疫情期間來跟大家分享微風鐵人的心得~注意!可能會頗長的!睽違2年的比賽,直接來個刺激的一個早上兩場😂
我先說,這兩年真的不是故意不比賽的🙈其實我一直都有報比賽,只是剛好因為疫情取消,也有報完卡到學校活動只好退賽,或是要帶學生比賽,總之就是一連串的巧合,造成這次要連續比兩場的意外,但也有點慶幸,還好已經比完了,不然我的比賽又要被取消了🤣
一開始本來就有要比微風的打算,也報完名,後來得知台北市全運接力選拔,會是同一天同個場地只是距離不同,所以就在時間內把原本報名的名額讓給了智禎,自己也明白依照現在的身體狀況比起全程,接力短距離對於沒什麼時間可以練習的我來說,應該是比較有利的,雖然速度跟以前比起來一定有差,但有訓練恢復後應該也不會差太多,不過,事情總是不會這麼順利的進行,就在賽前幾個禮拜得知,要參加全運會個人賽還是必須要有這一年內的成績證明(為此還被微禎唸,都當教練了還不好好看競賽規程,因為我知道問你就會告訴我啊🙈😘),嗯...所以代表我還是必須比一場全程,而且還要2:40內才算,到截止日期前只剩下微風這場是最後機會,所以就有了一個早上比兩場的狀況,謝謝台北市鐵人協會跟新北超鐵協會的幫忙,讓我能順利參賽。
老實說當下知道的時候滿崩潰的,要比一場全程已經很吃力了,還要連比兩場,就算是以前還在當選手的身體也吃不消,但再怎麼崩潰還是要面對現實,開始比較認真的規劃怎麼在有限的時間內練習,能夠恢復到至少全程要2:40內,一直到比賽前,對於自己的訓練狀況都不是很有把握,覺得2:40對現在的我來說太快了,要真的很拼才可以,但就在賽前2週帶學生去台東比CT,看到他們的成績也鼓勵到我自己,因為他們每週訓練時間不到3小時,技術什麼的也都還不是很熟練,但仍舊有人可以接近2:40,既然他們都可以了,我也可以!也剛好在賽前一週有比較多的時間可以練習,雖然不可能恢復到以前水準,但至少體力有恢復了7成吧(自我感覺良好😂)。
到了比賽當天,因為是6:30就開賽了,所以凌晨3點多就起床準備比賽,到了比賽會場,天還沒亮,已經有好多鐵人在準備比賽了,我也在有點陌生的賽前準備中找回熟悉的感覺,交車的時候遇到自行報名接力的學生,提醒他們我們今天可是有打賭的喔!他們三個人全程接力,我個人全程,看誰比較快,雖然這是不用比就知道的結果,但還是希望他們能夠盡力比,想辦法贏我。放完車整理完東西就去熱身準備比賽,這場比賽採定時放人出發,所以也不急著擠到最前面,下水前思考著等一下該怎麼進行,畢竟也2年沒比賽,還是挺緊張的,告訴自己盡力就好,不管最後有沒有在時間內,盡力就好,開賽後依照自己的體感,想要保留體力在後面兩項,所以順順的往前游,上岸後進轉換區牽車,出轉換區跳上車,開始自行車的比賽,騎起來的感覺挺好的,腳滿有力,一路上還聽到很多人為我加油,滿感動的🥺,我都2年沒出現在賽場上竟然還有人認出我!後來很幸運的跟上前面穩定配速前進,雖然到第四圈體力有點下降,感覺快跟不住,但還是告訴自己撐完最後一圈就跑步了!加油!後來順利進入轉換區,換上跑鞋出去跑步,值得慶幸的是,整路上都沒有預期的抽筋情況發生,看了錶,騎車爭取了蠻多時間,只要順順跑回終點就沒問題了,就這樣一路邊看錶,邊提醒自己注意動作順順的跑回終點,最後以2:30完賽,順利達成目標,但比賽還沒結束。
