挨踢消息

Chrome浏览器2岁生日快乐

两年前的今天,Google 在没有任何征兆的情况下推出了首个公测版本的 Chrome 浏览器。光阴似箭,日月如梭,在不知不觉中 Chrome 已经迎来了两周岁生日,作为一个多年的 Google 迷,两年前激动的感觉到现在仍然能够感受到。

Chrome 的推出可以说很大程度上的改变了互联网,在 Chrome 发布之前,浏览器运行 JavaScript的性能仅相当于现在的1/10,HTML5还根本不是一个主流浏览器必要的功能,而沙箱、多进程浏览器还仅仅只是一个研究项目。Chrome推出以后,这一切都发生了改变,两年后的今天 Chrome 已经让整个 Web 变得更加好玩也更加实用。

简洁、快速、安全是 Chrome 浏览器发布以来一直追求的特性,然而在保证这三点的同时,Google 并没有忘记给 Chrome加入更多强大且实用的功能,浏览器主题皮肤支持、可定制的新标签页、密码管理、隐私控制、扩展支持、内置 Adobe Flash 以及PDF、自动填写、自动翻译、更好的隐私控制、HTML5以及大量的同步功能已经将 Chrome打造成为一款全能型浏览器,即使有一些功能本身并没有集成,用户也可以非常轻松的通过安装扩展程序来实现一些特定的功能,要知道现在 Chrome官方扩展中心已经拥有超过6000个扩展程序。

让浏览器更加安全一直都是 Google 非常重视的一个部分,在大量新功能的背后,Google 在为了保持 Chrome安全性方面做出了大量的努力,包括在你浏览恶意网站时弹出安全警告的安全浏览功能、确保用户永远都使用最新版浏览器的自动更新机制、还有“沙箱”这样让恶意代码没有办法运行的附加保护层等等,这一切的一切都是为了保证用户使用 Chrome 浏览器更加安全。

随着今天 Chrome 6.0 正式版的推出,我们可以看到现在 Chrome 浏览器的 JavaScript性能是2008年发布的第一个版本的三倍;另外为了保证浏览器更加简洁,在用户界面方面 Chrome 也做出了不少的改进,比如去掉了 GO按钮、菜单合二为一、去掉地址栏的 http://前缀、调整浏览器的默认配色风格等等。

而接下来,Google 还将推出专门为 Chrome 浏览器打造的 Chrome Web Store 应用程序商店,年底还将发布基于Chrome 浏览器的首款 Google 操作系统 Chrome OS。我们很高兴看到在过去的两年中 Chrome能够如此快速的成长,也非常期待 Google 未来在 Chrome 上的动作,我们相信有 Google 这样的公司高举 Web标准的大旗,未来的互联网世界将会变得更加令人兴奋。

现在,让我们关闭房间的灯光,吹灭心中的蜡烛,一起为 Chrome 唱一首《生日快乐》歌,并顺便把上面那块蛋糕分了吧。

访问:谷歌庆祝Chrome浏览器2岁生日快乐页面

from:http://news.cnblogs.com/n/72961/

保卫 Fedora 商标——YOU CAN HELP!(请转帖)

以下消息引自Fedora中文邮件列表

可能是有人在某国抢注Fedora商标,Red Hat 法律部门需要一些 2007 年 1 月 30 日之前,Fedora 商标已经被使用的证据。例如,Fedora 5 或 6 的盒装版,报纸和杂志,其他出版物,各种其他商品,等等

可以将照片或扫描件发送给 edutton at redhat dot com

纸质实物发送给:

Erin Dutton
Red Hat Legal Department
Attention: Fedora TM items
1801 Varsity Drive
Raleigh, NC 27606

From: Paul W. Frields
Date: Tue, Aug 31, 2010 at 11:23 PM
Subject: Trademark defense — you can help!
To: advisory-board@lists.fedoraproject.org, announce@lists.fedoraproject.org
Red Hat Legal provides numerous services as counsel to the Fedora community, including defending Fedora trademarks against possible encroachment. Occasionally, people who have no connection to our community attempt to use the Fedora trademark to signify business efforts that have no connection to the Fedora Project, our distribution, or the Fedora community.

Red Hat Legal is currently working on just such a defense. They’ve asked me to pass on a request for assistance in gathering physical evidence of our use of the Fedora logo worldwide prior to *January 30, 2007*.

Here’s what Red Hat Legal needs. Please read this description carefully, and DO NOT REPLY to this list with attachments. That will keep the list usable by its many subscribers. Please reply directly to the addresses listed at the bottom of this email, and only if you have something that meets one or more of these criteria.

* An item bearing the current Fedora logo that was produced or available in China prior to January 30, 2007 is optimal, but anything available worldwide would suffice.

* Tangible objects — paper brochures, CDs, buttons, mousepads, balloons, webpage printouts with a print date from before 30 January, 2007, T-shirts, etc. — that were in existence before that date. For example, a T-shirt that says “Fedora 2005″ on it would be good, or perhaps one with just a release number that’s before January 30, 2007.

* We have a Fedora 5 CD, but any others from before 30 January 2007 would be good. (AFAIK Fedora Core 6 is the only other applicable release, since FC5-FC6 were the two distros we produced with the logo prior to January 30, 2007.)[1]

* We’re looking for a a hard copy of this Linux magazine from March, 2006:

http://www.linux-mag.com/id/2532

http://www.linux-mag.com/channel/back-issues/march2006

…plus any other magazines, ads, news articles, etc. from before January 30, 2007 that talk about Fedora.If it’s not obvious from the object itself what the date is, Red Hat Legal may ask you to sign an affidavit explaining what the object is and how you know it existed before January 30, 2007.

