Monday, April 18, 2016

柯南M20报道



M20首周票房12.09亿日元!创造新的首周票房纪录!!

M 20《纯黑的噩梦》首周(4月16、17两日)票房收入12亿915万8900日元,动员93万3781人次

由于受到熊本地震影响,11家电影院停止营业,但一成绩还是远超M 19《业火的向日葵》(首周票房收入8亿7476万2300日元,动员68万8623人次),创造了柯南剧场版新的首周票房纪录!!是M 19同期票房的138.2%!而且观众对影片给出了非常高的评价!M 19最终票房也已经达到44.8亿,M 20有望成为首部突破50亿大关的柯南剧场版!

另外M20首周成绩是日本本土电影首周第七,所有电影中的开画第25(排名数据来自mojo)。


 M20青山刚昌专访——在剧场版(的职员表)中名字作为原作者出现的用意(含少量剧透)

M20首映式现场报道——天海祐希:遇见柯南已经非常幸福了(多图) 
on April 18, 2016 by 萌萌囧囧 |   Edit

Saturday, April 16, 2016

名侦探柯南20周年纪念



今天是柯南M20的首映日,不知不觉剧场版和TV放映已经20年了。
















on April 16, 2016 by 萌萌囧囧 |   Edit

Friday, April 15, 2016

每日口说挑战 2016年4月



0415
【TED】怎么利用20小时学习任何东西? (Josh Kaufman | 20 Hours to Learn Anything (Key Points Talk))

Now, most skills have what I call a frustration barrier. By committing to practicing whatever it is you want to do for at least 20 hours, you will be able to overcome that initial frustration barrier and stick with the practice long enough to actually reap the rewards.
注意,大部份的技能学习时都会出现所谓的挫折障碍。无论想学什么,自我许诺至少练习20个小时你将能克服一开始的的挫折障碍,而能继续练习,坚持到时间长度确实足以获得回馈。

0427
【TED-Ed】百科全书的争议起源 (The controversial origins of the Encyclopedia - Addison Anderson)

The encyclopedia he left behind is many things: a cornerstone of the Enlightenment, a testament to France’s crisis of authority, evidence of popular opinions migration from pulpit and pew to café, salon, and press.

他的百科全书留下很多东西:「启蒙运动」的基石丶法国权威危机的证据丶民意从讲道坛和教徒席,转移到 咖啡店丶沙龙丶和新闻媒体的证据。

0428
老师会不会无意间产生种族歧视呢? (Are Teachers Unintentionally Racist?)

These labels don’t require a researcher: Teachers can automatically and involuntarily apply them to students. So, it is especially important to grapple with and examine the expectations attached to them.

这些标签不需要研究员:老师会自动地丶不由自主地将学生贴上标签。所以,尽力了解和审查附加在标签上的期望显得尤其重要

再见了,Windows 7


It's time to say goodbye, Mr win7.

印象中第一次接触电脑可能是在学校的微机课,那时的微机室进去是要穿鞋套的,空调是要开起的,鼠标下是有滚珠的,Windows是拿来玩扫雷的,但真正让我有了记忆节点的是01年左右,在邮局附近的门店——那是台联想电脑,其中有一个关于3D的家庭演示模型,第一次感受到了Windows XP 所带来的惊艳。。

一直到后来,开始有了自己的电脑。从那时起算来已经有12年了。。

还记得当初刚拿到自己电脑的那一夜,那时家里还没连上宽带,却玩了整整一个通宵。后来家里装上了宽带,1M,还是限速的,BT下载速度最高从来没超过70KB/s。。但说上来真正使用第一台电脑的时间加起来不能算太长。中间的Vista更是只用了1年多的时间,笔记本就被偷去了。。

10年开始正式用上Win7到现在已经整整5年时间。她算是陪伴我时间最长的系统了,尽管中间也换过win8和win8.1,但都非常短暂。每次重装电脑还是想着Win7,可就是这样,如今也到了要说再见的时候了。

