2007年1月31日星期三

解决网站大流量问题的策略

  当一个博客发展为知名博客的时候,博客的访问量通常都会非常大,使用使用虚拟主机的话,个人博客由于访问量过大经常会而引起服务器性能问题,这是很多人的烦恼,有人使用取消RSS等错误的方法来解决问题,显然是下错药,那么对于网站大流量带来的问题,正确的解决方法应该是什么呢?下面是我个人总结的一些经验,供大家参考。

  首先,确认服务器硬件是否足够支持当前的流量。

  普通的P4服务器一般最多能支持每天10万独立IP,如果访问量比这个还要大,那么必须首先配置一台更高性能的专用服务器才能解决问题,否则怎么优化都不可能彻底解决性能问题。

  其次,优化数据库访问。

  服务器的负载过大,一个重要的原因是CPU负荷过大,降低服务器CPU的负荷,才能够有效打破瓶颈。而使用静态页面可以使得CPU的负荷最小化。前台实现完全的静态化当然最好,可以完全不用访问数据库,不过对于频繁更新的网站,静态化往往不能满足某些功能。

  缓存技术就是另一个解决方案,就是将动态数据存储到缓存文件中,动态网页直接调用这些文件,而不必再访问数据库,WordPress和Z-Blog都大量使用这种缓存技术。我自己也写过一个Z-Blog的计数器插件,也是基于这样的原理。

  如果确实无法避免对数据库的访问,那么可以尝试优化数据库的查询SQL.避免使用Select * from这样的语句,每次查询只返回自己需要的结果,避免短时间内的大量SQL查询。

  第三,禁止外部的盗链。

  外部网站的图片或者文件盗链往往会带来大量的负载压力,因此应该严格限制外部对于自身的图片或者文件盗链,好在目前可以简单地通过refer来控制盗链,Apache自己就可以通过配置来禁止盗链,IIS也有一些第三方的ISAPI可以实现同样的功能。当然,伪造refer也可以通过代码来实现盗链,不过目前蓄意伪造refer盗链的还不多,可以先不去考虑,或者使用非技术手段来解决,比如在图片上增加水印

  第四,控制大文件的下载。

  大文件的下载会占用很大的流量,并且对于非SCSI硬盘来说,大量文件下载会消耗CPU,使得网站响应能力下降。因此,尽量不要提供超过2M的大文件下载,如果需要提供,建议将大文件放在另外一台服务器上。目前有不少免费的Web 2.0网站提供图片分享和文件分享功能,因此可以尽量将图片和文件上传到这些分享网站。

  第五,使用不同主机分流主要流量

  将文件放在不同的主机上,提供不同的镜像供用户下载。比如如果觉得RSS文件占用流量大,那么使用FeedBurner或者FeedSky等服务将RSS输出放在其他主机上,这样别人访问的流量压力就大多集中在FeedBurner的主机上,RSS就不占用太多资源了。

  第六,使用流量分析统计软件。

  在网站上安装一个流量分析统计软件,可以即时知道哪些地方耗费了大量流量,哪些页面需要再进行优化,因此,解决流量问题还需要进行精确的统计分析才可以。我推荐使用的流量分析统计软件是Google Analytics(Google分析)。我使用过程中感觉其效果非常不错,稍后我将详细介绍一下Google Analytics的一些使用常识和技巧。

2007年1月29日星期一

个人外汇管理办法即将实施

  再过两天,也就是2月1日,中国将实施的新的《个人外汇管理办法》,新办法的细则规定了一系列较为严厉的外汇管理措施,例如,个人年度购汇额度限制为5万美元,个人年度结汇总额限制为5万美元;个人向外汇储蓄账户存入外币现钞,当日累计超过等值5000美元的,需凭有关单据在银行办理;个人提取外币现钞当日累计超过等值1万美元,需提供有关证明材料向外汇局事前报备;手持外币现钞汇出境外,当日累计超出1万美元的,还应提供经海关签章的有关申报单或本人原存款银行外币现钞提取单据办理。

  总的来说,这次的外汇管理办法改变了过去“宽进严出”的管理模式,国内居民获取外汇将更加困难,每人每年只能购买或者出售5万美元的外汇,如果有大量外汇需要结汇为人民币的话,还是趁这两天赶快结了。否则以后结汇都是一件麻烦的事情。这样的管理据说是为了打击洗钱以及打击非法外汇交易,因为有一些贪官就通过汇出再汇入,将钱洗白。不过这种管理方式对于普通内地居民来说是比较麻烦,如果个人拥有超过5万美元的外汇,建议通过家属将其保存在不同的个人帐户上,以便应急。

  另外,根据中国加入WTO的协议,中国将逐步开发银行业,并允许外资银行进入中国,因此将外汇存入以汇丰、花旗为代表的外资银行也是一个不错的选择。

  下面是来自于央行网站的《个人外汇管理办法》

  附录:个人外汇管理办法

  第一章 总则

  第一条 为便利个人外汇收支,简化业务手续,规范外汇管理,根据《中华人民共和国外汇管理条例》和《结汇、售汇及付汇管理规定》等相关法规,制定本办法。

  第二条 个人外汇业务按照交易主体区分境内与境外个人外汇业务,按照交易性质区分经常项目和资本项目个人外汇业务。按上述分类对个人外汇业务进行管理。

  第三条 经常项目项下的个人外汇业务按照可兑换原则管理,资本项目项下的个人外汇业务按照可兑换进程管理。

  第四条 国家外汇管理局及其分支机构(以下简称外汇局)按照本办法规定,对个人在境内及跨境外汇业务进行监督和管理。

  第五条 个人应当按照本办法规定办理有关外汇业务。银行应当按照本办法规定为个人办理外汇收付、结售汇及开立外汇账户等业务,对个人提交的有效身份证件及相关证明材料的真实性进行审核。汇款机构及外币兑换机构(含代兑点)按照本办法规定为个人办理个人外汇业务。

  第六条 银行应通过外汇局指定的管理信息系统办理个人购汇和结汇业务,真实、准确录入相关信息,并将办理个人业务的相关材料至少保存5年备查。

  第七条 银行和个人在办理个人外汇业务时,应当遵守本办法的相关规定,不得以分拆等方式逃避限额监管,也不得使用虚假商业单据或者凭证逃避真实性管理。

  第八条 个人跨境收支,应当按照国际收支统计申报的有关规定办理国际收支统计申报手续。

  第九条 对个人结汇和境内个人购汇实行年度总额管理。年度总额内的,凭本人有效身份证件在银行办理;超过年度总额的,经常项目项下凭本人有效身份证件和有交易额的相关证明等材料在银行办理,资本项目项下按照第三章有关规定办理。

  第二章 经常项目个人外汇管理

  第十条 从事货物进出口的个人对外贸易经营者,在商务部门办理对外贸易经营权登记备案后,其贸易外汇资金的收支按照机构的外汇收支进行管理。

  第十一条 个人进行工商登记或者办理其他执业手续后,可以凭有关单证办理委托具有对外贸易经营权的企业代理进出口项下及旅游购物、边境小额贸易等项下外汇资金收付、划转及结汇。

  第十二条 境内个人外汇汇出境外用于经常项目支出,单笔或当日累计汇出在规定金额以下的,凭本人有效身份证件在银行办理;单笔或当日累计汇出在规定金额以上的,凭本人有效身份证件和有交易额的相关证明等材料在银行办理。

  第十三条 境外个人在境内取得的经常项目项下合法人民币收入,可以凭本人有效身份证件及相关证明材料在银行办理购汇及汇出。

  第十四条 境外个人未使用的境外汇入外汇,可以凭本人有效身份证件在银行办理原路汇回。

  第十五条 境外个人将原兑换未使用完的人民币兑回外币现钞时,小额兑换凭本人有效身份证件在银行或外币兑换机构办理;超过规定金额的,可以凭原兑换水单在银行办理。

  第三章 资本项目个人外汇管理

  第十六条 境内个人对外直接投资符合有关规定的,经外汇局核准可以购汇或以自有外汇汇出,并应当办理境外投资外汇登记。

  第十七条 境内个人购买B股,进行境外权益类、固定收益类以及国家批准的其他金融投资,应当按相关规定通过具有相应业务资格的境内金融机构办理。

  第十八条 境内个人向境内保险经营机构支付外汇人寿保险项下保险费,可以购汇或以自有外汇支付。

  第十九条 境内个人在境外获得的合法资本项目收入经外汇局核准后可以结汇。

  第二十条 境内个人对外捐赠和财产转移需购付汇的,应当符合有关规定并经外汇局核准。

  第二十一条 境内个人向境外提供贷款、借用外债、提供对外担保和直接参与境外商品期货和金融衍生产品交易,应当符合有关规定并到外汇局办理相应登记手续。

  第二十二条 境外个人购买境内商品房,应当符合自用原则,其外汇资金的收支和汇兑应当符合相关外汇管理规定。境外个人出售境内商品房所得人民币,经外汇局核准可以购汇汇出。

  第二十三条 除国家另有规定外,境外个人不得购买境内权益类和固定收益类等金融产品。境外个人购买B股,应当按照国家有关规定办理。

  第二十四条 境外个人在境内的外汇存款应纳入存款金融机构短期外债余额管理。

  第二十五条 境外个人对境内机构提供贷款或担保,应当符合外债管理的有关规定。

  第二十六条 境外个人在境内的合法财产对外转移,应当按照个人财产对外转移的有关外汇管理规定办理。

  第四章 个人外汇账户及外币现钞管理

  第二十七条 个人外汇账户按主体类别区分为境内个人外汇账户和境外个人外汇账户;按账户性质区分为外汇结算账户、资本项目账户及外汇储蓄账户。

  第二十八条 银行按照个人开户时提供的身份证件等证明材料确定账户主体类别,所开立的外汇账户应使用与本人有效身份证件记载一致的姓名。境内个人和境外个人外汇账户境内划转按跨境交易进行管理。

  第二十九条 个人进行工商登记或者办理其他执业手续后可以开立外汇结算账户。

  第三十条 境内个人从事外汇买卖等交易,应当通过依法取得相应业务资格的境内金融机构办理。

  第三十一条 境外个人在境内直接投资,经外汇局核准,可以开立外国投资者专用外汇账户。账户内资金经外汇局核准可以结汇。直接投资项目获得国家主管部门批准后,境外个人可以将外国投资者专用外汇账户内的外汇资金划入外商投资企业资本金账户。

  第三十二条 个人可以凭本人有效身份证件在银行开立外汇储蓄账户。外汇储蓄账户的收支范围为非经营性外汇收付、本人或与其直系亲属之间同一主体类别的外汇储蓄账户间的资金划转。境内个人和境外个人开立的外汇储蓄联名账户按境内个人外汇储蓄账户进行管理。

  第三十三条 个人携带外币现钞出入境,应当遵守国家有关管理规定。

  第三十四条 个人购汇提钞或从外汇储蓄账户中提钞,单笔或当日累计在有关规定允许携带外币现钞出境金额之下的,可以在银行直接办理;单笔或当日累计提钞超过上述金额的,凭本人有效身份证件、提钞用途证明等材料向当地外汇局事前报备。

  第三十五条 个人外币现钞存入外汇储蓄账户,单笔或当日累计在有关规定允许携带外币现钞入境免申报金额之下的,可以在银行直接办理;单笔或当日累计存钞超过上述金额的,凭本人有效身份证件、携带外币现钞入境申报单或本人原存款金融机构外币现钞提取单据在银行办理。

  第三十六条 银行应根据有关反洗钱规定对大额、可疑外汇交易进行记录、分析和报告。

  第五章 附则

  第三十七条 本办法下列用语的含义:

  (一)境内个人是指持有中华人民共和国居民身份证、军人身份证件、武装警察身份证件的中国公民。

  (二)境外个人是指持护照、港澳居民来往内地通行证、台湾居民来往大陆通行证的外国公民(包括无国籍人)以及港澳台同胞。

  (三)经常项目项下非经营性外汇是指除贸易外汇之外的其他经常项目外汇。

  第三十八条 个人旅行支票按照外币现钞有关规定办理;个人外币卡业务,按照外币卡管理的有关规定办理。

  第三十九条 对违反本办法规定的,由外汇局依据《中华人民共和国外汇管理条例》及其他相关规定予以处罚;构成犯罪的,依法移送司法机关追究刑事责任。

  第四十条 国家外汇管理局负责制定本办法相应的实施细则,确定年度总额、规定金额等。

  第四十一条 本办法由国家外汇管理局负责解释。

  第四十二条 本办法自2007年2月1日起施行。以前规定与本办法不一致的,按本办法执行。附件所列外汇管理规定自本办法施行之日起废止。(完)

  来源: 央行网站

终端仿真器源代码

  发布一个以前写的老程序,功能是在DOS环境下通过MODEM的内部命令拨号到远端UNIX主机上,并实现一定的终端仿真功能,终端方式为VT100。此自由软件的授权方式是GPL(通用公共许可证)。

  一、程序的整体结构

  1 拨号功能,自动响应功能。(能使用ATDT命令拨号,使用Ctrl-D退出联机状态)。

  2 执行调制解调器命令。

  3 仿真终端功能:在线方式可进行联机通信,TTY终端仿真,加载驱动程序后可进行VT100终端仿真。

  4 文件服务功能: 文本文件的传输,二进制文件的传输,文本文件和二进制文件的写盘功能。文本文件的阅览和简单编辑功能。

  5 终端服务功能: UNIX主机上运行的具有菜单驱动的终端服务程序,客户机可通过终端仿真器访问远程机(Remote machine)资源。

  6 访问本地机资源:终端状态时可访问客户机上的资源(阅读编辑文件,删除和拷贝文件,执行DOS命令及DOS应用软件)。

  二、程序说明

  本地机使用ATDT命令拨号,远程机设为自动响应方式,即可进入联机方式, 进行终端通信。 在联机方式下,按PageUp键上载文件,按PageDn键下载文件,Ctrl-O呼出主菜单,退出联机方式使用Ctrl-D键。退出终端仿真器使用EXIT命令。

  主程序使用C语言编写。使用早期的C编译器可以进行编译。终端方式为VT100.

