RECORDING MY FANTASY

Tuesday, July 27, 2010

西厢计划宣布解散 - 惋惜

http://gfwrev.blogspot.com/2010/03/gfw.html

Mar 21, 2010
深入理解GFW:结论

作为深入理解系列最后一篇,有好几个平行的话题在这里一并讨论了。

西厢的弱点和局限
首先泼一盆冷水。

西厢远没有你们想象得那样强大,它有很多弱点和局限:

对IP封锁无效。比如加载之后也不能访问twitter.com
对无状态的TCP阻断无效。比如有一段时间的docs.google.com:443
不稳定。不少用户反应使用时有时候仍然会连接被重置。
受环境影响大。因为要求网络中间节点都遵守RFC,不少NAT内网用户无法使用,装了防火墙也可能造成无法使用,在虚拟机内开启也可能无法使用。
安全性没有改善。用户的通信仍然是原样,明文仍然是明文,被动监听设备依然正常截获用户的通信。
受制于GFW的变动。GFW指纹逻辑比较复杂,只能通过硬编码来描述。如果GFW更新工作方式细节,那么匹配模块就需要重写更新才能使用。
另外,有ipv6线路的用户访问Youtube不需要使用西厢。
而它的优点是,免费,无中转性能开销。因此,到发布为止,只想到Youtube最大地展示了它的优点而较少受到缺点影响。而产生幻觉,只看到优点看不到缺点是多数人会犯的错误。

西厢是什么不是什么
西厢提出的是一种技术而不是一种资源,因此没有西厢客户端一说,也不存在被封。西厢所做的只是指出了墙上本来存在的裂缝,而且这个裂缝是可以利用的。

之前我们说过:其他一些低成本但有一些缺点的方法也暂时作为折中而继续存在研究价值。私有SSH代理和私有VPN才是当前状况下的最优解决方案,但是由于这两种方法有较高的成本。西厢不会也不能替代私有SSH代理和私有VPN在翻墙中起到的作用。西厢不是对GFW的银弹。GFW是一个复杂的系统,不存在对它的银弹。

0.0.1版的发布是面向开发者的,完全没有考虑用户体验。原开发组没有任何继续开发的计划,没有任何移植的计划。任何继续的开发和移植是所有后来人的功劳。

西厢的开发有多难?有人拿毕设来与之相比,这有点不可思议。事实上,西厢的原理部分一年前就完成了,主要依据就是T. Ptacek的那篇论文,实验结果也很好。而最终的netfilter实现者说他花了一周时间看内核代码netfilter那部分,然后就着现成的代码直接改成现在这个样子了。难吗?为什么西厢压了一年没有发出来?在这一年中,

这样一些系列从零到有的文章,是要展示一种对GFW进行全面理解的学习过程和方法,表达一种对GFW进行逆向工程的趣味。读者不应该仅仅作为一个信息的接收者,而是应该有自己积极的思考。如果读者中有百分之一开始自己思考关于GFW的问题,千分之一开始自己动手研究GFW,如果有万分之一开始将原理付诸实践,那就是很好的结果。如果所有人都只是伸手而没有动力去自行了解GFW,那么就只会让GFW越来越强大,而自己被动挨打被GFW追得到处跑。GFW在背后技术力量的推动下变动不居,不断地被更新、不断地发生变化,对GFW永远正确的认知或者一劳永逸的翻墙方法并不存在,只有与之对抗的方法和学习动力能留存下来。……

西厢的提出就是为了说明,GFW也远没有你们想象得那样强大,而是充满了漏洞。只要你敢于动手,就一定有所收获。请记住,西厢是个tech demo,发布出来不是给你用的,而是给你研究的。如果你认为你的能力不比哈工大、北邮那些筑墙的学生差,那么请你体现你的存在。

GFW如何应对西厢的挑战
不说非常困难,解决西厢揭示的漏洞也不是一件简单的事情。

首先,GFW的规模极为庞大,这给打补丁的难度带来了本质的变化。如果是一个一般小型网络出入口上部署一台主机做的IDS,给TCP栈打补丁还相对容易。而在分布式和并行计算的体系结构下,在几千个计算节点的规模上做任何事情都不容易。

其次,GFW的设计思想从一开始就没有重视完备性。以前已经讨论过了,GFW很多模块的设计给人这样的感觉:得过且过,刚好可以工作。而且这些问题实际上很久都不修复。比如这次西厢展示的这个漏洞,其原因来自GFW的多线程TCP栈还原全连接时,将通信分成两个half_stream处理,从而避免数据共享控制造成的锁开销的做法。往好的方向看,这可以在性能上带来提升,以完备性的损失换来计算的简化也是一种实用主义哲学。往坏的方向看,这就打开了漏洞的大门。这也就意味着,GFW面临这种的情况:修补漏洞,性能大幅下降;完善TCP栈,性能急剧下降。

