理解SSL窃听

insecurity

近日在网络传得比较离谱的一条消息是对TLS/SSL应用层的窃听。随着瓷翁生日的临近,长城似乎有越蹦越高的趋势,导致不少人对SSL v3的安全性也产生了怀疑,这里客栈尝试用简短的图文解释一下所谓的窃听如何完成,以及通过什么方式避免。

Continue reading “理解SSL窃听”

网络的记忆

old-google

Google Blogoscoped今天发了两个让人怀念的文档,一份是上面的世界最早浏览器(1991年)访问Google的截图(2002年),截图有几个有趣的地方:首先是对HTML代码中空格(nbsp)的不识别,然后是浏览器版权的特殊(版权属于CERN,欧洲核子研究中心,也是万维网之父兼浏览器开发者Tim Berners-Lee的工作单位;那时的软件都是CERN内部使用,也就变成需要口头询问版权了),最后是CSS的导入,如原文所说,那时的样式表是完全由用户自定义的。

另一份文档是Håkon在1994年提出的CSS雏形:CHSSCascading HTML Style Sheets,如今CSS的应用已经不局限在HTML了,H也就被移除了。

不知为何,国庆期间,我并不想参与网民们的“欢庆”——并非因为国庆才特别“多事”,而是从来都有这些事,但没人去关注罢了。

CSS设计已经到了新的时代

fowd

最近看Future of Web Design的几个演说文档时越发觉得CSS设计早已超越“让IE6正常工作”,“让页面看起来很炫”这么古老的范畴了。易用性将在用户浏览器的多样化中逐渐被重视。“支持Mac和Linux”?不,这也是任何真正设计者应该烂熟于心的知识了——我们说的是Accessibility,假设用户没有鼠标?假设用户禁止了Javascript?这都是Web 2.0继续红火下去需要考虑的事情。

例子?Patrick LaukeBetter CSS outline suppressionCSSplay的全新菜单设计都是起点。

玩玩浏览器

003

004

在痛苦的升级完Chrome与Safari之后(你该知道不安原厂设定安装是多么麻烦……),我专门测试了下这两只进入稳定版的浏览器。Chrome 2.0貌似内存占用大大减少了,其实只是他们更新了内存管理页的显示方式(把Flash插件分开计算当然少占很多内存……);然后是Safari 4,他们总算把Flash插件的问题解决了,虽然占用内存比较多,但经过土豆与新浪的折磨还能回到100M以下,说明在乔布斯回老家的时候,他们还是稍微考虑了下那17位Safari Win版用户的心情。

测试发现的神奇情况包括:土豆网的设计让Opera内存溢出,在关闭标签页之后仍保持100M以上;以及Safari在留言回复的textarea里总显示小一号字体,尽管Inspector里摆明是12px,他却偏要渲染成10px。

这年头,不管你爱用多标准多小众的浏览器,最后还是得常备5-6种主流浏览器以防万一……

新闻数则

2048

去年我们无意中谈到galgame分辨率的问题,这次总算有阿宅统计了多年来galgame的最低和推荐分辨率了。虽然数据不完整(他使用的是官方宣传数据,一般只包括最低分辨率,假如有推荐分辨率则使用该分辨率),但800×600已经是行规了(想起现视研的廉价galgame用电脑),再往上还是宽屏比较实在。话说我记得水平線まで何マイル?的CG每张都可以上2048px,应该暂时无人出其右吧?或者说,即便用天文馆玩galgame,也不会有更多的快感吧……嗯,停留在物质需求是不对的,67岁的galgame社长也认同。

日本似乎也在谈动画师的工资乃至生境问题,在工作大量外判的情况下,动画师的工资与当地的物价水品似乎不大相称。作为对比,你可以看看ALA做的网页开发者调查2008,特别是工资的栏目。