電腦手機網絡安全(四):有關安全鑰匙 YubiKey,你問我答(頗大篇幅修訂版)+ 香港用戶訂購優惠詳情
文:薯伯伯
(超長文,建議先儲存,有需要再找來讀。不想全文讀,只想買 keys,請只看「香港用戶訂購優惠詳情」,第十三條問答及第十四條問答。)
早幾天寫了一篇文章,提到二步認證的安全鑰匙 YubiKey,無獨有偶,《立場》的另一位博客,《茉莉花開:中東革命與民主路》的作者陳婉容原來早在七月份就聯絡了瑞典的 Yubico 公司,希望取得他們的贊助,在核實身份後,這家瑞典公司寄出了五百條 YubiKey 送給香港人,來自遠方的慷慨之舉,實在令人感動。
我發覺不少人對於 YubiKey 的功能及用法均有誤解,甚至有人認為「有伏」,或誤以為用上 YubiKey 後反而更危險。我回應了一些評語,整合之後發到自己的臉書專頁,《立場》的編輯看到,問可否轉載到《立場》,所以我又花了一點時間,整理一下文稿。
後來我跟 YubiKey 的香港代理分銷商聯絡,提到近日大家較為關注網絡保安,他們同意給讀者提供一個折扣優惠,也希望加強普羅大眾對網絡安全的意識。於是,我又再把之前的文章修訂一下,再講解清楚相關的使用細項,希望有興趣的讀者,讀完這篇文章後,可以加強自身的網絡保安防護。
香港用戶訂購優惠詳情
先說一下香港分銷商的優惠模式:
1. YubiKey 的產品,全線八折,目前這個優惠沒有定下限期,但會看看情況再決定何時終止。(這個優惠折扣,其實是我建議的,因為只是想跟官網的教育優惠體齊而已。我希望讀者可以有優惠,但同一時間也不希望分銷商要做蝕本生意。)
2. 又或者是以原價購買 YubiKey,但會送上 Bitdefender 防護軟件一年的訂閱服務(原價是 HK$ 300 一年)。
優惠方案之一:
YubiKey 5Ci:HK$ 440(原價 HK$ 550)
YubiKey 5 Nano:HK$ 310(原價 HK$ 390)
YubiKey 5 NFC:HK$ 285(原價 HK$ 355)
YubiKey 5C:HK$ 310(原價 HK$ 390)
YubiKey 5C Nano:HK$ 375(原價 HK$ 470)
優惠方案之二:
Bitdefender TOTAL SECURITY 2020 的銷售價是 HK$ 300 /年費(可以用五部機),與 YubiKey 合拼購買,會有以下組合優惠:
YubiKey 5Ci + Bitdefender 一年:HK$ 550
YubiKey 5 Nano + Bitdefender 一年:HK$ 390
YubiKey 5 NFC + Bitdefender 一年:HK$ 355
YubiKey 5C + Bitdefender 一年:HK$ 390
YubiKey 5C Nano + Bitdefender 一年:HK$ 470
詳情可以看: https://netmon.zohocommerce.com/categories/yubikey/45023000004418001(注意,不能直接在網站上購買,購買流程在下面有寫。)
(利申:我的 YubiKey 是自己用原價購買,而各位用以上優惠碼購物時,我是完全不會有任何佣金。)
購買的流程如下:
1. 先了解要買哪款型號、數量及價格,然後致電 Yubico 的官方認可香港分銷商 NetMon 查詢有沒有存貨。Coupon code 是 PAZU20。如果有貨,可以直接上觀塘鴻圖道的辦公室購買,以現金交收。
2. 可以先用 PayPal 或信用卡支付,然後寄到順豐站或「順便智能櫃地址」,運費由買家自行支付,目前順豐的運費有優惠,原價 HK$ 30,在 2019 年 10 月底前只用 HK$ 20。
Netmon Information Systems
地址:觀塘鴻圖道 57 號,南洋廣場 15 樓 1 室。
電話:25272086。
網址: www.netmon.asia
至於如何選擇 YubiKey,請看下面的問答:「有很多款 YubiKey,我到底應該選擇哪條?」
———
以下是第二次修訂的〈有關安全鑰匙 YubiKey,你問我答〉,刪去了一些概念重複的問題,又加入了數條問題,還有鳴謝相識於二十多年前的 Ben 深夜通電話,與我分享他的意見。
一
問:若果 YubiKey 安全鑰匙被其他人拿到,他們是不是可以直接登入我的戶口?
答:先說答案,不可以的。我們首先要搞清楚 YubiKey 的用途,它是用來作為登入戶口的其中一個因素,即是說,你要登入戶口,仍然需要帳號本身的密碼,以及 YubiKey,又或是其他因素,例如手機短訊(不建議)、authenticator app 的軟體六位密碼,或是備用的號碼。
所以即使別人取得你的 YubiKey,也不能單單使用 YubiKey 去登入你的帳戶。「二步認證」時需要你本身的密碼,以及一個額外的認證因素,才能登入戶口。
如果別人只是取得你的 YubiKey,但又沒有得到你的帳號密碼,那也是沒有辦法登入你的帳號。
二
問:我本身已經在手機裡用 authenticator app 去做二步認證,那為甚麼仍然要用 YubiKey 呢?
答:按保安級別來說,YubiKey 的 FIDO2(在線快速身份識別)比起 authenticator app 的 TOTP(基於時間單次密碼)較為優勝,而 Android 手機的漏洞又較 iPhone 的多。在 iPhone 上好像沒有怎麼出過事,但以前就曾經爆出,Android 機有惡意 app 成功利用保安漏動偷取了 app 二步認證的資料。
理論上去說,用安全鑰匙來做認證,肯定會較為安全。但很多用家,包括我自己,其實也會在手機上安裝 authenticator app。iPhone 較安全,但即使你用的是 Android,如果手機的廠家較為可信,堵塞保安漏洞的更新較快,你又不 root 機,又沒有胡亂安裝軟件,本身的風險未必算高。
那麼為甚麼本身已經有用 authenticator app,還要加一個安全鑰匙?我的原因,是因為使用硬件鑰匙,可以加快二步認證的速度及便捷程度,從而把這個二步認證,變成網絡生活的習慣。
三
問:我還是不明白,那麼說我豈不是可以直接用手機上的 authenticator app,為電腦登入做認證就可以了嗎?何以要另外花錢,給電腦買一條安全鑰匙?
