阿家老師-戶外活動

2008年10月17日 星期五

冒初期,不妨試試

下次感冒初期,不妨試試

可以很快使感冒或頭痛不再繼續惡化! 友人轉寄,僅供參考!

如果你感覺到已經開始流鼻水、連續打噴嚏、有點頭痛,就快要感冒了!
趕緊先喝兩、三杯溫開水或冷開水(不可以喝冰開水),等三、五分鐘,再沖一杯咖啡,任何咖啡都可以,三合一的最方便了,如果沒有,鐵罐子的咖啡也可以,冷熱不拘 ( 不可冰)。

二、三十分鐘以後,咖啡和先前喝的開水會讓你要尿尿,而且,很神奇的,流鼻水、打噴嚏、頭痛都慢慢不見了!

想知道為什麼這麼好用?
一、咖啡可以讓你加速排尿,加上先喝的開水,可以把已經侵入繁殖的病毒,從身體裡「洗」掉大部分。
二、咖啡有提神、興奮的作用,會讓你低迷不振的免疫功能提振起來,病毒從尿尿排掉了一部分,免疫功能又加強了,感冒繼續惡化的可能當然降低不少。

2008年10月15日 星期三

資訊安全是什麼?

資訊安全可大可小,重點是以誰的角度來看它。對一般使用者來說,「資訊安全」等於「自己的帳號、密碼保管好」。對於專業人士來說,凡是舉得出來的個資、內部文件、流通訊息和信件...等,全都可視作資訊安全的一部份。

一些竹科公司極重視研發資料的機密性,該類公司定義的資訊安全的層面都相當廣,一旦資料遺失或外洩,影響相當嚴重,可不是Fire一兩個人可以解決的事。

同時,隨著資料儲存地點的分散,資料安全的管理也日益困難,近年來坊間出現「內容管理」軟體、「網路行為」記錄器、加密技術、存取控管、認證技術,或是其它能限制使用者從電腦中把資料帶走的軟、硬體產品,雖然這類軟、硬體產品的成本不低,但是跟資料遺失造成的損失,這是最保險的管理方式。

在稍具規模的公司行號裡,除了會採購各種資安防護的軟硬體產品,以及依照企業市場策略訂定相對應的資訊安全規範外,還會針對後端的機房進行各種資訊安全管控,就像要進入通過ISO 27001認證的機房,往往都要簽核到特定主管。

換句話說,資訊安全涉及公司擬定的資訊安全政策、因應而生的軟硬體採購需求,以及相對應的員工權限管理等構面,企業資訊人員有無辦法客觀且公正的拿捏「資安之尺」?

2008年10月4日 星期六

電腦族要注意囉!青光眼年輕化 避免在暗處用電腦

青光眼年輕化 避免在暗處用電腦 降發生率
16歲起開始檢查眼壓

青光眼過去大家都認為會發生在50歲以上的族群, 三軍總醫院眼科部主任呂大文從門診經驗中觀察到, 罹患青光眼的年齡層有下降趨勢,20歲前就開始有明顯症狀的人數 ,比10年前增加了10倍。提早發生的原因包括近視太深、 用眼過度或眼壓過高。呂大文醫師提醒,東方人較易罹患隅角閉鎖型 青光眼,很容易在瞳孔放大時發病,若要預防青光眼提早出現, 應減少在陰暗處用有光源的電器,如電腦、電動或手機, 尤其是高度近視者,發生率更高。

青光眼發生的原因是眼內房水積聚使眼壓升高,進而傷害視神經, 造成視力受損,最後失明。北市聯合醫院陽明院區眼科部主任蔡景耀 表示,除了因為篩檢技術進步,使得青光眼提早被診斷出來之外,生活上的壞習慣更是造成青光眼發生年齡下降的原因, 所以要從年輕時就好好保養眼睛,否則容易提早罹患青光眼,且會比年老時才罹患青光眼更易惡化,增加未來失明的機率。

這樣做

使用電腦要開燈

眼壓升高是導致青光眼的原因之一, 而隅角閉鎖型青光眼更容易在瞳孔放大、眼壓升高時發作,瞳孔持續 放大易讓眼睛疲累,眼壓就會升高。呂大文醫師表示, 在光線不足處用閃爍、有光源的電器用品,如電腦、電動和手機, 或一直盯著霓虹燈、閃光燈等閃爍物品,瞳孔會持續放大, 光源量進入太多,會提升眼壓增加風險。所以, 應在光線充足的地方使用電腦、看電視,減少眼睛負擔,降低眼壓。

