Category: Uncategorized

  • 关于最近很火的开房记录

    平静的十月突然被一个1.7G的开房记录文件掀起阵阵涟漪,甚至还有好事者作出在线版的查询网站,只要输入名字或身份证号就可以查询到所谓的酒店宾馆开房记录,虽然不到24小时网站就因不明原因关闭,但瞬间点燃了网友们的激情,一时间群情激昂,各种论坛、weibo 都充斥着查询开房记录的求助信息,我当时正在外地出差,回到帝都方才知晓,好事之人自然不会错过这等好事。

    由于涉及到个人信息隐私保护,许多网站都开始屏蔽相关信息,据说新浪微博都屏蔽了“锦江之星”这四个关键字,但我驱猫上网,随便在一个网站就找到了文件的下载地址。同时得知是数据库备份文件,需要安装 MS SQL 或者 MYSQL 才能打开,于是接着搜索,发现有好心的网友将数据库文件导出成了 CSV 格式的文本文件,并在 Twitter 上分享地址,于是果断翻墙下载。

    下载完毕解压缩发现居然有 9G 之大,折腾半宿,居然在 Windows 平台上找不到一个软件打开,无论是 Excel 还是 Access,记事本还是写字板,最后都以内存溢出报错,好歹用 UE 编辑器打开却发现全部是乱码。(后来在 Chiphell 论坛上有网友说用 Emeditor 软件可以打开)。

    根据网友的经验,切换到 Linux 平台上用 grep 命令进行搜索,快速简介的显示了查询结果,平台的优越性一览无余。

    所谓的开房记录言过其实:

    • 只包含锦江之星的记录
    • 时间只有最近三年
    • 记录里包括身份证号和手机号,没有开房地址
    • 只有最后一次开房时间,所以一个人只有一条记录。

    这个记录更像是泄露的锦江之星会员信息数据库,而不是网上所传的开房记录。E

     

  • 新年大礼包— Elegant Theme 88款付费WP主题免费下载

    去年开始写这个博客的时候折腾过一段时间的主题美化,在 ElegantTheme 上注册了一年的主题下载服务,后来发现实际上并没有几个适合的,也实在懒得折腾修改和汉化,后来索性就用了中文优秀主题 Mossight,眼看着一年的服务马上到期,就这样浪费实在于心不忍,于是值此新年辞旧迎新之际,将其全部下载下来打包放在网盘上供各位下载使用:

    压缩包内的主题一共有88个,单价都在39美元左右,其中确实有几款主题非常不错,可以供各位 WP 玩家折腾使用:

    下载地址:请点击这里

    版权声明

    本主题包仅供Wordpress爱好者学习交流使用,版权属于ElegantTheme,使用时请不要删除主题代码中的版权声明,更不要以任何形式用于商业盈利用途,否则后果自负。


     

  • 手机=手雷?移动互联时代下的个人隐私威胁

    几天前一条微博引起众多网友的极大关注,发微博的事主在网上购买了一个型号为羽博YB-647的移动电源,却在使用中不慎将其摔落导致外壳开裂,结果里面露出的东西让他大吃一惊,除了正常应该具备的供电电池和电路板外,居然还装有sim卡卡槽,起初以为此款产品还具有通过安装3G sim卡实现wifi分享的路由功能,但无论是翻找说明书还是查看官方介绍,都丝毫未提及此款型号具备上述功能,且以其100元左右的售价也完全不可能涵盖这个通讯模块的成本。


    经过各种分析和猜测,最后网友讨论出的结果让人瞠目结舌:这个通讯模块应该是由淘宝卖家拆解原产品后私自改造加入的,加装后的产品成本由1百元上升到3百元以上,具备GPS定位和手机语音通话电路,插入Sim 卡后就可以激活使用,实现GPS定位功能和环境语音监听。此款产品应该是销售给特定的用户,该用户插入 Sim 卡激活电路后再转赠给被监控人,从而获取被监控人的位置信息和背景音频。应该是卖家不小心将其弄混按照普通移动电源卖给了上述新闻中的事主而被发现的

    不得不说的是这种设计非常的巧妙,买家将其赠给被监控人后,由于移动电源的特殊使用用途,被监控人极有可能将其和手机一起随身携带,从而能有效的获取被监控人的位置信息,同时依托于移动电源强大的电池供应,能保证长时间的工作而不被察觉,被网友戏称为抓出轨的利器。

    随着物联网、移动嵌入等移动互联衍生产品以及智能家电的概念引进,包括手机周边产品、家电、可穿戴产品等越来越多的传统物品被赋予了互联接入的功能,使得诸多个人的隐私信息如地点、通讯、健康、习惯等核心隐私信息被完全暴露在互联网大数据的洪流之中,并被一些别有用心的个人或者利益团体甚至是政府随意的调取和检索并予以利用,对个人生活造成极大的威胁。

