發表文章

日本賞楓:紅葉紅到哪了?

圖片
我想在出發前最想知道的就是現在楓紅的狀況如何了?日本在這方面的資訊還蠻容易查的 http://map.mapple.net 點選紅葉地圖 左方就可以顯示紅葉的狀況,5-7天會更新一次: 紅葉地圖 直接連結 另一個連結: 季節特集: http://www.rurubu.com/season/

京都2008/11/16-20天氣預測

圖片
16號可能會下雨orz...然後溫度一路下滑到20號的13/4度 資料來源: Yahoo Japan 無內文

HTTPS的傳輸綁架事件

圖片
有標示著金鎖的網頁也不一定是安全的,尤其是在一個注重安全的企業內使用的話,你有空更應該看看金鎖的內容有沒有問題。 關於HTTPS/TLS加密傳輸: 一般來說,透過HTTS/TLS連線是很安全的,也就是說連線的過程有經過加密,以確保傳輸的資料並不會被第三者竊取,HTTPS的簡單連線程序如下: 1.用戶端欲連到HTTPS網站A 2.用戶端經由第三方公證單位,得到網站A的公鑰 3.用戶端把認證資料經網站A的公鑰加密,送給網站A(例如345+1=?) 4.網站A收到用戶端的資料後,用私鑰解密,回答用戶端的問題後,再將結果用私鑰加密(回答345+1=346) 5.用戶端收到加密後的資料後,用網站A的公鑰解密後,看答案對不對,如果對的話,雙方協調,用金鑰加密一組只在這次連線有用的Session Key,以後資料都用Session Key來加解密。由於Session Key是對稱式加解密,故加解密速度快很多。 RFC 2246中有關TLS傳輸協定的簡圖 HTTPS的傳輸資料綁架 如果在第三步驟時,第三者把用戶端要連線到網站A時,就假造自己是網站A,然後有如中介者一般,回應和處理用戶和網站A的資料傳輸,如此第三者就能完全知道用戶端和網站A之間的任何傳輸內容;首先它自己產生一對金鑰,回傳給用戶端,然後再把自己扮成用戶端,和網站A溝通,如此一來就沒有任何資料可逃過第三者的查緝。 第三者如果是代理伺服器的話,那麼就代表任何資料通過此代理伺服器後,沒有任何秘密可言。例如網路銀行的交易,都不再是安全的。 綁架事件實例 IE對這方面的處理並不是很完善,IE 7沒試過,不過IE 6在畫面的右下角,還是出現一個表示安全的金鎖,點擊金鎖,才會發現憑證大有問題,例如連到https://www.chinatrust.com.tw,由下方可看出發行者是The same as above,真是敷衍的發行者名稱! 這不代表上述網站有問題 ,而是憑證已經不是原網站的憑證了。原網站對外發行的憑證還是對的,只是被中間的代理伺服器動過手腳。 大有問題的憑證,發行者單位怪怪的: 讓我們來看看正確的憑證應長得像這樣,下方IE為英文介面,不過發行者可看出是VeriSign: 皆著,看一下假造的憑證詳細資料,真是隨便到不行,全都是The same as above: 正確的發行者應像這樣: 信有朝一日,假的憑證資料應該也會長...

Maslow's hierarchy of needs 馬斯洛人類需求層次理論

圖片
偶然間看到了這篇文章,想到了自古以來,不知民間疾苦的當權者,都是在最高層次吧.... 亞伯拉罕·馬斯洛(Abraham Harold Maslow, 1908-1970)於1943年所提出的心理學論文:人類需求層次理論,他認為人要滿足了低層次生理需求後,才會向上一個層次推進,一但上層的需求滿足後,低層級的需求就變成必要,但是不再是激勵因素。馬斯洛把它分為五層:生理,安全,感情,尊重,自我實現五種需要。當提升到高層次後,如果有低層次的需求沒有符合,並不會退回低層次,而是會想辦法滿足不足的部份,但是依然維持在較高的層次。 拉拉雜雜寫了一堆,其實只是想到目前社會的狀況,有不少人在二個最低層次都無法滿足了,更不用說還要追求更高的層次,不過在上位者總是以他們的位置來思考事情,沒有體會到一般人的感受。最近一連串的事件,可看出當政者和老百姓的想法,真是南轅北轍。 Reference: http://en.wikipedia.org/wiki/Maslow%27s_hierarchy_of_needs

