2014年10月20日 星期一

新手戰10K忌狂操 先練耐力跑 / 重複屈伸 膝關節易磨損

2014年10月20日

新手戰10K忌狂操 先練耐力跑 / 重複屈伸 膝關節易磨損

(資料來源:蘋果日報 20-10-2014


渣打馬拉松明年提早於1月25日舉行,新手參賽,要應付十公里賽事也不容易,需加緊準備練跑,以免因體力不支而中途放棄。專家建議新手練習長跑要循序漸進,平日少運動人士更應由耐力跑練起,讓身體先適應運動量,另配合跑步輔助訓練,鍛煉下肢及軀幹肌肉,有助逐步提升跑步速度。

中文大學體育運動科學系講師李致和曾代表本港參加三項鐵人賽事,並創下十公里賽事的香港紀錄。他前年開始參與中大馬拉松師生隊伍的訓練工作,曾培訓不少跑步新手。

他表示,新手參賽的目標應為完成賽事,並非要爭取突破成績,不宜突然狂操,以免受傷,必須有計劃、循序漸進地展開訓練。尤其一向缺乏運動的市民,要時刻留意身體狀況,跑步後帶來的疲勞,隔一至兩日便會減退,但要留意有否關節受損引起的疼痛,常見如膝痛。另有部份人抱着「人去我去」心態,但到比賽逼近才開始練習,訓練不足落場比賽,隨時因訓練不足令受傷風險增加。

跑斜路鍛煉膝肌肉

十公里跑新手宜先進行耐力跑訓練,即能維持較長的均等速度,完成一次跑步訓練。例如持續三周、每周跑兩次,每次跑20至30分鐘,先讓身體適應。他建議到11月下旬,可展開速度練習,由慢至快速跑,即練跑的下半段速度要比上半段快,同時配合耐力跑,以混合模式進行訓練。之後可逐漸增加訓練量,至12月底,可嘗試一次在運動場跑5公里或10公里,釐定比賽目標。跑5公里(即運動場12.5個圈)為例,如30分鐘可完成,推算10公里賽事的目標時間可於約70分鐘內完成。

他並不建議市民只集中在周末及假日才練跑,「一跑就跑兩個鐘」,最好隔數日跑一次,例如在返工前或放工後練跑。跑步輔助訓練也極重要,他指出,可增加肌肉力量,加強身體的穩定性,「肌力好咗,個人跑得會輕鬆啲,又可以跑快啲」。例如跑斜路、進行深蹲動作,可鍛煉膝部肌肉。平板支撐動作可提高軀幹的耐力,對長跑也有幫助。

伸展運動(跑步前後)

後大腿伸展:
右腳伸直,左腳屈膝,雙手向前伸,至大腿感到拉緊;維持10至30秒,左右腳輪流做,各做2至4次。


臀部伸展至膝外側:
左腳置後向右擺,左足外側着地,右腳稍屈膝;右手叉腰向左邊推,至左邊的臀部外側、大腿外側及膝外側均感到拉緊;維持10至30秒,左右兩邊輪流做,各做2至4次。


跑步輔助訓練(跑步後)
半蹲腿
下蹲時先將臀部向後推,再屈膝成90度角;切勿彎腰;訓練膝部肌肉,每組做10下,共做3組,中間休息30秒。


提 踭:
前腳掌踏着樓梯,慢慢趷起腳踭,訓練小腿後肌肉,每組做10下,共做3組,中間休息30秒。

==============================

重複屈伸 膝關節易磨損

(資料來源:蘋果日報 20-10-2014

【常見傷患】
膝痛與腳底痛為跑手常見傷患。香港體適能總會行政總監黃永森表示,平日少運動的人,突然狂操練跑,下肢易因重複性屈伸動作,致膝蓋與大腿骨之間的關節「臏軟骨」磨損受傷致前膝痛。膝外側的筋膜「髂脛束」同樣也會因過勞出現膝外側痛。

着錯跑鞋可致足底筋膜炎

跑步除了要進行輔助訓練,增強肌肉力量及軀幹穩定外,在跑步前後進行伸展運動,也十分重要,可減少跑步受傷的風險,並舒緩跑步後的疲勞。身兼註冊物理治療師的黃永森指出,跑步時關節活動幅度較大,「如果身體嘅柔軟度高,活動可以更自如,肌肉都可以慳力啲。筋膜如果太緊,肌肉就要花多啲力去活動,筋膜同骨骼之間嘅磨擦大咗,令到關節更容易受損」,故伸展運動不容忽視。

腳底痛如足踝關節痛或足底筋膜炎等,或與着錯跑步鞋,或跑鞋保護不足有關。跑步時,腳部的筋膜牽拉較大,若鞋內的足弓位置,沒有加厚的承托護墊及加強固定,筋膜或會過度拉扯,增加足底筋膜炎風險。此外,肥胖人士常有扁平足問題,揀選跑鞋時應留意足弓位置有否足夠承托。

跑步初哥宜選擇鞋底厚度適中的跑鞋,不應穿着薄底跑鞋,以免影響對腳部保護。女士們也不宜單靠「睇款、睇顏色」買鞋,要取決於實際需要。跑鞋的包跟位置有護墊(pad),可減低腳部磨擦受傷,避免跑步時腳部擺動太大。

2014年8月19日 星期二

乜班物班都補唔番! 小朋友用電子產品的 10 種驚人傷害


今時今日的香港家長,經常叫小朋友上多種興趣班為了將來的發展,但又經常讓小朋友玩電話玩iPad 之後就置之不理,研究顯示這會讓兒童帶來 10 種驚人的傷害,甚至會影響將來的成就,以下有更多資訊:
A-ten-year-old-boy-uses-an-Apple-Ipad-tablet-computer

