<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[大风起兮云飞扬]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[Secur1ty just lik3 a girl. B0th of th3m h4ve s0me h0les. Y0u alw4ys try to f1nd the h0le, but n0t 3very tim3 y0u c4n 3xpl0it it!]]></description>
<link>http://hi.baidu.com/aullik5</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[2009三亚游记]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/502ade55d1c15852d10906c0.html]]></link>
        <description><![CDATA[
		
		这次去三亚是部门outing，现在的三亚还不冷。<br>
<br>
第一晚我们住在亚龙湾的仙人掌酒店，待评五星，也就是还没五星。harry说这是一家墨西哥宾馆？不过无从证实了。<br>
<br>
<span><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/55fad4cbe42e5b69f31fe77b.jpg"></span><br>
<br>
<br>
酒店大堂<br>
<span><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/1e19ba13ede291e1c3fd7833.jpg"></span><br>
<br>
<br>
亚龙湾的海滨浴场<br>
<br>
<span><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/83bd49ec4251d9fbb31cb138.jpg"></span><br>
<br>
<br>
亚龙湾曾经被中国国家地理评为中国最美的十大海湾 ------ 之首<br>
<span><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/2a84aa765d37e134b051b93b.jpg"></span><br>
<br>
<br>
我们都下海游了游，不过我不会水，所以只敢踩着滩地玩水。现在的海水还不是冷的不可接受。<br>
<br>
感觉这里的沙滩比泰国的芭东要稍微好点，干净些。<br>
<br>
而且亚龙湾是私家海滩，所以人也没那么多。<br>
<br>
其实亚龙湾单就海滩论并不一定非常出色，但是他背山面海，风景不错，而且这里的好酒店非常多，服务也非常好。<br>
<br>
<br>
第二天我们启程前往亚龙湾对面的蜈支洲岛。这个小岛是以水清著名的。小岛因为从天上看下来很像海里的动物 蜈支，因此得名。全岛面积为1.4平方公里。<br>
<br>
水果然很不错<br>
<span><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/6947261e81fb83e7a786690e.jpg"></span><br>
<br>
岛上一派热带风光，还有放养的孔雀。孔雀带了一群小孔雀在路边找东西吃<br>
<span><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/6f73d9b521d97c5c8bd4b20a.jpg"></span><br>
<br>
岛上有处名为 观日岩 ，视野非常开阔，是看日出最好的地方。站在观日岩上，让人忍不住对天长啸几声以舒心中的澎湃。<br>
<span><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/88c1a487de2d2d1167096e17.jpg"></span><br>
<br>
<br>
海天一线，地球是圆的吧！！<br>
<span><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/5a467bf1a40bfdec7931aa13.jpg"></span><br>
<br>
<br>
岛上唯一可以下水的浴场沙子非常粗，很多碎珊瑚。但是其他几个不能下水的海滩，沙子则非常细，非常舒服。也就是说“又白又嫩”。<br>
<br>
<span><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/7c1696cbc48ef5a9c917681b.jpg"></span><br>
<br>
<span><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/903473ce278ecd12f8dc61e6.jpg"></span><br>
<br>
水的颜色确实很漂亮。<br>
<span><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/4345520e73b285056059f3e1.jpg"></span><br>
<br>
我们在岛上住一晚后，第二天回到了亚龙湾，这次住在金棕榈酒店，金棕榈是四星的，也还是不错的<br>
<span><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/15016d0761c05854020881eb.jpg"></span><br>
<br>
前面临海，后面靠湖，无比惬意<br>
<span><img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/1baeda328ecd836cad4b5ff5.jpg"></span><br>
<br>
<br>
最后讲点我的体会，三亚旅游小贴士：<br>
1、亚龙湾离机场大概40分钟的车程<br>
2、亚龙湾里东西很贵，而且有钱没地方买，便利店都没有，要去市内打车要几十块<br>
3、吃海鲜要去市内的春园海鲜广场吃，不过春园贵，但是附近很多吃海鲜的店，味道都还不错。<br>
4、蜈支洲岛上住宿、潜水都很贵，而且每啥必要，一天能玩完。若非看日出，建议别住。<br> <a href="http://hi.baidu.com/aullik5/blog/item/502ade55d1c15852d10906c0.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%D2%F0%C3%CE%BA%FE">茵梦湖</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/502ade55d1c15852d10906c0.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-24  17:03</pubDate>
        <category><![CDATA[茵梦湖]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/502ade55d1c15852d10906c0.html</guid>
</item>

<item>
        <title><![CDATA[淘宝的直通车]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/de4de8f958c8e905d9f9fdfd.html]]></link>
        <description><![CDATA[
		
		今天不写安全技术了，瞎扯点别的，说的不对勿怪。<br>
<br>
我上周末去书店转了一圈，看到书店有不少介绍如何开网店的书，但是却没有看到关于”淘宝直通车“的任何书籍。而互联网上的新闻，似乎也未曾关注到这一对淘宝来说意义重大的产品。<br>
<br>
之所以说它意义重大，是因为直通车的模式已经稳定，并具有持续盈利的能力，极可能成为促使淘宝上市的最大动力。<br>
<br>
淘宝的直通车，实际上就是一个基于搜索关键词的竞价排名。用户在淘宝上搜索一些产品，直通车将卖家购买了关键词的宝贝对应展示出来，不同卖家可以针对不同关键词进行竞价，价高者得。<br>
<br>
而淘宝怎么获利呢？普通用户每点击一次直通车展示出来的宝贝，卖家就要相应付费给淘宝，即便最终买家没有成交。<br>
<br>
卖家得到了什么呢？得到了宝贝展示给更多用户的机会，一般一个做直通车比较成功的卖家，销售量会有极大的提高，从而可以投入更多的资金参与关键词的竞价，获取更多的展示机会，行成良性循环。<br>
<br>
<span><img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/de08a28a3e892d509e2fb4fd.jpg" small="0" class="blogimg"></span><br>
<br>
如图，我搜索 ： &quot;望远镜 夜视 高倍&quot;， 在右边红线框住的部分，既是卖家通过购买直通车关键词得到的结果。而中间部分的搜索结果，则是没有加入任何商业元素的一个计算结果。<br>
<br>
这种竞价排名的展示方式，和google是一致的。但是中国有家公司叫百度，他以前的商业竞价排名结果是混杂在搜索结果里的，导致的后果是用户搜出来的第一页可能都是商家买出来的结果，而并非完全按照搜索计算出来的最优结果。<br>
<br>
于是这个叫百度的公司，最近做了个叫做“凤巢”的项目，就是把商业竞价排名的结果和google一样移到右边，让商业竞价结果不再影响搜索的结果。我想这个项目不可避免的会对百度的付费用户造成一些影响，至于振荡幅度的大小，就不足为外人道了。<br>
<br>
所以google在一开始，就打出一个口号，叫做“不作恶”，因为他知道搜索引擎要作恶，是很容易的一件事情。<br>
<br>
对于卖家，在购买关键词上面，其实是非常有讲究的。<br>
<br>
一般来说，有两种思路，一是出高价，购买大关键词，获得更多的展示机会。<br>
二是追求长尾，购买大量低价的，但是极其精准的关键词，获取精准的展示机会，这样的用户质量往往非常高，购买意向也会非常高。<br>
<br>
再拿上面的图片举例<br>
<br>
用户直接购买“望远镜”这个词，可能会非常贵，要出到1、2块钱，就是说，如果竞价成功，那么普通用户在淘宝搜索“望远镜”这个词的时候，右边栏就会展示出该卖家的宝贝，如果这个普通户还去点了这个宝贝，那么每次点击，卖家就需要支付给淘宝2块钱。<br>
<br>
而追求长尾的卖家则会这样买词，比如直接买:&quot;望远镜 夜视 高倍&quot;，如果要更精确，可能会再加上望远镜的牌子。那么搜索这些词的用户，不会太多，但他们的针对性会非常强，会有非常强的购买欲望，属于高质量的用户。同时这样竞价，价格会非常便宜，降低卖家的成本。<br>
<br>
再回到上面这个图片，一个卖Columbia户外鞋的卖家，购买了&quot;望远镜&quot;的关键词，因为购买望远镜的用户，很可能是户外运动爱好者，那么很可能也有购买户外鞋的需求，所以这个卖家是很聪明的。<br>
<br>
购买竞价词，也是一门学问，不是买的越贵越好。<br>
<br>
要说淘宝的这个市场有多大？我也不知道，但我有个模糊的感觉，就是光淘宝直通车的市场规模，可能就有百度现在的竞价排名那么大，但我认为其市场潜力也只会在百亿的级别，不会成为千亿级别。如果想上升到千亿级别的市场，淘宝还需要寻找新的盈利模式。<br>
<br>
<br>
PS: 今天出发前往三亚渡假，周末才回来 <a href="http://hi.baidu.com/aullik5/blog/item/de4de8f958c8e905d9f9fdfd.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CE%DA%CD%D0%B0%EE">乌托邦</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/de4de8f958c8e905d9f9fdfd.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-18  11:47</pubDate>
        <category><![CDATA[乌托邦]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/de4de8f958c8e905d9f9fdfd.html</guid>
</item>

<item>
        <title><![CDATA[OWASP TOP 10 2010 RC]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/d55d97ef603189232df53427.html]]></link>
        <description><![CDATA[
		
