Tuesday, January 27, 2015

security related chrome extensions

I use the chrome browser (chromium on LInux boxes), here's a list of security related chrome extensions I'm using.

I use open source solutions as possible, feel free to install them on your browser ;-)

µBlock - ad block (GPLv3)
https://chrome.google.com/webstore/detail/%C2%B5block/cjpalhdlnbpafiamejdnhcphjbkeiagm
https://github.com/gorhill/uBlock/


Proxy Switchy Omega - proxy swither (GPLv3)
https://chrome.google.com/webstore/detail/proxy-switchyomega/padekgcemlokbadohgkifijomclgjgif
https://github.com/FelisCatus/SwitchyOmega


Edit This Cookie - cookie editor (GPLv3)
https://chrome.google.com/webstore/detail/editthiscookie/fngmhnnpilhplaeedifhccceomclgfbg
https://github.com/fcapano/Edit-This-Cookie


Https everywhere - use https as possible (mostly MIT)
https://chrome.google.com/webstore/detail/https-everywhere/gcbommkclmclpchllfjekcdonpmejbdp
https://github.com/EFForg/https-everywhere


Privacy Badger - block spying ads and invisible trackers (GPLv3)
https://chrome.google.com/webstore/detail/privacy-badger/pkehgijcmpdhfbdbbnkijodmdjhbjlgp
https://github.com/EFForg/privacybadgerchrome


Wappalyzer - web page analyzer (GPLv3)
https://chrome.google.com/webstore/detail/wappalyzer/gppongmhjkpfnbhagpmjfkannfbllamg
https://github.com/ElbertF/Wappalyzer



closed source extensions:
User-Agent Switcher - A User Agent manager
https://chrome.google.com/webstore/detail/user-agent-switcher/ffhkkpnppgnfaobgihpdblnhmmbodake


Hola Better Internet - browser VPN
https://chrome.google.com/webstore/detail/hola-better-internet/gkojfkhlekighikafcpjkiklfbnlmeio

Tuesday, January 20, 2015

Hidden git/github features

Someone made a repo about some hidden git/github features, interesting.

https://github.com/tiimgreen/github-cheat-sheet

Mom's new blog

My Mom just created her new blog about business English training, she will post weekly and publish the content as a book later on. Please feel free to send us any feedback. :)

btw, all photos in her blog are credit by herself.

http://jwbusinessenglish.blogspot.tw/

Saturday, January 10, 2015

Watching letv anime

Ray asked me to try the anime streaming service of letv (樂視), which is a popular streaming service in China.

http://comic.letv.com/

By default, the player will block IPs out of China, we can bypass that easily with a very simple proxy trick.



As a chrome user, I use "Proxy SwitchyOmega" to set porxies inside the browser tab (instead of a system-wide proxy setting).

https://chrome.google.com/webstore/detail/proxy-switchyomega/padekgcemlokbadohgkifijomclgjgif


previous version: Proxy SwitchySharp
https://chrome.google.com/webstore/detail/proxy-switchysharp/dpplabbmogkhghncfbfdeeokoefdjegm


1. Add the proxy configuration file (pac script) to a new proxy profile

PAC URL: http://pac.uku.im/pac.pac



2. Add the entire domain to auto-switch mode rules




3. test the proxy with the following URL


http://uku.im/check


The proxy setting is working if the url returns true.


4. enjoy the ad anime













Reference:

https://github.com/zhuzhuor/Unblock-Youku/wiki/%E4%BB%A3%E7%90%86%E6%9C%8D%E5%8A%A1%E5%99%A8%E8%AE%BE%E7%BD%AE%E7%A4%BA%E4%BE%8B

Thursday, January 1, 2015

bye, 2014

年底反省文


一樣今年也是變動很大的一年,
人事物各種 connection 也不停地交錯更迭,
整體來講應該沒有 2013 那麼悲劇,不過也沒好到哪裡。



2014 年初最大的事情大概是手滑打了某家很重要(?)的基礎設施,
一下子成就解鎖了好多東西。

包括上報、到針灸隊認識了兩位施、陳兩位偵查 (現在我隨身帶著他們的名片),跑了一趟台北市刑事警察局,進過偵訊室 (還是期末考前 orz) 吃豬扒飯,士林地方法院、第一次請律師 ... 等。
雖說整個刑事訴訟對於身為被告的我來說不是什麼有趣的經驗,但是就學了一次在台灣 computer crime 大概會是怎樣的流程能成功無罪結案吧 lol

某前輩的看法

"就像說瞬間射出零點幾ml, 不能說他一個晚上射了幾公升呀!"


最有成就感(?)的應該是到刑事警察局那天,報案當局內湖分局的局長在我偵訊出來後泡茶請我(刑大的茶比新竹二分局的好喝w),還特地從警方休息室的冰箱拿了飲料和慰勞品給我www ,九隊的大隊長副隊長也輪番跟我握手(ry 整個就很歡樂啊w
其實針灸的人都挺不錯的,其實是很看重我們這種擁有犯罪技術的年輕人 (自己講) ,聊了許多對於台灣警方對於 computer crime 的處理和一些八卦,雖然不能公開但是確實挺有趣的。
最大的重點大概是他們知道其實真的做錯事情的是原告,攻擊的技術本身是沒有對與錯的,只是真正的問題在於打了不該打的人 www
總之也算是某種人生經驗吧,最後可以跟對方敲到完全沒事情全身而退應該算是最好的結果了。
過程中間家人給了我很大的體諒,也要特別感謝黃副和人在美國的 ijsung 學長給我的協助以及 ky、 R6 和某新竹市二分局的柯巡官在案件過程中給的建議,真的很有幫助。
偵查部分後的案情本身就不太好玩了,法院開監察庭看對方歇斯底里的在庭上崩潰秀下限實在是不怎麼有趣,然後律師真的是他媽的殺人鬼... 不是我要說。
是說其實技術方面的詳細 write up 早就寫好,也許某天有想到會直接 full disclosure  吧。