  三、授权方式

  本软件是自由软件,授权方式是GPL,即,软件使用者有使用、复制、散布、研究、改写、再利用该软件的自由。更精确地说,自由软件赋予使用者四种自由:

  不论目的为何,有使用该软件的自由。

  有研究该软件如何运作的自由,并且得以改写该软件来符合使用者自身的需求。

  有重新散布该软件的自由,所以每个人都可以藉由散布自由软件来敦亲睦邻。

  有改善再利用该软件的自由,并且可以发表改写版供公众使用。

  使用者必须能够自由地、以不收费或是收取合理的散布费用的方式、在任何时间再散布该软件的原版或是改写版在任何地方给任何人使用。

  四、下载地址

  软件下载地址:终端仿真器源代码

  五、联系方式

  软件开发:月光博客

  博客地址:http://www.williamlong.info

2007年1月28日星期日

Google的收购扩张史

  Google的网络帝国正在以神奇的速度进行扩张,William Slawski整理了一部Google收购其他公司的完整历史,有些收购你可能从来没听说过。这里我们可以看到Google是怎样成为今天的Google的。以下是我翻译的文章。(本文将定期更新,如果Google有了新的收购项目,本文将会更新这个内容

  由于最近雅虎和Google收购了不少公司,我决定细细研究一下Google收购公司的信息。现在我很高兴我做出这样的调查,因为我了解了很多以前所不知道的事情,并且知道了一些Google员工的情况。

  以下是我所搜集的Google近年来收购的其他公司的情况。

  ·Panoramio - Panoramio(2007年5月30号)是西班牙的图片分享网站,Google曾经和Panoramio进行过一段时间的合作,收购后Google会把Panoramio的内容整合进Google Earth技术中。

  ·GreenBorder - GreenBorder(2007年5月29号)是基于浏览器的安全软件。收购是为了加强对Google的网络应用程序的保护,保证Google用户的安全。或许会是Symantic、Mcafee以及卡巴斯基的强大的未来竞争对手 。

  ·Feedburner - Feedburner(2007年5月23号)是著名的Feeds烧制网站,Google此举志在抢占RSS领域市场份额,改变Google的广告投放方式。

  ·DoubleClick - DoubleClick(2007年4月)主要从事网络广告管理软件开发与广告服务,对网络广告活动进行集中策划、执行、监控和追踪。DoubleClick在纳斯达克上市时,市值曾超过百亿美元,并熬过了互联网的冬天。2007年,Google宣布以31亿美元的价格收购DoubleClick,进一步巩固自身在网络广告市场的领先优势,这将成为Google历史上最大规模的一笔收购。

  ·Tonic Systems - Tonic Systems(2007年4月)Google收购Tonic Systems,目的是完善Google Office,是未来的Google  Powerpoint。

  ·Marratech - Marratech(2007年4月)瑞典的视频会议软件,官方宣布是为Google的雇员使用,业内人士则认为Google会把这项技术应用到Gtalk中。

  ·Adscape - Adscape(2007年3月)是视频游戏广告技术公司,被2300万美元收购。

  ·Jotspot - Jotspot(2006年10月31日)的Joe Kraus和Graham Spencer曾经一起在Excite.com工作过,JotSpot是一套Wiki系统,有一些专为企业用户开发的协同工具,包括电子表格、日历、表单等等,形式上与大多数Wiki软件并不太类似。

  ·YouTube - Youtube创立于2005年2月,并迅速成长为世界上最繁忙的在线网站之一,这个网站是社区驱动,允许人们发布和共享影片或录像。 观众可以对影像进行标记、评论、或者在自己的网站上展示影像。Google在2006年10月9日的新闻发布中称,收购股票价格为16.5亿美元的交易,Google没有改变了YouTube品牌的计划,该公司将继续将总部设在圣布鲁诺,所有的老员工将继续留在YouTube公司。

  ·Neven Vision - Neven Vision公司(2006年8月15日) ,或者叫Nevenengineering公司,是一家具有很强的面部和物体的识别技术的公司,它一直关注拓展移动技术领域,并在过去几年内获得了两项对移动设备的图象搜索专利。

  ·Last Software - Last Software(2006年3月14日) 是一家三维设计软件公司,提供了Google Earth的插件。

  ·Writely - Writely(2006年3月)是基于WEB的可以实现网上联机协作的字处理软件。这次收购使得Google将取代微软,并持有桌面发布应用系统。除了桌面发布应用意外,这个程序还可以让你使用标签来组织文档,使其具有WEB 2.0的特性应用,并且提供离线存储和备份。它还可以用来建立一个博客的文章,并允许将编辑的文档回滚到以前的版本。

  ·Measure Map - Measuremap(2006年2月)是一个统计和分析程序,其更侧重于博客而不是普通网站,Google收购这样的公司有点出乎人们的意料,因为Google收购的Urchin已经是一个非常不错的统计分析程序了。

  ·dMarc Broadcasting - dMarc Broadcasting(2006年1月)是一家广播广告公司,它可以实现高度自动化的广告宣传,这项收购会让Google带给消费者一种全新的广告模式。

  ·Android - Android(2005年8月)是一个针对移动电话的软件 ,由Andy Rubin创办,Andy McFadden、Richard Miner和Chris White合作经营。

  ·Reqwireless - Reqwireless(2006年7月)是一个流行的手机电子邮件、无线网路设备的供应商。

  ·Transformic - Tranformic(2006年9月20日)是一家小公司,主要关注于深度搜索应用,主要的商业搜索引擎对于这些技术都感到很头疼,此次采购的主要理由似乎是使得Transformic的技术核心Alon Halevy加盟Google.

  ·Akwan Information Technologies - Akwan Information Technologies(2005年7月)位于巴西圣保罗,它被收购后,成为Google在巴西的研发中心。

  ·Dodgeball - Google于2005年5月收购了这间只有2个人的手机社会化网络公司。这间公司一直在寻找投资者,Google顺理成章为它埋了单。目前为止还没有什么消息传出,但其技术可能被用于Google Mobile.

  ·Urchin - 一家网站流量分析和统计公司,于2005年3月被Google收购。其数据可以供网站管理员更好的了解他们的用户习惯,优化内容并跟踪市场信息。

  ·Where2 - 这家澳大利亚的地图公司也在Google 2004年报中有所提及,但是知之甚少,应该也是和Google Map有关。

  ·Zipdash - Google于2004年收购了这家以提供交通量地图为主要业务的公司。这起并购没有做多少宣扬,Google仅在2004年报中提及过Zipdash.

  ·Keyhole - Keyhole创立于2001年,提供数字地图以及卫星影象服务。2004年10月被Google收购,从那时起,Keyhole地图软件包的售价由$69.95降为$29.95.其技术已经被集成在Google Maps搜索服务中。

  ·Picasa - 一个照片管理软件,第一版发布于2001年10月。2004年5月,Picasa宣布将其技术整合到Google Blogger中。接下来,Google在2004年7月收购了这家公司,Picasa也变成了免费软件(freeware),Picasa曾荣获许多PC杂志的奖项。

  ·Kaltix - 这间只有三位成员的搜索技术公司刚刚冒出,就被Google拿下了。这三位老兄都来自美国斯坦福大学PageRank小组。他们提出的个性化搜索技术还没有任何一家搜索引擎公司所采用,正当这三位老兄向其它搜索引擎公司展示他们的技术时,Google找上门来,并于2003年9月收购Kaltix,并将其技术应用在Google个性化搜索服务中。

  ·Blogger - Blogger.com是Pyra Labs的旗舰产品。Blogger的成长速度惊人,曾创下单月过百万注册用户的纪录。但在很长时间里,它没有赚到钱,连线上广告业务也没有。原始资本快花光了,一些员工也辞职了,包括当初一起创立Blogger的部分成员。Pyra试图扭转颓势,于是引入了Blogspot的付费模式,效果一般。很明显,简单的copy模式是不够的,Pyra需要更多资金来维持正常运转。2003年中,Google向其注入资金。后来的故事就像今天所看到的,Blogger于2004年5月请来专业设计师重新设计了页面。目前它已成为人们最常用的工具之一。

  ·Applied Semantics - Google现在所用的AdSense/AdWords服务均来自于这家公司,于2003年4月正式启用,Google借此来与Yahoo!的Overture相竞争。

  ·Outride - Outride是PARC(施乐帕洛阿尔托研究中心)旗下的公司,提供在线信息检索技术。2001年9月,Google将Outride的核心技术应用到它自己的搜索引擎中。Outride.com已经不存在,Outride.net象征性地指向了Google的首页。

  ·Deja - 原本是间基于新闻组Usenet服务的公司,于1995年创建。99年和2000年时,Deja盲目地陷进了在线购物这坛混水中。赔了不少银子,之后也就是2000年晚些时候,Deja将Shopping这部分业务卖给了eBay,成为Half.com的一部分。2001年2月,Google介入Usenet服务并夺取了其新闻组存档,在私人收藏的帮助下,Google Groups使新闻组存档扩展到了1981年。时至今日,Deja的Usenet、邮件列表已经成为Google Groups的重要组成部分。

  作者:William Slawski

  英文原文地址:http://www.seobythesea.com/?p=64

  中文译文地址:http://www.williamlong.info/archives/773.html

  部分翻译参考互动维客。

2007年1月27日星期六

Adsense广告点击追踪软件

  以前写《Google Adsense常用技巧总结》,曾经提过“广告点击追踪软件”,用来跟踪哪些用户从哪个IP地址点击了哪个广告,同时可以对于恶意点击的IP进行追查,今天我就将我正在使用的这个“追踪软件”的修改版发布一下。

  这个软件是一个第三方软件,原先地址已经失效,代码本身我也进行了一些修改,之所以要修改,因为原先程序在权限控制上有严重缺陷,即使我这里进行了一些简单的修改,可能权限控制还是有一些问题。大家如果有时间可以再来修改一下这个代码。

  原先的问题在于,任何人都可以通过直接输入地址的方式查看广告点击情况,甚至连Google搜索引擎也可以索引广告点击情况的页面,这显然具有很大的安全隐患。

  我的修改是增加了一个简单的密码校验,密码正确才可以查看广告统计信息,否则不让查看,用户密码需要直接修改index文件来实现。

  软件的使用请参见压缩包里的“使用说明.txt”文件。服务器要求支持ASP和Access。

  点击下载:Adsense广告点击追踪软件

  如果你的网站空间是PHP和Mysql,那么无法使用这段代码,不过还有一个更好的代码:Adlogger,是免费软件,我还没有用过,不过看起来似乎挺不错。

  更新:由于Google将Adsense的代码修改了,原先的统计代码目前已经无效了。同时更糟糕的是,新的google代码没有了固定词语,因此很难再开发新的统计代码了,大家等Google自己的统计分析吧。

