阅读时间 – 20090328
一不小心,都已经有人写传记了呀?《Silly Billy》
吴晓波说史玉柱是黑暗势力的代表者。标题虽然有些过头,但是从对话内容来看,这样的评价对史玉柱没错~除此之外,关于中国三十年来经济发展的那段话也很棒(“基本上是30年的资本,国际资本、国营资本和民间资本,这三种资本在中国经济上互相博弈、斗争、妥协、交融”),推荐一下。
好恐怖的楼盘啊~
世界最大BT檔案分享網站 – The Pirate Bay侵權官司觀後感。说到这个又想起了前几天看湖南台的那个 mixbox 音乐节目,上周请来的是高晓松,场面很火爆。不过也对唱片业感到无奈:一个唱片公司在中国大陆地区卖的最好的唱片可能是 4000 张(当然不是 EMI 或者滚石这种大公司),中小型唱片公司根本没钱做新艺人(也许这才是这个 mixbox 节目出现的根本,让大家抱团在电视上推新艺人)。商业模式被互联网打得七零八散,但是又没有建立新模式的智力或能力,抱着旧模式苟延残喘。在互联网,特别是在中国互联网,向最终用户收费的模式行不通的。
深圳破获首宗利用互联网贩卖走私手表案。晕~ 做表生意的估计得小心了~
公关公司出新招,假冒公函以报社名义要求新闻网站撤稿。无语,牛奶产业是废掉了。
你们都别搞艺术了,当然啊!我看不出有任何一位当代画家的作品能到达张大千的程度,可当时的价格高得离谱,明显是投机,赌未来增值的。这也是为什么画廊什么的机构愿意做当代艺术的根源,一方面产量大,不会出现张大千那种有价无市的局面,第二方面不确定性高,有炒作空间。
伪杀毒软件背后的秘密,很好很强大啊!!
终于出现了 —— 可以感染 BIOS 的恶意代码
前两天刚跟人说完摄影艺术的问题,转天就在网上看到介绍美国摄影家的文章。对里面提到的“摄影改变生活,前提也许是,你并不以此为生”,深以为然。
一个笑话也能引发这么长的分析,真是啥都有人分析啊 ……
思科颠覆计算架构的真正野心何在这篇文章里面介绍的是 Cisco 的 Unified Computing System,产品时机不错啊,属于临门一脚的产品。
安全套润滑剂可治痘?哈哈哈~~
瑞典网游获得银行执照 可发展银行业务
Comand-Line Fu,这个站点很强啊~很多很 Cool 的玩意儿~
微软、HP 相继发布安全工具,RIA 这块是开始关注了吧~
电信财报显示一年利润不抵中移动挣三天,电信真惨啊~~
瑞典网游获得银行执照可发展银行业务,很强大啊!!居然开始做网银呢~~
Google 快照暴露 2.2 万张信用卡信息,爬虫真是无孔不入啊~~
各公司屏蔽网站榜开心网排国内首位,封锁 QQ 的公司就会封锁开心网。
失业 IT 人可能变成黑客
这才是令人感动的游戏主机啊~
换到 nginx
受不了了~ 换到 nginx 去,再见! Apache~
Apache 内存消耗太强大了~跑跑试试看吧~~
阅读时间 – 20090323
最轻松的工作就是当人民日报的美编了~
《自然》杂志上说:锂钠在一定压力下会“变态”。
纽约第一老鸨抖出近万华尔街大人物。招妓要发票根本不是中国的特色项目嘛~
D-Link 公布五插槽 NAS 设备 最大容量 7.5TB,最大的两点是 SoC 的 iSCSI 解决方案~
日本扩大网络监控力度 —— 日本加大网络监管力度遏制犯罪。中国监控力度进一步加大,网吧、服务器都开始被装上各种监控软件了 。而英国也开始部署相关的控制措施限制 P2P 软件的应用。
这个哥们的水冷故事和我当年用水冷的时候把鱼煮熟了的故事很类似啊~ 后来我想用这个热源来养热带鱼呢~
四川当局证实“谣言”,政府的执政能力啊~~唉~~
下回核爆会不会是软件故障导致的?
英特尔遭遇 CPU 级 RootKit,估计等这篇 blog 发布的时候,这里面的文档都公开了。
我们公司成功成为了 MAPP 成员。
为啥 IT 人士看起来都这么闲?下面这张图很好~
淘宝差评真能删手法大起底,其实从淘宝内部来说这样的删除没什么难度啊。至少几个点可以突破,第一如果一线客服就有这样的权限,那随便一个客服就可以了做这样的“业务”,第二相关的业务系统维护人员。
网摘:Geek 与程序员,又见这种论调。就是我在《无题……》说的那种自卑心态。
深圳的一卡通已经被破解,我在《智能卡安全初探》和《一卡通安全探讨》里面说的安全问题以及相关的安全措施还算是有一定的意义的。
火星上的胜利会师,“机遇”号火星车接近“奋进”陨石坑 。
美国人说没有“安全”的投资。
牛根生又套现了,唉~~自己装得多高尚,实际上呢?
奥巴马松开人类胚胎干细胞研究的第一个绑结,干细胞啊~
无敌的社会工程啊~ 不光 iPod 唾手可得,就连选票也是唾手可得。
外贸 B2C 案例:网上零售电池 销售额过 1 亿美金,标准化的产品这样卖真很好啊~
淘宝是不是遇到技术难题了?
最近淘宝的搜索和交易频繁的出现故障,淘宝是不是遇到技术难题了?