		首先强烈谴责一下某墙封禁 appspot 的行为，长此以来的种种劣迹，与“手上破了点皮，于是把整只手砍掉”的行为如出一辙。同时我强烈质疑某墙在执行变更过程中，是否与某些企业、某些部门存在灰色交易，强烈要求信息的公开、透明化！<br>
<br>
OWASP 已经开始制定新的 TOP 10<br>
<br>
<a href="http://www.owasp.org/index.php/File:OWASP_T10_-_2010_rc1.pdf" target="_blank">http://www.owasp.org/index.php/File:OWASP_T10_-_2010_rc1.pdf</a><br>
<br>
目前还只是候选，没有正式定稿<br>
<br>
有几个比较大的变化，首先是从 07年的 TOP 10 Weakness 变为了现在的 TOP 10 Risk<br>
<br>
而且计算风险的模型也变了，结合了漏洞散播、危害度等因素，更加科学，有点像SDL里的 <a href="http://hi.baidu.com/aullik5/blog/item/16cbd66326fa77dbe7113a84.html" target="_blank">DREAD 模型</a><br>
<br>
以下是新的风险计算方式<br>
<span><img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/6af3818ace3e5ffdfd1f103d.jpg" small="0" class="blogimg"></span><br>
<br>
<br>
在新的TOP 10中，有几个选项发生了变化<br>
首先是07年排名第一的 XSS 和第二的 Injection 互相换了一下位置，这点应无疑义。<br>
<br>
其次是04年的“错误配置”再次回归<br>
<br>
最后是新增了一个“url跳转”，这是由于近年来基于url跳转的钓鱼、逻辑漏洞越来越多，所以这次就放了进来。<br>
<br>
<span><img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/3e00ca3c06e6cce99f3d6206.jpg" small="0" class="blogimg"></span><br>
<br> <a href="http://hi.baidu.com/aullik5/blog/item/d55d97ef603189232df53427.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/d55d97ef603189232df53427.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-16  11:34</pubDate>
        <category><![CDATA[象牙塔]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/d55d97ef603189232df53427.html</guid>
</item>

<item>
        <title><![CDATA[浅谈互联网公司安全的发展方向]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/de08a28a98be83759e2fb419.html]]></link>
        <description><![CDATA[
		
		最近写blog的技术文章越来越少了，主要是由于最近忙的事情和公司关系比较紧密，不能写在blog上，这种趋势以后可能会越来越多，包括今天的这点感想，只是“浅谈”，因为不能深谈、详谈。<br>
<br>
讨论范围限定在互联网公司，是为了避免和一些安全公司打口水战。因为我一向认为互联网公司的安全做到极致后，是不太需要购买什么安全软件或解决方案的，因为一个大的互联网公司，发展到一定程度后，其规模和复杂程度决定了世界上没有哪一家安全公司能够提供这样的解决方案了，一切都得自力更生。当然这句话也不是绝对的，一些非关键领域或者是基础安全领域，还是需要安全厂商的支持，比如防火墙设备、桌面安全设备、防DDOS设备等。<br>
<br>
但我今天要说的是互联网公司安全的方向。我的命题是：<strong>我们今天做了什么，做的够不够，接下来我们还需要做些什么？</strong><br>
<br>
在过去的很长时间内，无论是漏洞挖掘者还是安全专家们，都在致力于研究各种各样的漏洞，以此为代表的是 OWASP 每隔几年就会公布的 Top 10 威胁List。所以在很长一段时间内，互联网公司的安全专家们，包括安全厂商的产品专家们，都在致力于做一件事情：不管是产品还是方案，尽可能的消灭这些漏洞。<br>
<br>
因此，我把互联网公司安全的<font color="#0000ff"><strong>第一个目标，定义为：让工程师写出的每一行代码都是安全的！</strong></font><br>
<br>
为了达到这个目标，微软有了SDL，基于对软件工程的改造，SDL可以帮助工程师编写出安全的代码。微软的SDL达成了“让微软的工程师写出的大部分代码都是安全的”这一目标。所以我认为SDL是伟大的创造，他在无限接近终极目标。<br>
<br>
在这个SDL中，我们就有很多东西需要去完善，也促进了相当多的衍生技术研究和技术产品。比如代码安全扫描工具的研究，仅此一项，就涉及到语法分析、词法分析、数据关联、统计学等诸多问题，再比如fuzzing，则涉及到各类协议或文件格式、统计学、数据处理、调试与回溯、可重用的测试环境建设等诸多复杂问题。把每一项做精，都不是那么容易的事情。<br>
<br>
所以SDL是一项需要长期坚持和不断完善的工作。但是光有这个，还无法100%保证不会出现安全问题，于是我定义互联网公司安全的<font color="#0000ff"><strong>第二个目标：让所有已知的、未知的攻击，都能在第一时间发现，并迅速报警和追踪。</strong></font><br>
<br>
这第二个目标也挺宏伟的，涉及到许多IDS、IPS、蜜罐方面的研究，但光有现有的这些技术，还是远远无法完成这个目标的，因为现在已有的商业的、开源的IDS、IPS，都存在着种种局限性，而互联网公司的海量数据和复杂需求，也对这些现有产品提出了严峻的挑战。只有借助大规模超强的计算能力，实施有效的数据挖掘和数据关联工作，或者是建立更加立体化的模型，才能逐渐逼近这一目标。<br>
<br>
这个目标也是需要无限逼近，去完成的一个宏伟目标。我目前在公司做的部分事情，就是在向着这个目标进行努力，所以无法在这里详谈、深谈。<br>
<br>
光前面两个目标，就不知道需要投入多少人力、时间来努力，但我还有点不满足，所以我定义了第三个目标。<br>
<br>
<font color="#0000ff"><strong>第三个目标：让安全成为公司的核心竞争力，深入到每一个产品的特性中，能够更好的引导用户使用互联网的习惯。</strong></font><br>
<br>
在一开始，我们使用电脑的时候，是不需要安装任何杀毒软件的。但是到了今天，如果一个普通用户新买了电脑，却没有安装任何的杀毒软件或者桌面保护软件，那么大家都会担心他会不会中病毒或木马。这种需求和市场，就完全是病毒和杀毒软件厂商培养和熏陶出来的。所以在今天，很多电脑生产商甚至在电脑出厂的时候就会预装一个杀毒软件。<br>
<br>
前两天我去超市，看到乐事的薯片在捆绑销售一盒小的番茄酱。我马上想到了肯德基和麦当劳。我不知道在他们之前是否还有别的速食品是把薯条和番茄酱配在一起销售的，但是我认为肯德基和麦当劳改变了人们吃薯条的习惯：是要蘸着番茄酱吃的。所以乐事的薯片捆绑销售番茄酱，也可以看做是被肯德基做出来的需求和市场。<br>
<br>
所以，我认为做互联网公司安全需要达成的一个目标是让安全成为深深植入产品骨髓的一个功能和特性，引导用户使用互联网的习惯，把这个需求和市场做出来。这更是一个需要长期投入和坚持的事情。<br>
<br>
我还有<font color="#0000ff"><strong>最后一个目标：能够观测到整个互联网安全趋势的变化，对未来一段时间内的风险作出预警。</strong></font><br>
<br>
这个预警的目标也是我们部门当初草创时的目标之一，我至今还没有很好的头绪来想这些问题。但是这个目标反而是今天列举的这些目标中最容易达到的一个，因为已经有公司在做了，而且比较成功。比如McAFee 和赛门铁克，每隔段时间都会有互联网威胁报告，国外一些组织比如SANS等也有类似的报告。腾讯这几年一直在做挂马检测方面的工作，所以他们也能在一定程度上预警挂马方面的趋势。<br>
<br>
由于有前人的榜样，再借助大规模的客户端或者是强力搜索引擎的海量数据，要做这件事情的路线和方法还是非常清晰的，只是要想做好，还得花上很多的时间和精力。<br>
<br>
<br>
安全技术一直是依附于技术发展的，不光是技术发展开辟了新的需要安全的领域，技术发展也能给安全技术带来一些更多的想象空间。<br>
<br>
比如10年前，甚至是5年前，可能我们都不需要去想手机是否需要安全这件事情，但是在今天，手机安全已经成了刻不容缓的一个战场，比如前两天报道的在澳洲传播的iphone蠕虫，这些已经是实实在在的威胁。<br>
<br>
而手机反过来也促进了一些新的安全技术，比如手机认证能够起到与客户端证书类似的作用，甚至比客户端证书更进一步，因为手机不是装在电脑上的，是放在用户的裤兜里的。类似的还有随着计算能力的提升，已经能够处理更大规模的数据，从而使得安全分析会有一些新的发展和变化，这些都是在过去不敢想象的。<br>
<br>
在互联网公司做安全一定要有想象力，同时需要紧密关注其他技术领域的发展，这样就不会止步于几种漏洞的研究，而会发现有非常多的有趣的事情正等着去做，这是一个非常宏伟的蓝图。 <a href="http://hi.baidu.com/aullik5/blog/item/de08a28a98be83759e2fb419.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/de08a28a98be83759e2fb419.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-11  11:36</pubDate>
        <category><![CDATA[象牙塔]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/de08a28a98be83759e2fb419.html</guid>
</item>

<item>
        <title><![CDATA[从屠龙术谈起]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/f442d2127f5e12085aaf53a6.html]]></link>
        <description><![CDATA[
		