1個小時後還有第二場:台北市接力選拔
體力跟恢復能力大不如前,比完賽後心跳一直降不下來,有一度真的好想直接棄賽DNS,覺得我根本就比不完啊,但謝謝大家給我好多補充體力的補給品,還一直幫我加油打氣,好啦鐵人精神拿出來,雖然嘴上說可以不要比了嗎,但身體還是很誠實,繼續準備下一場比賽,這場選拔賽,其實早就知道要選上很難,畢竟除了我之外其他人剛剛都沒比賽啊!!但還是要盡力完賽,為人師表的要給學生當好榜樣,所以這場對自己的期許就是安全完賽,因為短距離對於心臟負擔很大,之前就有曾經一段時間沒練,一下上高強度差點暈倒的經驗,所以還是會有點害怕,這次是真的盡力安全完賽就好。
下水順序是依照抽籤結果決定,我真的是很幸運抽到1號,也就是女生第一個下水,這樣也好不用讓大家等太久😂
開賽後,只能盡我所能的往前游,上岸後腳已經要抬不起來,往轉換區牽車,自行車的感覺跟剛剛完全不一樣啊,雖然只有短短6公里,但腳完全使不上力,回程的時候兩腳小腿還輪流抽筋,導致在脫鞋的時候連卡鞋都一起拔掉,只好帶著一隻被脫掉的卡鞋,一邊牽車進轉換區,這真的是從來沒有發生過的事😆後來穿鞋跑步也都在抽筋中渡過,就是腳很痛,動作很怪,跑的跟走的一樣快,但還是得繼續跑回終點,後來看了自己手錶的配速,我的2公里配速跑的比10公里配速還慢🤣但沒關係我盡力了,恭喜選上台北市接力代表的選手們🎉
讓大家看看難得出現的鐵人小胖😆
照片by尋寶網
謝謝大家看完如此冗長的文章😆
謝謝不斷支持我的大家
Ziv專業型運動太陽眼鏡
SAEKO Taiwan
Thule
#林口康橋國際學校
#台北市鐵人三項協會
「dns 速度比較」的推薦目錄:
- 關於dns 速度比較 在 Facebook 的最佳貼文
- 關於dns 速度比較 在 科技狗 3C Dog Facebook 的最佳貼文
- 關於dns 速度比較 在 Taipei Ethereum Meetup Facebook 的最讚貼文
- 關於dns 速度比較 在 [問題] 最快的DNS是哪家? - 看板MobileComm 的評價
- 關於dns 速度比較 在 網路慢! 教你修改DNS(Domain name service)? 網路加速WiFi ... 的評價
- 關於dns 速度比較 在 DNSPerf 從全世界兩百個城市監測DNS 速度和反應時間 的評價
- 關於dns 速度比較 在 小艾版瑪奇補丁's post 的評價
dns 速度比較 在 科技狗 3C Dog Facebook 的最佳貼文
【蘋果手機致命的 Wifi 缺陷】
沒有比較 沒有傷害
iPhone 11 Pro Wifi 極速跑不贏 Galaxy S20+ 跟 G8...
這邊 3 種解法:
1⃣.關閉 WiFi 的「自動加入」 速度提升 ,但很笨要手動連
2⃣.設定 > 一般 > 重置 > 重置網路設定 ,重新加入 WiFi
3⃣.在 DNS 加入 8.8.8.8 或 8.8.4.4 ,都是 Google 的免費 DNS
iPhone X 系列推出到現在第三代了
WiFi 卻還是慢到可以
可惜了這麼強的硬體根跟天線
這真的對得起它的售價嗎?
不知道新上市的 iPhone SE 是否有改善?
