轻松愉快地过了个元旦假期,除了陪家人、看书、看剧、锻炼之外,还用闲暇时间粗略规划了一下 2022 想做的事情。事情有点多,因此,这也就是个初稿,说不定得砍一些。 为什么要立 Flag? 因为,想做一件事,说出来后,大家都知道了,如果没做到,会被嘲笑。希望不被嘲笑得太狠,就更会尽力(比如,今年的个人 Flag 里,其实我很担心“冷水澡”这件事是不是能坚持一个月以上——毕竟天越来越冷了……如果我只是心 …
我的 2021
整个 2021 年,我的电脑桌面都是下面这张图片。 一如往常,这么些事,有些完成了,有些甚至没开始。 先说公司。 “公司的组织建设完整、健康”,这个目标是基于此前 Tony 曾经建议不要浪费培养人的“带宽”,因此希望尽量让团队中该有的角色都完备。今年有十几位新同事入职,我们从三十人的小公司,变成四十几人的小公司了。虽然还有少数岗位缺位,但比起去年,已经好太多了。这里得感谢今年开始协作的人力资源同 …
2021 年 12 月阅读
长安的荔枝 12.01 莫泊桑短篇小说精选 12.05 圆环物语 12.06 反骗案中案 12.12 详谈:张勇 12.13 病人家属,请来一下 12.14 用户故事地图 12.15 我在一线做用户增长:存量时代的用户运营之道 12.16 克莱因壶 12.17 创业维艰:如何完成比难更难的事 12.21 气候经济与人类未来 12.22 悉达多 12.27 Show Your Work:10 …
漏洞上报的法律、惯例和观点
最近这些天,被 Log4j 相关的文章、讨论刷了屏。目前我在网上看到的文章,自媒体大多饱含情绪批评阿里,安全圈则多数对技术研究环境有忧虑。 列举一些信息: 1、法律——网络产品安全漏洞管理规定。 链接:http://www.cac.gov.cn/2021-07/13/c_1627761607640342.htm 对“网络产品提供者”(所有提供网络产品的企业,理论上都受约束)的规定: 第七条 网络产 …
非暴力沟通
《非暴力沟通》是冰河娟子两口子前些天到公司唠嗑时向我推荐的,正好我也觉得自己这方面做得不太好,之前 Shotgun 建议我看看冲突管理的书籍,我找了几本,没读进去。《非暴力沟通》却一口气快速看完了。 书中观点,让我总结,无非是: 沟通的核心在于倾听与表达。倾听他人时,不解读为批评或指责。表达自己时,不批评或指责。而这其中又有四个要点: 观察:调用一切知觉,看、听、回忆、思考沟通对象表达时的一切。 …