建材秒知道
登录
建材号 > 扳手 > 正文

宜家灯具灯泡选购技巧有哪些

积极的心锁
粗犷的小蝴蝶
2023-02-01 16:30:34

宜家灯具灯泡选购技巧有哪些

最佳答案
高兴的汉堡
飘逸的睫毛
2025-06-30 15:14:56

台灯的特点是可移动,灵活性强,且台灯本身就是件艺术品,能给人以美的享受,灯光透过灯罩能在墙上划出优美的动感线条。台灯可以放在任何地方,高度从60cm到80cm,大多用于客厅,卧室,餐厅和家庭成员房间的基本照明。 台灯大体上高度约30cm到50cm,可用于特定的工作区域。

落地灯常用作局部照明,不讲全面性,而强调移动的便利,对于角落气氛的营造十分实用。落地灯的采光方式若是直接向下投射,适合阅读等需要精神集中的活动,若是间接照明,可以调整整体的光线变化。

吸顶灯常用的有方罩吸顶灯、圆球吸顶灯、尖扁圆吸顶灯、半圆球吸顶灯、半扁球吸顶灯、小长方罩吸顶灯等。吸顶灯适合于客厅、卧室、厨房、卫生间等处照明。吸顶灯可直接装在天花板上,安装简易,款式简单大方,赋予空间清朗明快的感觉。

吸顶灯内一般有镇流器和环行灯管,镇流器有电感镇流器和电子镇流器两种,与电感镇流器相比,电子镇流器能提高灯和系统的光效,能瞬时启动,延长灯的寿命。与此同时,它温升小、无噪音、体积小、重量轻,耗电量仅为电感镇流器的1/3至1/4,所以要选择电子镇流器吸顶灯。吸顶灯的环行灯管有卤粉和三基色粉的,三基色粉灯管显色性好、发光度高、光衰慢;卤粉灯管显色性差、发光度低、光衰快。

壁灯的优点是通过墙壁的反射光,能使光线柔和,有投射和晕染光线的多重效果,因住宅装饰的不同材质而展现不同的风貌。不管作为背景、强调还是指示用的光源都非常合适。它们都有牵引视线的效果,往往会让房间看起来较大一些。因为这类灯具的装饰作用远比照明功用来的明显,所以在选择时,要先看看它被安装在墙面上的美观效果后再决定。

吊灯是用线杆、链或管等将灯具悬挂在顶棚上以作整体照明的灯具。大部分吊灯都带有灯罩。灯罩常用金属、玻璃、塑料或木制品等制作而成。由于灯具具有照明与艺术双重功能,因此大体分为装饰吊灯与功能吊灯两种。吊灯都有不同的题材和风格,均各具特色,光彩夺目。

吊灯可用来提供给例如餐桌这些特定区域更多的光亮。为了让人在起身时不会碰到头,吊灯应装在距离餐桌30厘米以上的位置。固定灯的直径应该是30厘米并小于桌子的宽度,且置于桌子的正上方。

最新回答
俊秀的歌曲
魁梧的魔镜
2025-06-30 15:14:56

宜家的家居小物真是好用的哭,满足了小清新的少女心,又满足了日常的小细节。

宜家的小壁灯:很漂亮,可以放在儿童房,既是装饰品又是壁灯!

宜家的马克杯:特别好,既好看还实惠,2.9一个,一个颜色挑了一个,要是开车来,我估计得买一堆。

宜家的蜡烛小灯笼:大家比较熟悉的蜡烛小灯笼,紫色控的我必须收入囊中。我发现除了当烛台,还可以当首饰置物架,戒指耳钉之类的小件放在里面的小托盘里,手链或手镯放在托盘外面,上面手提的小把手可以挂耳勾或项链。

宜家的美食:不得不说宜家的美食既美味还实惠,一个大大的鸡腿才12,昨天在超市买的20鸡翅也特别好吃,四个才10元,比KFC的好吃多了!玉米虾仁派是最好吃的,外酥里嫩,18元4块,特别好吃!点的蛋糕也特别好吃。

宜家的壁挂折叠桌和吧台椅:比较心水的一款壁挂折叠桌和吧台椅!计划安在阳台上,没事坐着晒晒太阳,看个书,喝个咖啡特别惬意!不用的时候就折起来,一点也不占地方!

