Posts Tagged ‘技术’

怎样上网才安全?

Monday, December 26th, 2011

最近国内密码门事件愈演愈烈,继技术网站csdn密码明文被泄露之后,国内最大的论坛天涯的密码也泄露,由于多数人习惯一个密码到处用且用到老,一个密码暴露,意味着将被连锅端,说严重点,甚至意味着在数字世界里被定点清除。

小雨是我多年的革命同志和好友,新浪微博是我们互相联系的主要工具。可是,最近我发现一个很诡异的现象,她的头像换成了一个锥子脸美女(她年轻时也是美女,不过是样板戏里柯湘那样的美女),而且所发的内容都是广告。再一查她的时间线,上面全是各种垃圾广告。我第一感觉就是她被盗号了。电话之,果然。不仅如此,她的新浪邮箱、新浪博客由于都和微博使用同一个密码,也都被盗号。

被盗号的后果是灾难性的,原因不仅仅是帐号被用来发垃圾信息,而是私信的曝光。由于新浪微博私信带一个“私”字,许多人就想当然地认为,它很隐私很安全,其实大错特错。私信是所有网络通讯里最不安全的,不但因为会当成公开信息误发,而且事实上完全暴露在第三方眼前。新浪微博工作人员可以查看你的私信,只要他们愿意;其他人可以轻松浏览你的私信,如果你使用公共电脑,而忘记退出微博登陆;盗号者可以轻易得到你全部私信内容。

就拿我和小雨来说,我们的私信里有彼此的电话号码、家庭住址,还有就时事、文艺、以及共同朋友的私下讨论,这些信息不但很私人,而且很敏感。如果破解者公布这些信息,那带来的麻烦是可想而知的。

既然新浪私信不安全,那我批量删除私信总安全了吧?也不安全。因为私信对话的一方删除私信,在另一方那里依然显示,除非两个人都约好一起看完私信就删除,阅后即焚。那样才相对安全一点,说相对安全是因为,删除的私信和其他删除的微博一样,依然储存在新浪微博的数据库里。新浪不死,隐私不灭。在网络世界,你永远找不到一台信得过的碎纸机。

考虑到上网越来越不安全,有必要建立一整套安全策略。以下是我个人的做法,供大家参考:

1、使用Gmail作为主力邮箱。

email地址是所有联系方式里最基础、最有效、最牢固、最高级的,在Alibaba等网站,被定为最高级别的个人信息,email也是其他网络应用的基础,是找回、修改密码的依据。只要email不被攻破,你的网络防线就是牢固的。

email服务有很多种,你应当使用Gmail作为主力邮箱。

我们知道,Gmail在大陆经常抽风,有时登陆起来很困难,这使得很多人弃而转投国内的163、QQ等邮箱。我要说的是,迄今为止,没有一个邮箱的安全系数比Gmail更高,这也是为什么有关部门对它刻骨仇恨,恨不能置之死地而后快的原因,也是你经常登陆不上去的原因。

申请Gmail邮箱,请点这里:mail.google.com/mail/signup

2、使用Gmail两步验证(2-step verification)服务。

由于Gmail也可能被攻破,Google推出了一个物理解决方案,就是两步验证(2-step verification),把Gmail与手机绑定,每次新设备登陆,都要通过手机短信、或者语音验证,这大大增加了Gmail的安全性。考虑到有时候出门在外手机没电、没带或者丢失,Gmail还会分配给你10个验证码,可以事先抄下来,留作不时之需。总之,有了2步验证,Gmail几乎牢不可破,这大大增加了其他网络服务的安全系数。

Gmail设置2步验证,请点这里 https://accounts.google.com/b/0/ManageAccount

3、购买一个vpn服务

vpn不但可以帮你翻墙,绕开网络封锁,更顺利地登陆Gmail等服务,而且还可以有效保护你的真是身份,尤其是访问国内那些流氓网站的时候。

vpn有很多种,我推荐Astrill,不但可以在电脑上用,还可以在移动设备例如iPhone上用。一般来说,一次买三个月或者半年,更为靠谱,因为如果你一次性买了一年,可能用了半年,它就被封了。

