显示标签为“软件应用”的博文。显示所有博文
显示标签为“软件应用”的博文。显示所有博文

2021年7月1日星期四

Steam账户换区改为三个月一次

  6月24日消息,SteamDB官推宣布,将对 Steam 账号更改地区的频率作出限制,SteamDB 推文的称:为了进一步打击在廉价地区购买游戏的人,V 社对用户改变 Steam 账户所在国家的频率增加了限制。每三个月才能更换一次,并且只能用当前地区的支付方式来购买游戏。

  据悉,在游戏玩家中一直流传着“换到更廉价的地区”这种方式来购买游戏,比如说俄罗斯区、阿根廷区等游戏价格相对来说要比中国区低不少。

  不过近日,有网友发现,自己的阿根廷区Steam账号被恢复为中国区,账户里余下的阿根廷比索也被自动转换为了人民币,随后网上陆续开始有人发帖吐槽这个事情,这时大家才发现,这并不是个例,而从国外也有网友反映Steam商店位置被更改来看,这是是V社针对全球所有“精神阿根廷人”的一次大规模遣返。这次受到影响的Steam玩家非常多,大批网友在论坛吐槽。

  为了能够最大化地赚取利润,V社给全球各个国家的游戏售价都进行了区别化管理,瑞士的经济比较发达,人民消费水平高,因此游戏定价往往也是最高,而阿根廷、俄罗斯等国家因为经济水平较差,因此游戏售价也比别的地区便宜,虽然价格不同,但是游戏都是一样的,而原本同为低价区的中国区,近些年的游戏售价也越来越高,两相对比,玩家很难不动心。

  例如,生化危机7这个游戏,中国区的价格为46元,但阿根廷区的价格仅为11.73元,是所有国家中最低的,和中国区的价格相差了整整四倍。除了这个游戏之外,其他Steam上的游戏,中国区的价格也没什么竞争力,同一个游戏,阿根廷区的价格比中国区的四分之一还低。并且,土耳其、俄罗斯、东盟那些国家的价格也比中国区低。

  同样的钱,在阿根廷区可以购买四个游戏,在中国区只能购买一个,很多玩家转过去也是可以理解的。实际上,阿根廷的人均GDP和中国也差不了多少,设置这么大的价格差也很不合理。如果按照人均GDP的多少来给游戏定价,那样至少会合理一些。

2021年6月29日星期二

Windows 11需必备TPM 2.0芯片

  在微软发布了 Windows 11 操作系统之后,本周有许多喜欢尝鲜的用户在运行“系统升级检查器”时看到了对于“可信安全模块”(TPM)的强制性提示。这意味着在崭新的用户界面(UI)、Android 应用程序支持(WSA 子系统)、手写笔交互等体验刷新之外,微软更加注重 Windows 11 能够带来的安全性改进。所以对 TPM 2.0 的支持,也没了商量的余地。TPM是受信任的平台模块缩写,最新规范版本为2.0。TPM是一种硬件芯片,一般采取主板或者处理器直接集成的方式。按照微软的说法,TPM用于为计算机提供增强安全功能,比如专业版、企业版才有的BitLocker。

  2015年之后的笔记本多数都支持了TPM 2.0,可台式机上带有TPM 2.0的就不多了。对于微软的做法,HTC vive全球硬件产品高级总监沉野在社交平台炮轰微软,称这加剧了芯片短缺情况下TPM的供需局面。他还指出,大多数台式机仅将TPM作为主板配件,需单独购买。还有一位自称微软员工(非Windows团队)的网友表示,TPM 2.0的要求非常糟糕愚蠢,它让Windows 11在另一种形式上成为了Vista系统。

  当然即便没有TPM 2.0,玩家也不是束手无策,此前Windows 11专业版ISO镜像(Build 21996.1)泄露时,TPM 2.0也成为部分机型安装的拦路虎,但很快就有了替换DLL文件绕过限制的对策。

  微软认为,TPM 2.0 芯片可以提供基于硬件的隔离和加密,有利于结合 Windows 11 系统的安全特性以应对威胁,保护个人信息。

  近年销售的商用商品,普遍在主板上安装了单独的 TPM 芯片。此外来自 AMD、高通、英特尔的一些较新的芯片,也将 TPM 功能直接整合到了处理器中。

  那么怎样知道自己的电脑是否支持 TPM 2.0 呢,这里有两个简单的方法。

  方法一:Windows+R 组合键调出运行对话框,输入 tpm.msc;弹出的对话框中“状态”一栏查看是否显示为 TPM 已就绪,可以使用,右下角可查看 TPM 模块对应的规范版本。