宜家的翻盖梳妆台:我比较喜欢的翻盖梳妆台,非常精致小巧,而且抽屉里面有隔板,设计非常合理!计划入这样的简单实用的梳妆台。

宜家的格拉登小圆桌貌:放在家里不占地方,但是颜值够高,只要色调搭,分分钟提高家里逼格,更值得夸奖的是它太实用了!托盘可以用正反两面,一面是桌面一面是托盘,平时一个人吃饭,看书,或者喝下午茶,放花瓶,反正哪里需要就往哪里搬!

活力的长颈鹿
微笑的万宝路
2025-06-30 15:14:56
一条一条回答你吧

家具组装需要的螺丝会有在里面,但是上墙的螺丝不会有,因为不知道你要固定的地方是木质的还是水泥的,所以要自己去五金店配,这个很好配的啦

把手宜家可以买到的呀,另外配是因为这样你可以自由组合,买到合自己心意的

沙发是框架和沙发套分开的,需要安装,照说明书装就好了,有的沙发套是最后套上去的,有的再装的过程中就要装,否则沙发框架组合好了之后就不好套沙发套了,这个要注意的

灯具有两种灯泡,大螺口和小螺口的,外面卖的大螺口的多,所以看一下你自己买的灯,是哪种螺口,如果是小螺口最好还是在宜家配好了,一般台灯射灯小螺口比较多,落地灯大螺口比较多

这个尺寸的床垫在外面不好买到,劝你还是宜家买吧:)要么就要定做了

寒冷的火龙果
内向的铃铛
2025-06-30 15:14:56
看着是内六角螺丝,用内六角扳手。

您需要某种凹槽才能使用螺丝取出器,这意味着要在螺柱的末端钻孔,这需要使用中心冲头来启动。螺丝取出器是最后的选择。我只是想戴上橡胶手套,然后将拇指按在螺丝上,您可能会充分握住螺丝。或使用橡皮擦。或在螺丝刀上涂一点胶水。

通过研究组装说明也有可能在不完全取出螺柱的情况下拆卸家具,只要卸下所有头部即可。拆卸后,您可以使用双螺母螺帽或固定在双头螺帽中心的钳子松开双头螺柱。

端庄的樱桃
追寻的台灯
2025-06-30 15:14:56
我们的日常生活离不开各种各样的灯具,因为它们可以为居室带来光明,从而方便大家的生活。目前,市场上的灯具种类较多,有吸顶灯、射灯、壁灯、台灯等等。相信一些家长在安装灯具的时候,会有这样的疑问:儿童房需要装壁灯吗?下面小编就来为大家解解惑,并说说宜家儿童壁灯怎么安装以及儿童房壁灯位置,感兴趣的朋友赶紧看看吧!(推荐阅读:床头能装一个壁灯吗)

一、儿童房需要装壁灯吗

儿童房需要装壁灯吗?这个问题的*并不是固定的,也就是说,儿童房内的壁灯可装可不装。如果没有装壁灯,那就要确保吸顶灯能散发出合适的光源,并且要为孩子配备护眼台灯。如果家长要在儿童房内装壁灯,一盏或是两盏都可以,同样要选不伤眼睛的,也要与卧室内的颜色相近,尽量是舒适、温和的暖色调。