Again, PLEASE DO NOT REPLY TO THIS LIST WITH ATTACHMENTS. Photos or scans of anything like CD’s, T-shirts, keyrings, mouse pads, etc. are acceptable. You can email these directly to edutton at redhat dot com. If the item is paper (like the magazine), you can mail it directly to: Erin Dutton
Red Hat Legal Department
Attention: Fedora TM items
1801 Varsity Drive
Raleigh, NC 27606
* * *
[1] http://fedoraproject.org/wiki/Releases/HistoricalSchedules

Paul W. Frields http://paul.frields.org/
gpg fingerprint: 3DA6 A0AC 6D58 FEC4 0233 5906 ACDB C937 BD11 3717
http://redhat.com/ – - – - http://pfrields.fedorapeople.org/
Where open source multiplies: http://opensource.com
_______________________________________________
advisory-board mailing list
advisory-board@lists.fedoraproject.org

https://admin.fedoraproject.org/mailman/listinfo/advisory-board

以上英文邮件内容的中文翻译见这里

去大公司还是去小公司工作?

作者:Fenng 发布在 dbanotes.net.

去大公司还是小公司工作?这个问题问大多数 IT 人都会选择前者。如果换一个问法,去大公司还是去初创公司(Startup)工作?或许有极小一部分人能改变一下决定。

对于 IT 人来说,选择到大公司工作的理由可能有:觉得”钱多人傻,干嘛不去?”;有人认为 “机会多,有发展”; 也有人被小公司的眉毛胡子一把抓吓怕了,认为大公司”正规一些”。或是觉得”有挑战,起码几千万用户,数千台机器,数亿 PageView,想想就激动”;也有人说,”有很多牛人在那,能学到东西”…

的确,大公司有很多好处,比如相对完善的工作流程;成熟的开发体系、培训体系;专人专事,不会让你身兼多职;旱涝保收,起码不会遇到开不出工资来,甚至福利也不错。有人说,够了,我们工作不就是为了这些么?不一定。相对完善的工作流程,意味着你的工作可能会是模式化的,革新就会少很多;成熟的开发体系、培训体系,未必能释放你的全部生产力,新技术也未必能尽快发挥威力;专业人做专业事,看起来是好事,但同时也意味着你的职业风险,专业分的越细,意味着你更依赖于整个体系,自己做不了什么事情,脱离这个环境可能一无是处;至于工资和待遇,大家应该明白,在当前的形势下,你依赖工资可能永远买不起房子,或者是一辈子的工资只能交给银行…

大公司的确有光环,要清楚那光环并不属于你的。大公司有牛人,可能牛人内心也很苦闷。大公司还有个很明显的优点就是能调动的资源的的确大,是小公司没法比的。但一定要明确一点,那些资源如果不能被你所充分使用,其实和没有是一样的。在大企业做事情,似乎都是大项目,大战略,所以,芝麻绿豆大的事情也会提升到某个高度,召集一群人反复开会、讨论、分析、论证,对技术人的天性是一种无情的摧残。

回过头来,我们说小公司。如果小公司的老板是依赖于某些潜规则赚钱,那么你尽快想办法离开,在这样的小公司工作越久,对你伤害越大,除非你将来也要做个这样的小老板。如果你所在的公司虽小,但是有活力,有潜力,目光远大但不冒进。虽然短期内赚不到太多钱,但能让你受到很大的锻炼。绝对不要忘了在小公司发展,实际上你的潜在收益更大。记得王健硕说过类似如下的观点:小公司总有一天会淘汰现在的大公司,自己也会变成大公司,否则的话,我们现在看到的都是那些恐龙级的企业了。新陈代谢是这个社会发展的必然规律。如果你觉得对小公司尤其是初创公司有过失望的话,哪或许是你根本没去尝试做一些改变,你能确保你到了大公司一切都让自己变好?

隔案观景是人的普遍心态,尤其是技术人员,始终觉得有些没有尝试过的环境会更好一些,比如在小公司做久了,一厢情愿的觉得大公司会很美好,但不知道加入到那些大公司后,你还会坚持自己当初的想法?你的短板在大公司得到了锻炼没有?你的技能提升了没有?你的视野得到了拓宽?人要想让自己变化,不能依赖于周围环境,驱动力来自自身,只能靠你自己。

最近在 丁香园 招聘技术人员的过程中,我发现了另外一个有趣的现象,很多人居然会选择去外包型公司(最离奇的一个理由是可以去练习外语)。在我看来,这似乎是最糟糕的职业途径了。在外包公司工作,公司把你发放到客户企业去(常常是那些大公司,因为自己的员工都去开会了,没有人写代码作一些边缘项目),工作起来的确压力不大,按照一些套路完成那些企业非核心业务就行了,不管你做什么事情,很难会产生归属感,你到底是属于哪家公司的人?你做的事情得到的回报,除了薪水还有其它的么?我的建议是,外包公司对你的职业生涯只会有害无益。

去小公司还是大公司? 亦或是去外包公司?我说的这些或许并不能改变有些人的固有想法,没关系,多想一下也是好的。

PS. 这篇文章是重读范凯的去跨国公司还是去创业公司?有感而发。

–EOF–

和我当年一样艰难的实习生们

那些找实习或找工作都很顺利的、成绩优秀的、拔尖的、外企都抢着要的人才们,请忽略此文。

5年前我找实习,很艰难。最近招聘实习生,有一个我面试感觉还可以的实习生来了一封邮件,看此邮件,我感到既同情又无奈:

您好!

