<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[rongqian's blog]]></title>
<link>http://www.rongqian.net/</link>
<description><![CDATA[心有多大、舞台就有多大]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog3 v2.8]]></copyright>
<webMaster><![CDATA[admin@rongqian.net(荣前)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>rongqian&#39;s blog</title>
	<url>http://www.rongqian.net/images/logos.gif</url>
	<link>http://www.rongqian.net/</link>
	<description>rongqian&#39;s blog</description>
</image>

			<item>
			<link>http://www.rongqian.net/article.asp?id=802</link>
			<title><![CDATA[石榴树钻心虫的防治]]></title>
			<author>admin@rongqian.net(rongqian)</author>
			<category><![CDATA[生 活]]></category>
			<pubDate>Sat,04 Feb 2012 16:17:55 +0800</pubDate>
			<guid>http://www.rongqian.net/default.asp?id=802</guid>
		<description><![CDATA[石榴钻心虫，也称桃蚊螟，一年发生3—4代。其为杂食性害虫，寄主植物有40多种，是石榴最主要的害虫，也为害桃、李、杏、梅、梨、柿、板栗等果实和向日葵、玉米等作物。6月上中旬，成虫喜欢在枝叶茂密的果实上或两个以上果实紧靠的地方产卵，其中以在果实的花萼和胴部产卵最多。初孵化的幼虫多在果柄、花筒内或胴部蛀入为害，并排出褐色颗粒状粪便，污染果肉或果面。　<br/>　针对石榴钻心虫的习性，可采取以下四条措施进行防治：　<br/>　1、堵塞萼筒6月上中旬到7月上中旬，在幼虫未蛀果前，用50％辛硫磷乳油1份，加土100份调成药泥，堵塞萼筒；或用90％敌百虫晶体500倍液浸湿棉球堵塞萼筒。　<br/>　2、喷洒药剂结合防治干腐病、石榴中夜蛾，6月上中旬喷一遍50％多菌灵可湿性粉剂500倍液混加2．5％敌杀死2000倍液，或2．5％天王星乳油2500倍液。　<br/>　3、束草放鸡从6月中旬起，在树干上扎旧麻袋片或绑草把，诱集幼虫和蛹，并定期收集焚烧。如此反复进行2—3次，直至采果结束。果园内放养鸡群，随时啄食脱果幼虫、地下及果内害虫等。果实生长期间，人工摘除或捡拾地下虫果深埋。　<br/>　4、果实套袋石榴坐果后20天进行果实套袋，能有效地防止钻心虫的为害，套袋前疏果，喷一次杀虫剂，以预防“脓包果”发生。<br/>石榴保花保果措施：<br/>1、提高花的质量。关键是成花时间和花芽分化期的营养状况。在前两批花分化期间，增加施肥，花期根外追肥，促进花芽分化，提高的比例，并有益于花芽质量的提高。<br/>2、创造授粉条件。建园时，在突出主栽品种的同时，应配置3个以上品种作为授粉树，其比例一般为6:4左右为宜。<br/>有蜂源的地方，开花前在石榴园放蜂，利用蜂群辅助授粉，不过，花期要少喷和不喷农药。<br/>人工辅助授粉时，雌性完全花和败育花的花粉均可用。摘取当日散粉的败育花（花粉粒鲜黄色），去掉花萼和花瓣，露出花蕊，直接点授在完全花柱头上，完全花即将开放或刚刚放时立即点授，因为此时柱头新鲜，接受花粉的能力强。<br/>3、疏蕾、疏果。从花蕾能分辨出完全花和败育花时开始，至花期结束连续进行，摘除70%的败育花蕾；簇生花序中只留一个顶生完全花，其余全部摘除；双果、多果的只留一个果，以集中养分，提高坐果率和单果重，提高产量和果实品质。<br/>4、应用生长调节剂用于持喷雾器向开放完全花的花托部位喷洒5-10毫升/升的赤霉素，5-20毫升/升的2，4-D的钠盐，花期共喷2-3次。<br/>------------------------------------------------------------<br/>&nbsp;&nbsp; 1、农业防治:保持果园清洁,及时收拾、清理地下落果,焚烧残枝落叶;冬春季用泥土填树洞、刮树干翘皮,并将草环、翘皮烧毁,以清除虫源,并用石灰浆加一定比例的杀虫剂将果树主干部位刷白树干涂白;九月份开始用麦草或稻草将果树主干部位绑起来,诱其在草靶内化蛹越冬,来年春季将草靶集中焚烧。<br/>　 2、化学防治:在第一代幼虫孵化盛期、5月中旬成虫发生期、5月下旬卵盛期,用2.5%的天王星乳油或30%的桃小净1500倍液树冠喷雾2～4次,间隔期10～15天。对早熟品种,喷药2次,中熟者3次,晚熟者需喷4次。7月下旬、8月初为第二代幼虫防治最佳时期,由于此期早熟苹果成熟,中晚熟苹果已接近成熟,用药最好用拟除虫菊酯类农药。<br/>　 3、生物防治:(1)赤眼蜂的利用:赤眼蜂经人工繁殖放蜂,有显著防效。(2)性诱剂的利用:每15亩挂1个苹果钻心虫性诱杀器,诱杀雄成虫,控制其危害。<br/>　 4、物理防治:利用苹果钻心虫成虫的趋光性,诱杀成虫。5月上旬～9月上旬,每15～20亩果园安装一台频振式杀虫灯,诱杀苹果钻心虫成虫。]]></description>
		</item>
		
			<item>
			<link>http://www.rongqian.net/article.asp?id=801</link>