这次的Win10可能给我的是信赖感,(是蓝色的关系么- -)而Win7给我更多的是亲切感^^
种种的不舍,就像老朋友一样,时间到了,还是会分开。但永远会在心里有着一块属地,那是陪伴我们走过青春之旅的时光。


谢谢你带给我们的一切,Win7!珍重。











on April 15, 2016 by 萌萌囧囧 |   Edit

Wednesday, April 13, 2016

Aragaki Yui 2016 Calendar












新垣結衣 FC限定 2016年卓上フォトカレンダー

同時発売の卓上フォトカレンダーにファンクラブ限定特典ページ1枚がついた全8枚!
2016年ポスターカレンダーとは違う写真を使用しております。

<仕様>
●仕様:プラスチックケース:100mm×157mm(※開くとスタンドになります)
●写真サイズ 100mm×148mm
●8枚綴り(表紙1枚+カレンダー6枚+1枚)
●写真用紙光沢仕上げ

ファンクラブ無料会員の方はログイン後、ご購入いただけます。
登録がまだの方はファンクラブに無料会員登録頂くとご購入可能です。

お届け予定:12月下旬

SOURCE: LesPros
on April 13, 2016 by 萌萌囧囧 |   Edit

Friday, April 8, 2016

趁还没有被遗忘 讲一讲我所经历的8.12塘沽爆炸



天津塘沽大爆炸过后已经快一个月了,在爆炸当中受伤的我也终于得以出院。虽然身体现在仍然比较虚弱,伤口也还在恢复,但人总算是可以大概回到正常生活了——如果这样一番大变之后的生活还能算得上正常的话[苦笑]。其实在住院期间我就一直想要写下来自己和家庭所经历下的这场灾祸,只是一直苦于各种条件的不允许,只能等到出院后才能付诸纸上。不知道这件事过了这么久到底还会有多少人记得,但写下这篇也是希望能让自己铭记发生的这一切,铭记活着到底是一件多么美好的事情。

Thursday, April 7, 2016

2016复活节拜拜



复活节虽然已经过去,但 PSOBB 的活动从3号延期至7号。昨天还在想说,今天就到这,还有明天可以努力呢,谁曾想天有不测风云,居然断网了。。残念。。

活动时间的时区居然是UTC+00.我一直以为是美东时间,虽然是加拿大服,但美东时间方便我记忆。。今天刚登上去的时候,还想着还有2小时可以补救。。。

全都失算了,不过之前总算给自己留了个影。。

想想两年前,因为朋友的呼唤,重新唤起了我久远的记忆,让我想起了我多年前为之奋斗的日日夜夜,还记得04年和它邂逅的夜晚,还记得第一次收到朝华邮寄给我的游戏介绍以及安装光盘,还记得朝华最后没好好和我们这些玩家说再见。。
















SchtServ Easter Eevent 2016 Drop Items

Gold Easter Egg(13/13):
HITOGATA 27H
METEOR ROUGE 33H
OROTIAGITO 59H
PANZER FAUST 49H
PB/Boost
SLICER OF FANATIC 21H
SOLFERINO 41H
Trap/Search
EMPRESS 16H
DOOM BRINGER 11H
RAINBOW 14H
Heart of Morolian
Schthack Jacket

Silver Easter Egg(11/11):
CHAMELEON SCYTHE 47H
Heart of KAPU KAPU
HILDEBLUE'S HAMMER 16H
HP/Rebirth
KUNAI 31H
RAMBLING MAY 28H
RAGE DE FEU 52H
SIREN GLASS HAMMER 23H
TP/Rebirth
D-Photon Core
Panther Spirit

Bronze Easter Egg(9/9):
Herat of Chao
HILDEBEAR'S HAMMER 14H
INVISIBLE GUARD 15/70
MARINA'S BAG 51H
Pioneer Parts
Parts of Robochao
RAIKIRI 38H
SACRED DUSTER 33H
SAMBA MARACAS 27H