我是xxx,上周二去贵公司面试了实习生的职位。到今天已经一周了,还是没有得到通知,应该是面试没有通过被默拒了吧。自己等的也比较着急。

还是想冒昧的问一下:在面试时应该怎样表现,或者是怎样准备知识更好,能否给点建议。说实话,这三周实习的过程中悲剧了几次,但都不是很清楚企业筛选的标准。

如果您有时间,就简单回复下吧。谢谢!

我回了邮件,原文贴在这里,一字不改:

您好:

我刚问了leader,确实是拒了。

就我个人来说,我觉得你的面试表现不错,基础知识比较扎实,回答也比较迅速得体,我挑不出什么明显的问题。但是,我只是公司一个普通程序员,不是管理层,决定不了你的去留。我问了你被拒的原因:各个项目组需要的是迅速能上手的人或者说专业对口的人,你专业不够对口,同时缺乏项目经验。

你可能会觉得不公平:本来我就是找实习,怎么还要项目经验??本来我学的是软件工程,做的就是软件,有什么不对口的? 这个问题我也没有办法回答,我当年找实习一样也有这样的愤慨,但是世道艰难,5年了,也没人回答我。

你邮件里的意思,你已经找了三周的实习而没有结果,这个你不用着急,我也是软件学院的,05年找实习的时候,花了将近两个月,面试过intel、sun、IBM还有很多你根本没听说过的小公司,最后是在3721公司(就是那个著名的流氓公司)实习。

现在世道艰难,招聘公司也是挑肥拣瘦,所以花的时间肯定是越来越长,你的基础不错,所以不要太着急,小公司(甚至流氓公司)实习也可以考虑,只要是工作能长经验就好。

对了,我们核心系统组拒了,但是测试组还在招实习生,你个人愿意干测试工作吗?相对开发工作,是要枯燥一些。

和我当年一样艰难的实习生们,你们也只能和我当年一样的继续艰难了。

真的不知道还能说什么。

====== 2010.08.11更新 ======
今早和leader再商量了一下,决定收这位实习生。先做一个月的测试工作适应团队,再考虑转为开发。
leader本身是出于好意:我们选择实习生除了专业选择,也要考虑我们带实习生的资源是否丰富。如果带的资源不够,那么实习生学不到东西,带的人疲惫,两边都不好过。
呵呵,我的回信有点夸张,至少我们招聘并非”挑肥拣瘦“,是双向选择,也有拒了我们的实习生。我这样直肠子的大炮,夸张就夸张了,大家慢慢习惯。

同时感谢大家的关心。

来源:斯巴达第二季

链接:http://donghao.org/2010/08/iioaeonueanaeieuac.html

VPSYOU推出基于Windows的VPS

美国VPS提供商VPSYOU今日最新推出基于Windows的VPS,对于不熟习Linux操作系统环境,但是Windows站长来说是个好消息。

目前母鸡已经在拉斯维加斯的serverpoint.com机房上线,机房速度可以感觉一下我的blog,我的blog就是VPSYOU的(洛杉矶(Webnx))。服务器的配置如下:

VPS基于xen HVM,母鸡配置是:
•Quad Core Nehalem Xeon E5520 2.26Ghz
•4 processing cores (超线程8核心)
•12GBs of DDR3 ECC RAM
•2X1TB SATA2 drive
•10,000GBs of bandwidth
•100mbps port
•RAID 1 storage available

前往VPSYOU官方网站查看具体VPS配置。

black hat 與 DEF CON 2010 的投影片與程式碼上線了

我們今年在美國駭客年會 black hat 跟 DEF CON 演講的投影片上線了!感謝來聽演講的朋友,謝謝大家的捧場!black hat的演講比較緊張,因為看到台下很多記者,怕會被問一些敏感的問題,所以只好一路把時間用完,然後火速收場。

DEF CON 三場就都講得很開心,我主講的 drivesploit ,是我與同事Antonio Roman Fernandez、Fyodor Yarochkin 還有 Chris Hsiao 一起做的,由我與Roman來講。那場人非常的多,一路排到外面去,大家反應也熱烈。這個題目不是很難,講起來還算輕鬆。

另一場NoSQL,則主要是Kuon做的,由我來講。第三場0Box,則是Birdman與Benson做的,我先回來了,由Benson講。

drivesploit的程式碼在這邊可以下載:http://github.com/waynearmorize/drivesploit.git

感謝大家的支持!