		典故出自《庄子· 列御寇》：朱泙漫学屠龙于支离益，单千金之家，三年技成而无所用其巧。<br>
<br>
意思是有个叫 朱泙漫听说支离益会屠龙之术，他很感兴趣，散尽家财，向他学这种很牛B的屠龙术，三年后，总算学成出山，结果发现找不到一条龙可以让他屠。<br>
<br>
这次我去校园招聘，辗转了四个城市，零收获。<br>
<br>
有个感觉就是现在大学所教的东西，和生产脱节太严重，尤其是互联网行业。<br>
<br>
我在大学里是玩过来的，若干门功课重修，我相信现在的学生大部分也是玩过来的，这很悲剧，因为到临近毕业找工作的时候发现简历上除了学了什么课，做过什么作业，参加了什么社团外，再难找出一点出彩的地方。<br>
<br>
少部分学生是天天自习，认真完成功课过来的，这更悲剧，因为到找工作的时候，简历上除了成绩单和奖学金外，再难找出一点出彩的地方。别的学生至少还玩过，谈恋爱过，这4年多不值啊！<br>
<br>
只有极少数学生，简历上的经历能够让人有眼前一亮、耳目一新的感觉。<br>
<br>
比本科生更悲剧的是很多博士生，好不容易读到博士，跟着导师也做了很多项目，结果发现到公司只能做本科生就能做的工作，但是博士生还得领博士生的薪水呀，怎么办呢？于是跟优秀的本科生竞争起来反而处于劣势了。<br>
<br>
原来一切都是“屠龙术”惹的祸！<br>
<br>
电从诞生起，到有5000w用户，花了50年时间，电视从诞生日起，到发展了5000w用户收看电视，花了17年时间。唯有互联网，从诞生日期，在短短的3年内，发展到了5000w用户的规模。<br>
<br>
3年意味着什么？意味着你从上大学开始，还没毕业，整个互联网的世界就已经全部变了！<br>
<br>
我们的教材是什么时候写的？教材的更新速度是多快？<br>
<br>
所以，我们学了太多太多的屠龙术！<br>
<br>
有的人会说，这些是基础，很重要。我并没说这些不重要，但是一定要明白，还有很多东西更重要，光只在学校看课本上那点东西是没用的。<br>
<br>
尤其是互联网这个行业，一定要跳出校园，早点把眼光放在这个行业里面，关注他的一切，才不会迷茫。<br>
<br>
我们在校园招聘的时候，首先注重的是考察passion。我们在寻找跟我们一样信仰技术的人。<br>
<br>
几个简单的笔试题，居然难倒了绝大多数的面试者，着实让我大大吃了一惊。<br>
<br>
这次的主观题大部分是我出的，到后来我们基本就只看主观题，因为已经不用挑剔太多了。好几个客观题做的很不错的学生，主观题答得一塌糊涂。后来面试的时候一问，全部蒙出来的。中国的学生做客观题一向是非常之利害。<br>
<br>
我出的主观题，是考察学生是否关注这个行业，也就是考察是否passion。我认为，如果一个人具有对这个行业的热情，热爱自己的专业，才是具有潜力的。<br>
<br>
其中有一道题是：0day是什么？你用过哪些0day？<br>
<br>
答案千奇百怪，还有回答0day是一种安全技术的，说应该用过，但不记得了。这些来笔试的基本上都是信息安全专业的，他们真的明白自己将来要做什么样的一份事业吗？<br>
<br>
在合肥的时候，我面试了一个女孩子，基本上是白卷，我问她，未来想做信息安全中的哪一块？她想了半天说，密码学吧。估计她只学过密码学。于是我继续追问，研究密码学的什么东西呢？发明一种新的加密算法吗？还是研究现在算法中的漏洞？公司需要这种研究吗？她无语，眼泪都快出来了。<br>
<br>
互联网公司在什么情况下需要研究自己的密码学？在自己需要实现一个完全可信网络或协议的时候。可惜，有这种需求和魄力的互联网公司在当今世界上掰着指头能够数完。<br>
<br>
而现在大学里的信息安全专业，不管是本科还是研究生、博士，大部分都在整密码学、认证啥的，真的作出了成果吗？我看大多数是论文一写就打完收工，生产环境能否用的上才不是那些教授、博导关心的事情。<br>
<br>
所以，我们最关注的是激情，但激情不是凭白无故来的，并非空中楼阁。做技术尤其需要脚踏实地，耐得住寂寞。只有跳出了学校的围墙，放眼世界，才会不迷茫，才知道自己到底要什么。这种优秀的学生，很遗憾我这次没有见到，但是云舒那条线，却冒出了许多个，他们发出去了很多offer。由于我老板是所有地方都会跑，都会最后把关，所以有个全局的考察。<br>
<br>
最后，在西安回了趟母校，感触良深，物是人非了。当年离开学校时，曾恨恨的说将来发达了一定要回去拆了学院新盖的大楼。这趟回去，发现这点恩怨，已经随风而逝了。 <a href="http://hi.baidu.com/aullik5/blog/item/f442d2127f5e12085aaf53a6.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CE%DA%CD%D0%B0%EE">乌托邦</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/f442d2127f5e12085aaf53a6.html#comment">查看评论</a>]]></description>
        <pubDate>2009-11-04  16:10</pubDate>
        <category><![CDATA[乌托邦]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/f442d2127f5e12085aaf53a6.html</guid>
</item>

<item>
        <title><![CDATA[校园招聘进行时]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/1399f502385bc07d3912bb8f.html]]></link>
        <description><![CDATA[
		
		09年的校园招聘正在如火如荼的展开，云舒和其他一些同事已经跑了好些地方了，接下来轮到我登场了！<br>
<br>
明天开始，10天左右要辗转合肥、西安、广州、哈尔滨、济南等5个城市，跨度遍布大半个中国。<br>
<br>
希望能发掘到一些有潜力的新人，也希望有志于走上安全这条道路的大学生朋友们能投我们的简历。<br>
<br>
阿里巴巴（中国）云计算有限公司信息安全方面的职位，我们的团队越来越壮大了!<br>
<br>
会场依次会设立在：<br>
<br>
中国科技大学<br>
西安交通大学<br>
中山大学<br>
哈尔滨工业大学<br>
山东大学<br> <a href="http://hi.baidu.com/aullik5/blog/item/1399f502385bc07d3912bb8f.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CE%DA%CD%D0%B0%EE">乌托邦</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/1399f502385bc07d3912bb8f.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-21  17:36</pubDate>
        <category><![CDATA[乌托邦]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/1399f502385bc07d3912bb8f.html</guid>
</item>

<item>
        <title><![CDATA[推荐 OWASP - Transport Layer Protection Cheat Sheet]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/d2ddb01ddc7ec78187d6b6f0.html]]></link>
        <description><![CDATA[
		
		昨天出来的一份传输层保护的Cheat Sheet<br>
<br>
实际上主要是 TLS 的正确部署指导原则，我仔细阅读了一遍，非常不错。(注：TLS 1.0 和 SSL 3.0 差别很小)<br>
<br>
<h1 class="firstHeading"><a target="_blank" href="http://www.owasp.org/index.php/Transport_Layer_Protection_Cheat_Sheet">Transport Layer Protection Cheat Sheet</a></h1>
<br>
最近几年来， SSL方面的问题出的非常多，前不久的blackhat大会上就有两场非常精彩的talk。这方面的问题也越来越引起人们的关注，可以预见到的是，在未来很长一段时间内，SSL漏洞会持续更新。<br>
<br>
而我们今天的web应用中，很多即便部署了SSL，但可能由于部署人员对SSL、TLS认识上的不足，导致了很多缺陷，从而引起黑客攻击的可能。所以这份Cheat Sheet 的意义弥足珍贵，从指导性的意义上来说，可以算是填补了一项空白。<br>
<br>
国内在SSL攻防方面的研究还处于起步阶段，我现在能够找到的文档大部分都是国外的，国内的具有创新性的研究文档（无论攻防），还没有看到。<br>
<br>
这次OWASP的 Cheat Sheet 写的算比较全面，但是具体细节方面还是比较欠缺，很多规则所对抗的威胁只是描述性的文字一笔带过，要知道这里提到的很多东西，我都看到过长篇大论的paper。所以这种概括性的东西，对于网站的安全人员来说，比较难以理解具体威胁，也难以以此为凭据去说服开发人员改变安全策略。<br>
<br>
所以为了方便大家使用，我简单注释一下这篇Cheat Sheet 的几个rule。<br>
<br>
<h2><span class="mw-headline">Secure Server Design  </span></h2>
<h3><span class="mw-headline">Rule - Use TLS for All Login Pages and All Authenticated Pages  </span></h3>
用TLS保护所有登录和认证页面，这个应该很好理解。但是rule中讲到login的landing page也要保护起来。这点是目前很多网站都没有做到的。<br>
<br>
就是 http://login.xxx.com/login.html&#160; 这个页面，里面包含了一个表单，提交到 https://login.xxx.com/authCheck 去验证用户名和密码。这个 http://login.xxx.com/login.html 也需要改成 https://login.xxx.com/login.html ，为的是对抗攻击者从这个login的 landing page 发起攻击(包括篡改等)，从而窃取密码。<br>
<br>
<h3><span class="mw-headline">Rule - Use TLS on Any Networks (External and Internal) Transmitting Sensitive Data  </span></h3>
敏感信息传输使用TLS加密保护。<br>
文中提到内网也一样要做，很多安全事件是从内部发生的。<br>
<br>
<h3><span class="mw-headline">Rule - Do Not Provide Non-TLS Pages for Secure Content  </span></h3>
安全内容不要提供非安全的页面<br>
比如 https://www.xxx.com/userdata&#160; 这是一个敏感页面，这个页面就应该配置为只允许 https访问，如果允许 http://www.xxx.com/userdata，那么就可能被攻击者利用非https页面获取访问的内容。<br>
<br>
目前的W3C新标准可以通过新增加一个HTTP头的形式强制客户端浏览器使用https浏览某个域下的所有页面，能够起到更好的保护。不过推广这一标准尚需要时间（浏览器支持与更新、普及的时间成本）<br>
<br>
可以参考: <a href="http://hi.baidu.com/aullik5/blog/item/e190aa00ebb34b0c1d9583b4.html" target="_blank">ForceHTTPS 的标准</a><br>
<br>
<h3><span class="mw-headline">Rule - Do Not Perform Redirects from Non-TLS Page to TLS Login Page </span></h3>
重定向这个可能引起中间人攻击，但是文中也没给出太好的解决方案。而对于现在的网站来说，出于可用性的考虑，一些主要页面在未来很长一段时间内还是需要使用这种重定向的方式.<br>
<br>
参考：<a target="_blank" href="http://hi.baidu.com/aullik5/blog/item/dedf247ee7614b0e28388a3b.html">又一个猥琐的技巧：Surf Jacking</a><br>
<br>
<h3><span class="mw-headline">Rule - Do Not Mix TLS and Non-TLS Content  </span></h3>
页面中混合了非https的内容的话，可能会引起DOM注入从而使得https的页面受到威胁<br>
这种攻击可以叫 mixed content 攻击<br>
<br>
<h3><span class="mw-headline">Rule - Use &quot;Secure&quot; Cookie Flag  </span></h3>
cookie 的 secure flag可以保证该cookie只在https下发送。如果https的站点cookie没有加这个标志，则可能在http的情况下泄露这个cookie。<br>
<br>
注意攻击者只需要攻击上行流量就可以了，即便站点不提供该域的http访问，浏览器也会把这个cookie发送出来，从而可能被sniffer到。<br>
<br>
<h3><span class="mw-headline">Rule - Keep Sensitive Data Out of the URL</span></h3>
敏感信息不要放在url中<br>
主要是一些referer中包含的信息可能会泄露敏感信息。<br>
我之前另外一篇blog讲过这个问题：<a target="_blank" href="http://hi.baidu.com/aullik5/blog/item/b2cdb4444d061c21cffca3a5.html">anti-CSRF Token布署时需要注意的一点问题</a><br>
值得注意的是，从 https 跳往http，referer是不会发送的，浏览器出于安全原因屏蔽了referer的发送。<br>
但是 https 跳往 https仍然会发送referer<br>
<br>
<br>
<h2><span class="mw-headline">Server Certificate &amp; Protocol Configuration  </span></h2>
<h3><span class="mw-headline">Rule - Use an Appropriate Certificate Authority for the Application's User Base  </span></h3>
使用一个商业证书（需要从CA签发机构购买，比如VeriSign），如果是自己生成的浏览器会弹窗说不认识，虽然证书也能用，但是证书两大功能之一的认证功能就不能用了。从而使得钓鱼和中间人攻击有机可乘。<br>
<br>
<br>
<h3><span class="mw-headline">Rule - Only Support Strong Cryptographic Ciphers  </span></h3>
现在很多网站用的证书还支持弱加密算法<br>
检测的方法可以参考我之前写的： <a target="_blank" href="http://hi.baidu.com/aullik5/blog/item/fac57fd892dc08e039012fbb.html">SSL 的那点事</a><br>
今年曾经爆出的用200台PS3破解MD5也是针对SSL的攻击，有兴趣的可以google一下<br>
<br>
<h3><span class="mw-headline">Rule - Only Support Strong Protocols </span></h3>
SSL 2.0 已经多次被证明存在缺陷，所以任何情况下都不应该再支持。<br>
推荐使用TLS，但是对浏览器版本有一定的要求。<br>
<br>
<br>
<h3><span class="mw-headline">Rule - Use Strong Keys &amp; Protect Them</span></h3>
文中推荐使用2048bit的key<br>
<br>
<br>
<h3><span class="mw-headline">Rule - Use a Certificate That Supports All Available Domain Names  </span></h3>
证书要支持所有的域和子域，因为现在很多CA机构签发证书资质考核不严谨，只要有这个域的邮箱就能够签发这个域的证书了，直接引起了攻击者能够从CA处获得一张合法的证书。而使用0字节等技巧更是可以欺骗浏览器。<br>
<br>
参考：<a target="_blank" href="http://hi.baidu.com/aullik5/blog/item/3bd0f1d2199396d6a9ec9ab7.html">BlackHat 的议题听后感</a><br>
<br>
目前这些问题也渐渐被解决了。同时推荐使用 EV 证书，会起到更好的效果( 当然也更贵 )。<br>
<br>
<br>
<br>
<br>
最后还是推荐仔细阅读这份文档，并按照其指导性原则来实施，避免好心办坏事，酿成悲剧。 <a href="http://hi.baidu.com/aullik5/blog/item/d2ddb01ddc7ec78187d6b6f0.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/d2ddb01ddc7ec78187d6b6f0.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-20  13:28</pubDate>
        <category><![CDATA[象牙塔]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/d2ddb01ddc7ec78187d6b6f0.html</guid>
</item>

