父亲的信

September 13th, 2011

多年来自己特立独行,父母很是担心,今收到父亲的一封邮件。父亲的担心和期望都在里面了,以我的性格,无论对错,还是会按喜好取舍,但是父亲的出发点是最最真切的为我好,里面有很多也是想和同事伙伴们分享的,发出来,共勉!

—————————————————————————————————

儿:

我和你妈从你那回到家已经正好一个月了,时间过得好快啊,真乃:“白驹过隙”,“逝者如斯夫”!一寸光阴一寸金,多少金银又何能买得了光阴!天地之幽幽,时不我待,人生如梦,几十年一晃就过去了。时光犹如滚滚奔流的江河水,挽不回,留不住。人生有限,自然永恒。古人言:“人生有情泪沾臆,江水江花岂终极”,“人世几回伤往事,山形依旧枕寒流”。人生宝贵,时间宝贵!珍爱生命,珍惜光阴,热爱自然,是极其之重要!人当是不能挽住时光,但却可以让人生有限的时光更精彩。这些道理自不用我说,你自应明白。

圣人言:“吾十有五而志于学,三十而立,四十而不惑,五十而知天命,六十而耳顺,七十而从心所欲,不逾矩”。从四、五岁开始学习到老,孔老夫子把人的一生分成了几个阶段,这是一个人粗略的人生坐标。从“学”到“立”是三十年,之后是十年一个阶段。看来“学”到“立”的过程是十分重要的。你现在正是“三十而立”的时候。“三十而立”这是我们常常挂在嘴边上的一句话。几乎每个人到了这个年纪,都会扪心自问:我“立”起来了吗?“立”,立什么?怎样才算“立”起来了?大多数人认为:有了一份理想的工作,有了家庭,有了房子,车子,票子、、、、、、就算“立”起来了。其实是这样吗?我倒是觉得:这些都是外在的东西,通过一个外在的社会坐标来衡量自己是否成功,是否“立”起来了,并不重要也没有意义。重的是:应由内在的心灵标准衡量自己的生命是否真正开始有了一种清明的内省和自信,并且从容不迫,开始对自己做的事有一种自信和坚定,内心对一切事物有一种大度和淡定,不浮躁不心急,有一种基本的正确的价值观,人生观,对人对事有一种清楚的合乎常规的是非标准,对社会有一种正确的人生态度,不是与之对立,而是顺应天时地理,求得人和,把自己融入自然与社会之中,把一切学习用于自我,让学到的东西为我所用,真正提高自己的能力,提升自己的水平,有一种成熟稳定、大方文雅、谦逊平和的外在形象,做好目前该做的一切,不苟合,不独断特行。儿:你是这样吗?做到这些了吗?说得更直接一点:所谓“立”,就是一个人心灵的自信!自身内在素质的成熟,事业基础的基本稳定,能够超乎功利去做自己内心真正认定的事情。这些做到了做好了,那么以后的成功就是理所当然的。说了这么多,其实就是一句话:好好地全面地锤炼自己—–从内到外!

再说一些老生常谈的事,那就是以前反复说过的,你可能有点不愿听了,我也有点厌烦了。但还要说,因为你没有好好地做到。

其 一要说的是:做什么事情都要顺势而为。我们常说“顺利,顺利”。那就是要“顺”才有“利”!要顺乎人心,顺应潮流,顺其自然。也就是说要顺从天时,地理,人!不是有一句话吗,叫做“历史潮流浩浩荡荡,顺之者昌,逆之者亡”!天时,地理,人是有规律的,而规律是不可违的!是不可改变的!太阳从东方起西边落,水从上向下流,一年春夏秋冬,人之生老病死,等等,天地人之道,亘古未有改变的!我们只有顺势而为,不可逆之而行。在现实社会要顺应这个社会当今的潮流,顺从大局,衣食住行要顺应自然规律,和人交往要懂得社会交际原则。我们每个人既是一个独立的个体,但又是社会中的一员,一个人在社会上生存需要顺应规则,遵守法度,但又不是一切都是顺从,而是生命应当有所坚持,而生存要有所顺从。这样才能心身健康快乐幸福。其他的我不说你,单就你的生活起居,是很不好的,长时间下去,对身体健康很不好。没有一个强壮的身体,是不可能成就一番事业的。身体是一切的本钱。什么都可以不要,但一定要有一个好的身体。有了健康的身体就会有幸福,就会有快乐,就会有金钱,就会拥有所要的一切!儿:这个问题十分重要,你一定一定要牢牢记住!!!!!你现在工作很累,压力很大,要做的事情很多,成天很忙。越是这样越要注意休息,越要注意身体。我们常说:会休息才会工作。休息不是简单的睡觉,应当有很广泛的内容,聊天、看书、看电影、户外活动,球类运动等等。生活起居要有规律,要与自然相融合。人要吸收日月之精华,天地之灵气才可健康长寿。这是说其一。

