這是 DoCoMo 最近在電視上所作的廣告,促銷新上市的 9 系列手機以及 DCMX 服務。即使你聽不懂日文,也不知道所謂 DCMX 服務,也可以看出你可以透過這些手機在任何地方進行任何消費。DoCoMo 9 系列新 FOMA 手機,都具備 DCMX 功能,在日本任何貼有 iD 服務標誌的商店都可使用,手機王有一頁簡明的手機與功能介紹。
Tag: Security
FON firmware 0.6.6 released
You may be notified the FON lanuched a full new designed FON.com web site. They are offering Linksys WRT54GL router for US$5. This special offer does not contain VAT and shipping costs, and they only ship to Europe and U.S. Fon is launching Bills with this sales promotion, and released the new firmware 0.6.6 at 2006-06-23, just a few days after my first peeping.
Hacking Fonera
趁著週末炙熱到令人昏眩鍵盤黏膩的下午,花了一點時間下載了FON 0.6.5 原始碼。就像之前所說,Fonera 是基於 OpenWrt 所開發,所以如果你有 OpenWrt 支援的任何一款硬體的話,稍動手腳,應該就可以使他變成 FON Router。
FON Party
上週二(2006/6/6)收到 OpenFoundry 的邀請信 (Spam ?),說 6/6 晚上有一場分享式無線網路 FON 社群創辦人來台聊天會,信中鼓吹 「一起在輕鬆的氣氛下給予這個將要發芽的草根活動一點知識的灌溉,讓它能在台灣這塊美麗的土地上結出豐碩的自由果實」,這種園藝式的描述其實還頗噁爛的,特別是整個商務模式被包裝成某種形式的社會運動,報名的時候得填上 blog 網址,顯然是想找一些 blogger 來幫助搧風點火,Web 2.0 時代最便宜的宣傳方式。
國際駭客發動網路戰
今日各大主流媒體播放了一則聳動的新聞 「一至四日 入侵比例佔全球七成 攻擊台灣 國際駭客發動網路戰」,報導中說到
此次受攻擊的網站遍佈全世界,共約有三百多個網站遭受攻擊,台灣部分則近二百個網站,接近七成,顯然台灣已經成為亞洲地區,甚至於是全世界主要的被攻擊國家,其中九五%的電腦設備是以Linux系統為主。
電子媒體甚至提到
隨著開放原始碼,企業基於預算的考量,免費的 Linux 逐漸成為市場的主流。但是 Linux 的維護與防毒能力大多是靠有志之士自動自發的維護,品質難以與微軟視窗作業系統匹敵,也自然成為駭客攻擊的對象。依調查局掌握情資,去年以前 Linux 遭受 攻擊的比率還低於兩成,現在因為使用逐漸普及,導致攻擊的頻率逐漸升高,目前已接近四成。
乍聽之下,還以為是親微軟的資安公司放出的 FUD。仔細閱讀,發現是善於操控媒體的法務部調查局電腦犯罪偵辦科調查員錢世傑先生所提供的消息。
GPG error on apt-get update
從 apt 0.6 之後,就會開始於下載時辨識檔案庫的簽署,若少了驗證公鑰或簽署不正確,那些前端工具(apt-get, aptitude 與 synaptic)就會狠狠的警告你一番,甚至不願讓你安裝。這樣的措施是好的,可以避免像是檔案伺服器遭到入侵,deb 檔案被置換成惡意程式,或是各伺服器間同步失敗的問題。
但最近你升級或安裝套件的時候,apt 會警告你缺了某些驗證金鑰,那是由於 2005 年那把鑰匙將在月底到期,所以已經改用新的金鑰簽署了。你需要做的是安裝 debian-archive-keyring 或者下達以下指令
wget http://ftp-master.debian.org/ziyi_key_2006.asc -O - | sudo apt-key add -
如果你想讓你自己的套件庫提供類似的認證。那麼只需要用 GPG 簽署 Release 檔案,然後把你的公開金鑰交給其他人就是了。詳見 apt-secure (8)。
當然這樣只是保護那些 md5 checksum 與 repository 的完整性,如果想確保單一的 deb 完整性, 你恐怕需要 debsigs 與 debsig-verify(Signing in dpkg)。很遺憾的,John Goerzen 所設計的 debsigs 需要認證的基礎架構,你需要各上游所提供的設定檔(policy files),太麻煩沒有人採用。所以你若裝了 debsig-verify,恐怕是無法裝上任何東西。:-/
另外一個機制是 dpkg-sig,一樣是利用 GPG 來對安裝檔作簽署,差別是這系統是將 deb 拆開,簽好,再組回 deb。相較之下至少還有少數幾個套件使用這樣的機制。:-|