郑达 忘记当时主持英德翡翠银湾开盘

2015年3月29日

英德翡翠银湾主入住多年 房屋竟遭开发商抵押贷款,这个新闻被 广东电视台<今日关注>主持人郑达报道了,事情非常巧,当年是郑达主持英德翡翠银湾开盘的,可是他播新闻的时候好像忘记这个事情了!

 

fcyw5

fcyw6

Posted in 英德新闻 by softricex
2015年3月27日

根据谷歌官方安全博客报道,谷歌发现CNNIC颁发了多个针对谷歌域名的用于中间人攻击的证书。这个名为MCS集团的中级证书颁发机构发行了多个谷歌域名的假证书,而MCS集团的中级证书则来自中国的CNNIC。

该证书冒充成受信任的谷歌的域名,被用于部署到网络防火墙中,用于劫持所有处于该防火墙后的HTTPS网络通信,而绕过浏览器警告。

谷歌联系了CNNIC,CNNIC在3月22日回应称,CNNIC向MCS发行了一个无约束的中级证书,MCS本应该只向它拥有的域名发行证书,但MCS将其安装在一个防火墙设备上充当中间人代理,伪装成目标域名,用于执行加密连接拦截(SSL MITM)。企业如出于法律或安全理由需要监控员工的加密连接,必须限制在企业内网中,然而防火墙设备却在用户访问外部服务时发行了不受其控制的域名的证书,这种做法严重违反了证书信任系统的规则。这种解释符合事实,然而,CNNIC还是签发了不适合MCS持有的证书。

CNNIC作为根CA被几乎所有操作系统和浏览器信任,谷歌已经将这些情况通知了所有的主流浏览器,谷歌所有版本的Chrome浏览器(包括Windows、OS X、Linux版)、Firefox浏览器都会拦截这些证书,Firefox从37版开始引入OneCRL机制,建立证书黑名单,拦截被滥用及不安全的证书。

这件事情再次显示,互联网证书颁发机制公开透明的必要性。

补充:MCS回应伪造证书的指责

Google周一谴责埃及的MCS Holding公司使用CNNIC签发的中级证书为多个Google域名签发了假的证书。MCS在周三对此谴责作出了回应。MCS声称它是埃及及中东地区的一家大型安全产品分销商,与许多国际知名安全公司有过合作,它是在3月11日与CNNIC签署了正式的演示协议去测试计划引入中东地区的云端安全服务,3月19日它从CNNIC获得了有效期为两周的中级证书,同一天开始在实验室的保护环境中进行测试。证书安装在防火墙上,防火墙有一个充当SSL转发代理的主动策略,自动为浏览的域名生成证书。在周五和周六一位IT工程师使用 Google Chrome 浏览网站结果防火墙自动生成了Google域名的证书,而浏览器将假的证书信息报告给了Google。MCS称,它在收到CNNIC的事故通知后立即从防火墙删除了证书,表示这是一次人为的失误。

