2011年12月25日 星期日

Punch Party Final 之感

沒有留言:
Punch Party這個名詞,對於很多沒有參加過人來說,可能只有很多傳說,例:搶票(其實可以現場報名)、網路圈高手們,其聚一堂之地、或者是很特別的7mins快講,雖然實際上我也沒有參加過幾次,還好,有參加到最後一場,雖然是最後一場,但是心理的震撼相同,或許在這樣子活動當中,的確有很多值得我們學習,甚至也沒有辦法輕易達成,在這場合當中才能一窺。

2011年12月14日 星期三

簡單的數位生活(Simple Life in Digital World)

2 則留言:
在每個人都在瘋3C、手機應用程式、平板電腦、或是追求更夯的電子產品的時代,再加上三不五時的雲()端議題,每次接到業代提到雲端,就會有股衝動想掛電話,但是,我還是會忍下去聽對方把訴求說完,然後再好好地跟對方說明我不需要,其實究竟誰會需要這服務呢?個人、公司、企業,或者還是現在愈來愈多買硬體送雲端空間的促銷活動,或許在這一波硬碟價格水漲船高同時,也許可以擄獲另外一個客群的消費族群,更何況年度盛事的資訊展大拜拜才剛結束,那傲人的銷售成績,不知挾帶著多少話術和包裝呢?不過,在商言商,這一票不賺要怎麼過年呢?(當瞭解背後的數字如何運作後時,或許你會對他們肅然起敬)

不過對於現代人來說,一個簡單地數位生活有這麼難嗎?那些雲端一定要很用力去追,才能夠攀得上去嗎?其實一點都不難,甚至早在很久很久以前大家都已經拿到門票而不自知了,只是現在大家都習慣用不一樣的詞語來包裝可能雷同的東西,現在的雲端儲存跟以前的WebHD有什麼差別呢?有人或許會說:操作方式(然後Dropbox就會浮上腦海),但是它真的跟網路硬碟的實際差異是?有幫你備份,還同時做版本管理之外,其它的不同是...什麼?

然而PaaS或SaaS一般人真的有所感受嗎?它最大誘因是什麼呢?對於個人來說,或許我們都生存在某個數位生活的角落,而對於我們來說,或許簡單數位生活也沒有這麼難擁有,現在有愈來愈簡單趨勢,就連看個電視都有壹電視MOD,或是透過TiVo來滿足需求,也許想要簡單打造一個屬於自己的簡單數位生活一點都不難,唯一最大的門檻可能是網路的致命傷─「上傳速度

2011年11月20日 星期日

採購、議價與潛在因素(Purchase, Negotiated Price and BSA)

沒有留言:
年底到了,無論是採用預算制,或是需求制,對於資訊軟、硬體的採購來說,至少每年都得檢視一次是無可避免的,甚至只要有人員變動,就得重新查驗各種軟體的授權,這也是為什麼用人之際,軟體或是看不見的隱性成本,常常被輕忽的主因,若是你有實際算過,你就會知道那些硬體成本,相對是小了許多。

不信的話,你可以把一個新人進公司後,可能要耗費的相關成本攤到檯面上,例:軟體授權的費用:作業系統、文書軟體、特定軟體(美編、程式,或相關應用),訓練所耗費的人力、時間,以及辦公室租金的單位成本,甚至提撥的退休金及最近一直在增加的相關保險,或許這也是為什麼有很多公司寧可委託人力派遣公司來召募員工的主因,更別說有多少人找不到工作(雖然也有不少工作找不到人),上述這些零零總總的費用,跟一次性的硬體費用相比,就可以很明顯地看出差別,所以怎麼在採購議價上,取得優勢,其實有很多潛規則存在,甚至還有些不可抗力的部分。

2011年11月8日 星期二

難得一見的硬碟戰(Hard Disk Price Influence Stratification Plane )

2 則留言:
近日的IT新聞,除了各家努力競爭的行動載體的系統戰(Apple的iOS、Google的Android和Microsoft的Windows 7 mobile OS)之外,對於傳統IT人來說,應該有一件更迫切得要面對的課題,那就是因泰國洪災導致硬碟缺貨的IT業的大災難(全球第二大硬碟生產國,第一大當然是什麼都能夠代工的China),尤其時逢年底,年度交替之際,或許它對於我們生活中的影響,已經不再只限於我們這些每天都得與它為伍的IT人了,因為它的影響甚至會遍及到你的生活當中。

我這麼說是有點太誇張,但是對於有高硬碟容量需求的使用者(宅男?)公司(線上儲存?)產業(多媒體?),應該就會造成一股不小的風波,畢竟在大家都已經習慣每單位MB(GB)硬碟容量的價格愈來愈低的時候,突然反咬大家一口,應該大家都不會太過舒服吧?不知有沒有做相關服務的廠商,因此也得咬著牙撐一下,若是災情再擴大,或許影響的層面會遠超乎大家所意料。

2011年11月1日 星期二

網站速度與動線(Website Speed and Traffic Flow)

沒有留言:
最近被太多工作、私事纏身,每次回頭來看看這片園地,總是帶著滿滿的愧疚,不過還是要努力擠出一點時間來灌溉,畢竟這邊還是我相當珍惜的一個小小樹洞,既然如此,那就來聊聊最近在執行一些事的體驗吧!

基於現在大家都已經習慣上網找東西、聯絡感情、發洩情緒或瘋狂血拼,無論是什麼樣子的網站,基本上都會有人蒞臨,雖然有些可能是不請自來的不速之客(例:Spammer、或者是很努力發送訊息找下線的金錢獵人),但是至少也代表你的網站有被人發現,不過當你逛過愈多網站,嘗試過愈多種網路上所提供的服務,你就會發覺一件事,有時候簡單往往比面面俱到容易上手,回顧一下電影《The Social Network》的情節,一個單純的選擇題,竟是現在數億人口每天光臨的前身。

所以影響網站的受人喜歡的因素有很多,例:內容、速度、動線、時機...等,甚至是話題性,這些都隨著網站屬性而有所不同,例:電子商務網站可以做的像Google一樣簡單嗎?入口網站適合弄得像社交網站一樣如此具備個人化特色嗎?內容網站適合採用大量的多媒體呈現嗎?這些或許就是每個網站能夠吸引人的因素,當然其中也有許多不太能為人所操控的因素存在,例:時機(網路上走紅的網站往往都只有No.1)

2011年8月2日 星期二

如何讓自己成為助力(How to Help Others to Achieve the Goal )

2 則留言:
每次回到自己的部落格,總是會帶著淡淡的愧疚,又不知多少天沒有更新了(這次直接跨過了整個七月份的空白),雖然也沒有人能夠逼我一定要寫些什麼?但是這裡畢竟還是一個屬於我自己的園地,或許是因為現在要撰寫的文字量,不一定比我還是文字工的時候少,有時想法很多,但是能夠付諸文字的卻很少,腦內革命就經常就佔據了我的很多個深夜,現在知道我ID的涵義了吧?(苦笑...)

不過,再回頭來想想,這個部落格的初衷是什麼?自己的筆記?與人分享、教學相長的地方?認識各方高手的開端?或許以上皆是......,基於這些原因,對於自己來說,把一些想法寫下來的契機,不一定是自己能夠表達多少東西,更不見得代表自己比別人多知道多少,或許最重要的動力是怎麼樣幫別人往前更進一步(或許不是在專業技術上比對方強),反而是透過別人的問題,讓自己或對方進入條件更為嚴苛的設想,但是也能夠帶來更大的衝擊,遠比你自己循規蹈矩的計畫來得更為有效。

2011年6月13日 星期一

寬頻升速、降價、行銷和風險(Broadband, Discounts, Marketing and Risk)

2 則留言:
最近NCC似乎通過了國內最大ISP的寬頻升速、降價的方案,接著就是等ISP花三個月主動完成相關的業務(說明網頁),不過每次看到這樣子的寬頻優惠方案,總是會讓人有種看得見用不到的感覺,畢竟寬頻還是有先天的適用距離,縱使升速到先前不曾有過的速度(下載),但是也得先查看看自己是否有辦法申辦?(查詢網頁),縱使這些條件都滿足了,還是有可能會遇到保障速率的限制,如果升速後發現並沒有太過於明顯的速率提升,或許還是可以保持原本的速率就好,以免吃悶虧。(申辦查詢流程

2011年4月25日 星期一

Office 2003 Powepoint 因更新造成當機(Remove KB2464588 To Fix PPT)

4 則留言:
最近的資訊新聞,不外乎是那個雲端服務竄起、不然就是Amazon的AWS裝死,不過似乎好像有一個也影響了不少人的事情,我確只有透過搜尋才看見有人再討論,這是代表Windows Office的市佔率變低?還是因為大家都再很短的時間內都從Microdoft那兒找到了解決的方式(應該是大家Google的能力變強了),所以才沒有看見這個資訊類的新聞被傳出。

或許因為是影響特定的使用族群(通常是行銷人員),因為這次出包的是Office裡的Powerpoint,所以可能聲音沒有這麼大吧?不過很多公關公司或是媒體同仁應該也是它的愛用者才對,還是說大家都已經轉向更新的版本了呢?(因為2007以上的版本的特效比2003好太多?),這一點就不得而知,說了這麼多還是言歸正傳,其實這次的問題是出在這個月放出來的自動更新:MS10-022:說明 PowerPoint 2003 的安全性更新KB2464588

2011年4月5日 星期二

虛擬身份的逆襲( Risks of change net id )

沒有留言:
自從電腦、網路大舉進入我們的生活之後,或許代表我們的不再是一張身份證(或戶口名簿),反而是一串數字(手機號碼)或英文、數字和@夾雜的一串符號(電子郵件)所代表,甚至在很多時候,你所使用的電子郵件比你個人還有存在感。(或許廠商、服務提供者保管你郵件信箱的壓力比身份證小的多...)

先不論現在愈來愈難申辦的手機,畢竟經過了王八卡(黑卡、側錄卡、人頭卡)的洗禮之後,至少申辦手機號碼的嚴謹度高了許多,但是電子郵件呢?似乎還是相當容易取得、散布,甚至在你申辦網路時,ISP還會很好心地提供一個免費的郵件讓你申請,直到它們那一天說要收回時就...(其實合約裡會註明,合約停止時郵件也停用。)

不過,當你拿到這種郵件信箱時,除非你確信今生不會離開這個服務提供者,不然,你隨時都有可能會因為這個帳號停用而面臨與所有朋友、同事、客戶...等,失去聯繫的風險,因為你用了這個郵件申請了很多服務,或是給了周遭的朋友,這一個聯絡方式,直到有一天,當你不得不放棄這個服務時,它就無法再使用了(就算是台北、新北市這一帶,有些看似熱鬧的地方,一樣無法申請到某家的寬頻網路,除非你想回到電話撥接的時代)

2011年3月18日 星期五

如何不被當成垃圾信( Sending eDM without Being Regarded as Spam )

沒有留言:
現代人每個人一打開自己的電子郵件信箱,最不想看見地應該就是無孔不入的垃圾信件SPAM),縱使各家電子郵件服務商都提供了許多能夠防堵的機制,仍然無法完全解決垃圾郵件的問題,甚至還有人研究垃圾郵件消耗了多少生產力,甚至有人被告上法院(新聞)...等。

雖然每個人都厭惡收到垃圾郵件,但是經過各大郵件業者的努力之後,現在已經到了想要發一封正常的郵件到使用者的信箱裡(尤其是某些特定的郵件信箱),也漸漸地變成了一種奢望,不是遭到退信,就是要時常提醒使用者,要記得去垃圾郵件夾中,察看是否有重要的通知信件、訊息因誤判而躺在冰冷的角落裡,所以,究竟要怎麼樣把信寄送到需要的人手中,似乎也成了IT人的一大夢魘。

2011年2月12日 星期六

網路不通的解決之道 (How to solve the internet was disconnected)

2 則留言:
雖然現代人愈來愈愛行動上網,不過一般人的家中還是 ADSL 或是光世代居多,畢竟有線網路的穩定性還是稍稍比無線/行動網路來得高一些,不過也因為如此,有些無法連線上網的狀況,也只會發生在有線網路的環境當中,而且經常都是我們所輕乎的那個小小的細節當中,「細節中」不只會藏著惡魔,甚至有更多被我們所遺忘的東西,無論你自以為多麼瞭解,都有可能會被習慣所誤導。

其實會這麼說,是因為我自己也犯了相同的過錯,一但網路有問題就習慣性的接上久違的室內電話(沒錯...平常是沒在用的),撥到電信公司的客服專線申告,接著我想有經驗的人都會知道後面會發生什麼事,然後我們也就習慣跟著對方的說詞,等著接續的處理,我想標準模式不外乎就是...

