| Sekai's profileRaiven 偶尔闷骚PhotosBlogLists | Help |
|
|
10/13/2009 [G3 Hero]上手感想&个人心得之1:Android系统下如何删除Hero自带的默认程序入手Hero一段时间了,把玩了这么久,不管是UI、功能和性能都感觉相当满意,Google和HTC都没有让我失望,除了刚入手时因为新版ROM锁了Recovery模式导致不能刷机和root折腾了一段时间以外,其它方都和Hero相处得很愉快。 从S60切换到Android,最不适应的一点就是几乎所有的程序没有退出的概念,用完之后唯一需要做的就是返回桌面或者切换到其它程序,即使有的软件提供了退出的选项,但其实用任务管理器一看还是在后台跑着。个人猜测这一点设计有两个原因,一是为了提供和Iphone相似的用户体验(当然Android的任务管理能力比Iphone这种不支持多任务的半残废智能机强大太多了),第二估计是Google对Android的内存管理能力非常自信吧。程序开得太多了,对速度和性能还是有一定影响,比如我在每天上下班路上都会开着播放器用蓝牙听音乐,一边打开几个浏览器窗口看Google Reader和Gmail,同时还要开着Google Map一路更新Latitude,偶尔还要发两个短信什么的,这样后台程序就随时跑着一大堆,虽然对正常使用影响不太大(其它应用还好,主要是输入法在输入时会有较明显的lag),但对我这种优化狂来说心里还是老觉得纠结,于是搞了个Advanced Task Manager装上,定期在自动kill后台进程,于是世界清净了大半。 之所以说清净了大半,是因为还有几个顽固的后台程序怎么也杀不干净,象系统自带的Peep、股票、Plurk(Plurk估计是台版ROM才带的)这三个家伙,一杀进程马上又会重新启动,野火烧不尽,春风吹又生。反正我在伟大的墙后面,也没办法用上资本主义的Twitter、Facebook和Plurk,IT民工也没那个闲钱炒股,准备干脆把这几个东西卸载了事,可惜发现这些系统自带应用在程序管理里面根本卸载不掉……为了耳根彻底清净,于是四处寻找靠谱的卸载方法,在经历了无数次失败之后,终于用非常手段了搞定了这个问题~ 首先最基本的要求是系统必须rooted,不然没有权限修改系统文件,至于如何取得root权限网上有很多资料,我就不啰嗦了。其次要准备好下手的工具,也就是一个能执行root权限操作的文件管理器,我自己用过ASTRO、Root Explorer和SUFBS。ASTRO比较简单好用,但没有root权限首先出局,Root Explorer比起来不如SUFBS强大,SUFBS长得稍微丑了点,但功能很全,甚至自带了命令行功能(想想在手机上操作命令行Linux,用VI写配置文件的感觉吧……>.<)!好,就是它了~ (我这人比较懒,相关软件也请自己去Market下载,或者到各大论坛找吧;如果连这点都做不到还是不要研究Android了,把Hero当普通手机用,耍下酷就够了……) 工具准备好了之后就可以开始动手了,实际原理很简单,系统自带的程序都放在/system/app/目录下面,找到对应程序的.apk和.odex文件,删掉或者改名即可。听上去觉得很没技术含量,但有句话怎么说的来着:“画一条线一美元,知道在哪里划线999美元”,有技术含量的工作我已经帮大家干了,哈哈。 操作同样非常简单,两句话就能说清楚:用SUFBS进入/system/app/目录,按menu键选择“Mount System RW”(重新挂载为可读写),然后在目录下找到对应的.apk和.odex文件,要卸载的几个自带程序对应的文件如下:
为了保险起见不用删掉,每个文件都加个“.old”的后缀即可,万一出什么问题也可以再恢复回来。另外提醒一句,系统目录下的东西不要乱改,如果要动的话一定要清楚自己在干嘛,切记! 改完之后到程序里面看看,这几个软件已经不见了;打开任务管理器看一下后台进程,也没有了这三个顽固的家伙,顿时觉得神清气爽~要删掉其它看不顺眼的程序也是同样的原理,找到对应的apk和odex文件,改名就行了,同样还是要提醒一下:千万不要乱删文件!变砖概不负责! ==========================追加的分割线========================== 其实我自己是用土法炼钢搞定这个问题的,数据线连到电脑上之后用adb shell进Android的命令行shell,在命令行下面一个个找出对应的文件再修改。Android的shell不知道为什么缺少很多命令,连最基本的cp都没有,过程极其痛苦,结果在搞定了之后才发现原来SUFBS也可以改/system/目录下的文件,吐血……顺便说一句,网上看到的说法都说是用adb remount可以把系统分区挂载为rw可读写,但我每次用这个命令都说是permission denied,后来发现可以先进入adb shell,su成root后再执行“mount -o remount,rw /dev/block/mtdblock3 /system”命令就可以修改/system/目录的内容了,剩下的就只需要靠ls和mv就能搞定。 8/17/2009 如何帮助Windows Live产品经理解决脑子进水的问题Live Spaces是我用过的最烂没有之一的Blog平台,速度慢到掉渣、地址改来改去、RSS链接三天两头的换这些问题都不谈了,因为Windows Live产品经理的脑子进水短路的关系,导致所有的Windows Live用户在打开Live Spaces、Sky Drive等Live相关网站的时候都要忍受一遍又一遍:自动启动MSN→关掉MSN→打开新页面→自动启动MSN→关掉MSN→……这样恶心的循环,而不管你是不是MSN的用户,需不需要这个时候打开MSN。这个经典的SB设计可以排到我接触电脑的13年来所见过的最脑残的产品前十位了。 那么如何帮助Windows Live的产品经理解决这个脑子进水的问题呢?办法有两个,一是购买一根12mm口径的薄皮钢管,把一头削尖,选一个你喜欢的位置插入Windows Live产品经理的头部,使劲摇晃将其中的水全部放出来。当然,如果你嫌这个方法过于麻烦,也可以试试下面这个稍微简单一点的办法: 打开控制面板→Internet选项→程序→管理加载项,选择显示“所有加载项”,然后选中每一个你能看到的名为“Windows Live”的加载项,点击“禁用”。从此便再也不必忍受打开一个Blog文章便要重复十几次关掉MSN的过程了。 8/13/2009 P4P,新的机遇还是新的挑战?
自从1999年大名鼎鼎的Napster问世以来,P2P技术在短短几年之内经历了从初生到成熟再到大规模普及的飞速发展,eMule、BT、迅雷等P2P应用为广大互联网网民带来了浩如烟海的丰富资源与风驰电掣的高速体验,最红最火的游戏、最新最全的电影,各种资源琳琅满目,下载一部电影甚至只需要品杯茶的时间……然而在另一方面,对于电信运营商来讲,各种P2P应用迅速耗尽了有限的带宽资源,同时却没有带来任何额外的收益。堵之,则站在了广大用户的对立面,硬生生的将用户朝竞争对手那里推;不理,则眼睁睁的看着各种P2P下载流量占满了接入带宽,令普通用户抱怨不已。不知不觉间,P2P已经成为了各大运营商挥之不去的梦魇。 在大家的注意力还没有从如日中天的P2P技术中移开的时候,一种新兴的P4P技术又悄然进入了人们的视野,给这种僵持不下的局面带来了一丝新的生机。P4P,全称是Proactive network Provider Participation for P2P,意指“运营商主动参与的P2P”。既然运营商和P2P是如此矛盾重重不可调和的两个对立面,P4P技术到底有什么魔力能够把他们凑到一起呢?