1. 影響腦部發肓

0 至 2 歲的幼兒腦面積比例是成年人的三倍,並會持續而高速的腦部發育至 21 歲。腦部發育的要素取決於環境帶來的刺激,如果太早把電子產品曝光至幼兒,可能會令他們缺少注意力、認知力延遲、損害學習能力、變得更衝動以及減少自制能力,例如容易發皮氣。

2. 拖慢兒童發展

周圍走動了解事物,可強化兒童認知力及學習能力。使用電子產品時不需要走動,結果就是影響了兒童的發展。在美國每幾個小孩就有一個出現發展緩慢問題。

3. 流行性的肥胖

有說法指電視與遊戲會引致肥胖,如果允許兒童在睡房使用電子產品,肥胖的發生率更會提高 30%。肥胖的兒童有較高機會出現糖尿病、中風、心臟病等。嚴重的更會縮短壽命,有報告更指 21 世紀的父母可能比子女更長命,因為他們太早已出現肥胖問題。

4. 剝奪睡覺時間

美國約 60% 的家長都不監管子女使用電子產品的時間,約 75% 亦允許子女在睡房使用電子產品。調查亦顯示這令 9 至 10 歲的兒童,有 75% 屬於睡覺不足,多方面影響兒童發展。

5. 患上精神問題

過度的使用電子產品,有機會提高子女患上憂鬱症的機會,亦有可能產生焦慮、混亂、集中力下降、自閉症、思覺失調等。加拿大每 6 個兒童就有 1 個被判定為有精神上的問題。

6. 具攻擊性

暴力內容會令兒童變得有攻擊性,今時今日的新媒體越來越多暴力與色情的內容,而過早使用電子產品將有機會意外地令他們接觸到這些內容。

7. 數碼痴呆症

快速多變的媒體內容,兒童看得太多會形成集中力降低、記憶力下降等,亦會削弱腦部額葉的神經。兒童無法集中亦代表他們無法好好學習。

8. 上癮

越來越多父母沈迷科技產品,缺乏照顧子女,變相的令子女更沉迷於電子產品,形成上癮。調查顯示 8 至 18 歲的少年,在 11 個當中有 1 個對電子產品上癮,難以脫離。

9. 輻射發放

電子產品如手機都會發送輻射,有機會令人致癌。雖然成人日常使用量及吸收份量,可能未必會出事,不過兒童就不一樣,他們的腦部與免疫系統仍在開展,可能更易受到輻射影響。

10. 無法支撐未來

兒童是我們的未來,不過過量的沈迷電子產品,那新一代就沒有未來。美國有團隊著力研究,希望可減少兒童太早接觸電子產品,以下就是他們的 Guidelines。
2014-03-06-Screenshot20140306at3.29.09PM

來源:
Huffington Post

2014年7月16日 星期三

8杯水

每天要喝8杯水?6個你常犯的營養迷思

http://www.commonhealth.com.tw/article/article.action?id=5019757&page=1


maggie | 14th May 2010 | 健康減肥資訊 (減肥必看 !) | (930 Reads)


日日飲足 8 杯水 人都會變靚 D!

第一 是飲真係清純的水

一定要係清水。每日八杯水,並不能以茶、果汁、湯、咖啡或其他飲料代替。當然,湯水、果汁自有其營養價值,但清水是不能替代的。


第二 健康飲水法

清晨喝水必須是空腹喝,也就是在吃早餐之前喝水,否則就收不到促進血液循環、沖刷腸胃等效果。

喝水時要站著喝,不要坐著,要小口小口地喝水,慢慢的喝,絕不可粗心大意,不要一口氣急急的喝完,因為飲水速度過猛對身體是非常不利的,可能引起血壓降低和腦水腫,導致頭痛、惡心、嘔吐。

第三 選擇杯子

杯子最好是用木器或瓷器,以不用金屬品為佳。

第四 飲好水

盡量避免常飲蒸餾水!可選擇優質的礦泉水或用濾水器過濾後煮沸再喝亦都可以。


第五 飲暖水

有的人喜歡早上起床以後喝冰箱裡的冰水,覺得這樣最提神。其實,早上喝這樣的水是不合時宜的,因為此時胃腸都已排空,過冷或過燙的水都會刺激到腸胃,引起腸胃不適。飲和暖開水有助身體吸收,更有利腸胃消化。
研究發現,煮沸後冷卻至20-25℃的白開水,具有特異的生物活性,它比較容易透過細胞膜,並能促進新陳代謝,增強人體的免疫功能。

第六 空腹飲水
有效的飲水往往在空腹之時,水直接從消化管道中流通,被身體吸收。


第七 飲水時間表
早上起床:兩杯
上午10:30:一杯
午飯前:一杯
下午3:00:一杯
下午5:00:一杯
晚飯前:一杯
睡前:一杯
全日共八杯 


如果能堅定信念,實踐不倦,不半途而廢,自會百病消除,延年益壽。


小貼士:
運動後勿狂飲水,以免對心臟和腎臟造成負荷,出現急性心肌衰竭和肺積水。徵狀包括氣喘和冒汗,嚴重者更可能會死亡。

最好飲用7-10度的水
運動後1小時內,飲水不可多過1公升
可於水中加入少量糖及鹽,以補充身體所需的能量及鹽分
不要補充含酒精成分的飲料

 

減去肚腩贅肉的喝水方法

有人說喝水都會胖,其實喝水是能減肥排毒的,那麼怎樣喝水有效減肥又不易水腫呢?這種方法你不能不知,喝水還能減去肚腩贅肉呢!

