Archive

Archive for the ‘技术圈’ Category

I have no mouth, and I must scream

June 2nd, 2009 No comments

很多很多年之前,就听说过这么一个游戏的名字,叫做无声狂啸.一直想找就是没找到下载的地方.

今天又一次想起来这个名字,献给墙外的Twitter.com,得而复失的flickr.com和我的Pro帐号,献给刚刚发布还没有捂热乎的微软的病bing.com,名字叫live可是已经die的live.com.

封的住嘴,挡不住心.有本事就封一辈子,种种迹象种种表现,让我如何能信你的纯洁高尚?

我没有嘴,但是我能呐喊: Fuck you! the Great Fire Wall!

?

目前的解决方案:

配置/etc/hosts, 把twitter.com和www.twitter.com 解析到168.143.162.100. 不知道www的域名用没用.懒得看,解析了也没错. 目前是可以的.

看来IP没封完.

Categories: C'est La Vie, 技术圈 Tags:

IT,什么更有价值

May 28th, 2009 No comments

或许是因为还处在物质文明和精神文明发展的初级阶段,刚刚远离了物质极度匮乏的年代十几二十年,因此,心里的那种惶恐和不安定,让人把占据物资,作为第一要义: 买房子之后,才觉得安宁; 出现SARS或者什么恐慌的时候,想到的不是别的,首先去抢购方便面储藏大白菜,等等等等,都是潜意识带来的结果.

重视物质本身,厚此薄彼,因此对于无形的东西,就会忽视; “仓廪实而知礼节,衣食足而知荣辱”,吃不饱,穿不暖,家里没粮,心里发慌的时候,是谈不上礼仪廉耻的道德规范的,至于社会主义精神文明的建设,就更容易被放到第n顺位;

从而,推广到IT行业,潜移默化的东西,就是:

case I, 硬件是需要花钱的, 软件? 花1000块钱买个windows?? 你疯了吧? 1000块钱加个大硬盘下电影,在弄个内存条,不比什么管用啊! windows?? 番茄花园嘛!
case II, 硬件是需要花钱的,软件嘛,在财务上可以计入FA固定资产,OK,那就也算了吧.服务? 咨询? 这些东西还要花钱? 买了装上不久行了?张嘴blar-blar说几句,写个报告就要几万十万?????想钱想疯了吧? ?

因此,在中国,IT业的困境,就是传统意造就了IT业低附加值,劳动力密集型的产业模式,制约了产业的发展.

美国的硅谷,你能想到什么关键词? 3秒钟内回答!
嗯, 雅虎,Google,Cisco,创新,高科技….

中国的硅谷,中关村, 你能想到什么关键词? 3秒钟!
嗯,抱小孩的妇女,拉客卖笔记本的人,软件,电影,大哥,要毛片嘛?

在之前我们讨论过,桌面端管理的重要性. 某安全审计和防范系统,平均每客户端成本大概 USD $100, 1000人的公司,就是 USD 100,000. 但是部署了该系统之后,就可以让公司的IT桌面支持工程师,减少5个Headcount; 每个人年薪按照USD 40,000计算,一年就是 200,000,而固定资产折旧我们按照三年计算,三年就省下来200K * 3 – 100K = USD 500K. 而假设可以让公司个人终端设备的故障率降低一半,那就意味着产能的提升,这个的收益更为重要了.还没算减少5个Headcount节约下来的不只是工资,还包括他们的福利待遇工位设备等等,这些和产能的提升相比就是太小了. 所以,这样的系统在国外普及起来很容易;

可是在国内呢,假设软件USD 100,000 不算离岸到岸不算关税,算80W人民币吧, 可5个做桌面支持的工程师,年薪算4万, 一年20万,三年也才60万,不划算.人多便宜啊.人不够? 招人啊! 大学毕业生, 愿意一个月给一两千的都不少,加人不就OK ! ? ?所以,国内这样的软件,除了卖给外企在国内的分子公司,基本上很难.

看着微软,在国内畏畏缩缩的主张自己的版权, 被骂到如同灰孙子一般,就觉得可笑和可悲. 黑屏? beta版的windows 7 可能2小时自动关机一次? 省省吧! ! ?老老实实的引颈待割吧…?

