阅读时间 – 20071205
中国沈飞将为 Cessna 生产整机
10 万美元的运动飞机!!
《别小看电脑键盘》
呵呵~笔记本鼠标也是一样,一个至少 5×4 小时陪伴自己的东西,我宁愿多花些钱选择一个自己舒服的。
《中国未来通胀将逼近双位数》
相比之下我还是觉得两岸对物价上涨的宣传的差别~哈哈~
《真正可太阳能供电的 Linux PC 出现 耗能仅 18W !》
WoW 太阳能的 Linux PC 太 Cool 了~ 不过还是贵了那么一点~
《性能扩展问题要趁早》
《手机上网约占我国移动通信收入三成》
《美国广告时代杂志:十大愚蠢互联网趋势》
《Digg 算法揭密》
《三大投行点评盛大财报 高盛称风险在于游戏老化》
《环球唱片 MP3 下载试验获成功 引发索尼 BMG 等跟进》
阅读时间 – 20071128
Tor 之上的间谍!
呵呵~ 没什么好奇怪的 :) 163data.com.cn 是原中国电信的注册的域名,whois 查询中国电信所辖的 IP 地址几乎登记的都是北京市西城区金融街的地址。如果是 26 个地址在国内的话,那也一定是分布全国的~
《Second Life 犯罪潮涌,数家银行被黑》
再次说明所谓的 cyber 空间只是物理世界的映射而已~什么都有可能发生~
《中国移动出品手机导航》
!!!时机成熟!!!!
《珠三角楼盘降价销售将引发一线城市楼市雪崩》
这是真的吗??
在 douban 上看到一个很强大的个人主页 …… 晕倒~~ 真太强大了
《全聚德上市》
真奇怪~ 真想知道全聚德上市为了什么~
《中国移动勾勒未来网络 洪水猛兽 P2P 变盈利工具》
呵呵~一开始之初就考虑 P2P 的问题,希望能得到解决
《长虹手机破坏品牌形象 企业反省“充分授权”优劣》
长虹手机果然是 ……
《研究称“缓冲区溢出”类型漏洞重登威胁之王宝座》
Web 站点遇到的缓存区溢出问题多吗??
《《中国新闻周刊》:互联网宣告唱片公司的末日》
《从“脑白金”那里学策划,学战略,学项目,学执行》
厉害~不管怎么样,史玉柱、脑白金就足够吸引人了~
《GFW 三定律》
哈哈~ GFW 啊~
《红杉资本合伙人沈南鹏:以开放态度面对未知行业》
风险投资的态度~
《中国问题生姜的神秘之旅》
提高中国出口成本,难道巴西的就能做到?
《评论:进军互联网,中移动须知贪多勿得》
《Google 中文地图开始支持“我的地图”》
铁荆棘内衣
…… 突发奇想,想要用做防御和路障的铁荆棘做个内衣形状,拍一组照片 ……
呵呵~~
阅读时间 – 20071122
Stupid Filter 一个致力于创造过滤不懂网络礼仪用户发言的开源过滤器。呵呵~ 只是觉得好玩~~
《北京对逾期申报个税者开出首批罚单》
又要报税了~ 所以搞个这样的新闻创造舆论环境……呵呵 只不过,200 元的罚款额度,而且不针对那些公众人物很难有新闻的效应~
《大坝?移民?民怨》
这么大的移民量,真的难免出些问题,“他希望政府能兑现承诺 ”,“现有法律和政策是好的,但问题在于地方政府如何执行”,这些都是我想说的。
《中国考虑重新启用旧有电网技术》
能源问题啊~~
《北京奥运赞助商以环保求自保》
呵呵,看了读者的回复,我也回了一句。任何事情都有人怀疑,都有人仇视,自从 babel 倒掉之后就这样了。
《阿里巴巴周三下跌 17%》
《愤怒、回报、重启,接受崩溃》
前两天刚刚被人推荐了《Windows 启示录》,里面就讲了 Windows 的错误报告的部分。
《三万 Palm 程序已经可以在诺基亚 Webpad 系列上运行》
Palm 程序可以运行在其他 Linux 的平台上,这很可能成为 Palm 平台棺材上的最后一颗钉。唉~ 我喜欢的 Palm 的便捷操作,难道就要这样歇了吗??
