2009年08月 存档

贫 | 富

2009年08月30日,星期日

很老的一张图了,很震惊,这次重新发,是因为有牛人在Google Earth上找到了这张照片的卫星图位置,在巴西,圣保罗 23°36'52.96"S, 46°43'50.80"W

via 1, 2, 3

核动力航母做高速转弯的场景

2009年08月30日,星期日

via

王莽和隋炀帝的年号

2009年08月30日,星期日

“建国”是王莽的年号

http://zh.wikipedia.org/zh-hans/建国

“大业”是隋炀帝的年号

http://zh.wikipedia.org/zh-hans/大业

禁止联想!via

cnBeta被匿名人士的投递耍了

2009年08月28日,星期五

围观地址:http://www.cnbeta.com/articles/92155.htm

推荐基于Java的Visio/OmniGraffle/DIA小型替代品:yEd Graph Editor

2009年08月26日,星期三

推荐一个基于Java的Visio/OmniGraffle/DIA小型替代品:yEd Graph Editor

看截图:

软件的特色是可以输出为Flash嵌入HTML里,用的是 GraphML 格式demo地址。这个功能其实很原始,只是一个Flex然后内嵌图片,可以滚轮缩放而已。我倒是希望它能生成一个 图 ,而且节点能够自由拖拽,其余节点力学微动响应。图形最好是矢量放大,文字可复制,这样就完美了。

官网:http://www.yworks.com/en/products_yed_about.html
下载页面:http://www.yworks.com/en/downloads.html#yEd
jEd.jar单文件绿色免安装版下载:http://www.yworks.com/products/yed/demo/yed-3.3.0.2.zip

sr rt 被维护告诉我们一个很重要的道理

2009年08月26日,星期三

sr rt 被维护告诉我们一个很重要的道理:

如果你不是大站,千万不要非网络媒体报道了。

开源运动与红头文件真是一对神奇的组合啊

2009年08月26日,星期三

原帖看看大家对元谋人袁某人的评价吧。

原来 李嘉诚 是 Facebook 和 Spotify 的股东

2009年08月25日,星期二

原来 李嘉诚 是 FacebookSpotify股东

肯定赚翻了。恕我火星一把。。。。

【注意】中文版Google Talk是未加密明文传输聊天内容

2009年08月25日,星期二

八卦小组 看到一个令人震惊的消息:中文版Google Talk是明文传输聊天内容,我验证了一下,的确是明文,截图如下:

请各位Google Talk用户注意鉴别阉割版,老大哥在注视着你!

记得以前wikipedia说过,Google官方承认Google Talk的end-to-end的聊天是未加密的并不能保证一个终端到另一个终端都是加密的

[...] that the connection between the Google Talk client and the Google Talk
server is encrypted. This prevents others from seeing your mail
notifications, Friends list, and other personal settings. The
encryption also prevents others from seeing messages between your
desktop and Google's servers. However, encryption is not end-to-end, so
there is no guarantee that the messages are encrypted when sent to
another user. IMs will not be encrypted in these scenarios:

- Sender/recipient is using Gmail's chat features over HTTP
- Sender/recipient is on a federated network that doesn't support
encryption
- Sender/recipient is behind IMLogic or another similar proxy

具体什么是end-to-end,我猜应该是p2p的libjingle某些情况下是直接未加密传输的吧? 也就是说,如果你用的是英文版的Google Talk,那么Google Talk从你桌面到Google服务器是加密的,但是从Google服务器出去,到你聊天对象那里加密与否,Google不能保证。

其他未加密的情况有:通过http的Gmail测栏聊天;通过IMLogic等代理登录GTalk;你所在的XMPP federation不支持加密。

下面具体说明一下我所知道的 GoogleTalk 各个版本加密与否情况:

中文版 Google Talk(安装文件URL) 1.0.0.105,使用的未加密明文传输XMPP

繁体中文版 Google Talk (安装文件URL)1.0.0.105,同样是未加密

英文版 Google Talk(安装文件URL) 1.0.0.104 则是TLS加密,一般来说无法破解和嗅探

Google Talk Labs Edition(安装文件URL)1.0.267.233,看了下,使用的也是明文传输,不是通过XMPP协议,而是普通HTTP GET和HTTP POST,通讯网址是 http://talkgadget.google.com/talkgadget/msg

Gmail侧栏iGoogle里嵌入的Google Talk,以及Google Talk Gadget和网站连接方式和网页制作设定有关。一般来说网页是https://开头的就是加密的。普遍国内 Gmail 用户使用https的习惯还是有的吧?

第三方XMPP客户端(例如pidgin)登录GTalk的,选择TLS就算加密。

长期用英文版还没注意到这个严重的问题,直到有人说抓包发现Google Talk是明文。才发现中文版居然是未加密的。汗死!这一点谷歌算作恶了吧?明明知道国内网络环境不太好的,居然还把加密取消了,也不说明一下。

更新

根据抓包的情况来看,有一个方法估计可以屏蔽中文GTalk,Jabber ID(JID)是由 node@domain/resource 这个格式构成的,XMPP客户端可以尝试屏蔽(如果支持的话)以 Talk.v105 开头的resource。目前我也没有具体步骤,只是说这个可能实现的原理。

20年.NET开发经验大概是5w-10w美刀的年薪

2009年08月24日,星期一

.NET 1.0貌似是2002年才出来的

via