			<title><![CDATA[Facebook称它被四个国家屏蔽]]></title>
			<author>admin@rongqian.net(rongqian)</author>
			<category><![CDATA[娱 乐]]></category>
			<pubDate>Thu,02 Feb 2012 20:24:22 +0800</pubDate>
			<guid>http://www.rongqian.net/default.asp?id=801</guid>
		<description><![CDATA[社交巨人准备上市，向美国证券交易委员会递交了初步募股说明书。CE0扎克伯格（Mark Zuckerberg）还发表了一封公开信，表示Facebook的存在并不是仅仅成立一家公司，它是为了完成自身的社交使命——推动世界更加开放、加强人与人之间的联系，宣布至今已经帮助世界上8亿多人建立了超过1000亿个联系。在申请文件中，Facebook称它目前被四个国家全部或部分屏蔽：这四个国家是中国、伊朗、朝鲜和叙利亚。由于访问受限，Facebook在中国的占有率为零，它表示在继续评估是否进入中国；称中国是最大的潜在市场，但无法知道是否能找到让它和中国政府都接受的内容管理方法；如果进入中国的话，它将面临来自人人、新浪和腾讯的竞争。]]></description>
		</item>
		
			<item>
			<link>http://www.rongqian.net/article.asp?id=800</link>
			<title><![CDATA[人生纪念日--订婚]]></title>
			<author>admin@rongqian.net(rongqian)</author>
			<category><![CDATA[生 活]]></category>
			<pubDate>Mon,30 Jan 2012 22:45:58 +0800</pubDate>
			<guid>http://www.rongqian.net/default.asp?id=800</guid>
		<description><![CDATA[今天依据家乡习俗，完成了婚前重要一个程序--订婚，事情很顺利...]]></description>
		</item>
		
			<item>
			<link>http://www.rongqian.net/article.asp?id=799</link>
			<title><![CDATA[写在职业生涯的路口]]></title>
			<author>admin@rongqian.net(rongqian)</author>
			<category><![CDATA[工 作]]></category>
			<pubDate>Thu,19 Jan 2012 10:29:00 +0800</pubDate>
			<guid>http://www.rongqian.net/default.asp?id=799</guid>
		<description><![CDATA[<p>&nbsp;工作变更的事宜快要告一段落了，从电信行业转向互联网行业。其实我不算一个很有经历的人，但是我依然愿意回头望望走过的路，记录下我的体验、感触，给那些刚入职的兄弟们、遇到困惑的朋友们，说一些小小的事情，给一些小小的建议；同时，更作为一份小小的新年礼物，送给自己。</p>
<p>关于求职</p>
<p>每一次求职都意味着一次挑战，在这一步过程中，至少要战胜四个这样的自己：</p>
<p>（1）频于抱怨、懒得行动、安于现状的自己；</p>
<p>（2）面对较大的变化发生，感到畏惧的自己；</p>
<p>（3）缺少耐心，容不得不确定，浮躁的自己；</p>
<p>（4）人云亦云，缺乏主见，难拿主意的自己。</p>
<p>我从计划工作变更，到完成，要经历大约半年的时间，在这段时间里，没有什么人给我打气，在前半部分的时间内我也没有告诉任何人。工作一如既往的繁忙，我只能抽出有限的时间来安排自己尤其关心的事情。</p>
<p>&ldquo;我现在的工作很不错，为什么要离开？&rdquo;</p>
<p>这不是一个心血来潮的问题，也不是一个能在几个日夜内给出答案的问题。我不由自主地询问自己：我的梦想是什么？如果我觉得我还在做我热爱的事业，也许某一天我会达到梦想中的目标。如果我的工作让我燃不起热情，离我的目标渐行渐远，我就开始反思，究竟是哪里出了问题。</p>
<p>其实谁都没有问题，电信领域的发展如火如荼，可是我渐渐发现，互联网的故事才更引人入胜；或许管理岗位是一个最好的发展途径，可是我从来都对技术充满热情。</p>
<p>我觉得，也许是时候了。</p>
<p>身边的人会给你听到耳朵起茧的&ldquo;忠告&rdquo;，这些所谓的&ldquo;忠告&rdquo;包括但不限于下列：</p>
<p>&ldquo;在中国，做技术没有前途的。&rdquo;</p>
<p>&ldquo;到家乡来吧，漂泊在外的，什么时候能够安定下来？&rdquo;</p>
<p>&ldquo;找那些抱政府大腿的企业，或者考公务员吧，那些有钱途&rdquo;</p>
<p>&ldquo;证券行业待遇丰厚，你有没有兴趣&rdquo;</p>
<p>&ldquo;你想要编码到什么时候，六十岁吗？！&rdquo;</p>
<p>如果这个阶段，连自己的主意都拿不下来，下一份工作，也只能说是&ldquo;忠告&rdquo;选择的工作，而不是自己。</p>
<p>我找了一份工作，不是有前途的管理岗位、不在安定的家乡；但我可以做自己憧憬的工作了，可以在优秀的团队里共事，可以开阔我的眼界，也可以拿到不错的薪水。</p>
<p>关于眼界</p>
<p>眼界有多远，自己才能走多远。</p>
