<![CDATA[萧过无痕的栖息地 ]]> http://www.54wuhen.com/ zh-cn www.emlog.net
Warning: Missing argument 1 for related_log() in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 20

Warning: extract() [function.extract]: First argument should be an array in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 26
2012年5大开源软件项目预测 http://www.54wuhen.com/post-3363.html 【CNW.com.cn独家译稿】如果一切按计划进行,红帽(Red Hat)将成为第一家年收入超过10亿美元的开源软件厂商。这对于开源软件社区将是一个转折点。开源软件社区一直认为他们基于社区的开发方法是可行的、甚至是优越的、可替代传统的软件的开发方式。

红帽CEO吉姆·怀特赫斯特(Jim Whitehurst)称,我认为,我们将看到产生技术创新的地方将发生一个根本的转变,从几家软件公司的实验室转向庞大的开源软件的努力。

随着Linux、Apache Web server、Perl、Apache、Hadoop、OpenOffice、GIMP和几十个其它的开源软件计划给商业性软件带来更大的压力,开源软件在过去的几年里肯定给专有软件世界带来了混乱。但是,明天的开源软件的重量级产品是什么?下面是在2012年需要密切关注的五个项目。这些项目可能构成新的业务和新的行业的基础。这些项目也可能是仅仅因为能够更容易地或者更廉价地完成任务而受到了开发者和管理者的关注。

1.Nginx

在过去10年的大部分时间里,Web服务器软件的选择一直是稳定的。Apache一直在大多数Web服务器上应用,而微软的IIS(互联网信息服务)用于许多其它的服务器。然而,在过去的几年里,第三个进入这个市场的Nginx的应用一直在增长,因为这个软件能够轻松处理高容量的通讯。

据Nginx软件开发人员预测,Nginx目前已经在5000万个不同的互联网域名上运行,大约占整个互联网的10%。Nginx特别广泛地应用于通讯量非常大的网站,如Facebook、Zappos、Groupon、Hulu、Dropbox和WordPress。毫不奇怪,这个软件的创建者伊戈尔·西索夫(Igor Sysoev)在2004年设计Nginx软件的时候就是专门为处理大量同时使用网络的用户设计的,每台服务器最多有1万个连接。该公司共同创始人安德鲁·阿莱克谢耶夫(Andrew Alexeev)称,这是一个非常精细的架构。Nginx公司提供商业版本的Nginx软件。

即将到来的一年将是Nginx的一个好年景。Nginx去年从一些风险投资公司那里获得了300万美元,其中包括戴尔CEO迈克尔·戴尔(Michael Dell)支持的风险投资公司。Nginx与Jet-Stream合作为软件厂商的CDN(内容交付网络)软件包提供Nginx软件。该公司还与亚马逊合作为AWS(亚马逊Web服务)云服务优化Nginx软件。

除了用于大型网站运营之外,阿莱克谢耶夫预计Nginx将更广泛地用于新兴的云计算和共享的服务市场。他说,预计在明年推出的Nginx软件的下一个重要的发布版将更适合共享的托管环境。这个软件将能够更好地应对分布式拒绝服务攻击并且将配置额外的安全功能。

2.OpenStack

OpenStack项目进入云计算领域的时间比较晚。但是,这个项目有一个不可缺少的功能:可伸缩性。

OpenStack项目政策委员会主席乔纳森·布赖斯(Jonathan Bryce)称,我们正在谈论使用OpenStack运行一个拥有100台服务器或者1000台服务器的云。那里的其它选择确实没有考虑到这个规模。

自从2010年推出以来,OpenStack迅速赢得了惠普、英特尔和戴尔等云计算领域的IT公司的支持。OpenStack的贡献者喜欢把自己的工作称作增长速度最快的开源软件项目,参加者包括144家公司和2100多人。戴尔推出一个名为戴尔OpenStack云解决方案的软件包,把OpenStack与戴尔自己的服务器和软件结合在了一起。惠普也推出一个采用这个技术的测试版的公共云服务。

OpenStack的核心的计算组件是在美国航天局艾姆斯研究中心(Ames Research Center)为存储大量空间图片的一个内部云开发的。据曾经负责开发OpenStack云控制器前艾姆斯研究中心CIO克里斯·坎普(Chris Kemp)称,美国航天局管理人员原来试图使用Eucalyptus软件项目平台,但是,发现这个软件很难升级到需要的水平。

管理的托管提供商Rackspace的首席技术官约翰·安格斯(John Engates)说,为了帮助更广泛地应用,OpenStack正在配置许多新的功能,使这个软件更适合企业应用。一个名为“Keystone”的项目允许机构把OpenStack与自己的身份管理系统结合起来,或者与基于微软主动目录或者其它LDAP(轻型目录访问协议)的身份管理系统结合起来。此外,开发人员也正在为这个软件开发一个前端门户。Rackspace还将把这个项目剥离为一个完全独立的实体,希望它成为更多的云提供商的一个诱人的选择。

安格斯称,2011年将是这个产品打基础的一年。但是,我认为,2012年我们将真正开始利用这个基础在许多私有云和公共云中使用。


3.Stig

过去的一年是Cassandra、MongoDB、CouchDB和无数其它非关系数据库的应用显著增长的一年。但是,在9月份举行的“NoSQL Now”会议上,人们更多谈论的是尚未发布的数据存储Stig。如果幸运的话,我们将在2012年看到Stig。