2007年1月26日星期五

Google地图的应用开发分析

  Google最重要的产品不仅仅是网页搜索Gmail,Google其实有一个重要的宝贝产品,就是Google Earth/Maps,即卫星地图(或常规地图)。这个产品如果开发的好的话,可以使得Google在地图领域中建立新的权威优势。

  即使在市场并不占优的中国,Google在这方面也拥有无限的优势:国内根本没有商业卫星地图服务商,网络公司的交通地图服务都是购买专业地图公司的数据,这些地图服务都没有什么开放性可言,没有一个具有提供API的能力。

  Google地图另外一个重要的优势,就是网民的支持,即使纯英文界面的Google Earth在中国也有了大量的支持者和爱好者,大量的网民热衷于发布制作自己的新奇地标,在Blogger的口碑宣传下,这个纯英文的产品在中国得到不可思议的支持,甚至有热心网友为之开发了中文补丁包。Google也应该知道,Google Earth的中国用户会有多么大,那么多不会英文的中国人,都很期望使用这个对中文十分不友好的软件,并浏览全是英文信息的Earth网站。我自己的亲身经历是,一个不懂英文的中学生发邮件问我,怎么下载和使用Google Earth,人们对这个产品的关注可见一斑。

  然而,令人失望的是,中国Google并没有充分发挥自己这方面的长处,将自己的优势产品的功能发挥到极致,将这个产品做大、做强。的确,这个产品在国内是不害怕竞争的,没有哪个国内网络公司具有卫星地图的能力,Google哪怕简单的将界面进行一些汉化都会使得Google Earth的用户量暴增,可是我们看到的是什么呢?直到现在Google Earth还没有中文版,Google Maps也没有提供中国的API支持,成型的产品只有一个本地地图。Google地图的本地产品,看上去似乎是购买的Mapabc.com的数据,就其使用的方便性和查询信息的实用性来讲,我觉得其甚至还不如百度的同类产品百度地图,百度虽然也是购买的Mapbar.com的数据,但是至少数据量要多得多,而且还包括公交信息这样的实用功能。不过,购买了go2map的搜狗地图在各个方面都更胜百度地图,交通信息更为完善。但是这一些都有一个致命的缺陷,就是数据没有API,没有对公众开放。

  我认为,Google地图最重要的核心法宝就是Google Maps API,做过网站的人大概都听说过这个API,他可以让第三方网站通过API编程的方式调用Google地图数据库中的信息,使得地图数据可以在不同类型的应用中使用,我之所以说Google Maps API是无价之宝,是因为,只要Google面对中国抛出Google Maps API,那么立刻就会有无数的网站免费为Google打工,免费使用Google地图数据,免费为Google做宣传,中国有的是程序员,Google Maps API就可以让中国成千上万程序员帮着Google写应用程序,这是一个何等具有诱惑力的产品开发模式啊。我能够想到的应用就够多了,比如旅游信息网,在经典的介绍旁增加交通地图或卫星地图信息,餐馆点评网,在餐馆介绍中增加参观交通地图,购物导游网,增加商家的地图等等,需要地图信息的网站实在太多了,而且目前似乎还没有一个标准的数据库供大众使用,而Google Maps API在国外的一些应用表明其足以完成上面所说的全部功能。

  可惜的是,Google守着Google Maps API这样一个无价之宝,似乎从来没想到过将其应用于中国,Google Earth/Maps至今还是英文的,Google Maps API甚至连印度、香港都支持了,但就是不支持中国。而我们以前很看不上眼的搜狗,又开发搜狗中文输入法(我目前已经全面使用搜狗输入法了),搜狗的地图看上去也很不错,而Google在做什么呢?开发出“搜索建议”这样可有可无的东东,而且发布的第一天就闹笑话。Google真是捧着金饭碗在要饭啊。

2007年1月25日星期四

Google Group网上论坛的疑惑

  Google网上论坛是从新闻组(News Groups)的基础上发展起来的,2001年Google收购了专门从事新闻组Usenet服务的Deja News公司,将其改造为即现在的Google Groups服务,这个服务比较特别,有点像邮件列表服务,但也还具有常规论坛的功能,但是和百度贴吧又不太像,操作起来比百度贴吧要复杂的多,可能也是因为这个原因,Google网上论坛似乎一直没有百度贴吧“火”。

  现在,新版Google网上论坛也结束了beta阶段,正式进行了更新,这次的改变看起来似乎主要是在外观界面上进行了大幅修改,使其交互性更简单了,无疑,这个版本从功能和界面都比以前的版本有了很大的提高,对于Google Groups的普及会起很大作用,然而,我们从中也发现了一些令人感到疑虑和不安的事情。

  举个大家都熟知的安替的例子,以前安替曾经在MSN Spaces上有个Blog,后来却被MSN Spaces给关闭了。现在他在Google Groups上搞了个邮件列表发送文章,但是我们从浏览器上访问安替的Groups地址,却发现访问某些文章会出现下面的提示:“与当地法律、法规和政策不符的帖子未予显示。”

Google的内容审查

  这样的提示和以前MSN Spaces几乎如出一辙,不过我知道,后来微软也迫于美国国会的压力,在MSN Spaces进行了一些技术修改,只针对中国地区的IP地址进行内容审查,而国外的IP地址的访问就完全正常。由于Google的技术一点也不比微软差,因此我就尝试换一个国外的代理服务器再访问那个地址,果然访问一切正常,并发现这篇文章的“庐山真面目”,如下图所示。

Google的内容审查

  接着,我仔细看了看安替的这篇文章,内容并没有什么“反动”之处,除了国家领导人的名字多了一些之外,没看到什么“与法律、法规和政策不符的”内容,不知道Google的这番内容审查依据是什么?

  当然我也知道,Google.COM也可以自动识别中国地区的IP,新版Google网上论坛的这些修改是否意味着,会不会在将来的某一天,中国地区访问Google.COM也会出现这样的提示?

2007年1月23日星期二

Google首页新增“搜索建议”

  百度改版了首页,Google也没闲着,今天收到Google公关发来的邮件,说Google.CN的首页增加了“搜索建议”功能。

  目前在Google.CN上已经可以看到实际的搜索效果,在搜索框中输入关键字时,Google搜索框下会自动出现下拉框,给出一些常用的建议词。

  根据分析,这些建议词有可能是按照搜索次数由大到小排列的。这个搜索次数排行应该是近期一段时间的排行,而不是长期时间的排行。这样,最近一段时间内搜索的最热门的词汇都会出现在搜索建议中。

  这项功能目前只是在Google.CN上出现,Google.COM上没有出现这样的功能。(更新:后来得到一些信息,在英文的Google上也具有这样的功能,只是默认为关闭,需要单独进入Google Suggest页面才能看到。)

  “搜索建议”可以用简易的方法实现跟踪大众网民搜索行为,其中一个有趣的目的是可以用来分析搜索结果。

  比如在Google中键入“日本”这个词语,可以发现如下图的搜索建议,因此可以分析很多网民喜欢搜索日本的色情网站。

Google搜索建议

  再例如键入“美国”这个词,会看到下图的搜索建议,我们就可以知道去美国留学或者移民美国是很多人的愿望。

Google搜索建议

  总的来说,这个功能看起来还是很酷的,希望Google能在大家更常用的Google.COM上也增加上这样的内容。

  下面是Google公关发来的相关新闻稿件,供参考。

让Google猜中你的心-Google中文新增搜索建议

  亲爱的Google(谷歌)朋友,

  当你今天在Google(谷歌)搜索框中输入某一查询词开头的字时,一定发现今天的搜索框和以往的不同!Google搜索框下会自动出现下拉框,给出一些建议词。比如,你刚刚输入"跑",下拉框中就出现以"跑"字开头的提示词,排在前边的就是"跑跑卡丁车"-一款时下最热的游戏。是不是正是你所要查的呢?不是?再往下看。如果你要查询的词碰巧是时下中文搜索人群关注的,你一定不会失望。 Google给出的建议终有一款符合你的心意。你也可以尝试输入你的姓,看看哪个和你同姓的人被搜索得最多。

  这就是Google在中文搜索上新增的" Google搜索建议"的特性。这些建议是从Google统计中文人群搜索历史而得来的,并不是基于浏览器本地的历史记录。下拉框中给出的建议词不会超过10个,这些词右边绿颜色的值还显示它们曾被人们搜索过的次数。" Google搜索建议"和Google搜索结果页面下方的"相关搜索"不同,它是在人们搜索之前就提出建议。怎么样,这下好了,你不必老是在Google的页面前呆想该用什么搜索,更不用把想要查询的某个长词,一个字一个字地敲上去。选中所要的词,点击搜索就搞定了。

  当然,这不排除你是一位特立独行的人,从不关心热门东西,非常喜欢打字。如果真是这样,请你进入"搜索偏好"中去,选择关掉这项特性。

百度首页进行了改版

  今天,发现百度首页发生了一些变化,看来是进行了一些改版,主要的修改是首页增加了“登录”和“空间”,“更多”的位置转移到了下面。整个界面如下图所示。

百度首页改版

  点击“登录”,输入用户名和密码,这时候百度的首页就会变成下图这个样子。

百度首页改版

  这个“登录”看来是学Google的,不过和Google的有一些不同,Google登录可以选择“保存密码”选项,这样下次打开Google还是已经登录后的界面,而百度不提供“保存密码”,浏览器关闭后就退出了登录。

  之所以这样设置,我猜想原因可能是百度的使用者大多年轻,网络安全知识较差,缺乏自我保护能力,而且很多在网吧上网,因此保留密码可能会导致很多丢失帐号的现象发生,因此百度才做出这样的设置。

  总的来说,新的百度界面视觉上感觉有点怪,不知道这样的设计是否有什么更多的含义。

2007年1月22日星期一

Google Adsense更新计划政策

  Google本月初发布了最新的AdSense计划政策,访问这里可以阅读到其中文全文。新的计划政策进行了一些修改,以下是我对新的计划政策的一些解读。

  “鼓励点击”方面,已经明确了以前所说的在广告旁边放置图片是非法的,以前只是在官方Blog中说明,现在明确列入计划政策后,那些广告旁边放图片的再不修改,就只有被停用了。

  “网站内容”方面,开始支持繁体中文,这样台湾和香港的Blog也可以放Adsense广告了。

  “广告展示位置”中,广告显示个数发生了一些变化,每页最多可展示3个广告单元,放置2个Google AdSense for search框,放置1个链接单元,还可以针对每个推介产品或服务放置最多2个推介单元。

  “竞争性广告和服务”方面似乎比以前更严厉了,只要网站上的任何一个页面的广告有类似Adsense的布局和颜色,就不能在网站上放Adsense,这就是说,整个域名只能做一个Adsense了,不能有任何一个页面有类似“百度主题推广”的广告单元。

  最后,这个计划政策的中文翻译有点乱,有些地方翻译的有问题,比如将“ads may be labeled "Sponsored Links" but not "Favorite Sites"”翻译为“标有"发布商链接"但实际上并不是"收藏网站"的广告”,不知道Google聘请的哪位专家翻译的,所以大家最好还是阅读一下英文版的Program Policies以便了解其内容的确切含义。

2007年1月21日星期日

游戏:关于我的你不知道的五件事

  这是一个博客接龙的点名游戏,说的是个人的一些别人所不知道的五件事情(有点像绕口令),我这里就说几个我的隐秘事情吧。

  1、曾经和同学一起见过鬼。

  大多数人恐怕没有见过鬼的经历吧,不过我就见过一回,而且是唯一的一回。时间,一九九五年九月二十六日,地点,西安某大学的一个寝室里。当时是闰八月,我们晚上就玩碟仙游戏,结果真的招来了碟仙,害得我之后的几天一直都睡不安稳。

  2、第一次上的BBS。

  我第一次上BBS,上的是一种古老的CFido BBS,是在一九九七年一月十三日那天第一次拨号上BBS,不过可惜的是CFido早早就灭亡了,CFido的运作现在很多人可能都不能理解,不过当时我上马化腾的深圳Ponysoft BBS的时候,我怎么也想不到马化腾的腾讯会发展到现在这样的规模。

