Archive for September, 2009

境况万番艰难,然则梦想还在继续。

Wednesday, September 30th, 2009
http://www.kadokawa.com.tw/lightnovel2010/news.html

 

157号作品,完成。

特此留念。

   来了多伦多这个鬼地方后,每天都是被巨大的学习压力压得喘不过气。不过总算交差了,所以接下来就算是继续闲置BLOG也没关系了吧?

  FIGHT。

 ...

随机文章:


收藏到:Del.icio.us

《苍天航路》:三P演义之皇叔基情史:我和曹丞相&袁将军不能不说的荡漾往事

Tuesday, September 29th, 2009


不是我要强那啥历史,而是疯房子和王老师既然已经联手强那啥历史过了,我只是在边上围观助阵兼摇旗呐喊一下而已……总之这个片就是个囧片雷片基情片,不信民那可以去看原片…… (非广告)

事情还要从头说起……




光阴荏苒,转眼间曹操和袁绍已然成了国之栋梁(栋梁好容易做啊),身为同人男的皇上出于做红娘的个人爱好,特别喜欢为手下拉郎配…… (要不怎么说封建婚姻害死人啊)



 

傻人有傻福,在两位忠心耿耿的丫头(?)的保护下,皇叔其实还算有一个虽然不着调但还靠谱的人生。





不是我要Y,而是导演要我Y,片中这段的时候,我真以为曹操一低头就要吻上郭嘉了……而且那甜言蜜语说得根本就不是君臣之间的对话吧!!
PS:郭嘉的傲娇受形象被木内叔叔打造得很成功






别说当年是媒妁之言,就是自由恋爱,噶许多年下来,也早审美疲劳了……





曹丞相,你找休妻理由也找个稍微靠谱点的好伐……虽然我估计以皇上那智商也多半会信|||





所以说曹操生性残忍多疑是有历史依据的。 (众:这啥历史依据啊?!)

PS:猪猪的翻译君真口耐,笑。虽然我的理解是他一时基动,把“断袖绝交”和“割袍断义”搞混了(说不定是故意的?)







请相信皇叔是迷路了才阴差阳错的在大山脚下找到袁绍的(命运齿轮:哦哦哦!其实是我引路的!)





都说刘备的江山不是打来的,是哭来的,其实真相是中间漏了一段逻辑关系是:刘备的男人是哭来的,个么然后刘备男人的江山是辛辛苦苦打来的,总之说白了就是皇叔是通过征服男人来征服世界的。






在缺乏娱乐设施的边防哨所,皇叔成了军心的救赎
(真的,我从没想象过XE的ALL皇叔·群P场面)





与此同时,袁将军充满正义感的(?)的战斗檄文送到了曹丞相手上……




抱歉同志们我已经有点累了所以请让我荡漾一下于是剧情也开始脱离正轨了
(众:这剧情有在轨道上过吗?)





事实证明:小学生吵架如果不及时疏导化解的话,很可能会导致将来整个国家的崩坏啊!




写文兼潜水,旅客请淡定。

Tuesday, September 29th, 2009

you-son-of-a

我要去准备新的每周精华了,想吼的就对着这幅画吼吧。via konachan

本日金句

Tuesday, September 29th, 2009

Anyone remember the short lived Ask Slashdot section on sex? No one had any answers, so they had to shut it down. – ac

《理解SSL窃听》一文的备注

Monday, September 28th, 2009

trust-me

以下内容在写原文的时候觉得和SSL窃听关系不大,就没加入,这里补充给有兴趣的读者。

关于认真检查URL——请不要只依赖浏览器的“正面反馈”(Positive Feedback)和“负面反馈”(Negative Feedback)进行判断。BlackHat会议几年间公开过的SSL“漏洞攻击”,均是配合浏览器的存在弱点,回避负面反馈,制造虚假的正面反馈来迷惑用户。手段包括替换favicon,通过IDN仿造URL和利用CA认证漏洞等等。有些网站在HTTP登录表格旁附上锁头图片,本身也是一种误导。

关于Cryptanalysis(密码分析)——虽然SSL本身的匙交换没有漏洞,但证书的验证一直是研究人员攻击的对象。2008年末有一队研究人员成功构建了MD5的碰撞哈希(使用200多台PS3和几十张合法证书),证明用MD5算法构造的证书均可以被伪造。不过该证书早已过期,而大部分CA(包括Verisign和Comodo)都已转用SHA-1作为加密算法;用户只要保证系统时间的正确,足以防止攻击者利用现有伪造证书。

关于信任CA——我在文中已提及了少数CA认证流程上的不谨慎,而他们又是除OCSP外的主要验证关卡,因此对CA的检查是首要的(你可以删除不信任的root CA,在浏览器选项里)。如今严峻的工作是促进CA扫荡曾经签发的不安全证书,民间亦有偏方,包括SSL Blacklist插件。

简单点说,有足够CS知识的攻击者会尽量伪装自己(某些工具能混合多种攻击),但他无法破解SSL:一个警觉的用户也有办法及时察觉异样。

image via flickr

PS:由于有很多·Linux·users喜欢看到自己的OS,客栈更新了UA检测。这里重申,那东西只是看着好玩,用什么OS是你自己的事。