先回过头来看看P2P,P2P技术设计之初的理念就在于“Peer”和“Peer”间的绝对对等,网络中的任意两个节点间都处于相同的地位上,也即是说,一个地处北京的节点,可能会从另一个北京的节点和一个洛杉矶的节点同时下载一个文件的片段,而不管后者跟自己之间隔了整整一个太平洋。对于P2P的用户来讲,两个节点可能只存在速度快慢的差别,但对运营商来讲,数据在本地网间交换与在不同运营商——甚至是跨越好几个运营商的网间交换成本要低得多,如果P2P的用户间都能够优先在本地运营商网络中寻找资源,一则可以大大提升资源下载速度,二则运营商的宝贵出口带宽也得到了释放。但是,虽然象eMule这类的P2P应用引入了评级制度,会对节点的优先级进行排序加以选择,但这种优先级也大多是基于上传/下载率这类实际网络拓扑无关的参考标准;而以KAD为代表的DHT (Distributed Hash Table)网络技术进一步引入了节点间距离的概念,但受限于一个普通网络终端节点的视野,对网络拓扑的了解程度不可能达到足够的程度,KAD当中的距离更多只是体现一个逻辑的距离参数,对数据传输的本地化无法带来太大帮助。 P4P技术的出现改变了这一个局面,根据设计者的思路,在一个成熟的P4P“网络”中,运营商主动提供网络拓扑以及链路带宽信息(毕竟也没有其它人对网络结构信息比运营商了解得更清楚了),P2P的各个节点可以根据拓扑与带宽信息,优先选择本地带宽条件好的节点进行传输。这样,用户的下载速度得到了保证,运营商紧张的网间出口带宽压力也大大减轻,形成了一个用户与运营商双赢的局面,而这又反过来进一步推动运营商积极的参与进P4P网络的建设中来。事实也证明,P4P技术的一经推出,就得到了美国各大运营商的支持,根据P4P技术创始人谢海永博士的报告,P4P在美国最大的有线通信运营商Verizon网络进行了近125万用户参与的实际应用测试,结果表明,P4P可以节约70%-80%的网间流量,数据流的平均跳数从5.6下降到0.9左右,大大优化了运营商的网络资源。
有意思的是:在这场P2P引发的博弈当中,人们都把注意力集中到了矛盾最尖锐的用户与运营商两端,却或多或少的忽略了第三个重要角色:园区网管理者。对于最终用户而言,管理者希望能够控制P2P对网络的滥用,提高校园网/企业网用户的学习或者工作效率;而对于运营商而言,管理者也面对着日渐紧张的网络出口与运营商价格高昂的接入费用这一不可调和的矛盾。那么P4P的出现,会给网络管理者带来什么新的挑战呢? 毫无疑问,作为一项有生命力的重大技术革新,P4P虽然诞生时间不长,但迟早会走上普及之路。P4P是P2P在技术上的升级,随着P4P的进一步发展,可能会出现新的大规模普及的P4P应用,或者对现有的P2P应用进行一轮技术上的升级,不过从行为来看,P2P和P4P并没有本质的区别,两者的最终目标都同样是让广大互联网民一起参与到共享资源的平台建设和分享中来。因此,对于园区网管理者来讲,P2P带来的两个麻烦——一是企业员工工作效率/学生学习效率降低;二是占用本来便不充裕的宝贵出口带宽,干扰正常业务开展——并没有任何改善,甚至由于P4P技术在下载速度上的优势而进一步加剧出口带宽的压力。可见,P4P技术虽然为运营商与用户之间找到了一个矛盾的平衡点,但网络管理者仍然夹在最终用户和运营商之间,处于一个尴尬境地。 北京网康科技科技有限公司自成立以来便致力于研究各种互联网应用对用户网络的影响,针对P2P应用给网络管理者带来的困扰,网康科技也力争为用户提供一个全面而有效的解决方案。网康科技的ICG互联网控制网关产品能够对网络中常见的30种不同的P2P应用进行准确识别,针对园区网具体的应用和政策环境,可以对P2P应用灵活的进行彻底封堵、区分时段和用户的部分开放、或是限制其应用的带宽,进行可控的疏导,给予网络管理员切实有效的技术手段来解决P2P应用带来的难题。 