首页


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 (Page 50 of 78)



May 31, 2006

又见"邮件门"

沸沸扬扬的 EMC 的"邮件门"事件 刚过去没几天, 新的 惠普 "邮件门"又粉墨上演. 如果说上一次的 "秘书 PK 老总" 和我们技术工程师关系不大,那么这次这位惠普的工程师的声音多少贴近我们的生活.

令我最感兴趣的是这句典型的"嵌入式"英语:

我的 manager 沙博士经常 challenge 我的问题是:你的 level 太高了,你的工资比我还高,你想想该怎么办?

我以前在一家公司也遇到过一位所谓的博士,中科院毕业的博士, 这位博士的本事就是逼着团队的技术人员每天总结技术经验给他, 然后"博采众家", 给人的感觉如"万金油"一般. 当时团队大约有十几个人,做到项目的最后, 这位博士把所有的人都得罪光了,也把技术人员开除的差不多了,自己拍拍屁股走人--跑 Oracle 做销售去了. 这是我见过的印象最差的自称博士的人.

即使在号称"以人为本" 的惠普中国也会发生下属挑战博士经理的的事件,可见, 在任何一家公司, 高学历, 低能力的管理人员和草根技术人员之间的矛盾始终是存在的, 甚至是很难调和的.邮件中的这位惠普员工,学历背景肯定不如"沙博士", 否则也不会总被 "challenge", 不过也可以相信, 这位老兄自有业务/技术上的过人之处之处, 才敢以鄙视沙博士其实是"啥也博士".如果双方都能尊敬对方的长处, 而不是鄙视对方的短处, 应该相处甚欢才是.

这一年多来, 商务邮件的泄漏似乎越来越多了.

--Update: 最近这 "XX门" 越来越多了.下次争取不用了 :)

--End.

Oracle 安全编码标准

Oracle 公司的公司的首席安全官 Mary Ann Davidson 最近在抱怨开发人员没有安全意识: 不安全软件的问题就在于软件开发者在大学的时候没受到相关的培训(The problem of insecure software starts with how software developers are taught at universities), 当然, 说这话的目的并不是说 Oracle 的安全做得有多么好, 而是 Oracle 正在逐步改进软件存在的大量安全问题(自从 Oracle 任命了这个首席安全官之后,在业界更多的用户反而真的意识到 Oracle 的安全其实做得不怎么样) , 并透漏 Oracle 专门创建了一份长达 200 页的安全编码规范. 这份文档从对一个缓冲区溢出漏洞的解释而扩展开来, 是 Oracle 的 Chief Hacking Officer (首席黑客? 听起来很酷) 的工作成果. Ann 同时强调了这份标准的重要性 "reflect both "oral tradition" and actual history of coding at Oracle" . 而在此之外, Oracle 也引入了第 Fortify 公司的三方工具进行代码审查.

虽然 Oracle 在对第三方安全研究人员的傲慢与故作姿态引起安全社区很大不满, 但 Oracle 在安全方面的决心还是不容置疑的. 最近也获悉 Oracle Database Vault 这个产品将会与 Tripwire 进行合作. Oracle Database Vault 用于提高用户访问的控制能力. 这个东西加上 Label Security、10g 的TDE、VPD、Oracle Secure Backup, 已经是一套比较完整的安全框架了.

作出这么多动作的 Oracle 会把安全真的做到位么 ?

May 30, 2006

所谓 PR

近来 IT 江湖刀光剑影, 口水横飞, 此类事情, 大多是 PR 公司的 PR 所为. IT 人士口中的所谓 PR , 不是 Google 的 PageRank, 亦非 Permanent Resident (详情请用 "什么是 PR" 搜一下), 而是 Public Relations , "公关"是也. 我有个同学曾经短期从事 PR, 告诉我: 你就认为是 骗(P)人(R)就成了.我个人感觉 PR 人 与 IT 记者其实差不多, 如果是凑成了一小伙, 那就成了 PR 公司了.

Donews 算得上 IT 江湖 PR 的公共场所. 经常有各路神仙上来报告什么同时在线人数"过百万","过千万", 融资"过百万","过千万" 之类的"新闻". 大小卫星不绝, 大型 PR 小型 PR 频繁登场.

当然, 也有 陷入 "PR 丑闻"的, 比如 这则不知真假的 PR 内幕 , 让人感慨, PR 赚点钱也不那么容易.

--End.

May 28, 2006

本周言论 之 生活质量

我想说的是,方舟CPU的问题跟汉芯是完全不同的性质。而且,能够做出这样的东西来,公司是花了大量精力的。
--方舟科技某员工

我其实是正常人, 不是御宅族
--后藤和茂 :让超级计算机跑得更快 (现在超级计算机解线形方程的程序,基本上都是用他的)

如果你希望手中握的最新最好的 iPod,那你每年至少都该买一台新的
--乔布斯

创办网易的时候,我只是想做一个小老板,我从来没有一个远大的理想,从来没有想要成为一个很有钱的人。
--丁磊

Continue reading "本周言论 之 生活质量" »

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 (Page 50 of 78)