Drivesploit: Circumventing Both Automated AND Manual Drive-By-Download Detection (blackhat and DEF CON)

NoSQL, no SQL injections? (DEF CON)

0box Analyzer–Afterdark Runtime Forensics for Automated Malware Analysis and Clustering (DEF CON)

from:http://armorize-cht.blogspot.com/2010/08/black-hat-def-con-2010.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+blogspot%2Farmorize_cht+%28%3F%3F%3F%3F%3F%3F%3F%3F%3F%3F%3F%3F%3F%3F+Blog%29

安全研究员演示破解ATM

安全研究员Barnaby Jack在拉斯维加斯的Black Hat安全会议上颜色了如何破解ATMJack把两台ATM搬到讲台上,亲自示范如何破解ATM,按了一个按钮后,让ATM吐出一堆钞票。他说:“有些设备从外表上看来固若金汤,但我希望改变民众对这些设备的看法。”Jack表示,他上网买的这两台独立式ATM分别由Tranax Technologies和Triton制造,花了多年的时间研究ATM的代码,期间找出了安全漏洞和程序设计上的错误,因此让他能完全取得访问这些机器的捷径,并且学得破解技巧,可打开同厂牌、别款ATM内建的保险箱。两家公司现已修复了安全漏洞。Jack没有发表破解软件。

from:http://it.solidot.org/article.pl?sid=10/07/29/0625216&from=rss

中国安全研究员吴石

http://tech.sina.com.cn/it/2010-07-16/16504437822.shtml

媒体终于报道了一次真正的安全漏洞挖掘领域的牛人,还是国外报道的

无名英雄吴石

如果说“严厉的爱”是解决软件故障的最佳方法,那么吴石(Wu Shi,音译)或许就是信息安全领域众多的无名英雄之一。

自2007年以来,这位家住上海的35岁研究员已经发现并报告了IE、Safari和Chrome等浏览器中存在的100多个严重漏洞。当用户浏览被感染的网页时,黑客可以借助这些漏洞劫持用户的电脑。仅去年一年,他就将其中50多个漏洞出售给了Zero Day Initiative(以下简称“ZDI”)和iDefense等漏洞悬赏项目。这两个项目分别归属于惠普和VeriSign,他们专门花钱从研究人员那里购买漏洞信息,并在安全产品中使用这些数据,随后再将其交给受影响的软件厂商。

这表明吴石一年汇报给ZDI和iDefense的漏洞比全世界任何一个研究人员都多,其中超过半数都来自苹果Safari浏览器。

例如,在上月的一次安全更新中,苹果针对iPhone操作系统发布了64个新补丁,其中只有6个是苹果内部研究人员自己发现的,12个由谷歌研究人员发现,还有15个是由吴石发现的。

安全专家查理•米勒(Charlie Miller)说:“或许苹果应当聘请吴石来帮助他们,因为他发现的漏洞是苹果整个安全团队的两倍还多。”

独特fuzzing算法

吴石通过即时通讯和电子邮件解释了他是如何使用一种名为“fuzzing”的方法来收集这些漏洞的。使用这种方法时,需要向软件中输入大批经过修改的文件,以便查看哪些文件会导致软件崩溃。之后再对这些崩溃事件进行分析,以便了解哪些情况会允许黑客注入代码并控制浏览器。

吴石使用他自己的独特算法来生成这些测试文件,然后将他们抛入Apache Tomcat服务器。通过这种方法,他就可以获得更快的频率,从而比普通研究人员测试更多的样本。与以往只更改文件中的单一变量不同,吴石表示,他的方法会更改整个样本,而且能够在进行尽可能多的更改的同时,仍然让浏览器将文件识别为HTML文档。“我的fuzzing框架关注的是软件架构,而不是细节。”吴石说。

ZDI研究经理亚伦•波托尼(Aaron Portnoy)对吴石发现的漏洞进行了研究,他表示,吴石不会对他所发现的漏洞进行深入分析。但他认为,这名中国研究员使用的方法可以捕捉到其他方法无法发现的漏洞。“这些文件中的相关项目有着复杂的层次结构。他可以改变关系树结构的工作方式,而不仅仅是其中的一个项目。”波托尼说,“很多人只是fuzz数据,而他则是fuzz关系。”

曲折从业经历

吴石说,他是在职业发展经历了一系列挫折后才在漏洞寻找领域实现突破的。当中国股市2006年开始一轮波澜壮阔的大牛市时,当时在一家小型IT公司任职的吴石感觉他的职业像是一艘逐渐沉没的船。他说:“我感觉正在逐渐陷入绝望。以我的工资,甚至无法糊口。”

他后来离开了那家IT公司,并且创建了一家基于P2P文件分享技术的企业。但是当一家大客户拒绝履行承诺为一个主要项目支付报酬时,他的合作伙伴找了另外一份工作,公司也破产了。

吴石开始组建一家安全咨询公司,并实验他早年在复旦大学读书时想到的一个fuzzing方法。他发现了微软的一些安全漏洞,并且直接将其报告给微软。后来,他从朋友那里得知了ZDI这样的“漏洞购买”项目。“从那以后,我就变成了一名全职漏洞猎手。”他说。

这一决定已经有所收获。ZDI从吴石那里购买了50个漏洞,每个都至少价值5000美元,而iDefense某些情况下支付的费用甚至超过1万美元。吴石并没有透露具体收益,但通过简单计算便可获知,他的收益超过25万美元,这在中国可是很大一笔钱。ZDI还为吴石授予“白金”(platinum status)奖,该奖项的获得者可以拿到2万美元的奖金,并免费参加在美国拉斯维加斯举行的“黑帽”(Black Hat)安全大会。

苹果安全性低下

一个中国研究员手中握有数百个重要漏洞,会使某些人感到担忧。但是吴石表示,他只会将漏洞卖给那些“不作恶”的企业,而且会直接将漏洞报告给受影响的软件公司。他表示,某些黑市买家给出十倍于ZDI的出价购买他发现的一些IE漏洞。且不说是否存在道德问题,吴石并不希望卷入任何犯罪行为。

