2 月 252015
 

The Intercept上周根据前NSA合同工Edward Snowden泄露的机密文件报道,NSA和GCHQ从SIM卡制造商Gemalto窃取了未知数量的SIM卡加密密钥。

Gemalto周三公布了调查报告,认为它在2010年2011年遭遇的两次复杂渗透行动可能与NSA和GCHQ有关。

Gemalto声称它的密钥没有遭遇大规模失窃,失窃的密钥只影响2G SIM卡,3G和4G SIM卡不受影响,因为3G和4G有多层加密,窃取的密钥无法在3G和4G网络中监听通讯。Gemalto的报告对此没有展开详细解释。

2 月 122015
 

从2月5日开始,俄罗斯多个机构的负责人提议限制或屏蔽Tor、VPN等匿名工具
国家杜马信息政策、信息技术和通信委员会主席Leonid Levin提议限制Tor和VPN,理由是国际紧张局势以及匿名工具在犯罪分子中间的日益流行,他同时否认这会导致信息控制。俄罗斯媒体监管机构Roskomnadzor的新闻秘书Vadim Roskomnadzora Ampelonsky随后发表声明支持Levin,称屏蔽Tor的obfuscation协议存在技术挑战,但仍然是可以解决的。俄罗斯的安全互联网联盟发言人Denis Davydov 在2月9日的一份声明中表示强烈支持限制匿名网络的访问,称Tor匿名网络主要被用于犯罪。

1 月 262015
 

包含 紅米機、小米機(Mi2S) 穩定版、開發版 (20140619更新)

本篇文章專用短網址:http://goo.gl/xP0SRK

[使用說明]
本表是本人整理,提供稍具基礎的使用者參考,可以自行刪除自身用不到的系統程式
相關APK說明,皆是本人自行整理,其中約10數個APK說明參考網路交叉比對,並將仍有疑義的說明改為 未知
若有錯誤還請不吝指教盡量糾正,以幫助更多使用者
轉載本文時請註明本頁面網址

[相關路徑]
系統內建APK檔案路徑:
/system/app,同名的 odex 檔案在精簡時一併刪除
預先安裝APK檔案路徑:
小米2/2S 儲存路徑:/data/media/preinstall_apps
紅米手機 儲存路徑:/data/miui/preinstall_apps

[注意事項]
精簡系統程式的風險由您自己承擔,請務必最好備份
建議使用 鈦備份 進行操作,先備份再移除,可降低線刷的必需性

[本表說明]
本表結合 小米機 及 紅米機 共5個版本的ROM內的系統內建程式,並以下拉表單可提供篩選功能
小米2S:台灣穩定版 JLB34.0 (台小米:台灣穩定版)
大陸穩定版 JLB34.0 (陸小米:大陸穩定版)
開發版 4.6.13   (開發版:小米開發版)
紅米機:台灣穩定版 JHBTWBD15.0 (台紅米:台灣穩定版)
聯通穩定版 JHBCNBD15.0 (聯紅米:聯通穩定版)

刪除建議由本人之於台灣使用者角度自行認定,僅供參考
※請勿刪除:系統必備或輔助功能
※建議保留:不建議刪除,多為整合式功能
※建議刪除:鸚鵡建議刪除,鸚鵡也已經刪除
※自行斟酌:相關功能刪除與否看個人需求
※預先安裝:刷機後第一次進入系統會預先安裝的App

1 月 252015
 

Firefox 35 was released this week and became the first browser to enable support for the HTTP/2 protocol by default.

The HTTP/2 specification has not been finalised so Firefox actually enabled the Draft 14 version of HTTP/2 but little is expected to change in the final draft. Google is now supporting HTTP/2 draft 14 on its web servers alongside the SPDY protocol giving us a chance to compare the performance of raw HTTPS, SPDY and HTTP/2 on the same web page.