Canon EF 100mm f/2.8 USM Macro入手

圖片
9/27 入手Canon EF 100mm f/2.8 USM Macro... 今天照計劃的去台北買規劃中的鏡頭:Canon EF 100mm f/2.8 USM Macro。由於要買的店家下午一點才開門,所以今天也沒急著出門,坐十點半左右的高鐵到台北,到站才十一點。二個人就到樓上去逛一下微風台此車站,才一一點初,人潮就蠻多的了。找了一間叫大戶屋的日式連鎖店(這間店聽說在新竹還要排隊,新竹真是怪地方)。 菜色還不錯,價錢也還可以,大多在200-280間: 二樓感覺就是很明亮,和一樓和地下街差很多: 吃完東西後,小逛了一下,接著坐捿運去芝山站,差不多在十三點五分時進入店中,由於店剛開人還不是很多,所以買的過程很快又不用等,服務親切的小姐和上次我買相機時是同一位。我帶了自己的相機去測看看有沒有移焦,結果是沒有移焦的問題。 Canon EF 100mm f/2.8 USM Macro 這是裝鏡頭的外盒: 我買的版本是含光罩和套子的: 它有多高?我拿了小小白IS USM來和它多對一下: 這是二支都接上遮光罩後的高度比較: 接著就是測試它的性能了,我架上腳架後,接上快門線,然後先拍它自己的鏡頭蓋,這隻鏡頭的大小是58mm,剛剛好和G7的一樣: 找了二顆咖啡豆來拍: 紙折的星星: EF 17-40 F/4 L USM的鏡頭: 它也可當一般定焦鏡使用,不過聽同事說千萬別拿來拍人像,因為拍得太清楚,臉上的坑坑洞洞都無所遁形,拍小朋友聽說還不錯,因為小朋友皮膚好: 這隻是我第一隻具F2.8的鏡頭,說真的定焦還真不習慣,要靠腳來調焦段,另外就是這是我唯一計劃中不是L的鏡頭了,不過下一隻鏡頭也是明年下半年後的事了。

十一月京都賞楓 行程規劃筆記 (Sep/26)

圖片
目前規劃: 先列出想去的點 列出有夜間拜觀的寺院 清查交通路線 歷史天氣查詢 列出地圖 列出各景點的大眾交通系統的到達方式 清楚各種交通系統 列出想去的點 決定使用地圖的方式標出來,對於在各點和各點間的移動會很方便。目前列的點應該沒有辦法全部看完,但是可經由公車/地鐵路線的規劃,可以用一次玩一區塊的方式來達成。 另外,對於規劃外的突發狀況(例如客戶要求必去/必玩的點)則是以事後修改的方式來進行。 列出有夜間拜觀的寺院 這點目前已經規劃完畢,再來就是要選哪些點要去。 清查交通路線 已經拿取了二種的版本,以下為事公車網站的版本。當地的觀光中心應該會有大張的地圖,為了安全起見,還是先自行列印: 歷史天氣查詢 關於天氣,可用Yahoo日文網站來查: http://weather.yahoo.co.jp/weather/jp/26/6100.html 如要查去年的天氣,可用以下網址: http://weather.yahoo.co.jp/weather/jp/past/26/6100.html 去年溫度,我要去的那週,大約在3-17度間,約6:30天亮,16:30天黑。寺院的關門時間都在17:00左右,夜間拜觀的時間多在18:00 - 20:30/21:00間。 列出地圖 及 列出各景點的大眾交通系統的到達方式 目前用Excel來記錄:

2008京都賞楓 / 秋之夜間拜觀的寺院 資料集

圖片
真方便的網站,我看應該沒有哪本書會全列出來吧! 秋之夜間拜觀 終於給我找到了有列出秋季夜間拜觀的網站: http://www.e-kyoto.net/ 夜間拜觀網頁: http://www.e-kyoto.net/topics/momiji/night/ 我注意到了有所謂夜間拜觀的寺院,網站推薦以下四所: 高台寺~圓徳院~八坂神社~知恩院 以前看過春之夜間拜觀的清水寺,並沒有在其中,可能是清水寺太出名,人太多吧! 接下來就是要把時間列出來了,花了一點時間做成Excel列表: 我曾試著用Google Docs來存,但是很不幸的是Google Docs不支援Excel中的繪圖物件,所以做了一個精簡版的: 2008京都,秋之夜間拜觀列表Google Docs版本 這資料應該是2008的沒錯。 京都賞楓 eTokyo網站有2007年的賞楓景點,今年應該也差不多吧! http://www.e-kyoto.net/topics/momiji/meisyo.htm jalan.net提供了13個賞楓點,這個網站更詳細了!