钱钱钱:老板/三和大神/月光族

我的一个开公司的朋友,今天在微信上和我聊天,说是从这个月开始,他身边好几个朋友的厂子倒闭了,这几天已经有好几个朋友找他借钱了。

image.png
(图源 :pixabay)

这让他感到深深地不安,觉得必须搞点什么副业,否则心里没底。

我这个朋友除了自己开公司外,还投了了好几个公司,并且在国内好几个大中城市有N套住房,还和别人合办有教育机构,他说不安或者没底让我感到有点好笑。

不过他和我分析,这些公司什么的都是要有开销的,原本的收入覆盖开销当然没问题了,但是疫情期间房租照花、工资照开、银行利息照付,反正该花的几乎一点不少,但是却没生意,如何不急?

听他说的,我竟然无法反驳,于是我弱弱地建议他:“要不,考虑投点比特币?或者也借我点钱,我来梭哈?”

其实不光他这种有钱人忧虑,不知道大家有没有听过三和大神?关于三和大神,网上是这样介绍:

三和大神指在深圳龙华区三和人才市场附近靠日结散工过活的人,是被社会边缘化的群体。之所以被称为大神,是因为他们之间流传最广的一句话:做一天,阔以(可以)玩三天。

原本做一天玩三天的日子相当惬意了,可是这次疫情发生,大神们就傻眼了,再也潇洒不起来了。

其实不光这种大老板以及三个大神这两种离我们很远的群体,我身边就有很多月光族或者卡奴,现在疫情一来,都懵了,纷纷想办法:有的做起了微商、有的去抖音开直播、有的实在没办法只好去网贷几万应急

他们现在都无比盼望疫情过去,一切恢复正常,然后好继续过月光族/卡奴的日子。

image.png
(图源 :pixabay)

以前听人讲一分钱难倒英雄汉,总觉得很好笑很夸张,既然是英雄汉,无论在什么样的困境下总会有办法赚到一点钱的。而这次疫情告诉我们,即便是英雄汉,平时也应该有些积累才对啊。


Vote For Me As Witness
https://steemit.com/~witnesses type in oflyhigh and click VOTE

Vote @oflyhigh via Steemconnect
Thank you!

This page is synchronized from the post: ‘钱钱钱:老板/三和大神/月光族’

注意⚠️: 听说又有人被钓鱼盗号了 & 简单分析以及如何防范

早晨起床看微信群里讨论有人被钓鱼盗号,如果是普通的论坛被盗号找管理员申诉一下就能解决,可是STEEM上被盗号,一方面申诉(账户恢复)极其麻烦,另一方面可能会损失账户内的资产。

(注:据说STEEMIT的账户恢复功能现在已经暂停工作)

image.png
(图源 :pixabay)

钓鱼操作

看了一下这次钓鱼的情形,与以往没有什么大不同。

基本思路是在别人帖子底下回复一个链接,内容可能可能是会吸引用户好奇的并且伪装成STEEMIT官网,然后贴主或者其它用户点进去,就会被提示重新登录等等,登录后黑客就掌控了你的账户&密码。

以前我曾经以身试险,孤身深入钓鱼网站,测试了每一个步骤,感兴趣的话,可以看我以前的帖子:

实战:来扒扒骗子(钓鱼者)是怎么骗人/钓鱼的? / anti-phishing

这里一个有意思的事情是,原本用其它链接伪造STEEMIT链接,会被标红的,也就是说,类似如下代码:

[steemit.com/@oflyhigh](http://a.com)

实际显示效果:

image.png

这样一定程度上就会提醒用户注意防范,可是这次却没显示红色,我仔细分析了一下钓鱼链接的代码,原来是在https://steemit .comsteemit.com之间加了个空格。不仔细观察,根本发现不了,真是人才啊。

image.png

为了避免大家不小心点进去,我就不贴钓鱼链接了。

如何防范

最简单的防范方法是不要太有好奇心以及保持警惕

别一看到标题夸张超有吸引力的链接就八卦之火熊熊燃烧,迫不及待地点进去,让登录就登录,黑客就喜欢你这样的菜。

如果打开网址后,我们肯看一眼地址栏链接,那么中招的概率会低很多:

image.png

不过上边都属于被动防范,如果要想账户安全,主动防御也必不可少。如何主动防御呢?

