Posts for: #Tech

为什么 Google 总能冷饭炒出新味道?

看看 Google 这几年,是得慨叹一番。 做搜索引擎,凭什么能超越 yahoo ? 做免费邮箱,无数拦路虎挡在前头,凭什么能后来居上? 做即时通信,MSN 和 QQ 战了半天,skype 靠 p2p 跟着忽悠,可 google talk 一出,马上又有王者气象。

我们经常说,这玩意儿做的人太多了,再做,没劲了。 仔细想想,Google 凭什么能?我们凭什么不能?

050826 update:昨晚和 glacier & coolc 聊天的时候,glacier 提到,google 玩起来,就象下围棋或者五子棋,招式比较飘逸,几步下来,如果不拦,占了“势”,对手很容易就吃亏了。从搜索引擎到 Email 到 Earth 再到 P2P,Google 正在从各个侧面切入互联网的用户核心,再往下是什么?Google 浏览器吗?

这样一布局,互联网即电脑的大阵势就拉开了,这一场中原逐鹿,Google 已经准备好了。

瘦客户时代与 I170 的客户端

I170 的“记事本”功能让我看到了网络知识管理工具的一个影子。 几年后,带宽不再是瓶颈,智能手持设备更多地装在人们口袋时,我们需要为这些手持设备做哪些应用?

除了日程管理、通讯录管理之外,知识管理也该走上舞台了。

I170 的朋友们在他们预定的 10 号发布之前,让我先尝试了他们的 PC 客户端,虽然只是雏形(很多他们设想中的功能都还未加入),但总体说来,简单实用,我比较喜欢的几点是:

1、网络日志能够本地编辑修改后同步,一来降低使用门槛,二来再也无须担心数据丢失了; 2、在“RSS阅读”标签中阅读 Blog 时的“导入网页”功能(以及不久会出现的 IE 和 Firefox 插件),能够快速将网页保存到记事本或与好友共享; 3、本地记事本相当于私人日记,“半成品”的思想或隐私资料可以存放于此。

同时,还有一些建议,如下图:

Google 的地球

一直对 google 怀有敬畏之心,因为这家公司的聪明地运用着他们的力量。上个月去北京的时候,就有兄弟推荐 google earth 给我,声称极棒。前两天 san 到拉斯维加斯的 Defcon 上演讲前,还流窜到 irc 里跟弟兄们报喜:“那边上有家麦当劳,如果和 ipxodi 接不上头,至少不会饿着。”他就是用 google earth 找到那麦当劳的。

对用惯电脑的人来说,这个工具极其简单,只需要从 http://earth.google.com 下载安装点击运行即可,但为了方便不熟悉的朋友,还是用图片说话吧,它的功能包括:

1、地名搜索,如标示 1 所示,如果找到后,便直接“飞越”到目标地点上空,也就是我们图中标出的 2 。不过,不幸的是,目前软件的中文支持并不好,不支持中文搜索,并且对国内的地名标注也未必准确,因此实用价值打了折扣;而且国内的地图目前还相对模糊,只有北京、上海、深圳等部份大城市相对清晰些; 2、在寻找某地时,可以用 3 中间的方向键进行位置移动,左右上方的按钮可以将地图左右旋转。在需要图像放大缩小时,拖动 4 ,需要改变“视角”的时候,拖动 5 ,而在 3 左右下方的按钮则是重置方向及视角的; 3、找到一个地方,不希望下回再找一遍时,可以鼠标点击 6 进行收藏,收藏后效果如 7 所示,将来访问时,双击即可; 4、8 是打印地图和发送地图选项,后者支持 outlook 和 gmail ;9 提供的道路、建筑、旅馆、餐馆功能暂时在国内基本没用。

玩过 google earth ,顺道看了看他们的主页,觉得:

1、简洁大方,一如 google 本色; 2、产品线齐全完整,甚至有 Google Earth Server; 3、网络营销方式很棒,下载试用后交20美金直接升级,估计他们 Google Earth Plus 销售不少; 4、适当但富诱惑,最重要的是,极其体贴地站在用户角度思考的介绍; 5、适度商务介入,比如适时地出现了 Have a salesperson contact me ……

看完以后,我想改改公司网站了,目前公司网站信息量太小,其实完全可以将安全圈内的事件、我对安全的思考都写下来,相信内容不会是大问题。可目前选择内容管理工具的时候,陷入头痛阶段。我希望的页面简洁如 google ,希望是静态 html 页,有一个方便的操作后台,不知谁有好的开源软件推荐?

