极不安全的EverNote 印象笔记,吐槽

  周末一不小心把手机遗忘在公交车上,如果捡到的朋友发现我的ID也应该能找到这篇文章。我丢的是台Android 手机,因为粗心没有设置解锁密码,也就是直接把我的大部分程序暴露给了拾到者。我第一时间修改了Google、QQ、新浪微博、天翼帐号、网银,还有我每个设备都有的EvevNote,也就是印象笔记软件,这是一款超级方便、功能强大的跨平台云笔记软件。我曾把它推荐给我周围的所有朋友同事。
  我说过我有多台设备,我留了一个心眼,所以我就拿起了一台同样安装了这些软件并保存密码的iOS系统设备,来验证修改密码是否能够保证信息安全。结果大部分还是让人满意的,Google同步失败需要重新认证,QQ一秒钟就被注销,新浪微博立刻登录错误,天翼帐号与网银因为将手机停机保护也没有必要更换密码。但是震惊的事情发生了,储存信息最多的EverNote 印象笔记让我感到恐慌了:
  1.从EverNote 印象笔记官方网站中修改密码后,已授权的客户端仍然可以上传下载无任何提示。
  2.删除全部笔记同步到服务器后,其他已授权的终端仍然可以下载回所有保存文件名索引的笔记。
  3.停用帐号(自杀)以后,终端仍然可以下载、上传笔记。
  随后我咨询了印象笔记的官方微博,竟然得到的结果是,这个国际知名公司运营开发,2008年发布,千万美元投资,千万级用户的产品,竟然真的有这个问题。

图片

  我给出大家的建议是:
  1.不要学我使用EverNote 印象笔记存储银行卡帐号密码、地址……
  2.丢失设备后,不要着急修改密码、删除笔记或注销帐号,应该马上把每一篇笔记的内容编辑修改为一个空格,然后同步上服务器。
  3.祝使用云产品各位好运!

-------------------------------------分割线-------------------------------------

2013年1月20日8:48:08 印象笔记软件已经修复上述Bug,其他问题与风险请各位自行注意!
2013年3月3日11:58:39 Evernote说被黑客攻击,密码泄露,要求用户改密码,我现在还没收到通知邮件,但是密码已被改。
2013年3月6日13:23:23 又传出Evernote要使用双重认证,放弃原来的简单MD5。商业模式与扩张是它的发展重点,却从来没考虑过安全。

2012年第三季度照片辑

图片图片图片

关键字: ,

如何从孱弱状态启动运动锻炼

图片


  由于长期伏案办公,熬夜加班,身体已经感觉异常虚弱。偶尔抽风在小区里跑上几百米,也是直流口水。更不用说百年一遇的去健身房上跑步上几公里,差点要急救。球类运动已经只剩下羽毛球,还是只在周围3米移动。
  如何从孱弱状态启动运动锻炼,是恢复健康的关键。稍微不注意运动强度,可能就猝死归西,上微博缅怀了。经过我潜心研究,运动检测心率与心脏负载率,是一个非常安全可靠、行之有效的自我安慰法,起码不会在运动后觉得痛苦万分。
  首先,必须有个心率计、心率表、或者自己用手掐,然后根据个人的年龄、性别、体重,测算出最大心率,也就是心脏可能会爆缸、猝死的值。 
  男=210 - (年龄的一半) - 0.11*体重(公斤)+ 4;
  女=210 - (年龄的一半) - 0.11*体重(公斤);
  再然后早上起床之前,测出安静时心率,也就是空档时的怠速。就得出了你的目标心率区间值,公式为:
  目标心率=(最大心率 - 安静时心率)*目标百分比 + 安静时心率
  不过针对孱弱状态,我们需要更快速计算为:
  初级公式:针对健康状况较差的人群。 目标心率=(200-年龄)*(60%~80%);(重点)
  普通公式:针对普通人群。 目标心率=(220-年龄)*(60%~80%);(忽略)
  卡福能公式:针对身体素质较高的人群。 目标心率=(220-年龄-静止心率)*(65%~85%)+静止心率;(忽略)
  各个心率百分比的运动效果如下:
  50 - 60% 老弱区,日程活动热身;
  60 - 70% 健康区,运动能力提升;
  70 - 80% 减肥区,有氧、健身运动;
  80 - 90% 能力区,无氧、力量练习;
  90 - 99% 极限区,竞技运动训练;
  通过实时心率检测,控制运动量,达到锻炼心肌收缩力的目的,可进行更高强度的运动。实现开胃健脾、增加食量,完成增肥、塑身目的,从而脱离孱弱状态。并且能够提高心肌的耐缺氧能力,使得在2012年接下来的地震、洪水等掩埋、溺水等缺氧环境中获得更长的生存时间,争取到营救时间。
关键字: , ,

