时间已是3月,发现不经意之间,又有半个月没有写,原因很简单,因为半个月前启动了一次电脑。
我本想记录半个月发生的各种琐事,觉得又毫无意义,很多事情本身有意义,记录下来就没有意义。

醒来看到一个新闻说,NSA已经把Windows列入可以用于秘密的操作系统,作为一个老牌操作系统,这个入围并不是什么大事,应该属于理所当然。
但是我想到上周我和Mada的一次交流,谈到windows体系安全性的问题。近年来长期使用Android和Linux作为日常操作系统,使用Windows的时候,觉得分为别扭,这中间最大的问题在于整个操作系统的应用架构问题,以Android系统为典型的代表,新一代的移动操作系统从上到小其实多做了基于应用的沙箱隔离,除了在sd卡层面上,存在一些数据交错以外,在执行程序和一些需要保密的应用私有数据都有独立可靠的隔离存储区域,所以当我们在Android系统上安装一个未知应用的时候,并不担心它可能造成多大的恶果。但是在windows系统下就不行,随意的超级用户权限申请,安装一个应用冒着十分大的风险。所以,从windows 7之后, 微软一直在windows上沉浸于超级用户和普通用户之间的权力分隔,但是在核心的系统安全架构上,却已经保守落后了,从这点上看,Android系统更像是未来。桌面系统,象Linux也存在同样的问题。应用的不同来源带来不同的风险,如果我们不能在一个私有的桌面系统上隔离这种安全风险,那整个系统的安全道路依然艰险。

自从接触android开发以来,一直使用gerrit作为私有的git管理服务器,但是gerrit的问题在于,本身基于java内存占用庞大,在vps上使用颇为吃力。
今天看到一个开源项目:https://gogs.io, 基于Go语言实现跨平台,而且粗略看了一下支持邮件帐号注册,貌似十分理想。

2017.08.23更新
终于抽空自己搭建了一个gogs,真是好用啊!

为什么要做一个公司?
我期望通过公司这样一个利益体,使得依存它生活的人,不以出卖个人的尊严,可以靠自己的能力,在一个平等互助的环境中发展。
我期望通过这个公司,使得财富不完全被掌握于那些粗俗和无道德的人手里,使我们可以用财富去扩张这个世界正义的范围。

http://malqr.shielder.it/ 二维码扫描程序安全测试

https://www.nowsecure.com/blog/2014/02/07/bluetooth-packet-capture-on-android-4-4/#viaforensics 利用Android手机进行蓝牙抓包

通过一段时间对比特币的了解,确实觉得区块链是一种有意义的技术。但是对于比特币交易系统的可用性,一直觉得十分的困惑,难以想象这样一个要求苛刻、日益变得庞大臃肿的系统,怎么会有未来。
作为一个初次使用者,冲进去用bitcoin作为钱包系统,发现它不得不要占用庞大的硬盘空间来同步历史交易数据,受不了,就决定采用更轻量级的钱包MultiBit,在转账过程中,由于自定义的交易费用过低,导致交易长时间出于unconfirmed状态,难以想象普通人如果碰到这种问题怎么办,在bitcoin的软件界面上居然没有取消的办法。
查了一下,解决办法:
bitcoin-qt -zapwallettxes=1

因为手机要刷ROMS,记录一下目前手机需要安装的APPS:

  • Chrome
  • Deadly Desert
  • Defense Zone
  • Desert Golfing
  • FlipaClip
  • Hum On!
  • Minecraft PE
  • QQ影音
  • Reddit
  • Train Conduct…
  • 阿里云
  • 百度地图
  • 百度输入法
  • 比特币交易
  • cnBeta官方客户端
  • 锤子便签
  • 得到
  • 滴滴出行
  • 多看阅读
  • 多玩我的世界
  • 老来网
  • 华尔街见闻
  • 密话
  • 密讯
  • 密流防火墙
  • 摩拜单车
  • 米家
  • QQ
  • 天天爱消除
  • UC浏览器
  • 微信
  • 微信电话本
  • 豌豆夹
  • 网易邮箱大师
  • 网易云音乐
  • 喜马拉雅FM
  • 小米WIFI
  • 有道云笔记
  • 有道翻译官
  • 有道词典
  • 支付宝

一个朋友交给我一个三星手机,说忘记锁屏图案了,能不能帮忙把里面的照片取出来。我想到的终极的方法应该是替换recovery,然后进入到主系统,把图案锁密码文件干掉,不过这样意味着我要找三星刷机的odin软件,还要找合适的recovery镜像,虽说这些都可行,但是都挺麻烦的。Google一下,看到一个网站上说有9种办法搞定,我想的办法自然在其中,不过还有一些貌似可以尝试的偏门办法,我一一尝试,都失败了。我在尝试这些方法的过程中,利用空余时间不时猜测它的图案,图案重试次数多了,三星手机就会进入到猜pin码的界面,这个是不受限制的,我就继续利用空余时间猜pin码数字。猜中了。

清早出门的时候,知道今天是车辆限行的,但是因为带着孩子,我做好支付罚金的打算。不过我依然想了一下,如果我们要hack生活的每个细节的话,那是否可以尝试一下绕过这个城市的监控系统呢。我选择了一条非主路,然后准备从那里绕上高速,我觉得那一路上应该可以躲避拍摄的摄像头。我在开车的时候,心里甚至想好了hack成功的欣喜感言。但是在进入高速的路口,两个交警在那里友好的拦下了我。好吧,这些小鸡贼的想法,其实每个人都有,你并不特别,并且被人猜到了。

我在很长的时间里面失去了表达的欲望,想想有一下一些原因:

  1. 我曾经有一段热衷表达的时期,但是自那以后,我觉得脑子里没有新鲜的想法,而且随找阅读的广泛,觉得很多想法前人已经表达过了,我没有重复表达的意义;
  2. 其次,我痛恨这个垃圾信息泛滥的年代,大量的未经考证的信息被随意的转载扩散,使得阅读不仅没有提高人的修养,反而让一个人变得更加的庸俗;
  3. 苛刻的互联网内容限制需求,使得我们要维持一个长久的系统并不容易,一些服务存在又消失了,没有心思去维护这样一个基础的设施。