2011年2月1日 星期二

網路、市場和未來(Network 、Marketing and Future)

沒有留言:
最近因為一直一直地在算數字,或許,對於時下很多事情的模式和進行方法,都有一些不同的認識,縱使只是推估、猜測或是一些新聞中得知,或許聽來是很簡單、平凡的一個想法、衝動,但是能夠將其實現,甚至透過一種途徑散布到很多人的手中,讓大家熟知,那又是另外一件事。

網路上最常被討論的是什麼呢?最新的科技?最強大的工具?最完善的平台?或者是你我可以想到的任何可能性?還記得學生時代,聽著教授們說:「我們要做的事,是把兩個價值50元的東西,經過組合後讓它有200元的價值」,這還只是教我們要學著創造有附加價值的產品,至於,對於願意注資在新興服務的創投公司來說,或許不只是買它的附加價值吧?或許是一種未來的賭注吧?

2010年12月29日 星期三

文件撰寫的重要性(The Advantage of Keeping Records)

2 則留言:
對於IT人來說,看文件、學技術,或者是透過別人的經驗分享,快速找到問題的解決方式,我想應該已經是家常便飯,不過從別的角度來看,其實對於技術人員來說,寫文件也是一件相當重要的事情,因為技術人員通常也都是技術本位,往往會讓開發出來的東西變得比較不人性(說得好聽叫:「技術本位」,說得比較糟就會變成:「難搞自以為是」的產品開發),其實先前在看一本源自對岸的《走出軟件作坊》的繁中版《走出軟體工場》時,裡面對於文件撰寫的描述,其實也點明了其重要性,我想不僅僅是軟體本身,就算是一個簡單的網路服務,我想撰寫文件其實都可以讓技術人員發現更多自己的盲點,或者是平常在開發時沒有想到的事情。

但是,話說回來,其實文件撰寫或許還是交給專業的人來執行,寫出來的東西比較能夠簡單易懂,至於工程師是否得要親力親為,其實也沒有一定的限制,不過以時下精簡的工作環境來看,其實每個IT的技術人員或多或少都會得要自己撰寫一些文件,小到某個功能的解說,大至整個架構或是產品開發的一些門檻,只是在這其中還是有很多值得反覆咀嚼的東西存在。

2010年12月15日 星期三

如何低價取得軟體(Obtain Software by Low Price )

2 則留言:
先前曾經寫過幾篇跟軟體市場有關的文章,例:《花大錢買舊軟體?》、《彈丸之地的代理與經銷》...等,經過了這些時間以來,全球化的風潮其實也沒有讓軟體市場有太大的變化,縱使現在有很多雲端應用軟體庫的興起,但是那個對於商用市場,或是每年做為購買基礎的軟體(例:防毒軟體、大型商用軟體的維護)來說,依然是有很多讓人無法理解的狀況。

就算是很多國際知名的軟體大廠,也是針對各國、各地區(一般都是以洲來計算)有著不同的議價方式,若許這對於在地化的服務支援,確實有不小的幫助,同時也能夠縮短問題的解決時間,但是真的每一種軟體都得要廠商提供服務嗎?就算你有買正版軟體,你最近一次使用他們的客戶服務支援是什麼時候呢?是被轉到口音很奇特的Call Center?還是只能聽見忙線中的電話撥號音?

2010年11月30日 星期二

你需要Wi-Fi+3G的iPad嗎?(Android+iPad?)

2 則留言:
今天各大電信通路的熱門訊息,應該就是等了很久的iPad開賣(或許是為了等iOS4.2吧?),不過基於台灣地區無法搭配門號的關係,所以各家ISP業者都打低價上網的促銷戰,但是我們真的需要用到Wi-Fi+3G的iPad嗎?既然沒有綁約,相對的就是機器的價格上無法有折扣或優惠,我們為了iPad再租用一個3G上網的門號是為了什麼呢?

其實我想已經有行動上網習慣的使用者,應該自己的手機絕大多數都已經配備了3G上網的門號才對,如此一來,是不是單買iPad反而比較合算?我想這波想要跳進i世界的人,應該心裡都有個盤算,究竟怎麼樣對我們來說最划算,是否真的得要吃ISP所提出的那一套呢?

2010年11月25日 星期四

Zinio for iPad

8 則留言:
最近的電子書很紅,我在公司也看到有些人手上拿著未上市的iPad在晃來晃去,因為我沒有什麼特殊管道可以弄到iPad來把玩一番,所以也只能看著別人玩,然後自己心癢癢...,正巧,因緣際會下,從朋友那兒拿到了一台iPad來把玩把玩,不料……

「既然拿了台iPad,就寫篇稿子貢獻貢獻吧!」沒想到我那朋友竟然忝不知恥伯樂識馬提出邀稿,心頭著實一寒……

「敢問歹人,不不不,是大人,希望小的寫篇什麼稿子啊?」雖然心中偷偷念了幾句,但出來跑的總是要還(謎之音:是艋舺看太多了嗎?),反正寫稿嘛,應該不會太難吧?反正也頗久沒有寫了,寫個一篇又何妨?

「這樣吧,正好有家出版社準備寫篇Zinio for iPad開箱文,看你根骨奇佳、日光如鷹、運指如飛…(以下省略128字),就讓我禀報皇上社長,把這篇開箱文交給你來寫吧~~」話說完,我那朋友便飄然遠去,不見蹤影......

哇哈哈,Zinio for iPad?原來最老牌的電子書平台也上了iPad啊?那看起來又多了個買iPad的理由了。

2010年11月15日 星期一

Myyasui.com‧你試用了嗎?

5 則留言:
還記得我先前曾經提過朋友一起弄的那個購物比價網站「Myyasui」嗎?經過了一個半月的時間,我們在這段時間當中,其實也不斷地想要提供更多、更好、更方便及更多元的網購比價服務,供有心想要上來進行購物網站比價的網友們使用,雖然實際的使用人數不多(或許是大家都有習慣的購物平台、比價太耗費時間或者是...等),但是目前我們還是持續在努力,靜待您的發現與蒞臨。

其實Myyasui.com購物比價網有了什麼樣的新功能,除了我會不定時地為各位做介紹之外,其實在Myyasui的開發日誌裡也可以看見第一手的消息,當然也歡迎對於這個購物比價網站有興趣或意見的人,可以上來留言、哈啦、打氣...(只要有空,我們會盡可能地回覆大家的留言)。

2010年11月1日 星期一

別讓下載樂極生悲

2 則留言:
網路上幾乎什麼東西都有,只要你願意多花一點時間,都有機會在網路裡找到,甚至能夠輕易地下載到自己電腦裡,不過,在你快樂下載這些動輒上萬元的商用軟體時,難道沒有想過,為什麼有人會這麼好心地把軟體分享出來呢?難道他取得軟體不用錢的嗎?我們真的能夠下載來使用嗎?(盜用他人序號者居多)

其實除了少數的自由(免費)軟體之外,大部分的商用軟體應該都有使用上的限制,更別說透過P2P(BT、EMULE…等)的傳輸軟體來散布,因為那對於軟體開發的公司來說,會造成莫大的傷害,於法也無法接受,基本上也會觸犯軟體著作的相關權利。

2010年10月19日 星期二

眼見不一定為憑

沒有留言:
當網路漸漸成為我們生活中的必需品之後,我們在網路上的身分就顯得愈來愈重要,或許它只是一個帳號、一個電子郵件信箱,甚至是一串數字,但是,網路上它甚至比真實生活中的你更具代表性,不過這個虛擬的身分,經常會受大家所輕忽,覺得它不重要,不管是遺失或被盜取,心裡總是只想著:「不過就只是一個虛擬身份,有什麼大不了」,若你也是這麼想,那你可就大錯特錯了。

以現在不論申請什麼資料,幾乎都得要提供電子郵件這一點來看,如果有一天你的電子郵件密碼不慎流入了有心人士手中,影響的層面可能遠出乎你的意料,如果只是個人資料洩露還算小事,若是對方透過了你的帳號去散布惡意程式、連結,造成他人的損失,或是冒名在網路上公開攻擊那個名人,只要一追究起來,就算你在怎麼樣神通廣大,也不免得要到警察局一趟。

2010年10月1日 星期五

Myyasui 比價專用搜尋引擎,找出台灣最便宜

沒有留言:
還記得你最近一次在網路上購買的東西是什麼嗎?有沒有遭遇過,剛下單就發現別家網路商店竟然有更便宜的相同商品,不過,你只要曾經在網路上尋找過特定商品的價格,你就會知道那是多麼辛苦的一件事,雖然網路相當方便,但是也造就了現代人得學會「早買早享受,買定離手的決心」,千萬不要去其它的網路購物平台多看一眼,不然就得要有扼腕的心理準備。

前面說了這麼多,我想看到這裡,應該很多人會覺得到一頭霧水,我怎麼會介紹線上購物的購物特性,其實我這篇文章的主要目的是介紹一個朋友和筆者一起建立的網站,一個能夠幫大家在各個線上購物網站比較相同商品的平台,最大的用途就是能幫大家節省在各個網站中搜尋相同商品的時間,其實筆者也清楚,每個人都有自己習慣的購物網站(原因不外乎是:不需另外註冊習慣網站的操作流程...等),不過,在經過跟朋友討論之後,我們還是決定要弄在這個線上購物比價的網站「Myyasui」。

Myyasui比價網

2010年9月8日 星期三

數字魔術與真相(The Magic of Numbers, and The Truth Behind)

沒有留言:
現在不管是什麼市場,大家都一窩蜂地朝著會員數粉絲數在努力,當然,這原本就是商業模式的一環,畢竟「」才是決定商業模式是否能夠存在的關鍵因素,但是,那些數字往往會先被造就成容易被辨識的一種表象,只是它背後所代表的意義往往會被輕忽,甚至原本的美意成為了另外一種無力支撐的負擔,無論是從何種角度來看都是如此。

現在無論是線上網站網路服務實體店面還是個人經營,真的都需要這麼多的會員或粉絲嗎?還是能夠擁有一個平衡點,站在那樣的高度下,是否對於現階段的自己來說,反而能夠發揮出最大的力量,這一點其實從很多地方小吃為什麼只做「僅此一家、別無分號」的原因相同,當然,網路上的市場或許不是如此界定,而且這種市場法則也沒有人說一定會成功,但是也能夠看出許多盲點,尤其是對於台灣這個消費模式詭異的零散市場來說,對於某些趨勢的評估,總是抱著太多地自我感覺良好