    近日,因揭幕“棱镜门”而闻名全球的爱德华·斯诺登在接受美国全国广播公司(NBC)采访时表示,美国国家安全局(NSA)与英国政府通讯总署(GCHQ)联合开发了一种技术,该技术甚至可以在iPhone手机关机的情况下继续通过手机麦克风监听用户。

    “他们绝对可以在手机关机的情况下开展监听活动,”斯诺登说。

    这种说法已经得到了专家的证实,美国洛杉矶硬件工程师埃里克麦克唐纳(Eric mcDonald)表示,当手机关机时,虽然看似电源已经切断,但实际上手机进入了低能耗模式,只有关键的通讯芯片仍处于活跃状态。这种“假死”状态使得手机仍然可以接收指令,包括激活麦克风的指令。

    这一则新闻让许多手机用户感到极大的忧虑,随着移动终端智能化和移动互联网的不断发展,使得手机也开始替代PC成为广大用户接入网络的首选,但同样其安全问题也日益成为关注的焦点。

    如果说以安全和封闭著称的 IOS 系统尚不能自保,那么被中国厂商广大运用的 Android 系统和以其为核心做二次开发的各种第三方 ROM 的安全性能如何呢?

    近日,金山手机毒霸安全中心发布了《2013第三季度安卓手机安全报告》,金山手机毒霸对超过100万款安卓软件使用的系统权限进行分析,统计发现过半应用滥用了安卓系统隐私权限。其中有近40%应用会申请获取位置信息,69%的应用会尝试获取用户手机号码,18%的应用会读取通讯录。

    这些隐私权限的调用来自于安卓软件内置广告插件,目的多用于数据统计、追踪用户、精准投放广告。这些被手机软件后台广泛收集的信息严重的侵害了客户的个人隐私权益。

    另据《华尔街日报》报道,德国安全公司G Data发现中国制造的一款廉价智能手机天星N9500植入了跟踪用户和远程操控设备的恶意木马程序 Usupay.D

    G Data是一家销售反病毒和网络安全产品的公司,据它称,由于接到数起用户报告,因此对天星N9500手机进行了测试。测试时发现,该间谍软体向位于大陆的一个身份不明的服务器发送手机识别以及产品规格数据。

    恶意程序一般还具有远程控制功能,如启动摄像头,但尚未在被调查的手机上发现启动摄像头监视的证据。

    Usupay.D最初由俄罗斯互联网安全厂商卡巴斯基于2013年3月发现。G Data称,这一次是首次在手机中发现发现Usupay.D。

    G Data同时还强调,向中国服务器发送数据并不一定意味着攻击者就来自中国。

    这款由深圳天星公司生产的N9500手机,配备了800万像素摄像头和4核处理器,显示屏有5英寸和5.7英寸两种。是一款颇受欢迎的低成本智能手机,外观与三星Galaxy S4十分相似。在亚马逊英国网站的起始售价为85英镑(约合141美元)。而在著名的深圳华强北数码广场仅售640元,属于典型的贴牌生产的山寨手机。E

     

  • 微信“企业号”的初体验

    早就听说了微信在“公众号”之后要针对企业客户推出“企业号”服务,并已经在部分客户开展了内测服务,昨天接到公司内部通知说公司的微信“企业号”已经上线,请员工扫描二维码予以订阅。

    扫描添加完成之后,提示输入公司手机号或邮箱予以注册,目前手机号注册尚未开通,于是用邮箱注册,填入注册码之后反馈注册成功。

    进入界面以后,可以看到有三个选项,目前“销售管理”功能尚未开通,点击进入“员工之家”:

    下部有“移动管理”和“在线办公”两个菜单,点开“移动管理”后发现目前主要模块尚未填充,连移动考勤功能的配置都还没有启动,在日后应该会逐步完善。

    继续点开“在线办公”,这一块是目前系统中较为成熟的一部分,已经和公司的OA系统进行了无缝连接,可以通过“通讯录”查询公司员工的联系方式:

    点击“代办事项”之后就可以看到目前需要办理的工作任务:

    由于没法进入“企业号”后台管理界面,所以看不到关键的内容,仅从以上外表上很难开出和“公众号”的区别和优势,特别是如何与企业现有IT资源的整合应该是备受关注的焦点,同时存储在微信平台上企业数据的安全性也是一个不容忽视的问题,苹果最近爆发的 Icloud门 就是一个恶劣的先例。E

     