  3、SARS期间去“疫区”旅游。

  就是2003年的SARS期间,在香港共1755人感染,死亡 296人,直到6月份,疫情才得到控制,而我和同事就在6月去香港旅游一次,现在想想,只能说我们当时胆子够大。

  4、九年没有骑过单车。

  很怀念以前骑单车的情景,不过,我已经有九年没有骑过单车了,即使现在想骑,也没时间,没地方骑(深圳关内都没有自行车道,真是罪过)。

  5、使用两个数码相机。

  以前用的是柯美的10倍长焦相机Z2,但是携带不方便,现在又购买了佳能的IXUS65,不过可惜没有长焦,只好两个一起使用。现在我Blog上的照片,大多都是柯美拍的。

  最后,我也开始点名了:ilmay  awflasher  小众   David Yin   glif 。另外,凡是在本文下面留言或者抢沙发的都自觉写一篇“你不知道的五件事”。

Google日历现实版

  Google日历这个工具大概很多人都用过,它可以很方便地用来规划个人日程和会议,大有取代Microsoft Outlook之势,有趣的是,今天我收到了一份有趣的小礼物:现实版的Google日历。

  很多公司年终都会分发日历,这个年终的时候,我也收到很多人送的日历,有公司发的,有客户赠送的,可谓见怪不怪了。不过当我今天看到Google寄来的Google日历后,依然是眼中一亮,这个日历看起来好漂亮啊,看起来和其他日历很不一样,Google的美工真需要赞一下。

Google日历现实版

  Google的日历设计的很不错,将Google最常用的十二大功能按月排列,让人每个月都能看到Google的一个特色服务,也颇为用心良苦。

Google日历现实版

  第十二月中,还可以看到网络版的Google日历,有意思。

Google日历现实版

  更为有趣的是,大家经常看到的Google节日徽标,在这个日历上也全部都有标识,看看这个图片,大家大概就知道今年春节的时候,Google主页图标会是什么样子了吧,Google的这个猪年春节Logo可真是太可爱了。

2007年1月20日星期六

留言本开发的未来需求规划

  对于我开发的留言本的下一步需求规划,我打算朝着下面的方向发展:增加反垃圾留言功能的同时,增强用户体验。

  垃圾广告留言是一件很讨厌的事情。对于防止垃圾广告的方法,我以前也思考过,常见的对付垃圾广告留言的方法是验证码,不过,普通的验证码已经可以通过人工智能的方式破解图片验证码,而如果将验证码设计的较为复杂而难以识别,无疑会极大影响正常用户的使用体验。因此,满足绝大多数正常人留言的同时,还需要增强识别垃圾广告留言,使得垃圾留言的处理对正常留言影响最小。

  为了完成这个功能,我想到了一个比较好的方法,就是使用类似“垃圾邮件”的处理方法,按照关键字权值对留言进行智能分析,通过分析判断某个留言是否属于垃圾广告留言。

  比如,和广告相关的词语都赋予不同的权值,比如“打印机”赋值为10、“虚拟主机”赋值20,超级链接可以赋予更大的权值,例如一条超级链接地址赋值为100,这样,当留言提交之后,系统自动分析留言的内容,搜索可能的广告词语,如果出现广告词语,就将其累加权值,通过合计数值来分析这则留言是否类似垃圾留言,如果留言中包含数十条超级链接,以及大量广告词语的,则肯定计算出来的合计权值就特别大,对于这样的留言直接按照垃圾留言处理(比如直接屏蔽IP并删除留言),合计权值小于50的,表明可能是正常留言,直接发布,合计权值大于50,但又不是特别大,说明有可能是广告垃圾留言,也可能不是,这时候,就显示一个校验码,要求用户进行验证,通过校验码机制来验证发表留言的到底是正常人还是程序。

  这样,对于80%的正常留言,可以直接发布,剩下20%的可能是垃圾留言,程序自动加入校验码验证,正常留言的用户不会多输入验证码,甚至不会感觉到有什么不变,整个留言发布对大多数用户都有比较好的体验。

  留言本下一步的开发,就打算完成这样的需求了。

2007年1月19日星期五

月光留言本系统2.2版本发布

  一、概述

  月光留言本系统是基于微软IIS平台ASP环境,使用ACCESS数据库。适用于IE4.0以上版本浏览器,Win98+PWS或Win2000+IIS以上运行环境。

  此留言本系统的界面是在一个第三方的留言本的基础上修改而成的,在不断升级的过程中,功能得到了不断的加强,并改善了其操作界面,灵活性好,支持在线对留言本进行维护,支持Cookies,支持[站长回复]与[删除留言]的功能,支持关键字过滤功能,支持自定义页面大小。

  主要对于系统的安全性进行了大量修改提高,密码使用MD5,数据库进行了防止下载的功能,用户可以自行修改数据库文件名和后缀。对于搜索引擎的支持进行了优化,极大提高了对于被搜索引擎收录的机会。URL的优化可以保证系统方便地移植到PHP平台,当切换到PHP+MYSQL后,真个留言本的链接结构不变,使得页面文件在搜索引擎的收录得到良好的继承。

  月光留言本的另外一个特色是支持UTF-8,编码大部分博客使用的都是UTF-8的编码,使用很简单,复制出utf-8目录下的所有文件放在网站上即可。

  此留言本系统的特点是简洁实用,安全可靠,代码很小,可维护性强,非常适用于一般通用网站留言本使用。

  本次的修改主要是对于先前2.1的UTF-8版本的一些错误进行了修正,并增加了动态校验码功能,以增加留言本的反垃圾留言的功能,详细界面参见月光博客的留言本,目前增加校验码后,垃圾留言已经明显减少,以前用过月光留言本的用户客户直接进行升级。

  二、使用说明

  1、index.asp默认的留言本起始文件。

  2、请将ACCESS数据库设置为可写的属性,否则将无法正确写入留言本。

  3、默认管理员用户和口令为:admin,登陆地址为:login.asp 。请及时改成自己的口令,以免出现安全问题。默认数据库名称为#database.mdb,用户使用时可自行更改,建议修改为#database.asp。

  4、登录系统后,只需点击留言本上的图标即可回复或者删除一条留言。

  5、本留言本提供自动分页功能和关键字过滤功能,均可以在管理界面进行设置。

  三、授权方式

  本软件的授权方式是自由软件,即,软件使用者有使用、复制、散布、研究、改写、再利用该软件的自由。更精确地说,自由软件赋予使用者四种自由:

  不论目的为何,有使用该软件的自由。

  有研究该软件如何运作的自由,并且得以改写该软件来符合使用者自身的需求。取得该软件之源码为达成此目的之前提。

  有重新散布该软件的自由,所以每个人都可以藉由散布自由软件来敦亲睦邻。

  有改善再利用该软件的自由,并且可以发表改写版供公众使用,如此一来,整个社群都可以受惠。如前项,取得该软件之源码为达成此目的之前提。

  使用者必须能够自由地、以不收费或是收取合理的散布费用的方式、在任何时间再散布该软件的原版或是改写版在任何地方给任何人使用。

  四、下载地址

  软件下载地址:月光留言本系统

  软件演示地址:月光博客留言本

  五、联系方式

  软件开发:月光博客

  博客地址:http://www.williamlong.info

2007年1月18日星期四

Google Maps卫星地图新增印度、新加坡、香港交通地图

  据Google Maps API官方博客的报道Google Maps卫星地图最近增加了印度、新加坡、香港的道路街道交通地图。

  对于印度来说,这些新地图覆盖了所有主要城市(合计人口超过一亿人),这些数据包括:全国公路网,主要和次要道路的干线,当地公路、铁路、铁路车站、旅游景点、教育机构、宗教场所、历史名胜、酒店、影剧院、商场、购物中心等等。Google正在大力开发地图上的地址搜索服务,到那个时候,每个印度人都可以在Google Maps上可以搜索到他们想要找的任何城市的任何地点。

  下面是我旁边的香港的Google Maps地图,看起来真是不错啊。

Google Maps卫星地图之香港

  香港的道路地图和卫星地图可以完美地在一个屏幕显示。如下图所示,看起来是不是特别的酷啊。

Google Maps卫星地图之香港

  中国大陆的用户可能一定要问,什么时候咱们中国也能有这样的地图。其实Google现在已经有了中国的道路交通地图,地址是 ditu.google.com ,不过没有整合进Google Maps应用,没有整合的原因据说不是技术原因,而是因为其他的原因,这里我就不便多说了。

2007年1月17日星期三

FireFox代理服务器扩展

  以前介绍过一些免费代理服务器的地址和在浏览器中的设置方法,但是在浏览器中设置切换要点好几次,很不方便,今天介绍几个FireFox的代理服务器插件,可以实现一点切换,用起来可以省不少时间。

  1、FoxyProxy,下载地址在这里

  此代理扩展功能全面,是一个高级版的代理扩展,具有QuickProxy、SwitchProxy等的全部功能,追求全面的用户可以选择这款扩展。

  2、AutoProxy,下载地址在这里

  这是一个国人开发的Firefox代理服务器扩展,通过一份无法访问的域名列表目录,实现自动在代理和非代理之间切换,该域名列表目录由志愿者手动维护。AutoProxy还可实现自定义您自己的代理规则;订阅规则列表;自定义代理服务器等功能。

  3、QuickProxy,下载地址在这里

  此代理扩展实现了一键切换代理功能,使用简单,不过由于简单,就无法设置多个代理。QuickProxy安装后在状态栏有一个按钮,点击后可以启用、关闭Firefox浏览器的默认代理设置,可以快速在代理和非代理之间切换,很方便。

QuickProxy

  4、SwitchProxy,下载地址在这里

  此代理扩展提供快速切换代理服务器的功能,再也不用辛辛苦苦跑到“选项”里面去改了,你可以设定若干个常用的代理,然后在状态栏里右键点击即时切换,如下图所示,用起来的确简单方便的多,如果选用的是速度快的代理服务器的话,对于目前由于海底光缆中断而引起的速度慢问题可以得到一定的解决。

自动切换代理服务器界面

  验证代理服务器建议使用“代理猎手”之类的软件验证,也可以去一些代理服务器发布网站寻找。

  最后,代理服务器使用上具有一定的风险,不要使用代理服务器登录一些重要的网站,或者输入信用卡号码等,以免数据被非法窃取。

2007年1月16日星期二

Google Sitemaps支持索引Google Earth地标文件

  据Google Maps Api官方博客报道,通过在Google Sitemap文件中加入KML文件,可以使得基于Google Maps API的网站获得更多的流量。

  Google Sitemaps是Google的一个和网站管理员相关的工具,在网站上按照Google的规则建立Sitemaps后,任何一个站点,只要有更新,便会自动“通知”Google,方便Google进行索引。

  发布一个KML的Sitemaps只需要以下几步即可实现:

  • 确定网站上哪些文件或者数据可以用来显示为KML文件。
  • 将这些数据转换到一个或者几个KML文件中。
  • 建立一个sitemap.xml文件,文件中包含上述KML文件地址。
  • 将这个sitemap.xml文件放到网站的根目录下。

  下面是一个简单的sitemap文件的例子:

  <?xml version="1.0" encoding="UTF-8"?>
  <urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9">
    <url>
      <loc>http://www.williamlong.info/google/upload/088_colorado.kml</loc>
    </urlset>
    <url>
      <loc>http://www.williamlong.info/google/upload/089_forbidden_city.kml</loc>
    </urlset>
    <url>
      <loc>http://www.williamlong.info/google/upload/090_ming_class_submarine.kml</loc>
    </url>
  </urlset>
 
  在Google Sitemaps文档中可以看到英文的介绍资料。

2007年1月14日星期日

四十个最有用的搜索引擎和英文IT博客

  以下是关于搜索引擎和IT技术的一些权威的博客站点,大部分是英文的,我首页左部的友情链接里面都有其链接地址,如果你非常关注IT业界的信息,那么订阅这些博客相信是一个不错的选择。

  Google的系列官方Blog

  其他中文搜索官方博客

  一些不错的英文技术博客

  在Google Reader或者抓虾中订阅这些地址,相信你就可以用较快的速度获得IT业界的最新信息。

如果Google和Yahoo换一下界面设计

  Google的界面一直是很简洁的,Yahoo则恰恰相反,整个界面非常花哨。做为全球流量最多的两个网站,如果他们的界面相互调换一下,那会是一件有趣的事情。

  据TechCrunch报道,有个名叫Steve Bryant的家伙在GoogleWatch上发表了一张他自己设计的Yahoo版本的Google新界面,似乎还是比较有趣的,不过他认为Google永远也不会设计成这样,因为Google并不是一个真正的“门户”,他不需要将各个应用都集成在一个类似Yahoo的起始页面。

