2008年10月30日星期四

谷歌雅虎微软达成海外从业共同准则 zz

《华尔街日报》报道,Google、雅虎和微软周二将宣布,他们已就如何在限制言论表达自由的国家开展业务达成一系列共同原则。这些公司面临着外界对他们协助这些国家实施信息审查的批评。 根据新原则,无论他们在哪里做生意,都会保护用户的个人信息,并严格诠释与实施政府危及隐私的要求。他们还保证,在一个国家推出新业务之前,将严格评估该国政府危及个人信息和言论自由的历史纪录,并与管理层和董事会成员广泛讨论这些风险。文件是由Global Network Initiative(全 球网络倡议)负责制定的,起草小组人员包括了人权第一以及保护记者委员会等人权组织。非盈利组织民主、技术和商业社会责任中心也参与了制定。三家公司同意 由独立专家监控他们对新原则的遵守情况。在新准则出炉之前,这些网络巨头因为向缺乏完善隐私保护体系的国家政府转交了个人信息而受到国会和股东的猛烈批 评。例如,雅虎公司去年受到国会质疑,因为该公司向中国政府转交的电子邮件导致该国异议人士入狱。谷歌管理层也因为在中国审查搜索结果而受到批评。谷歌、 雅虎和微软一直坚持他们遵守当地法律的法律责任,新准则并没有从根本上改变这一做法,因为原则承认上述公司仍然必须遵守开展业务所在国的当地法律。原则也 没有对一些具体行为作出规定,以避免道德上出风险的情况,例如无限制地设置服务器。但这些公司承诺最大程度地抵制政府要求,并谨慎评估他们的决定对人权方 面的影响。

微软透露基于浏览器的办公组件 zz

在透露了云计算服务的Windows Azure平台之后,微软又公开了一个重量级产品——基于浏览器的Word、Excel、PowerPoint和OneNote的轻量级办公组件,显然是冲着Google Apps。 令人颇感意外的是,MS Office Web应用程序不 仅可运行在Internet Explorer上,还可运行在Firefox和Safari上。但略微让人失望的是,用户无法像Google Apps那样免费试用这些web软件,它们是微软下一代Microsoft Office本地安装的一个扩展,这与Outlook Web Access的方式一样,无需臃肿的Outlook客户端就可直接访问邮箱。微软尚没有透露价格的细节,预计支持广告的版本不久之后会通过Office Live发布,商业用户可以选择批量许可证和订阅。

标签:


Google和NASA共建太空互联网 zz

"Google和NASA正在合作让外星人和宇航员在轨道上漫游互联网。Google副总裁Vint Cerf和NASA的喷气推进实验室(JPL)已经开始一起为太空建立标准的互联网而工作,它将取代自从1970开始使用的一次性无线电系统。太空通讯存在许多问题,如由于地球自转发送人和收件人的位置会有变化,距离的长远也会引起等量的延迟。这个被称为星际间互联网协议的项目2009年将在国际空间站上进行测试。"

标签:


用Google帐户登陆其它网站 zz

35公里 写道 "Google 发布了一个 API,允许其它网站用 Google 自己的帐户登陆,Google 今年年初曾宣布,他们将同 Yahoo, 微软等公司一样,成为 OpenID 身份提供商。 第一个使用 Google 帐户登陆的大型网站为 Zoho,这个在线 Office 套件可以使用 Google 帐户直接登陆,无需创建 Zoho 自己的帐户。目前,Google 为其 API 提供试用,你可以在这里下载Google OpenID API。Google 在一篇官方博客文章中 提到,目前,用户需要为每个单独的网站创建单独的访问帐户,但用户更希望省略这一步骤,如果使用一套帐户就能访问所有网站,网站就可以为他们的用户提供更 好的体验。当然,这就是 OpenID 的初衷。象其它支持 OpenID 的公司一样,Google 的角色是单向的身份提供商,换句话说,如果你想使用 OpenID 登陆 Google 的 Gmail, Docs, Reader 一类的服务,目前还行不通。Yahoo 的方法和 Google 类似,Yahoo 支持的 OpenID 站点除了 Zoho 之外,还有Plaxo等服务 (Google 现在也对 Plaxo 提供支持)。更多OpenID 资源大全 "。

标签:


2008年10月27日星期一

美国军方视Twitter为潜在的恐怖主义工具 zz

美国军方的一份情报分析报告(PDF)称,微博客服务Twitter可能成为潜在的恐怖主义工具。这 份报告集中分析了几种移动电话上的最新应用:数字地图,GPS导航,照片交流和Twitter。比如GPS,可被用于“狙击,越境,补给隐藏”。其中关于 Twitter的一章标题是“Twitter的潜在恐怖主义使用”,主要关注了两件事:6月份洛杉矶地震期间Twitter成员的报告比新闻媒体更快;共 和党全国代表大会期间激进分子用Twitter报道警察的动向。报告称,“Twitter已被某些成员用于发布和/或支持极端主义意识形态和观点的信 息....在理论上,恐怖分子可以在美国使用Twitter社交网络作为运转工具”。

标签:


2008年10月26日星期日

about adobe AIR

Adobe AIR: Adobe Integrated Runtime

Adobe AIR is a cross-operating system runtime that enables you to use your existing HTML/Ajax, Flex, or Flash web development skills and tools to build and deploy rich Internet applications to the desktop.

Adobe AIR applications support native desktop integration, including clipboard and drag-and-drop support, local file IO, system notification, and more.


Adobe Air和目前其他几种网络应用形式比较
优势比较:
1、比web的优势在于,有客户端的优势;可以脱机运行,在需要的时候偶尔连接网络。
2、比传统的客户端优势,在于跨平台,和低开发成本,比如这一特性可以使现有的国内电子杂志系统,轻松实现跨平台。
3、比java跨平台的优势在于,其flash技术本身的带来的更吸引人的交互表现。

Adobe Air会存在的问题缺点:
1、其虚拟机的下载安装,会是一个推广的门槛。
2、毕竟采用的大多是web 开发技术,虽然在桌面端有些api扩展,但肯定也不能完全替代传统客户端的开发。

标签:


2008年10月24日星期五

Fedora代码价值108亿美元 zz

Linux基金会表示,如果交由传统的软件公司开发最新的Fedora操作系统,那么成本高达108亿(中文报道),如果交给一个专业团队独立开发这套操作系统,光编写内核的成本,就高达14亿美元。 Linux基金会声称,开源模式的Linux操作系统,由100家公司的数千位开发者的贡献才能完成内核更新,在过去的两年中,有200家公司的3200 位开发者为Linux内核的更新作出贡献。根据2002年发表的一份报告显示,Linux开发者在每行代码上付出的劳动相当于12美元。但是最新的研究报 告显示,如果按照美国程序员的平均工资75662美元计算,那么Fedora 9的204500045行代码的开发成本将高达上百亿。"

标签:


Cobol工作机会升温 zz

COBOL(面向商业的通用语言)程序员以前可没有Java或Ruby程序员吃香,但是如今它却是IT业最铁的铁饭碗。 分析报告显示,Cobol的薪水在上涨,Cobol 程序员紧缺。经济危机之下,分析预测IT部门预算将削减,IT职员将面临精简。但与之相反的是,如果一家公司保留有古老的COBOL应用程序,那么负责维 护的程序员就如同捧着金饭碗,他们大概永远不用担心失业。因为运行至关重要的Cobol程序的大型机与Cobol彼此已经牢不可分,将Cobol程序移植 到新的Intel或AMD服务器已被证明太昂贵了。更重要的是,Cobol程序员的工作是无法外包的,一家基于中国和美国的外包公司CEO说,“中国没有 大型机经验,中国计算机科学专业毕业生学习的都是后来的新技术,基于最新的架构和系统,对以前遗留的语言和系统毫无经验。”

标签:


2008年10月23日星期四

手机报纸-in语

只要你是天鹅蛋,就算是生在养鸡场里也没关系。

早起的鸟儿有虫吃,早起的虫儿被鸟吃。

真不愿意起来,尤其是我还病了,可我还得带病坚持吃饭。

我们开始相爱不是因为找到了一个完美的人,而是因为学会了完美地看待一个不完美的人。

我帅的不是外表,我帅的是气魄。

男人长肚腩和女人怀孕一样,等你意识到的时候,事情已经发生了。

恨一个人和爱一个人的区别是:一个放在嘴边,一个藏在心里。

人生三愿:一是吃得下饭,二是睡得着觉,三是笑得出来。

小意外就像是一盘菜中的胡椒面,让你打两个喷嚏,却仍感觉痛快

吃到刷锅的金属丝很正常,这正说明我们后勤是严格按照先刷锅后做饭的顺序操作的……

始终下你更新,这世间,相爱的缘由有很多,但分开的理由只有一个——爱的还不够多。

人生四个存折:健康、情感、事业和金钱。如果健康消失了,其他的存折都会过期。、、

积极的人一定有一个坚持的习惯。


不如意的事情是割除狂妄和自满的快刀,太侥幸的顺利是致人痛苦于死地的毒瘾。


人生像赛跑,不在乎你是否第一个到达终点,而在乎你有没有跑完全程。


面包会有的,奶酪也会有的,但我们要抓紧时间去拥有,不然得到的都会是过期的。


放得下的是曾经,放不下的是记忆。


有许多事情之所以半途而废,往往不是因为难度太大,而是觉得成功离我们太远。确切的说,我们不是因为失败而放弃,而是因为放弃而失败。


人是因为缺乏判断力而结婚;又因为缺乏耐力而离婚;更是因为缺乏记忆力而再婚。


如果爱,等上千年也心甘;若不爱,望穿秋水亦枉然。


我时常注视着别人的幸福,不是羡慕,更不是嫉妒,只是觉得这幸福太眼熟,和我曾经拥有的太像了。


等待太久得来的东西多半已经不是自己当初想要的了。


即使路上没有花朵,我仍然可以欣赏荒芜。


孤单是一个人的狂欢,狂欢是一群人的孤单;死亡是一个人的历史,历史是一群人的死亡。


2008.10.1

>> 不要相信什么一见钟情,因为你不能一眼看出对方挣多少钱。

>> 鲜花往往不属于赏花的人,而属于牛粪。

>> 30岁到了秋天还伤感的人是疯子,要么就是傻子,至少是个孩子。

>> 把握时令,创造时运;成龙成风,要有自信;态度端正,不要卖命;身体要紧,不要生病;好吃好玩,欢度国庆!


2008.10.2

>> 冷漠,有时候并不是无情,是一种避免被伤害的工具。

>> 高峰期感受了一把地铁,才知道原来人是软体动物.....

>> 若问车票何处有,站长遥指黄牛村。

>> 令人不能自拔的,除了牙齿还有爱情。


2008.10.3

>> 不要让自己的理智和感情赛跑,适得其反的是越克制理智,感情就越一路领先。

>> 等待太久得来的东西多半已经不是当初自己想要的了。

>> 你中意的人,就像你手里握的一只小鸟,抓得松,怕他飞走;抓得紧,他却可能窒息而死。

>> 一层秋雨一阵凉,一瓣落花一脉香,一样流年自难忘,一把闲愁无处藏。

2008.10.4

>>女人评判男人是看他开的车。男人评判汽车是看它是否吸引女人。

>>你有什么不开心的事?说出来让大家开心一下!

>>一父亲感慨两代人之间的代沟:刚刚适应了儿子的长发,他又剃了光头。

>>我一直跑一直跑,把悲伤都化成汗水,这样就不会有多余的眼泪流出来了吧。

>>如果你同时爱几个人,说明你年轻;如果你只爱一个人,那么,你已经老了;如果你谁也不爱,你已获得重生。

2008.10.5

>>幸福生活九字经:有希望,有事干,有人爱。

>>孩子,别哭了!爸爸带你到市场看别人吃糖……

>>视爱情为生活奢侈品:有最好,没有也能活。

>>富人拿出一千块给穷人和穷人拿出最后一块钱给富人,是不同的。前者把对方当朋友,后者把对方当兄弟。

2008.10.6

>>这是我的名片,后面有我家的电话,没事别打。

>>爱情中的玫瑰,整好了是动力,整不好是核动力。

>>快乐不是因为拥有得多而是因为计较得少。

>>一个女人会为未来担心,直到找到丈夫为止;一个男人从来不担心自己的未来,直到找到妻子为止。

2008.10.7

》肥胖、金钱、自满有碍记忆力。

》狡猾和聪明的差距不是在智力上,而是在道德上。

》女人说“女人难当”这句话前,最好还是先听听结了婚的男人怎么说。

》你来自云南元谋县,我来自北京周口店,牵着你毛茸茸的小手,轻轻地咬上一口,啊!是爱情让我们直立行走。

2008.10.8

》美女就像胡椒面,哪里人气不旺就撒一点,保证管用。

》到老年有几个明显的特征:一是记忆减退,二是……二已不记得了。

》什么时候才能像蜗牛一样,掌握自己的节奏、拥有自己的房子、走着自己的路!

》现在人的“学习观”:父母是教科书,朋友是参考书,爱人是工具书,邻居是报纸杂志。,美女是画报。

2008.10.9

》男人的法定结婚年龄是22岁,法定当兵年龄是18岁,这说明女人比敌人还难对付。

》上帝给我一双脚,教我如何屹立不倒,可我只学会了逃跑;上帝给我挺拔的腰,教我如何百折不挠,可我只学会了招摇!

》我时常注视着别人的幸福,不是羡慕,更不是嫉妒,只是觉得这幸福太眼熟,和我曾经拥有的太像了!

》有一天睡觉做了一个梦,梦见自己在考试,醒来以后发现,自己真的在考试!

2008.10.10

》大学毕业后第一次同学聚会选择在动物园,大家共同的理由是:只有在这里,才能感慨自己还是个人啊……

》人是因为缺乏判断力而结婚;又是因为缺乏耐力而离婚;更是因为缺乏记忆力而再婚。

》如果爱,等上千年也心甘;若不爱,望穿秋水亦枉然。

》十年以前,我津津有味地看偶像剧,逢到中间插播广告,连忙上厕所;十年以后,我津津有味地看各种广告,逢到偶像剧,连忙上厕所!

2008.10.11

》再聪明的女人在自己的相貌上也是糊涂的,再愚蠢的男人在女人的相貌上也是清醒的。

》只要锄头舞得好,哪有墙角挖不倒?

》别洗它,要不是这些泥,这破车早就散架了。

》豁达的人不纠缠过去,明智的人不拘泥现在,成熟的人不担心未来。

》生活就是——忙碌的时候想放假,放假的时候想发薪,发薪的时候才知道忙碌的价值。

2008.10.12

》有两种东西是一定要扔掉的:一是过了期的化妆品;二是变了心的人。

》有时我想生活在襁褓中,虽然我知道那只是一块破布,但它依然温暖。

》排队时更让我欣慰的不是前面的人越来越少,而是后面的人越来越多……

》大话电脑——显示器:我好惨啊,整天被人看;键盘:我更惨呢,每天被人打;鼠标:我才惨呢,每天被人摸;主机:你们有我惨吗?每天被人按肚脐眼!

2008.10.13

》女人和女人做朋友,要示之以绿叶的姿态,同时也要暗藏红花的心机。

》法国人说酒是葡萄的回忆,经历了足够的时间之后,所有事实都必然产生微妙的改变,到达美丽的顶点后枯萎下去。

》在烈火中烧死的是麻雀,烧不死的是凤凰。

》在遇上诱惑之前他总是坐怀不乱,在没有用刑之前他总是坚贞不屈!

