存档
也许你已经知道了,我们正在招聘最优秀的程序员。不错,每个人都这样说。但是我们的程序员能打败你们的——任何时候。比如,米奇虽然只有5英尺高,但他是一个有相当实力的击剑手。维托尔德以前是一个6’3″的职业冰球选手。内特喜欢以丢匕首为乐。当然,他们都是很有水平的程序员。
Human Factors International 是一家用户体验设计公司,为许多商业公司提供咨询和培训。最近,HFI 在官方网站上放了一个很有特色的视频。视频中,公司的 CEO Eric Schaffer 讲述了用户体验中的五个大失败故事以及如何避免它们。
第一:设计——漂亮的界面是不够的,可用性是关键
某亚洲航空公司的设计师非常沮丧,公司花了 300 万美元为员工建造了一个现代的工作站,但是员工们却不愿意使用,因为设计师设计的人机交互界面虽然非常现代,却不够直觉和高效。然而,这个糟糕的设计是整个系统导航的基础,从头改变已经很难。因此,设计师必须懂得根据用途来设计界面,经常使用的界面在操作上必须高效。
China.com,一个域名支撑一个公司12年的传奇,中华网的成功不可复制。
一、不可复制的运气。
6个月,融资套现5.66亿美元。
1999年7月,中华网NASDAQ上市,融资9600万美元。
分享知乎 001 号员工的经验
其实从 08 年到现在,我一直想这事能不能有点窍门,或者是实用的方法,结论是几乎没有。
我用过的大家都用的方法:
在水木上发贴子(有点效果)
在蓝色理想上发贴子(无效)
在技术邮件组里发贴子(无效)
买 51job/智联 最便宜的服务(有点效果)
给所有可以想到的人打电话,请他们推荐(无效)
给所有和你讨论过创业,喝过点小酒的人打电话(无效)
约前同事私下谈(有效)
1) Web Page Test
从世界各地多个地点,使用真正的浏览器(IE和Chrome),并在真正的消费者连接速度,对你的网站进行速度测试。您可以运行简单的测试,或执行多步交易,视频采集,内容封锁和更先进的测试,包括。您的结果将提供丰富的诊断信息,包括资源加载的瀑布图,网页速度优化检查和改进建议。
当腾讯还没做开放平台的时候,经常被拿来跟 Google 比:腾讯见什么好模仿什么,最后把人家的饭碗给端了;Google 见什么好买什么,我吃肉你喝汤。Google 收购模式被国内推崇为“构建良性生态圈”。孰料国外媒体并不买 Google 的账,当 Google 染指搜索业务以外任何业务的时候,经常会被指责“大鱼吃小鱼”,对科技界不利。
TechCrunch 最近整理了 Google 几大敌人,把 Google 比喻成《血色将至》(There Will Be Blood)主角丹尼尔。电影中,丹尼尔通过做石油生意从穷困潦倒的矿工变成无所不用其极的商业骗子,虽然过上了富足的生活,却丧失了爱、希望、信仰、雄心壮志等美好品质。TC 的文章开头就用了《血色将至》那句有名的台词:我跟自己较劲,我不想别人成功(I have a competition in me. I want no one else to succeed)。文章最后得出的结论是假如某一天 Google 处在困境,会有人帮他吗?NO!不踹上几脚就万幸了。
来看 Google 的敌人。
如果说2010年是移动互联网的大元年,那么2011年正在迎来其井喷期。高涨的情绪、巨额的投资、蜂拥而至的创业者,这一幕并不是第一次出现。2000年在互联网的第一次泡沫破灭之前,也曾呈现出此般盛况:比如对一个变革性产业的期待、比如尚未盈利就许予高值甚至认可上市,难道新一轮的泡沫即将再次降临?庞大的用户基数,以及不断增强的网络依赖性和用户粘度,无疑将会催生更强大的无线互联需求。但就此定论移动互联网前途无量抑或是泡沫幻影还为时尚早,它的成长是一个循序渐进的漫长过程。也许我们现在所见证的只是轻微阶段性过热,毕竟争先入市跑马圈地尤为关键。
中国的互联网巨头们正在殊途同归,其业务结构有严重趋同的趋势。不管是四大门户,还是电商,或者搜索,乃至游戏发财户,其业务布局正在严重的趋于同质化。
1)都正在成为各自领域的门户之王。传统的WEB门户自非四大门户莫属,但是如果把门户看做入口,百度、和360的客户端则成为更贴近用户的个人门户,游戏和电商的门户也是各自占山为王。
2)都在布局“端”服务,控制入口。不管是硬终端,还是软终端,不管是微博客户端还是杀毒客户端,不管是输入法,还是浏览器,凡是用户的服务请求点,中国互联网们必然下子落棋。
我们当中的一些人已经作为测试人员或用户参与到渗透测试中了,或者至少曾经与那些为我们提供渗透测试服务的安全顾问们进行过联系。渗透测试听起来像是一种测试,以检查你是否可以渗透进入某个网络。如果实施恰当,渗透测试将会价值非凡;但即使是实施不正确的渗透测试,参与其中也是让人激动不已的。然而,我们中绝大多数人的本职工作并非是破坏网络,而是对它们进行保护并确保它们所提供的服务能够正常地运转。基于这一点,你需要对网络渗透测试具备某种程度的了解。
首先,通常说来绝大多数的系统管理员不会成为非常优秀的渗透测试人员。造成这一现象的原因之一就是已经关闭了他们所知道的所有漏洞;否则,他们就是疏忽大意的
本次要总结的是关于风险评估项目中的渗透测试,可能提到渗透测试,大家就会想到黑客入侵,而渗透测试和黑客入侵的最大区别在于渗透测试是经过客户授权的,采用可控制、非破坏性质的方法和手段发现目标服务器和网络设备中存在的弱点。
渗透测试只是风险评估项目中一部分,一个完整的评估项目应包括管理评估和技术评估两方面,而管理类评估主要从管理制度、人员的访谈、问卷调查等几方面展开,技术类评估采用的主要手段是工具扫描、人工评估、应用评估、渗透测试、网络架构评估等。渗透测试只是技术评估的一个部分,它和工具扫描互相补充,因为大家都知道工具扫描有很高的效率和速度,

最近评论