如何创建高强度且易记的密码

 
如何创建强度足够高又容易记忆的密码是很多人都头疼的事。刚看到Christine Brennan 写的 How to Create Easy To Remember Strong Passwords, 很受启发。可惜这个文章翻墙才能看到。试着用自己的话描述下,针对国内的情况做些改进,算是学习的笔记了。
创建高强度又易记的密码只要如下三步:
  1. 选择一段自己喜欢的话
  2. 用公式将这句话变成密码
  3. 记录一个对这句话的提示
 
  1. 选择一段自己喜欢的话
    假设我们选了李白《望庐山瀑布》中的一句 『飞流直下三千尺, 疑是银河落九天』
       
  2. 用公式将这句话变成密码
    公式需要自己设计,下面设计个简单的公式做例子:
    1. 将这句话拼音首字母列出,带上标点符号
      得到如下密码
      flzxsqc,ysyhljt
        
    2. 将建国年份1949加入到密码前后
      19flzxsqc,ysyhljt49
      这样密码长度17,应该能满足绝大多数密码长度的要求了。
        
    3. 将字母j之前的字母(包括j)都转化为大写
      19FlzxsqC,ysyHlJt49
        
    4. 将指定字母变成符号,例如x变为 *, s 变为 $
      19Flz*$qC,y$yHlJt49
      这样我们就得到有足够长度,有大写小写字母,有数字有符号的密码了。  
         
  3. 记录对这句话的提示
    用贴纸或笔记本记录一个这句话的提示,例如记上『庐山瀑布』这种,应该就足够了。不放心的话可以放在3个地方,防止遗失。别人看到这个提示哪怕能猜到你用了哪一句,但没有公式他也无法猜出你的密码。
当密码需要改变时,可以找一句新的话,但也可以在在这个句话基础上改。 比如把最后一个词放到最前头改成『天飞流直下三千尺, 疑是银河落九』, 这句话加上标点能用15次。
不过要记得,密码提示失效的话要都找出来彻底撕掉。
喜欢的话可以从自己喜欢的诗,小说,电影,演讲词,甚至歌词里选取。尽量找别人知道不多,但自己印象很深的。
最关键的是找到适合自己的公式,稳定下来后牢牢记住,这样密码来回变都不怕了。
 

《货币的非国家化》疑问

刚读完了哈耶克的《货币的非国家化》  , 颠覆了我这个门外汉对货币的很多认识。

  1. 哈耶克认为要彻底解决通货膨胀问题,需要剥夺政府对铸币权的垄断,让银行自由发行货币,不同的货币在市场上进行自由竞争,那么出于利润的自利考虑,银行就会极力维持稳定的币值
  2. 历史表明,政府经常利用铸币权去掠夺民间的财富。 『迄今为止发生历次严重通胀,都是政府通过印钞机满足其财政“需要”结果
  3. 哈耶克对政府体制的不信任充斥着整本书,哪怕是对民主政体的政府。
  4. 凯恩斯主张的适度通胀有利于经济发展的理论是很可疑的,造成了经济周期的衰退。
  5. 我们之所以一直只能用到劣币,就是因为政府一直禁止企业向我们提供较好的货币。我们政府是在有组织的利益集团的压力下进行治理的,因此,我们必须牢记一个重要的事实:我们不能指望聪明或同情心,而只能依靠纯粹的自利来为我们提供我们所需的制度。只有当我们所期望的良币不再来自于政府的仁慈、而出自发钞银行对其自身利益的关注之时,我们才确实进入了幸福时光。

同时还有很多疑问:

  1. 美国历史上曾经有有一段时间有大约1600+的银行拥有印钞权,但造成了很多混乱,后来美国政府还是收回了印钞权。为什么这次货币非国家化的尝试会失败?为什么哈耶克没有在书中分析这段历史?
  2. 当多个货币竞争时,会否在多年的竞争后形成一家独大,处于垄断地位的货币?一旦形成这种局面,整个社面临着被这个货币背后的银行绑架的风险,如何避免?
  3. 货币发行策略的调整对现实社会的影响有一定延期性,比如美国从21世纪初期开始不断下调利率,给经济埋下隐患,但危机要到2008年的两房破产才全面爆发,这个过程中很多金融机构推波助澜。在货币非国家化后,如何避免银行的职业经理们,为了短期目标而有意无意的采取类似的危害整个社会经济长远健康运行的措施?
  4. 哈耶克在这个1976年出版的书里建议欧盟不用试图采用统一的货币,而是允许各国的货币自由流通,互相竞争,为什么20年后欧盟依然采用了统一货币欧元,而没有采用他的建议呢?
  5. 哈耶克提到货币的稳定很重要,那比特币这种有天然通缩特征的货币适合做真正的流通货币么?
  6. 有没有可能设计多币种竞争的数学模型,然后模拟看看会有什么结果?

 

看完书也有了些新想法

  1. 经常听到币圈的争论,哪个币会是最终的获胜者。看完书后觉得可能这是个错误的问题,这个世界是允许多个加密货币共存,互相竞争的。大家的关注点不是应该赌谁是最后的赢家,而应该是如何建设一个各种货币良性竞争的系统。
  2. 欧洲在讨论欧元之际,就看过有人提出中日韩应该合作,推出『亚元』。看完书后觉得为什么需要一个统一的亚洲货币呢?移除各国的限制,允许各国货币在亚洲范围内自由流通,允许各种货币间的自由竞争,不是更好么?人们能在人民币,日元,韩元,港币等各种货币间自由选择,会不会更有利于亚洲经济的发展?如果担心出问题,能否先在一个特区搞搞尝试,比如珠海 :).

 

限制个人『见识』的陷阱

吴军博士的《见识》是将他在 [得到] 的 [硅谷来信] 专栏整理而得。本书涉及的主题较多,其实很多主题都是可以单独写本书的,但收篇幅所限,书里每个主题都谈的不是太深。 可能有些书友不太喜欢这样的书,但我特别喜欢,还没读完就推荐给了好几个人。因为这本书引领我深入思考了『见识』方面的问题,所得甚多。
关于这本书很多人写了很好的书评,这里就不重复了。在看这本书的时候,特别关注有哪些见识中可能存在的陷阱,提醒自己要注意避免。一共找出来8个影响见识的陷阱,介绍如下:
  1. 个人知识的陷阱

    就是个人知识的缺乏,造成见识的低下。比如上个世纪末的香港,有千年虫骗局。如果受骗者知道千年虫只是个软件bug,知道用当时已经出现的Google去查证一下,是可以避免损失的。这个道理大家都了解,知道需要读书学习。但很多人毕业工作后,就停止了学习,在这个飞速变化的时代,知识很容易过时的。人要不断学习,不断的提高自己才能避免自己的见识落伍于时代。

  2. 专业的陷阱

    一个人学一个专业久了,就会限制自己的思路,当手里拿着锤子,看什么都像钉子。 这就要重视跨学科的学习。在《见识》中,吴军博士反复强调要重视通识教育(即人文教育,素质教育,也叫博雅教育)。 在《穷查理宝典》中,芒格也多次指出,只专注一个领域的学习是非常危险的。 在自己的学习过程中,除了要注意在专业方向上的深度外,还要注意知识的广度,重视对其他领域知识的涉猎。

  3. 成功经验的陷阱

    一个人的当做一个件事成功后,容易用这件事的成功经验去套其他事情。当年雅虎公司通过网站目录大获成功后,将这种不需要复杂技术,重编辑工作的产品经验用在很多其他产品上,但几乎无一成功。虽然后来也做过些努力,但积重难返。人和企业要经常跳出自己的舒适区,跳出过去的成功经验,保持谦卑的态度。

  4. 社交圈的陷阱

    一个人能学的知识是有限的,要通过其他方式能拓展自己的知识范围,这其中社交圈就是很重要的。 当自己的知识范围力有未逮时,可以向朋友们求教。印象很深的是,《见识》里讲的一个明星投资x视被套牢;而吴军博士在面临和x视合作机会的时候,只是给相关朋友打了个电话,朋友就告诉了他x视涉嫌庞氏骗局的真相,从而让他避免了损失。可见构建一个好的社交圈是多么重要。 古代的故事中,孟母三迁其实讲的就是有意识地构建家庭社交生活圈。