而面对新兴的P4P应用,网康ICG互联网控制网关同样能够进行有效的识别并加以控制。虽然P4P发展的时间还不长,目前仅有Pando、Qvod等少数的应用能够支持,但网康科技秉持着对新兴技术的持续关注,以及为用户提供最可靠解决方案的理念,依靠专业的应用协议分析团队及时跟进分析,第一时间在产品中加入了对P4P应用的识别与管控功能,确保管理员手中利剑时刻保持锋刃,不会被各种新兴应用扰乱网络的正常有序运行。同时也确保一旦有新的P4P——以及其它技术更先进的应用产生,能够快速跟进,为用户提供最及时的解决方案。 网康科技通过对技术的不懈追求,密切关注互联网应用的发展,力争实现网络的可视、可管、可控化管理,力争成为每一个网络管理员手中不可或缺的神兵利器! 7/29/2009 关于Google Latitude的更新从Latitude最开始发布的时候就一直用到现在,每一次的版本更新都及时跟进,也切实的感受到了Latidute在一点一点的进步,而这次最新发布的3.2.0(S60V3版)是自第一版到现在更新最大的一个版本,试用了几天下来(所以就不要说我火星了),感觉进步还是相当明显,试总结如下: 优点:
当然,还是有一些不足的地方:
OK,平心而论,3.2.0这个版本的进步很明显,本人很满意,Google请继续加油~ 3/14/2008 热闹的MS 2008新品发布会下午兴师动众到工体参加MS2008的新品发布会。由于担心去晚了抢不到好座位,我和两位同事中午早早出发一路奔袭赶往工体,到了却发现工体周边正在大兴土木,挖得一塌糊涂,怎么看也不像是世界头号软件公司将要在这里举办新品发布会的样子。绕了两圈没找到北,郁闷之下找人一问,才发现邀请函上写的是“工人体育馆”,当我们三个傻乎乎的在“工人体育场”兜圈子的时候,一街之隔的正牌会场那边已经人潮涌动,开始签到了。MS的会务组织人员实在是高估了我们这些外来务工人员对帝都地理的认知,不能不说是考虑不周啊。
首先上来的一组扮演的是这个虚拟网上咖啡公司的业务经理与IT经理,几组看似随意的问答很好的穿插进了Win Server 2008的几个重点新特性,并同时在现场的服务器上进行了实际操作的演示。给我留下比较深印象的有三个:
第二个上台的一对扮演的是公司的销售经理和数据库管理人员,演示的主题自然是SQL Server 2008了。SQL Server 2008也加入了不少花哨的新功能:
总的感觉,SQL Server 2008在功能性和易用性上做出了很多新的东西,但作为一套数据库系统来说,核心指标还是性能和稳定性,如果不能在这上面有所突破,恐怕还是很难撼动Oracle在这个领域的权威地位啊。 第三个上台的是网站设计者和开发人员,不用说一定是Visual Studio 2008的环节到了。虽然我比较土不懂技术,但也还是看出来了一些有意思的东西:
1、专业的同声翻译:这次来的MS高层领导有MS副总裁兼大中华区COO的鲍方德同学,以及MS服务器产品线的高级副总裁。据说今天这场是全球Win 2008造势活动中规模最大的一场发布会了,也难怪,帝国人多嘛。两位领导的英语都很地道,演讲也很到位,听得也颇有意思,更有意思的是中文演讲词并不是以字幕的方式放出,而是在大屏幕上一个类似WORD的编辑器界面里面,以同声翻译的方式一个个打上去的。不知道这是个什么软件,貌似是可以多人一起进行编辑,可以很明显的看到在下一行正在一个个敲出最新的文字的同时,上面的几行也在飞快的对错字漏字进行修改。我们坐得离内场很近,低头一看,下面果然坐了几个翻译小妹子正在噼里啪啦运指如飞呢。两位老板在台上讲得行云流水,同声翻译的速度竟然一点不慢,而且准确度颇高,果然很有专业性啊! 