答:因為我每天會登出登入戶口數次或以上,所以有必要加快這個過程。先說明一點,網絡保安的兩大關鍵。一是在可行的情況下,開啟二步認證。二是在每次上網之後,都要登出戶口,最好避免儲存電郵或社交媒體的登入狀態。
最簡單直接的設定,是每次關掉瀏覽器,就會自動刪去所有瀏覽記錄、登入狀態及 cookies,通常是在設定偏好,安全隱私裡可以設置。而我其實即使在自己的電腦上網,也習慣使用「私隱模式」去瀏覽網站。
當你養成了這個習慣,每天也要登入登出戶口數次。如果你每次看到登入的畫面,都有一種不安的恐懼感,擔心自己不懂如何登入,那麼更加要熟習登出登入的過程,每天登出登入,把登出登入變成生活的習慣,就不會見到 log in 畫面時便忍不住向空氣驚叫或斥罵一聲。如果你已經記不清對上一次是何時登入帳號,那只代表你的戶口經常處於「登入」的狀態,這是保安漏洞,也是很壞的上網習慣,一定要改。
由於每天登出登入的次數較多,如果能夠安全地加快這個速度,就是值得考慮的方案。我具體去說一下,authenticator app 跟 YubiKey(或其他硬體驗證)在使用習慣上的分別。
假如你一天要登出登入帳戶五次,如果用的是手機 authenticator app 去做認證,安全程度也算是足夠,但每次都要先找來手機,然後輸入手機的開機密碼,打開 authenticator app,我用的是 Lastpass Authenticator,之後取得六位數字後,複製到剪貼簿,再把六位數字傳送去電腦,或手動輸入,再按確認,這樣才能登入戶口。
但如果有 YubiKey 或其他硬件認證,過程就相對快速。先輸入帳戶密碼,從鎖匙扣或錢包裡拿出 YubiKey,把 YubiKey 插進電腦,掃一掃上面的金屬圈,便能登入。而我用的 YubiKey,是細小得可以長期插在電腦的 USB C 插頭(一些熟知技術的讀者,知道我的電腦長期插著安全鑰匙,可能會響警號,稍安毋躁,我將會說清楚這個安全隱患)。我每次登入戶口時,先是用手指打完密碼,然後直接伸手在電腦旁邊摸一摸 YubiKey 的金屬環,便能登入。
所以用 YubiKey 的原因,在我的情況,並不是要把它當成唯一的二步認證因素,而是要加快二步認證的過程。對於不同的用家,這個速度是否重要,很看使用習慣。即使這個速度不重要,單純基於保安考慮,用了安全鑰匙,整個系統的保安級別有所提升。
四
問:我應該要有一條還是兩條 YubiKey 呢?
答:按官方的說法,最好是兩條,因為一條常用,另一條則做後備。但對於大多數用戶來說,其實用一條也是足夠。我會建議大家先買一條,再以其他方式去做後備的密碼重設方案,例如其中一個二步認證的「因素」是 YubiKey,但同一個戶口,要加上 authenticator app 做另一個認證的方案。之後有需要,再買不同型號的安全鑰匙。
如果你本身打算參加 Google 的高級保護計劃(Advanced Protection Program),你是必須有兩條鑰匙。不過參加了這個計劃之後,使用 Google 的所有服務都會極為不便,我自己也沒有參加。
簡單來說,對於不打算參加 Google 高級保護計劃的用家來說,只要有後備的認證方案,那麼一條安全鑰匙,也是足夠的。
五
問:YubiKey 會否影響我使用 WhatsApp、Telegram 或 Signal?
答:YubiKey 不支援 WhatsApp、Telegram 或 Signal,所以不會影響你使用這些聊天軟件。
六
問:Google 官方推介的那款安全鑰匙,叫 Titan,為甚麼你反而要推介瑞典出品的 YubiKey?
答:Titan 的製造商是飛天誠信(Feitian Technology),總部設於北京。這家公司獲得不少國家認證及讚許,官方對其安全產品及科技成就予以高度的認可及肯定,目前並沒有證據顯示這家公司的產品有後門或安全漏洞。
所以,我選擇用瑞典及美國製造的 YubiKey。
還有,大家可以比較兩者的設計,YubiKey 真係靚仔好多。
答完這條問題後,發覺 Google 在 2019 年 10 月 15 日(剛好是此文修訂版發佈同一天)推出了一條新的 Titan,這次是跟 Yubico 合作,新的 Titan,設計外觀上跟 YubiKey 5C 大同小異。可能之前 Google 跟 Feitian 的合作,確實引來太多揣測,這次才找瑞典的 Yubico。
七
問:如果有人用 YubiKey 插進我的電腦,是否沒有密碼就能直接打開電腦?
答:這個要看你如何設置,如果你想設置為開啟電腦時,要先輸入密碼,再插入 YubiKey 才能登入電腦,那你應該要使用 pluggable authentication module(PAM,可插拔認證模塊)。相關設定請看 https://support.yubico.com/support/solutions/articles/15000015045-macos-logon-tool-configuration-guide
如果你使用 PAM 模塊的設定,即使別人取得你的 YubiKey,也不可以打開你的電腦,他是必須有你的 YubiKey,加上你本身開機的密碼,才能登入電腦。
不過話又說回來,如果是使用電腦,只要設定妥當,其實不用配合 YubiKey 開機,也算安全。因為我是用 Mac 機,也只能用 Mac 機的情況去說一下,如何才算安全。
1. 你常用的開機戶口的權限只是 standard 而不是 admin。
2. 你的硬盤本身有開啟加密,即 FileVault。
3. 你本身 admin 及 standard 的戶口密碼夠強。
這三點當中,以第三點最為容易被用家忽略,很多人為了貪方便,開機密碼簡單到不能再簡單,有些密碼甚至只有三四個位,極易被破解。尤其開機的密碼,是容許不停地試,即可以使用「蠻力」(brute force)去猜度,所以一定要小心選擇。
舉個例子,如果你的密碼是 west,破解的時間是 @_$*,兩組密碼,哪個較難破解?前面的那個,是馬上立即就能被破解,而後面這個,用的時間較多,是用一個微秒,也就是一百萬分之一秒而已!
