又见安全小白

今天一个用户QQ上喊我,说是邮箱密码被盗了,黑客找他勒索八百个比特币,问我怎么办才好?


(图源 :pixabay)

我直接回复:“给黑客800个比特币呗”。话虽这样说,我依旧帮他分析了邮箱被盗的各种可能。

导致密码泄露的因素很多,比如说用相同的用户名和密码在好多网站注册,然后有网站被拖库,黑客可以用来撞库;又比如说使用明文登陆邮箱、FTP啥的,导致被嗅探监听;又比如说电脑中了病毒木马之类的;等等等等。

我这用户给我发来黑客给他用他的信箱发的邮件截图,里边大意是:“我掌握你了所有的密码,比如我正在用你的信箱给你发信,这个信箱的密码是XXXXXX等等”。

用户还说,黑客威胁他已经控制了他的摄像头,如果他不把比特币发给黑客,黑客就会公开利用摄像头偷拍的他的裸照等等。然后客户回答黑客,让黑客赶紧公开,他喜欢和别人分享😰


(图源 :pixabay)

分析里半天我们也找不出到底是啥原因,问题是别人账户从来不会泄露,而他的密码已经泄露过无数次了。既然分析不出原因,我就只好建议他电脑杀毒、网站改密码、邮箱通通删除重建用新密码,另外注意不要明文登陆,不要用以前重复的密码等等。

然后用户再截图过来,里边列着他好几个不知道啥网站的用户名和密码,然后和我说密码登陆不上了,让我帮他重置密码,哎,只好帮他重置喽。

重置完密码,我提醒用户, 要提高安全意识,不要把密码之类的截图给别人看,比如我今天已经看到他N组密码了,如果有心用来干坏事,估计收获会不小。然后他表示只截图给我自己看了。

弄完这一切,我无聊随手打开点开他的QQ头像,看一眼个人信息,结果你猜我看到啥了?他的个人说明里,列着N组用户名和密码,其中就包含他网站的账户密码。我擦,这还怪密码泄露吗?


(图源 :pixabay)

我和他说了这事,他回复说:“反正别人又不知道如何登陆,把用户名密码贴出来也没啥风险啊?” 算了,我不想理他了😭


This page is synchronized from the post: 又见安全小白

好久没发花啦

自从有了STEEMIT,我觉得我就变成了个拍花狂魔,看到花就想拍下来。估计路面的老爷爷老奶奶肯定在想,这孩子咋有点不正常呢。

不过说实话,有时候看看自己的发的花啊、风景啊,觉得能记录下来它们美好的瞬间,也挺好的。至于被老爷爷老奶奶鄙视,也算不了什么啦。

不多说,翠花上酸菜O哥上花喽。


再来张蓝天白云,收工~~


This page is synchronized from the post: 好久没发花啦

揭秘见证人系列:见证人收益几何?

之前刘美女@deanliu 建议可以写个揭秘见证人系列,这倒是个不错的主意可以水好多帖子。今天就从大家最关心的见证人收入问题说起。

其实见证人收入问题,我在以前的帖子里讲过啦,但是自己做了见证人之后感受更具体一些。

收益的产生和分配

说到见证人收益,其实就会回到一个老生常谈的问题,收益谁发放的,从哪里来?STEEM的GitHub页面里这个问题说的很清楚(当然更细节的信息要看代码喽)

10% APR inflation narrowing to 1% APR over 20 years.
75% of inflation to “Proof of Brain” social consensus algorithm.
15% of inflation to stake holders.
10% of inflation to block producers.

详情可以参考我以前的帖子:STEEM是如何产出以及如何分配的

简单来讲,STEEM每个区块都会产生新的STEEM(当前约2.3个),这些新产生的STEEM会分给作者(点赞者)、SP持有者、以及区块生产者(见证人)。

见证人之前的收益分配

好了,我知道一部分奖励会给见证人,但是见证人有TOP20以及轮值见证人,轮值见证人还有排名高低的问题,那么这个收益又是如何分配的呢?

答案是按照见证人出块计算收益,有点像工厂里的计件工资,出块收益规则如下:

  • TOP20见证人,每块拿到见证人收益的21/25
  • 随机选出的见证人,每块拿到见证人收益的21*5/25

详情可以参考:见证人收益有几何?