Easter Egg(7/7):
AMORE ROSE 41H
Cell of MAG 213
Cell of MAG 502
CRAZY TUNE 37H
Photon Crystal
TENSION BLASTER 19H
TP Material









Posted in  on April 07, 2016 by 萌萌囧囧 |   Edit

Sunday, April 3, 2016

盘古团队评论FBI成功破解iPhone:侥幸拿下这一局

最近闹的沸沸扬扬的FBI vs Apple的事件,期间经历了FBI在法庭上要求苹果开发通用的破解锁屏密码的程序(并非媒体所传的后门), 苹果发布iOS 9.3,FBI要求查看iOS源代码到最后苹果威胁要在iCloud中用点对点加密代替现在的Master Key方案,最终该事件在前几天尘埃落定。据传言是在某个神秘选手的帮忙下,FBI终于解开了那台iPhone 5C手机。
最近的媒体传闻都是说苹果的锁屏密码多么难破解, 神秘选手技术多么厉害, 其实据我们分析, FBI这一次只是运气好, 碰到的是一台iPhone 5C, 如果这台设备是iPhone 5S的话, 那么很大可能还要通过法律手段。
苹果的锁屏密码到底有多难破?为什么说这一次说FBI是侥幸的?对于我们普通用户来说又有什么影响?
请看盘古实验室对苹果数据加密机制以及锁屏密码保护机制的技术分析。
iOS上哪些数据做了加密?

