RSA SecurID 800 可在13分钟内被破解 硬件令牌安全体系崩溃

在《Scientists crack RSA SecurID 800 tokens, steal cryptographic keys》这篇报导里提到了已经有办法从 RSA SecurID 800 内取出 secret key,方法将会在 CRYPTO 2012 上发表…

硬件Token

如果攻击者可以碰触到实体 token 并取出 secret key,他就可以准备一颗新的 token (HSM,Hardware security module) 把取出来的 secret key 灌进去,而原来的使用者不太容易会发现…

所以硬件式的 OTP 系统除了提供一次性密码外,另外需要有能力阻挡从硬件取出 secret key 的能力。这次有能力在 13 分钟就取出来,表示有不少辛苦事情要善后了…

程序员不是一般的人

这是我最常说的一句话,说给那些打算放弃朝九晚五的上班生活、去创造自己的软件挣钱的程序员。

通常这句话跟在这样的问句后面“你怎么知道这地球上会有人愿意花钱买你的软件?”

当然,这是因为有一个非常幸运的事实:你不是一般的人。

你也知道,大部分的人都不会编程。大部分的人都做不出一个todo应用。大部分的人都不知道API能干嘛。更要命的是,大部分的程序员都解决不掉一个Fizz Buzz这样的简单题目

你不是一般的人。

这是个好消息。你拥有的是一种含金量很高的技能,可以为你和他人创造巨大的价值。

所以,回答最初的问题:“你怎么知道这地球上会有人愿意花钱买你的软件?”

我想这答案不会让你吃惊:因为你非同寻常。大部分的程序员在放弃朝九晚五的工作、去开发自己挣钱的软件时,他们往往注意的是那些自己会花钱买的软件,但这样的软件通常很少,于是他们得出结论:没有人会在自己这样的软件上花钱。

但是,如果你在网上搜索一下,你会找到不少软件,它们并不复杂,但却为这些软件的开发者挣取了一摞一摞的印着富兰克林头像的票子。举几个例子:

如果你归纳一下Zapier网站的核心业务,你会发现,它本质上就是一些很小的 脚本,把两个应用连接到一起。当我向程序员们说Zapier所做的事情就像是把GitHub上的评论发送到HipChat并自动进行提醒,得到的回复无一 例外的是“我可不会花钱买这样的东西!我一个小时就能做出这样的东西。”但是,当我们看看GitHub to HipChat的统计数据后,你会知道,它是GitHub上最受欢迎的集成工具。

你明白了吧,你不是一般的人。

做一个有信仰的人

我们当然知道,让人们为一个产品付钱很难。但是,一旦当人们认识到它的价值后,他们会义无反顾的去买它。

在和一些程序员和软件老板接触后,我变成了一个有信仰的人——当他们知道了一种简单的软件能帮他们节省时间或挣钱后,他们会像饥饿的猎豹看到瞪羚一样立即支付每月50美元、100美元,甚至1000美元的费用。

做一个偏执狂

一旦你决定出售一个软件或软件服务,你很可能会招来非议。非议经常说来自那些你很尊敬的程序员。请忍住不要接受他们的忠告。固执的把你的软件放到市场上测试一下。把你开发的东西展示给你的核心听众。你会发现惊奇。

毕竟,你和你的程序员朋友们都不是一般的人。

[本文英文原文链接:You Are the Exception to the Rule ]

绚丽而又实用的jQuery和CSS3导航菜单

我们说导航菜单是网站的一扇门,然而精美便捷的导航更是能让用户方便地游走在网站的各个角落,更重要的是,能让用户牢牢地记住这扇大门,记住这个网 站。所以很多网站设计师对网站导航的设计非常重视。下面我就向大家分享几款个人觉得非常不错的jQuery和CSS3导航,每一款都挺实用的,而且都是开 源的,提供下载源码。一起来看看吧!