Mac OS X Mountain Lion 节能优化心得

图片


  用水果产品就要脑残的掏钱买这种小花样吗?从没用过电脑啊,对不起!我升级,但我不买~~
  自从使用Macbook Air以后,对于操作系统的优化格外重视,延长待机时间就是节省换机升级成本。自从Mountain Lion公布亮点功能以来,我就发现这肯定是个电老虎。根据亮点功能逐个优化,相信升级到10.8还是值得的,加上我之前写的《Macbook Air 的使用优化心得》,一起为大家提供参考:
  1.输入法与兼容性
  自带的输入法终于支持了模糊音,而且在选词方式上有了一点小特色,可以一次查看超多候选词。但是无法配置翻页等快捷键,标点符号输入混乱,无法顺利过渡,不过基本上可以满足普通人的需求。
  随着agent进程越来越多,对内存分配开始重视。 我对比了搜狗、QQ、和原生的输入法,这篇文章输入时的内存占用如下:
  原生输入法进程为:“中文 - 简体”,内存:86.6MB,版本:-,
  搜狗输入法进程为:“搜狗输入法”,内存:86.1MB,版本:1.52,
   QQ 输入法进程为:“QQ输入法”,内存:34.1MB,版本:2.2。模糊音非常糟糕
  另外同时配置多个中文输入法,绝对是个错误。
  2.通知中心
  在iOS5的出现这个东西的时候,大家就发现了iPhone待机时间少了很多。所以对于MBA来说,这绝对是占用内存,消耗CPU导致待机减少和风扇狂转的元凶,但是毕竟是新功能,选择自己需要的通知,关闭不必要的监测进程是非常必要的。
  3.Power Nap 待机联网
  这项功能的初衷是为了让系统在待机的情况下,仍能进行数据备份、iCloud数据同步、消息收发等工作,并且将耗电量减到最低。国人对于iCloud与通知中心的使用也需要根据实际情况配置。我选择需要此功能时再勾选启用,尤其是在30天不关机的习惯下。
  图片
关键字:

O'Face 实验项目进入装配阶段

  背景:
  引自科学松鼠会:脸盲也叫“面孔失认症(prosopagnosia)”,指的是在大脑在面孔加工上明显受损的群体,按照致病原因大致可以分为获得性面孔失认症(acquired prosopagnosia)和发展性面孔失认症(developmental prosopagnosia)。
  前者是指由于后天(特指成年后)的疾病或者脑部创伤,导致颞叶中与面孔加工相关的脑区受损而出现的面孔识别障碍。获得性面孔失认症也是最早发现的一种面孔失认症。
  后者指出生起就伴随的特异的面孔识别障碍,不存在任何脑损伤或其他基本认知能力异常。发展性面孔失认症在人群中的发病率约为2%,并不是什么罕见的问题。我们平常朋友间互相说的“脸盲”通常都是指这种类型。
  脸盲并不是丢人的事情,但是脸盲发生在办公室里,确实很难堪。如何让你认识公司所有的人,早上不再一脸茫然的打招呼。
  进度:
  2012.10.18
  ·拖延症发作,暂停。
  2012.09.20
  ·适配iPhone5分辨率,等待真机测试。
  2012.08.15
  ·拖延症发作,暂停。
  2012.08.01
  ·对外公布项目计划与功能点。
  2012.07.20
  ·接入中国电信天翼开放平台。
  ·采用32位随机数模拟UDID与云端认证。
  2012.07.19
  ·启用中国电信天翼帐号注册与下发授权码。
  2012.07.18
  ·beta版本UI确定。
  2012.07.17
  ·启用企业域名邮件注册与下发授权码。(2012-7-19 关闭)
关键字: , ,