Posted in 网络安全 by softricex
2015年3月26日

国务院办公厅关于开展
第一次全国政府网站普查的通知
国办发〔2015〕15号

各省、自治区、直辖市人民政府,国务院各部委、各直属机构:
为推进全国政府网站信息内容建设有关工作,提高政府网站信息发布、互动交流、便民服务水平,全面提升各级政府网站的权威性和影响力,维护政府公信力,经国务院同意,定于2015年开展第一次全国政府网站普查。现就有关事项通知如下:
一、目的和范围
  (一)普查目的。摸清全国政府网站基本情况,有效解决一些政府网站存在的群众反映强烈的“不及时、不准确、不回应、不实用”等问题。对普查中发现存在问题的网站,督促其整改,问题严重的坚决予以关停,切实消除政府网站“僵尸”、“睡眠”等现象。
(二)普查范围。地方各级人民政府网站,县级以上(含县级)地方人民政府各部门及下属参照公务员法管理的事业单位网站;国务院各部门(含国务院部委管理的国家局,下同)及其内设机构网站,国务院各部门下属参照公务员法管理的事业单位网站。
二、方式和内容
  (一)普查方式。各地区、各部门办公厅(室)组织对本地区、本部门政府网站进行检查、自查;国务院办公厅通过系统扫描和人工复核等方式对全国政府网站进行抽查、核查。
(二)普查内容。按照《全国政府网站普查评分表》检查各政府网站的可用性、信息更新情况、互动回应情况和服务实用情况等。
三、时间和进度
  普查从2015年3月开始,到2015年12月结束,分四个阶段实施。
(一)统计摸底阶段(3—4月)。各地区、各部门组织本地区、本部门的政府网站开展基本情况调查摸底和有关信息填报工作。各级政府网站要于4月25日前通过全国政府网站信息报送系统完成《政府网站基本信息表》、《政府网站栏目(系统)基本信息表》填报工作。
(二)检查整改阶段(4—8月)。各地区、各部门组织对本地区、本部门政府网站开展检查整改,并于8月31日前向国务院办公厅报送检查整改情况,同时通过全国政府网站信息报送系统填报《全国政府网站普查评分表》。
(三)抽查核查阶段(6—10月)。国务院办公厅根据各地区、各部门报送的政府网站有关信息,通过系统扫描和人工复核等方式开展抽查核查,同时在中国政府网建立全国政府网站基本信息数据库,设立面向社会的政府网站普查邮箱,方便公众通过数据库查找、使用和监督政府网站,并将使用中发现的问题通过邮箱进行反映。
(四)通报总结阶段(11—12月)。国务院办公厅组织召开全国政府网站信息内容建设工作交流会及区域性片会,通报普查情况,交流工作经验。
四、组织和实施
  (一)县级以上人民政府办公厅(室)要组织做好本级政府及部门政府网站的统计摸底和检查整改工作,填报《政府网站基本信息表》、《政府网站栏目(系统)基本信息表》和《全国政府网站普查评分表》,逐级上报有关情况。
(二)各省(区、市)人民政府办公厅负责组织推进本地区各级政府网站的统计摸底和检查整改工作,并向国务院办公厅报送有关情况。
(三)国务院各部门办公厅(室)负责组织本部门政府网站的统计摸底和检查整改工作,向国务院办公厅报送有关情况。实行全系统垂直管理部门的数据信息,由有关国务院部门负责汇总报送,不列入地方同级政府报送范围。实行双重管理部门的数据信息,由有关地方政府汇总报送。
(四)各地区、各部门要采取逐级核查等方式,加强对所填报数据信息的审核工作,确保数据信息真实、准确、完整。如发现有关数据信息存在严重缺失或严重错误等问题,国务院办公厅将责成有关地区和部门及时更正并在适当范围内予以通报。

附件:1.全国政府网站信息报送系统使用说明
2.全国政府网站普查评分表
3.政府网站基本信息表
4.政府网站栏目(系统)基本信息表
国务院办公厅
2015年3月11日

点击下载报送系统下载安装客户端软件

Posted in 公 告 by softricex
2015年3月16日

我创业后发现一个有意思的现象,看到我在经营微信号,在大互联网公司任职的朋友往往会问,“你现在改做纯内容了啊?”还有以前认识的网友(我的目标受众),也会问,“你们就这一个微信号吗?” 言外之意是,你说创业,整老半天就搞一个微信号,有些看不上。

我接触的另一批人观点完全相反。他们是个人投资者和创业者。投资者和我聊时,不约而同地问,“你的微信号多少个粉丝了?”当我报出粉丝数量后,直咋舌,“你的粉丝太少,得想办法。”之后便时常扔过来一个做得成功的微信大号让我参看。

很多草根创业者也非常重视微信,言之谆谆地说:“一定要重视微信号运营”,“APP是个坑,还是先做微信吧”。

做APP面临的问题:容易让创业陷入泥沼

从我的实际项目经历来说,做APP绝对是一个非常麻烦的事情。我们设计产品时,定位以移动端为核心,于是网站(Web)做得很简单,主要是提供后台和接口。Web的开发很早就做好了,结果苦等了客户端几个月才得以联调。

客户端开发是怎么陷入泥沼了呢?因为我是拿在“大公司”(相对大)的经验惯性去筹划,但资源投入却跟不上。

我们找的兼职,时间不太能保证,各家的客户端开发人员似乎都在一刻不停地迭代产品,加班。再加上APP软件开发的琐碎性:一个像素一个像素地调样式,做兼容,还涉及到和服务端、Web交互和同步信息就更麻烦了。

等到解决差不多的时候,还要准备上线后的推广。据做APP渠道的朋友介绍,现在大众型APP的一个用户获取成本,线上差不多是2元钱,线下的成本通常是线上的一倍以上。这样来的用户,其中还往往有水分,如果产品对其本身不是有很大的吸引力,将来留存也是问题。

产品上线推广以后,为了提高留存,必须要不停地改进产品,进行迭代,这也需要有很大的投入。

尽管我和团队正在逐渐克服上述问题,但如果现在问我该不该做APP的问题,我持谨慎的态度。那么不做APP,只做微信号行不行?