<p>在求职期间，我了解到了IT各个领域的是是非非，也体验到了不同企业的工作环境、文化氛围，对自己而言，不可谓不是一种自我成长。</p>
<p>从传统软件到一些新兴领域，从数万人的大公司到百人以下的创业团队，我看到了许许多多奋斗着的充满智慧的伙伴们，每个地方他们的生活状态都不甚相同，IT行业是一个包容的行业。</p>
<p>关于坚持</p>
<p>没有什么比坚持的故事更感人。</p>
<p>我对那些所谓的前途不前途的论断没有兴趣，做一件自己喜欢的事情，把它做到极致，通常都能得到很不错的回报。</p>
<p>曾经看到过这样的程序员的故事，我的一些短小的故事，实在算不得什么。</p>
<p>做一个有心的程序员</p>
<p>譬如最近火热的密码泄漏事件，譬如风言风语中的火车票订票难的问题，很多愿意思考的程序员说出了自己的想法，甚至给出了自己的解决方案，这些都有趣而令人回味。在中国，一个好的想法能够得到生存实属不易，这些优秀的程序员们，需要由足够厚的脸皮和足够包容的肚囊，留心生活中的是是非非，好好利用聪慧的大脑。程序员，也便是这样成长的。</p>
<p>作者：RayChase</p>
<p>&nbsp;</p>]]></description>
		</item>
		
			<item>
			<link>http://www.rongqian.net/article.asp?id=798</link>
			<title><![CDATA[预言百年内的生活]]></title>
			<author>admin@rongqian.net(rongqian)</author>
			<category><![CDATA[生 活]]></category>
			<pubDate>Tue,17 Jan 2012 21:58:16 +0800</pubDate>
			<guid>http://www.rongqian.net/default.asp?id=798</guid>
		<description><![CDATA[BBC报道了两位未来学家认为在未来百年内最有可能的二十条预言，不过他们的准确性备受质疑。<br/>这些预言包括：为养活百亿人，海洋将能耕种；心灵感应变成现实；DNA和机器人技术让人类永生；控制气候；开发南极洲；全球通用的（电子）货币；机器增强大脑功能；纳米机器人能在人体内移动修复细胞，甚至能记录记忆；可控核聚变；只剩下三种语言英语，西班牙语和普通话；世界大部分地区接受同性婚姻；太空电梯让太空旅游更简单和更廉价；人工受精基因诊断流行；沙漠变成热带森林；婚姻将不是永久性的，而是每年签约一次合同；主权国家消失，未来将有一个世界政府；等等。]]></description>
		</item>
		
			<item>
			<link>http://www.rongqian.net/article.asp?id=797</link>
			<title><![CDATA[脚本帮你自动登录12306订票网站]]></title>
			<author>admin@rongqian.net(rongqian)</author>
			<category><![CDATA[网 络]]></category>
			<pubDate>Mon,09 Jan 2012 19:46:07 +0800</pubDate>
			<guid>http://www.rongqian.net/default.asp?id=797</guid>
		<description><![CDATA[<p>感谢木魚的投递<br />
12306.cn 可以网上购火车票了，但由于我镇的『国情』决定了春节时分它竟然比电话购票都不靠谱。但是，毕竟它是最方便的，所以在意识到其实这不仅是个技术活、更是一个体力活之后，终于决定博彩众家之长搞这么一个一条龙的轮子&hellip;&hellip;现在放出来也许有点晚了，但是对于赶年前一两天以及回程票的同学还是有点用的，所以还是放出来吧 :-)</p>
<p>半原创，借鉴了不少别人的思想和思路，但代码基本上都是重写的。目前实现的功能有：<br />
记录登录的用户名和密码，在打开登录页面后自动填写；</p>
<p>运行需求</p>
<p>您必须准备以下条件之一： <br />
Firefox，最好比较新的版本（6+），并安装 Scriptish 扩展；<br />
Chrome（4以上版本）<br />
注意，如果您以前有安装过类似的脚本（如自动登录、自动查询等等），请先移除它们。</p>
<p>Firefox下的功能介绍</p>
<p>在登录页面，本脚本会加入密码记录功能和自动登录功能：</p>
<p>&nbsp;<img alt="" src="http://photo.myago.net/pictures/2012010901.jpg" /></p>
<p>记录密码后，下次登录直接就会填入，并自动定位到验证码段。需要提醒的是，密码是明文记录在Cookies中的，所以如果不是你自己的电脑，建议不要记录。</p>
<p>填完后，你可以用传统方式登录。不过现在不是有了自动登录了吗？点击自动登录呗。在没有成功登录的情况下，系统会自动反复重试，重试的时候桌面右下角会有弹窗提示正在进行的操作：</p>
<p>&nbsp;<img alt="" src="http://photo.myago.net/pictures/2012010902.jpg" /></p>
<p>登录成功后，也会有提示，并且页面会自动进入查询页面：</p>
<p>&nbsp;<img alt="" src="http://photo.myago.net/pictures/2012010903.jpg" /></p>
<p>进入查询页面后，在查询下面有加一条选项，选项意思简单明了，不需要解释的吧 :-)</p>