然后,GFW完全修复漏洞的难度很大。按照Insertion, Evasion, and Denial of Service: Eluding Network Intrusion Detection一文的结论,如果NIDS的TCP栈与两端的TCP栈有不一致,就会存在可以用的漏洞。何况GFW这种简陋的TCP栈,可以说漏洞百出。我们曾经枚举过,有一百多种报文的字段组合可以实现当前这种效果。如果GFW不完全重写其TCP栈以符合RFC,那么像西厢展示的这么简单易用的漏洞还会有不少。即使GFW实现了RFC完备的TCP栈,《入侵防御系统的评测和问题》还论证了基于TTL的注入是理论上不可避免的。

最后,GFW的研发运维实力很成问题。首先已知,有不少学生在参与GFW的研发,而GFW的模块质量参差不齐正反映出其研发能力不足的状况。GFW的质量控制也应该是很有问题的,2007年7月17日GFW造成的全国性邮件事故处理之缓慢,让人对GFW的运维能力产生很大的疑问。

总之,GFW的屁股比微软还大,懒得挪。

对GFW进行DDoS
我们一直不提这件事情。DDoS有很多问题。

首先,DDoS是一个脏活。DDoS首先需要组织botnet,这种事情跟贩卖人口差不多,低级。

其次,DDoS在任何国家都是非法的。2009年5月19日民用DNS攻击案,四个脚本小子荣获"破坏计算机信息系统"奖章。GFW可是号称国家信息海关、国家信息安全基础设施,攻击它,万一被抓了人命事儿小,你的开源项目没有人继续帮你做,多郁闷啊。

再次,DDoS在战略上只会产生负面结果。在这个拔网线司空见惯的时代,推倒GFW,不但不会改善互联网审查的状况,反而可能造成实名制和金盾的崛起—— 一帮只会整人不懂技术的胡乱拔网线、军管互联网。《总论》就已经说过,双方需要的是一种斗争状况下的动态平衡。大家都得过且过,退避三舍,网民翻墙有方,GFW对上面有交代,就行了。最多偶尔之偶尔,逢年过节,比如国庆或者春节的时候,DDoS开个口子让大家出去遛一遛。

当然,虽说问题多多,DDoS的可行性还是有的,GFW的计算规模总归还是有限的。2010年1月3日前后的"解封"据说就跟GFW北京被DDoS有关系。不过也不会详细讨论其方法,只是小字提一下……组织DDoS,先要对全国的网络拓扑很清楚,这就涉及网络测量的课题;也要对GFW的结构了解得很透彻,弱点在哪里,负载均衡算法是怎样的;怎样做最有效,是点射还是温水煮青蛙;怎样反反DDoS,怎样空对空射击。这些都需要学习。其次,DDoS的效果需要一套精细的评估体系,如果不成功需要快速改变策略。GFW不是常规的服务器,成功与否并不是那么显著。因此需要建立一个监测网,在全国不同的ISP对 GFW的多种指标实施实时观测。比如不同协议下的阻断响应延迟,TCP的SYN超时和ACK超时时间,各个DNS服务器污染的情况,窗口值的增速等等。所以说这个事情要做也不简单。顺便一提,这个监测网所用监测工具,我们最初给它命名为Collaborative Network Measurement Toolkit for GFW,简写为CNMTG;当然了,这是一个自命名完成之后就停止开发的雾件。

结论的结论
对于普通用户来说,未来的翻墙方式中,我们最推荐私有SSH代理和私有VPN,在安全性和稳定性上有优势,组队合购VPS或独立主机建VPN更好。

批评家们,请正确对待参与GFW建设的技术人员。技术是中性的,是无罪的,只不过技术为政治所利用。GFW的确在防控蠕虫病毒和垃圾邮件上有重要作用。至于方滨兴院士,他更像是一个营销人员或者政客而不是科学家。

每个国家的老大哥都有一样的爱好,就是以国家安全的名义无限扩张权力。米帝用来做网络深度检测的CNCI,预算300亿刀,是GFW、金盾的多少倍?没有那个局的全球阴魂你感觉到了吗?唯一的区别在于,我朝的老大哥做事情太笨拙没下限让普通人也能看出破绽,而资本主义国家的自由民在恐怖中投靠老大哥的无限权力。赛博朋克的曙光还有很久才能看到,对抗前赛博朋克旧势力需要megacorp更快速地成长,所以Google你需要do evil的时候一定不要犹豫。

工信部你好,我们建议:把网络封锁的过程规范化透明化,细化封锁规格和标准,制约滥用和不懂业务胡乱封锁,开放申诉渠道,允许网站自查自纠,一切依法进行。看在我们没有直接往贵部直属单位门面上喷漆的份上,这个建议还是有诚意的吧?

