All posts by Igotit

我的第一辆车

CIMG2550
CIMG2533

priligy buy blog 昨天终于拥有了我人生的第一部车,1998 Toyota Camry LE Sedan 4D,2.2L,4Cyl,。尽管是98年的,但Mileage只有75k,外观上看也很新。车的历史记录非常好,没有过任何问题,也没有转过车主,所谓的“一手车”。所以也以至于保险费都很低。真不错~

Pantai Cenang 电脑方面我还算了解,可对汽车那是完全一窍不通。好在有带我去的Jason帮我搞定一切。前盖打开检查了下,引擎应该是非常好,其它零部件也基本上都很不错。车内车外各方面,基本上就挑不出毛病来。既然是98年的车,还只开了这么点里程,想来应该是使用并不多,长途估计都没跑过。

晚上从231上开回来的时候,中间有一段车不多,试了下车速,开到90mph(毕竟我车技还有限,再开快有点心虚)。飙车的感觉果然不一样啊,不过到了市区,还是老老实实地减速下来,不管是因为安全第一,还是警察会开罚单,超速可都不是什么好事情。

突然间有了车,也有些不习惯。比如吃完饭向车走过去的时候,还习惯性地往副驾驶位走,汗。方向盘周围一圈的按钮、控制柄也有很多不少不知道干嘛的。表盘上有的提示还搞不清楚是什么意思。方向盘原来还可以上下调……

嘿嘿,磨合还有一段时间,争取早日去环游美国。

经典游戏音乐

FC版的超级玛丽,可以说是经典得不能再经典的游戏,包括里面的主题音乐。这不,这里收集了N个版本的Super Mario Brothers Theme Song,其中尤其A Capella和Rock Band那两个特别精彩。A Capella那个版本,很久以前在山水上看见过,再次看还是觉得很有趣。那个Rock Band的就更不说了,实在是太华丽了,那个keyboardist表演得也真是投入,演奏到水底的音乐的时候,还在那游啊游,哈哈。

那篇文章里的视频其实都是放在youtube上面的,直接跑到youtube上搜了下,虽然没再发现什么特别的版本,但却发现了另一首我当年特别喜欢的主题音乐——Wind Scene!这首是当年Square在SFC上的大作《时空之旅》(Chrono Trigger)里,600 A.D.的背景音乐。最开始玩《时空之旅》的时候,就对这首音乐印象非常深,后来还在网上专门找了这首背景音乐的SPC的说。这个也有好几个版本,吉他和钢琴都有,甚至还有个家伙,把这首曲子和前面超级玛丽的给来了个Remix

把那个Rock Band的Mario和一个钢琴版本的Wind Scene放在了下面,可以听听看。

Mario Theme – Bungle Junior (Rock Band version)

Wind Scene – Chrono Trigger/600 A.D.

来一点网络安全的话题

在家上网,有多安全,是否考虑过呢?别以为装个卡巴斯基就搞定一切了,还装了天网?有杀毒软件和防火墙就很安全吗?

很久以前看过一篇文章,讲网络钓鱼攻击的手法,其中讲了一种专门构造的网址,比如:

http://www.sina.com.cn@1032291688

可以点来看看,看看是带你到了新浪,还是搜狐。不过我在ie7里试验这个链接已经不行了,估计是ie7改进安全性时,已经默认防范了这类URL。在Firefox 2.0里还是可以访问,不过会提示你是不是要访问“1032291688”,但我想一般人也不明白这是什么意思。

这种URL欺骗,可能是钓鱼攻击会用到的最简单的的手法。其实上面那串数字是我把sohu的ip地址转成了10进制的写法,而上面那个链接,前面用新浪的域名做伪装,而实际上带你去的是后面那串十进制数字所代表的网站。当然还可以把域名构造得长一点,一般人只看到前面有个www.sina.com.cn的话,估计后面一长串很容易就不看了。这里用的新浪和搜狐做了例子,但如果实际是针对某个网上银行来做这样的伪造呢?你看着链接是工行的地址,结果带你去另一个伪装得跟工行一模一样的假网站,等你把卡号和密码都输入后,假网站一边保存下来你的信息,一边把信息发送到正确的地方,把你转到真正的工行网站。一次完整的钓鱼攻击成功。

好在现在浏览器的安全性问题得到了很大的重视,上面的问题想测试也都没那么容易了,但还可以来看看其它的一些攻击手段。

比如Pharming。我们上网的时候,在浏览器里输入网站,其实是需要DNS服务器把网址解析成IP地址,然后再进行连接的,如果这个ip地址解析错了呢?Pharming攻击干的就是这个事情。比如sohu.com的一个正确的IP是61.135.133.104,但现在有人攻击了DNS服务器,把这条记录改成了另外一个假地址的IP,你就会完全不知情地浏览那个错误的网站了。同样,可以做一个假的银行网站,把你带过去。