我在很久以前的一个帖子中《关于密码安全,别心存侥幸 (宜未雨而绸缪,毋临渴而掘井)!》写过的几点建议似乎还应该有用:

  • 导出Posting Key 以及Active Key,平时使用这个两个私钥发帖和转账。
  • 将主密码离线保存到移动介质上,并保存两份以上COPY,放置到安全的地方。
  • 无论在什么网站和程序上,都不要提供主密码,除非你需要修改密码。

(注:Posting KEY被盗,黑客可能拿去点赞/点踩,或者被人拿去发钓鱼贴,但至少财产不受损失。)

更进一步的安全

上述内容主要用于防范钓鱼盗号,钓鱼盗号一般都是搭建个类似STEEMIT的网站来实现钓鱼的。

那么你有没有考虑,如果有一天STEEMIT.COM被黑客黑掉,然后直接用来收集账户密码,可咋办?上述使用Posting key的方式可以杜绝大部分风险,然而涉及修改密码等操作,总要登录这个网站呀?

好多天前一个朋友和我在微信上的讨论我觉得很有意义,他为了避免上述情况发生,做重要操作时,都使用客户端,比如使用Python脚本就是一个很好的选择。

比如以下两个Python库:

https://github.com/steemit/steem-python
https://github.com/holgern/beem

我不敢说这俩库当前100%安全或者以后100%安全,但是至少我之前下的steem-python早期版本的代码,我Review了一遍,没看出啥隐患来。

另外,命令行钱包似乎也是一个选择,然而我一直不会用,尴尬了,哈哈。

image.png
(图源 :pixabay)

希望大家都保护好自己的密码,保护好自己的财产安全。

相关链接


Vote For Me As Witness
https://steemit.com/~witnesses type in oflyhigh and click VOTE

Vote @oflyhigh via Steemconnect
Thank you!

This page is synchronized from the post: ‘注意⚠️: 听说又有人被钓鱼盗号了 & 简单分析以及如何防范’

陈年鸡汤,热热还能喝吗?

之前聊起公众号,话说登录公众号,我到自己2018年11月写的一篇鸡汤文,一转眼过去快一年半时间了,我甚至已经忘却了当时为何要给自己灌鸡汤。

image.png
(图源 :pixabay)

不过把鸡汤文又读了两遍,发现竟然颇适合现在喝的。

我之前从两碗鸡汤中品味出的道理:

前一碗鸡汤教导我们做事不要太有功利性,顺其自然;后一碗鸡汤教育我们活在当下,脚踏实地。

难道不是非常适合现在的情况吗?比如顺其自然就好(不要担忧STEEM未来如何如何),又比如活在当下(好好灌水)。

image.png

当然,立场还是要有的,不然不如把自己炖了呢。

相关链接


Vote For Me As Witness
https://steemit.com/~witnesses type in oflyhigh and click VOTE

Vote @oflyhigh via Steemconnect
Thank you!

This page is synchronized from the post: ‘陈年鸡汤,热热还能喝吗?’

