手机浏览 RSS 2.0 订阅 膘叔的简单人生 , 腾讯云RDS购买 | 超便宜的Vultr , 注册 | 登陆
浏览模式: 标准 | 列表分类:Misc

密码被盗?

昨天闹的最猛的一件事情恐怕就是CSDN所谓的640万的用户密码被爆的故事吧?
事后立刻CSDN的BOSS就出来辟谣,说那是09年的备份,但很快有很多的人出来辟谣:

  1. 为什么备份只备份用户名密码,其他什么备份都没有的?ID都没有备份,是否CSDN也曾经用这些用户名密码出来登录过其他竞争对手的网站??
  2. 为什么里面的密码是我(这里的我不是我自己,是代称)两个月前刚改的?
  3. 为什么CSDN用明文存密码,有没有什么特殊含义?

不想多说什么,说实话,我CSDN上的密码我自己都忘光了,所以,我也就不象很多人那样特别担心。再加上CSDN上面现在也越来越是广告多于内容,让人看的欲望也少了很多。
加上现在程序员这本杂志的涨价幅度实在让人震精,买不起喽。

有意思的是,昨天晚上开心网也出来“捂乐”了一下大家,说是登录的人如果有在CSDN帐号的,请改密码。。拜托,上开心网的,有多少是程序员(是有,不过,密码应该都是超简单的吧?)?不过这样广而告之一下,也挺有乐趣

后记:

    个人见解,这次的密码泄漏可能是会与一些人抵制实名制有关。试想这么不安全的网站如果你实名了,你会怎么样?【乱弹】

Tags: csdn

由一个笑话看需求理解

这,是一个笑话:

突然让我想起两年前的那个图,产品经理拿到一个要做秋千的需求,经过层层转达,最后做出一个十不象来,事实上就是人们所说的,每一次信息传递,都会丢失大约20%左右的信息,当信息传达次数过多的时候,需求和结果就已经很偏离方向了。
上海以前有一个节目《智力大冲浪》,其中有一个游戏就是COPY不走样,但事实上这真的不太可能。
在实际工作中,往往都是老板说要做一个什么东西,然后产品经理进行规划,事实上这时候已经可能偏了大约10%左右。然后产品经理规划好了,找开发主管讨论,这时候又偏了10%左右。开发主管找小弟把需求复述一遍,需求还剩70%,这时候根据开发人员的水平来划分:
1、特别好的开发人员能够保证60%的准确度+15%的自己理解(可能会有实际偏差也可能就正好把需求损失的补回来)
2、一般的开发人员,能够保证60%的完成度
3、稍差一点的开发人员,能够保证50%
4、差一点的,30%
5、如果连程序都写不完的,就不谈百分比了。。。。

细想想,难道不正是这样?

消防队员再次因未缴费拒绝救火

或许有人会说,咦,一个技术博客怎么会贴这玩意。

先上内容:

http://solidot.org/articles/11/12/08/0128250.shtml
  1. 田纳西州的一户活动住屋居民在房屋着火后呼叫了911,消防队员及时赶来后,只在一旁观看,没有参与救火,因为他们没缴纳年费。这是两年内第二起消防队员因未缴费拒绝救火
  2. 根据South Fulton市的政策,市内居民可免费得到消防保护,但周边地区居民必须支付75美元的年费。South Fulton临近的县Obion County也执行类似的政策,农村居民需支付110美元年费,如果未支付年费,他们还可以在发生火灾时得到定点服务:如果扑火时间在两小时内需付2200美元,每多一小时额外付1100美元。South Fulton市长David Crocker说,他们的人力和设备不可能扑灭每一场火灾,消防队需要资金维持。这户拖车住户听说过这项政策,但以为火灾永远不会降临到他们身上。"  

然后说原因:
毕竟我也在上海消防里呆了5年,虽然没有真正的救过一场火,但周围也有很多战友们参加过过火。而且上海消防的宣传中消防部队任何出动,都是不要钱的。
毕竟,这是部队,不是一个公司,或许这也是为什么我们国家没有将消防职业化的原因?在03年04年的时候,是有听过传闻要消防职业化,因为只有这样,那些真正有经验的消防队员才不会在干满两年后就退伍。
但细想想,这样退伍也好啊,至少他们能够在离开部队后还能够为消防做宣传,也能够有一个求生技能。
事物总是相对的。当年的几部片子,片名几乎都叫“烈火雄心”,至今回想起来也是心潮澎湃,但真想想,消防队的建设每年要花多少钱?每年都是国家在补贴。一辆进口消防车动辙就是上百万。
所以国外这种行为其实也真的可以接受。
总算,有一样事物比国外好了,你觉得呢?