所以现状是,硬件值钱,软件不值钱; 固定资产值钱,服务咨询不值钱,路漫漫兮其修远矣,吾将洗洗睡了呀呼嘿.

Categories: 技术圈 Tags: ,

也谈vendor management – I 前言

April 29th, 2009 4 comments

上周末参加了车东兄在奇遇花园的讲座,谈到的是一些公司技术部门和外包公司的合作的问题, 后来霍炬兄鼓励我也可以聊聊这方面的问题. 其实,我也在思考,我可以总结一点点什么经验和教训么. 尚未理清思路.(这对于我是一个比较长的过程,一是因为脑子里本是面粉,可是有人加了水,还搅了搅….一方面,也是因为这些年的一些事情还是值得好好想想的). 不过,今天看了霍炬做为厂商,作为乙方,遇到了一些很”龟毛”的事情,我也想想,要不,就随便开始吧,以后需要条理的时候,在慢慢整理. 人不是在行动中,而是在等待中老去的.不是么

我的IT人生


自”计算机教育要从娃娃抓起”的指示年代起开始学计算机; 自C-Fido风靡中国的时候开始接触网络; 自php的扩展名还是.php3的时候开始学习php;自Redhat 5.x的时候开始学习Linux,然后赶上了互联网的鼎盛时期进入了号称”网络大厦”的嘉里中心工作,负责公司全国六城市的Linux,曙光2000,AS/400等服务器的运维管理,接下来陆续进入了一些互联网的大公司负责IT方面的工作,近几年又重新走到前端,开始做一些运维和技术平台管理的工作, 前后也马上跨了本世纪的第一个十年了.

OPS/IT体系架构


前后待过了四家公司,一家国内上市公司,现在已经被停盘了(不是我们干的,有心这么干也没这个能量。抢着互联网第一次泡沫之前出来的,后来因为后继领导的经营管理问题,就不行了。之前的领导还是很有头脑的,可惜在泡沫破灭的时候,投资人要找替罪羊啊…),一家是纳斯达克上市的中国门户,一家是全球最大的门户,目前算是一个老廉颇,也算是一个死骆驼,现在是在一个一百多年的专业媒体,负责网站的技术,包括运维、开发和IT方面的工作;
在这个老廉颇骑死骆驼的大公司,有一套非常严格周密的体系,其中,对于网站的运维方面,比较明确的定义了运维部门的职责,其中,分成了
OPS,包括机房的运维,系统管理,网络的运维
监控,包括对网络,服务器健康状况(硬件,系统,应用)等的监控
安全,对网络,系统,应用,代码,规范,流程等等一切可能出现安全问题的环节进行控制和管理,目的是降低和控制风险;
IT,基本上和上面三个职能都有交叉,但是主要负责的还是企业内部的信息化的工作;
从进入我的第二个公司开始,我开始从运维,转向负责公司的企业信息化的工作.好处是,以前有运维方面的经验,还是有一些技术底子的,而IT,其实很重要的是:客户意识, 体系和架构的意识, 全局观, 综合应用资源的能力,有些时候,技术本身,自己不一定是最强的,但是一定要能够把握好整个体系,协调好各方面的资源.等等.

管理?关系?