<item>
        <title><![CDATA[周末去看了建国大业]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/dc3ce6dc336af3e576c638f4.html]]></link>
        <description><![CDATA[
		
		MM部门搞活动，她给我也订了张票，本来我是想去看《风声》的，但是有免费电影看，还是很高兴的去了<br>
<br>
<a href="http://t.douban.com/lpic/s3949072.jpg" target="_blank"><img border="0" src="http://t.douban.com/lpic/s3949072.jpg" small="0" class="blogimg"></a><br>
<br>
看完后，非常失望啊！<br>
<br>
这部片拍的不是一般的垃圾啊<br>
<br>
先说点正面的：<br>
<br>
各个国家领导人的演员还是演的非常到位的，语言、形态都很像。<br>
<br>
负面的：<br>
1. 影片政治意味浓重<br>
基本上电影的主旋调就是强调怎样和民主党派、民主人士达成一致，影片大概有三分之一的时间都在扯张澜、李济深、宋庆龄等相关的事情，讲把他们请过来多么多么的不容易。<br>
<br>
建国大业，民主党派请过来就建国了，真的这么简单吗？为什么要选取这个题材呢？为什么不再讲讲其他更多的更有吸引力的题材呢？再联想到现在的台湾局势，意味深长啊！<br>
<br>
2. 许多细节刻画的不到位，叙述意味过浓，到后半部分基本就是部纪录片，有如小学生的流水账<br>
相较于以前的电影《开国大典》，以及三大战役等经典影片，多有不如啊！<br>
<br>
一个很细节的例子，当时蒋介石退任后，让李宗仁当总统，但是总统名头前有个“代”字，就是代总统，李宗仁当时还很生气，名不正则言不顺，蒋介石还是在幕后操纵一切。这种细节在《开国大典》里就有情节体现，但是类似这种很重要细节在《建国大业》里缺失的太多，使得整部电影不够丰满。<br>
<br>
我觉得不能拿“大场面很难覆盖到细节”作为借口。拍大场面的电影多了，也有表现的很好的，但是《建国大业》完全拍成了一部纪录片，到了后半部出现大量的文字的概括性旁白，而情节稀缺。<br>
<br>
3. 商业的噱头<br>
明星确实很多，很多跑龙套的大腕，但也为此多设计出了很多无谓的情节。<br>
<br>
如果说范伟的厨师跑去自杀还算有点煽情，那梁家辉那个扯淡情节算啥？冯巩那段呢？纯属浪费时间.<br>
<br>
很多情节都是为了让某明星露个脸而设计，对于主题的体现没有什么帮助，纯粹属于吸引眼球。<br>
<br>
<br>
<br>
不过大家基本上都是冲着看明星去的，所以影片本身也就没什么人去关注了。<br>
<br>
从电影本身来说，很一般甚至是很差，但是在炒作上，绝对算成功。<br> <a href="http://hi.baidu.com/aullik5/blog/item/dc3ce6dc336af3e576c638f4.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CE%DA%CD%D0%B0%EE">乌托邦</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/dc3ce6dc336af3e576c638f4.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-19  12:13</pubDate>
        <category><![CDATA[乌托邦]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/dc3ce6dc336af3e576c638f4.html</guid>
</item>

<item>
        <title><![CDATA[2009国庆山西游记 -- 壶口瀑布]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/8d0e36fba0c330839e514646.html]]></link>
        <description><![CDATA[
		
		第二天从介休赶往临汾。要先在这里住一晚，第二天才去壶口瀑布。<br>
<br>
临汾意思就是临近汾水的意思，也是一个很有历史文化底蕴的城市。这个城市还挺大的，感觉和太原大小差不多。不过太原在我见过的省会里面属于比较小的了，应该和西宁差不多大小。<br>
<br>
在距离临汾不远处有洪洞县，明朝时的迁民大多是从这里出发的（因为灭元后很多省份人口稀少，地没人种了）。当时把人群聚集到洪洞的一棵大槐树下，然后进行长途迁徙。所以有这种说法“问我祖先在何处，山西洪洞大槐树”。<br>
<br>
不过当年的那颗大槐树早死了，现在留下的是第三代大槐树，今人又整了些建筑，让人去祭祖。我觉得没啥好看的，就没过去了。<br>
<br>
临汾市本身只有一个尧庙可以看看，尧庙边上还弄了个中华门，但是我觉得没啥意思。<br>
<br>
尧庙是纪念中华民族的祖先尧而建立的，因为相传尧的部落当年就是在临汾附近，始建于隋唐时期，后来历经数次大火与重修。<br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/25d08e1106721b2c213f2eb6.jpg"><br>
<br>
我进去大殿后还拜了拜。我不信神佛，不拜佛祖菩萨，但是对于中华民族的祖先，还是怀有一份敬意。<br>
<br>
尧庙里的几棵树还是挺好看的，造型独特<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/a2fbb11062b29253ca80c4bd.jpg"><br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/53720109d45728fc62d986bf.jpg"><br>
<br>
<br>
第二日前往壶口瀑布。壶口瀑布离临汾170公里，离吉县45公里。所以去壶口瀑布要4个小时左右，来回就要将近8个小时，而且只有一个景点。所以我们在临汾找了个壶口瀑布一日游的团，第二天一大早出发。<br>
<br>
千里黄河一壶收，是壶口的由来。在壶口瀑布处，河道突然变窄，又同时形成一个接近68米的落差，使得河水极其壮观。我认为这是中国最“愤怒”的瀑布了。<br>
<br>
山西和陕西以黄河为分界线，所以观看壶口瀑布也可以从河两岸看。山西这边的景色要好过陕西的。以前有些攻略上说山西去壶口的路不好走，陕西好走些，但是我这次的行程看来，路还是修得挺好的，都是国道和省道，可能后来路已经修好了吧。<br>
<br>
宁静的河谷<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/fe8fca1637884524c93d6d89.jpg"><br>
<br>
壶口是在视线下面的谷底中，水雾腾起，像飘了一层烟一样。有时候还能看到彩虹<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/abda542da5158bc18b139966.jpg"><br>
<br>
黄河在咆哮<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/08342596e6301f4054fb9672.jpg"><br>
<br>
愤怒的黄河<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/7f9e5aeffd8677d6b3fb9547.jpg"><br>
<br>
听说猪掉进去了毛都不会剩<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/2a84aa76adeb9136b151b955.jpg"><br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/77d4a0cd78d9ae3d01e92853.jpg"><br>
<br>
黄河携带了大量的泥沙激流而下<br>
<br>
就在我的脚下<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/22fd09d0d2ded1fe572c845b.jpg"><br>
<br>
千里黄河一壶收，壮哉！<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/df11357b43a569c02e73b32d.jpg"><br>
<br>
人掉进去不会有任何幸免的可能<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/be1893ee60e684c2ce1b3e33.jpg"><br>
<br>
最后再来一张<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/2f004837ad900df0a3cc2b12.jpg" small="0" class="blogimg"><br>
<br>
壶口是我们此行最大的收获。虽然去壶口很累，8个小时的车程，但是我们都觉得很值！<br>
<br>
第二日回太原好好休息，本来准备去晋祠的，结果晋祠门票短短时间内从40涨到了70，同时晋祠门外还有很多可以开后门放人进的蛀虫们，大大影响我们的游兴，MM一怒之下，就决定不去晋祠了，所以我们最终也没有去成。<br>
<br>
回顾这次山西旅行，辗转了上千公里，感觉还是挺累的。MM多次抱怨我这不是休闲游，所以我决定下次带她去一个地方待着不动，舒舒服服的睡几天。<br>
<br>
全国古建筑有70%在山西，山西的旅游资源还是很丰富的。而且历来山西都是兵家必争之地，此处保存完好的多处古迹，比北京少一层光环，非常朴实，窃以为这才是是中华文明最真实的精粹，非常值得细细品味。<br>
<br>
但是山西省对旅游的不重视，周边配套设施的欠缺，奸商的欺生，大大影响了游兴。我只能哀叹，晋商的辉煌和风骨，已经一去不复返了！<br>
<br>
我想旅游局对现状有不可推卸的责任。同时让我对马云提出的建立“以诚信为本“的新商业文明的必要性有了重新的认识。<br>
<br> <a href="http://hi.baidu.com/aullik5/blog/item/8d0e36fba0c330839e514646.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%D2%F0%C3%CE%BA%FE">茵梦湖</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/8d0e36fba0c330839e514646.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-10  11:17</pubDate>
        <category><![CDATA[茵梦湖]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/8d0e36fba0c330839e514646.html</guid>
</item>