至於如何選擇強勁密碼,不妨參考骰子密碼法(Diceware),也就是用一粒骰仔,投擲出六位的隨機數字,再用這個數字,透過列表,選擇其對應的字,都是一些字典中可以找到的字詞,如果選擇了七個以上的字詞,這個密碼就很難破解了。有關說明,詳見:https://en.wikipedia.org/wiki/Diceware
大家也可以去這裡測試一下自己的密碼安全程度,不要輸入真的密碼,差不多就可以,我的密碼,聲稱是要用 919 萬億年才能破解。 https://howsecureismypassword.net/
八
問:你認為我可以長期把安全鑰匙插在電腦嗎?
答:要看使用的場景,以及自己的需要。如果處於高風險環境,把安全鑰匙長期插在電腦中,是不衛生的做法,一些機構甚至明確要求員工不能這樣做,雖然大多員工會對這個建議置若罔聞。
我的 YubiKey 是用來登入網上的帳號,而不是登入電腦(可以看看上一條問題)。先說我的習慣,我是長期把 YubiKey 插在電腦中,有兩款較細小的型號可以做到這點,分別是 YubiKey 5 Nano 及 YubiKey 5C Nano。
但我們首先要明白自己想防範的是甚麼,再評估應該要做的安全措施。以我的情況,密碼是極難猜的(按不一定科學的估計,我的密碼可能要 919 萬億年才能破解),而我的密碼又完全不重複,不同網站也會用不同的密碼,所以如果密碼洩露,有三個較大的可能,一是服務供應商的問題,二是電腦被人安裝了惡毒軟件或不乾淨的瀏覽器 add-ons,例如鍵盤記錄器(keylogger)或直接偷取密碼發到遠方,三是上了釣魚網站。至於其他難測的漏洞,很難估計,在這裡就不討論。
對於第一點,能夠用上二步認證的服務,本身保安做得較好,即使系統受到入侵,估計(估計而已!)密碼的記錄也有加密,所以因為服務供應商的漏洞而洩露密碼的情況很低。至於第二個情況,我本身用的是 Mac,Mac 不是完全沒有病毒或惡毒軟件,所以我儘量不安裝來源不明的東西,有時逼不得已要安裝,也只會在虛擬的環境(virtual machine)中進行。較大的風險可能是瀏覽器的 add-ons 或 extensions,只好儘量找些評分高,信譽好的插件來安裝。
第三個情況,即釣魚網站(phishing sites) ,通常是假冒的銀行網站。這些網站弄得像是真網站(其實通常還是有些破綻,例如圖片的成像差一些,圖片起角,字體模糊,拼錯英文等等,倒是有點像藍絲的美學風格)。總之打開一些需要登入的網站,都會留意清楚網址,又或是看看有否證書。每次上銀行網站、Google 及 Facebook 等,都一定要加倍小心,因為即使用了二步認證,釣魚網站是可以同時騙取密碼及驗證碼。如果忽然收到電郵,提供連結叫你輸入密碼,更要加倍留意。
總之評估了自身的使用習慣,最需要防範的風險,是壞人從遠處入侵電腦,並偷取或截取密碼,再入侵我的戶口。所以我只要確保我的認證因素,一個是發到線上的密碼,另一個是線下的因素便可以。即使有人從網絡取得我的密碼,他的手也不能伸到我的手機或安全鑰匙,企圖登入我的戶口,他們要同時取得我的硬件及手機上的二步認證因素,其可能性始終很低。
另外有些要防範的情況,例如你在公司使用電腦,鄰座的同事相當有可疑,又可以近距離碰到你的電腦,自然就要加倍小心,不要長插鑰匙。你的安全顧慮,也可以因為不同的司法環境,或是本身的敏感程度而改變。若果你是一直備受監控的對象,入侵者有計劃也有資源去取得你的密碼,例如派人偷拍你在咖啡館輸入密碼的情形,入侵者甚至可以取得法庭搜查令,採用不道德的公權力去挾持你的電腦及其安全鑰匙。如果是這樣,你要採取的安全級別,可能要高出其他人很多倍,例如斯諾登要求到訪者把手機的電池取出,又或是要求把 iPhone 等關機後放進雪櫃或 faraday bag。如果你認為他有妄想症,不妨讀一讀《No Place to Hide》(作者 Greenward)又或是《Permanent Record》(作者就是斯諾登本人)。
說了一大堆,其實就是說,評估過自身的風險後,我使用 YubiKey 的習慣,是經常把它插在電腦上。我不覺得會危害到戶口安全,也不認為會降低安全系數,大家自行評估相關風險。
九
問:為甚麼我覺得 YubiKey 有伏?真的安全?這個東西有沒有後門?
答:可能因為你不了解這個技術,所以覺得有伏。
說實在的,當我看到這樣的提問,確是頗感驚訝呀,就像看到有人堅拒打疫苗因為擔心會自閉一樣驚訝。
十
問:有甚麼服務是支援安全鑰匙的二步認證呢?
答:對香港人而言,可能有機會用到而又支援安全鑰匙的服務包括:Google (Gmail, Drive, Youtube, Cloud Platform), Facebook, Dropbox, Github, Amazon Web Services, 1Password (版本7以上), Lastpass (Premium), Bitwarden, Dashlane, Boxcryptor (免費版也支援), Twitter 等等。
至於 Apple ID 戶口則不支持安全鑰匙,但有提供其他方式的二步認證。
十一
問:我是用 iPhone,為甚麼我覺得這類產品對 iPhone 的支援,好像很弱很不足呢?
答:因為這類產品,對 iPhone 的支援,真的很弱很不足啊!即使 YubiKey 出了一款 5Ci 有 lightning 連接頭,但只有極少量的 apps 支援。如果你是用 MacBook 加 iPhone,我建議你只用買 YubiKey 5 (Nano) 或 5C (Nano),而不用為 iPhone 買 5Ci 那款,那個 lightning 接頭很雞肋。
對於 MacBook + iPhone 的用家來說,最適合的方案,是在 MacBook 用 YubiKey,在 iPhone 還是用 authenticator app。
如果你只有 iPhone,沒有電腦,那麼很簡單,乾脆不用買安全鑰匙,用 app 去做二步認證就可以。(如果你本身是單機 iPhone 的用家,讀到這裡,才發覺原來我是不建議單機 iPhone 用家使用安全鑰匙,可能會覺得浪費了寶貴的閱讀時間,但希望這篇文章裡其他保安知識,也會對你有幫助啦!)
十二
問:萬一我的安全鑰匙遺失了,我是否不能再登入我的戶口呢?
