Read Sean

Read me, read Sean.
posts - 508, comments - 655, trackbacks - 9, articles - 4


根据CNET News.com的报道,目前Windows XP和Windows Server 2003中自带的Windows防火墙通过注册表的一些设置,使得用户通过Windows防火墙的界面无法看到所有打开的端口,其中包括Windows Firewall自己使用的端口。

当然,消息一出,微软的网站上就给出了补丁,并将在今后的Service Pack中包括这一补丁。微软当然也有它的立场,它认为这并不是什么系统漏洞,但是对于已经遭到攻击的系统来说,这个安全隐患可以让攻击者隐藏自己的真实身份。

它同时还指出,通过命令行
netsh firewall show state verbose = ENABLE
可以看到所有打开的端口,包括那些被Windows Firewall隐藏掉的。这样看来似乎微软并没有故意隐藏什么,但是既然Windows的GUI那么好用,有多少人真正还会用命令行去敲那么长一行命令去看哪些端口是打开的?

防火墙是阻止我们的系统遭受外来攻击的第一道防线,相信很多人都认可它应该忠实的告诉用户哪些端口是屏蔽的,哪些是允许的,对吧?在这个环节上出现这种让用户头疼的问题实在有些不应该。

原文见:
http://news.com.com/Windows+Firewall+flaw+may+hide+open+ports/2100-7355_3-5845850.html

posted @ 2005-09-02 10:59 laogao 阅读(519) | 评论 (0)编辑 收藏


据外电报道,这次发生在美国南部沿海的Katrina(卡特利娜)飓风灾害对Mississippi(密西西比河)流域,尤其是New Orleans(新奥尔良)造成了严重的损失,当地成为一片汪洋,而在相关的报道和最新信息发布中,blog充当了重要的手段,很多当地和附近的居民都纷纷通过blog站点发布和获取最新的信息和救援指南,可见blog这种新闻传播和信息发布的形式在美国也挺受欢迎。

现在飓风已经过去,但新的问题又来了,这么多居民的日常生活如何保障?于是就出现了居民打破门窗进入杂货店寻找食物的情况,更有甚者,开始了针对珠宝店等的武装抢劫,甚至向救援直升机开火。后面的我们不去说它,针对居民进入杂货店寻找食物一事,细心的blogger们也没闲着,很快发现了美联社和法新社的一组有争议的图片,并展开了激烈的讨论。我们还是别走太偏了,回到"Looting" or "finding"的主题,详细情况可以参考:
http://www.salon.com/news/feature/2005/09/01/photo_controversy/


根据Merriam Webster的解释,loot作为动词,意为强行夺取并拿走,尤指在战乱中;也指大型的通常是通过暴力或腐败进行敛财。相应的looting是名词,指强夺/抢劫/敛财的行为;looter指抢劫者。由此可见,这个looting并不是什么好词。引发了什么争议呢?大家感兴趣的话就通过上面的链接去看看吧,英文的,顺便练练阅读咯。

posted @ 2005-09-01 23:48 laogao 阅读(365) | 评论 (0)编辑 收藏


I respect faith, but doubt is what gets you an education.
- Wilson Mizner

美国剧作家Mizner的一句名言。faith意为信仰,get sb. sth.意为让某人得到某物,整句的意思是:我尊重信仰,但是真正能让你学到东西的是怀疑。

posted @ 2005-08-31 20:28 laogao 阅读(332) | 评论 (0)编辑 收藏


接着我的上一篇随笔来讲
http://www.blogjava.net/sean/archive/2005/08/31/11618.html

今天又看到另一篇提到:

'As far as working with Microsoft on a study, Microsoft could probably find one negative line on Linux in a 100-page research report that it would spend $10 million marketing while ignoring the other 99 pages...'

大意是MS做调研的话,很可能他们会抓住在长达100页的研究报告中对Linux的负面结论的一行,然后用数百万美元去做市场宣传,而忽略掉剩下的99页。类似的评价早就在TheServerSide.com听了很多了,今天再一次听到,看来怀疑MS调研结果的人还真不在少数啊。

原文见:
http://linux.slashdot.org/article.pl?sid=05/08/29/0625224

posted @ 2005-08-31 17:30 laogao 阅读(346) | 评论 (0)编辑 收藏


今天上午休假,在Slashdot上面看到这个链接:
http://www.linux-watch.com/news/NS8124627492.html

由于是英文,这里我简单用中文转述一下,不代表我个人观点,大家要是感兴趣还是看看原文吧,很有意思,也不必太较真,当作笑话看吧。

作者是一个Linux狂人,至少是个高手,他所有的服务器、台式机、娱乐设备等等都是跑的Linux。但是他指出:Linux并不是给所有人准备的,这里面他认为有5大原因。

