Terry Wang (@terrywang)

Sydney, Australia

The below is an off-site archive of all tweets posted by @terrywang ever

February 9th, 2017

Keybase chat 所有消息都是端到端加密的,如何来实现既能保存加密过的聊天记录和历史,又有发送和接收更高级别具有 Forward Secrecy 的消息呢?答案是实现一种阅后即焚的爆炸消息。看来原来 SSL/TLS 再加上 OTR 插件的即时通讯安全机制很快可以退休了。

via Hotot for Chrome

Keybase 真是好服务,把对普通人来说晦涩难懂难用至极的 PKI OpenPGP 包装成人人都能用的密钥管理、加解密签名验证服务和信任链,居功至伟。继新启用新密钥管理模式后,又有了 kbfs 文件系统,刚出 Chat 赞功能和实现,用验证过的社交帐号与互联网上的朋友聊天。

via Hotot for Chrome

Verifying myself: I am terrywang on Keybase.io. rTlUA_IFjlBH8OMqavKWIbnKeaBX2dwVW1rt / keybase.io/terrywang/sigs…

via Twitter Web Client

运维中 mv 替代直接 rm -rf 的另一个好处是定期清理时可用 rsync 大法,系统调用少开销小速度快,适合删大量小文件。当然也可利用 Btrfs subvol 大法,类似的思路,把垃圾堆在特定 subvol 上,清理时直接删掉子卷。这类破坏性操作最好都自动化避免人为失误。

via Twitter for Mac

FOSDEM 2017 一个关于 Linux 桌面安全的演讲 slides 其中提到有人发现 Ubuntu apport 的一个代码注入漏洞,一家 exploit dealer 公司出1万美金买了,有人认为利用该漏洞搞 Ubuntu 用户至少值这么多钱,大家自行发挥想象力。

via Hotot for Chrome