  • 冰与火之歌—Facebook与Tor结合的深度解析

    11月1日,美国社交巨人 Facebook 宣布建立了一个基于 Tor 隐藏服务的网站:https://facebookcorewwwi.onion/(只能在基于Tor的浏览器上访问)。同时,Facebook还为该地址提供了一个SSL加密证书,加密客户端和服务器之间的连接。

    众所周知,Facebook 当年掀起社交狂潮的核心理念就是“实名社交”,而 Tor 作为最著名的匿名网络访问服务历来以其难以查找和严格的加密措施而著称(具体内容参见《今天你戴Tor了么?(一)— Tor的介绍》),两者对于互联网个人信息的理念简直就是“”与“”的 两个极端,为何最终两者却走到了一起?

    事实上,利用 Tor 浏览器访问 https://facebookcorewwwi.onion/ (具体登陆方法参见今天你戴Tor了么?(二)— Tor的接入方法),这个网址登陆到 Facebook 和普通登陆从结果上看毫无区别,只是允许一些特殊的用户通过 Tor 这种三层加密措施接入到 Facebook 原有服务,仍然会在本地记录用户访问记录,但从 Tor 网络出口到 Facebook网站之间的过程采用 SSL 证书予以加密。(具体见下图)

    那为什么 Facebook 会主动推出这项服务供 Tor 用户使用呢?

    毕竟使用 Tor 接入的所谓 “Deep web”(深网)里以充斥着枪支,色情,暗杀和毒品而臭名昭著,著名的深网网站丝绸之路(silk road)在被关闭前,每年的毒品交易案居然高达12亿美元(具体内容参见《今天你戴Tor了么?(三)— 关于“深网”》。

    从各方的报道来看,主要是 Facebook 对于 Tor 用户的重视,当然也不乏 Tor 官方不断的努力:

    一、争取 Tor 用户的支持

    了解 Tor 运作基本原理的网友都知道,用户连接 Tor 以后的数据要经过三个节点服务器的层层转发加密最后才会到达目标网站。

    由于 Tor 节点服务器的地理位置遍布世界各地且经常变化,因此导致可能一个 Tor 用户两次登陆 Facebook 的 IP 地址是两个相隔万里的国家。

    而 Facebook 的安全机制则将其判定为账号出现异常而拒绝其访问,2013年6月,处于安全的考虑,Facebook 彻底屏蔽了 Tor 用户访问途径。(具体可以参见 Tor 官方博客的这篇文章)

    但 Tor 官方一直在与 Facebook 联系寻求解决办法,根据著名 IT 博客 Mashable 的报道,Tor Project 项目下的安全研究院 Runa Sandvik,和 Facebook 的安全工程师 Alec Muffett 会面之后交换了有关使用 Tor 网络访问 Facebook 的途径。

    而 Mufett 关于这方面的态度应该说是非常开放和积极的,在早先的一篇报道中,他说 Facebook 为用户提供安全访问的方式是非常重要的

    “It’s important to us at Facebook to provide methods for people to use our site securely”

    所以此举可以看做是 Facebook 对于 Tor 用户安全访问自身服务的积极应对,也是对于日益增多的 Tor 用户的重视和推广。

    二、加强安全访问机制

    Facebook 在建好深网服务(Hidden service)的同时,亦没有忘记对 Tor 网络中最薄弱的机制进行加强,细心的朋友会发现 https://facebookcorewwwi.onion/ 不同于其他深网服务,它甚至提供了 SSL 加密的 Https 服务,熟悉 Tor 的朋友都知道,Tor 的机密机制虽然严密,但在出口(exit nodes)到访问的目标网站之间依然是明文加密的,第三方可以利用这个漏洞进行嗅探和监听。

    因此,Facebook 在深网服务中还提供了 SSL 证书加密,从而将 Tor 出口到目标网站这一段薄弱环节也得到了加强和防范,进一步提高了用户访问的安全性。

    虽然也有反对者质疑 Facebook 会削弱 Tor 网络的安全性,约翰霍普金斯大学的一位计算机科学专业的助理研究员,Matthew Green,形容 Facebook 和 Tor 的合作为站在泥巴里面洗澡一样

    “It seems a little like taking a shower and rolling in mud”

    尽管如此,随着 Tor 用户的日益壮大,越来越多的用户开始关注互联网信息安全领域之后,如何保证个人数据在各个互联网服务中得到有效保证逐渐成为需要解决的当务之急,也许不久的将来,我们就能看到越来越多的服务商建立深网服务。

    也许 Twitter 就是下一个。E


     