清早喝水減肚腩

早上吃早餐之前喝杯白水、淡蜂蜜水或者添加了纖維素的水,能夠加速腸胃的蠕動,把前一夜體內的垃圾、代謝物排出體外,減少小肚腩出現的機會。


餐前喝水減胃口

很多人都算不上肥胖,但是吃過飯後就會看見一個鼓囊囊的胃口凸出來,這是最標準的Babyfat,即便是沒吃飯,這個小胃口也需要吸氣才能掩蓋。
那麼最好餐前喝杯水,能夠減輕飢餓感,減少食物的攝入量,時間長了胃口也就小了。同時也可以補充身體需要的水分,加速新陳代謝。

下午喝水減贅肉

肥胖最主要的表現形式就是贅肉,這是因為久坐、高熱量食品造成的,而下午茶時分,正是人覺得疲憊、倦怠的時候,而此時更是因為情緒而攝入不必要熱量的脆弱時間段兒,當然代價就是贅肉。
可以喝一杯花草茶來驅散這種因為情緒而想吃東西的慾望,同時花草的氣味還能降低食慾,也算是為只吃七分飽的晚飯打下了埋伏。

2014年7月15日 星期二

升職自救術

升職自救術

圖片來源: Getty Images圖片來源: Getty Images
經常要超時工作的你,被逼把公司視作第二個家。但你要記住,在這個「家」裏面,無論上司、同事或下屬,都是和你保持著微妙的競爭關係。除非是人人難啃的「豬頭骨」位,或是鬥心盡失的職場老手,試問有誰不會想盡辦法升職加薪,飛黃騰達?
社交網站LinkedIn最新職場關係研究指,有三成的受訪香港專業人士認為,同事之間的友誼會影響其事業上的競爭力。當中,有63%千禧世代(18-24歲)坦言,會為升職犧牲與同事之間的友誼;至於62%的戰後嬰兒潮世代(55-65歲),則稱完全不會考慮。 
即便如此,抱著「多個朋友總好過多個敵人」心態,在香港地區,有53%的受訪者相信,與同事之間的友誼可讓工作時更快樂,這個數值高於全球研究的平均值。受訪的「90後」當中,有65%認為職場上的友誼讓他們感到快樂,至於有動力的則有49%、提高生産力有39%。 
無論如何,在職場談人情真的太天真,為了不做被犧牲的一個,你要先懂得如何自救,關鍵是如何展現自己的才能。 
1.低調型:定期向上司匯報進度
日日加班,做不停手,老闆、上司就會升你?新界隻牛也夠勤力,但沒人看見,或者方向錯了,就甚麼都不是了。勤力是需要的,但必須確定高層們看得到你的勤力。定時定候向上司報告你的進度,適時向他「請教」一下,既可減少出錯,亦能爭取多與上司溝通的機會,低調地展現你的想法與能力。       
2.社交型:偶遇爭機會
身為公司裏的「小薯仔」,見到高層的機會微乎其微。萬一在茶水間或電梯「偶遇」高層,有些人會以閃縮眼神回避,急步退場,因而錯失「被記住」的機會,注定被「叮」。你又沒有做錯事,根本沒有閃縮的理由,向別人報以微笑、打個招呼是基本禮貌。如是者,多碰面幾次,或能賺得一席對話時間。不要一味奉承,聊聊自己的工作或意見,反正讓他記住你,留下一個好印象,以後談升職,你的贏面也比較大吧。 
3. 小心型3秒再回話
若有機會與上司、老闆們閒聊,亦不可掉以輕心。《人人都愛升職器:一切為了30歲以後的脫胎換骨》一書指,面對簡單的問題,例如附近有甚麼好餐廳,也不要快速回答。見微知著,作者說,停著「123」再回答的模式,有助表現出你的思路和對重點的整理能力,予以人深思熟慮的好印象,隨時變成你升職與否的重要評價之一。

2014年6月27日 星期五

瞓捩頸又肩頸痛? 3分鐘搞掂痛楚

瞓捩頸又肩頸痛? 3分鐘搞掂痛楚

(資料來源:蘋果日報 24-06-2014


每當季節變換,日夜溫差較大時,就是落枕(俗稱:瞓捩頸)發作的時節,只要想到好幾天都不能隨意轉動脖子就大傷腦筋,因為這毛病要看醫生也不是,找鐵打醫師又怕痛。不用怕!大家只要騰出3分鐘,就可以輕鬆解除疼痛。

落枕正確的說法應為急性頸椎關節周圍炎(Acute fibrositis),左手掌兩個穴位(見圖)分別代表頸痛落枕及肩頸痛,沒有落枕時揉壓也有放鬆肩頸的效果,通常以右手姆指來施力,只要摸到紅點處有凹陷的地方就是開關了,可以邊揉壓邊轉動頸部來確定是否有效放鬆肩頸,大約3至5分鐘以內就能解除疼痛。