2010年8月19日 星期四

資訊取得與特定市場(Data Mining and Niche Market)

2 則留言:
因為平日工作的身份有點變化,所以回頭一看,離上次更新Blog又是一個月之遙,對於訂閱的讀者來說,真的有些對不起你們,我可是沒有忘記大家,只是這段時間就連下班後的時間,也被上班時間做不完的公事給填滿(上班時間都困在會議室裡居多),縱使我工作的地方是沒有「加班」這回事(因為會關門,你想加班也不行...),代表要得自行回家解決,所以,這就是我一個月失蹤的主因。

接著,回到正題,最近因為有極大量資訊取得的需求,所以對現在資訊大量傳播的狀況,有些看法也在這邊跟大家分享,雖然先前我曾寫過《你最想看見什麼內容?》一文,但是這篇的觀點又跟它有些不同之處,或許跟讀者角度以及使用上的需求有關,這就跟三不五時會被大家提出來的資訊爆炸焦慮症)一樣,重點還是在你取得多少資訊?或者,是否能夠自行篩選這些資訊?畢竟GIGO(Garbage in Garbage out)對於有大量資料閱讀及整合的使用者來說,很有可能花費在篩選的時間,可能還不如直接花錢買,或是透過關係找個當事者來聊天來得有效率,可惜的是...一般人沒有這麼多銀彈或是關係可用。

2010年7月16日 星期五

過於信任的風險(Risks On Over Reliance)

2 則留言:
對於IT人來說,對於某些技能應該是相當熟稔的才對,甚至可以透過批次工具的撰寫,將每天既定的工作內容加以排程,有效降低管理者的負載,甚至能夠透過這樣的機制,降低使用者在操作某些工具的門檻,以及處理跨權限的事務。

不過,也因為許多工具、技能,漸漸被IT人員寫進批次檔中進行排程,如果是一個全新的操作環境,或是舊有平台無法直接使用的批次工具時,管理(操作)者可能就得重新建立操作環境,這時候就很容易犯下過於信任自己能力的過錯,資訊安全上的漏洞與危害也就隨即產生。

2010年6月25日 星期五

資訊產業的落差(The Difference in Network Service Between Taiwan and China)

4 則留言:
這個月的上旬,因為工作需要去了一趟內地(第一次當呆胞),雖然是跟老闆一同去出差,時間也只有短短一周,但是在過程中,仍然看見了不少兩岸在網路(資訊)產業上的異同,或許我去的地點不算是一線城市(例:北京、上海...等),我的行程主要是在南京和蘇州、杭州一帶,原先是想去看了一個讓我很期望的展覽(但是最後很失望),同時也拜訪了一位老闆的老同學(做手機相關服務)。

不過,對我個人來說,此行最大的衝擊,是內地市場的商業模式,以及資訊在生活模式中的整合型態,其實有不少已經超越我們,當然,這跟使用者族群環境市場大小有關,或許這也是為什麼這麼多人想要西進內地的主因,只是在我驚嘆的同時,也發現到有很多在台灣或許能夠執行的商業模式(雖然台灣人很挑、很懂得採別人底線),在對岸也不一定能夠複製相同的成功模式,反之亦然。

或許這也是很多公司會想把產業鏈,在兩岸之間做個調整,畢竟在淨利愈來愈低,附加成本愈來愈高的現在,這也是求生存的必要法則之一,不用再作那種只要閉門造車就能夠高枕無憂的白日夢,要不就是得跨出去,否則就是要有獨特的利基市場(因為門檻不夠高,隨時都有可能會被較大型的投入者給扼殺),接著我就跟大家分享一下這次的所見所聞,或許你會有不一樣的看法。

2010年6月1日 星期二

MIS的立場與處置 (MIS's standpoint and how he handles things)

沒有留言:
MIS算是一份可大可小的工作,大可以大到一人之下,很多人之上,小的話...,應該連工讀生都可以把你使喚來、使喚去,當然,我們不能用這樣子來評斷一個工作的優劣,畢竟每種工作都有它的專精之處,以及它應該受到的尊重,只是像MIS這種衝突性很高的工作,應該也不是多數,畢竟一般的工作場合,經常是「以時間論英雄、用職稱論成敗...」,但是MIS經常得採取縱向的模式才能工作,因此,除非是人力及階層相當分明的大型公司,我想一般人力吃緊的中、小企業,MIS應該都得兼顧校長、工友兼撞鐘的多重身分。

但是,也因為如此,其實很多事情MIS看見的角度跟作為,卻也是其它人不一定能夠涉獵的範圍,或者說,其它人就算可以理解,也不見得就一定能在該層面施上力,有時候就是這份工作的獨特性,甚至可以說是另外一種的優越感,不過,也很容易被視為階段性任務的絕佳代言人,至於每個人對於階段性任務的定位也略有不同,是否能夠被自己所接受,當然也就決定著未來的出路與走向。

2010年5月26日 星期三

網路服務的合法性(Validity of Network Service)

2 則留言:
現代人上網,無論你是想要聽什麼?看什麼?只要去問一下Google大神,幾乎沒有什麼東西會找不到,就連你在新聞上看見的奇人異事,只要丟進去幾個關鍵字,包準你能夠得到的比新聞媒體看見的還多,這也是因為網路上的界線,似乎比「公播媒體」來得模糊,或者說因為是在網路上的資料,使用者都是"主動"去查詢(點擊)而取得(看見),這一點跟公播媒體有著很大的不同,當然限制的條件也就小上許多。

但是許多網路服務,很有可能會站在法律的邊緣上存活,舉從「P2P」、「線上影音」或「線上電台」這類的服務,都有可能會這樣子的風險,雖然印象中曾經有過對於平台商的規範,就是平台商也得兼負審核使用者是否上傳非法資料之責,但是對於主機架設在非本國法律得以規範之處,這個規範的效力也就降低許多,這也代表使用者本身得要責任自負,對於我們在歡心喜地的使用這些好用的網路服務時,是否也具備了準備接法院傳票的"抗壓力"呢?(尤其是平台商,恰好收到當地政府要求提供使用者資料的通知,且乖乖聽話的時候...)

2010年5月13日 星期四

立場的重要性(Standpoint Importance)

沒有留言:
在上班族歷經一陣忙碌之後,在喘口氣的空檔,最常做的「休閒」有那些呢?不外乎是抱怨、八掛還是碎念喝咖啡?先不論其它休閒的原因和個人喜好,至少抱怨是在所難免,但也是人之常情,從薪水不夠高、休假不夠多、工時過長到津貼太少...等,這些都是可以抱怨的對象,不過,在抱怨的同時,是否也該檢視一番自己究竟那邊做得不夠好,或是想的不夠完善?當然這也跟每個人的認知(自覺)程度有關,只要不是無理的要求與打壓,其實很多時候,在一邊抱怨的同時,也可以重新思考自己對於這件事的態度與作法,而不僅僅是抱怨而已。

或者換個角度來看,很多時候使用者的抱怨也是其來有自,除了能夠給管理者一些警惕之外,適時點醒使用者,也是在這階段中相當重要的一環,畢竟「能力愈大,責任愈重」這句話,套在使用者身上,往往是無法實現的居多,反而「時間愈多、問題愈雜」才是最常見的真實情況吧?

2010年5月3日 星期一

公私之間(Microblog's Risks)

沒有留言:
近年來有眾多網路平台出現,不論是部落格相簿網路論壇或是只要短短140字的微網誌,只要你有在上網,幾乎都逃脫不了這些平台的荼毒,當然也給廣大的網民們提供了更多元的交友工具(或是更的起因?),但是對於工作環境來說,或許有些工作場所已經視這些網路服務為大敵,能鎖就鎖,不能鎖就封,再不然就是透過公告的方式來限制使用者「自律」,以免造成工作效率低落,或是成了最大化的公器私用...

不過,該不該封鎖這些服務,並非我這篇文章最想要討論的內容,畢竟不同的工作內容、屬性及風險承受度,原本就會有不同的作法,沒有辦法一言以敝之,甚至對於某些類型的工作內容來說,這些平台、服務還是他們賴以維生的工具,豈能夠斷其生路?

目前我在這上面見到的最大危機,應該就是公私分際不夠明確(警惕自己),甚至會成為有心人士能夠發揮的根源,輕則個人名譽受損,重則丟工作或眾叛親離...,無論是那一種,在你按下Enter鍵時,最好重新再看一次自己寫了些什麼?真的是自己想要表達的意思嗎?以免蒙受不白之冤而無法平反。

2010年4月21日 星期三

網路印表機的狀況排除(Solving Problems on Network Printers)

沒有留言:
「印表機」這個在辦公室裡不可或取的設備,雖然它的價格履破新低,但是對於實際設置上的門檻卻不是如此,畢竟羊毛出在羊身上,在辦公室裡選用低價的印表機時,很有可能就得在設置時,投入更多的經費才有辦法滿足需求,因為印表機通常都是多人共用一台,所以在設置網路或單機印表機的環境時,使用的狀況也有很多差別,更何況現在還有一堆價格低得匪夷所思的「多功能事務機」,通常在透過網路來使用這一類型的印表機時,你可能就會遇到以下的問題:
1.原有的列印伺服器無法使用:
2.並列埠的支援能力:
至於印表機的分享與設定在先前已有提及,所以,這篇文章主要是討論其它可能會遭遇到的狀況,因為在一般的辦公場合中,除了特殊需求之外(主管、美工?),應該其它人也沒有什麼直接在主機上安裝印表機的需求才對,況且,以現在這種所謂低價的印表機(多功能事務機)來說,或許透過網路印表機來列印,還比較能夠節省本機端的系統資源。

如果你在採購進印表機之前沒有先做好功課,很有可能在機器採購進來後才發現無法順利工作時,要不就是退貨貼錢換貨,甚至得要添購新的列印支援設備才能夠滿足需求時,我想老闆應該也不會多高興才對,所以千萬不要只著眼於低價,有時候只是拿石頭砸腳而已,那我們又該注意些什麼呢?接著看下去吧!

2010年4月9日 星期五

流程與狀況(Process and Situation)

1 則留言:
最近手邊的工作,幾乎都跟流程都有緊密不可分的關係(規劃網站、公司內部的流程...等),說的高深莫測一點就是所謂的BPM(Business Process Management),簡單地說,其實就是你每天上班都在做的事情,只是你可能從來都沒有思考過為什麼要這麼做?或者是基於傳統(承)不可違抗的心態下,不得不屈就於這套遊戲規則的工作、處事流程。

在我就職的經歷當中,某一任的老闆曾說過:「因為我們公司小,所以不像大公司般難以轉彎。」,當下,我也覺得這麼說似乎也沒錯,因為公司規模小,去除許多繁文縟節的規矩,或許比較能夠為公司帶來即時的收益,只是在這樣子的思維之下,似乎暗藏了更多的危機而不自知,直到現在我才有了更深一層的體會,因為在公司體系下,或許每個部門都可以看成一間小公司,有時候內部遊戲規則之複雜,總是令人難以捉摸。

雖然,對於管理層級來說,本來就不見得需要掌控到如此細微的枝微末節,但是身為MIS的我們,卻不能不提供給高層它想要的資料,或是提供能夠窺其全貌的管道,對於IT(挨踢)人來說,如何改善、正規化或適時顯現中間的流程,這份責任就會落在自己頭上,只是在進行改革之前,自己勢必得經過一次次真實(血淚)的體驗,才有機會能夠窺得原本流程的全貌,甚至可以看見更多讓你驚奇的狀況。

不過,再怎麼說那些也都是前人(管理者)的智慧,千萬不要一昧地為了改變而改變,這時候你得親自去打探各個關卡,才會知道為什麼很多看起來極其不合理的做法,竟可以行之數年到數十年之久...