答:要看你如何設定,但先說答案,不是。如果你遺失了鑰匙,還是可以登入戶口。安全鑰匙只是登入戶口的其中一個認證因素,但你同時可以設定其他方式去認證。
其他認證的方式包括:
1. 手機短訊(SMS):因為 SMS 的保安差,不建議。若然真的要用手機短訊,可以用不同居又可信任的朋友手機號碼,而這個電話號碼,最好不是存在手機的電話簿內。
2. Authenticator app:在 iPhone 及 Android 都有這類 app,我推介的是 Lastpass Authenticator,免費使用,軟件本身可以加上六位數字的密碼鎖。如果你想讓朋友幫你作為後備的方案,建議把設定的二維碼發給朋友,而該朋友又不是朝夕相對,一個 app 裡是可以儲存大量網站的認證碼,而且可以標明服務及戶口名稱,以作識別。
3. 安全鑰匙:也就是硬件認證方式,其中最多人使用的,是本文裡提到的 YubiKey。
4. 後備認證碼:部份網站,例如 Google 及 Facebook,會提供八個後備認證碼,可以寫下來,放在安全的地方,但有時貪方便,會儲存在電腦裡(其實不建議這樣做)。
所以,萬一遺失了安全鑰匙,只要設置合宜,其實也不代表不能用其他認證方式去登入戶口。而在設定了二步認證後,也應該要做一些練習,想像一下,萬一丟失了手機後,你還能用甚麼方式登入呢?如果你的手機、電腦及安全鑰匙全都放在公事包裡,而整個公事包被盜,你還有其他可行的二步認證方式嗎?手機丟失,你不能用 authenticator app。電腦丟失了,而你又貪方便只把後備碼儲存在電腦裡,連電腦也丟失了可以怎麼辦?如果你把不同居的朋友手機號碼作為後備的驗證方案,你能夠單憑手機最後兩個數字,就想起這位朋友嗎?網絡保安,除了要有措施,還有要反複練習。
另外,如果你使用的是 Google 最高級別的保安計劃(即 Google Advanced Protection Program),那就真的只能用兩條安全鑰匙進行登入。我本身是用 iPhone 及 Mac,因為安全鑰匙對於 iPhone 的支援太弱,所以我也沒有加入這個計劃。
還有,萬一你喪失了所有認證因素,其實 Google 或是 Gsuite 的管理人,仍然有辦法幫你重設密碼,但 Google 方面的驗證需要很多天,而且過程要問上大量問題,入侵者也不易通過。至於 Gsuite 的管理人,即使他單方面想幫你重設戶口密碼,這個雖然可能會成為另一個安全隱患漏洞,但他們也只能把密碼發到你後備的聯絡方式,而且當中也要有幾重驗證的過程,亦要花上一至數天。只要你那個後備的聯絡方式設定得較安全,入侵者也不能輕易破解。
十三
問:有很多款 YubiKey,我到底應該選擇哪條?
答:有三個考慮因素,一是你用甚麼電腦,二是你用甚麼手機,三是你用甚麼服務。我把幾種可能的情況寫出來,大家參考一下。要先說一點,因為 iPhone 對 YubiKey 或安全鑰匙的支援不好,所以按目前的情況,iPhone 的用家在手機上還是建議用 authenticator app 算了,即使你用的是 NFC 或 lightning 版的安全鑰匙,能夠支援的服務還是太少,可以忽略。選用哪款鑰匙,也要看自己的使用習慣,請參看「每次登入戶口時,都要把安全鑰匙插在電腦,有點麻煩,你認為我可以長期把安全鑰匙插在電腦嗎?」。
簡單來說,如果你打算長期把安全鑰匙插在電腦,就買 Nano 版,如果經常需要拔插,就買長一點的版本,方便拔插。如果你是用 Android,可以考慮買 NFC 的版本,如果是用 iPhone,因支援較弱,還是用 authenticator app 算了。
再具體一點去說,我根據以下的電腦及手機組合,建議使用的安全鑰匙型號。
1. 只有用桌面或手提電腦(USB A接口):用 5 Nano 或 5C(按我的習慣,會用 5C Nano)。
2. 只有用桌面或手提電腦(USB C接口):用 5C Nano 或 5C(按我的習慣,會用 5C Nano)。
3. 使用 12 吋的 MacBook(只有一個 USB C 接口的電腦):用 5C 或 5C NFC(就快推出),而不要用 5C Nano,因為只有一個 USB C 接頭,要經常拔插,用 5C 或 5C Nano(暫未推出)會較好。
4. 電腦 (USB A接口) + iPhone (Lightning接口):用 5 Nano 或 5 NFC(在 iPhone 上不用)。
5. 電腦 (USB A接口) + Android (USB C接口):用 5 NFC。
6. 電腦 (USB A接口) + Android (MicroUSB接口):用 5 NFC。
7. 電腦 (USB C接口) + iPhone (Lightning接口):用 5C Nano 或 5C(在 iPhone 上不用)。
8. 電腦 (USB C接口) + Android (USB C接口):用 5C NFC(就快推出,暫時未有啊,如果現在用的話,建議可以先買一個 Yubikey 5C Nano,只在電腦上用,手機上則用 app)。
9. 電腦 (USB C接口) + Android (MicroUSB接口):用 5C NFC(就快推出,暫時未有啊,如果現在用的話,建議可以先買一個 Yubikey 5C Nano,只在電腦上用,手機上則用 app)。
10. 使用 12 吋的 MacBook(只有一個 USB C 接口的電腦)+ iPhone(Lightning接口):用 5C 或 5C NFC(暫時未出),不建議用 5C Nano。
11. MacBook Air(有兩個USB C接口):因為兩個 USB C 接口都在機身左邊,如果不會長期用 hub,那麼用 5C Nano 也可以。如果這個插口本身又要連 iPhone 或其他設備,那麼用 5C 會較好。
12. 以上任何配搭,但用的百度雲、淘寶、QQ 郵箱等:不用買。
至於 Security Key by Yubico 這一款,則可以用在電腦 (USB A接口) 上,沒有 NFC 功能,屬較為基礎的一款。之前 YubiKey 慷慨送給香港人的型號,就是這個。對於自己有能力購買的用家,請按上文所述的建議,對應自己的機型去購買。
另外,如果打算用轉換頭(例如 USB A 轉 USB C),請看看相關兼容情況:https://support.yubico.com/support/solutions/articles/15000006473-using-a-yubikey-with-usb-c-adapters (因為沒辦法逐一去試,萬一打開 YubiKey 的包裝後,發覺本身使用的 hub 或轉換器兼容不了,那就得物無所用,所以我不是太過建議用轉換頭。如果真的想用轉換頭,最好找朋友的安全鑰匙插進自己的電腦,再去 https://www.yubico.com/genuine/ 測試能否認出。
十四
問:可以在哪裡購買 YubiKey?
