最近护网行动,网络攻击明显也变得频繁了,我自己家的服务器频繁的被扫描。我装了一个Kali,扫了一下自己的ipv4,不知道为什么iKuai路由开了将近几千个端口,难道是upnp?暂时还没搞明白。

另外折腾了一下Debian系列的xrdp,搞了好半天发现只可以root用户远程桌面,暂时也没搞明白。

前一段时间了解了一下WebAuthn,在团队内做了个分享,PPT也放到博客上了,当时团队中讨论的最多的就是这玩意是否会真的推广开。但是在最近,我感觉passkey已经非常普及了:

  1. github里面现在是强制要进行二次验证的,中国的手机号码不在github的手机可选列表中。安装github app每次点一下其实还是挺麻烦的,但我发现有passkey,我现在用苹果全家桶直接在钥匙串里面增加了passkey,基本上所有设备都能直接用来验证。
  2. 最近护网行动,公司的很多重保的页面在进入之前都会重定向到一个检查的页面上,这个页面是强制要进行passkey验证的。而这个passkey是基于公司的某个软件进行签名,因此实际上必须是员工本人的设备才能有可能进入到这个页面上,这个我觉得意义非常重大,基本上在安全上加了一个很难破解的锁了。不过具体实现细节我在这里不能多讲。

最近想学一门新的编程语言,有点在Rust和Go之间纠结。

Go在云原生场景应用很广泛,我近些天了解了很多K8S相关的内容,并且工作中也和K8S有各种关系,趁机学学Go也是挺好的。

Rust则是这些年新兴的挺火的语言,但我其实对ownership这部分不是很喜欢,我感觉带来了太多反直觉的场景了。写Rust一定是一件痛苦的事情。

不知道还有多少人记得3G时代,3G时代我还是一名中学生,我且说一说我的印象:3G时代是移动互联网最早的雏形,当时大部分的手机还不能上网,能连Wi-Fi的手机也是很罕见。诺基亚比较后期的一些手机才有这样的功能,后期的塞班系统会内置移动QQ等软件,当时能够在手机上上QQ是很多人羡慕不及的。毕竟在3G年代的时候,我们学生还是很看重QQ的等级的。

3G年代的网站,我印象最深刻的就是3g.qq.com,现在已经改版成腾讯新闻网了。但在当时,确是我每天了解新闻资讯以及皇马比赛的唯一通道,因为一般要到周末才会在电脑上上网。3G年代的流量包都很少,我记得是5元10M,10元30M,这放在现在可能就是一条短视频的量。所以3G时代的网站都做了极致的压缩,但是现在已经很少有网站还活着了,大公司的3G门户也都改版了,但我发现了唯一的幸存者:weibo.cn。打开微博.cn的首页,在未登录的情况下,网页HTML只有3.3kb(gzip),【一共引入了3个外部资源,都是微博的logo图片,不过这些logo图片现在的大小却超过了3kb,这在当年是绝不可能这样的】,HTML的标签之间的空格也全部被压缩掉,没有引入任何外部的样式表和Javascript。

3G年代,其实还是有些游戏的,印象深刻的是腾讯的巅峰足球,其实就是一些网页 + 一些文字,但是居然还挺好玩,我和同学在南京参加物理竞赛的时候,向他推荐了这个游戏,后来直到停服。

对了,以上说的3G年代其实用的都是2G网络。直到我上大学,也就是2013年,感觉3G才逐步普及。

今天,Windows系统全球蓝屏了估计有非常大量的电脑,最后原因是因为一款微软内置的杀毒软件导致。影响面非常大,微博上很多相关的热搜。

小时候我经常想办法去破解我爸的电脑的密码,但是每次都是徒劳。但是有一次,我居然发现了Windows一个非常大的Bug。在Windows XP的正版系统中,默认创建的用户叫User,正常在使用的用户也是User。然而,这个用户并不是真正的管理员账号,真正的管理员账号叫做administrator,windows默认的登录界面是无法选择administrator来进行登陆的,但是可以通过某个按键来切换到类似win 2000的那种旧版本的登陆界面,在这个界面用户是可以输入用户名进行登录的。而默认的administrator是没有密码的,就可以直接登录进系统。

我就这样,背着我爸开了很多次电脑。直到有一天,我实在忍不住想要炫耀,在administrator中把我爸这个User的密码给改了。

写了个脚本,把我历史所有的微博都拉下来了,后面可以只在这里更新了,不过由于有400多条,分页现在变得尤为重要。有时间再加一下分页的功能吧。

另外,最近买了一台PC,我自己之前用的PC是联想的ideapad y510p-ise,购于2014年年初,至今刚好十年,我在17年左右的时候给它增加了一块120g的SSD,现在win10已经带不动了,装了一块win7和ubuntu的系统留着做一些简单的事情。