第一次是搜索的问题,页面框架没有问题,但是任何搜索都没有结果。第二次是今天晚上,所有页面都正常,但是拍卖确认的最后会超时。
两次问题的表象来看,似乎是某个数据库出问题了。
dbanote 也没有爆料,内部人士也没有发言,真好奇啊~~
K 歌之夜~
上周周末拍的。嗯,LX3 不错
阅读时间 – 20090310
法新社和 BBC 篡改蔡铭超不付圆明园兽首拍卖款的原话
蔡铭超在新闻通报会上说:“当时我想,在那个时刻每一位中国人都会站出来的,只不过是给了我这个机会,我也只是尽了自己的责任。但我要强调的是,这个款不能付。”有视频为证。
法新社和 BBC 的报道翻译成“但是我要强调的是,我没钱去付这个东西”(But I must stress that I do not have the money to pay for this)
揭开社保的谎言,这个算法好像是有点问题。
男性喜欢讨论军事话题的真相
Leica 的 R 系列停产了 …… 够狠!
看样子这个可以干扰手机信号的 WaveBubble 相当的好玩啊~完成度很搞。也许还有很多人对这个 Logo 比较怀旧吧??
中国无线电爱好者曾登黄岩岛与菲海军正面较量,这算是鼓励么?哈哈哈~
《我国绝对不搞多党轮流执政》,猛啊!看舆论~
曾一鸣 – 4400
曾一鸣的《4400》非常好听!现场音乐和 CD 之类的里面放出来的音乐差别太大了!嗯,看样子,有些音乐就是需要 Live 版才好听~
BTW:曾一鸣好像是滚石的新人,刚开始准备出唱片。他互联网上的痕迹还不多。可以关注一下~
下载链接(需要把链接中的 .mp3 修改成 .MP3)
下载链接(需要把链接中的 .MP3 修改成 .mp3)
[20060921] – 对扫描器的一些基本想法
昨天在整理硬盘,看到了一篇 2006 年的旧文档。贴出来,算是翻出来晒太阳吧
我想象中的扫描器是什么样子的
我想象中的扫描器应该部叫做扫描器或者远程评估系统了,应该叫做脆弱性管理系统,架构应该是“硬盒子远程扫描 + agent 本地检查”。硬盒子里面维护漏洞库、补丁库和各自的管理平台,适合各种系统的 agent 库,漏洞库和补丁库是模块化的。
agnet 基本上是全功能扫描代理和各种功能扩展模块的集合,当然都是模块化的。如果可能 agent 可以做成服务等多种形式的(甚至可以做成ActiveX,例如本地的补丁检查就可以做成 ActiveX 形式的,而全功能扫描代理就可以做成服务的,……)。
我想象中扫描器在公司产品线中的位置
扫描器应该扩充发展成为脆弱性管理系统,当然如果只有扫描模块的可以作为简单的扫描器使用,而产品线中相关的产品主要是桌面管理系统。如下图:
为什么我想象中扫描器在产品线中的位置是这样
对于脆弱性管理的“PDCA”环,扫描器主要对应“C”,而脆弱性管理系统对应“PDA”。而为什么要把漏洞扫描系统和桌面管理系统结合起来呢?
最主要的原因就是产品线功能有交集的时候容易推销公司相关的产品。比如我们的扫描器卖到客户那里,客户看到有对客户端的补丁管理功能。我们就有很大的机会告诉他,我们的桌面管理系统可以做到更多的控制,能够让网络更安全。反过来也是一样,客户买了我们的桌面管理,再来买脆弱性管理系统,这样也会很容易找到机会了。
其次有些代码可以通用。补丁管理的模块可以做为插件放到桌面管理系统的agent里面,而扫描代理和其他功能模块也可以作为插件放到桌面桌面管理系统的agent里面;也可以让桌面系统的agent只插入一个补丁管理的模块单独出来作为脆弱性管理的基础模块。这样的统一可以增加客户对我们产品专业性和体系化的好感,同时也可以减少开发重复代码。
我想象中的一些功能
基本功能:分组管理或者叫做不同基线的管理,可以给不同的系统制定不同的基线,包括补丁管理和扫描基线;至少要维护WSUS能提供的所有操作系统、SQL Server、Office的补丁程序;
扩展功能:agent模仿防病毒软件的灵活策略管理方式,接受管理、不接受管理、强制接受管理,部分接受管理、……;agent可以单独拿出来免费使用,单独拿出来用免费使用时候接受我们公司对公网提供的服务;脆弱性管理系统自身分级的管理。
我觉得全部实现是很困难的,还是要有个轻重缓急比较好。
在 wireshark 中使用 LUA
备忘一下,首先要安装支持 Lua 版本的 wireshark (缺省是 0.9.9.4以后支持,编译的时候有选项控制是否支持 Lua)。
tshark 可以通过 tshark -v 看看输出中是否有“with Lua”的字样。如果有,则说明支持。
wireshark 可以查看 Help 菜单里面的 About Wireshark。如果里面有“with Lua”的字样,则说明支持。
然后找到 wireshark 安装目录,打开 init.lua 找到 disable_lua 这一行,用 — 注释掉。这样 wireshark 就会支持 Lua 了。另外,如果在 init.lua 中加入 dofile(“test.lua”) ,wireshark 或 tshark 就会在每次启动过程中自动载入执行 test.lua
嗯~ wireshark 有了很强大的工具了 ……
附:Wireshark 的 Lua 的相关文档
我也真想要个这样的域名啊~~
flierlu 把 flier.lu 这个域名成功拿到手上,于是就有了这样的域名:
http://现在南京腐败的.flier.lu/。
超有爱啊!!