把宝压在微信上的四个问题:潜渊中的风险

在我的项目APP开发遇到前面讲的困难时,我觉得不能干等了,于是这期间加大力度投入到微信运营上。

一方面,得到了一些微信高水位带来的用户红利,感叹自己微信做得太晚了;另一方面,也感受到了微信滔滔大海中的潜渊——能成就你,也可能会淹没你、迷失你。

关于前一方面,我就不多说了,大家有目共睹微信的巨大威力。后一方面的风险问题,下面我重点说一说(管窥之见,还请大家多指正)。

风险1:账号的灭顶之灾和牢狱之苦

做微信公众号,你首先一定要有个清醒的认识:这不是你完全掌控的地盘,你拥有的只是使用权。你的账号是有可能因被举报,或被微信官方认为违规,而被临时或永久封禁。

前不久,我的一个朋友就遇到了账号被封的问题。这个朋友看到一些账号搞新年签活动很火,于是他也策划了一个类似的活动,就是让用户回复数字进行抽签,获得内容。他准备了一个多月时间,结果,刚推出不久,他的账号就被封了。

一开始的理由是内容存在色情、淫秽等违法信息,被永久封禁。这个朋友急了,他之前就在网站负责过多年的内容审核工作,怎么能有色情或者违法信息呢。后来经过他一番努力,申诉,理由改成了诱导分享,封禁一个月。这个朋友说可能一开始理由写错了,真要感谢不杀之恩,因为运营了好几个月的微信号如果被永久封禁,之前的努力就全都白费了。

其实,即使被封一个月,也有不小的损失。记得一些大号比如大象公会、钛媒体也被封过,一篇文章描述大象公会被封后创始人黄章晋的糟糕心情:走神,在网上看看东西,呆了。钛媒体2014年的年会上还为导致他们被封的作者颁了一个奖——年度最具破坏力奖,那作者的一篇文章让钛媒体微信号“阵亡”一个月。

我这位朋友事后进行反思,也找其他人交流,还是没搞太明白诱导分享的准确定义,而在他之前和之后做类似活动的一些大号就没事。他说,做活动前,已经仔细阅读了《微信公众平台服务协议》、《微信公众平台运营规范》,还有历来发布的公告。但评判的权力是在腾讯官方的,这就存在很大的不确定性。

风险2:你产品的命运绑定在平台上

前些天,另一个在创业的朋友对我说,他目前的目标就是尽快把微信做起来——之前他是以微博为根据地的,拥有数以千万计的粉丝。他认为下手有些晚了,现在已经很难了。我说你微博不是那么多粉丝吗?他说了一句,粉丝是会老的。这句话让我回味了许久。

如果你把宝押在某个平台上,平台蒸蒸日之时,你就能分享平台成长带来的红利,但假如平台不行了呢?

很多人见了这句话,肯定不会认为微信会衰败,在业内,张小龙已经被誉为产品经理之神了,可以媲美乔布斯的人物,腾讯又垄断中国即时通讯市场这么多年了。但我要说,强大从来都不是不败的理由。

互联网领域,格局的变化是加速的。国外的例子,当年MySpace红极一时,在2005年以当时的天价5.8亿美元被新闻集团收购。后来被Facebook取代。而Facebook这两年也变成老家伙了,年轻用户纷纷选择新的产品。于是Facebook开始了疯狂收购:以10亿美元收购Instagram,190亿美元收购WhatsApp。

国内的例子就是微博了,记得四年前,李开复推出《微博改变一切》一书。当时微博如日中天,几乎全民微博。而如今微博的风光早已被微信盖过。虽然微博官方公布的数据还在再创辉煌,但数据是可以障眼的,可以有选择的。用户时间是有限的,当你大量刷朋友圈之时,显然刷微博的时间在变少。

那么微信是否有潜在危机呢?我认为是有的:

为什么微信一再重拳打击诱导内容分享的行为?因为朋友圈的承载量是有限的,朋友圈的定位是朋友之间的社交网络。从我个人以及我身边部分朋友的感受来说,现在刷朋友圈的次数和时间比以前少了。为什么会减少呢?因为朋友圈里各种让人不感兴趣的信息越来越多。

我认为,这主要是微信产品设计决定的:

1、微信把通讯属性和社交属性结合在一起,是了不起的创造,但也产生了问题

微信两个核心功能,一个是即时通讯,一个是朋友圈互动。这两个结合是非常了不起的创造,但是我提出一个问题:你微信通讯录里的人,有多少是你真正关心他生活,爱看他所到所观,爱听他所思所感的呢?