《实验室: Firefox 2.0.0.9 vs Firefox 3.0 b1 内存占用大比拼》
唉~ Firefox 经常占掉我 500M 的内存 :S 我晕倒~
《Some Cool Networking Numbers with Windows Server 2008 File Transfers》
Windows Server 2008 要比 Windows 2003 网络传输快 45 [...]
MBTI 职业性格测试
刚做了一个 MBTI 职业性格测试,觉得还蛮有意思的~,记得以前好像做过一个,当时感觉也蛮准确的。我觉得心理测试还是蛮有必要的,特别是在招收员工的时候,虽然不能做绝对准确的判断,但是也是一个可以和面试印象作为对比的参考。
Psytopic 分析:您的性格类型是“ INTJ ”(内向+直觉+思维+判断)
在实现自己的想法和达成自己的目标时有创新的想法和非凡的动力。能很快洞察到外界事物间的规律并形成长期的远景计划。一旦决定做一件事就会开始规划并直到完成为止。多疑、独立,对于自己和他人能力和表现的要求都非常高。
INTJ 型的人是完美主义者。他们强烈地要求个人自由和能力,同时在他们独创的思想中,不可动摇的信仰促使他们达到目标。 INTJ 型的人思维严谨、有逻辑性、足智多谋,他们能够看到新计划实行后的结果。他们对自己和 别人都很苛求,往往几乎同样强硬地逼迫别人和自己。他们并不十分受冷漠与批评的干扰,作为所有性格类型中最独立的, INTJ 型的人更喜欢以自己的方式行事。面对相反意见,他们通常持怀疑态度,十分坚定和坚决。权威本身不能强制地们,只有他们认为这些规则对自己的更重要的目标有用时,才会去遵守。 INTJ 型的人是天生的谋略家,具有独特的思想、伟大的远见和梦想。他们天生精于理论,对于复杂而综合的概念运转灵活。他们是优秀的战略思想家,通常能清楚地看到任何局势的利处和缺陷。对于感兴趣的问题,他们是出色的、具有远见和见解的组织者。如果是他们自己形成的看法和计划,他们会投入不可思议的注意力、能量和积极性。领先到达或超过自己的高标准的决心和坚忍不拔,使他们获得许多成就。
您适合的领域有:科研、科技应用、技术咨询、管理咨询、金融、投资领域、创造性行业
您适合的职业有:
· 首席财政执行官
· 知识产权律师
· 设计工程师
· 精神分析师
· 心脏病专家
· 媒体策划
· 网络管理员
· 建筑师
· 管理顾问
· 经济学者
· 国际银行业务职员
· 金融规划师
· 综合网络专业人员
· 各类科学家
· 研究所研究人员
· 系统分析员
· 计算机程序师
· 研究开发部经理
· 各类技术顾问
· 技术专家
· 投资专家
· 法律顾问
· 医学专家
· 经济学家
· 投资银行研究员
· 证券投资和金融分析员
· 投资银行家
· 财务计划人
· 企业并购专家
· 各类发明家
· 建筑师
· 社论作家
· 艺术家
搜索了一下豆瓣里面的资源,发现还真是不少相关于这个的,哈哈~《策划者(INTJ)》还有《内向、直觉、思考、判断(INTJ)》
应急响应的知识领域
上周的下半周一直在忙一个客户的应急响应,周末也小加班了一下。这几天客户告诉销售同事响应支持很好,客户那边一直对我们公司存在存在顾虑的某个关键任务也因为这个事情而对我们公司的态度有所改观。能听出来,销售同事比较开心。对于一个要从事应急响应的技术人员个人来说,需要具备哪些知识或者能力呢?