答:上官網 Yubico.com,在香港則去官方認可的香港分銷商。
購買這類安全產品,跟買安全套一樣,理論上是要避免使用中介渠道或集運公司,因為理論上越多中間人,那麼理論上就越大機會被人做手腳。
其中一種做手腳的方式,是企圖入侵的人,把鑰匙裡的物理序列號偷偷記錄,並用其他方式去產生密鑰。強調是「理論上」,因為估計實行起來,也非容易,太多顧慮,聽起來好像又太多疑,但既然說到網絡安全,當然要在各個可行的層面,也儘量做好防範的措施。例如萬一你的鑰匙被人偷走,非法扣留,又或是買回來的時候包裝已經打開,最好不要再用。
Yubico 的官方網站顯示,在香港有一個官方認可以的分銷商:Netmon Information Systems,地址是:觀塘鴻圖道 57 號,南洋廣場 15 樓 1 室。電話是 25272086。網址是 www.netmon.asia ,建議在辦公時間先打電話去查詢存貨量。
———
延伸閱讀:
陳婉容幫助香港人取得瑞典公司 Yubico 的贊助:https://www.facebook.com/sherrychanyy/photos/a.517784544922353/2803649153002536/?type=3&permPage=1
電腦手機網絡安全(一):SIM 卡鎖:https://www.facebook.com/pazukong/photos/a.2007886759444126/2634928633406599/
電腦手機網絡安全(二):簡介二步認證:https://www.facebook.com/pazukong/photos/a.2007886759444126/2636315873267875/
電腦手機網絡安全(三):二步認證的驗證因素:https://www.facebook.com/pazukong/photos/a.2007886759444126/2637695243129938/
———
* 想追看薯伯伯的文章,請設定本 Page 為「搶先看 / See First」*
Instagram 🥑🥭🍉🍌: pazu
新博客:http://pazu.com/blog
另外還要提一提大家:
【新書速報】Pazu 薯伯伯《不正常旅行研究所》(白卷出版社)——從西藏拉薩到神州大地;由亞洲各國至中東地區。非常人般玩轉奇異世界、紀錄精彩故事文化習俗。
在旺角序言、北角森記、誠品書店及各大書店,均有代售!其中在旺角序言及北角森記,有少量簽名版本。
同時也有2部Youtube影片,追蹤數超過2萬的網紅海綿可以吃,也在其Youtube影片中提到,#全新模式 #超刺激 #病毒模式 #生化危機 #瘟疫公司 #大雄的惡靈古堡 全新玩法又來了,類似於殭屍病毒模式, 這次是傳說對決-病毒模式,艾森諾世界遭到病毒入侵,所有英雄陷入危機! 這個模式不僅考驗你的操作,出裝和奧義也很重要, 冷卻40%出裝、最高跑速,配合奧義的機動性搭配,當然英雄性能的選角搭...
「薩 諾 斯 是 壞人 嗎」的推薦目錄:
- 關於薩 諾 斯 是 壞人 嗎 在 Pazu 薯伯伯 Facebook 的最佳貼文
- 關於薩 諾 斯 是 壞人 嗎 在 鄭龜煮碗麵 Facebook 的精選貼文
- 關於薩 諾 斯 是 壞人 嗎 在 律師談吉他 Facebook 的最佳貼文
- 關於薩 諾 斯 是 壞人 嗎 在 海綿可以吃 Youtube 的最佳解答
- 關於薩 諾 斯 是 壞人 嗎 在 Top movie picks Youtube 的精選貼文
- 關於薩 諾 斯 是 壞人 嗎 在 [討論] 單純來說,薩諾斯邏輯錯在哪? - 看板movie 的評價
- 關於薩 諾 斯 是 壞人 嗎 在 薩諾斯真的是壞人嗎? 有雷- 電影 的評價
- 關於薩 諾 斯 是 壞人 嗎 在 三松閣:薩諾斯沒有做錯? 的評價
- 關於薩 諾 斯 是 壞人 嗎 在 薩諾斯是壞人嗎 《復仇者聯盟:無限之戰》原來這麼深奧 ... 的評價
- 關於薩 諾 斯 是 壞人 嗎 在 [請益] 薩諾斯把無限手套套在老2上不就好了 的評價
- 關於薩 諾 斯 是 壞人 嗎 在 [討論] 薩諾斯為何不去種田?- 看板movie 的評價
- 關於薩 諾 斯 是 壞人 嗎 在 台灣迷因taiwan meme - 【抓到了,韓國瑜等於薩諾斯】 ... 的評價
薩 諾 斯 是 壞人 嗎 在 鄭龜煮碗麵 Facebook 的精選貼文
這篇文章沒什麼條理,而且會微爆《復仇者聯盟:終局之戰》的雷,儘管只是量子程度的。然而,為了避免任何人成為飛灰,各位繼續讀下去之前,請先看完電影,或是做好心理準備。
--------------------
「我們都是好人,不知道為什麼事情會變成這樣子?」
這句台詞在《我們與惡的距離》中,由洪都拉斯飾演的 NEWS 哥口中說出。這齣戲裡暖男眾多,而當中我認為最暖的,就屬 NEWS 哥了。
他找上無差別殺人犯李曉明的妹妹,李大芝(陳妤飾),兩人互向彼此道歉,接著 NEWS 哥感慨地看天空,嘆息地說出這句台詞。
--------------------
或許是因為我還在回味《我們與惡的距離》,今天早上,到電影院看完《終局之戰》後,無法克制地把兩部戲疊在了一起,覺得天衣無縫。
一個無差別殺人犯,為著一般人難以理解、絕大多數人永遠也無法理解的目的,在彈指之間奪走了大批生命。
留下來的人,過不去。
「為什麼我沒能阻止他?」
「為什麼是我愛的人?」
「憑什麼我可以活下來?」
「憑什麼我可以過得好?」
「我若放下,對得起死去的人嗎?」
「為什麼沒人負起責任?」
我們用因果跟時間的規律來理解世界,一旦發生難以理解、偏離預測軌道的巨變,大腦就會自己編故事,以找回原本的穩定與公平。
許多的大腦,編出無數的故事,不斷相互述說,有些故事勝出,成為主流,其他的則沈寂。
有時候,痛到無法忍受,但自己加給自己的痛,能怎麼躲呢?
