2008年9月30日星期二

Google Toolbar 5推出FireFox版

  据Google官方博客报道,Google很早就发布了IE浏览器上的Google Toolbar 5,而现在支持FireFox的Google ToolBar 5测试版也推出了。安装上Google工具栏可以更为方便快捷的使用Google提供的各项服务。

  Google Toolbar for FireFox 5的更新功能如下:

  1、将小工具添加到您的工具栏,从任何网站查看您最喜爱的内容。

  2、从任意一台计算机访问您的工具栏,只需将设置保存在网上即可。

  3、在浏览网络时剪辑内容,利用集成到工具栏中的 Google 笔记本。

  4、获得建议网址而不是错误页面,不再链接已损坏或键入了错误的网址。

  总的来说,基于Firefox的Google工具栏与IE版的功能类似,同样具备支持Google Gadgets、整合了Google 笔记本,同步ToolBar设置数据到Google帐户等功能。除此之外,FireFox版的Google ToolBar还具备了整合了Gtalk及Google Docs等一些特色功能。

  点击下载Google Toolbar 5 for FireFox :http://www.google.com/tools/firefox/toolbar/FT5/

2008年9月29日星期一

使用Windows XP模拟Windows Server 2003

  和我一样的做Web开发的程序员一定会对Windows Server 2003非常熟悉,因为大部分开发环境都是这样的配置标准,通常我们开发者的客户端也会配置为Windows 2003的环境,以便进行本地调试,但是家庭里的电脑如果安装Windows 2003的话,一些驱动以及上网会变得不太方便,我用Windows 2003的IE经常会出现内存崩溃的情况,但在Windows XP就没这个问题,因此,家里的电脑可以安装Windows XP操作系统,通过一系列配置,把Windows XP的登录画面、桌面、应用软件、应用服务等等都模拟成为Windows Server 2003一样,我经过一些摸索,已经可以把XP模拟得非常出色了,以下是我的一些经验和技巧,供大家参考。

  外观桌面

  Windows XP的默认界面比较花哨,通过一些简单的设置就可以将操作系统变成Windows Server 2003的界面了,具体操作是,在控制面板里的“显示属性”-“外观”的窗口和按钮,选择“Windows经典样式”,应用之后,系统的外观就和Windows Server 2003一样了。

  系统登录和锁定

  Windows XP的登录界面和Windows 2003不同,锁定按键也不同,Windows Server 2003下使用Ctrl+Alt+Del键锁定电脑,而在XP下按同样的键则调出了“任务管理器”,锁定电脑使用的是WINKEY+L键,通过一些设置可以让Windows XP的登录和锁定与Windows Server 2003一致,具体方法是,在控制面板的“用户账户”中,选择“更改用户登陆或注销的方式”,不选择“使用欢迎屏幕”项(该项默认的是选择的),按确定后,我们再使用Ctrl+Alt+Del键,就可以弹出选择锁定电脑了。

  数据库系统

  默认情况下,在Windows XP下安装SQL Server 2000企业版,系统会提出出错,让用户在Windows Server下安装SQL Server,在Windows XP下安装SQL Server 2000的方法有两种,一种比较简单,就是安装SQL Server的开发版,这个版本支持在客户端系统下安装,另外一种方法是变通的安装SQL Server 2000企业版,安装的方法如下:

  首先,安装SQL Server 2000企业版,选择直接安装客户端工具,不安装服务器,这样可以将SQL Server客户端的工具都安装好。

  接着,在SQL Server 2000企业版的安装光盘下,进入MSDE这个目录,点击目录里面的setup.exe直接安装服务器。

  安装完成后,运行regedit打开注册表编辑器,找到[HKEY_LOCAL_MACHINESOFTWAREMICROSOFTMSSQLSERVERMSSQLSERVER],这个项里面有一个键值LoginMode,默认下值是1,就不能使用sa登录,而使用本地Windows帐号登录,为了改变登录方式,需要将其数值修改为2,然后在服务里重启MSSQLSERVER服务,这样我们就可以使用sa登录,正常使用这个SQL Server了。再打开企业管理器,连接本地数据库已经完全正常了。

  网站应用

  Windows XP默认并不安装IIS,在添加删除程序里可以选择安装IIS,安装完成后的IIS,有一些细节和Windows Server 2003不同,需要单独调整,比如时间格式,XP下有时会加上“上午”、“下午”等字样,使其变成非标准的时间日期格式,修改的方法是,运行regedit打开注册表编辑器,找到[HKEY_LOCAL_MACHINESOFTWAREMicrosoftOLEAUT](OLEAUT有可能不存在,那样就自己创建一个),在该键下创建一个DWORD值 VarConversionLocaleSetting = 2,接着重启IIS,现在看看,时间日期格式就变成标准的时间格式了。