不过TOP20我们知晓他们的出块规律,轮值见证人如何出块呢?答案是和得票相关,得票越高出块的几率就越大。

详情可以参考:STEEM 见证人的选择方法

直观的收益情况

好了,理论太枯燥了,到底做见证人能赚多少呢?我的微信公众号带一个见证人收益估算功能。

以我为例,我当前的排名(100+)每天大概可以赚3.88 个STEEM,还是不错的啦。

不过如果考虑投入的服务器成本,那么就只好实际哭了😭。

TOP20见证人当前每天收益为283.61 STEEM,还是不错的😍,可惜第21名就只有50.63了,惨!

另外,我正在做一个见证人情况的页面,当然也包括收益估算,但是暂时还没弄好,回头弄好再发给大家瞧吧。

相关链接


This page is synchronized from the post: 揭秘见证人系列:见证人收益几何?

长安老碗/裤带面

总听人说起,附近的超市一楼开了一个很有特色的面馆,面很有特点滋味也特别棒,一直想去看看,今天终于抽出时间去瞧瞧。

刚一到这就被它的门面所吸引,话说这上边写的都是些啥呢?


这几个字你会读吗?


账房。


干净立整的餐桌。


陕西八大怪了解一下,其中面条像裤带说的就是裤带面哦。


先来个卤鸡腿。


传说中的裤带面。


果然和裤带一样宽呢。


这个好像叫臊子面。


来个合影。


总之,面馆真的很有特色,面条滋味也很棒,里边还有很多特色的东西,比如肉夹馍、羊肉泡馍等等,但是一次吃不了这么多,只好下次再来喽。


This page is synchronized from the post: 长安老碗/裤带面

O哥闲扯淡:快来看看你有没有***被点赞***!

我的一个朋友问我,她从steemd看她的账户,发现一些很奇怪的投票记录,然而她并没有操作这些投票,她向我求救问我是不是账户被盗用了,如何补救。


(图源 :pixabay)

我去看了一下她的投票记录,果然发现最近一些天她投了一些帖子(竟然没投我的帖子,愤怒😡),好吧,愤怒归愤怒,我还得尽心去看看到底是什么情况。

然后我在她投票的帖子上底下看到这样一段话:

This is a @steemvoter subscription payment post. Thank you to Steemvoter customers for allowing us to use your Steem accounts to upvote this post by virtue of your free subscription to the Steemvoter.com bot service. @steemvoter is proudly a @buildteam brand and sister project to @steemsports, @btuniverse and @minnowbooster.

咦,怎么感到似曾相识呢?想起来了,当年 @dapeng 曾经发帖说他的账户被人盗用来点赞,然后我查了一下,其实是他使用steemvoter服务,而这个服务除了帮你按你的设定自动点赞以外,还会用你的账户来点一些他们要点的帖子,至于什么情况点,点多少,我就懒得研究了。

总之,简单地来讲,就是你用人家的自动点赞服务,人家用你的账户顺便点点自己要点的帖子,看起来公平合理,也没什么。但是可能很多人注册各种服务的时候并不阅读各种条款,而是一路点同意,所以发生类似情况会比较懵圈。

和她说了这种情况之所以发生的来龙去脉,她总算放下心来,只要不是账户被盗即可。当然了,至于她事后是否会修改密码以及私钥等,以及是否会继续使用steemvoter的服务,就不是我所关心的啦。

其实,这还不是最复杂的情况,更复杂的情况是账户A添加了账户B的授权,这样账户B就可以已A的名义去发帖点赞,如果你尚未听说过此类操作,可以看一下我以前的相关帖子:

那么问题来了,如果A添加了B的授权,B在去使用steemvoter服务,那么会发生什么情况呢?答案是steemvoter可以已A和B的名义去发帖去点赞,事实上也确实如此,我在我朋友点的帖子上,同样发现了@laodr的身影。


为了博眼球,学新闻媒体的被自杀,我姑且把这种事情叫做被点赞吧。想知道你有没有被点赞,来下列地址,用浏览器的搜索功能搜索一下自己id吧。
https://steemd.com/minnowbooster/@minnowbooster/tales-from-a-customer-support-moderator-part-2

另外,如果发现自己被点赞了,不用特别感谢我提醒你,因为我只不过是水个帖子而已。


This page is synchronized from the post: O哥闲扯淡:快来看看你有没有被点赞

向日葵花海 / Sunflowers

不废话,直接上图,我就想封面这张我是不是可以考虑卖给招商银行了,比他们现在卡片上的葵花好看多了。

谁有渠道联系一下招行,我这有高清原图,一旦售出,我们三七分成,我三你七!


觉得好看,你就点赞👍吧。


This page is synchronized from the post: 向日葵花海 / Sunflowers

Your browser is out-of-date!

Update your browser to view this website correctly. Update my browser now

×