Recent Comments
Archives
- May 2012 (8)
- April 2012 (11)
- March 2012 (10)
- February 2012 (11)
- January 2012 (5)
- December 2011 (13)
- November 2011 (12)
- October 2011 (10)
- September 2011 (7)
- August 2011 (5)
- July 2011 (11)
- June 2011 (21)
- May 2011 (22)
- April 2011 (36)
- March 2011 (43)
- February 2011 (23)
- January 2011 (24)
- December 2010 (34)
- November 2010 (19)
- October 2010 (16)
- September 2010 (15)
- August 2010 (10)
- July 2010 (12)
- June 2010 (3)
- May 2010 (3)
- April 2010 (4)
- March 2010 (8)
- February 2010 (14)
- January 2010 (13)
- December 2009 (16)
- November 2009 (28)
- October 2009 (24)
- September 2009 (12)
- August 2009 (7)
- July 2009 (10)
- June 2009 (11)
- May 2009 (22)
- April 2009 (21)
- March 2009 (18)
- February 2009 (7)
- January 2009 (32)
- December 2008 (19)
- November 2008 (12)
- October 2008 (15)
- September 2008 (14)
- August 2008 (15)
- July 2008 (18)
- June 2008 (20)
- May 2008 (19)
- April 2008 (27)
- March 2008 (22)
- February 2008 (21)
- January 2008 (15)
- December 2007 (22)
- November 2007 (17)
- October 2007 (29)
- September 2007 (31)
- August 2007 (34)
- July 2007 (31)
- June 2007 (36)
- May 2007 (23)
- April 2007 (22)
- March 2007 (30)
- February 2007 (50)
- January 2007 (75)
- December 2006 (48)
- November 2006 (59)
- October 2006 (89)
- September 2006 (29)
- August 2006 (48)
- July 2006 (14)
- June 2006 (35)
- May 2006 (62)
- April 2006 (63)
- March 2006 (72)
- February 2006 (83)
- January 2006 (56)
- December 2005 (46)
- November 2005 (60)
- October 2005 (27)
- September 2005 (54)
- August 2005 (83)
Tags
amazon android api aws bittorrent browser cdn certificate chrome cloud cloudfront cpan database dns ec2 facebook firefox freebsd google hosting html https ie image ipv6 javascript jquery js linux mobile mozilla mysql p2p performance perl php secure security ssl twitter ubuntu video web wordpress yahooCategories
- Anime (25)
- AWS (51)
- BBS (17)
- Blog (201)
- Book (18)
- Bridge (1)
- Browser (283)
- CDN (21)
- Cloud (66)
- CMS (33)
- Comic (17)
- Computer (1980)
- Computer and Network Center (32)
- CSS (31)
- Database (132)
- DNS (50)
- Editor (11)
- Financial (37)
- Firefox (149)
- Food (11)
- FreeBSD (115)
- Game (25)
- GoogleChrome (25)
- Hardware (144)
- IE (64)
- Joke (131)
- Lab (3)
- Linux (72)
- MacOS (4)
- Mail (69)
- Movie (18)
- Murmuring (2056)
- Music (37)
- MySQL (97)
- NCTU (63)
- NetBSD (7)
- Network (1486)
- OpenBSD (3)
- Opera (21)
- OS (205)
- P2P (86)
- Photo (57)
- Political (48)
- Programming (315)
- Recreation (372)
- RSS (65)
- Safari (22)
- Science (28)
- Search Engine (126)
- Security (336)
- SMS (5)
- Social (60)
- Software (1062)
- Spam (86)
- Sport (4)
- Telephone (62)
- Television (35)
- Usenet (13)
- Vim (3)
