分類彙整: 互联网络

腾讯对起诉员工事件的声明

腾讯公司刚刚确认,已正式向深圳福田法院起诉15名涉嫌集体跳槽的员工,原因是这些员工违反竞业禁止义务.腾讯强调,这是维护自身合法权益的正当行为.
腾讯的上述表态,是对网上相关传闻的正面回应.昨日下午开始,在天涯等论坛中出现了“腾迅QQ把员工告上法庭,两年内不许踏足互联网”等相关帖子.这些帖子均指出,腾讯对一批跳槽的基层技术人员提出起诉,诉状已寄到这些员工家中,给他们的工作与生活造成麻烦.

据 悉,该案件将于12月26日上午在深圳福田法院首次开庭,目前双方纠纷的要点在于:这些员工当初与腾讯签署的劳动合同中有一项竞业禁止约定,规定离职员工 在2年内不得加盟其他与腾讯相关业务有竞争关系的企业.腾讯认为,提起违反竞业禁止义务诉讼是正当维权,但相关员工认为腾讯未支付竞业禁止补偿,因此该协 议并不成立.

根据一名离职员工提供的资料,该规定的具体内容为(在双方劳动合同的第7页):乙方无论因何种原因离职,自离职之日起2年内不得在研究、生产、销售或维护 甲方经营范围的同类产品与服务(包括即时通信软件产品、通信聊天交友服务、移动通信增值服务、网络电子游戏、网络娱乐、互联网信息资讯、其他网络产品、其 他通信产品、其他软件产品等)的企业事业单位或与甲方有竞争关系的企业事业单位工作,也不得以任何方式直接间接地为这些企业事业单位工作或提供服务.

据一名关注此事的律师表示,竞业协议分为法定和约定,对通常企业高级管理人员是法定竞业协议,由于其工资非常高,不一定需要支付补偿.而对于不是很重要的员工,从法理上来讲,需要支付补偿才能生效,但对不同案例还需要具体分析.

另据消息人士透露,近期遭腾讯起诉的员工不止15名.实际上,腾讯最近相继有近百名员工跳槽到几家与腾讯有竞争关系的互联网企业,腾讯希望通过分批诉讼的办法,防止更多“集体跳槽”事件发生.

由跳槽引发的诉讼此前在IT业内并不少见,百度曾对跳槽谷歌的员工提起诉讼.而业内最受关注的一桩诉讼是李开复于2005年从微软跳槽谷歌遭诉,该诉讼后来三方秘密和解,李顺利加盟谷歌.

附:腾讯对该事件的声明

1、本次腾讯公司向集体跳槽至某互联网公司的15名前员工提起违反竞业禁止义务诉讼,是维护自身合法权益的正当行为.

2、腾讯认为,正常的人员流动属于合理现象,腾讯也在不断积极吸引外部优秀人才的加盟.但腾讯希望每一位加盟的员工都能秉持正直的价值观和基本的职业道 德,不要将应属于其原公司的商业机密或技术秘密带入腾讯,同样,我们也不允许离开腾讯公司的员工做出这种损害原公司利益的行为;

3、最近一段时间,该公司为了谋求便捷发展,不断对腾讯员工进行恶意挖角,给腾讯公司正常的经营活动造成了极大困扰,并导致了腾讯所投入巨资的一些研发项目搁浅、商业机密流失.

4、竞业限制在我国有明确法律规定,腾讯与这15名前员工所签订的劳动合同中也依法规定了竞业禁止条款和保密条款,发放了相应的津贴和补偿,也曾花费了大 量的人力物力对其进行培训,并将相关商业机密、技术秘密对其保持透明.员工离职后如不能依法遵守协议,理应承担相应的法律责任.

Web 设计工具箱:130 个 Web 设计工具

新闻来源:mashable.com
这是 Mashable 搜集的 130 个 Web 设计工具,涵盖了从初学者到高级 Web 设计人员需要的各种工具和资源。这是第一部分。同时请参阅 Web 开发工具箱:120个 Web 开发工具的第一第二部分。 初学者资源

YAML Builder – 简单易用的 YAML (Yet Another Multicolumn Layout – 做栏布局)XHTML/CSS 站点布局
Sky CSS Tool – JavaScript CSS 工具
The Box Office – 文字围绕图片的 CSS 格式工具
CSSTXT – 在线 CSS 文字式样生成器

izzyMenu.com – 免费 CSS 菜单

pForm – HTML 表单生成工具

Roxer – 拖放式网站设计工具

Wirenode – 创建移动站点

doodlekit – 在线网站设计及 CMS 系统,含表单生成器,Paypal 构物车,可互换的布局与图片,内置图片库

dotemplate – 可定制的网站模板

templatr – 创建网站模板的在线工具

Agency of Record – 面向创意设计者的网站设计与托管平台。

Typechart – 字样与 CSS 式样

CSS Type Set – 创建个性化 CSS 字体式样

CSSType – 试验各种 Web 安全的排版风格并获得相应 CSS

CSS Builder – 快速生成 CSS

Firdamatic – 不使用 table 设计2或3栏博客版面

PsycHo – 博客模板设计

folionow – 简单易用用便宜的网站设计工具

CSStxt – 自定义 CSS 文字式样

Viviti – 易用的网站设计工具

ComfyPage – 简单易用的免费网站设计工具,可定制模板,并添加任意多页面

LetsEat.at – Free website builder and hosting for restaurants that includes customizable menus, daily specials, printable coupons, and more.用于酒店宾馆的免费网站设计工具。包含可定制的菜单,每日特价,优惠券等。

webon – 免费的,不含广告的网站设计工具,可用来设计博客,像册,视频站

infogami – 快速设计网站,含可定制的模板。

edicy – 创建网站,并使用你自己的域名上线

Jimdo – 网站创建工具,集成了各种图片,视频等

Webnode – 免费创建个人或公司网站,拖放式操作,标签,免费托管


iompi – 创建电子商务网站

easysite.com – 网站创建工具,含照片,视频,博客,免费电话支持

myfamily.com – 免费的,不限空间的家庭网站创建

MomentVille – 免费婚礼网站创建工具

SeeYouThen! – 婚礼网站创建工具,含高分辨率照片交换,私人消息,客人资料等

GoHoster – 支持子域名的免费网站创建工具

BlinkWeb – 免费的拖放式网站设计工具,含电子商务选项

Macrocasa – 房地产行业网站创建工具,包含中介消息系统及客户管理系统

Pixie – 免费的,开源网站创建工具,含直观的界面,容易安装部署

Squarespace – 一个强大网站创建工具,含 XHTML 验证,所见即所得编辑器,博客平台。

NicEdit – 跨平台内容编辑器,可以在浏览器中直接编辑网站内容

WordPress Theme Generator – 使用该工具你可以创建完全定制化的 WordPress 主题

高级专业设计者资源

CSS Superdouche – 净化 CSS 以降低其复杂性

Code Beautifier – CSS 代码格式与优化

CSSFly – 在浏览器中编辑 CSS 和 XHTML

CSS Drive CSS Compressor – CSS 压缩工具

Clean CSS – CSS 净化与优化工具

EM Calculator – 将基于 px 的尺寸转换为 em

CSS Redundancy Checker – 清除未使用 CSS 选择器,检查 CSS 中多余代码

GrayBit – 将彩色网站转换成灰度级以测试其可访问性

ProtoShare – 创建网站模型,从团队获取反馈,创意与建议

Most Sliced – 图片切片服务列表,含评测与用户评分

Inserit – 一个用于 Web 设计师的 CMS 系统

LightCMS – CMS 系统

clickbooq – 网站创建与管理工具

jumpchart – 网站规划程序,可输出干净的 CSS/XHTML

inblogit – 博客工具,可以集成到任何网站

Reflect – 网站设计与托管平台

Carbonmade – 让设计者们在线展示自己的作品

ThemesPress – 将 Template 文件转换成 WordPress 主题

Feng GUI – 这是一个很有趣的工具,它模拟人类在5秒钟内看到一个网页画面时的印象,分析你网页中最容易被人注意的热点位置。

Text GeneratorLorem Ipsum 傀儡文字的替用品

webvanta – 商业网站创建与托管

Tuplix – 直接在网页上更改内容

FolioSnap – 创意设计者用来展示作品的工具

Frontfriend – 供网站设计者使用 CMS 系统,可以创建表单和模板,供最终客户填写

Web 2.0 峰会:Google 与 Wikipedia 谈垃圾过滤

在好莱坞如果你被狗仔队盯上上,说明你是成功的,在硅谷,如果你被垃圾信息盯上,也说明你是成功的。周三上午,在 Web 2.0 峰会( Web 2.0 Summit),来自 Google, Reddit, Pramana 以及 Wikipedia 的代表畅谈了如何抵制垃圾信息。

Google 的反垃圾信息团队的主管 Matt Cutts 说,如果你提供链接相关的服务,就难免遇到垃圾信息。Cutts 谈到了3种类型的垃圾信息,Spammer 们用来推广站点的垃圾链接;向那些允许用户提供反馈的网页提交垃圾内容;从一些老的 CMS 系统中发现漏洞将垃圾信息注入受害者网站。

针对垃圾信息,Cutts 建议使用 Akismet 一类的信息过滤服务,部署 CAPTCHA,勤打补丁,甚至对注册收费等手段进行应对。他建议人们跳出思维圈子,使用一些意料不到的方式对付垃圾信息。如果你让垃圾信息发布者产生挫败感,比向他们收费还有效。

