每月彙整: 2015 年 10 月

日本奇葩手机省电软件《前女友持久续航》

能够让手机电池持久续航的“省电软件”最近获得很多人的追捧,而最近日本某软件厂商推出了全新省电软件《前女友持久续航》。这款适用于安卓系统的软件配备“与会说话的前女友一起节约用电”功能,更是让人大呼“何必为难自己”!

用户在程序中会与“前女友”角色偶然重逢,并进行对话。这位前女友会一边说着“咱们两个之间的回忆存储是永恒的哦”一边清除存储系统里的垃圾;更会一边说着“你可不准删除我们之间的记忆哦”一边默默的删掉无用的软件。从某种角度上说,《前女友持久续航》真的是完美再现了男性与前女友间微妙的氛围……

不少人时常忘记打开省电软件,不过如果软件里“住着”你的前女友,那么每天打开它还是挺有乐趣的吧。软件配备对话功能,如果用户总是忍不住和“前女友”讲话,那耗电反而会变快哦。

索尼发布Xperia Z5系列手机 尊享版5699元

此前9月初两项柏林IFA消费电子展的索尼Xperia Z5系列今天开始正式进入国内市场。其中具备4K分辨率的Xperia Z5尊享版将于今天14:00起在国内索尼Style官方商城开启预订,定价5699元附赠一枚QX10外挂拍照相机。

Xperia Z5系列包含Z5以及Z5尊享版两款,其中Z5尊享版即为国际上的Z5 Premium,采用5.5英寸3840*2160(4K)分辨率显示屏,采用高通骁龙810处理器,3GB运行内存,32GB机身存储,支持移动联通双4G,双卡双待,IP65/68防水防尘,3430mAh内置锂电池,可以提供长达两天的续航时间,500W/2300W像素前后摄像头,重约180g。Z5尊享版提供金、银以及黑色,采用镜面设计。

索尼Z5则采用5.2英寸1080P分辨率显示屏,同样采用高通骁龙810处理器,3GB运行内存,前后500W/2300W像素摄像头,2900mAh内置锂电池,重约154g。与国际版相同,索尼Z5提供黑、银、金、绿四种颜色,采用细腻的磨砂质感机身。

Z5系列手机依旧配备索尼各种技术,比如显示屏采用来自索尼电视的特丽魅彩移动显示,X-Reality的图像处理引擎,摄像头采用Exmor R感光cmos,G镜头以及BIONZ for mobile影像处理器。索尼依旧强调Z5系列手机的拍照性能,支持相位/对比混合对焦模式,支持IS012800高感光以及5x清晰变焦功能,针对视频拍摄,采用源自索尼DV的Handycam电子影像稳定技术。

索尼此次一并公布了作为手机配件的SBH54蓝牙耳机,以及MDR-NC750降噪耳机。不过这两款耳机暂未有上市信息。不过目前索尼Xperia Z5价格未知,Z5尊享版定价5699元已经在索尼Style官方商城上线。

索尼大法好

HTTP是时候安息了:HTTPS加速推进

我们知道,HTTP协议传输的数据都是未加密的,也就是明文的,因此使用HTTP协议传输隐私信息非常不安全。为了保证这些隐私数据能加密传输,网景公司设计了SSL(Secure Sockets Layer)协议用于对HTTP协议传输的数据进行加密,从而就诞生了HTTPS。但是HTTPS协议需要到CA申请证书,一般免费证书很少,需要交费。

为了站长、开发人员们减轻压力加速推广,Mozilla联盟思科等合作的Let’s Encrypt开源免费证书终于在9月份正式推出。

Let’s Encrypt目标就是致力于实现整个web都加入TLS/SSL认证,以便站点确认来访身份、防止中间人。

现在,Let’s Encrypt已经拿到了SSL提供商IdenTrust的交叉签名,并于今天宣布得到了所有主要浏览器的支持,IE、Safari、Chrome、Firefox都在其内。

预计从从今年11月开始,免费证书就将开始分发。现如今,对网络流量进行加密已经成为全球网站的普遍趋势。Google早已经将Gmail流量完全HTTPS化,而且为了鼓励其他网站效仿,Google去年已经调整搜索引擎算法,让采用HTTPS的网站排名更高,iPhone上的搜素排名同样如此。

这种做法一方面是为了避免第三方窃听或阻断流量,保护用户的隐私和安全,另一层意义则是实现网站对数据的独享。而在大数据时代,数据就是财富。

网易邮箱过亿数据泄漏 乌云网建议我们这样自保

网易邮箱过亿数据泄漏 乌云网建议我们这样自保

10月19日,乌云漏洞报告平台有白帽子报告称网易163/126邮箱的用户数据库疑似泄露,影响数量总共近5亿条,泄露信息包括用户名、MD5密码、密码提示问题/答案(hash)、注册IP、生日等。目前,该白帽子已将细节通知厂商,等待厂商处理中。

 

 

 

如果你正在使用网易邮箱的话,应该立即对这件事情进行处理,乌云网给网易用户的建议如下:

1,利用自己的163账号密码,登陆reg.163.com用户中心,在风险提示处查询近一个月的异常登陆记录,当然,这还远远不够,还需要留意异地登陆提醒邮件;

2,如果有异常,那么需要赶紧修改掉网易邮箱密码,并且修改密码 登录邮箱 -> 设置 -> 邮箱密码修改,同时开启网友邮箱的安全防护功能 登陆邮箱 -> 设置 -> 邮箱安全设置 -> 登陆二次验证/安全锁/自动转发提醒;

3,最后,也是最重要的!!修改掉所有利用网易注册服务的密码与绑定关系,如:淘宝、支付宝、iCloud、QQ等你的关键服务线,因为目前密码与“保护邮箱”已经没法保护你了。

ECC证书试用记

什么是ECC?

椭圆加密算法(ECC)是一种公钥加密体制,最初由Koblitz和Miller两人于1985年提出,其数学基础是利用椭圆曲线上的有理点构成Abel加法群上椭圆离散对数的计算困难性。
与经典的RSA,DSA等公钥密码体制相比,椭圆密码体制有以下优点:
较短的密钥大小,使用较小的Key实现和RSA同等的安全性,更低的CPU消耗,节省带宽。
224 Bit ECC = 2048 Bit RSA
256 Bit ECC = 3072 Bit RSA
384 Bit ECC = 7680 Bit RSA
512 Bit ECC = 15360 Bit RSA

如何配置

步骤还是和RSA证书一样生成用Openssl私钥和公钥
生成私钥
openssl ecparam -out im66.key -name secp384r1 -genkey
其中name后的密钥长度可以自己改默认256,我改成了384。
保护key文件
chmod 400 im66.key

自签名测试
openssl req -new -sha384 -x509 -key im66.key -out im66_test.crt -days 365
因为是自签名信息随便填.

修改 Nginx 配置
vi /usr/local/nginx/conf/nginx.conf
找到ssl_certificate和ssl_certificate_key 替换
其他部分略:
ssl_certificate im66_test.crt.crt;
ssl_certificate_key im66.key;

重新载入配置
nginx -s reload
sha384ECDSA 閱讀全文

王思聪

王思聪
北京普思投资董事长、万达集团董事

昨晚坐MU5160从北京飞往上海把卡包落在了飞机上(黑色卡包,里面有各大银行各式各样的黑卡),哪位好心人捡到了请联系我助理 15101143311 思聪必有重谢。