盡量維持近視度數

呂大文醫師和蔡景耀醫師一致認為, 高度近視也是造成青光眼提早發生的原因,台灣目前近視人口超過1 000萬,而約有230萬人罹患高度近視,即近視度數超過600 度。高度近視會使得鞏膜和視網膜變薄, 眼球的血液供給單位面積下降,就會造成視神經的損傷而影響視力。 因此,已經近視的人要儘量保持度數不要持續加深, 每年最好都讓眼科醫師檢查一次眼睛。

要預防血管病變

眼球的健康是來自血液充分的營養供給,若自我保護機制下降也會造成青光眼發生。蔡景耀醫師表示, 有些人先天保護機制就比較弱, 或是年紀輕輕就有高血壓或動脈硬化等疾病,連帶地也會影響眼球的血液供給而傷害視神經。另外, 糖尿病患者若血糖控制不佳,也容易引發青光眼。所以,要從年輕時做好心血管保養,糖尿病患也要積極控制血糖。

作息正常勿熬夜

熬夜、作息顛倒和用眼過度都會引起眼壓升高,會出現眼睛脹痛、 偏頭痛等情況,接著視力逐漸變弱,就容易引發失明的危機。呂大文 醫師表示,許多學生在上課時已經有用眼過度的情況, 到了晚上又為了唸書或打電玩而熬夜,眼睛在缺乏休息的狀態下, 眼壓就會升高。因此,正常的作息以及適時讓眼睛休息, 也能防止青光眼提早發生。

少用類固醇藥物

藥物的使用也會導致青光眼發生,一些關節炎、皮膚炎患者, 多會服用類固醇藥物,或是有些患有慢性結膜炎的人, 自行到藥局買類固醇眼藥水來點,長期使用類固醇的藥品會使眼壓升 高,但因為症狀形成很緩慢,也不會有疼痛等症狀,而容易被忽略, 不知不覺就造成青光眼。提醒長期用類固醇藥物的人, 應和醫師討論,並增加檢查眼壓的頻率。

有警訊

視野變小要注意

有些青光眼的形成是逐漸且緩慢的,所以可能不會有任何不適症,但 若是突然出現視野變得狹窄、眼睛腫脹、噁心、嘔吐、 夜間視力衰退、偏頭痛等症狀,就要懷疑可能罹患了青光眼, 要盡快安排眼睛視力和眼壓的檢查,以便儘早篩檢出青光眼。 若拖延治療的黃金期,會加速視力惡化的速度,最後就可能失明。

2008年10月2日 星期四

Visual Studio 2010將增設「黑盒子」

飛機都有所謂的飛航紀錄器和駕駛艙通話記錄器(俗稱黑盒子),以便在發生事故時,調查人員能確定問題的來源。


微軟公司也要給軟體開發者同樣的資訊。下一版的開發者工具套裝軟體Visual Studio 2010,微軟計畫加入可記錄完整螢幕畫面和主機資料的功能。當測試的應用程式當機,這項技術能讓開發者看到問題的出處。


微軟開發者部門經理Dave Mendlen上週受訪時表示,該功能是為了避免測試員發現的問題,開發者卻說無法重現的經常性衝突。微軟內部戲稱該功能為「除錯者的TiVo」(TiVo for debuggers)。


雖然該功能最初僅供內部的測試者使用,未來有可能開放給更廣泛的測試,甚至加入微軟的beta產品中。Mendlen說:「如果這成為我們未來執行beta管理的方式之一,我也不會意外。」


關於Visual Studio 2010和.Net Framework 4.0,微軟僅透露極少數的訊息。但可以斷定,雲端服務的支援將會增加。Mendlen說:「那的確是Visual Studio和.Net Framework必須強調的一個領域。我們在推動以服務為基礎的技術時,當然也會提供必須的工具。」


該公司也將推出新的模組工具,讓開發團隊中的新成員,能更輕鬆地瞭解較早各版軟體的運作方式。另一個目標是增加更多商業情報工具(如儀表版dashboard和駕駛艙cockpit),協助企畫經理追蹤開發案的進度。Mendlen說:「那些付錢的人通常只能得到非常少的資訊。」


對於該產品的其他功能,微軟不願透露太多訊息,但強調有幾個力求改善的地方,包括「提供雲端運算」和「促進突破性的部門應用軟體」。Mendlen說該產品訂於2010會計年度(止於2010年6月)內完成。他說:「我可以告訴你,不會拖到2011年。」