1、半透明效果的CSS3和jQuery导航菜单

这是一款基于jQuery和CSS3的导航菜单,该导航有一个特点,就是当你把鼠标移动到每一个菜单项时,旁边空白处就会出现半透明的菜单功能说明图标,这个图标是用CSS3绘制的,再加上漂亮的背景,整个导航显得非常大气,喜欢的朋友分享一下哦。

2、CSS3仿Windows 7的开始菜单

这是一款用纯CSS3实现的仿Win 7的开始菜单。如果我们分解这个Windows 7开始菜单,我们会得到1个div,2个ul列表,1组链接以及一些icon小图标,我们可以一起来看看具体的效果。

3、jQuery动画菜单jStackmenu

jStackmenu是一款基于jQuery的堆栈式动画菜单,当你用鼠标点击那个“爱心”按钮时,jStackmenu菜单就会以堆栈方式弹出或者收拢,并呈现出流畅的动画特效。

4、jQuery右键菜单插件jQuery ContextMenu

jQuery ContextMenu是一款功能强大的网页右键菜单插件,该插件将帮你非常方便地创建右键菜单。你可以指定右击的位置,同时菜单中还可以定单选框和多选框的复合控件,定制非常灵活。

5、银白色的CSS3导航菜单

这是一款纯CSS3制作的导航菜单,这个银白色的菜单在朦胧夜空的衬托下显得格外亮丽。当鼠标滑过导航时,每个菜单项又会呈现不同的效果,整体上,这款CSS3导航菜单非常简单而又具有立体感。

6、CSS3水平导航和垂直导航

这是一款灰色风格的导航,具有水平和垂直的形式,这个导航是由CSS3实现的,所以需要用支持CSS3的浏览器来查看。你可以通过自己修改CSS代码轻松实现漂亮的水平导航和垂直导航。

好了,今天就分享这些,其他的还在收集中,今后再献给大家,当然,我的分享非常希望得到你的支持微笑

微软和诺基亚关系渐变复杂:讲生意不讲交情

MarketWatch专栏作家普莱蒂(Therese Poletti)撰文指出,近期微软发布的移动操作系统开发新计划对于诺基亚现有的相关产品形成了沉重的打击,而且还有传言称微软可能自己开发智能手机,使得两家伙伴的关系变得空前复杂起来。以下即普莱蒂的评论文章全文:

微软刚刚给自己的合作伙伴诺基亚以重重一击,这很可能会让诺基亚原本就艰难的复苏之路走得更加艰难,现在各种购并传言已经开始在空气中散布。

上周,从微软(MSFT)爆出了许多令合作伙伴们不安的消息,但是最引人注目的,恐怕还是他们的Windows Phone软件升级计划,这将给诺基亚(NOK)带来很大的实质性困扰。

首先,在周一,软件巨头向外间介绍了一种他们自己开发的平板电脑,预计将在今年晚些时候上市。这种名为Surface的产品显然将直接与微软的硬件 合作伙伴构成竞争关系,因为他们也在开发基于下一代Windows的平板。看起来,似乎是微软在正告个人电脑制造商们:如果你们想做些这方面的事情,很抱 歉,这次你们只能自己独力完成了。

随即,两天后,他们预演了下一代移动电话Windows操作系统,即所谓Windows Phone 8。这一软件的预演同时也对目前由前微软高管埃洛普(Stephen Elop)掌舵的诺基亚构成了打击。微软宣布,下一代Windows Phone将是全新的内核,与之前的软件版本不能兼容。

这也就意味着,目前使用Windows Phone 7产品的消费者不能简单升级到Windows 8,因此自然也就无法获得相应的新的特色和应用程序。目前,诺基亚很受欢迎的Lumia系列产品,使用的就是老版本的Windows Phone软件,所以微软的软件变化很可能为这一产品家族敲响丧钟。

“这也就意味着,目前市场上的Windows手机,比如Lumia等都将逐渐被降到较低的阶层,或许还会被彻底废弃。”Wunderlich Securities分析师罗比逊(Matthew Robison)在上周的一份研究报告当中写道,不过,微软也在进行一些试图冲淡这一影响的努力,比如创建Windows 7.8,后者可以将一些新的特色引入目前使用Windows Phone 7的设备。