Greetings fly out to tek4, KLZ毕业, iGFW, nust-, 店长, r007, r008, t00ls, em777, eviloctal, ZWA, Tor project, i2p, 会長.

读者们,看到这里之时,我们已经解散了。祝大家……

Saturday, June 12, 2010

热钱流出中国趋势何时逆转?(FT金融时报)

中国安邦咨询公司 为英国《金融时报》中文网供稿

今年年初的时候,考虑中国国内严厉的信贷额度紧缩调控,安邦当时就推测会造成中国国内民间利率飙升,一旦中国国内流动性紧张,国外资金将会涌入中国国内套利,最后对冲中国国内紧缩的努力。事实上,今年一季度确实看到热钱流入的迹象。但近期情况出现了改变。

《每日经济新闻》近日调查发现,市场对美元的看法近日发生了180度大转弯,2009年大部分时间一度被看空的货币,已经演变为市场上的紧俏币种,大量资金纷纷涌入外汇黑市买入美元。在昆明,一位大黄牛的业务量都是以10万美元为单位,但最近需求量很大,平均每天业务量从10万美元飚涨到100万美元,而且超过20万美元就要预约,上周末两天已经换出去200多万美元。有市场人士称,圈内另一位老板最近已经抛掉了手中投资的房产,全部换成美元,"他认为3年内美元对人民币汇率会达到10以上"。

地下外汇市场近期为何异常追捧美元?导致供不应求、汇价上涨超过银行的地步,业内人士认为,资本出逃是导致这一现象的主要原因。

按照中国现行的国家政策,中国国家外管局对个人购汇实行年度总额管理,一年内购汇和结汇的额度为5万美元,且个人凭身份证即可在银行网点办理。一位不愿透露姓名的私募界人士表示,"5万美元的额度不能满足部分人群的需求,这给外汇黄牛创造了市场空间。"上述人士表示,美元近期受市场追捧的原因可以归结为:一是近期涌现的投资移民的小高潮;二是在投资渠道有限的背景下,部分投资者有海外购买资产的需求;三是美元走强、欧元走软,使得国内投资者认为持有美元更加保险。


摩根大通董事总经理李晶在研究报告中指出,近期欧元大幅贬值不仅将削弱中国的出口,还将延缓人民币对美元升值;由于经济刺激政策的退出和房地产紧缩政策的出台,预计今年下半年中国经济增长将放缓;预计通胀将超过3%的政府目标,实际存款利率为负也使得储蓄失去吸引力。

中国国家外汇管理局此前公布的数据显示,2009年中国国际收支平衡表中净误差与遗漏一项为-435亿美元,2008年为-260.94亿美元,相比之下,2007年为164.02亿美元,2006年为-128.77亿美元,2005年为-167.66亿美元。清华大学经管学院张陶伟认为,从近几年的国际收支平衡表不难看出,2008、2009两年的"误差和遗漏"负值较大,说明有不明不白的资金流出,未能显现在银行和海关的表中,尤其2009年达到435亿美元外流,虽然这一指标不能完全说明是资本外逃,但数量的异常变化已经说明了问题。

这些迹象的出现,可能预示着市场对未来形势已感到恐慌,这中间,移民潮引发的资金外流,那是美国长期享有的制度红利,对于中国,短期内这是无法可想的事情。从趋势看,未来因为移民而外流的资金是长期现象,不会短期内受汇率或者利率因素的影响。但下半年因为紧缩政策而导致经济探底的忧虑,则完全是短期因素。因为中国两位最高领导人胡锦涛和温家宝已经表态了:退出政策的步伐将会放慢。至于他们的表态最后如何落实到实际工作中去,这还需要在下半年再观察。

在国际市场上,引发资金追逐美元的是欧洲主权债务危机。由于市场对欧洲的问题到底有多大并不摸底,造成国际市场的恐慌情绪。不过,从趋势上说,欧洲的问题迟早是要过去的,因为欧洲央行和欧盟主要国家,已经步美国、日本和英国的后尘,不惜未来高通胀的代价,而以欧元有序贬值的手段给市场强行注入资金解决,这种货币量化宽松的猛药开出来,最终有什么搞不定的呢?