Stig的维护者称,Stig是为社交网络网站的独特的工作量设计的。Stig是社交网络网站Tagged的软件工程师杰森·卢卡斯(Jason Lucas)创建的。他把这个技术称作分布式图表数据库。Stig旨在支持大量互动的和社交网络应用。这个数据商店的架构允许进行推论性的搜索,允许用户和应用程序查找信息的不同部分的联系。由于Stig是用Haskell功能编程语言编写的,它能够轻松地把自己的工作量分散到多台服务器。

Stig仍然有一些神秘感,因为它到目前为止还没有发布。但是,观察人士预测,它适合社交网络和其它保持广泛的数据的应用。卢卡斯解释说,社交网络的需求从一开始就与其它类型的工作不同,因此将受益于适合它需求的数据库。如果不能升级到行星的规模,你在这个领域就不能成为一个相关的服务。

Stig目前在Tagged网站的一台服务器上运行,不过,该公司预计将把Stig扩大应用为该公司唯一的数据库。开发人员原计划在12月开放这个软件的源代码,但是,后来推迟到2012年的某个时候。

咨询公司Kelly-McCreary & Associates的语义解决方案设计师丹·麦克里(Dan McCreary)说,我看到的情况是非常有趣的。他赞扬这个数据库的功能语言架构。这个架构将使这个数据库在多台服务器上部署更方便。

4.Linux Mint

尽管开源软件支持者的多年宣传,Linux从来没有广泛应用于台式电脑。但是,一直有一个用户友好的Linux发布版作为替代微软Windows的软件在使用。在最近几年,Canonical公司的Ubuntu已经完成了自己的任务,尽管日益流行的Linux Min也许会因为更容易使用而超过Ubuntu。

软件工程师克莱门特·勒费布尔(Clement Lefebvre)在评估了在线论坛中的各种Linux发布版之后首先创建了Linux Mint。勒费布尔在这个工作中产生了在这个理想的发布版中应该有什么功能的想法。就像Canonical为自己非常流行的Ubuntu感谢Debian Linux发布版一样,勒费布尔把Ubuntu作为Linux Mint的基础。现在,Linux Mint项目得到了捐献者的资金、自己网站的广告收入和来自用户搜索的收入。最后一项收入是通过与DuckDuckGo建立的一个有争议的合作实现的。

Linux Mint是仅需要桌面操作系统而不想了解更多的Linux工作原理的用户设计的。这个方法使安装和运行这个软件非常容易,维护也不成问题。更胜过Ubuntu的是,Linux Mint强调轻松的使用性,在新功能证明自己值得使用之前,一般不使用新的功能。

例如,Linux Mint避开有些争议的“Unity”桌面界面。Canonical应用这个界面更轻松地把Ubuntu移植到移动平台。相反,Linux Mint坚持使用更知名的和更成熟的Gnome界面。

事实上,由于Ubuntu的伤害,这种严格坚持可用性的做法也许有助于Linux Mint。Linux Mint称它的操作系统是全球排名第四位的桌面操作系统,仅次于Windows、苹果Mac和Ubuntu。在过去的一年里,Linux Mint在DistroWatch Linux新闻网站产生的网页浏览量甚至超过了Ubuntu。这个指标反映了Linux发布版的流行程度。毫无疑问,2012年将看到Linux Mint更多的增长。

5. Gluster

红帽能够给存储软件领域带来它曾给Unix操作系统市场带来的那种革命性的变化吗?今年10月,红帽收购了开源软件公司Gluster。这家公司制作的开源软件GlusterFS且文件系统能够把商品化SATA(串行高级技术附件)硬盘和NAS(网络附加存储)系统连接到大规模的可伸缩的存储池。红帽计划使用它占领Linux操作系统市场的方法统治存储领域。

据红帽CEO吉姆·怀特赫斯特称,存储软件市场每年收入达40亿美元,不过,这不是红帽对这个技术感兴趣的原因。相反,红帽感兴趣的是找到一种能够使云迁移更方便的存储技术。他说,我们寻找一些开源软件能够作为更强大的技术创新的方式的地方。我们正在寻找一些能够盈利的地方。在这方面,还没有其它的解决方案。

这个软件已经有一些增长势头,至少在管理员下载和测试这个软件方面是如此。在过去的一年里,GlusterFS的下载量增长了300%。在今年11月,这个软件的下载次数超过了3.7万次。(编译/胡杨)

 

本文转载自企业级IT信息服务平台-网界网-CNW.com.cn

]]>
Tue, 03 Jan 2012 13:36:49 +0000 萧过无痕 http://www.54wuhen.com/post-3363.html

Warning: Missing argument 1 for related_log() in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 20