- Wiki (25)
- Windows (48)
- WWW (782)
Blogroll
Meta
Category Archives: Financial
把使用者當笨蛋…
兆豐商銀憑證管理工具使用手冊 的第七章對「為什麼採用電子憑證之授權交易在執行時,一直出現「安全性資訊畫面」?」的說明: Update:第一個,畫面跳出安全性資訊是因為在 https:// 網頁上夾雜 http:// 資訊,這不是 IE 的 bug,而是兆豐金的人設計網頁時的安全漏洞。如果沒有特殊設定,那麼在 SSL 所建立的 Cookie 會因為抓取 http:// 資料而從 Non-SSL 下從網路上傳輸。 IE 會出現警告訊息是正確的作法,因為這本來就有安全問題。 第二個,SSL 連線裡面需要的不只是一種加密方式,一般比較常見的連線是 RSA 1024bits + RC4 128bits (左圖) 或是 RSA 1024bits + AES 256bits (右圖),所以在說明書裡面故意把 “1024bits” 與 “128bits” 放在一起誤導使用者「1024 > … Continue reading
Network Solutions 被 General Atlantic 併購
Network Solutions 被 General Atlantic 併購,金額未公開,不過市場上傳言是 800 million 美金:Network Solutions Acquired By General Atlantic。 用 Google 找 General Atlantic 的資料的時候發現 UDN 兩天前 (二月五號) 的新聞:AKQA 宣佈 General Atlantic 為其新投資合作伙伴…
關於 Youtube 與其他人分享盈餘的影片
Chad Hurley at the World Economic Forum in Davos talks about his plans for copyright protection and to share revenue with producers.:
Posted in Computer, Financial, Murmuring, Network, Recreation, Television, WWW Leave a comment
“the cost of monoculture”
前陣子許多國外的媒體報導了南韓政府公開要求大家不要裝 Windows Vista。一開始大家很納悶,後來有人跳出來解釋了:Why South Korea Is Shackled To Windows。 依照文章內的說法,1998 年的時候因為電子商務的關係無法等到 SSL 標準化才開始推動 (據文章裡說是 1999,不過 Wikipedia 上面的資料說 SSL 早在這之前就有,1999 是 TLS 1.0 的規格書),於是南韓政府決定使用 ActiveX 當作交易的安全架構。 而由於 Vista 對於 ActiveX 的限制變嚴格了,很多現有的銀行、政府網站、南韓本地的交易站台全部都無法在 Vista (IE7) 上面運作,於是南韓政府才跳出來叫大家不要裝 Windows Vista,不是為了別的,而是因為短時間內根本無法轉換。 原文的標題點明了問題的所在:the cost of monoculture。
銅板與金屬
大約半年多前有人發現金屬價錢飆漲,一元銅板的金屬價值比面額高,於是就把主意動到一元銅板上面:貴金屬價飆漲 有人蒐集硬幣想發財 央行:小心觸法。 結果剛剛在 Slashdot 上看到美國的五分 一分 (Penny) 也發生了同樣的情況 XDDD:US Pennies To Be Worth Five Cents?。 不過這個利潤看起來不是很高,同樣都是犯法的事情,會想要犯法的人應該會考慮到印鈔票會比較快… -_-
搜尋信用卡卡號是否被盜用?
TechCrunch 報導了 Stolen ID Search 這個站,據網頁上的說法,你可以輸入你的 SSN 或是信用卡卡號,然後他會去找看看在名單裡面存不存在 XD:Find Out If Your Social Security or Credit Card Numbers are on the Internet。 雖然整個傳輸過程都是透過 SSL,但如同 comment 所說的,你根本不知道這個站台會不會把你輸入的 SSN 或是信用卡卡號記錄下來 XD
PayPerPost 在美國…
如果你拿了 PayPerPost 的錢寫文章卻不揭露的話是違法的:FTC Moves to Unmask Word-of-Mouth Marketing。 其實要避開就把整家公司搬到台灣來… (errr)
Two-factor authentication
工具要正確的被使用才有效果。 傳統只輸入密碼的方式有時被稱做 One-factor authentication,因為 Two-factor authentication 是指兩種以上的認證,通常是透過 USB 外接 Smart card 讀卡機用卡片另外做認證。 美國網路銀行將身份檢查的部分改用 Two-factor authentication 進行認證,希望可以對抗 Phishing (網路釣魚)。問題這樣還是會受到 Man-in-the-middle-attack 與 Trojan (木馬) 的攻擊。 以 Smart card 作為 Two-factor authentication 的架構來說,Man-in-the-middle-attack 攻擊是在使用者瀏覽釣魚頁面時去原來的網路銀行上抓 Two-factor authentication 所需要的 Message,傳給使用者後讓使用者認證。使用者認證完 (密碼以及 Smart card 對 Message … Continue reading
PayPal 總部外被放置炸彈
PayPal 是 eBay 的業務之一,提供網路上的金流服務。 目前在台灣最常用的應該是透過信用卡支付到 PayPal 上,再用 PayPal 付款給他人的服務,這樣可以避免信用卡卡號交給對方所產生的危險性。 剛剛在 Slashdot 上看到 PayPal 在加州 San Jose 的總部外被放置炸彈且爆炸的新聞:Bomb Explodes At PayPal Headquarters,爆炸的威力相當大,所幸只有一個人受傷,目前還不清楚放置炸彈的兇手及放置的目的。
