很多時候,我們常常在 Google Groups、線上論壇或 Gmail 引用另外一封電子郵件的發言作 Cross-referencing,為了讓後來才參與討論的人快速的找到相關的背景資料。

但是很多時候,要求人家去爬文其實是很難實踐的,因為論壇流量極大,即便告知了標題、作者,很多時候可能還是要翻找很久。另外一個問題是,如果你想引用特定 E-Mail, 只能要別人回去翻閱你以前寄出的信件,這樣對方很難找到原始引據信件。即便你想讓人參閱,你也無法把特定的信變成 hyperlink,公開在網路上讓人點閱。

其實,根據 RFC2392 的定義,每一封電子郵件標頭裡,都藏有一個單一的 Message-ID。每一封信都有,而一些線上郵件軟體如 Gmail,支援搜尋 Message ID,你可以把 Message ID 輸入搜尋欄位,就可以快速找到原始的討論串。在應用上,你也可以代入搜尋網址,如 Gmail 則為

https://mail.google.com/mail/?shva=1#search/[MessageID]

只要給對方這樣的網址,他就可以找到原始的郵件。無論是藏在那一個目錄/標籤中。新式的電子郵件軟體,也可以讓你跨目錄的搜尋 Message Id,有了參照,要找到原始郵件應該比透過標題找來的快。

另外一個在網路上嘴砲溝通時常用的功能,是引用開放論壇的存檔。若你打開郵件翻閱 Header 的話,會看到一些隱藏的資訊。以 Google Groups 為例子,你會看到 X-Thread-Url, X-Message-Url 等。這兩個網址,就是線上網頁版本的存檔。你可利用這兩筆資訊提供給其他人作為引據連結。

其他的一些郵遞論壇工具,也有自己的 Archive URL,不妨開啟來翻閱。現雖有 RFC5064 之定義,但是大家似乎還是各作各的。:-/

Happy Flame War!

這是一篇 Tips.

此文承接前文「A5 筆記活頁紙之執念」,分享一些使用 A5 活頁紙上的經驗。

前兩週路過了誠品信義店,無意中看到今年的手帳日誌展,誠品今年進口了不少日系的手帳精品,甚至連「1101ほぼ日手帳」都替人進口,在在誘惑我的小朋友離家出走阿,真要命。

日誌展中比較感興趣的有好幾本,以下稍微提一下自己感興趣的幾個產品。

Quo Vadis 日誌展其中一品項是 Quo Vadis (英文網頁) 的 Habana 系列。據說 Quo Vadis 從 1952 年開始首創一週兩面的排版,有別於當初一日一頁的排版樣式,雖說現在許多工商日誌都發行一週兩面格式了,不過 Quo Vadis 在品質上還是相當傑出。Habana 是空白日誌,並非工商日誌。除了有非常類似 Moleskine 的束帶與小紙袋設計,比較傑出的是用了法國 Clairefontaine 集團出品且通過森林驗證認可計畫 (PEFC) 的 Elemental chlorine-free無酸紙,相較於未脫酸的酸性紙,除了環保一點,尚不容易變色容易保存,除此之外最讓我動心的莫過於 Habana 的仿皮硬封面,質感佳外,又適合當墊板。另外,根據 Jaymi Elford使用經驗,他提到與 Moleskine 比起來,Habana 相較之下更容易攤開使用,不需要特別撐開也不會跑頁,相當值得參考。
Quo Vadis 中文介紹

另外一個比較感興趣的是 CiakAgende e Organizers,特色是封面皮革 (仿皮?) 好看,還特別做了缺口,讓束帶可以固定。可惜的是,這種封面由於硬度與彈性太強,缺點是無法自然攤平,妨礙了書寫的便利性。 :-/

我對於觸感接近真皮的封面絲毫沒有抵擋能力。大概是因為國中時期,熱愛打棒球,常常週末打球後,拿著綿羊油鬆開棒球手套的束線,伴著牛皮的氣味,小心的清潔心愛的手套。於是,現在聞到牛皮的氣味,總會想起那陣熱衷的時候。也因此逛到 Raymay Fujii 的產品時,讓我愛不釋手阿!先前就很喜歡 Raymay 的 Davinci 系列,這個系列的封面都是成牛皮再經過特別處理,觸感極佳,價格也絲毫不在我的預算之內!一直很擔心自己會失心瘋真的買一本回家,所幸誠品只有 System Binder & Diary 系列,沒有進口我需要的 zeit Vektor 系列,其中 Binder Standard typeReport Pad Clip Type 都有 A5 與 20 孔版本,就是我期待的樣子,不過每本都值兩張小朋友多,真是無法下手。