有的人躲進酒精、有的人躲進工作、有的人躲進無盡的嘈雜資訊後頭。
有的人想重新開始,透過幫助跟自己一樣的人來幫助曾經無助的自己。
有的人一直陪伴,有的人轉身離開。
有的人決心復仇。
--------------------
比起李曉明,薩諾斯的動機解釋得更清楚,儘管依舊超級荒唐。
他們不帶絲毫恨意地奪走生命,因為他們根本不認識這些生命。
他們刻意、有計劃地奪走生命。他們相信唯有「刪除」這些生命,才能達到更高的善,並實現自我。
就像舊約聖經裡的上帝一樣,也像人類透過破壞棲地以及大規模畜牧與捕獵做的一樣。
甚至,也像在網路上恣意以言論為武器的部分人一樣。
https://www.facebook.com/watch/?v=856864957726427
其實也像不久前的我一樣。
--------------------
善惡的故事難說,好人與壞人也難辨。但偏偏人就是活在自己想像的故事裡。
在看各種故事時,我總是想很多。
例如在《獵人 hunterxhunter》第16集,磊札跟小傑說:「其實我也是個死刑犯。」在第17集,殺手家族出身的奇犽則說:「如果我殺的人比炸彈魔還多,你也願意救我嗎?」
我會想,如果我是小傑,怎麼回應?如果我的親人慘死在磊札跟奇犽揍敵客家族手下呢?我又該怎麼辦?
例如在看《海賊王》的時候,我也不禁想,我到底是該站在企圖劫出死刑犯艾斯的海賊魯夫那邊,還是捍衛司法正義的海軍大將赤犬那邊呢?
例如在看《一拳超人》的時候,總會讓我懷疑我自己是否真的支持廢死,因為我看琦玉打爆怪人超爽超開心的,我一點都不在乎他們為什麼會成為怪人?是否真的犯下大錯?有沒有人權?該不該接受合理的審判?
像蝙蝠俠那樣,總是把犯下滔天大罪的小丑、企鵝、謎語人、雙面人等等重複送進阿茲卡班精神病院,然後又讓他們再次犯下更糟糕的犯行,真的合理嗎?
像 Star Trek 那樣,完全廢除死刑的未來,離我們比較近?還是像《戰鬥天使:艾莉塔》那樣,人命毫無意義的世界,離我們比較近?
而接連看完《與惡》跟《終局之戰》以後,我更不禁想:如果王赦要幫薩諾斯辯護,我支持嗎?還是會去潑糞?
如果涅布拉是薩諾斯僅存的「親人」,我能不把氣出在他身上嗎?我不會要求復仇者聯盟把人交出來嗎?李大芝跟他父母完全不知道李曉明要動手,而涅布拉完全知道,甚至長期協助,有什麼理由不該找她洩憤?
我只知道,人一點都不理性,總是被故事牽著走,包括我自己在內。
--------------------
不,我並不期待薩諾斯、王赦,跟整個宇宙每一個剩下的人坐在一張木製 IKEA 桌子兩邊,相互傾訴。進戲院看終局之戰的我,期待他被徹底打垮、消滅。
儘管他回鄉種田,整個星球只有他一個,而且再也沒有殺意。
我越想,越覺得我並不反對死刑。
但同時我也越覺得,我如果不能像看電影或漫畫一樣,以幾乎全知者的視角來看一起犯罪事件、一個重刑犯,我也無法說我能夠支持一個人被判死刑。
--------------------
有人質疑,為什麼台灣人一邊不信任司法,另一邊又極力支持死刑、甚至更多的嚴刑峻法?覺得這一點都不合邏輯。
但我覺得很合邏輯。
其實人們多半認為自己是好人,不會犯法,如果被判刑一定是司法的問題,我也是。
我想,人們也多半認為司法不公,而且被判輕罪的人數量比較多,比較有機會聲稱司法不公,一般人如我,也比較容易接觸到這些訊息,形成司法不公的觀感很正常。
而如果有人被判死刑重刑,首先那絕對不會是身為好人的自己,極高的機率是我不認識的陌生人。
儘管那個被判死刑的陌生人死活對自己其實沒有太大影響,但他死了就絕對不會對自己有影響,所以支持死刑,實在是很合理。
直到自己是遭殃的那個人。
--------------------
看完《與惡》,在重大刑案、死刑處決的整個過程中,到底誰真的獲利呢?
想來想去,就只有從頭到尾沒出現的廣告商跟政治人物了。
前者利用焦點,販售商品,後者利用事件,轉移焦點。
對某些媒體裡的大廚來說,越惡之人,越是頂級食材,巧手翻炒,能讓無數食客口沫橫飛。我們吃得越起勁,心也越累。判斷力越低,越容易被牽著走,越被牽著走,就越看不到焦點以外的事情。
--------------------
假裝不了的是,我身為一個小孩的父親,每當我看見殘忍的殺人新聞,我就是會擔心,儘管我明確知道台灣的治安在世界排名可說是極好、特別安全。
然而我不知道何者我更該害怕?壞人,當然會怕,但從過往的案件,我更害怕那些希望被判死刑才隨機動手的人。我們的政府的確會因為民意,而成全想死但不敢自殺的人,快速判刑、快速執行,然而這很矛盾地反而會激勵那些根本就想死的人動手。
我覺得台灣人非常善良,然而從《包青天》到《台灣霹靂火》再到《我們與惡的距離》,我們會一直需要更好的媒介,來幫我們說出更適合現在與未來的好故事。
在劇中出現了「修復式司法」,然而現實生活中,我認為「修復式新聞媒體」與「修復式社群媒體」更不可或缺。
我想,就從我自己做起吧。
--------------------
#今天的鄭龜嗑什麼暫停一天
薩 諾 斯 是 壞人 嗎 在 律師談吉他 Facebook 的最佳貼文
【如果發生台灣,薩諾斯可以免責嗎?】
--還沒看無限之戰也沒關係,無雷,以下內容預告片裡都看的到--
作為無限之戰裡面的大反派,薩諾斯試圖消滅一半的人類。然而,他這麼做不是為了稱霸世界,而是認為唯有如此,才能拯救剩下來的另一半人類。
問題是:我們能為了拯救一群人的性命,而犧牲另一群人的性命嗎?
