2007年6月18日星期一

招商银行—我最喜爱的民族品牌

  (本文为话题广告)这篇文章的标题是“我最喜爱的民族品牌”。本来我想写一下我最讨厌的品牌中国电信,控诉一下中国电信为虎作伥、肆意封杀国外优秀网站的累累恶行,可惜题目指定为“我最喜爱的某某品牌”,这令人感到疑惑,既然说明观点褒贬不限,这样的标题就限制了写作范围,那我就只好谈一下我喜爱的一个深圳本地的品牌:招商银行

  招商银行成立于1987年,是我国第一家完全由企业持股的股份制商业银行,总行设在深圳。我喜爱这个品牌并非因为偏爱深圳的原因,主要是招商银行的不断创新的新产品(例如网上银行、电话银行、手机银行、自助银行等)打动了我。这里我主要讲两个让我彻底投入招商银行的服务。

  网上银行

  招商银行的网上银行是国内第一家敢于做网上银行的商业银行,这种创新是四大国有银行永远都不可能实现的,如果没有招行的话,国内网上银行可能都还没有起步。

  招行的网上银行并不是一个敷衍了事的产品,其安全性相当不错。大众版的网上银行只能转帐到指定的帐号,这个指定帐户需要用户亲自去柜台办理。专业版使用的是数字证书,分为硬盘版和USB Key版,硬盘版的安全性要差一些,USB Key理论上是很安全的,但USB Key也有安全漏洞,总的来说,招行的专业版在安全上还是比较下功夫的,至少我还没有听说过储户使用招行的网上银行而发生被盗的事情。而四大国有银行推出的网上银行,储户帐户被盗简直是家常便饭了。

  网上银行的推出,解放了储户,让大家不用再去柜台办理业务了,对储户和银行都有好处。

  双币信用卡

  我的第一张双币信用卡就是2002年在招行申请到的,而在那以前四大国有银行都无法以个人名义申请信用卡。双币信用卡的好处是,我可以使用这张信用卡在国外消费美元,这是我以前梦寐以求的功能,有了消费美元的功能,我就可以申请PayPal了,就可以在国外购买域名和主机了,这张双币信用卡给于我巨大的帮助,没有这种双币信用卡,我的大部分业务都无法实现。

  尽管后来中国银行也推出了个人可申请的信用卡,我也用了两年的中国银行的信用卡,以我个人亲身体验对比招行信用卡和中行信用卡,我最终还是放弃了中行而选择了招行。

  招行的信用卡目前实行刷卡6次免年费,实际上取消了年费的概念,这对用户来说非常实惠。目前招行信用卡已经成为国内最大的国际标准信用卡。

  以上两点就是我喜爱招商银行的最主要的理由,各位可能也会有自己的想法,那么大家可以留言告诉我。

2007年6月17日星期日

东冲一日游

  周六去了一次东冲,玩了一整天,感觉挺不错的。东冲位于深圳东南大鹏半岛的东南端,据上次我旅游的西冲仅仅三公里远,在西冲的东面,目前还没有被大规模开发,东冲到西冲这段海岸线是深圳最美丽的海岸之一,沙滩、岛屿、礁石林立,西冲到东冲的海岸线穿越也是非常刺激的户外旅行。

  不过这次我们的旅行时间有限,因此主要在东冲的海滩上玩。旅游车早上十点从深圳出发,十二点到达了南澳的水头海鲜食街,在水头大吃了一顿海鲜,然后我们就直奔东冲。

  大约二十分钟后,汽车达到了东冲海滩。

东冲

  第一眼看东冲的沙滩,感觉和西冲没有什么区别,可惜沙滩面积远远小于西冲,可以游泳的地方很小,实在有点可惜。

东冲

  东冲沙滩的质地非常柔软,踩上去很舒服,在沙滩上散步也是一种享受。

东冲

  海滩边缘处有一个海角,我打算去那里看看。

东冲

  去海角的路上礁石林立,要在一个个岩石上蹦来蹦去才能过去。

东冲

  近距离看,这礁石和常见的礁石有很大不同,是所谓的“海蚀”地貌,据说是因为礁石受海浪长期冲蚀而天然形成的。

东冲

  远处有一些选手正划着一只新造的龙舟在海面上训练。

东冲

  从上面俯瞰美丽的东冲海岸线风景。

东冲

  俯瞰远处的大海,真是无敌海景啊。

东冲

  登上海角顶部,发现上面有一个石碑,上书“穿越深圳,穿越世纪”。这大概是“东西冲海岸线穿越”的一个标志碑。

东冲

  再往东冲的西面看,这一面就豁然开朗,没有了沙滩,而是一大片充满了岛屿和礁石的海岸线,沿着这条海岸线走三公里,就会到达西冲。东西冲海岸线穿越是一项较有挑战性的活动,徒步穿越需要至少4个多小时。

东冲

  最后回头又看了一下东冲海面的风景,然而下山。

东冲

  太阳也要下山了,落日之下的东冲海绵显得格外绚丽。

东冲

  下水游了一会儿泳,发现水下很平坦,海水风浪也不大,感觉真不错。这里的海水很清净,比起大梅沙、小梅沙来说可是好的太多了。

  这时候时间也不早了,我们之后就在岸上烧烤充饥,晚上9点时坐车回家,11点种左右,终于回到了深圳。

  东冲一日游,感觉还不错。

2007年6月15日星期五

英文维基百科解封

  这些天不知道发生了什么事情,很多以前无法访问的网站都暂时可以访问了,根据我观察的规律,似乎都是封了大约一年时间之后出现的这种情况,最新的一个例子就是英文版本的维基百科