  • 写在Astrill VPN服务被屏蔽之后

    2014年11月4日,名为“枫叶香蕉”的翻墙软件作者许东被北京西城区德胜门派出所警察以“寻衅滋事罪”羁押到北京市第一看守所。(详情参见:《翻墙=犯法?从许东翻墙第一案说起》一文)

    2014年12月6日,Gmail 被全面屏蔽,POP3、IMAP 等服务器端口均被屏蔽,导致不仅无法访问在线版,并且连 Foxmail ,Outlook 等邮件客户端也无法正常使用。

    2015年1月15日,著名的Android端翻墙软件 fqrouter 作者正式宣布该项目关闭,不再进行更新和维护;

    前不久,一则新闻又给众多大陆网民浇上一盆冷水,著名VPN供应商 Astrill 通知用户,因为 GFW 升级,使用 IPSec、L2TP/IPSec协议的设备将无法进行正常访问,而《环球时报》英文网撰文称,中国工信部曾规定,在中国提供VPN服务的公司必须登记注册,否则将“不受中国法律的保护”。

    此事在大陆互联网上掀起悍然大波,众多中国互联网民直呼中国互联网寒冬将近,今后翻墙的行为无论在立法上还是都将受到极大的威胁和限制。

    GFW和行政监管力量双管齐下,对翻墙行为进行联合打击,甚至有网友传播2015年4月将全面落实白名单制度建成大中华局域网的言论,一时间风声鹤唳,草木皆兵,大有山雨欲来风满楼之势。

    那么事实上的情况真的就如此么?

    个人认为事实情况没有那么悲观。

    这一次 Astrill 在国内被屏蔽之所以受到如此大关注的主要原因不仅仅是因为 Astrill 是一款人气颇高口碑不错的 VPN 服务供应商。

    更重要的原因是许多网民以为是整个 VPN 协议受到了 GFW 的干扰和破坏,至此以后未在官方注册的 VPN 服务就在大陆无法使用了。

    事实并非如此, VPN协议根据其加密的协议粗略分为PPTP,L2TP/IPSEC,OPENVPN,SSL VPN,Ikev2 VPN,Cisco VPN等,而这一次 Asrill 被屏蔽的是以 L2TP/IPSEC 协议加密的VPN服务。

    其实 VPN 服务被屏蔽由来已久,早在2010年期间就有众多网友发现联通网络屏蔽了安全性能最弱的PPTP协议方式。

    2012年十八大期间,OpenVPN协议方式就遭到全面封杀,包括我们在此前介绍的一款采用 OpenVPN 协议翻墙的解决方案 Pritunl 就因此无法使用。(关于Pritunl的介绍可以参见:Pritunl:简易搭建个人VPN

    而这一次安全性能较高的L2TP/IPSEC协议方式被屏蔽应该说仅仅是GFW阶段升级的一个简单标志,并不能说其彻底摧毁了 VPN 协议的生存模式。

    由于大陆和海外的通信越来越多的采用加密方式,GFW对各种加密方式的识别和嗅探的压力日益增大,GFW的维护以及自身对于资源的消耗与日俱增。

    同时GFW维护人员的各种疏忽大意和不当行为都会牵一发而动全身,对大陆整个互联网环境造成不可估量的破坏。

    2014年初的那次导致接近八成以上中国网站域名无法解析的灾难经过推测就是因为GFW维护人员操作错误导致的。

    因此全面彻底封杀翻墙方式从技术上来说虽说并非不可能,但其成本和压力将是巨大的,而且这一次对于 L2TP/IPSec 协议的封杀主要集中在像 Astrill 这样名声在外的几个主要 VPN 服务商,而且只局限于IOS系统平台,有网友反映还是有不少漏网之鱼依旧可以继续提供服务。

    而且,对于上述几种 VPN 访问协议的屏蔽并不能阻挡网友翻墙的热情,就像一个推友在 Twitter 上写到的:

    “看着一群中国人在 Twitter 上讨论 VPN 被屏蔽之后就无法翻墙的言论就觉得好笑。”

    这场道高一尺魔高一丈的争斗并未结束,Astrill VPN 事后宣称这场于中国封锁的斗争并未结束。

    退一步讲,即使 PPTP ,OpenVPN,L2TP/IPSec 协议都最终倒下无法恢复后,我们还有 SSL VPN ,Cisco VPN等协议可以选择,安全性能更高,更加隐蔽。特别是依托于思科硬件服务器的 Cisco Anyconnect VPN 方式最近受到各大VPN服务商和用户的青睐。

    就在即将写完本文之时,有网友发来消息,Astrill 重新开始恢复工作了。

    借用一位网友的评论来结束此文:

    他们以为关了餐厅,我们就要去吃屎。E


     