市场有时宛若幼儿园的娃娃,神经非常不稳定,一个小孩的嚎啕大哭,往往引来整个市场的泪雨滂沱!2008年9月份,贝尔斯登和雷曼兄弟的倒台,让全球市场乱成一片,大家都紧张兮兮,攥着大把现金盯着周围的人,谁也不知道对方是否明天还在市场上混,所以都是现金为王拒绝放贷,整个市场流动性完全枯竭。其实那个时候,包括美联储在内的各国央行已经大幅减息,事态已经没有那么可怕了。但信用对于市场,就如同氧气之于人,一旦消失,市场就会抓狂。现在,我们还无从判定欧洲金融市场是否恢复已有的信用,从高企不下的资金短期拆借利率上,目前看到的还是信用紧缩态势。

安邦认为,货币如水,在市场间总是窜来窜去。现在欧洲债务危机引发的市场实际利率飙升,已经传导到中国国内,并引发了资金外流的迹象。目前我们无法断言欧洲主权债务危机何时结束,因而目前难以断言这种资金外流的趋势何时结束。如果观察伦敦和欧洲金融市场资金隔夜拆借利率大幅下跌,那时才可以判断资金流出的趋势即将逆转。

(注:安邦咨询公司是中国内地一家独立智库机构,专注于财经与公共政策研究。本文只代表该机构观点。)

Thursday, May 20, 2010

奇妙的面试经历 from 水母

99年大学毕业,找工作,找了一圈,没结果
年后,去济南招聘会,我乱投简历了,老夫
顺时钟的转,到门口时简历没了。
刚好看到中创的摊了,走上去:
我:
我没简历了,给你看看原件吧(推荐表)
hr_A:
这是你的么?
我:
靠,给你看我的学生证,身份证
hr_A:
我看看。。。恩。好,下周三你来面试吧。

下周三:
面试菅(女),群殴,共4人(省著名大学本1(A)
另一所大学 本1(B),硕1(C)),老夫算D
开始问:
你们都做过什么?
那三个都blabla..写过几万行代码。什么汇编,c
都写过。
问我:
没写过大的,也就一两百行。倒是经常写着玩
数值代数和分析上的计算题都是写程序算的,
没计算器。
对老夫没兴趣了。
。。。。。
然后问到:
你们打牌不?(山东流行打勾级)
那三个家伙
A:不打,
B:不打
还是硕士聪明C:偶尔打打,休息一下
我当时心想。你们他妈的,山东的大学有不打牌的?

D:打!经常打

hr_b:
那你谈谈你打牌的感受吧。
D:打勾级不全在牌好坏,配合很重要,配合好了能赢

然后hr_b兴奋了:
对,我们写软件就是要讲究合作,讲究配合。

走出门,1分钟接到hr_b电话
这周或下周你可以来签三方了。

bash: read file into array (from experts-exchange.com)

#!/bin/sh   exec< $1 echo "data in $1 will be processed now." input=[] i = 0 while read line do         input[$i] = $line;         i = $i + 1; done   echo {$input[*]} 

Sunday, May 16, 2010

Install JSON for PHP5.x (less than 5.2)

Scott Hebert wrote on its blog, http://slaptijack.com/system-administration/lets-install-json-for-php-5/

I recently started messing around with building my own Facebook application. I figured the best way to start learning was to download the demo application and get it working on the Slaptijack web server. I quickly ran into a problem:

PHP Fatal error:  Call to undefined function json_encode()

The problem is that PHP 5.2 includes the json_encode() and json_decode()functions built right in. Unfortunately, I'm running on PHP 5.0 which doesn't include native JSON support. Here's how I resolved that.

  1. Install json – This was actually trickier than expected. I assumed I would be able to install this via pear. Apparently, a PEAR Services_JSON package was developed, but it has never been accepted into the official repository. The trick instead is to use thePECL json package. This was as easy as running pecl install json and watching the compiler do its thing. When it's done you should have a json.so file in your PHP modules directory. (Mine is/usr/lib/php/modules/.)
  2. Add json.ini file to /etc/php.d/ – This file is pretty simple. Simply add extension=json.so to this file and that will enable the extension.
  3. Restart Apache – Not much more to add here. Without the restart, the extension won't be loaded.
  4. Profit!

That's all it took. Now my PHP 5 installation is kicking along happily with the required JSON functions.

That's very useful to install json_encode on RHELS5.x, they are using the PHP which version is less than 5.2.


