Archive

Archive for June, 2010

战略的胜利 – 苹果的iPad

June 16th, 2010 2 comments

读到今天新浪科技的新闻“Windows反应迟缓 平板厂商被迫转投Android”,忍不住以“战略的胜利”为题转帖一下。

我对iPad的观点经历了几次转变:在发布前,我和儿子都喜欢、都很想买;发布后,看媒体评论,褒贬不一,还是决定和儿子去买;到了苹果店现场试用,和儿子都觉得就是个大号iPhone/iPod Touch,输入不方便,没有USB,单任务等,第一次没有买;忍不住又去看其它各家的上网本、超便携笔记本,看了一圈下来,了无新意,觉得还是iPad才是正选;再次杀到苹果店,刷卡买了一台,越用越喜欢;相信iPad的确是战略上的大领先…

这次苹果在iPad上的领先,看来比原来iPod/iPhone上的领先还要长一段时间,需要其它有心竞争的选手们更多的资源投入、“合纵”集成能力。iPad是蓝海战略的成功,它创造了超便携笔记本和智能电话之间的一片“蓝海”。不知道在Jobs或架构师的战略版上是怎么画的。下面是本人杜撰的“草根版”iPad价值曲线:

  • 去掉了:“灵活”全尺寸的键盘;“丰富”的外部接口;“强大”的多任务执行能力
  • 减弱了:存储空间;计算能力
  • 增强了:超长的电池持续时间;绚丽的屏幕视觉效果;便携性;易用性
  • 创造了:独特的应用价值链;独特的互联网体验;独特的电子阅读和游戏体验

以下是新浪科技新闻原稿…… Read more…

Categories: -Chinese-, Telecom Tags: , ,

鲍尔默力保微软必做十件事:苹果谷歌均应忘掉 zz 新浪科技

June 15th, 2010 No comments

导读:美国IT网站 eWeek今天撰文称,在史蒂夫·鲍尔默(Steve Ballmer)的领导下,微软不仅开展了历史上首次裁员,甚至失去了全球最值钱科技企业的头衔。为了要带领微软重新振兴,从而保住自己的声誉,鲍尔默必须做10件事情。以下为文章全文:
微软CEO史蒂夫·鲍尔默处于危险的境地。从比尔·盖茨(Bill Gates)手中接过微软的帅印以来,该公司已经雄风不再。当鲍尔默刚刚接任微软CEO时,该公司的市值超过5000亿美元,但如今却仅为2000多亿美元。甚至连全球最值钱科技公司的宝座也被苹果抢走。
在鲍尔默的领导下,微软还开展了有史以来第一次裁员。所以,鲍尔默似乎是时候思考一下如何保住自己的声誉了。在他的领导下,微软从IT行业历史上最成功的企业变成了苹果的手下败将,在搜索领域也长期未能获得有利地位。
以下就是鲍尔默振兴微软,并保住个人声誉必做的10件事:
1、Windows并非一切
很多企业都会拼命地抓住过去的荣耀,尽管他们自己也知道这并非上策。而微软就是这样一家企业。Windows目前仍在微软的战略中占据核心地位。从某种意义上讲,这种做法完全可以理解。Windows每年都会为这家软件巨头带来数十亿美元的利润,所以微软肯定不愿意放弃这款产品。但鲍尔默应当明白,他不需要放弃Windows,只是应当将更多注意力放到其他地方。Windows可以安然度过今后为数不多的几次软件变革,而不会遭遇太多困境。但却不应当继续成为鲍尔默的重点。 Read more…

Categories: -Chinese- Tags: , , , ,

初探ICT供应链完整性(节选)

June 14th, 2010 2 comments

【注】本文节选自为即将发布的绿盟技术内刊,我被邀写一写新的动向,于是捉刀砍向最近关注的ICT供应链完整性,或大家更喜欢“安全”。这个话题在这篇初次提到,又在这篇再次涉及到,这次的内容稍微丰富了一些,希望能够给大家在工作研究之余,多一些参考。

1、什么是供应链安全?
供应链安全并不是一个新词汇,在业界媒体和学术期刊中已有相当的覆盖。随着经济全球化的逐渐深入,供应链的长度和复杂度、地理分布都大幅增长。在货物生产过程和运输过程中造成的盗窃、丢失、伪造、损坏、以及恐怖袭击等带来的损失对商业和经济的影响越来越大[CTPAT]。在此背景下,政府权威机构和业界发起了一系列的安全增强活动。例如,由美国国土安全部海关与边界保护局(CBP)推动,与进口商、物流业及制造厂商合作的“海关 – 商贸反恐布联盟”C-TPAT(Customs-Trade Partnership Against Terrorism)成为新时代供应链安全管理的一个具有代表性的项目。该项目是在“9‧11”事件发生后所倡议成立的一个自愿性计划,于2002年4月16日正式施行。 CBP希望通过此项目能与相关业界合作建立供应链安全管理系统,以确保供应链从起点到终点的运输安全,安全讯息及货物状况的流通,从而阻止恐怖分子的渗入[DHS]。
ICT供应链面临的威胁2、ICT的供应链有什么不同?
相对于IT和电信来说,信息通信技术(ICT)是个相对较新的词,虽然关于其定义,也有一些争论,读者可以参见维基百科,也可自行使用百度或Google搜索相关结果。
在转型的时代主题下,电信运营商也开始频频使用ICT 来概括电信业务的新边界。新的用法语义上全然不同,最先使用ICT的电信公司是英国电信。在英国电信网站上有一段描述性的解释:“ICT- Information Communication Technology, The ‘C’ now added to the traditional ‘IT’ reflects the worldwide convergence of computing and telecommunications. ICT has made possible instant exchange of information, regardless of distance.”大意是“C”加入到“IT”中反映全世界计算和电信的融合,ICT促成了超越空间的快速信息交换。从字面意义上看,反映的是IT服务和电信服务之间边界消失过程中扩张和衍生的产物。 Read more…