<p>当没有查询到符合要求的车次时，会自动重试。由于系统按钮有5秒钟的限制，所以不允许设置在6秒内重试。</p>
<p><img alt="" src="http://photo.myago.net/pictures/2012010904.jpg" /><br />
（上图木有查到，是因为过滤了&ldquo;仅卧铺&rdquo;）。</p>
<p>如果查到了，会停止刷新，高亮行，并在桌面右下角弹出提示：</p>
<p>&nbsp;<img alt="" src="http://photo.myago.net/pictures/2012010905.jpg" /></p>
<p><img alt="" src="http://photo.myago.net/pictures/2012010906.jpg" /></p>
<p>Chrome下的功能介绍</p>
<p>在Chrome下的功能基本上是一致的，以下不再做详细描述。</p>
<p>不过Chrome的桌面提示是需要授权的，所以有提示的界面上会有按钮提示：</p>
<p>&nbsp;<img alt="" src="http://photo.myago.net/pictures/2012010907.jpg" /></p>
<p>&ldquo;请点击以启用通告&rdquo;，点击后在浏览器上方点击&ldquo;允许&rdquo;，否则通告无法使用。</p>
<p>登录过程的界面提示，内容基本一致，不过就是换个样子：</p>
<p>&nbsp;<img alt="" src="http://photo.myago.net/pictures/2012010908.jpg" /></p>
<p>登录成功后会一样进入：</p>
<p>&nbsp;<img alt="" src="http://photo.myago.net/pictures/2012010909.jpg" /></p>
<p>呃，查询界面一样经典呐：</p>
<p>&nbsp;<img alt="" src="http://photo.myago.net/pictures/2012010911.jpg" /></p>
<p>查询成功时会有声音提示（可以选择开启或关闭），并弹出提示：</p>
<p>小贴士请注意喔：<img alt="" src="http://photo.myago.net/pictures/2012010910.jpg" /></p>
<p>Chrome下的桌面提示仅在浏览器正常模式下才起效（也就是说你要是把浏览器最小化了，提示看不到的），不知道是不是Chrome都是这样，但我测试的结果是这样&hellip;&hellip;所以一定要注意声音啊<br />
Firefox下的桌面提示是可以在桌面上弹出来的。我这里用的是Scriptish，没有测试GreaseMonkey的兼容性&hellip;&hellip;木有时间啊<br />
很多人说又要用IE去付款，还不是要反复登录的体力活吗？建议用银联在线支付，关联银行卡后用手机即可在Firefox或Chrome下直接付款（值得注意的是，Firefox6以上的版本它的安全控件暂时不支持，可以用我制作的安全控件补丁，点击下载）。</p>
<p>感谢前人：</p>
<p>12306 Auto Query ，Jingqin Lynn<br />
12306 Booking Assistant，Hidden<br />
12306 Auto Login，Kevintop</p>
<p>下载</p>
<p>请选择您需要的版本（根据您的浏览器选择）：</p>
<p>Chrome：http://www.u-tide.com/fish/Service.asmx/Download/44/45/12306_ticket_helper_for_chrome.user.js<br />
Firefox：http://www.u-tide.com/fish/Service.asmx/Download/44/46/12306_ticket_helper_for_firefox.user.js</p>
<p>点击链接后在提示中点击安装或继续即可。<br />
自动登录，遇到人过多或繁忙的时候自动重试，直到登录成功（有点儿抢线的味道）；<br />
自动记录查询信息，一次查询线路后下次再查询自动填入；<br />
自动刷新查询，当没有需要的车次时，自动重新刷新；<br />
支持 Firefox + Scriptish 或 Chrome。<br />
在 Chrome下，查票和登录有右下角提示和声音提示；Firefox下暂不支持声音提示，但有桌面弹窗提示。</p>]]></description>
		</item>
		
			<item>
			<link>http://www.rongqian.net/article.asp?id=796</link>
			<title><![CDATA[朋友们,新年快乐]]></title>
			<author>admin@rongqian.net(rongqian)</author>
			<category><![CDATA[生 活]]></category>
			<pubDate>Sun,01 Jan 2012 22:39:54 +0800</pubDate>
			<guid>http://www.rongqian.net/default.asp?id=796</guid>
		<description><![CDATA[不论今年地球是否会完蛋,,但还是祝朋友们新年快乐!天天快乐,开心.2012真的到来了.]]></description>
		</item>
		
			<item>
			<link>http://www.rongqian.net/article.asp?id=795</link>
			<title><![CDATA[IBM ThinkPad 按键不灵的绝对修复方案]]></title>