2010年4月1日 星期四

你最想看見什麼內容?(What Content Do You Want to See the most?)

6 則留言:
最近因為工作需求,總是得在浩瀚的網路上找資料(這時候就會發現Google有多強大,雖然還是得找很多頁... ),如果是跟軟體的使用操作有關,就得要視軟體開發者的良心而定,因為官方能夠找到的資料也相當有限,頂多只是一個FAQ(基本上那跟直接做在軟體內HELP差不多),稍微有規模一點的軟體,可能還會有WIKI系統,或是提供給使用者交換心得意見的論壇(Forum),再不然就是找看看是否有人分享該軟體的使用技巧,或是心得分享。

雖然在軟體的使用技巧、心得及功能這部分能夠找到的資訊不多,但是,再怎麼樣也比硬體方面的資訊來得容易取得,不信的話你可以查看看你手邊擁有的硬體設備,看看有多少文章是在分享著使用後的心得,或是能夠整合在生活中的便利應用,而不僅僅是開箱文、規格介紹或廣編稿(當然,這裡面還包含很多不可告人的因素)。

所以,讀者最想看見什麼內容?作者又該如何吸引讀者的目光?我想這應該是很多人都想找到的答案吧?接著我就換個角度來當個讀者,分享一下自己最想看見的文章內容是什麼吧!?(至於作者想要怎麼寫,也得看他們自己高興,我也不例外?)

2010年3月15日 星期一

為何採用開源碼軟體(Why Use OSS?)

12 則留言:
最近又消失了好一陣子,不是已經倒站了,只是因為最近太多事情纏身走不開(這麼說以前可以寫的原因是?愈描愈黑...),好!言歸正傳,最近主要在忙的一件事,就是在試用開源碼軟體(Open Source Software:OSS),或許很多人都用過開源碼的軟體,例:OpenOffice.org、FileZilla或一堆Linux內可以看到、用到的軟體都是(有興趣的可以到SourceForge看看),但是,如果是要用在商業環境裡的大型軟體,那又是另一種層次的考驗。

為什麼這麼說呢?因為一般人都是用OSS來做為某些特定目的使用,幾乎都是單一功能,或是在一個流程中的一部分使用,如果整個流程都在OSS的環境中建構,那就不是你會不會使用的問題,就得面對更多的問題,例:能夠符合公司需求?是否便於客制化使用介面能否讓操作人員接受?...隨便列都可以列個十點、八點可能會面對的阻礙,那為什麼我們還要嘗試,採用OSS這種可能會拿石頭砸腳的大型軟體,在商業環境裡使用呢?

2010年2月25日 星期四

價格、服務與時間(Price, Service and Time)

2 則留言:
自己經常會把一句話掛在嘴邊 ─「不用錢的最」,尤其是在幫別人買東西、詢價或是做功課的時候,經常都是自己花了很多心力在比價,卻為了使用者的某一點堅持(固執、要求),很有可能就得將先前所做的準備給推翻,直到對方有了更明確的定論之後,才能夠繼續下一步。

不過,這也看出了消費者對於產品本身考量的角度,有著很大的不同,雖然絕大多數的使用者,都會抱著「又要馬兒好,又要馬兒不吃草」的心態來檢視每一樣產品,但是在消費者這麼想的同時,產品本身的定位早已把消費者的心態一併給考慮進去了,這時候就會變成一場模糊焦點的產品銷售戰。

2010年2月11日 星期四

電子產品的購買建議(Suggestions on Buying 3C Products)

4 則留言:
最近不知道是農曆年關將近,或著是景氣真的有比較好(),其實絕大部分的人應該都是為了放鬆心情、為自己的年終找尋出路(如果有年終的話...),這幾天我老是遇到朋友想買3C商品的詢問與建議,其實站在朋友的立場,我當然是很樂意幫大家做功課、找產品,甚至是比價(無論是線上平台或是用自己的資源來幫忙),其實有很多好人卡拿不完的「挨踢(IT)」人,也很怕這種差事,原因就跟先前《先求保命,再求效》一文的內容類似。

在給朋友購買建議時,最好還是掌握幾個原則就好,不然會讓「建議」本身,變成了對方的負擔,或者是太習慣用自己的角度去看待產品,別忘了最終使用者還是對方,所以,暫時拋開對於某些產品的迷思與成見也是必要的作為之一,不然...別人還問你做什麼呢?更何況,你很有可能要擔負對方使用體驗的成敗責任,這才是我們給建議時最害怕的「回饋」。

2010年1月28日 星期四

《MIS 救難手冊》優惠團購活動(MIS Manual Group Purchase)

8 則留言:
在先前《爆肝的收穫:網管求生手冊》一文之後,為了回饋給我支持打氣的讀者、網友或好友們,我也應該為大家做些什麼才對,除了幫各位整理出各個通路的取得價格比較之外,還為各位朋友們辦了此次團購的機會(僅此一次),雖然我能夠在「數字」上回饋給各位讀者的空間相當有限(如果瞭解出版生態的人,應該知道中間有多少難處),我也只能夠盡可能地為大家爭取相關的福利,希望能夠將這本書的內容分享給更多需要的人。

此次的團購活動,因為還是需要報名者提供一些個人資料(例:匯款資訊收件人姓名收件地址...等),所以我就直接利用Google Docs內建的Form功能來做為資料整合的平台,因此還得麻煩各位想要參加此次團購的人,在這平台上面填入您寶貴的資料,請您大可放心,基於我自己也不喜歡收到Spam的同理心之下,你們給我的個人資料,只會用在此次團購活動,結束後我就會將所有個人資訊的資料刪除。

團購報名時間:即日起~2010/02/09 ─ 下午17:00之前(已結束)
(會確保各位能在年假前收到書)
團購報名網址:報名網頁(可以直接由下方網頁進行報名)
團購寄送地區:台澎金馬限定

本次團購人數:共計29人(多謝各位支持)

注意事項:匯款完成者,直接留下「交易序號」後五碼(並非匯款帳號後五碼)及各位的連絡資料即可,以免造成確認匯款資料的問題,因為我發現大家似乎都很習慣直接用交易帳號後五碼,所以造成了不小的誤解,這點還請各位諒解,多謝配合。(團購第一天,就嚇出一身冷汗的我...)

2010年1月22日 星期五

爆肝的收穫:網管求生手冊(MIS Surviving Manual)

20 則留言:
經過了好一段時間的辛苦(爆肝)與等待,終於實現了一個自己所許下的的目標,就是將自己這些時間以來,在網管這個崗位上所學到的內容與想法,做了一個比較有系統的整理,甚至將這些原本看似散亂的想法集結成冊,其實在去年年底《部落格的年度總結(Summary of IT Blog in 2009)》一文中,我已經有透露些出書的訊息,當下也收到了很多朋友的祝賀,在此還是相當感謝大家的鼓勵。

如今,不再只是那冷冰冰的ISBN,而是拿到了熱騰騰的書《MIS 救難手冊 ─ 網管問題實戰速解》,多謝這段時間裡協助我完成這本書的編輯、插畫和朋友們,也因為有你們一起爆肝(感覺是被我拖下水的...),更顯出這本書的珍貴。


原本想要寫這本書的時候,只是單純以自己的角度,來描述網管這份工作會遇到的問題及解決方法,寫到後面,反而會想著:「當初我還不是網管時,最想知道些什麼?」,在這樣子的想法之中,其實內容的定位還是會有所差異,經過反覆幾次的修改之後,才完成了這本《MIS 救難手冊》,希望也能夠給想往網管這條路的人(不歸路?),打上強心針的一本書。

2010年1月19日 星期二

網路喚醒與關機(Wake On Lan and Windows Shutdown)

46 則留言:
先前已經有介紹過網路喚醒的功能《網路喚醒的應用》,不過那是透過Linux的平台之下來進行,或許對於一般使用者來說的應用機會不大(但是對於自己在外打拼的遊子來說,網路喚醒就有它的重要性),所以這次我就補充一下在Windows中可行的方案,同時再透過批次檔的方式來整合一些小程式,以便於一般人使用。

其實在網路上也有wol的程式是採取圖形介面,甚至有網頁可做為網路喚醒的中介平台(參考網頁:Depicus ─ Wake On Lan),但是對於管理者來說,透過圖形介面跟網頁模式來執行這網路喚醒的動作,或許在安排執行的流程時,還是比不上透過類似批次檔的命令模式來的便捷,也比較不容易受到使用者的干擾,所以我才會將原本就已經是透過指令來執行的Wol程式(以wolcmd為例),再透過批次檔的方式加工成較簡單的流程,或許自己用起來也比較直覺。

除了遠端喚醒之外,在某些特殊的情況之下,還可以透過遠端連線的方式來強制關機(例:使用者下班後不關機),雖然也能夠透過遠端連線之後(遠端桌面、Telnet或ssh...等),再來操作關機的動作,不過,要是每台電腦都得透過如此冗長的關機手續,我想可能直接過去幫他關機也還實際一些,還好在Windows的環境下有「Shutdown」這個小程式可用(Windows 2K可由XP內COPY過去即可使用),甚至在微軟的官方平台上有更為強大的PsShutdown可用。

2010年1月14日 星期四

免費空間與廣告(Free Space and ad)

沒有留言:
最近有關Google有關的新聞,除了跟中國的網路政策正面槓上(原文)之外,另外一個就是Google Docs將要開放250MB的上傳空間(原文),提供給使用者能夠上傳「文件格式」的檔案,做為共享的平台與空間,我想對於使用者來說,應該算是一件好事,又多了一個能夠多人共享的免費空間。

雖然它的美意是要讓使用者,能夠不必使用隨身碟來做為檔案攜帶的媒介,但是以現今的隨身碟容量和它所提供的250MB的空間,是否能夠達到這種效果,應該也不言而喻,或許用來應急時是個不錯的選擇,除此之外,現在網路上有著為數不清的免費空間、同步平台也在提供著類似的服務,只是在需要帳戶認證或是會受廣告荼毒的選擇中,端看使用者覺得那種好用,至於穩定性,我想...免費空間似乎也不太能夠去要求些什麼吧?頂多只能比較下載檔案時的頻寬而已。(在免費的前提之下)

2010年1月6日 星期三

商用電腦的累贅(Redundant Functions of Business Computer )

6 則留言:
商用電腦」這個名字,我想對於一般消費者來說,應該是敬謝不敏居多,原因無它,因為「商用」二字,就代表著可能得要付出較多的金錢,才有辦法把眼前這台電腦(無論是PC或NB)帶回家,不過,也可能是代表它的耐用程度較高,或是比較貼近商務上的需求,甚至對於公司或企業來說,採購商用電腦或許還能夠將作業系統的授權費用,在不同的時間點中攤提。

當然,這是指沒有大量需求時的採購狀態,如果一次性的大量採購,或許在採購的方式上,可能就有其它的選擇可以考慮,不過商用電腦的組合,的確也為使用者帶來了不少的便利(尤其是這幾年作業系統的混亂期),同時也省去了不少的麻煩,但是商用(品牌)電腦的演進,似乎從來都沒有考慮過使用者的需求,或者是真的採購商用電腦的使用者族群是誰?管理者是否喜好這樣子的配置方式?