微信的通讯属性,使得我们把工作中接触的人(同事、客户)都加为了好友。当代年轻人换工作很频繁的,每换一次工作,通讯录就增加了不少人,这样下来,朋友圈会越来越臃肿的。当你的朋友圈积累超过1000人的时候,还有多少信息你能一一去看。朋友圈的好友上限是五千人,从时间长线看,每个人的好友数量会距离这个上限越来越近的。

你可以说,设置不看对方朋友圈不就行了吗?问题在于,大多数用户不会改默认的设置;基于面子问题和部分功利心,你不让人看自己朋友圈不太好,被人点赞而不去赞别人也不太好。可能你给领导同事客户多点几个赞,能给你带来职场上的提升呢。

我有个在美国的朋友就说,国内人把工作和生活完全搅合在一起了。是啊,我们大半夜往往还要通过微信讨论工作问题呢。

从这个角度上来说,WhatsApp只有通讯,没有朋友圈有其道理。而曾经在国内小圈子红火过一时的国外移动社交应用Path,它有个150人的好友上限也有其道理。

path只能加150个好友,官方介绍这样做的理由是来自牛津大学一位教授的研究,认为人们最多能与大约150人维持稳定的社交关系。其中包括5个最好的朋友,15个好朋友,50个比较亲近的亲戚和朋友。

2、微信把内容发行和通讯属性、社交属性结合在一起,是伟大的创造,但也产生了更大的问题

微信的另一个核心功能——公众号的发明是非常了不起的。

在即时通讯上成功的微信先是推出了朋友圈,然后喊着“再小的个体,也有自己的品牌”的口号,推出了微信公众号平台,创造性地把媒体内容分发和即时通讯完美融合,解决了传统内容生产者的窘境。

在短短两年多时间里,微信公众号从0到千万量级。获益很大的是传统媒体和传统媒体人。去年我回大连,到我的老东家—— 半岛晨报拜访,发现大家都对微信号运营很重视,而且运营卓有成效。更多的媒体个人从微信号的运营中获益,听一个财经媒体人讲,一个朋友运营的金融类媒体号,一年收入80万,这远远超过他在传统媒体鼎盛时期的收入。

但是,微信公众号很大的一个问题也显现出来,它主要通过朋友圈来分发内容。据去年底微信官方披露的数据:

在微信里,20%的用户到订阅号里面去挑选内容,然后80%的用户在朋友圈里去阅读这些内容;微信用户看到了想要转发的文章,61%转发到了朋友圈,39%的文章转发给好友。

微信公众号1.jpeg

微信公众号2.jpeg

微信公众号内容验证依赖朋友圈分发,而每个人的好友列表随时间推移接近5000的上限,导致问题更趋严重化了,此外:

  • 每个人的朋友圈都有些做微商的小伙伴们;
  • 很多人都无法把工作和生活分开,在朋友圈里转发公司的相关内容往往成为一种工作要求;
  • 微信连接一切的恢弘大志,无数的网站都支持分享,拼命想办法让用户把链接分享到朋友圈里;
  • 你现在能经常刷到嘀嘀打车的红包分享,如果有一天微信真连接一切了,你甚至会收看到冰箱和彩电的分享也说不定。

……

这一切持续下去,朋友圈的信息会越来越多,朋友圈正在变成另一个微博。

很多科技媒体人都在发表的文章下面留自己的私人微信号,而不再是微博,也正说明大家把朋友圈当成了微博:这几个月以来,越来越多热点事件在朋友圈刷屏,比如姚贝娜去世、柴静引发环保热议等。

认真观察你会发现,公众号的存在和网页链接的传播,已经穿透了朋友圈的好友关系的封闭性。写到这里,我想我明白了,微信为什么要那么严厉打击诱导分享的行为了。

最近,微信官方再出重拳打击诱导分享,这次罕见地在处罚上不仅仅打击公众号和网站,同时也处罚个人。在3月15日又出台了《微信朋友圈使用规范》。

风险3:你凭借什么能把微信号做起来?