这次购买的是一台联想的ThinkPad P73,一台二手机器,生产于19年。我觉得再用个七八年应该问题不大。

8年后,拿到美洲杯MVP[赞]

来源于个人weibo:原文链接

最近工信部发文,组织开展网络去NAT化。ipv6的普及在未来几年里应该是趋势。我最近也给家里的网络都开了ipv6,在公司或者有v6的环境也都可以很丝滑的访问回家。

但是居然发现,iKuai的路由系统在开启了ipv6后居然没有默认的防火墙机制,因此相当于整个家里的服务都暴露在公网上了。所以感觉在v6刚普及的时候,网络攻击估计会变得很频繁,原本在NAT下面的摄像头等IOT设备,现在可能完全在公网可被访问到。

上个月,家里的Nas突然断电,启动后只要满载硬盘就跑不起来。寄去北京维修,被告知是由于适配器的问题,导致会偶现大电压导致,硬盘板烧坏了。其实Nas坏了到问题不大,最关键的是那六块硬盘,数据丢了比较麻烦。

维修后,在尝试了多次之后,终于把Raid重组,数据恢复。然后第一件事情就是把所有的文件搞到百度云上来一个备份。

现在的经济形势是真的不太好,这周面试了一个外包,我看了他的工作经历之前并不是做外包的,于是就多问了一句。他说,老板自从上周从北京回来后,就直接和他们说去找工作吧,工资发不出来了。

如果像这样的小公司活不下去了,那么像阿里这种大公司也面临极大的危机,经济运作过程中,环环相扣,最怕雪崩。努力攒钱吧,这波寒冬,不确定还将持续多久。

最近很喜欢听B站一个乐队串烧的经典歌曲,推荐给大家:

这个微博终于找回,申诉的时候微博要求我提供这个账号是我使用的证明。于是我翻出十六年前发布的新浪博客发布的博文,这个应该比微博的年代还久远吧!

来源于个人weibo:原文链接

周末体验了一下采用chatGPT-4o来挑选西瓜

GPT给出了一套说法,最终帮我挑了两个,结果只能说是中规中矩,水分很足但不是很甜。可能这一批瓜品质不太行吧。

上个月,之前博客用了近7年的域名因为忘记续费被不知名机构抢注。我这种不怎么更新,也不怎么维护的博客都有机器人盯着,可见这些灰黑产猖獗到什么地步。目前想起,仍然很痛心,不过这件事情的主要责任在自己,不能责怪其他任何人。

同样是五一发生的事情,广东高速那么多人死亡往上发酵的居然不如重庆一个男生跳江。令人唏嘘。

五一开了1600km

五一共五天假,算了一下自己的行程,总共约1600km。4月30日从杭州回老家,中途S48沪宜高速修路被迫走国道,这段国道正是两周前环太湖的宜兴段。和对象一路回忆着两周前的快乐时光,也很快赶完这段20公里的路程。

5.2日从老家赶往常熟,当天晚上又从常熟经江阴大桥赶往泰州,第二天一早从泰州赶往高邮。

5.3日从高邮出发到桐庐,当天又从桐庐返回到杭州。

虽然从行程上感觉很奔波,但是五一见了很多人,也经历了很多事情。非常充实。

水逆的一周

最近一周,可以用 “水逆” 这个词来形容了,Xbox点不亮,去百脑汇维修的时候被告知要换主板,基本相当于机器一大半的价格了。然后刚出门去百脑汇的时候,汽车点火点不着,叫来救援发现电瓶寿命到期了,下午换了电瓶又是一千大洋没了。不过最难受的还是,这个博客的域名之前没在意续费的时间,过了赎回期后,被脚本抢注了。

几件事情其实说起来是运气不好,并且集中爆发了,但是仔细想想,都和自己有脱不开的关系。有些东西还能花钱挽救,有些东西可能错过了就真的错过了。

最近捡起来许久不玩的王者荣耀,打了几盘。由于段位不高,我甚至拿出了露娜秀了一把,甚是开心。

去上海

这周二去上海出差,回想起上次去上海还是在上个团队去上海出差。

杭州离上海不算远,但是自己跑的次数真的很少。很多老家的朋友都在上海发展,上海对于江苏的孩子来说有点不一样的魔力。

我在人民广场站换乘去找同学吃午饭,突然想起来自己第一次和爸妈来上海,也是在人民广场,当时从舅舅家返回浦东的学友酒店,但是从没乘过地铁的我们在人民广场站不知道该怎么换乘,后面一位年轻的小哥主动带我们去二号线。将我们送到后,我们才知道他并不是也要换乘,而是特地送我们。所以他们都说,上海人排外,但我感觉上海的人不一定排外。

我毕业的时候也曾想过要去上海发展,当年考研的目标院校是同济大学,虽然最后名落孙山,但总归对上海还是有一份感情。但如今,身在杭州,心也自然在杭州。上海,有机会我还是会去,但定居是不可能了。

Back to Top