還蠻好奇的說
dns 速度比較 在 Taipei Ethereum Meetup Facebook 的最讚貼文
📜 [專欄新文章] Private key security and protection / 私錀的安全與保護 — Tim Hsu
✍️ 洪偉捷
📥 歡迎投稿: https://medium.com/taipei-ethereum-meetup #徵技術分享文 #使用心得 #教學文 #medium
Private key security and protection / 私錀的安全與保護 — Tim Hsu
Crosslink Taipei 在10/19、10/20 台北矽谷會議中心舉辦的 區塊鏈conf。 這是Crosslink Taipei 下午的演講,主講者是擔任CYBAVO CTO的徐千洋(Tim Hsu)先生,同時也是幣托、OTCBTC的資安顧問。
2018年一月被發現的硬體漏洞meldown跟spectr,我們的硬體為了要讓執行速度更快,processor會預先執行某些指令,也因此駭客可以透過這種方式,間接檢測出我們記憶體的內容,把敏感資訊都dump出來。雖然後這之後各CPU廠商都有推出針對這個bug的軟體update,但是在這之後硬體安全的問題逐漸浮出來面,也使世人意識到硬體資安的問題。而今天我們要談的部分不僅有軟體安全,也有硬體安全跟使用者資安觀念的問題。
淺談交易所與錢包
在從交易所提幣的時候,首先Server會先將這筆交易紀錄到交易所自己的資料庫內,之後再取得交易所金庫的private key去金庫取錢,再打到使用者的錢包內。在這個過程中,如果駭客可以竄改Server或資料庫的交易金額,原本要打給使用者1 BTC,變成10BTC,或是直接取得金庫的private key,對交易所都是一大噩夢
圖(一) 從交易所提幣的流程
攻擊手法
1. 交易所的網路架構
案例一: 交易所因為怕被偷交易資料與客戶資料,所以都把這些資訊先加密後再存到資料庫,但是這些資料仍然會被偷(交易所遭到電話詐騙),往後將這些資料加了三層密,仍無法防範資料被偷的情形,原因出在圖(二)的交易所網路架構。
圖(二) 交易所的網路架構(OA與資料庫間沒防火牆)
因為OA 與資料庫之間的網路沒有防火牆保護,所以駭客不用正面攻擊有防火牆的部分,而是攻擊OA的部分,再藉由OA連線到資料庫。一封藏有病毒的email求職信寄到HR的電腦,都有可能造成交易所資料外流。
解決方式: 就是在OA與資料庫間架個防火牆,如圖(三)所示。例如: 只有Engineer、RD 可以連線到資料庫,QA則只能連到測試環境,HR、CEO不需要、也不能連線到資料庫,依職責對連線範圍做縮限,則駭客可以攻擊的目標變少,我們也比較好做應對。講者重要的一句話: 「千萬不要輕忽駭客攻擊OA的能力」
圖(三) 好的交易所的網路架構
2. DNS Attack
透過汙染AWS 的DNS Server 將交易所網頁導向駭客的網頁,來騙取使用者個資。雖然在導向駭客頁面時,很容易發現駭客的網頁沒有使用安全憑證,或是安全憑證不是SSL核發,但使用者仍可能因資安觀念低落,而堅持連線到不安全的網站。
3. Online Paper Wallet
很多人因為覺得私鑰放電腦覺得不安全,又沒錢買硬體錢包,所以透過線上私鑰轉換器將私鑰轉換成QR code,然而再轉換時勢必要輸入自己的私鑰,容易使私鑰遭竊。
圖(四) 私鑰轉換詐騙網頁
4. 使用者對私鑰保護的意識很低
例如: 不了解私鑰的註記詞或其他相關資訊保密的重要性,而無意間通過社交軟體洩漏了這些重要資訊(硬體錢包開箱文 XD)。
5. 硬體錢包的漏洞
TREZOR 錢包是業內公認的研發最早最警慎最安全的加密儲存器,但是今年仍被發現硬體相關的漏洞。只要駭客輸入特定24碼pin碼,就可以通過硬體的側通道分析,輕易提取出未加密的私鑰,而且這個必須重新設計硬體架構才能夠防止這樣的攻擊。所以即便硬體錢包掉了,仍有被攻擊的疑慮,最好的解決辦法就是硬體錢包外再設定一個long Password,這樣就可以避免掉硬體錢包時帳戶虛擬貨幣遭竊
圖(五) 硬體錢包漏洞
題外話 — Iphone Jailbreak問題
今年在twitter,有人公布了最新攻擊iphone的方式,而問題出在手機晶片。Iphone開機時第一個執行的程序是 bootrom,而bootrom的程式碼則是位於記憶體唯獨區域,所以無法竄改。駭客可以利用bootrom上的bug來攻擊手機,而這些有問題的晶片出現在Iphone 6 ~ Iphone X。其實這攻擊方式充滿限制,不僅要取得欲攻擊的手機,而且這種攻擊方式每次重開機就會刷新。不過這也衍伸出新的問題,以後的iOS作業系統都更容易遭到入侵,因為我們可以在舊的手機上裝新的iOS系統,然後透過bootrom的漏洞來了解新的iOS系統的運作方式,因此這個問題應該被更加重視。
圖(六) axi0mX針對此bug的文章
保護方式
透過secure sharing將私鑰拆成User、Company、Vendor,分散私鑰存放風險
圖(七) 拆散私鑰,分散存放的風險
