六一儿童节

昨天儿童节,居然比前天的端午节还隆重, 一早晨刚进公司门口,就有打扮成小白兔或大灰狼的同事给发棒棒糖. 到了下午还有活动, 很多人踢毽子, 玩得不亦乐乎. 同事看着棒棒糖,说,这东西也钩不起我对小时候回忆–那时候那能吃到这么好的阿 ,同感 :)
晚上回家,看见家里门上贴了一张小纸条,歪歪扭扭的用铅笔写着:

尊敬的叔叔阿姨:
我们养一只小老鼠跑到你们屋里了,不要怕,是一只小 Cang 鼠, 你们回来帮我们找找吧,谢谢你们!

原来是邻居家的小朋友. 一看见我回来,忽拉上来好几个人. 邻居家的老大爷也一再向我解释. 我连忙说没事, 不过,唉呀, 我家养了一只猫,可别被猫拍了(我家的猫泽西拍蟑螂可厉害了). 打开门,门口特别乱, 猫泽西挺悠闲,不太像吃了仓鼠的样子,看见人多躲起来了. 我在房间里没找到,小朋友们把门口的垃圾和厨柜翻了个遍,居然还真找到了.这个小仓鼠算聪明的,居然没被猫看到.呵呵
今天到公司,看见昨天的六一活动的道具卡通形象的还在,创业大厦的主题人物是大力水手, 华星时代广场的是蓝精灵.
昨天 7 点回家,睡到今天早晨 8 点.所以今天写写儿童节.
–End.

抓虾 — Bloglines Plus

抓虾试用了之后有点耳目一新的感觉。Kamus 说对这些 Web 2.0 站点有点免疫, 我倒是觉得这个名字不错. 东北话中有个词叫”抓瞎”, 意思大致是”没有头绪,茫然无绪”, 而如今很多网友面对茫茫 Blog 大海, 也有无从组织信息的感觉, 不知道抓虾的命名是不是也有这个意思, 不久的将来”抓虾”或许可以帮助我们一下.
抓虾让我满意的一点是速度不错, AJAX 最近一窝蜂的都在用, 不过如果网站速度响应不及时, 再炫技也不会让用户满意. Bloglines 的速度就让我很不舒服. 我总是等不及那一秒左右内容才会显示出来. Flickr 也是这样, 太影响国内用户体验了.
推荐功能对当前的国内用户来说,也是一个很有用的功能。这个功能我想发展方向还是针对用户的知识发现为主为好, 如果真的变成了 Digg ,反而不好, 因为没有评论.
抛开其他联机/客户端 RSS 阅读工具的主要都由功能不说, 抓虾另一个比较方便的设计点是 “浏览全部正文” 与 “只要浏览标题’ 之间的快速切换. 很简单的一个设计, 但是能让用户从不同的维度阅读信息, Bloglines/GreatNews 这一点就做得不太好(还是有这样的功能我没发现?)
订阅我的 Blog 到抓瞎:
订阅到抓虾

观察到已经有 35 个朋友订阅了我的 Blog :)
发现了抓虾的一个处理 Blog 主题的小Bug (有图为证)
给抓虾的两个意见:
1) 频道收藏的地方, 最好能有针对性的地方对读者推荐 Blog(结合 SNS?).
2) 我找遍了屏幕,没发现可以手动刷新 单个RSS的功能.
BTW:从抓虾日记了解到,他们最近的一次性能改进:

我们将原来的各个 JavaScript 文件被合并成一个,并进行了压缩。这样就节约了大概 10 次的服务请求和 50% 的字节下载

和我介绍的《Flickr 的开发者的 Web 应用优化技巧》中提到的 Flickr 所用的方法如出一辙.

此文作者:, 位于 Review 分类 标签: on .
转载须以超链接形式标明文章原始出处和作者信息及版权声明.

又见”邮件门”

沸沸扬扬的 EMC 的”邮件门”事件 刚过去没几天, 新的 惠普 “邮件门”又粉墨上演. 如果说上一次的 “秘书 PK 老总” 和我们技术工程师关系不大,那么这次这位惠普的工程师的声音多少贴近我们的生活.
令我最感兴趣的是这句典型的”嵌入式”英语:

我的 manager 沙博士经常 challenge 我的问题是:你的 level 太高了,你的工资比我还高,你想想该怎么办?

我以前在一家公司也遇到过一位所谓的博士,中科院毕业的博士, 这位博士的本事就是逼着团队的技术人员每天总结技术经验给他, 然后”博采众家”, 给人的感觉如”万金油”一般. 当时团队大约有十几个人,做到项目的最后, 这位博士把所有的人都得罪光了,也把技术人员开除的差不多了,自己拍拍屁股走人–跑 Oracle 做销售去了. 这是我见过的印象最差的自称博士的人.
即使在号称”以人为本” 的惠普中国也会发生下属挑战博士经理的的事件,可见, 在任何一家公司, 高学历, 低能力的管理人员和草根技术人员之间的矛盾始终是存在的, 甚至是很难调和的.邮件中的这位惠普员工,学历背景肯定不如”沙博士”, 否则也不会总被 “challenge”, 不过也可以相信, 这位老兄自有业务/技术上的过人之处之处, 才敢以鄙视沙博士其实是”啥也博士”.如果双方都能尊敬对方的长处, 而不是鄙视对方的短处, 应该相处甚欢才是.
这一年多来, 商务邮件的泄漏似乎越来越多了.
–Update: 最近这 “XX门” 越来越多了.下次争取不用了 :)
–End.

Oracle 安全编码标准

Oracle 公司的公司的首席安全官 Mary Ann Davidson 最近在抱怨开发人员没有安全意识: 不安全软件的问题就在于软件开发者在大学的时候没受到相关的培训(The problem of insecure software starts with how software developers are taught at universities), 当然, 说这话的目的并不是说 Oracle 的安全做得有多么好, 而是 Oracle 正在逐步改进软件存在的大量安全问题(自从 Oracle 任命了这个首席安全官之后,在业界更多的用户反而真的意识到 Oracle 的安全其实做得不怎么样) , 并透漏 Oracle 专门创建了一份长达 200 页的安全编码规范. 这份文档从对一个缓冲区溢出漏洞的解释而扩展开来, 是 Oracle 的 Chief Hacking Officer (首席黑客? 听起来很酷) 的工作成果. Ann 同时强调了这份标准的重要性 “reflect both “oral tradition” and actual history of coding at Oracle” . 而在此之外, Oracle 也引入了第 Fortify 公司的三方工具进行代码审查.
虽然 Oracle 在对第三方安全研究人员的傲慢与故作姿态引起安全社区很大不满, 但 Oracle 在安全方面的决心还是不容置疑的. 最近也获悉 Oracle Database Vault 这个产品将会与 Tripwire 进行合作. Oracle Database Vault 用于提高用户访问的控制能力. 这个东西加上 Label Security、10g 的TDE、VPD、Oracle Secure Backup, 已经是一套比较完整的安全框架了.
作出这么多动作的 Oracle 会把安全真的做到位么 ?