Warning: extract() [function.extract]: First argument should be an array in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 26
[转载] 苦逼创业青年写给在腾讯上班女友的EMAIL http://www.54wuhen.com/post-3361.html 工资和你以前没有实质上的改变,工作内容没有太多的技术含量,一个文员也确实不能要求你要有多少技术含量。
我知道你很努力,也许你需要一个过程去上升职位,不过你也知道,像腾讯这样系统稳固的公司,该要人把守的位置都有人把着,能留给你的空间不多。也正是这些原因,我从高中开始就明白自己以后绝对不会去一个体系已经完善的公司,越完善的地方能留下的空间就越少,并且很多你看不见的关系和利益以及监督链条在控制那一切。我没有那么多时间在一个完善的公司等到晋升,就算我可以等,我的老婆孩子也不能等着受穷。
你总不能五年十年的去处理别人的文件、报账、应聘等等信息。那样是在浪费青春,并且回报不大。就算你晋升了,你觉得用时间熬出来的晋升真的是成功吗。你要知道,你现在做的这些,别人都可以做到,你可以很用心,别人也可以很用心。你的工作是没有技术门槛的,你是其中的一个可以被替换的小份子。
你还没有真正明白为什么工作。腾讯的光环不错,但是生活还是你自己的。 腾讯不会帮你买房,不会帮你买车,不会帮你充加油卡,不会管你的孩子喝的什么奶粉在哪个学校,不会管你几点起来不会管你有没有时间在家陪陪老公孩子,腾讯不会管你卡上还有多少存款,不会帮你抵抗意外和风险,腾讯也不会管你过年回家是坐飞机火车大巴还是高铁。
如果每天把自己忙得没有时间但是对生活仍然无助也能叫做享受的话,我实在很难想象一个腾讯的光环值得你这样。
这个社会很现实,我每天的努力都是希望自己有足够的能力保护你和我们身边的人,只有这样才能让身边的人活得自在。
你的工作我真的看不到太多空间,你的性格也决定了你不适合作为一个管理,因此你也很难从普通职员上升上去。
这个月我们其中一个店员的工资已经超过了你上月的工资。在最现实的金钱问题上,其实你是没有等级上的胜利的。你是一个要强的人,我相信你终究会明白,像文化和福利这种浮影,它只是企业的一个工具,用来让你为它工作。白领这个词只有在10年前才算高尚,在这个时代,已经贫瘠得所剩不多。
我们会结婚,会生子,我们甚至会把你父母也接过来一起过。你真的希望你的父母孩子起床后看不到你,晚上晚饭过后才能找见你吗?或者你希望自己忙得没时间陪孩子去幼儿园吗?哪怕一个礼拜偶尔的接送呢?以你的这种工作状态能做到吗?对老公孩子的缺失换来的回报已经能让人预见了,那么这份工作还值得你这样吗?
你以后会怀孕,你不能用电脑,你的很多工作也会因此无法展开。我也不会允许你带孕的时候在电脑前晃。
我希望我们的孩子健康,希望你的努力不会在腾讯半途中止,希望你有更多时间陪陪家人,也希望你能在更轻松并且回报更高的状态下工作,希望你有多一些时间享受生活,而不是在别人的规则下终日忙碌。
如果给你开一家分店,在3个月内回报会超过你的月薪,上手半年左右每月万八千的收入也不会有问题,并且随着时间积累回报也会越高,最重要的是你可以开始支配自己的时间。
除了很多出于你以及我们以后的考虑,分店对我的事业也有一定的辅助作用,并且你以后也可以帮我巡查店铺情况。毕竟我最终的事业还是电子商务,我不能分心做太多事。
END。]]>
Fri, 30 Dec 2011 12:07:06 +0000 萧过无痕 http://www.54wuhen.com/post-3361.html

Warning: Missing argument 1 for related_log() in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 20

Warning: extract() [function.extract]: First argument should be an array in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 26
年底节日多小偷忙 反扒警官发布最新防贼手册(图) http://www.54wuhen.com/post-3356.html
                      

  最近节日很多。圣诞过后,又是元旦、春节。大家忙购物,小偷也很忙,反扒队员也就跟着忙。出门血拼怎么防贼?最近小偷又有哪些新动向?记者帮读者请教了反扒专家。

  她们“中招”了

  商场里


  胡小姐被偷了。昨天她和小姐妹去逛银泰,兴致勃勃,买了好多东西,雪地靴啦羽绒服啦羊毛衫啦。最后又在一楼看中一瓶粉底液,可是到收银台付款时,怎么也找不着钱包了。

  粉底液没法买了,胡小姐很懊恼。钱包里虽然现金不多,但是有几张银行卡,要赶快去挂失。幸好身份证没有带出来。

  胡小姐生气的是,小偷太狡猾了。“我已经很注意了。”她说,自己背的是一只黑色的小皮包,就怕小偷,一直夹在腋下,但不知道什么时候还是“中招”了。

  公交上

  在城西工作的小梁周五一下班,就坐公交车去解百。刚下公交车,准备把口罩放进黄色单肩包里,却发现钱包不见了。

  “包链好好的,钱包不知道什么时候被偷的。”小梁很无奈,钱包里有七八十元的现金,还有银行卡和身份证。“钱不多的,也懒得报警了。可证件要回老家补办,真麻烦!”