Yahoo版本的Google

  不过我个人觉得,Google提供类似的界面也未尝不可,Yahoo不是也有一个类似Google的简洁界面。Google的“我的帐户”实际上也是一个简易的集成界面,“个性化主页”也具有一定自定义集成功能。把众多功能集成在一个界面,对于大部分“懒人”来说是很实用的。

2007年1月13日星期六

Google的免费主机玩完啦

  今天发现,我前几天刚使用Google免费Bloger托管服务绑定的一个域名,今天发现其已经IP无法访问,但是通过代理服务器却访问正常,因此我怀疑,Google Blogger仅仅发布数天的新服务:Blogger Custom Domains,可能已经被封了IP。

  主要原因是这个IP:64.233.179.121,所有绑定的域名都指向这个IP,因此这个IP总有一天会被屏蔽掉,只是我没想到这一天会这么快到来。

  下面是我Trace这个IP的结果,可以看到,访问到202.97.35.49这个IP后就无法继续访问了。

Google Blogger无妨访问

  202.97.35.49这个IP又是何方神圣呢?通过查询得知是“中国电信骨干路由器”。下面是查询的截图,这下明白了吧。

Google Blogger无法访问

  当然,我通过韩国或日本的代理服务器访问我绑定的域名,一切正常,直接访问就无法连接。看来大家还是购买自己的主机吧,免费的好东东我们中国人还是用不了滴,还是通过FTP发布到自己主机上更为保险一些啦。

电信屏蔽eMule了吗

  有个叫Jian ZHOU的读者前几天发邮件向我诉苦,说深圳电信或者广东电信对eMule采取了屏蔽措施。

  他在邮件里说到:“新年发现电信(也许是深圳电信,或者是广东电信,具体不祥)对eMule采取了屏蔽措施,原来下载速度可以达到200K,现在流量基本为0.电信对eMule的屏蔽方式为,每隔一段时间,就会切断用户的上传链接,因为eMule会根据上传速度决定下载速度,所以上传速度为0后,下载速度也会归0.”

  我平时用eMule比较少,因为感觉电驴下载速度还是太慢,不如BT快,因此为了证实,我也重新连接上eMule,下载一些文件进行尝试,经过两个晚上的尝试,我没有发现什么异常情况,上传速度一直在20K左右,下载速度40K-50K左右,没有他邮件里说的那种现象,因此,如果他出现异常情况,可能只是孤立事件,建议可以检查一下本地防火墙设置,或者咨询一下具体的ISP或者电信机房,看看端口是否有误。

  当然,电驴下载的确占用很多流量,电信方面肯定非常想屏蔽这个服务,不过真的要屏蔽的话,可能还是会先去屏蔽BT。

2007年1月12日星期五

Z-Blog实现摘要图文混排效果的方法

  有些使用Z-Blog的用户询问我,怎么实现我的月光博客首页上这种自动图文混排的版式效果,今天我就详细介绍一下在Z-Blog中实现这种图文混排的方法。

  实现这种版式的前提条件是,每篇文章有且只能有一个Tag,每个Tag都有一个对应的图片文件,如果没有图片,可以使用一个1像素的GIF图片来代替。

  有了这些之后,打开Z-Blog的文件夹,编辑TEMPLATE/b_article_tag.html文件,修改为如下内容:

  <img src="<#ZC_BLOG_HOST#>logo/<#article/tag/intro#>.gif" alt="<#article/tag/name#>" class="thumb" />

  如果想在图片上增加链接,修改上面的内容,加入超级连接即可。

  修改TEMPLATE/b_article-multi.html文件,将原来的<div class="post-body"><#article/intro#></div>修改为<div class="post-body"><#template:article_tag#><#article/intro#></div>

  进入Tags管理,给每个Tags增加一个摘要,内容为一个英文单词,用于图片文章名。

  然后,在Blog的根下建立一个名为logo的目录。将上面命名的文件名增加.gif后缀后复制到这个目录下。

  修改STYLE目录下的CSS文件,增加如下内容:

    div.post-body img.thumb {
     float: right;
     margin: 4px 4px 4px 4px;
     padding: 0px;
     border: 0px;
     padding: 0px;
     max-width: 500px;
     max-height:500px;
     overflow:hidden;
     clear:both;
    }

  以上的CSS代码在IE和FireFox下测试均显示正常。如果使用表格方式插入图片可能会引起FireFox不兼容的现象。

  最后,重建所有文件。

  这时候,你就可以得到和我的博客一样的显示效果。

  更多关于Z-Blog的相关技巧和下载,请参见我的Z-Blog专题

2007年1月11日星期四

中国网银安全分析:USB Key

  前文已经提到一种身份认证产品名叫“动态密码锁”,今天我们将介绍另外一种广泛应用的身份认证产品:USB Key

  和单钥的动态密码锁不同的是,USB Key采用双钥(公钥)加密的认证模式,USB Key是一种USB接口的硬件设备,外形如下图所示。它内置单片机或智能卡芯片,有一定的存储空间,可以存储用户的私钥以及数字证书,利用USB Key内置的公钥算法实现对用户身份的认证。由于用户私钥保存在密码锁中,理论上使用任何方式都无法读取,因此保证了用户认证的安全性。

USB Key

  USB Key产品最早是由加密锁厂商提出来的,原先的USB加密锁主要用于防止软件破解和复制,保护软件不被盗版,而USB Key的目的不同,USB Key主要用于网络认证,锁内主要保存数字证书和用户私钥。

  USB Key的硬件和PIN码构成了可以使用证书的两个必要因素。如果用户PIN码被泄漏,只要USB Key本身不被盗用即安全。黑客如果想要通过破解加密狗的方法破解USB Key,那么需要先偷到用户USB Key的物理硬件,没有哪个用户会愚蠢到将自己的Key拱手奉献给黑客。

  USB Key的一个最重要的优点就是成本低廉。一些单片机芯片USB Key的成本可以低于10元,很利于大规模普及应用,不过单片机芯片USB Key虽然成本低廉,但是芯片容易被黑客硬件复制。而智能卡芯片的USB Key就不容易被硬件复制,不过带来的是较高的成本,一般智能卡芯片的USB Key的价格都要高于30元。

  USB Key目前在网上银行应用十分广泛,大家看到一些银行的U盾、优KEY等都是这种产品,不过奇怪的是,这些产品的收费似乎要高于其实际价格。

  USB Key的使用方法是,当登录网银系统的时候,在电脑上插入USB Key,然后输入PIN码,如果验证通过,则可以进行相关交易。这种加密方式使用了双钥加密,私钥安全地保存在Key中,在网络应用的环境下,可以更安全,弥补了动态密码锁单钥加密的一些缺陷。

  然而可惜的是,USB Key虽然在一些地方优于动态密码技术,但是实际使用中却有一些动态密码所没有的安全性问题,这个安全问题主要在于客户端而不是服务器,由于PIN码是在用户电脑上输入的,因此黑客依然可以通过程序截获用户PIN码,如果用户不及时取走USB Key,那么黑客可以通过截获的PIN码来取得虚假认证,仍然存在安全隐患。而动态密码锁使用随机的一次性密码,不存在这样的问题。

  解决方法有几种,一种是改造现有的USB Key,增加输入键,使其PIN码可以在USB Key上输入,这样就不会被电脑上的木马拦截。

  还有一种更理想的安全模式,是将这两种加密方式结合在一起,USB Key的PIN码使用动态密码生成,这样两种加密锁结合在一起,服务器端和客户端的安全性就都得到了保障。黑客截取的PIN码是一次性的,而网银管理员无法获得USB Key的用户密码进行身份验证。这样的网银,其安全性就比较高了。

  然而目前实施这种方案的问题也是明显的:成本。每个加密锁都需要几十元的成本,两个锁的总共成本就可能超过一百元,大规模使用的话,这个成本由银行出肯定不可能,用户自己也未必愿意出这样的成本,因此这种方案真正实施起来,还是不太现实的。

  总而言之,对于当前中国网上银行系统,加强网银用户的身份认证管理,防止用户资料的泄露,是消除网上银行安全隐患的有效措施。如果没有完善的双向身份认证机制,那么这个网上银行的安全性就是没有任何保障的。当前世界上绝大部分银行的网上银行系统都是基于公开密钥体系(PKI)和数字证书建立起来的。

  目前我所提到的动态密码锁和USB Key都是不错的安全产品,但是如果要基于PKI体系的话,使用USB Key更容易搭建遵循PKI标准的密钥管理平台,这也是USB Key应用更为广泛的原因之一。

2007年1月10日星期三

中国网银安全分析:动态密码锁

  前文已经提出了一个安全网上银行系统的大致描述,今天我们将论述一下如何构造这种安全的网银系统。

  要想知道什么样的网银系统是安全的,首先要知道哪些网银系统是不安全的。

  我的观点是,所有不带有身份认证令牌硬件设备的网银系统都是不安全的

  这些系统包括各种“大众版”网银,以及一些所谓的数字证书“专业版”,因为他们从本质上来讲,所有的运行代码都是在电脑内存中运行的,用户所有的操作都有可能被木马所截获。理论上讲,黑客完全可以伪造用户进行系统登录。只有脱离用户的电脑系统,使用独立的身份认证硬件设备,才能构造出安全的网银系统。

  目前有两种流行的身份认证硬件产品可以实现较为安全的网银系统登录。

  第一种身份认证产品名叫“动态密码锁”。

  动态密码(Dynamic Password)也称一次性密码,它指用户的密码按照时间或使用次数不断动态变化,每个密码只使用一次。动态密码采用一种称之为动态令牌的专用硬件,内置电源、密码生成芯片和显示屏。下图是这种产品的外观,其中数字键用于输入用户PIN码,显示屏用于显示一次性密码。每次输入正确的PIN码,都可以得到一个当前可用的一次性动态密码。

动态密码锁

  这种产品的密码生成芯片运行专门的密码算法,根据当前时间以及使用次数生成当前密码并显示在显示屏上。认证服务器采用相同的算法计算当前的有效密码。由于每次使用的密码必须由动态令牌来产生,只有合法用户才持有该硬件,所以只要密码验证通过,系统就可以认为该用户的身份是可靠的。而用户每次使用的密码都不相同,即使黑客截获了一次密码,也无法利用这个密码来仿冒合法用户的身份,因为下一次登录必须使用另外一个动态密码。

  动态密码锁系统需要两个密码要素,一个要素是静态PIN码,由用户自行设置、保管。另一个要素是动态密码,由密码令牌动态生成,不可预测,并且与后台服务器的接入控制保持同步,由后台服务器进行检验。因此,用户必需输入正确的静态PIN码和动态密码,才能通过身份认证。

  动态密码锁本身需要输入PIN码才能使用,静态PIN码的安全要素在于,这个PIN码不是在电脑上输入的,而是在密码锁上输入的,这样,所有的黑客木马程序从理论上讲都全部失效,因为这些木马根本不可能在另外一个硬件密码锁上运行。

  黑客要想破解用户密码,首先要从物理上获得用户的动态密码锁,其次还要获得用户的PIN码,这样,黑客必须潜入用户家中(电脑黑客还需要学习普通窃贼的技术),偷取了动态密码锁,然后再破解PIN码。没有用户PIN码依旧无法使用,而通常情况下动态密码锁本身具有一定安全保护功能,录入PIN码错误10次就会自动锁死而无法使用。这也保证了动态密码锁物理上的安全性。

  动态密码技术可以完美解决客户端用户的安全性问题,因为黑客无论使用什么方法,也无法方便的窃取用户的密码,即使黑客窃取了一次密码也无法登录使用。

  从技术上将,动态密码技术是比较完美的方案,然而可惜的是,动态密码锁的成本过高,大部分成本都高于100元,不太利于大规模使用。中国目前有一些银行图便宜,使用一种文字卡片类型的所谓的“动态密码卡”,也是用来实现较为原始的动态密码技术。实际上,这种低成本的卡片具有的缺陷是非常明显的,卡片内容极易被复制,且没有保护PIN码,别人偷盗或者复制这张卡片即可冒名登录,其安全性远不及真正的动态密码锁身份认证系统。