Fedora 12 + Httpd + Userdir + SElinux Works (From Albertux~# ./Blog)

Fedora 12 + Httpd + Userdir + SElinux Works

First install LAMP stack see the guide on HowtoForge

replace $USER for your username

 mkdir $USER/public_html firefox http://localhost/~$USER/

If you see only Forbidden (403), don't worry, do this:

I made a patch file (if you made custom changes on httpd.conf don't use this file, do manual changes)

Install patch on your system and patch httpd.conf

 yum install patch

my patch file:

 --- httpd-patch.conf	2010-01-30 14:59:51.811850034 -0800 +++ httpd.conf	2010-01-30 14:25:04.527864263 -0800 @@ -349,14 +349,15 @@      # of a username on the system (depending on home directory      # permissions).      # -    UserDir disabled +    #UserDir disabled +    UserDir enabled $USER        #      # To enable requests to /~user/ to serve the user's public_html      # directory, remove the "UserDir disabled" line above, and uncomment      # the following line instead:      #  -    #UserDir public_html +    UserDir public_html    </IfModule>   @@ -364,18 +365,18 @@  # Control access to UserDir directories.  The following is an example  # for a site where these directories are restricted to read-only.  # -#<Directory /home/*/public_html> -#    AllowOverride FileInfo AuthConfig Limit -#    Options MultiViews Indexes SymLinksIfOwnerMatch IncludesNoExec -#    <Limit GET POST OPTIONS> -#        Order allow,deny -#        Allow from all -#    </Limit> -#    <LimitExcept GET POST OPTIONS> -#        Order deny,allow -#        Deny from all -#    </LimitExcept> -#</Directory> +<Directory /home/*/public_html> +    AllowOverride FileInfo AuthConfig Limit +    Options MultiViews Indexes SymLinksIfOwnerMatch IncludesNoExec +    <Limit GET POST OPTIONS> +        Order allow,deny +        Allow from all +    </Limit> +    <LimitExcept GET POST OPTIONS> +        Order deny,allow +        Deny from all +    </LimitExcept> +</Directory>    #  # DirectoryIndex: sets the file that Apache will serve if a directory

next do:

 patch /etc/httpd/httpd.conf < patch1.txt chmod 711 /home/$USER chmod 755 /home/$USER/public_html chcon -R -t httpd_sys_content_t /home/$USER/public_html setsebool -P httpd_enable_homedirs 1

now:

 firefox http://localhost/~$USER/

Done.

Saturday, April 10, 2010

The website for Analysis of IMEI numbers


The website is here:



The introduction is here

Analysis of IMEI numbers

All mobile phones are assigned a unique 15 digit IMEI code upon production. Below you can check all known information regarding manufacturer, model type, and country of approval of a handset.

Tip! The IMEI can be displayed on most mobile handsets by dialling *#06#. Otherwise check the compliance plate under the battery.


Friday, April 09, 2010

AUFS is needed to build the diskless image

mounting 192.168.11.108:/install/netboot/sles11.1/ppc64/test/rootimg on /ro
Using NFS over UDP can cause data corruption.
Please refer to the WARNINGS section of the nfs(5) manual page.
mount.nfs used greatest stack depth: 8304 bytes left
mount: unknown filesystem type 'aufs'
mkdir: cannot create directory `/sysroot/var/lib/dhcpcd/': No such file or directory
cp: cannot create regular file `/sysroot/var/lib/dhcpcd/': No such file or directory
cp: cannot create regular file `/sysroot/etc/': Is a directory
cp: cannot create regular file `/sysroot/etc/': Is a directory
mknod: `/sysroot/dev/console': No such file or directory
/lib/mkinitrd/bin/run-init: current directory on the same filesystem as the root: Success
run-init used greatest stack depth: 7920 bytes left
Kernel panic - not syncing: Attempted to kill init!
Call Trace:
[c0000000ce5e39e0] [c0000000000125dc] .show_stack+0x6c/0x198 (unreliable)
[c0000000ce5e3a90] [c0000000005af970] .panic+0x80/0x1cc
[c0000000ce5e3b20] [c0000000000b211c] .forget_original_parent+0x34c/0x350
[c0000000ce5e3c00] [c0000000000b2154] .exit_notify+0x34/0x1f8
[c0000000ce5e3c90] [c0000000000b2538] .do_exit+0x220/0x438
[c0000000ce5e3d30] [c0000000000b27a8] .do_group_exit+0x58/0xf8
[c0000000ce5e3dc0] [c0000000000b285c] .SyS_exit_group+0x14/0x28
[c0000000ce5e3e30] [c0000000000085b4] syscall_exit+0x0/0x40
Rebooting in 180 seconds..

Egan said aufs.ko should be complied and put into the directory contained genimage; I will have try.

StatelessLinux for Fedora

http://fedoraproject.org/wiki/StatelessLinux

 Stateless Linux

Stateless Linux is not a deployment model. It is not any single technology. It's a new way of thinking about how a system is supposed to run and be managed.

To be stateless, a system should be able to be replaced at any time, whether it's running diskless or with local storage. Hard drive crash? Just resync your remote image to a new drive, and you're good to go. Server goes offline? Start a new virtual instance running your OS image off of your network storage.