  经过上面这一些列修改,我们就可以使用Windows XP来完成Windows Server 2003的功能了,当然这只是在家里这么用用,真正的服务器上还得继续使用Windows Server系统,因为两者的性能在服务器上差距还是非常大的。

2008年9月27日星期六

Google十周年博客征文活动

  谷歌(Google)中国与新浪科技频道联合推出庆祝谷歌公司10周岁生日庆典博客征文活动,向网友征集题为《我与谷歌的故事》文章,将为最终获奖选手颁发由谷歌提供的熔岩灯、谷歌T恤等奖品。

  谷歌从2005年开始在中国市场的拓展工作,而之前国内已有众多网友通过口碑相传的方式开始使用谷歌。为与广大网友共同庆祝其10周年生日,特组织此次征文活动。

  本次博客征文将以《我与谷歌的故事》为主题,题材不限,与搜索有关的逸闻趣事,谷歌产品使用秘籍等等,欢迎网友、粉丝分享与谷歌有关的各种故事。征文即日起开始,预计至9月30日截止。

  由谷歌中国与新浪科技组成的联合评选团队,将评出一等奖10名,各奖励谷歌熔岩灯一台,谷歌T恤一件,谷歌水晶相框一个;二等奖20名,各奖励谷歌T恤一件;三等奖30名,各奖励谷歌水晶相框一个。获奖博客将在评选结束后公布,并随后进行奖品发放。

  附:参赛博客文章请在此提交标题与链接。

  欢迎加入谷歌十周年博客征文博客圈

科技时代_谷歌十周年新浪博客征文活动

一等奖奖品,谷歌绝版熔岩灯(参考图片,请以最终实物为准)

科技时代_谷歌十周年新浪博客征文活动

二等奖奖品,谷歌T恤(参考图片,请以最终实物为准)

 

 

谷歌十周年新浪博客征文活动

三等奖奖品,谷歌水晶相框(参考图片,请以最终实物为准)

2008年9月25日星期四

Google Reader多语言版功能更新

  据Google Reader官方博客报道,Google Reader已经在全球所有语言(包括中文版)推出了原先英文版的新增功能,包括“好友阅读共享”、“共享备注”、字母排序等等新功能。我终于可以在使用了九个月的英文版后切换回中文版的Google Reader了。

  实际上,早在去年12月Google Reader的英文版就有了“好友阅读共享”功能,并且我觉得这个功能非常不错,但是这个功能的中文版直到现在才推出,速度实在是够慢的。

  “共享备注”功能也是一个令人称赞的功能,我们在共享文章的时候,可以增加我们自己的评论和说明,现在这个功能也有中文版了。

  订阅排序是一个小功能,可以将用户订阅列表按照字母顺序进行排序,对中文博客来说似乎没什么用。

  最后一个新增的小功能是,在Feed的“详细信息”里,现在会显示Google Reader的爬虫上一次访问这个Feed的时间和日期。

2008年9月24日星期三

Google手机即将正式发布

  据新浪科技报道,美国运营商T-Mobile将于北京时间9月23日22:30在纽约召开发布会,展示首款基于Google Android操作系统的智能手机,届时这款备受关注的智能手机将揭开神秘的面纱。

  从照片上看,Google手机的给我最为深刻印象的是其滑盖设计Qwerty全键盘,对于文字输入来说很有用,可以加快文字输入速度,不过这也使得手机的厚度增加了一些。

Google手机

  从功能上讲,iPhone和Google Phone并没有什么太大区别,虽然两者都没有进入中国市场,但我相信不少中国用户都会很喜欢Google的手机的品牌,如果Google手机能抓住机会先于iPhone进入中国的话,那无疑会在市场上占据先机,为将来的品牌推广打下基础。

