Archive for 09:52下午
密码管理
这个圣诞节最欢乐的事情是改各种密码。CSDN,天涯被刷库(不幸中枪)了,其中一个我用的是我自己的低级密码,于是改了一通密码。最后还是决定采取一次一密的方法,把密码都记下来。于是顺便把所有的密码都改了一遍。 首先是Google。基于多年的印象,对Google还是比较信赖,但是我还是启用了Google的2-step verification。 平时登陆的时候,除了输入密码还是输入一个动态密码,动态密码由一个Android程序提供。据观察应该是基于时间的某种算法,因为那个程序没有要求网络权限。 手机不能用的时候,还有电话,短信,备用验证码等等。此外对应每个应用可以设置一个一次性密码。比如一个密码专门用来Android同步用。需要注意的是,这个密码只会在生成的时候出现一次,后面就再也找不回来了。如果这个密码不幸被人知道了,只要删除这一项,对其他的没有影响。总的来说,设置起来还是比较麻烦的,但是为了安全也就忍了。目前没有碰到很大的麻烦,但是也有人被这个搞得很抓狂的。这一个确保安全了,然后可以用来做恢复密码的邮箱用。 对于其他没有提供类似服务的,现在也只有采取一次一密这个方法了,也就是每个网站密码不同。但是问题是这么多密码怎么记呢?Google之后发现了一个软件Keepass2, 软件有中文语言包。 可以生成密码以及密码管理。更棒的是,这个软件又各个平台的版本,于是我又装了Android版本的。 随之而来的问题是,我怎么同步我的密码库呢?在受Dropbox毒害之后,我立马想到了Dropbox。但是其实Dropbox也是存在安全隐患的,这个很多网站都讨论Dropbox的原理。Google大神把我指引到了SecretSync。简单来说,这个跟dropbox一起工作,现在本地把文件加密了,然后同步到dropbox。这样的话,就算dropbox的文件被人拿到,别人还是需要解密才能得到真正的文件。所以现在的方案就是吧密码文件通过SecretSync加密,然后同步到dropbox。 如果只是用电脑,这个方案其实也是不错的,只是我是满意了。但是问题是SecretSync没有Android版本的。我在手机上打不开密码文件,于是我就傻掉了。。。不过办法总是有的。注意到Keepass除了使用密码登陆外,还可以选择密钥登陆。密码文件本来就是经过AES加密的,这样就可以把密码文件直接放在Dropbox里面,而密钥则存在本地,手机里也存一份。然后就是稍微看了下这个密钥,就是ssh生成的RSA密钥。 ssh密钥生成有很多方法,linux下就不用说了,基本上用的人都会知道怎么去做。在windows底下可以用Puttygen生成。关键是要分清密钥跟公钥。密钥当时要存在只有自己才能找到的地方。此外还可以给密钥再设个密码什么的。 虽然听起来需要很多的密码,很复杂的样子,但是平时用起来基本上输一次可以顶很多个小时,所以还是蛮方便的。 此外,已经曝光的密码千万不能再用了。其实密码曝光的不仅仅是它自己,还有取密码的习惯什么的。特别是泄露的不止密码,还有邮箱,用户名。交叉比对一下的话,好多网站会遭殃的。 再有一点,我觉得email也比较不安全,有段时间我发出去的邮件都用gpg签名或者加密,可惜都被人当成乱码。。。这个还是需要有个使用的环境的。
样板房
之前听了杨澜在TED的演讲(链接), 总觉得她是讲出来一些事情,不过评论却相当的弱,脑子中一直转着一个词来形容她,却总想不出来。直到我看到这篇blog post(链接), “样板房”一词给我留下了深刻的印象,我觉得这是形容她最合适不过的词了。不可否认她是一个强人,不过她的成功基本上很难复制,除非你也成为国家的下一个样板的候选者。依稀记得我小时候,她还在美国读书的那几年,每年的春晚都会出现她代表留学生给大家拜年的画面,这可不是人人都能得到的待遇。关于这场演讲,我想不用多说了,网络上的评论很多。不过“样板房”却是让我想到一些其他的,比如雷锋,比如赖宁。 宜家的样板房,简单,而且只要有钱有闲都能给重新整出一个来。因为每一样家具都是有编号的,在仓库对应的位置都能找到。我们伟大的祖国也有很多的样板房,只是那些样板房往往是看得见摸不着的,更枉论给复制一个出来了。最近看到一些关于对雷锋的质疑,从数字上来说,宣传材料中的雷锋做的事情是经不起推敲的。不过我们也没法说雷锋就不是好人,其中原因应该是经过某些无脑作家的文学加工吧。就这样一个经过加工之后的样板房,隆重推出之后号召全国人民学习,鬼才能学成那样呢,还得有点法术的鬼。 最近的几个老人摔倒案例和撞人事件,掀起了一场对道德的讨论热潮。 我最不希望的事情是在这场讨论之后,又出来一个新的道德楷模,一个不切实际的道德楷模。我想每个人都有过这样的经历,给自己设定一个非常宏伟的目标,然后发现完全没法实现,最后定计划也就成为笑话了。树立一个不切实际的道德楷模大概就形同于树立这样一个目标一样吧。结果就是楷模成了笑话,最后道德也没了。 上次回国的时候,跟亲戚聊天,大家都觉得这个社会需要有一些纯粹的爱心,不为名,不为利的,就是想做点好事。不过真正做起来的时候,却又不得不想起那句老话:人无害虎心虎有伤人意~~。那些被救助而反咬的人就是一只只老虎。所以,从这一点上,我是能理解为什么现在有些人见到别人遇到困难会如此冷漠,因为如果帮了很有可能帮助者和被帮助者的角色就互换了。我不能理解的是,那些接受了帮助的人却要反咬一口帮助他们的人。或许在他们的生活中,也有那么一些样板,让他们觉得这么做事合理的。 以前我们常常说“榜样的力量”,我现在还是相信榜样的力量。不过我希望我们的生活中能多一些平凡的榜样,而不是一些神化的榜样。多一些我们人人都能学起来的榜样,哪怕只有一点闪光。我想期望国家做这样的事情是不太现实的。或许老师,父母能教小孩子一点从别人身上发现别人的优点,自己从身边寻找榜样。
