发专有木马和病毒用以窃听自由主义者的计算机操作系统不会是一件很困难的事情,事实是,如若是我,肯定会这么做;第三是网络通信被窃听,鉴于gmail关闭了pop3端口的明文通信,所以很显然,明文通信泄密的可能只会存在于发送邮件时给出的帐户验证信息,if,他们在使用像outlook这样不安全的客户端时没有将smtp使用ssl打上勾。

    gmail推出手机令牌之前,我一直为帐户安全担忧,因为针对操作系统的信息窃取,几乎没有任何方法可以防御,所以,要解决上述的三个安全隐患,方法如下,第一,启用google account手机令牌,可参考gmail官方blog(http://gmailblog.blogspot.com/2011/02/advanced-sign-in-security-for-your.html),在每次登录时,切勿选择三十天内记住验证,值得一提的是,申请此功能时,务必保证使用的计算机安全性,because如果在申请过程中计算机已经被窃听,那么backup verification codes就已经沦落,如有任何类似的怀疑,应重新申请手机令牌,这也是为什么需要将backup verification codes打印出来保存而不是以图形或其它形式保存在计算机上的原因;第二,针对操作系统的攻击是否有效实质上取决于计算机使用者自身的技术水平,如果不能很好的把握瘟到死的安全性,改用applemacos或者linux会是一个更加简单的选择,因为它们拥有更加牢固的安全性能;第三,检查每种客户端中的加密设置是一件很麻烦的事情,抛弃客户端,直接使用webmail是最稳妥的方案。

    如此倒腾一番,窃听者即使获取了操作系统的权限,即使能够窃取到gmail的密码,也无法在用户注销登录之后再次登录进邮箱,就手机短信的方式而言,这和常见的银行手机动态口令没有本质区别,实际上,gmail手机令牌并非全无漏洞,因为它必须绑定一个手机号码,如前述,查到前南都副主编的手机号码对于窃听者而言是轻而易举的事情,那么,通过中国移不动或者中国联不通的短信平台,拦截google对此手机号码发出的验证码短信也是很容易的事情,如此,伪造登录信息,会变得相当便捷而不为人察觉,so,绑定一个非大陆的手机号码,例如香港,台湾,或者美国的手机号码,将会使得gmail手机令牌显得更臻完善。

    所以,使用大陆的手机短信做gmail登录的二次验证首选,显然不是一个理智的方案,google为此提供了爱疯,安卓和黑莓的客户端,使用它们,应是最佳方案。