特別提醒一下,由於用筆習慣的不同,除非該廠商有推薦用筆,否則你最好還是試用過再買較好,因為筆觸的效果完全跟紙質有直接關係。此外,即便是商譽極好的外國文具商,很有可能在進口時為了不同的市場調性更改製作材料或等級。這點也要特別注意,不好盡信國外的評比。

討論完昂貴的舶來品,再回來看看日常使用的紙張吧。就像我之前說過,一個順手的活頁紙其實是很難找到,網路上像是愛麗絲Ting Yangmasaru 等人也跟我有一樣的困擾,總是尋尋覓覓找一個最合適的替換內頁。

以下將會列出幾份我買過的活頁紙,並留下一些針對這些活頁紙品質的看法。事實上,這些是我在同一個月內搜刮了幾間台師大一帶的文具連鎖店,未來若用光了現在的內頁,且又發現了新的活頁紙品牌,也將會更新在此文中。

原則上,我評估的幾個重點是

  • 價格 (平均每張成本,儘量列出定價與特價之平均單張價格,特價以該文具店銷售價格為準)。
  • 紙質。類型與磅數,因為缺乏專業知識與器材,只能列出包裝上寫明之材質。
  • 排版。紙張大小、條列間隔、行數、邊緣裁切、活頁孔裁切方式、印刷圖樣。

下述的評比有一些個人主觀偏好,例如我偏好橫線印刷、乾淨的印刷圖樣、良好裁剪、小間隔、行數多、格線印刷精美、無卡通圖案圖樣、右上提供日期空格、第七八活頁孔做特殊放大處理,以方便使用原子夾。這些在你參考此文時應該要先知道,不要被我的主觀看法影響才是。

大約是從學生時代開始,習慣使用 A5 大小的筆記本,家裡尚收集了不同封面、包裝的筆記本。鑑於 A5 大小,合適隨身攜帶,書寫範圍也不至於過於侷限,那段時期,特別喜歡友人贈我筆記本。尤其是內頁高級,使用雙線圈的筆記本,因為雙線圈或使用小折數線縫書脊才能平坦的攤開,使用才不會被翻頁時所造成的高度干擾書寫。每寫完一本筆記本,都有滿滿知識與大量學習的成就愉悅感。

然而,好寫的筆記本不容易找,且每本筆記本的大小不一,造成收納的麻煩。最不方便的問題在於,常常一個主題還沒寫完,筆記本內頁已經用盡。結果只好勉為其難的換一本,造成研究主題跨越筆記本,未來查閱麻煩。

於是大約 2003 年起,我改用 A5 大小活頁紙。一般活頁紙分為六孔與二十孔兩種,我慣用的是二十孔。日常的時候,還會購入相同尺寸的年度行事曆使用,搭配橫線活頁紙與空白活頁紙使用。

空白活頁紙的目的是用在自訂格式,塞入印表機中,可以依據自己的需求印製內容,因為紙孔已經穿好,印好就可以直接置入行事曆中,相當方便。自訂的活頁紙,除了印製一些常用的通訊錄、轉帳帳號、參考筆記外,我也愛用 D*I*Y Planner 上的活頁樣本,特別是 Get Things Done 的幾個流程圖,可以隨時提醒我如何區分事情的輕重緩急。另外像是晨間日記的曼陀羅思考法,也很方便直接印製在紙頁上。

當然啦,除了活頁紙這個選擇外。陸陸續續也看過其他的筆記格式、方法。像是 PocketMod 或是日本的「超」整理手帳ほぼ日手帳 (hobonichi techo) 等等。其中 PocketMod 與 「超」整理手帳是我比較感興趣的方法,因此也參考這兩種作法,將 A5 的紙張摺三折放入皮夾中,隨時備用,臨時寫了甚麽東西後要歸檔也相當容易。

另外一個比較接近筆記需求的文具是經理夾、配合黃色內頁的橫線紙。這個組合用在會議記錄或腦力激盪的時候,可提供一個乾乾淨淨不被打擾的空間,容易記下有關於會議的各種瑣碎事項,不像使用萬用手冊時,偶爾還會被手冊上的其他事項干擾。我希望能夠找到一個質感較好的經理夾,內裝有紙夾夾住內頁,內頁尚可繼續配合 A5 活頁紙使用。在還未找到前,就先暫時用丹麥夾代替,丹麥夾好用歸好用,卻不好拿到正式會議上使用,因為乍看之下像是點餐簿,有失體面。