其二要说的是:怎样做一个合格的管理者。对这个问题要说的很多,理论多具体实践的也多。我说不全也说不深透。其实谁也说不全说不深。我只能是说个大的原则,主要是要靠你自己平时的理论学习和工作实践。我觉得做为一个管理者:要做到的应当有以下几点:首先是自我修炼。要身先士卒,事事要为下属做榜样。领导人的德行是风,下属的德行是草,草随风行,你做个什么样子,下属必为随行。做为管理者或是领导人必须要先修身,正人先正己,其身正不令则行,其身不正有令不行。要培养自己的浩然正气。古人言:“吾善养浩然之气。”“其为气,至大至刚,以直养而无害,则塞于天地间”这应当是一个管理者毕生追求的人生格言。把它译成白话文就是:要善于培养自己的浩然之气,这种气极端浩大,极端有力量,用正直去培养它不加以伤害,就会充满天地之间。浩然之气包括壮气、豪气、逸气、清气。这四种气合起来就是做人之正气。作为管理者以正气来工作便能自忠,以正气来办事便能自敬,以正气来理财便能自廉,以正气来交友便能自诚,以正气来养心便能自谨。要严于律己,宽以待人。要求别人做到的,自己首先要做到而且还要比别人做得更好更严格。要有所为有所不为,凡事要分轻重缓急,分清主次,抓住重点,果断坚定,不优柔寡断。要有耐心,要坚韧不拔,要抱定一种坚持到底定能成功的信心、决心和勇气。要不断地努力学习各种知识,做到与日俱进。要用一种高度的责任感去管理自己的团队。要有一个明确而且可行的合乎客观情况的远大目标。其次是突出以人为本的管理思想。古人言:“得其民,斯得天下”,“仁者无知”。得到民众的支持,方得天下,施仁政的人是无敌于天下的。作为一个管理者要仁爱,在企业要真正体现员工是企业的主人,要真诚地对待每名员工,要把员工当成自己真正的朋友,平等互助,和员工结成上下一体的工作关系,体贴关心,团结互助,形成向心力,凝聚力。再次要以德服人。在现代企业管理中以德服人是十分重要的。要做到德服人,一要真诚,二要平等,三要敬人,四要兼听,五要关爱。当然作为管理者还一个最重要的领导艺术就是要不做好好先生。该硬的时候一定要硬,该批评处罚的一定要批评处罚。是非分明,功过清楚。同时还要具有软硬兼施的管理手段,胡萝卜加大棒一定是要的。你现在只是一个小公司的管理者,但在不久的将来就不会是小公司,要想做大事必先利其器,因此要学习做管理者的一些领导艺术。

其三要说的是:如何为人处世。这是一门大学问,一生也学不完学不透,是立身,成就事业重要而关键的问题。我也只是把我这几十年来的一点心得体会粗浅地和你说说,重要的还是要你自己去学习去体验。现在回顾我几十年来的为人处世的过程,我总的体会应当是“中庸之道”。这是我现在总结人生的处世之道才得出的结论。其实在我几十年的人生处世过程中并不懂得这个道理,所以爸爸没达到自己应当达到的目标,没有取得应当有的成就,非常遗憾。因为在我的成长过程中并没有人在这方面教育过我提示过我,也没有可以学习的书籍,“文革”是批判这种理论的,反对这种实践的。只是自己在人生处世的过程中摸索着做,糊里糊涂,并不懂得其中的真谛。爸爸把自己在人生几十年处世之道的一点点体会告诉你,希望你从中学到一点对你有用的东西,成就一番大事业。“中庸之道”是儒家鼓吹的一种道德观念。“中”是不偏不倚,“庸”是平常,无过及无及。作为一种道德观念,“中庸之道”的主要内容是什么呢?主要是:一是诚信。主张诚于中,信于外。认为至诚可以感召人,诚实可以成就人,与人交往要讲信用,要诚实不欺,恪守承诺。要言必行,行必果。二是要学会保全自己。诗云:“既明且哲,以保其身”。在处理人际关系中要学会退让。退让并不是说你没用,也并非是自己懦弱,而是一种保护自己的方式。让是为了以后的进。常言道:退一步海阔天空。处世让一步为高,退步即进步之张本。还有激流勇退也是保全自己的最好方法。就是说到了最高处就要退让,不可功高盖主。这个对于你来说现在不可用,但要懂得这个道理。在与人交往中,在处理各种事情上,不要太强势,不要锋芒毕露,不要咄咄逼人,俗话说:枪打出头鸟。锋芒毕露易成众矢之的。三国时期的杨修就是一个锋芒毕露而送了性命的典型。“中庸之道”要求做人做事不能过火当然也不能太消极,万事都要适度,绝对不要走极端。一个人的聪明就好象一把锋利的刀,用好了能成就自己,用不好也能毁了自己。要懂得韬光养晦的策略,要忍小节求大局。能忍才能成就大事,孔夫子说:“小不忍则乱大谋”。常言:忍得一时之气,免得百事之忧,“忍”是为人处世的一种精神境界,是一种智慧,是一种胸怀。特别是年青人血气方刚更要注意“忍”!古人言:百行之本忍为上,和为贵。当然,所谓的“忍”。也并不是无原则的忍让。做人做事都要讲原则,当忍则忍,当让则让,要乐于吃亏,不要沾小便宜,不要为一时之气,一己之小利而失去做成大事的机会,失去良好的人际关系。人生在世,荣枯瞬息。对于人的一生来讲,总有顺境和逆境,在顺境时适可而止,不可目空一切,趾高气扬,也就是我们常说的做人要低调。在逆境时不可垂头丧气,自暴自弃,要看到前景,要看到光明,更要加倍努力。要有忧患意识,要居安思危。进退有度,明哲保身,这是一个人必须懂得的为人处世的道理。三是要宠辱不惊,宽容忠恕。要懂得宽容别人,金无足赤,人无完人,允许别人犯错误,为人处世要有仁爱之心,“中庸之道”要求人们做到不偏不倚,无过与不及,一切都恰到好处。在实际生活中,只有将中庸之道运用到人际关系中,人与人之间才能和谐。要宠辱不惊,得意不忘形,失意不尤人。时刻保持一颗冷静而平常的心,淡泊以明志,宁静以致远。做事冷静多思考,才不会偏激。与人交往要做到小事糊涂些大事精明些。有许多的事不要太较真。要有坦然面对荣辱得失的风度,这个世界上有许多的事,你越想得到的就越得不到,越害怕失去的就越容易失去。要学会对他人“忠恕”。尽己之谓忠,推己及人谓之恕。简单地说,就是推己达人,要与别人同爱憎。四是要说话守信,行为适度,待人以宽,律己以严。君子一言,驷马难追。做到言行一致,诚实信用。要谦虚谨慎,不张扬,多向别人学习,不能刚愎自用。要做到言顾行,行顾言。就是说言谈举止要谨慎适度,不可放荡不羁,不可言过其实,众人面前不可揭人之短,不可伤人自尊,与不同的人交往要注意不同的行为方式,无论与何人交往都要注重礼节,都要保持大方、谦逊、平等、尊重的心态。懂礼貌,讲礼节这是取得良好的人际关系的前提。特别是与人交往一定要谦虚,这是十分重要的。五要懂得物极必反,兼听则明的道理。这点很好懂,但要做到也不容易。古人曾说:“满招损,谦受益”。做什么事,说什么话都不要做尽,都不要说绝,要留有空间,留有余地。要懂得适可而止,要知道听人劝,不吃亏,要善于听取他人的意见,特别是不同的意见,要学习辩证法,全面地看问题,不要以偏代全,更不要固执己见,走极端。在好与坏,对与错,美与丑的问题上不要与人争高下,更不要非要争论其结果,要明白什么事物都是相对的,只是所站的角度不同罢了,这个世界没有绝对的东西。要有接受别人批评的勇气,懂得得到别人的帮助是进步,是成功的重要条件。要知错既改。六是为人要正直,品行要端正。与人相处要以诚心换诚心,堂堂正正是做人之本,己所不欲,勿施于人,与人交往不要过于精明,不要事事算得清清楚楚。要能屈能伸,在屈伸之间要把握好分寸。要学会放弃,不可贪婪,贪婪永远不会有好结果。不要做损人利己的事,不要在人前背后谈论他人是非,义利要分明,做人要刚柔相济,不可偏废。要懂得知恩图报,受人滴水之恩当以涌泉相报。嗨!还有好多,不说了,什么要注意细节啊,在众人面前要注重仪表啊,要遵守时间啊,人贵有自知之明啊!害人之心不可有,防人之心不可无啊,等等等等!!!!处世是一门既广又深的学问,需要用一生的精力去学习,去研究,去不断地实践。“中庸之道”其实就是古代的哲学,我们常说:处世哲学,其实就是“中庸之道”,儒家学说的核心其实就是两个字一个是“仁”,一个是“恕”,好好地去理解吧。