微軟不是唯一想把TiVo概念移植到軟體開發的公司。另一家公司Replay Solutions,早在今年6月就針對企業Java應用軟體,推出類似的產品。微軟本身也在2005年用過這種「黑盒子」概念。當時微軟董事長Bill Gates有意在Windows增加一個「黑盒子」功能(但沒有螢幕錄影部分),微軟之後表示,公司並未大幅擴張其"Watson"錯誤通報功能到現有收集資料的範圍之外。Gates所指為何,無人清楚。


微軟的代表確實說過:「這兩種技術並無相關,並且在Visual Studio Team System之中,黑盒子僅安裝在測試者主機,由測試者自行決定是否應該啟動。」


說到2005年,一對加拿大開發者在當年提出一個Visual Studio 2010概念,被大家嗤之以鼻。因為他們率先提到Visual Studio 2010,在此附上他們的連結,以表敬意。

2008年9月26日 星期五

巴黎的公共自行車出租計畫

在巴黎逗留的第四天,我趕上地鐵大罷工,巴黎市民和觀光客,被迫要尋找其他交通工具,結果公共單車使用率空前提升,下圖還是大白天的情況,到了接近傍晚,停車站上幾乎已經看不到空車可借了。


一個立意良善的公共政策,也可以這樣妥貼地做成,真是讓人感嘆。誰說巴黎人粗魯、散漫呢?他們真是有勇有謀啊。附上去年我介紹的法蘭克福: 對單車友善的城市 。今年法蘭克福出現一種新花樣,照片如下:

法蘭克福的觀光三輪車,炫吧?以前人力三輪車在台灣是落後的象徵(當年還要大力勸導轉業),現在三輪車在法蘭克福倒像是時髦的象徵了。同時我也注意到緬因河上一條專供自行車和行人通行的吊橋,頗有趣,一併附上照片。我們大概想都沒想過有必要為單車族架上專用的過河大橋吧:

最後(好吧,我是有點囉唆),補上一張在巴黎拍的「單車騎警」,看來還頗威風的。

2008年9月25日 星期四

巴黎的公共自行車出租計畫

初訪巴黎,處處新鮮,但觸動大腦的第一個畫面,卻是這幅看似高科技,卻配在一排人力腳踏車上的景象:


問了同行的巴黎友人,才明白,這還是今年七月,巴黎市政府仿效里昂市的計畫,剛剛開辦的「 V?lib'──市區公共自行車出租服務」。許多年前,我記得台北河濱公園也試過一陣子免費(但要押金)的自行車出租服務,規模不大,而且顯然也不成功,沒多久就收攤了。巴黎這個計畫則是有備而來,他們參考前一個在里昂實驗成功的方案,因此在巴黎推動起來相當順利。
幾個核心的關鍵是:
1.較高額的押金(150歐元)提升了使用人的愛惜心態,只要單車無恙歸還,押金就如數奉還;
2.使用前三十分鐘零租金的費率方案,則大大刺激了使用的誘因,因為大部分交通需求都可以在三十分鐘內解決;
3.隨著騎乘時間延長,租金費率就急速跳升,使得單車的使用、換手回轉率提升,不會有人長時間占用不還。
根據網上新聞稿的說明,目前巴黎市區已有一萬四千餘輛單車可供大眾租用,到年底這個數字還會增加到二萬餘輛,遍布在全市一千四百多個借還站。如果一輛車每天換手率是十次的話,這意味著每天有二十萬人次的通勤需求,會由排碳汽車轉為人力。換算起來那可能是數以十萬輛計的汽車減量,對城市的能源、空污、噪音、廢熱、交通事故和市民健身需求,都有莫大的影響。
巴黎的這個大計畫是由大力推動環保的社會黨市長所主導,這也是計畫成功的重要因素,因為這個計畫需要許多配套,有些地方還會相對妨害某些業者的既得利益(例如汽車業或公車業),如果沒有城市的主政者一意孤行,排除萬難,抱著非要推動不可的決心,是很難成事的。
以巴黎為例,他們在既有的汽車道上,強力畫出了單車道,不只是標線而已,而是做死的分隔島,請看下圖:


不像台灣,在我們政府規畫中的單車道,竟然是一個「隱形車道」,連標線都沒有,只用文字聲明在現有車道中「靠近路邊的 一公尺 」屬於單車道,又要討好單車族,又不敢得罪汽車族,結果一個車道有畫等於沒畫,反而增添交通事故的風險。

從這裡就可以見到,這件事要做成,得跟多大的選票壓力對抗了。一個沒有理念的主政者絕不可能辦到巴黎辦得到的事情的。在巴黎市區,某些單車的交會路段,你甚至會看到加倍的雙向設計,避免單車壅塞:

待續...