二、宜家儿童壁灯怎么安装

1、根据宜家儿童壁灯挂板上的孔,在墙上把需要打膨胀螺丝的位置做上记号。

2、用电钻在墙上已经做好记号的点上钻孔,要注意先了解线路布置图,不要钻到电线,还要注重所钻孔的深度。

3、钻好孔后就可以开始上膨胀螺丝了,先把膨胀螺丝塞进已经钻好的孔里面,然后用锤子或者其它东西把膨胀螺丝打进墙里面,直到全部没入墙内为止。

4、把木螺丝穿过壁灯挂板孔,然后固定拧在膨胀螺丝上,要注意两边的固定要交替进行,这样可以避免木螺丝出现偏移的现象。

5、用螺丝把挂板和吸顶盘连接起来,然后拧上光头螺丝把吸顶盘固定好。*,断开室内电源,再把宜家儿童壁灯的电线和电源线连接好,将灯具安装上去即可。

三、儿童房壁灯位置

儿童房安装壁灯同样是为了起到辅助照明的作用,孩子晚上坐在床上看书或者夜间起来上厕所,壁灯就会发挥很大的作用。因此,在床头安装儿童房壁灯较好。壁灯要尽量选择能够调节灯头的,灯光要柔和、亮度要能满足需要。另外,壁灯要和儿童房的风格相搭配,不能太突兀,造型也不要太夸张。

以上就是关于儿童房需要装壁灯吗的相关内容,希望能对大家有帮助!齐装网,中国知名大型装修平台,装修领导品牌。如果想下一番心思装修设计,建议您申请齐装网的*设计服务,通过专业设计师的现场量房帮您规划合理的空间布局和精美设计。

闪闪的耳机
甜甜的抽屉
2025-06-30 15:14:56
Heather Grody - Don't Pick Me Up

Do you believe in serendipity

Do you avoid all the obvious

We met before you don't remember me

Are you the kind that breaks all your promises?

I'm sure you hear that you're sexy all the time

But tonight the pleasure is all mine

To finally be with you

Maybe I'm wrong

Maybe I'm right

Bet you never thought I could be your type

When the lights go out and the radio's on

And the sheet between us don't belong

When the rest of the world is looking in

It's hard to notice anything

Don't pick me up if you're only gonna put me down

Do you believe you're really over me

Are you in love with someone else

Along the way we lost the mystery,

or have you lost too much of yourself?

I'm sure there must be something we can do

I'm not giving up on you

Not so fast.

Maybe I'm wrong

Don't pick me up if you're only gonna put me down

酷酷的荔枝
包容的蜡烛
2025-06-30 15:14:56
姓名:法图麦·天缘

小名: 缘宝公主

英文名:Fatimah

性别:女

出生日期:2007年5月28日

身高:97CM

体重:28斤

国籍: 中国

民族:回族

居住地:北京

好可爱的小朋友:)

醉熏的手机
专一的柚子
2025-06-30 15:14:56
斗胆让我猜猜:你上网用的所有密码——网上银行、邮箱、网购、twitter和facebook的登陆密码——在你脑子里是乱七八糟。你也非常清楚,访问不同的网站,必须选择一串不一样的、排序复杂的字母、数字和符号做密码,然后把它背下来。(先人的智慧教导我们密码守则第一条:绝对绝对不能把密码写下来。)

可是你不会真这么做,因为你知道自己的脑子没有这种能力。于是你选择用熟悉的单词来注册每一个网站:比如自家狗狗、你家那条街的名字,再加几个临时想到的排列,比如“123”作为结尾。也有可能你真的遵守了那条守则,也因此在登陆银行账号的时候常常被锁起来,或不停回忆各种荒谬的安全问题的答案。(“你小时候最喜欢的运动是什么?”我现在就被问到这一题,可是我小时候最喜欢做的“运动”就是想方设法翘掉体育课。iTunes商店还有一个问题是问客户他们“最不喜欢的车子”是什么。)