所以,管理者在拿到商用電腦的時候,就得先調校(大刪特刪)一番,才能夠把它交付到使用者的手中,或許這些跟產品定位有關,但是...我相信應該有更好的選擇方式,有時候對使用者來說,不要給他們太多的選擇才是最好的選擇,畢竟,不是什麼東西都愈多愈好,接著我就整理一下,商用電腦中那些讓人不知如何是好的「額外好處(麻煩)」。

2009年12月30日 星期三

部落格的年度總結(Summary of IT Blog in 2009)

10 則留言:
今年(2009)又快要過完了,不免俗的總是要在接近年底時,來個年度的部落格總結,老實說,如果用文章數量的方式來當作成績單的話!我應該是一整個不及格到了極點,每年幾乎都是以打對折的方式在退步,或許這也跟寫文章的感受與心態有所不同,我想每個部落客心中,都有一把屬於自己專用的尺,更何況寫文章原本也是件相當個人的事。

最早,我從每週試著逼自己一定得寫個三、四篇,去年變成週記之後,今年是覺得想寫的東西,得先在自己心裡有了個完整的雛型,才會真正開始下筆,畢竟要寫出一篇文章,有時也得自己花上不少時間進行測試、驗證,雖然寫文章是個人的事,但是帶給別人錯的觀念或做法,好像就不是自己好就好的一件事,所以,今年的文章數量也是真的銳減不少。(當然也有一些其它的個人因素,繼續往下看就會知道...)

不過,反觀今年的IT內容,老實說也真的沒有太多話題可說,除了「Windows 7」、「雲端」、「小筆電」、「微網誌」和「Facebook」之外,還有誰可以多列舉一些不同的東西嗎?老實說,先前我在寫特定平台或媒體的文章時,腦子裡的想法也很難繞出這些東西之外,或者是說,在金融海嘯之後,在IT中要能夠丟下一顆足以激起漣漪的石頭,不是形狀特別奇怪,就是得要夠大顆的石頭才能看見它的效果,因此,我也就簡短地說說,我在這一年之中看見的種種現象吧!(有些想法並沒有特別發文,或許都是一念之間,而且還得經過時間來證明)

2009年12月21日 星期一

賽門鐵克企業版SEP 11.0之使用心得

沒有留言:
Symantec」這個名字對於一般使用者來說,可能比較沒有印象,如果是改成「Norton」的話,或許很多消費者就能夠馬上反應過來是防毒軟體廠商,其實Norton只是Symantec公司中的一部分,但是換個角度切入的話,如果是企業端的用戶,或許對於Symantec的識別度也就高出許多,因為它們在企業端主推的系統防護軟體,是較為全面性的「端點防護(Symantec Endpoint Protection)」,簡稱為:「SEP」,從SEP 11.0(目前最新的版本序號為11.0.5002.333)推出到今年,已經歷經多次改版,比起以往的Symantec AntiVirus 10版,這次還加入了「主動式威脅」與「網路威脅」的防護功能。

其實對於SEP 11.0這套軟體的測試,比較不能夠以防毒軟體的角度來看待,因為它整合了許多周邊的管理功能,或許可以將它視為一種企業內的解決方案會比較恰當,至於是否適用於每個企業內部,就得視公司對於這部分的重視程度,以及想要管控的範圍到什麼程度而定,其它的就是如果調教這樣子的系統,融入企業內部,並且發揮它最大的效益,我想,這才是資訊(管理)人員所最在意的課題,畢竟這一類的套裝軟體功能頗多,在此我會針對較具特色的相關要點來介紹,如果有興趣的資訊(管理)人員,可以在它們的中文官網上找到相關的說明才是。



軟體名稱:Symantec Endpoint Protection(賽門鐵克端點防護)
軟體版本:11.0.5002.333(2009年9月21日)
適用平台:Microsoft Windows、Linux
軟體類型:商用軟體
官方網站:http://www.symantec.com/zh/tw/business/endpoint-protection
試用下載:http://www.symantec.com/offer?a_id=24829


特點介紹:

其實對於企業端的產品而言,絕大多數都會將管理機制設計在軟體之中,所以對於集中控管的功能來說,應該是這類軟體必備的功能之一,其實以SEP 11.0來說,這部分整合算相當不錯,幾乎所有使用端的設定都能夠在管理介面(主控台)中,透過網路來進行相關的設定與控制,只要再最初派送安裝前,做好相關功能的設定即可。


雖然這些功能或許在具備Windows AD的架構之下,也有相似的解決方案,但是軟體若本身就具備這樣子的功能,或許在企業內應用時,它能夠調整的彈性也比較大,這也是一般消費性產品所無法相提並論的部分。

除了這個中央控管的功能之外,它也利用了這個管理介面的支援性,提供了下面幾種由管理者介面,可以直接控管使用者電腦(被控端)中SEP 11.0的相關功能與設定,其中較具特色的功能如下:

1. 個人防火牆:

在打開主控台的操作介面之後,可以依「政策」、「防火牆」的路徑下,在右方的「防火牆政策」上,按右鍵點選「編輯」之後,就可以在「規則」選單中,看見它相當嚴密的防火牆設定,它能夠依管理者的需求來進行相關的細部設定,雖然剛看見這麼多設定時,會有點不知道該從那邊下手,不過,站在企業內資訊安全角度來看,寧願軟體本身有提供那些功能,也總比需要時卻無法支援來得好。


畢竟公司要選用一套資訊防護的軟體時,就是希望能夠貼近公司擬定的資訊政策,同時藉由這個防火牆的設置,避免使用者的個人習慣,造成公司平白無故的損失,所以這樣子的防火牆設定,的確有其必要之處。

除此之外,它在「流量與隱藏設定」中還提供了一些進階的功能,可以避免使用者受到流竄於區網之中,較難被查覺到的惡意攻擊,例如:MAC的欺騙。


2. 雙層IPS:

除了防火牆之外,SEP 11.0還提供了兩種形態的IPS(Intrusion Prevention System:入侵預防系統),簡單地說就是提供了「主機端」(主動)和「網路端」(被動)的入侵防禦,因為主機可能受到的入侵管道,除了來自網路上的惡意來源之外,就是存在於電腦主機中的惡意程式,我想這種雙層IPS的設計,主要是讓系統具備較為完整的防禦功能,避免過分關注來自外界的危險,進而輕忽了透過別的管道進入內部的惡意程式,甚至它能夠從內部竊取資料,再透過其它管道對外進行傳送(這也是防火牆最常忽略的部分)。

在主機端的IPS中,SEP 11.0採用了「TruScan」的技術(是一種行為分析的技術,據官方資料指出,誤報率僅為0.004 %),管理者只需要從主控台的「防毒與防間諜軟體政策」中,就可以針對「TruScan主動掃描威脅」這部分進行相關設定,設定完成之後,就能夠直接套用在使用者的SEP 11.0之中,不再需要管理者出馬,到每個使用者面前來幫他們進行這部分的設定。


至於網路端的入侵防禦,在SEP 11.0的主控台中,就是直接獨立於「入侵預防政策」的設定當中,預設的狀況下,所有在它管轄的主機,都會透用這裡的設定值,如果你想要排除特定主機在這部分的防禦時,就可以勾選「啟用排除的主機」,並在內部設定中寫入相關的主機資訊即可,當然也可以在主機的群組中先將有這類需求的主機,分類在不同的群組當中,在指派相關設定檔時,直接略過該群組也一樣可行。


3. 應用程式控制與裝置控管:

除了針對主機整體的安全性防護之外,其實SEP 11.0之中也具備應用程式控制的防護功能,讓管理者能夠設定應用程式對於系統資源存取的權限,以免應用程式被惡意程序劫持,進一步對系統造成傷害,舉例來說,先前造成大規模感染的隨身碟病毒來說,如果在應用程式控制的控管之下,我們就可以在這邊將應用程式對於USB設備連線磁碟機的寫入權限給關閉,它就無法進行感染的動作,接著再透過詳細的掃描與檢查,查殺位於系統或是隨身碟中的惡意程式。


甚至,可以採用更為極端的方式,直接從中控台裡進行輸入(出)裝置的控管,降低由實體裝置導至主機受到惡意程式侵襲的可能性,同時能避免內部的重要資料被使用者複製出公司,雖然這部分的裝置管制,可以透過主機的BIOS或是某些資產管理軟體(價格頗)的協助來達成,但是在SEP 11.0中,它也直接將這部分的功能放進了這個套裝軟體中,讓管理者不需耗時去處理這部分的危機發生,甚至有些管理者還會直接用熱融膠或是矽膠(Silicone)來把周邊設備封死或拆除,光是用想的就覺得累,現在只需透過SEP 11.0提供的裝置控管,就可以達到一定的成效。


為什麼我沒有特別題到主控台政策設定裡的其它功能,例:LiveUpdate集中式例外...等,並非是它們的功能不好,而是在實際操作上,這部分比較偏向防毒軟體的運作模式,再加入了中央控管的功能,因此,我在這部分就沒有多加著墨,一般的管理者通常看到這樣子的設定介面,應該也能夠立即上手,不需花費太多的時間來熟悉,我想這也是軟體操作上的一項重要指標。

更何況,在本文一開始我就提過這套軟體不應該用單純防毒軟體的角度來看待,所以,在介紹SEP 11.0的特點時,我比較著重在它周邊能夠提供的解決方案,如果需要瞭解SEP 11.0所使用的防毒或防間諜軟體的技術,應該可以在官網上找到不少資料才是。

總結:

在測試SEP 11.0的過程當中,安裝部分沒有遇到什麼問題,只要事先依照它提出的系統需求,準備好這樣子的安裝環境即可,以我的角度看來,最大的差異就是使用者的電腦是否要受中央伺服器(主控台)控管這一點,除此之外,它提供的端點防護功能,算是一套蠻完整的資訊安全的解決方案,畢竟它的確能夠為管理者帶來更多的附加效益(例:應用程式控制與裝置控管)。

其實以防毒軟體來說,最多人在討論的除了它的功能之外,就是它所佔用的資源多寡(記憶體使用量),以「SEP 11.0」來說,管理主控台(Smcsvc.exe)的部分,視實際的使用狀況,大約會佔去80至100 MB的記憶體,至於使用者所安裝的SEP 11.0套件,包含了五個程序(ccAPP.exe、ccSvcHst.exe、Smc.exe、SmcGui.exe和RtvScan.exe),這些程序在靜置時,佔用的記憶體總量約為 25 至 30 MB左右。


若是直接由使用者自行啟動「完整掃描」的時候,除了原有的「RtvScan.exe」會從 3 至 5 MB,增加到 40 MB之外,還會另外增加一個約8 MB的「SavUI.exe」(掃描介面),若是由管理主控端來指派使用者進行全系統掃描時,就不會多佔用這8 MB的記憶體,由此也能夠看出由中央控管的好處,不僅對於管理者有好處,甚至也能夠幫助使用者節省記憶體的資源。


以企業內部使用的角度來看SEP 11.0,它的確是一個十分具備優勢的資訊安全軟體,只是對於規模較小的公司或中、小企業,或許還是會採用消費端的安全防護軟體(例:Norton Internet Security),畢竟預算的成本對於公司來說可能仍是最大誘因。

