明文密码

“明文密码”,顾名思义是传输或保存为明文的密码,翻译自英文的Cleartext Password。从信息安全的角度出发,任何网络服务都不应该保存或发送明文密码。但今天仍有很多网站,包括一些大家耳熟能详的收费服务,还留有这类一旦被攻击者入侵就会酿成灾难的安全隐患。

于是就有了Plain Text Offenders这个网站,专门收集那些“会给忘记密码的用户发送明文密码邮件”的博客——这代表着您的密码在服务器上并没有被哈希函数加密后才储存(一个理想的cryptographic hash function,所有hashing都应该是单向且不可逆的)。

目前看到的几大受影响服务——

Continue reading “明文密码”

论技术宅的普及与Google Images的Skynet化

夏天到了,各种由于脱水导致的幻觉难免会出现。但以下两件事情我相信不是在做梦。

其一,最近把自己的机器拎去修理,一进维修站的门就看到这台“痛机”。我坚强的忍住了没吐槽。

其二,上传照片时我想顺藤摸瓜找找这图出处,利用Google Images没能搜索出来,但Google Images却对这幅图的内容作出了自动判断。

这时我心中只能默默唱着“While you’re dying, I’ll be still alive…”

Nothing ventured, nothing gained

已经使用了5年多了,我一直想把客栈转回更古老更好记的域名bitinn.net上。今天总算鼓起勇气做了,调整好域名转向与新永久链接结构,添加一些奇怪的域名,客栈总算回到了2005年的域名上。接下来的观察日记,是看Google多久把这个老域名提到第一位,以及在这过程中我会损失多少附属链接。