首先,iOS整个磁盘是全盘加密的,解密的EMF Key (file-system master encryption key)保存在闪存中1号扇区的可安全擦除区域(擦除后无法恢复,并且支持远程擦除),该key对每台设备都是唯一,并且会在数据擦除时销毁;其次,在磁盘之上的文件系统的内容也是加密的, 在每个文件创建的时候会随机生成针对每个文件的Per-File Key,通过这个Per-File Key对文件中的内容进行加密保护,并且苹果又为此设计了Class Key来对Per-File Key进行保护。苹果设计A-F等各个不同的保护级别的Class Key,每个级别分别对应了密钥生成和销毁的时机,该级别可以通过数据保护的API来指定。默认设备上的信息,通讯录,邮件等都指定了iOS数据保护功能,而常见的几个级别分别是:
  • 全面保护(Class A)
    数据保护最为严格的级别,系统解锁后才能够解锁解密的密钥,并且在锁定以后丢弃该密钥。
  • 未打开文件保护(Class B)
    数据保护较为严格的级别,通过密钥包中的Class Key进行协商生成公私钥,文件一但解锁后即使系统锁屏仍然可以访问,直到文件句柄被关闭。
  • 首次认证前保护(Class C)
    数据保护较为严格的级别,在系统启动时第一次输入密码时解锁解密的密钥,并且在系统关闭时丢弃密钥。
  • 无数据保护(Class D)
    没有指定数据保护,但这不意味着文件没有加密保护,对于没有设置数据保护的其他所有文件,iOS中用一个DKey(Device Key)进行保护。该Key设备唯一,并且保存在闪存的可安全擦除区域。
从上述机制我们可以看出苹果对iOS数据保护的整个设计框架是相当完善的,结合硬件并且通过多重保护机制来防止各种物理手段上对设备的数据破解。
锁屏密码(Passcode)的作用
假设把每个文件的加密看作为上了一道锁的话,那么对应的开锁的钥匙就存放在系统密钥包里面,而锁屏密码除了防止用户进入系统桌面之外,更重要的角色就是利用密码对系统密钥包进行额外的加密保护。很多人对锁屏密码理解的一个误区,就是锁屏密码只是物理手段上防止进入手机的一个保护,但实际上,用户在第一次设置锁屏密码的时候,锁屏密码会结合硬件加密引擎生成一个叫做Passcode Key的密钥,通过这个密钥对保存在密钥包中的各个钥匙(Class Key)进行加密保护。锁屏密码不会以其他加密的形式保存在设备上,用户在解锁的时候,会直接用输入的密码生成Passcode Key对密钥包中的Class Key解密,解密失败代表用户密码错误。
从苹果的数据加密和锁屏密码的保护机制来看,直接拆除存储芯片并对其进行文件读写操作是不可能的。
破解Passcode Key的手段
Passcode Key是用户输入的passcode结合系统硬件的加密引擎以及PBKDF2(Password-Based Key Derivation Function)算法生成的。PBKDF2 的基本原理是通过一个伪随机函数,把明文和一个盐值及加密重复次数作为输入参数,然后重复进行运算,并最终产生密钥。重复运算的会使得暴力破解的成本变得很高,而硬件key及盐值的添加基本上断绝了通过“彩虹表”攻击的可能 。
由于硬件加密引擎的Key无法提取,所以 只能在目标的机器上运行暴力破解程序进行破解,假设用户的密码设置的足够复杂的话,那么破解的周期就会变得非常久。
在FBI这个案例中,由于嫌犯可能开启了输错10次密码自动擦除设备的选项,一旦暴力猜测程序连续10次输入错误的密码,设备上的所有内容就会擦除掉。一旦触发数据擦除,苹果会首先对可安全擦除区域进行擦除,物理方式上即使能够恢复大部分加密数据,但是却无法恢复可安全擦除区域中的数据,因为大部分的解密密钥都保存在这个区域中,例如能够解开系统密钥包的二进制数据的BAG1 Key。
后续苹果为了封堵各种暴力猜测Passcode的方法,在64位设备的Secure Enclave中增加了定时器,针对尝试密码的错误次数,增加尝试的延时,即使断电重启也无法解决。
历史上曾经出现过的破解方法
  • 早期的A4及更老的芯片(iPhone4之前的设备包括iPhone4)存在bootrom漏洞,通过bootrom中的硬件漏洞获取设备的shell然后运行暴力破解程序。[A4后面的芯片目前没有公开的bootrom漏洞]
  • iOS7中存在利用外接键盘可以暴力破解密码,甚至停用的设备也可以破解的漏洞。[该漏洞已经在iOS8中修复]
  • iOS8的早期几个版本中存在密码尝试失败立即断电并不会增加错误计数的漏洞。[该漏洞已经修复]
FBI是怎么破解这台手机的?
FBI要想要破解的这台手机是一台iPhone 5C并且运行着iOS 9,从硬件的角度上来说这是一台32位的设备(没有Secure Enclave),所以我们觉得相对可能的几个方案是(第三种是可能性最高的):
  • 通过未公开的bootrom/iboot漏洞来获得系统的权限,然后通过修补内核的方式去绕过软件的错误计数来进行暴力破解密码。
  • 使用未公开的暴力破解绕过错误计数的漏洞(类似曾经出现过的强制断电绕过的漏洞)
  • 事先通过物理方式先对手机上闪存的数据进行克隆,由于32位系统不支持在Secure Enclave做硬件的计时和计数,可以通过类似USB外接键盘进行暴力猜测,每当猜测到9次左右的时候,再通过物理方式用克隆的数据对手机进行数据恢复,这样就避免了数据被擦除的尴尬。
  • 通过摄像头追终嫌疑人的生活轨迹并且分析,比如摄像头刚好拍摄到嫌疑人在星巴克解锁手机,那么就可以通过图片分析的手段来判断用户输入的锁屏密码是什么。
为什么说FBI是幸运的?
如果这是一台64位的设备(拥有Secure Enclave),第三方即使拥有bootrom级别的漏洞都不可能对设备进行暴力破解, 除非在找到Secure Enclave的漏洞才有可能对设备进行暴力破解, 目前来看这种可能性微乎其微。这种情况下也许走司法程序是个更容易的方法。
那么苹果是否还有弱点?
从设备上的保护力度来看,苹果做的这套保护架构在没有类似bootrom漏洞之类的大杀器几乎很难去破解,那么是否有弱点?答案是肯定有的。
由于苹果在新的系统上引入了Touch ID来作为一个快捷输入passcode的方式,在设备已经输入过正确的解锁密码的情况下,并且设备解锁的时间在48小时之内,其实还是可以通过克隆指纹的方式对设备进行解锁。
其次就是当用户启用了iCloud数据备份的情况下,苹果在备份加密数据的同时,还对密钥包使用非对称密钥加密的方式加密后保存在苹果的iCloud服务器上,并且苹果拥有Master Key进行解密。
作为普通用户我应该怎么做?
  • 作为一个普通用户来说,其实不用担心太多。因为你的数据还没敏感到苹果会来审查,你更应该关心的是注册Apple ID的邮件服务商是否足够安全,Apple ID的密码是否太简单,记得开启Apple ID两步认证哦。
  • 如果你自认是一个对数据保护有极高要求的用户,那么建议你不要打开iCloud数据备份,不要设置指纹,锁屏密码最好不要设置数字的密码。