  虽然动态密码锁的安全性的确不错,然而,动态密码技术也有一个安全隐患,就是服务器端的安全性。动态密码的本质是单钥加密,密钥只有一个。在服务器端的认证系统里,可以计算出所有动态密码,因此黑客如果将精力放在破解银行认证服务器系统,那么还是有可能对银行系统造成一定安全威胁,另外这个系统也依赖于网银的管理员,网银的管理员可以在服务器端修改动态密码锁的规则,也具有一定的安全隐患。

  下一回,我们将介绍另外一种低成本的身份认证硬件产品,可以通过双钥加密的技术实现安全的认证,并可以弥补动态密码锁的某些安全性的隐患。

2007年1月9日星期二

中国网上银行系统安全性分析

  前言:本文是对于一般性质的网上银行系统安全性的技术分析文章,对于目前中国国内具体银行的安全性不具有评测功能,也不对任何第三方评测数据负责。以下是正文。

  网络银行是一个比较新的概念,中国的网络银行大多是对现有银行专用网的延伸和对银行传统业务方式的补充,银行增加一些软、硬件设备,使得用户可以通过家用电脑连接银行系统,进行各种普通的银行业务,以弥补传统银行业务中营业网点少和营业时间短的不足。

  中国的网上银行起步比较早的是深圳招商银行,他们开发过第一个面向最终用户的网银系统。招行的网络银行有大众版和专业版之分。随着网络的大规模普及,中国各个银行也都逐步开启自己的网银系统,有些银行的系统仅局限在账户信息查询方面,有些则包含转账付款等功能,还有的已经涉及贷款、投资等方面的内容。随着网银的普及,网银的安全性成为整个系统中最为至关重要的部分了。

  今年以来,大量的关于网上银行发生骗盗的报道不断见诸报端。不法分子通过窃取用户的卡号和密码,大量盗窃资金和冒用消费,因此虽然网银对于银行和用户都有不少好处,但是发生这些情况使得银行在推广网银面临非常巨大的风险,提高网银的安全性也是刻不容缓。

  根据一般的报道分析,不法分子窃取用户信息主要通过木马程序来进行,比如,黑客首先在用户电脑系统注入木马程序后,驻留在中招电脑系统里的监控系统就可以截取、监控系统及用户上网时打开的网银密码窗口。也就是说当用户在网银程序里输入卡号或密码时计算机就会自动将相关信息的编码发送给黑客,他们再据此进行反读取以破译,钱便被黑走了。

  目前的网银系统的主要问题是,用户安全性过于依赖用户本身的素质,对于安全观念较差的用户,其密码很容易被盗取,因此这种“信任用户”的安全模式设计是很不合理的。用户的电脑可能安装木马程序,用户的一举一动都可能被监听和窃取,安全的网银系统应该设计成为这样的:假设网银的管理员是黑客,并在最终用户电脑安装木马并且可以监听用户的一切键盘鼠标操作,网银的管理员还可以进行系统管理和操作,但是网银的管理员依旧无法通过网银系统来窃取最终用户的资金。如果能做到这一点,那么这个网银系统就算是比较安全了。

  明天,我将继续介绍,这样的网银系统安全性是如何实现,从那些方面可以保证系统的安全性,以及这样的系统存在什么样的漏洞。

2007年1月7日星期日

FeedBurner的邮件订阅功能试用

  电子邮件是一个获取信息的古老而传统的方法,今天,我也开始试用了一下FeedBurner自己提供的邮件订阅功能。

  通过邮件订阅,虽然订阅的消息内容会有所滞后,但具有快速和不怕网络中断的好处,比如这次海底光缆中断,国内用户访问很多国外的Feed非常慢,而国外用户访问国内的也很慢,如果使用邮件订阅功能,就不存在无法访问或者速度慢的问题了。

  对于阅读者来说,订阅FeedBurner的步骤有两步。由于订阅界面是英文的,我这里就详细介绍一下订阅方法。首先点本文左侧的“通过邮件订阅”按钮,会出现下面一个界面。

FeedBurner的邮件订阅功能

  在上面的录入框中数据邮件地址,下面输入验证码,点“Complete Subscription Request”按钮即可提交。

  提交后,FeedBurner会自动往你提交的信箱里发送一封确认邮件,点击邮件中的链接,即可完成邮件订阅,这样,以后每天FeedBurner都会把最新的文章发送订阅者。

  对于管理者来说,可以登录FeedBurner来定制一下发送邮件的一些选项。

  进入管理界面,选择Publicize/Email Subscriptions,就进入管理界面,点“Communication Preferences”可以修改确认邮件的内容和格式,注意邮件标题“Confirmation Email Subject”不能用中文,否则会是乱码。点“Delivery Options”可以设定时区以及每天邮件发送的时间。

FeedBurner管理界面

  另外,一些第三方网站也提供Feed的邮件订阅功能,比如RssFwdRmailFeedblitzSqueet等等。

Google Blogger支持主机托管

  据Google Blogger的官方博客报道,Google Blogger现在已经支持Blogger Custom Domains(自定义域名)的类似主机托管的发布模式了。

  这个新功能只在新版本的Blogger中存在,可以允许用户使用自己已有的域名而不是blogspot.com这样的域名,这也就是说,Blogspot目前已经成为一个完全免费的虚拟主机了 ,切换域名后,旧的blogspot地址会自动转向到用户新域名下,因此这种切换是平滑无缝的切换。

  当然,使用FTP发布也可以完成同样的功能,并且会继续存在,但是使用新的自定义域名有如下好处:

  安装简易:不必设置FTP发布的路径和用户名。

  发布快速:无需任何等待即可发布。

  模版编辑:可以使用Blogger新的拖拽方式的模版编辑。

  访问控制:你愿意的话,你可以选择指定的用户访问你的Blog.

  因此,使用Blogger的自定义域名是一个简单的使用自己域名发布Blog的好方法。

  如果你使用的是旧版的BlogSpot,那么使用如下方法切换到新版BlogSpot:

  点语言,选择英文。

  点中间的“Switch Now”按钮,用原有的Blogger帐号登录,按照提示即可转换到新版本的Blogger.

  中文界面下,不知什么原因没有这个功能。

  切换到新的Blogger后,就可以设置自定义域名了,下面是设置的具体方法,请按照步骤设置。

  1、设置DNS记录

  先进入自己的域名设置界面,在CNAME记录里增加一条域名记录,指到ghs.google.com 。

设置DNS记录

  等一段时间,这个域名记录生效之后,登录Blogger的管理界面进行下一步设置。

  2、设置Blogger功能

  登录Blogger的管理界面,选择“设置”—“发布”,再选择“切换到自定义域”,在“您的域”填上自己的域名即可。

设置Blogger功能

生活中必不可少的Web2.0公司

  几天前,著名博客迈克尔·阿灵顿发表一篇文章,阐述了自己生活中必不可少的15个Web 2.0网站,其中包括Digg、Flickr等知名网站,不过我常用的del.icio.us和google reader不在其中,不知何故。这些网站的确不错,不过大家现在访问这些站点可能速度会非常慢(海底光缆还没修好),如果不想使用代理服务器的话,那么请大家在本月底或者二月初再来访问,那时速度应该会很快了。以下是新浪科技翻译的中文译文。

生活中必不可少的Web2.0公司

  一年前,阿灵顿曾经写下一篇名为“我生活中必不可少的Web2.0公司”的文章,并列出了对他日常生活影响最大的13家公司。他喜欢这些公司的产品,并且每天都会使用。进入2007年,阿灵顿更新了这一列表。在原有的13家公司,有7家公司保留下来,另外6家则名落孙山。此外,他又新增加了两家公司,因此新列表中共有15家Web2.0公司,下面是这些公司的名单(按首字母排序):

  800-Free-411:

  免费的411服务去年为我省了不少钱。到目前为止,411服务在美国信息通话市场已经占据了超过3%的份额,甚至AT&T都已宣布将模仿其模式。对于消费者而言,这当然是一个好消息。

  Amie Street:

  Amie Street去年7月刚刚推出,它采用了一种引人关注的DRM免费音乐销售模式。乐队首先上传自己的音乐,随后由用户免费下载。当歌曲流行之后,Amie Street就开始向用户收取一定的费用,收费标准从0.01美元到0.99美元不等。如果用户想寻找最流行的歌曲,只需关注下载价格即可;如果用户更喜欢冒险,也可以尝试更多歌曲。作为一个DRM免费数字音乐“自由市场”,Amie Street也许代表着未来。

  Ask City:

  今年的列表中不再有Bloglines,但Ask.com旗下的另一项资产、最近推出的Ask City榜上有名。我个人认为,Ask City已经取代雅虎地图服务,成为最佳的互联网地图产品。Ask City最令我喜欢的功能是多点导向和注释工具,用户将地图转寄好友之前可以在上面做标记。虽然推出不足一个月,但Ask City已经成为我最喜欢的一个互联网应用。

  BlueDot:

  BlueDot是一个类似于del.icio.us的社交书签服务。我已经用BlueDot取代了del.icio.us,因为我更喜欢它的界面。BlueDot允许用户仅在好友间共享书签,而del.icio.us则只为用户提供完全公开和完全私有的选择。BlueDot于去年7月推出,去年10月进行了一次升级。

  Digg:

  每一位TechCrunch读者都了解我对Digg的态度。Digg是新闻的未来,它也是继博客之后对主流媒体的最大冲击。当然,Digg必须在吸引活跃用户的同时,同垃圾信息作斗争,这并不容易。无论如何,我每天都浏览Digg网站。

  Flickr:

  2006年出现了多家类似于Flickr的新兴公司,但它仍然是我每天必用的图片标记和共享网站。Flickr推出的多项新功能简直令人难以置信,例如我就很喜欢它的面部识别功能。

  Flock:

  早在2005年8月,我就成为了Flock的忠实用户。我认为,Flock可以看作是一个完整的系统,而Firefox还存在着一些兼容性方面的问题。如果没有Flock,我会成为一名快乐的Firefox用户,但事实情况是我将Flock作为自己的首选浏览器。有消息称,Flock近日将推出一个重要的新版本。

  Gmail:

  尽管最近出现了一些问题,但我仍然认为Gmail是最接近完美的桌面电子邮件应用。原因很简单,它的容量很大,可以为邮件加标签,而且最近增加了对POP的支持。当然,最主要的原因还是免费。

  NetNewsWire:

  自2006年初转到Mac平台之后,我就开始使用NetNewsWire桌面种子阅读器。NetNewsWire并不免费,但它的高速和离线种子访问功能让我觉得每月付出30美元完全值得。由于NetNewsWire的存在,Bloglines今年退出了列表。当然,未来我很有可能会转向Google阅读器。有了EVDO无线接入,离线接入已经不再那么重要,而Google阅读器自去年9月升级后有了很大的提高。

  Netvibes:

  我每天都会访问Netvibes数次,以快速浏览一些重要的种子。Netvibes的用户人数仍然在高速增长,自今年初获得1500万美元融资后,它的经济实力也越来越雄厚。我猜测,Netvibes目前正在抵御其它公司的收购,但也许到2007年底它就不再是一家独立的公司。

  Pandora:

  自2005年推出之后,我对Pandora就一直非常关注。也许我在Pandora听音乐的时间已经超过任何人,因为每当我写博客的时候都会使用它的服务。我想还有数百万忠实的用户认同我的观点。

  Skype:

  自电子邮件之后,我认为Skype是最能提升生产力的单一产品。我一直将Skype作为首选即时信息工具,几乎每天都会使用它的免费通话功能。Skype无疑是互联网“杀手级”应用之一。

  Techmeme:

  TechMeme就是博客圈的日报,同时也是我访问最多的网站之一。TechMeme的内容经常会在几天后出现在《纽约时报》或其它主流媒体上。我父亲是Techmeme旗下政治网站Memorandum的忠实用户,而我则更喜欢它的科技新闻区。

  Wordpress:

  从创建TechCrunch之日起,我就一直使用Wordpress。Wordpress是最灵活的博客平台,而它的Akismet垃圾评论过滤服务使我摆脱了每天近一百万条垃圾评论带来的困扰。如果没有这项服务,我只能聘请一位专职人员来处理垃圾评论。

  YouTube:

  YouTube并不是一家新公司。今年11月,Google已经以价值16.5亿美元的股票收购了YouTube。尽管存在着一些不足,但我仍然是YouTube的忠实用户。

  其它有望上榜的公司:

  AllOfMP3AllPeersLast.fmMeeboWikipedia 以及 Zoho

  英文原文地址:2007: Web 2.0 Companies I Couldn’t Live Without

2007年1月6日星期六

Google和中国移动合作

  Google公关人员发来新闻稿,说Google将于移动合作,据称,“移动梦网”主页上的搜索链接或者搜索框访问Google服务,Google“移动搜索”服务将于今年初全面上线。

  中国有大量手机用户,通过手机上网也不是少数,Google这个合作可能会开辟一些新思路,不过我对于移动业务也有一点想法,供相关人员参考。

  1、开放中国手机用户注册Gmail功能。

  2、Adsense加入中国移动的彩铃、彩信推广。

  3、通过手机短消息进行Google搜索,编辑关键字,发送短消息到某个移动号码,移动会返回搜索结果。

  4、通过手机短消息免费订阅Google reader的信息。

  5、通过手机短消息免费订阅Gmail邮件信息。

  6、通过手机短消息在BlogSpot博客上发布文章。

  等等等等,当然,中国移动也可以开展GPRS服务和Google的合作,在首页使用Google搜索等,使得Google具有更多移动的用户。

  以下是Google公关发来的新闻稿,供参考。该稿件不代表本Blog的观点和看法。

中国移动搜索服务启航

中国移动与Google(谷歌)建立合作伙伴关系,共推移动搜索新生活

  中国,2007年1月4日,全球最大的移动运营商中国移动通信有限公司与全球最大的搜索引擎公司Google(谷歌)公司今天联合宣布,双方达成合作伙伴关系,共同在中国提供基于移动和互联网的搜索服务。双方将共同努力为中国移动的用户提供世界级的、高品质的移动搜索产品和良好服务,让他们更容易、快捷地找到他们想要的内容和信息。

  在第一阶段,Google(谷歌)公司将利用其领先的移动搜索技术为中国移动的 WAP门户“移动梦网”提供“移动搜索”的技术支持服务。中国移动的用户可以方便地搜索“移动梦网”上大量的多姿多彩的内容,包括新闻、铃声、游戏、图片、视频、小说等等,用户可以通过“移动梦网”主页上的搜索链接或者搜索框访问该服务。双方透露第一阶段的服务已从2006年12月开始部分试运行,将于2007年初全面上线。

  中国移动王建宙董事长表示,很高兴与Google(谷歌)公司合作,向中国移动的用户推出移动和互联网的搜索服务。移动搜索服务极大方便了用户获取他们想要的信息,是中国移动实现移动信息专家跨越的重要一步。中国移动将联合产业链各方共同实现行业价值的快速提升,满足用户多样化、个性化的信息通信需求,促使人们充分享有一个自由沟通、自在生活的移动新世界。Google(谷歌)公司作为全球互联网搜索服务的领导者,在移动搜索领域具有强大的技术创新能力,通过与Google(谷歌)公司的合作,将共同促进无线增值业务的发展。

  Google(谷歌)公司董事长兼CEO埃里特·施密特先生表示:创造不断提高的移动搜索体验是Google(谷歌)所关注的重点,通过与类似中国移动这样的产业领袖的合作来实现我们的目标,为全球的用户提供优质的服务,帮助用户直接从他的手机上方便的获取信息。中国移动与Google(谷歌)的合作不仅将继续深化双方的创新特质,而且将为用户创造一个更为丰富多彩的移动搜索体验。Google(谷歌)将利用其在华强大的研发能力与中国移动紧密结合,共同为中国移动的用户提供最好的服务体验。

  ++++

  关于Google:

  Google的创新搜索技术每日连接起全球数以百万计的用户寻找所需的资料。Google 于 1998 年由斯坦福大学博士生Larry Page和Sergey Brin 创立,如今已成为全球各大主要市场中的顶级网络资源。Google的有针对性的广告宣传企划能够为大小企业提供可测量的行销效果,并且全面强化用户使用网络的体验。Google 公司总部设于美国硅谷,其办事处遍布美洲、欧洲和亚洲。有关Google 的更多资料请参阅 www.google.com

  关于中国移动

  中国移动于2000年4月20日成立,是中国在境外上市公司中市值最大的公司之一,也是世界市值最大的电信运营公司,其网络规模和客户规模列全球第一,连续6年被美国《财富》杂志评为世界500强,最新排名第202位。

  中国移动既是一个财务稳健、能够产生稳定现金流的赢利性公司,又是一个充满发展潜力、具有发展前景的持续成长性公司。面向未来,中国移动正秉承“正德厚生、臻于至善”的企业核心价值观,深入贯彻科学发展观,提升核心竞争力,努力成为移动信息专家和卓越品质的创造者。

2007年1月5日星期五

攀比深圳:广州开始搞浮夸风了

  今天上新浪网,忽然看到《第一财经日报》的一篇“奇怪”的文章:广州成内地首个人均GDP超万美元城市。说的是,广州市市长表示,按户籍人口计算,今年广州人均GDP将超过1万美元。

  我之所以感觉奇怪,是因为从我以前知道的一些数据来看,深圳的人均GDP是高于广州的,广州人均GDP应该在2010年才能达到1万美元目标,即使人民币升值,也不可能会这么迅速,这数字一定有问题。

  问题的原因还是人口数字,深圳等城市计算人均GDP都是按照常住人口计算的,对于流动人口这么多的城市,按户籍人口计算出来的人均GDP会很不准确,广州如果按照户籍人口计算人均GDP,显然是在搞浮夸。

  广东人一般对于财富都是很低调的,从来不会和北京上海比这些虚荣的东西,这样可以少给中央交些税,闷声发大财。而且广州深圳情况大家都很清楚,很多年来,广州在经济指标等各个方面都比深圳差那么一点点,经济总量就快被深圳超过,而人口一直多于深圳,我记得以前写过篇文章《深圳人均GDP之谜》,深圳GDP是以常住人口计算的,预计也要在2008年左右才可能超过1万美元,怎么可能广州的领导们会放这样的“卫星”呢?

  这种浮夸风一向不是广东人的风格,从种种迹象看来,新的广州市领导班子可能是外地调来的,比较喜欢浮夸,喜欢搞数字游戏向中央邀功请赏。如果真的是这样的话,广州的经济发展前景可能就真不妙了。少说空话,多干实事一直是广东的淳朴民风,藏富于民,方能最终富国,让广大人民群众富裕起来才是根本,希望新的广州领导班子好好学习一下前几任的经验和教训,不要和北京上海那些地方比浮夸,否则广州的发展实在堪忧。

百度也恶搞?

  今天浏览太平洋网站,突然看到这样一个耸人听闻的标题“绝招!即使世界上的光缆都断了,依然可以访问网页”(注:该文链接已失效),不禁大惊,赶忙点击进去看看,却发现里面的文章完全不是那回事。

  文章是百度硬盘搜索小组( DS小组 )写的,大概内容是说,海底光缆中断会导致人民无法上网,而使用百度硬盘搜索,可以看到曾经浏览过的网页的快照信息。原文的标题是“自动索引网页历史,免除断网威胁”。

  郁闷之余,点击看了一下文章的相关评论,看着看着,就把我看乐了,太平洋上一共三四百条评论,大概都是被标题骗进来的,评论写的可真有趣,摘录几条下来。 


 

  绝招!即使DS小组的脑袋被门夹了,依然不减SB风范!

  绝招!即使世界上的闹饥荒了,依然可以吃到食物,使用XX搜索引擎,可以搜索这几天掉在桌底的饭粒,这样不用买米也能吃到饭了。

  绝招!即使是三伏天,你也可以享受到冬日的乐趣!只要拥有一个冰箱,拉开冰箱门,走进去就可以鸟!

  绝招!即使百度硬盘搜索的所有功能都坏了,依然可以访问网页(不用百度硬盘搜索即可)。

  MM绝招!即使世界上的男人都消失了,依然可以用胡萝卜,即使世界上的胡萝卜都消失了,依然可以用百度DS。

  如果有了百度硬盘搜索,即使是女人死光,只要拥有一台电脑,你就依然用百度搜索打飞机。

  自从有了BAIDU,小痘痘都不见了,看这里,看这里,看这里~~~

  自从用了BAIDU,腰也不疼了,腿也不酸了,走路也有劲了。

  等会就装DS,明天一早就打电话让网通断网,费那事干嘛!

  马季先生去了,但还有DS小组,还有百度,马老先生也可以含笑九泉了。

  DS小组,是否就是“大傻小组”? 

  我TMD这辈子还没佩服过几个人,时间到了2007年,我才知道我错了,在这篇文章的作者面前,我是多么的渺小,如果今生有机会见到他们,我想请上天给我一个机会,允许我伸出我的中指,对他们表达我最诚挚的敬意。 

  各位先生女士们注意: 我们百度将会在CCTV黄金时段向全世界宣布这一世界上最最伟大的发明。敬请留意。


   好笑的评论还有很多,大家也可以去娱乐娱乐。另外提示一下,海底光缆中断无法上网的正确解决方法应该是使用代理服务器

  感觉太平洋网站(或者百度博客)可能要转型搞娱乐事业了。


   原始文章:绝招!即使世界上的光缆都断了,依然可以访问网页

  12月26日晚,台湾岛南部海域发生里氏7.2级地震,造成多条国际海底通信光缆中断,致使中国及附近国家和地区通信受到严重影响,国外的许多网站无法访问,网页上的常用信息也无法浏览。很人都因为无法正常浏览网页而倍感苦恼。

  然而,如果有了百度硬盘搜索,即使是世界末日来临,只要拥有一台电脑,你就依然访问网页。

  经过设置,百度硬盘搜索会索引您浏览过的网页并生成网页快照。只要在搜索类型中选择“网页历史”然后输入想要查找的关键词,你就会立刻看到曾经浏览过的相关网页,点击“快照”按钮即可查看该网页的快照信息。

  例如:你2个月以前曾经浏览过“zdnet”的网页,现在需要再次查看当时的信息。你可以在百度硬盘搜索中选择“网页历史”搜索“zdnet”。然后点击“快照”链接就能打开的网页快照了。

  此外,你还可以在首页“我的目录”中点击“网页”目录,按时间目录查看网页历史。非常简单实用!这样,你就能随时浏览保存在硬盘上的网页快照了,即使断网或者曾经访问的网页不复存在存在,你依然可以轻松“上网”!

  怎么样,是不是很方便呢?赶快打开硬盘搜索试试看吧!