埃洛普2010年秋季走进诺基亚首席执行官办公室之后,公司与微软达成了协议,将精力转向开发基于Windows的手机,以此为公司未来发展的主要 方向。这一转移到新软件的举措,首先是以埃洛普著名的“燃烧的平台”备忘录鸣响了开路的鼓声,他向雇员们强调,自己的公司已经落伍了,必须进行重大的战略 转变。他们拥抱了微软的软件,逐步放弃了自己原来的塞班系统,让其自然死亡。

因此也就不难理解微软近期的消息对步履艰难的芬兰手机巨头会是怎样的打击。他们早已不是当年的世界第一手机公司了,现在正在进行新一轮的重组,计划 于6月14日发布,要裁员万人以上。之所以要裁员,在一定程度上,也是因为他们以Lumia为跳板的复苏之路走得比预期缓慢太多的缘故。

本质上说来,微软其实是扼杀了Lumia产品未来巨大的潜在销量。毕竟,在明知道微软就要发布Windows Phone 8,这样的产品立刻就要过时的前提下,谁还会去购买?不过,显而易见的是,微软方面对于之前的销售数字也不满意,他们的软件变化正是为了要让 Windows Phone变得更有竞争力,能够从苹果的iOS和谷歌(微博)的安卓那里分一杯羹。换言之,他们的做法就是为了获得更多的营收,哪怕损害到合作者的利益也 在所不惜。

华尔街已经注意到了这一切的发生。微软6月20日发布消息以来,诺基亚在美国市场上的股票一直处于巨大的下跌压力之下,而在其本国芬兰,股价更是跌到了近十六年来的最低水平。

JP摩根分析师戴什潘德(Sandeep Deshpande)给予诺基亚股票的评级是减持,他上周在研究报告当中写道,他相信这消息“将对诺基亚的Windows Phone智能手机未来若干月的销售产生消极影响,因为一些投资者很可能会推迟购买Windows手机,等待WP 8设备的上市”。

不过,罗比逊等分析师也指出,由于Lumia手机的销售不及预期,因此受到的“损害”也将“局限于较小的数字”。

无论怎样,诺基亚已经将自己未来的赌注押在了微软身上,而看起来,在合作关系中,软件巨头显然是要更加傲慢。 毕竟,除了诺基亚之外,市场上还有其他公司在制造Windows Phone手机。上周,野村分析师谢伦德(Rick Sherlund)甚至在报告当中援引行业知情人士的话爆料,说微软可能会和签约承包制造商合作,开发自己的手机产品。不过,微软的一位高层周一对《信息 周刊》表示,他们并没有这样的计划。

现在,华尔街关注的话题是,对诺基亚股价下跌的程度该如何评估,以及这是否会使得他们成为一个值得考虑的收购对象。一些人甚至怀疑,微软就是要让倍受打压的诺基亚面临更多变数,然后在其股价下跌到足够低的水平时出手收购。

正如戴什潘德在其报告当中所写的:“我们已经在使用诺基亚的Lumia 800手机,而且确实很喜欢,但是除非诺基亚能够看到自己某种产品获得数字层面的成功,对于这支股票而言,最糟糕的日子还远没有结束。”

无论这两家公司之间发生怎样的故事,诺基亚的管理层都必须记住《教父》当中一句经常被引用的名言:“这是生意,不能感情用事。”

新浪科技

红帽公司收购 FuseSource

红帽公司宣布收购 FuseSource 公司,此举将进一步增强红帽公司的中间件产品。

FuseSource公司提供了企业级的开源SOA产品:FUSE套件,目前包括:

  • FUSE ESB基于Apache ServiceMix;
  • FUSE Message Broker基于Apache ActiveMQ;
  • FUSE Services Framework基于Apache CXF;
  • FUSE Mediation Router基于Apache Camel。

目前尚无此收购的详情。