【職場管理】避免說的11句話

職場中掙扎求存,空靠一雙手並不夠,還需要一張嘴。口才了得的人,有誰不喜歡?即使不能雄辯滔滔,只要說話時,懂得選擇適當的詞匯,便能提升你的權威性和專業性。美國《Inc.》雜誌一文中,提及11句應避免在職場說的話,若當中有你的「口頭襌」,就要快快戒掉了。 
1. 「我這樣說合理嗎?
原本用來確認對方是否理解你的意思,可是實際上,可能讓對方誤會你在質疑自己,並不完全清楚自己的想法似的。專家建議,改說「你有甚麼看法?」比較好。
2. 「這樣不公平!」
雖然美國最新研究顯示,甚麼都要抱怨的人,比個性樂觀的人工作效率更高。抱怨有助抒發情緒,但最好不要在職場說出來。只懂抱怨並不能改變狀況,比起發牢騷,在麻煩的事發生之前,預先想好對策阻止其發生更實際吧。
3. 「我沒有時間」
只要待在職場一段時間,總會試過接到上司派予的「不可能任務」。沒能完成的工作,與其花時間想藉口解釋為甚麼要遲,倒不如為工作設下死線,快手快腳做完更好,反正你總得完成它。 
4. 「只是……
很多人喜歡說「只是」,一句「我只是覺得」、「我只是想」,會使人感到你帶著戒心和一絲抱怨、緊張。把這兩個字從你的說話中「刪除」,能讓你的話顯得更具說服力。 
5. 「我一周前已發了電郵」
發了電郵不代表任務完成,別人沒回覆,你得主動跟進。溝通需要主動,別因這些問題,令同事受到責罵,破壞彼此關係。 
6. 「我討厭……
職場中,和同事聊聊八卦,的確可增進彼此感情。惟羞辱別人或公司業務,只會顯得你很幼稚,禍從口出,更隨時惹來被解僱的危機。 
7. 「這不是我的責任」
即使不是你的職責,假如可抽出時間,不妨幫同事一把,突顯你擁有團隊精神。反正事情到最後,若出了壞結果,這個責任大家都要一同承擔。 
8.「你應該……
在予以建議時,很多人不奇然地說出「你應該」三個字。不過,這句話或多或少令聽者感到責備的感覺,想表達相同意思,只要稍作修飾,改為說「在未來,我建議你......」,聽起來有尊重的感覺,舒服很多。
9. 「我可能是錯的,但是……
第一句就貶低自己,之後接著說的話,說服力也會大打折扣了。人需要謙虛,但過於謙虛的開場白,還是不要說比較好。 
10. 「對不起,但是……
有些人習慣以「對不起」作為開場白,但沒頭沒腦的道歉,只會讓人感到煩懨,亦顯得懦弱,必須戒掉。 
11. 「其實……
有些人喜歡以「其實」作為開場白,就如「其實,你要找的東西就在那裏」、「其實,你可以用這個方法」。講者可能是習慣使然,但聽者卻有種自己做錯事的感覺,「其實」二字把彼此的距離拉遠,最好戒掉它吧。

2014年6月24日 星期二

轟炸 DNS 最「難攪」

專訪 Popvote 網絡大戰背後: 轟炸 DNS 最「難攪」

一次民間公投令 DDoS 攻擊成為全港話題,也令更多人關心黑客攻擊的威脅。事件中很多人關心攻擊規模和來源地,但其實黑客攻擊 DNS 域名系統的手法,才是危險和值得關心的。今次我們專訪了專業資訊保安協會外務副主席范健文,淺談一下是次攻擊對防範 DDoS 的一些保安啟示。
unwire001
攻擊對象不限目標本身
針對是次民間公投的 DDoS 攻擊,不僅成為香港報章的頭條新聞,甚至更登上外國報章,成為中外關心的事件。事件中最注目的包括高達每秒 300Gb 的極大攻擊流量,與及外國廠商 Cloudflare 如何阻擋這史無前例的 DDoS 攻擊,但其實黑客針對 DNS 域名來攻擊的手法才是最值得公眾和 IT 保安從業員關心的。
據港大民研透露,PopVote 投票系統最初是由 Amazon Web Service、CloudFlare 和 UDomain 共同提供服務。但在服務啟用 30 小時後就遭到攻擊,紀錄顯示,AWS 的 DNS 在 20 小時內收到超過 100 億次查詢,而 CloudFlare 和 UDomain 亦分別受到每秒 75Gb、10Gb 的 DDoS 攻擊。
popvote622Webbanner_popvote

DNS 成防禦 DDoS 軟肋
結果導致 AWS 停止為 PopVote 提供 DNS 服務,UDomain 亦退出了服務。其後雖然 CloudFlare 啟動防護,成功阻截 DDoS 訪問,也成為各大報章追訪的對象,但黑客後來改變攻擊計劃,改為向「.hk」的域名系統埋手,試圖癱瘓整個 .hk 系統,從而令全港網站跟公投系統一齊停止運作,幸好最終未能得逞。
從 IT 保安角度,保護 IP 可以防止黑客直接向「本體」攻擊,因為域名其實可以隨便改,只要指向回你的 IP 就能提供服務。但問題是一般網民上網,記著的是你的網址而不是 IP,域名受到影響雖然不會令本體受到攻擊,但卻能令網民無法用域名連到你的網站,就結果而言其實黑客已經攻擊成功。雖然 .hk 系統能夠保著不失,但這卻帶出問題:DNS 域名系統是否防範黑客攻擊的軟肋?