  沈跃的最新反扒手册

  上城区湖滨派出所便衣反扒中队指导员沈跃反扒“工龄”已经有10多年了,是业内高手。昨天晚上平安夜,7点多,记者打电话给他时,他还在跟踪一名嫌疑小偷。

  他说,最近一两年,小偷有了很多新花招、新目标。

  新工具:胶布包裹的镊子

  沈指导员介绍,以前的老手“手上功夫”很硬,“手指灵活,练过的。一般食指和中指一伸、一夹、一缩,就完成了整个过程,眨眼工夫。”不过现在小偷越来越年轻,而且本事大的毕竟少数,所以必须借助工具。

  前几年流行“割包”,小偷指缝中夹一块锋利的刀片,看到有人衣服口袋或者裤子口袋鼓鼓囊囊的,就会靠近划一刀,神不知鬼不觉地将口袋里的东西全部拿走。一些材质比较薄的包,一刀下去,钱包和手机就掉了出来。不过,这种方式容易被人发觉,所以现在,拿刀片的越来越少见了,行窃还是以徒手和镊子为主。

  “镊子的尖头很滑的,小偷会自己加工一下:用胶布包住,增加摩擦。”沈指导员说,发现目标后,小偷会慢慢靠近,利用手上的报纸或者杂志做掩护,然后用镊子往包或者口袋里伸。

  新掩饰:讲电话

  以前的小偷喜欢挂一件衣服在手臂上,现在这种花招比较少见,一般都是手上拿个包,要不就是拿着报纸或者杂志,这样给人感觉是个有工作、有文化的人,不太会干小偷;甚至还有人拿着可乐瓶,女的则抱个小孩,这样身边的人自然而然就放松警惕了。

  最值得一提的是,如果你身边有个一直在打电话的陌生人,那你可要多多注意了,即使他手上握着的是一部看上去很高档的iPhone手机。

  “很多小偷都以打电话做掩护,当你放松警惕的时候,说不定他的另一只手已经伸进了你的包包,或者他的同伙已经顺利把你的钱包偷到手了。”沈指导员说。

  新目标:iPhone4

  最近小偷特别喜欢iPhone4,因为年轻人喜欢,偷到后“出手”会很快。

  还有一点,打完电话千万不要将手机随便放在口袋里。昨天,一个16岁的小女孩用的是iPhone4,在吴山夜市大门口打了一个电话,打完就放在口袋里,不到两分钟的时间,手机就不见了。

  小心这些人:眼睛往下看的

  “一般哪个是小偷,我们一上公交就能认出。”沈跃说,小偷的眼神基本上都是飘忽不定的,很滑,会一直在观察周围的环境,观察人。所以,一般人的眼睛都会平视,而他们的眼睛是往下看的,专看口袋和包包。

  小心这些地方:

  收银台、商场大门口和柜台边


  收银台、商场大门口和柜台边,这些地方小偷最容易得手。顾客在收银台付好款后就会将钱包随便放进包里,小偷下手方便;天气冷了,商场、超市门口有帘子挡风,进出时需要伸手撩开帘子,你夹在腋下的包就“暴露”了,于是成为小偷的目标;顾客在柜台选购商品时,聚精会神地挑选,无心顾及随身物,小偷下手往往不易被察觉。]]>
Sun, 25 Dec 2011 12:55:52 +0000 萧过无痕 http://www.54wuhen.com/post-3356.html

Warning: Missing argument 1 for related_log() in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 20

Warning: extract() [function.extract]: First argument should be an array in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 26
百所高校将免费网络授课 http://www.54wuhen.com/post-3355.html

  本报讯(记者郭莹)昨天,北京大学、清华大学等全国103所高校宣布加入“高校课程资源向公众开放项目”。市民可通过网络在家学习这些高校的专业课。

  据介绍,这一项目将有数千名优秀教师参与,开放数万门课程,从而探索建立普通高校继续教育数字化学习资源开放与服务的模式与机制。参加签约的103所高校免费向社会提供的数字化学习资源,既包括专业性课程资源,也有大众化学习资源。                 作者:郭莹|出处:京华时报| 

]]>
Sun, 25 Dec 2011 00:04:10 +0000 萧过无痕 http://www.54wuhen.com/post-3355.html

Warning: Missing argument 1 for related_log() in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 20

Warning: extract() [function.extract]: First argument should be an array in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 26
CSDN详解600万用户密码泄露始末:临时关闭登录 http://www.54wuhen.com/post-3348.html

  新浪科技讯 北京时间12月21日晚间消息,中国开发者技术在线社区CSDN(微博)今晚发表声明,就“600万用户账号密码泄露”一事公开道歉,承认部分用户账号面临风险,将临时关闭用户登录,并要求“2009年4月以前注册的帐号,且2010年9月之后没有修改过密码”的用户立即修改密码。

  以下为声明全文:

  尊敬的CSDN会员:

  我们非常抱歉,近日发生了CSDN用户数据库泄露事件,您的用户密码可能被公开。我们恳切地请您修改CSDN相关密码,如果您在其他网站也使用同一密码。请一定同时修改相关网站的密码。

  目前CSDN已向公安机关正式报案,公安机关也正在调查相关线索。

  再次向您致以深深的歉意!

  关于CSDN网站用户帐号被泄露的声明:

  CSDN网站早期使用过明文密码,使用明文是因为和一个第三方chat程序整合验证带来的,后来的程序员始终未对此进行处理。一直到2009年4月当时的程序员修改了密码保存方式,改成了加密密码。

  但部分老的明文密码未被清理,2010年8月底,对帐号数据库全部明文密码进行了清理。2011年元旦我们升级改造了CSDN帐号管理功能,使用了强加密算法,帐号数据库从Windows

  Server上的SQL Server迁移到了Linux平台的MySQL数据库,解决了CSDN帐号的各种安全性问题。

  一、CSDN帐号数据库是明文保存密码吗?

  2009年4月之前是明文,2009年4月之后是加密的,但部分明文密码未清理;2010年8月底清理掉了所有明文密码。所以从2010年9月开始全部都是安全的,9月之前的有可能不安全。

  二、我的CSDN帐号是安全的吗?需要修改密码吗?

