Monthly Archive for February, 2008

mind3项目要解决什么问题

mind3项目到底要解决什么问题,我这样回答:

1 目前的网站设计流程,从需求到应用,过程环节过多,变化不直观,产品经理或者项目经理对于项目的诸多环节缺乏有力的掌控(本质上的)。项目的失效时间过长,而改变的成本又过高。

2 知识没有被合理的分享,很多人力资源被浪费了,都在做重复的事情,而很多重复的事情应该让电脑去帮助完成。个人和个人之间的知识不应该有等级和界限,每个人自然对于只是理解不同,而世界应该创造足够多的机会让每个人知道想知道的事情,这样可能可以产生智慧。

3 每个人应该可以将自己的信息(可以在互联网上表现的部分)都很容易的聚合在一起,并自由和自动的更新,不应该受到限制。我们从一些垂直的领域来说,应该给用户这样的应用,比如用户买了一辆车,那么关于这辆车所有的使用情况和信息应该能够被记录和呈现,这是水到渠成的事情。

要解决的问题不少,我们相信互联网的力量,也相信基于只是本源的架构,更相信拥有最大创造力的人。

相关内容

十年

十年前,我的一位同事远去美国求学。

十年后,他回来了,十年里的第一次回国。

青山依旧在,几度夕阳红。

街道都变得不认识,匆匆忙忙的人群中,也不见当年我们的身影。

十年,大洋两岸,都发生了很多事情,觥筹中,不过三言两语,一笑而过。

相关内容

mind3基本框架设计

重要的一些做个备份,以免上次niproject挂掉造成影响。

mind3的基本框架设计如下:

1 底层平台。称之为c1,负责解释mind3。c1测试的时候是1台服务器,以后c1只是一个代号,它是一个数据处理能力极强的服务器群,用来完成本架构中主要的数据和相应处理。c1是下面说到的mind3背后的东西,用户不会看到c1,用户只需要使用mind3就可以了。

2 mind3。用来打包和解释应用层,mind3将用户定制的应用层的诸多元素通过c1来真正的实现。从界面定制、数据格式制订、业务逻辑制订到上传,都有mind3来完成,mind3的核心业务逻辑通过c1真正实现,mind3只是一个接口。可能的话,以后我们会开发基于mind3的自动生成器、测试工具等。

3 应用层。各类应用,在第一个里程碑中是micro-blog,一个微博客系统。这个micro-blog可以通过使用mind3提供的开发接口,简单的将应用完成。并且这些应用将在未来很好的支持其他基于mind3的应用。

为了称呼方便,和考虑以后实际操作中用户的使用,mind3只是一个和用户接触的接口,一个应用平台,而它和整个项目的名称一样。实际上后台的c1和前台的各类应用也是缺一不可的。

相关内容

情人节快乐!

heart

相关内容

Leopard 10.5.2 更新放出

看到OSX119.COM的消息,马上去软件更新,果然10.5.2放出了,这个180M的家伙至少更新了下面这些内容,因为文件太大,可以从这里下载(从操作系统中更新,apple会根据你的电脑情况选择下载,比如我需要下载的是180M,直接下载的话,就比较大了,是343M):

Directory Services

CVE-ID:CVE-2007-0355

可用于:Mac OS X v10.4.11, Mac OS X Server v10.4.11

影响:本地用户可能会强制执行具有系统权限的代码

说明:堆栈缓存器溢出问题存在于 Service Location Protocol (SLP) daemon 中,这可能会导致本地用户强制执行具有系统权限的代码。本更新通过改进边界检查的方法来解决此问题。这一问题已经在 Apple 漏洞月网站 (MOAB-17-01-2007)予以说明。本问题并不影响运行 Mac OS X v10.5 或更高级版本的系统。感谢 Netragard 的 Kevin Finisterre 指出这一问题。

Foundation

CVE-ID:CVE-2008-0035

可用于:Mac OS X v10.5 和 v10.5.1, Mac OS X Server v10.5 和 v10.5.1

影响:访问某些恶意 URL 可能会导致程序意外中止或强制执行代码

说明:Safari 在处理 URL 时会出现内存被破坏的问题。通过诱使用户打开恶意制作的 URL,攻击者可能会导致程序意外中止运作或强制执行代码。本更新通过执行额外 URL 验证来解决此问题。本问题并不影响 Mac OS X v10.5 之前的系统。