据我的观察,微信订阅号做得好的有四类:

第一类,传统媒体人,他们对单篇内容和媒体整体的风格营造很擅长。我做订阅号期间,好多个传统媒体的朋友给我提意见,建议我内容主题集中,要有调性,要展现主编魅力人格体。还给我发来可借鉴的媒体号,比如这两个媒体人做的《世相》和《好报》,恰恰有这样的特点。

第二类,传统媒体,或者是纸媒或者是电视媒体,每天不停地推他们的微信二维码,就能带来很多的粉丝了。

第三类,特点鲜明的自媒体人或名人,比如做情感咨询的《潘幸知》,做心灵治愈的《张德芬》,当然还有大名鼎鼎兜售价值观的罗辑思维等,他们个人即是品牌。

第四类,段子大号,即从新浪微博转移过来的那批人。他们很了解用户的喜好,经验丰富,第一时间找到或者制造出适合传播的内容,并且抱团,通过互推迅速做大。

我说的这四类,是自己的观察,肯定还有更多的做的好的类型。只是抛砖引玉,希望你想一想,你有什么独到之处或者资源,能够把公众号做起来?

一个在凤凰和淘宝工作过的朋友对我说,我们这些在较大网站做过运营的人,做微博、微信号,真比不上那些媒体人和段子手,这是以己之短比人之长。

微信号受力面很窄,越窄他们越擅长发挥。我们的优势应该在于正规军的打法,即做网站,做平台。

我知道你一定会说,那太难了,我也认为不容易。所以还是看实际情况吧。

风险4:你是否已经错过了运营微信的最佳时间

我做微信号后,试过很多方法,比如参加互推,在其他平台媒体号加微信号推广,但转化率都比较低。比如一篇在其他媒体平台发的文章,阅读数达20万,带过来的粉丝数量不足20个,转化率非常低。而做得久的朋友告诉我,在一年前,转化率要远比现在高。

知名微信公众号大象公会是2013年12月推出的,距离现在已经一年多时间了。创始人黄章晋还认为自己属于来得晚的一批,错过了微信公众号的黄金窗口期。

假设你的微信号现在才推出,或者现在粉丝还很少,你的微信号要做大,显然要需要付出比先行者更多倍数的努力。因为,微信号的内容已经极大丰富,马太效应越发明显,用户对微信号越来越挑剔,订阅号的打开率也很低,微信的管理趋严。

对于微信号运营,你能有多大力量的投入?

结论

写着写着,文章就写了这么长。为了感谢你能读到这里,下面上干货。我的建议如下:

1、没有服务端+客户端开发的双重专职人员时,不要轻易考虑做APP。

2、不要轻易放弃Web,电脑网页的用户数没有跌到那么惨,至少大家工作还得用电脑,还有搜索引擎的流量。有条件Web要能够适配手机,方便用户移动设备访问。

3、越早运营微信公众号越好,其他平台媒体号也可以考虑,比如今日头条、一点资讯、搜狐、网易的,启动成本低。等于是把你的想法用简单的方式去试运行,你能获得用户的直接反馈。所谓运营,无非是把尝试成功的模式放大,更深、更广、更系统。

当你有足够力量做APP的时候,还要看你的产品特性。我认为纯资讯内容,做APP意义有限。用户阅读资讯更倾向于选择门户型的资讯APP,比如今日头条、网易新闻这种。

如果你做的是工具型的或者社区互动型的,做APP就有意义了,因为这两种在微信里回旋空间小,属于带着镣铐跳舞。如果做APP你能获得比较多的用户,我想,那必然是忠诚度很高,价值也更大。总之,选择适合自己的路,不断校正,一寸一尺地走起来吧。

Posted in 网络文章 by softricex
2015年3月13日

今天,美国知名科技媒体 BI 报道,谷歌可能跟中国的华为合作,让华为代工其下一代智能手机 Nexus。

就在上周,谷歌产品高级副总裁桑达尔·皮查伊(Sundar Pichai)表达了回归中国市场的愿望。

这是皮查伊在接受《福布斯》杂志专访时提到的,他暗示,谷歌非常希望能再次进入中国市场,“我在那里看到巨大机遇,我们在那里有非常有利的平台,希望我们将来有机会提供其他服务。”

阔别五年后,谷歌终于有重回中国市场的迹象。那么,谷歌为什么要返回中国?会以怎样的姿势面对中国用户呢?有聊君是这样看的……

中国市场潜力大

如今,任何一个国际科技巨头都无法忽视中国市场。尤其是苹果作为后来者在中国赚的盆满钵满,证实了中国市场的重要性。

去年第四季度,凭着 iPhone 6、iPhone 6 Plus 在中国的热销,苹果一跃成为中国智能手机市场第一。苹果来自大中华区的营收已经可以媲美整个欧洲市场。

皮查伊自己也承认中国市场存在巨大潜力,“在中国,数以百万计的人买 Android 手机,但这些手机上都没有安装谷歌的移动服务。”

