博客

2024.10.24 新博客

盘古开天辟地

  • 简单写个例子
  • 为了识别格式必须要空起一行
  • 放个链接: foobar

关于经济的幻觉

每当觉得经济要走好了,想想下面的几点

  1. 新闻联播第一条今天报道的是?
  2. 如果说靠财政发力,能相信官僚机构能做好事情吗?

Todo List Table

行业 描述 评价
汽车 整体销量下跌 新能源车感觉一般般
电商 用户数到头了吧 抖音是不是在乱杀?

解决 Fitbit Versa Lite 锻炼时连接不上 GPS 的问题

Fitbit Versa Lite 本身没有 GPS 功能,它是使用手机上的 GPS。锻炼时连接不上 GPS 这个问题,我跑的前两次没遇上。后来就出现,而且一直出现,你要知道当你活动开了准备好了,却没有 GPS 不能爽快地跑有多么郁闷。

搜遍网络,翻了若干英文帖子,尝试了各种方法,终于找到一个可行的——关掉手机上的 WiFi,果真治好了这个毛病。

中文网络里这个明确的答案几乎没有,后来发现只有官方文档里带了一句“我们建议您在使用连接的 GPS 时关闭手机上的 Wi-Fi”,建议啥啊,应该直接说——请您在使用连接的 GPS 时务必关闭手机上的 Wi-Fi。

Topic: 运动

练字

前两天看到凯叔讲故事公众号上的一个广告,“30 天,一手漂亮好字”,是个台湾硬笔书法冠军的在线课程。针对“30 天”我写了一大段留言,不过没被放出来。

记在这里,希望能帮助推推写一手好字。

我自己的经验,三十天可以让字有大的变化,但是坚持下去才能固化。

什么叫坚持呢,就是无论是抄题也好,写作业也好,不能图快,要像练字一样只不过是不看字帖,一笔一划地写,把练字时学到的都用上,只有这样才能真正写好字,否则之前都是白练。

要做到坚持,必须有一种强烈的想写一手好字的愿望以及能从平常非练字而是实际用字(比如写作业)时慢慢写字中感受到快乐,这样就容易坚持了。

多长时间呢?我也没有算过,半年有小成、一年有大成吧。当感受到写字的快乐后,坚持很容易,多长时间才能写好字这个问题一点也不重要了。

留言里有人说可以和小朋友一起练字。我觉得理论上无论年龄多大只要按照我的办法练字都是可以成功的,但实际上现在大人练字是很难成功了。

小朋友有无数的作业要写,也就是有无数次的练字机会,大人有几次机会?平常写文档都用电脑了,怎么练字?用笔写效率太低,效果也不好。而且从功利上来说,小朋友练好字作文可能能多加几分,有练字的动力,大人练好字能涨薪么?

在 Zen Brush 2 上用手指头写两个字结束本文。

Topic: dada tuitui

Surface Laptop 上遭遇 UEFI 循环

早上翻开 Surface Laptop,旁边有点事,没有立刻出现在摄像头前,不知道是不是这个原因,可能它觉得识别了半天识别不到人,于是就自己进入 UEFI 了。第一次进,感觉像以前的 BIOS。

点重启按钮,田字 logo 闪了几下又进来了,长按 Power 键,强制关机,再按一下开机,田字 logo 闪了几下又进来了。

于是打开手机,搜 surface uefi,自动提示 surface uefi loop,就是这个现象,选了一个搜索结果。

'Restart to Surface UEFI' loop - I restarted many times without security settings showing

里面的回答翻译如下:

Have you tried 2-button shutdown?

你试过双键关机么?

Step 1: Press and hold the power button on your Surface for 30 seconds and then release it.

第一步:长按 power 键 30 秒,然后松开按键。

Step 2: Press and hold the volume-up button and the power button at the same time for at least 15 seconds and then release both.

第二步:增大音量键和 power 键同时按住至少 15 秒,然后松开这两个按键。

The screen may flash the Surface logo, but continue holding the buttons down for at least 15 seconds.

Surface 的 logo 也许会在屏幕上闪动,不要管它继续按住这两个按键至少 15 秒。

Step 3: After you release the buttons, wait 10 seconds.

第三步:松开这两个按键后等 10 秒。

Step 4: Press and release the power button to turn your Surface back on.

第四步:按 power 键即可启动你的 Surface。

上述步骤我试了一遍,成功启动。但是看原链接的回复,似乎没有解决提问者的问题。

Topic: 生活

安全 DNS

传统 DNS 由于采用了 UDP 协议,以及 53 公开端口,导致很容易被运营商劫持,或者被不知道哪里的设备来一个抢先应答... 许多厂商也包括标准化组织一直在想办法改进它:

1. DNSSEC,这个提出得最早,目的之一是确认应答的有效性。我理解这个方案解决了权威域名解析的安全基础架构,但还得依赖于为最终用户提供服务的转发服务器的实现
2. DNS over TLS & DNS over HTTPS(HTTP/2),这两项技术保障用户访问转发服务的安全传输,是 DNS 安全体系中另外重要的一环。DoT 是传统 DNS tcp 协议传输增加 TLS 通道,DoH 具体实现则有两个变种,当前正在标准化的阶段
3. 国际几个 Public Resolver 大厂都支持上述两类连接,包括 1.1.1.1、9.9.9.9,以及谷歌的 8.8.8.8

4. 但是在本地解析服务的部署上,变化要缓慢得多。当前几个重要的进展是:a) Android Pie 支持 DoT;b) systemd-resolved release-239 支持 DoT(2018年6月);c) firefox 62 将正式支持 DoH

安全 DNS 是安全网络环境的起点,由于我在过去配置家庭路由器中碰到的种种不靠谱,打算自己搞一个安全 DNS 服务,希望能为净化大环境起到一些微小的贡献

在当前这个时间点,要使用上安全 DNS 对普通人还是有一点费劲,要做的事情不仅仅是架 Server,而应该是一整套解决方案。正在摸索中...

