今天買了本Anthony Nadalin的<Enterprise Java Security>,英文原版,優惠價253大元, 倒并不是因為我非常希望學習這方面的知識, 而是想讀一本Tony寫的書.
Tony是Anthony的nick name, 一個很溫和的人, 說話不多, 他是一個程式員出身的人,是以直到現在也帶着程式員那種随便,自由的個性. 比如, 隻要他線上, 你可以随時和他交流. 而我的mentor則是另一種風格, 你必須預約她的時間,得到她的同意,才可以和她交流, 不知道是不是MIT培養出來的特有學術特質:)
他顯然不是那種頂尖天才一樣的人物, 後者像Donald Ferguson, 14年從一個普通的phD混到fellow, 還能被Bill Gates挖去做微軟的"第三代上司人"的儲備. 但是他也無疑是公司裡一個元老級的人物了. 在Internet泡沫之前, 他是AS/400的安全架構師, 和OS/2的架構師. Internet發出泡來之後,他開始主攻Java security. 如果你注意一下Java規範的原文的話, 你會在很多地方發現他的名字, 比如他和宮力合寫了JAAS規範, 他是JAX-RPC (JSR-109)的作者之一, 是EJB規範裡安全部分的作者, 是web service一系列規範的作者, 還是OASIS裡四個委員會的核心成員之一. 最近他在上司Eclipse裡一個孵化中的小項目, Higgins, 一個隻有幾十個developer的小團隊在維護, 而背景老闆是IBM, 哈佛大學, 和國防部這樣在美國有一點影響的組織. 這個項目對他而言是比較輕松的, 因為最近的一次會議記錄顯示他們花了一段不短的時間讨論14号到Provo的滑雪活動.
提到Tony是因為我覺得這種人很像<暗花>裡那個最後出來的老頭,這種人永遠不會出現在大多數人的視線面前出風頭, 但是他們卻左右的這個星球的很多事情, 或者用個時髦的詞叫"話語權". 如果你翻開Tony的履歷, 你會發現他的學術成就絲毫不比李開複之流遜色. 比較一下, 大衆是因為看了李開複的學術論文才知道有他這個人的嗎? 顯然不是. 事實上, Tony也做了最好的自己, 隻不過你不知道而已.
正是這種做了很多大家都不知道的大事的狀态, 才更令人神往. 因為幸好我發現了這樣一種存在狀态, 是以當我用網銀查詢帳目的時候, 我都會知道, 那裡面的安全程式完全是按照那個和藹的老頭當年定義出來的模式運作的.