最可怕的是,最近几年,你还会被逼着设一个字母混合大小写的密码,可有哪一个正常人能记得起如此多重组合的排列呢?至少那个人肯定不会是你。

如果你觉得自己设的密码太差劲了,我有个理由能让你不那么愧疚:这样的烂密码是普遍存在的。上个月,PIN密码泄露事件的分析报告显示,大概有十分之一的人会选择“1234”做密码;而最近雅虎网安全漏洞事件也让我们发现,有上千名用户设置的密码要么是“password(密码)”“welcome(欢迎)”“123456”要么就是“ninja(忍者)”。

人们总是会设一些烂到不行的密码,甚至拿它去保护一些比自己的存款还重要的东西。军事安全专家们大都知道,在冷战高峰时期,美国核弹的“解锁密码”竟然是00000000。五年前《新闻之夜》亦曾揭露:1997年以前,英国部分核弹的钥匙锁,其本质就是一个自行车的车锁。至于怎么选择让弹头在空中还是地面爆炸,只要用宜家的内六角扳手(Allen key)就可以搞定。而这些根本就不是密码。遇到敌方攻击的时候,快速反击比其他什么都重要。

我们的密码处在危险之中,而这也成了邪恶的黑客和“挂羊头卖狗肉”的安全测试人员一场又一场“军备比赛”。可是你只要跟那些内行人聊聊,就知道先人的智慧其实也是值得商榷的。举个反例:把密码记下来可能才是一个好主意。有些老板会命令员工90天更换一次密码,这可能并不是在提高安全性,反而是给自己惹麻烦。同样的事情也发生在一些银行的密码设置规范上:密码不能超过12个字符,不允许使用空格键,等等。而在所有规定之中隐藏的真相是:密码——作为保护人们在互联网上的私人资料的途径,最后却在根本上被违背了它的本职。

我曾向一个经验丰富的网络安全研究员比尔·切斯维克(Bill Cheswick)指教,问他有没有办法能一劳永逸地解决这一问题。他想了一会儿,提议道:“就把你的电脑烧掉,然后滚海边玩儿去。”尽管你的脑子可能已经乱得不行,但还是有既安全又不会失去理智的方法。只不过这种方法跟以前别人教你的不大一样。

密码破解手法形式多样,然而当中最重要的反而不是靠邪门歪道,而是靠蛮力强行攻击。举一个例子:有一个黑客,他潜入一家公司的服务器,准备偷取一份文件,文件上记有上百万条密令。这份文件(但愿)是被加密的,因此他不可能直接登入这个账号。假设文件里的密令是“hello”(当然没那么简单),在文件中它就会被加密为类似“$1$r6T8SUB9$Qxe41FJyF/3gkPIuvKOQ90”的字符。他不可能随随便便就把这行乱码解开,因为他知道文件是被“单向加密”的。而他能做的,仅是将所有上百万种可能性加入同一个加密算法进行测试,直到其中一个密码刚好中奖,得出的结果与那一连串的乱码相符合。只有这样他才知道自己找到了那个密码。(有一种附加的加密技术被称作“salting”,它可以阻挡这种攻击,但现在尚不清楚有多少公司真的使用了这项技术。)

这时,密码长度所能产生的你无法想象的作用。假设有一个黑客的电脑每秒钟能猜测1000种五位纯字母、完全随机、全部小写的密码组合,比如“fpqzy”,那最多需要3小时45分就能破解成功。现在只要把密码设成20位,破解的时间自然就会增加一点:要花650万兆年的时间。

现在就有一个人为预测的问题。毕竟没有人能想出一个字母与数字完全随机的排列组合。相反,人们会遵循一些自然规则,比如用一些已经存在的单词,然后将字母O用数字0代替,或者在姓氏后面跟上一个年份。黑客们也知道这一点,所以他们的破解软件会综合这些规则进行猜测,从而有效减少时间,快速猜中目标。每次,在一百万条密码中都能出现一个新的漏洞,这就像2010年的Gawker事件和今年的雅虎事件【注1】一样,而每次黑客们都能借此有效学到人们设置密码的新知识,也使得他们破解密码更加轻而易举。你可能以为自己够聪明,能想到一个绝佳的方法设置密码,其实黑客们早已熟稔于胸。