不過,當公司內有考慮要導入類似資產管理的軟體時,就可以考慮看看是否能藉由SEP 11.0來替代,這麼做說不定能夠為公司省下一筆相當可觀的軟體授權費用,只是要先評估公司想要管制到什麼程度,如果SEP 11.0能夠符合需求的話,就算它的導入成本較一般消費端的產品高,仍然可以算是一套C/P值頗高的安全套裝軟體,如果有興趣的話,您不妨也可以下載試用版來進行測試,說不定你會發現到更多你所需要的功能,到時候再來進行導入的評估也還不算遲。

2009年12月18日 星期五

即時通訊傳檔的安全掃描(Security Scan for IM Transferring)

6 則留言:
現在的即時通訊(IM)相當的發達,無論是Windows Live Messanger(WLM)、Skype或Gtalk...等,都屬於是即時通訊的一種,先前一波透過即時通訊,來散布病毒與惡意連結的掘起之後,現在的防毒軟體,「基本上」都具備掃描即時通訊傳檔的功能(這邊以WLM為例,至於一般版本的Skype,似乎沒有辦法針對這部分來做手動掃描的設定),至於是由使用者手動設定,或是由防毒軟體本身,來修改即時通訊(WLM)中的檔案傳輸時的病毒掃描設定。


(例:C:\Program Files\...\navwnt.exe)

2009年12月3日 星期四

開機方式的選擇(Options for Starting Computer)

2 則留言:
如果你是經歷過純DOS(不是Windows裡的「命令提示字元」)的使用者,應該對於Windows的開機方式,有著不同的體驗,若是遇過PATA和SATA的驅動問題,我想對於系統開機的流程,應該會更深入的認識,雖然對於一般人來說,真的沒有太多用其它途徑開機的需求,但是對於IT人或是想要自己拯救電腦的人,或許這就成為另外一種不可或缺的技能之一,對於現在愈來愈多沒有配備光碟機的筆電來說,很有可能是救命的曙光。

在正常的狀況之下,電腦可以從硬碟開機進到系統是沒有問題的,一旦中毒或是開機區毀損無法進入系統時,就得要另外想辦法開機進去,拯救珍貴的資料或是修復系統,最常見的方式就是直接透過光碟開機,可惜的是...這種方式對於沒有配備光碟機的筆電,可能就得在費點心力才有辦法解決(甚至在採購時商用PC時,某個牌子連光碟機都是選購商品),不然就是直接在系統的Fuction鍵上,直接按下Fx的鍵就直接做全系統的還原(視各品牌而定,F2、F3或F11都有可能),但是這對於資料的救援而言,並非是最妥當的方法,這時候就得採用其它非正規的開機方式來解決問題。

其它的開機方式:

所謂非正規的開機方式,不外乎就是透過光碟軟碟機或是USB的周邊設備來進行開機,至於開機進去的作業系統則是DOS與Windows皆有,其實最為常見的開機方式應該就是光碟開機吧?(在BIOS中修改設定)至少在Windows的安裝步驟當中,就是要求使用者採用光碟開機的方式來進行安裝,畢竟在一台沒有作業系統的電腦當中,如果沒有採用光碟開機的方式安裝,連敲命令的機會都沒有吧!?(會顯示無系統的相關檔案而無法開機)

可是這個狀況,在沒有光碟機的前提之下(以筆電或是特定的品牌PC居多),通常也只有下述的解決方式:

1.自行透過USB外接光碟機:
直接透過USB轉PATA或SATA的外接設備,接上實體的光碟機來進行處理。

2.直接透過快捷功能鍵,進行系統還原(安裝):
品牌電腦在隱藏磁碟區中所內建的系統還原。(例:SRC一鍵還原)

3.透過USB開機碟處理:
在USB隨身碟中安裝開機的系統檔案,前提是主機板(BIOS)有支援USB-ZIP、FDD或HDD。(例:HPUSBFWWinToFlashXPE

如此一來,就算沒有光碟機的電腦,一樣可以透過上述這幾種方式來處理,不過...這些方法其實都有它適用的限制與條件,並非隨便抓一種來使用就沒有問題,更何況PC的BIOS能夠設定的部分遠比NB來得多出許多,有時候在設定開機程序時,如果是BIOS本身沒有提供相關支援時,或許可以透過修改開機選單來達成目的,但是,至少要先能夠認的出那些設備才行,不然一切也是白搭。

使用上的限制:

1.外接光碟機:
使用者必須先有USB轉PATA或SATA的轉接線,這對於一般使用者來說,使用率真的不高,除非你有習慣透過轉接線來外接儲存硬體,不然,很難想到一般人會買它來做些什麼事。

2.隱藏磁碟區的系統還原:
這個通常也只有在系統還在"乾淨"的狀態之下,才有進行備份或安裝的價值,通常在PC上比較有機會用到(商用PC通常會內建+系統還原光碟輔助),一般來說NB都會內建相關的功能,畢竟NB的可調用性較低,也沒聽過有誰的NB可以內建兩台硬碟的吧?(頂多是HDD+SSD的組合)

3.USB開機碟:
通常會有軟體安裝時的路徑疑慮,因為主機板通常僅支援USB-ZIP、FDD和HDD中的其中幾種,雖然「USB-HDD」最為常見,但是當它開機完成後,會將USB所連接的開機設備視為「C:」,這對於某些無法變更安裝路徑的軟體來說,就不太適用,因為你只能夠把軟體安裝在USB的隨身碟上。

至於USB-ZIP和FDD這兩種開機方式,USB所連接的開機設備視為「A:」,雖然在安裝軟體時較為方便,可是在主機板的BIOS設定中,這往往是較不常見的功能,所以,還是要有所取捨,不然就是在插入USB的連接設備之後,很有可能會面臨設備無法被電腦所辨識的囧境,如此一來,還是只能夠透過USB-HDD的模式,進行外接設備的開機操作。

總結:

這邊我並沒有提到太多實際的做法,因為在網路上的相關資源還算蠻多的,如果有針對那個部分要來討論的話,可以留言來互動一下,其實對於IT或網管來說,透過這種其它的開機方式,除了進行系統維護、安裝比較便利之外,甚至對於病毒的查殺或是資料救援也有不錯的功效,如果手邊有有大容量的USB隨身碟,的確可以製作一個USB的開機裝置來留存,就不用帶著一大堆軟體光碟跑來跑去。

但是...如果遇到較舊的電腦時,我想最方便的開機方式還是光碟機吧!?因為USB在舊式主機上的支援性並不好(公司裡的電腦使用通常較為保守,所以有多年前的主機也不奇怪),至於要採用何種方式,就只能夠依需求而有所不同,但是這方面的相關技術,老實說還有很多值得去研究與討論,例:怎麼在XPE中安裝軟體、製作可攜化(綠色)軟體...等,這些都是衍生出來相關應用。

或許,你可以說平時沒什麼機會可以派上用場,但是「工具」的最大意義,不就是準備以備不時之需嗎?所以,身為IT或網管還是認命一點,多學一些也絕對沒有壞處的,畢竟愈早把事情解決,自己的可支配打混的時間也就愈多,有句話說得好:「時間總是公平的」,所以,一起加油共勉之。

2009年11月26日 星期四

雲端?是躍升還是墜入?(Cloud Computing?Leaping or Falling?)

沒有留言:
雲端運算(Cloud Computing)這個名詞現在已經被IT、媒體炒到已經到了我應該不用加上連結,就算沒有用過,也大概知道它是在說些什麼吧?只是大家都在談著它的效益、遠景、服務或整合...等,甚至大家都開始搶著當那一隻「領頭羊」的當下,對於IT人來說,雲端的進展究竟為我們帶來了什麼樣的衝擊?究竟是躍升了一個層次,跨入了雲端鏈之中,還是從原本的行為模式中打回原形?就像從高處跌入雲端,我想這是更多IT人所關心、在意的未來吧?

或許是先前小筆電的風潮,讓IT業界不敢輕忽任何一條蛛絲馬跡(深怕又來一次金融海嘯?),只要有機會全都想投入試試,以免自己會錯失先機,結果就變成了現在的模樣,百家爭鳴卻群龍無首(看不見實際的立基點),結果就是出現了討論的人一頭熱,觀望的人一大群;投入的廠商在緊張,觀望的廠商"等無人",究竟這樣子的改變對於使用者來說,誘因在那裡?對於公司或出錢買這些服務的公司又能省下些什麼?

甚至,對於身處IT領域的工作人員又有什麼影響,一切都準備好了嗎?難道真的只是換個使用方式這麼簡單?(習慣才是最大的誘因吧?不然Windows市占率也不會這麼高),各個投入廠商所創的(服務)名詞,盡可能避開抄襲之名的雲端應用,甚至還有另外一群反雲端的保衛派人士,IT人又該站在那一端呢?或者只能夠霧裡看花,反正大家都在雲端之上高來高去,在沒有人能一統大局之前,誰都可以說自己是贏家。(這點與電子書的現況很像,但是方向卻是相反)

雲端的衝擊:

為什麼我會有這樣子的疑慮,其實主要也是跟自己未來的生涯規劃有關,假使未來真的全面的邁入了雲端的生態鏈之中,我想第一個衝擊到的就是IT人員的就業機會(量),畢竟真的有受過雲端相關訓練的人也相當有限,或者說一般公司裡還有需要這麼多IT人員嗎?(或許委外的業績會有另外一波成長),再者,一般的IT人員,有辦法輕易的融入雲端鏈之中嗎?(看看現在有雲端實力的公司有那些就可得知)

縱使雲端無法適用於所有的公司、企業,但是無法適用的公司,對於IT人員的需求有能夠有多少?這一點很像先前曾經有討論過,為什麼現在除了特定產業研發部門中,才看得見相關的資訊人員,一般公司裡的資訊人員似乎是稀有品種,不是委外兼任,就是甚至不太需要一樣,我想,若是真的把所有應用全都丟上雲端,似乎連這些還可以立足的空間也一起被壓榨殆盡,再加上硬體的成本持續拉低,未來也不太需要維護,壞了可能換一台的成本比請人維護來得合算,當然,這是在沒有計算到其它的附加成本(例:時間、資料完整性...)的狀況之下。

對於公司來說,也許這些變革可能優大於劣,或者能夠縮減某部分的成本與支出,但是對於IT從業人員來說,似乎又回到沒有趕在最前面,就只有註定會被淘汰的命運,畢竟這原本就是個現實的就業市場,雖然那些號稱採用雲端的應用模式(例:SaaS、PaaS...),還在摸索當中,但是以長遠的角度來看,它能夠省下的軟體成本與資源是否真的比單機使用的軟體或平台便宜,我想這也還有待商榷,畢竟企業在改版的需求上,並沒有跟軟體商一樣的立即需求。(這就跟Windows 2000還是很多公司在用一樣)

IT人能做些什麼?

至於IT人能夠為這樣子的局面做些什麼努力嗎?或許產學業界是有些雲端的課程能夠去上,但是對於非資工背景的人來說(畢竟,不是每個IT人都有辦法專注於寫程式這一塊),或許那可能是另外一場有字天書的體驗,是否每個人都有能力來涉獵這部分的內容,我想大家心裡都有數,那我們還能夠做些什麼事情呢?在未來的雲端服務中,我們該扮演什麼樣的角色?

依照以前的做法,或許覺得還是有某些服務或平台是可以自己在公司內部進行維護,一旦雲端的相關應用更加成熟,我想這些維護的工作,除了某些無法轉移或有時間壓力的服務之外,其它的服務,我想也沒有多少能夠再留在公司內部,畢竟公司還是營利事業,而不是慈善事業

難不成到時候大家都只好投入「協助」導向的顧問職?協助公司導入相關的雲端服務?做完一間換一間,推完一種應用就準備推廣下一種應用?等到某一天真的沒有相關的東西可以推時(這是極端的想法,不然軟體業早就倒光了),回家賣雞排(看看現在還有幾間規模不大的SI廠商...)