人往往到了一定的年龄,回首往事的时候,总愿唉叹:如果能倒过来活的话,人人都能成为伟人。意思是说:以前不明白,现在才明白,可惜晚了。人是不能倒过来活的,但可以把别人的经验拿过来。年轻时大多是不懂得前人说的话的真正意义,甚至把前人的至理名言当做耳目旁风,不当回事。当懂得它的真正意义后可惜晚了。一个人知识不管有多丰富,学历有多么高,如果他在社会上,在人际的交往上不懂得为人处世,是不可能成就大事的。儿:我说了这么多,只有一个意思:那就要求你要不断地去努力学习。去学习自然科学,社会科学,人文科学、、、、、、要懂得在社会上为人处世的道理及重要性。

好了。

祝我儿一切顺利、平安、幸福、健康、快乐!达到自己理想的彼岸!

父 示

2011年9月1日晨0时28分

wangyingqi 日记

2011年,再看手机安全市场

March 17th, 2011
2009年写过一篇文章《手机病毒的真相》,后来自己做金山手机卫士,期间手机骷髅等手机恶意软件出现,自己也充当专家在电视台,报纸杂志上传播了一些手机安全的概念,然而,就算当时自己做的是手机安全产品,我也一直在强调手机病毒并无大家想的那么可怕,如今再看这两年自己的言论。仍旧欣慰,我没有因为做这个手机安全,而乱喊狼来了。
最近手机安全行业又起波澜,网秦被315曝光,如果说之前业内同行和用户痛恨网秦,我们不该指名道姓,怕被称恶意竞争和诬陷。而今天,继央视之势,顺带发表一下自己对手机安全行业的看法,也还算合时宜。另外如今自己已不做金山手机卫士,从一个圈外人的角度,再回头看这个圈子。还算有点资格聒噪。