Reddit 的创始人 Steve Huffman 谈到了他们使用的一些方法,对垃圾信息发送者进行误导。他表示,Reddit 是一种类似 Digg 但比 Digg 更好的服务,Digg 允许用户提交他们喜欢的内容的链接,并对发布的内容进行投票,获得投票数越多的内容被阅读的几率越大。

但 Reddit 有所不同,在 Reddit,有些投票不被计算。一旦 Reddit 探测出某人是在发送垃圾信息,他的帐户会被抵制,但 Reddit 不会通知发垃圾信息的人,他的提交还正常进行,但他提交的内容不会发布。Huffman 表示,我们使用一些技巧让垃圾信息发送者以为他们的伎俩得逞。

Jonathan Hochman 是 Wikipedia 的管理员,他谈到了 Wikipedia 应对垃圾信息和蓄意破坏时使用的一些策略。他说,我们花费了很多时间让 Wikipedia 保持干净。Wikipedia 中 20% 到 30% 的编辑操作是蓄意破坏以及对蓄意破坏的修复。

Wikipedia 是一个允许任何人参与编纂的在线百科全书,但少为人知的是,这个站点依靠的是计算机自动编辑,Hochman 解释道,一些自动程序参与了编辑工作。

比如 ClueBot,它参与了大约80万篇文章的编辑,ClueBot 做了大量文章复原与修复工作,如果有人不断地对某个页面进行破坏,它会通知人进行干预。

Praman 的 CEO Sanjay Sehgal 则讲述了他们的 HumanPresent 技术,该技术用来保护他们刚刚发布的,尚未命名的海量玩家游戏,他说,CAPTCHA 不起作用,因为很容易被破解。

Pramana 的技术会尝试辨别真正的用户与自动程序。一个游戏中有太多机器人玩家会让游戏崩溃。这个技术不仅仅用于阻止 Spam,还帮助改善用户体验,提供流量数据。自从使用了 HumanPresent 技术,Pramana 发现 12% 到 15% 的流量来自机器人程序

JavaScript可能会成为新的黑客攻击点

随着Web 2.0的发展,互联网的互动性已经越来越强,不过据IT安全公司Radware安全运营中心主管Itzik Kotler的警告。JavaScript可能会成为新的黑客攻击点。
Kotler除了为Radware扫描软件开发新的签名和分析工具之外,也在寻找新类别的安全漏洞。据他发现,使用JavaScript中的一个安全漏洞,可以使黑客从客户电脑拷贝走文件而不容易被检测到。 < 在本周伦敦进行的RSA安全会议上,Kotler演示了这种黑客方法,他同时展示了如何通过在浏览器中执行HTML代码来检测防病毒软件的存在。 Kotler表示,这种新的攻击方法因为以下两种优势将吸引网络罪犯,一、这种方法不容易被检测,二、可以跨平台跨浏览器。

他得出的结论是,虽然这种攻击方法尚未被黑客采用,不过浏览器厂商和安全公司必须确保浏览器在更加灵活的同时不给黑客打开后门。

腾讯官方宣布:启动IP加密 升级QQ隐私保护

腾讯将在QQ软件中引入IP加密策略,以更好地保护用户隐私及信息安全,这是年初启动的“腾讯安全风暴”的最新进展.腾讯安全中心负责 人表示,使用官方版本QQ的用户不必再担心自己的IP地址被非法截获,同时有需要的用户仍然可以自由选择是否对好友开放自己的地理位置信息.

閱讀全文

谷歌针对Android系统漏洞快速推出安全补丁

谷歌和G1手机的经销商T-Mobile已经开始发布Android系统安全补丁.G1是第一个使用Android操作系统的手机.谷歌快速推出安全补丁 弥补Android的安全漏洞的举动,得到了市场的广泛好评.据 谷歌发言人的消息,这个安全补丁能够修复Android网络浏览器的瑕疵,而且也作了其它 一些微小的改动.凡是购买G1手机的用户在本周六都会收到一条短信:“系统更新现在可用.”跟着还会有现在开始更新或者以后更新的选项.如果用户选择点击 开始更新,它会花上几分钟时间,下载并安装一个新的软件,然后手机就会重新开始正常工作.

10月24日的时候,Android操作 系统发现漏洞的消息被公诸于众.当时,市场上的独立安全评论师如Charlie Miller、 Mark Daniel和Jake Honoroff都指出Android的网络浏览器问题相当严重,但谷歌对此进行了反驳.谷歌表示,市场所发现的问题并不严重,因为Android的设计 结构可以防止问题变得严重.

谷歌在早些时候呼吁安全评论师们能够“负责任地公布”Android系统的安全问题.也就是说,谷歌希望业界能够公司一点时间,以便快速处理所发现的安全 问题,防止黑客有机会在这段时间内利用这个漏洞发起攻击.在软件公司和独立安全评论师之间一直存在着一种紧张的关系,这成了黑客可以利用的机会.

谷歌网络服务器托管1050万网站 暂居微软之后

毫无疑问,谷歌在互联网方面拥有强大的力量.但是,因为谷歌使用自己的软件托管网站,因此,有可能看到谷歌如何强大.
据监视托管网站的软件的公司Netcraft星期四(10月30日)发表的研究报告称,谷歌的软件在今年10月份运行了大约1050万个网站,比9月份多了41.1万个.

这个数字来自于监视使用什么服务器软件把网页提供给用户的浏览器的数据.排在前两位的软件是Apache和微软的互联网信息服务.但是,谷歌正在赶上来.

Netcraft发现一共有1.82亿个网站.其中使用谷歌软件的有1050万个网站,使用Apache网站的有9150万个网站,使用微软互联网信息服务的有6280万个网站.

Netcraft称,谷歌的市场份额为大约5.7%.但是,在测量“活跃的”网站的时候,谷歌的这个比例提高到了10.6%.所谓活跃的网站是指去掉许多只有网页标识而没有真正内容的那些域名之后的网站.

与Apache和微软的互联网信息服务等主要软件产品相比,谷歌自己的网络服务器软件正在越来越流行.谷歌没有多谈自己内部的系统.但是,谷歌在声明中称,谷歌网络服务器是一种在Linux平台上运行的客户化定制的服务器.

Google称Gmail可靠性达99.9%

Gmail目前拥有数千万用户,其中包括数百万付费的企业用户.因此,Gmail两周前的当机事故引发了许多用户的不满.Google企业产品主管 Matthew Glotzbach日前在一篇博客文章中表示,此次当机只影响到0.003%的Google付费用户,并且Gmail的可靠性达到99.9%,即平均每月当机时间只有10至15分钟.

Glotzbach同时指出,Google的云计算服务比运行在企业数据中心中的相应服务更可靠.他将Gmail与微软、 Novell和IBM相应服务进行了对比.数据显示,Gmail的可靠性是微软Exchange的四倍.
GmailGoogle称Gmail可靠性达99.9%

挥别网通 伤感落幕告别中国电信历史舞台

10月9日中午,北京金融街中国网通总部,一群网通的员工正在“中国网通”标志下合影留念.第二天它就要被“中国联通”的标志牌取代了.
6天之后的10月15日上午10时,随着一声礼炮的轰然巨响,崭新的中国联通标志牌覆盖在网通大厦旧标志牌留下的痕迹上.中国联通和中国网通宣布正式合 并.这一天,中国网通集团35万名员工全都归到了中国联通的麾下,中国网通从香港和纽约两地交易所摘牌退市.辉煌一时的中国网通,告别了中国电信历史的舞 台.

伤感落幕

关于告别,早已经在整个网通弥漫.之前网通已经基本不推出新的业务,都在等待合并后再做.

“我们新的增值业务产品终端早就开发好了,可一直没有在北京各营业厅开始推出.因为涉及到产品标识的问题,所以一直要等新联通挂牌之后的11月才会上线.”网通集团增值业务部门的一名员工告诉记者.

其实,北京网通员工真正与网通的告别是在奥运会之后的9月22日.那天原本是北京网通的奥运庆功会,但是彼时彼境,对于中国网通集团的员工来说,又是一个多么让人心情复杂而伤感一幕:一方面奥运会赞助取得品牌上的人气飙升,另一方面网通品牌从电信业格局中即将消失……

后来,这个奥运庆功会被传颂为网通内部告别的经典一幕.据当晚在场的一位网通内部人士描述,在这个北京网通最后一次集体大会的会场上,到处弥漫着伤感的气氛.

当 晚中国网通集团副总经理、北京网通总经理赵继东向员工们回忆了那些属于北京网通的辉煌岁月,然后向台下一起跟着他打拼多年的属下深深地鞠了三个躬,这位 58岁的网通肱股之臣随后掩面落泪,当时全场气氛顿时凝固,台下许多员工眼眶湿润.自从2003年赵继东加盟网通以来,一直兼任北京网通一把手,北京网通 的各项业务也一直开展的有声有色.

在三天后中国网通和联通的奥运总结会上,赵继东作为中国网通的奥运总指挥在其发言的最后说:“北京奥运会是我们发展历程上的辉煌篇章,更是一个崭新的起点……让我们带着欢笑,充满自信和自豪,踏上企业发展的新征程……”

在很多网通的人看来,北京奥运会是网通最后的也是最辉煌的演出,从此它就消失在了历史的洪流中.

“说实话,我的心情就一直很平静.”网通集团员工张凯告诉记者,“从当年我从小网通到网通国际,之后网通国际又遭解散,再被安排调到网通集团,直到今天成为新中国联通的全资附属子公司的员工.其间历经了种种变动,我早已习惯了自己的身份和工作的不断变迁.”