保護思維
未來除了在演算法的鑽研,也應該多多關注整個 區塊鏈產業的資安問題,從身分認證、系統安全、IT架構,都應該要從安全的角度來設計。
圖(八) 講者參考的設計架構
以上方的圖片為例,很多軟體架構在設計時都忽略了作業系統這一塊,而講者分享了他在設計時針對Server或資料庫的 OS做的處理,如下圖
圖(九) OS層級的安全防護
我們的app、網站、服務都跑在Sandbox層上,Sandbox可以限制由內到外的網路封包收送,同時在Sandbox之上還有Host-IDS(Host-based Intruction Detection System)會記錄及過濾程式在Sandbox跑的所有指令,而且有任何非法存取記憶體或網路封包的行為都會都過Host-IDS被記錄到Threat Intelligence,並且通知使用者。 我覺得這樣的好處是,使用者不僅可以在第一時間知道自己的帳號遭到駭客攻擊,也因為一切的動作都被Host-IDS過濾以及被記錄到Threat Intelligence,工程師也可以更快找到安全漏洞。
結語
近年來因網路的應用,資安越來越重要,除了軟體方面外,硬體方面也要兼顧安全,而使用者的觀念宣導更重要,否則不管我們的系統做的再怎麼嚴密,只要使用者意外連到駭客網站或是洩漏自己的私鑰,一切都是白談。演講中有一句話我覺得很值得借鏡,就是「我們一定要假設我們的系統會被駭客破解,而我們要做的就是盡可能減少被入侵後的損失」,上面提到的Host-IDS就是這樣的觀念,我們無法防止駭客進到Sandbox,但是可以記錄駭客的進到Sandbox後所有行為,這樣的架構才能在第一時間修正系統漏洞。
參考資料
Trezor錢包漏洞: https://bcsec.org/index/detail/id/585/tag/2
Iphone 漏洞: https://www.pcmarket.com.hk/2019/09/30/iphone-bootrom%E8%B6%8A%E7%8D%84%E5%B7%A5%E5%85%B7%E5%85%AC%E9%96%8B-4s%E8%87%B3x%E5%85%A8%E9%81%AD%E6%AE%83%E5%B9%B8%E5%8D%B1%E9%9A%AA%E6%80%A7%E4%BD%8E/
spectre&meldown介紹: https://www.youtube.com/watch?v=bs0xswK0eZk
Private key security and protection / 私錀的安全與保護 — Tim Hsu was originally published in Taipei Ethereum Meetup on Medium, where people are continuing the conversation by highlighting and responding to this story.
👏 歡迎轉載分享鼓掌
dns 速度比較 在 網路慢! 教你修改DNS(Domain name service)? 網路加速WiFi ... 的必吃
網路加速WiFi分享器路由器- Wilson說給你聽常常大家都在說要把 DNS 設定 ... 我是覺得對一般人來說不太必要啦,影響 速度比較 重要的是設備跟頻寬. ... <看更多>
dns 速度比較 在 DNSPerf 從全世界兩百個城市監測DNS 速度和反應時間 的必吃
網域名稱伺服器(Domain Name Servers,簡稱DNS)是運作一個網站相當重要的環節,對於有架站經驗的朋友來說一定能夠理解。通常會有幾種選擇:使用虛擬主機或網域名稱 ... ... <看更多>
dns 速度比較 在 [問題] 最快的DNS是哪家? - 看板MobileComm 的必吃
今天看到板上Adgurad特價的文章,差點心動衝一波,但發現需求沒那麼大且Adgurad的DNS
就能滿足我,所以就沒拜下去了,接著就開始研究起誰最快。
我本身用android pie可以用私人的DNS但是要有主機名稱。
像是
Adgurad:dns.adguard.com
Google:dns.google
Cloudflare :1dot1dot1dot1.cloudflare-dns.com
等等
說到快的話,用Cloudflare以我測試來說是最穩定且最快的
第二名就是TWNIC推的Quad101
其他像是中華電信也不錯
但是用Cloudflare的話好像是玉山銀行的app沒加入到他們的主機,用的話app就連不到網路
。
我目前無解。
但是如果要用Quad101,我翻不到主機名稱。
我在想DoT(DNS over TLS)會影響供應商提供主機名稱嗎?
還有大家都是用哪家DNS最快且最好用呢?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.217.233.90
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1559401324.A.754.html
... <看更多>