  1、如果你是2009年4月以前注册的帐号,且2010年9月之后没有修改过密码,请立即修改密码;

  2、如果你是2009年4月以后注册的帐号,且2010年9月之后没有修改过密码,建议修改密码;

  3、如果你是2010年9月以后注册的帐号,不必修改密码,但邮箱有泄露可能性;

  4、如果你是2011年1月以后注册的帐号,帐号,密码和邮箱都非常安全;

  三、CSDN帐号数据库现在是安全的吗?

  历史遗留的安全隐患从2011年元旦起已经全部解决。CSDN帐号数据库已经迁移到了Linux平台上的MySQL数据库,进行了多方面的安全加固,密码加密强度也很高。

  四、CSDN老的帐号数据库是怎么泄露的?

  目前泄露出来的CSDN明文帐号数据是2010年9月之前的数据,其中绝大部分是2009年4月之前的数据。因此可以判断出来的泄露时间是在2010年9月之前。泄露原因正在调查中。

  五、如果我的CSDN帐号已经被盗怎么办?

  1、使用忘记密码功能,系统会重置密码,将新密码发到你的注册邮箱

  2、给管理员发邮件,请管理员帮助找回帐号

  六、我们将采取什么措施弥补此次问题?

  1、我们将针对2010年9月之前的注册用户,提示修改密码,并提示用户把其他网站相同的密码也尽快修改。

  2、我们将针对所有弱密码用户进行提示,要求用户修改密码,并提示用户把其他网站相同的密码也尽快修改。

  3、我们将对2010年9月之前所有注册用户群发Email提示用户修改密码,并提示用户把其他网站相同的密码也尽快修改。

  4、我们将临时关闭CSDN用户登录,针对网络上面泄露出来的帐号数据库进行验证,凡是没有修改过密码的泄露帐号,全部重置密码。

]]>
Wed, 21 Dec 2011 14:55:39 +0000 萧过无痕 http://www.54wuhen.com/post-3348.html

Warning: Missing argument 1 for related_log() in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 20

Warning: extract() [function.extract]: First argument should be an array in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 26
微软奉上年终大餐:本月13个安全补丁已推送 http://www.54wuhen.com/post-3344.html

  ,本月补丁共 13 个,其中有 3 个为最高的高危级,共修复了 Windows、Office、IE、Windows Media Player 和 Publisher 中的 19 个漏洞,早在十月份就曝光的被 Duqu 病毒利用的 Windows 内核高危漏洞也将得到修复。至此,微软今年共计发布 99 款补丁,修复漏洞多达 232 个

  值得一提的是,微软本月针对我国 Office 用户发布了一个补丁,修复了一个关于中文输入法漏洞,黑客可能会利用该漏洞提升权限,该漏洞仅影响 Office 2010 简体中文版用户,提醒大家安装。

微软奉上年终大餐:本月 13 个安全补丁已推送

  1、Windows 内核模式驱动远程代码执行漏洞(Duqu 病毒利用的漏洞)

  安全公告:MS11-087

  知识库编号:KB2639417

  级别:高危

  描述:本补丁修复了微软 Windows 内核模式驱动中存在的一处已经被公开披露的安全漏洞,当存在漏洞的用户浏览一个包含嵌入字体的文档或网页时,可能触发攻击者的恶意代码进入操作系统内核执行,安装恶意程序、窃取用户隐私,并控制整个系统。

  影响系统:所有 Windows 系统

  2、Office 中文输入法权限提升漏洞

  安全公告:MS11-088

  知识库编号:KB2652016

  级别:重要

  描述:本补丁修复了微软 Office 中文输入法一处秘密报告的安全漏洞,攻击者入侵了安装有简体中文的微软拼音输入法的系统后,可能利用此漏洞进一步提升权限,从而控制整个系统。

  影响软件:Office 2010

  3、Office 远程代码执行漏洞

  安全公告:MS11-089

  知识库编号:KB2590602

  级别:重要

  描述:本补丁修复了微软 Office 中存在的一处秘密报告的安全漏洞,当存在漏洞的用户打开一个攻击者精心构造的 Word 文档时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。

  影响软件:Office 2007/2010

  4、ActiveX Kill Bits 积累性安全补丁

  安全公告:MS11-090

  知识库编号:KB2618451

  级别:高危

  描述:本补丁修复了微软组件中一处秘密报告的安全漏洞,当存在漏洞的用户浏览一个攻击者精心构造的网站时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。

  影响系统:所有 Windows 系统

  5、Publisher 远程代码执行漏洞

  安全公告:MS11-091

  知识库编号:KB2607702

  级别:重要

  描述:本补丁修复了微软 Office Publisher 中存在的一处已经公开披露的安全漏洞和三处秘密报告的安全漏洞,当存在漏洞的用户打开一个攻击者精心构造的 Publisher 文件时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私

  影响软件:Office 2003/2007

  6、Windows 媒体播放器远程代码执行漏洞

  安全公告:MS11-092

  知识库编号:KB2648048

  级别:高危

  描述:本补丁修复了 Windows 媒体播放器中存在的一处秘密报告的安全漏洞,当存在漏洞的用户使用 Windows 媒体播放器打开一个攻击者精心构造的微软数字视频录制文件(.dvr-ms)时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。

