标签 安全 下的文章

粗粗看完《2017新闻年鉴》,听说2017年整个地球的自然灾害导致损失啥的比2016年增长了60%多,或许未来这个值还会继续增长,受自然灾害影响的会更多,霍金都想赶紧换个星球住了。可这真是自然灾害吗?可能未必吧……解决环境污染,或需要降低人口、降低经济增长、降低不可再生能源的开采和使用——这每个在当前环境看来都不可能实现。那剩下的就是,用可持续低污染的新能源代替不可持续的旧能源,用容易分解的新材料代替塑料泡沫旧材料,有更好的更容易经济实惠并普及的节能减排低碳环保新设备……但这些科技一个都还没能广泛批量的使用并达成目标。所以未来环境问题还只会越发的严重……

不过也可能,还没到地球的恶化环境把人类干的半死不活的时候,人类自己的几个核弹或者各种黑科技武器,加上神奇的人性,极端的利益驱使,就可以奔向动乱与毁灭╮(╯▽╰)╭

说起黑科技,近期看到和小米有点合作关系的云米智能家电,有种:你得多忙多傻多笨到频频需要计算机给你擦屁股才行(ˉ▽ˉ;)...

→ 冰箱:监控里面有多少食物,不足了就提醒主人,并可自动网购。至于提前解冻什么都不是问题……

→ 炒菜时候有电话,手机也可以语音接听啊,为嘛要冰箱接听电话(好诡异,好笨)……若非要半路离开,关火就是了,还要等燃气灶自己关?

→ 若煤气可以远程控制关的话,是不是也可以远程控制开……(有点残念,就如已经实现的通过入侵计算机,把整个小区的智能门锁一次性全部打开之壮观举措)。

或许,人路过亮起的感应灯,下雨时自动关窗,阳光大时自动拉窗帘之类的小科技或更为实用一些;生活还不需要那么智能到“笨”。

在某趟公交车上看到这么个应急窗户,其首先引起我注意的是在窗户上方的扶手,让我评估了下踩凳子、钻窗户、拉着扶手往车外跳而不被崴脚的可行性;接着我才留意到这窗户好像有3种打开方式:
1、正常:右侧窗户往左拉开半扇;
2、破坏:用逃生锤敲碎玻璃;
3、开关:窗户上方有个应急开关,从说明看,打开开关后窗户可以两扇一起向上拉开。

那么,遇到应急情况时,乘客们的反应会是如何?

拉开右边窗户是最直观、最容易的——但一旦拉开右边窗户,左边的窗户就被遮挡,敲碎左右玻璃的方式已经不可行——除非窗户卡死无法拉开。

而右边窗户一旦拉开,即刻就会有人往窗外钻,这时候还能通过窗户上方的应急开关完全打开两扇窗户吗?

这么多开启方式集合在一个窗口,是否起到更好的作用,是否需要公交车生产商再想想?

这两天在新浪和腾讯上看到几个报道(已经不想称之为新闻了),都表示非常坑。

新浪有个标题是《医生只开4毛钱药把病看好 患者家属:不可思议》;哇,看标题我都觉得不可思议,看下去原来高血压患者,医生是开了氢氯噻嗪和氨氯地平(药品是从评论处得知,医生的字看不懂)给降压……

等等,高血压能就这4毛钱就治好?(我书读得少,你别骗我……)

小编媒体,你得有多不懂还是多浮夸?地址:http://news.sina.com.cn/s/wh/2015-10-12/doc-ifxirwnr6954187.shtml

另一篇关于房子的,里面第一句就感觉深深不对路:“一场大雨过后,多户业主的房子(广州)出现渗水漏水甚至墙体发霉现象 。楼盘业主多次反映协商仍未有进展。……随后,施工负责人有过来查看情况,跟他反馈说10天左右可以解决问题。但是过了两三天之后都一直没有消息,他多次打电话过去询问情况却被告知相关人员在休假。”

好像是10月4日还是5日台风的,6日还是7日业主发现漏水的(也要停雨了才好去看啊),当时业主就发现有漏水和发霉,不过发霉的事,真的是国庆大雨干的吗?一个水泥腻子墙,要潮湿多久才发霉?(我书读得少,你别骗我……)而且业主反映后,对方并没有说不弄或者休假……而媒体报道写的日期是10日,还都上升到法律维权的高度。

别问我为啥知道那些日期,那只是因为是朋友遇到的事,和我说的。而且朋友看过报道后,都说“媒体太夸张了”!

