Monthly Archive for October, 2010

天啊,360这是在自取灭亡?

5VS1的战争现在还处在白热化阶段, 之前一篇文章写说:互联网杂事两件:360和腾讯的利益之争和IPv6的发展趋势 中提到要接下来有的腾讯和360两方厮杀的看了。

果不其然,昨日出现了一个软件名字叫:“360扣扣保镖”,原来以为是用户随便写的软件来炒作什么的,但是在好多人的博客看到了这个软件的介绍和体验心得。 所以就去官网看了下。下载回来一看,天啊,这难道是360在自取灭亡? 要是产生的临时的文件被清除可以理解,这些我们有点电脑常识的想必都知道QQ在运行中产生的一些垃圾文件,临时文件以利于QQ运行。   但是对于不懂的人可就有了误导作用了。 人们会以为360掌握了更牛逼的技术来对付腾讯。

不过五打一的“五”中的“可牛”也很可爱,立马出来了一个“361特警”,而且界面几乎和360一模一样…:

其实360扣扣保镖=“360”+“垃圾文件批删除”+“广告隐蔽软件”

重点不是上面这幅图,而是下面这幅图:

这不是明摆着在侵犯腾讯软件吗? 在隐蔽的过程中360一定利用Crack手段研究过。 最主要的不是破解软件侵犯版权问题,而是360这样做了,那腾讯的广告怎么做?这大大的有损腾讯的利益。 在一时哄吵之间,这款软件在很多用户电脑上埋藏下来。

一旦开启,腾讯也不甘示弱,

近些天弹窗和新闻我们看的数不胜数,现在腾讯正在准备回应。 摆给腾讯的有两件事:如何解释给不明真相的围观者? 如何用法律对付360?  不过话说回来360近期被围攻做出的回应丝毫没有半点让用户怜悯之处,从举证对方侵犯隐私,到自己被指侵犯隐私,然后被5vs1实在忍无可忍开始爆马化腾的私生活,最后到了退出软件半抵制腾讯。中国的虚拟和实际生活让我们看到的是:在许多地方,只用和谐了事。而在杀软界他们经常拿用户开玩笑,时常打打架。  而在实际生活中我们喝的牛奶都会…

话说回来:莫非一个“伟大”的“流氓”清除“流氓”的“流氓清除软件”正在走向灭亡?

互联网杂事两件:360和腾讯的利益之争和IPv6的发展趋势

这些天看到挺多互联网上的大新闻的。这儿选几件最具代表性的说说。 分别是几个互联网公司联合声明和反对360不道德竞争为他人利益带来的威胁。 以及IPv6的发展趋势。:

第一件肯定不得不提的就是360和腾讯之间的战争的发展状况。 今天晚上回到家登上QQ立马跳出来了一条新闻:反对360不正当竞争及加强行业自律的联合声明

在群上说起这事儿大家都说我后知后觉,也许吧。 我个人其实没什么想法,其实一直用着360的我不在乎360到底损失了什么,我没有杀毒软件,我觉得我自己就是杀毒软件了。 360给我最有用的地方就是清清浏览不良网站的记录啦, 修补下官方的漏洞这些。 仅此而已。 几个巨头打起来,那平民百姓手无寸铁只能做看笑话和发表自己的观点了。 不过看到这条新闻里中国搜索引擎老大“百度”也在场,真是惊愕。

真是太巧了,我写这篇文章的时候看到了下面这幅图,360瞬间跳出框框,看来真的发飙了。 笑得半死,这竞争还真是明晃晃啊,光天化日之下打架都想着让用户知道两方在做什么也是件不容易的事儿,最扯的是,产品被骂,CEO都被拉出来批斗了:

第二件其实不算新闻了,我很久以前在学习MCITP(Microsoft Windows Server 2008的认证)的课程的时候得知了什么是IPv6,和我们现在普遍在使用的IPv4究竟有什么不同这类的。  今天再次翻看的时候又增强了印象。

什么是IPv4?为什么要发展IPv6呢?我们现在使用的IP协议版本就是IPv4(美国技术),但是在互联网发展迅速的今天,我们不难想象IPv4的资源枯竭指日可待。这里就不介绍IPv6的技术方面了,反正还是美国制造。我们用的最基础的网络。