对视眼球睫状肌锻炼练习法

图片


  从高中语文课养成的双眼放空习惯,最近发现被各大产品反复炒作,说是通过眼球远近对焦放松睫状肌,达到锻炼眼球弹性,恢复视力。花了点时间制作了一个小工具,用于在互联网上锻炼。链接:http://www.tenlin.com/lab/crossEye/
  请使用支持HTML5的浏览器进行访问,也是我首个采用HTML5的应用。呵呵,比Flash好像容易点。

  来自百度的资料:
  近视眼是一种现代常见问题。
  关于近视眼的成因,很多专家说是眼睛疲劳,这是错误的。
  眼睛近视的原因,是由于眼睛缺乏运动,造成眼睛的肌肉退化,进而造成眼球畸型。
  眼睛的远近集中调节,是通过眼下眼睛肌肉的运动完成的。大大们或许会问:“眼睛远近集中调节的结果是晶状体曲率的变化,而晶状体上并没有肌肉,怎么你说是通过眼睛肌肉运动完成的呢?”
  这个问题不难解释。我们的肺部一样没有肌肉,那么我们呼吸的时候,肺部运动是怎么样完成的。
  呼吸,就是通过胸肌的运动,使胸腔扩大或缩小,进而带动肺部运动,完成呼吸动作。
  我们的眼睛里面也有很多肌肉,通过这些肌肉的运动,使我们的眼球形状发生变化,从而带动晶状体曲率的变化,从而完成远近集中的调节。我们看远处时,眼球中轴变短,带动晶状体曲率变小,从而完成远焦调节,看近处时,眼球中轴变长,带动晶状体曲率变大,从而完成近焦调节。
关键字: ,

三年零九个月没有组队了

  一直有个幻想,一个人成团队。
  每次有想法准备去执行的时候,才发现一个人如此的拘措。每次都以为是拖延症让我无法坚持下去,其实是顾此失彼的状态,让我无法的持续发奋。搞IT就像是踢球,一个人再牛,再万金油,能踢前锋后卫守门员,毕竟一个人无法参赛,十一个臭皮匠也能踢死你。曾经高效率的黄金组合,让我对团队工作很挑剔。经过三年多的磨练,让我明白,那种环境是一去不复还。
  完美只属于个人主义,团队是一种态度。战友,我在等你 @Tenlin
关键字:

为什么GTD工具不能长期坚持,我需要什么样的功能?

  我对拖延症的斗争是痛苦的,这个状态并将长期进行下去,不以我的意志为转移。
  在小学每次开学的时候,老师都会让我们写一个新学期打算。到了放假,老爸又会让我写个假期计划,虽然和我现在的年度计划差不多,都是读几本书、做几件好人好事。但是这却是我最早的计划、任务表,执行情况肯定是糟的不能再糟,一般都会忘记总结分析。
  只从接触计算机以后,尤其是拿到我首个移动设备Palm M505,后,这个PIM神器让我第一次知道了什么是GTD。在那个没有无线互联网,只靠人工同步的年代里,我竟然坚持了2年半的ToDo、Calender、收支记录。然而自从个人的计算机设备、移动设备增多以后,频繁的更换操作终端,导致记录断断续续,期间更换了N多工具、应用、站点。因为终端系统太多、同步冲突、GFW等原因,Calender的习惯已经完全放弃。到了现在,我竟然只是靠EverNote的纯文本来记录ToDo,而且因为拖延症,还是不定期遗忘。
  随着时间和耐性变化,对GTD的认知越来越简单,不需要多么复杂的功能,我只是希望随手能够记录。因为琐事繁杂加上年纪增长,遗忘一件事的速度越来越快了。
  现在我手上的设备包含Window、MacOSX、Android、iOS,还有Web的需求。能够满足这些终端需求的应用本来就不多,基本上是国外的巨头和国内的流氓。加上国外的文化差异、国内巨舰心态,各个都是功能超多,样样精通,不太适合我的短小精快需求。打算搜集目前各个平台的任务类工具,进行横向比较,得到符合我要求的产品,并长期使用下去,以免日后更换。
功能Any.DODoit.imTodo Lite提醒事项365日历
关键字: , ,