资源,包括很多: 时间, 预算, 人力, 等等等等. 如果一个技术部门的负责人,把自己放在”与天与地与人斗”的角色,想办法的去对付各种各样的问题和困难,这样,他工作在进展下去的时候,会遇到自己职业发展的瓶颈,因为,一切的资源,都是有自己的秉性和诉求, 如果是用自己的聪明才智,人力物力去想办法应对,考虑怎么样处理问题,避开各种暗礁,管理好自己的厂商,免得他们使小聪明,总有一天,他会陷入资源这些资源内耗的泥沼,拖死在其中. 于是,一个OPS/IT人(我很喜欢这个词), 必须要学会的是,如何协调好自己的各种资源,以便让他们最高效的贡献力量。
我们在写工作计划的时候,会有一项考核指标,叫做:vendor management. 从第一感觉上来讲,我就打算划掉这个词,改成vendor relationship. 为什么呢? 因为,我觉得,和vendor打交道,最关键的,不是如何去”管理”他,而是如何保持一个最优化的”关系”.这才是真正最少内耗,最和谐(我原本多喜欢这个词啊,可NND现在被活活糟蹋了) — 嗯嗯,最和谐的合作关系. 不过,从另外一个角度看,当我们把vendor当作我们的资源,当成一个选得好且合作的好就会所向披靡,选不好或者合作差就宛如梦魇一样的,其本质只是中性的资源的时候,其实,一切就清楚了, 我们有time management, cost management, 当然也会有vendor management,这时候的管理,不要太多的理解为“管”,而应该更多的想做“理”,“经营”,会更不容易出偏差。
今天先到这里吧,慢慢整理思路,下一次写写vendor的分类;
在接下来写写我合作过程中的事情,有我们欠了他几百万的项目款一直还没付,追着让他开发票收钱他不着急的;有中途接手的项目,由于前期别人需求分析和沟通的不到位,在我手上只能让整个项目夭折,付出去的一半开发费用打了水漂的;有由于公司需求部门的需求不清楚,导致采购的设备只能退掉,后来硬是卖个面子给我他们自担损失的,也出现过比霍炬说的那个事情更恶心的事情,让我从此再也不敢见别人的… 但是总体上来说,我合作过的vendor,都给了我很大的帮助,让我能够顺利的完成我的项目,大家也因此成为了很好的朋友。

Categories: 技术圈 Tags: , ,

我是火腿,我是火腿!

April 27th, 2009 2 comments

火腿,HAM,是对业余无线电爱好者的称呼,利用个人电台设备,实现通联的过程.

通联采用的”协议”,有我们熟悉的语音方式,”舒克舒克,我是贝塔”,语音方式最简单直接, 只要采用固定的呼叫方式就可以了. 还有就是CW等幅报,就是滴滴嗒嗒的发电报. 我们都知道的 … —… ,就是SOS. 这个对于信号强度依赖小,在干扰很大,或者信号极弱的情况下还可以使用.

一般来说,由于电波传递的特性,FM调频方式,是效果最好的,但是传播距离很短,一般同城可以用用; 如果采用长波,由于其波长很长,衍射作用可以让他穿越各种障碍物,到达远处,但是对于设备要求非常高.记得当年苏联有长波电台的事件.呵呵. 再就是短波,短波因为其波长很短(废话),因此很容易被障碍物阻挡;但是有一个好处: 短波不会穿透大气中的电离层,他可以通过电离层的多次反射,到达很远的地方甚至地球的另一端,而短波对于电台的发射功率要求很低;

对讲机,手台,车台,其实都是一回事,我们常用的多数都是FM的,统称都可以叫做电台,英文Radio.这里就顺便提一句: 飞机上总再说不能使用收音机,其实是以讹传讹.一个纯接收设备,会对通讯或者飞行造成任何干扰么? 这里说的Radio,说的就是电台,具有发射功能的电台;

要合法的使用电台,必须要有执照,有自己合法的设备和发射频率.理论上来说,我们都有权利去申请一个自己的频点,供自己使用.当时我在公司,为了工程师工作, 调试方便,专门买了几个GP2000的手台,然后去北京无线电管理委员会验机,申请了一个自己的频点,这样就可以合法使用了.因此,也就是说,合法使用电台的前提条件是在无管委备案验机,而不是加入中国无线电运动协会CRSA.

从本质上来讲,CRSA,和雅虎中国的几个工程师是一样的,都是在无管委备案的,拥有自己频点的一群人而已.只是CRSA有xxx万的注册会员,为了标示方便,和国外的业余无线电爱好者接轨,他们在国际上申请了属于相应地区的呼号字冠(call sign),并且给合法的会员分配呼号,组织会员去无管委验机.

这个CRSA的官僚机构和无管委一样,办事效率奇低,记得当年我的申请呼号,交钱报名是1月5日, 让我们去培训考操作证,是5.1前,当天培训,考试,发给操作证和会员证,然后就等待验机了. 一直到10月份,通知去取个号,排号验机,年底验机,到了第二年3月8日,终于拿到了我的呼号和电台执照,可以合法通联了,这样,一年多就过去了.

下面,贴两篇以前写的blog吧.