[阅读全文]

对 365kit 的疑问和建议

365kit 是号称是一个自动更新的通讯录,其实我对这个功能并不怎么看好,原因是:

1、通讯录里有大量个人隐私和商业数据,备份在别人那里,实在不放心; 2、自动更新的意义有多大?首先它需要用户都填写自己的真实信息,其次需要你有大量的朋友用 365kit ,事实上,我至少有 2/3 的朋友很少甚至不上网。

对 365kit 现在的实现方式,还多一个不看好:outlook 究竟有多少人用?个人认为,国内并不多。

他有隐私协议,仔细看看,觉得未能给我完全的信心,如下:

协议:未经用户同意,365KIT不会向任何个人或机构透露用户个人资料信息,除非要求查看者拥有中华人民共和国宪法和法律认可的有关部门书面授权。 wlj:这条就不需要注解了 :)

协议:用户关键资料经由高度加密,除非破坏数据库,否则入侵者无法获取这些资料。 wlj:这段话是有问题的,入侵者要获取资料,绝对不会破坏数据库,条条大路通罗马。

协议:365KIT拥有严格的共享级别限制体系,只有得到你授权的用户,才能共享你指定的联系人信息。 wlj:能授权共享就一定可能被“越权共享”,至少这是我的经验。

仔细想想,它究竟安全吗?试一试吧,花了将近半个小时玩瞎子摸象:

1、365kit 走的是 HTTP 协议,所有数据传送全部明文,局域网内容易被人窃听密码和数据(例如,这样就是访问我建的一个用户数据,并不需要客户端)。没有验证码,容易被人暴力猜测口令; 2、在通讯薄填入超长用户名(我测试的是 255 位),点击同步时,可能导致 365kit & outlook 崩溃,那么至少恶意好友能够利用网络更新的机会溢出你的机器。 3、在安装目录下存在365kit.dat文件,默认保存登陆信息(启动 outlook 后并不需要每次输入密码,除非每次手工注销),如果被窃取可能导致数据泄露; 4、部份 web 程序还存在问题,利用得当,说不定也能获取更多信息,比如点这里会出现500错误。 5、可以暴力猜测目标的注册邮箱,比如我猜刘韧用是[email protected]邮箱注册的,而洪波用的则是[email protected] ;)

一些不足和建议,供参考:

1、当前似乎没有办法在服务器删除数据,也就是说,只增不减; 2、数据同步不够智能化,比如我在本机删除一条信息后同步,应该考虑将服务器信息也同样删除; 3、没有办法选择同步方向; 4、密码已经保存在 365kit.dat 后修改密码,此时按同步,实际上已经登陆错误,但没有提示; 5、web 上帐户设定处密码没有用星号隐藏; 6、应该要有 PDA 上的客户端; 7、询问是否邀请其它用户加入的时间过早,至少等人用了个把星期,积累了一定数量的通讯录后再取数据啊 ;)

前两年和 glacier 玩 pda 的时候,就觉得如果能服务器备份数据,并且能够进行知识管理就酷了,后来想想,毕竟不是我们所擅长,就算了。所以,不管看好不看好,毕竟它是我们也曾经构想过的一个应用,一路走好罢。

公司目前用着和将用的几款开源软件

我对工具的选择,尤其是对团队工具的选择要素是:

1、够不够用? 2、够不够简单?

WebCalendar 毫无疑问符合上述的两个要求,是我用过最适合小团队日程管理的工具,它是一个兼容性颇高的团队共用行事历,小组间的权限控制以及日程与outlook、PDA间的导入导出都做得不错。在我们现在仅有几个人、管理松散但又需要及时了解伙伴工作进度时极其有效。 我曾经把它推荐给几个朋友,在他们管理的三十人以内的小团队中使用,一段时间以来,发现它:

1、能够节约大量沟通成本,员工日常的工作与记录都可以及时反映出来; 2、形成了一种良性竞争机制,因为我们必须有勇气将自己的工作展现在大家面前; 3、无形中贯彻日报制度,并且也培养了团队成员的时间管理意识。

PHPBugTracker 是我们用着的另一个工具,通过它管理着我们现阶段包括游刃在内几款产品的 Bug 状况。它有些相当不错的替代品,比如 Bugzilla 和国内的 BugFree。代码的同步与版本控制,glacier 一直用着 CVS 这个老牌软件。

至于 dotProject 这个漂亮的项目管理工具,已经经过测试,觉得相当满意,但现阶段还没必要上的系统,因为目前项目小且少,用 Freemind 之类的软件就能够很好地进行控制了,硬架上一套 B/S 架构功能完整的项目管理系统,可能会有小孩穿大鞋的味道。dotProject 2.01 版本对中文的支持有一些小的历史问题,比如甘特图显示乱码等等,可以到一位台湾开发者 MarkWudotProject 中文开发与推广站点下载 UTF-8 优化版本,汉字显示方面的问题得到了比较妥善的解决。

有段时间陷进了工具的怪圈,非常希望有完美的工具来辅助工作,后来发现,纯粹的工具论反而容易为工具所束缚,工具永远只能起到辅助作用,这是需要当心的。