2008.10.14

》订婚前像燕子,爱怎么飞就怎么飞;订婚后像鸽子,能飞却不敢飞;结婚后像鸭子,想飞却飞不起来。

》男人心虚的反应常有两种,献殷勤和耍无赖!

》童话故事给予我们最好的启发是:青蛙会变成王子;而婚姻给予我们最好的教训是:王子又会变成青蛙。

》结婚前要做健康检查,恋爱时要做智力测验!

》亲人之间,讲到钱就伤感情;情人之间,谈到感情就伤钱。

2008.10.15

》幸福就是下班回家时去敲门,而不是自己去找冰冷的钥匙。

》道德常常能弥补智慧的缺陷,然而智慧却永远填补不了道德的空白。

》人有三样东西无法掩盖:咳嗽、贫穷和爱,越想隐瞒,就越欲盖弥彰。

》昨天是作废的支票;明天是尚未兑现的期票;只有今天才是现金,才能随时兑现一切!

2008.10.16

》人总是爱欺骗自己,因为那比欺骗别人更容易。

》梦想是一个天真的词,实现梦想是一个残酷的词!

》都说证书具有一定的含金量,我把证书拿去烧了,但铁屑也没找着!

》网上总说女人如衣服,我却纳闷了,找件合身的衣服怎么就这么难呢?

2008.10.17

>> 百万几时有,伸手问青天。不知薪水可加否,梦是否遥远。我欲炒股暴富,又恐倾家荡产,世事好为难。

>> 老婆是操作系统,一旦安装卸载麻烦;二奶是互联网,风光无限花钱不断;小蜜是桌布,如有兴趣天天更换。

>> 25岁后看《色戒》,是要学会不能让情感控制自己,而不是转头就问男人要钻戒。


2008.10.18

>> 有时要明知故问:你的钻戒很贵吧!有时,即使想问也不能问,比如:你多大了?

>> 男人醒来时和睡觉前一样好看,而女人不知道为什么过了一夜就大打折扣。

>> 婚姻是爱情的坟墓--如果没有房子,你连坟墓都进不去!

>> “人生”就是--下课啦;放学啦;放假啦;比耶拉;混够啦;老啦;后悔啦;死啦。

标签:


Linux内核源代码超过1千万行 zz

Linux版本2.6.27更新后,人们发现,这一内核的源代码数量已经超过了1000万行.当然,这些行数仅仅是计算机统计出来的行数,包括空白 行,为了代码的可读性增加的注释等,当然Linux和所有的长期项目一样,随着时间的推移,旧的代码会被丢弃和更换,但总体规模来说,Linux的内核在 不断增强,以下是一些有趣的统计数字,它们可以告诉你Linux内核都在干什么:

使用David Wheeler的SLOCCount计数程序对Linux内核代码库进行的分析发现了一些有趣的事实。分析发现只有6,399,191行源代码,因为这个计数程序没有计算空白行、注释和其它输入的信息。下面是SLOCCount程序提供的代码分类统计:

类型 行数 百分比

驱动程序 3,301,081 51.6

架构 1,258,638 19.7

文件系统 544,871 8.5

网络 376,716 5.9

声音 356,180 5.6

Include 320,078 5.0

内核 74,503 1.2

内存管理 36,312 0.6

密码学 32,769 0.5

安全 25,303 0.4

其它 72,780 1.1

标签:


2008年10月20日星期一

Ext4即将完成开发,为Btrfs架起桥梁 zz

Linus Torvalds向内核主支整合了大量文件系统Ext4的补丁,这一信号标志着下一个版本的kernel 2.6.28中,ext3的后继者将脱离发展阶段,内核开发者最早是在Linux 2.6.19中引入Ext4的早期版本。但这并不意味着Ext4的开发结束,开发者还需要继续工作,修复补丁和增加功能,而发行版可能需等待一段时间观察效果。令人感兴趣的是,ext3和ext4的开发者Theodore Ts'o (tytso)支持Linux移向一个现代的、下一代文件系统,他的选择是Btrfs。Btrfs是Oracle公司去年宣布开发的旨在取代ext3的文件系统,采用GNU GPL许可证,Btrfs v1.0预计将在2008年底完成。Theodore Ts'o在邮件列表中称,Ext4为前往Btrfs架起了桥梁。他指出,Btrfs的许多设计理念与Reiser4相同,btrfs的开发者Chris Mason曾经在Suse负责过Reiserfs移植,Btrfs支持一些跨越到ZFS的先进特性。

标签:


你希望上司让你使用的6种语言 zz

一个多月前,Lynn Greiner总结了脚本语言的现状和6种流行语言的未来发展(PHP,Perl,Tcl ,Python,Ruby,和Javascript)。他关注的语言都是开发者比较熟悉,但实际上还有许多不怎么为人知道的脚本语言也是非常有用。因为每一种语言都是适合解决某一特定问题的工具。这篇文章就是列举了6种应该允许开发者采用的语言,包括: Scala(针对Java开发者的函数式面向对象语言),Groovy(另一种基于Java的面向对象语言),Clojure(运行在JVM的函数式语言,在多线程方面有优势),Lua(轻量级的可扩展脚本语言,可方便嵌入别的程序里),F#(微软大力推广的.NET框架下的函数语言),Boo(语法接近Python的面向对象语言)。

标签:


仅有4.13%的网页遵循了Web标准 zz

浏览器开发商Opera公开了它正在进行的研究的初步结果,这项研究是为了深入了解互联网内容的结构。为了进行这项研究计划,Opera创造了Metadata Analysis and Mining Application (MAMA),一个从约350万页面中抓取网页标记和脚本数据的工具。 对MAMA收集数据的统计分析为Opera工程师提供了独一无二的视角去理解Web发展的趋势,了解互联网上基于标准的Web技术应用。分析显示,最流行 的HTML标签包括HEAD、TITLE、HTML、BODY、A、META、IMG、和TABLE,列表中最不流行的标签是VAR、DEL、和BDO。 研究发现35%的网站使用Flash,其中在中国最流行,达到67%,在丹麦使用率只有25%。Opera的研究结果发现仅有4.13%的网页遵循了 Web标准,其中81%的使用iWeb创建的网页符合标准,3.4%使用Dreamweaver创建的网页符合标准,用微软FrontPage和Word 创建的网页中仅有0.6%符合标准。

标签:


BSDanywhere宣布第一个版本 zz

BSDanywhere是基于OpenBSD的可启动live CD镜像。经过8个月的开发之中,BSDanywhere宣布了第一个版本BSDanywhere 4.3(基于OpenBSD 4.3)。 它包含了OpenBSD所有的基础系统,但没有编译器,采用enlightenment桌面,非典型的软件库,自动硬件识别,支持多种显卡,声卡,SCSI,USB和其他外围设备。

标签:


2008年10月17日星期五

cisco中的port group和port channel

port group是端口组,port channel是汇聚端口。

port group 是配置层面上的一个物理端口组,配置到port group里面的物理端口才可以参加链路汇聚,并成为port channel里的某个成员端口。在逻辑上,port group 并不是一个端口,而是一个端口序列。加入port group 中的物理端口满足某种条件时进行端口汇聚,形成一个port channel,这个port channel 具备了逻辑端口的属性,才真正成为一个独立的逻辑端口。端口汇聚是一种逻辑上的抽象过程,将一组具备相同属性的端口序列,抽象成一个逻辑端口。port channel是一组物理端口的集合体,在逻辑上被当作一个物理端口。对用户来讲,完全可以将这个port channel 当作一个端口使用,因此不仅能增加网络的带宽,还能提供链路的备份功能。

端口汇聚功能通常在交换机连接路由器、主机或者其他交换机时使用。

标签:


Cisco交换机的ACL过滤经典案例 zz

在交换机上创建 ACL 时, 可以用字符串也可以用数字来命名 ACL,一般可采用字符串+数字的方式加以命名,以便于识别;至于是标准 ACL 还是扩展ACL,是通过字段来识别的,如标准 ACL 用standard 识别,扩展 ACL 用extended 识别。