  • Fever手机客户端推荐——Android篇

    我们在早前一篇文章《Fever — 下一代 RSS 阅读工具?》里曾经重点介绍了下一代 RSS 工具 Fever 的功能和使用方法,但在移动互联时代,手机客户端的支持至关重要,但当时一直没有找到合适好用的 App,所以我基本上局限于在 PC 上使用。

    随着 Fever 的不断推广,不少原有的 RSS 手机客户端也开始支持 Fever ,Android 平台上著名的 RSS 阅读软件 Press 就是如此:

    软件介绍

    • 名称:Press
    • 平台:Android
    • 类型:RSS 阅读
    • 下载地址

    安装完毕后,输入 Fever 地址和用户名及密码,就可以看到浏览界面了,很简洁也很明快。

    (Press是收费软件,通过 GooglePlay 下载需要18.22元人民币,可以通过豌豆荚360助手等平台免费下载)

    点击 hot 按钮,就可以用热度对信息进行排名了。

    点击或者用手指向右滑动,就可以看到文章全文了

    随着 GoogleReader 的关闭以及手机客户端支持力度的增加,将更加有利于 Fever 的推广运用。E

     

  • 使用Supervisor将崩溃后的挖矿进程自动重启

    我们在《如何利用VPS在ypool矿池里挖Primecoin》一文中介绍了如何在矿池里挖取 Primecoin,其它山寨币的挖矿方法也如法炮制,但有时候会发现挖矿突然崩溃掉线,往往很长时间之后我们才发现,就是用了nohup命令也无济于事。网上有不少方法都是在 /etc/init.d/ 下建立启动脚本,监控进程如果发生崩溃后自动重启,但都很复杂和繁琐,而且不同服务器和不同系统版本的配置又有差异,让我等小白情何以堪。有没有一种更简单的方法呢?

    通常需要借助一些辅助工具. 常用的管理工具有 runitdaemontools 以及用 Python 开发的 Supervisor. 其中以 Supervisor 最为易用, 功能也很完善。
    Supervisor是用 Python 开发的一套通用的进程管理程序,能将一个普通的命令行进程变为后台 daemon,并监控进程状态,异常退出时能自动重启。

    一、安装

    首先必须先安装好 python 环境,Linux 已经自带 python,建议安装 python2.7.5. 先在终端输入 python 查看python 版本,能正常显示则表明没问题,输入 exit() 退出 python 环境。
    Centos下用 easy_instal l安装

    easy_install supervisor

    Debian / Ubuntu可以直接通过 apt 安装:

    apt-get install supervisor

    安装成功后显示 finished ,我们再次进行 python 环境,输入:

    import supervisor

    如果没提示错误则表示安装成功。
    安装之后,会有两个可执行文件:

    /usr/bin/supervisord             --  supervisor服务守护进程
    /usr/bin/supervisorctl           --  supervisor控制台进程

    Supervisor 有两个可执行程序 – supervisord 和 supervisorctl:

    • Supervisord 是后台管理服务器, 用来依据配置文件的策略管理后台守护进程, 它会随系统自动启动
    • Supervisorctl 用于管理员向后台管理程序发送 启动/重启/停止 等指令;

    它们之间的关系就相当于 Apache 的 httpd 和 apachectl.

    /etc/supervisor 目录中存放着 supervisor 的配置文件:其中 conf.d 是一个子目录,其中存放着supervisor监管的进程的配置信息,一个进程有一个对应的配置文件;supervisord.confsupervisor 的主配置文件,定义服务名称以及接口等等。

    二、配置

    主配置文件 的路径位于 /etc/supervisor/supervisord.conf, 主配置文件中的末尾两行文本:

    [include]
    files = /etc/supervisor/conf.d/*.conf

    指明了 Supervisor 会去 /etc/supervisor/conf.d/ 目录下查找以 .conf 结尾的子配置文件, 也就是说, 我们只需在 /etc/supervisor/conf.d/ 目录下为每个后台守护应用新建一个配置文件即可。
    现在要用 supervisor监控一个脚本进程,在/etc/supervisor/conf.d 中新建一个关于这个脚本进程的配置文件。

    cd /etc/supervisor/conf.d
    vim script.conf

    其中输入:

    [program:script.py] #程序的名字,在supervisor中可以用这个名字来管理该程序。
    command=/home/hadoop/script1.1.py #启动程序的命令
    autorstart=true #设置改程序是否虽supervisor的启动而启动
    directory=/home/hadoop #相当于在该目录下执行程序
    autorestart=true #程序停止之后是否需要重新将其启动
    startsecs=10 #重新启动时,等待的时间
    startretries=36 #重启程序的次数
    redirect_stderr=true #是否将程序错误信息重定向的到文件
    stdout_logfile=/home/hadoop/supervisor_log/log.txt #将程序输出重定向到该文件
    stderr_logfile=/home/hadoop/supervisor_log/err.txt #将程序错误信息重定向到该文件