<item>
        <title><![CDATA[2009国庆山西游记 -- 双林寺，王家大院]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/ab16bd08c035bf2e6b60fb0f.html]]></link>
        <description><![CDATA[
		
		第二日一早，出发从平遥古城去双林寺。<br>
<br>
有种说法是，来平遥不去双林寺，等于没来。双林寺距离古城只有5公里，打车或者坐三轮车都可以去。<br>
<br>
我们本来上了个出租车，结果司机跟我们说，去双林寺不打表，还说都是这样的，太扯淡了！！<br>
<br>
人生地不熟的只好吃这个亏。他要了20块，5公里。<br>
<br>
还好双林寺并没有让我们失望，它是国家4A级景区，如果不是规模不大的话，我绝对认为它有晋级5A的资格。<br>
<br>
我们去的很早，所以人很少，看的也很爽<br>
<br>
双林寺的珍贵之处在于它的雕塑，和敦煌莫高窟类似。但是这里管理的没有敦煌严，所以我偷着拍了几张。<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/f88284d78cb6870206088b65.jpg"><br>
<br>
金刚怒目<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/6cf3e5cc0244877c0eb34560.jpg"><br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/891f0a25dfd78e06d5074262.jpg"><br>
<br>
忘了是哪个菩萨了<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/ea10e8c525965a848326ac6f.jpg"><br>
<br>
还是护法天王<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/ebbed3a30a222880caefd069.jpg"><br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/d55d97efdac723042cf5346b.jpg"><br>
<br>
判官和十殿阎王<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/2b070ff2011162e60b46e077.jpg"><br>
<br>
阎罗王<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/ae3facc2f7ef1378b219a872.jpg"><br>
<br>
<br>
地藏王菩萨<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/d2ddb01d2fe1b8a686d6b67c.jpg"><br>
<br>
<br>
降龙罗汉<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/be1893ee5625bec2cf1b3e7e.jpg"><br>
<br>
伏虎罗汉<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/e537b234771f9ba6a71e1278.jpg"><br>
<br>
古刹<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/a9163928011df9d398250a7b.jpg"><br>
<br>
从双林寺出来便准备动身去王家大院<br>
<br>
我们在平遥汽车站坐车到介休。<br>
<br>
王家大院在介休和灵石两地之间，到哪里都可以。不过我们后来非常后悔没有直接坐车到灵石。<br>
<br>
山西的汽车都是要坐满人才开车的。从车站准点发车后，司机居然拉着我们停到了一条小街上，开始不停的拉人，人不坐满不走。<br>
<br>
窃以为这部分收入，便是司机的灰色收入。<br>
<br>
好不容易人拉满了，开动了，上了省道后，没走多久，居然横穿过一段很不好走的土路，跑到了另一条平行的同方向的省道上，更是笃定了我的这种想法。这部分收入是不需要上税的，这已经是山西交通的一个潜规则了！<br>
<br>
比较让我吃惊的是，长途巴士上了高速后，居然可以随便停下来上下客。甚至有的人就站在高速牌子边上等车，牌子上书：严禁在高速上随意停靠上下客。 真是太讽刺了！<br>
<br>
好不容易跑到了介休，找了家宾馆入住，然后就准备去王家大院。有公交车坐，过去是4块钱。<br>
<br>
太原王家非常出名，有一种说法是天下王家出太原。王家在清朝年间曾经有过做大官的，所以不是乔家这种商贾能比，院落也要气派些，修得像座小城堡。<br>
<br>
我个人觉得王家大院比乔家大院更值得一看。<br>
<br>
不过看这种院落有很多道道在里面，最好请个导游，或者是去“蹭导游”。<br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/7c1696cb9ceabdabc917683d.jpg"><br>
<br>
大门<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/3bd9f40253a9bac108fa933a.jpg"><br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/42dcae6fb6ee4bf781cb4a05.jpg"><br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/0b6fd3177b58b135972b43d7.jpg"><br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/de4de8f9fa624b22d9f9fd02.jpg"><br>
<br>
山西窑洞风格<br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/8809b9a0943168a647106433.jpg"><br>
<br>
感觉古人没有任何容积率、绿化、采光的概念。房屋之间的间隔都非常的窄，屋子里的光线也非常差，白天都要点灯<br>
<br>
深闺小姐的绣楼<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/d31a6026a2e5ed2e918f9d09.jpg"><br>
<br>
很有寓意的一些石刻，我就选一幅吧<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/b059362b32660a155343c116.jpg"><br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/6008223eaa3361c154e72310.jpg"><br>
<br>
就是个墙角，龟背与鹤，寓意长寿，中国人的道道还真多<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/93896639f1978b0e97ddd81c.jpg"><br>
<br>
隔壁家<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/d2ddb01d2042bba687d6b61f.jpg"><br>
<br>
还有观景台，远处是绵山<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/dc3ce6dcfa578ac276c63819.jpg"><br>
<br>
雅致的叠翠轩，门边的高台是踏马石<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/02bccaebf9862cfed539c9e4.jpg"><br>
<br>
小亭名曰：瞻月<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/f1dafe1e097a8d27304e15e1.jpg"><br>
<br>
王家大院主要由高家崖和红门堡组成，有桥通往两边，真是个小城堡<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/80f0d42b840d3f00d42af1e8.jpg"><br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/57fd18d4c738c7e951da4be9.jpg"><br>
<br>
门院<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/48d6aaed344a790a62d09ff5.jpg"><br>
<br>
这个牌匾很有意思<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/abda542dad83b3c18a1399f0.jpg"><br>
<br>
<br>
深宅<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/c886a3edcca54b10269791f3.jpg"><br>
<br>
台阶也能做这么精致，寓意着什么呢？<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/cb51d20889bd86afd1581bfe.jpg"><br>
<br>
四合院<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/cde7f31e104f37d8e0fe0bf9.jpg"><br>
<br>
<br>
中间这个是？？<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/8c30b501ca9b20aae950cdc4.jpg"><br>
<br>
老屋<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/4cc735d23b52ac2d3af3cfc7.jpg"><br>
<br>
很有层次感的院落，绝对是艺术家建的<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/77d4a0cd71a9973d01e928c3.jpg"><br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/08d382ca57a9acd052664fcd.jpg"><br>
<br>
比乔家大院大多了！<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/0e2512de1499903e632798c9.jpg"><br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/a4f3ac50d6a6aea28c5430cb.jpg"><br>
<br>
<br>
后来从王家大院出来，又遇到了让我们很不爽的事情。<br>
<br>
在大院门口拉客回介休“一窝狗”们，屡屡出言不逊，且拉帮结派，欺压游客。<br>
<br>
我们不想做他们车，坚持等公交，因为来的时候问过公交车的人，说最晚到6点。<br>
<br>
结果我们从五点半开始等，一直等到六点多，来了两班公交，都说不走了，要回公司。<br>
<br>
后来好不容易拉住一辆，司机让我们上去，居然说是算私活，价格要翻倍。MM气不过去和他们理论，6点才交班，要公交公司的电话投诉，结果那司机居然马上改口说不拉了，把我们和其他一些乘客都给赶下车，MM当场就暴走了！<br>
<br>
后来我寻思着，他肯定是怕我们跟他公司说他用公司的车拉私活。<br>
<br>
边上那些“一窝狗”看着嘴脸就恶心，还不停的用言语刺激我们。这也是我们这次旅行遇到的最恶劣的一次事件，直接影响了我们后来的游兴。<br> <a href="http://hi.baidu.com/aullik5/blog/item/ab16bd08c035bf2e6b60fb0f.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%D2%F0%C3%CE%BA%FE">茵梦湖</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/ab16bd08c035bf2e6b60fb0f.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-09  16:57</pubDate>
        <category><![CDATA[茵梦湖]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/ab16bd08c035bf2e6b60fb0f.html</guid>
</item>