另外一种方式是修改你本机的host文件。Windows下面,hosts文件通常是在

C:WINDOWSsystem32driversetc

如果在里面增加一条

61.135.133.104 www.sina.com.cn

则在浏览器里访问新浪的首页就会转去搜狐了。这方法lxy就曾经用来对付过他老爸,为的是防止他爸访问他的blog。潜伏在你机器里的病毒或者木马,想改改这样的记录似乎不是什么难事。不知道目前有没有恶意软件或者流氓软件做这个。

还有一种情况是攻击路由器,如果路由器里的DNS设置被恶意修改,则整个局域网的域名解析都会按这个错误的地址去访问DNS,因此路由器的安全同样值得重视,特别是在使用无线路由器的话。不过那个opendns.com的出现,倒是可以用来解决这种攻击。

在局域网内也有一种比较危险的欺骗方法,就是ARP欺骗。

在局域网内实际上是通过网卡的物理地址(MAC地址)进行通信的,所以在访问网关(比如IP为192.168.1.1)时,实际要先通过ARP协议将IP转换成MAC地址。当某台机器在局域网内发送一个ARP广播时,网关就会返回相应的MAC地址,这时动态绑定IP与MAC地址的目标主机就会更新自己的ARP转换表。不过ARP协议的一个漏洞,就是主动发送ARP响应,目标主机也会更新,除非已经设置了静态绑定。某种用来限制局域网里其它用户上网速度的工具,就是利用这个方法,向要控制的主机发一个假的ARP响应,让对方的主机把自己的MAC地址作为网关的MAC地址,这样目标主机就会把包全部发到自己这来,然后对这些包进行过滤,就可以达到限制对方上网的目的。当然,既然目标主机所有的包都在自己机器上走了一遍,如果对这些包进行嗅探,要截获各种未加密的用户名、密码、聊天信息、邮件正文等等信息,也不成什么问题。

可以点击“开始”–“运行”–“cmd”回车–输入命令“arp -a”回车,看看你的网关的mac地址解析得对不对吧,搞不好已经有人在限制你的说。

最后顺便说说,其实在国内想搞钓鱼攻击,比较好的办法可能是去攻击hao123。因为很多初级网民都习惯把hao123做首页,而对里面的链接是否正确毫不关心,或者根本不会考虑这个问题。而那上面邮箱、证券、银行、论坛的各种链接,一应俱全,要是能去改个一两个,那就不知道可以钓到多少鱼了。

看《笑傲江湖》

上一次看武侠小说,那还是99年的9月,高二高三交接之际,当时爱不释卷地捧读着《鹿鼎记》。没想到此后这么多年,再一本武侠小说也没看过,直到最近一口气看完了《笑傲江湖》。

其实最早看《笑傲江湖》还是在初二的时候,我还记得是在表姐结婚那一天,在一个地摊上买了一套。可是那之后拿起来过无数次,竟然却一次也没看完,直到大概高一的时候,在一个电子游戏厅里弄丢了第二册。

后来看《天龙八部》、看《鹿鼎记》都看得如痴如醉,就像是仗剑其中,跟着那里面的人物,一同行走江湖,而不忍隐去。

还记得大一去参加“新视点”的面试的时候,那个师姐问我喜不喜欢看金庸的书,我说喜欢,结果马上问我看过《笑傲江湖》没有,不幸,他老人家的15本武侠看了13本,那会儿还剩下的就只《笑傲江湖》和《射雕英雄传》。有人坚持这两本正是写得最好的,当然也有人主张《天龙八部》、《神雕侠侣》或者《鹿鼎记》。

看过三个版本的《笑傲江湖》的电视剧,但都从来没看全过。初二的时候,有一次在电视上看见周润发一剑刺向东方不败,然后那一集结束了。就只看了这一眼。吕颂贤的大师哥看得多一点,但印象中也只记得一段他和田伯光在思过崖喝酒比剑。李亚鹏的冲郎没瞧上几眼,只记得王菲唱的片尾曲好像并不怎么好听。

不管是许冠杰或者李连杰的令狐大侠,片段是看了不少,我居然一部都没看全过。奇怪,我对《笑傲江湖》居然好像有些排斥,书看不完,电视剧懒得看,电影也从来没用心观赏过,连玩《金庸群侠传》,也都没练过独孤九剑。

也是因为这部小说改编呈现的次数太多,里面的人物实在是太熟悉了,虽然没一样从头到尾仔细看过,但很多情节我似乎都能讲出来。

这么些年没看武侠小说,一来是因为除了金庸的,其它都不怎么喜欢,而他的书又差不多都看了。二来每次看完那些长篇后,总有一段怅然若失的时间,感觉和主角相处了这么久,突然就结束了,心情无比的低郁。眼下看完《笑傲江湖》,心情就有些低郁,独孤九剑何时才会再舞起,盈盈何时还会再如此娇羞?