  欲了解百度硬盘搜索圣诞节专题请登陆:http://disk.baidu.com

2007年1月3日星期三

Google Adsense广告应避免18个错误

  Google的Adsense广告计划是一个广受欢迎的广告产品,这个产品提供不少网站的最佳网上广告收入来源,关于Adsense的使用技巧方面的文章已经很多了,同时,Adsense也对参加这个广告计划服务制定了明确的服务条款政策,并要求大家严格遵守,以便Adsense帐号不会被Google除名

  我在访问网站和论坛的时候,我发现每天都会碰到一些滥用Adsense的情况,所以这里就列举一些使用Google Adsnese的小技巧,你可能已经直到其中一些,也可能知道得很少。这些都是从Google Adsense的计划政策中挑选出来的,并且进行了一些简化。

  1、无论是任何原因,都不要点击你自己的Adsense广告。你应该很清楚的明白这一点。这是一个关闭你Adsense帐户的最佳途径。因此永远也不要告诉你公司同伙或朋友去点击广告。如果你的家人或孩子想通过帮你点击广告来增加你的收入,这会间接使你没有收入。更有甚者,不能设置点击奖励、使用自动点击工具、或者其它带有点击欺骗性质的软件,Adsense非常善于检测欺诈点击,如果你实在想要查看点击页面的效果,请使用Google广告预览工具。

  2、永远不要改变Adsense的代码。我们有足够的手段来优化与定制Adsense的颜色,以适合你背景或边界的需求。在广告代码的外面增加你自己的代码,绝对不要在广告或者搜索代码里面瞎修改。你修改的内容他们会知道。搜索代码在颜色和放置的位置上有很多限制,但你必须遵守这些规则。如果违反规则,那些代码就可能停止工作。

  3、不要在网页上放置超过3个广告单元和1个链接单元或者2个搜索广告框。无论如何,增加广告单元都不会出现新的广告内容了。但这些限制是他们要求的,那最好还是按照要求去做。

  4、不要在同一个页面上放置和Google Adsense相竞争的类似的匹配文本广告或者搜索框。不要尝试创建一个和Adsense广告类似的链接结构。不要在带有Adsense搜索的页面上使用其它搜索工具。不过他们允许会员推介以及限定文字的链接。

  5、不要透露你帐号的机密资料,例如CTR、CPM和单独广告单元的收入。不过,你可以透漏最近一次所获得的总体收入。

  6、广告标题标签只能是“赞助商链接”或者“广告”。其他的标签都是不允许的。我看过很多网站的广告标签写的是其他内容,不应该使用这种方法来吸引别人的眼球。

  7、不要将广告点击设置为默认打开新页面。Adsense的广告应该在同一个页面里打开,你可能已经使用“base target”标签使得默认所有链接都打开新窗口或某个帧,那么现在就快去修改代码吧,他们是不愿意广告在新窗口内打开的。

  8、不要建立多个Adsense帐号。一个帐号可以在多个网站上使用,你不需要为5个不同的网站创造5个帐号,一个帐号就能完成一切。如果害怕某个帐号因为违反规则而被关闭,那么相信我,他们会将你所有关联帐号都关闭的。你可以利用渠道来跟踪点击与实时统计。他们会在新的网站上自动侦测并显示相关广告。

  9、只在有内容的页面放置广告。广告商只为内容付费,内容驱动相关广告,尽管你会从一些错误登录、注册、感谢页面或者欢迎页内容等等中得到一些点击,但是你会因此被请出Adsense。

  10、不要隐藏广告元素。更改广告颜色和边界可以很容易将广告融入网站页面。我见过很多网站将广告地址设置为背景颜色。虽然将广告和你的网站融合是个好主意,但是隐藏广告的相关元素是不允许的。因此也不要使用漂浮图片、弹出窗口、表格等挡住广告内容。

  11、不要通过电子邮件发送Adsense广告。当然HTML格式电子邮件可以使得Adsense的JavaScript广告显示出来,但是这违反了计划政策。你不能让广告内容在邮件里显示出来,哪怕只有一次,他们在看着呢。

  12、审核你的网站内容。Adsense不允许这样几个内容的页面放置广告:MP3 、视频、新闻组和图像结果等内容的网页。也排除任何色情、仇恨与暴力,或非法内容。

  13、不要在广告点击或者搜索后改变输出结果。确保你不以任何方式改变用户点击广告的那个网站。不要使用框架、最小化、重定向或者其他有可能改变广告页面或者搜索页面用户点击后的显示结果。

  14、避免过多的广告及关键字堆砌。尽管这可能是一个比较特殊的灰色地带并且需要斟酌考虑现实,不过现在Google Adsense已经修改了广告显示方式,你只要关注内容并提高流量就可以得到比其他广告商更多的收入,所以不需要放太多的广告。关键字堆砌可以使得目标广告更准确,但应该适可而止。

  15、确认你支持语言。Adsense支持“中国(简体)、日文、丹麦、韩国、荷兰、挪威、英国、波兰、芬兰、葡萄牙、法国、俄罗斯、德国、西班牙、匈牙利、瑞典、意大利和土耳其”。另外,Adsense搜索广告可以支持捷克、中国繁体。如果你的网页不支持这些语言,那么就不要使用这类代码。

  16、每个网页上,在以上所述的广告单元,搜索框,和链接单元以外,可以投放一个同类推介按钮。

  17、不要将Google的广告做为候补广告。当目标广告不能显示的时候,少数服务允许你防止候补广告。这需要建立一个简单的HTML网页,将广告代码放进去。Aadsense允许使用这个链接显示其他广告而不是展示公益广告,但从未用Adsense广告作为候补广告。

  18、不要在广告单元旁放置可能引起误导的图片。这是一个为了提高点击率所广泛使用的一个方法,在广告文字旁增加同类型的图片,这将给人产生印象是这些图片和广告是相关联的,并产生误导或者虚假广告点击。在图片和文字广告旁插入一个分割线或空格也不行。你必须要让广告画面排列方式并不容易误导或迷惑你网站的用户。

  有什么疑问的时候,最好还是求助于Adsense的帮助人员,并了解Google相关的Adsense计划政策,他们是很有帮助的!

  以上就是Google Adsense广告应避免18个错误的技巧,希望使用这些技巧能让大家的Google Adsense收入得到增加。如果你想要申请AdSense,请点击这里免费申请Google Adsense

  英文原文:18 Common Mistakes by Google Adsense Publishers that Violate Terms
  中文译文地址:http://www.williamlong.info/archives/744.html,翻译人:William Long

2007年1月2日星期二

避免Adsense帐号被锁定的技巧

  如果Google发现某个Adsense用户在点击自己的Adsense广告,那么会将这个Adsense帐号关闭。一些Adsense用户却不明白,为什么自己的帐户会被Google关闭,即使他们自己从来没有点击过广告,而Google却仍然声称他们手动点击自己的广告。

  那么Google是如何确定Adsense用户自行点击广告的呢?

  记住,就在你曾经注册Google Adsense用户的时候,Google就知道你的IP地址,子网以及你电脑系统的其他资料。在Google的数据库中一直记录你帐号登录的资料和信息并不是一件困难的事情。当你注册了Adsense帐号,开始在你的网站进行广告展示,这时你就开始检查你的Adsense账户在某段时间所取得的收入。每当你登陆到你的Adsense账户的时候,Google都知道你所使用的这个IP地址做过什么其他重要的事情,Google会在你的帐号中记录和保存你所有的IP地址和映射关系。因此,如果你从你朋友的电脑上登陆你的Adsense帐户,Google可能会把你和你朋友的电脑进行一些关联,稍后如果你的朋友点击任何Adsense广告,Google都可能把它当作你的点击广告。事情就是这么简单。

  怎么避免被Google锁定Adsense帐号?

  这里总结了一些技巧,可以帮助你避免被Google错误地锁定你的Adsense帐号。简单来说就是,在如下情况下,你千万不要登录你的Adsense帐户:

  使用一位朋友的电脑

  使用网吧的电脑

  使用你的办公室的电脑

  使用一个公共代理服务器上网

  如果你家里没有电脑,但是你又不能避免要登录Adsnese核对帐目,那么设置一个Adsense自动发邮件的功能,通过电子邮件将账目发送给你。记住你可以使用任何电子邮件系统,但不要使用Google的Gmail来接收报告。(Google当然会知道你登录到你Gmail邮件帐户的IP地址)

  结论:按本文提示所说去做,你会避免一些被锁定Adsense的最常见的技巧。但这些都不是Google确定你信息和点击的唯一的途径,所以,要小心行事。无论任何原因,永远不要点击自己网站上的广告!

  以上就是避免Adsense帐号被锁定的技巧,希望使用这些技巧能让大家的Google Adsense收入得到增加。如果你想要申请AdSense,请点击这里免费申请Google Adsense

  作者:Raj , 翻译:William Long
  英文原文地址:Follow these Tips to Avoid getting Locked Out of AdSense
  中文译文地址:http://www.williamlong.info/archives/743.html

2007年1月1日星期一

SaaS是炒作还是救世主

  此文是整合了《SaaS的前途和命运》和《再论SaaS的的实施风险》两篇文章的主要内容和观点,并发布于《中国计算机报》第1568期,是我关于软件服务模式的一点点个人思考,以下是全文,供大家参考。

SaaS是炒作还是救世主

  近一段时间,软件租用服务又开始了新一轮的风生水起。而这一次,风头正劲的是SaaS(Software-as-a-Service,软件即服务)。

  SaaS的前身是ASP服务(Application Service Provider,应用服务提供商)。在这种模式下,企业不需要购买硬件服务器、软件系统和带宽,只需要支付租用费,上网就可以使用自己的邮件系统、网站系统、销售管理系统、视频会议系统等,通过互联网便可以享受到相应的硬件、软件和维护服务,享有软件使用权和不断升级的服务。

  SaaS是从ASP模式演变而来的。从本质上来讲,SaaS就是ASP,两者区别很小,都是以网络托管服务为基础的。众所周知,中国的ASP模式在21世纪初以失败而终结,大部分尝试过这个模式的软件开发商都为此交了不菲的学费。如果说当时推行ASP是时候未到,那么,目前业界热炒的SaaS是否真的已经足了火候了呢?那些ASP未解决的问题,SaaS能否解决?

  第一,是软件托管服务的信用度。用户是否信任软件托管服务,是一个首要问题。

  软件托管服务最热门的当属企业管理软件,对于实施了ERP、SCM、HR、CRM等企业管理软件的企业,数据的安全性和重要性往往至关重要,尤其是财务数据和客户信息,这些数据往往是一个企业销售部门的核心机密,将这些至关重要的核心数据放在第三方的服务器上,对于当时大部分企业来说是无法接受的。特别是服务器和网络有时会遇到不可预知的故障,而如果一个企业进行关键业务的时候发生这些故障,那么这种服务就会被质疑。有能力的企业会考虑使用传统的软件购买模式:购买软件,购买服务器,购买实施和服务。虽然价格会较高,但有些业务的敏感程度是不能用金钱来衡量的。

  关于软件托管服务的信用度问题,直接关系到托管服务商自身的能力和投入。比如:实施一个ERP系统的在线托管,服务商需要保证99.9%以上的连通率,以软件开发为长处的软件开发商不得不进入网络和服务器维护这个领域,投入巨大的资金购买服务器和带宽,恶意的竞争对手还可能使用DDos来攻击托管服务,因此还需要投入资金购买高效的硬件防火墙。

  本来应该是客户自己购买的各种成本全部转嫁给了软件开发商,这样,一个软件开发商又要搞软件开发,又要搞网络维护,各项成本直线上升。一些有雄厚资金实力的大型软件服务商当然有能力这么做,但是如果很多小的软件开发商也这么做,无疑会重蹈ASP失败的后尘。

  第二,是软件功能的差异问题。

  软件托管服务一律使用的是B/S架构,而传统软件则使用的是C/S架构或者三层结构。而ASP失败的一个重要原因就是用户不习惯浏览器下的业务模式。

  目前B/S技术的确有所发展,小型的ActiveX可以完成一些小功能。对于大型ERP中流行的开发技术EJB,也可以通过浏览器自动下载Java客户端包后,实现和传统GUI一样的用户界面,并且开发量很小。但是在Internet上部署这样的应用,用户可能很难接受,使用前下载庞大的Java客户端包显然不是一个友好的Web访问方式。而要开发符合Internet特点的大型Web应用,开发成本非常高,而且目前的技术还不成熟,显然,软件开发商在投入这种开发之前,需要考虑一下这么做是否值得。即使开发好了,客户是否会接受。

  ASP模式在中国失败了,因为那时没有用户能接受这种服务方式,不少软件开发商进行了无谓的尝试,最终都无疾而终。几年过去了,SaaS又跃入了舞台,成为业界人士热捧的概念。

  然而大家都似乎在回避ASP的失败教训。SaaS其实本质就是ASP,ASP和SaaS的重点都是“软件部署为托管服务,通过网络存取”,运营模式都包括“软件所有权属于供应商,供应商来负责基础设施和软件维护升级工作”,服务方式都是“客户按一定的付费周期来租赁供应商的服务”。

  大多数在ASP上吃过苦头的软件开发商,面对SaaS都会思考这些问题,当年自己的客户不接受ASP的服务方式,难道仅仅因为换了个名称,客户就会接受SaaS吗?

  因此,目前的SaaS对于传统软件开发商来说,是一个风险和挑战,实施SaaS,还当缓行。

  注:本文已经发布于《中国计算机报》2006年第93期,总第1568期

  平面媒体录用稿件须知:

  采用稿件前请先通过邮件与本人联系,采用稿件需经过本人同意。稿件需要注明原始网址。

  以下稿件曾经在其他杂志等平面媒体发表过,如要使用,需同时联系相关杂志刊物。

  SaaS是炒作还是救世主   《中国计算机报》

  Google和百度收录网站页面的比较  《计算机世界》

  计算机病毒的通用清除技术  《微电脑世界 PC World China》

  局域网上的点对点通信  《微电脑世界 PC World China》