Source: cnBeta
on April 03, 2016 by 萌萌囧囧 |   Edit

清明节



明天就是清明节了,从小到大我好像只知道在这期间有清明果可以吃,小的时候会很喜欢吃豆沙馅的,长大了一些就更偏好菜馅的了。

我自觉并不是一个非常传统的中国人,中国的好多节气以及各种辈份的事情我大部分一概不知,尽管许多中国人也是,但我心里更是没有谱。真正刻入记忆的清明节,算是今年了。我才发现原来清明节和冬至一样,基本上是固定的日子,都是在4月5号前后。

爷爷去世两年了,除了第一次清明节去扫过墓外,去年不知道没有去,今年意识到了,准备明天去,可家里的行程在今天,但我今天并不打算去,是不是很不好。。现在想想,家里的细碎的事情我基本很少参与,不管是有意的还是爸爸刻意的。我只记得小时候去过一次曾祖父的坟墓,就再也没去过了。外公外婆的坟墓至今在哪都不是很清楚。

从小时候起我就喜欢只做自己喜欢的事,周遭不感兴趣的事情一概不碰。爸妈太惯着我了。刚刚窗外下起了大雨,家里可能要计划明天去扫墓了,如果是这样,我明天是要去的了,仿佛爷爷安排好了一切。还记得爸爸曾经说过的话:“爷爷连去世的时候都不麻烦人。”这是真的。

以前在系统里看时间,2030年,感觉好遥远啊。可是最近突然发现,好快啊,没多久就会到那一天,我真的准备好面对那一天了么?恐怕心中重重地打了一个问号!过去蹉跎的那些时光已经一去不返了,重要的是把握当下,活在当下,认真过好每一天。


Posted in  on April 03, 2016 by 萌萌囧囧 |   Edit

Saturday, April 2, 2016

Google Chrome即将超越IE成全球头号浏览器

根据Net Applications发布的最新数据,谷歌出品的Chrome浏览器已经占据了39.09%的浏览器份额,距离超越微软IE浏览器的43.4%份额已指日可待。Internet Explorer已经面世20年左右,然而随着Windows 10的到来,系统默认的Edge浏览器显然也在努力革掉自家兄弟的命。在过去30天时间里,IE的份额已经下滑了1.39个百分点。按照这一趋势,Google Chrome将在4月份拿到No.1的位置。

细分开来,IE 11仍然是桌面用户的第一选择(23.18%),Chrome 49和48则分别为13.67%和11.33%。过去这月,Edge浏览器也迎来了增长(v13 + 3.55%、v12 + 0.75%)。
在未来数月,Microsoft Edge将给大家带来更大的惊喜,因为微软早已计划为该应用带来一些漂亮的改进,比如早已被Windows Insider测试者们用上的扩展功能。
在Build 2016的主题演讲期间,微软再次承诺Windows 10年度更新即将在今年夏季到来。
[编译自:Soft Pedia]

Source: cnBeta