February 22,2005
hi5.com 的 Privacy Policy 問題
chunhan 在他板上抱怨收到 hi5.com 寄來的 invitation mail,我特地用虛擬帳號去申請,抓了幾張圖下來,發現果然有匯入的功能,包括了 MSN/Yahoo/AOL。
請注意看 hi5.com 的 Privacy Policy:
hi5 does not rent, sell, or share personal information about you with other people or nonaffiliated companies except to provide products or services you’ve requested, when we have your permission, or under the following circumstances:
換句話說,他的 Privacy Policy 只保障你本人的個人資訊 (personal information about you),而不需要保障你 import 進去的這些 e-mail。
下面是 hi5.com 部分的截圖:
擋 mail spam
擋 mail spam 要量力而為,沒有那個菊花就不要吃那個藥 (概念很重要,概念不對就是討罵),說明如下:
- 原則:官方的 mail server (像是學校、公司的) 的最高原則是:「不可以誤擋,就算誤擋,也必須是全世界所有的人都誤擋」,而非官方的 mail server (像是大家都認識的專屬 server) 隨便你自己玩。
- 第一層:DNSBL,關於什麼是 DNSBL 的文章,您可以參考 SpamCop and SpamCup (這是中文網頁) 這篇裡面提到的一些前因後果。一定可以用的是 bl.spamcop.net (SpamCop)、xbl.spamhaus.org (Spamhaus)、relays.ordb.org (ORDB),分別擋 Spam Source、Exploited Source、Open Relay。KKcity 的成果您可以看 kkcity.blogspot.com 的報表。如果你不會收 ePaper (PChome) 的電子報,你可以把 xbl.spamhaus.org 改成 sbl-xbl.spamhaus.org。(原因是:sbl.spamhaus.org 會列入「subscribe 後還繼續送廣告」的業者,而 PChome 正式其中之一)
- 第二層:Greylisting,關於 Greylisting 的說明,您可以參考 「在 Postfix 上強力的 antispam 機制:Postgrey」這份文件裡面的說明。國內目前有用 Greylisting 的單位您可以看 Greylisting (Wiki) 這份表,ISP 部分,最大的幾個有 gigigaga.com、giga.net.tw (GigaMedia)、ttn.com.tw (TTN) 在使用,我相信應該都用得很滿意,不然應該上架十分鐘後就會下架了。
- 第三層:Content Filter,你不一定要使用 Content Filter,因為前兩者檔下的 Spam 已經相當多了 (nctu.edu.tw 只使用前兩項),如果真的想要擋下更多 Spam,而且 CPU resource 夠力,你可以用 SpamAssassin、DSpam、Quick Spam Filter,或是其他類似的軟體。
也許以後會再加上一些東西吧 XD (看到什麼就玩什麼 :~)
Remove All rel=”nofollow”
頻寬用完了
Spam Karma
看來三組 DNSBL 還是擋不住 trackback spam,把 Spam Karma 裝起來跑看看,順便把 WordPress Plugin Manager (zip) 也裝了起來,以後要更新或是安裝新的東西就可以直接從 Wordpress Plugin Database 挖了…
DNS-anti-spam 又更新了
這次更新是因為作者放錯 “{}”,使得 DNS-anti-spam.php 不會去查 “sbl-xbl.spamhaus.org.”,雖然還是有其他兩個在擋,不過還是漏了不少啊… Spamhaus 提供的這份 DNSBL 是超有效的啊…
African Slaves ?
在 eBay Advertising on Google 看到英國版的 eBay 居然在 Google AdWords 上買了 “african slaves” 這個關鍵字,這是嫌錢太多不怕人告嗎 -_-

當機所以搬到無名小站?
「標準」
在 Jan’s Tech Blog 的「容錯,越寬容,越多錯」提到:(仍然請您先到原網站看完原文,我只取一小段出來)
記得早幾年,IE開始對Syntax不正確的HTML兼容性極高。即使寫得一塌糊塗,網頁仍能清楚顯示內容,是以大家都對HTML越來越不嚴謹,亦越來越借助WYSIWYG的網頁編輯軟件。漸漸地,真正的公開標準失落了,取而代之的就是為方便而妥協了的「標準」:一套絕不標準的規範,但我們已經慣了,那又可以如何呢?
事實上,很多人對 W3C 某些 team 開始感到不奈…
XHTML 1.0 Strict 已經有一堆東西不能用,最大的限制就是 frame 必須改用 XHTML 1.0 Frameset,所以有些人乾脆用 XHTML 1.0 Transitional,只要把某些 tag 的最後面加上 slash ‘/’ 就好了。
XHTML 1.1 直接廢掉 frame (下面引自 spec 內的說明),推出的時候直接被幹剿到翻:
This document type is essentially a reformulation of XHTML 1.0 Strict using XHTML Modules. This means that many facilities available in other XHTML Family document types (e.g., XHTML Frames) are not available in this document type.
而 XHTML 2.0 根本是個笑話,當年在擬的時候擬到 Mozilla 陣營直接公開放話說我不幹了,因為你這種架構根本是在惡搞。(不知道後來 W3C 有沒有學政客去安撫這些人)
更不用說是 RSS v.s. ATOM & XMLRPC v.s. SOAP 的白目戰爭…
PS:我用 Google 找了一下,發現 OSSF 的「Web 內容串聯技術 RSS 標準之爭」寫的相當的機車啊,有興趣的人可以好好研究一下 XD