*************

第一次成功的DX通联!
2007-03-27 00:37:18

今天弄了一个软件,装自己计算机上,然后把自己的无线电台的执照扫描发送到美国的一个邮件地址,现在,我可以用自己的计算机和外地的无线电爱好者交谈了.

首先,发现的功能和聊天室一样.找了一个北京的无线电爱好者(下面简称火腿/HAM)交流了一会儿.后来发现,居然可以用MIC/Speaker模拟无线电台的通信.这样,大家就和使用电台一样,用语音交流了..

好玩.刚才和聊天室一样,现在变成了IM的语音聊天.对方也和我一样,是一台计算机.

再过了一会儿,发现这里居然支持中继.也就是说,相当于我现在变成了一个通过网络接入远程无线电中继的电台.于是,我连接上了多伦多的一个中继...

中继里面是嘀嘀嗒嗒的莫尔斯电码声,对于我这样一个四级用户来说,这是天书.于是,切换到山东威海的一个中继台.用语音进行呼叫:

CQ, CQ, CQ
这里是BG1VYR, Bravo Golf one, Victor Yankee Romeo, calling CQ and standby…

一会儿,电台里面有了回应,

BG1VYR, BG1VYR, 这里是BG4KYA, Bravo Golf four, Kilo Yankee Alpha…

天啊.原来还可以呼叫到电台的用户...这是一个正在家里使用一台八重洲电台的HAM,还再守听..

***************

火腿GG就是我
2007-04-12 00:43:36

今天,我们大概的谈谈无线电吧。主要是今天心情好。具体情况一会儿再说。

无线电,电台,火腿,车台,手台,对讲机,这些东西,大家或许都听说过吧。

简单的说,除了那种无需执照的对讲机以外,我们谈谈业余无线电。

业余无线电,设备上,是一台电台,我们常说的对讲机,车台,什么的,都属于电台;

从法规上来说,业余无线电是需要有执照的。我们需要有一个:中国无线电运动协会的会员证,一个电台操作等级证(我的是四级,仅仅高于五级,一个基本上没人在的级别),对于电台,需要审验通过,符合发射的频率和功率等各种技术参数,然后在配发一个呼号。我的呼号就是BG1VYR.

一般交流的方式,有几种,常见的有:

1. 直接对讲,和普通对讲机一样,用语音的,有SSB单边带,或者FM调频;

2. 用CW等幅报,就是我们看到滴滴答答的那种莫尔斯电码;

3. 慢扫描电视,用视频。。

。。。

如果采用语音,FM的距离很近,几公里,几十公里,就差不多了;SSB是短波的传播方式的话就会很远,效果比FM差很远;

如果用CW发报,会很有意思,这是很资深的人玩的。可以用很小的功率联系到很远的人,例如地球另一面。。

还有人玩 EME通信,就是Earth-Moon-Earth通信,把信号发射到月球表面,然后反射回来,看谁能收到。变态吧。。哈哈

好了,今天先科普到这里。说我高兴的事情。

最近,对自己的英语水平的信心又慢慢下降了。所以,也不敢上去和国外的人通联。前两天,一个偶然的机会,认识了一个在传媒行业很牛的人,在中国二十年了,一个英国绅士,是一个传媒公司的在中国的首代。以前我的室友,是他们公司的所以很偶然的就这么碰上聊聊了。全是英语交流,居然还没什么问题。呵呵

于是,信心大大恢复。今天上来,找了一个英国的中继,开始通联。

其实,我这样的通联方式并不规范。我是通过计算机–Internet,连接到在英国境内的一个中继台,中继台把我的语音信号从网络上解码然后在当地发射出去,别人接收到了,和中继台通信,然后转上Internet,我这里听到,准确的说,仅仅是半个标准的QSO(通联)。不过也比没有的好。

呼叫了两声,就有人答复我了。是很浓重的英国口音。不过听得出来是在答复我:)

简单模拟一下吧:

我:

CQ CQ CQ, This BG1VYR, BG1VYR, Bravo Golf one?Victor Yankee Romeo calling CQ and Standing By…

(CQ,就是呼叫,谁都可以答复我。后面是我的呼号,以及呼号的解释。因为无线传输很容易听不清,所以要用字母解释法,就和我们说我姓李,不是倪,是木子李,就很清楚了,一样。)

BG1VYR,BG1VYR,BG1VYR, this is G3ZQQ, Golf Three Zulu Quebec Quebec…

他的呼号是G3ZQQ,然后就开始聊天了。

聊了大概几分钟,然后就说再见了。

BG1VYR,this is G3ZQQ, Thanks for your calling, seventy-three, good night.

seventy-three, 73,表示祝愿,祝福。类似于best regards. 和网上说88 表示再见一样。但是HAM不用88,绝对不用。 88表示kiss..