台灣也是變動很大,三月學運到了現場幫忙許多天,兩個多禮拜內每天晚上八點多客運從新竹上去台北,清晨回來,靜坐、顧場內網路.... ,認識了一些 g0v 的朋友,雖然已經有準備要撤退的想法,但是還是希望台灣會更好吧,畢竟是自己成長的故鄉。




這年也浪費了很多時間在網路上,除了 k3 之外又回去了花魁 (原本帳號已經被砍了...)
> 不管低潮高潮,花魁總是敞開著雙腿迎接我們
> 歡迎你回來



感情的事情也不必提及吧,餘燼和渣滓是有什麼好說的,
(曾經) 想得到的早已離開或是根本沒有交集,想想去年回顧文中信誓旦旦的講不會放棄等某人的,卻也在今年去米國前的某個晚上就這樣突然把內心死結打開,也許會這樣就一輩子終老吧。(這邊謝謝 NaNi 和黑羊)
https://www.youtube.com/watch?v=jE9ZDTCkheE



系計中那邊今年比較淡出吧,基本上推辭大多數的工作,focus 在 NA/SA 助教,算是第一次當正式的教學。一門三學分的課準備起來實在是很花時間的,尤其在博班學長實在不太給力的情況下 (ry
也許是自己真的很喜歡 NA/SA 相關的東西吧,又或者是一種傳承,就當作是良心企業在奉獻,不然常常每週花超過二、三十個小時的時間準備課程,一個月只拿 5k 實在是太辛酸了。



年中阿組過世,雖然沒什麼回憶了,但是整個喪禮的過程卻一直讓我回想起外公...還有整個媽那邊家族的一些事情...



家人在今年也還是很大的支柱吧,我真的無法想像如果我沒有家人可以在後面這樣支持我,這兩年的各種悲劇到底是怎樣挺過來的。
一樣這年也是週末如果沒特別事情就回家宅,多花更多時間陪兩老吧,以後說不定...


同樣的,今年在一些公司的行政程序上的問題橋過後,終於又從 Xiaolin 姐那邊敲定了機票,又去了米國一趟。
今年去米國就自己一個人去,什麼東西都要自己來,一個人上下班進出購物吃飯...
當然一定要感謝胡老師一家人的寬待,有 Amanda 的公寓可以先龜著等跳蚤宿舍準備好 orz
ijsung, Tom, Kevin, Jiading, Rum, Xiaolin ... 等公司的好同事們也今年受到你們的照顧了,還有 Jack 一家也是後來跟你們一起住的日子也受到你們好多幫忙,祝小 Vincent 可以健康平安長大,他真的是整棟 apartment 裡面最喜歡讓我抱的小寶貝耶。
Katelyn 和惠子兩位大姊接算不算是米國艷遇呢?
今年除了預算提高之外,爽度最大的就是成年了吧,可以合法在晚餐時間叫酒真的頗爽的,中西部鄉下可以晚餐可以餐餐平均起來破 45 塊也真是過太爽www
感謝 Jiading 和 Rum 還有 Kevin 的車,去奶奶店 Hooters 去看辣妹,Houlihan's 的酒保 Christ 真的好厲害,調出來的酒超好喝,還有那個神好喝的洋蔥湯,離開香檳最後一天直接給你 20 塊 tips 應該夠有誠意了吧!
一個人住真的頗無聊,雖然前後有段時間是有 Katelyn 和 Jack 一家一起住過,但是還是有很多一部分時間是自己一個人,在鄉下這種感覺又更深刻了。不算是鄉愁也沒有很想念台灣的東西,但就覺得自己就這樣站在玉米田間只有一個人的孤單吧... 好險有黑羊你肯花時間陪我這個寂寞阿宅 QQ 還有人在 LA 的豆豆跟在台灣的阿聿也是 QQ


歷年感謝名單個人版琬庭、NaNi、君君、秀、黑羊也謝謝你們繼續陪伴我這一年,無處宣洩的壓力真的感謝有你們可以這樣讓我在你們面前把情緒展露出來,很累很沈重辛苦了。

Alice 也是,一個莫名其妙在 twitter 上就結識的緣份,和你聊天也很開心,希望來年也可以繼續一起加油。

阿聿你的英文實在是需要練習 la , 阿一是我的好碰由好兄弟,就拜託你了 (牽手託付貌)

舊朋友們也同樣謝謝你們陪我度過了這一年,台中 HexBase 的好夥伴們以及最好的靈魂伴侶 JC 也是,還有好多好多無法枚舉出來的人們。


今年 twitter 上認識了整票超強的 hacker 朋友們,你們真的超強,和你們一起學習各種 hacking 技術和討論 ctf 的事情學到很多。尤其是 @potetisensei ,實在是無法想像你只有十五歲,真是個令人嫉妒的天分和努力呢,不愧是天才神秘高中駭客!


在新竹感謝 PyHUG 吃吃吃的朋友們在鬼城的陪伴,沒有每個禮拜的定期聚會和三不五時開團的吃吃團,一個人在鬼城太寂寞了吧,今年跨年也就這樣突然跟你們一起度過了,謝謝你們!


在技術的精進上,除了繼續在 MCW 打醬油之外,這年目標算是有達成部分吧,念了很多書也學了很多新技術。尤其感謝 SQLab 的 Jeffxx, ATdog 和最雷的 ddaa 用心準備的課程,學到了好多好多也重新弄懂了一些以往不經熟的觀念和技巧。



一樣是充滿感謝吧,謝謝大家忍耐我這年,來年也繼續忍耐下去吧 :P