1- Linux过于复杂。论据是尽管Linux有KDE和GNOME,你仍然时不时需要使用命令行以及修改一些配置文件;而Windows呢,你也时不时需要跑命令行,或者修改注册表,后者就像他们经常告诫过你的:很容易对你的系统造成不可挽回的破坏。

2- Linux安装很麻烦。论据是当今的很多Linux版本需要你插入CD-ROM或者DVD-ROM,按回车、输入用户名和管理员密码,真的好麻烦哦;而Windows呢?你需要做同样上面这些事,然后立即下载最新的补丁,毕竟根据Symantec的报告,没有打补丁的Windows PC,如果连接上Internet,不超过数小时,就会有漏洞被人利用。至于没有打补丁的Linux,已然可以跑上数月,不过这并没有什么好笑的。

3- Linux没有足够的应用程序。论据是Linux上边只附带了安全的应用程序如浏览器有Firefox、办公套件OpenOffice等等;而Windows呢,给我们提供了当今最流行的Intenet Explorer、Outlook Express、Windows/MSN Messenger等等,虽然他们都有这样或那样的小毛病,而且Windows上面还有MS Office对吧?可惜不是Windows自带的,需要额外购买。

4- Linux不安全。论据是如果微软这么说,那么一定是真的。那又怎么样呢?如果你很难在一整周之内不读到又一个新的Windows的重大安全问题,那么你会相信谁?微软,还是你自己的眼睛?

5- Linux更贵。论据是既然你可以免费下载到几乎所有的Linux通行版本,那些大的Linux供应商如Red Hat和Novell竟敢向你卖有偿服务或者产品;而Windows几乎都是在你购买的PC中“免费”预装的。等等,不是免费的吗?已经包含在PC价格中了?还占了很大一部分?不过没所谓了,它已经装好了,你需要的它都有,不是吗?对,不过你可能还是会考虑购买额外的杀毒软件、防间谍软件、全功能的防火墙等等,加起来差不多又要100美元。但是,如果你拥有了像Windows这样安全的操作系统,还需要这些干什么呢?

posted @ 2005-08-31 12:02 laogao 阅读(562) | 评论 (2)编辑 收藏


Whatever you do will be insignificant, but it is very important that you do it.
- Mahatma Gandhi

甘地大家都认识,说说我对这句话的理解。insignificant意思是无足轻重、无关紧要的,整句话的意思是:无论你做什么,都将是无足轻重的,但是去做是极其重要的。这个是什么道理呢?我想有两层含义,或者说两种不同的解读:

1- 你需要去做的事情也许看上去不重要,但是a)积少成多,大家都做,坚持做,或者说b)对别人而言,最终的效果是相当有价值也是相当可观的,有点类似“勿以善小而不为”。
2- 通俗地讲,就是“重在过程、重在参与”,结果不必去想太多,踏踏实实把手头事情做好,远离名利和纷争,去追求心灵的平和。

顺便说一下,对于类似的文字,怎么理解完全是你自己的事,你当然可以有完全不同的见解。北大校长蔡元培曾经有句话,叫做“多岐为贵,不取苟同”,如果大家想的都一样,有什么意思呢?对于我的这个系列,如果你有自己的见解,也欢迎拿出来跟大家分享。

posted @ 2005-08-29 23:45 laogao 阅读(404) | 评论 (1)编辑 收藏


In the end, we will remember not the words of our enemies, but the silence of our friends.
- Martin Luther King Jr.

美国的著名黑人民主权力领袖马丁·路德·金相信大家都听说过吧?这句话没有什么高深的辞藻,却很切中要害:最终,我们不会记得敌人的言语,却无法忘记朋友的沉默。伤人至深的往往不是来自敌方的抨击或伤害,而是来自友方的冷漠。

posted @ 2005-08-28 21:01 laogao 阅读(333) | 评论 (0)编辑 收藏

 

PMO是什么?它可以是很多不同单词的组合,在这里,我要说的是Project Management Office。请原谅我的孤陋寡闻,PMO的概念其实在两年以前就已经是业界的buzzword了,而我直到最近才因为工作的原因接触到这个概念。

 

在这篇随笔里面,让我们初步的探讨一下,为什么我们需要PMO,或者说,PMO应该具备怎样的职能呢?