网通往事

事实上,发生在张凯身上的故事折射了网通的戏剧性的命运.

1999 年,作为第一家赴纳斯达克上市的中国内地科技公司的创始人,意气风发的田溯宁领衔组建了网通控股公司,也就是“小网通”.这家公司由中科院、铁道部中铁通 信中心、国家广电总局网络中心和上海联合投资有限公司共同出资人民币 1.98亿元成立.2002年5月16日,原中国电信集团按地域南北拆分,新的中国电信和网通集团正式挂牌.按照信息产业部官员当时的说法,电信南北拆分 的初衷是 “打破固话垄断,促进有效竞争”.原北方10省电信公司、小网通以及吉通合并成立了新的网通,也就是后来的网通集团.

成立后的网通集团开始了艰难的融合,按照国务院36号文件,网通的发展方案是融合、改制、上市三部曲.2003年,整整一年的时间,网通集团花费了大量精力和资源进行资产整合,但由于小网通和吉通并非纯粹国资,特别是小网通,原来复杂的股权结构,使融合进行得十分艰难.

当时,由于网通海外上市迫在眉睫,需要国际化的卖点.2003年11月,网通国际成立,由田溯宁领衔的当年小网通的“嫡系”人马进驻网通国际,像张凯这样小网通的元老都进入了该公司.其实很多人都明白,网通国际不过是战略推进中一个过渡性安排.

网通成功上市之后,整合加速,2005年网通集团正式启动撤销网通国际的计划,曾经的明星企业网通国际这一年曲终人散.网通国际700名员工,约30%划归网通集团,其余的按照属地化的原则归入网通集团地方上的分公司.

从2002年到2005年,中国网通在三年的重组融合之路上,支付了相当高昂的成本.不仅耗费了大量的人力、物力,还错过了挑战中国电信的最佳时期.因此成为四大电信运营商中实力最弱的一家,这显然为网通最后被兼并的命运埋下了伏笔.

2006年5月16日,带领网通上市的功臣田溯宁从网通黯然出局,他用七年时间在网通扮演的一个角色,正式谢幕了.两年后,曾经让他辉煌过的舞台也消失在中国电信业改革的帷幕下.

曾经的梦想

2004年,网通集团的领导向政府有关部门提交了一份报告,痛陈当时电信业的“无序竞争”导致“国有资产大量流失”,并呼吁采用重组的形式来改变这种困境.事后证明,这份报告预测到了中国电信业未来的方向,但它却没有料到中国网通未来的命运.

在国资委看来,几家运营商因为基础电信业务同质化严重,只能进行价格竞争.而在联通和网通的之间,由于联通是中国改革和打破垄断的标志,而网通的实力越来越弱.

2008年的北京奥运会合作伙伴中国网通个品牌在公众视野中进行了告别演出.据估算,中国网通在奥运宽带战略和营销活动的总体投入不低于20亿元,中国网通为奥运会提供的光纤如果首尾相连,可以绕地球赤道两圈半……

从1999年到如今,九年的时间,网通集团在两次电信改革中诞生和消失.这家公司资产2000亿的公司曾经被视为电信行业创新的代表,并以冲劲十足,抢市场,敢竞争著称.

事 实上,这家承载着宽带和国际化梦想的新型运营商曾经在中国电信业风光无限.让人记忆犹新的是,2004年11月16日,中国网通正式在美国纽约证券交易所 挂牌交易.那时,田溯宁喜欢向外界描述自己的“泛亚太扩张”的战略构想:网通将战略重心锁定东亚,以境外迂回的战略把内地东南沿海市场与香港、台湾的电信 市场连成一体.而这里是亚洲最火热的电信市场,网通会成为最强大的亚洲运营商之一.

随后网通与电讯盈科等的一连串并购却让田溯宁成了“作茧自缚”,这之后田溯宁就从网通出局了.

如今,网通的宽带梦想和国际化战略最终将由新的主角来完成.据悉,合并后的新联通将拥有50万人之众,成为中国三家运营商中员工数最多的公司.其中15万人来自中国联通,35万人来自中国网通.

按照业内流行的说法,未来新联通省级分公司以下地市公司的总经理人选将按照4∶6的比例从网通与联通现有的总经理中挑选.根据该地域网通、联通在当地所占市场份额不同,这一比例也会有所调整.

网通集团一位内部人士告诉记者:“最快也要明年初,处级领导和基层员工的安排才会落实.到时候,真正的融合才会真正开始.”

微软Silverlight 2支持Eclipse插件

微软宣称Silverlight 2将支持DRM和增强的广告支持.微软还宣布将对开源项目投资,为Silverlight创建一个Eclipse插件软件.借助丰富的互联网应用平台和Silverlight的普及,支持开源软件的开发.
微软开发平台的主管布赖恩·戈德法布称,Silverlight是通过网络浏览器创建和分发应用与媒体体验最全面的解决方案之一.戈德法布称,微软还资助了一个项目,进一步支持Silverlight的开源化,为Silverlight创建一个Eclipse插件软件.
据戈德法布表示,Silverlight的普及率将持续快速增长,在一些国家的普及率已经达到了50%.不断壮大的系统还包括150多家合作伙伴合乎成千上万的应用.

微软开发部门的首席设计师维贾伊·拉加格帕兰表示,作为支持开发Silverlight应用额外工具计划的一部分,微软还向Soyatec提供资金,由Soyatec领衔将先进的Silverlight开发功能整合到Eclipse IDE的项目.

此外,微软将发布Silverlight控件包,并在微软开发者网络上发布Silverlight XAML词汇的技术规范.Silverlight控件包将扩大Silverlight中的内置控件设定,其中包括DockPanel、ViewBox、 TreeView、Accordion和AutoComplete控件.Silverlight XAML词汇规范将使独立软件开发商能够更好地开发读写XAML代码的产品.微软将按照开放规格承诺书(Open Specification Promise)的规定发布Silverlight XAML词汇规范.戈德法布表示,微软将每月更新相关控件.

Novell的技术副总裁迈格尔·德-伊卡扎在一份声明中说,采用微软许可授权的Silverlight控件包使开发人员了解如何利用微软的高质量实现开 发先进控件,能够满足他们的需求.德-伊卡扎是Mono开放源代码项目的创始人,Mono是Moonlight项目的基础.Moonlight项目的目标 是发布Linux版Silverlight.德-伊卡扎在谈到微软时说,“通过采用开放规格承诺书,微软进一步强调了对互操作性的承诺.我们对微软对 Moonlight和开放源代码社区的支持非常满意.”

微软10月13日公布了Silverlight 2,并表示,从10月14日起,用户可以从www.microsoft.com/silverlight下载Silverlight 2.Silverlight的老用户将自动升级到Silverlight 2.

戈德法布表示,微软估计,约四分之一的计算机用户使用过Silverlight.微软.NET开发者部门的副总裁斯科特·格思里在一份声明中说,“我们在一年多前发布了Silverlight,全球约四分之一的计算机用户曾使用过安装有Silverlight的计算机.”

Silverlight 2支持包括Visual Basic、C#、JavaScript、IronPython和IronRuby在内的编程语言,以及包括Firefox、Safari、IE在内的浏 览器,能够在Mac OS、Windows、Linux等平台上运行.Silverlight 2的其它特性包括内容保护、改进的服务器可伸缩性和广告支持.

11个处于悬崖边缘的 Web 公司

新闻来源:webware.com
“我们将要失去一些优秀的公司”,最近,一些科技公司的投资者们发出这样的惊呼。他们中的一些我们并不会惋惜,但很多我们深爱的 Web2.0 公司也已处于悬崖的边缘。
问题是,深受喜爱和并不意味着一定成功,还记得 Kozmo 吗,这个上一次网络炮沫时代的即时通讯工具,任何使用它的人都喜欢这个工具,这个公司在初期忙于建立用户基础,却一直赔钱,当它终于可以赚钱的时候,已经太晚了,那是个悲剧。

Twitter
虽然很多人在使用,而且很多人依赖这个工具,然而 Twitter 仍然没有找到盈利模式,Twitter 的用户不会轻易离开,它应当尝试一点广告,很多人会希望看到这个公司赚钱,否则就太晚了。
Meebo
这是一个非常 Cool 的在线服务,但它的在线聊天服务的收入不可能总是那么理想,Meebo 位于 Facebook, 微软等大公司的旗下,但它高昂的估价与整个行业收购的下滑,将对它的继续发展带来障碍。
TripIt
一个用来管理旅游信息的,非常有用的服务。但等一下,在这个经济低迷的时代,谁还会频繁出游?人们都希望呆在家里把钱坐在屁股底下,用远程会议代替出差,要旅行?直接在自家的后院转转算了。
Zillow
地产网站的收入模式就是广告。地产广告或银行广告。然而在目前的经济形式下,人们都不会轻易出手自己的房子,会牢牢地抱住(说的是美国)
Pandora
人们喜欢这个产品,他们用它寻找自己喜欢的音乐。但它的问题是什么?过高的版权使用费会让它的运营成本非常高。它能否生存要看接下来和唱片公司的谈判,但这个公司太张扬了。
Second Life
代表 Web 界面与社会网络的未来,但运行太昂贵,而且很难用。
Skype
这个被 eBay 收购的革命性的 VOIP服务有一天也会遇到麻烦。Skype 不是 eBay 的核心业务,eBay 可能会将该业务剥离,但谁会出一个令 eBay 和自己都满意的价钱?
Ask
它为什么还没死?Ask 是个很好的搜索引擎,然而活在三个搜索巨头(Google, Yahoo!, Live)的阴影下肯定日子不好过,它的竞争成本将非常高。(其实 Ask 走的是知识搜索路线,属于人力搜索领域,这一点和目前的搜索三巨头并不十分冲突,请参阅:人力搜索的未来 – 译者)
DailyMotion
这个在欧洲流行的视频分享站点还没有找到可以用广告收入抵消其宽带开支的方式。
Netvibes
Netvibes 的小竞争对手 Pageflakes 于今年初被收购,这个应当发生在 Netvibes 身上才好。那些 Netvibes 的潜在收购公司,受萎缩的广告市场的影响,可能预告 Netvibes 的死期。
MySpace
虽然很赚钱,而且由 Rupert Murdoch 一手扶持,但这个以冷酷著称的商人很可能随手就将这个左日的社会网络公司摆脱掉。