			<author>admin@rongqian.net(rongqian)</author>
			<category><![CDATA[网 络]]></category>
			<pubDate>Sun,01 Jan 2012 22:14:26 +0800</pubDate>
			<guid>http://www.rongqian.net/default.asp?id=795</guid>
		<description><![CDATA[仔细看了看，论坛里还没有写关于键盘不灵敏或失灵的解决方法。所以决定发个关于这方面朋友修复他键盘的经典帖子。<br/><br/>修复故障机器:T30<br/>故障类型:4键按键不灵敏。<br/>修复工具:酒精(一定要是医用酒精，如果别的酒精纯度不够的话，键盘挂了，小手别亲我哦 );小型针管(带针头)<br/><br/>下面就是开始修复了(因为方法比较简单就不上图了)<br/>①:如果键盘不灵敏或失灵，首先要把你的键盘拆下，<br/>②:大家都知道IBM键盘背面都有一个对应的气孔。首先你要找到你自己的失灵按键的对应气孔。<br/>③:用针管抽泣几毫升的酒精，<br/>④:把你的失灵按键先用手按下，<br/>⑤&#34;接着把针头对准失灵按键的气孔开始加酒精，(酒精的数量要用地滴来衡量，)加一滴就好。<br/>然后迅速的放开键盘，接着反复多按几次键盘，<br/>接着再滴一滴，接着反复按键盘(酒精不要滴太多，按键可以多按。)<br/>⑥:按键时你会发现酒精反复被吸入喷出，接着就是比较重要的一部了。把按键按下不松手，找来纸巾把喷出的酒精擦干净，当你松开手后<br/>不要叫酒精再被吸入，反复按，反复擦，直到干净为止，<br/>⑦:接着必要用键盘。把它联晒几个小时，等酒精挥发干净(正常条件酒精几分钟就能挥发，因为气孔比较小，所以要多晾晒回。)<br/>⑧:就是我要告诉你，你可以看一下你是否成功，装键盘了 <br/><br/>故障分析:一般键盘不灵敏导致原因都是灰尘，所以风扇的上方的几个按键都是在危险区的几个键，至少他的T30如此，<br/>由于风扇转动吸入很对灰尘，这时你又在按键盘这样就正好被键盘气孔吸入，特别是风扇周围的按键。<br/><br/><br/>特此声明：键盘不灵敏百试百灵。至于键盘完全失灵，这个本人不敢保证完全可以修复，因为可能是硬件完全坏掉了]]></description>
		</item>
		
			<item>
			<link>http://www.rongqian.net/article.asp?id=794</link>
			<title><![CDATA[黑客教父详解账号泄露全过程：1亿用户已泄露]]></title>
			<author>admin@rongqian.net(rongqian)</author>
			<category><![CDATA[生 活]]></category>
			<pubDate>Sat,31 Dec 2011 22:32:15 +0800</pubDate>
			<guid>http://www.rongqian.net/default.asp?id=794</guid>
		<description><![CDATA[腾讯科技讯（娄池）12月28日消息，2011年12月19日有着中国黑客教父之称的goodwell龚蔚在其腾讯微博发表了一篇微博再次指出互联网信任危机一触即发，其后的48小时，中国互联网迎来了历史上最大的灾难性的安全事件。腾讯科技特邀请龚蔚从专业角度对本次事件进行深度解析。<br/><br/>龚蔚表示，本次黑客公布的用户账号约为1亿个用户账号及密码相关信息，预计地下黑客掌握了更多的互联网用户账号信息，本次泄露及公布的与实际被黑客掌握的用户账号数相比只是冰山一角，预计有将近4到6亿的用户账号信息在黑客地下领域流传（2011年互联网数据统计，中国互联网网民为4.8亿），这次被黑客公布爆库的网站数据信息只是黑客地下流传的极少一部分。<br/><br/>他透露，其中有相当一部分网站采用明文方式存储用户密码，分析预计约有2亿的用户密码为明文存储。其余90%以上的网站采用公开的MD5算法对用户密码进行存储，通过简单的彩虹表碰撞（一种加密密码破解的方法）可以在数秒钟内破解加密存储的密码。<br/><br/>以下为本次账号泄露的基本时间表：<br/><br/>12月21日：CSDN 640W用户帐户，密码，邮箱遭到黑客泄露 <br/><br/>12月22日：中国各大知名网站全面沦陷.涉及范围甚广，泄露信息涉及用户相关业务甚多.... 一场席卷全中国的密码安全问题爆发了.... <br/><br/>12月23日：经过确认 CSDN 泄露 多玩 泄露 梦幻西游帐户通过木马泄露 人人网部分泄露 <br/><br/>12月23日：网友爆料 天涯沦陷...7K7K包中包含天涯帐户密码!!!互联网安全何在??? <br/><br/>12月24日：178沦陷 UUU9沦陷 事态蔓延... <br/><br/>12月24日：天涯全面沦陷 泄露多达900W帐户信息... <br/><br/>12月24日：网易土木在线也沦陷，数据量惊人... <br/><br/>12月25日：百度疑因帐号开放平台泄露帐户信息... <br/><br/>12月25日：北京麒麟网信息科技有限公司疑泄露百度与PPLive帐户与密码.并且自身帐户信息全部泄露... <br/><br/>12月25日：UUU9.COM被黑客两次拖库.. <br/><br/>12月25日：事态升级天涯疑泄露4000W用户资料 <br/><br/>12月25日：178第二次被拖库泄露数据110W条 <br/><br/>12月25日：木蚂蚁被爆加密密文用户数据，约13W数据 <br/><br/>12月25日：知名婚恋网站5261302条帐户信息证实... <br/><br/>12月26日：myspace泄露，迅雷又成功离线3个泄露包! <br/><br/>12月26日：ispeak泄露帐户信息 已验证!