Wednesday, January 09, 2008

openid and phishing

OpenID是一项新的用于简化用户登录网站的认证系统。它的基本思想是
用于在一个地方维护身份认证信息。登陆网站时只需要出示那个身份认证信息,
无须向登录网站进行认证过程。网站将认证用户身份的过程交给了第3方去做。

这里有OpenID认证过程的David P. Janes的一个介绍,OpenID: summing up. OpenID Wiki介绍了有关OpenID协议的更多细节。为了保证认证成功,登录网站和提供身份认证网站之间必须要有一个secret。

OpenID: Phishing Heaven谈倒了OpenID认证过程中phishing的问题。登录网站在认证用户的时候,会使用URL redirect使用户转到一个假的认证网站去完成认证过程,并在其中窃取用户密码。

另外一个问题,就是用户必须很相信OpenID服务器,用户的账号会用于登录很多网站。

Saturday, January 05, 2008

linux kernel compiling & install under debian

make-kpkg way: see Creating custom kernels with Debian's kernel-package system

non make-kpkg way,
refer to Debian Linux Kernel Handbook and Linux Kernel HOWTO (a little bit outdated).

1. make dep clean modules modules_install bzImage
2. update-initramfs -k kernel-version -c
3. cp arch/i386/boot/bzImage /boot/linux-kernel-version
4. update-grub