本文国际来源:http://news.cnet.com/8301-17939_109-10063020-2.html?tag=newsLeadStoriesArea.0
中文翻译:COMSHARP CMS

雅虎最早或本月合并美国在线

有消息称,目前雅虎正继续与美国在线(AOL)进行并购谈判,最早可于本月达成交易.
雅虎发言人布拉德·威廉姆斯表示:“这只是传言和揣测,我们不会对传言和揣测发表评论.”AOL没有就此事发表评论.虽然不能确定此次谈判能否成功,但AOL母公司时代华纳无疑比之前更加希望达成交易,而AOL资产是否能 解决雅虎的问题也不明朗.
据悉,目前正在讨论的交易结构包括,雅虎将收购AOL的内容、服务和广告业务,但不包括上网服务.

据业内人士分析,这项合作的好处在于:AOL相信雅虎的广告平台将令AOL资产实现更多价值,目前为每年略高于24亿美元.但不利因素也很明显:AOL 拥有独特电子邮件(据ComScore称,AOL拥有48%的全球所有电子邮件账户,排在第二的微软占42%)和即时通讯(占全球39%市场份额,微软占 55%)优势.当雅虎合并AOL后,电子邮件和即时通讯的市场份额问题也许会显现出来,加上时代华纳的数十亿美元现金,将在合并后的公司资产中占约30% 的份额.令时代华纳头痛的AOL问题就要解决了,此后他们的主要精力将投入与谷歌、微软的搜索和广告战争.

分析师预计,不断恶化的经济形势将导致2009年网络显示广告支出放缓.3位华尔街分析师本周下调了雅虎的目标股价,该公司主要依靠显示广告获 利.eMarketer互联网分析师大卫·霍尔曼(DavidHallerman)称,“这对于雅虎是个坏消息,经济因素将导致显示广告支出下滑”.事实 上,雅虎的状况不能让投资者感到欣慰,该公司股票降到了每股不到14美元,这也是五年来的最低价.数个月前,微软还曾希望以每股33美元收购雅虎.好在股 东们表示不会因宏观经济状况责怪雅虎,因为大多数科技巨头的股票都深受打击,雅虎也不能幸免于难.

但股东们称,加上2009年经济预期严峻,他们已经对雅虎更无信心.尽管传言称雅虎已重启与AOL的合并谈判,但于事无补.而雅虎能为股东做的是继续主宰 门户网站的在线服务和内容.评论认为,如果没有强大有竞争力的搜索广告业务,从长远看雅虎不可能成功.即使雅虎积极推进各项并购事件,雅虎的长期竞争力仍 旧是个问题.

据市场研究机构eMarketer 的数据,雅虎美国净营收的62%来自于显示广告.目前,雅虎广告增长率已经低于美国行业的平均水平.在2008年上半年,雅虎美国净营收增长率为11%, 而同期美国网络广告市场净营收增长率为15.2%.对于雅虎还有更不利的消息.雅虎的市场份额正逐步被谷歌所蚕食.据eMarketer的数据,今年在美 国,广告客户在搜索广告上的开支将达到104亿美元,而谷歌占到73.5%,雅虎的市场份额则为13.3%,2006年为20%,2007年为15%.

一起谈谈Chrome、Firefox和扩展组件

因为Google发布了它的Chrome浏览器,我忽然想讨论一下有关浏览器的话题了.
而在讨论之前,我们先来看看Firefox 3(FF3).新版的FF3已经发布了数月,有了这一版的Firefox,如果你还要坚持用其他的浏览器,那么依我之愚见,你不是对技术一窍不通,一定是 个 受虐狂.不用说,其他的浏览器也有它们各自的高招,但是假如你需要一款速度快、遵从的标准多、开源(这也是个大问题)、跨平台、广泛普及而又性能良好的浏 览器,那么 Firefox就是最佳选择;有人甚至认为,这是唯一选择.不过说实话,Firefox除了专为我们这些超级网虫设计的功能之外,还有很多扩展组件也足以 让开发人员惊讶不已.
首先要提到DOM观察器.假如你真打算详细考察并了解一个设计精良的网页是如何构造的,那你绝对需要Firefox的这个组件.

DOM观察器可用来观察和编辑你正在浏览的网页上的文档对象模型(DOM).它就是HTML文档或XUL应用架构的一个面向对象的界面.

你可能很熟悉HTML,但是对XUL知之甚少.其实XUL就是XML用户界面标记语言,是Mozilla项目组开发的.XUL是个很大的话题,我不可能在这里做详尽的解说.它不是W3C标准,只适用于基于Gecko渲染引擎的浏览器.

DOM之所以重要,是因为它允许脚本和其他处理系统可以理解并处理下载网页的内容.举个很平常的例子,比如说JavaScript就能够通过找到并修改某个网页上所有定义网页背景和字符颜色的HTML元素而动态地改变该网页的色彩搭配.

再来看看另一个扩展组件Greasemonkey.它可以使用JavaScript,通过DOM来选择处理一些网页.

有了Greasemonkey,只要你乐意,就可以改变你所浏览的每个页面的标题格式,或者随意对某个网站的内容进行全新的设计,只要你的浏览器能够显示出来就行.Greasemonkey是个非常酷的概念,有时间我得好好地说道说道它.

DOM 是 W3C标准,其最低级别的实现,就是DOM Level 1,W3C从1998年开始推荐使用,现在已支持所有流行的浏览器.遗憾的是,DOM的较高级别的实现还没有做到这一点.Wikipedia上有一篇关于 DOM各级别实施与W3C所推荐的主要浏览器布局引擎规则之间的复杂但颇有些搞不清爽的对比文章.

实施上的差异就意味着需要访问DOM的跨浏览器脚本在执行时必须非常仔细,否则的话,所设计的网页就有可能像是醉汉的作品.

DOM观察器的亮点就在于它能轻松地驾驭和操控DOM的分层结构.

DOM 观察器可提供一个双窗格的窗口,你可以在不同的窗格中观看形式不同的DOM内容.DOM观察器还可保持两个窗格同步,举例来说,如果左窗格现实的是 DOM 节点(DOM元素的分层显示),那么右窗格就可以显示目前所选节点的价值或与此节点相关的JavaScript对象.

我可能有些 扯远了,我本来是 想评论Chrome的,但是却对Firefox的扩展组件说了那么多.那就容我回头,说说Chrome可以支持大多数流行的插件(Flash、 Acrobat Reader、Java、Windows Media Player、Real Player、QuickTime和Silverlight),但是它却不能支持像Firefox那样完美的扩展组件.

那就让我们看看,这款新潮的Chrome到底都有些什么?它是速度快的、beta版的、开源的Web浏览器,目前只能用于Windows(OS X和Linux版还在计划之中),是在BSD许可证下发布的,也就是说你可以在专利的商业软件中使用它的源代码.

我刚提到说Chrome速度很快.这是因为它只提供一个标签极少的界面,从而避免了显示正常的菜单条(这一点和IE不同,IE只能把菜单条隐藏起来).

Chrome还支持Google Gears.Google Gears技术可以让你保存一些Web网站的特殊形式的快捷方式,这些快捷方式对网站的内容进行了压缩封装,你既可以在线使用,也可以在离线后上网,其效果与其说是网页还不如说是应用.

Chrome 实际上是Chromium项目的结果,尽管Chrome目前只发布了Windows版,但是CodeWeavers已经发布了 CrossOver Chromium(俗称CC),可以在OS X和Linux上执行Chromium.CC使用CodeWeavers-Wine开发系统开发的.

CodeWeavers notes的一个重要不同点就在于它是CrossOver Chromium的,和Chrome不同,它不会自动更新.这听上去像是个缺陷,但是Chrome的所谓自动更新,也不过就是每隔5小时更新一次而已.

Chrome的未来版本在执行漏洞修复或者安全升级时,会先行下载补丁程序,然后会在用户再次启动Chrome时进行修复,不会用告诉用户修改了什么等方式去打扰用户.

Google这么做的合理性在于,“需要进行安全修复时,重要的是要尽可能快速地执行更新以保障用户的安全.因此,不需要用户干预对我们来说是很重要的……有些安全修复需要宁静地进行,因为我们不希望把安全漏洞暴露给攻击者们……”

当 Chrome 成熟时,看看这种自动更新策略是如何实施的,应该是很有意思的一件事.然而这里面是有问题的,因为由厂商一方单方面进行软件更新并不符合很多企业IT部门 需要在版本更新之前进行兼容性测试的策略.换句话说,这种更新方式对于很多生产现场的IT环境来说并不合适,至少目前来看是如此.

