手机浏览 RSS 2.0 订阅 膘叔的简单人生 , 腾讯云RDS购买 | 超便宜的Vultr , 注册 | 登陆
浏览模式: 标准 | 列表2024年11月的文章

非官方winscp、putty、ssh secure等工具含有后门

近期这样的新闻让人真头疼,现在都开始直接找源头了,不在象以前给普通人装装木马啥的就完了。
同时,我在想,上次的密码被爆,是否也是由于这个原因呢?
哎,网络是越来越不安全了,这样的汉化版被加了木马,那么,那么那些定制化的LINUX是否也被加入呢?毕竟以前蕃茄花园就曾曝光过类似的问题,估计以后一段时间,大家对这些汉化的东西又要开始小心奕奕了。

怪不得现在的下载站,都写着无木马认证,无XXX认证之类的。
----
非官方winscp和putty等软件内置后门相关媒体报道:
http://www.cnbeta.com/articles/170964.htm
http://it.sohu.com/20120131/n333327684.shtml
----
最后也可以google一下,关键字:番茄花园 后门
URL:https://www.google.com/search?q=%E7%95%AA%E8%8C%84%E8%8A%B1%E5%9B%AD+%E5%90%8E%E9%97%A8&ie=utf-8&oe=utf-8&aq=t

Tags: winscp, putty, ssh, 蕃茄花园

HTML5 <wbr> Tag

一直不是做前端的料,所以看到wbr标签的时候,下意识的以为这个标签是br标签的代名词,所以想当然的认为这种标签是无效的。或者是其他人伪造的标签。
直到有一天google的时候才发现,原来wbr的意思居然是word-break的意思。即,主动将单词用wbr格开,这样,如果遇到一些超长单词的时候将单词切断。
The <wbr> tag is very useful but unfortunately too little known. I use it liberally in the great compatibility tables on my site.
比如这样的例子:

XML/HTML代码
  1. <div class="name">getElements<wbr>ByTagName()</div>  

当这个div宽度过小的时候,它就会按照getElements先断行,然后再显示ByTagName,这样的方式更易于浏览。

先记录一下

参考资料:

1、http://www.w3schools.com/html5/tag_wbr.asp

2、http://www.quirksmode.org/oddsandends/wbr.html#t01

Tags: wbr

Rove Mobile Admin

介绍这篇文章的时候,其实我想的不是这个软件,而是这个软件里含有的一个密码:alpine,嗯,所以就拿它来做个备份了。

原文内容如下:

昨天Nie在App Store里找免费的SSH软件不够仔细,今天发现还有另一款Rove Mobile Admin,比昨天找的zaTelnet还 要强一些,至少可以滚动屏幕,能设置的参数也更多。这软件应该是主要为Mobile Admin Server而写,顺便带免费的SSH、Telnet和RDP,昨天Nie看这名字和SSH没有多大关系就没有下下来试用,才错过了,还好今天又去多看了 几眼。软件具体设置参考下图。
大小: 28.24 K
尺寸: 251 x 376
浏览: 1509 次
点击打开新窗口浏览全图
“Password”处要注意,如果没有修改过iPhone默认SSH密码,就填“alpine”,修改了就填修改过的密码。“Columns”和 “Rows”都是自定义参数,“Columns”表示横排显示多少个字符,iPhone在竖屏情况下,38刚好,横屏的话57刚好;“Rows”表示光标 和iPhone虚拟键盘的距离,设置13行刚好,14也可以。

该应用也可以后台运行,所以Rove Mobile Admin也是一件用SSH~穿~墙的好工具。

----EOF--
在这篇文章结束之后,我不知道这个软件是否还能够下载还能够使用,所以,我关心的就是那个密码了
原文来自:http://todaym.com/2011/04/mobile-admin-another-free-app-replace-terminal-on-iphone-itouch-ipad.html

Tags: ssh

在mail中设置Yahoo邮箱

随着用mail来管理自己的邮箱,慢慢的适应了,慢慢的适应了。于是现在mail中就有了我的很多帐户的邮件,比较常用的就是gmail和yahoo了,但yahoo如果你用默认的imap服务器的话,会超卡,而且速度很慢,有的时候还会连接不上。
找了一下互联网的资料,在这篇文章中:http://todaym.com/2011/04/yahoo-mail-free-imap-smtp-setting.html,我发现该作者提出了一个imap的地址,试了一下,果然速度非常快啊:apple.imap.mail.yahoo.com,