Tags: 救火

DNS又被长宽劫持了

以前写过自己在家里的DNS被长宽劫持的文章,现在又遇到了。
其实,以前我都忍了,什么弹旅游的广告啦,弹这个那个的广告啦。如今,干脆弹的我打不开博客了。MD。
为了防止别人说我诬蔑他们所以我一一截图,首先,我的首页的源码变成:

XML/HTML代码
  1. <html><body style=‘margin:0;padding:0;height:100%’ scroll=no><div id=‘Z’></div><iframe id=‘CC’ name=‘CC’ src=‘http://neatstudio.com/' marginwidth=‘0’ marginheight=‘0’ frameborder=‘0’ width=‘100%’ height=‘50000’></iframe><script language=‘javascript’>var CO=document.getElementById(‘CC’);var M=‘http://neatstudio.com/';try{CO.contentWindow.document.location.href=M}catch(e){};setTimeout(“G()”,1500);function G(){try{var t=CO.contentWindow.document.title;if(t==undefined||t==‘’){setTimeout(“G()”,1500);return}document.title=t}catch(e){}}function H(m){document.getElementById(m).height=document.documentElement.offsetHeight-5}window.setInterval(“H(‘CC’)”,100);function T(){location.href=M}</script><script src=“http://124.14.10.69/js/cdn5.js”></script></body></html>  

OK,这段代码还可以通过 firebug看到:

然后,用phoneix打开这个JS,看一下详细内容:

看到没,会跳到这个play.tenoad.com,这是一个什么网站呢?是一个游戏推广页面。那么tenoad.com是什么样的网站呢?是一家广告公司。。。我晶。
我当前的IP地址是:124.14.7.171,这个广告的地址是:124.14.10.69,长宽 ,你还不承认 ??
行,我问IP138去:

然后我再刷新,晶啊,还不止一种广告:

还有第二种。。。。
再到google里搜索了一下,我晶,原来还有老外在抱怨,虽然我不喜欢日本,但这回总算有了共同语言:

如果你还不信?你可以打开:http://ch.livedoor.biz/archives/51882715.html,看看别人是怎么说的。
是啊,这个网站在最后还这么说呢:

http://trackback.blogsys.jp/livedoor/shanghailife/51882715
  1. たとえ中国といえども  
  2. まさかネットに接続するプロバイダーがここまで  
  3. 酷いとは思わなかった...  
  4.   
  5. 果たして苦情の回答はくるのだろうか?  
  6.   
  7. なんて回答がくるか楽しみ  

所以,我相对还是蛋定了许多。。

Tags: dns, 长城宽带, 劫持

来自dbanotes:对 Pinterest 类应用的一点思考

这是冯大辉的博客中的一篇文章,看看之余我也在剖析自己的内心。我是该继续做开发,还是转行做产品?
虽然我对产品的理解和设计暂时还不如那些专业的产品经理,但是从事互联网这么多年,没见过猪跑总还吃过猪肉的吧?
OK,先上原文,再继续乱弹,原文来自: 对 Pinterest 类应用的一点思考

最近一段时间 Pinterest 类应用相当火爆,引发了不少讨论。我自己最近也一直在使用花瓣 ,也在捉摸为什么这一类应用这么有魔力。知乎上有个问题是: Pinterest 好在哪里?,尝试做了一下回答,也稍作整理,发在这里做个记录,会随着理解再做进一步修改。

本质上,Pinterest 类应用属于社会化书签站点的延续,只是要处理的数据对象变成了「图片」,而不是传统社会化书签的URL。这是社会化信息处理的一次改良。

提到社会化书签,不得不提 Del.icio.us ,不过或许 Del.icio.us 模式已经到头了,即使现在从Yahoo! 手里卖给了陈士骏,也不太可能玩出新花样,因为核心的数据对象没变。

相比 Flickr 来说,Pinterest 主要的生成内容动作是 Pin (花瓣叫采集),而 Flickr 则是 Upload,这个动作上的不同导致 Flickr 向左,Pinterest向右。Flickr 重心是「照片」(Picture),尤其是原创照片,而非图片(Image)。 Flickr的一个弊端是大量的图片没有标题,这意味着元数据的先天不足,不太可能和其他网络内容进一步结合起来。但是也要说一下,Flickr 现在的价值是被低估了。

Pinterest 相对 Flickr 来说,恰恰是一种互补,每张图片基本可以关联到一条URL,进一步可以抽取其他信息。

从用户行为的角度上看,满足了用户天生的「收集癖」,很多人都有看到一张照片想顺手存起来的冲动,没有Pinterest这类产品之前,这个交互操作太费事了... Pinterest 无疑弥补了人的这个原始的需求。

Pinterest 类应用的创新之处我认为是「降低了收集信息的门槛」,或者,至少做到了这一点。其价值是不言而喻的,每一次信息处理的门槛降低都会得到商业价值的变现,你可以不信。

要有足够好的技术团队支撑、足够好的数据处理能力才能走到最后,这也是在国内众多产品中我看好花瓣(huaban.com)的主要理由。

--EOF--

目前现在很多网站都在做Pinterest正在做的事情,而且由于国内广大网民(非设计师、程序员、产品)接触国外网站的机会比较少,因此,这些有创意的复刻版在国内就变得很流行了。

说到美味书签,真要算的话,国内其实也有很多做类似的,只是很多人都不习惯它的使用方法。但要说他死了?也不见得,毕竟书签有很多展示方式,比如:read it later,难道就不能算是一个书签?它也能够通过API的方式来对外分享,而且正因为提供了API,使得在任意平台上都可以支持了read it later,越往后,书签就越来越趋向于移动设备的支持,但移动设备的屏幕小,不适合看书签收藏的网页中提供的内容。所以read it later提供的纯文本阅读,就使得这个缺陷被无限缩小了。

象Pinterest这类网站,还真的不好说能够在移动设备上占优势,流量啊,那可是要钱的东西,you know.

Tags: dbanotes, fenng