We also updated HttpWatch this week so that it supports HTTP/2 within Firefox. It has new columns to display information about the protocols being used by each request:

New HTTP/2 Columns

The Performance Comparison

The performance test used HttpWatch with Firefox to run a series of simple page load tests against the Google UK home page using the three protocols:

  • Raw HTTPS
  • SPDY/3.1
  • HTTP/2

We switched between the protocols by enabling and disabling the following entries in Firefox’s about:config page:

Controlling FIrefox Protocol Support

Each test was performed in a fresh instance of Firefox with an empty browser cache. Although this testing was simplistic and only used a simple page it does highlight some important differences between the protocols.
Continue reading »

1 月 222015
 

Edward Snowden公开的NSA机密文件显示,即使用户强加密了邮件内容,邮件的重要元数据仍旧是未加密的明文。元数据含有重要信息:发信者和收信者的地址、邮件主题行、邮件头,邮件转发服务器信息。
Lavabit的创始人Ladar Levison和PGP 作者 Phil Zimmermann 因此在2013年发起了Dark Mail项目,试图开发新协议解决这些问题。

Dark Mail项目去年底发布了替代现有邮件系统的Dark Internet Mail Environment (DIME)规格(PDF)。DIME系统包括了新的电子邮件消息格式和电子邮件交换和身份认证协议,它同时还努力保持了与现有系统的向后兼容性。DIME描绘了一种消息格式,其信息的每一个部分都分开加密,不同部分使用不同的密钥。因此邮件传输代理只能解密传输信息所需要的部分,而邮件发送代理能在不知道发信者和信息内容的情况下将邮件发送到正确用户的收件箱。
它是如何做到的?
一个DIME消息对象包含了三个部分:Next-Hop(目前邮件传输方法使用的未加密路由信息)、Envelope(分开加密的发信方和收信方信息)和Content(分开加密的消息头和消息体)。

整个邮件传输过程是:
1.发信方邮件服务器验证发信者身份,然后发送加密信息;
2.发信方邮件服务器只能看到收信方邮件服务器的域名,不知道收信者的地址,它验证了收信方邮件服务器的身份后,将邮件转发给对方;
3.收信方邮件服务器只能看到发信方邮件服务器的域名,它不知道发信者的地址,它验证发信方邮件服务器的身份后接收邮件;
4.收信方邮件服务器解密收信者的用户名后将邮件发送到正确的收件箱;
5.收信者与收信方邮件服务器验证身份后下载邮件,解密和阅读内容。

1 月 192015
 

“新华网1月18日就中国多地出现奶农“倒奶”事件发表专家评论。评论认为,“社会主义倒奶”和“资本主义倒奶”有本质区别:
“资本主义倒奶”具有必然性,它根源于社会化生产和生产资料资本主义私人占有制之间的这对资本主义基本矛盾;
而“社会主义倒奶”具有偶然性,人民不断增长的物质文化需要同落后的社会生产之间的这对社会主义基本矛盾否定了“倒奶”的内在必然性。
因此“倒奶”虽然表面上看起来相同,但是“社会主义倒奶”只不过一种可治性的经济波动的表现形式,而“资本主义倒奶”则展示了资本主义经济危机的痼疾性。”

1 月 042015
 

Phillip Zimmermann 和Ladar Levison 等人宣布了替代SMTP协议的Darkmail Internet Mail Environment。目前电子邮件服务使用的SMTP协议被认为不安全,会泄露重要的发件人收件人元数据。一个安全的电子邮件协议必须限制元数据信息泄露,而邮件处理代理仅能访问它们需要看到的信息。Dark Internet Mail Environment(DIME) 通过有多层密钥管理和多层信息加密的核心模式实现这一目标。DIME的规格已经公布,代码发布在GitHub上。

1 月 042015
 

笔记应用Evernote是少数在中国取得成功的硅谷互联网公司,该公司推出了中国大陆版的印像笔记,服务器也托管在中国境内。目前中国已成为Evernote的第二大市场,拥有超过1千万用户。

印像笔记用户最近发现公开链接分享功能失效,该公司证实是因为收到“有关部门通知”而临时关闭公开链接分享功能。

尚不清楚这个有关部门是哪个部门,而关闭公开链接的原因不外是为了阻止信息交流。