 

PMO可以说是随着IT产业的潮流应运而生的产物,最初的目的是节约成本,提高项目成功率,以及实施标准流程,以应对越来越多的项目管理任务。虽然它在节约成本和提升项目管理质量上目前还很难有一个可量化的指标,但是越来越多的公司和企事业单位在它们的IT部门设立集中的PMO,统管所有IT项目。

 

按照比较公认的说法,PMO的核心职能包括:

1- 定义并推行可重用的项目管理流程;

2- 集中控制项目进展和资源调配。

 

仔细想一想,也许我们有两种不同侧重点的PMO:一种是顾问型的,为项目经理提供培训、指导和最佳实践;另一种是集中式管理型,将项目经理集中到PMO,然后派往不同的项目,最终由PMO统一控制所有项目和资源。

 

我相信国内很多公司应该是更倾向于后者,一方面,项目管理或者说软件工程本来就是一门艺术,很难有一个定式,就算有再多的“最佳实践”,根据项目具体情况的不同,也很难保证它们就一定适用,现实中要找到真正管理经验丰富,可以向别人提供理论指导的人才,并非那么容易;另一方面,后者能够更加直接的体现出PMO存在的价值,不光是直接的具体的项目管理,也有利于确定不同项目的类型和轻重缓急,合理分配资源。

 

当然,如果一个PMO最终做成一个完全意义上的行政部门的话,它也不应该同公司的企业文化相冲突,它起到的作用也应该更多的体现在如何去将项目的失败和公司的亏损减到最低限度,如何提高公司的项目管理水平,而不是一味的、机械的通过所谓的“标准流程”处理项目的实际问题,或者仅仅是一个跟踪项目进度,通常以一种管理者的姿态去命令各个项目组的部门。它应该同公司的各个相关部门:如CIOCAOQAO,以及具体的项目组、公司财务和高层管理部门共同协作,促进公司各个项目的顺利实施。

 

一个比较常见的、直观的说法是,PMO需要保证所有其属下的PM具备管理当前项目的能力。而从长远来看,最理想的PMO能够给公司的IT部门带来持续不断的业绩提升。

 

先说到这,关于本话题,今后也许会有更多后续文章。同时欢迎大家参与讨论!

 

 

posted @ 2005-08-28 00:15 laogao 阅读(1444) | 评论 (2)编辑 收藏


学英语并不一定是要拿着书本甚至字典去啃,日常的积累很重要。今后这一专题我会时不时放些短小精悍的句子或者短语,并做些注释,当作消遣也好,学习也好,随大家自己了。

作为开篇,我们来看看美国喜剧演员Rita Rudner的一句精辟的关于好莱坞婚姻的总结:
In Hollywood a marriage is a success if it outlasts milk.

是什么意思呢?outlast在这里是"比......更持久的意思",我们知道,牛奶通常只能保持几天的新鲜,而在好莱坞,如果一段婚姻能够比牛奶还要更持久,那么它就成功了。

posted @ 2005-08-27 23:00 laogao 阅读(377) | 评论 (0)编辑 收藏


http://www.personal.psu.edu/users/j/r/jrk132/tech.swf


呵呵,最近总能看到一些好玩的东东。

posted @ 2005-08-19 14:29 laogao 阅读(425) | 评论 (1)编辑 收藏


发现一组很可爱的英文自制明信片,也许我们更能接受用这种方式说出自己心中的秘密?

http://postsecret.blogspot.com.nyud.net:8090/

看过之后大概会发现原来这个世界上跟你有着相同/相似经历和想法的人还很多,其实你并不那么特殊和另类,你说呢?这些明信片很平民化,也很艺术,而最最重要的,我想,是它们很可爱。怎么样,有没有突然想创作的冲动?

// 注意:由于其中有相当多的美式俚语,题材也较前卫,请慎入。

posted @ 2005-08-18 16:42 laogao 阅读(590) | 评论 (0)编辑 收藏


http://ubergeek.tv/article.php?pid=54

有点意思。权当一笑,轻松一下。

posted @ 2005-08-18 12:36 laogao 阅读(379) | 评论 (0)编辑 收藏


经过了漫长的夏季,英超终于又回来了。经常看英超的朋友都知道,每个赛季最开始的两轮都会有意安排多场重头戏。我们暂且不算上周末的社区盾杯,看看本周末都有哪几场重要而好看的赛事直播:

首先当然是英超首场:Everton vs. Man. Utd. - 19:45~21:45

Man. Utd.自不必说,在国内有N多铁杆球迷,这场球当然是必看,我觉得看点主要还是Phil Neville加盟Everton之后的首场英超就对阵Man. Utd.,其中还有自己的同门兄弟Gary。当然了,亚洲球员的表演也是噱头之一,且看能不能首发吧。

然后是Aston Villa vs. Bolton Wanderers - 22:00~24:00

接下来是Middelsbrough vs. Liverpool - 00:15~02:15

明晚的赛事中,我必看的当然是Arsenal vs. New Castle Utd. - 20:30~22:30

Arsenal最近状态要说起来还算是不错的,但是转会方面就有些让人揪心了,维埃拉走了,现役主力尤其是亨利真的都太累了,小将又还待成熟,真搞不懂俱乐部是怎么想的。还有就是中后卫的人选问题,Arsenal几乎总是会在这个位置上吃亏。估计这个赛季Arsenal的球迷可能又会比较郁闷。

