Tag: Linux

  • DigitalOcean爆出丑闻 没有安全删除用户数据

    著名的美国VPS厂商digitalocean爆出丑闻,没有默认安全删除用户在VPS上的数据,导致用户数据有泄露的风险。

    国外开发者Jeffrey Paul最先在Github网站爆料称,digitalocean提供的官方API竟然默认关闭安全擦除VPS数据的功能。如果一个用户使用API管理自己的VPS,然后选择删除VPS产品(Digitalocean称作是droplets),他在VPS上的数据不会经过安全擦除,导致用户数据有被恢复的风险。

    Digital Ocean CEO Moisey Uretsky声明,承认了错误。并且说,之所以默认关闭API安全删除数据的功能,是因为这么做会导致DigitalOcean机房增加机器负担,影响云主机VPS的销售。目前所有DigitalOcean VPS已经默认开启了安全删除数据的功能。

    看来还是Linode比较靠谱啊!

  • 体验超级可爱的YuuWaa网络硬盘(下)

    当晚我就改变主意了,不装Mac OS,我要做更有意义的事情。我清楚地记得那天晚上,我穿着最大号的蓝色SIMPLE BASIC内裤,小心翼翼地为八哥安装好SanDisk公司的Secure Access软件,真正体会到了闪迪U盘的魅力。与SanDisk相比,金士顿兄可以靠边站了。

    Secure Access软件允许用户在U盘内设置一个隐藏分区,这个隐藏分区实际上是一个特殊的“库”(Vault)。启动该软件后,桌面会出现一个小盒子。你只需把苍老师拖动到盒子上,苍老师就乖乖地被锁在加密的“库”里了,没有密码,其他用户神马都瞧不见。

    最让人惊喜的是Secure Access竟然内置了YuuWaa的2GB免费云存储服务。估计YuuWaa的高管经常和SanDisk的高管打高尔夫球吧,不然不可能勾结到一块去。如果你嫌2GB容量太小,装不完你收藏的加勒比海盗高清全集,YuuWaa提供额外的付费空间,价钱也比较公道。

    secure access yuuwaa

    请注意,我说价钱比较公道,不是指她比国内收费网盘更便宜,而是在考虑了安全稳定因素后,觉得挺“公道”。当年我把一大堆触动伟大祖国命运的机密资料放到了fs2U网站,大约3个月后,fs2U神秘的完蛋了(后来流氓Rayfile继承了它的衣钵)。这件事对我打击很大。

    一个简单的测试后证实了我的猜想:Secure Access软件没法运行于非SanDisk U盘产品内。让Kingston用户们泪流满面去吧!

    李彦宏的儿子真帅

    最后,送给那些仍在使用国内网盘服务的朋友们三千万:

    千万不能在任何国产网盘服务商空间内放置任何重要文件,尤其是坑爹的移动139网盘。疯狂的中国移动甚至试图诱惑用户把手机通讯录上传给他们,其心可诛!

    千万不要忘记加密你要上传的文件。建议使用7zip开源压缩软件进行文件加密。

    千万不要直接传播上传文件后生成的下载地址。网络中各类特殊功能的检索软件很多,不保证你的文件成为他们的猎物。我的习惯是,上传一个文件,然后用bit.ly或者goo.gl短地址服务瘦身一下,避免了某些恶意软件的扫描收录。

    <本文完>