怀念死去的Palm
其实Palm早已经死了,在当初的Palm OS被卖给ACCESS的时候就死掉了。但是这一次HP将要完全放弃WebOS,这个曾经被认识是Palm OS后继者的系统,告诉我们,死一次是不够的,要多死几次。 对于WebOS,我是完全无感觉的,因为从来没有用过,但是Palm OS却带给我很多大学时代的乐趣。关注Palm是高中时代的事情,那时候很喜欢看电子类的杂志,于是就发现了这个东西。其实那时候我也不知道这东西有什么用,只是觉得很新奇。大二的时候,入手了第一台Palm,是一台Zire 72, Amazon现在还有卖。虽然这台机子的评价很不好,比如屏幕会发出吱吱的声音等等,但是还是给我带来了很多折腾的乐趣。记得最深刻的事情是当时在上面装了个软件,通过蓝牙控制电脑。PDA的屏幕就像笔记本电脑的触摸板一样。不巧的是,当年某人好像也有了这个想法,想要做这样一个专门的遥控器,于是被我笑了。后来,这个机子在教九被人偷走了,甚伤心。 之后不死心,但是又没有钱,于是买了一台二手的SONY的TJ37,Amazon也还有在卖的。第一次用到SONY的PDA,一时惊为天人,外观在当时看来是相当有科技感的。更惊讶于SONY能将Palm OS搞得这么漂亮,更绝的是这台机子播放MP3相当不错,且很省电。用了一年多,后来送人了。电池好像有点不行了,不过换一块电池也就30多的样子。当时我还是很有兴趣自己动手折腾这些的。当年真是大胆呀,笔记本电脑的内存插槽坏了,直接拿根烙铁就上去焊了~~~ TJ37留下的印象不多,也不怎么想提起了。 再之后,来美国之前,听说Tempe全城WIFI覆盖,就去淘了一个二手的TH55.这是SONY的PDA绝唱,不过Amazon还有在卖,这也是我认识设计最合理的一款PDA。尺寸跟现在的smart phone差不多,不过上下左右的方向键在背后,握住的时候,正好食指可以控制方向。在那智能手机还不普及的年代,这台PDA帮了我不少忙。比如在学校里时不时掏出来查个邮件什么的,还有随手几个便签什么的。后来这台机子的相机坏掉了,找德州的一个人修了两次,都没花钱,纯物物交换。就是修这个的原因,现在美国这边Y型的螺丝刀很贵,于是从国内四块钱一把买了好多把,在这边以四美元的价格卖出去了一些,这是后话了。这台机子的退役是因为后来买了一个Treo 680,基于palm 系统的手机。一直没有处理它,几个月前50块钱卖给了一个老人家,说是要买个能放口袋里的阅读器。 说起Treo 680,我觉得这是我在美国买的最傻的东西之一。刚来美国不久,电脑都是搭在别人名下的,于是原价买了这个手机。现在当做备用手机,有时候借给别人用,人家还都觉得这个电话很不错,就是大了点。之前我就一直想着为什么没有一个palm的电话,为啥Sony之类的不做。用了这个之后,我方才体会到将PDA跟电话结合在一起的方便之处。特别是刚来的时候很多东西不会讲,可以直接在手机上上网查。还有很多离线的字典什么的,都是很好的工具。 不过用了这么久palm,对系统已经没有新鲜感,完全都是习惯性使用了。这一部的淘汰是因为当时签电话合同,拿到了Blackberry。于是就再也没有用palm了。跟当时的其他手机一比,palm的确垂垂老矣。后来WebOS面市,虽然觉得Palm已死,不过未尝不是Palm这家公司的新生。 前几天HP说再也不会有WebOS的设备了,于是猛然间觉得这个在我高中时代就开始关注的东西,这家公司,这个PDA的先驱,就这么没了。于是我也加入了抢购大军,弄了一台32G的touchpad,权当电子相框使用了。不过每次看到touchpad,我就想到当年Palm要出的一款类似辅助电脑的东西,走的也是跟手机无缝连接的路线。可惜还没上市就宣布取消了,只有少量实验机子流出,现在连名字都不太记得了。这样子看来,研发一个东西,还没卖就收摊是Palm的老传统了。。。
有感于温州动车追尾事件
前几周刚从国内回来,我还很高兴向大家展示当时在动车上拍的时速250km的照片,不想今早起来微博上铺天盖地动车追尾的消息。 我表示很震惊,在温州的朋友说现场很悲壮,我想这是可以感受得到的。我赶紧开收音机收听温州本地的新闻,那时已经死了32个人,不过广播除了第一句说死了32个人,后面都是在报领导如何及时奔赴现场的。之后微博上出现了各种感人画面,特别是温州市民深夜出来排队献血的画面。市区的交通也因为出来献血的人太多,在深夜堵得很厉害。

近期评论