🎸假設薩諾斯成功的消滅了台灣一半的人口,由於他主觀上有故意,客觀上也殺了人,那麼他觸犯了刑法第271條的殺人罪(先不討論國際法上的戰爭或屠殺罪名)。
然而,薩諾斯認為自己的動機是為了拯救別人,他的律師可能就會主張薩諾斯符合刑法第24條「緊急避難」的規定,所以無罪。
🎸依照刑法第24條,為了避免自己或他人的生命、身體、自由、財產的緊急危害,因此不得已而犯罪,這時候刑法就不處罰。
所謂的緊急避難,舉例來說,有個壞人在追你,你為了保護自己不受傷害,隨手拿起別人珍貴的蟠龍花瓶摔向壞人,壞人倒了花瓶也碎了。
你摔破別人的花瓶,構成刑法的354條毀損罪,但由於你是為了避免自己身體上的緊急危害,因此不罰。
簡單來說,緊急避難兩個條件:
1⃣現在立刻馬上就有一個緊急情況存在
2⃣不得已(手段不能太超過、符合利益衡量)
你要保護的事情必須明顯比犧牲的事情來得重要,才能符合利益衡量的條件。以上面的例子來看,為了保護自己(生命、身體),而犧牲他人花瓶(財產),就算是不得已。
反過來說,假如你為了保護別人的花瓶(財產),把正在靠近的壞人給射殺(生命),就不是不得已的。
🎸這樣看來,薩諾斯應該是不能主張為了拯救他人來免責於殺人罪了,因為…
第一,緊急情況在哪?也許從長遠看來,地球或許真的會因為人太多而滅亡,但這個長遠畢竟還太遠,根本就沒有緊急情況存在。
第二,通常在法律的研究裡面,會認為「生命」是沒有質量差異的東西。一個人的性命與五個人的性命同樣都是性命,沒有辦法比較誰重誰輕。因此,既然你無法放到天平的兩端去比重,那薩諾斯為了保護生命,而犧牲生命,就不能去主張緊急避難而無罪。
很久以前在英國有一個類似的船難吃人案例,一群船員遇船難在海上漂流,為了活下去只好吃了其中一個重病昏迷的船員。在當時,英國的法院將這幾名吃人船員判決死刑,認為依照該國的法律、道德或倫理,都不允許在任何「不得已」(necessity)的情況下殺人,但該案最終透過特赦使得那幾名船員僅需服6個月勞役。
復仇者聯盟只是個電影,但劇情裡面的道德難題也會在現實中發生(而且已經發生過)。假如你面對一樣的問題,手上擁有像薩諾斯一樣的權利與能力,你會不會做一樣的事情呢?
薩 諾 斯 是 壞人 嗎 在 海綿可以吃 Youtube 的最佳解答
#全新模式 #超刺激 #病毒模式 #生化危機
#瘟疫公司 #大雄的惡靈古堡
全新玩法又來了,類似於殭屍病毒模式,
這次是傳說對決-病毒模式,艾森諾世界遭到病毒入侵,所有英雄陷入危機!
這個模式不僅考驗你的操作,出裝和奧義也很重要,
冷卻40%出裝、最高跑速,配合奧義的機動性搭配,當然英雄性能的選角搭配也是至關重要。
應景的新型病毒模式,神秘病毒帶來的可怕危機,我們需要一個凱瑞全隊、保護所有人,Carry全場的病毒剋星,這個病毒沒有解藥,
依靠的只有集體免疫?又或是疫苗?
坦克射手,大開殺戒!反正我很閒,大開殺戒!壞分子和卑鄙海綿,大開殺戒!打野和輔助,大開殺戒!戳整場、泉水掛機送頭的隊友,大開殺戒!長得像GTA的RP角色的,大開殺戒!聲音像國動鬧鐘的,大開殺戒!閃現王者或全服最強,大開殺戒!三路全爆的,大開殺戒!
在所有人確診之前,遊戲不會結束,最後一位存活下來的人即是贏家!
這麼刺激好玩的多人團康、大逃殺吃雞遊戲,還不快找三五好友一起來同樂?
吃兵推塔拆主堡在這個模式下已經不是重點!
三倍卷也買不到的生存,在所有新型殭屍的追殺下,
團隊遊戲還是團隊遊戲嗎?
新模式沒有體驗服務嗎?
大家還能團結下來嗎?
人性是否會在這樣的極端情況下遭到泯滅呢?
一旦被感染就沒有存活機會,你會選擇讓夥伴們存活,亦或是像個殭屍一樣,去感染所有人呢?
來看看這群人該如何發揮他們的角色技能吧!
這次找來了強森水燒、羅賓奔漢堡(反骨漢堡王羅奔堡Taiwan恆毅阿神粉絲台灣美秀老大哥大王麻辣火爆嗆乾哥哥實況主)、凜涵(涵雨),還有直播觀眾場的歡樂Bonus歡樂場,一起玩這個酷炫的、類似全民槍戰中的殭屍模式,但少了虐屍房這種玩法,多了飛沫傳染的設定,讓玩家們在Moba電玩中也能體驗到瘟疫公司的傳播數據媒介的幾分樂趣。
海綿可以吃 X LinYue Studio特別獻映
故事大綱/時代背景:
暖東森林中,其三立佇巨樹下,有個名吳宗限哥窟,有點類似龍門石窟的地方,
有位老人家,名為伊耿士。
他苦心研究了一些職人百年純釀的日月精華藥水、冠狀病毒、大腸桿菌、微生物、癌症候群等,或是一些巫術和類似Minecraft女巫的特性中會拋出的例如虛弱藥水、中毒藥水和鍋釜的功用以及釀造台。
有天,他遇見了艾瑞,艾瑞聽聞中路出裝教學而來,從邊線(凱薩路)趕下來,向白鬍子的伊耿士請教於那些知識和技能,例如DNA、諾亞方舟等。
艾瑞跟他說:我認識一個叫魔格司的人,他的呂布沒有魔,所以沒傷害。
呂布沒魔沒傷害。
這可能有些荒謬了。伊耿士在一陣閒聊後,艾瑞便跟他索取了三倍卷軸,號稱能讓民間進步1450防禦力的UHC金蘋果指令方塊藥水的製作方法就在裡面,伊耿士因為怕勒索病毒入侵,有備份幾份在地下城中,因為信任艾瑞不是什麼壞人,不像穆加爵和DC小丑一樣,所以就遞給了他。
但他萬萬沒想到,世間情難料。夜市間人深入秘境叢林,有位名位瑪珈的人物也聽名而來。
艾瑞在反野區樹林的時候不小心掉落了上古卷軸(就是三倍卷軸),所以瑪珈撿走了。
結果卷軸裡面記載的,不只是一般的藥水製作,還有關於新型冠狀病毒的一些研究結果和有關瑞德西林的臨床實驗結果猜測。
隨後瑪珈就用自身技能,尋求史蘭茲的支援,拿到了七顆龍珠,喔不,是合成病毒的材料,他們打算把整個艾森諾,對他們不利的人都造成確診,趁亂竊盜後逃離,讓人民想起進擊的巨人般恐慌或是白色恐怖般的歷史恐懼
過了一陣子,隨著疫情擴大,泡泡窟的摩恩發現了這件事,為了不讓引起薩尼以及艾翠絲等皇族的注意,以免遭有心人士變裝成FoodPanda或UberEat外送員賺多少的演員下毒手,他打算帶著思科德以及兩位孫女,搬往東部試著進行修復,拯救整個傳說戰場!