<item>
        <title><![CDATA[2009国庆山西游记 -- 乔家大院，平遥古城]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/183d940b2cbe6d1594ca6b60.html]]></link>
        <description><![CDATA[
		
		山西的旅游资源其实还是挺丰富的，可惜省里不重视，估计是都去挖煤了，给我的旅游体验是我这些年来感觉最差的，后面我会陆续写到。<br>
<br>
解放前山西和陕西是中国最穷的两个省，资源稀缺。后来山西靠挖煤发了家，也许是这个原因吧。<br>
<br>
这次国庆出游我和MM迟迟未能决定地点，因为刚从泰国回来，心思还没收回来。再就是不想去热门的地方，出国游的话办签证也来不及了。最后在几个候选的地方里面，挑来挑去选了山西，因为想着迟早要走走的。<br>
<br>
结果证明山西旅游的人确实要好点，路上交通不算拥挤，酒店也远没有满负荷。但是景点的人数仍然多，但大多数是山西和河北、北京的人，因为近。<br>
<br>
山西的主要旅游景点有这么几个：<br>
五台山、北岳恒山，这两个是佛教胜地。恒山脚下有个悬空寺挺有意思的。<br>
<br>
古雁门关，应县木塔<br>
<br>
云冈石窟 -- 世界文化遗产<br>
<br>
太原的晋祠<br>
<br>
乔家大院、王家大院、常家庄园等祁县、平遥附近的明清民宅，中国古代民宅的活标本啊<br>
<br>
平遥古城 -- 中国保存最完整的一座古城，整座城都是哦！世界文化遗产<br>
<br>
壶口瀑布 -- 与陕西共享<br>
<br>
太行山大峡谷 -- 与河南共享，被中国国家地理评为中国最美的十大峡谷之一<br>
<br>
由于时间关系，我们只选择了南线，放弃了北线。即放弃了云冈石窟、五台山、恒山。专心玩民宅、古城、壶口。<br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/79ad4522dbde887f9822ed05.jpg"><br>
<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/0806daf8331e7974252df208.jpg" small="0" class="blogimg"><br>
<br>
七天六晚，两个人包括来回机票所有花费在5000左右。<br>
<br>
10.1因为上午要看阅兵式，所以定的下午的机票，赶到太原后已经是晚上了。在酒店附近的小餐馆喝了碗羊肉汤，非常正点啊！强烈推荐之。<br>
<br>
至于刀削面我反倒不那么推荐。以前在北方读大学，吃面食也吃得很多，这玩意做起来简单，想做好难，而且吃惯大米的南方人一般不会习惯的！<br>
<br>
第二天直接启程前往乔家大院。在太原的建南汽车站坐长途大巴，买到祁县的票，跟司机说声到乔家大院给放下来就行了。乔家大院就在路边，非常近。（那个地方叫乔家堡）<br>
<br>
来到乔家大院也是人山人海，毕竟这里比较出名，因为老谋子在这里拍了《大红灯笼高高挂》，后来又有许多电视在这里取外景。比如《亮剑》里面李云龙求老岳父把小田嫁给他，站在院子里淋雨那一幕，也是这里拍的。<br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/90e316cfd9a8cd14b600c8d7.jpg"><br>
<br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/884aae4a526e6bdd82025cd0.jpg"><br>
<br>
乔家是山西的大富户，从乔贵发走西口出去做生意开始，前后红火的五六代人，生意做遍全国。<br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/1a1f6e2380c838894623e8de.jpg"><br>
<br>
慈溪太后后来逃离北京时，路过山西，还找他们家借钱，一借就是30万两白银，最后也没还，就给了两盏破灯抵债。<br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/60d2b5fc20e1c83b09244dda.jpg"><br>
<br>
这里是雕的火车哦！当时乔家的祖先留学回来，为了教育后人要上进，涨眼界，给整了个中国当时没有的火车在门楣上<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/d4b8c8127fd9110edd5401a0.jpg"><br>
<br>
这就是很多戏都用到了的外景地啦！<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/fee6cd1ab986e5d7af5133a3.jpg"><br>
<br>
再来一张<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/58e03a0032a9a0237bec2ca9.jpg"><br>
<br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/15016d07ab0b1256020881b2.jpg"><br>
<br>
从乔家大院出来后，坐了个“一窝狗”，赶赴平遥古城。<br>
<br>
现在保留下来的平遥古城，主要是明代的建筑风格。主要包括了完整的城墙、县衙、文庙、中国第一家票号：日升昌，镖局博物馆等等。<br>
<br>
这是一座活着的古城，因为现在里面还住人！<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/89ab0ff53906d3c27609d786.jpg" small="0" class="blogimg"><br>
<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/f1dafe1e0b828f27304e1589.jpg" small="0" class="blogimg"><br>
<br>
景点主要集中在城中心的几条街上。<br>
<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/79ad4522db36887f9822ed9d.jpg" small="0" class="blogimg"><br>
<br>
当年的晋商确实很牛，生意遍布全国，可以说是中国最富的地方。晋商还很仗义，诚信是他们所最看重的。可惜今天都已经没落了。有兴趣的可以看看余秋雨的散文《抱愧山西》<br>
<br>
镖局哦！有武林高手出没！尚武！！<br>
<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/c41ffefb8998ebf3b58f3164.jpg" small="0" class="blogimg"><br>
<br>
演武场<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/eb1890124cb2d2ad6438db60.jpg" small="0" class="blogimg"><br>
<br>
古城的街道，人真多呀！<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/c82a94dca394b5195882dd63.jpg" small="0" class="blogimg"><br>
<br>
楼梯<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/53d861d84e0f4f0110df9b70.jpg" small="0" class="blogimg"><br>
<br>
在县衙里看戏<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/7627ba3981b257efd462257d.jpg" small="0" class="blogimg"><br>
<br>
县衙后院里的大槐树<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/cb51d2088f3b84afd0581b78.jpg" small="0" class="blogimg"><br>
<br>
后堂<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/51f3523cee7f41c33c6d9744.jpg" small="0" class="blogimg"><br>
<br>
县太爷吃饭的地方，窑洞风格，上面供奉了守印大神<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/22e557e6213c3703b8382040.jpg" small="0" class="blogimg"><br>
<br>
古城<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/fdcb7e1fbbf416d91ad57642.jpg" small="0" class="blogimg"><br>
<br>
繁华的街道<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/8800b0dfa170c975cdbf1a4d.jpg" small="0" class="blogimg"><br>
<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/00e73e6c9e0daad64216944a.jpg" small="0" class="blogimg"><br>
<br>
南城墙(为了还原本色稍微处理了下，哈哈)<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/15016d07a891135602088158.jpg" small="0" class="blogimg"><br>
<br>
走在城墙上，月明星稀<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/90e316cfd8c5cc14b600c82a.jpg" small="0" class="blogimg"><br>
<br>
<br>
夕阳无限好！！<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/5a3258b425cc0ce336d3ca3a.jpg" small="0" class="blogimg"><br>
<br>
<br>
天黑后，我们就回到了旅馆。旅馆就在平遥城中。但是这里的客栈没有丽江那么多，价格也要贵很多，MM一直为这点愤愤不平。 <a href="http://hi.baidu.com/aullik5/blog/item/183d940b2cbe6d1594ca6b60.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%D2%F0%C3%CE%BA%FE">茵梦湖</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/183d940b2cbe6d1594ca6b60.html#comment">查看评论</a>]]></description>
        <pubDate>2009-10-09  14:29</pubDate>
        <category><![CDATA[茵梦湖]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/183d940b2cbe6d1594ca6b60.html</guid>
</item>

<item>
        <title><![CDATA[我见过最好的关于最近Linux Kernel空指针利用的分析(CVE-2009-2695)]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/f88284d7b493af2506088b65.html]]></link>
        <description><![CDATA[
		
		CVE-2009-2695<br>
其实应该是指一些利用空指针的方法，包括绕过SELinux和SELinux没开启的情况<br>
<br>
<span>The Linux kernel before 2.6.31-rc7 does not properly prevent mmap operations that target page zero and other low memory addresses, which allows local users to gain privileges by exploiting NULL pointer dereference vulnerabilities, related to (1) the default configuration of the allow_unconfined_mmap_low boolean in SELinux on Red Hat Enterprise Linux (RHEL) 5, (2) an error that causes allow_unconfined_mmap_low to be ignored in the unconfined_t domain, (3) lack of a requirement for the CAP_SYS_RAWIO capability for these mmap operations, and (4) interaction between the mmap_min_addr protection mechanism and certain application programs.</span><br>
<br>
<br>
前段时间那个沸沸扬扬的linux kernel null pointer漏洞，折腾了好一段时间。<br>
<br>
今天看到<a target="_blank" href="http://www.cnbeta.com/articles/94675.htm">cnbeta上一篇很不错的分析</a><br>
<br>
翻了一下，原来是翻译的老外的英文版本<br>
<br>
<h1><a target="_blank" href="http://lwn.net/Articles/342330/">Fun with NULL pointers, part 1</a></h1>
<br>
<h1><a target="_blank" href="http://lwn.net/Articles/342420/">Fun with NULL pointers, part 2</a></h1>
<br>
其中关于GCC的那段说明极可能国内某大牛想在blog上写，但转眼就给删了，不过还是让我们的<a target="_blank" href="http://planet.ph4nt0m.org">planet</a>给抓到个头，可惜一直无缘得窥真容的那篇文章想要提到的问题。<br>
<br>
&quot;This is where the next interesting step in the chain of failures happens: the GCC compiler will, by default, optimize the NULL test out.  The reasoning is that, since the pointer has already been dereferenced (and has not been changed), it cannot be NULL.  So there is no point in checking it. &quot;<br>
<br>
中文版：<br>
&quot;这正是这一系列错误中的下一个：GCC编译器缺省会优化掉 NULL 的彻底检验。原因在于，因为这个指针已经被解引用过了（而且也什么都没发生），所以它不可能是 NULL。所以，没有理由再去检查它了。&quot;<br> <a href="http://hi.baidu.com/aullik5/blog/item/f88284d7b493af2506088b65.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/f88284d7b493af2506088b65.html#comment">查看评论</a>]]></description>
        <pubDate>2009-09-30  10:26</pubDate>
        <category><![CDATA[象牙塔]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/f88284d7b493af2506088b65.html</guid>
</item>