當然也不用過於悲觀,現在吵得如此火熱的雲端,或許還有著很多變數,真的等到那一天快要來臨時再來煩惱,或許也還不遲,不過先做好準備總是沒錯,現在應該沒有誰能夠保證自己能夠一直立於不敗之地,只是先做好準備,盡可能地讓自己找到在IT產業中的立足之地,有些人可能開始往軟體面前進,有些人或許可以在這種風潮之中,選一邊來站,甚至在夾縫中找到自己能夠發揮所長的地方(或許還需要時間來探索),無論是那一種,我想也只有咬著牙做下去而已。

所以,雲端究竟帶來的是龐大的商機?還是IT人所懼怕的「」機,這些其實都值得我們靜下心來仔細思索它的可能性,畢竟有很多事情不如我們所想像的這麼美好,我們唯一能夠做到的也就是(人生)風險管理,其它的也就只能夠「Do "IT"!!」

這其實就告訴我們一件事,當別人一頭熱時,我們除了要瞭解它可能帶來的好處誘惑,有時候更該注目的是它所帶來的衝擊影響,就跟有些人總是喜歡一再地讓優點曝光,或許適當的揭露缺點,或許更能夠為人所瞭解與接納,這也是大家更想要瞭解到的部分,可惜的是...對於某些族群的人來說,那一塊簡直就是神聖不可侵犯,或者說,是另外一種不能說的秘密吧?

2009年11月20日 星期五

虛擬化,安全要不要顧(virtualization? how about safty?)

沒有留言:
虛擬化是近年來相當夯的一項技術,從伺服器上的應用,一直到現在多核心的硬體架構問世,幾乎每個人的硬體,都有了足以運作虛擬化環境的能力,在軟體上從VMWare到免費的VirtualBox,甚至是Windows 7裡為了建構XP Mode的Virtual PC。這些都是相當常見的虛擬化軟體或平台。


(VirtualBox的操作畫面)

接踵而來的就是,我們使用虛擬化技術,主要是用來做些什麼事情呢?就算裡面安裝了一個不同的作業系統,是否有需要安裝安全性的相關軟體?或者是單純將虛擬化中的系統做為沙箱(Sandbox)、誘補系統...等,在這種系統當中,這些安全性軟體是利還是弊?或者是要考慮應用層面、使用時間或其它因素?無論如何,虛擬化似乎也不再只是單純地做為特定用途,再反過來說,一般使用者能夠用虛擬化來做些什麼事情呢?我想,這也是值得我們思考的一個方向。

誰是虛擬化技術的使用者?

雖然虛擬化的這個話題也夠久了,一般人又有多少機會可以使用到這樣子的技術?就算硬體的支援上已經大大地提升,軟體也有免費軟體能夠使用,但是,一般人又有什麼時候需要控制兩種不一樣的作業系統?

其實,我覺得一般人不會沒事找事做,搞個虛擬化來自找麻煩,通常一套作業系統對他們來說,就足以應付他們的日常生活所需(當然,帶來的困擾也是),也因為如此,真的會在日常生活中採用這種技術的人,往往都是有特殊需求,或是工作上需要才有可能會這麼做,至於在伺服器上的應用,其實也跳脫不開這些既有的限制,舉例來說:軟體測試員網路管理員系統管理者或是有著IT狂熱自由工作者,我想也只有這些人會在日常生活中,導入虛擬化技術的應用。

至於其它人,或許自己身處在虛擬化所建構出來的工作環境中而不自知,畢竟在很多實體上的應用服務,說不定底層的部分也是建立在虛擬化的環境當中,例:網站租用、代管...等。

如果,真的要在虛擬化的環境中建置安全性的配置,通常這些使用者也都具備一定的觀念及維護能力才對,只要給它們足夠的資源,在虛擬化的環境當中,他們就可以像在真實環境中,安裝上相關的防毒、防火牆及安全性的相關配置,反觀其它人,虛擬化的技術就像是一個深藏不露的應用,更別希望他們能有些什麼樣子的作為,最後很有可能會淪為一種噱頭與口號吧?

縱使,像Windows 7的XP Mode所言,在Virtual PC裡所執行的XP也得安裝安全性的防護軟體,但是,有多少人真的會在裡面安裝防毒軟體或是相關的安全防護措施?甚至,就算系統被搞掛了,再載掛一個就好,使用者真的有這麼在乎嗎?

我想是否要安裝安全性的防護軟體,這應該跟虛擬化中執行的程式有關,如果只是單純為了特定應用軟體,偶爾才進到虛擬化的系統中操作,對於「個人」資料的保密及系統是否穩定,重要性好像就變得不再那麼重要了。

甚至,以我自己來說,進虛擬化系統,通常也只是為了取得BIOS的畫面,或是安裝一些風險較大的軟體時(例:來自於對岸的謎樣軟體),才會刻意的切換到虛擬化的系統之下操作,否則,我也很難想像出「一般人」能夠用虛擬化技術,做些什麼樣的進階應用?

安全性的考量是否適宜?

除了虛擬化的使用者和執行何種的應用程式之外,我們也可以回到現實一點的角度來考量,一般使用者有可能在電腦中,準備兩套安全性的防護軟體嗎?就算是免費的防毒軟體,對於系統資源的消耗及實際上的作為又有多少?

或許,有人會說:「既然要玩虛擬化,本來就得要把這些硬體資源的部分考量在內」,但是實際有在用虛擬化技術的使用者,除了在特定伺服器的應用,或許可以擁有較為相配的硬體資源外,其它人的硬體資源幾乎也是硬擠出來的資源,很有可能在記憶體的分配上,光是應付系統運作就顯得有些吃力,再安裝記憶體殺手的防毒軟體(安全性的防護),這樣子對於實際應用上,是否還有它的效益

如果你是在虛擬化的環境中,安裝的是非Windows的作業系統,或許可以減少一些這部分的顧慮,但是,除了想要熟悉不同作業系統的使用者之外,一般人同時跨兩種作業系統的用途何在?只為了執行在Linux中才能夠運作的程式或軟體?我想屬於這一類型的使用者,應該也是極少數的一部分,更何況,有很多原生於Linux中的軟體,也都移植到Windows系統上了,如此一來,更顯得自己是多此一舉。

經過了以上的說法,對於虛擬化內的系統,是否要安裝安全性的防護軟體,似乎也漸漸趨於明朗,除非是在虛擬化上運作的是特定伺服器主機(長時間的無人運作),為了安全性的考量外,可能會增添防火牆相關的功能之外,一般人所採用的虛擬化應用,除非出發點是為了測試安全性軟體在不同平台上的影響之外,我想安全性的部分可能早就被使用者拋到九霄雲外。

當然,最後還是要提醒一下,既然在虛擬化的平台內沒有做安全性的考量,所以,最好避開在那樣子的平台中,登入所有需要帳密的線上服務,不然,就跟你在網咖上網沒有什麼兩樣,反正原系統只要稍做切換就可以回來,雖然科技始終來自於人(惰)性,但是,多按幾個鍵就可以保平安,還是小心一點比較好,至於虛擬化的安全性,我想...就等到有什麼殺手級的應用時,我們再來重新思考它的重要性吧!

2009年11月9日 星期一

副檔名的危機(Crisis of Filename Extension)

4 則留言:
副檔名這個東西,就跟命令提示字元(文字模式)一樣,雖然漸漸地被人所遺忘,但是它們的重要性卻是依然存在,如果你的電腦少了這個副檔名的支援,我想很多程式應該都會直接變成半殘,因為關聯的檔案全部都找不到該用何種程式執行,不過,從早期只能夠支援3個字元的副檔名,一直到現在可以有256個字元,但是實際能夠做為檔案格式的判斷時,依然只有3個字元有效。


【Windows預設會隱藏副檔名的顯示】

2009年11月5日 星期四

多功能的複製工具(Multifunction Copy Tools)

沒有留言:


這個小工具程式,可以幫你解決一些複製時,煩人的參數設定,甚至它還有支援多線程的功能,唯一美中不足的部份就是...它沒有中文化,可能對於軟體推廣來說,比較難被大眾所接受,但是為了享用它所提供的功能,也只好盡力摸索它的相關功能。

軟體名稱:RichCopy
支援平台:Windows(32、64位元)
檔案大小:5896KB(HoffmanUtilitySpotlight2009_04.exe)
官方網頁:http://technet.microsoft.com/en-us/magazine/2009.04.utilityspotlight.aspx
下載路徑:http://tinyurl.com/cmfmfx(已縮址)

這個小工具是今年四月份才被釋出(從檔名應該就可以看出2009/04),其實大多數的人可能對於它前身的產品比較有印象(Robocopy),如果你有使用過先前的產品,我想要使用這個Richcopy應該也不是件難事才對,我就簡單地做個介紹,有興趣的使用者也可以抓下來用用。

1.更改為進階模式:因為該軟體很多功能在進階模式中才得以實現。



2.設定複製參數:這部分我覺得最常用的功能選單是「Files to be included」,主要是以檔案、資料夾的屬性,以及時間點來做為複製時的過濾對象。



3執行複製:設定複製的路徑後,即可開始進行複製:



4.命令列的操作:詳細的參數可參照help檔(需注意程式執行的路徑)



如果有使用過類似軟體的使用者,應該不會有太多問題才對,個人覺得這項選體的重點是在複製速度,感覺有點類似factcopy的功能,實際複製時的速度,也比原本的複製、貼上快出許多(多線程的支援),如果「xcopy」也具備這種多線程的複製功能,我想它應該就會成為更有力的網管工具了吧!

這個小工具的功能蠻多的,如果有興趣的話可以參考它本身的HELP檔,雖然說是英文,但是描述的也還算詳細,應該不至於會看不懂才對,這篇主要是記錄「Richcopy」這個蠻好用的複製工具,所以也就沒有加註太多說明,如果你有更為進階的使用方式,也歡迎留言告知。

2009年10月29日 星期四

如果還有XP(If XP Sill Exist...,How About Win 7)

4 則留言:
最近在各大販售的通路,我想最熱門的除了CULV的筆電之外,就是Windows 7的正式現身(2009/10/22~23),從這一連串的相關活動中,可以看出官方想要為Vista消毒的動作有多快(被人淡忘的速度更快),除此之外,在先前採取保守政策,暫不升級成Vista的XP使用者,會因為這一波「Windows 7」的強力推銷,就投入所謂的換機潮?或是更新成新版的作業系統?



老實說,我個人還是抱持著觀望的態度居多,今早跟一個認識的代理商窗口,聊到是否有可能推出內含三個世代(XP、VISTA到 7)的產品時,竟然得到了一個令我震驚的消息,更讓我懷疑這一波所謂的換機潮,力道會有多大?或是按照慣例,大家還是等到Windows 7 SP1現身後,才比較放心地轉換跑道呢?

其實對於這個Windows 7的話題,對於現在沒有什麼話題的IT業界來說(先前的雲端又再度熄火,或者現在是討論「電子書」?),已經算是能夠操作的議題之一,但是對於實際的採購、公司或一般家用的使用者來說,真的很難再因此多拿出一筆預算來添購新的作業系統,頂多是因為舊的機器宣告不治之後,才有可能因應時事,「順道」採購一台能夠擁有正版Windows 7的電腦主機或筆電。

不然我也真的想不出有什麼原因,能夠促使大多數的消費者,從荷包中掏出錢來購買支援「多點觸控」(一般人要用它做什麼?在螢幕上打字嗎?)、「效能比Vista好」(跟舊有的XP相比呢?),或是為了「未來延續使用」(未來是指2014年後...)的Windows 7,更何況,又有多少使用者在前一個世代的作業系統升級中,怯步或是轉換陣營了呢?