2、再遇熟人:演示Win Server 2008的那位IT经理,名字叫孔文达,本人是MS的解决方案技术经理,之前跟我也有数面之缘,去年初就在Forefront的发布会上见识过这位孔经理,也参加过他在Technet上举行的几场在线讲座,后来还在MS总部交流的时候和他进行过面对面的沟通。感觉是个很沉稳、思路很清晰的人,发布会上的角色也确实很适合他的技术专家形象。 3、艳照门啊艳照门:演示Win Server 2008的时候,那位业务经理钱非非同学还借电脑送修的桥段小小的kuso了一下艳照门事件,现场哗然,远在米国的陈老师一定打了个结结实实的喷嚏吧。 4、中国风:可以看出MS对待北京的这个发布会还是下了很大工夫的,从演示Video到现场节目和舞台布景都有一股浓浓的中国风味在里面,期间还穿插了比较出彩的二胡和京剧表演,还是比较能引起中国人的共鸣的,也让整个发布会的气氛比较轻松 5、安检:发布会前几天就陆续接到MS会务组的若干个邀请电话,询问我是否能按时出席,并且还委婉的提醒尽量不要带包,现场会有安检。我心想是不是因为上次比尔大门同学在北大的演讲被开源斗士闹了个灰头土脸,所以现在也要严加防范了。不过到了现场也发现其实所谓的安检也都是走个过场而已,走过安检门嘟嘟响一声,后面的工作人员MM检查下门票就给放行了,跟机场的安检完全不能相提并论。想想也是,6000多人,如果都来仔细检查一遍,那下午的发布会就不要开了,观众得提前一天进场才行。 6、惠普乌龙事件:京剧表演结束后有各赞助商致辞的环节,其中惠普的某领导,不知道是太紧张还是自家的发布会去多了,张口竟然说出了“祝今天惠普2008发布会圆满成功”这样的乌龙台词,全场一愣,然后开始爆发出低低的笑声。也亏今天的场合比较严肃,观众们比较低调,如果是在什么晚会上的话,这位领导的篓子可就捅大了~ 7、I&A之争:同样还是赞助商致辞环节,Intel和AMD这对老冤家不免又聚在了一起,虽然MS似乎是刻意的把双方的两位高层发言的顺序隔开在了一头一尾,但场下观众还是能闻到台上那浓浓的火药味。先是Intel的亚太区某副总裁致辞,顺便宣传了一下自己马上就要发布的45nm工艺CPU(AMD最近一直被Intel 45nm工艺的宣传造势搞得很郁闷);后面AMD的高层也不甘示弱,大谈Win 2008一定会在AMD的“真”4核平台上发挥出最佳的性能,还特意用了高八度的重音使劲强调了这个“真”字(AMD一直炮轰Intel的4核CPU是假4核),把我们在下面乐得不可开交。想必台上MS的鲍方德同学此刻脸上表情一定很难看,后悔为什么非要把这对冤家给一起弄上台了吧…… 2/19/2008 IETF很有KUSO精神,但还是败给了很好很强大的中国人最近看到各门户网站竞相报导“我国IPv9十进制网络安全地址投入使用”的消息,不禁有些汗颜,作为一个搞网络的IT民工,连IPv6都没完全弄清楚,这边连IPv9都出来了,连业界潮流都摸不到门,还混什么饭吃啊。 看到文章里引用的权威数据又是一惊:“据中央党校经济学部课题组提供的研究报告显示,每年,我国向美国支付的使用现有国际互联网的费用,包括域名注册费、解析费和信道资源费及其设备、软件的费用等,高达5000亿元以上”。我的神啊,整个大中华帝国互联网行业一年的总产值还不到1000亿,全部倒贴给米帝也不够啊!原来咱们这帮IT民工辛辛苦苦干了一年,到头来全部都是给很黄很暴力的米帝打义工了! 据主持IPv9研究的谢建平老师声称,IPv9的技术标准来源于IETF在1994年颁布的RFC 1606(中文翻译在这里),激愤之余,还是赶紧学习一下这先进技术文件的精神吧。但粗看一眼不免有些纳闷,作为一个重量级的技术标准,这RFC 1606的篇幅未免也太短了点吧,并且对于一个通信协议来说,最重要的报文格式、交互流程等内容没有丝毫的涉及,实在是不像IETF这个严谨专业工作组的一贯作风。