所以说,最不可能破解的密码就是一长串完全随机的字母、数字、空格和符号,可真要这么设你就背不下来了。不过,既然长度这么很重要,你会发现一个惊人的事实:一长串无规则的英文单词,且全用小写——比方说“awoken wheels angling ostrich(吵醒的、轮胎、钓鱼、鸵鸟)”就比已经很短小、还遵循银行那些烦人规定的密码(像M@nch3st3r)要安全得多。而且这样的密码还更好记,因为你在记忆中已经建立了一个画面:有一群吵闹的轮胎吵醒了一只在河边钓鱼的鸵鸟,不是吗?正如热门的宅向漫画《XKCD》去年发布的一期漫画就很清楚地指明了这一论点:“经过了20年的努力,我们成功地让每一个人练就一副‘密码设得是人都记不下来、是电脑都猜得出来’的好功夫。”

而且其实事实比这更糟。因为密码太难记了,于是人们发明了“密码追回”,当中,安全问题就简单得连黑客都答得出来。这就是为什么2008年莎拉·佩林【注2】的个人邮箱会被黑客黑掉:入侵者把她的邮政编号和高中校名全给猜对了。账户追回的另一相关缺陷还导致《Wired》杂志【注3】作者马特·霍南(Mat Honan)在今年八月遭到了黑客的恶性袭击。几名黑客成功占用了他的谷歌账号,并以他的名义在Twitter上发表了种族歧视的言论,并远程清空了他手提电脑、手机以及iPad里的所有资料。后来其中一名黑客通过网络留言给霍南,告诉他,这一切之所以会发生,是因为亚马逊网站的客户服务热线很乐意提供了他信用卡账号的后四位,而在苹果的客户服务台,刚好就可以用这四位数重设他的苹果iCloud账户密码。

有一些网站会让你使用密码短语(passphrase),就是刚才说的“钓鱼鸵鸟”那种。可是大多网站都不会这么做。在这样的情况下,很多安全专家都认为,人们应该无视银行的规定把密码写下来。他们的逻辑其实很简单:因为你觉得记在纸上很不靠谱,你就会想个折中的办法,最后你就选择最不安全的密码。(同样的道理,有些人会建议、甚至要求你定期更改密码,可其实你要记的密码越多,就越会被逼着去选择简单一点的密码。)

“我有68个不同的密码,”微软安全专家杰斯珀·约翰逊(Jesper Johansson)几年前在一次会议上说。“要是他们不准我写下来,你猜我会怎么做?我肯定都会把所有账号都设上同样的密码。”密码专家布鲁斯·施内尔(Bruce Schneier)也同样提倡人们把密码写下来。他指出,绝大多数人其实都能够妥善保管几张小纸片的安全。你的配偶或你的室友是否可信,这种安全问题你绝对有能力推测出来。可换做是俄国黑客集团是否会威胁到你的银行账户,你就很难预测。

我把这类见解告诉尼尔·艾肯(Neil Aitken),他是英国支付委员会的发言人(该委员会负责监督跨行转账系统与连接网络及其他事务)。他听了之后倒是显得十分镇定。他解释说,问题的关键在于欺诈法强迫银行客户必须执行一些义务。如果你只顾着保护自己的密码,此时如果有人盗走你账户里的金额,法律就会认定你“犯下严重疏失”,这样你的钱就很难再找回来。“你可以有一个世界上最难破译的密码,可如果你告诉了别人,那你就把这密码给毁了。”借此委员会强烈建议英国客户千万别把密码写下或把密码告诉给其他人。

两方都各持己见。这就是安全问题的麻烦之处:你必须得权衡利弊。越方便意味着越不安全;对远程攻击防得越紧就让狡猾的室友越有机会趁虚而入。你是愿意冒稍微大(虽然这很难量化)的危险在金钱上,还是让自己处于长年的密码攻击之中?这种问题有够复杂,就好像是在问你:“你最不喜欢的车子是什么?”

