随笔分类 -  产品与项目管理

摘要:今天“看完了”张小龙的微信十周年的“线上直播演讲”,于张小龙的这次演讲,网上已有很多整理资料,我本不想追热点,但是切实产生了共鸣,感触颇深!在这里也把自己觉得有意思(触动我)的观点摘录出来: 1. 我们每天都在说视频化,到底什么是视频? 说到视频,大家会想到一个视频文件就是一段视频,就像在朋友圈里面 阅读全文
posted @ 2021-01-20 15:28 然然粑粑 阅读(106) 评论(0) 推荐(0)
摘要:【市场调研与分析】Intel发力移动安全领域 第一部分 Intel收购McAfee情况调研 1.1 Intel收购McAfee综述 2010年8月,英特尔公司以76.8亿美元价格收购安全软件供应商McAfee公司,继续向嵌入式前沿扩张,特别是手机市场。但这笔让人惊讶的交易仍存在质疑。英特尔在周四表示 阅读全文
posted @ 2017-06-30 09:26 然然粑粑 阅读(192) 评论(0) 推荐(0)
摘要:看到一家国外网络安全企业Certicom,官网链接:http://www.certicom.com/,可以作为很好的企业安全技术建构以及产品规划的标杆,下面我绘制了该公司的产品组合以及技术架构框图: 阅读全文
posted @ 2017-06-28 17:41 然然粑粑 阅读(197) 评论(0) 推荐(0)
摘要:文章https://xianzhi.aliyun.com/forum/read/793.html 里面涉及到了web安全验收参考文档: 其实github上老外对此也做过一些整理。详情参考:https://github.com/FallibleInc/security-guide-for-develo 阅读全文
posted @ 2017-06-28 14:11 然然粑粑 阅读(605) 评论(1) 推荐(1)
摘要:看到一个非常好的关于各种界面设计尺寸规范的思维导图,转载于此: 阅读全文
posted @ 2017-06-27 13:55 然然粑粑 阅读(290) 评论(0) 推荐(0)
摘要:可以参考上传文件《Pantone色卡电子版下载》 阅读全文
posted @ 2017-06-23 11:07 然然粑粑 阅读(471) 评论(0) 推荐(0)
摘要:2016年7月20日,“自由平等开放的漏洞报告平台”乌云网[1] 被迫停摆,包括乌云网创始人方小顿[2] 在内的多名高管突然被捕。乌云的存在可以说是为了修复人们长期缺失的安全意识和堪忧的安全生态,但是在当今中国的语境中,相应法规尚未完善以及市场环境不够成熟的情况下,乌云网所走的弯路或者做的努力都有待 阅读全文
posted @ 2017-04-25 11:29 然然粑粑 阅读(967) 评论(0) 推荐(0)
摘要:漏洞与Bug并不等同,他们之间的关系基本可以描述为:大部分的Bug影响功能性,并不涉及安全性,也就不构成漏洞;大部分的漏洞来源于Bug,但并不是全部,它们之间只是有一个很大的交集。可以用如下这个图来展示它们的关系: 安全漏洞与BUG的关系说明 我们只有对安全威胁/漏洞的原理了然于心并紧扣公司的核心业 阅读全文
posted @ 2017-04-25 11:22 然然粑粑 阅读(755) 评论(0) 推荐(0)
摘要:乌克兰程序员Paul Bagwell,画了一张分析图,下面是阮一峰制作的中文版,非常棒,绝对的好东西,收藏这张图供日后查看: 阅读全文
posted @ 2017-04-25 10:03 然然粑粑 阅读(310) 评论(0) 推荐(0)