在找其他筆記方法的時間,也注意到日本人對於筆記(手帳)這件事情的狂熱,我甚至找到了JMAM 日本能率協会專門在做相關的研究跟推展,以及資料詳盡的 blog,如「Tiny Happy Days」、「手帳と文房具のレビューサイト」,其中手帳と文房具網站報導了大量的日本文具、筆、筆記本、方法論的書籍等等,常常看了之後就很想買一些回來使用啊。

過去兩年來,由於在一間節奏迅速的公司服務,習慣用電子方式紀錄自己的筆記與備忘錄,提筆的時間少了許多。或許如此,逐漸發現自己的記憶力衰退,猜想很大的可能性是因為書寫少了,可以協助記憶跟創造力的手寫觸感過程被 Ctrl+C, Ctrl+V 給取代了,造成腦力退化。不過當然更可能是因為老了,腦力很自然的退化了。(笑)

於是,最近趁著轉換生活方式的機會,希望找回過去的書寫習慣,又提起筆來,一筆一劃把自己的心得與知識或寫或繪在白紙上。自然從書寫習慣養成後,用紙份量又高了起來。於是,希望可以再找到一套習慣使用的紙筆。對我而言,最基本的需求是「便宜」。我不需要特別高價的鋼筆、紙張來凸顯筆記的高貴,由於使用量高,重點是必須經濟實惠,且書寫順手。

不過一開始找尋最適合的文具組合,自然期待書寫的流暢快感。於是就往精品筆中尋找,再從精品筆中找即便是摔到地上也不會心痛的筆來用。第一個試用的的筆就是 Lamy 鋼筆,便宜的筆種大約在台幣千元上下。使用過一段時間後就放棄了,原因是鋼筆雖書寫好看,但是挑紙,容易刮壞紙張,且墨水乾滯的速度太慢,一不小心就會暈開,滲過紙面或沾污另一張紙。

於是,為了效率起見,改從最平價的原子筆、鋼珠筆、油性筆、中性筆中尋找,排除容易漏油的原子筆、鋼珠筆,跟較不順滑的油性筆。最後終於選用三菱 (MITSUBISHI)UM-151 0.38 中性筆,0.28 太細、0.5 又太粗。定價是 45 元,批發購買的話,即使在台北市也能找到一隻 25 新台幣的價格,這隻筆沒有特殊協助握筆的筆管、昂貴的替換筆蕊,只有穩定、流暢的書寫手感。

用筆確認後,接下來就是活頁紙。

最後一批活頁紙,大約是去年中購入,那時一次買了五、六本。為了就是怕缺貨,偏偏這種事情又時常發生,選用了習慣的紙質後,文具店又停止進貨,於是又像摸彩一樣買市面上的任一產品,難得才會找到適合搭配 MITSUBISHI UM-151 書寫的紙張。我也因此理解,Moleskine 筆記本背後的品牌故事,作家布魯斯.查特文 (Bruce Chatwin) 在 1986 年用光了所有 Moleskine 筆記本,卻收到法國文具店告知此筆記本已經停產的失落感。

雖說 Moleskine 有著長遠的歷史,除了 Bruce Chatwin 的瘋狂蒐購,更早的梵高(Van Gogh)亨利馬蒂斯(Henri Matisse) 的使用紀錄加上成千上萬的愛用者,已經把這個品牌打造成昂貴的奢侈品,已非我輩這種平凡之士可用。我期待並可以接受的筆記本價格大約在 Moleskine 的 1/4 到 1/10。

真的很期待國內有廠商可以做出價廉物美的筆記本,接下來請讀「A5 筆記活頁紙大測試」。

其他參考資料:

以下是認為具有參考價值的網頁或論壇,但文中未引用之連結。

揭露: 本文以消費者觀點書寫,與文中所提產品之公司無業務往來。這篇文章寫於七月,然一直缺乏動機完成測試筆記,拖到十月底才發文。測試比較請參考 A5 筆記活頁紙實驗室

上一篇文章提到 Intel Trusted Execution Technology 害我的電腦休眠後一睡不醒,研究 TXT 時,我無意中看到原來上個月的 Black Hat DC 2009 中,Invisible Things Lab Rafal Wojtczuk 與 Joanna Rutkowska 發表了 「Attacking Intel® Trusted Execution Technology」的研究,其中 Joanna Rutkowska 是 Invisible Things Lab 的執行長,而且還是個女性,是位厲害的女駭客阿!