    保存文件,便完成配置。

    三、生效

    每次修改主配置文件或增改子配置文件都需要执行 supervisorctl update 使新配置生效。或者用 supervisorctl reload 重新重新启动 supervisor 程序。

    • 每次 修改主配置文件 或 增改子配置文件 都需要执行 supervisorctl update 使新配置生效:
    sudo supervisorctl update
    • 控制所有进程
      sudo supervisorctl start all
      sudo supervisorctl stop all
      sudo supervisorctl restart all
    • 定向控制指定进程
      sudo supervisorctl stop iot-kb
      sudo supervisorctl start iot-kb
      sudo supervisorctl restart iot-kb

    四、管理

    修改主配置文件,开启基于http的UI控制台:

    sudo supervisorctl update

    添加如下内容:

    [inet_http_server]
    port = 192.168.1.60:9001 #IP和绑定端口
    username = admin #管理员名称
    password = 123456 #管理员密码

    这样,在浏览器中输入配置中写的地址和端口号,输入配置好的用户名和密码,便可以看到基于网页的控制台界面。从中,可以察看 Supervisor 监控的信息,可以察看进程的日志等。E

    除非注明,本博客文章均为原创,转载请以链接形式标明本文地址

     

  • 为什么我选择Google而不用Baidu?

    在上一篇文章《Google已死,有事请烧纸》里写到2014年5月底以来,Google服务遭到 GFW 封锁,至今尚未恢复,许多人因此问我,为什么要花那么多的时间和精力去研究翻墙,我只是淡淡的回答道:就是想用Google的服务

    当然此举立马就会遭到反问:百度不比谷歌好么?我只能一笑置之,因为这无法通过一句来解释他们之间的区别比较他们的优劣,但如果一定要让我用语言表达出来,我想说的是透明安全

    著名自由博客可能吧(已被封)作者 Jason Ng 在2010年所做的一篇名为《中国翻墙网民状况调查》的文章中探讨了网民翻墙的动机得出结论:80%的人翻墙仅仅是为了正常的使用Google进行搜索或者是使用Gmail收发邮件等基础服务

    一、透明

    Google 的企业文化所倡导的是“Dont be evil”,依靠 PageRank 根据用户实际点击量来自动产生搜索结果排名而非人工干预结果,哪怕因为搜索“母猩猩”后出现的是美国总统奥巴马夫人的照片而遭受舆论巨大压力都坚持不去干预结果,正如老子在道德经里所倡导的的“无为而治,天下大治”的治世之道。而百度自产生之日起就因为其竞价排名而广受非议,谁出价高谁就能将搜索结果放在首页,这种方式诚然让百度公司短短数年之内就获得巨大的经济回报,但也让众多网友在使用百度产品时三思而后行。

    同时百度还和政府监管单位密切合作,人为的删除掉一些危害社会主义精神文明建设以及不利于和谐社会发展的不良资讯,下面我们不讨论技术范畴的前提下仅以搜索结果进行比对,列举数个例子予以说明 Google 和 Baidu 搜索之间的区别:(使用 Google.com 进行搜索,语言设置为中文)

    (一)历史。

    比如说我想了解一下中国近现代史特别是“六四”运动的始末,分别在百度和Google进行搜索,百度说“根据部分相关法律法规和政策,部分搜索结果未予显示”,而接着往下就看到“邓小平11年后回忆天安门事件,支持我的人不少”这篇报道,剩下的都是些风马牛不相及的结果了,但如果你去 Google 上看看搜出来的结果就会彻底颠覆你的历史观了。

    (二)商业。

    下面我们来看看百度被投诉最多的医疗搜索方面,我们分别在百度和Google里输入“不孕不育”,可以发现百度搜索出来的全部都是治疗不孕不育的医院广告信息,大部分都是些不知名的民办医院,很显然,他们肯定是通过竞价排名花钱才买到首页搜索结果资格的,而Google 的结果居然首先是百度百科解释该词条,然后进入搜索量最大的医疗咨询网站好大夫,接着则是各种百科知识,首页没有任何一条治疗不孕不育医院的广告信息。

    百度从2009年一直致力于框计算,系统能明确识别网友输入服务需求,并将该需求分配给最优的内容资源或应用提供商处理,最终精准高效地返回给用户相匹配的结果。本意是在提升用户搜索效率,但整个过程并不透明,还难保证其中没有暗箱操作,就用以为网友的一句话来概括:

    Google能给出你想要的,百度给出的是他想让你要的。

    (三)人物。

    接下来,我们尝试搜索一种动物—“蛤蟆”,如果没有 Google,我或许一辈子都不会从百度里知道蛤蟆还指代着另外的这层意思。

    (四)成人。

    据说有三成的网友翻墙的动机是为了能浏览成人网站,那么我们就以“草榴”作为关键字分别进行搜索,百度的结果是不是让你有一些蛋蛋的忧伤?