接着又是一篇,今天新鲜的:http://view.inews.qq.com/a/GDC2015101300977903

标题《业主曝装修所有环节都是陷阱》

里面提到了一家装修公司,如果那家装修公司真的那么坑,为什么不说不名字?为什么不说装修公司的名字?装修总款和比之前的多,业主能确定业主自己一点需求都没改变吗?需求改变所带来的价格变动算上了吗?

而里面有段“天花吊顶,报价单上写着吊两层顶,项目经理告诉他,吊两层顶已经过时了,吊3层顶,需要另外增加叠级天花和石膏脚角线费用约3000元。”为什么业主不坚持原设计?为什么业主没魄力取消不吊顶了,或另外找人来做?为什么业主要选择顺从和点头?那么,自然是要加钱了,何况业主你都同意了,不是吗?

至于自己买油漆或者让工头之类带去买建材什么的,知道旅游的购物游吗?这个工头没回扣是基本上很难的,现在购物渠道那么多,价格也算透明(淘宝上不买也可看到价吧),需要自己小心,而不是自己掉坑。而文章里说的设计师张明是谁(怎么有个“小明”的感觉?),他表示“墙壁不做防水,将来肯定会漏水”,是指所有墙面吗?如果这样做,真实成本有多少?

以上说的,不是给装修公司正名,而是,所有消费相关行业,哪个没有陷阱?冰块加色素甜味剂成的饮料要20元……只不过装修是很多人所不了解的行业,业主自己往往不能掌控装修的节奏,导致了被动。其实对大部分还想继续做生意的装修公司来说,都是:

“能坑你就坑,不能坑也不勉强;装修材料不会最好,但质量总归过得去;返修什么,谁都不想有,对谁都没好处。”

所以,媒体,你这不也是在坑吗?坑读者的眼球来着。不过还好,还是有不少精明的读者,看评论可以学到更多。

续之一:https://yyidea.com/815/

为什么要有这么多个不要,若不安全,那为什么那些社交、微博网站还有那么多人发相片,发位置,又不见得发生了什么事。

会发生什么事?很多事发生了并不会都上新闻,也并不会都让你看到,甚至有些人都不知道自己的损失源自自己在互联网上的“暴露”。若觉得自己不会那么倒霉的,请随意。

不说远的,只说一个真实案例,还是我干的,嗯,当然不是干坏事……

曾和一个网友聊过两句:他有老婆小孩,通过和他的交流上知道他经常往外跑不在家,从他的微博上,看到了他老婆的微博。他老婆的微博上有老婆和小孩的相片、有微博读取的地址(某城市某街道某店铺或某小区)。从微博上所发的话分析,小孩所上的幼儿园在地址的10分钟走路路程内(这个范围内有几所幼儿园呢?查查地图就知道了),附近有哪些小区呢,再圈定一下……很快,就知道老婆小孩的活动范围,接着,这个网友经常不在家的(从他的微博上可以看出一些动态),就剩下老婆小孩,真有歹心,很好作案。

这是互联网的问题。那么手机的问题:

手机上一般有这些软件:支付宝、手机银行、微信、QQ、QQ安全、12306……支付宝的登录密码当前是通过手机接收验证码就可以改掉,而支付宝的支付密码通过登录12306就可以知道身份证信息,至于12306的登录密码通过手机短信或所绑定的qq邮箱就可以获取……看看相册,哦,有各种自拍……然后在QQ和微信上冒充下本人,到处借点钱,搞点破坏……

可是难道因此不装软件?那倒不是,只是提醒下,手机上的软件能不记住密码就不记住密码账号,比如12306若不是经常需要的,过完年就删了吧。这点手机银行做的还不错,尤其工行压根不让记住任何,就是每次登录都有些痛苦。

最重要的一点是,记住各个关键应用的紧急冻结电话和冻结方式,在手机丢失后优先冻结一切和财产有关的,并通知亲朋小心诈骗。

手机由于安全问题已经发生了不少案例,只是即便在这个大资讯时代,这点安全问题还在被大多数人当成个案,不记心上。其实,连通讯商、政府媒体都没少说这事。在这里,为分享给相信的朋友们,做一个简单的总结。

注意点:

1、不要把自己的、家人的、婴儿和小孩的相片上传网络,朋友圈也不行,除非是被美化到父母都认不出的。

2、不要随便用定位功能,更不要把自己的位置发到网上,公共场所的也别发。

3、不要在互联网上过多谈及自己生活和家人动向,比如:老公出差了!