  5. 心理模式的陷阱

    在心理学家的各种实验中,证明大多数人很容易进入一些思维的模式中难以自拔,比如从众心理,对沉没成本的难以舍弃等等。很多骗局其实就是利用了人们心理的这些弱点。想避免这种模式的陷阱,思考问题不能凭一时的感性认识,而是要养成依靠严密的逻辑去思考问题的习惯。

  6. 忽视表达沟通的陷阱

    中国的传统文化对会说话的人貌似总有点看不起,比如描述这种人的词都有点贬义:『能说会道』,『油嘴滑舌』;而对不爱说话的人,多是褒义,比如:『沉默是金』。结果造成很多人不重视表达能力的培养。很多领导上台演讲都只会念稿,不念稿则又言之无物。这个在技术专业人员中也很严重,很多专业人员觉得做好自己的专业就行了。 表达沟通能力,是领导力的重要组成部分。很多人误以为领导力就是管人的能力,其实领导力是影响人的能力,看你能否说服大家认同你的意见,一起把事做好。锻炼这方面能力需要多练,必要时可以参加专门的培训班。

  7. 伪工作者的陷阱

    什么是伪工作者?就是那些忙得四脚朝天,甚至没日没夜的加班,但实际产出甚微,甚至为负的人。 这种人在工作生活中比比皆是。避免成为伪工作者,要制定清晰的战略目标,规划好发展道路,学会分清真正重要的事情。对生活工作要多做减法,去除不必要的事项,聚焦在真正重要的地方。但有时伪工作者的产生也有其他原因。例如在技术行业中,不少老板自己不懂管理,更不懂技术管理,于是很焦虑。能缓解他焦虑的方法,就是明着暗着逼着大家加班,这样才能给自己和别人尽了力的印象, 结果逼得手下人都成了伪工作者。

  8.  缺乏行动的陷阱

    日本有句谚语:『有见识而无行动,是白日梦;有行动而无见识,是噩梦』。有了好的见识,还要有行动才可能产生价值。《见识》中推荐的OKR目标管理法可以用来将见识付诸行动。

还有哪些『见识』中容易存在的陷阱呢?欢迎交流。

珠海无痕游 – 板樟山景山徒步穿越

导言

前一阵儿去JP-XM家,看到一本很好的书<自然北京无痕游>,当时就喜欢的手不释卷,两天就给读完了。

不同于一般的户外攻略只是介绍路线,这本书重点介绍了无痕游的户外活动理念, 讲解了沿途的动植物,甚至四季变换的特点。 尤其是其中推介的无痕游的理念让我非常认同。以前出去徒步,登山等户外活动的时候,只是想着把不可降解的垃圾都带回来,不要在野外乱采摘,没有深入想过如何更好的接触大自然,而无痕游的理念仿佛给我打开了另一扇窗户。

当时看完就想珠海要有这么一本书就好了,可惜别说珠海,其他很多城市都没,国内貌似也就北京有这本书。 当时想能否大家一起来做出个类似这本书的网上全中国无痕游资料库出来。

想做个尝试,自己以后尽量用无痕游的理念去在珠海周边徒步,在徒步过程中通过照片,GPS等方式,把路线情况记录下来,慢慢形成一个珠海的无痕游资料库,也希望借此能找到更多志同道合的户外爱好者一起把这件事做起来。

3月走了两次从板障山到景山的徒步,第一次走错了,没能走到景山顶峰。第二次成功到了景山顶峰,但是为了探路,绕了不少弯路。两次都是从板障山公园脚下的

第一次路线录下(点击可看大图):

出发点是在隧道南站公共汽车站出发的,从金钟花园东门进入。沿着1999级台阶登上板障山,再从1700台阶左右的上林道向东走。图中每个lap就是1公里,在6公里(也就是途中lap6)左右的时候应该向右上的山上走才是景山的方向。

kml文件下载 (可以导入Google Earth)

第二次路线如下:

这个图的出发点不太对,其实和第一次的出发点是一样的,但当时GPS寻星较慢,就变成半山腰出发了。 当时走上林道不久后,选择了从紧邻军事禁区旁边的一条小路,而不是选择了第一次离军事禁区稍远的路,结果没想到是走到了白莲洞公园,多绕了将近3公里。

从lap7后故意没走第一次的路线,从水库的另一个方向走,后来证明这条路线也更远。而且这条路线有部分是在吉大水库干涸的库底上走,估计雨季是没法走的。

kml文件下载

综合两次来看,比较理想的路线如下图中绿点所标识:

较大的绿点是标识关键的岔路口或两次线路的交汇点。

前两次都走了差不多3个半小时,第一次路线不熟,虽然路短,浪费了不少时间。

这条线路沿途鸟语花香,虽然很多路线是在山脊上走,但大多有林荫蔽道,不算很晒。难度也比较轻松,老少咸宜。 沿途植物种类很丰富,可惜我基本都不认得’:-)。这次只添加线路信息,希望以后能把沿途的植物信息,图片等资料丰富起来。

最后给大家分享路上见到的一束花。

朝鲜甜酒的制作

原先在老家常喝一种用米酿造的饮料,叫감주(发音gam ju),直译过来叫甘酒,也就是甜酒,但其实完全不含酒精。韩国也有叫식혜(发音xi kie)的,而把含有微量酒精的米酒叫감주。 这个饮料非常好喝,是我们从小钟爱的饮料。当年冬天的时候经常做一大缸,但也很快就能喝完。

以前总是姥姥或妈妈做,前几天朋友XM问起才惊觉自己居然不清楚这个饮料怎么做,于是趁妈妈做的时候记录了下来,希望这个手艺不要在自己手里失传。

  1. 把3斤糯米泡24小时
  2. 糯米泡12小时后,开始泡麦芽粉,把3勺大麦芽粉用水浸泡

    上图是韩国买的大麦芽粉,国内也有卖,但杂质偏多。

    用凉水浸泡
  3. 再过12小时将糯米蒸熟, 然后放到一个大锅内
  4. 将麦芽水用布袋过滤倒入放糯米的大锅中

    过滤后,可在加水反复多过滤几次,直到水漫过糯米
  5. 小火加热到稍温就关火, 等到冷却再加热到稍烫(在55度左右),反复四次,历时10小时(这是冬天的次数,夏天可以减少1-2次)。加热过程中要一直不停搅拌,等到关火为止。一直到糯米失去粘性,表示发酵完毕。
  6. 加入水,开始加热
  7. 开了后有泡沫出现,如果麦芽杂质多还有麸皮等,要用小滤网捞出。
  8. 根据口味放入冰糖(砂糖亦可)

    放了图中两份的冰糖。
  9. 完全烧开,期间不停搅拌直至冰糖完全溶解,然后放凉,再盖上盖子放到阳台(冬天放阳台,如果是夏天要放冰箱)。
  10. 等完全冰凉之后就可以饮用了,从锅里盛的时候要先用汤勺搅拌均匀。

    在有的家里,饮用前还加入松子,红枣切片等,口味更佳。

美国自驾注意事项

关于美国自驾已经有很多分享经验的文章了,我这里结合自己的经验说下大家比较少提到的。

    1. 路标
      1. Stop 停止标识

        看到这个标识一定要停,车辆要完全停止,等确认可以前进时再前进。 如果前面一辆车停下后开走了,你在后面不能跟着走,必须也停下来,观察,合适了再走。
        有的Stop标识下面有All Way的说明,就是说这个路口所有方向的车都要在路口前先停下来。 如果有的车比你先停,那就要让他先走。 如果搞不清楚谁先停的,可以和对方眼神交流下,或者直接用手示意对方先走。
      2. Yield 让行标志


        这个标志表示要礼让前方来车,也就是要减速乃至停止来让前方车辆通过后再通过。 地上的倒三角标也是Yield的意思。
      3. HOV (High-occupancy vehicle lane)高承载车道标识
         