不久之前看了著名的《一九八四》,政治寓言总是让人一边发笑,一边联想,一边冷汗直冒。所有看《笑傲江湖》的人,自然也都会在心中评价岳不群、左冷禅、任我行、东方不败以及所有那些高呼“千秋万载,一统江湖”的人。任与东方的权位之争,更是让人浮想联翩。以往武侠小说中,侠义道与邪魔教之间的道德评论,在这本书后,是彻底失去了意义。最后一节,冲虚道人为救更多的人免于死伤,埋炸药,布地雷,伏暗哨,“咱们学的是左冷禅之旧计”。

正派妄图“辟邪”,于是各种心机四起,各种手段无所不用其极。有了武功与权位,自然就有了辟邪的资本,但更不忘的还有那辟邪的牌坊。魔道掌控“葵花”,葵花向阳,一旦练就葵花神功,便为当空炽日,享拥日月光明,一概教众,纵使曾经英雄了得,叱咤江湖,也得要跪地拜服,高呼万岁。管你哪一门道,眼见的不过权力而已,掌一派,图一江湖。

一入江湖岁月摧,想退却纷争吗?成功的只有三人,失败者可要全家惨死。

成年人也需要童话。每一个看书的人难免也想学到无敌剑法,也想置生死于度外,也想仗义行侠,也想痛快喝酒,也想侠道魔教通吃,也想与佳人相恋相依,也想潇洒快活地笑傲一次江湖。可谁都知道,童话只能为逃避现实窘境提供一场幻想。

Palm TX真是个好东西,可以让你在任何时间,任何地方,都非常方便地阅读喜爱的书籍。高分彩屏,每一个人都应该“掌握”一个。

还在山水上吗?

在山水上看数据排名,上站次数似乎也快进前50了,想找找yl,结果前50里没有。突然想到莫不是因为很久没上站,这个id已经生命值减为0了?一查,果然已经没有此id了。

本科毕业那会儿,为了在山水上给院版造势、灌水,和Tea合计了下当时了解的id的。所幸,当时那个列表还存在信件里。翻出来,把上面记载的所有班上的人的id都查了一下,原来有好多已经都不在了,即使还能搜到lxy,但也是又被注册到的新人而已了。发现whatyoudo和gattuso的生命值为3,想必这两个id的物主也早不来看看了,还好毕业时要了他们的id,顺手帮他们延续了下,生命值恢复为254。其实这也不是第一次延续了,而因为遗忘,有好几个id早在之前几次延续前,就已经先后失去了,509,G7509,billyb……

不知道还有几个人能把这些id一一对应到真人的名号上去,可我每每看到这些id时,总是忘不掉。真好像见id如见真人,甚至还能想起来和哪个id一起灌过什么帖子、挖过什么坑,谁只是潜水,谁总是长篇大论,谁的帖子必顶,谁的帖子最有趣,谁的帖子最想看到。

那段日子终究已经遥远了,离开桂七509也都有2年半了。那片田地对于有的人来说,早已不知为何物,也许在闲谈时还能说起来,可坐在电脑前,是再也不会输入bbs.whu.edu.cn了。

我也总想放弃了,即便是后来在弘博呆的两年,那上面的人聊的话题,也早已经让我插不进嘴,那上面的id也有大半不认识了。现在除了兴起偶尔在上面继续挂一挂、挣挣在线时长外,回帖的动力已然为零。所以有时也觉得好笑,还挂个什么劲,已经是过去时的东西,习惯也好,割不断也好,过去的终究还是要过去,要离开的绝不会再来,我怀念个什么劲。

静静地想了想,似乎我还在盼望着在那里找到些什么吧,找到些已经不可能再找到的东西。

还在的
wzm 637
feiyg 203
zsj 664
whatyoudo 254
gattuso 254
bibby 246
nhata 193
bianjk 59
wyrabbit 250

消失了的
bluebluesky
blueskylove
starforever
yl
jhkshnfhw
lxy
duanzb
yllp
cogreen