當新型冠狀病毒😮入侵傳說戰場❓
傳說對決新玩法-病毒模式,正式啟動❗️😎😎
遊戲規則-最後存活下來的人獲勝‼️
最多可以十個人同樂,
🗡這麼刺激的玩法,還不快找朋友一起玩嗎🤘
訂閱海綿!
Roblox小遊戲:Jailbreak逃獄、Madcity、Bloxburg、BloxHunt等遊戲實況。
傳說對決AOV(ROV),達人秀成員。全服最強系列。
Adobe PR AE PS AI EN 特效後製剪輯剪接設計。
TOP20觀眾投稿操作精華、TOP25觀眾投稿操作精華、TOP15觀眾投稿操作精華。
台灣Minecraft麥塊實況。小品解謎、闖關、生存、彩蛋及Bed wars,各種Hypixel遊戲實況。
未來會更新PixelGun3D和Rainbow6、GTA等遊戲實況系列影片。
#海綿可以吃 #奇異玩法 #第一集
薩 諾 斯 是 壞人 嗎 在 Top movie picks Youtube 的精選貼文
🎬請開字幕🎬大家期待的【下集】有雷影評來囉!《復仇者聯盟:無限之戰》絕對不只是不爽片,背後是一部很有深度、探討社會問題的電影,你絕對沒聽過的觀點!訂閱【電癮好選喆Top movie picks】https://goo.gl/3S03OY
簡立喆主播臉書 https://goo.gl/cUWJx7
按個讚,最新訊息不漏接!
薩 諾 斯 是 壞人 嗎 在 薩諾斯真的是壞人嗎? 有雷- 電影 的推薦與評價
薩諾斯 真的是壞人嗎? 有雷. 電影. 2019年4月27日08:50. 防雷 其實對於薩諾斯的價值觀,因為宇宙資源有限,所以要讓一半的人消失,這樣 ... ... <看更多>
薩 諾 斯 是 壞人 嗎 在 三松閣:薩諾斯沒有做錯? 的推薦與評價
其實薩諾斯的想法涉及一些重要的哲學,政治與經濟問題,下文將從動機以至手段分析,看看到底薩諾斯是否真的沒有做錯? 先簡單交代背景:薩諾斯是泰坦星人 ... ... <看更多>
薩 諾 斯 是 壞人 嗎 在 [討論] 單純來說,薩諾斯邏輯錯在哪? - 看板movie 的推薦與評價
其實薩諾斯在復三說過
這是很簡單的算術問題
資源就這麼多,但是人口卻一直爆增
物種終究會走向滅亡
他搶寶石的不擇手段
因為那是必要之惡,就排除討論
今天他一個彈指,全宇宙隨機死一半人
會死誰他自己也不知道
可能也會死到他的手下或在意的人(不過戲中他身邊人都死光了
但是整個宇宙物種卻得以延續了
某方面來說他是殘忍
但某方面來說卻是仁慈
或者說,殺人一定是殘忍?
而不作為一定是仁慈?
相對復仇者聯盟們的論述就很薄弱
你不能當神、不能殺人、不能怎樣的blahblah
但是各個星球的物種慢慢在走向滅亡的事實
復仇者聯盟卻不管,甚至也沒思考
他們只希望不要失去身邊的人
結果他們穿越時空回到過去去扭轉未來
就只為了救回死去的人而改變歷史(或是增加不只一個平行宇宙
WTF!
就如我也有親朋好友,廢話!
我也不想死,或是失去在意的人
但是薩諾斯他就是下得了手
就算會失去在意的人
所以雖然他在作為神才能作的事
但是他也備具神的視角的那種情操
可是復仇者們卻是為了周遭朋友的私情
也在做踰越神的事:扭轉未來
再拉回來看看現實,地球
先看看最近發生的
https://www.youtube.com/watch?v=P3m8BWP5qRg
看到這種畫面你會覺得,幹伊娘這是有生物的星球?
而且這可不只一個地方而已,有些垃圾海甚至比台灣大上幾十倍
然後再來看看未來,這是我查到的新聞
https://news.ltn.com.tw/news/world/breakingnews/2108135
聯合國預測 2050年世界人口98億
現在人口七十幾億已經快要把地球搞爛了
你怎麼會覺得30年後的地球的環境
可以養活將近100億的人口
人類自己滅絕就算了
還讓多種生物先瀕臨絕種:
北極熊找不到食物、海龜肚子有吸管、鯨魚屍體裡面有幾噸塑膠袋、.......
漫威電影3和4是我很喜歡的電影
因為它是前面十幾部電影的最後結晶
不管是劇情的連貫、故事、笑梗、人物
但是若深究其內涵,復仇者們的立場
都對人類的轉變有過多顯得噁心的樂觀
我想到電影"當地球停止轉動"也有傳達一樣的意念
原本外星人要滅了全人類來拯救地球的
卻看到人類之間的情感而覺得人類轉變的可能
WTFFFFFFFFFFFFFFFFFF
環境保護和人與人之間的愛有什麼屁關係?
然後,地球上的人們繼續製造垃圾、繼續浪費資源、繼續破壞環境
並對未來充滿樂觀
就一句話:噁心!
--
一白遮三醜,一胖毀所有。
女人始終沒追求者只有兩個原因,一是胖,二是醜。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.250.137.170
※ 文章網址: https://www.ptt.cc/bbs/movie/M.1556514130.A.25E.html
比如:讓現代人越來越不想生、或是讓人類只能生兩三個?
... <看更多>