Moreover, it's about being able to run multiple machines from identical OS metadata. Instead of managing each machine independently, the single copy of the OS metadata is managed.

For more information, you might want to view the Red Hat Summit presentation

Tuesday, April 06, 2010

中天门远眺


中天门远眺, originally uploaded by minjun_buaa.

去年国庆节期间爬泰山时,在中天门休息的时候拍的一张照片

Sunday, April 04, 2010

Reading "iPhone SDK 3 programming"

Now, I am reading chapter 7.4: Modal View controllers. 


Tuesday, March 30, 2010

豆瓣电台还挺不错的,可以听歌

把自己不讨厌的歌手选上,然后打开音乐电台的link,就可以开始听音乐了。它会随机地挑选歌曲播放,如果觉得难听直接拖到垃圾桶就得;如果觉得好听,可以加一个红心。哈哈

Sunday, March 28, 2010

神兽传说: 隐禽---------古鸽

古鸽是一种目前在中国境内濒临灭绝的鸽属鸟类,是一种搜索隐禽。

此鸟起源于北美洲,据生物学家考证其祖先生活在相当于今天的美国加州圣克拉拉县的山景城附近。在20世纪末至21世纪初的一段时间,它曾经遍布世界各地,但在2010年3月23日以后,该鸟类开始大规模往中国南部沿海的一个港口迁徙,从此在中国内地绝迹。

据环保人士的谨慎假设,怀疑该鸟类的异常行为和最近全球气候极端化,特别是中国近几年来频发的大面积生态、环境、气候和地质灾害有关。遭遇问题,它没有像草泥马一样顽强地生存下来,而是举族迁徙,这被全球各地的一些动物爱好者所鄙视。

古鸽被认为是目前所有鸽属鸟类的真正祖先。所以被称为"古鸽"。

外形特征

身披蓝、黄、红、绿四色羽毛,比家鸽体型稍大。鸣叫声和英文单词"googol"类似,美洲印第安人认为其叫声代表了"难以置信的数量"的意思,数学家经过严谨的考证计算,认为这个数量大概是10的100次方。

生活环境

古鸽具有超强的环境适应能力,并且总能在短期内进化出本地化的新品种。例如目前数量较多的有美国古鸽、日本古鸽、英国古鸽等亚种。由于生物考古学的研究证明古鸽起源于美国,一般我们把美国古鸽简称为古鸽,其他地区的亚种冠以当地国名。

初步研究表明,古鸽的离去很可能导致另一种长着熊爪,酷似古鸽,却又习性不同的猛禽类——犤毒鸟,这种古书中传说的本土鸟类数量呈爆炸性增长,最终迫使中国内地居民不得不使用这种带有剧毒、性情凶狠、只以中文作为鸣叫声、以钱币为食的上古神兽级猛禽,以代替古鸽的部分功能。

生活习性

群居,一个国家的古鸽族群有各种不同的擅长功能。古鸽以各种印有文字的物体为食,并会自动评估该食物的权重,最终以极复杂的算法决定下一次进食的优先选择顺序。

已知古鸽的天敌有河蟹、中国蚊祚蟹等蟹类生物。

种群现状
全球约有120,000,000,000只古鸽,但是中国内地目前已经基本绝迹,原中国古鸽大规模往中国香港迁徙。所以,目前全球古鸽的种群数量呈下降趋势。

不少动物爱好者已于2010年3月23日晚前往位于北京鸟关村的古鸽园进行悼念活动。 

Wednesday, March 24, 2010

如何关闭新google里面的 安全搜索 设置

解决方法如下:
进入HK Google主页后选择繁体界面,右上角搜寻设定中就有「安全搜尋」過濾功能的选项

Tuesday, March 23, 2010

钞票上的国家性格- 网易新闻-另面

  据报道,朝鲜劳动党前计划财政部长朴南基,因货币改革失败上周在平壤被枪决。朝鲜在不久前进行了货币改革,将现有的100元改为新币1元,这是自1947年以来第五次更换货币,但唯一不变的是领袖和劳动者的画像依然出现在新版货币上。
  事实上,纸币上的图案大致能够反应一个国家的价值取向,其内容也传递了一个国家的政治制度、文明程度。它是一张国家名片,呈现了这个国家在努力倡导一种什么样的国家伦理。
人文读本:音乐、书籍、思考和世界
那些崇尚哲学与艺术的国家,他们在各种面值的钞票上,印有本国作曲家、画家、哲学家,甚至是他们的作品和思考。这些国家的钞票是一部人文精神的精华读本。

