發表文章

目前顯示的是 12月, 2007的文章

只要有心,被駭很容易

  很久以前就想寫一篇這種文章了,雖然是很淺的東西,可是看過不少的安全文章,都沒有探討我想說的主題!有一些文章交導怎麼想一個安全的密碼,卻沒有提到另一個重點─我們到底需要幾個密碼?我們都同意,一個人沒辦法一個密碼通用到底,例如你的BBS密碼跟金融卡密碼不會是一樣的吧?如果一樣,那BBS被入侵之後,你不就要趕著去變更金融卡密碼了。 多組密碼的原因是因為我們不能完全信任對方,一旦某個網站要你提供一組帳號密碼,你所提供的帳號密碼一定也在其他地方用過,所以,站方要冒充你的身分是很容易的,如果站方存有壞心的話(可能是其中一個管理者)XD,直接把你的密碼使用明文儲存,這樣的風險更大,因為只要其他駭客拿到這份檔案,也不用花時間去解密。 本人就有過幾次維護的案子,使用者資料表一開,密碼都是明文(原設計者真懶),而且我相信他們的學校EMAIL應該也是用相同的密碼 。雖然說是設計者的責任,但使用者自己也有責任,要適當的使用自己的密碼。 我覺得要進入網際網路之前,一個人至少要準備以下幾組密碼: 金融性密碼:此密碼只用在與個人的金融工具相關,例如:提款機、網路銀行……之類的,強度一定要設得強,有些人可能會用生日或密碼,那就看能不能混合其他人的生日,這樣被猜出的機率也較低。 個人權益的密碼:某些登入後可以執行需付費的動作,例如看影片、下載軟體……之類的。 論壇密碼:只要你沒有付出太多的論壇(付費or建立聲望)就都使用同一個密碼吧,反正也只是在看文章而已。 BBS類的網站:個人覺得BBS是不太安全的,原因是大部分都是學生個人架站,說不定將來資料就會轉給YAHOO了,開玩笑的。臨時的網站也是,例如:上課的目的,老師可能教你去註冊一個帳號然後上傳作業,這種更危險,因為學校或老師都會請學生製作網站,如果你的密碼是被你附近的人在管理的,你覺得如何呢?不只限於學校,將來在公司,說不定資訊部也可以看到你的密碼。 說了這麼多,大意就是要自己去判斷網站的安全度有多高,可以從: 性質(金融業一定高)、公司聲望(有名的公司儲存密碼不可能用明文,但付費網站不一定就不會洩漏你的密碼喔)、使用時間長短(如果使用時間半年以內,我一定用我的Temp密碼)。 最後再把一些讀過的資訊分享一下,某本書介紹密碼可以使用網址去串,例如:mail.yahoo.com.tw的密碼,你可以使用oohayliam,這樣就

蠟筆阿丹

圖片
  以前一直覺得蠟筆小新的臉很奇怪,漫畫中的臉型好像一台March。沒想到現在我的兒子睡覺的時候竟然會那麼像蠟筆小新,真人版的蠟筆阿丹可愛多了~ 這禮拜日又是我跟單單留守的日子,早上沒想到睡一小時而已就醒了,後來看到在用力的樣子,可是沒有聞到臭味,正準備要到廁所讓他大便的時候,打開尿布,裡面已經全部都是屎了,臭死我 ><"。後來就順便幫他洗個澡了~ 這禮拜你的表現不錯,大吵大鬧的頻率減少了,現在可能是在長牙齒吧,喜歡咬東西,拔拔也會用大拇指讓你咬,畢竟咬洗乾淨的總比咬髒東西好,牙齦的地方感覺到比上禮拜更尖銳了。 現在手的力量也越來越大,這禮拜聽說已經贏過阿祖了,從阿祖的手中搶過餅乾來吃,拔拔的臉被你抓也會很痛了,可是還沒有力氣爬~ 人的成長真是很長啊!從一開始只能被人家包得緊緊的抱住,慢慢頸部撐直、手掌來握住奶瓶,腰部翻身……,結訓之後你應該就可以爬囉 :)~

多做多錯,少見面沒事

  這禮拜發生了一件衰事,話說已經很久沒有被罰站了。在連上,因為我的學號是001(動動腰),所以要負責拿旗,雖然常被連長電,但因為看旗桿上的塑膠皮快破的差不多了,所以就去找班長要透明膠帶,想把它包好一點。 結果這禮拜四下午的課結束後,還旗的時候剛好就順便問連長要不要包一下,問好之後,剛好就找不到班長幫我放旗套,結果連長就叫我自己拿去連長室放,但就是那麼衰,這時候剛好降旗聲響起,ㄜ,所以就被迫在連長室門口跟連長一起降旗,唱國歌的時候,還以為唱的太小聲,因為連長轉頭看了一下,唱大聲之後還是一直看,靠,不會要罵我唱得太難聽吧XD。結果唱完之後,他對我說:「罰站」,客,問我鬍子幾天沒刮了,客,我也才三天沒刮而已啊,衰~~~