仔细看下去,在标准正文中竟赫然出现了“平行宇宙”、“身体监视器”、“外太空割草机”这类科幻小说中才有的东西;再往下看,甚至已经开始正儿八经讨论到食物包装网和脚臭分析器的可行性了!回头仔细一看标准发布日期:1 April 1994 —— 这不摆明了是一个愚人节玩笑嘛? IETF已经不止一次在愚人节发布这种搞笑的伪标准来调剂一下业界的严肃气氛了——搞IT的,谁能没有一点KUSO精神呢?但就是这样一个搞笑的标准,竟然被谢建平老师堂堂正正的拿来引经据典,作为一项“突破性的前沿技术研究成果”来大肆宣传,大敛其财。继续google一下相关的资料,原来早在04年此公开始炒作所谓“IPv9十进制网络”的时候,就已经有大量的业内人士进行怀疑了,看看谢老师是如何用四两拨千斤的妙招绕开业界的质疑,并极度宣扬自己的“伟大创造”的: IPv9都被认为是科学家的一个不切实际的美丽幻想。所以2004年6月25日,谢建平的IPv9技术一经发表,立时招来嘲讽。 一个中括号解决世界级难题,这是多么伟大的发现!这是上了多少年小学数学的精英头脑才能想出来的绝世妙招啊! 我大中华帝国从来不乏强者,近年来尤其人才辈出。象谢建平老师这样能从洋人的搞笑标准里挖出真理,并弘扬海外为国争光之辈,也不再是凤毛麟角。如果帝国科学界砖家叫兽们能有谢老师一半的头脑和钻研精神,区区米帝日寇于我堂堂帝国何惧焉?谢建平兴,中华幸甚! 8/23/2006 也说电信想必这两天电信的头头们过得一定很郁闷吧。从前段时间背地里搞HTTP劫持强奸用户的事情被捅出来之后,自己的星空互联也后院起火,被网友评选成为“最大的流氓软件”(相关链接:http://www.cnbeta.com//modules.php?name=News&file=...,http://www.cnbeta.com//modules.php?name=News&file=...,http://www.cnbeta.com//modules.php?name=News&file=...),在网上吵得沸沸扬扬。 不过话说回来,你一班无名小卒在下面瞎折腾,又能把世界五百强中国首席垄断巨头之一的电信怎么样呢?该收钱的照收钱,该强奸的照强奸。现在的草民和过去想比,也就多了喊喊的权力而已。哦,还不能太大声了,上头还有GFW盯着呢…… 8/14/2006 Windows Live Writer今天看到好多地方都在介绍MS新发布的这个东西,赶紧也下了一个试用一下。毕竟是MS自己的产品,跟live spaces结合得很紧密,spaces上常用的功能都能直接在本地实现,也算能缓和一下最近live spaces慢得掉渣的麻烦。
介绍&下载: 8/2/2006 比无那啥更好用的突破封锁工具那就是GPass:www.GPass1.com
访问不了?那是自然,GFW怎么会眼睁睁放过这种心腹大患呢。下载可以在这里找:
简单好用,而且没有讨厌的法X功主页,可以支持网页、http、socks在内的多种代理方式,而且速度相当快。拣到宝了,哇咔咔~~ Windows正版验证的最新破解五月份的时候微软又升级了WGA正版验证方式,以前通过禁用IE加载项和修改本地配置文件来屏蔽的方法通通不能用了。最近两个月一直没时间关心这东西,昨天回来重装系统,顺带找了一下最新的破解方法,验证后发现可行,拿给大家分享吧~
用法很简单,直接解压出来覆盖相应文件即可。 5/11/2006 光线枪的原理,立此存照今天和纪香他们聊到光线枪的原理,本以为自己已经足够了解了,结果待说出口嘴里又卡壳……好吧,这是我第三次去google这东西了,为什么每次看过都会忘掉呢?不求甚解是危险的啊,同学!