其实这也暗示了,不仅仅是搜索,谷歌如今更觊觎中国的移动服务市场。

全球移动支付大战要爆发了

虽然谷歌钱包推出的时间比较早,但却被后来的苹果 Apple Pay 抢了风头,在全世界的移动支付市场风生水起。

【有聊君】谷歌重回中国的姿势应该是这样

  这几天,连三星也推出了“三星支付”,来追赶移动支付的列车。而且,三星支付将在安卓生态中,直接迎战谷歌钱包,这对谷歌来说是很不利的。

而苹果那边的 Apple Pay 屡屡曝出入华的传闻,相信过不了多久,各方谈妥后,苹果支付就能在中国使(lao)用(qian)了。

一步慢,步步慢,2015 年的支付大战,谷歌应该着急了。

谷歌重回中国的姿势应该是这样

中国智能手机军团崛起

随着三星在中国智能手机市场失去第一的宝座,中国军团正变得越来越强。

华为、联想、小米、中兴等手机厂商,其合计市场份额已经超越韩国的三星和 LG,中国领跑全球。

中国的智能手机厂商大多使用谷歌的安卓系统,可谓谷歌稳定的后援军。尤其是在三星想自立门户开发自己的系统背景下,笼络中国手机厂商显得尤为必要。

谷歌会以什么样的方式归来?

一般人会以为,谷歌回归中国市场等于谷歌搜索的归来。但是有聊君提醒大家,谷歌不等于搜索,还有地图、邮箱、视频和应用市场等诸多业务。

其实,以一个细分的业务作为排头兵,是个不错的选择。应用商店便是其一。

【有聊君】谷歌重回中国的姿势应该是这样

  此前已经有报道,谷歌希望在中国发布新的应用程序商店。这一方面可以让中国混乱的应用程序市场重归秩序,另一方面又可以增加谷歌的收入。

一种可行的方式是将某个版本的谷歌市场引入中国,提供单一入口,用于发布应用程序和游戏。

不过,要想做好本土化,谷歌可能需要跟一家中国公司合作,来帮助它在中国的数据中心存储应用程序。此外,还可能需要构建单独的用户认证和支付系统。

谷歌酝酿此事已经不是两三个月了。但在谷歌缺席中国应用市场的时间里,该市场格局基本被百度、腾讯和 360 所瓜分。谷歌若要加入战局,那就意味着要跟强大的本土竞争者过招,谷歌有什么把握击败这些深耕多年的巨头呢?

谷歌入华还要过几关?

谷歌在 2006 年进入中国之初,就被曝出在中国没有 ICP 牌照,涉嫌非法经营。

ICP 牌照是指各地通信管理部门核发的《中华人民共和国电信与信息服务业务经营许可证》,是网站经营的许可证。

有了 ICP,才可以通过互联网向网民有偿提供信息等服务活动,包括经营网上广告、有偿提供特定信息内容、电子商务及其他网上应用服务。根据国家相关规定,经营性网站必须办理 ICP 证,否则就属于非法经营。

所以你在多数网站首页的底部,都能看到 ICP 牌照信息。比如百度首页显示的就是“京 ICP 证 030173 号”。

谷歌很快在 2007 年通过与本土公司合资的方式解决了牌照问题。

谷歌中国与赶集网组建了合资公司——北京谷翔信息技术有限公司,由谷歌和赶集网各持一半的股份。通过谷翔公司获得了 ICP 牌照。

为什么要建立一个新的合资公司来取得牌照呢?

根据 2002 年起施行的《外商投资电信企业管理规定》,外企互联网公司进入中国应该采取合资的模式。像谷歌这样的外来投资者在企业中的出资比例,不得超过 50%。

所以,谷歌中国以曲线的方式拿到了 ICP 牌照。而谷歌的这张牌照有效期为 5 年,到 2012 年期满。那么,之后呢?

有聊君发现,谷歌中国如今还有一些业务可以使用。如果你查询谷歌在中国的“翻译”和“地图”网址,都能顺利打开。

http://translate.google.cn

http://ditu.google.cn

有聊君特意查了工信部 ICP 的备案信息,发现北京谷翔信息技术有限公司新的牌照在 2013 年 4 月 1 日通过审核,即“京 ICP 备 13004732 号”。

【有聊君】谷歌重回中国的姿势应该是这样

  据此推测,谷翔现在应该持有 google.cn 的 ICP 经营许可证,这或许为谷歌重返内地市场做好了铺垫。

此外,谷歌要回归中国,苹果的经验或许值得“借鉴”。

苹果在今年 1 月份同意允许中国政府机构对其产品进行“安全审核”,以确保其不会与美国政府分享用户数据。虽然苹果公司硬件产品在中国制造,但其产品的软硬件均在美国设计,这导致政府担心这些产品可能秘密窃取中国公民信息。

谷歌归来又会怎样?