事实上,整个Chrome项目距离企业级应用市场还很遥远,但因为它是Google所开发的,而Google已经表示过,“我们真正需要的并不只是一个浏览器,而是适用于Web页面和应用的一个现代化的平台.”

Chrome或许并不会在今天或者明天对微软的IE构成威胁,但是在不远的将来,一旦Chrome成熟到了Google所说的平台阶段,那情形就可能不一样了.有Google在它后面撑腰,企业必须对其加以关注.(博恩编译)

网通大厦标志牌开始拆除 一个时代结束

位于北京金融街的网通大厦的标志牌开始拆除.据悉,中国联通与中国网通合并将在本月完成.
中国证监会已经审核通过了中国联通与中国网通合并.至此,联通与网通合并交易已经取得所需全部政府机关的核准.此外,联通网通合并交易的生效和交割尚需要等待香港高等法院聆讯并批准.

Google TCP 混淆器 – 穷人的 SSL

新闻来源:Google Code
基于 SSL 上的 TLS 已经可以为网络传输提供完美的加密和保护,然而并不是所有人都有能力部署 SSL,Google 最近推出 TCP 混淆器(Obfuscated TCP),TCP 混淆器是一个位于 TCP 上的传输层,用来实现数据加密,以阻止或探测网络上越来越猖獗的窃听行为。
如果您是第一次听说 TCP 混淆器,可以看一下以下视频

目前,TCP 混淆器仍处于 Alpha 期。

一些有用的链接

微软、Mozilla、Google共同坐谈浏览器未来

大的浏览器制造商微软、Mozilla和Google的代表共同坐谈浏览器的未来,如开发者一直诟病的不兼容性、浏览器制造商未来 的打算.在Web 2.0大会上,与会专家谈论HTML 5, Canvas, Silverlight, IE 8, Google Chrome以及Firefox.在一个意为 “浏览器战争临近”的单元中,微软、Mozilla和Google的代表谈论了各自眼中浏览器的过去、现在和未来.这个单元出现在纽约的Web 2.0大会上,单元名字是“浏览器的未来”.
Chris Wilson是微软IE团队的平台架构师;Brendan Eich是Mozilla的首席技术官以及JavaScript的发明者;Ojan Vafai是Google Chrome团队的软件工程师.他们从主持人Ben Galbraith 和Dion Almaer两位中随机获取问题并回答(后两位是Ajaxian.com的联合创始人).

主持人非常巧妙,不仅使各自代表在各自的产品上发言,同时也提出了一系列有关的问题,如如何从微软那里得到对于不同web标准的支持、Google计划如何获取市场以及如何应对竞争.

现场提问时,一位观众称Google对于其新浏览器的公告是“冲击与恐怖”,“这是地狱”,他说,现场掌声雷动.接着他提问了一个问题:”您打算怎么做 呢?这位观众问题所问指的是:开发者经常不得不选择支持哪款浏览器,或者创建多种应用以运行在不同的浏览器平台上.从现场观众的反应来看,开发者想看到这 种情况被解决,无论是出现一个标准还是别的.

微软的Chris Wilson推荐在测试组件方面投资,“能够得到越来越多的测试组件对我们而言很有利”,Wilson还表示微软已经将不兼容问题列入Internet Explorer 8中.有与会者开玩笑似地问道微软能否借此完全放弃掉IE 6,Wilson表示不可能,因为IE 6背后有用户群所以微软要支持.

有观众问道是否浏览器正在成为一个新的操作系统.“操作系统和Web浏览器之间就像苹果和桔子一样”,Google的Vafai说 “它们有共同之处然而又是截然不同的两个东西.”他说浏览器中有操作系统无法比拟的比如字体渲染.但是,“如何做才能用浏览器取代操作系统现在还不确定. ”

当然,当Google公布她的 Chrome浏览器的时候,许多观察家曾表示这是第一个Google试图取代浏览器的东西.

“这正在发生”,Eich说.“你没有看到每秒钟许多Windows 应用的建立,浏览器已经与操作系统交互.当平台在平台之上发展时,这是一种进化.”

Galbraith 问坐在Wilson和Vafai中间的Eich, “一边是市场占有率很高的微软,一边是强烈的竞争对手、浏览器的新成员暴发户Google,你感觉如何?” “它们已经在我们想要的位置了. ” Eich说.然后他又说,尽管Google是一个强有力的竞争者,但Mozilla已经在开源软件领域从事多年;尽管WebKit——Google Chrome浏览器的引擎已面世有一段时间,但Google的挑战在于如何使用它自己的开发团队来驱动WebKit前进.“你不能只是沐浴开源的花仙子粉 ”Eich 说.

当被问到Google的目标是否是从微软和Mozilla那里获取市场份额时,Vafai说:“Google Chrome的首要目标是推动web发展.”他还说Google打算实行HTML 5规格中的特性“Google希望看到web应用可以被很好地开发,如果给市场带来竞争且能够使web应用做得更好,那太棒了.”

Vafai也提到Google打算支持“添加”,“如Firefoxe扩展和Greasemonkey脚本,我们也打算在Google Chrome做这两件事情.”他说Greasemonkey扩展的创始人现工作于Chrome团队.

Eich说Firefoxe中的“添加”是不稳定的潜在,但同时也是一种革新,“添加已经成为IE的一部分,当下这种扩展平台的方法将会继续下去.”

Galbraith问 Wilson是否微软会不支持HTML 5中的Canvas,因为Canvas的专利者Silverlight富Internet应用技术.“我们不是在选择是否有个一公开的标准叫Canvas 或者HTML 5,” Wilson说,“Silverlight是一个end-to-end平台,我的团队并不在此工作.我们关注对矢量图形需求,而且我也永远不会对我的团队 说,’Hey,让我们只用Silverlight吧,我们不需要矢量图形’.矢量图形是下一个我们将关注的东西之一.”

Eich说Mozilla已经实施了许多HTML 5的特性包括Canvas,不在线支持和Web Workers.“在包含HTML 5特性方面Firefox走了前列.”他说.

Vafai补充说“所有Chrome中的HTML 5特性得益于WebKit团队,Google Gears也支持HTML 5特性,Google并没有做太多来扩展WebKit平台,Chrome的有意目的是来比拟Safari.”

Wilson说“我们在IE 8 beta 1 和2中有了许多HTML 5规范中的性能,比如本地store work.”

Wilson还说IE 8特性有“太多亮点”,他补充说,“无论何时你构建一个应用,在每个浏览器中有一个完美的工具设置将是非常重要的.在IE 8中,你不再需要寻求FrontPage 或者Visual Studio.”