![]() 4/4/2006 [ZT]华为3Com前世今生生于忧患【来源:《财经时报》】 【作者:罗小卫】
华为3Com的成立与思科不无关系。
2003年1月23日,国际巨头第一大网络设备制造商思科公司向美国德州Marshall地方法院提起诉讼,指称华为侵犯其知识产权,包括思科Internetwork Operating System(IOS)软件代码。思科同时也指控华为复制其技术文件和其他有版权的资料,并侵犯了多项专利。
这拉开了思科与华为的知识产权之争。
业内人士介绍,为了扭转这种不利局面,就在与思科进行知识产权官司的同时,华为开始思考曲线打开国际市场。
2003年3月20日,华为宣布与3Com成立合资公司“华为3Com”,共同研发、生产及销售数据通讯产品。当年11月这个合资公司正式成立,其中3Com投资1.6亿美元现金,其在中国与日本的业务另作价10万美元,入股49%。华为以其现有交换机、路由器业务,加上销售、市场、工程资源及人员,作价1.782亿美元,入股51%。
新公司董事长由3Com执行官布鲁斯·克拉夫林(Bruce Claflin)担任,而华为总裁任正非被任命为执行官。
销售协议规定,3Com公司按其品牌在北美以及其他国际市场(中国、日本市场除外)销售由华为3Com合资公司开发的产品。由此可以看出,与3Com合资这一策略是华为遭到思科阻击后,华为通过与3Com合资在北美市场重新布局。
3Com不满华为西门子合作
另一个影响华为与3Com合作关系的因素,是华为与其他国际企业的合作问题。
早在2004年,就有消息传出华为与西门子商议共同拓展欧洲市场的计划,双方拟以OEM的合作方式进行,即华为的数据通讯产品将披上西门子的外衣行销欧洲。
这让3Com很不愉快,按华为与3Com双方最初的分工,在销售上,全球运营商市场是华为负责,中国大陆和香港地区与日本的企业网分销市场由华为3Com合资公司负责,日本与中国以外所有企业网分销市场由3Com负责。
但华为认为,3Com在市场网络上的强势仅限于美国,而西门子在欧洲的影响力与推动力应远在3Com之上。从利益最大化考虑,华为欧洲的最佳拍档应该是西门子。同时值得注意的是,今年2月1日华为宣布与北电网络成立一家开发宽带接入产品的合资公司,业内分析称,这是华为布局北美的另一颗棋子。 4/3/2006 广播风暴-想不通的问题……在测试实验室新来的一批新设备的时候,遇到了一个有趣的现象。
五台交换机分别接成两种环状,上面都没有配置Vlan和生成树,结构如下:
★拓扑1:
★拓扑2:
然后在任一台交换机上接入一台PC机,发送一个广播报文(ARP Request),令其在没有启用生成树的交换 机环内迅速泛洪,引起广播风暴。
理论上来说,拓扑1只有一条环路,拓扑2里有10条环路,结构也要复杂得多,那么拓扑2中广播风暴的情况 应该比拓扑1要严重得多才对。但实际情况是,在拓扑1的情况下,PC机只要发送一个ARP Request,系统便立刻被 大量广播报文冲垮,进入假死状态,只有拔下网线才能恢复正常;在拓扑2时,PC机发送广播报文之后仍然能正常 工作,丝毫看不出任何被影响的迹象。
奇怪之余在PC上用Ethereal抓包查看,拓扑1在短短5秒内就能接收到12000多条广播报文,幸好机器内存够 大才没有崩溃;在拓扑2时,5秒钟的时间里竟然只收到了两条广播,怪不得没有丝毫反应……
于是百思不得其解,为什么结构相对复杂的环路反而广播风暴的影响要小得多呢…… ![]() 自反访问列表(Reflexive-ACL)今天遇到了这样一个需求,某校园网要求校长室能够访问财务室,但反过来财务室不能访问校长室。听上去似乎很简单,但仔细一想,因为通信过程是双向的,如果只在三层设备上做策略,不用防火墙的话,用普通的ACL根本无法满足这样的需求。于是魏哥提出了使用自反ACL的方法,赶紧学习之:
自反访问表是CISCO提供给企业网络的一种较强的安全手段,利用自反访问表可以很好的保护企业内部网络,免受外部非法用户的攻击。