<item>
        <title><![CDATA[2009普吉岛游记 -- Phi Phi Islands]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/50fe935327095f040cf3e324.html]]></link>
        <description><![CDATA[
		
		第一天在普吉岛上(Phuket)，貌似h都是不发音的。<br>
<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/f1dafe1eb762fb26304e15e9.jpg" small="0" class="blogimg"><br>
<br>
而第二天去的Phi Phi Islands, 发音是 &quot;皮皮岛&quot;，但我私下里喜欢叫这个做“屁屁岛”<br>
<br>
Phi Phi Islands 主要由两个小岛组成，大的叫 Phi Phi Don, 小的叫 Phi Phi Ley<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/1399f5023becc55b3912bbfc.jpg" small="0" class="blogimg"><br>
<br>
莱昂纳多的电影《The Beach》就是在小PP岛上拍的。<br>
<br>
从Phuket坐船到Phi Phi，快艇可能要将近一个小时，我们坐慢船，坐了将近两个小时<br>
<br>
在船头乘风破浪，远眺Phi Phi Islands<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/22e557e6f5b64302b93820fa.jpg" small="0" class="blogimg"><br>
<br>
坐船那是非常的晕啊，坐快艇估计我们都得吐，所以还是坐慢船稍好点。<br>
<br>
我们将在Phi Phi Don上住一晚。<br>
<br>
先乘大船在Phi Phi Ley附近转了转，然后换小船，前往Phi Phi Don<br>
<br>
一路上可以近距离接触这个岛，Phi Phi Islands 开发还不久，还保留着大量的原始森林。<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/d55d97ef277156052df534c1.jpg" small="0" class="blogimg"><br>
<br>
小船靠不了岸，岸边的海太浅了，还得再换一次长尾船（long tail boat）才能到岸上去<br>
<br>
快到我们的酒店了，这里真美!<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/e83c30fb70f9ca32a8d311cd.jpg" small="0" class="blogimg"><br>
<br>
<br>
坐在长尾船上驶向酒店，注意，这里的海水因为是浅海，还是变绿，清澈见底！！<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/f43d5a8303c1bc8e0cf4d2c9.jpg" small="0" class="blogimg"><br>
<br>
等到近了，我们终于忍不住心中的澎湃开始大叫。这里的海和沙滩是只在电影中见过的！！<br>
<br>
无比清澈的海水，细细的白沙，高耸的椰子树，还有岸边那别样风情的草屋，在这远离城市喧嚣的小岛上，一切都那么和谐！<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/aad7b78e592af8c2f01f36d1.jpg" small="0" class="blogimg"><br>
<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/60d2b5fc4ce6bc3a09244dd2.jpg" small="0" class="blogimg"><br>
<br>
上到岸边的酒店check in，服务生就微笑着给我们递上了一杯爽口的椰子沙冰。<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/2a84aa76739adf37b051b9db.jpg" small="0" class="blogimg"><br>
<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/c9e675c7696ca2379d163dde.jpg" small="0" class="blogimg"><br>
<br>
此刻我们深深觉得第一天在patong简直就是浪费时间，这里才是我们要的海滩，这里才是我们的假期！！<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/de9da7c36998be370ef477d8.jpg" small="0" class="blogimg"><br>
<br>
沙滩、椰子树、长尾船~!<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/ccc3d2c95b10a53b7f3e6fa9.jpg" small="0" class="blogimg"><br>
<br>
稍微靠内点还有沙滩排球的场地哦<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/9f551339f7e697deb211c7b8.jpg" small="0" class="blogimg"><br>
<br>
躲在树林中的草屋<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/56ba0c25680eb51fc89559bb.jpg" small="0" class="blogimg"><br>
<br>
下午我们准备直接出海去浮潜，这几乎是来Phi Phi Islands的必选项目<br>
<br>
就是浮在水上，带着潜水镜，吸根气管，看海底的珊瑚和鱼。<br>
<br>
有很多浮潜地点可供选择。在这里最好包一条长尾船出去玩，但是每船限坐6个人<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/8b120df50c46c142ddc474ad.jpg" small="0" class="blogimg"><br>
<br>
去浮潜了！！<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/919cd24283e5bd3f73f05d80.jpg" small="0" class="blogimg"><br>
<br>
从船上往水下拍，真个是清澈见底啊！！<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/713d379a94883799c9eaf48e.jpg" small="0" class="blogimg"><br>
<br>
再来一张<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/a1d5d201bc16a13d728b6589.jpg" small="0" class="blogimg"><br>
<br>
海底有很多黑色的长长的针刺的海胆，被轧到了可不是好玩的，所以最好戴脚蹼。<br>
<br>
某人在浮潜<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/6cf3e5cc5d33f27d0fb34594.jpg" small="0" class="blogimg"><br>
<br>
鱼不怕生，经常围着人转，一群一群的鱼，有时候还咬人哦！<br>
<br>
黄昏，退潮后的海滩！<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/342b4c4b5c1b2a0f09f7ef92.jpg" small="0" class="blogimg"><br>
<br>
我们住的屋子哦，一人住一个屋子，很有情调，嘿嘿，超低容积率啊！！<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/0a4af8f314d2ff3fb07ec59e.jpg" small="0" class="blogimg"><br>
<br>
晚上我去这里餐厅，吃了几只Tiger Prawns, 感觉比龙虾味道还好！在泰国还是适合吃Prawns(大虾)<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/d2ddb01dd2ddcda786d6b677.jpg" small="0" class="blogimg"><br>
<br>
吃完饭我们在海滩上捉螃蟹玩，这里好多螃蟹，晚上海水一涨潮就都给冲上岸了，还跑的贼快。<br>
<br>
我们还发现了好几只寄居蟹，有大有小，非常有意思。可惜相机在晚上拍的很不清楚<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/646456faca362f3a6c22eb60.jpg" small="0" class="blogimg"><br>
<br>
第三天，热带的早晨<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/84cd52db9a1a55f7b7fd4863.jpg" small="0" class="blogimg"><br>
<br>
随后我们在岛上的游泳池里玩水。昨天可以泡了一天的海水哦，今天改泡淡水<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/1baeda32e441bd6fac4b5f6e.jpg" small="0" class="blogimg"><br>
<br>
老外总是很奔放，喜欢晒日光浴，在这里大饱眼福啊<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/8851cfbe8054ec2618d81f68.jpg" small="0" class="blogimg"><br>
<br>
<br>
之后在大堂边上的咖啡馆里喝了杯咖啡，等着check out<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/dc3ce6dc2cc8fcc377c63874.jpg" small="0" class="blogimg"><br>
<br>
随后我们又一路坐船返回了patong，在patong再待一晚后，就启程回国了。<br>
<br>
回顾这次thailand之行，给我印象最深的，还是Phi Phi Islands 上的海水，椰子树，白沙，草屋，永远忘不掉跳上沙滩时的激动心情。<br>
<br>
也有遗憾，Phi Phi Ley的Maya Bay非常的美，也很著名，由于时间关系，所以就没去了。<br>
<br>
也有期待，期待未来的马尔代夫之行，期待澳洲的潜水之旅！<br>
<br>
Phuket, 一个美丽的地方，相信我会再次来这里游玩的！！ <a href="http://hi.baidu.com/aullik5/blog/item/50fe935327095f040cf3e324.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%D2%F0%C3%CE%BA%FE">茵梦湖</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/50fe935327095f040cf3e324.html#comment">查看评论</a>]]></description>
        <pubDate>2009-09-28  10:55</pubDate>
        <category><![CDATA[茵梦湖]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/50fe935327095f040cf3e324.html</guid>
</item>

<item>
        <title><![CDATA[2009普吉岛游记 -- patong]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/e958fb18087d1a70dab4bd1e.html]]></link>
        <description><![CDATA[
		