4、每个网络服务都用不同密码

不同的服务用不同的密码,这应该称为上网第一守则。

密码要超过16位,使用大小写字母、数字、$$%%@#等字符混编,并且定期更换。

为了更好地管理密码,推荐使用软件辅助管理,我用的是1Password

对于国内任何网络服务,都不要用主邮箱,随便找个邮箱糊弄一下就可以了。

5、珍惜生命,远离私信。

国内无论微博、qq、旺旺的私信功能都是极其不安全的,要象远离毒蛇,远离火坑一样,远离它。想聊天,用Gtalk,要说事,用Gmail,实在不行用电话,千万不要相信私信。它真是一个害死人的东西。这里面有很多血淋淋的教训啊!

推友 @raptorz补充说: “其实私信的不安全之处在于:任何微博第三方,只要你用了,它实际上就都可以访问你的私信。这一点还是twitter比较安全,第三方使用私信需要用户的单独授权。”

6、重视网络安全,不仅为保护自己,还为保护朋友。

也许你自己对网络隐私、数字资产不重视,但是你的朋友可能不这样想,为了他们,请保护好你的邮箱,你的微博,你的推特,你一切跟别人发生交集的网络工具,不要因为自己的疏忽,而累及他人。

初步体验Google+

Saturday, July 9th, 2011

简单地说,Google+是Google推出的一种社会化网络,它集文字微博(只是不限字数)、图片多媒体、视频通话于一体,可以把网友分成各种各样的圈子(circle),进行精细的隐私管理,由于它的出身不凡,正在把Google的服务统一在一起。

Google+目前采取邀请制,只有接到邀请的人才能开通。

对国内大部分地区的大部分用户来说,Google+还可以访问。

我用Google+一个多星期的时间,还曾戒微博三天以专心体验之,现简单分享一下心得:

1、G+比微博更容易上瘾。除了新鲜感十足之外,G+的通知系统做得比较好,让人时不时就要去查一查,谁又圈了我,谁又加了评论。

2、对隐私的保护做得上乘。子曰:不当与人言而言之,谓之失言。当与人言而不言,谓之失人。G+可以设定自己发布的内容对哪个圈子开放,从而做到对隐私的最大保护,同时也替他人过滤了信息噪音。

3、圈子是一个很棒的概念,是社会化网络时代的论坛。在G+上,我在做一个实验,组织一个写作圈子,交流写作经验,只对圈中人开放。经过几天的磨合,发现圈子的确是一个很酷的概念。

传统的BBS论坛,要划分出不同的板块,设立版主,让大家根据兴趣爱好选择浏览和讨论。比如,著名的北大中文论坛,就分成:汉语词汇学、语文教育等版块。

而在Google+上,用户可以自己建个圈,然后把同样爱好的用户放进圈里。例如,你可以各建一个汉语词汇学和语文教育的圈,把好友放进去。以后可以单独查看这个圈的更新,不必从茫茫的信息洪流中沙里淘金。

4、G+还不够完善,很多迫切需要的功能还没有加上去。例如,我只想查看写作圈里的网友谈论跟写作有关的话题,现在G+却做不到,很多无关的信息流淌进时间线,干扰了阅读。这是比传统BBS要弱的地方,期待Google团队能够做出改进。

Google+剑指Facebook,两者的竞争未来将会你死我活。作为一个同时拥有Twitter, Facebook和Google+帐户的人,我喜欢twitter的简洁清晰的信息流组织方式,并且重度依赖它,以获取思想和信息。而对于Facebook,我不喜欢它的复杂与凌乱,在我看来,FB更适合给满脸青春痘的力比多过剩的年轻人用。