CSDN编译

中国互联网 – IPv6网络资源统计

感谢Lemoond的投递
中国的IPv4互联网在大学降生,新的宝宝又要出世了,在怀念和感激他们的同时,也希望您能多关注我们的IPv6建设.
以下的地址列表收集了目前中国大学校园内孕育的IPv6网络资源.
1.     清华主页www.tsinghua.edu.cn
2.     清华大学网络服务
http://netsupport.tsinghua.edu.cn www.tunet.edu.cn http://y.tsinghua.edu.cn
3.     清华大学运行中心http://noc.tsinghua.edu.cn/
4.     APAN教育网站(清华) http://www.apan2002.edu.cn/
5.     中美高级网络技术研讨会主页(清华)http://www.cans2002.edu.cn/
6.     CANS主页(清华)http://www.cans2004.edu.cn/
7.     高级网络技术研讨会(清华)www.ec-bridge.edu.cn
8.     APAN网站(清华)http://www.cn.apan.net/
9.     清华大学信息网络工程研究中心http://www.nrc.tsinghua.edu.cn/
10.  清华红色网站http://redweb.tsinghua.edu.cn/
11.  清华大学新闻网http://news.tsinghua.edu.cn/new/
12.  清华大学学生网管会病毒更新服务
http://security.thusns.org/html/index.html sus6.sns.tsinghua.edu.cn
13.  清华大学学生网管会主页http://www.thusns.org/ www6.sns.tsinghua.edu.cn
14.  清华大学www.nrc.edu.cn
15.  清华BBS http://6smth.edu.cn
16.  华南理工大学http://www.ipv6.scut.edu.cn/
17.  华南理工木棉BBS http://bbsweb.gznet.edu.cn
18.  华南师范大学http://ipv6.scnu.edu.cn
19.  广东技术师范学院http://ipv6.gdin.edu.cn/
20.  上海交通大学大http://ipv6.sjtu.edu.cn
21.  上海交通大学测试IPv6 telnet bbs6.sjtu.edu.cn
22.  上海交通大学IPv6试验网
23.  东北大学http://www.neu6.edu.cn
24.  东北大学IPv6速度测试http://speed.neu6.edu.cn
25.  东北大学站内搜索http://search.neu6.edu.cn
26.  东北大学信息科学与工程学院http://ise.neu6.edu.cn
27.  东北大学招生网http://neuzs.neu6.edu.cn
28.  东北大学就业信息网http://job.neu6.edu.cn
29.  东北大学IPv6网站http://ipv6.neu6.edu.cn
30.  东北大学电视直播http://video.neu6.edu.cn
31.  东北大学团委先锋网http://pioneer.neu6.edu.cn
32.  东北新闻网http://neunews.neu6.edu.cn
33.  东北监控http://mrtg.neu6.edu.cn
34.  辽宁大学http://www6.lnu.edu.cn
35.  中国医科大学http://www6.cmu.edu.cn/
36.  沈阳航空工业学院http://www6.syiae.edu.cn/
37.  沈阳电化教育馆http://www6.syn.cn/
38.  大连理工大学http://www.dlut.edu.cn/
39.  大连海事大学http://www.dlmu.edu.cn/
40.  东北财经大学www.dufe.edu.cn
41.  东北轻工业大学www.dufe.edu.cn
42.  吉林大学www.jlu6.edu.cn
43.  吉林IPv6论坛http://forum.jlu6.edu.cn/
44.  吉林大学电视直播http://tv.jlu6.edu.cn/ftp.jlu6.edu.cn
45.  哈尔滨工程大学www.hrbeu.edu.cn
46.  西北大学http://www.nwu6.edu.cn/
47.  西安交通大学IPv6网络http://www.xjtu6.edu.cn/ http://ipv6.xjtu6.edu.cn/
48.  西安交大思源FTP http://ftp.xjtu6.edu.cn
49.  第四军医大学www.fmmu6.edu.cn
50.  长安大学www.chd6.edu.cn
51.  重庆大学IPv6网http://www1.cqu.edu.cn/ipv6/
52.  中国科学技术大学http://www6.ustc.edu.cn
53.  中国科技大学瀚海星云BBS http://ipv6bbs.zju.edu.cn/
54.  安徽大学http://www6.ahu.edu.cn/
55.  合肥工业大学http://www.hfut.edu.cn/
56.  安徽建筑工业学院http://www6.aiai.edu.cn/
57.  阜阳师范学院http://www.fync.edu.cn/
58.  滁州学院http://www6.chzu.edu.cn/
59.  浙江大学校网中心http://media.zju6.edu.cn/
60.  浙江大学IPv6讨论区http://ipv6bbs.zju.edu.cn/
61.  浙江大学网络与信息中心-多媒体中心-CNGI网络电视
http://media.zju6.edu.cn/cngitv/program.php
62.  浙江工业大学http://www.zjut6.edu.cn/
63.  浙江财经学院http://www.zufe6.edu.cn/
64.  浙江大学城市学院图书馆http://lib.zucc6.edu.cn/
65.  厦门大学http://www6.xmu.edu.cn
66.  福建农林大学http://www6.fjau.edu.cn/
67.  集美大学IPv6实验网http://ipv6.jmu.edu.cn/
68.  中南大学http://web6.csu.edu.cn/
69.  湖南大学http://web6.hunu.edu.cn/
70.  湖南师范大学http://ipv6.hunnu.edu.cn/hnsd/
71.  长沙理工大学http://www6.csust.edu.cn/
72.  复旦大学信息化办公室http://www.ecampus6.fudan.edu.cn
73.  复旦大学优频电视台http://utv6.fudan.edu.cn/
74.  复旦大学校友网http://alumni6.fudan.edu.cn
75.  复旦大学虚拟校园http://www.vcampus6.fudan.edu.cn
76.  复旦大学IPv6 http://ipv6.fudan.edu.cn
77.  复旦大学Aurora http://nr6.fudan.edu.cn
78.  复旦大学个人主页系统http://homepage.fudan.edu.cn/
79.  复旦大学Extmail http://mailv6.alum.fudan.edu.cn
80.  复旦media mms://vow6.fudan.edu.cn/jj
81.  同济大学高性能计算机研究中心http://hpcc.tongji6.edu.cn/
82.  同济大学http://www.tongji6.edu.cn/
83.  上海理工大学http://www6.usst.edu.cn/
84.  上海电力学院http://www.shiep.edu.cn/

DNS漏洞 迫使互联网核心协议升级

DNS(Domain Name System,域名解析系统)的一些漏洞细节在Black Hat 2008大会发布之前已经泄露,让本身就不够安全的互联网更增添了恐慌和猜测.
正是基于目前互联网上曝出的DNS漏洞问题,ICANN(国际域名与IP地址管理机构)迫不得已在最近批准了一项符合公众利益的重要决定——.org域名 将率先转移为使用DNS安全扩展(DNSSEC)协议的顶级域名.开发周期长达11 年的DNSSEC协议,其创建目的就是为了解决原DNS协议中的漏洞问题,使之不再容易遭受攻击.
互联网的核心漏洞

DNS服务在互联网中扮演着极为重要的角色.简单地说,DNS就是互联网的核心,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使用户方便 地访问互联网,而不用去记住能被机器直接读取的IP数串.比如,用户只需要在浏览器中输入www.abc.com,而不需要记住长长的IP地址.不只浏览 网页需要DNS,E-mail和SSL证书同样需要DNS.

DNS的安全漏洞可能会导致“钓鱼”诈骗攻击.诈骗分子可以把人们引诱到假冒的银行和信用卡公司等商业网页,欺骗用户泄漏自己的账户号码、口令和其他信息.黑客还能利用这个安全漏洞把用户引导到其想让用户访问的网页,无论用户在网络浏览器上输入什么地址.

正因如此,DNS就像一块磁铁,吸引着那些试图对某个网站进行破坏性攻击的黑客.一旦DNS受到威胁,他们就可以随意改变互联网信息的流动方向,可以让一个合法的网站瞬间变成黑客手中的傀儡,对用户进行金融欺诈.

甚至有业内人士担忧地说:“该漏洞的危害性不容忽视,它涉及到整个互联网域名框架如何运行的问题.如果不及时修复这一漏洞,虽然互联网仍将存在,但那已不再是你想要的互联网了——届时,控制权将掌握在黑客手中.”

DNS自身的缺陷最早被发现于1990年,但一直没有相应的解决方法.而最新的“Cache投毒”方法则据称可以有效伪造DNS信息,利用DNS缓存服务器来达到劫持网站的目的.

虽然获取交易ID猜测和转介记录这两种DNS漏洞早已被业界熟知,尽管获取交易ID 的可能性在1/65535,但仍然给攻击者很大的几率让攻击成为可能.转介记录的安全问题与DNS服务器的性能也息息相关,比如某个站点的主域不仅仅有 abc.com的IP地址,而且还包括一些额外信息,因此只要攻击者在所谓的abc.com站点上拥有DNS服务器,就可以对请求做出响应.

这两种漏洞在很早以前就得到了解决,而且已经被网络运营商竭力修补.他们的解决方案就是抛弃任何与请求地址不相关的一切信息,比如输入搜狐的DNS地址http://61.135.179.166时,并不会访问搜狐的主页,而是出现报错页面,在策略上已经形成了范围保护.

Dan Kaminsky,曾在思科工作,现在就职于IOActive网络安全公司.10年来,他9次站在Black Hat大会上发言.现年29岁的Dan Kaminsky自称为DNS Geek(DNS极客),在今年年初时曾发现了DNS系统的一个严重漏洞,为了不让互联网遭受重创,他一直不肯透露漏洞细节.

还包括一些额外信息,因此只要攻击者在所谓的abc.com站点上拥有DNS服务器,就可以对请求做出响应.

这两种漏洞在很早以前就得到了解决,而且已经被网络运营商竭力修补.他们的解决方案就是抛弃任何与请求地址不相关的一切信息,比如输入搜狐的DNS地址http://61.135.179.166时,并不会访问搜狐的主页,而是出现报错页面,在策略上已经形成了范围保护.

为DNS打补丁

那么,Dan Kaminsky的新发现何以让安全业内人士恐慌呢?在2008年的Black Hat大会上,资深安全专家Dan Kaminsky向公众展示了DNS更为脆弱的一面.新发现的DNS漏洞引人注意之处就在于,它将交易ID猜测和转介记录以一种新方式进行了结合.当服务 器提出DNS请求时,它使用一个独特的交易ID来确定请求.这个特殊的交易ID使服务器可以验证响应,并且确保它们来自正确的搜索请求.

Dan Kaminsky表示:“这基本上就是黑客和合法服务器之间的一场竞赛,攻击者可以发送100个错误的响应,那么,1/65535的机率就可以提高到一个更有利的水平——1/655.”

幸运的是,Dan Kaminsky在过去几个月中,一直孜孜不倦地试图说服DNS服务器运营商,并在运营商的圈子中尽力传播这一消息.Dan Kaminsky说,他向运营商建议随机选择使用DNS源端口,这样可以消除现有DNS源端口的可预见性,并且用随机选择技术替代该性质.现在,攻击者不 仅仅需要猜测正确的交易ID,也需要猜测正确的充满答复的UDP端口.这将会带来一个更难于操作的成功率——1/163840000,使该攻击变得无效.

为了测试服务器中的漏洞,Dan Kaminsky还提供了一种简易的DNS检验工具(可以访问http://www.doxpara.com,用户可以检查各自的电脑是否存在该DNS漏 洞),发送大量查询到DNS检验服务器,然后对查询进行分析.据统计,世界上80%以上的DNS服务器都已经经过修补了,包括许多主要供应商使用的服务 器.

一些大型ISP,诸如澳洲电信、Optus(新加坡电信旗下子公司)、 Internode(澳大利亚宽带运营商)和iiNet(澳大利亚的互联网服务提供商)都表示,已经对DNS服务器安装了补丁.不过,还是有消息人士指 出,尽管众多安全机构再三叮嘱要及时修复该漏洞,但是还是有不少DNS管理员并没有真正修复这一漏洞.

iiNet网络工程师Mark Newton 说,由于那些小的ISP需要做大量工作来保障DNS服务器的正常运行,因而他们在修补DNS漏洞方面可能会比较滞后.另外,他们为了降低成本,还缺乏独立 分隔开的DNS服务器,所有的数据运行都整合在一台服务器当中,更容易遭受巨大风险.

