Posts for: #Tech

Yoggie终端用户的硬件安全产品

看看这个不足一巴掌大的小玩意儿,是否象个mp3之类的小娱乐产品?实际上,这是一家以色列公司Yoggie发布的安全产品,它有两个网络接口,一进一出,直接串接在用户终端电脑的前端,就起到所有的防护作用。

它的功能包括:

多层安全防护(Multi-Layer Security Agent)

Layer-8安全引擎

URL分类过滤系统

防垃圾邮件系统

防钓鱼系统

防间谍软件

防病毒软件

应用透明代理(POP3,SMTP,HTTP,FTP)

入侵检测/防御系统

VPN客户端

状态监测防火墙 它采用了Intel Xscale的SoC,64/128兆的主存及闪存,并且有SD卡插槽。

看起来相当诱人,国内安全厂商如果能少做一些重复劳动,多一点创新(套用很流行的词是“开创蓝海”),以中国人的聪明才智,应该能创造出更多棒东西,可惜目前见到最多的,是Made in China的0day和fuzzzzz工具……

Google Reader的新面孔

今天登陆Google Reader时,发现它旧貌换新颜了。很长时间以来,一直对它半是满意半恼怒:满意的是它的在线模式,我不用被某一台电脑绑得牢牢的,出差不带电脑都不会有太大的不便。恼怒的是我只订阅了七十多个feed,用它管理和阅读就觉得很吃力,远不如使用客户端方便……

因此很长时间以来一直摇摆于Google Reader和各种Feed阅读工具(比如GreatNews周博通SharpReaderFirefox的sage扩展ThunderBird等等)之间……这次的更新让我觉得使用起来很顺手,自然而然地就会使用,这是最好的。

忽然想知道,如果我在每一篇涉及Google产品的文章后面加上一段对Google Account的需求,不知道多久会被谷歌的开发人员看到?我的需求是“一种更强的口令安全保障方式,能够确保我在Google的所有服务、内容及其设置不会被人窥视或更改。无论是采用硬件或者软件方式来保障,我甚至愿意付出一定的费用来获得这种安全服务。”随着Google服务项目的增加,相信有我这种需求的人会越来越多,想想看吧,Gmail里有你的邮件、联系人信息,Calendar里有你所有的约会、商务会谈信息,甚至在searchhistory中可能有你搜索过的色情网站信息 😛

你觉得你的Google帐号需要保护吗? 查看全文

耍流氓和伴大款

“互联网江湖中,要想迅速发展,有两种方法,耍流氓和伴大款。”上个月在北京的时候,caoz师父是这么指导我的。

1、所谓耍流氓,已经有无数佐证了,从始作俑的3721到跟风而上的各种搜索插件直到现在顶风作案的一系列流氓软件、从强奸浏览器强奸host文件强奸DNS到与电信合作直接强奸你的网络、从黑机器挂木马到现在层出不究的DDoS……后面究竟有多少商业利益?

2、所谓伴大款,也容易理解,比如Firefox火了,就有了flock。Google火了,就有了百度一搜搜狗。百度上市了,就有baidufans。QQ牛逼了,成堆的QQ木马就疯狂地冒…… 耍流氓是没什么底线的事,一出手就被定性了,伴大款就比较灵活,往好里走,是善于借势,利用技术趋势、社会、媒体的关注,以较少的资源快速营造自己企业和产品的知名度。往坏里说呢,人人喊打但却仍有人趋之若附的网游私服、QQ盗号也是一种伴大款,却做梦也不安稳。

Gmail、Google Calendar、GTD和一次性口令

有些时间不用笔记本电脑了,却也没觉得与互联网紧密相关的工作生活受到多大影响,究其主要原因,是把大量日常应用迁移到web上了,我现在的做法是:

1、所有的邮件,包括公司邮件和XFOCUS邮箱,全部转发到Gmail;

2、Outlook的时程功能,采用自己搭建的Tracks GTD工具;

3、客户名单管理,采用开源的客户关系管理软件SugarCRM; 可是基于我对Google产品的喜爱,实际上我是希望更多东西能和Google服务直接绑定的,象GTD,我认为在工作中非常有用,因此也尝试了一些方法,比如:

用Google Calendar

Isaac Bowman在《GTD with Google’s New Calendar》中建议的,在Calendar中创建不同的日历,其中专门有一项Daily Journal,可以将已经完成的任务转移到该日程中,这固然是一种方法,但操作相对繁琐,而且会与我原有的象“销售”、“电话”、“邮件”这样的分类冲突,犹豫再三后没有采用。 用GTDGmail

GTDGmail是一款利用Gmail的Labels进行分类,并且最终实现时间管理的小工具。这里有一篇简单的中文介绍文章。只是只适用于Firefox,另外对我这种经常清理邮箱的人来说,所有日程最后都将随着我邮件的清空而消失殆尽,这是我不愿看到的,于是也只好放弃。 真是盼望Google尽早更新他们的Calendar程序,加入GTD功能。

顺便提一句,如果Google的帐号遗失了,那损失会非常惨重,因为他们所有的服务都是基于一个帐号“一站式登陆”的,强烈建议Google将来结合RSA的一次性口令,或者采用USB Key之类的硬件方式进行认证。

我看名片网

现在网上炒作的方法千奇百怪,从到处宣扬自己拿了几千万美金的风投、号称自己被黑了一直到写文章骂自己,都是web 2.0时代的宣传技巧,因此在我看到这篇《名片网曝光老板隐私》的时候,直觉就是“该不是丫在做秀吧?”

曾经有朋友在大半年前提出做过类似的网站,并且注册了域名,着实请人做了段时间的开发,后来因为种种原因中断了,我当时跟他提的问题有:

1、怎么保障名片的真实性?既然可以以一换二,我故意输错些关键数据,是不是很难被发现和清理?再结合前段时间看到的一篇文章中写到的“英 国卫报6月底发表Charles Arthur写的一篇文章,其中提到网络上最近发现的百分之一原则,那就是当有一百个人上线到自由论坛时(例如BBS,在线社群或维基百科等),只有 一个人会创造内容,十个人会跟此内容互动,针对内容发表看法或提出改善建议,其它的八十九人只是观看而已。”。我们可以想见,这是一个典型的“劣币驱逐良币”的环境。

2、怎么保证数据的更新与维护?仅仅名片一项服务,很难牢牢地将用户粘住。用户忠诚度不高,自然不会长期坚持维护他上传的数据,这时可能会出现大量的数据重复与数据冲突。这个我在名片网上已经看到了,就我而言,仍然是五六年前在中联绿盟时的数据。

3、最重要的是,怎样才能不让人反感?这其实是最难做到的,每个人在发现自己的信息未经许可就被发布到网上时,心中多少会有点不痛快。做多了让人不痛快的事情,要成功,就未必那么容易了。 我不看好名片网的未来成长。