Myspace XSS worm 案

一年多前用 XSS 對 寫出 worm 的小鬼被 告的結果出來了,三年緩刑、三個月社區服務、賠償 損失、禁止接觸 Internet (不知道多久):MySpace Worm Creator Sentenced

幹壞事進步很快,但是不要光明正大的幹,如果想要喚起大眾注意的話,玩陰的也有同樣效果。

James Allchin 寫給 Bill Gates 的信

打官司偶而就會因為法院命令而得知一些公司內部的 mail,像是 ( 的前主管) 在 2004 年一月寫信給 ,對於 發展 Longhorn (Windows Vista 的前身) 的方向不滿,說他如果不在 上班的話,他寧可去買 的 Mac... XD:

I am not sure how the company lost sight of what matters to our customers (both business and home) the most, but in my view we lost our way. I think our teams lost sight of what bug-free means, what resilience means, what full scenarios mean, what security means, what performance means, how important current applications are, and really understanding what the most important problems [our] customers face are. I see lots of random features and some great vision, but that doesn’t translate into great products.

I would buy a Mac today if I was not working at Microsoft. ... Apple did not lose their way. ...

Via:

在 Word 2003 上安裝 ODF Converter 的結果是...

看到 Microsoft 找人寫的 ODF Converter 已經放到 ,以 讓人使用:Open XML Translator for Microsoft Word Available,不過我在安裝完開一個新檔案 (全新的檔案) 想要存成 ODF 卻出現:

這是在 Windows XP 英文版 + Office 2003 英文版上安裝 ODF Converter for Word 2003 的結果...

Update:裝了第一個 comment 提的 Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 file formats 後可以轉了,要先存檔後才轉,我試著轉一個空檔案,要轉十秒鐘... @_@

Google 的某些服務不正常

這幾天似乎都不太穩定...

已經有人發現 發生問題 (Google Flatlines Again),有些則是發現 發生問題 (Random outages hitting Google)...

我自己是在 遇到問題,我本來以為是我訂的 feed 比較多的關係,看起來不是我的問題,而是跟這次集體出事有關 :o

Windows Vista 序號問題

有不少人發現他們買回來的 Family Discount 序號不能用:Vista Family Discount Keys Found Not Compatible (原報導在 Vista 'Family Discount' Bites Back)。

Windows Vista Family Discount 是給少於五台電腦的家庭用的 (更正確一點是少於五台 用的),僅供北美地區的家庭用。在 Multiple announcements today 這篇有完整的說明。

有很多人買回來後發現序號輸入進去後發現無效,打電話去 詢問後得到的回答是:「我們知道這個問題,但我們不知道要花多久修正,如果你無法接受的話我們可以退費」,這種回答聽起來會被告翻...

Windows Vista 的安全問題

Okay,這應該是 上市後的第一個安全漏洞:Remote Exploit of Vista Speech Control

這個洞很簡單,因為 可以用聲音控制,所以喇叭的音量如果大到可以讓麥克風收到,就可以對電腦下指令。

George Ou (發現這個漏洞的人) 實際測試發現音量不用太大,所以如果你用 有啟用聲控,在連上某些會放音樂的網站時就要小心突然聽到 "initiate self-destruction sequence" 之類的句子了 XD:Vista Speech Command exposes remote exploit

Paint.NET 3.0

小畫家很強,大家都可以在 上看到許多神人的影片... 不過有時候有一些特效 (像是漸層) 小畫家沒辦法處理,大多數的人都會想到用 ,不過 實在太肥大了,所以我試著在網路上找一些替代的方案。

去年我在網路上看到 搞的 ,一些常用的基本功能都有,看起來還不錯,就裝了 3.0 beta 版用,做一些很基本的影像處理,像是圓框、透明圖之類的,後來比較少用也沒有 Uninstall 掉,反而會偶爾打開跑 Online Update 看看有沒有新版 :p

剛剛打開 時 Online Update 通知有新版本,發現是 3.0 正式版,更新完以後發現 UI 變蠻多的 (有陣子沒玩了),另外就是增加了一些特效...

如果你對小畫家的功能不太滿意,但是又覺得用不到 這種怪物的話,可以下載下來玩看看,應該會有蠻多收穫的 :p

PS:官方網站上說 3.0 版不支援 Windows 2000,所以還在使用 Windows 2000 的可能要碰碰運氣了,我猜只是不針對 Windows 2000 環境測試而已。

lighttpd 的進步

最近 不斷想辦法壓榨效率,利用各種方式想辦法增加 throughput。

先是在去年年底的時候發現 I/O block 的問題,在改用 Linux AIO 及 POSIX AIO 取代原來的 sendfile() sync read() 後發現 throughput 增加了 80%:Async IO on Linuxlighty 1.5.0 and linux-aiolinux AIO and large filesPRE-RELEASE: lighttpd-1.5.0-r1477.tar.gz (POSIX AIO)。

然後覺得 的 overhead 太高,於是 (看起來) 想要用 shm 解決:Faster FastCGIFaster Web 2.0

再來就是把 dynamic page 的壓縮也實做出來了:Compression of dynamic content

然後最近又發現丟小檔案時,stat() 因為會 block,所以 overhead 算是蠻重的,於是決定把 stat() 的 request 丟到 外面跑:Accelerating Small File-Transfers,而後來又發現用 Threading 會更快:Threaded stat()

以這個速度發展下去,在 1.5 正式出版後,從 1.4.13 升級上來的重度使者應該會感覺到 的效率爆增,然後搞不太清楚發生什麼事情?XD

Updatesendfile() to sync read()...