  做为一个快速发展的多语言版本的网络百科全书,维基百科全书计划自2001年1月15日开始上线,截至到今天,英文版维基百科已有183万个条目,而所有语言的版本累加起来超过500万个条目。

  维基百科全书允许大众的广泛参与,大部分网页都可以由任何人进行修改,是一个典型的用户贡献内容的网站。中文维基百科自2005年就无法访问中间曾经有段时间中文维基百科可以访问,但是目前的状况是依旧无法访问。

  测试你是否可以访问英文维基百科,可以点这个链接看看。感谢热心读者Derek的报告。(更新:根据一些反馈者的猜测,这次英文维基百科可以正常访问可能是因为英文维基百科IP地址自身发生变化的原因。)

维基百科

2007年6月14日星期四

Adsense新增域名保护功能

  前段时间曾经推测“Google Adsense域名保护列表”将会出现,现在,这个功能已经在中文的Adsense中实现了,大家现在就可以进行相关设置了。

  现在登录你的Adsense管理界面,在“Adsense设置”界面里,选择“允许的网站”,就可以进行设置,默认是“允许所有网站显示我帐户的广告”,当选中“只允许某些网站显示我帐户的广告”的时候,可以在下面“列出允许的网址”中填写允许广告显示的域名,选中之后,点“保存更改”即可。界面如下图所示。

Adsense新增域名保护功能

  Adsense域名保护是指AdSense发布商希望或者允许他们的Google AdSense广告显示在固定的网站或网页上。英文的Adsense官方博客并没有报道“Adsense域名保护”的开通。

Technorati可能解封了

  在Technorati被封杀了一年多后,不知道发生什么事情了,Technorati现在竟然可以访问了,真有种阔别重逢的感觉。

  Technorati是一个著名的博客搜索引擎,曾经是博客搜索的领头羊,Technorati由Dave Sifry建立,总部位于美国加州的旧金山,其竞争对手是Google的Blog Search

  我对Technorati是相当赞赏的,可惜的是从去年开始就很难上去了,这令人感到非常沮丧。

  一年之后的今天,终于又可以访问了,这时我再次登录Technorati,发现Technorati的界面发生了一些变化,多了一项WTF(不是what the fuck哦),是一个类似DIGG的功能。

  Technorati Rank的名称也发生了一些变化,对于Blog使用了权威度和等级来替代原来的博客链接和反向链接。稍后我会写一下Technorati Rank的具体计算公式。

  Technorati的和谐历史:

  2006年5月3日,Technorati开始无法访问。

  2006年5月21日,似乎是解封了,很多地区访问都恢复正常了。

  2006年5月22日,Technorati又不能访问了。

  2006年6月25日,好像又可以访问了,不知道能正常几天。

  2006年6月25日,好像又可以访问了,不知道能正常几天。

  2006年7月至今,无法访问。

2007年6月13日星期三

Flickr繁体中文版发布

  据Flickr官方博客报道,Flickr于今天发布了多语言的版本,现在,Flickr支持七种语言,包括:繁体中文、法文、德文、意大利文、韩文、葡萄牙文、西班牙文。

  语言选择是其中一个最多用户要求的功能,也是Flickr长久以来所追求的目标之一,中文的Flickr终于成为了现实。这将会加大Flickr在中文世界的普及。

  转换为繁体中文界面很简单,只要在首页选择繁体中文的语言连结便可。Flickr会储存用户的选择,用户下一次再来时仍会使用原先选择的语言。

  另外一个好消息是,Flickr被和谐的情况有所好转,我发现farm2.static.flickr.com这个域名好像可以访问了,目前我的Flickr中的图片大多都可以正常显示了,farm1好像还是有问题。

Flickr繁体中文版发布

USB Key的安全漏洞

  今天参加了飞天诚信举办的一个USB Key的身份认证技术与应用的会议,从中对飞天的USB Key以及其在银行界的应用有了一些了解,我以前也曾经专门分析过USB Key的安全性,这次会议使得我对USB Key有了更深入的了解。

USB KEY

  在这次学习探讨的过程中,我对USB Key也有了一些新的体会:

  1、只要数字证书和私钥存放在电脑介质中,或者可能被读入内存,那么都是不安全的。例如招商银行的硬盘版数字证书就是不安全的。因为其私钥和数字证书都有被木马程序盗用的可能。

  2、USB Key的安全性在于私钥不能被导出,加密解密运算用Key内的CPU完成,需要PIN码验证。

  3、一个最基本的认证系统应该包括:客户端(使用USB Key)、服务器端、数字认证中心(CA)三部分,如果不用CA的话,也可以客户端的Key申请认证,服务器产生随机数,进行冲击/响应认证。

  然而,USB Key目前来说并不是绝对安全的,当前广泛应用的USB Key实际存在两大安全漏洞:

  1、交互操作存在漏洞。黑客可以远程控制,冒用客户的USB Key进行身份认证,而客户无法知晓。

  这种漏洞的解决方式是在USB Key上增加一个确认键,用户按USB Key上的确认键后才能进行一次认证。

  2、无法防止数据被篡改。客户的一笔交易在送入USB Key加密前,可能会被黑客拦截屏篡改为另外一笔交易,这样可以在用户不知情的情况下篡改交易而认证通过。

  这种漏洞的解决也需要变更USB Key的硬件,在USB Key上增加一个显示屏,能够显示交易信息和数字。

  这实际和我以前想象的一样,我曾经想到过将USB Key动态密码锁合二为一,就能产生出一个更安全的USB Key,不过这样的话,成本就会翻一翻了,这也是鱼和熊掌不可兼得。