即便如此,如此多的漏洞被吴石发现仍然可能产生麻烦,对苹果软件而言尤其如此。吴石表示,他之所以关注苹果的漏洞,是因为苹果自己不关注这一问题。

苹果尚未对此置评。

微软十年来一直在与网络攻击做斗争,也因此而变得坚固。例如“红色代码”蠕虫病毒曾于2001年感染了数万台电脑,还有很多网站因此被黑,并被挂上了“Hacked By Chinese!”(被中国人黑了)的标语。而苹果则因为多年以来一直被网络犯罪分子忽略而变得有些自满。

但吴石认为,这种安逸的状况不会延续下去。随着有针对性的攻击越来越多,苹果无法再因为市场份额较小而免受安全问题的困扰。他说:“iPhone和Mac OS比Windows 7更容易攻击。我认为,未来将有很多针对苹果软件的攻击。”(鼎宏)

购买了新的VPS

想来想去,为了更好的折腾,还是在vpsyou购买了一款VPS。超值,基于xen虚拟技术,采用SolusVM中文控制面板。现在购买不仅仅有25%的优惠,同时还送双倍内存或者双倍磁盘或者双倍流量,现在就等开通了~~~如果你也需要的话,可以通过我的推广链接购买,呵呵,http://billing.vpsyou.com/aff.php?aff=127
vpsyou

美剧夏休,大家一起来听耶鲁开放课

把目前VERYCD上的资源列个表,随时更新,方便扫货~

********************************************************************************
1. 想参加翻译工作,请联系相关字幕组
2. 对其他大学的其他课程感兴趣,请前往http://www.core.org.cn
3. 多谢楼下有朋友提供了耶鲁公开课的官网http://oyc.yale.edu
(可在线观看原文视频,但似乎部分网页无法访问。)
********************************************************************************

全英文,部分带英文字幕:

哲学:死亡
http://www.verycd.com/topics/2761032/
YYets的中文字幕版(不全,更新中)
http://www.verycd.com/topics/2824902/

生物医学工程探索
http://www.verycd.com/topics/2825693/
TLF的中文字幕版(不全,更新中)
http://www.verycd.com/topics/2832411/

1871年后的法国
http://www.verycd.com/topics/2826754/

美国内战与重建,1845-1877
http://www.verycd.com/topics/2813920/

新生有机化学
http://www.verycd.com/topics/2824129/
中文字幕版(不全,更新中)
http://www.verycd.com/topics/2834322/

1945年后的美国小说
http://www.verycd.com/topics/2813721/

聆听音乐
http://www.verycd.com/topics/2814513/
YYets的中文字幕版(不全,更新中)
http://www.verycd.com/topics/2832525/

1648-1945年的欧洲文明
http://www.verycd.com/topics/2823243/
YYets的中文字幕版(不全,更新中)
http://www.verycd.com/topics/2832611/
TLF的中文字幕版(不全,更新中)
http://www.verycd.com/topics/2831074/

基础物理
http://www.verycd.com/topics/2825965/

罗马建筑
http://www.verycd.com/topics/2824114/

天体物理学之探索和争议
http://www.verycd.com/topics/2820193/

文学理论导论
http://www.verycd.com/topics/2827779/

新约及其历史背景
http://www.verycd.com/topics/2826569/

旧约全书导论(不全,更新中)
http://www.verycd.com/topics/2834690/

进化,生态和行为原理
http://www.verycd.com/topics/2823010/

古希腊历史简介
http://www.verycd.com/topics/2827190/
YYets的中文字幕版(不全,更新中)
http://www.verycd.com/topics/2832522/

博弈论
http://www.verycd.com/topics/2819856/
YYets的中文字幕版(不全,更新中)
http://www.verycd.com/topics/2832107/

心理学导论
http://www.verycd.com/topics/2824035/
YYets的中文字幕版(不全,更新中)
http://www.verycd.com/topics/2827597/

金融市场
http://www.verycd.com/topics/2815985/
YYets的中文字幕版(不全,更新中)
http://www.verycd.com/topics/2830134/

政治哲学导论
中文字幕版(不全,更新中)
http://www.verycd.com/topics/2834189/

—————————————lz话痨的分割线————————————-

没想到一下子来了这么多朋友关注,内心忐忑,希望这个列表能对大家有用。

看到回帖中有朋友讨论是否需要中文字幕的问题,我觉得每个人的英文水平不同,对课程内容的了解程度也不同,大家各取所需吧。如果裸听只能听懂50%以下,建议还是挂上英文/中文字幕,循序渐进;如果只是单纯想增长知识,而英文又不是很好,建议挂上中文字幕,或是直接找本中文入门书来看。

在这里跟大家分享一下提高英文听力的心得:

第一,词汇和阅读是听力的基础。
虽然教育界一直流传所谓先听说后读写才是好方法,但我认为先读写再听说更符合国情。我个人就有这样的经历,虽然很长时间没特意练习听力,但那段时间阅读水平大大提高,词汇量也扩充不少,猛一听材料发现听力一下子提高了好几个档次,比闷头苦听强得不是一点点。所以我建议大家,如果听了很多却没有提高,就要考虑一下是否该回头提升词汇量及阅读。说起词汇量这个东西,无论怎么强调都不过分,语言学习虽然有一些方法,但没有所谓捷径,多背多读多听多想多下苦功才是正路。