请官方通知会员修改密码! <br/><br/>12月26日：网络流传包17173.7z中17173.0为178帐户信息，178惨被拖库3次<br/><br/>12月26日：网络流传包17173.7z中17173.3为UUU9.COM帐户信息，泄露数据不详 <br/><br/>12月26日：塞班智能手机网校验准确率高达70%！！或塞班智能手机网沦陷 <br/><br/>12月27日：网易土木论坛通过碰撞分析密码，用户资料全部属实！共计135文件，4.31G 资料泄露时间疑为2011-07-09 15：09：11(已论坛发帖通知，厂商未回应.) <br/><br/>12月27日：178.com彻底沦陷，共计泄露超出1100W+ 数据! <br/><br/>12月27日：766验证泄露，泄露数据十余万！ <br/><br/>12月27日：ys168验证泄露，泄露数据三十余万！ <br/><br/>12月27日：凡客20W 当当10W 卓越20W 用户资料验证泄露 <br/><br/>12月28日：太平洋电脑泄露200W用户资料包含用户帐户<br/><br/>12月28日：大学数据库泄露，身份证信息泄露，更为敏感内容糟骇客泄露，泄露数据不详，只能靠截图揣摩! <br/><br/>以下为本次账号泄露情况的基本信息表：<br/><br/>CSDN共计泄露640万个帐号，泄漏信息：帐号、明文密码、电子邮件；<br/><br/>多玩：共计泄露800万个帐号，泄漏信息：帐号、MD5加密密码、部分明文密码，电子邮件，多玩昵称；<br/><br/>178.COM：共计泄露188万个账号，泄漏信息：帐号、MD5加密密码、全部明文密码、电子邮件、178昵称(178账户通用NGA) <br/><br/>天涯：共计泄露4000万个帐号(预计超过4000W数据)，泄漏信息：帐号、明文密码、电子邮件 <br/><br/>人人网：共计泄露500万个帐号，泄漏信息：明文密码、电子邮件 <br/><br/>UUU9.COM：共计泄露700万个帐号，泄漏信息：帐号、MD5加密密码、全部明文密码、电子邮件、U9昵称 <br/><br/>网易土木在线：约4.3GB 137个文件，泄漏信息：帐号、MD5加密密码、其他相关数据 <br/><br/>梦幻西游：约1.4G(木马盗取)，泄漏信息：帐号、邮箱、明文密码、角色名称、所在服务器、最后登陆时间、最后登陆IP。<br/><br/>北京麒麟网信息科技有限公司：共计泄露9072966个帐号，泄漏信息：帐户、明文密码 <br/><br/>知名婚恋网站：共计泄露5261302个帐号，泄漏信息：帐户、明文密码 <br/><br/>Ispeak.CN：共计泄露1680271个帐号，泄漏信息：帐户、明文密码、昵称 <br/><br/>木蚂蚁：共计泄露13W帐号，泄漏信息：帐户、加密密码、数据库排序ID、其他信息 <br/><br/>塞班论坛：共计泄露约140W帐号 泄漏信息：帐户、明文密码、电子邮箱 <br/><br/>766.COM：共计泄露约12W帐号，泄漏信息：帐户、md5(md5(pwd).salt)密码、salt、电子邮箱、数据库排序ID <br/><br/>ys168：共计泄露约30W帐号，泄漏信息：帐户、明文、电子邮箱 <br/><br/>当当：共计泄露约10W用户资料，泄漏信息：真实姓名、电子邮件、家庭住址、电话 <br/><br/>凡客：共计泄露约20W用户资料，泄漏信息：真实姓名、电子邮件、家庭住址、电话 <br/><br/>卓越：共计泄露约20W用户资料，泄漏信息：真实姓名、电子邮件、家庭住址、，电话 <br/><br/>谁是幕后的主谋？<br/><br/>龚蔚认为，从某种意义上说任何一个安全厂商都可能是事件之后直接的利益获得者，首次公布CSDN泄密信息为金山一个不知名的技术人员，但事件的第一个出场人物不是这些数据的最早拥有者，且就算凭借他的一己之力也不可能掌握如此庞大的数据，面对事件带来的极大社会影响谁都可以预知，显然作为长期站在黑客对立面的商业公司肯定不愿意搅这趟浑水。<br/><br/>他表示，从技术分析，一个或者几个联合体的黑客团队完全可能掌握这些庞大的地下信息，但是公布这些信息显然是对他们没有任何价值的，就目前来看还没有一个黑客团队公布对该事件的任何信息，公布近亿的用户数据就为了一个出名显然不可能。<br/><br/>他认为这次得信息泄露就是一场蝴蝶效应，当一部分密码被泄露后，一方面用户首先会做的就是更改他所有网站的密码，而另一方面对于黑客来说，他以前掌握的这些用户账号密码但来自于其他不同的网站，当黑客发现他们的密码将不再有任何的价值和意义时，随即娱乐大众拿出自己掌握的数据来与大家分享一下，用黑客那种独有的桀骜不驯的性格愚弄和嘲讽这些所谓的门户网站。这是一种连锁反应。<br/><br/>产业链解析<br/><br/>龚蔚称，黑客地下产业细分很明确，一旦获得用户账户信息（黑客们习惯称为刷库），将进行流水化的洗库工作，庞大的群体等待着这些账户密码（黑客俗称洗库），下线洗库的首先判断是否可以登录其他所有的将近500个大型网站，然后分门别类的区分出不同的账号价值，比如短位QQ账号（5位6位的QQ号），带有虚拟币的系统比如支付宝系统，网游系统，通过第一次的刷库将其最直接的虚拟币或游戏账号进行转移，第二梯队根据刷下的库对用户账户信息进行筛选，将用户的一些基本信息进行保存，比如密码习惯，找回密码的答案，然后再根据这些信息去尝试用户其他的账户，同时进行二次刷库。<br/><br/>掌握某些网站的关键维护人员的用户账号信息后，他们的密码很可能就是某些网站的维护密码，这为刷库的黑客带来了更多的入侵机会，他们将会尝试这些管理员的密码扩大入侵的范围，（黑客俗称“社会工程学破解”）。