他們研究出可以在 SMM Memory (SMRAM) 中塞入 shell code,由於 TXT 並未檢驗或清除 SMRAM 的內容,可以讓入侵程式躲到虛擬作業系統啟動之後才執行,於是可以取得任何應該受到 TXT 保護的資料。據說 Invisible Things 還有兩個可行的 SMRAM 漏洞,會等到今年稍候的 BlackHat 研討會發表。

關於此安全問題的簡報、論文與影片可於 Invisible Things Lab 的 blog 取得,或於 BlackHat 網站下載高畫質演講錄影。簡報中明白的說明了 TXT 的運作方式與技術細節,我個人認為比 Intel 的官方文件來的簡單易懂多了,想進一步了解 TXT 的實用方式,也可詳盡參考。

話說上週六晚上,許久沒聯絡的朋友短小姐,丟了 MSN 給小宅男我,問說帳號被盜用怎麼辦?

原來是她發現莫名其妙收到一封雅虎帳號的備用信箱被更改成「[email protected]」的通知信,接下來一查當然就發現密碼被改掉、無法登入。懷著不安的心情,上了 Yahoo! 奇摩拍賣一看,發現被擺了非常多球鞋產品,是大量的粗劣仿冒愛迪達球鞋,每雙起標價格 1100。進入拍賣「關於我」一看,對方甚至大喇喇的留下 Y!M 即時通帳號 “knkn13133” 與 Hotmail 郵件地址。

About

好奇的偽裝買家透過即時通帳號與對方聯絡,為了知道對方來自何方,稍微寫了一個簡單的小程式顯示球鞋的照片,並利用這個小程式趁機紀錄他的連線資料。且再發了一封電子郵件給對方。

很快的收到來自 Hotmail 的帳號 030303036 <[email protected]> 之回信,透過標頭裡的資料顯示 X-Originating-IP: [58.61.246.38],而他也點閱了我假借詢問的網址,得到了以下資訊

REMOTE_ADDR => 58.61.246.38
REMOTE_PORT => 41491
HTTP_ACCEPT => */*
HTTP_ACCEPT_LANGUAGE => zh-cn
HTTP_ACCEPT_ENCODING => gzip, deflate
HTTP_USER_AGENT => Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

稍加利用 whois 追查 58.61.246.38 位址之後,知道對方可能來自廣東,使用中國電信股份有限公司、廣東數據通信網絡有限公司的寬頻網路,使用預設簡體中文顯示的瀏覽器。比較有趣的是對方要求 1400 直購價含運費,而且採用「貨到付款」的方式結標。我很好奇他最後是否真的會賣出品質低劣的球鞋,或者純粹作為詐欺,另外一個問題是既然透過物流商代收貨款,應當可以查到上游的公司資訊,不知道對方除了待在中國外,是否還搭了什麼樣的防火牆讓贓款可以運走。

products

上網查了查其他的案例,類似的受害者還不少 (而且偽造的店家都有類似的「紡」或「鞋紡」字眼),像是

所幸,我的朋友處理得當,拍賣帳號當晚就取回了,且冒用商品都先被 Yahoo 下架,拍賣帳號被雅虎鎖定,需觀察一段時間無法使用。

以下說明處理過程的幾個法則,若你碰到類似的問題,或許也可以如此處理。首先,最大的風險與損害就是上法院作證,帳號遺失是小事,信件遺失是小事,萬一有人因為你的帳號被欺騙,而告上法庭時,你就得不時去警局做筆錄、上法院去作證,會耗用掉更多時間,相對損失更大。最大的麻煩的是你得證明自己是受害者,若惡質的檢察官、警察把你當作犯罪嫌疑人,你可就要被整慘了,某些執法人員心中是沒有無罪推定原則這件事情的。因此,以下整理一些守則供參考。

PTT 的網友 leepopo 根據自己的經驗,分享幾篇文章

其中最後一篇自保守則非常有參考價值,大體上分為六則 (以下參考 leepopo 遭盜安全守則原文,略加修改)

一、通報網站。在上班時間內,你可以透過 客服電話:02-2192-7123 (客服電話常有異動,請參見雅虎網頁) 聯絡Yahoo!奇摩。但是詐騙集團通常利用週末的下班空窗期間行騙,請透過專門的「帳號盜用反應信箱」進行反應。(我朋友利用這個管道,深夜時被盜用的帳號就停權了。)

二、蒐證。查看自己的拍賣帳號,紀錄、儲存、列印出冒用者留下得資訊。拍賣帳號的入口是 http://tw.user.bid.yahoo.com/tw/user/會員帳號。若收到更改密碼、管理者來信、拍賣相關信件,也務必留下資料。

三、報警。找到你的轄區分局,帶著個人證件與相關證據前往報案,務必務必取得報案三聯單才算成功報案。不要被警察拿了筆錄、備案單、要你拿出網路公司證明文件之類的理由呼噥過去。若要求案由,請說明控告「妨害電腦使用罪」。若深夜不方便外出,可先行網路報案,市警局會在白天進行分案到指定轄區,這樣的好處是有報案憑據 (同 110 報案),不會因為分局或派出所員警的個人因素推卸報案責任。