为写这个小文,我又回头看了一下两年前的《手机病毒的真相》,本以为太多地方要修改重写以免误了读者和用户。其实不然,事实仍旧那样,过了两年,除了塞班不争气,安卓涨的猛以外,一切还是如此。技术架构没变。手机安全的方向和趋势也没逃出那个路子。说白了就是,持续的不给力,不忽悠就肯定还是没戏。目前做手机安全的分两派,一派是坚持没病毒有木马的,一派是坚持有病毒的。其实,都是偷换概念而已,是有一些干坏事的软件,但是,不足以以病毒木马论。顶多算是个流氓软件。也不用讨论杀和不杀,像安卓系统,没ROOT权限,直接清理软件是不可能的,2.2之后连杀个进程都搞不定了。系统在安全方便趋于更谨慎和封闭,让应用开发者们花更多的时间和精力去关注社交,游戏等方向,而不是每天想着从系统底层挖掘一些东西出来。塞班没太多变化,但是这个夕阳平台,真的是不讨论也罢。
如果说去争夺手机安全市场,可能更多的考量是在安卓上,因为从系统特性,发展趋势这些综合来看,开放并且有前途,还有一些空子可钻的,只有安卓了。iPhone不开放,塞班没前途,WP7还没成气候而且很怕他成不了气候。而说到安卓的安全性,国内的金山手机卫士,360手机卫士,安全管家等手机安全产品,都已经开始发力做产品保护安卓。可是恶意软件少之又少。手机安全仍旧是隐私保护,系统优化,数据备份这个方向。这几个厂商也一直在走这个方向,包括国外的lookout也是一样。当然,为了看起来专业,几家公司也不避讳搞个像模像样的扫描模块来自保护一下,别人有的我也有,我也能扫描病毒。但是这些公司没做监守自盗的事情,搞个扫描,也无可厚非,前段时间lookout说有中国厂商收集用户隐私,包括机型串号等,其实说白了就是有些软件为了改进软件体验,收集一些和机器本身有关的一些数值而已,IMEI,IMSI,ROM版本这些,和隐私一点关系都没有,也不能用这些东西去把一个用户的电话卡复制出来,说是病毒完全是危言耸听。不过lookout也没特炒这个事情,还是闷声的做他的数据存储和定位找回服务。而网秦显然还是沉不住气,想继续在老的塞班平台上捞一笔,其实网秦在渠道和产品分布的方向上还是下了很大功夫的,很多水货手机都内置网秦,而且很多产品还不打网秦的自己的牌子。公司做成这样,也挺悲催的。这次和网秦一起充当狼狈角色的飞流下载,圈内早知道是网秦的公司,而其倪老板之前仍旧在微博上坚持说自己和网秦没关系。人做成这样,也挺悲催的。对北邮,一向敬重,而出了这三博士,还真的应了那句话,做事先做人。职场上,人身不正,未来就不可估量了。网秦在3.16这天仍旧在纽交所提交上市申请,如果还能上?我就真的对上市这个事情毫无兴趣了,资本的每一个毛孔都滴着血,那些被鞭笞着如同丧尸一般行走的企业家们。请坚持自己的理想,否则万劫不复。这三贱客就是最好的实例了!
安全软件的作用和商业能力,被360神话了,还好网秦在走向神坛的最后一个台阶被拽了下来,否则手机安全行业也会被不淡定的寄予更多的不合实际的期望,不同的硬件类型和操作平台,会诞生不同的机会。并不是所有的成功都能平移和复制,如果不想好第二和第三步,一个产品甚至一个行业的商业价值,要么被低估,要么充满泡沫。而手机安全领域,无论国内外,仍旧泡沫重重,希望早日露出本来面目。回归用户的真实安全需求,恰好就好,不必太多!需要再做,不必太早!太前瞻,就如同生下来就等死一样,不是太悲剧了?

wangyingqi 日记

Welcome to 2010

February 21st, 2010

刚好一年,是时候开始新的一页了。

2009是改变的一年,如果要分析一切改变的开始,要数某老大和我谈的独立意识这一刻,从来没有任何一个单词能在我脑子里面产生那么大的回响。也许说者无心,或是根本和我理解的不一样。但是,这个单词确确实实让我有重生之感。

今年也开始攒登机牌了,一年下来厚厚的一摞儿。找到了一个目标,并坚持下去,发现确实有好多路要走,这些纸片就是证明。一年来有很多个第一次。跑到CCAV当专家,和记者打交道,踏出国门,发表文章,触及商务岗位职责,和业内前辈论剑。如果不走这条路,这一切都不会出现。很多事情,其实并不是自己本意想要做的。而今回头看去,还好,不算太乱。

一年下来,认识了很多人。认识了很多新人,逐渐成为自己事业中的伙伴和生活中的知己。也重新认识了很多老人,经历了一些很好玩的变革,先深陷其中而后突出重围,回头望去那些角色们,仿佛有大文豪给每个人写好了剧本。每个人都是出色的演员。之前我困惑为什么有人总是在我的对立面,后来我困惑为什么每个人说的都是对的,其实每个人都是芸芸众生一小份子,似乎我们的要求太苛刻了,一沙一世界,何况一个人。与其发念之后有善恶之分,不如不动念。周围的人也不必分类了。心里会舒服很多。而最让我惊恐的,是再次好好的审视了自己,在我宣扬了大半年的独立意识之后,发现伴随而来的是过犹不及的自私与自负,当尝到了独立意识带来的虚幻成就感后,目空一切和自我膨胀也开始了。于是,得到了一次美妙的打击,重重一击,伴随着连环组合拳在年底的几个月里不断袭来,然后镇静了下来。如果自己没有了事业,没有了家人,没有了同事,没有了团队,甚至于没有了生命?当一切假设慢慢消融后,于是,我就更珍惜眼前的一切。也学会了更加善待周围的人。年内为家里还是办了几件大事。结合以上经历,我有一天和团队中的同学说,这一年我获得了5年的经验值。付出的代价也很大。

开年了,不行差踏错是必要条件,保持一颗健康的心态,放低,放低,再放低。就不会再做傻事。去年的总结中有一个悬念,那件事情没发生。我还是在这,6年了。这里还是有我要坚持的事业。