<br/><br/>龚蔚表示，更多的产业链在等着这些刷库工作者，用户数、游戏运营商需要注册用户数，广告商要用户数，刷库的可以在短时间内将任何有需求的注册用户数提升上去，而且都是真实的用户。<br/><br/>他透露，更为可怕的是，根据数据库可以判断出账户的社会关系，如果一个密码数据库里只有5个人用，那就是马甲了。如果一个邮件后缀只有30个用户那你们就是某种特定关系的朋友或者是同事。<br/><br/>一个IP用户不同账号同时发了几次微博，那你一定离得很近。如果一个密码找回的问题有着同样的答案且不多过10个重复率，那你们之间一定有联系。还有更多的黑客分析算法，目的只有一个这将作为下一个产业链的开始，可以是诈骗，可以是敲诈。因为他知道网民背后所有的秘密。<br/><br/>他介绍，就算最后所有的价值都被榨取完了，这些账号还是有利用价值的，这些信息将被无情的低价倒卖给一些专门发送垃圾邮件，垃圾广告的群体，你的每一次点击将会给他带来1毛钱的收入。<br/><br/>注：产业链部分可参考腾讯科技系列独家稿件《黑客揭秘帐号泄露：隐私被多次售卖》<br/><br/>鸣谢COG论坛组织者，黑客元老龚蔚goodwill接受腾讯科技专访。]]></description>
		</item>
		
			<item>
			<link>http://www.rongqian.net/article.asp?id=793</link>
			<title><![CDATA[个人密码安全策略]]></title>
			<author>admin@rongqian.net(rongqian)</author>
			<category><![CDATA[网 络]]></category>
			<pubDate>Sat,24 Dec 2011 17:02:41 +0800</pubDate>
			<guid>http://www.rongqian.net/default.asp?id=793</guid>
		<description><![CDATA[　　我们现在处于网络时代，时常要登录各种网站、论坛、邮箱、网上银行等等，这些访问常需要帐户+密码的身份认证，因此我们不断地注册用户，就有了数不清的网络帐户和密码。大多数人为了便于记忆，习惯只用一个常用的网络用户名、邮箱和密码，这是非常危险的。那么，网上的密码我们应该怎么设置，才能相对安全一些呢？<br/><br/>　　总的来说，个人密码安全需要遵循如下几个简单的要求：对于不同的网络系统使用不同的密码，对于重要的系统使用更为安全的密码。绝对不要所有系统使用同一个密码。对于那些偶尔登录的论坛，可以设置简单的密码；对于重要的信息、电子邮件、网上银行之类，必需设置为复杂的密码。永远也不要把论坛、电子邮箱和银行账户设置成同一个密码。具体的设置策略如下：<br/><br/>　　一、将自己常用的网站分类：大网站、小网站、重要网站、普通网站<br/>　　1、大网站<br/><br/>　　大网站为可以信任的、安全的网站，例如用户为数亿的几个门户网站（新浪、腾讯、谷歌等），这类网站理论上安全性较好，常规情况下用户密码不易泄漏，并且都会提供绑定手机号功能，这类网站应该不超过十个。<br/><br/>　　2、小网站<br/><br/>　　大网站之外的网站都算小网站，是不可信任的网站，在上面保存的密码随时可能泄漏，并且可能是密码明文泄漏。<br/><br/>　　3、重要网站<br/><br/>　　涉及到网络使用的核心网站，例如主要的电子邮件、网银、网上支付、域名管理等，这类网站如果被黑客攻破，则会引起个人资产损失或者相关其他网站服务被攻击，损失巨大。<br/><br/>　　4、普通网站<br/><br/>　　重要网站之外的网站。<br/><br/><br/><br/>　　二、将自己的常用密码分类：弱密码、中密码、强密码<br/>　　1、弱密码<br/><br/>　　最容易记忆的，且默认是可以丢失的密码。<br/><br/>　　各类中小网站、论坛、社区、个人网站等使用。<br/><br/>　　原因：这些网站的安全性可能都不太好，有些只是将密码MD5一下存储，有些可能还会明文存储密码。黑客很容易从这些网站盗窃用户的密码。<br/><br/>　　2、中密码<br/><br/>　　中等强度密码，8个字符以上，有一定抗穷举能力的。<br/><br/>　　中等密码主要在国内门户网站、大型网站、门户微博、社交网站等使用，但不要在主要邮箱里使用。门户网站最好绑定手机号码。<br/><br/>　　原因：大网站的安全性较好，通常被破解的可能性低，在大网站使用的密码要强度可以稍强。<br/><br/>　　需要注意的是，有些门户网站（例如新浪、搜狐等）即提供微博，又提供邮件系统，如果系统默认建立了这些邮箱，那建议不要在任何地方使用这些邮箱，如果要使用邮箱，最好确认该邮箱具有独立密码功能。<br/><br/>　　其中有一个例外是腾讯邮箱，腾讯邮箱支持邮箱的单独密码，设置好了以后，用户需要输入QQ密码和邮箱密码两个之后才能使用。<br/><br/>　　所有游戏帐号使用单独的密码。<br/><br/>　　3、强密码<br/><br/>　　强密码要求至少8个字符以上，不包含用户名、真实姓名或公司名称，不包含完整的单词，包含字母、数字、特殊符号在内。<br/><br/>　　强密码主要用于邮箱、网银、支付系统等。<br/><br/>　　这类网站是最核心最重要的网站，网银涉及到用户的财产安全，邮箱则可以重置用户所有注册过的网站密码，因此这类网站一定要用强密码，保证其绝对安全性。<br/><br/>　　密码穷举对于简单的长度较少的密码非常有效，但是如果网络用户把密码设的较长一些而且没有明显规律特征（如用一些特殊字符和数字字母组合），那么穷举破解工具的破解过程就变得非常困难，破解者往往会对长时间的穷举失去耐性。