下例的配置显示如何在交换机上创建一条扩展 ACL,名字为 anti-virus,并将这条 ACL 应用到 fastEthernet 0/1 端口的 in 方向:

Switch#configure terminal

Switch(config)#ip access-list extended anti-virus

Switch(config-ext-nacl)#deny tcp any any eq 135

Switch(config-ext-nacl)#deny tcp any any eq 136

Switch(config-ext-nacl)#deny tcp any any eq 137

Switch(config-ext-nacl)#deny tcp any any eq 138

Switch(config-ext-nacl)#deny tcp any any eq 139

Switch(config-ext-nacl)#deny tcp any any eq 445

Switch(config-ext-nacl)#deny tcp any any eq 593

Switch(config-ext-nacl)#deny tcp any any eq 4444

Switch(config-ext-nacl)#deny tcp any any eq 5554

Switch(config-ext-nacl)#deny tcp any any eq 9995

Switch(config-ext-nacl)#deny tcp any any eq 9996

Switch(config-ext-nacl)#deny udp any any eq 135  

Switch(config-ext-nacl)#deny udp any any 136

Switch(config-ext-nacl)#deny udp any any eq 137

Switch(config-ext-nacl)#deny udp any any eq 138

Switch(config-ext-nacl)#deny udp any any eq 139

Switch(config-ext-nacl)#deny udp any any eq 445

Switch(config-ext-nacl)#deny udp any any eq 593

Switch(config-ext-nacl)#deny udp any any eq 1434

Switch(config-ext-nacl)#deny udp any any eq 4444

Switch(config-ext-nacl)#deny udp any any eq 5554

Switch(config-ext-nacl)#deny udp any any eq 9995

Switch(config-ext-nacl)#deny udp any any eq 9996

Switch(config-ext-nacl)#permit ip any any

Switch(config-ext-nacl)#exit

Switch(config)#interface fastEthernet 0/1

Switch(config-if)#ip access-group anti-virus in

Switch(config-if)#^Z

Switch#

注意事项:

任意一条扩展 ACL 的最后都默认隐含了一条 deny ip any any 的 ACE 表项。如果您不想让该隐含 ACE 起作用,则您必须手工设置一条 permit ip any any 的 ACE 表项,以让不符合其它所有 ACE 匹配条件的报文通过;

在有些应用中还会用到上述的一些端口,比如 TCP/UDP 的 137、138,此时就要将这些端口从扩展 ACL 中去掉。

标签:


access-list 和 ip access-list区别

access-list建立标准访问列表,只能用数字命名
1-99:标准acl
100-199:扩展acl

ip access-list建立命名的访问列表,可以用数字及字母用来命名,通过字段(standard或extend)识别标准或是扩展acl

标签:


2008年10月16日星期四

照片CAPTCHAs测试也被破解了 zz

《MIT技术评论》报道,恼人的CAPTCHA测试正面临攻击。攻击不仅来自于垃圾邮件发送者或黑客,还来自使用CAPTCHA测试开发更智能、更具有人性的AI研究人员。应用最广泛的文字CAPTCHAs验证技术基本上已告破解,现在计算机科学家已经开发出一种程序,甚至能打败最新的基于图形的CAPTCHA测试。 早在今年之初,英国Newcastle大学的研究人员Jeff Yan透露了一种低成本的攻击微软CAPTCHA测试的程序,其成功率超过60%。迫于压力,直到微软修改测试程序后Yan才公开了论文。现在帕洛阿尔托(Palo Alto)研究中心的研究人员Philippe Golle开发了一种程序能破解基于图像的CAPTCHA测试——微软开发的Asirra。Asirra会要求用户正确为狗或猫的图像分类,数据库图像超过300万张,由拯救动物组织提供,这项技术应该比扭曲的文字识别难度更高,但是Golle程序的成功率达到了83%。Golle的破解方法是基于机器统计学习,不过CAPTCHA发明人之一的Luis von Ahn表示,只要略微调整一下就可以让CAPTCHA更难被攻破。

标签:


回顾一下这段历史——给Netscape的安慰,回首Firefox 4年风雨路 zz

第一轮浏览器大战最后以Netscape被收购,Internet Explorer独霸浏览器市场告终。而Mozilla的历史正是由这里开始。浏览器之战失利以后,Netscape并没有消失,为了挽回市场,1998 年Netscape将浏览器的大部分代码开源,成立了一个组织,计划开发下一代的 Netscape浏览器,这个组织就是Mozilla.org,它的图标是一只恐龙。不久后,Netscape的源代码就差不多被全部抛弃, Mozilla社团开发出了在稳定性和功能上更出色的新一代浏览器。这个浏览器就是Mozilla Application Suite,简称Mozilla。

Mozilla是一个软件套装,包含了浏览器、电子邮件客户端、网页编辑器、 IRC聊天等等。后来的Netscape浏览器都是以 Mozilla 为核心的。1998年11月Netscape被AOL收购后,Mozilla.org就一直在AOL的资助下进行研发活动。2003年7 月,作为AOL和微软和解的一部分,AOL解散了 Netscape,一个传奇永远的结束了(如今的Netscape浏览器由Mercurial Communications开发),同时,AOL中止了与Mozilla.org的关系,将资助的任务转交给了新成立的非盈利性机构Mozilla基金 会。


与赢得浏览器大战后就不思进取的IE相比,Mozilla毫无疑问是一个优秀的浏览器。但是由于受到商业公司赞助的需求拖 累,并且有过度开发者导向的功能蔓延, Mozilla浏览器变得日益膨胀臃肿。2002年,戴夫·海厄特(Dave Hyatt)与布雷克·罗斯(Blake Ross)开始从 Mozilla 浏览器项目中分支出来的一个实验性的项目,目标是要建立一个轻便、快速、简单与高扩充性的浏览器来取代Mozilla套件。与Mozilla套件相比,它 仅仅是一个浏览器,而不包括用户可能不需要的电子邮件客户端(电子邮件功能独立为Thunderbird)、网页编辑器、IRC聊天等等。这个浏览器被称 为"Phoenix", 2002年9月发布了0.1版。在经过多次改名后,最终定名为Mozilla Firefox。Mozilla Firefox 浏览器专案最初是由 Mozilla 所分出的实验性专案,由 Dave Hyatt 及 Blake Ross 所创建,于2004年11月9日发布了第一个正式版本Firefox 1.0,当时Mozilla基金会通过募捐的方式,在纽约时报上面刊登了整版的广告,不过, Firefox的推广更多是依靠使用者的口碑式宣传。


早期的Firefox用户一定记得,Firefox的选项对话框中,在设置Cookie的地方是这样解释 Cookie的:"Cookie是精致的美味"("Cookies are delicious delicacies")。这个解释如传奇一般流传开来,它让开发人员感觉到幽默和传神,但是却令普通用户如坠云雾。实际上,布雷克·罗斯(Blake Ross)当时只是一时找不到一句简短的描述来解释Cookie,便随手写下了这句话放在这里占位置。他后来解释道:"在这么小的空间里面解释这么复杂的 东西,坦白的说,我想最后我可能要重写整个Cookie管理器"。这个对普通用户不友好的特性后来作为一个bug被提交到Firefox的bug数据库, 并在2004年7月被"修正"。现在,这个文本被替换成了索然无味的:"cookie是网站在您的计算机中保存的信息'片段'。一般用来记住登录信息或其 它数据。"。不过故事并没有结束,"精致美味"传说的终结引起了一些人的不满,于是Jesse Ruderman专门开发了一个Delicious Delicacies扩展用来将那个描述恢复成原来的文本。在中文版本中,一直到1.5版本,这个著名的占位符才被替换掉。