Launch Services

CVE-ID:CVE-2008-0038

可用于:Mac OS X v10.5 和 v10.5.1, Mac OS X Server v10.5 和 v10.5.1

影响:系统中已经删除的应用程序可能仍然能够通过 Time Machine 备份被启动。

说明:Launch Services 是一种 API,它通过与 Finder 或 Dock 类似的方式来打开应用程序或它们的文档文件或 URL。用户们希望通过将应用程序从系统中卸载的方法来防止其被启动。然而,即使应用程序被从系统中卸载,但如果它存在于 Time Machine 备份中,Launch Services 仍然能够启动它。本更新通过禁止应用程序直接从 Time Machine 备份中启动的方法来解决此问题。此问题不影响 Mac OS X v10.5 之前的操作系统。感谢 Discovery Software Ltd. 的 Steven Fisher 和 Ian Coutier 指出这一问题。

Mail

CVE-ID:CVE-2008-0039

可用于:Mac OS X v10.4.11, Mac OS X Server v10.4.11

影响:访问信息中的 URL 可能会导致强制执行代码

说明:Mail处理 file:// URLs 时存在实施问题,当用户点击信息中的 URL 时,可能会导致强制执行代码。本更新通过显示文件在 Finder 中的位置,而不是启动此文件的方法来解决此问题。本问题并不影响运行 Mac OS X v10.5 或更高级版本的系统。

NFS

CVE-ID:CVE-2008-0040

可用于:Mac OS X v10.5 和 v10.5.1, Mac OS X Server v10.5 和 v10.5.1

影响:如果系统被用做 NFS 客户机或服务器,远程攻击者可能会造成系统意外中止或强制执行代码

说明:NFS 在处理 mbuf chain 时会出现内存被破坏的问题。如果系统被用做 NFS 客户机或服务器,恶意的 NFS 服务器或客户机可能会造成系统意外中止或强制执行代码本更新通过改进处理 mbuf chain 的方法来解决此问题。此问题不影响 Mac OS X v10.5 之前的操作系统。感谢 Sun Microsystems 的 Oleg Drokin 指出这一问题。

Open Directory

可用于:Mac OS X v10.4.11, Mac OS X v10.4.11 Server

影响:NTLM 验证请求可能总是失败

说明:本更新解决 Mac OS X v10.4.11 中出现的非安全性问题。Open Directory 的 Active Directory 插件中的资源竞争可能会中止 winbindd 的运行,从而造成 NTLM 验证失败。本更新通过纠正可能会中止 winbindd 的的资源竞争情况来解决此问题。本问题仅仅影响使用 Active Directory 的 Mac OS X v10.4.11 系统。

分级保护

CVE-ID:CVE-2008-0041

可用于:Mac OS X v10.5 和 v10.5.1, Mac OS X Server v10.5 和 v10.5.1

影响:请求取消禁止访问某网站而导致信息泄漏

说明:当分级保护被设置为管理网站内容时,如果发现某网站被取消禁止访问时,不可避免地,它将与 www.apple.com 联系。这就允许远程用户能够发现运行分级保护的计算机。当网站被取消禁止访问时,本更新通过删除向外发送的网络通信量的方法来解决此问题。本问题并不影响 Mac OS X v10.5 之前的系统。感谢 Jesse Pearson 指出该问题。

Samba

CVE-ID:CVE-2007-6015

可用于:Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5 和 v10.5.1, Mac OS X Server v10.5 和 v10.5.1

影响:远程攻击者可能会导致程序意外中止运作或强制执行代码

说明:当处理某些特定的 NetBIOS Name Service 请求时,Samba 中可能会出现堆栈缓存器溢出问题。如果系统的配置明确允许“domain logons”,当处理请求时,可能会导致程序意外中止运作或强制执行代码。被配置为 domain controller 的 Mac OS X Server 系统也受到影响。本更新通过应用 Samba 补丁程序来解决此问题。详情请刘澜 Samba 网站 http://www.samba.org/samba/history/security.html。感谢 Secunia Research 的 Alin Rad Pop 指出此问题。

终端

CVE-ID:CVE-2008-0042

可用于:Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5 和 v10.5.1, Mac OS X Server v10.5 和 v10.5.1

影响:浏览恶意制作的网页可能会导致强制执行代码

说明:Terminal.app 在处理 URL scheme 时出现输入验证问题。通过诱使用户访问恶意制作的网页,攻击者能引发应用程序被启动,且具有受控制的命令行值,从而可能会导致强制执行代码。本更新通过改进 URL 验证的方法来解决此问题。感谢 Digital Film Finland 的 Olli Leppanen 和 Brian Mastenbrook 指出本问题。