通常认为，密码长度应该大于8位，密码中最好包含字母数字和符号，不要使用纯数字的密码，不要使用常用英文单词的组合，不要使用自己的姓名做密码，不要使用生日做密码。<br/><br/>　　三、电子邮件使用规范<br/>　　个人邮箱并非越多越好，只要两个个人邮箱即可（工作邮箱除外），关闭那些没用的邮箱，或者清除其内的所有内容，不在任何地方使用这个邮箱。<br/><br/>　　邮箱的密码绝对不要和其他任何网站的密码相同。<br/><br/>　　邮箱分为两个类型，主要邮箱和次要邮箱，重要服务用主要邮箱来申请，一般服务用次要邮箱来申请。<br/><br/>　　主要邮箱建议使用Gmail建立，绑定用户的手机，并设置二步验证的手机动态密码，目前世界上只有Gmail信箱支持手机动态密码，增加手机动态密码之后，黑客即使重置了用户的Gmail密码，依旧无法登录该帐号，除非用户手机同时也被盗。有了动态密码，一旦用户信箱被攻击，用户有足够的时间通过手机修复密码。<br/><br/>　　Gmail的辅助邮箱可以不使用，或者用一个可以，辅助邮箱的安全性一定要高，不容易被攻破。<br/><br/>　　对于Gmail的访问还有一点，就是不要用Hosts来访问Gmail，不要把www.google.com放入到Hosts文件中，否则将对Gmail的安全性产生极大的威胁。<br/><br/>　　对于经常受到攻击的Gmail用户，强烈推荐使用Gmail的“两步验证”功能，具体方法是，先登录Gmail，然后访问这个地址，之后根据提示安装一个iPhone或Android应用，即可实现动态口令，极大增强了Gmail的安全性。<br/><br/>　　Gmail的“两步验证”支持iPhone和Android手机，实际上属于动态密码的一种类型。动态密码（Dynamic Password）也称一次性密码，它指用户的密码按照时间或使用次数不断动态变化，每个密码只使用一次。由于每次使用的密码必须由动态令牌来产生，而用户每次使用的密码都不相同，因此黑客很难计算出下一次出现的动态密码。不过动态密码对手机要求较高，需要iPhone或Android这样的智能手机。<br/><br/><br/><br/>　　除了Gmail邮箱之外，腾讯QQ邮箱也是国内使用较为广泛的邮箱，使用腾讯QQ邮箱时需要注意，一定要设置双密码（邮箱单独密码），如有需要则打开腾讯的QQ手机令牌，QQ手机令牌是腾讯公司的一款QQ安全软件，通过验证30秒动态密码来保护QQ帐号、Q币Q点和游戏装备等，不过目前QQ邮箱还不支持手机令牌方式登录。<br/><br/><br/><br/>　　邮箱是密码管理中的核心和关键，通过邮件重置密码功能，可以获得用户大部分网站的密码，因此一旦邮箱密码被黑，会导致用户全部密码体系失控，Gmail动态密码虽然看起来麻烦一些，其实也并非每次都输入，在单台电脑可以三十天再输入一次。QQ的手机令牌也可以设置各种方法来减少输入动态密码的次数。<br/><br/>　　很多人觉得动态密码不方便，不愿意使用，这是不对的。方便性固然是好的，安全性是更重要的，重视用户密码的管理，虽然增加了一点点不便，但是你可能将会因此避免极大损失。<br/><br/>　　在邮箱使用过程中要注意，使用主要信箱和次要邮箱注册不同的网站，重要服务用主要邮箱来申请，一般服务用次要邮箱来申请。大网站用复杂的密码，小网站和论坛使用简单的密码。如果注册的网站被盗，需要尽快通过电子邮件进行重置密码。<br/><br/>　　对于那些小网站，在里面设置密码只能当没有，因为我们不知道这些网站是怎么保存密码的，其网站也随时可能被黑，因此只能保证注册邮件不被黑，可以用其重置密码。<br/><br/>　　归纳：1、核心邮箱可选用Gmail，启用其两步认证，因此密码被盗黑客也进不去，除非手机同时也被盗。2、用这个信箱注册其他网站，用不同的密码，大网站用复杂的密码，小网站和论坛使用简单的密码。3、邮箱使用单独的复杂密码，不要和其他网站密码相同。<br/><br/>　　四、网银使用规范<br/>　　尽量少开通网上银行，如有必要，则开通那些口碑较好，较少发生过安全事故的网银，例如招商银行的网银。开通网银后使用数字证书，最好申请USB Key，USB Key使用了双钥加密，私钥安全地保存在Key中，在网络应用的环境下，可以更安全，弥补了动态密码锁单钥加密的一些缺陷。由于用户私钥保存在USB Key密码锁中，理论上使用任何方式都无法读取，因此保证了用户认证的安全性。除非黑客获取到用户USB Key的物理硬件，否则很难攻破用户的网银。<br/><br/>　　银行取款密码不要和任何其他密码相同。网上银行密码不要和取款密码相同，也不和其他网站密码相同。<br/><br/>　　对于支付宝来说，一定要安装数字证书，支付密码和登录密码不要一样，把支付宝帐户认定为实名，同时开通手机、邮箱绑定，如果还想更安全一点再申请个支付盾。<br/><br/>　　归纳：少开通网上银行，网银申请USB Key配合使用。支付密码和登录密码不同。银行、网银、主要电子邮件的密码安全最为重要，需要重点保护。网银使用单独的复杂密码，不要和邮箱及其他网站相同。<br/><br/>　　五、总结<br/>　　密码是个人网络信息安全的钥匙。在网络非常发达的今天，网上木马病毒横行，我们应该好好设计一下密码安全，才能保障网上银行安全、网上信息安全、网上交易安全，遵循上面介绍的个人密码安全策略，可以较为有效地提高用户个人密码的安全性，防止自己的个人信息遭受威胁和攻击。<br/><br/>　　本文转自月光博客：<a href="http://www.williamlong.info/archives/2937.html" target="_blank" rel="external">http://www.williamlong.info/archives/2937.html</a>]]></description>
		</item>
		
</channel>
</rss>