G3ZQQ

Active on 20m SSB chasing special calls, prefixes, castles and lighthouses. All qsls received will be answered the same way. Collecting telephone cards and pleased to receive any that you might wish to donate.
Bio last modified: 2004-11-08

这是在QRZ.com根据这位老兄的呼号,搜索到的他的个人信息和QSL卡片。如果我能够寄一张我的QSL卡片(相当于是名片)给他,他也会回一张给我的。呵呵

Categories: 技术圈, 极限飞盘 Tags: ,

追求完美用户体验的产品经理 vs 偏执的运维安全人员

March 21st, 2009 2 comments

xiqiao同学遇到一个麻烦,登录不进flickr,在ID和密码之间纠结了很久,从这个案例分析中,看出了雅虎/flickr在某些地方设计的不够人性化,具体请见愤怒的用户,然后再继续我的这篇文章。

对于一些具体问题,写一点个人看法,一起讨论。

xiqiao同学的看法总体正确,我支持。只是一个关于安全的细节,需要讨论。

首先,雅虎因为用户规模太大,产品数量太多,所以UDB的统一是个难题,而雅虎中国,现在叫做中国雅虎口碑网的这个家伙,在雅虎的体系上孽生出来的一些东西和产品,势必会遇到一些麻烦。你这里说的都没错。

UE至上,但是不是毫无原则的兼顾用户体验,因为在互联网上,任何情况都是可能发生的。
举例子:
“ID 或 密碼無效”
这是非常标准和正确的答复,因为一个网站无法确认你的合法身份。
首先,如果你的ID是yahoo123,可是你不小心输入成了yaho123,你输入的密码当然去匹配yaho123这个用户的密码值,匹配不上,系统如何你知道你确实是一个忘记了密码的yaho123用户,是“密码错误”,还是你本来是yahoo123,是“ID错误”? 系统匹配的一定是“id/密码对”,只要不能两者匹配成功,就算失败;系统不能智能到:
匹配不成功之后,就用你输入的这个密码去匹配所有的其他用户的密码,如果你的密码刚好等于其他另外一个用户,系统恍然大悟:哦,原来你不是yaho123,其实你是yahoo123,然后提示你:“小妹妹,你认证失败了,可是我发现,你的密码其实是可以进入yahoo123这个ID的,你要不要好好回忆一下,你是不是记错了ID呢”

如果你的密码刚好和上亿用户的其他100人重复(很可能的。世界上多少人再用密码123456?),系统就给你列个清单:请你在下面选择你的ID…..

智能是智能了,可是安全没了…

开个玩笑。呵呵

其实是这样,总结一下,ID/密码匹配错误,首先系统从逻辑上无从知道你是输错了ID还是输错了密码;其次对于安全规范的要求是,在ID/密码对匹配失败的时候,不能告知用户,你是ID错,还是密码错。这样会给字典攻击的黑客一个提示:恩,现在这个ID是对的,接下来该暴力破解密码了…

用户体验要关注,可是有些时候,也必须适时制止并加以引导..

嘿嘿,看来要和我这个做运维的人打架了…

记得一句话,Only the paranoid survive. 只有偏执狂才能生存。 做运维的人,有时候就会很固执于这样的规范,我们不能为了一些事情无止境的让步,我们必须坚持,否则,千里之堤,溃于蚁穴,一个项目和系统会毁于一点点堆积起来的小问题。

雅虎的运维/安全部门,就叫Paranoids。我喜欢这个名字。

我要出去了,晚上北京极限飞盘的Party.今晚的主题是黑帮Party.我想,几十个中国外国人打扮成黑社会,到西直门聚餐,是什么情况,会不会有人报警..

Categories: 技术圈 Tags: , ,