拯救受困的DNS

虽然一些企业已经修补了其DNS服务器,但这并没有结束,仍然有很多工作需要完成.当用户在企业基础结构的使用范围内进行操作时,用户是受到保护的.但 是,这并不是用户惟一访问互联网的途径,用户还可能会出现在不同的商业ISP、酒店、咖啡馆、飞机场、火车站等具备Wi-Fi的场所,通过他们提供的 DNS服务,访问互联网,同样存在遭受DNS攻击的可能.

Dan Kaminsky建议,目前看上去用户还处于一种不设防的状态,最好的策略是确保员工使用VPN连接返回到企业基础设施,确保这种联网方式不使用分离的信 道,同时保证用户通过VPN获得DNS的正确配置,这样可以确保远程用户可以使用他们的企业DNS服务器,而不是依赖访问站点提供的那些服务器.

Dan Kaminsky揭露了DNS新漏洞,DNS服务器的缓存会被随意修改,即便是在防火墙后的主机也不能幸免,因此在更彻底的解决方案出台以前需要一些临时措施来修补由此造成的各类Bug.著名的信息安全博客Chaos提供了一些解决方案:

1.针对终端桌面用户,最好的办法是等待公司或ISP的工作人员修正问题,通过安装适当的补丁,消除DNS的这两种漏洞.

2.对于FreeBSD 用户,减轻这类问题影响的办法是在/etc/rc.conf中加入named_enable=”YES”,执行/etc/rc.d/named restart并在/etc/resolv.conf中将127.0.0.1配置为域名服务器.这样一来,黑客对缓存服务器的单点攻击,就变成了对所有桌 面系统的攻击行为,从而大大提高黑客的攻击成本.但缺点是,这样做意味着无法有效利用上游DNS的缓存.

3.如果是缓存DNS服务器的管理员,那么除了需要打补丁之外(如果你的系统中存在这个漏洞),还需要考虑部署DNSSEC.DNS协议的漏洞通过随机化查询端口和TXID只能部分缓解,而DNSSEC才是解决问题的根本.

4.如果是权威DNS服务器的管理员,那么事实上什么都做不了,因为缓存DNS服务器并不受DNS服务器管理员控制.唯一可以做的事情就只剩下为自己的权威域名配置DNSSEC了.遗憾的是,目前并不是所有的顶级域名以及域名注册服务提供商都支持DNSSEC.

Google创始人开博 自曝患帕金森病几率高

Google联合创始人谢尔盖·布林(Sergey Brin)周四建立了个人博客,其博客地址为“too.blogspot.com”,并首次对外透露自己患上帕金森病的几率比较高。
在第一篇博文中,布林大谈博客名称“too”的含义。他表示“too”与“two”的发音相同,同时也借用后者“第二个”的意思,意指该博客将展示自己工作之外的另一面。
在第二篇博文中,布林则谈论了他与医药类创业企业23andMe交流的情况,并透露出一个沉重的消息,他患帕金森病的概率比常人高很多。

23andMe查出布林具有G2019S突变基因,其很可能引发帕金森病。而布林的母亲和姨母均患有帕金森病。他表示根据目前的数据,患上该病的几率为20%至80%。

在博客中,布林还提到有机会将支持有关帕金森病的科研项目。他说:“这不仅有助于保持自己和家人的健康,还能帮助更多的其他帕金森病患者。”

关于Web,你可能不知道的

Web,全称为 World Wide Web,是 Internet 上最重要和最为人们所熟知的应用之一。Web 是指 Internet 上所有基于 http 协议的 html 网页、图像、音频、视频等内容的集合。虽然 Web 可能早已成你每天日常生活的一部分,但相信你对 Web 背后的秘密仍然很感兴趣。本文向大家展示了关于 Web 的一些通常不为人所知而又有趣的细节。

1. Web的流量

虽然Internet(包括其前身ARPANET等)的历史比Web要长的多,但直到 Tim Berners-Lee 爵士于1989年设计出Web并在1991年开始实际运行之后,Internet才逐渐大众化并开始流行。自1995年开始,Web占据了整个 Internet的大部分流量,而成为Internet上最重要的一项应用(注意不是“之一”)。

这种影响一直延续到今天:在日常生活中,我们一般甚至不 区分“Internet”和“Web”,而“上网”这个词在很多情况下指的就是浏览Web。Web在流量上的主导地位自2000年起受到以napster为始祖的P2P的挑战。相比Web来说,P2P在大型文件的传输上具有很大优势,因此虽然从广度来说Web仍然是主导,但在流量上自2002年起被P2P应用超过。下图显示了自1993年到2004年Internet上重要协议的流量变化。

但这种状况在2007年发生了逆转。随着网络带宽的增加,以 YouTube 为首的在线视频网站开始流行,使得Web的流量迅速增长并重新超过了P2P流量,尽管这个“优势”很微弱。总结一下,仅从流量的角度看,目前的Internet可以说是Web和P2P各占半边天,而其余应用所占的比重是越来越小。关于Web和P2P流量更详细的分析可以参考这篇文章

2. Web的规模

Web的规模定义为Web上包含的有效网页的数量。Google最近宣称已经索引了1,000,000,000,000个网页, 不过Google显然不敢宣称已经索引了Web上全部或绝大部分的网页,可以预计,Web的规模已经远远超过了上面这个数值。顺便提一句,“有效网页的数 量”严格来说其实是个伪命题,因为:1. 很多网站在被请求了不存在的页面时会返回一个友好的提示而非404错误(可以测试url:http://live.aulddays.com/ 后面跟上任意的文件名),理论上说它们仍然是“有效”的网页;2. 很多网页可以根据输入参数的不同而返回不同的结果(Google目前正着手解决的 Deep web 就是属于这种情况)。从这个意义上说,说Web的规模是无穷大的…

退而求其次,我们可以来估计一下有多少网页是Google没有索引到的:假设我们知道了两个不同的搜索引擎 A 和 B,它们索引的网页数量分别是 s(A) 和 s(B),A&B为两个搜索引擎的交集,那么根据容斥原理,所有被它们(中至少一个)索引的网页数量就是 S=s(A)+s(B)-s(A&B);这个公式还可以推广到多个搜索引擎的情况,则此时S会越来越靠近真实的 Web 的规模。不过很遗憾,这个公式很不实用:-( 虽然 Google 不久前迫于 Cuil 的压力公布了自己的索引量,但其他几大搜索引擎仍习惯于对这个数据秘而不宣;更糟的是,Google 或是 Yahoo! 显然不可能把自己的索引库共享给对手以求得 s(A&B) 这项。不过,Bharat 和 Broder 在1998年基于统计学原理提出了一个很巧妙并且很著名的解决方法:记 Pr(A) 为某个元素属于集合 A 的概率,Pr(A&B|A) 为已知一个元素属于 A 时而它同时属于两个集合的条件概率。 则可以推出:Pr(A&B|A)≈s(A&B)/s(A),Pr(A&B|B)≈s(A&B)/s(B),即得 s(A)/s(B)≈Pr(A&B|B)/Pr(A&B|A)。而 Pr(A&B|B)、Pr(A&B|A) 都可以用随机采样的方法根据一系列精巧构造的搜索用例通过实际的搜索实验估计出来,从这两个值还可以用来估算出 s(A&B) 的大小。再进一步,从语言学模型中可以估计出之前构造的搜索用例在整个语言文本中出现的概率,从而估计出 s(A) 和 s(B) 具体的大小。

现在的问题就集中在3点:搜索用例的独立性、搜索用例的覆盖性、和结果检验的完整性(搜索结果集可能很大,如果只看靠前的部分,通常这部分的 rank 会比较高,因而被同时索引的概率也会偏高,参考下面的Web的结构一 节)。Bharat 和 Broder 构造的方法着重解决了前两个问题,他们报告当时(1997年底)的几大搜索引擎HotBot, AltaVista, Excite, Infoseek (其时 Google 还未正式发布) 的索引覆盖率 (占整个已被索引的 Web) 分别为:48%, 62%, 20%, 和 17%,而 Web 的总规模约为 220,000,000。值得注意的是,他们的结果还显示各引擎的重合率 (即 s(A&B)) 很低,平均只有 1.4%,可见当时的索引水平也还处于较低的阶段。到了 2005 年,Gulli 和 Signorini 改进了结果检验完整性的问题并在新的搜索巨头 Google, Yahoo!, Ask/Teoma, MSN 上进行了测试,结果它们各自的覆盖度分别为 76%, 69%, 58%, 62%,Web的总规模达到了约 11,500,000,000。2006 年 Bar-Yossef 和 Gurevich 进一步优化了随机采样的理论,根据他们的结果,当时 Google, Yahoo!, MSN 的覆盖率大约为:64%, 65%, 50%,重合率平均为 44%,比1997年有很大提高。他们并没有给出估计的Web总规模,不过这组覆盖率数值应该比较接近目前的水平,因此结合上面 Google 最新的索引数量,相信大家不难估计出当前 Web 的总规模。

3. Web的结构

上面讨论了Web的规模。我们知道,Web的特点是各个网页之间由超链接互相连接而形成的网状结构,那么这么大的一张网具有什么样的特点呢?