  附录:Google手机和iPhone的3G的手机主要参数对比一览

   Google HTC G1  苹果 iPhone 3G
外形  gPhone  iPhone
价格 199美元(需签约) 199/299美元(8GB/16GB)(需签约)
运营商 T-mobile AT&T
频率 3G/HSDPA;900/1800/1900MHz 3G/HSDPA/EDGE;850/900/1800/1900MHz
尺寸 117×55×16mm 115.5×62.1×12.3mm
重量 157 克 133 克
屏幕分辨率 480 x 320,3.17英寸 480 x 320,3.5英寸
操作系统 Google Android Mac OS
摄像头 310万像素 200万像素
处理器 高通,528兆赫 三星,412兆赫
GPS导航 支持 支持
内容容量 支持T-Flash扩展 8GB/16GB
输入方式 全键盘 屏幕键盘,仅有几个按钮
WWW浏览器   Safari浏览器
WIFI 支持IEEE 802.11b/g无线标准 支持IEEE 802.11b/g无线标准

2008年9月22日星期一

Delicious变得越来越不好用了

  Delicious自从升级之后,虽然可以录入1000个字符了,但我却发现我使用Delicious的频率越来越低,主要原因大概就是Delicious现在变得越来越不好用了。

  这其中主要原因,我觉得Delicious对于安全的考虑有点太过苛刻,从软件的安全性来讲,Delicious并不是什么特别需要注重安全的工具,没有必要对于安全进行较为严格的限制,然而,现在的Delicious要求用户至少每两周输入一次密码,让人觉得非常烦人,我收藏一个书签,还要不停的输入密码,值得这么麻烦吗?登录还是用HTTPS的方式登录,Delicious上又没钱,谁没事干会去黑Delicious帐号呢?

  系统安全和使用方便都会直接影响用户体验,对于一些并不算特别重要的系统,其实不必太在乎其安全性,而像Delicious这样的书签工具,过分注重安全性会对用户体验造成越来越大的伤害。

2008年9月21日星期日

MSN和Gtalk的本地密码存在严重漏洞

  我原先以为微软和Google在用户帐号安全上应该是专家,看来我又看走眼了,因为凑巧看到一款黑客工具MessenPass,可以直接显示本地MSN和Gtalk等聊天工具的密码,由此可以直接破解用户Hotmail和Gmail的密码,这显示MSN和Gtalk的本地存放密码的方式存在严重漏洞。

  MSN和Gtalk最为严重的错误,就是将用户的密码保存在本地,即使使用了对称或者不对称加密算法对密码进行了加密,但最终登录的时候,还是会解密密码并发送给服务器端,这个错误导致了黑客只需要将这个木马上传到用户电脑上,运行后就可以窃取用户的Hotmail和Gmail的密码。

  真正安全的密码存放方式其实很简单,就是不要存放原始密码到本地电脑,而是存放密码+用户+安全码的散列值(Hash值)到用户本地,就可以解决这个安全问题。不直接使用密码的散列值,而是使用这三个参数之和的散列值,是为了防止相同的密码出现相同散列值被人猜测,加入安全码可以增加破解难度,黑客需要先破解安全码,使用散列算法(如MD5或SHA1等)是因为散列算法是单向不可逆的,黑客即使得到散列数值,也不可能反算出用户的密码。

  这样,现在的登录方式,就可以修改为,MSN和Gtalk保存用户名和三个参数之和的散列值,登录时候传输这些参数到服务器,服务器端判断登录类型,如果是散列值登录,则将用户传送过来的用户名和散列值,与服务器端保存的用户名密码等参数算出来的散列值进行比较,如果相同则表示可以登录,不同则表示密码错误,不能登录。

  当然,此方法只是最基本的实现安全登录的方法,更详细的安全登录方法请参见我另一篇文章《网站的安全登录认证设计》。

  我以前一直以为微软和Google这些网络巨头在应用程序的安全性上应该是不错的,没想到竟然会在用户密码上存在这么严重的缺陷和漏洞,看来国外的产品也不可靠啊。这其中最主要的原因,我看是国外的整体网络发展较为健康,没有那种黑客生存的产业链,而在中国国内,黑客木马程序的开发和销售、盗取网络游戏帐号和QQ帐号、销售游戏帐号和QQ币等早已经发展成为一种分工明确的“地下产业”,早期已经令中国各大网络公司头痛不已,纷纷推出相应的安全解决方案,所以国内相关的网络软件,登录密码早就不存在这种缺陷漏洞了。

  对于Google来说,解决这个缺陷漏洞尤为紧迫,因为Gtalk帐号就是Google帐号,可以直接登录用户的AdWords和AdSense,操纵用户的财务信息,甚至将用户帐号下的金额转账给他人,这对于使用Google这些业务的用户来说实在是一个严重的威胁,如果不尽快解决,后果堪忧。对于当前使用MSN和Gtalk的用户,建议不要设置自动登录,而是设置为每次手动输入密码登录。