乌托邦

Keep Simple, Make Fun

Month: 十二月, 2009

严重推介《海豚湾》

豆瓣:http://www.douban.com/subject/3442220/
VeryCD:http://www.verycd.com/topics/2785591/
可能大家都见过这个下面的图:

这部片子是揭露的日本人屠杀海豚的纪录片。

阅读时间 – 20091226

重庆 1 名涉黑案辩护律师涉嫌伪造证据被批捕。厉害~~
7 岁中国养女遭美国父亲强暴,中国政府应该关切此事。
抗美援朝的得与失。最近这样的翻案贴非常多,看样子是想从根本上破坏土共的政权基础啊。要知道,当年朝鲜战争是麦克阿瑟指挥的。麦克阿瑟在日本当太上皇很爽,完全是不顾当时美国总统的控制,好几次都是说要不照我的打法,要不丢失整个朝鲜半岛。美国总统只能给支持,又没法控制局势。而且麦克阿瑟是个狂热的“反共分子”,按照他的打法一定会打到中国来的。中华人民共和国成为联合国常任理事国是 1971 年的事情,朝鲜战争期间是当时的国民党政权在联合国。国民党当然希望能够用某种方式反攻大陆,一方面可以从朝鲜战场上威胁北方,另一方面在第七舰队的保护下横渡台湾海峡在南方反攻。当时国民党都准备了好几万人准备参加朝鲜战争,但是被美国拒绝了。朝鲜战争绝对是中华人民共和国成立一来的第一次重大挑战(内忧外患,当时的苏联、美国都不怀好意)。经过这次挑战,中华人民共和国才算是真的立国成功,再没人敢轻视或者从陆地上发动直接的战争。
如果真是有人有组织的搞这种翻案的事情,手段太卑劣了。用谎言去达到自己的政治目的,即使获得政权,也不会比现在好!而大家的快餐文化,只接受单纯的灌输,不自己观察、学习、思考,正给这种人提供了生存空间。习惯被洗脑,换个人洗脑就觉得自己有思想了。这样的人太多了~
上海隐志网络(VeryCD.com)已获网络传播视听节目许可证,VeryCD.com 玩这种营销 …… 唉~~鄙视了
FBI 称假冒杀毒软件已获得 1.5 亿美元非法收入
这样的“艺术品”真漂亮~我还是更喜欢摩托车的那几个~
棒槌之中国房子怎么办(上、中、下、完)
武装分子靠 26 美元软件入侵美军无人侦察机系统,很强大!
动物世界果然很强大~
呵呵,关于气候问题一方面的声音。
我终于知道男妓为啥被称为“鸭”了~
枪袭哨兵者伍勇刑事档案,青少年、大学生的心理辅导很重要。很多人就是这个时期思想没法转弯导致自己的人生都受到影响~
很棒的设计,如果能告诉我怎么塞下那么大一捆电线,并且如何让它收回去就更好了~
减税计划明年出台,个税起征点或至 2500 元。这是个幌子,连餐补都要收税了,还说什么减税计划?
网上有害信息明年起屏蔽,青少年,多好的借口啊!到了我们这一代的时候,估计这个借口就不会好用了!
互联网成为新闻舆论独立源头,手机成最强舆论载体。太扯蛋了,手机如果是最强舆论媒体就不会这么轻易的被 CCAV 给干掉了,一点反抗都没有。无法“上达天听”,特别是由于其草根性,就决定了手机在国内作为媒体平台的悲剧。
中国乐团在维也纳金色大厅频频演出引质疑,原来真的是这样啊。我还说呢 …… 又让我想起了在卢浮宫租地面画画,但是本人不去,只挂一个牌子的某国内“画家”了。
人和人的差异怎么就这么大呢?
国进民退:激荡 2009
BT 网站被清剿有违互联网管理公平性,对管理者而言,互联网从来就不是公平的额。
突然互联网成了软柿子,大家都来捏了。北大学生创业办网站备案受刁难刺死通信局官员。小心啊~
太没人性了!
最近关于哥本哈根的讨论非常多,我认为我自己是没有那么伟大的,我觉得自己有同样的权力去使用能源。下面列举的数字都来自于世界银行《2007绿色年鉴》。自 1990 年起,全球范围内 CO2 排放量上升了 19%,这比京都协定的目标要多 25%。该协定倡导的目标是,较 1990 年水平降低 5.2%。这一变化是中国(73%),印度(88%)和美国(20%)日本(15%)等各国CO2排放量猛增所致。同一时期,欧洲(包括欧洲货币联盟成员国)的排放量却仅仅上升 3%。虽然 CO2 排放量在中国和印度呈现上升趋势,但是这两国的人均排放量却远远少于欧洲和美国。中国人均排放量还不足美国的六分之一,而印度只有美国的 6%。