2008年9月23日 星期二

資訊安全政策、規範與程序的定義

實行全面的資訊安全方案,對企業相當重要──這已經不是祕密了。但是利用千篇一律的東西來建立一套安全方案,往往會事倍功半。採用經過實證的方法,根據您的企業需求來設計安全方案,才是最有效的途徑。

前言
人們逐漸知道,企業如果想要在越來越危險的網路世界裡發展進步,一定少不了有效的資訊安全規劃。可是,就像他們說的,要命的問題就出在細節上。
資訊安全政策、規範與程序,是一套多樣、彼此相關的文件,公司會根據這套文件,來管理及保護公司目前與未來運作所依靠的資訊。遺憾的是,關於資訊安全「政策」、「規範」與「程序」的討論,往往令人困惑──充滿誤解、錯誤的資訊,以及矛盾的定義。
從資訊安全的觀點來看,這幾個名詞不但在英語中沒有清楚的定義,更不容易翻譯成其他的語言。體認到這一點,就需要先為這幾個操作名詞下定義,讓使用任何語言的任何人都能夠清楚理解。

圖示說明:政策、規範與程序有何不同
要解釋這一套資訊保護文件,也許最好的方式就是畫圖說明:

安全政策說明「為什麼」(why) 要保護公司的資訊。
規範說明公司打算做些「什麼」(what) 來執行與管理資訊的安全。
程序則確切說明公司要「如何」(how) 達成上層規範與政策明文規定的要求。
安全政策文件
您必須注意的是,公司的「資訊安全政策」是單一的文件,清楚說明組織對於保全資訊財產方面所抱持的態度、控管要求以及信念。這份政策說明該政策適用的環境、人事與流程的範圍,以及不確實遵守政策的後果。「資訊安全政策」是公司普遍遵循的許多政策之一。其他政策所處理的通常是人力資源、設備與財務等重要領域。「資訊安全政策」應該配合這些其他的政策,而且要能相輔相成。

規範
「資訊安全規範」含有許多份文件,適用於使用資訊的所有企業面向。這些規範涵蓋實體、行政與邏輯 (技術) 方面的安全控管,目的是要保護資訊。通常,公司安全相關文件所有的內容與規劃,會定義在其中一份規範文件裡。很多公司會有幾十份資訊安全規範的文件。

程序
適用於某一特定工作、安全步驟,或是保護某一項資訊財產,在「規範」文件中會具體說明各種要求,而「資訊安全程序」則會詳細說明達到這些要求
所需執行的實際作業。

判斷資訊財產的價值
許多公司對於資訊安全採用亂槍打鳥的方式,認定所有的資料都需要保護。您應該看看您的公司是不是真的如此,以及您的公司是否對某些資訊保護過度,而對某些資訊卻又保護不足。
若要適當保護公司的資訊財產,就需要了解財產的類型以及其個別價值。以下再依序列出兩個簡短的定義:

資訊財產 - 任何和資訊有關並且是企業認為值得保護的設備、流程或資料。
資訊價值 - 資訊的相關價值或成本:
隱含價值

創造

儲存

維持與管理
只有考量資訊的價值,您才能判斷需要花多少心血來保護它。資訊的保護需要初步和後續的投資,無論是在硬體、軟體、儲存或人事方面。
在評估您的資訊所需的保護程度時,您必須牢記以下幾個基本指導原則:

如果資訊沒有價值,就不要保護它。
如果資訊遺失 (暫時或永久)、洩露或變更,並不會影響企業的運作,又何必儲存或保護?刪掉它吧!您可以省下一筆錢。
並非所有資訊的價值都相等──何必以同樣的標準來保護所有的資訊?
無論如何,都要進行風險評估與企業衝擊分析,了解您的資訊遺失 (暫時或永久)、洩露或變更可能造成的影響,才能判斷需要什麼程度的保護。除非做一次企業衝擊分析,否則您永遠不知道這項資訊到底是保護過度、不足或剛剛好。

最近,在紐約世貿中心災變期間,人們已經明白,資訊不只存放在電腦系統上,也存放在紙張上。保護您公司的重要資訊,應該包括利用紙張、利用電腦,以及其他非電子形式的資訊儲存。萬一資料無法復原,那麼失去某些類型的資訊可能就是某家公司的末日。

保護資訊不是瑣碎的小事,需要在管理方面投注相當大的努力與承諾才可能成功。