Andrei Broder等人在2000年比较早的研究了这个问题,他们的研究基于两个Web爬虫各自爬取的超过2亿个网页和15亿个超链接,他们认为这些网页具有一种类似“领结(bow tie)” 的结构。领结的形状大致是中间一个大的“结”以及两边各一个三角形的“花”,在每个“花”上面附着了一些穗状的“花边”,而两个花之间还有一条长的“项圈 ”让领结可以套在脖子上。中间的“结”是由约5600万网页组成的SCC(strong connected component,强连接组件),左边和右边的花分别是IN组件和OUT组件,分别包含4400万网页。剩下的4400万网页则是花上的穗状物 (TENDRIL组件)。在SCC组件中,任意两个网页都可以通过很短的有向链接路径到达彼此,它们是整个Web的核心部分。IN组件里的网页可以链入 SCC,但无法从SCC链回来,这些一般是比较新的网页还没有被大家所发现并链接到。OUT组件则是可以从SCC链入但不包含链回SCC的链接,这些可能 是一些只包含内部链接的企业网站。TENDRIL组件则是和IN或OUT组件相连但并不和SCC组件有较直接联系的网页,有趣的是,TENDRIL组件中 的一小部分可以联系IN和OUT组件而形成的“项圈”部分。还有很少一部分的网页是不被链接到的,不属于以上任何一个组件。这项结果中最令人惊奇的部分是 它显示SCC部分(整个 Web 中相互链接最稠密的部分,因而通常也是最经常浏览的部分,参考 PageRank 的基本原理,它们通常具有较高的 rank 值)的大小只占整个 Web 的一小部分,这暗示Web上可能大量充斥的是那些没多少“价值”的网页

当然上面的是2000年的情况,在最近几年中Web的结构可能发生了变化,因此一些新的理论也被提了出来。2005年 Debora Donato 等人研究后认为,Web的结构已逐渐转变成一个类似“菊花” 的形状:在 IN 和 OUT 组件内部出现了很多符合 IN-OUT-SCC 关系的细微结构,因而 IN 和 OUT 可以进一步被细分而形成围绕在 SCC “花心”周围一圈大小不一的“花瓣”。不过在他们的结果中,SCC 的比例有所扩大,在部分数据集上甚至达到了 72.3%,这也让后来的研究者对他们的数据集覆盖性产生了一些怀疑,或许有一些较深的弱链接网页没有被他们索引到。另外,他们的结果还显示,不同语言的 Web 子集其结构有相当大的区别,其中最突出的特点是英语的页面无疑是 Web 的核心,其他语言的网页有很多指向英语网页的链接,而反过来的情况则相当的少。最后是中文 Web 的情况,今年 Jonathan J. H. Zhu 等的分析将中文 Web 形容为“茶壶”的结构:相比 IN 组件,OUT 组件的变小了很多,因而在 SCC 两侧构成了一大一小形如“把手”和“壶嘴”的结构,而游离的 TENDRIL 组件则很像壶中滴下的水滴。

美国不再是互联网的中心

美国人创造了互联网,也曾是事实上的互联网霸主。因为拥有数据中心、互联网关键应用服务器等原因,以往全球大部分流量都会经过美国,哪怕数据的收发双方都不在美国境内。
但最近研究者发现,美国已经失去以往的互联网霸主地位。全球互联网流量正在逐渐分流,美国不再是必经的中转中心了。
美国方面的一些智囊团对此情况表示很不安。毕竟去年美国国家安全局才与美国电信公司合作成立了一个旨在窃听全球互联网内容的计划。如果这些流量不再经过美国,显然他们的窃听内容就会减少很多。
但是互联网专家则认为,正是美国方面出台这类监听政策。才逼迫其他国家将自己的中转路由等应用切换到加拿大或欧洲去。
近年来,很多国家都意识到让自己的对外出口流量经过不信任的国家是一件很危险的事。于是在下一代网络的投资上,都加强了自身网络完备性的建设。同时中国印度等国家,也开始规模性的投资海外的通讯公司,以求在未来的网络中拥有话语权。

cnBeta编译
消息来源:
纽约时报

ICANN将于9月30日提高域名注册费 涨幅0.5美元

消息人士透露,ICANN将于9月30日起提高.com .net .info .biz .org .us .name七种后缀域名的价格,涨价幅度为0.5美元.
此次涨价为全球范围内涨价,国内域名注册商也将提高相应域名价格.该消息人士表示其在一域名注册商 公司工作,其表示,涨价消息来源于三大域名注册局.
据了解,三大域名注册局(VeriSign、Afilias和Public Interest Registry)管理着.com .net .cc等十多种后缀的域名.

.com .net两大后缀域名曾与2007年10月全球范围内涨价11%左右.此次涨价为近两年来,全球域名的第二次涨价.

搜狐IT消息

Opera 对 IE8 的批评是一种什么心理?

新闻来源:翻译自zdnet.com
几个月以前,Opera 曾因微软 IE 浏览器与 Web 标准不兼容而威胁将诉诸反托拉斯控告,最近,Opera 对 IE8 的批评更让人觉得这个公司似乎颇有困兽犹斗的精神。(Opera 在浏览器市场十几年的努力并没有把自己的份额提高多少,尽管 Opera 有很多优点 – 译者)
Opera 的首席技术官 Hakon Lie 最近就 IE8 Beta 2 的兼容模式发表评论,Lie 抱怨说,微软为 Instranet 默认开启兼容模式,他非常痛恨 IE8 Beta 2 地址栏旁边的那个兼容模式按纽,并建议换成 Acid 测试的笑脸符号

Opera 8月29日发给 Zdnet 的一封邮件中提到:

IE8 违背了微软几周前对 Web 标准默认支持的承诺。微软为 IE8 设计了一个兼容模式,所有 Instranet 页均在兼容状态下显示。微软似乎是在竭力阻止其它厂商进入企业市场。

很多人事实上乐于看到 IE8 对 Internet 网页的默认的 Web 标准设置,但微软不会去惩罚那些浏览或设计了非 Web 标准网页的用户与开发者,如果这样的站点在 IE8 中面目全非,你可以点击那个兼容模式按纽

如果微软强硬地推出 Web 标准模式,而不为过去的非标准网站提供兼容,意味着用户和开发者自己将为微软过去的非 Web 标准问题买单。

Opera 认为微软是在故伎重演,但 Opera 的用心也颇值得怀疑,因为微软如果强行使用 Web 标准模式,必将导致大量用户逃离 IE,这是 Opera 乐于看到的。(在这一点,Firefox 的气量要大得多,尽管 Firefox 也以遵守 Web 标准著称,但 Firefox 并不止于此,而是在第三方扩展上下足了工夫,相信使用 Firefox 的人并不单单为 Web 标准而来,然而 Opera 似乎把这一点看得太重,而在扩展应用上却毫无建树 – 译者)

本文国际来源:http://blogs.zdnet.com/microsoft/?p=1561
中文翻译:COMSHARP CMS

发改委:2010年底前发展50万IPv6试商用用户

昨日,国家发改委在其网站上公布了下一代互联网业务试商用及设备产业化专项的通知.通知指出,为积极、稳妥推动我国下一代互联网业务应用和产业发展,按照中国下一代互联网示范工程总体安排,将组织实施下一代互联网业务试商用及设备产业化专项.通知强调,大力促进IPv6业务试商用,在2010年底前发展50万以上IPv6试商用用户,积极推进下一代互联网由试验向商用的转型,培育形成新的经济增长点,带动我国信息产业持续健康发展.
据 专家介绍,以IPv6为核心的下一代网络的出现,将引发全球的网络革命.IPv6也被称作下一代互联网协议,它是用来替代现行的IPv4协议的一种新的 IP协议.由于现行的IP地址资源有限,已不能满足用户的需求,因此国际互联网研究组织发布了新的主机标识方法,即IPv6.

发改委还在通知中指出,要实现关键设备产业化.配合新型技术及业务的应用和试商用,实现具有自主知识产权的下一代互联网关键设备的批量生产能力.

网通品牌奥运后仍将保留

前段时间中国网通发布公告,称10月15号退出其在香港联交所和纽约证券交易所的上市席位,业内人士纷纷猜测,认为网通这一品牌在奥运结束后即将消失.
针对网通品牌即将消失的新闻,今据知情人士透露,中国网通品牌年底之前仍会保留,且和中国联通的人员暂不合并.
网通品牌国际影响力不断扩大

据该人士称,网通品牌知名度在奥运结束后,仍具有较强的影响力,中国网通在四年前签约成为北京奥运会合作伙伴之后,不断加大品牌营销投入,国际市场品牌影响力也在不断扩大.

“即使中国联通与中国网通合并,网通品牌不会一夕之内消失,至少会保留到年底.中国联通与中国网通的业务融合,仍需要时间,因为越快的融合,摩擦越大,对联通和网通双方的消耗也越大,近期人员也不会合并.”该人士表示.

网通奥运和数据业务双管齐下

目前,中国网通一方面全力保障奥运通信顺畅,一方面加强数据业务领域建设,积极与通信软件服务提供商合作.

中国网通作为北京奥运会的合作伙伴,开通电话2.3万部、ISDN840 部,ADSL3000余条,各类专线近3000条,DSNG车13辆,19副卫星天线,全面保障奥运期间通信稳定、顺畅.此外,中国网通还提供电视传送、 互联网、VLAN、电话、指挥调度等方面的通信服务.中国网通的维护人员奔赴各个奥运场馆,随时对通信系统进行维护修理.

与此同时,中国网通大力发展数据业务领域,主动与通信软件服务提供商合作,在固话、互连网、宽带这三个方面进行系统建设和业务模式建设,以降低运营成本,提升盈利模式.中国网通的技术人员和业务市场人员都投入于固话、互连网、宽带这三大系统建设中.

文/飞象网