4、不要见到二维码就扫一扫。

5、如果有手机支付宝、手机银行,或者微信上有钱的,请不要在这个手机安装太多软件,尤其是游戏个社交类。也不能用公共场所的免费WIFI。

6、不要随便刷机,尽量使用手机原装系统,有必要就root下删除预装的没用软件。

7、不要购买和使用没品牌非正规渠道的移动电源。

8、管理好手机权限,一般不要让软件读取手机本机号码、通讯录、短信、地理位置等信息。

曾见姐妹用58同城这类分类网站找房子租住,虽然价格便宜,但几个电话过去,多是多人合租,而且看房什么都不方便。最终还是通过房产中介找到一个不错的两房,虽然小贵,但对女生来说还是安全和舒适要紧。

后来,有个朋友在58同城上投了一个有名的国企的简历,但是只收到一个用A手机号发来的面试通知,说要去另一个城市才能面试,有问题联系B手机号某人。

朋友怀疑,问我这个面试靠谱不,我搜索了下两个手机号码,B手机号某人还同时出现在另一个公司的招聘资料上……怎么查怎么象骗子。最后,朋友通过国企官网的电话询问,对方说近期没有招聘。

接着有个哥们在58同城上挂卖二手房,一挂上去手机就响了,一个内地区号的固定电话,说是买家。哥们问对方现在在某一线城市吗?对方答是……哥们最初还没反应过来,不过从另外角度发现有问题,骗子!

接着,哥们没再接到明显的骗子电话,不过被各种房产中介骚扰了个彻底,买家没出现一个……

这类分类网站,为了求大资讯量,各种消息来者不拒,没有任何审核机制。就如当年的报纸中缝,只要给钱,几乎什么广告征x都能放;而网络更有过之……

真是一个良好的坑货聚集地!

好吧,我本就不看这类分类信息网,只是近期遇到关于分类信息网的几件事,便叙述一二而已。

58同城光荣“躺枪”,还有个赶集网,都是挖坑聚集的地方。

近期看到一个关于打通职场人脉的APP应用广告,便待着几分好奇和探索,在手机上搜索“脉脉”,但没有5分钟,连注册都没通过,遭受流失。

其一,百度搜索脉脉网,在maimai.cn上下载APP,发现被流氓,可能会被先下载“百度管家”或“91桌面”,第二次点击才是脉脉对应的APP的下载。

其二,注册需要手机短信验证,点发送短信(有发送间隔)点了4、5次才让我的电信手机收到短信。

其三,短信验证后,权限管理弹出需要读取通讯录的权限,习惯性点了“拒绝”,于是脉脉告诉我,不让读取通讯录,那就别玩了!

别玩了?!下面就有个“放弃,不用脉脉啦~”的选项。这得多大魄力?嘿,点“确定并继续”按钮在告诉我如何开启这个读取通讯录的权限。于是,我在不开启权限的情况下,只能在这2个界面上来回;而退出后,再行注册,已经告诉我,手机号算是注册了,只是,登录后还是回到这2个界面上。

脉脉的隐私设置-无限策划

好吧,我是自认算是会玩手机的,知道并且在意开启权限管理这项功能,以确保自己的隐私安全。但若不会玩的?用上了这类软件,岂不是可能连自己都不知道隐私已经泄露?忽然想起,用测试机装的脉脉,手机上的通讯录是空的……

在网上搜索了下关于脉脉和隐私的文章,原来在2014年10月,就已经有怀疑脉脉泄露隐私的疑问,但可能由于各种因素,这个事情没有扩大化。

脉脉网,在推销“职场人脉”外,还在炒作“二度人脉”。好像这事在腾讯的朋友网就有做过,类似的,只是那时候还没安卓,但朋友网已经惨淡。

后来群里分析,可能这个应用的目标是小微企业的老板:有点钱、互联网安全意识弱、想求人才。

昨晚在网上大概搜索了下安全放火、防震的资料,准备筹备家用安防包,以备不时之需。但感觉网上挂卖的安防包有些不太合适,在此先大概列出需要预备的东西,主要面对小高层住宅(地震什么的下楼是基本很难的了)。

物品和说明如下:

背包:内部放置部分安防物品,本身要能防火防水,有容量。

防毒面具:防火必备,比口罩什么实用,当然钱也多,需要定期更换,一家几个人备几个最好。

灭火器:针对天然气、煤气、电线、木材、家具等着火有较好作用的,具体类型待定,也是需要定期更换。

(镭射激光)手电筒:有激光镭射功能最好,外加初步防水防火的,要有预备电池,尽可能保证使用时间,这是发信号和求生必备的。

安全头盔:如果不想被砸的话,按人头配备。

逃生绳:防水防火够承重的绳子,甚至可以用来从房间阳台滑落到地面,但没经过训练,50米高空都未必敢滑落(恐高啊!没力啊!),更别说100米的高层了……不过先备着吧,最好家里住着多高就备多长,翻倍更好(滑轮用方便)。

防滑手套:各种逃生时候好保护,防水防火隔热防滑,必须的,一家几个人备几副。

印sos红色布条:最好萤光的,这个是自己想的,挂在阳台或窗外用以求救。平时挂在阳台窗口的用个什么东西包起来?

工具袋:能剪开防盗网的老虎钳、能敲碎玻璃的锤子、能挖洞的铲子或铁杆或螺丝刀;

口哨/高音频大声音发声报警器:口哨要力气,报警器要电源,都装上吧。

水壶和水:军用水壶,常备一罐子水,丢背包里。

食物:因为要长期更换,备点普通饼干就好了,在城里等救援一般也不会太久……

药包:外用消炎药、内服抗菌药、止血绷带、清凉油、止血贴、可以话再备点止痛药。药品会过期,也是要定期更换的。


好吧,就这样了;最好就是让这一切都用不上,阿门!

今天实录:

坐BRT公交车快行至石牌桥站,车上乘客不少,我就提前从座位上起来行至车子后门门口附近准备下车。随着车子即将靠站,站在前面后门台阶下的一个男的转身后突然说手机丢了,遂以警察搜身的手法摸了我边上一个男人的腿部(男的站在公交后门台阶下,地势低,顺手只能摸到站在台阶上的人的腿部……),然后就摸我的(我穿的是裤子)——只是顺了下,没怎样。

刚开始我还没反应过来是怎么回事,只是有个想法“哦,这个人的手机被偷了……”公交车上被偷手机的太多,太常见了,也见怪不怪了。可还没等我想完,麻烦事就来了,那个男的一吼,直说是我偷了他的手机,手机在包里;接着就抢我的包。注意,是“抢”,抱着我的包往他那扯。我的包是尼龙料的斜挎包,很结实;而且我一直是跨过脑袋斜挎,他自然抢不走。

在他抢包的时候,我本能的护着包,争执下我的左手手背被擦伤,破了皮,一条红印。我那时候以为他是因为丢手机而情绪激动,没想太多,只是解释到,“不是我偷的,我才站到后面……”回望车内满满人头,无一吱声,忽然想起“人情冷暖”,继而闭嘴。

他可能见抢包不成或是什么的,而停止了抢包;我也情绪激动得吼了句:“你无权搜我的包,想搜包就叫警察来!”车早已停好开门,我挤开边上人群,“下车!”下了车。他似乎没有下车跟来,我也没再理会车上发生什么事,车接着就开了。

我下车后想,他丢手机后,搜身的手法太诡异了,一般是在电视上看警察搜贼什么的才会有的手法,一般人怎么会想到这么搜身?还是情急之下……

和朋友见面后,提及此事,朋友说,可能是想抢包,或借故引起混乱,让同伙有机会各种下手……

回到家后,得知一种可能更危险的情况,就是,对方可以死缠烂打,追下车,接着扯,甚至打人……唉!因为做坏事的都知道,这个世界,已经没几个人敢站出来“路见不平一声吼”了——换我或许也不敢,毕竟又不是啥武林高手……

不过提醒诸位MM了,如果包是单肩背的,就铁定被抢走了;如果是穿裙子的,就可能会被那啥了;出门在外,是要漂亮风度还是要安全呢?自己考虑吧。或者一直希望运气好,不会碰上这类晦气事——我也希望!

说回来,反正我也遇到2次公交车上明抢手机的事,这次也有些习惯了;总不能因此不出门吧,不过,越发想能找个能护着自己的人了……唉!

