Monthly Archives: March 2016

大規模監控會無形壓抑少數意見

前陣子看到的這篇報導,在討論大規模的監控帶來的影響:「Mass surveillance silences minority opinions, according to study」。而 Bruce Schneier 這幾天也提到了這個問題:「Mass Surveillance Silences Minority Opinions」。 原始的論文出自「Under Surveillance: Examining Facebook's Spiral of Silence Effects in the Wake of NSA Internet Monitoring」這邊。 論文作者從 Facebook 上的行為來分析,說明大規模的監控會使得少數意見不敢發聲,對於社會多元性的負面影響。

Posted in Computer, Murmuring, Network, Political, Science, Social|Tagged , , , , , , , , , |Leave a comment

結合 Malware 與 Social Engineering 的詐騙

在「Malware scam appears to use GPS data to catch speeding Pennsylvania drivers」這邊看到新的詐騙方式。 手機的 malware app (藏有惡意程式的 app) 會要求 GPS 資料 (現在智慧型手機上 app 的常態),而當 malware app 偵測到你超速時,詐騙集團就會發出假的超速罰單,像是這樣: From: Speeding Citation To: (Accurate Email Removed) Date: 03/11/2016 03:08 PM Subject: [External] Notification … Continue reading

Posted in Computer, Mail, Murmuring, Network, Security, Social, Software|Tagged , , , , , , , |Leave a comment

Dell 把 IT 服務產品線賣給 NTT Data

讓人頗意想不到的新聞,NTT Data 買下 Dell 的 IT 服務產品線:「Dell to sell Perot Systems unit to NTT Data at loss of $800 million」。 大家的解讀都是跟 EMC 併購案有關: Dell, which went private in 2013, is trying to raise money as it prepares to complete a … Continue reading

Posted in Computer, Financial, Hardware, Murmuring|Tagged , , , , |Leave a comment

Jennifer Null 的故事...

在「These unlucky people have names that break computers」這邊看到了這個故事,Jennifer Null 因為 "Null" 而導致在很多電腦系統上出錯,這讓我想到這個經典的 xkcd 笑話: 滿滿的 SQL injection 的味道 XDDD

Posted in Computer, Database, Joke, Murmuring, Programming, Recreation, Security, Social, Software|Tagged , , , , , , |Leave a comment

A Billion Taxi Rides 資料分析系列

Mark Litwintschik 最近在連載 A Billion Taxi Rides 的資料分析系列作品: A Billion Taxi Rides in Redshift A Billion Taxi Rides in Hive & Presto A Billion Taxi Rides on Amazon EMR running Presto A Billion Taxi Rides on Amazon EMR running Spark … Continue reading

Posted in AWS, Cloud, Computer, Database, Murmuring, Network, PostgreSQL, Software|Tagged , , , , , , , , , , |Leave a comment

密碼系統的 Monoculture

這篇文章講到最近密碼系統的現象:「On the Impending Crypto Monoculture」。 目前常在用的密碼系統包括了 RSA、DH、ECDH、ECDSA、SHA-2、AES 這些演算法,而最近這幾年大家在推廣使用的演算法都出自於同一個人手裡,Dan Bernstein,也就是 djb: A major feature of these changes includes the dropping of traditional encryption algorithms and mechanisms like RSA, DH, ECDH/ECDSA, SHA-2, and AES, for a completely different set of mechanisms, including … Continue reading

Posted in Computer, Murmuring, Security|Tagged , , , , , , , , , , , , , , , , , , , , , , , , , , , |1 Comment

對 ECDSA 實體非破壞性的 Side Channel 攻擊

用很簡單的設備透過 Side Channel 攻擊取得 ECDSA private key:「ECDSA Key Extraction from Mobile Devices via Nonintrusive Physical Side Channels」。這次 Side Channel 只需要簡單的線圈,透著一塊玻璃也 okay: 文章裡面提到是 Tracker Pre,查了一下二手價是 USD$80: 這邊抓出了 ADD 產生出的訊號: 然後就可以利用這些訊號重建出 private key: After observing the elliptic-curve DOUBLE and ADD operations during … Continue reading

Posted in Computer, Hardware, Murmuring, Security|Tagged , , , , , , , , |Leave a comment

CloudWatch 可以看 EC2 Instance 的封包進出數量了

CloudWatch 可以監視 EC2 instance 的封包數量了:「Announcing New CloudWatch Metrics for EC2 Instances」: The new metrics are NetworkPacketsIn and NetworkPacketsOut. These new metrics provide insight into the number of network packets flowing to and from an EC2 instance. 這樣對照流量時就可以知道平均封包大小了...

Posted in AWS, Cloud, Computer, Murmuring, Network|Tagged , , , , , , , |Leave a comment

Docker 在 Mac 與 Windows 上使用 xhyve 與 Hyper-V

Docker 在 Mac OS X 與 Windows 上開始支援其他的 VM Host 了:「Docker for Mac and Windows Beta: the simplest way to use Docker on your laptop」。 之前在 Mac OS X 與 Windows 上必須使用 VirtualBox 跑一個 Linux Host 起來,而現在可以用 xhyve 與 Hyper-V,另外剛剛發現 … Continue reading

Posted in Computer, Linux, Murmuring, OS, Software|Tagged , , , , , , , , , , , |Leave a comment

資料庫在 EC2 上選擇 Instance Type 的方向

ScyllaDB 是 Cassandra 的 C++ 相容版本,效能比起 Java 版本的好不少 (尤其是與 CPU 與記憶體有關的部份)。 ScyllaDB 的人上個月給了一份指南,主要是在講在 Amazon EC2 上怎麼選 instance type 跑 NoSQL (主要還是針對 ScyllaDB 的情境下分析)。不過道理是通的:「Choosing EC2 instances for NoSQL」。 不同於 Cassandra 比較容易吃到 CPU bound,ScyllaDB 比較容易吃到 i/o bound,所以 i/o 的效能對於選擇 instance type 重要許多。 … Continue reading

Posted in AWS, Cloud, Computer, Database, Murmuring, Network, Software|Tagged , , , , , , , , , , , , |Leave a comment