  方法二:在设备管理器的安全设备一栏下,查看本机是否安装了受信任的平台模块 2.0。

  如果是特别老的机器,可能需要加装 TPM 2.0 专用硬件,在微软发布了 Windows 11 之后,市场上的 TPM 芯片也突然变得炙手可热,价格甚至被哄炒到了三倍多。不过目前也有办法绕过这个限制,方法如下:

  这种方法是外媒 Windows Latest 报道的,在进行镜像安装时,Win11 会提示“该电脑无法运行 Win11”。

  不要慌,在这个界面按 Shift+F10,打开命令行界面,输入 regedit 打开注册表,然后定位到:

  HKEY_LOCAL_MACHINE\SYSTEM\Setup

  创建一个名为“LabConfig”的项,接着在“LabConfig”下创建两个 DWORD 值:

  键为“BypassTPMCheck”,值为“00000001”

  键为“BypassSecure BootCheck”,值为“00000001”

  保存退出后,上图的提示就消失了,就可以正常安装 Win11。

  不过,这种方法是在泄露版 Win11 中测试过的,等到正式版 Win11 发布后也有可能会失效。

  稿源:IT之家

2021年6月28日星期一

自制免费网络游戏加速器教程

  网络游戏加速器是针对个人用户快速、安全连接网游服务器的一种服务。它利用IDC资源,采用数据转发的技术为个人用户提供快速、优质网游加速服务。

  网络质量是影响玩家网游体验时的难题,经常的登陆不上去,网络不稳,网络卡而且经常掉线,这些问题的存在已经成为很多网络游戏的软肋,目前国内个人用户玩一些海外网络游戏就经常遇到这种情况,所以就衍生出了一个针对海外网络游戏的辅助工具——网游加速器。

  网游加速器的工作原理是:在一些网速好的网络节点架设服务器,让各地的玩家通过选择最优的节点服务器,将用户应用客户端的网络数据转发到指定的节点服务器,由节点服务器转发给用户应用客户端请求的真正服务器,从而解决跨网所造成的网络屏障。“网络加速器客户端”通过自动选择速度最快的节点服务器进行数据转发,以达到数据加速作用。优秀的网络加速器可以有效减少网络丢包和网络延迟。

  目前流行的网络游戏加速器都比较完善,但就是价格较贵,对于一些拥有服务器的用户来说,完全可以在自己的服务器上搭建一个简单的网络游戏加速器服务器端,以实现客户端网络游戏的加速。

  通常来说,线路的质量绝对了加速的效果,便宜的家庭宽带连接海外质量最差,国内机房连接海外质量会好一些,香港机房则速度和质量都会有较好的提高。

  服务器端安装的加速软件,最简单的是Socks5服务器,目前很多网游客户端和网络应用程序都直接支持SOCKS5代理协议来连接其客户端,即使不支持,用户在客户端也可以安装第三方软件来支持,从而实现网络加速。

  对于CentOS服务器来说,安装Socks5服务器的方法可以参见此文:在Linux上安装Socks5服务器

  对于Windows服务器来说,可以直接安装一个名为CCProxy的软件来实现Socks5服务器,在CCProxy主界面上,单击设置->高级->网络,在弹出的高级对话框中取消选中“禁止局域网外部用户”,再一直单击“确定”按钮。CCProxy其它设置都默认。CCProxy默认的socks端口为:1080。

  客户端来说,一般都是Windows客户端,安装一个名为Proxifier的客户端软件。

  Proxifier是一款Socks5客户端通用代理软件,支持网络应用程序通过HTTPS或SOCKS代理上网。与CCProxy相接合后,游戏速度非常流畅。

  在客户端上安装Proxifier。在Proxifier的“配置文件”菜单上,单击“代理服务器”选项,在配置文件菜单上单击代理服务器,在弹出的“代理服务器”对话框中,单击“添加”按钮,在弹出的代理服务器对话框中单击添加按钮,在弹出的“代理服务器”对话框中,输入代理服务器的IP地址和SOCKS端口,选中“SOCKS版本5”单选按钮,再单击“确定”按钮。

  在Proxifier的“配置文件”菜单上,单击“代理规则”选项。在弹出的“代理规则”对话框中,选中Sock5服务器的复选框,单击“动作(直接/拦截)”组合框,选择Sock5服务器,再单击“确定”按钮。设置完成,客户端上所有的网络应用都可以通过CCProxy代理上网。