1. 能力:沟通能力、逻辑思维能力、编程能力
在响应过程中,很重要的一部分工作就是搞清楚“发生什么事情了”这个问题。在这个过程中,你会需要了解很多环境相关的内容。并且,在大多数情况下,身处这个环境中的人并不会主动把你需要了解的信息完整的告诉你,这就需要快速、有效地与人沟通,能够听懂别人在说什么,能够抓住主线,了解全貌做出推断,同时还需要在证实推断之后,准确的表达,确保别人能够听懂并且认同推断和相关支持的数据。
整个响应过程其实和犯罪现场调查一样,基本上都是“大胆假设,小心求证”的过程。因此,具备较强的逻辑思维能力能够有助于更快的理出主线、说服客户相关人员。
应急过程中很有可能一些特殊的环境和需求根本没有办法用常用的通用工具来实现,但是时间和任务的压力又会需要能够自动对繁杂的数据进行自动或半自动的处理。这就需要具备一定的编程能力,能够完成一些自己需要的辅助工具来协助进行分析。
2. 知识:操作系统、网络、应用和开发知识
前面也说过,应急的过程中很重要的一部分就是在搞清楚“发生了什么事情”这个问题。这需要对常见的系统和运行环境有些基础的了解,能够了解系统的构成、各个组件的作用、常见的故障是什么、…… 这些知识不仅仅能够有助于分析问题,也会大大的有利于你用系统管理员、网络管理员、应用开发程序员、…… 他们各自的共同语言与其沟通。这一部分完全是经验的积累。当然,如果有知识库,而且有人真的去看,也会对这种问题有所帮助。
当然,作为安全行业的从业人员而言,具有一定的职业素养世必须的 —— 最起码的就是“诚实、保密”。
CakePHP 1.2.x Tips – 20071113
20071113 – CakePHP 1.2.x 中如何使用 helper
CakePHP 1.2.x 里把 form 从 html 中独立出来了,老外写了一个很好的范例文档《CakePHP 1.2 Helper Examples》,很详细、很棒。如果需要使用 html 和 form 两个 helper 的话需要在 controller 里面加上:
1
var $helpers = array(’Html’, ‘Form’);
阅读时间 – 20071113
《辽宁福彩经营者恶意兑奖 2800 万被判无期》
黑客!又见黑客~~
《谷歌推开源移动操作系统 33 家巨头加入手机联盟》
google 肯定是要找个大市场来玩的~~
《美国基金公司推出做空中国股票的 ETF》
yeah~~ 做空~~做空!!
《流动性开始退烧》
《1.5 万亿到期央票倒逼 央行紧缩四种武器》
《网游 IPO 引发蝴蝶效应 手机游戏暗流潜动》
《北京建空中隧道横穿动物园降低噪音干扰》
真的能避免动物们受到噪音的干扰吗??还只是决策者为了安慰一下自己?