    (五)广告。

    Google 还有一个巨大的优势就是英文搜索,特别是一些专业的英文科技文章的搜索,百度在算法上是完全落于下风的。下面我们以“VPN”作为关键字分别进行搜索:可以看到Google也是需要通过点击来挣钱维持生计的,但它会很良心的将广告放在右侧栏上并序幕的贴上“广告”二字,和搜索结果完全区分开来,一目了然,而百度则把两则广告放在搜索结果的最醒目位置,只是在右上角用很小字体写了一个模拟两可的词“推广链接”,两家企业的良心对比之下一目了然。

    二、安全

    促使我使用Google的另一个原因在于它的安全性,能最大程度的保障个人隐私不会被厂商随便泄露,有人又会说了,我们平常百姓需要那么高的安全性能?今年5月初,山东兖州一位曹姓网友因违法停车被贴罚单,为泄私愤,在百度兖州贴吧发帖骂人,内容为:“车刚停在那里,就被贴条了,兖州里交警真孬种”,结果很快就被网警识别并实施了抓捕,警方认为,“曹某公然对人民警察进行侮辱,造成了恶劣的社会影响”,目前,曹某被兖州警方处以行政拘留5日的处罚。

    很难以想象一位公民仅仅在网上对于政府行政部门发了一句牢骚就会因此被捕二锒铛入狱,虽不敢断言一定是百度泄露了曹某电脑的IP地址给公安网警,但作为提供信息发布平台的百度贴吧难辞其咎。但凡资深一些的网友定然会记得雅虎邮箱泄露个人隐私导致用户获刑的案例。

    2004年4月20日中共中央办公厅国务院办公厅联合下发的11号文件《关于当前稳定工作的通知》,当时是由师涛所在的湖南《当代商报》的领导口头传达到所有中层编辑。文件提醒说,海外民运人士有可能在六四15周年纪念日期间回中国大陆,会对社会稳定带来影响。这份通知要求各媒体单位不得报道有关六四事件法轮功和普通群众群体上访等内容。

    师涛通过他的个人雅虎电子邮件,把文件内容摘要写给海外的网站《民主通讯》发表。

    后来雅虎香港控股有限公司向中国国家安全部提供了用户的个人信息,国安部从而得以确认发送电子邮件者的地址及身份,最后作为法庭证据指控记者师涛,他被以“泄漏国家机密”的罪名,判处十年监禁。事件使雅虎被指滥用个人隐私,出卖民主。雅虎总裁杨致远也曾因此向师涛的妈妈道歉。另外还有至少五名网络异见人士因使用中国雅虎的电邮服务而被判入狱,包括王小宁(10年)、师涛(10年)、李智(10年)、姜立军(4年)和谭作人(5年)等。

    《中国网盘厂商受政府净网行动冲击》这篇文章中已经明确指出,政府已经可以随意查看、监视和删除用户存储在国内网盘厂商里的文件信息,个人隐私保护毫无保障。

    由此可见,谁能保证自己不在网上发泄一下自己的不满情绪呢?谁能保证自己往外发送的信息没有触犯“国家机密”呢?而谁又能想到背后有无数双眼睛在窥探着自己的一举一动,说不定哪天也如曹某和师涛一样因言获罪。

    Google 的账户服务是市面上安全性能是所有的邮箱中最好的,且是仅有的支持两步验证的邮箱,其,具体的使用方法参见月光博客的这篇文章《Google两步验证安装使用方法》

    而Google 退出中国市场的一个主要原因就是不服从中国当局网络控制的行为,并拒绝提供用户搜索信息和记录。E


     

     

  • 群晖DS414开箱图示简介

    用了一段时间的黑群以后,虽然以低廉的价格享受了优质的服务,但不得不承认其中还出现过几次严重的问题,若不是备份得当,宝贵的数据可能也会灰飞烟灭。

    加上现在也过了折腾的年纪,没有太多时间和精力耗费在调试和倒腾的过程,目前更加追求数据的安全以及维护的简便,于是,经过激烈的思想斗争后,还是下单购入了第二个群晖NAS — DS414