现在 称为Firefox的专案起初是个Mozilla的实验性分支,叫做“mozilla/browser”。专案创始人原来的目的是要建立一个在 Windows上最好的浏览器。这专案的开发在2002年9月释出称为“Phoenix”(凤凰)的公开测试版。Phoenix的名称延用到2003年4 月14日,因为与BIOS制造商Phoenix Technologies有商标争议,而自0.6版起更名为“Firebird”(火鸟),然而新名称收到了好坏不等的反应。在4月底时Mozilla基 金会发出一份声明表示应称为“Mozilla Firebird”以预防与Firebird 数据库服务器的混淆。但是持续来自开放源代码社群的压力逼迫再一次的改名,于 2004年2月9日Mozilla Firebird改名为“Mozilla Firefox”。

选择了Firefox这个名字是不只因为它和Firebird很相 似,也因为它电脑行业中有其独特性。为了确保未来不需要再改名,Mozilla基金会在2003年11月开始了在美国专利商标局将Firefox注册成商 标的过程。Mozilla 官方建议的 Firefox 缩写为 Fx 或 fx,但一般大众有时写成而并非想当然的 FF 。虽然 firefox 在英语中指的是小熊猫,但吉祥物及官方图示都是狐狸。如今,Firefox的发展已经影响到微软IE浏览器的霸主地位,引发了新一轮的浏览器大战。


历史回顾:
1.0 Phoenix 2004年11月9日 1.0 官方发布版
1.0.1 Rose & Crown 2005年2月24日 穏定性及安全性修正
1.0.2 2005年3月23日 穏定性及安全性修正
1.0.3 2005年4月15日 安全性及安装程序修正
1.0.4 2005年5月11日 安全性更新及修正DHTML问题
1.0.5(仅有英文版) 2005年7月12日 安全性修正
1.0.6 2005年7月21日 安全性修正
1.0.7 2005年9月20日 安全性修正、稳定性修正
1.1a1 Deer Park Alpha 2005年5月31日 内部测试第一版
1.1a2 Deer Park Alpha 2005年7月12日 内部测试第二版
1.5beta1 2005年9月8日 公开测试第一版
1.5beta2 2005年10月6日 公开测试第二版
1.5 RC1 2005年11月1日 第一个候选版
1.5 RC2 2005年11月11日 第二个候选版
1.5 RC3 2005年11月17日 第三个候选版
1.5 2005年11月29日 更新:新的选项面板;增加标签拖拽,快速进退;支持SVG等新功能
1.5.0.1 2006年2月1日 穏定性及安全性修正
1.5.0.2 2006年4月13日 穏定性及安全性修正
1.5.0.3 2006年5月2日 穏定性及安全性修正
1.5.0.4 2006年6月1日 穏定性及安全性修正
1.5.0.5 2006年7月27日 穏定性及安全性修正
1.5.0.6 2006年8月2日 修复Windows Media插件兼容问题
2.0beta1 "Bon Echo" 2006年8月29日 公众测试第一版
2.0beta2 "Bon Echo" 2006年8月31日 公众测试第二版
1.5.0.7 2006年9月14日 穏定性及安全性修正
2.0 RC1 2006年9月27日 2.0 第一个候选版
2.0 RC2 2006年10月6日 2.0 第二个候选版
2.0 "Bon Echo" 2006年 2006年10月24日 2.0 版正式释出。新增了浏览器当机后撤消浏览的功能、Google 和 Yahoo! 的查找建议功能、新的查找引擎管理和附加组件管理员。网页feed预览、书签预览和网络钓鱼保护。布景主题 Winstripe 重新设计,支持JavaScript 1.7。
2.0.0.14 2008年4月17日 包含了稳定性的修正。修复了JavaScript 垃圾收集器(Garbage Collector)会崩溃的问题
Mozilla Firefox 3
1.9 3.0 Firefox 3.0 2008年6月17日 图形产生引擎集成了Cairo,在Mac OS X的版本上应用了Cocoa。API's实做了 WHATWG 规格。对于DOM有更好的处理方式。更好的SVG支持,以及通过网页标准测试Acid2。使用接口更新,各种操作系统会有本地的布景主题,以及新版的下载 管理员。停止支持Windows 95、98、ME 和 Mac OS X v10.3.8以及更低版本的操作系统。集成了附加组件网站Addons.mozilla.org到附加组件管理中。
3.0 Gran Paradiso 2008年6月17日。
3.0.1 2008年6月17日。
3.0.2
3.0.3 最新稳定版。
3.1 Beta 1 2008年10月15日

标签:


Linux Standard Base 4 即将发布 zz

如果您使用Mac编程,那么你得遵守Apple的规则,如果您想为Windows编程你可能就方便得多,但是还是有很多限制,如果你为Linux编程,那么你几乎可以编写所有您想要的结果。当然,问题来了,当你在一个Linux发行版上编写出来的软件,可能在另外的发行版上就无法正常运行了,LSB(Linux Standard Base)就是为了解决这个问题而诞生的。在LSB即将到来时,我们来看看他会给我带来什么?

LSB 是一种指导你如何为Linux编程的标准,但是你不一定要遵守它的准则,它只是给你提供好的建议。Linux核心开发员和LSB标准工程师Ted T'so称,LSB的主要受益者是独立软件开发商,他们只要遵循这个标准就无需针对不同的发行版开发不同的产品,可以大大减少了他们的成本,LSB就是为 了避免重复的浪费的软件开发。

这个新版的LSB将给我们带了什么呢?根据Linux基金会的透露,它包含一个全新应用程序“检验器”,新的Shell 脚本“检验器”,还包含一个多版本的SDK,开发人员可以使用之前的LSB规则来编写程序而无需更改SDK.

这个“检验器”不仅可以检测您的软件是否符合旧版的LSB标准,还可以检验是否符合各个发行版的LSB数据库,如果您编写的软件符合LSB 4标准,这就意味着你的程序不仅能在Ubuntu上运行,甚至可以在SUSE Linux Enterprise 10和RHEL 5上运行。

标签:


OPERA快速拨号

快速拨号可以让您快速访问您喜欢的网站。每次打开一个新的标签页,页中会 显示一个3x3的方格,每个格子显示一个的网页的缩略图。点击缩略图或者使 用键盘快捷键 Ctrl + [1-9], 可以打开相应的网页。

要添加一个快速拨号,您可以打开一个新的标签页并点击9个写有"点击添加网页"的元素中中的一个。 出现的对话框中,包含了您最经常访问的网页和现在打开的网页,您可以在列表中 选择一个网页,或者输入一个新的网址。您也可以从书签、面板或其它任何显 示网址的地方将网址拖拽到格子中。

标签:


2008年10月15日星期三

cisco交换机知识点

1.VTP概述

VTP:Cisco VLAN Trunking Protocol,思科VLAN中继协议。

VLAN 中继协议(VTP)是思科第2层信息传送协议,主要控制网络范围内 VLANs 的添加、删除和重命名。一个交换机只能参加到一个VTP管理域,不同域中的交换机不能共享VTP信息。VTP通告只通过中继端口传递。VTP 减少了交换网络中的管理事务。当用户要为VTP服务器配置新 VLAN 时,可以通过域内所有交换机分配 VLAN,这样可以避免到处配置相同的 VLAN。VTP 是思科私有协议,它支持大多数的 Cisco Catalyst 系列产品。

通过 VTP,其域内的所有交换机都清楚所有的 VLANs 情况,但当 VTP 可以建立多余流量时情况例外。这时,所有未知的单播(Unicasts)和广播在整个 VLAN 内进行扩散,使得网络中的所有交换机接收到所有广播,即使 VLAN 中没有连接用户,情况也不例外。而 VTP Pruning 技术正可以消除该多余流量。

缺省方式下,所有Cisco Catalyst交换机都被配置为 VTP 服务器。这种情形适用于 VLAN 信息量小且易存储于任意交换机(NVRAM)上的小型网络。对于大型网络,由于每台交换机都会进行 NVRAM 存储操作,但该操作对于某些点是多余的,所以在这些点必须设置一个“判决呼叫”(Judgment Call)。基于此,网络管理员所使用的 VTP 服务器应该采用配置较好的交换机,其它交换机则作为客户机使用。此外需要有某些 VTP 服务器能提供网络所需的一定量的冗余。