第二,有两个学习方法,虽然辛苦了一点但事半功倍,行之有效。一个是听写,一个是英翻中翻英。
听写有两个好处,一个是考察你对语音的熟悉程度,还有就是考察词汇拼写,既锻炼了听力,又加深词汇记忆,还顺带练习速度,一举数得。
英翻中翻英,就是把英文材料翻成中文,再比照你自己的译文翻成英文,最后跟原文作一下对比。这种方法特别有助于养成好的语言习惯,通过两次翻译和对比,找出与原文的差距,培养英文的语感,熟悉英文的表达方式,对阅读以及写作都有非常大的帮助。国内一直宣传的哑巴英语,我觉得不仅仅是语言环境的问题,也不仅仅是开口说话的问题,而是不知如何正确运用的问题。英翻中翻英能够很好的帮助你解决词汇应用的问题,我感觉比背诵范文的效果好。
从心理学角度来讲,人的经验积累是个不断试错的过程。语言学习也是这样,要善于寻找错误和不足。上面提到的两种方法,都有很强的针对性,十分推荐。

第三,说说我对开放课的使用。拿哲学:死亡来说,我不回听可听懂99%以上,有极个别词汇涉及国外人名、作品或哲学流派的,即便开始听不懂后面也能很快猜出,所以基本是按做阅读题的方式来听的。一堂课听下来,我要考虑的是:本堂课的主题是什么,有几种观点,如何展开,如何论证,胡子叔的态度等等。也就是说,我关心的是在没有听力障碍的情况下,对所听内容的吸收度,培养自己抓取谈话重点的能力。

来源:废废柴的日记

链接:http://www.douban.com/note/79752876/

关于python的演示

无意中发现的。豆瓣的开发者洪强宁在qcon做的推广python的演示,看的我都蠢蠢欲动了,推荐~~~

http://www.slideshare.net/hongqn/qcon2010-3881323

职场生涯的点滴感悟

最终成功与否,在多大程度上成功,也并不是最关键的,关键的是做正确的事情,并且把事情做好的能力。

  职业生涯就像一场马拉松比赛

  正常人大概要工作35年,这好比是一场马拉松比赛,和真正的马拉松比赛不同的是,这场比赛没有职业选手,每个人都只有一次机会。要知道,有很多人甚至坚持不到终点,只有少数人是跑过终点的
,因此在刚开始的时候,去抢领先的位置并没有太大的意义。

  职业生涯就像一场体育比赛,有初赛、复赛、决赛。初赛的时候大家都刚刚进社会,大多数都是实力一般的人,这时候努力一点认真一点很快就能让人脱颖而出,于是有的人二十多岁做了经理,有的人迟些也终于赢得了初赛,三十多岁成了经理。然后是复赛,能参加复赛的都是赢得初赛的,每个人都有些能耐,在聪明才智上都不成问题,这个时候再想要胜出就不那么容易了,单靠一点点努力和认真还不够,要有很强的坚忍精神,要懂得靠团队的力量,要懂得收服人心,要有长远的眼光……

  看上去赢得复赛并不容易,但,还不是那么难。因为这个世界的规律就是给人一点成功的同时让人骄傲自满,刚刚赢得初赛的人往往不知道自己赢得的仅仅是初赛,他们认为自己已经懂得了全部,不需要再努力再学习了。

  最终的决赛来了,大家都是高手,这个时候的输赢或许只能等待对方犯错。世界的规律依然发挥着作用,赢得复赛的人已经不只是骄傲自满了,他们往往刚愎自用,听不进去别人的话,有些人的脾气变得暴躁,心情变得浮躁,身体变得糟糕,他们最大的敌人就是他们自己。这和体育比赛是一样的,最后高手之间的比赛,就看谁失误少谁就赢得了决赛。

  不快乐,是因为你不知道要什么

  你工作快乐么?有没有觉得干了一段时间以后工作很不开心?有没有觉得自己没有得到应有的待遇?有没有觉得工作像一团乱麻每天上班都是一种痛苦?有没有觉得其实现在的公司并没有当初想象得那么好?你从工作中得到你想要得到的了么?你有没有想过,你为什么不快乐?

  其实,你不快乐的根源,是因为你不知道要什么!你不知道要什么,所以你不知道去追求什么,你不知道追求什么,所以你什
么也得不到。

  我总觉得,职业生涯首先要关注的是自己,自己想要什么?大多数人大概没想过这个问题,唯一的想法只是——我想要一份工作,我想要一份不错的薪水,我知道所有人对于薪水的渴望,可是,你想每隔几年重来一次找工作的过程么?你想每年都在这种对于工作和薪水的焦急不安中度过么?不想的话,就好好想清楚。

  越是焦急,越是觉得自己需要一份工作,越饥不择食,越想不清楚,越容易失败,你的经历越来越差,下一份工作的人看着你的简历就皱眉头。有生存压力就会有很多焦虑,积极的人会从焦虑中得到动力,而消极的人则会因为焦虑而迷失方向。所有人都必须在压力下做出选择,这就是世道,你喜欢也罢不喜欢也罢。

  天下没有轻松的成功,成功,要付代价。请先忘记一切的生存压力,想想这辈子你最想要的是什么?所以,最要紧的事情,先想好自己想要什么。

  什么是好工作

  人都是要面子的,也是喜欢攀比的,即使在工作上也喜欢攀比,不管那是不是自己想要的。大家认为外企很好,可是好在哪里呢?他们在比较好的写字楼?他们出差住比较好的酒店?别人会羡慕一份外企的工作?那一切都是给别人看的,你干吗要活得那么辛苦给别人看?找工作究竟是考虑你想要什么,还是考虑别人想看什么?