DDoS 攻擊 DNS 日趨主流
域名解析服務(DNS)是網路基礎的重要部分,負責將大家日常認識的網址,和真正在背後的 IP 地址之間做轉譯。只要是需要用上域名的服務都會跟 DNS 有關,由網站到電郵,以至企業軟件和雲端服務都會用上。據 Infoblox 於 2011 年報告,單一台智能手機在日常使用時已會產生每秒 20 至 30 次 DNS 查詢,DNS 服務通訊量是以往的 20 倍。
由於 DNS 的重要性愈來愈高,因此也逐漸成為黑客瞄準的攻擊對象。據調查顯示,2013 年全球 DNS 攻擊事件比 2012 年提升 200% 以上,其中 DNS 型態的 DDoS 攻擊、DNS 偽冒嫁接、DNS 弱點利用為主要類型。由於大多數機構對 DNS 系統的安全防護比較少,因此成為網絡防禦的軟肋所在,一旦 DNS 發生問題時的嚴重等級及影響範圍都極為劇烈。

濫用 DNS 作攻擊跳板
雲端服務供應商 Radware 為 DNS 攻擊分為 4 大類。第一種是基本洪水攻擊,透過送出許多 DNS 請求到 DNS 伺服器,以耗盡伺服器的網域名稱解析器及快取資料庫資源。第二種是遞迴式洪水攻擊(Reflective DNS Flood),攻擊者會對 DNS 伺服器送出不存在 DNS 快取資料的網域名稱解析請求,從而增加 DNS 伺服器與網路頻寬的負荷。
第三種是垃圾洪水攻擊(Garbage Flood),利用 53 埠對 DNS 伺服器發出大量封包,進而塞爆伺服器對外的網路連線,讓 DNS 名稱解析器疲於奔命無法服務正常查詢請求。據 Arbor Networks 全球 2013 年度基礎架構安全報告,發現有 10% 的 DDoS 大量攻擊是來自 UDP 53 埠,僅次於最常被攻擊的 HTTP 網站服務所採用的 80 埠(29%)。
garbage_dns_flood

放大攻擊提高破壞力
還有一種現在更流行的折射式洪水攻擊(Distributed Reflection DNS Flood),只需有限資源便能攻擊,而且不需自行架設的 DNS 伺服器,就足以產生巨大的網路流量。去年 3 月反垃圾郵件組織 Spamhaus 就是被黑客以這方式攻擊,產生高達每秒 300Gb 的網路攻擊流量。
而黑客在發動 DNS 折射式洪水攻擊時,更會同時運用放大攻擊(Amplification Attack)的手法來加強破壞力。黑客會利用開放查詢的 DNS 服務器作為放大器,透過向 DNS 服務器發送大量的垃圾 DNS 查詢,從而向攻擊目標反射回覆。由於查詢和回覆的封包內容不對稱,向目標反射的封包會有放大效果,按不同攻擊方式可有多達 3 倍,甚至 100 倍的放大效果。

垃圾 DNS 解析請求癱瘓系統
而是次 PopVote 受到的攻擊,就有很大部分來自 DNS 的 DDoS 攻擊。就專業資訊保安協會外務副主席范健文理解,攻擊的最大流量都是來自 DNS 層面,針對 HTTP 等埠的攻擊其實很少。他指出,現在黑客攻擊未必會著眼在攻擊本體,把 DNS 弄死已足夠令服務停止運作。
「其實在 PopVote 停止運作時,你用 IP 直接連上網站是完全無問題,很暢順的。因為問題不在於本體,而是 DNS 受到騷擾。黑客透過向 DNS 發送垃圾 DNS 查詢,送出不存在的 DNS 快取資料的網域名稱解析請求,大量的回覆增加了 DNS 伺服器與網路頻寬的負荷,最終導致服務中斷。」他說。
舉個例子,受到黑客控制的僵屍電腦會向本身使用的DNS 服務器發出一些隨意生成的PopVote DNS 請求,例如 xyz.popvote.hk、abc.popvote.hk 等。縱使DNS 服務器已經有快取資料(Cache),但由於沒有這些不存在的域名紀錄,於是便會將解析請求轉到 .hk root 服務器 。而這些請求當然也是沒有答案,於是便產生了極大的流量回流到 PopVote 網站。

dns-amp-pic-3

攻擊非常聰明也極難阻擋
范健文表示,由於這些流量都是從正常來源而來,不能透過簡單過濾 IP 的方式來阻擋,因此才會那麼難以防禦。是次攻擊中,PopVote 本打算採用 AWS 的 Anycast DNS 服務來加強穩定性,而 AWS 亦因此收到多達 100 億次 DNS 查詢,為了不影響其他客戶的服務,最終只能退出戰線。
他坦承這種攻擊非常聰明也極難阻擋,而這也顯示到目前 DNS 網路服務相當脆弱,成為防禦 DDoS 的最大軟肋。一般網民可以透過使用 OpenDNS 來避免 DNS 遭到綁架,但在服務提供者層面而言無太多方法可以做到,最低限度目前是如此。
可以預見的是,利用 DNS 作為 DDoS 攻擊跳板的事件,未來將會不斷發生,而且遭遇的頻率將愈來愈頻繁。不僅 IT 保安從業員必須正視這方面的威脅,而業界和政府機構亦應加強在 DNS 解析上的改革工作。