IPv4和IPv6的地址很好区分,IPv4是32位的,可产生40亿个地址的地址空间。而IPv6是128位的,也就是可以产生2^128个地址的地址空间。 这代表地球表面平均每平方米可分配54525952个地址。

据IANA(The Internet Assigned Numbers Authority,互联网数字分配机构) 测算,以目前IP地址的消耗速度,IPv4地址将于2011年秋季彻底耗尽。” 怎么样? 也就是说我们如果但是服务器技术普遍停留在IPv4是不可行的,就好比资源枯竭了我们的服务商只能在现有的资源(服务器)上不断的添加运行网站了。

现在使用的IPv4协议,全部地址是2的32次方,即43亿个地址,全球每人分不到一个地址,而IPv6协议可以提供2的128次方的海量地址空间,有人甚至称使用IPv6后地球上的每一粒沙子都可以拥有一个IP地址。

在日本,江崎浩(Hiroshi Esaki)被称为“IPv6先生”。他认为,随着运营商和厂商为用户提供了更多的智能终端,尤其是智能手机,未来IP地址的需求量将是现有规模的十倍。” 江崎浩先生认为,相比于日本,中国面对IPv4地址即将耗尽的情况应该有更强的紧迫感。

简化系统是针对系统安全的最好途径

在其它影响因素相同的情况下,简单的解决方案是最安全的。

在开发软件时间,代码写的越多,出现错误的几率也就越大。在统计学上代码行数和错误数量之间是存在简单对应的关系的:代码越多,错误越多。由于很多(不是全部)的错误可以被当作安全方面的脆弱点予以利用,因此,对于单一软件来说系统开发量就可以对安全造成重大影响。:

在为软件系统添加功能时,不论需要多少行代码来执行这些功能,都有可能导致错误的出现。这是因为系统中不同功能块的相互作用,有时会产生惊人的效果,特别是当这些功能严重地互相依赖时。这种风险由于功能并行的增加而日益扩大,因为多项功能可能依赖于同一时间的某项单独功能,并且也有可能对该功能产生影响,通过这种共同的无计划依赖,它们之间同时具有相互影响的趋势。

复杂的软件除了在安全技术方面带来严重的后果外,也会给我们的理解力带来影响。系统越大就越复杂,对于一个人来说,这时间了解系统所有不同部分的方式就更麻烦。当系统中的互动部分没有被完全理解,从事这方面工作的人是不会从这些相互作用中认识到安全问题的,并且会因此而无法妥善解决这些问题。

因此,简化才是安全方面最重要的策略。有很多方法可以用来对系统进行简化处理:

最小化设计:抵制添加功能到系统中的冲动是非常困难的,但考虑到避免问题和错误带来的可衡量回报可以帮助你做到这一点。当考虑是否要在系统中额外功能时,应该确认是存在实际需要,还是仅仅为了加入到列表项目中,而在实际中可能永远不会使用。

模块化配置:在单一系统中可能需要包含多项功能,这些功能可能涉及到在本地执行系统,挑选和使用的功能可以根据需要选择系统的不同部分,在专用的基础上尽可能地简化系统。基于这个原因,分解成”模块”,可以让系统根据需要提供服务,防止在执行过程中导致复杂性增加。人们可以根据自己的需要选择功能,而不是启动整个系统,不能排除不需要的功能。

注意分散关注:将功能分解成为不能直接互同的离散部分可以协助降低系统的复杂性。这就是我们通常说的”分散关注”。通过增加系统部分的独立性,系统管理将变得更加简单也不容易出现漏洞导致意想不到的安全问题。

在Unix体系中,经常被提到的一条原则就是”专注一件事,将它做到完美“。对于系统设计中的所有工具来说,该原则都是要遵循的,只针对一件事,并将它做好。当出现多件需要同时进行的事情时,可以选择使用多种工具来满足复杂性方面的要求,这样的话,复杂性就不会成为系统本身的组成部分。在Unix和类Unix系统设计中就提供了简单的自动化机制,可以在离散的工具之间创建特定的临时连接。这样的话,单一用途的工具就可以与其它工具进行灵活合作,处理更多复杂任务的功能也得到了很好的支持和鼓励。