  影响系统:Windows XP/Vista/Windows 7

  7、微软 OLE 组件远程代码执行漏洞

  安全公告:MS11-093

  知识库编号:KB2624667

  级别:重要

  描述:本补丁修复了微软 OLE 组件中存在的一处秘密报告的安全漏洞,当存在漏洞的用户打开一个的包含精心构造的 OLE 对象的文件时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。

  影响系统:Windows XP/2003

  8、PowerPoint 远程代码执行漏洞

  安全公告:MS11-094

  知识库编号:KB2639142

  级别:重要

  描述:本补丁修复了微软 PowerPoint 中存在的两处秘密报告的安全漏洞,当存在漏洞的用户打开一个攻击者精心构造的 PowerPoint 文档时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。

  影响软件:Office 2007/2010

  9、Windows 活动目录远程代码执行漏洞

  安全公告:MS11-095

  知识库编号:KB2640045

  级别:重要

  描述:本补丁修复了活动目录、活动目录应用模式(ADAM)和轻型活动目录访问协议(AD LDS)中存在的一处秘密报告的安全漏洞,攻击者可能利用此漏洞运行精心构造的程序并入侵系统

  影响系统:所有 Windows 系统

  10、Excel 远程代码执行漏洞

  安全公告:MS11-096

  知识库编号:KB2640241

  级别:重要

  描述:本补丁修复了微软 PowerPoint 中存在的一处秘密报告的安全漏洞,当存在漏洞的用户打开一个攻击者精心构造的 Excel 文档时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私。

  影响软件:Office 2003

  11、Windows 客户端/服务器运行时子系统权限提升漏洞

  安全公告:MS11-097

  知识库编号:KB2620712

  级别:重要

  描述:本补丁修复了微软 Windows 中一处秘密报告的安全漏洞,此漏洞可能导致已经入侵系统的攻击者获得系统权限,进一步控制整个系统。

  影响系统:所有 Windows 系统

  12、Windows 内核本地权限提升漏洞

  安全公告:MS11-098

  知识库编号:KB2633171

  级别:重要

  描述:本补丁修复了微软 Windows 内核中存在的一处秘密报告的安全漏洞,此漏洞可能导致已经入侵系统的攻击者获得系统权限,进一步控制整个系统。

  影响系统:32位 Windows 系统

  13、IE 浏览器积累性安全补丁

  安全公告:MS11-099

  知识库编号:KB2618444

  级别:重要

  描述:本补丁修复了微软 IE 浏览器中存在的三处秘密报告的安全漏洞,这些漏洞可能导致用户的信息泄漏,或在用户打开攻击者精心构造的 HTML 文件时引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私

  影响系统/软件:所有 Windows 系统,所有 IE 版本

]]>
Wed, 14 Dec 2011 15:43:12 +0000 萧过无痕 http://www.54wuhen.com/post-3344.html

Warning: Missing argument 1 for related_log() in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 20

Warning: extract() [function.extract]: First argument should be an array in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 26
市民称网购火车票发现自己身份证号遭抢注 http://www.54wuhen.com/post-3343.html

  网上购票的开通大大方便了乘客,但最近有乘客反映,在登录 网上购票时,发现自己的身份证号已被注册过,导致注册不成功和无法购票。12306客服称,此现象可能是个人信息泄露被人恶意抢注,并提供了两种办法供参考。

  春运期间,北京站、北京西站将试点实名验票,实名验票后,乘客必须拿车票和相关证件,经核实后才能进站。几天前,“T字头”列车网上购票已开通。但有乘客反映,在登录网站注册时,发现自己的身份证号码显示已被注册过,“但我这是第一次来注册啊”,眼看售票高峰将至,乘客有些着急,“注册不成功,也就意味着我永远无法通过网上购票呀。”

  就此情况,记者昨日致电 12306 铁路客服热线,工作人员一听该情况,立即表示“可能是您的个人信息泄露,被人提前注册过了。”不过,被人抢注并不代表就失去了网购车票的机会,客服给记者说了两个解决办法。

  “可以尝试在姓名一栏中将姓名改成汉语拼音,如果注册成功,登录后找到‘个人资料’一栏,将姓名改回汉字即可。”客服称,如果该方法尝试失败,还有另一个途径,那就是用亲属或朋友的身份证进行注册。“第二个方法是用他人信息注册成功后,登录账号,在‘我的信息’一栏中选择‘常用联系人’,选择下方的‘添加’选项,之后将你的信息添加进去。”客服称,如果想购票,就借用该注册户名登录并购票。“反正你去取票点取票时,必须携本人身份证前去,所以借用别人账户订票不影响你购票。”

  记者登录自己的账号发现,如果添加常用联系人,只需填写姓名、性别、证件号以及旅客类型等信息,相比之前的实名注册,反倒便捷了许多,没有了繁琐的用户名、密码、验证码、联系方式和电子邮件等信息。

  同时,客服人员表示,这两种方法仅供参考,如果仍无法注册或无法添加到别人账户下,则建议市民报警求助。

  此外,客服人员还提醒旅客,要妥善保管好个人信息,特别是实名制火车票,用过后要及时销毁。

]]>
Wed, 14 Dec 2011 15:37:50 +0000 萧过无痕 http://www.54wuhen.com/post-3343.html

Warning: Missing argument 1 for related_log() in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 20

Warning: extract() [function.extract]: First argument should be an array in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 26
总结2011年10个最重要的开源软件 http://www.54wuhen.com/post-3342.html

2011年是开源领域标志性的一年。正因如此,挑选 10 个最重要的开源项目反倒相当困难。要判断一个开源项目的重要性,其标准应该是影响深远,并且日益普及,或者是新领域中的技术佼佼者。 

 

1.