微信公众号长草了

之前在瓜子的微信群里分享自己的一篇文章时,有朋友提示因为墙的原因无法打开链接。

image.png
(图源 :pixabay)

好吧,其实墙的问题已经存在好久了,会科学上网的自然就会了,不会的我也不擅长这方面的教学,自己爬墙都磕磕绊绊呢。

那么怎么能让大家都都很方便的看到呢,于是想到了把文章搬到微信公众号上去。

去打开公众号的时候才发现自己用户名(邮箱)也想不起来了,密码也想不起来了,试了好多个组合才登录上去,人老了,记性就是不好了。

登录之后才发现,之前的文章已经是快一年半以前的了:

image.png

自从停发刘老师的社区周边事以后,就没再推过什么有意思的内容了:

image.png

也就是说,公众号虽然查询之类的功能还在,但是信息推送这块基本上已经长出长长的草了。

image.png
(图源 :pixabay)

我在想,如果长的不是草,而是韭菜该有多好啊,那样我也可以尝试割割韭菜了,好羡慕那些割韭菜的大佬啊。


Vote For Me As Witness
https://steemit.com/~witnesses type in oflyhigh and click VOTE

Vote @oflyhigh via Steemconnect
Thank you!

This page is synchronized from the post: ‘微信公众号长草了’

见证人版本切换回(0.22.1)

之前自己运行了见证人版本0.22.8888,其实就是0.22.1改了个版本号,一方面表达对STEEM上最近发生的事情担忧,也期望STEEM未来有个好前景。

但是最后很尴尬的发现就自己一个人运行这个版本,有些太过于特立独行了,我其实是个低调的人,于是我又把steemd版本切换到社区大部分用户运行的抗议版(0.22.4444)。

不过这两天,社区见证人纷纷将版本切换回了0.22.1,比如:@good-karma,@roelandp, @ausbitbank, @aggroed, @steempress, @thecryptodrive, @cervantes,@therealwolf,等等等

image.png

他们提及的一个重要的理由就是:尊重中国文化,4在中文中有代表不祥的意味,这会让人不安。

好吧,其实我倒是不是很介意这事,如果4这么不祥,那么好多年前大火的 iPhone 4S又怎么说?还有在中国非常受欢迎的一款汽车: 奥迪 A4L又怎么说?

不过既然大家都切回去了,那么我也切回去了,就想我之前帖子里所说的,在当前这个时间点,如果区块数据同步上了,那么这些版本本质上没什么不同。

当然了,运行0.22.5版本是波场见证人或者完全支持波场的见证人,但是截至我撰写本文时,见证人列表中还没有哪个原来的见证人运行0.22.5版本。

现在已经切换到0.22.1版本啦:

image.png

不过因为现在排名比较靠后,每天只能出6个左右块,所以列表中版本号可能要4个小时以后才能更新啦:

image.png

另外运行0.22.1,也是希望当前双方争执的事情尽快有一个大家都认可并且合理的解决方案,这样版本切来切去的,太累了/(ㄒoㄒ)/~~


Vote For Me As Witness
https://steemit.com/~witnesses type in oflyhigh and click VOTE

Vote @oflyhigh via Steemconnect
Thank you!

This page is synchronized from the post: ‘见证人版本切换回(0.22.1)’

珍惜好好灌水的时光

这两天社区和TRON各方吵来吵去也没吵出个章程来,未来会发生什么样的变化谁也不知道。

image.png
(图源 :pixabay)

原本社区各方对波场收购STEEMIT都是满怀期待/极度欢迎的,我还记得官宣之前,一些大鲸用兴奋的口吻发帖,说是要有好事发生。然而怎么就变成现在这个样子呢?

其实我就想安静地水贴:快乐的时候来分享喜悦;不开心的时候来吐槽一下;偶尔写段程序有点心得什么的来记录一下……

不知道还能安静地水多久?也许剩下的每个好好灌水的日子都值得珍惜;也许最终达成合谈,我们可以继续愉快地水贴好久好久。

image.png
水呀水呀,水出一片大海,水出一片汪洋……


Vote For Me As Witness
https://steemit.com/~witnesses type in oflyhigh and click VOTE

Vote @oflyhigh via Steemconnect
Thank you!

This page is synchronized from the post: ‘珍惜好好灌水的时光’

Your browser is out-of-date!

Update your browser to view this website correctly. Update my browser now

×