博客系统更新

升级到了 Drupal 7.x 的最新代码,更换了一个对移动设备友好的布局模板;接下来打算把最近关于 DNS 学习到的知识整理发表出来

网易博客关闭,越发觉得独立的必要性

发布一下 Press.one 的签名

https://press.one/p/address/v?s=d1b5c197542e5c30054c3b672124791d8c6c9053e42627d20bb2f5ed5d51a9dd71ce07fbc7ff5e4de155dfb8bdb21874775864c0e89e58f7e05719906c607ead0&h=1db009e62b28fbba7f86eeb6db79a3fedd3a97384eb3bb3ee68712602a06ce5c&a=617be48235e07dbc3392c49189bdd000ef4ed5a2&f=P1&v=2

Topic: 网络

手动编辑 PEAP 认证所需要 wpa_supplicant 配置内容

参考 https://eparon.me/2016/09/09/rpi3-enterprise-wifi.html

最核心的工作:

echo -n 'password_in_plaintext' | iconv -t utf16le | openssl md4
history -d num 保持安全

配置文件内容见下:我司的 Phase 2 authentication 认证用的是 MSCHAPV2/无证书,请酌情修补

country=CN
ctrl_interface=DIR=/var/run/wpa_supplicant GROUP=netdev
update_config=1
network={
ssid="SOHU.COM-2.4G"
priority=1
proto=RSN
key_mgmt=WPA-EAP
pairwise=CCMP
auth_alg=OPEN
eap=PEAP
identity="qiuyingbo"
password=hash:XXXXXXXXXXXXXXXXXXXXXX
phase1="peaplabel=0"
phase2="auth=MSCHAPV2"

}

Topic: 技术

ChinaDNS 的原理

ChinaDNS 的说明语焉不详,一直觉得是伪科学——它的基本原理是
1. 把同一个域名送到国内国际两个域名上解析,比如 114 和 8

2. 如果从 114 得到的是一个国际IP (国内DNS说它是一个外国网站),那么外国网站自然不如 8 返回的可信

前两天看了 V2EX 上的一条讨论 https://www.v2ex.com/t/460686 , rio 也表示:“ChinaDNS 分流基于一个核心假设,就是被污染域名都解析到非 China IP。这个假设在目前是成立的,但似乎并没有什么客观原因认为它一定成立”

是啊,理论上可以把 google.com 返回成金盾官网呢,向群众展示厉国的神力

Topic: 网络

RTL8188CUS 网卡在树莓派 Raspbian Stretch/Kernel 4.14.x 中的情况

前文:树莓派做路由器 2018.03 (Part 2) hostapd 和 RTL8188CUS 网卡,如何在 Raspbian Stretch/Kernel 4.9.x 下工作?

三个月之后,随着 Raspbian 把内核从 4.9.x LTS 升级到下一个 LTS 4.14.x,麻烦又来了
在这三个月里又断断续续尝试了 Pi Zero W(有内置的 BCM 无线网卡),以及 Ralink 的 RT3070 USB 网卡等,当前的结论是:
a. RT3070 做 AP 最稳定
b. Pi Zero W 的内置无线网卡能用,网上甚至有让它同时做 STA + AP 的例子,但兼容性不那么好,无法支持 chromecast 的 chrome tab 串流

c. RTL8188CUS 在 4.9.x 下尚能较稳定的工作,但到了 4.14.x 下还需要摸索摸索

  1. 内核主线里有一个 rtl8192cu 的模块,来自 realtek 的驱动源码
  2. 后来主线里又有了一个 rtl8xxxu 的模块,似乎是 realtek 自己不用心维护驱动,所以社区社区自己开干。据说这个还是靠谱的,但——直到目前还没有缺省支持 0bda:8176 (需要编译时额外增加 UNTEST 选项),以及还不支持 AP Mode
  3. 为了解决 rtl8192cu 的问题,所以有了 https://github.com/pvaret/rtl8192cu-fixes.git 项目,它编译后的模块名改成了 8192cu 以避免和主线冲突;至少直到 4.9.x 内核,还是能和 hostapd patch 后的 rtl871xdrv 一起愉快的工作
  4. 但是到了 4.14.x,rtl871xdrv 出问题了,报 ioctl[RTL_IOCTL_HOSTAPD]: Operation not supported ,可参考 https://forum.odroid.com/viewtopic.php?f=146&t=29195#p208592
  5. 话说 odroid.com 这个公司似乎是专门销售网络硬件方案的,其中 WiFi module #3 就是用 realtek 的这款芯片,所以它必须解决问题。。。
  6. 然后该公司发现,使用4.14.x主线的 rtl8192cu就能用 hostapd 的 nl80211 驱动来跑 AP,甚至无需给 hostapd 2.6 打补丁:https://forum.odroid.com/viewtopic.php?f=146&t=27287
  7. 按照它给的方法,确实能启动热点,客户机也能连上,但就最近两天的情况看并不稳定

...需要时间继续检验...

Topic: 技术
订阅 RSS - 博客 | BT的花