一般的看法可能认为,谷歌若回归中国的话,百度是受害者。

不过,作为深耕国内搜索市场的百度来说,其市场份额一直相对稳定且占优势。谷歌若回归,很难对其造成威胁。反而 360 和搜狗等公司应该担心,其份额可能会被进一步压缩。

那么普通用户会怎么选择?其实,谷歌在国内还是有一批拥趸,他们在谷歌退出大陆前就喜欢使用谷歌,认为谷歌搜索更精准、效率更高,有聊君的同事有颜君便是其中之一。不过,这部分人属于小众,谷歌搜索要想获得更大市场份额,就得抓住大众的心。

如果谷歌从应用市场入手,打开回归中国的缺口,那么将遇到三巨头的挑战。

2014 年以来,国内应用分发市场已形成百度、360 及腾讯三强割据的局面,共占整体市场份额的 80% 以上。谷歌想从虎口夺食,并不是件容易的事。

此外,系统平台类厂商也要小心了,安卓操作系统是谷歌手中的一张王牌,谷歌为了在终端提供相对一致的软件体验,也在收紧对安卓的控制,要是入华,国内“去 Google 化”的安卓操作系统可能会面临风险。

Posted in 未分类 by softricex
2015年3月11日

在通常,黑客都是研究系统和软件等的漏洞。不过这次黑客把目标瞄准了硬件。根据外媒报道,黑客发现在某些类型的DDR芯片上存在设计缺陷,可以用来提升Linux系统权限。 谷歌的Project Zero博客周一发表文章称,已经将去年科学家发现的在DDR3内存中存在的“位翻转”多次访问内存缺陷变为实际可行的攻击。

为了保护整个系统的安全性与完整性,DDR3内存每个大的内存块仅由一个给定的应用程序或操作系统进程访问的”沙盒”。黑客现在有能力来修改禁止的内存区域的内容,这种硬件级别的修改具有深远的影响。它可以允许一个用户或应用程序直接从内存中提升权限而无视系统的限制;黑客能够执行恶意代码或劫持用户或其他软件的数据。此漏洞只适用于更新的DDR3内存的类型。不过这个攻击对DDR4内存或者包含ECC纠错功能的内存无效。

安全专家马克西伯恩,称此攻击为”沙盒生成器和断路器”。攻击者并没有给出具体是哪些型号的DDR3内存容易受到攻击(理论上存在“位翻转”漏洞的DDR3内存都可能易被攻击),攻击演示的平台是运行X86-X64 CPU的Linux计算机,可能在其他系统平台下也可以进行攻击。

虽然说起来很可怕的样子,但由于种种原因,现在,这些攻击似乎是理论多于实际,这是因为:攻击只允许本地,而不是远程。更重要的是,攻击需要在短短的64毫秒进行超过54万次的内存访问。

安全专家表示如果想要真正解决这个问题,需要更换内存条,比如使用带有ECC功能的DDR3内存,或者升级平台使用DDR4内存。从攻击实施的代价来看,似乎这个漏洞只是看起来吓人而实际可能不会发生。

Posted in 科技新闻, 网络安全 by softricex
2015年3月1日

WP_004041

Posted in 未分类 by softricex
2015年3月1日

很有价值的演讲

Posted in 推荐阅读 by softricex
2015年2月27日

美国联邦通信委员会(以下简称“FCC”)本周四在一次历史性的表决中批准了严格的网络服务提供商监管新规,这也成为美国政府为确保网络中立而展开的最为激进的尝试。

这些新规将大幅扩大FCC对美国高速宽带提供商的监管,将其当做公用事业机构来监督。在当天的投票表决中,这项新规以3:2的得票获得通过。

根据新规,Verizon或Cox Communications等运营商针对流媒体视频、游戏和其他通过其网络传输的内容进行降速的行为将被认定为非法行为。如果这些运营商为支付额外费用的网站开辟“快车道”,为其提供更快的网速,同样也会受到处罚。除此之外,FCC还会史无前例地将这些规定应用于无线运营商,包括T-Mobile和Sprint,以表示对智能手机和移动互联网快速发展的认可。

