国内这几天真热闹,上周刚回到硅谷这边,这周陆续跟同事聊360的事,发现大家集中有两个话题,一个是360的隐私问题,另一个是如何对苹果APP的审核更加小心谨慎。
这边有几个高手这几天业余时间看了看360 APP的代码,大家开会时讨论用,结果就发现尴尬的地方了,360手机卫士和电池医生至少这两款APP存在各种各样侵犯用户隐私的行为,但是代码做得很巧妙,不得不佩服360在这方面挖空心思。
我把同事的一些研究成果集中在这里,一些图片稍微处理了下。
1、非法读取用户的iPhone上安装了哪些APP
请注意,这里的代码取自APP Store版的360手机卫士和360电池医生。从代码可以看出,它在非法访问获取用户这台iPhone中已经安装了的APP信息。360你读这个信息干嘛?我装了什么APP,管你什么事?
我想问问360:一台iPhone,用户到底装了哪些APP,这算不算隐私?

思科与H3C,是国内市场上两大网络巨头,也是直接竞争的死对头。然而,许多人并不清楚,在云计算时代,两大公司采取的技术路线并不完全相同。这是否意味着网络技术将发生重大变革?在数据中心网络技术领域,思科和H3C是两个重要的参与者,也是最大的竞争对手。多年来,在开放逐渐成为IT领域主旋律的情况下,唯有网络技术领域,很多协议依然是私有的。一方面是因为两家公司占据了绝大多数的市场份额,即使是私有协议,也几乎成为了行业标准;另一方面,传统的数据中心网络多是“物理服务器互联”的,私有协议不影响整个数据中心内部数据的互联互通。
然而,随着云计算的兴起,随着各种虚拟化技术的采用,数据中心网络逐渐从“物理服务器互联”转向了“虚拟服务器互联”,虚拟化给数据中心带来了服务器整合、业务连续和弹性等特点,同时也给数据中心带来了新的挑战,
Windows操作系统的安全性再次受到挑战!10月24日凌晨,微软紧急发布了一项重要的安全更新(KB958644),涉及Windows2000/XP/Vista等桌面操作系统的绝大多数版本。其危害程度毫不逊于当年波及80%以上Windows用户的“冲击波”病毒。
微软公告称,黑客可以利用该漏洞向网络中的电脑发出远程的特制RPC请求,无需身份验证便可在电脑中任意执行远程代码。这就是说,即便你的电脑设置了管理员密码,也只能任由黑客摆布。
之前也有一些介绍大型网站架构演变的文章,例如LiveJournal的、ebay的,都是非常值得参考的,不过感觉他们讲的更多的是每次演变的结果,而没有很详细的讲为什么需要做这样的演变,再加上近来感觉有不少同学都很难明白为什么一个网站需要那么复杂的技术,于是有了写这篇文章的想法,在这篇文章中将阐述一个普通的网站发展成大型网站过程中的一种较为典型的架构演变历程和所需掌握的知识体系,希望能给想从事互联网行业的同学一点初步的概念,:),文中的不对之处也请各位多给点建议,让本文真正起到抛砖引玉的效果。
本日志由 胡子 于 2008-11-03 11:14:01 发表到 技术文章 中,目前已经被浏览 1160 次,评论 0 次;
作者添加了以下标签: 大型网站架构演变,知识体系,物理分离webserver和数据库,大型分布式应用时代,廉价服务器群梦想时代;
首页只显示了部分日志内容,要查看日志的全部内容请阅读全文;
使用一种特殊的编程语言、编程很牛,单单靠这个并不能说一名程序员/开发者就是优秀程序员/开发者。 快速发展的开发环境使得这个行业比我今天看到的任何一个行业都要发展迅速,这既有积极的一面也有消极的一面:今天的程序员/开发者有很多编程语言、开发工具和开发平台可选,但是建立一个安全、可扩展的环境却变得难了很多;硬件和软件正日新月异地变得更加复杂,但现在学习新技术比过去要难太多了。
以下是优秀程序员应当具备的品质:
2004年6月8日上午10:00,内蒙古巴盟网通用户反映在OSS系统界面“话单查询”里查询单个用户五天的话单特别慢,查询很长时间无结果。
例如:在OSS系统界面“综合查询”内点击“收费”-〉“话单查询”,键入“用户号码,起始时间:2004-01-01 00:00:00,结束时间:2004-06-01 23:00:00”,点击查询后,IE进度条缓慢,很长时间不返回结果。
1.首先查询话单表的索引是否失效,因为失效的索引会带来差的SQL查询效率。
SQL>select INDEX_NAME,status from USER_IND_PARTITIONS where status!='USABLE';
no rows selected.
结果说明没有失效的话单表索引。
本文讨论的是比较流行的嵌入式开发组合ARM+uclinux,即目标开发板为三星S3C4510,完成sqlite在其uclinux上的移植。
本文假设你已经具备正确编译uclinux的kernel的能力,即有能力完成make menuconfig;make dep;make lib_only;make user_only;make romfs;make image;make。而且还能将自己写的类似helloworld程序加到“用户自定义应用程序”中,即你能完成“uClinux-dist/Documentation/Adding-User-Apps-HOWTO”中所描述的“用户程序的订制”。
自网络存储技术问世以来,互操作性、简单性和灵活性一直是数据中心和企业存储管理人员所考虑的关键问题。与此同时,对异构即多厂商SAN的管理也一直让终端用户和厂商头疼不已。不断出现的互操作性问题导致大家都采用来自不同厂商互不兼容的各种应用,因而造成了复杂的管理环境。
存储计划管理规范(SMI-S)的发布也许掌握着改变这一切的关键。
2002年,SNIA开发出SMI-S以解决存储网络的互操作管理问题。SMI-S的根本目的是让来自不同厂商的硬件和软件更加容易整合。
由 立委 于 周一, 2007-07-16 15:59 提交。
MACHINE TRANSLATION By Wei Li liwei999 AT gmail.com (In GB code)
本文是作者应约为科技辞书写的辞条, 现略加修改, 力求深入浅出, 既反映本学科的最新发展水平, 又能让一般读者容易理解。
立委 一九九六年六月二十五日 于 加拿大温哥华
受用, 感谢.
可是我已经有好几次直接关闭了,应该怎么办呢?之前登录的用户还在
小站http://kkk.sjhcx.com/的SEO布局不知如何,请博主有空指点
来访既是有缘。。留下足迹再走
不错,感人,给力
不错也~~~~
就是,就是,现在的电影就看票房,完全没社会责任心
其实对于这个问题,我们应该淡定,平常心,平常心。
写的不错, 兔年快乐喽!!
哇,春节快乐, 这几天玩过头了
Powered by Bitrac, Designed by Loveyuki, Icon by Led Icon Set. 京ICP备07032740号-2