***新 unwire.pro 網站是 unwire.hk 的企業版,按下方 Like 每天送企業及職場資訊

2014年6月20日 星期五

【職場管理】寧做聰明的蠢人 from Yahoo財經

【職場管理】寧做聰明的蠢人

圖片來源:Getty Images圖片來源:Getty Images
在職場的明爭暗鬥,可謂司空見慣。「不怕神一樣的對手,只怕豬一樣的隊友」,聰明的人話頭醒尾,手腳又快,但有這樣的下屬,上司就一定愛?只要想想楊修的下場,就知道在上司面前愈是裝聰明,死期愈快到。不是每個上司都和曹操一樣心胸狹獈,但大部分都一樣愛面子,功高蓋主的下屬,試問又有誰會喜歡?
對老闆而言,聰明並不代表有能力;對上司來說,聰明代表難管教;在同事眼中,你的聰明變成他的壓力。所以,讓所有人見識自己的聰明,並見不到甚麼好處。真正的聰明人,會在職場上化身聰明的蠢人;至於「偽」聰明人,意氣風發的嘴臉,終會四面受敵,落得悲慘下場。
別和聰明人鬥聰明
故此,別和「偽」聰明人鬥聰明,在其得意忘形時,千萬別直接硬碰,更好的還擊,是多讚他幾句好話,把他捧上天,加速其死期大限。無論何時何地,對著誰說好話,均百利無一害,多講幾句又何妨。惟要懂分寸,過分了就變成拍馬屁,下一個公敵便會換做你了。
那麼,聰明的蠢人和真正的蠢人,兩者的分別在哪?或許在閒時,他們看起來一樣木訥、做事慢半拍、間中撞撞板等;但面臨危機時,聰明的蠢人會想辦法自救,安然過度,甚至轉危為機,讓上司相中他們的「忠厚老實」,升職加薪;而真正的蠢人也許在宣布「死亡」時,才知道有過危機。 
要測試自己是聰明的蠢人,還是真正的蠢人,從簡單例子有跡可尋。某日早上,你到老闆的辦公室,對他說:「陳老闆,昨日給你的文件簽好了嗎?」結果,老闆翻了翻抽屜,說道:「我從來沒有見過那份文件。」這時,真正的蠢人因為夠老實,所以回一句:「我昨日明明已經交給你,你還把文件放在那裏……」;聰明的蠢人則說句對不起,然後默默回到辦公桌,重新打印一份,再給老闆過目,這時他會爽快地簽名,並不會擔誤你很久。 
「捱得」出頭天
且看你的上司,或者上司的上司,當然不乏聰明絕頂之士,但大部分都是聰明的蠢人。不過,你也許驀然發現,有一撮人是真正的蠢人,他們上位靠的不是智慧,而是「捱得」。他們打從入職開始,已清楚自己可以做的不多,唯一的能耐就是「捱」。隨著時間流逝,聰明的人忙於跳槽,只有他們仍在默默耕耘。到最後,老闆不升他,還有誰可升?龜兔賽跑,不止生活在童話世界,也可變成現實的寓言故事。

2014年5月19日 星期一

免焗藍莓芝士蛋糕

免焗藍莓芝士蛋糕
發表: 煮事  分章分類: 飲食  發表時間: 2014-05-14 12:00:00
有些食物,歷久不衰,有些食物,盛載太多回憶。
藍莓芝士蛋糕,大概是學生時代的記憶,一切都很簡單,很輕鬆,很甜美。人長大了,或許有點嫌棄它太 cliché,太過陳腔濫調。但不能否認,重吃一口那味道,深遠的往事就從舌頭湧上心頭。


材料
餅底(六吋餅模)
消化餅碎⋯⋯⋯⋯90克
無鹽牛油⋯⋯⋯⋯35克

裝飾
新鮮藍莓⋯⋯⋯⋯2 盒(預留 25-30 粒裝飾用)
砂糖⋯⋯⋯⋯30 克
淡忌廉⋯⋯⋯50 克(裝飾用)
蛋糕料
忌廉芝士(Cream cheese)⋯⋯250 克
砂糖⋯⋯⋯⋯⋯⋯60 克
淡忌廉⋯⋯⋯⋯220 克
魚膠粉⋯⋯⋯⋯2-3 茶匙
水⋯⋯⋯⋯⋯⋯2 湯匙

做法︰
1. 無鹽牛油放進微波爐加熱融化,混入消化餅碎。餅模鋪上牛油紙,將消化餅碎壓成餅底,放進雪櫃備用。


2. 自製藍莓果醬。將 1 盒新鮮藍莓切半,連同另一盒藍莓倒進平底鑊,小火煮出汁液後加進 30 克砂糖,煮稠。將 1/3 果醬鋪在餅底。


3. 忌廉芝士在室溫下放軟後,用打蛋器分兩次加進 60 克砂糖,打至軟滑。


4. 另將淡忌廉打至企身。魚膠粉加進 2 湯匙水,用熱水坐融,不停攪拌。將打好的淡忌廉和魚膠粉,加進忌廉芝士混合,倒進餅模,雪兩小時。
5. 將餘下 2/3 果醬鋪在蛋糕面。再打起 50 克淡廉忌,倒進擠花袋或透明膠袋,剪一角,隨喜好擠在蛋糕面上裝飾,放上新鮮藍莓。


完成!

2014年5月14日 星期三

大誤解! 99% 絕不算可靠 – 機構採購 IT 服務 4 大重點

大誤解! 99% 絕不算可靠 – 機構採購 IT 服務 4 大重點
最近有關香港應否向中國買電的新聞成為網絡熱話,早前政府更公開宣稱內地供電服務可用度高達 99%,可以信賴。其實「服務可用度」是機構選擇 IT 服務時必須留意的重點,99% 看似很高,但全年 1% 的時間即等同 3.65 日會停止服務,實際上是完全不能接受的水平。今次就探討一下,機構在採購服務時應該留意服務可用度的四大重點。
香港電燈和中華電力公司都符合 99.999% 可用度的標準。
香港電燈和中華電力公司都符合 99.999% 可用度的標準。