 

首先出场的是Hadoop,毫无疑问这个来自 Apache 基金会的分布式计算平台当得起“重要”二字,在过去的一年中这个由 Yahoo 发起的项目正在为包括 Amazon、IBM、Twitter、Facebook 等公司所使用。

 

 

Hadoop并不仅仅是一个用于存储的分布式文件系统,而是设计用来在由通用计算设备组成的大型集群上执行分布式应用的框架。下图是Hadoop的体系结构:

 

 

尽管不是一个新项目,但 Hadoop 已经成为事实上的分布式计算标准。

 

2.

 

Git 已经无所不在了,不是吗? Linus Torvalds 的这个小业余爱好不仅让Linux从中受益(Git 是 Linux Torvalds 为了帮助管理 Linux 内核开发而开发的一个开放源码的版本控制软件),也让更多的开源项目变得流行起来。在分布式版本控制上,使用 Git 会比其他解决方案更可靠。

 

 

在Git之前,BitKeeper一直是 Linux 内核开发人员在全球使用的主要源代码工具。开放源码社区中的有些人觉得 BitKeeper 的许可证并不适合开放源码社区的工作,因此 Torvalds 决定着手研究许可证更为灵活的版本控制系统。尽管最初 Git 的开发是为了辅助 Linux 内核开发的过程,但是我们已经发现在很多其他自由软件项目中也使用了 Git。例如,X.org 最近就迁移到 Git 上来了,很多 Freedesktop.org 的项目也迁移到了 Git 上。

 

Git 不仅是一个受欢迎的工具而已,它也是GitHub的基础——目前Web上最流行的开源项目聚集平台之一。其他托管平台如Gitorious、SF、Google Code Hosting等也添加了Git支持。

 

3.

 

如果要评选今年的十大开源热门词汇的话,Apache Cassandra理应能够占据一席。Cassandra 获得了 2011 最佳 NoSQL 解决方案奖项。

 

 

Apache Cassandra是一套开源分布式Key-Value存储系统。它最初由Facebook开发,用于储存特别大的数据。Facebook目前在使用此系统。CassandraAmazonDynamo以及GoogleBigTable中得到启示。它是一个网络社交云计算方面理想的数据库,以Amazon专有的完全分布式的Dynamo为基础,结合了Google BigTable基于列族(Column Family)的数据模型,P2P去中心化的存储,很多方面都可以称之为Dynamo 2.0。

 

4.

 

LibreOffice 是一套自由的办公软件,它可以在Windows、Linux、Macintosh平台上运行,该软件共有六个应用程序供您使用,包括:Writer、Calc、Impress、Draw、Math、Base。

 

 

在过去一年中,LibreOffice 团队做了大量的工作,让你在 Sun 被 Oracle 收购之后仍有一个放心的兼容 OpenOffice 的办公软件可使用。LibreOffice 不断的发布新版本,这不只是新功能的发布,还让 LibreOffice 越来越稳定和可靠。

 

5.

 

云计算可算是2011最热的技术领域之一了,OpenStack 是由 Rackspace 和 NASA 共同开发的云计算平台,帮助服务商和企业内部实现类似于 Amazon EC2 和 S3 的云基础架构服务(Infrastructure as a Service,IaaS)。

 

OpenStack 包含两个主要模块:Nova 和 Swift,前者是 NASA 开发的虚拟服务器部署和业务计算模块;后者是Rackspack 开发的分布式云存储模块,两者可以一起用,也可以分开单独用。OpenStack 是开源项目,除了获得Rackspace 和 NASA 的大力支持外,后面还有包括 Dell、Citrix、Cisco、Canonical 这些重量级公司的贡献和支持,发展速度非常快,有取代另一个业界领先开源云平台 Eucalyptus 的态势。

 

6.

 

Nginx 终于在今年发布了 1.0 版本,同时也完成了商业化过程。根据最新的 Netcraft 的统计报告,Nginx 的市场份额已经达到 8.85% ,已经俨然成为 Web 服务器中的老三,而且还在迅速发展。

 

 

Nginx(发音同 engine x)是一款轻量级的Web 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,并在一个BSD-like 协议下发行。由俄罗斯的程序设计师Igor Sysoev所开发,最初供俄国大型的入口网站及搜索引擎Rambler(俄文:Рамблер)使用。其特点是占有内存少,并发能力强,事实上Nginx的并发能力确实在同类型的网页服务器中表现较好。

 

7.

 

 

现在已经很难找到一个不使用 jQuery 的 Web 开发人员了。jQuery已成为最受欢迎的 JavaScript 库,而且它有着其他 JS库难以超越的地方,就是它有一个庞大的插件库,有大量的开发人员在为 jQuery 编写扩展和插件。

 

8.  

 

Node.js是一套用来编写高性能网络服务器的JavaScript工具包,一系列的变化由此开始。比较独特的是,Node.js会假设你是在POSIX环境下运行它(Linux 或 Mac OS X)。如果你是在Windows下,那就需要安装MinGW以获得一个仿POSIX的环境。在Node中,Http是首要的。Node为创建http服务器作了优化,所以你在网上看到的大部分示例和库都是集中在Web上(http框架、模板库等)。

 

 

Node.js是今年开源产品进入行业应用的另一个赢家,它获得知名云计算服务提供商Joyent的资助。其他知名企业如LinkedIn37SignalsRdioYahooGitHub等也将Node.js用于它们的产品。

 

9.