到目前为止,VTP 具有三种版本。其中 VTP v2 与 VTP v1 区别不大,主要不同在于:VTP v2 支持令牌环 VLANs,而 VTP v1 不支持。通常只有在使用 Token Ring VLANs 时,才会使用到 VTP v2,否则一般情况下并不使用 VTP v2。

VTPv3不能直接处理 VLANs 事务,它只负责管理域(Administrative Domain)内不透明数据库的分配任务。与前两版相比,VTP v3 具有以下改进:

支持扩展 VLANs。
支持专用 VLANs 的创建和广告。
提供服务器认证性能。
避免“错误”数据库进入 VTP 域。
与 VTP v1 和 VTP v2 交互作用。
支持每端口(On a Per-Port Basis)配置。
支持传播VLAN数据库和其它数据库类型。


VTP消息通过VLAN1传送.(这就是不能将VLAN1从中继链路中去除的原因),VTP通告可以封装在ISL或者IEEE802.1Q帧内。

2. vtp修剪

a).VTP修剪(VTP PRUNING)是VTP的一个功能,它能减少中继端口上不必要信息量.在CISCO交换上,VTP修剪功能缺省是关闭的。
缺省情况下,发给某个VLAN的广播会送到每一个在中继链路上承载该VLAN的交换机.即使交换机上没有位于那个VLAN的端口也是如此.VTP通过修剪,来减少没有必要扩散的通信量,来提高中继链路的带宽利用率.

b).VTP修剪:缺省情况下,在基于IOS交换机的中继产品,VLAN2-1001都是可修剪的.要在管理域内启动修剪:
启动VTP修剪:switch(config)#vtp pruning
指定要修剪的特定VLAN:switchport trunk pruning vlan vlan-id
检查VTP修剪的配置show vtp status和show interface interface-id switchport

3. VTP不能同步VLAN信息的原因

vtp在交换机同步主要的依据就是Configuration Revision,在大家的domain name和password相同的情况下,谁的Configuration Revision高,就以谁的为准。根据这个原理,我们在判断vtp信息不能同步的时候,大概要看以下几个方面:

a)、首先判断所有参与vtp的交换机domain name和password一致,domain name好办,通过sh vtp stat可以看到,但是password就不太好办了,新的交换机可以通过sh vtp password看到,部分较老的交换机没有这个命令,目前为止我不知道如何去得到这个password,碰到这种老的交换机比较稳妥的办法就是重新设置 password。

b)、其次判断所有的交换机的vtp mode 是否为server或者client,如果是transparent模式,则这个交换机不会与其他vtp域内交换机同步。值得一提的是,部分cisco的交换机只支持有限的vlan数量,如2950只支持64个vlan,如果你在vtp server端配置了超过64个的vlan,在这种情况下,IOS会自动把2950的vtp mode改为transparent,在这种情况下,vtp 信息也不能同步。

c)、最后还有一种比较特殊的情况,就是vtp域内的几个交换机vlan信息不一致,但是大家的Configuration Revision 相同,在这种情况下,也不能同步,解决办法就是修改某个交换机的vlan信息,强迫Configuration Revision 增加,触发同步。这种情况比较特殊,常见于从不同的地方拿交换机过来搭建测试环境的情况。

Spanning-Tree Protocol
1. BPDU中的概念:Root ID, Bridge ID, Path Cost, Port ID, Hello timer, Forward Delay, Maximum Time。
2. 交换机端口保存最优的BPDU的选择顺序,会分析Root Bridge, Root Port, Designated Port的选举过程。
3. 拓扑发生变化STA收敛的过程,TCN BPDU以及Configuration BPDU中Flag字段TC,TCA位的作用。
4. 配置STP。会修改交换机的Bridge Priority,端口的Path Cost, Port-priority;如何强行让交换机成为STP的根网桥;

spanning-tree extend system-id的作用及实质。
5. STP加速收敛的方法:Port Fast, Uplink Fast, Backbone Fast。原理及配置,用实验验证。RSTP, MSTP的白皮书。
6. STP的可选特性:BPDU Guard, BPDU Filter, Root Guard, Loop Guard,。
7. Ether Channel的配置,通道建立的5种模式,用于协商FEC的协议。


4. 理解acl的in和out

在交换机的角度来看内外,也就是从路由器来看进入接口(in)和从接口出去(out),而不是从网段来看。如果从网段来看内外的话就完全相反了,因为是从交换机出来才能进入网段,而从网段出去才进入路由器。接口上in方向的访问列表就是控制能否进入接口,而out方向的访问列表控制的是能否从接口出去。




10种力量指引脚本语言的未来 zz

动态程序设计语言和Web应用程序在5年内会有如何变化?JavaScript,Perl,PHP,Python,Ruby,Groovy等的未来前景如何? 选择正确的语言和库会使以后的工作更简单,因为最热门的语言能吸引更多的开发者,能向其中引入最新的创意;选择错误的语言则会令你陷身泥潭,以后也没有几个人能提供帮助。Slashdot创始人之一Rob Malda表示,当初选择Perl是因为CPAN(Perl 综合典藏网)中包含了许多优秀的组件,具有很多优点。他说“1997年CPAN的开发极为活跃,能快速的找到有用的东西。”但今天的情况不再如此。现在多 数开发者在精通HTML后首先学的是PHP,当然PHP不是没有问题,有些人仍旧认为Perl和Python吸引了最杰出的视程序为艺术的开发天才,他们 有能力让目前不流行的语言变成一个杰出的平台。InfoWorld列出了10大能推动脚本语言在未来兴旺的力量:包括了语义障碍,社区的重要性,现代架构的适应性等等。

标签:


FireFox 3.1 Beta 1发布 zz

期待已久的FireFox 3.1 的第一个 Beta 版: FireFox 3.1 beta 1 已经发布, 提供了大多数国家语言的 Windows 、 MAC OS X 和 Linux 版本下载,尚有少数语言没有发布。据了解 FireFox 3.1 beta 1 在 javascript 的处理速度上有很大的提升,不过经笔者试用后发现 FireFox 3.1 Beta 1 似乎在资源的占用上要高于 FireFox 3.0.3 。开相同的四个网页 FireFox 3.1 beta 1 占用大概是74MB的内存,而 FireFox 3.0.3 大概占用的是63MB的内存。新的特性包括渲染引擎改进了Web标准支持,支持CSS 2.1和CSS 3属性,新的标签切换快捷键,改进了智能地址栏控制,支持

cisco3750操作日至

1. 作端口镜像
conf t
monitor session 1 source interface Gi1/0/24 源端口
monitor session 1 destination interface Gi1/0/10 镜像端口
no monitor session 1 取消镜像
将Gi1/0/24流量镜像到Gi1/0/10

对多个端口做镜像
monitor session 1 source interface Gi1/0/1 - 23 both
monitor session 1 destination interface Gi1/0/24

2. access-list
access-list 163 permit ip 192.168.4.0 0.0.0.255 192.168.10.0 0.0.0.255
access-list 163 permit ip 192.168.4.0 0.0.0.255 192.168.10.0 0.0.0.255
access-list 101 permit tcp 172.16.3.0 0.0.0.255 172.16.4.0 0.0.0.255 established
允许通过的前提是连接已经建立

3. enable secret和enable password区别
enable secret设置的密码加密
enable password设置的密码明文
如果两个密码都设置,enable secret覆盖enable password

4. 开启telnet配置
(config)#line vty 0 4
(config-line)#login
(config-line)#password 123456
必须设置密码