一、愈多 9 字愈可靠
近年愈來愈多機構採用雲端 IT 服務,但在選擇時除了要看價錢和功能,服務水平也是關鍵。服務水平協議(SLA)是每家 IT 服務廠商都一定會向客戶提供的,它代表了廠商對提供的服務,在有效性、可用性、可靠性等不同層面上對客戶的承諾。
服務使用可用度(Operational Availability)即代表該服務全年承諾,可使用而不會因其他原因而意外中斷的時間,具體衡量指標就是 9 字的多寡。99% 看似是很高的數字,但來到服務可用度層面的話便是很低的數字。全年 365 日的 1% 即是 3.65 日,99% 的可用度幾乎是沒人會採用的服務水平。
目前服務協議必須達到起碼 3 個 9,即 99.9% 水平,停機造成大部分用戶無法使用的時間,全年合計不超過 8 小時 46 分鐘才有市場價值。優質服務供應商就以 4 個 9 (99.99%),約為不多於 53 分鐘標榜,而來到 Google 這種水平的服務供應商就標榜達到 5 個 9,即 99.999% 的標準,全年停機時間只有 5 分鐘 15 秒。這個故障時間對用戶而言近乎感受不到,這才是稱得上是「可靠」的數字。
Google 標榜達到 5 個 9,即 99.999% 的標準,全年停機時間只有 5 分鐘 15 秒。
Google 標榜達到 5 個 9,即 99.999% 的標準,全年停機時間只有 5 分鐘 15 秒。

二、重要基建必須有 5 個 9
對於重要基礎設施,例如關乎國計民生的行業服務,例如食水、電源、電訊服務、銀行服務等, 5 個 9 是最低限度的標準。但就像玩 RPG 遊戲一樣,Level 愈高便需要愈多的經驗值一樣,小數點後每加一個 9 字,不代表只是進步一點點,說是進步了十倍也不為過,同時背後需要投資的時間、金錢更是倍增。
根據香港電燈和中華電力公司提供的資料,香港兩家電力公司都符合 99.999% 可用度的標準。而數據中心服務一般都承諾達到或接近 99.99% 水平才稱得上優質。要達到這水平的級別,就要看很多方面配合,例如必須有多路的電源接入、必須有能支持至少 5 小時的儲電設備、必須有獨立的發電設備、所有設備和線路冗餘備份等,而且這只是部分重點而已。
根據香港電燈公司網站資料,該公司達 99.999% 可用度標準。
根據香港電燈公司網站資料,該公司達 99.999% 可用度標準。

三、木桶原則判定標準
由於涉及很多標準要求,如果只有單一項目達到水平是不足夠的,要所有要求都符合標準,才能稱得上是 4 或 5 個 9 的服務水平。而判定方式也不是學校打分數,是不能用平均分、中位數來計算的,必須遵從「木桶原則」,以最低可用性的部分為標準。
所謂「木桶原則」,請想像成一個由長短不一的木板組成的木桶。木桶的最大容量並不取決於桶壁上最高的那塊木塊,而是看最短那塊木板高度,因為再倒水進去也只會漏出來而已。只要這個木桶裡有一塊不夠高度,木桶裡的水就不可能是滿的。
任何服務的可用性都是需要付出代價才能保證,因此 5 個 9 的服務可用性需要付出的代價和挑戰是很大的,高服務可用度背後不僅代表器材質量良好,也代表著不斷檢修和維護的努力,因此服務可用度是衡量服務水平的重要指標。
「木桶原則」著眼在服務的弱點上,是為了提高整體服務水準。
「木桶原則」著眼在服務的弱點上,是為了提高整體服務水準。

四、服務水平靠 ISO 認證
機構在採購服務時一定要考慮服務可用度。但問題是這數字是如何得出?當然不會是由廠商自行判估或吹噓,這不僅涉及新立的《商品說明條例》,更可能涉及商業欺詐的嫌疑。目前最具權威的認證當然屬國際標準化組織的 ISO 標準認證,而在 IT 服務範疇則屬 ISO 20000 認證。
ISO 20000前身為BS 15000標準,著重透過「IT 服務標準化」來管理 IT 問題,再依據服務水準協議(SLA)進行計畫、推行和監控,並強調與客戶的溝通。ISO 20000 包含兩個部分,ISO 20000-1 是一個正式的驗證規範與要求,界定組織向客戶提供品質合格、管理良好的服務的相關要求;ISO 20000-2 是一個行為準則,其描述 ISO 20000-1 範圍內的服務管理程序的最佳實務。
技術方面不詳述。簡單而言,服務供應商宣稱的服務可用度,必須得到 ISO 標準認證才能值得信賴。順帶一提,資訊安全相關服務有另一套 ISO 27000 的標準,如果機構有意採購雲端服務的話,最好同時確認服務供應者俱備兩項標準才能放心。
至於以電力公司為對象的 ISO 標準,主要為一般人熟知的 ISO 9000 品質管理認證。除此之外,發電廠相關的標準還有電錶等儀器的 ISO 9001品質管理、對環境保護規限的 ISO 14001、溫室氣體管理的 ISO 14064 等。