 

Puppet是一个开源的软件自动化配置和部署工具,它使用简单且功能强大,正得到了越来越多地关注,现在很多大型IT公司均在使用puppet对集群中的软件进行管理和部署,如Google利用Puppet管理超过6000台的Mac桌面电脑(2007年数据)。

 

Puppet让系统管理员社区拥有一个可以相互交流和共享成熟的工具,避免重复的劳动。它通过以下两个特性来实现这一目标:1)提供一个简洁的但是强大的框架来完成系统管理任务;2)系统管理任务可以描述成puppet语言,因此可以相互分享代码,就像分享其他语言的代码一样,比如python、C等。

 

10. Linux

 

今年是Linux 20周年,同时发布了首个 3.0 版本,而后版本一直飙升,大量的商业公司参与内核开发。20周年、3.0 版本,这两点让 Linux 当选 2011 年最重要的开源软件之一,应该没有什么质疑。

 

没有Android?

 

在制作这份名单的时候,对于Android是否应该放进去我也考虑了良久。有人可能会说Android很重要,但也有不少人质疑 Android 的开源性质,称 Android 是一个代码开放的项目,而不是一个开源项目。对这10个项目你是如何看待的?是否认为有所遗漏?不妨在下面发表你的见解。 


Via 

此时此刻,Discuz 官方论坛进不去了“502 Bad Gateway”

“金山卫士开源计划”启动 源代码可公开下载 全民反病毒时代到来

PCWorld:Android路线图汇总

谷歌正式发布Android3.0系统

手机产品设计方向

传微软10月11日发布Windows Phone 7智能手机

红帽推出新一代企业操作系统Linux 6

10大因素将助安卓3.0成平板领域最重要系统

隐藏nginx和php的版本号

]]>
Wed, 14 Dec 2011 14:58:49 +0000 萧过无痕 http://www.54wuhen.com/post-3342.html

Warning: Missing argument 1 for related_log() in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 20

Warning: extract() [function.extract]: First argument should be an array in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 26
O2O与020 http://www.54wuhen.com/post-3339.html 刚看一则新闻,说“百度有啊披露发展规划:将投1亿扶持本地商户”

在文中,提起“O2O”,但是全文都没有说明什么是O2O,我在想,零二零,是什么东西?

复制这个O2O到百度上,原来是“Online To Offline”!

我汗,具体定义为:

O2O即Online To Offline,也即将线下商务的机会与互联网结合在了一起,让互联网成为线下交易的前台。这样线下服务就可以用线上来揽客,消费者可以用线上来筛选服务,还有成交可以在线结算,很快达到规模。该模式最重要的特点是:推广效果可查,每笔交易可跟踪。国内首家社区电子商务开创者九社区是鼻祖。

 

]]>
Mon, 12 Dec 2011 14:25:21 +0000 萧过无痕 http://www.54wuhen.com/post-3339.html

Warning: Missing argument 1 for related_log() in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 20

Warning: extract() [function.extract]: First argument should be an array in /www/users/5iwangguan.cn/54wuhen/content/plugins/related_log/related_log.php on line 26
国务院公布2012年节假日安排:1月共休14天 http://www.54wuhen.com/post-3334.html

1月份假日表 注:画圈为休息日

  本报讯(记者 王永生 实习生 王婷婷) 最近,网络热传2012年的1月份只上18天班,其余时间都在放假。记者今天从国办获悉,1月份只用上17天班。

  今天上午,国务院办公厅对外公布的2012年部分节假日安排指出,2012年1月份元旦和春节放假天数共计10天,元旦放假3天,春节放假7天,包括周末休息1月份共休息14天。

  通知指出,为便于各地区、各部门及早合理安排节假日旅游、交通运输、生产经营等有关工作,公布2012年元旦、春节、清明节、劳动节、端午节、中秋节和国庆节放假调休日期的具体安排通知。

  其中,即将到来的元旦为2012年1月1日至3日放假调休,共3天,2011年12月31日(星期六)上班。

  另外,2012年的春节在1月份,根据通知,春节假期为1月22日至28日放假调休,共7天。1月21日(星期六)、1月29日(星期日)上班。

  记者计算发现,1月份包括节假日和周末共休息14天,工作天数为17天。

  此前,网络热传,1月份只上18天班,正是因为2012年的元旦与春节都集中在1月份。

  这一月份被网友称之为是史上最具幸福感月。

  过完轻松的1月份,其他假日相对比较平淡,根据安排,清明、劳动节、端午节都是放假3天,并且都是集中在周六日,调休都在周六。

  由于明年的中秋恰巧在国庆之前,中秋假期也就和国庆节重逢,根据安排,中秋节、国庆节9月30日至10月7日放假调休,共8天。9月29日(星期六)上班。

  通知指出,节假日期间,各地区、各部门要妥善安排好值班和安全、保卫等工作,遇有重大突发事件发生,要按规定及时报告并妥善处置,确保人民群众祥和平安度过节日假期。

]]>
Tue, 06 Dec 2011 17:23:36 +0000 萧过无痕 http://www.54wuhen.com/post-3334.html