在新语丝上看到有人在说《侯捷的著作有问题》。
大陆的程序员怕是没有不知道侯捷的, 自从侯捷的《深入浅出MFC》被引进到大陆, 侯捷以其著译者身份在 IT 界可谓迅速走红, 之后则出书速度愈发惊人, 短短几年间,或翻译(合作翻译较多),或著作(少之又少),印象中似乎有段时间程序员人手一本侯捷署名的著作.
的确,侯捷有的著作不过是应景之作(比如《 Word 排版艺术》 ), 也难免会收到一些质疑的声音. 不过还好,立刻有网友指出这位质疑者的文章一些不确切的数据。其实侯捷相对大陆的作者译者更加严谨,著作或是译作硬伤相对还是比较少的–即使是挂着侯捷的名头的合译本, 而且,选材都很好.
我这么说是不是意味着读者对图书质量的要求不那么高了 ? 的确,无论什么就怕比较。如果你读过 邱仲潘 先生的译作你就知道侯捷是多么可贵了。
新语丝或许应该开辟一个专题讨论一下 邱仲潘 先生了.
–End.
分类归档: Review
抓虾 — Bloglines Plus
抓虾试用了之后有点耳目一新的感觉。Kamus 说对这些 Web 2.0 站点有点免疫, 我倒是觉得这个名字不错. 东北话中有个词叫”抓瞎”, 意思大致是”没有头绪,茫然无绪”, 而如今很多网友面对茫茫 Blog 大海, 也有无从组织信息的感觉, 不知道抓虾的命名是不是也有这个意思, 不久的将来”抓虾”或许可以帮助我们一下.
抓虾让我满意的一点是速度不错, AJAX 最近一窝蜂的都在用, 不过如果网站速度响应不及时, 再炫技也不会让用户满意. Bloglines 的速度就让我很不舒服. 我总是等不及那一秒左右内容才会显示出来. Flickr 也是这样, 太影响国内用户体验了.
推荐功能对当前的国内用户来说,也是一个很有用的功能。这个功能我想发展方向还是针对用户的知识发现为主为好, 如果真的变成了 Digg ,反而不好, 因为没有评论.
抛开其他联机/客户端 RSS 阅读工具的主要都由功能不说, 抓虾另一个比较方便的设计点是 “浏览全部正文” 与 “只要浏览标题’ 之间的快速切换. 很简单的一个设计, 但是能让用户从不同的维度阅读信息, Bloglines/GreatNews 这一点就做得不太好(还是有这样的功能我没发现?)
订阅我的 Blog 到抓瞎:

观察到已经有 35 个朋友订阅了我的 Blog :)
发现了抓虾的一个处理 Blog 主题的小Bug (有图为证)
给抓虾的两个意见:
1) 频道收藏的地方, 最好能有针对性的地方对读者推荐 Blog(结合 SNS?).
2) 我找遍了屏幕,没发现可以手动刷新 单个RSS的功能.
BTW:从抓虾日记了解到,他们最近的一次性能改进:
我们将原来的各个 JavaScript 文件被合并成一个,并进行了压缩。这样就节约了大概 10 次的服务请求和 50% 的字节下载
和我介绍的《Flickr 的开发者的 Web 应用优化技巧》中提到的 Flickr 所用的方法如出一辙.
又见”邮件门”
沸沸扬扬的 EMC 的”邮件门”事件 刚过去没几天, 新的 惠普 “邮件门”又粉墨上演. 如果说上一次的 “秘书 PK 老总” 和我们技术工程师关系不大,那么这次这位惠普的工程师的声音多少贴近我们的生活.
令我最感兴趣的是这句典型的”嵌入式”英语:
我的 manager 沙博士经常 challenge 我的问题是:你的 level 太高了,你的工资比我还高,你想想该怎么办?
我以前在一家公司也遇到过一位所谓的博士,中科院毕业的博士, 这位博士的本事就是逼着团队的技术人员每天总结技术经验给他, 然后”博采众家”, 给人的感觉如”万金油”一般. 当时团队大约有十几个人,做到项目的最后, 这位博士把所有的人都得罪光了,也把技术人员开除的差不多了,自己拍拍屁股走人–跑 Oracle 做销售去了. 这是我见过的印象最差的自称博士的人.
即使在号称”以人为本” 的惠普中国也会发生下属挑战博士经理的的事件,可见, 在任何一家公司, 高学历, 低能力的管理人员和草根技术人员之间的矛盾始终是存在的, 甚至是很难调和的.邮件中的这位惠普员工,学历背景肯定不如”沙博士”, 否则也不会总被 “challenge”, 不过也可以相信, 这位老兄自有业务/技术上的过人之处之处, 才敢以鄙视沙博士其实是”啥也博士”.如果双方都能尊敬对方的长处, 而不是鄙视对方的短处, 应该相处甚欢才是.
这一年多来, 商务邮件的泄漏似乎越来越多了.
–Update: 最近这 “XX门” 越来越多了.下次争取不用了 :)
–End.
Oracle 安全编码标准
Oracle 公司的公司的首席安全官 Mary Ann Davidson 最近在抱怨开发人员没有安全意识: 不安全软件的问题就在于软件开发者在大学的时候没受到相关的培训(The problem of insecure software starts with how software developers are taught at universities), 当然, 说这话的目的并不是说 Oracle 的安全做得有多么好, 而是 Oracle 正在逐步改进软件存在的大量安全问题(自从 Oracle 任命了这个首席安全官之后,在业界更多的用户反而真的意识到 Oracle 的安全其实做得不怎么样) , 并透漏 Oracle 专门创建了一份长达 200 页的安全编码规范. 这份文档从对一个缓冲区溢出漏洞的解释而扩展开来, 是 Oracle 的 Chief Hacking Officer (首席黑客? 听起来很酷) 的工作成果. Ann 同时强调了这份标准的重要性 “reflect both “oral tradition” and actual history of coding at Oracle” . 而在此之外, Oracle 也引入了第 Fortify 公司的三方工具进行代码审查.
虽然 Oracle 在对第三方安全研究人员的傲慢与故作姿态引起安全社区很大不满, 但 Oracle 在安全方面的决心还是不容置疑的. 最近也获悉 Oracle Database Vault 这个产品将会与 Tripwire 进行合作. Oracle Database Vault 用于提高用户访问的控制能力. 这个东西加上 Label Security、10g 的TDE、VPD、Oracle Secure Backup, 已经是一套比较完整的安全框架了.
作出这么多动作的 Oracle 会把安全真的做到位么 ?