Google+是直观的、清楚的、可以很快上手的,它是一个绝佳的整理思路、分享思想的平台。

更多妙处,请等我再试用一段后与大家分享。

做个好博客

Monday, March 21st, 2011

收到一位白板报读者来信,信中问我能不能提供和菜头博客上那种Email订阅,博客一更新,立即发送到订阅邮箱里,这样就不必每天跑来看有没有更新了。

因为我很少能有收到读者来信的荣幸,所以非常上心。跑到菜头的博客,发现他是用Feedburner实现的。这个服务我也曾用过,但自从它被封锁之后,再也没有跟进过。立即重新烧制了一个白板报的RSS,开通了Email订阅功能,并且添加到每一页的右边栏和页尾。以后读者只要填入Email,经过确认,就可以收到白板报的更新了。

在推特和微博的逆袭下,博客日渐凋零,写博客的人越来越少,人们阅读长文本越来越没有耐性。但140字的语录体与博客文章比,不但输在信息量上,还输在逻辑思维上。微博的只言片语留下巨大的逻辑鸿沟,损伤了文章应有的一致性。

微博会满足人的信息饥渴,但无法填补思维的虚空。所以,为自己计,为读者计,还是应该多写博客。

附:博客实现Email订阅的方法

1、访问www.feedburner.com

2、登陆你的Google Account,也就是你的Gmail帐号。如果没有,就申请一个。

3、按照提示,为你的博客烧制一个Feed,提示是一串英文“Burn a feed right this instant. Type your blog or feed address here”

4、管理你为博客创建的Feed,在顶部菜单里找到Publicize,点击后,在左侧菜单里找到Email Subscriptions,激活之。

5、你会得到两段代码,一段是Form格式的,一段是链接格式的。根据你的需要,把给出的代码,贴到你的博客页面模版上。

6、如果你用的是Wordpress,就把链接贴到Widget里,并且FTP打开你的博客,找到http://www.yourdomain.com/wp-content/你的主题/single.php,把给定的链接插到页面底部。

7、如有什么不明白的,可以来信问我。

Opera Unite:激动人心的下一代网络技术

Thursday, June 18th, 2009

我使用Opera浏览器,已经有11年的历史。1998年,opera作为一款可以拷进软盘(名词解释:软盘是上个世纪的存储介质,有5寸,3寸两种。3寸盘存储量是1.4M,价格与现在一个1G的山寨U盘相当。)里的浏览器软件,用在没有安装IE,也没安装Netscape的Windows 95系统上,非常方便。

就在大家快要把opera忘记的时候,它突然来了个横空出世,推出了一项划时代的技术opera unite,这是一个浏览器,但又不仅仅是一个浏览器。它集合了目前最酷的云计算技术,让你的电脑瞬间变成一台小服务器。

通俗点讲,就是你在电脑上指定一些文件夹,比如照片、音乐、公文等,启动相关服务,这些文件夹就立即变成网络上可以访问的网址。换句话说,你的电脑里这些文件夹,可以让全世界知道网址的人访问了。

另外O.U.也提供了几个好玩的小功能。一个是冰箱留言,模仿家里冰箱上粘贴的留言条,知道地址的人可以到你的电脑上来留言。还有一个是聊天室,能让你的电脑变成一个闲聊的地方。

我试用了这些功能之后,发现聊天室速度太慢,冰箱留言还比较好玩。如果大家有兴趣,请到我的电脑上来留言:

http://office.redredpei.operaunite.com/fridge/

关于opera unite如何安装使用,请看这篇进阶文章,祝你早日用上这样炫酷的下一代技术,也不枉来网上转一遭。

live messenger 2009 如何只显示联机联系人

Sunday, April 26th, 2009

自从安装了新版的MSN即:live messenger2009版本(官方版本号:14.0.8064.206),我发现最常用的一个功能找不到了,那就是过滤联系人–只显示联机的联系人。

找遍了菜单上的工具、联系人等各项,都没有发现相关设置,后来发现这一功能隐藏得很深。

方法是点菜单中的:工具–选项–布局

最后有一个复选框:显示脱机联系人,确认它前面的方框没有被选中。

这样就只显示联机人了。