		这次出行属于部门outing性质，由部门的活动费出一部分，剩下的由我们自己补贴。<br>
<br>
在携程上订了个普吉岛自由行，主要是包括了机票、酒店、以及中途的一些接送，包括船票等。<br>
<br>
携程的这个模式还是很不错的，酒店、路途费用这些最麻烦的包掉后，剩下的就是光玩和吃的花费了，非常的自由。<br>
<br>
9.19号，我们从上海浦东国际机场出发，直飞曼谷，然后转机飞往普吉岛。<br>
<br>
我们的飞机，泰航的航班，双层的<br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/12f2f8ec92466a6378f0553c.jpg"><br>
<br>
<br>
下飞机后，在曼谷机场有兑换的场所。但是RMB的汇率只有4，要知道在国内中国银行可以兑换到4.9，所以很不划算。事实上，在泰国的街上也就能兑换到4.2，4.3左右，除非能够找到些黑市。<br>
<br>
所以我们事先在国内的中国银行把RMB兑换成了美元，在这里再用美元兑换成泰铢，相对就很划算了。美元的买入价是32多，卖出价是33，水分不大。<br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/92e67508f107c5832eddd40c.jpg"><br>
<br>
<br>
泰国号称是800年来在东南也唯一没被殖民过的国家。但是我的感觉这个国家受英国影响还是非常深的。英语在这里非常通用，所以在这里说英语就行了。个别服务生也会说中文。<br>
<br>
这里的公路都是靠左行的，汽车的方向盘也在右边，和所有英联邦国家一样。<br>
<br>
我们到普吉岛的酒店住下时已经是凌晨2点了~~~<br>
<br>
我们首先是住在了 Surin Beach 的 Courtyard Hotel，后来才知道这是家连锁，条件还是很不错的。<br>
<br>
迷糊的睡了一晚，第二天一早就爬起来去看海。离酒店一条马路就是 Surin Beach 了，是一个小海滩，人不多~~<br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/c58bd25922fd05ad800a181d.jpg"><br>
<br>
转了转就回酒店吃早饭了。<br>
<br>
本来第一天我是想出海玩的，因为附近的海岛多，有的还很著名，比如有部007电影就是在这附近拍的，所以有个岛就被命名为邦德岛。<br>
<br>
结果由于需要提前预定船，我们的行程有点冲突，就没去了，改去巴东海滩玩。<br>
<br>
说到普吉岛，最著名和最繁华的就是巴东海滩了 (Patong)<br>
<br>
这里有很多同性恋酒吧，特殊服务也很多，曾经一度臭名昭著，最近要好些了。<br>
<br>
我们找了个当地的嘟嘟车，就是那种小货车，能装6-7个人的，直接载到了patong。<br>
<br>
这里的司机开车太猛了，所有人都跟开赛车一样，而且岛上似乎不许鸣笛！<br>
<br>
我们花了400泰铢，从surin开到了patong，以司机那么彪悍的速度，居然都开了差不多半个小时，价格不到RMB100，相对国内差不多。<br>
<br>
车上拍的<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/60d2b5fc733eb93a09244dea.jpg"><br>
<br>
<br>
我们到了patong后直奔海滩，这里的海滩还算不错，很多欧美人在这里玩水、做日光浴。<br>
<br>
海滩上租个椅子和伞只要50泰铢，随便坐到什么时候，离开吃饭都不要紧，回来了还可以继续坐。我们当时被宰了，花了100泰铢，后来才知道。不过也就是10块RMB和20快RMB的区别，所以也没太往心里去。<br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/ebbed3a3ba905881cbefd0ff.jpg"><br>
<br>
我们在这里戏水了许久，还能喝到新鲜的椰子，让我爱上这种水果了，太棒了！fresh coconut!<br>
<br>
嗯，有几个家伙一直在偷拍隔壁的一个有明星气质的美女，我gf和云舒的老婆居然是最起劲的。女人对美女也很兴趣很大啊！听说云舒老婆还把那个美女换衣服全过程给拍下来了！<br>
<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/b2f1194dc37fb0d5d72afcc3.jpg"><br>
<br>
<br>
再看看这个，跟没穿一样！<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/de4de8f98b3f3823d9f9fdce.jpg"><br>
<br>
<br>
中午我们在附近的shopping mall里找了家泰式餐馆，叫MK的，价格稍高。<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/903473ce3ebbf611f8dc61d6.jpg"><br>
<br>
店里的雕像，挺有意思的<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/502ade55be30fb74d10906d1.jpg"><br>
<br>
<br>
<img border="0" src="http://hiphotos.baidu.com/aullik5/pic/item/8809b9a0c7b61ba7471064b9.jpg" small="0" class="blogimg"><br>
<br>
下午larry和suddy去做spa和泰式按摩了，而我们就去逛了逛街，然后又去patong beach上睡觉玩水去了。<br>
<br>
躺在椅子上看着椰子~~<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/08342596216b544155fb96d8.jpg"><br>
<br>
<br>
很多人在玩高空滑翔和水上摩托，我一边睡觉一边看，美好的一天<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/8d368495b24b1432d21b70db.jpg"><br>
<br>
<br>
夜晚是patong堕落的开始<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/9af4ff0280cbbfa4d43f7ca0.jpg"><br>
<br>
<br>
我们找了家吃海鲜的地方，就在海滩边上，叫patong seafood，点了期待了好久的龙虾<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/3e00ca3c745c52eb9f3d62ad.jpg"><br>
<br>
<br>
这里龙虾还是很贵~~~#_#<br>
<br>
后来听yikai说泰国出的是暖水龙虾,不会大,要冷水龙虾才大。每年到了捕获季节后，去美国的三藩市吃龙虾应该是最便宜的。<br>
<br>
在这里吃饭花泰铢，一般都是上千的，哈哈哈<br>
<br>
<br>
泰国很多国民信仰佛教，但是也有南部马来西亚过来的伊斯兰教徒，所以也建有清真寺。<br>
<br>
双手合什的姿势在这里表示问好，泰国人一般都这样和你打招呼。泰国是微笑之国，这里的人都是微笑对人，笑起来也很好看。我想起了《拳霸》里的傻小子总是笑，原来如此！<br>
<br>
麦当劳叔叔也要入乡随俗了！<br>
<img border="0" class="blogimg" small="0" src="http://hiphotos.baidu.com/aullik5/pic/item/f5a62ddc1e5215f58d1029b1.jpg"><br>
<br>
然后我们就回到了酒店休息，准备开始第二天的行程~~~<br>
<br>
注意事项：<br>
防晒油一定要50以上的才有用，国内难买到的话就在泰国当地的便利店、超市都能买到<br>
热带，但是比国内凉快多了！！就是紫外线强度特别大，所以一定要备防晒油，不要有逞强的心理。我感觉比高原还容易晒伤人<br>
<br> <a href="http://hi.baidu.com/aullik5/blog/item/e958fb18087d1a70dab4bd1e.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%D2%F0%C3%CE%BA%FE">茵梦湖</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/e958fb18087d1a70dab4bd1e.html#comment">查看评论</a>]]></description>
        <pubDate>2009-09-27  22:33</pubDate>
        <category><![CDATA[茵梦湖]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/e958fb18087d1a70dab4bd1e.html</guid>
</item>

<item>
        <title><![CDATA[ForceHTTPS 的标准]]></title>
        <link><![CDATA[http://hi.baidu.com/aullik5/blog/item/e190aa00ebb34b0c1d9583b4.html]]></link>
        <description><![CDATA[
		
		前两天harry跟我讲paypal正在推动一个东西，增加一个http的header，标记某个网站只能由https访问，不能由http访问。<br>
<br>
今天度假回来一看，已经出来了<br>
<br>
<a href="http://lists.w3.org/Archives/Public/www-archive/2009Sep/att-0051/draft-hodges-strict-transport-sec-05.plain.html#strict-transport-security-http-response-header-field" target="_blank">http://lists.w3.org/Archives/Public/www-archive/2009Sep/att-0051/draft-hodges-strict-transport-sec-05.plain.html#strict-transport-security-http-response-header-field</a><br>
<br>
paypal 推动的邮件在这里：<br>
<br>
<a href="http://www.webappsec.org/lists/websecurity/archive/2009-09/msg00060.html" target="_blank">http://www.webappsec.org/lists/websecurity/archive/2009-09/msg00060.html</a><br>
<br>
目前noscript里已经增加了对此的支持，chrome的支持好像也出来了。<br>
<br>
实现上，服务器端response增加一个头<br>
<br>
<p>The ABNF  [<cite><a href="http://lists.w3.org/Archives/Public/www-archive/2009Sep/att-0051/draft-hodges-strict-transport-sec-05.plain.html#ref-rfc2616">RFC2616</a></cite>] syntax for the <code>Strict-Transport-Security</code>       HTTP Response Header field is:</p>
<pre>Strict-Transport-Security = <br>        &quot;Strict-Transport-Security&quot; &quot;:&quot; &quot;max-age&quot; &quot;=&quot; delta-seconds [ &quot;;&quot; &quot;includeSubDomains&quot; ]</pre>
<p><dfn ><code>max-age</code></dfn> specifies the number of       seconds the <a href="http://lists.w3.org/Archives/Public/www-archive/2009Sep/att-0051/draft-hodges-strict-transport-sec-05.plain.html#dfn-ua">UA</a> should remember receipt of this       header field from this server. The <code>delta-seconds</code>       production is specified in [<cite><a href="http://lists.w3.org/Archives/Public/www-archive/2009Sep/att-0051/draft-hodges-strict-transport-sec-05.plain.html#ref-rfc2616">RFC2616</a></cite>].</p>
<dfn ><code>includeSubDomains</code></dfn> is a flag which, if present,        signals to the <a href="http://lists.w3.org/Archives/Public/www-archive/2009Sep/att-0051/draft-hodges-strict-transport-sec-05.plain.html#dfn-ua">UA</a> that the <a href="http://lists.w3.org/Archives/Public/www-archive/2009Sep/att-0051/draft-hodges-strict-transport-sec-05.plain.html#sts-policy-acronym">STS Policy</a>        applies to this <a href="http://lists.w3.org/Archives/Public/www-archive/2009Sep/att-0051/draft-hodges-strict-transport-sec-05.plain.html#sts-host-acronym">STS Server</a> as well as any subdomains of the server's       <a href="http://lists.w3.org/Archives/Public/www-archive/2009Sep/att-0051/draft-hodges-strict-transport-sec-05.plain.html#fqdn">FQDN</a>.<br>
<br>
支持这个功能的客户端就知道这个站点只允许https访问了。任何http的访问都会被转到https下<br>
<br>
<br>
这个功能对安全要求高的站点，比如银行和支付类网站来说，是非常有意义的<br>
<br>
因为之前很多针对https的攻击就是在同域下https的页面里混淆了http的请求，造成一种类似 mixed content&#160; 的攻击 （可以参考 blackhat2009 里 alex androv 那篇文章），从而造成一些威胁。使用了这个http头之后，就可以杜绝此类攻击了。当然要浏览器支持才行。<br>
<br>
<br>
刚从泰国度假归来，事情比较多，我会尽快把游记补上来，哈哈，云舒说的对，我肯定会写游记的！<br> <a href="http://hi.baidu.com/aullik5/blog/item/e190aa00ebb34b0c1d9583b4.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/aullik5/blog/category/%CF%F3%D1%C0%CB%FE">象牙塔</a>&nbsp;<a href="http://hi.baidu.com/aullik5/blog/item/e190aa00ebb34b0c1d9583b4.html#comment">查看评论</a>]]></description>
        <pubDate>2009-09-25  14:10</pubDate>
        <category><![CDATA[象牙塔]]></category>
        <author><![CDATA[aullik5]]></author>
		<guid>http://hi.baidu.com/aullik5/blog/item/e190aa00ebb34b0c1d9583b4.html</guid>
</item>


</channel>
</rss>