新年里,工作之外,还是给自己立项了几个项目,看起来都蛮庞大的。还是一样,修身,齐家,治国,平天下。呜呼唉哉,谈何容易。然不易才是我辈要做的。努力罢。人生之NB之处不在于能坚持从黑暗走向光明,而是能坚持从一个黑暗踏入另一个黑暗,直至终生。我们之所以说从前比现在快乐,是因为我们选择性失忆了那些痛苦。也别假惺惺的说读书时候的美好童年,难道忘记了那些分数名次的压力?反观现在,不算什么。人生就像堆栈,POP出最上面的痛苦,下面一个会马上来占位的。你永远都有一个最大的烦恼和压力。有同学和我说要抓紧学习了,是的,要学习了。不是要开始学,而是要学的更多。

2009已经离去,无论好坏,对错,翻过厚厚的一页。都过去了。2010崭崭新新的来了,无定数。心中还带点恐惧。

但是,我已经准备好了,一年后再来检阅吧!

wangyingqi 日记

手机病毒的真相

July 20th, 2009

最近纸媒转载此文很多,我一向敬重纸媒,所以如果有意转载的,请联系我,必要的时候我会作一些修改。网络转载无限制

作为一个软件从业者,我有很多其他领域的知识盲点,当我看到有人揭露私人豆腐坊的生产过程之后,我就再也不敢到小市场买豆腐吃了。当我了解到药品销 售者和医生勾结向病人推销过量药品这个事实后,到医院买药我都要仔细查看药品的名字和功效。没有人是全能的专家,我很有自信不会在计算机和软件上受骗,但 是难保 其他人不被骗。写这个文章应该算是社会责任,于是,我这次充当内部人士揭秘,来看看手机病毒的真相。
普通用户对手机的了解还是太少,能分清智能手机和非智能手机的人就更少了。能知道所谓Symbian和Windows Mobile系统的区别,知道iPhone和RIM这些单词的人算是很高端用户了。不单单普通用户不知道这些概念,连同样是作软件但是不做手机软件的技术 人员,也都不清楚这些操作系统的最基本的知识。于是,目前大家能见到铺天盖地的手机病毒爆发,3G来了要装手机杀毒软件,手机中毒后隐私外泄等等如此骇人 的广告和说辞。那手机病毒很多嘛?我的手机很慢是中毒了嘛?到哪里装手机杀毒软件?哪个手机杀毒软件最好?一个月多少钱?如果你心中有以上那些问题,那么 很荣幸的告诉你,你已经被骗了,你忽略了一个最重要的问题。

手机病毒真的有嘛?

首先我们来区别一下智能手机和非智能手机,目前的数据是国内已售的智能手机占整体手机市场20%,虽然我坚信这个数据会越来越高,但是就目前来看, 如果你 的手机不是诺基亚,三星,摩托罗拉,苹果iPhone,黑莓,Palm,多普达,HTC等这些稍高端品牌的话,就基本不用担心手机中毒的事了,也许有人说 手机品牌不就是这些嘛,其实能看到这篇文章的人也算是互联网信息圈内的人了,外面有大把的普通用户在用着低端手机,而他们才是最容易受惊吓,最容易以讹传讹的不明真相的群众,传播正确的理念都靠我们了。如果问具体哪个型号的手机是不是智能手机怎么办呢?很简单的方法是到淘宝上搜索该手机,然后找一个信誉最高的商家,产品介绍里面就有是否智能手机这一栏。在知道自己的手机是否是智能手机后,一个最浅显的结论是,如果你的手机不是智能手机,那么手机病毒和你无缘。放心睡大觉吧,别为这事儿烦心了。

糟了,我的是智能手机哦。

别怕,继续往下看。软件病毒实际上是一种对系统有害,更改用户数据,给用户造成经济或名誉损失并能够自我复制自动传播的软件。这个定义里面的一个很关键的词是“自我复制自动传播”,也就是我们常说的感染。智能手机都可以安装很多软件的,看起来就像普通的电脑一样,智能手机好像具备了被感染的能力,也就有中毒的风险。那怎么才会被感染呢?又一个重要的概念出现了,一种智能手机操作系统的软件不可能安装在另外一种智能手机操作系统上(这个说法有一个小漏洞,后面再补上)。如果不理解这句话的话,我来举个例子:棉铃虫是是棉花种植中的一种很严重的病虫灾害,在棉花的主产区很容易传播和互相感染。但是,人是不会长棉铃虫的。我们不用担心去收棉花的时候染上棉铃虫。智能手机操作系统也是一样,塞班(Symbian,诺基亚智能手机的主 打操作系统)的软件只能在塞班的手机上运行,绝不可能在用微软移动操作系统(Windows Mobile)的手机上运行。拿iPhone的软件跑到诺基亚的手机上运行也是天方夜谭。结论就是,你只能被使用同样智能手机操作系统的手机感染。目前能找到的智能手机平台大概是Symbian,Windows Mobile,Blackberry,iPhone,Andriod,Linux,Palm,还是一样,到淘宝上搜索自己的手机,查一下看看自己属于哪个 帮派?接下来我挨个介绍。

我知道我的系统是什么了,那哪个系统最容易中毒呢?