5. 导出配置与恢复配置
下载一款叫cisco tftp server的软件,在主机上运行tftpServer,在控制端运行
#copy running-config tftp
系统提示
Address or name of remote host[]?输入192.168.1.1
Destination filename [cisco3750-confg]?回车
在主机下cisco tftp server所在目录下面可以找到该文件。
恢复配置的方法与备份方法基本相同,命令为
#copy tftp startup-config

6. 恢复出厂设置
#erase startup-config
#reload

7. 3750上面配置了若干vlan,可以用ip routing打开路由,但是这个是打开全部路由,没有办法只打开指定的路由,比如说只打开vlan 1到vlan2的路由,要做VLAN之间的控制可以做ACL。

8. end和exit的区别
Router(config-if)#
>当你输入exit,回车,你会看到命令行变成:
Router(config)#
>当你输入end,回车,你会看到命令行变成:
Router#
exit仅仅退出当前所在子模式,end直接退出到特权模式。

标签:


802.1q和isl区别

802.1q是一种工业标准,所有的网络设备都能够识别的一种格式

cisco所特有的封装格式不兼容其他厂商的设备,且trunk口必须是100M

ISL协议和802.1Q的区别在于针对native vlan是否打标记. ISL对全部VLAN打标记,而802.1Q协议除了VLAN1也就是native vlan不打标记之外其他的VLAN都打标记,作用都是一样的,都能让trunk识别不同的VLAN。

因为VLAN1中承载着许多信息,有时对native vlan作标记会造成麻烦。

标签:


suse linux enterprise desktop 10使用

企业版suse linux和openSUSE区别:

openSUSE 是一个 Linux 发行版,简单易用的操作系统。同时, 致力于开发完善这个操作系统的项目和社区也叫做 openSUSE。openSUSE 原名 SUSE Linux,10.2版本以后的 SUSE Linux 改名 openSUSE。openSUSE 可以免费下载使用,openSUSE社区提供升级服务和软件。

openSUSE 项目由Novell 公司赞助,openSUSE 操作系统和相关的开源程序会被 Novell 使用,作为 Novell 企业版 Linux (比如 SLES 和 SLED)的基础。 Novell 改进优化 openSUSE ,创造稳定的企业版 Linux 并提供支持,比如 SUSE Linux Enterprise Desktop/Server 10。企业版 Linux 是商品,提供免费试用,但长期使用需要向 Novell 购买服务支持和升级。

SLED10升级:
yast2->software->Novell Customer Center Configuration->configure now
首先会询问是否ati和nvida的gnuPG key,选择“是”
然后注册系统,需要email帐号。
注册了系统,如果不激活,系统可以之可以在15天内升级。
注册系统之后,还需要在http://www.novell.com/center注册用户帐号。
这时会提示你“An update server has been added to your configuration”
点击详细
http://www2.ati.com/suse/sle10
http://download.nvidia.com/novell/sle10
https://dd9bac6da49e40ad8c38aad1dc334bc4:PASSWORD@nu.novell.com/repo/%24RCE/SLED10-Updates/sled-10-i586/?auth=digest&alias=SLED10-Updates
在installation source中能看到能看到源的变化。
正常的话,这时候会收到系统更新的提示,同时会提示将当前用户转入zmd特权用户(命令rug ua --replace woody view install upgrade remove subscribe refresh),要求输入root口令。

可以申请60天的试用激活码,点击这里要得到长期稳定的升级,还得花银子购买。
suse企业版的操作系统价格不菲,我曾经到天河广州电脑城询过价,一套企业版操作系统要卖到3000多。

注册产品后,注册使用的email会收到confirm的邮件,里面有激活产品的链接和方法。




2008年10月14日星期二

Elcomsoft宣称WPA/WPA2无线加密破解速度提高100倍 zz

俄罗斯安全公司Elcomsoft发布了一款暴力破解软件——Elcomsoft Distributed Password Recovery的最新版,能够利用Nvidia显卡使WPA和WPA2无线密钥破解速度提高100倍,而且软件还允许数千台计算机联网进行分布式并行计算。 这意味着WPA密钥的破解速度从以前的数年减少到数天或数周。 新的软件宣告了商业网络中无线联网的死刑,任何处理敏感数据的网络应该在Wi-Fi上启用VPN加密通信,或者停止使用无线。软件售价:安装20个客户端为$599。

标签:


OOXML、ODF和UOF

OOXML最初是微软开发的一种以XML为基础的电子文档格式,2006年12月,OOXML成为欧洲计算机制造商协会(ECMA)的行业标准,编号376。在微软最新版本的办公套件Office 2007中已经采用了这一文档格式。按照微软的官方说法,OOXML是完全开放的文档格式,并且不会对其他使用者收取任何费用。单从技术发展的角度看,微软将其专有的文档格式在XML的层面上开放的做法是非常符合潮流的选择,此举也由此得到了苹果、Novell等与Windows平台异构的公司大力支持。微软希望借为OOXML正名的机会,彻底的将自己的Office移植到XML的基础之上,并以此构建属于微软的优势。OOXML目前除了在Office 2007中得以采用,Novell给于SuSE Linux的Open Office,苹果的iPhone,还有Word Perfect,以及IBM的Lotus Notes中也都在采用Open XML文档格式。微软希望人们能将应用程序和格式视作两个相互独立的单元,也就是说,某种格式并不依赖于某种特有的平台和应用程序,这也是其一再强调互操作性的意义。

ODF是由OASIS(结构化信息标准推动组织)制定的一项国际标准,与传统的二进制格式不同,ODF是一种基于 XML的纯文本格式,因而可以在不同程序、平台之间自由通行。微软并不支持ODF,而微软最主要的几大竞争对手,如IBM、Google、Oracle、红帽等公司都是ODF的坚定支持者,它们把矛头直接指向了OOXML的技术漏洞和微软企图控制文档格式国际标准的野心。

2007年4月,UOF即《中文办公软件文档格式规范》(GB/T 20916-2007)正式成为中国国家标准,这使得至少在中国市场上,已经形成了ODF、UOF和OOXML三种文档格式并立的局面,其中前两者分别是国际标准和国家标准,OOXML的存在则由于微软的背景而被赋予了复杂的情绪。

XML本身就是一个开放性的标准,由W3C(world wide web,万维网)监管,目前已经非常成熟。这三种XML文档格式标准,都是基于W3C 的XML标准,所以它们是公开和透明的,而它们之间的互操作性可以通过转换器或者翻译器来实现,微软提倡通过产品设计、业界合作、技术许可和标准实现互操作性。

标签:


2008年10月13日星期一

微软的新程序语言——M zz

软件世界已经有了无数程序设计语言,从脚本语言到字节码编译语言,到语言之上的框架和嵌入式语言,现在微软又想在其中加入一个新的语言——M(或许代表Microsoft)。 新语言是微软新的Oslo开 发和服务导向战略的一部分,整合了XAML的特性,主要设计编写文本领域特定语言(Domain Specific language)和软件模块。微软还宣布了Visual Studio 2010:Quadrant,一个建立视觉化模型的工具和在SQL数据库中浏览和储存模型的库。M语言被认为简化了D語言的命名,但被批评缺乏跨平台功 能,因为M语言是与只运行在 Windows平台的MS SQL server捆绑在一块的。

标签:


Mozilla发布Nokia N810的Firefox Mobile zz

Mozilla这周发布运行在Nokia N810 Internet Tablet上的Mobile Firefox Browser Alpha版(代号Fennec),再过几个星期将发布运行在Windows Mobile的Fennec。这个Alpha版支持Nokia Tablet的触摸屏功能,并能够全屏运行(也就是说能和iPod Touch的Safari一样)

标签:


OpenOffice.org 3.0今天发布 zz

10月13日OpenOffice.org将在巴黎举行成立八周年的宴会,同时很有可能宣布第三版的OpenOffice。 OpenOffice.org 3.0将支持OpenDocument Format 1.2标准,能打开MS Office 2008 for Mac OS X和Office 2007创造的文件,支持微软的.docx文件格式。另外的新特性包括新启动中心,状态栏的新图标和缩放控制。3.0版将原生支持Mac OS X,不再需要安装X11模块。