四、取回帳號。你可在上班時間去電客服確認個人資料後取回帳號,或者在一收到備用信箱更改時,馬上再到雅虎網站要求寄發新密碼。因為對方刪除備用信箱時,雅虎系統會登記為「計劃刪除」,你還有機會取回密碼。別忘了,盡快更改密碼,將相關冒用資料蒐證,並下架。若沒辦法取回帳號,消極的作法是請朋友隨意下標,並給予帳號負評,警告無辜的網友。

五、存證信函。若你遲遲無法取得 Yahoo 奇摩的回應,請透過郵局寄發存證信函給 Yahoo,以確保你的權益。詳情請參閱遭盜安全守則一文第五條。

六、確保安全。
掃毒,有很大可能性,你不小心中毒或誤入釣魚網站,無意中洩漏密碼。所以請先確認電腦沒有病毒 (最好的方法是重新安裝作業系統),然後更改所有的密碼。若你日常都利用 Yahoo 信箱收取信件,請小心你的各種個人資訊都已被詐騙集團取得。特別是金融相關資訊,請聯絡你的銀行,更改你所有的線上密碼。此外,你過去的拍賣對象的資訊也都可能還存留在信箱中,別忘記通知他們你的資料遭到冒用,不要進行任何額外的匯款、買賣行為。

以上,希望你不是那位無辜的受害者或被騙者,並祝福你早日取回被冒用帳號。

上一篇文章介紹我的新玩具 iPod Nano,稍微提到有專為數位音樂播放設備 (Digital audio player) 開發的自由軟體授權的韌體 Rockbox。除了基本的播放功能外,且支援公開的壓縮規格如 Ogg Vorbis, flac 外,計畫本身也納入了許多一般播放設備不見得會置入的大量外掛功能,像是 Picture Flow,以及許多遊戲,如基本的 數獨 Sudoku, 接龍 Solitaire, 踩地雷等等,甚至還有 Game boy 模擬器、ZX Spectrum 等等。

目前 Rockbox 已經可以支援相當多的硬體平台,包含了 Apple iPod, Archos, iAudio, iRiver 等眾多品牌的不少硬體都已經可以順利執行 Rockbox。前一兩年,台灣也有些朋友成功的把自己的播放器韌體換成 Rockbox, 並做了相當詳盡的介紹,如 lwb 介紹了 iHP-120, iRiver H320, Rockbox 的基本介紹等等。若你不喜歡手上的播放器內建的韌體功能,而期待更多額外或其他友善的介面,可以試著將它安裝上 Rockbox,或許可以讓你的設備使用起來有更好的使用經驗。

在此,我想介紹這個玩具給哪些想在耶誕節前買禮物給你家自由軟體愛好者的朋友,可以考慮位在台灣高雄的酷點科技公司的產品酷卡拉 (CK100)。基本上酷點科技的產品完全是基於自由軟體元件所開發的,其中主要的播放軟體是 iPodLinux 中所使用的 Podzilla。加上數個極有特色的軟體功能,像是主打得 Karaoke 功能,或是搭配硬體提供 USB Host 功能,主處理器使用 Samsung SC3244 (ARM920t CPU @ 400MHz) 作為一個 PMP 而言,軟體功能其實相當足夠,加上特別保留的開發介面如 Jtag/USB Net 連線除錯功能,也相當事宜拿來 hacking。

CK100 block diagram

最近酷點科技跟老地方影像工作室做了一段有趣的廣告介紹各項功能,可以參考。

就像是 LinuxDevice.com 上的報導「Hacker-friendly karaoke PMP runs Linux」,酷點科技是以自由軟體為基礎開發這個產品,也同時將自由軟體視為一種利基,其他的設備銷售商提供下載的可能是更新過的韌體,酷點提供的是原始碼/開發工具,以及開發的文件。就軟體架構上,雖然 CK100 的主播放元件也是基於 PodLinux,但是與 Rockbox 是有很大的不同,CK100 的程式碼還未能像 Rockbox 那樣有一個開發架構讓開發者開發外掛,更改過得程式碼也稍嫌「直接」,不過這絲毫不影響 CK100 是一個開放原碼的硬體平台。

因此若你想買一個禮物送給愛玩電腦/嵌入式系統的朋友,這是一個可以考慮的選項喔。(若不計較外觀設計的話 🙂 )

備註: 敝人發表此文時,與酷點科技無往來。