先说iPhone吧,这个最容易讲,一个正常的iPhone想要装软件只能到苹果官方的软件店上找,而苹果对软件的功能和安全性审查的极其严格,虽然有人 对这种封闭垄断行为很是不满,但是对最广大的普通用户来说,至少在安全这个问题上,用iPhone的根本不用操心。Google推出的Andriod智能手机操作系统,目前也是沿用这个策略,推荐只安装官方的软件店上的软件。而且java的应用程序隔离体系和andriod对操作系统root权限的收回,使得普通软件的权限和能力范围大大受限,用这个系统的朋友也可以放心大胆的用了。
Symbian是一个比较复杂的系统,市面上能见到的有Symbian s40,s60第一,二,三,五版,UIQ等。先找个简单的来说,Symbian s60 的第三版以及之后的所有版本,包括UIQ,在上面正常安装的所有软件都必须通过Symbian官方进行安全认证。或是用户自己给软件打数字签名作认证(这 个不讲了,普通用户不会这么干的)。Symbian虽然没有官方的软件店限制,但是签名认证这一点就已经给s60高端智能机一个很好的安全保证。不用 说做一个病毒传播出去,就连作一个正常的软件想要发布都会有很多门槛,必须买一个$200一年的开发者资格,每次发行一个版本都要付给官方$20认证后才 能大范围的安装使用。要想写一个恶意软件很容易,但是要装到很多手机上用并传播,基本上不可能。至于s60的第一,二版本,诺基亚在2005年的机型 N90以后就再也没出过这两个版本的智能手机了。他们的安全认证等级确实比较低,但是市面上已经没有这些产品卖了。大家也不用为古人担忧了。

Palm分两个大版本,一是早期的PalmOS和近期发布的Palm Pre搭载的WebOS,PalmOS的手机没有听说过任何病毒,而且目前已经没有新机销售,国内用户极其稀少。最近发售的Palm Pre我也有幸第一时间拿到真机,WebOS是基于Linux衍生出来的系统,其官方推荐仍是封闭的软件店,如果自安装软件,同样是走一套非正规途径。如需要打开开发者模式等操作。关于破解与越狱这块在后面单独讲。

至于Linux,其实手机上用的很少,摩托罗拉的A系列一直在折腾,单从血统来看,Linux的手机安全性肯定不必担心。另外,像这种比较偏门的机型,现在占有率不高,未来发展方向也不好。不用说病毒,就是正常的软件开发商都不想为他作软件。所以用这一系列的商务人士们也可以无忧了。

Blackberry既RIM,国内除了早期移动推出过高端定制机型之外(推广效果很差),正规市场上没有很多用户使用,其本身也是构建于java体系之上,应用程序隔离策略也在其平台安全性上发挥了一定优势。另外其企业级应用有一定的集中安全控制策略。除了有过系统漏洞报道外,在Blackberry大行其道的欧美市场,也未见病毒爆发的消息。而Windows Mobile也继承了Windows一贯的光荣传统,安全认证机制基本为零, 属于高危范围。而为什么目前没有很多手机病毒呢?其实,目前在电脑上,单纯 的病毒已经无利可图了,写病毒已经不再是一种技术炫耀,病毒作者已是无利不起早的经济利益偷窃者,电脑上的网游盗号,网银盗号才是他们要关心 的。手机上没有他们想要的,我们的认为重要的亲密短信,隐私图片,对犯罪者是没有吸引力的。这也是目前在这些相对危险的操作系统上也没有手机病毒爆发的重 要原因。
如果说要窃取利益,装了软件后在后台偷偷的发订阅服务的短信应该是最常见的方式了。但是为什么目前也不泛滥呢?这个和几年来整治SP提供商有关系,短信特 服号和厂商直接关联,SP资质非常的难拿到,敢作坏事就再别想作SP了。他们想赚钱倒是真的,但是没必要作这个犯罪风险这么高的事情。这也就是大环境好, 立法好会很好的杜绝犯罪,也会很好的杜绝软件病毒。电脑上也是一样,如果能有好的立法保护每个人的虚拟财产,目前的盗号木马绝对不会这么猖狂,说远了,不 要跑题。
差不多都说完了,再补一下刚才的那个漏洞,实际上一些Java的程序是有可能在各种不同的智能手机平台上传播的。但是有一个前提要说的是,Java的程序 能作的事情很有限,访问网络,访问手机上的文件,发送短信这些都会有十分明显的提示,让用户确认后才会进行。这个安全限制是在Java这一层次就已经解决 了。所以基本不会对大家造成什么风险。

可是手机病毒这么多人在说,他们都是骗人的嘛?为啥你说没有就没有阿?有人说有阿?到底有还是没有阿?

其实是真的有过手机病毒,当然目前都是恶作剧形式的,我看到的都是s40,s60第一,二版本,和Windows Mobile的早期版本的几个样本,为什么会中毒的原因,想必大家也有概念了,就是操作系统的安全性差造成的,但是大家不用担心,目前这些样本都不再活 跃,也基本没有啥传播能力了。算是一些待在实验室里面的样本而已。和广大普通用户没关系。就当前的流行手机操作系统看,我没见到任何可以称作病毒的东西。

那现在手机杀毒软件都是骗人的?