标签:


2008年10月12日星期日

Linux 2.6.27发布 zz

Linux 2.6.27已经正式发布。 主要特性包括一个专门针对 flash存储设备的新文件系统UBIFS,无锁(Lockless)页面缓存和get_user_pages(),改进了Direct I/O的扩展性和性能,Ext4增加了延迟分配,基于休眠的 kexec/kdump,块设备层数据完整性支持,多队列网络,ftrace和sysprof支持,Mmiotrace,外置固件,改进了摄像头支持,支 持Intel wifi 5000系列和RTL8187B网卡,Atheros AR5008和AR9001芯片组的新驱动,此外还有大量新驱动、改进和修正。更多变动可在kernelnewbies.org查阅。

标签:


2008年10月9日星期四

Google的Obfuscated TCP提供随机加密 zz

Obfuscated TCP是一个传输层协议,为 HTTP会话提供一个廉价的随机加密(opportunistic encryption)方案。 虽然SSL加密已经存在了许多年,但多数网站并没有默认启用。为了限制互联网上大规模的通讯窃听,主要由Adam Langley开发的Obfuscated TCP设计提供一个可计算的和可管理的廉价加密方法,我们可以在网络通信中增加一小部分加密会话。目前Obfuscated TCP项目刚刚进入alpha测试阶段,你可以观看视频简介。

标签:


2008年10月7日星期二

为妄想狂准备的发行版ParanoidLinux zz

为了迎合某些疑神疑鬼的、总担心天会塌下来或者某组织要谋害他、或者担心老大哥监视的人准备的发行版诞生了——ParanoidLinux目前尚处于初级发展阶段,刚刚宣布了Alpha-Alpha版。这款操作系统专注于安全性和隐私保护,目的是解决两大利害切身的问题: 第一个未解决的问题在世界上一些拥有审查制度的地区,一款操作系统将赋予用户匿名权利,从而可能保护他的生命。
第二个未解决的问题是将一些存在于Linux和BSD系统,或软件库内的安全工具聚合在一个发行版内。 在一个发行版内预装和预先配置各种安全隐私工具或许真是一个好主意,但现实生活中那些需要ParanoidLinux的人所面临的情况可能远远比开发者设想的复杂的多,这需要整个社区的努力。

标签:


Mono 2发布 zz

Mono项目发布了Mono 2.0。Mono是微软.NET框架的开源实现,可运行于Linux,FreeBSD,Unix,Mac OS X,Solaris和Windows平台。 2.0增加了许多新特性,主要包括C# 3.0编译器实现,完整支持LINQ,Visual Basic 8编译器,微软兼容API包括了ADO.NET 2.0,ASP.NET 2.0和System.Windows.Forms 2.0,System.XML 2.0,System.Core。详细变化可见发布公告。

标签:


2008年10月6日星期一

Google Gears:离线应用并非唯一的使命 zz

提起 Google 的下一代 Web 平台 Google Gears,人们对它通常的误解是离线Web应用。然而事实上,Google 的野心远不在此,这个浏览器扩展拥有比离线应用多得多的使命。Google Gears 面世已经超过1年了,最早的版本发布于2007年5月。Google Gears 主要版本历史如下, 但总体来讲,一共经历了4个主要版本,每一个版本都有新增的功能。最近一个版本发布于今年8月。Gears 的总体目标是为浏览器带来桌面功能,这是通过为浏览器提供相应扩展实现的,目前支持 Google Gears 的浏览器有 Firefox, Safari, IE,支持的平台包括 Windows, Windows Mobile, Mac OS, 以及 Linux。随着 Google 自己的浏览器 Chrome 的发布,Chrome 用户甚至不必费心去安装这个扩展,Gears 已经内置在 Chrome 浏览器中。

标签:


2008年10月4日星期六

Google和微软的CAPTCHA再次被破解 zz

CAPTCHA验证系统是了阻止机器自动注册,今年初包括雅虎,微软和Google在内几大邮件服务供应商的CAPTCHA系统都相告破解。微软后来对系统进行了调整和修改,增加了复杂性,但仍然没能抵挡住攻击。 现在轮到Google了,开发垃圾邮件程序XRumer的黑客宣布他们不仅破解了Google的CAPTCHA,而且还破解了其它形式的图像验证系统,包括“pick the cat”风格的CAPTCHA。开发者在宣布最新的Xrumer 5.0a时候也承认,100%的成功率是不可能的。

标签:


Ubuntu 8.10 Intrepid Ibex Beta 发布 zz

代号为 Intrepid Ibex 的 Ubuntu 8.10 在6个 Alpha 版本发布后,发布了 Beta 版本, 这也标志着 Ubuntu 8.10 更加成熟。之前 OwnLinux 一直不建议大家直接将 Alpha 版本安装在计算机上而用虚拟机安装,现在 Beta 版本已经发布了,想尝鲜的朋友可以行动了!不过这次官方只提供了 DVD 的ISO镜像文件下载,对于网速比较慢的朋友来说可能需要漫长的等待。Ubuntu 8.10 Intrepid Ibex Beta 采用的是最新的 GNOME 2.24 桌面环境。以下为 Ubuntu 8.10 Intrepid Ibex Beta 的一些主要的特性:Firefox 3.0.3,GIMP 2.4.7,OpenOffice.org 2.4.1,Pidgin 2.5.1等。

标签:


2008年10月2日星期四

减少Linux发行版的启动时间 zz

Linux发行版Mandriva研发团队的主管Fred Croza在博客上详细的阐述了他的团队已经测定并去除了启动进程中的瓶颈——启动进程是载入桌面环境的前期阶段——开发者因此大幅度减少了总的启动时间。 文章解释了启动进程的基本要点和他们是如何进行修正:加载映像,初始化脚本,udev,modprobe调用。他们使用的基本性能分析工具是bootchart。最终的技巧是:当用户输入密码时候预先载入桌面环境文件。

标签:


GIMP 2.6发布 zz

开源图形设计软件GIMP正式发布了GIMP 2.6,从开发者角度看2.6是一次重要的发布。 在发布注解上, 开发者表示,GIMP 2.6调整了UI,解决了部分用户长期以来抱怨的问题;试验性的整合了GEGL,基于GtkObjects的图像处理库,最终将为GIMP带来更高的位深 度(Bit Depth)和非破坏性图像编辑。GIMP的工具箱菜单栏被移除,工具箱和dock现在合并为工具窗口(utility windows);Pan工具可以超过图像边界使用;freehand选择工具在支持多边形选择上有所增强,笔刷动力设置更丰富,此外还有许多细小的变 化。

标签:


深入了解程序语言C# zz

在微软领导 C# 开发的Anders Hejlsberg,曾负责编写Turbo Pascal系统,并且是Delphi语言开发团队的首席架构师。 他在接受Computerworld的深入采访中,阐述了C#开发的历史, 以及对未来程序语言发展趋势的看法,并透露了一些即将发布的C#4,以及函数语言F#。Hejlsberg认为函数式编程正在成为一种成长性的趋势,有很 大发展空间,C#也深受其影响,F#的独特之处就是以强大的行业集成开发工具和平台为后盾,使得F#成为其它函数式语言的强有力竞争对手。许多函数式语言 都只存在于他们的小圈子里,但任何.NET框架的开发者都可以轻松使用F#。

标签:


Nokia发布Qt Extended 4.4 zz

Qt Extended原名Qtopia,是一个基于开源Qt toolkit的完整的移动和嵌入式开发平台。Nokia于9月30日发布其4.4版本。Qt Extended是一个模块化的架构,为基于Linux软件堆栈的各种嵌入式设备(从手机到电视机顶盒)提供基础材料。

标签:


This page is powered by Blogger. Isn't yours?

订阅 博文 [Atom]