《北京开网店须办执照 多数卖家宁愿关店不愿办证》
政府在这方面的管制肯定是越来越强的~
《虚拟 3D 网游《第二人生》在京设办事处》
《P2P 面临前所未有的围城困境》
信息产业部通信科技委委员、互联网协会P2P应用推进联盟主席侯自强认为,P2P技术将网络资源合理化,可以帮助运营商减轻核心网的压力,而让消费者有更好的应用体验。侯自强强调,面对P2P,固网运营商不能封堵,封堵只能双输。他的建议是一方面通过P2P Cache(缓存)将流量控制在本地,避免占用骨干网的带宽。另一方面,在包月的收费模式下,P2P并没有给运营商带来额外的收入,但是可以考虑按流量收费的模式。
事实上,P2P应用形成的带宽瓶颈是可以通过对接入服务的分级来缓解的,而运营商在P2P中更大的危机却是对于应用和服务的无法参与,这种危机更为深刻。正如信息产业部电信研究院总工程师蒋林涛所言:“互联网的业务虽然存在电信网上,但对固网运营商而言,只有宽带网却没有宽带业务,运营商宽带越来越成为管道。”
然而,新的变化也带来了新的机遇。事实上,运营商如何面临转型也就在这个时刻。是永远地成为利润日益稀薄的管道提供者,还是成为真正的业务经营者?在互联网大会上,一些业内人士为运营商支招,他们认为,电信运营商应充分抓住宽带应用的商机,吸纳各种先进技术,研究信息安全、数字版权保护,是利用P2P技术的关键。运营商只要把握好信息源头,采取有效的安全保护措施,进行流量控制,制定合理的收费标准,合理运用P2P优势,积极探索合法、规范的P2P运营模式,建立一个可控制、可管理、可运营的P2P网络,那么P2P技术的应用将可能成为电信运营商的新的利润增长点。
《[小玩意]硬盘擦除器,快速完全擦掉硬盘数据》
《一个网络黑客的“漂白”生涯》
CakePHP 1.2.x Tips – 20071112
最近在看 CakePHP,试用了一下 1.1.x 的版本。试用到一半的时候,正在看 CakePHP 是如何验证客户输入的时候,发现原来验证数据这块在 1.2.x 中变化很大…… faint 于是只好把 1.1.x 的卸载了装上了 1.2.x 版本再重新开始。搜索了一下,发现 CakePHP 1.2.x 的中文文档还是不多,这里把我试用过程中遇到的一些小问题和解决方法放在这里备忘和共享~
20071112 – 如何修改 CakePHP 输出调试页面的缺省编码?
CakePHP 的调试页面对于中文而言缺省的编码是“GB2312”,在网上找了一溜,没找到 1.2.x 是如何修改这个编码的。于是只好自己 Hack 了~修改了一下 CakePHP 安装目录里面的 cake/libs/l10n.php 文件,找到
‘zh-cn’ => array(‘language’ =>
‘Chinese (PRC)’, ‘locale’ => ‘zh_cn’, ‘localeFallback’ => ‘chi’, ‘charset’ => ‘GB2312‘)
修改成
‘zh-cn’ => array(‘language’ =>
‘Chinese (PRC)’, ‘locale’ => ‘zh_cn’, ‘localeFallback’ => ‘chi’, [...]
使用 curl 一句话完成投票机
最近网易搞了个什么《IT 前台 MM 选美大赛》。好事者把消息转贴到了公司内部论坛,在大家的忽悠之下,有个前台小姑娘终于报名了 ……
当然,这些都不是这篇 blog 文字的重点,重点在于,怎么完成那个前台小姑娘委托的投票机任务 ……
要写投票机自然要了解投票机制如何的。简单看了一下投票页面,发现只是访问一下 http://go.tech.163.com/mm/vote.jsp?id=1270 就可以投票,网易并没有做什么图片验证码之类的东西。呵呵,看样子这个投票机用 curl 就可以完成了。
首先是用 curl 实现投票,当然,我们要定制一下我们提交的信息,避免服务器端把我们识别出来 —— 主要就是 referer 和 user-agent 字段。
curl http://go.tech.163.com/mm/vote.jsp?id=1271 –referer “http://go.tech.163.com/mm/detail.jsp?1271″ –user-agent “Mozilla/5.0 (Windows; U; Windows NT 5.2; zh-CN; rv:1.8.1.9) Gecko/20071025 Firefox/2.0.0.9″
其中 –referer 是指定 curl 向服务器提交请求时把引用页面也提交到服务器,而 –user-agent 就是让 curl 把我们指定的浏览器信息提交给服务器。这样服务器就很难把我们从正常的客户端请求中揪出来了~ 经过测试,发现上面的代码一切工作正常。
当然,网易的记票程序也不是什么过滤都没有,他们规定了每个 IP 每天只能对一个 MM 投票一次。不知道网易是怎么计算来源 IP 地址的,如果是直接调用某些 API 的话,会把 X-Forward-For 字段提供的信息当成源地址。如果这样的话,我们就只要提供虚假的 X-Forward-For 字段给服务器就可以不停的用同一个 [...]