X11

CVE-ID:CVE-2007-4568

可用于:Mac OS X v10.5 和 v10.5.1, Mac OS X Server v10.5 和 v10.5.1

影响:X11 X Font Server (XFS) 1.0.4 中存在多个安全性薄弱问题

说明:X11 X Font Server (XFS) 中存在多个安全性薄弱问题,最严重的问题可能会导致强制执行代码。本更新通过更新至版本 1.0.5 的方法来解决此问题。详情请访问 X.Org 网站 http://www.x.org/wiki/Development/Security

X11

CVE-ID:CVE-2008-0037

可用于:Mac OS X v10.5 和 v10.5.1, Mac OS X Server v10.5 和 v10.5.1

影响:改变 Security Preferences 面板中的设置并不起作用

说明:X11 服务器不能正确阅读其“允许来自网络客户端连接”的首选项,因此即使在首选项被禁止的情况下,X11 服务器也可能会允许来自网络客户端的连接。本更新通过确保 X11 服务器能够正确阅读其首选项的方法来解决此问题。本问题并不影响 Mac OS X v10.5 之前的系统。

相关内容

EeePC的对手?

春节的时候,到苏宁电器看到了EeePC,实在太小了,不太适合我,键盘操作显得太困难了,估计浏览效果也会有问题。从这里看到EeePC可能的竞争对手,好像不错:

pioneer pc

Pioneer Computers一直以生产超高性能PC闻名,这次在其官方网站上我们看到了一款DreamBook Light IL1本本,体积仅有244mm x 172mm x 28.5mm,重约1.1kg。部分媒体的报道称该机可以称之为一款华硕Eee PC杀手,面向的用户群跟Eee PC几乎一样,可是该款Light IL1在性能方面却要比EeePC高出不少。

一起来看看它的性能参数:

CPU: VIA C7-M 1.0G
Core Logic: VIA VX800U
Syetem Storage: Option 1: NAND flash 2GB, 4GB or 8GB
Option 2: 1.8″HDD 40G PATA/80G PATA
Boot ROM: Phoenix code, 1MB flash ROM
System Memory: DDR2, 512MB or 1GB
LCD: 7″-wide TFT LCD
Color mode: 800×480, with LED backlit,TTL interface
Graphics: Embedded in VX800U
Graphics Memory: Share system memory
I/O ports: USBx2,
Headphone out, Mic-in, DC-in
RJ-11
RJ-45
VGA-Out
Audio/Modem: HD audio codec, ALC267.
Audio I/O: Headphone out, Mic-in, Internal mono MIC,
Internal stereo speakers
Wireless: 802.11b/g; USB I/F, on module board
LAN: Built-in Ethernet
Memory Card Reader: 3-in-1, SD/MMC/MS
Webcam (optional): 640 x 480, 0.3M
Embedded controller: ENE KB3310 (w/KBC)
Battery: 2 cell LiFePO4, 183665 x 2,( 3600mA, 6.5V)
4 cell Li-Ion, 18650×4 (4800mA, 7.4V)
6 cell Li-Ion, 18650×6 (7200mA, 7.4V)
6 cell LiFePO4, 18650×6 (5100mA, 6.5V)- TBD
Removable battery pack with hard pack
gauge and connector
Buttons/Switches: Lid switch (magnetic switch)
System On/Off button
Status indicators: Power (dual color) , Battery status (dual color), -
Visible with lid closed
WiFi On/Off , Caplock, Numlock, HDD active
Keyboard: 80keys, Travel: 1.5mm +-0.2mm, Keyforce: 60+-15g
Touch pad: Standard finger-sensing pad with two buttons
Dimensions (W x D x H): 244mm x 172mm x 28.5mm (front side)
Weight: 1.1kg

相关内容

用apple开发php

今天看到这里的文章,才总算弄好了基本环境的配置。leopard其实是非常强大的,它内置了apache2,并且支持php,关键在于UI做得太好,以致要找到apache的config文件变得有些难了,并且这个文件也不能用一般的方式进行编辑。

要点:
1 web共享。系统偏好设置中的web共享就是传统的服务器启动和停止的操作。
2 httpd.conf文件的位置。在这里: /private/etc/apache2/
3 编辑httpd.conf文件。不能用自带的文本编辑工具编辑,因为这个文件需要高权限,所以要用textmate之类的工具,如果你和我一样用自由软件的话,推荐smultron,在保存的时候需要认证一下,输入你的登录密码就可以了。
4 web文件位置。在“站点”目录下建立一个index.php,放上传统的phpinfo就可以测试了,访问地质是 127.0.0.1/~你的登录名/index.php

相关内容

apple要出游戏机?

apple是否眼红wii了?要出游戏机?

根据国外的blogger推理分析,apple可能要出手持游戏机,下面是他们想象中的设计图,看上去还是很有apple风格的。

apple gamer?

相关内容