关于这个问题,我来分析一下目前国内一个卖的比较好的手机杀毒产品,网X。他在官方网站上放出了所有他可以查杀的病毒名, 一共216种。里面大部分的病毒样本是没有标明可运行的平台的,看了我上面写过的都应该知道。平台不吻合根本没法运行,还谈什么病毒行为?另外,他的产品 承诺每月升级4次病毒库,每次升级2块,或是8块钱包月,包年98(您没看错,就是比按月买还贵),两年的卡188元。从第一个有时间标注的病毒2008 年4月17日到2009年4月2日,一共有病毒53个,想起来也还不错。刚好平均每月4到5个,有这么巧嘛?接下来我们再看一下所谓的病毒是什么,最近的 一个病毒样本是一个Python脚本,我来解释一下这个东西要怎么才能运行,首先你要在诺基亚的s60手机上装一个目前只有程序员才关心的Python脚 本解释器,然后又碰巧别人传了这个脚本给你,而且你还要跑到系统中找到这个脚本并手动运行,OK,病毒爆发了,不断发短信了。听不明白吧?不知道 Python是干嘛的吧?运行这个病毒有难度吧?怎么可能中这个病毒阿,我真的是佩服这个厂商的智慧。“医之好治不病以为功”这句话在这里表现的淋漓尽 致,也真的是给安全软件行业丢脸。某个很有名的安全厂商卡X出租车司机也在做手机杀毒软件,10块钱一个月,作的事情没有比网X强多少。综上,骗不骗人各 位自己判断吧。

那手机很安全拉,不用管病毒这些事情了?

事情都要往前看,现在装手机杀毒软件很像给一个婴儿吃抗癌药,看似有用,但完全是庸人自扰。如果几个相对比较危险 的系统能改进安全措施,基本上手机病毒就没有出头之日了。但是难保将来不会有死不悔改的厂商继续漏洞一大堆还发行产品,不过我觉得那是未来的事情,手机基 本一到两年一换,有必要为自己明年的手机安全先买单么?其实说到漏洞,目前的几个操作系统都会不定期的发布一些官方的漏洞补丁,当然发放的频率很小,几个 月也见不到一个。前段时间诺基亚发布了一个Symbian s60第三版的短信补丁,不打这个补丁的话,有可能被一条特殊格式的短信将手机的短信功能破坏掉。安装也很简单,到诺基亚官方网站下一个就可以了。装上去 就万事大吉。其实个人认为不装也无所谓,我周围用诺基亚手机的人可以用一火车皮来形容,没见一个人中招的。

3G来了手机病毒是不是快要爆发泛滥了?

我的答复是3G和手机病毒一毛钱关系都没有。3G来了只会将智能手机推广到更多的用户那里,而安全的系统用的再多也不会有中毒的风险。我反而认为, 如过能监控一些软件的行为,比如能告诉用户有软件将要发短信,将要联网,将要访问文件,在适当的时候有一个提醒,就已经足够了。这也就是为什么电脑上的杀 毒软件越来越走下坡路,而某安全卫士这样的软件被更多人接受的原因。

那为什么有的时候我的手机会变慢,有时候会死机呢?

其实99.9999%是因为短信息太多了,或是同时运行的软件太多了,而手机的硬件性能会使得其不可能承载太多应用。解决方案是删除一些短信,关闭一些程序,或是直接重启一下手机基本就能解决了。

关于破解和越狱

最近很多人都在争辩塞班签名和iPhone越狱破解后的安全问题。我的一个比喻就是,大冷天脱光了跑,给衣服不穿冻感冒是正常的。这类用户有两种,一是高级用户,可以搞定一切,包括安全问题。像我就从不装杀软,用电脑十几年了,windows也曾用了快10年,没中过毒。另一类用户是不明真相的,套用一句话:您是盗版软件的受害者!再加一句,既然你放弃了正版之路,那就要承受由此引来的一切麻烦。安全厂商和软件是为了保障正版软件和系统的安全,而不是为盗版破解擦屁股。

说了这么多,一句话概括一下吧。

目前手机根本就没有真正的病毒,忘记这件事情吧!

再听到有人提起手机病毒的时候请用这句话答复他,也请大家记住那两个公司的名字,不要轻易的相信他们那骇人的说辞。经济危机了,要捂紧自己的口袋。

以上内容最早发于2009年4月,8月18日有修改。纸媒转载请告知,并求样刊,网站转载随意,谢谢!

wangyingqi 日记, 管理

如何创造一个公平公正公开的团队

July 5th, 2009

团队的leader是关键。

要敞开心扉。leader这个感觉要似有还无,认清自己的角色地位很重要。自由民主的口号不是仅仅给party扣大帽子的,一事一时都要提醒自己,出了这个公司门,过了朝九晚六的时间,所有人都一样。早生几年而已,早工作几年而已,有了这个想法,就不会倾轧下属,当然也有助于自己不会谄媚上司。布道自己想法的同时,也从团队成员中学习优点。

不可以欺负人。政策和制度是建立在平等上的,那就不应该有特殊和例外,也不应该因为某些人难管就放任,有些人温顺就一直拿他们当不成熟政策的实验品。

谨忌这三个谋杀利益分派公平的毒药。”爱哭的孩子有奶喝,好草只给回头马,远道的和尚会念经。”无论是职位,薪酬还是项目机会,都要按公平的标准去评判和分派。不要拿薪酬保密作挡箭牌,时刻问自己,如果现在公开薪酬名单,我还能否安睡?明白的讲就是,在利益分派上leader是否心安理得。我曾经和团队的一些同学讲,我不保证你的薪水最高,但是我保证如果公开团队的薪酬名单,你会认可我的分派方式。仔细想想,能做掉这点,非常的难。

不要传递不公我们可能曾经遭受过不公,但请把这个不公深埋,不要当成自己曾经被历炼的伤疤来炫耀,不要和成员说,我当初也被怎样怎样,你们要挺过去如何如何。已经受过不公的伤害,就别再让他有伤害别人的机会。我没能力去影响和改变所有人,但在我的势力范围内,要努力做到公平。