比尔·切斯维克(Bill Cheswick,朋友都称他为切斯Ches)和很多人一样,坚信我们这个社会正在沦入密码的混沌之中。与其他人不同的是,他觉得自己得为此负一部分责任。1994年,作为AT&T的虚拟究部——贝尔实验室(Bell Labs)的成员之一,他参与合作撰写了一本书。书名耐人寻味:“防火墙与网络安全:击退狡猾的黑客”。(他曾提出“代理服务器”这一概念,这也因此成为他在互联网圈子里被称为“半人半神”的原因之一。)这本书为现代网络安全奠定了基础。可是现在,他说道,当我们大家在曼哈顿咖啡馆见面上网的时候,密码就成了“一根倒刺!谁能通晓那么多事情?”这个话题总能让切斯维克活跃起来,虽然他平时就是个滔滔不绝热情洋溢的家伙,可这次他还是会让对桌的人们从自己的笔记本里抬起头看他。“还有那么多规定!你还得混合符号啊,大小写啊,数字啊……”

内向的热狗
彪壮的大雁
2025-06-30 15:14:56
斗胆让我猜猜:你上网用的所有密码——网上银行、邮箱、网购、twitter和facebook的登陆密码——在你脑子里是乱七八糟。你也非常清楚,访问不同的网站,必须选择一串不一样的、排序复杂的字母、数字和符号做密码,然后把它背下来。(先人的智慧教导我们密码守则第一条:绝对绝对不能把密码写下来。)

可是你不会真这么做,因为你知道自己的脑子没有这种能力。于是你选择用熟悉的单词来注册每一个网站:比如自家狗狗、你家那条街的名字,再加几个临时想到的排列,比如“123”作为结尾。也有可能你真的遵守了那条守则,也因此在登陆银行账号的时候常常被锁起来,或不停回忆各种荒谬的安全问题的答案。(“你小时候最喜欢的运动是什么?”我现在就被问到这一题,可是我小时候最喜欢做的“运动”就是想方设法翘掉体育课。iTunes商店还有一个问题是问客户他们“最不喜欢的车子”是什么。)

最可怕的是,最近几年,你还会被逼着设一个字母混合大小写的密码,可有哪一个正常人能记得起如此多重组合的排列呢?至少那个人肯定不会是你。

如果你觉得自己设的密码太差劲了,我有个理由能让你不那么愧疚:这样的烂密码是普遍存在的。上个月,PIN密码泄露事件的分析报告显示,大概有十分之一的人会选择“1234”做密码;而最近雅虎网安全漏洞事件也让我们发现,有上千名用户设置的密码要么是“password(密码)”“welcome(欢迎)”“123456”要么就是“ninja(忍者)”。

人们总是会设一些烂到不行的密码,甚至拿它去保护一些比自己的存款还重要的东西。军事安全专家们大都知道,在冷战高峰时期,美国核弹的“解锁密码”竟然是00000000。五年前《新闻之夜》亦曾揭露:1997年以前,英国部分核弹的钥匙锁,其本质就是一个自行车的车锁。至于怎么选择让弹头在空中还是地面爆炸,只要用宜家的内六角扳手(Allen key)就可以搞定。而这些根本就不是密码。遇到敌方攻击的时候,快速反击比其他什么都重要。