法国法郎:浪漫的文学与绘画
 
  来历:“自由”一词的法文是FRANC,音译为“法郎”。从1360年法郎金币的铸造算起,到2002年1月1月停用,法郎是世界上最古老的货币之一。 
  91版50法郎(左):圣埃克苏佩里是一位出色的法国作家,也是杰出的飞行员,其著写的哲学童话《小王子》被誉为仅次于《圣经》的最佳书籍。票面大图为埃克苏佩里所驾飞机,小图为该书主角小王子。
  91版100法郎(右)纸钞的选择了法国印象派画家保罗塞尚的代表作《水果》,小图为《玩纸牌的人》。
  特点:法郎的纸面多为哺育法兰西民族精神、温良而高贵的面孔肖像。他们包括伏尔泰、盂德斯鸠、笛卡尔、莫里哀、哈辛、高乃依、夏多布里昂、雨果、德拉克洛瓦、塞尚、居里夫人等等。

比利时法郎
  特点:纸币面额数字使用了光变油墨,即不同的视角,油墨颜色不同。安全线为荧光开窗式,并印有微缩的面额数字。
  
票面:正面,阿道夫・萨克斯的肖像和萨克斯管。纸币背面:演奏萨克斯管的人物和阿道夫・萨克斯的家乡迪南特Dinant的圣母玛利亚教堂和山顶城堡。1842年,比利时人阿道夫・萨克斯发明了第一支萨克斯管。
荷兰盾:安逸、柔和
  票面:荷兰从1977年-1986年10年间发行的一套三张纸币被称作纸币中的维纳斯。50盾向日葵,100盾的水鸟,250盾灯塔最为著名,因此该套纸币也称为荷兰鸟版纸币。
  
100盾:正面:沙锥鸟和谐,安逸,色彩柔和,过度自然。背面:荷兰国花郁金香,彩虹,以及青草。

奥地利先令:纸币上的音符
 
  5000先令正面(左):最有名的莫扎特肖像雕刻画作,胸前为莫扎特签名。右上角为莫扎特的歌剧唐璜,正面的他勇敢、机智,充满笑容。
        背面(右):大图为维也纳歌剧院。左上角为唐璜阴毒的一面,此时他眉毛高挑,双眼圆瞪。右侧为莫扎特最后一部作品《魔笛》。 
  其他:奥地利先令其他面额的纸币上有女权运动理论家罗萨・玛亚雷德、心理学家弗洛伊德和音乐家约翰・斯特劳斯。

德国马克:严谨细致的雕刻

  
票面:正面,德国免疫学家、化学疗法奠基者之一、诺贝尔生理或医学奖获得者-保罗・埃尔利希,中间为苯砷化合物分子结构图。背面:显微镜,以及埃尔利希在抗体研究中的四个发现。
  
特点:德国人谨慎、细致,体现在纸币上是其以完美的人像雕刻见长。马克的雕刻技法难度极大,对制版精度、凹印压力控制、油墨和纸张的选用均要求极高。 
  
其他:其他面额的纸币票面为女钢琴家克拉拉・舒曼、建筑师巴尔塔扎・诺伊曼、德国女作家德罗斯特・许尔斯霍夫、物理学家、数学家、天文学家高斯等。
日本日元:“礼仪之邦”

  票面:正面:位于冲绳县那霸市首里城的守礼门,门上刻有“守礼之邦”。
  背面:《源氏物语绘卷》第38回"铃虫"中的两幅插图,其中一幅插图是光源氏和冷泉院会面的场面,另一幅是文字部分,两幅插图重叠在一起;右下方选用了13世纪镰仓时代前期绘制的《紫式部日记绘卷》中的紫式部形象。 
   其他:其他面额的纸币票面为日本医学家野口英世、日本女小说家�口一叶、日本作家、教育家福泽谕吉等。
政治读本:权力、国家与历史
他们以制度为骄傲,或崇尚权力、领袖以及制度建设者。摊开这些国家的钞票,可知他们的人民在坚持什么,或政权的执掌者想继承什么。这是一部政治发展史、民族奋斗史。

美元:“In God We Trust”
 