  我的大学同学们大多数都到美国了,我有几个表亲也去了国外了,他们的父母独自在国内,没
有人照顾,有好几次人在家里昏倒都没人知道。出国,真那么好?

  人总想找到那个最好的,可是,什么是最好的?你觉得是最好的那个,是因为你的确了解,还是因为别人说他是最好的?即使他对于别人是最好的,对于你也一定是最好的么?

  对于自己想要什么,自己要最清楚,别人的意见并不是那么重要。很多人总是常常被别人的意见所影响,亲戚的意见,朋友的意见……问题是,你究竟是要过谁的一生?人的一生不是父母一生的续集,也不是儿女一生的前传,更不是朋友一生的外篇,只有你自己对自己的一生负责,别人无法也负不起这个责任。自己做的决定,至少到最后,自己没什么可后悔。

  我想,好工作,应该是适合你的工作,具体点说,应该是能给你带来你想要的东西的工作。你还是要先弄清楚你想要什么,如果你不清楚你想要什么,你就永远也不会找到好工作,因为你永远只看到你得不到的东西,你得到的,都是你不想要的。

  可能,最好的,已经在你的身边,只是,你还没有学会珍惜。人们总是盯着得不到的东西,而忽视了那些已经得到的东西。

  跳槽与积累

  我并不反对跳槽,但跳槽决不是解决问题的办法,而且频繁跳槽的后果是让人觉得没有忠诚度可言,而且不能安心工作。

  要跳槽肯定是有问题,一般来说问题发生了,躲是躲不开的,很多人跳槽是因为这样或者那样的不开心,如果这种不开心,在现在这个公司不能解决,那么在下一个公司多半也解决不掉。你必须相信,90%的情况下,你所在的公司并没有那么烂,你认为不错的公司也没有那么好。每个公司都有每个公
司的问题,没有问题的公司是不存在的。换个环境你都不知道会碰到什么问题,与其如此,不如就在当下把问题解决掉。很多问题当你真的想要去解决的时候,或许并没有那么难。有的时候你觉得问题无法解决,事实上,那只是“你觉得”。

  一般来说,工作到2-3年的时候,很多人觉得工作不顺利,好像到了一个瓶颈,心情烦闷,就想辞职,乃至换一个行业,觉得这样所有一切烦恼都可以抛开,会好很多。其实这样做只是让你从头开始,到了时候还是会发生和原来行业一样的困难,熬过去就向上跨了一大步,要知道每个人都会经历这个过程,每个人的职业生涯中都会碰到几个瓶颈,你熬过去了而别人没有熬过去你就领先了。

  一份工作到两三年的时候,大部分人都会变成熟手,这个时候往往会陷入不断的重复,有些人会觉得自己已经搞懂了一切,从而懒得去寻求进步了,觉得自己已经完成比赛了。可以肯定地说,一定不是,这个时候,还是要拿出前两年的干劲来,稳扎稳打,积累才刚刚开始,比赛才刚刚开始。

  你足够了解你的客户吗?你知道他最大的烦恼是什么吗?你足够了解你的老板么?你知道他最大的烦恼是什么吗?你足够了解你的手下么?你知道他最大的烦恼是什么吗?如果你不知道,你凭什么觉得自己已经积累够了?如果你都不了解,你怎么能让他们帮你的忙,做你想让他们做的事情?如果他们不做你想让他们做的事情,你又何来的成功?

  等待

  并不是每次穿红灯都会被汽车撞,并不是每个罪犯都会被抓到,并不是每个错误都会被惩罚,并不是每个贪官都会被枪毙,并不是你的每一份努力都会得到回报,并不是你的每一次坚持都会有人看到,并不是你每一点付出都能得到公正的回报,并不是你的每一个善意都能被理解……这个,就是世道。有很多时候,人需要一点耐心,一点信心。每个人总会轮到几次不公平的事情,而通常,安心等待是最好的办法。

  有很多时候我们
需要耐得住寂寞,等待属于你的那一刻。周润发等待过,刘德华等待过,周星驰等待过……看到了他们如今的功成名就的人,你可曾看到当初他们的等待和耐心?你可曾看到金马奖影帝在街边摆地摊?你可曾看到德云社一群人在剧场里给一位观众说相声?你可曾看到周星驰的角色甚至连一句台词都没有?每一个成功者都有一段低沉苦闷的日子。在他们一生中最灿烂美好的日子里,他们渴望成功,但却两手空空,一如现在的你。没有人保证他们将来一定会成功,而他们的选择是耐住寂寞。

  人总是会遇到挫折的,人总是会有低潮的,人总是会有不被人理解的时候的,人总是有要低声下气的时候,这些时候恰恰是人生最关键的时候,因为大家都会碰到挫折,而大多数人过不了这个门槛,你能过,你就成功了。在这样的时刻,我们需要耐心等待,满怀信心地去等待,相信,生活不会放弃你,机会总会来的。至少,你还年轻,你没有坐牢,没有生治不了的病,没有欠还不起的债。比你不幸的人远远多过比你幸运的人,你还怕什么?路要一步步走,虽然到达终点的那一步很激动人心,但大部分的脚步是平凡甚至枯燥的,但没有这些脚步,或者耐不住这些平凡枯燥,你终归是无法迎来最后的那些激动人心。