这项新规经过了一年多的规划,在此过程中,FCC主席汤姆·维勒(TomWheeler)的态度也发生了令人意外的转变:作为有线电视行业曾经的游说者,他最初支持对互联网提供商制定较为友好的政策。这也是消费者维权组织、互联网公司和民主党的一场重要胜利,他们都花费了数月时间施压美国总统奥巴马,呼吁制定最严格的网络中立法规。

“美国运营商实际上 锁了移动设备上的应用,这不仅伤害了言论自由,还限制了竞争和创新,让企业而不是消费者来决定谁赢谁输。”FCC民主党委员米尼翁·克莱伯恩(Mignon Clyburn)说。

互联网服务提供商表示,他们有可能通过司法手段反对这项新规。而保守派立法者已经对这些新规展开了抨击,认为这相当于由政府接管了互联网,因此呼吁推翻新规。

“我们从没说过这一领域不应该有监管,只是认为应当展开聪明的监管。”AT&T外部和司法事务高级副总裁詹姆斯·西康尼(James Cicconi)说,“这根本不合理,没有理由将1930年代为‘贝尔大妈’制定的监管框架继续应用于她的重孙,毕竟时间已经过去80年,现在的技术和选择范围已经不同以往。”

而即将到来的美国总统大选也有可能对此项新规的长期前景构成威胁。倘若共和党在2016年入主白宫,分析师预计由该党领导的FCC可能会撤销这项新规。

共和党FCC委员阿基特·派(Ajit Pai)就指责这项新规试图过分插手互联网事宜。“奥巴马对互联网的监管计划无法解决问题,反而会带来新的问题。”他说。他警告称,这项新规生效后,真正决定网络世界未来走向的人将不再是美国人民,而会变成华盛顿的官僚。

这项新规不仅涵盖了互联网服务提供商与用户之间的关系,还会监管他们与大型内容公司之间的关系。根据新规,FCC可以逐一调查内容公司与互联网服务提供商之间达成的协议,以便为终端用户提供更好的服务。

这已经是FCC自2010年以来第三次试图确立网络中立法规,上一个版本因为越权被一家联邦法院否决。

Posted in 科技新闻 by softricex
2015年2月18日

据路透社报道, 美国国家安全局制造出了可以藏匿在硬盘驱动器中的间谍软件,西部数据、希捷、东芝等顶级制造商生产的硬盘无一幸免。俄罗斯的卡巴斯基实验室表示,该机构利用这种技术可以窃听世界大多数的电脑。卡巴斯基表示,它发现这种间谍程序感染的个人电脑遍布30多个国家,大多数的感染电脑出现在伊朗,其次是俄罗斯、巴基斯坦、阿富汗、中国、马里、叙利亚、也门和阿尔及利亚。监听目标包括政府和军事机构、电信公司、银行、能源公司、核研究人员、媒体和伊斯兰激进分子。

一位前国家安全局员工告诉路透社,卡巴斯基的分析是正确的。另一位前情报人员证实,美国国家安全局开发了隐藏在硬盘驱动器的间谍技术,但他表示不知道基于这种软件美国安局进行了哪些间谍活动。

NSA发言人Vanee Vines拒绝发表评论。

卡巴斯基周一还发布了该技术的细节,该间谍软件将恶意代码存储在硬盘固件中,每次启动计算机时该代码都会自动执行。

硬盘驱动器固件被间谍和网络安全专家视为PC上黑客第二重视的资产,仅次于电脑开机使用的BIOS代码。这些硬件固件可以一遍又一遍的感染计算机。这种恶意代码可让他们窃取文件或窃听任何他们想要的信息。不过美国安局只是选择性的与某些外国目标建立完整的远程控制。

卡巴斯基的深入分析表明这种恶意软件可以工作在十几家公司的硬盘上,基本上覆盖了整个硬盘市场。其中包括西部数据公司、希捷科技、东芝公司、IBM、美光科技公司和三星电子有限公司等。西部数据、希捷和美光均表示,他们并不知道这些间谍程序。东芝、IBM和三星均拒绝置评。

卡巴斯基表示,间谍程序的作者应该已经获得了这些硬盘固件的专利源代码。这些源代码可以作为攻击的路线图。基于公开信息重写硬盘的固件几乎没有可能。目前并不知道美国安局如何获得这些源代码。西部数据发言人史蒂夫·沙特克表示,该公司“未提供其源代码给政府机构。” 当然硬盘厂商即使分享了它们的源代码,也不会承认。

这可能会进一步破坏美国国家安全局的监控能力。此前斯诺登的棱镜门已经伤害了美国与其盟友的关系,并损害了美国海外技术产品的销售。

Posted in 未分类 by softricex