接下来是Wigan Athletic vs. Chelsea - 23:00~01:00

没什么好说的,Chelsea本赛季依然可怕,甚至可以用独孤求败来形容,我们只能期望其他球队有超水平发挥了。这场比赛我甚至都懒得去看。

// 以上比赛ESPN都有直播的,喜欢英超的朋友别错过了。

posted @ 2005-08-13 10:45 laogao 阅读(442) | 评论 (1)编辑 收藏


在Windows平台编写和运行SWT应用程序的最基本要求,除了一个可以编写文本文件的编辑器之外,是什么?三个东西:JDK、swt.jar和swt-win32-xxxx.dll,xxxx代表版本号,如在Eclipse SDK 3.1版本中附带的文件为swt-win32-3138.dll。其中JDK用于提供Java编译器和运行环境、swt.jar提供SWT使用到的类库、swt-win32-xxxx.dll提供平台支持库。

以上是编写和运行SWT应用程序的最基本要求。大家可能都知道,SWT和Eclipse的关系非常密切,一方面,Eclipse基于SWT,而SWT大量的被使用在Eclipse的插件中。那么在如果我们要独立运行一个SWT应用,如何来配置它的运行环境呢?我在这里跟大家分享一下在Windows环境运行SWT的最基本,也是最省事的一种配置方案:

1- 安装JRE并按照常规方式配置JAVA_HOME、CLASSPATH和PATH等环境变量;
2- 由于3.1版针对SWT组件的plugin目录安排跟3.0版有很大的不同,而且今后在这一点上很有可能再次发生重大变更,所以我建议大家直接从eclipse.org上下载单独的SWT包;
3- 拿到swt.jar之后,拷贝到JRE安装目录下的lib\ext中;
4- 拿到swt-win32-xxxx.dll之后,拷贝到JRE安装目录的bin中;
5- 在命令行直接敲java [完整类名]即可。

我也看到有人提出的另一个更“变态”的方案,连JRE的安装都省了,直接把JRE目录一起拷贝出来,在相应的位置加上swt.jar和swt-win32-xxxx.dll,然后直接用jre\bin下面的java.exe。我想不出比这个更简便,同时又保持Java本质的方法了。不过由于我所用到的PC无一例外都安装了JDK,时间关系我就不做实验了,据说是完全行得通的。

posted @ 2005-08-11 14:36 laogao 阅读(2199) | 评论 (5)编辑 收藏


向大家推荐一个优秀的网站:
http://www.bloglines.com/



在这里,你可以订阅blog站点、搜索超过6亿篇索引文章、发布自己的blog随笔、以及跟朋友分享你的发现。在使用Bloglines的服务之前,我都是直接上各大新闻站点,或者在自己的RSS阅读器里进行订阅。前一种途径无疑是费时费力的,后者稍好一点,但是一方面你要去维护一个RSS列表,很多需要自己去找新的感兴趣的站点和RSS源,且不说寻找好的RSS源是比较费时间的,为了相对平衡而较少垃圾信息的日常阅读需要,单靠自己去从零开始寻找也不现实;另一方面,假如你跟我一样每天可能要用到不同的PC、Laptop或者甚至不同的操作系统,要在这些环境中同步阅读资源也很困难甚至是Mission : Impossible。或者说得白一点,你仅仅为了阅读和了解最新的信息,有必要弄得这么费劲吗?

Bloglines相当于是一个在线RSS阅读器,你的订阅和个性化设置都在同一个地方维护着。其实我最喜欢Bloglines的地方是它提供了一组精选的RRS列表,包括Reuters、BBC、New York Times、Guardian、Slashdot等等重头的新闻类网站的RSS,所有这些都可以通过Bloglines一次性轻松获取,满足日常阅读需要。重大事件第一时间知晓,比如昨天发现号成功着陆,Reuters的RSS报道只比发生时间延后4分钟左右。我一直有阅读英文报章的习惯,但是在发现Bloglines之前可以说没什么条理性,现在好多了。当然,Bloglines也支持自定义的RSS源和发布自己的blog,这就使得Bloglines的服务更加贴心。

注册Bloglines很简单,只需要一个电邮地址,自定义的密码,收到确认信后点击确认链接即可。并且这是免费的服务,诚意向大家推荐!

posted @ 2005-08-10 13:01 laogao 阅读(793) | 评论 (3)编辑 收藏

仅列出标题
共34页: First 上一页 23 24 25 26 27 28 29 30 31 下一页 Last