    第一个群晖NAS是209J,由于内存限制(只有256M),只能运行DSM 4.2 系统,许多强大的诸如 Cloudstation 和 VPN 等套件都无法使用,同时,受到孱弱的CPU和百兆网卡的限制,数据传输的速率只有十多兆,而且也出现过两次重大的数据灾难,因此,我在里面装入了两块希捷1T硬盘只作为备份机使用。

    DS414是定位在家庭到公司工作组的市场,拥有四个支持热插拔的硬盘位,双核1.3G,1G内存不过不能扩展,双千兆网口,支持usb3.0,具体指标详见:

    由此可以看到 DS414 完全能够胜任家庭日常数据中心的需要,同时还可以满足小范围公司或工作室SOHO对于数据存储的需求,下面我们对其做一个简单的开箱介绍:

    淘宝上台版的DS414要比国行便宜六百左右,同样享受质保服务,于是果断入手,外包装上还是群晖Synology经典的黄色纸箱,上面的“Made in Taiwan”清晰可见,据店主说,这批货是今年七月份刚刚生产的。

    打开包装,取出上次配件和电源,下层中的主机就呼之欲出了,黑色的高贵也压不住整体塑料感的轻浮与苍白(总重约2公斤),当然若想要金属框架,就要价格近万元的中小企业级别的 DS1513+ 等高端型号(总重约4公斤)才拥有的。

    大概是因为外壳塑料材料受热后容易出现变黄的现象,最近群晖设计上以全部以黑色为准,这也导致原来颇具亮点的产品设计变得千篇一律乏善可陈,像以往产品中的诸如 DS411J 等让人为之眼前一亮的漂亮设计也只是昙花一现。

    DS414 的工业设计智能说中规中矩,侧面是经典的Logo兼做散热孔使用,正面除了开关、USB口和指示灯以外覆盖了一块镜面的塑料板,显然是为了美观后面隐藏的硬盘热插拔口。

    这样的设计反而让人感觉多此一举,不仅不方便用户使用,也没有起到防尘和保护的作用,并且这种并不高明的设计破坏了产品的中端定位形象和美观,让人感觉有些山寨的意味,反而不如像 DS1513 系列一样直接将热插拔口暴露在外,倒不失一种粗犷的线条。

    转过头来看看菊花,两个120cm的巨大风扇显然是为了应付四块硬盘24小时不间断工作所积累的巨大热量,四处开孔的散热设计让以后防尘效果大伤脑筋。

    值得注意的是,DS414配有双千兆网卡网口,这对于普通家庭用户来说并没有太多的意义。

    但对于企业用户来说,通过双链路汇聚,能够大幅度提升多用户多任务下局域网数据传输的效率。

    按压图中所示的开关以后,就可以提出硬盘盒,和外壳一样是塑料,让人挺担心其耐用度,不过不得不称赞的是,群晖在用户安装过程上不断的进步,我记得当初在DS209J 里安装硬盘时大费周折,后来是在卖家的帮助下才用工具打开外壳。

    而现在DS414的3.5寸硬盘安装完全无需任何任何工具,将塑料扣条扣在硬盘的螺丝口上就可以完成安装,塞入NAS机箱中直到听见咔嚓的一声,整个过程可以称之为傻瓜式。

    很轻松的将三块硬盘装入NAS里,两块西部的红盘和一块西部的监控级硬盘,均为24小时开机提供了稳定的保障。

    通电后很快就被识别,因为倒腾黑群晖的时候已经积累了丰富的经验,安装系统分配权限等一些列操作轻车熟路自是不表。

    经过三天的测试,白群晖的稳定性自然是无法比拟的,特别是公司和家里同步数据的 Cloudstaion 使用 Quickconect 后,同步效率比原先在黑群晖上使用 DDNS 要稳定和高效的多,极大的方便了日常工作,从这一点上讲我个人认为投入是值得的。

    但 DS414 局域网内传输速度只有50-60M左右,和以前用黑群时动则百兆的传输速度还是有相当的差距,希望日后通过双路链路聚合来改善效果。

    因此人认为4盘以上的群晖性价比太低,的确,如果光看硬件白群确实输的一塌糊涂,但群晖产品附加值最大的部分在于它成熟的 DSM系统,有时候我也在猜想,群晖官方放任系统破解的行为是否是为了推广自身产品抢占市场,,和当年微软放任windows系统盗版的营销策略如出一辙。

    综上,DS414还是中端NAS的一个比较实用的选择,官方的软硬件兼容性和支持能省却自己不少的麻烦,毕竟珍贵数据安全保存的价值是远远高于这一点硬件的投入的。E