  逆境,是上帝帮你淘汰竞争者的地方。要知道,你不好受,别人也不好受,你坚持不下去了,别人也一样,千万不要告诉别人你坚持不住了,那只能让别人获得坚持的信心,让竞争者看着你微笑的面孔,失去信心,退出比赛。胜利属于那些有耐心的人。

  入对行,跟对人

  第一份工作有两件事情格外重要,第一件是入行,第二件事情是跟人。第一份工作对人最大的影响就是入行,现代的职业分工已经很细,我们基本上只能在一个行业里成为专家。其实没有哪个行业特别好,也没有哪个行业特别差。看上去很美的行业一旦进入才发现很多地方其实并不那么完美,只是外人看不见。

  我认为选择什么行业并没有太大关系,看问题不能只看眼前。有的时候觉得自己这个行业不行了,问题是,
再不行的行业,做的人少了也变成了好行业,当大家都觉得不好的时候,往往却是最好的时候。

  有一点是需要记住的,这个世界上,有史以来直到我们能够预见得到的未来,成功的人总是少数,大多数人是一般的,普通的,不太成功的。因此,大多数人的做法和看法,往往都不是距离成功最近的做法和看法。因此大多数人说好的东西不见得好,大多数人说不好的东西不见得不好。有些东西即使一时运气好得到了,还是会在别的时候别的地方失去的。

  跟对人是说,入行后要跟个好领导好老师,刚进社会的人做事情往往没有经验,需要有人言传身教。所谓“好”的标准,不是他让你少干活多拿钱,而是以下三个:

  首先,好领导要有宽广的心胸。能发脾气的时候却不发脾气的领导,多半是非常厉害的领导。中国人当领导最大的毛病是容忍不了能力比自己强的人,所以常常可以看到的一个现象是,领导很有能力,手下一群庸才或者手下一群闲人。如果看到这样的环境,还是不要去的好。

  其次,领导要愿意从下属的角度来思考问题。从下属的角度来考虑问题并不代表同意下属的说法,但他必须了解下属的立场,下属为什么要这么想,然后他才有办法说服你,只关心自己怎么想的领导往往难以获得下属的信服。

  第三,领导敢于承担责任。选择领导,要选择关键时刻能扛得住的领导,能够为下属的错误买单的领导,因为这是他作为领导的责任。

  多认识一些人,多和比自己强的人打交道,同样能找到好的老师,不要和一群同样郁闷的人一起控诉社会,控诉老板,这帮不上你,只会让你更消极。和那些比你强的人打交道,看他们是怎么想的,怎么做的,学习他们,然后跟更强的人打交道。

  选择

  我始终认为,在很大的范围内,我们究竟会成为一个什么样的人,决定权在我们自己,每天,每一刻我们都在做这样那样的决定,我们可以漫不经心,也可以多花些心思,成千上万的小选择累计起来,就决定了最终我们是个什么样的人。

  从某种意义上来说我们的未来不是别人给的,是我们自己选择的。每天你都可以选择是否为客户服务更周到一些,是否对同事更耐心一些,是否把工作做得更细致一些,是否把不清楚的问题再弄
清楚一些……

  生活每天都在给你选择的机会,每天都在给你改变自己人生的机会,你可以选择赖在地上撒泼打滚,也可以选择咬牙站起来。你永远都有选择。有些选择不是立杆见影的,需要累积,比如农民可以选择自己常常去浇地,也可以选择让老天去浇地,诚然你今天浇水下去苗不见得今天马上就长出来,但常常浇水,大部分苗终究会长出来的,如果你不浇,收成一定很糟糕。你最终会成为什么样的人,就决定在你的每个小小的选择之间。

  你选择相信什么?你选择和谁交朋友?你选择做什么?你选择怎么做?……我们面临太多的选择,比如选择做什么产品其实并不那么重要,而选择怎么做才重要。选择用什么人并不重要,而选择怎么带这些人才重要。大多数时候选择客观条件并不要紧,大多数关于客观条件的选择并没有对错之分,要紧的是选择怎么做。

  我不敢说所有的事情你都有得选择,但是绝大部分事情你有选择,只是往往你不把这当作一种选择。认真对待每一次选择,才会有比较好的未来。

  点滴感悟:

  万科王石登珠穆朗玛峰的体验给我很多启发,虽然在出发时携带大量的物资,但是登顶的过程中,必须不断减轻负荷,最终只有一个氧气瓶和他登上峰顶。登山如此,漫长的人生又何尝不是。

  人生最需要的不是规划,而是在适当的时机掌握机会,采取行动。

  我相信大部分的人都有自己人生的理想,但我也相信很多人最终只是把这些理想当成是幻想,然后不断地为自己寻找不能实现的藉口。

  我的人生观是:完美的演出来自充分的准备;勇于改变自己,适应不断变化的环境,机会将不断出现;快乐及有意义的人生来自于实现自己心中的愿望,而非外在的掌声。

  我总结人生有三个阶段,一个阶段是为现实找一份工作,一个阶段是为现实,但可以选择一份自己愿意投入的工作,一个阶段是为理想去做一些事情。

来源:新浪博客