***新的 unwire.pro 網站是 unwire.hk 的企業版本,按下方 Like 鍵每天送上企業及職場資訊。

【商業書寫】顯淺英語的運用

不少程度頗高的在職人士或行政人員,誤以為在商業信件或報告裏運用一些艱深及罕有的字詞與複雜的句式,便是寫得一手好英語,這是大錯特錯。其實,現在的寫作趨勢,無論是職場或學術性文章,都極力提倡使用顯淺的英語(plain English)。
Plain English包含以下的原則:
盡量運用簡短的字詞及表達方式
不使用極艱深及不常用的字詞
如在能用主動式(active voice)的情況下,就避免用被動式(passive voice)
務求刪掉多餘的字詞及使用更簡潔的方式來表達相同的意思
以下從商業通訊抽出的句式寫得不夠簡潔直接,讓我們一起利用“Plain English”的法則,來把它們加以改良。
1. We arrived at the conclusion that …
→We concluded that …
註:“conclusion”是名詞,所以句子必須加上另一個動詞“arrived”來完成句子結構。其實「總結」可用簡單一個動詞“concluded”便可。
2. The HR department will contact you at a later date if you are selected.
→The HR department will contact you later if you are selected.
註:“later”一個字便能取代了“at a later date”四個字。
3. All of our staff members are very busy at the present time.
→All of our staff members are very busy now.
註:“now”一個字便能取代了“at the present time”四個字。
4. I am of the opinion that …
→I think/ believe that …
註:不少人以為“I am of the opinion”較正統,其實這不夠一個動詞“think”或“believe”來得簡單直接。
5. I am writing to you in the matter of …
→I am writing to you regarding / concerning …
註:“regarding”或“concerning”都有「有關於」的意思,一個字便能取代了“in the matter of”四個字。
6. In the course of the meeting …
→During the meeting …
註:“during”即是「正當」,與“in the course of”意思相同,倒不如用一個字取代四個字。
7. In order to inform you of the reason …
→In order to explain …
註:“inform you of the reason”即是「解釋」,用一個字“explain”不是更直接了當嗎?
8. With the exception of the IT department, …
→Except the IT department, …
註:“Except”即是「除非」,與“with the exception of”意思相同,倒不如用一個字取代四個字。
9. We made an application.
→We applied.
註:“application”是名詞,所以句子必須加上另一個動詞“made”來完成句子結構。其實「申請」可用簡單一個動詞“applied”便可。
10. We shall send an answer …
→We shall reply …
註:“send an answer”即是「回覆」,用一個字“reply”不是更直接了當嗎?
 11. The Staff Handbook provides a description of the company policy.
→The Staff Handbook describes the company policy.
註:“description”是名詞,所以句子必須加上另一個動詞“provides”來完成句子結構。其實「描述」可用簡單一個動詞“described”便可。
12. The investigator conducts an examination of the issue.
→The investigator examines the issue.
註:“examination”是名詞,這裏的意思是「審查」。句子必須加上另一個動詞“conducts”來完成句子結構。其實這可用簡單一個動詞“examined”。
13. We should take into consideration the consequence of postponing the project.
→We should consider the consequence of postponing the project.
註:“consideration”是名詞,所以句子必須加上另一個動詞“takes”來完成句子結構。其實「考慮」可用簡單一個動詞“considered”。
14. An application may be submitted by email.
→You may apply by email.
註:首先,這句子是被動式,根據“Plain English”的法則,應該改為主動式,而主語便是申請者“You”,改寫後變成:
You may submit an application by email.
另外,“application”是名詞,所以句子用了動詞“submit”來完成句子結構。其實「申請 」可用簡單一個動詞“apply”便可,最後的版本便成為:
→You may apply by email.

Frankie Chan
MA in English Language Teaching, BSc (First Honour), TEFL Dip.
現代教育IELTS/ TOEFL /Workplace English資深英語名師,著名TOEFL參考書作者及星島日報IELTS攻略專欄作者。曾任劍橋商業英語考試BULATS寫作及口試考官,並於國際大型英語學院任教多年並擔任其多間分校校長,具十多年教學經驗,並具豐富管理與發展商業英語及國際英語考試課程經驗。
facebook: frankieps.chan@gmail.com
email: frankieps.chan@gmail.com

2014年5月12日 星期一

抽筋點算好 教你急救術傍身 from 多維新聞網

抽筋總讓人覺得討厭!有時我們用盡各種捶、揉、按,都只能改善血液循環,身體依然疼痛難忍。其實抽筋是甚麼回事?抽筋時究竟應該怎麼辦呢?

抽筋是肌肉發生痙攣。經常發生在手指、手掌、小臂、腳趾、小腿和大腿等部位。引起腿抽筋的常見原因:

1. 睡眠姿勢不好
如長時間仰臥,使被子壓在腳面,或長時間俯臥,使腳面抵在床鋪上,迫使小腿某些肌肉長時間處於絕對放鬆狀態,就會引起肌肉「被動攣縮」。

2. 欠缺休息或休息過多
運動過長、疲勞或睡眠休息不足,會導致局部酸性代謝產物堆積,引起肌肉痙攣​​;而睡眠休息過多,亦會讓血液循環減和二氧化碳堆積。

3. 寒冷刺激
外界環境的寒冷刺激,如睡眠時蓋的被子過薄,或腿腳露出被外,都會引起腿腳抽筋。

抽筋部位不同,解決的辦法也各異。

1. 手指抽筋:先握緊拳頭,然後用力伸張,迅速重複數次,直至復原為止。

2. 手掌抽筋:手指交叉握緊,反轉掌心向外,用力伸展向身後彎,多次運動後即可複原。

3. 腳趾抽筋:將腿伸直,用抽筋的腳趾抵住另一隻腳的腳跟,抬起未抽筋的腳,盡力向後壓抽筋的腳掌。

4. 大腿抽筋:彎曲膝蓋,置於胸前,雙手抱住小腿,用力收縮數次,然後將腿伸直,如此反覆多次。

有時抽筋處還會隱隱作痛幾天,這多是牽拉過程中對肌肉纖維的損傷造成的。對於這種情況,應該輕柔按摩患處緩解疼痛,有條件的在按摩時還可以外塗紅花油等外用藥。

多維新聞網