团队中有个史官。每个人都有惰性和阴暗面,记得有个睿智犀利的史官在团队中,我不敢做任何越轨的事情。

佛祖:金蝉子,你救不了这些人。金蝉子:佛祖,救得一人便是一人。

再次推荐我的twitter @caigentan,欢迎大家follow,菜根谭是个人修身,leader悟道的捷径。
先写到这,将来会有第二篇。

wangyingqi 管理

金小蜂-手机隐私卫士内测召集中

July 2nd, 2009

金小蜂-手机隐私卫士是一个针对智能手机隐私防护作的软件,主要功能介绍在这

这是我最近在作的几个项目之一,终于敢出来见人了,内测召集中,欢迎订了我BLOG的朋友们多提意见,也请大家帮忙推推,谢谢大家了!内测的目标是征集1000个用户,具体方法可以见上面那个链接。

我和我的团队都很看好这个产品,从未有过的看好,哈哈!

在此注册金小峰用户社区http://bbs.jxphone.com

wangyingqi 项目

潜规则、角色转换与群体性失语

May 12th, 2009

我们每天都在干两件事情,一是骂别人干了苟且之事,二是做被人骂的混蛋事情。

一个人在激愤,乱喷社会不公,人心不古的时候,不见的同时也会作什么光明磊落的事情。作为旁观者、局外人、甚至是一个山寨时事评论家,嬉笑怒骂,针砭时弊何其畅快。然而一旦角色突变为自认稍高于大众,便会为自己深谙世道而沾沾自喜,熟知潜规则的优越感会从心底十八层地狱之下油然而上之那张屁股主导的嘴。

一个小的行政人员一定也曾经痛恨过那“让领导先走”的名言,可是当架势一震,换了张脸谱后,也会说出“让领导先坐电梯,请大家走楼梯而且要比他们快,回到座位上接受领导参观。”这样的蠢话。因为潜规则是这样,领导不能和大家挤电梯。人们痛恨三聚氰胺,每个人都为那些可怜儿伤心落泪。然而当角色换为一个背负新办公楼搬迁进度的主管时,依然会边吐着干咳的粘痰边捂着鼻子和大家说为了安全请准妈妈们不要在旧大楼办公,一个月后回到新大楼上班。也依然会苦笑着告诉你,我们的空气是达标的。因为潜规则是这样,新大楼就该有甲醛,解决不了,就大家一起来吸吧。

一个饱受盗版软件之苦的企业有可能用盗版的编译器发行一款软件,一个抵抗私服振振有词的网游公司也可以公然的盗版别人的软件。这就是角色转换后在众目睽睽之下做的盗铃的勾当。我们在辱骂公务员的同时,又有多少人在明头暗地里淌着口水盯着每年那几个空位。

那个交警也有父母亲人,也不见得就是大魔大恶之人,然而当他做到那个布满话筒的发布席上,脑海中翻滚着最高指示,此时的嘴已经不再被自己的屁股所管了,更大更宽更肥的屁股在指引着他不断向前。

以为我在骂上面那些主角么?怎么可能!换了我可能作的比他们还恶劣,我想换了你也一样。该骂的不是这些人,而是可怕的群体性失语,人们无视了,就范了,也就只能安息了。

人本来没有不同,活的越久可能越容易被打上一些高级标签,然而70码之后20米之外5米之上,死则死矣,还能转换成啥?

都潜了吧,还说个屁!

wangyingqi 日记

Ubuntu运行时暴力转换ext3到ext4

April 26th, 2009

ext4的904在某一天启动不起来了,重装了,请各位谨慎转换!最好别转了。没快多少:)

升级到ubuntu904,总说开机快,自己没啥感觉,于是看着ext3不爽,换成ext4吧?不过看了一下别人介绍的方法,要LiveCD,我本本没光驱阿…想了一下,想试试运气,直接在系统运行时搞。

先跑tune2fs,这个是增加一些磁盘特性的,拿我要转换的/dev/sda1(挂到了/上,/boot也在上面)为例子。

sudo tune2fs -O extents,uninit_bg,dir_index /dev/sda1

然后应该要fsck的,不过在挂着的盘上不能用这个,而sda1又不能umount,于是直接跳过。

修改fstab

sudo gedit /etc/fstab

然后把里面sda1后面的ext3改成ext4,这样下次启动的时候就会以ext4加载/dev/sda1

修改grub

sudo gedit /boot/grub/menu.list

在里面的9.04的kernenl后面加上rootfstype=ext4使得其变成

…..

kernel        /boot/vmlinuz-2.6.28-11-generic root=UUID=some-uuid ro locale=zh_CN quiet splash rootfstype=ext4

…..

然后更新grub,这样就可以用ext4来加载启动文件了

sudo update-grub

好了,基本上该干的都干完了。重启吧!

当然过不了,滚动条跑了一点就开始check disk了,然后就黑了,提示要手动fsck。那就fsck呗。一路yes下来。

再重启!df -T一下发现搞定了!:)

/dev/sda1     ext4    38448276   5347372  31147804  15% /

不过,坏消息是,启动还是没变快,还是40秒到登录界面。

wangyingqi 技术

创新改变世界

April 8th, 2009

如果现在能震撼过去,那么未来将带给我们什么?

如果现在能吃过去老本,那么我们能带给未来什么?

wangyingqi IT, 火花

手机病毒的真相

April 3rd, 2009

内容暂时屏蔽,投到纸媒上去。要借助传统媒体的力量揭露此事!

wangyingqi IT