对于安全来说,它可能不算是一颗灵丹妙药,但这种保持系统简单的模式涵盖了简化系统的所有三项要点:最小化设计、模块化配置和注意关注分离。因此,从Unix体系安全的角度来看,我们建议,软件开发者重视”专注一件事,将它做到完美”这一原则,不要忽略。

选自:安全中国

不管程序员是否严谨,进化系统都是每个用户追求系统安全的最好途径。 就像我们说的,没有绝对的安全,毕竟在编写代码时语句上的错误,和语句之间产生的特殊作用很有可能会给攻击者留下漏洞或者产生BUG,在程序设计上最小化和代码模块化也是不容忽视的,这可以尽量的避免代码间的特殊作用。 也称之为过程化,就像我们编写普通的VB程序的时候,我们可以把时间都分到单独的Function中,必要的时候进行调用,这样节省了代码长度,并且增强了可读性,而且我们做到最重要的一点就是简化代码对安全的作用。

所以说不管是程序上还是在个人计算机上,或者服务器,我们都提倡简化代码,卸载不必要的程序等等来铲除攻击者的后路, 在编写代码的时候也要做到严谨。

PDF,CHM转换HTML的坏处

利用PDF,CHM这些电子书转HTML的软件确实是个快速增加网站收录的方法,这样只要你网站权重高,就可以在短时间内收录大量页面。 但是这样做也有坏处。

事件说明问题

前些日子利用CHM2HTML(非国内泛滥的那款)转换了几本教学手册和帮助手册(详见 提供几本手册 jQuery,CSS,PHP),因为网站权重高,以前写文章都是在一分钟之内收录。所以在短短3天内Google收录了这几本手册。 毕竟是帮助手册,所以页数非常的多,收录总量接近了4000。:

而百度对我的手册置之不理。

在喜悦之时我也很忧虑,一直在想一个问题:毕竟往常Google每日收录只有3到4页,一下子在短时间内收录3000多页会不会到最后被K? 事实上并没有被K,数目还在增加,但是今天一看网站的收录量在逐渐下降。

小技巧:如果你不想XX查询Google(非.hk)的收录量可以直接通过:http://google.jp或者http://google.co.jp来查询,尽管我很讨厌日本,但是这结果却是是实际收录结果。

登陆了Google管理员中心看到了许许多多的抓取错误和建议,原因就是自动化转换页面毕竟不人性化,没有任何页面会比你自己亲自写下来准确。 比如会出现短的元说明(就是过短的Description),重复的标题标记(重复的Title)等等。  导致我的博客在接下来的很长一段时间都不会达到秒收(收录速度1分钟以内),原因应该是Google对我的网站失去了信任吧。

另外多一句废话,如果Google对你的网站收录速度一向很快的话,最好在添加页面的时候速度和准确行事,一定要做好决定。 我在第一天将CSS3.0手册的目录定位/css2.0,很明显我写错了,第二天我修改成/css3.0,但是第一天晚上/css2.0的页面就全部到搜索引擎索引中了,第三天你就会发现Google管理员中心出现大量的404提示(找不到页面)。

注意事项:

所以如果利用这种方法提高收录量的人请注意几点:

  1. 伪原创到位(不要全文照搬照抄,否则容易垃圾站处理)
  2. 在还没有将转换完的源码搬到服务器之前一定不要写到Sitemap中,比如你要转换一本CSS3.0帮助手册,打算目录定位http://xxx.com/css3.0,那么在你把所有的HTML文件打包上传之前不要再Sitemap中写入css3.0,防止蜘蛛突然降临。
  3. 机器毕竟不人性化,在上传之前最好检查有没有重复的Title页面。 又一次我转换一本CSS2.0的帮助手册的时候发现收录了之后Title或者Description(描述)基本一样。这样的页面最好不要出现。

友情提示,切莫瞻前不顾后:

不要为了收录量着迷,搜索引擎主要还是注重网站内容和质量。 不要因为一点收录量给了搜索引擎不好的印象。切莫瞻前“不”顾后。

共 7 页, 当前第 1 页 12345...最后一页 »