        这是HOV标识,标识这个车道只有车上装有两人或两人以上的车才能走。HOV车道有时在最左车道,也有的在最右车道,在路面上也会有菱形标识,入夜后,有的hov车道会在车道上方有橙色菱形灯来提示。有的HOV标识上没有HOV字样,而是用Car pool来代替,但含义是一样的。大多数HOV是要求2人以上,也有的要求3人以上。

        有的HOV车道是有时间限制的,这个路标就表示在周一到周五早晨6:30到9:30的时间才生效。

        有时,整条路都是HOV车道,如果你的车上人不够只能走其他路了。
      4. Keep Clear禁停标志

        在路面上有的地方会有Keep Clear, 很多是靠近路口, 这种地方不能停车。
      5. Epass标志, 类似中国的高速公路的ETC通道。

        上面这条路,左侧是预付费的车辆通过,没有预付费的要走右边缴费。
      6. 左转车道

        这又是和国内很不一样的。美国很多路中间有用黄线标识出的区域,这个区域只能左转车辆进入,而且两个方向的左转车辆都可以使用。
      7. 休息区

        在高速公路上有时会有休息区标识,没有特别标志的休息区只能上厕所,加油吃饭什么的就别想了,加油吃饭一般都要下公路去找。
    2. 停车
      1. 限时停车标志。 美国停车位讲究很多,有日期,时间,许可证等各方面要求。

        例如上面这个标志表示只有P类型停车许可,在周一到周五,早八点到晚六点半才可以停车。在一些地方,例如大学校园,停车permit种类很多,不同的permit有不同的停车权限。一般国内租车的人都是没permit的,看到需要permit的停车位走开就好 :)。
      2. 停车时长限制标识

        上面这个标识意思是最多只能一次停2个小时。
      3. 路肩禁止停车标志
        No Parking的标识大家都认识, 但还有一种比较隐蔽的禁停标识。很多街道,路边是可以免费停车的,但如果路肩是涂成红色的,标识这段禁止停车。这个要特别注意,尤其晚上。 我就是因为晚上暗,没看清,在洛杉矶被罚了90多刀。 这个忘了拍照片,网上也没找到,但注意的话是很容易发现的。
      4. 停车缴费

        美国很多停车的地方,包括街边,停车场,大学校园,都需要去停车缴费机,自助缴费。上图就是一种停车缴费机,国内的双币信用卡都可使用。缴费后,会打印出一个单子,上面有停车截止时间等信息,需要放在车前窗显眼位置。
    3. 租车公司的选择
      这次就用了两家公司Herb和Alamo。 感觉差不多,有些人说Herb贵,没感觉出来。至少我租车的时候两家价格差不多,服务也都很好。 唯一有点差别是,Herb的车更新一点,但只是个例,不能下结论。
    4. 加油
      美国的加油机自助加油,用信用卡的话需要输入邮编,国内信用卡加油机上用不了。不过可以去加油站柜台和柜员报上加油机号,再说好加多少钱的就可以了。

如有错漏之处,欢迎指正。

另外,如果你是开车很守规矩的人,会发现美国是自驾的天堂。绝大多数人都很守规则,而且很有礼貌,道路的设计也大都非常合理,不过要确保去之前了解整套规则。

解决GVM中安装go1.9 Compile失败问题

用gvm安装go 1.9老失败,出现如下提示

➜ ~ gvm install go1.9
Updating Go source…
Installing go1.9…
* Compiling…
ERROR: Failed to compile. Check the logs at /Users/monk/.gvm/logs/go-go1.9-compile.log
ERROR: Failed to use installed version

后来在Github找到了解决方法,就是在安装前执行

export GOROOT_BOOTSTRAP=$GOROOT

如果GOROOT_BOOTSTRAP没有设置,默认值是$HOME/go, 在当时的环境下这个值是不对的。

蚊子侠

下午陪儿子看了<蜘蛛侠>。看得时候想,男主被蜘蛛咬了一口就成了蜘蛛侠,为啥自己从小被蚊子咬了那么多口,没成为蚊子侠?想了很久,恍然大悟。大家都从小被蚊子咬,所以其实大家都是……蚊子侠,都有超能力。因为大家都有,所以也不称其为“超”能力了,但不能否认大家都有“侠”的身份。

 

和诸位蚊子侠共勉。