云计算用例白皮书发布新版本v3

June 11th, 2010 1 comment

云计算用例组织专注于云计算相关的应用实例和云计算的推广。新版白皮书同时发布有英文版、简体和繁体中文版,对大家的阅读和使用非常方便。以下内容直接摘抄自白皮书封页:

本白皮书由开放式 Web  社区的 1300  多位参与者撰写而成。最初的研讨组成员只是《开放云计算宣言》的支持者,但这一队伍迅速壮大,目前成员遍布世界各地。其中社区成员包括来自各大中小型公司、政府机构、咨询公司和服务供应商的代表。

在本白皮书撰写过程中,宣言中的三个原则至关重要:1)  用户应通力合作;2)  保持云计算 开放的任何行动应以客户利益为导向;3)  尽可能沿用现行标准。

本白皮书应不定期更新,并进行扩展和修订。我们在此将其翻译成中文版本,供中国的云 计算社区使用,借此扩大交流范围。本白皮书的开放式论坛的网址为 http://www.cloudusecases.org。

衷心希望本书的读者群能为中国云计算供应商和用户创建富有价值的资源。我们期待能从 您的视角收获新的灵感。 Read more…

Categories: -Chinese-, Cloud, Security Tags: , ,

CSO谈数据保护和加密

June 11th, 2010 No comments

继续开会!

6月9日,CSO杂志在纽约举办了一次以数据保护和加密为主题的论坛,邀请到了若干位CSO/CISO/CPO谈企业的数据保护和加密相关策略实施等。赞助商中除了“一个都不落下”的McAfee之外,还有办RSA大会的RSA, 电信行业中第一个出版安全报告的Verizon,以及几家做数据安全管理产品的startup公司。

做报告和Panel的几位CSO/CISO/CPO都口若悬河,坚定地认为并强烈推荐 – 加密->所有的笔记本、U盘、智能手机、Data-at-rest、Data-in-motion、…. 为什么? 因为这样你可以睡觉时安稳些,有人掉了电脑,你不用上媒体、回答监管机构的询问,因为数据是加密的… 这个观点我是支持的了,因为有过那样的教训。尤其是“当用户数据泄漏需要向当局汇报并通知受害者”逐渐成为法律时,事情就更加严肃了。

Read more…

D8: Steve Jobs Onstage: Full-length Video

June 7th, 2010 No comments

Of course, in black Jobs is cool. Beetles is his favorite. It is a very interesting interview, a lot of fun, particularly when Jobs talked about their “relationship” with Google…

关于成立CSA-GCC的理事会、定义项目计划等

June 2nd, 2010 1 comment
Your suggestion to CSA-GCC Logo?

欢迎您对CSA-GCC的徽标提出建议

按照CSA对于各地分会的要求,分会应该:

  • 成立相应的理事会,理事会人数在5-15人;
  • 并制定徽标logo;
  • 定义未来一年的工作计划等。

如果您是学术机构、云计算用户或政府机构、安全提供商等某个领域的专家学者:

  • 1 对云计算和云安全有深入研究和丰富的行业经验
  • 2 对云计算和云安全、云安全联盟CSA有浓厚兴趣和热情,有时间精力参与相关的技术和其它分会活动
  • 3 愿意贡献和分享自己的经验、观点、文档以及其它资源,来帮助分会成长
  • 4 相信社区团队合作能够有效推动云安全技术进步,提升在大中华地区的实践,

大潘和我热情欢迎您自荐或推荐理事会成员,并对分会的运行和工作计划提出建议、指导和批评。

就目前而言,讨论中的项目计划包括以下内容:

  • 1 CSA发布的安全控制矩阵、云安全威胁、D12 IAM,组织小组抽时间翻译
  • 2 借鉴安全控制矩阵,组织小组进一步开发面向大中国地区的落地版本,更适合于定义需求和选购云服务
  • 3 研究当前主要云服务提供商和云安全服务商的用户协议,评价其合理性,开发一个更为标准通用的模板,定义安全相关的职责和权利,为业界提供借鉴
  • 4 与日本分会CSA-JC合作开发关于J-SOX的云安全审计相关的框架
  • 5 在8月份召开一次云安全研讨会
  • 6 其它开放的项目机会
LinkedIn的分会讨论版上已经看到几位朋友对其中的项目表示参与兴趣。欢迎大家分享贡献意见或写邮件给我Read more…