a.由内网始发的流量到达配置了自反访问表的路由器,路由器根据此流量的第三层和第四层信息自动生成一个临时性的访问表, ●protocol不变, b.路由器将此流量传出,流量到达目标,然后响应流量从目标返回到配置了自反访问表的路由器。 c.路由器对入站的响应流量进行评估,只有当返回流量的第三、四层信息与先前基于出站流量创建的临时性访问表的第三、四层
a.对于TCP流量,当下列三种情况中任何一种出现时,才会删除临时性的访问表: 在正常情况下,TCP在断开连接时需要经历四次握手:
临时性访问表的删除之所以要延迟5秒,是为了给TCP连接的断开一个缓冲的时间,保证TCP能够平滑的断开连接。
FTP的两种模式:
被动模式的特点:
例:
3/20/2006 有关DHCP option82最近看了些有关RADIUS及802.1X接入系统的文档,频繁出现DHCP Option82这个词,而自己对此竟然一无所知。大骇之余google之,好歹了解了个大概。
所谓Option 82是DHCP报文中的一个选项,支持option 82的接入交换机在做DHCP Relay的时候会在DHCP请求报文中的Option 82字段写入信息,包括交换机的MAC地址(这是对交换机的定位),以及DHCP请求是从交换机的那个端口进入网络的。利用这一功能,DHCP不仅仅可以提供IP和MAC的关联,还可以成功的将IP地址和计算机的物理接入位置有机的结合在一起。这对Trouble shooting、攻击定位都给予了极大的帮助。
Cisco的技术文档解释得比较详细,不过是全E文,有兴趣的观众可以去参考一下。 3/16/2006 对无#界%浏@览$的抓包分析在国内上网最讨厌的事情就是遇上了GFW的封锁,FLG之流的反动造谣网站便不说了,连维基百科这样厚道都要被封(现在还可以通过cnblog的镜像访问wiki),google也要经常大姨妈,实在令人恶心得想骂娘……不过还好,所谓道高一尺魔高一丈,GFW固然牛逼但也不是万能,还是有很多工具可以用来利用的。
TOR是目前很流行的东西,不过使用复杂上手麻烦。另外还有无!界%浏^览$之类见不得光的地下软件,虽然每次运行都要强制弹出讨厌的minghui网主页,但是用法简单,方便有效。TOR的原理在wiki上也写得很清楚了,不用我来研究,但是无$界~这类软件的工作原理在google上搜个遍也没找到有详细介绍的。反正今天刚把老大布置的任务搞定,正闲得蛋疼,索性拿来研究一下。
拿里屋(www.mopoo.com/index.asp)作为小白鼠,用Ethereal 0.10.14进行抓包。
第一步: 首先看不使用代理的情况: 先通过三次握手建立连接,可以看见里屋的IP地址是202.103.67.156。
使用代理时: 仍然是三次握手,不过这次的目的IP换成了代理的地址:218.162.139.219。
第二步: 无代理: 向服务器请求index.asp,可以看见报文中明文包含的Cookie。
有代理: 同样的请求,页面地址和Cookie字段全部进行了加密处理。
第三步: 无代理: 服务器发回的HTTP 200消息,并且返回了明文的html代码。
有代理: 从代理返回的HTTP 200消息,页面代码已经加密过,Ethereal无法进行decode。
由此可以看出,无#界$的原理还是很简单的:将发往目的服务器的http报文在经过对关键字段的加密处理后通过其代理服务器中转,避免了GFW的关键字过滤。
出于好奇,在apnic的whois服务器上查了一下这个代理(218.162.139.219)的地理位置,发现其属于台湾中华电信。无#界%如此牛逼的东西当然不会只有一个代理,于是用netstat命令list了一下它打开的端口,结果果然在意料之中:
Proto Local Address Foreign Address State PID
这一堆服务器有的在美国,有的在加拿大。而且这个动态列表很有可能只是无@界$可用的代理的一小部分而已,实际情况我也懒得再去刷新对比了。
由此可见,帝国主义亡我之心不死,同志们千万要提高革命警惕啊!
后记:这篇东西写得我心惊胆战,虽然msn的服务器国内管不着,为了安全起见还是把一些敏感的关键字全部加码处理。如果哪天发现这个blog停止更新也不用奇怪,说不定我正在公安叔叔那里喝茶呢…… |
|
|