阅读时间 – 20091213

成品油海外贱卖再引质疑,中石化否认成品油每升 2.4 元超低价出口。可大家并不买账,纷纷说“成品油出口价多少,请中石化拿数据说话”。
被人骂死的涂装居然也发这样的新闻 —— 《歼 10 表演机涂装设计凸显气动特点获各界称赞》。自己来看看,这是官方的涂装设计,这是网友的设计
中央经济工作会议——放宽中小城市和城镇户籍限制。中小城市的房价空间我看比北京、上海、广州这种一线城市强~
养老问题困扰数千万中国家庭,唉~~~~
唐福珍烧掉了谁的遮羞布。物权法……唉~~ 真是
《听银行专员一番话,我觉得股市和楼市还要疯狂一把》,还是有可能的。中国的利率基本么有变化,避险保值的洼地效应是存在的。但是我觉得这个银行员工的觉悟有点太高了~ 哈哈哈哈
买基金,就买指数基金。不过,风险高回报高,回报高风险高,这个是常识。不能仅从一年成败看输赢。就从美帝国主义那么发达的基金来看,每年跑赢大盘的也不多~~
唉~~ Symantec 真是悲剧啊!估计安全产品不少能被捅出洞来的~ 国内没有人恶搞一下??
最近大爱菅野杨子的曲子,上海这个活动很好啊~~为啥北京没有??
M$ 的机器人开发平台发新版本了~
360 成为联想方正等电脑售后服务指定安全工具,这个事情不少人干过。呵呵,难道 360 真的想走修电脑的路?
一家网站涉黄,导致省内近万家网站瘫痪。为啥没人起诉运营商??这是单方面违约啊!
当”网络举报”成为”网络诽谤”,人民网能不能多发些这样的啊?
Google Goggle 发布!我倒是觉得这个可以成为购物查价格的好帮手~
26C3 展望 — 量子密码!终于来了~
中国将推出手机过滤技术标准
探察管道。很实用的工具~~
我觉得这里面的数据有些夸张,居然有 45% 的用户被钓鱼。
这简直是《乱马1/2》里面的那些泉水啊!
《“网络打手”江湖内幕揭秘:存神秘”食物链”》,CCAV 就是最大的“网络打手”。域名管理失控致手机色情网站泛滥开始利用自己的发声渠道去打击别人,然后马上就
传 CNNIC 调整域名注册规则。
呵呵,云的安全监管啊~新词汇要出来了
前段时间刚看到类似的讨论,没想到这么快就出案例了 …… 看样子制造毒品真的不是很困难的事情啊~
制作动画的几个同学至今没找到工作
盗版 Win7 大起底,含毒率超过 70%。这个安后门什么的太过了~~ 呵呵
中国在南沙群岛人工养殖试验成功。是不是这几个同学要价太高啊??
强烈期盼北京也有这样的梦幻公交定位系统 …… 《告別等候公交車的時代!》
看样子国外的医生也差不多啊~

关于电子交易安全分类

这个分类主要是一些关于金融信息安全和电子交易安全的文章。一方面可能来自于我自己的观点,另一方面也有一些我非常认同的其他地方转载过来的观点,除此之外,可能还会有一些转载内容。
关于工商银行为什么登录不需要 UKey 的讨论。phrack 的观点非常赞同,摘抄于下:
客户使用网银系统一般也是查询事务多于交易事务,可能有些企业用户还会存在有些财务人员有查询权,少数财务人员才有交易权,如果每次查询都要使用 UKey ,可能会造成 UKey 本身授权和管理难题,任何验证机制,包括 UKey 使用越频繁,本身丢失、被窃取和滥用的风险就越大。另外,安全性和易用性达成平衡是安全措施选择的基本原则,查询和交易事务安全风险不同使用不同控制措施可以理解。
我的观点是:UKey 被滥用的确是个问题,很多时候我们说 UKey 的安全问题就是用户一直插着 UKey,让攻击者有机可乘。但是我们没有想到这样的使用习惯的确是我们导致的。我们的网上银行交易系统没有让用户习惯只有交易时才把 UKey 插上,用户自然不知道要把 UKey 及时从电脑上拔下来。这点,工行和招商行都意识到了,的确是交易量大就容易发现问题。
为啥国内的网上银行安全全球领先?,我的回帖是:
国内的互联网环境号称全球最危险(挂马、DDoS、……),防护措施上到世界领先不奇怪。网银被盗,责任方不一样,国外信用卡盗刷赔付主要是银行责任,国内受伤的都是用户。前面也有人说过,美国他们主要是靠金融体系来保障,国内靠技术手段保障,当然也不一样。责任不在银行,受伤总在用户,银行没有驱动力把网银搞到安全。
二代 USB Token :可是现在一代 USB Token 的用户已经过千万。沉淀成本很高,很多银行也不敢说现在就把一代 USB Token 废掉,强迫用户上二代 USB Token。可是不废掉吧,二代 USB Token 基数太小,也解决不了什么问题,大部分用户还是易受攻击的。
短信:手机 SIM 卡是可复制的,而且大一点的银行(工商银行、建设银行)每天的交易次数都是 XXXX 万次,除非短信费用转嫁给用户,要不然每天网银业务部门赔 XX 万都划算。何况现在大部分问题实际上法律责任上最终会归结到用户身上,而不是银行身上。
银行在网银的安全方面,大部分的态度是免责。这个和业务的冲突太大了,我就不止一次听到过连确认码都要取消掉的说法。原因很简单,确认码影响用户体验,影响业务。
关于一则无知记者的报道,我的回帖是:
黑客入侵建行服务器盗个人存款
这个是典型的误导吧?看描述完全是用户被挂马网站挂马,然后木马记录用户的密码。这个案子里面银行负责最主要是因为攻击者用假卡和假身份证去领到了真卡。银行没有履行识别用户的责任,这才是这个案子建行负责的原因。
这个新闻描述太不专业了~
关于钓鱼方面的讨论,我的回帖是:
钓鱼问题是一个认知的问题,根源是用户无法辨别网站的真假,而诱因是用户能够通过钓鱼网站盗取的信息获得非法利益。我认为主要是两个方面的措施解决这个问题:
防御策略
1. 大多数用户可以通过简单的方法识别网站的真假。
2. 钓鱼者及时掌握了用户的用户名和密码,也无法通过业务系统的漏洞(不管是线上的还是线下的)访问用户真实的资产。
进攻策略
3. 及时发现钓鱼网站和仿冒网站,并使其强行关闭
4. 禁止用户访问钓鱼网站
措施 1 方法很多,比如说 EV-SSL、验证客户端的 SSL、客户端留下的私密信息也算一种、……
措施 2 方法也很多,可以说任何双因素都可以做到,甚至是双信道的方案也可以做到
措施 3 方法不多,这一点国内做的比国外好,就不多说了
措施 4 方法也很多,核心就是广泛传播钓鱼网站,使其被各种安全软件封禁
当然,这两方面的措施还有很多,大家还可以继续挖掘。目前国内比较有效的方法就这些
另外,木马、中间人这些东西在理论上不应该在钓鱼的范围内考察。因为实际上与钓鱼无关。但是往往很难界定很清楚,比如如果有某个恶意软件,把自己的 SSL [...]