縱使這次升級有點算是半強迫的性質(藉著放出XP主流支援時限的消息...),但是對使用者來說,怎麼能夠延續現有的操作環境,可能比迎合新技術來得更為迫切,畢竟現在的硬體壽命跟作業系統的世代交替相比,似乎也相差不遠,真不知道該說硬體生命週期太短,還是該說作業系統的壽命太長?若是以軟體的角度來看它,作業系統改朝換代的時間似乎又顯得短了些。

今早會跟相關人士聊到,是否能夠同時擁有三個作業系統的產品出現,主要是基於現在的商業機種,原本就可以透過Vista Business的授權,同時合法擁有XPP的使用權利,如果再加上這一波Windows 7的升級熱潮,有沒有可能在這段尷尬的升級的時間中,直接出現擁有三種作業系統的OEM產品,畢竟在微軟自己的相關活動中,也有著類似的訴求。(3377佔領 Windows 7 方案

結果我得到的消息竟然是,廠商「可能」(因為我還沒有看見產品,不敢肯定)會直接端出「貼著Windows 7授權」,卻以「XP Professional」的作業系統出貨的機器,言下之意就是...作業系統直接降了兩階?難道又是要重玩多年前Vista衝「市佔率」、「銷售成績」的數字遊戲(魔術、假象)嗎?

先不論是否有這個可能性存在,對於使用者來說,這麼一來不是又延續了XP的使用年限?使用者可以再繼續撐到2014年?(Windows XP支援生命週期),只是在到達那個時間點之前,使用者的硬體還活著嗎?不知道那時候的Windows已經出到多少了?(Windows 8還是9?)

如果XP還能夠繼續延命下去,其它的軟體提供者,什麼時候才會全力提供新版作業系統的支援?或者,硬體廠商得研發多少個版本的驅動程式?這些對於使用者來說究竟是好是壞?我想只能夠等待時間來證明,如同現在的硬體規格,
就已經有很多硬體在Windows XP的作業系統中,無法支援所有功能(因為硬體廠商沒有釋出XP的驅動)。

如果是你?又會怎麼選擇?

我自己無論是站在工作或私人的立場,對於同時擁有合法的WIN 7授權,又能夠使用XPP是件好事(至少不用在WIN 7裡,使用那個虛擬化的XP Mode,徒增系統的負載),同時還能夠繼續觀望到WIN 7 SP1出現,是抱持著認同的態度。

但是,對於整個IT產業來說,這樣子真的是件好事嗎?想想先前記憶體產業的錯誤(剛好有同學在那個產業鏈中),這次又用類似的手法在進行推廣,真的很難讓人不擔心,接下來又該換那個產業倒楣?希望只是我多想...,至少對於使用者的選擇來說,或許目前這樣子的發展下去是好事吧!

2009年10月15日 星期四

誰能擁有SEO的權利(Who Has The Right To "SEO"?)

沒有留言:


最近礙於某些原因(工作需要?網管也要管SEO嗎?),所以看了些有關 SEO(Search Engine Optimization)的內容,雖然還沒有全部念完(我跟原文沒這麼熟...),但是一邊看一邊會覺得心寒,因為除了完全自己架站,或是像自由度較大的網站(部落格)的空間(例:WordPressBlogger),其它真的有心想要做SEO的平台,似乎能夠自己操作的部分也相當有限。

因為很多網頁中可以加入的連結、說明,甚至是一些所謂優化的方法,絕大多數都掌控在各大平台業者的手中,更別提它們之間是否有互相抵制的行為(例:禁止外連禁止別人家的Spider造訪...等),那麼真的想要在SEO上有所作為的使用者或公司,我自己總覺得會面臨這兩種狀況...

1.有SEO實際需求的平台,卻無法大展身手:

一般來說,以目前大型的商業網站平台,使用者除非是抱到平台業者(通路)的大腿,才有可能在它們的網站上有相對顯眼的露出,不然自己通常只能當個內容的供應商,由此可知,一個只能夠提供內文的使用者,有什麼能力(權利)做什麼SEO

就連一般的拍賣網站、或是線上交易平台,很多也因為想要讓使用者容易上手、便於管理,所以早把所有欄位的設定都已經寫死,這麼一來,充其量使用者只是當個上稿機器,也不用想太多跟SEO有關的內容。

或許,一個流量大網站平台、優質的內容,所帶來的流量,遠比自己SEO做得要死來的實際沒錯,因此,使用者也只能夠跟著這個遊戲規則來走,對於非常在意數據的老闆、主管或是網站管理者,這樣子的局面,真的也是他們所樂見的嗎?(我想也不是吧?)還有那些教別人SEO的人、書或機構,真的也能夠打破這個局面?

還是說能夠再開創另外一波的消費需求?(簡單說:他們提供網站代管SEO周邊服務),這對於現在網路上所謂的「免費資源」來說,好像也有段不小的距離,更何況會選擇從網路上來進行SEO(行銷手法)的人,不也是看重它的門檻較低?

雖然,我也相信在某些事情上有它「一分錢、一分貨」的道理,但是認真的說來,這不就像是一場局外人看熱鬧的戲?那SEO究竟還能夠為我們帶來些什麼?或者用來培養個人魅力價值上,還是有它一定的功效?

2.能夠實現SEO的地點,無法滿足商業需求:

反過來說,如果真的夠自由的平台,它是否就有足夠大的曝光度(流量)?跟網路金融(流)的結合程度,是否就能夠達到一定的水準?這些我想也是一般使用者,想藉此推廣什麼商品時,最大的阻礙。

自己架設網站,當然可以把所謂SEO上能夠做的東西,全部拿來操演一遍,但是要付出的代價是否值得?尤其是一個小型公司,要維持這些所付出的營運維護成本,是否合宜?

還是能夠以個人魅力來打出特有的個人品牌?就算有,那也只是少數人有機會到達領域,若是能夠放諸四海皆準,那麼所謂的個人品牌,不也就像「蛋塔熱」一樣,禁不起時間的考驗。

或許,這只是我個人的看法(偏見)?


但是,也是我這陣子看了SEO的相關內容後,心裡最大的疑問?或許現在對於商業模式的SEO已經發展到一定程度,而手法也從搜尋引擎,轉向快要數不出來有多少的社群(交)網站,不管怎麼換湯不換藥,重點還是那個商業價值

內容固然重要,但是,少了行銷的推波助瀾與商業價值的立基點,一樣有可能被埋沒在這片汪洋當中。不過...固守內容的品質,至少比某些已經「玩弄技巧成性,忘了充實本質」的平台,來得更為人所重視,我想使用者對於SEO的主控權及它所代表的意義,在一來一往之間,似乎也漸漸地被削弱,甚至很多原先SEO所推崇的方式,真的就受搜尋引擎所愛嗎?(參考網址:Live: Ask The Search Engines: Best Practices Edition),我想這些都需要重新思考一番。


不過...我還是得認真研究SEO相關的內容...(苦笑)

2009年9月17日 星期四

跨權執行程式的解決方案(Solutions to Overstepping Authority Users)

2 則留言:
在一般使用者的電腦當中,經常會因為權限不足,而無法執行特定程式的狀況,一般來說這時候就會叫公司裡的網管(或有管理者權限的使用者)來幫你啟動,偶而為之或許還說能得過去,不過...若是你平日每天都得要執行的程式,總不可能讓網管天天來幫你「」程式吧?

(圖:以更新程式為例)

難道因為這原因,只好把管理者權限給使用者嗎?然後再跟他說:「因為你現在的權限較高,所以中毒或是有什麼狀況自己負責...」我想使用者應該也不想自己背黑鍋吧?

難道沒有別的解決方法了嗎?其實是有的,因為在作業系統中有一個指令能夠讓使用者暫時跨權來執行特定的程式,那就是 ─「Runas」,不過,它卻有些不太合理的設計,會讓管理者啼笑皆非...






如果你有實際操作過一次之後,你會發現當要透過它轉換成其它使用者(管理者)時,它會要求使用者輸入管理者的密碼,目前我尚未找出有什麼方式,能夠避開這個互動輸入密碼的過程(如果有人知道,歡迎留言或來信告知),看到這裡應該就知道我想要表達的是什麼了吧?

既然,最後還是得把具管理者權限的密碼告訴使用者,那跟直接按下右鍵,切換使用者權限來執行有什麼不同?或許這個程式的本意,是為了讓使用者的執行環境安全性高一點,但是這種做法對於系統權限的管理者來說,似乎有些不切實際,因為使用者很難不受到這管理者密碼的誘惑,尤其是在想安裝一些自己慣用的軟體時...



所以我就開始尋找能夠符合管理需求的程式,一方面能夠跨權執行特定程式,另一方面也不需讓使用者得知管理者的密碼,結果,真有類似的解決方案,那就是「CPAU」這隻小程式,它就能夠解決這部分的問題。


程式名稱:CPAU
軟體種類:Freeware
版本:1.11.0 - November 08, 2005
系統平台:Windows 2000、XP和2003
檔案大小:204 KB
官方網站:
http://www.joeware.net/freetools/tools/cpau/index.htm
檔案下載:
http://www.joeware.net/downloads/files/CPAU.zip

它的使用方式相當簡單,下載完畢並解壓縮之後,就可以直接透過文字介面(命令提示字元)來執行它,常用的參數有下列幾個,如果有其它需求的可以再參照說明文件的使用方式。

CPAU -u user [-p password] -ex "WhatToRun" [switches]
基本參數:
-u:user(使用者名稱)
-p:password(使用者密碼)
-ex:"WhatToRun"(需執行的程式,可用完整路徑)

常用的延伸參數:switches

-lwp:載入使用者設定,同「-profile」、「-localwithprofile」
-lwop:不載入使用者設定,同「-localwithoutprofile」
-enc:將設定檔進行加密為暫存工作檔。
-dec:將暫存工作檔進行解密。
-file:執行或創造暫存之工作檔。
-wait:等待執行的程序完成後,再回到原工作狀態。
-cwd:切換開始的工作目錄。
有了這些功能參數,原則上就可以滿足管理者的需求,執行需管理者權限的程式,執行的流程如下:

1.將執行程式所需的資料加密成暫存工作檔:(以ASUSUpdate為例)
cpau -u administrator -p test_!@# -ex "C:\Program Files\ASUS\ASUSUpdate\Update.exe" -enc -file temp.job(副檔名可加可不加)


雖然這邊可以看到暫存工作檔的加密資訊,不過沒有關係,你可以事先做好這個暫存檔案,再傳至使用者的電腦中即可使用。

2.將暫存工作檔解密,並且載入該使用者之設定檔:
cpau -dec -file temp.job -lwp


我們就可以從工作管理員中看出,該程式的執行者為管理者(administrator),而且使用者也無法得知管理者的密碼,因為該暫存執行檔(temp.job)中的內容已經過加密,無法直接開啟得知密碼為何,如此一來,就能夠解決這個跨權執行程式的安全性疑慮。

對於管理者來說,你可以把這整個過程再用批次檔(例:*.bat)來進行整合,位於工作暫存檔的內容,不只是能夠用單一的程式路徑,也能夠在裡面塞入特定作用的批次檔,如此一來,這隻小程式的功用更多,端看使用者要如何設計了。