我们的密码处在危险之中,而这也成了邪恶的黑客和“挂羊头卖狗肉”的安全测试人员一场又一场“军备比赛”。可是你只要跟那些内行人聊聊,就知道先人的智慧其实也是值得商榷的。举个反例:把密码记下来可能才是一个好主意。有些老板会命令员工90天更换一次密码,这可能并不是在提高安全性,反而是给自己惹麻烦。同样的事情也发生在一些银行的密码设置规范上:密码不能超过12个字符,不允许使用空格键,等等。而在所有规定之中隐藏的真相是:密码——作为保护人们在互联网上的私人资料的途径,最后却在根本上被违背了它的本职。

我曾向一个经验丰富的网络安全研究员比尔·切斯维克(Bill Cheswick)指教,问他有没有办法能一劳永逸地解决这一问题。他想了一会儿,提议道:“就把你的电脑烧掉,然后滚海边玩儿去。”尽管你的脑子可能已经乱得不行,但还是有既安全又不会失去理智的方法。只不过这种方法跟以前别人教你的不大一样。

密码破解手法形式多样,然而当中最重要的反而不是靠邪门歪道,而是靠蛮力强行攻击。举一个例子:有一个黑客,他潜入一家公司的服务器,准备偷取一份文件,文件上记有上百万条密令。这份文件(但愿)是被加密的,因此他不可能直接登入这个账号。假设文件里的密令是“hello”(当然没那么简单),在文件中它就会被加密为类似“$1$r6T8SUB9$Qxe41FJyF/3gkPIuvKOQ90”的字符。他不可能随随便便就把这行乱码解开,因为他知道文件是被“单向加密”的。而他能做的,仅是将所有上百万种可能性加入同一个加密算法进行测试,直到其中一个密码刚好中奖,得出的结果与那一连串的乱码相符合。只有这样他才知道自己找到了那个密码。(有一种附加的加密技术被称作“salting”,它可以阻挡这种攻击,但现在尚不清楚有多少公司真的使用了这项技术。)

这时,密码长度所能产生的你无法想象的作用。假设有一个黑客的电脑每秒钟能猜测1000种五位纯字母、完全随机、全部小写的密码组合,比如“fpqzy”,那最多需要3小时45分就能破解成功。现在只要把密码设成20位,破解的时间自然就会增加一点:要花650万兆年的时间。

现在就有一个人为预测的问题。毕竟没有人能想出一个字母与数字完全随机的排列组合。相反,人们会遵循一些自然规则,比如用一些已经存在的单词,然后将字母O用数字0代替,或者在姓氏后面跟上一个年份。黑客们也知道这一点,所以他们的破解软件会综合这些规则进行猜测,从而有效减少时间,快速猜中目标。每次,在一百万条密码中都能出现一个新的漏洞,这就像2010年的Gawker事件和今年的雅虎事件【注1】一样,而每次黑客们都能借此有效学到人们设置密码的新知识,也使得他们破解密码更加轻而易举。你可能以为自己够聪明,能想到一个绝佳的方法设置密码,其实黑客们早已熟稔于胸。

所以说,最不可能破解的密码就是一长串完全随机的字母、数字、空格和符号,可真要这么设你就背不下来了。不过,既然长度这么很重要,你会发现一个惊人的事实:一长串无规则的英文单词,且全用小写——比方说“awoken wheels angling ostrich(吵醒的、轮胎、钓鱼、鸵鸟)”就比已经很短小、还遵循银行那些烦人规定的密码(像M@nch3st3r)要安全得多。而且这样的密码还更好记,因为你在记忆中已经建立了一个画面:有一群吵闹的轮胎吵醒了一只在河边钓鱼的鸵鸟,不是吗?正如热门的宅向漫画《XKCD》去年发布的一期漫画就很清楚地指明了这一论点:“经过了20年的努力,我们成功地让每一个人练就一副‘密码设得是人都记不下来、是电脑都猜得出来’的好功夫。”