阅读时间 – 20091206

政府缺钱了~~《企业福利应纳入工资 饭补等需缴个税》
军方挖漏洞的同学不知道会不会以后有机会逆向这个 ……
美国国防部官员 23 日说,美国将保留 F—35 战斗机机载软件源代码这一核心技术,不会向合作研发国或购买国公开。美国这一做法招致合作研发国不满。美国国防部官员说,将建立软件升级中心,更新软件,交付各国使用。
……
施赖伯说,美国虽然保留机载软件源代码,但计划建立“软件升级中心”,定期升级机载软件,然后交付客户使用,满足各国要求。软件升级中心可能设在佛罗里达爱格林空军基地。
美国担心遭核打击要求中国公开核武器机密,美国太牛了!呵呵,镇子里面有个居民,仗着自己家有机关枪,就要求邻居只要拿枪就应该先通报一下。避免被自己机关枪扫射 ……
房贷是三代人的房贷。
为了80后的结婚,三代人的积蓄和收入被大部分刮干净,三代人的剩余资金极其有限。家庭承担突发事件如老人生病、失业等的财务能力大为下降。完成了80后夫妻的房子和结婚需要之后,三代人同时走入了长期节衣缩食的日子,在其他方面的消费能力大幅度萎缩。因此,买了房子当了房奴,再谈拉动消费,基本上是不可能的任务。
金融危机只能让一对西方夫妻破产,对他们的父母或更上一代不会构成财务威胁。而我们80后房奴夫妻一旦破产,就立刻成为了上两代人的财务负担,假如因为某些原因不足以支付三代人的基本生活了,那就成了三代人的共同破产。
日本依法为未成年人打造安全上网环境,国外的先例。如果 X 坝只是为了青少年儿童,应该还是很好的~
要不要加入大富翁游戏?~分析的比较靠谱
看样子文化部赢了?开始准备 2010 年整顿网游网吧了~
最破的县政府大楼,真难得。即使是场 show,那也是让人有些感动的 show
内含 48 个处理器核心,Intel 展示万亿级处理器第二代产品 SCC。以后都是并行计算了~
自从“决定性的瞬间”的理念广为人知之后,还有不少的人尝试在摄影作品中体现对“瞬间”的体现。这个就是一个非常好尝试。
金融衍生产品是必然的产物。索马里海盗都开始玩金融衍生产品了。
末路疯狂:艾滋“阴性感染者”的深渊。这里面的主人翁明显存在心理疾病,但是社会对艾滋病患者的压力,无疑是促使人心理疾病的产生。
中国特色。
恩~ 其实我觉得 .cm 是一个比较不错的钓鱼域名~
中国离重蹈日本覆辙有多远?这个问题问得真好~

看看中国和日本的 GDP 增长比较,中国现在的势头,简直就是 1985 – 1995 年日本 GDP 增长的翻版。而 1995 年之后,日本经济一蹶不振。当然,我不愿意中国经济变差,也相信中国不会那样。而看到《人民日报》中国劳动收入占 GDP 的 42% 比发达国家的 55% 还要低。全社会的财富向资本集中,社会的基尼系数肯定也是增大的,社会的不稳定性也在不断增强。
真是死了还要鞭尸啊!—— 成都拆迁户自焚事件被定性为暴力抗法

  • 分类

  • Google Connect

  • 最近评论