不过好象还是有一点点问题,现在看不到邮件列表了。而且刚刚发过的邮件,一旦我看过,就消失在收件箱里了。这点不太爽。。。但不管怎么样,有新邮件的时候,我还是可以快速查看了

Tags: mail, yahoo

Google 隐私权政策和服务条款发生变更

一大早就收到google的邮件说是 “隐私权政策和服务条款发生变更”,没有细看,或许我是否太过于放松了?正如我们国家的政策宣传的,这些美帝国主义们都是打着人权的幌子来做欺世盗名的罪恶,所以他在其他国家就经常被起诉。
我不知道这是为什么,反正现在的google越来越不象google了,搜个胡萝卜加大棒都能够被连接重置,剩下的,它还能做什么?
看看google怎么说的:

XML/HTML代码
  1. 我们将弃用 Google 目前使用的 60 多种不同的有关隐私权的政策,代之以一个统一的、简洁、更易理解的新政策。我们的新政策覆盖多个产品和功能,目的是让用户在所有 Google 产品中获得简单直观的一致体验。  

给60多个产品,有不同的隐私权。拜托,你忙得过来吗?这些产品经理们、内容管理者们要怎么个写这些隐私权,现在就被你们一下子否决了,用上了同一种所谓的新政策。

再看这个:

XML/HTML代码
  1. 如果您登录了 Google 帐户,我们就可以根据您在 Google+、Gmail 和 YouTube 中表现出的兴趣来执行各种操作,比如,提供搜索查询建议,或个性化您的搜索结果。如此一来,当您在搜索“Pink”或“Jaguar”时,我们可以更准确地理解您的搜索意图,并更快地向您显示相关结果。  

我们郭嘉的一些人还是会说的,它记录了我们的行为隐私。
最后再贴一下小东西吧,反正详细的可以通过这里查看:http://www.google.com/intl/zh-CN/policies/
而其中最重要的我们个人的隐私是这样说的:

XML/HTML代码
  1. 出于法律原因  
  2.   
  3. 如果我们确信:,为了实现以下目的而有必要访问、使用、保留或披露相关信息,我们就会与 Google 以外的公司、组织和个人分享用户个人信息:  
  4.   
  5.     满足适用法律、法规、法律程序的要求或强制性的政府要求。  
  6.     执行适用的服务条款(包括调查可能存在的违规情况)。  
  7.     查找、预防或处理欺诈、安全或技术方面的问题。  
  8.     在法律要求或允许的范围内,保护 Google、Google 用户或公众的权利、财产或安全免遭损害。  

相对于前一段时间的密码泄漏事件,看到这个,我心里一定,当然,你要说这只是表面的文章我也能够理解,毕竟大家都是做这一行的,表面文章大家都懂啦。

XML/HTML代码
  1. 信息安全  
  2.   
  3. 我们努力为 Google 和我们的用户提供保护,以免我们保存的信息在未经授权的情况下被访问、篡改、披露或破坏。为此,我们特别采取了以下措施:  
  4.   
  5.     我们使用 SSL 对许多服务进行加密。  
  6.     我们提供了两步验证供您在访问 Google 帐户时使用,并在 Google Chrome 浏览器中提供了安全浏览功能。  
  7.     我们会审查信息收集、存储和处理方面的做法(包括物理性安全措施),以避免各系统遭到未经授权的访问。  
  8.     我们只允许那些为了帮我们处理个人信息而需要知晓这些信息的 Google 员工、承包商和代理商访问个人信息,而且他们需要履行严格的合同保密义务,如果其未能履行这些义务,就可能会被追究法律责任或被终止其与 Google 的关系。  

好象,上次密码泄漏事件已经告破,还有一些人恶意的用一些虚假密码来欺骗用户,浪费了我们互联网上大量的带宽,无论你信不信,反正我是信了

Tags: google, 隐私