  一美元正面印有美国国父乔治华盛顿(左) ,反面印有美国国徽(右)。 
  特点:票面反面左侧印有金字塔,塔上方为“全能之眼”图案,这象征了在上帝的帮助下,美国的建设一定能够完成。金字塔下方用拉丁文写着ANNUIT COEPTIS (他(神)领导我们的事业),上方则是NOVUS ORDO SECLORUM (时代新秩序) 其背后的意思是全新的属于美国人时代的开始。 
  右侧环内的秃鹰没有头戴皇冠,鹰前空悬的盾牌象征了这个新国家有能力由国会独立自主。鹰喙引出E PLURIBUS UNUM(合众为一)几个字。鹰爪上握着橄榄枝和箭,象征“我们渴望和平,但时刻准备为之战斗”。
  中部显著的位置印有标语“In God We Trust”(我们信仰上帝)。此铭刻首次出现于1864年的两美分硬币上,自1955年起,国会使它成为法定的国家标语。现今法律规定,所有美国硬币和纸张钞票上都必须使用此标语。
  其他:美国以制度为傲,因此,著名的政治家和制度建设者的肖像出现在纸币上,如华盛顿、林肯、杰佛逊、格兰特等。

英镑:神圣的女王
  票面:1993版10英镑正面:英国女王伊丽莎白二世;背面:英国十九世纪伟大作家 查尔斯狄更斯以及板球比赛——这是狄更斯的成名作《匹克威克外传》里面描写的场景。
  特点:英国面额越小的钞票,印的人物越著名--英国人的逻辑是,小面额钞票比大票子使用频繁,伟大的牛顿于是代言了1英镑。牛顿和钞票的关联度远不止1英镑的流通率,他在英格兰皇家造币厂工作过30年,先后担任监督和厂长,并至死研究炼金术。
  其他:英国人以女王为傲,所以英镑的正面均为英国女王。而90年代E系列的5、10、20、50英镑的反面分别印着乔治・史蒂文森、狄更斯(新版为达尔文)、迈克尔・法拉第(新版为爱德华埃尔加)和约翰・霍布伦。
韩元
  票面:正面,朝鲜李朝第四代国王、创制韩文的世宗大王。左边图案是象征帝王威严的《日月五峰图》和《龙飞御天歌》(第2章)。
  反面:浑天仪和光学天体望远镜,为世宗大王在位期间,主持制造和改良的古代科学仪器。背景图案是《天象列次分野之图》(古代天文图)。(浑天表——韩国第230号国宝。是用中国的浑天仪和西式闹钟原理制成的天文时钟。而浑天仪是浑天表的附件。现藏于高丽大学博物馆。)
  
其他:其他票面印有哲学家退溪李�、栗谷李珥,女书画家申师任堂等。
自然读本:雪山、湖泊和森林
这是一个神奇的地方:一片湖泊、一座雪山、或一座枫叶飘零的城市;这里有濒临灭绝的珍稀野生动物、奇特有趣的风俗习惯,所以非洲、大洋洲国家的货币图案自然会偏爱这些风俗与景物。

马达加斯加法郎
  500法郎:大图是农民与牛,牛是马达加斯加最重要的动物,该岛长期以来一直被称为“牛国”,且是活牛和牛肉的出口国。
  5000法郎:法郎表现的是马达加斯加最著名的动物——狐猴。
几内亚法郎
  票面:正面左边是一个几内亚女孩,中间为几内亚国徽,右下为一个菠萝,这是几内亚的经济作物。 
  背面为一片新绿的田野及森林风光,右侧有一个类似人头的山峰。

科摩罗法郎
  票面:此图为5000科摩罗法郎的背面:海边的树、鹦鹉螺底纹。
  特点:科摩罗是位于西印度洋的一个小岛国,南临马达加斯加。该国于2006年发行的纸币以精致、细腻、新颖打动了世界纸币协会评委,成为2006年最佳纸币。
库克群岛元
  特点:库克群岛是澳大利亚所属的太平洋岛屿,人口仅数千。由于人口较少,自古以来崇拜生殖。在发行的纸币上印上了他们所崇拜的生殖神图腾,这可以说是在全世界纸币中绝无仅有的。

南极元
 
  票面:正面:主图案为南极帝企鹅以及其迁徙时的场面,背景是象征着南极的旗帜。
     背面:企鹅群
  特点:南极元(Antarctican Dollar)是由哈密尔顿建立的一个慈善性质的组织——南极海外交易公司(Antarctica Overseas Exchange Office LTD.)所发行的非国家行为债券的货币单位,其面额与美圆等值。该公司声称,对于募集的资金将会用于在南极洲承担研究和人道主义的项目。
  南极元是南极站工作人员用于小面额支付的纸币,但在南极的各国科考人员很少需要交易,这种纸币象征意义远大于实际意义。
 
  钞票不单单是一种市场流通工具,还是一本百科全书。它不单能呈现该国的历史文化和政治倾向,更能传达出一种共通的规律:价值观相似国家印在钞票上的图案也往往相似。著名历史学家汤因比认为文明有三个组成部分:政治、经济和文化,三者之中政治和经济易变,文化却是较稳定的成分。因此文化和价值观含量较高的钞票,往往文明传承久远,国民幸福自由。