而且其实事实比这更糟。因为密码太难记了,于是人们发明了“密码追回”,当中,安全问题就简单得连黑客都答得出来。这就是为什么2008年莎拉·佩林【注2】的个人邮箱会被黑客黑掉:入侵者把她的邮政编号和高中校名全给猜对了。账户追回的另一相关缺陷还导致《Wired》杂志【注3】作者马特·霍南(Mat Honan)在今年八月遭到了黑客的恶性袭击。几名黑客成功占用了他的谷歌账号,并以他的名义在Twitter上发表了种族歧视的言论,并远程清空了他手提电脑、手机以及iPad里的所有资料。后来其中一名黑客通过网络留言给霍南,告诉他,这一切之所以会发生,是因为亚马逊网站的客户服务热线很乐意提供了他信用卡账号的后四位,而在苹果的客户服务台,刚好就可以用这四位数重设他的苹果iCloud账户密码。

有一些网站会让你使用密码短语(passphrase),就是刚才说的“钓鱼鸵鸟”那种。可是大多网站都不会这么做。在这样的情况下,很多安全专家都认为,人们应该无视银行的规定把密码写下来。他们的逻辑其实很简单:因为你觉得记在纸上很不靠谱,你就会想个折中的办法,最后你就选择最不安全的密码。(同样的道理,有些人会建议、甚至要求你定期更改密码,可其实你要记的密码越多,就越会被逼着去选择简单一点的密码。)

“我有68个不同的密码,”微软安全专家杰斯珀·约翰逊(Jesper Johansson)几年前在一次会议上说。“要是他们不准我写下来,你猜我会怎么做?我肯定都会把所有账号都设上同样的密码。”密码专家布鲁斯·施内尔(Bruce Schneier)也同样提倡人们把密码写下来。他指出,绝大多数人其实都能够妥善保管几张小纸片的安全。你的配偶或你的室友是否可信,这种安全问题你绝对有能力推测出来。可换做是俄国黑客集团是否会威胁到你的银行账户,你就很难预测。

我把这类见解告诉尼尔·艾肯(Neil Aitken),他是英国支付委员会的发言人(该委员会负责监督跨行转账系统与连接网络及其他事务)。他听了之后倒是显得十分镇定。他解释说,问题的关键在于欺诈法强迫银行客户必须执行一些义务。如果你只顾着保护自己的密码,此时如果有人盗走你账户里的金额,法律就会认定你“犯下严重疏失”,这样你的钱就很难再找回来。“你可以有一个世界上最难破译的密码,可如果你告诉了别人,那你就把这密码给毁了。”借此委员会强烈建议英国客户千万别把密码写下或把密码告诉给其他人。

两方都各持己见。这就是安全问题的麻烦之处:你必须得权衡利弊。越方便意味着越不安全;对远程攻击防得越紧就让狡猾的室友越有机会趁虚而入。你是愿意冒稍微大(虽然这很难量化)的危险在金钱上,还是让自己处于长年的密码攻击之中?这种问题有够复杂,就好像是在问你:“你最不喜欢的车子是什么?”

比尔·切斯维克(Bill Cheswick,朋友都称他为切斯Ches)和很多人一样,坚信我们这个社会正在沦入密码的混沌之中。与其他人不同的是,他觉得自己得为此负一部分责任。1994年,作为AT&T的虚拟究部——贝尔实验室(Bell Labs)的成员之一,他参与合作撰写了一本书。书名耐人寻味:“防火墙与网络安全:击退狡猾的黑客”。(他曾提出“代理服务器”这一概念,这也因此成为他在互联网圈子里被称为“半人半神”的原因之一。)这本书为现代网络安全奠定了基础。可是现在,他说道,当我们大家在曼哈顿咖啡馆见面上网的时候,密码就成了“一根倒刺!谁能通晓那么多事情?”这个话题总能让切斯维克活跃起来,虽然他平时就是个滔滔不绝热情洋溢的家伙,可这次他还是会让对桌的人们从自己的笔记本里抬起头看他。“还有那么多规定!你还得混合符号啊,大小写啊,数字啊……”