CSDN帐号密码泄漏事件已经过去好几天了,余风渐微;各个网站,也纷纷挂上了"帐号安全"的牌子,要用户们改密码和各种绑定;就连银行,在有心人的炒作下,也排了几天改密码"长龙"队伍。可,做了这些,就够了吗?似乎,无论媒体还是网站,都有意无意忘记了,CSDN帐号密码泄漏,和用户无直接关系,它暴露的是网站官方的信息安全技术!

包括我,在互联网上游荡的时候,都有种错觉,引发一种"默认":就是看起来比较大、比较规范的网站,其各种安全都是做足的;如果发生什么帐号被盗事件,肯定是自己的电脑或使用安全没做好,和网站无关!可这次密码泄漏事件后,我才发现,原来,所谓大站,其密码是可以不加密的,是可以"明文显示"的,是可以被盗的!我在CSDN的帐号,也在泄漏之列;可即便我的密码高达16位或更多,在这种泄漏下,都是毫无用处的!密码设置的无论多长多复杂,网站官方若要被盗,那就可能就这样"公之于众"了。

事件发生后,我一直觉得,被盗网站,对用户负有各种责任,用户有权力去追究这些责任。何况,网站还有充值服务,涉及人民币交易;那被泄露帐号引发被盗后,其损失谁来负责?当然,网站方面,多数都不会理会这些,因为也基本没人会大咧咧的为了几十元去折腾几百元甚至几千元的诉讼费以及花上大量时间,为了一纸歉意和多不了多少的赔偿。于是,我想,这次帐号密码泄露事件不是第一次,也不会是最后一次。

说回来,各个网站等似乎只对"密码泄漏"会紧张点,对"帐号泄露"都会表示很淡定。只是,这注册的帐号,在用户注册时候,用户协议那,是否有说"帐号保密,不会对他人知道"之类呢?如果本该不对外的帐号,因为网站的管理与技术不到位,引发各种"公开",网站真的不用负啥责任或补偿什么吗?

或许,只有等到涉及大量金钱,比如支付宝、财付通、网络银行等发生较严重的类似事件后,这个话题才会被摆上台面。

在这次帐号密码泄漏事件后,我花了点时间,整理了下自己在各大网站的帐号。有些一年都没去过一次的网站,密码多以遗忘,也难寻回,索性作罢——或许某天它们发生密码泄漏事件的时候,我才可以找会密码吧;在有些网站,感觉资料太多,想注销,却感觉,这个注销,也是假的;有些网站,通过密保问题,可找回密码:而其密码居然是在网页上明文显示的新密码,若自己一下没复制好,一会还要重新找回密码一次!这些网站,都有涉及钱财交易!有网站,我想修改老密码问题,已经找不到地方修改……

这,帐号安全,真的可见一斑;也真的,不全在自己手上。我开始为一些资料感到紧张,考虑以后的帐号要作如下安排:

1、网站注册所用帐号不能一样,密码也不能一样;

2、准备若干邮箱,专门用作各种密保邮箱,其不对外使用,不发送邮件;

3、如无必要,也不要使用同样的昵称;

4、密码长短并不是很重要,不涉及钱的地方,一般不会有人无聊暴力破解密码;

5、少在太多网站上留太多个人信息,让黑客们知道太多:比如求职网站、相亲网站,其个人信息一般都比较丰富;

6、如无必要,各种实名的、身份证验证的少做;

7、怕遗忘,把这些东西拿纸币或电脑记下(除了密码不能记),保存在家里;

这年头,有多少地方是信得过的呢?注销个帐号,还遇到客服索要密码的:只好上去修改个简单的密码,再丢过去……

这样的注销帐号文字,会给你留下多少遐想?

某A网站:……您的会员ID将永久被删除,注册信息将在ID删除生效的同时不会再在"xx网"显示,同时与这个会员ID绑定的邮箱或手机号码也不能在"xx网"再次注册使用。

某B网站:您的账户我们已经为您关闭,请您稍后登陆进行查询,提醒您,账户一旦关闭,便无法恢复。已经帮您关闭该邮箱在xx网注册的信息。

这是注销吗?这是删除吗?这不过是对用户资料"屏蔽"后丢入"黑名单",服务"真好",某天,这资料信息的还不知道会在哪里重新冒出……就如有人能拿着我N年前的简历,挂着猎头的牌子,电话来问"喂,你好,请问XX先生在吗?"……这种资料的泄露,多也源自网站。

之前的,已经无法拟补;之后的,只能开始小心。密码安全都不是自己把密码设置的足够复杂就可以了,更别说其它。默哀,在这个"HARD"生存模式下。