  经过上面的配置,玩家就搭建了一台自己的网络游戏加速器的服务器端和客户端。

2021年6月21日星期一

一串字符可让iPhone的WiFi崩溃

  安全人员Carl Schou近日发现了一个苹果iPhone的奇特Bug,可使WiFi功能无法使用,不但无法连上WiFi网络,还会让iOS的部分功能如:AirDrop、AirPlay 也面临无法正常使用,甚至就算把装置关机后再重新启动,上述问题也仍会持续发生,估计此异常问题可能与iOS系统漏洞有关。

  根据Carl Schou的表述,该Bug的触发方式也十分简单,用户需要将把自己的WiFi热点设置成了以下名称:“%p%s%s%s%s%n”,当苹果iPhone连接到该WiFi时,就会导致WiFi功能无法开启,同时AirDrop、AirPlay等功能也无法使用,每次尝试再次开启WiFi时,系统都会迅速关闭,即便重新启动设备,或把家里的WiFi改成一个正常的名称也不行。

  Carl Schou首先是在他iOS版本14.4.2的iPhone XS上测试发现的,之后他又在最新的14.6系统上进行了同样的测试,漏洞依旧存在。Carl Schou首先在Twitter上反馈了这一问题,其他多位网友看到他的描述后也复现了该漏洞。

  该程序员进一步指出,由于该组字符串是以特殊符号组成,内容并带有「%」符号,只要 iOS 设备的WiFi联机到这组字符串时,系统的SSID网络名称可能会误认为是与程序代码有关的常用指令之一,并可能会导致系统内存损坏,进而启动保护机制,强制将装置的WiFi功能设定为关闭状态。

  如果你是Android用户,则完全不必担心,因为有人尝试用Android手机连接同样名称的WiFi,问题没有出现。

  一些网友认为,这个“可怕的”漏洞应该引起高度的重视。因为像这样的漏洞可能会被黑客利用,比如在公共场合设置在流氓WiFi,就可以让附近所有iPhone崩溃。

  不过,该Bug并不是永久的,用户只要把装置内置的网络设定用手动的方式执行重新设置后,即可获得解决。操作路径为:设定 > 一般 > 重设 > 重设网络设定。

2021年6月7日星期一

华为捐赠鸿蒙基础架构相关代码

  6月2日,华为“鸿蒙操作系统”正式发布,这是一款面向全场景的分布式操作系统,和苹果安卓等手机电脑系统不同,鸿蒙系统可用于物联网各种设备。它既能控制手机,同时也能适配PC、平板、手表等智能终端,突破以往不同属性智能终端设备间普遍存在的“兼容性”难题。

  此外,华为把鸿蒙(HarmonyOS)最核心的基础架构部分全部捐赠给了“开放原子开源基金会”,各个厂家都可以平等地在“开放原子开源基金会”获得代码,根据不同的业务诉求来做产品。

  开放原子开源基金会6日表示,已于2020年9月接受华为捐赠的智能终端操作系统基础能力相关代码,随后进行开源。

  此前有报道称,中国工业和信息化部将接手鸿蒙操作系统,而实际上,是华为向开放原子开源基金会捐赠鸿蒙操作系统相关代码,进行全面开源。

  开放原子开源基金会根据命名规则将该开源项目命名为OpenAtom OpenHarmony,简称OpenHarmony。2021年6月1日,该基金会在代码托管平台 Gitee发布 OpenHarmony2.0 Canary版。

  华为表示,将持续参与OpenHarmony开源项目共建。全球有兴趣、有需要的组织和个人都可以平等地参与该项目,实现共商、共建、共享、共赢。

  开放原子开源基金会表示,OpenHarmony开源项目主要遵循 Apache2.0等商业友好的开源协议,所有企业、机构与个人均可基于 OpenHarmony开源代码,结合自身优势,去做各领域的操作系统发行版及终端产品。通俗地说,开源项目 OpenHarmony是每个人的 OpenHarmony。

  开放原子开源基金会是致力于推动全球开源产业发展的非营利机构,由阿里巴巴、百度、华为、浪潮、360、腾讯、招商银行等多家龙头科技企业联合发起,于2020年6月登记成立,是中国在开源领域的首个基金会。

  来源:中国新闻网

2021年5月31日星期一

华为运动手表游泳评测

  运动手表是指支持跑步、游泳、徒步、健身等功能的手表,目前主要有苹果、小米、华为等品牌,经常运动的人大多会佩戴运动手表来监测运动数据,这里就以华为WATCH GT为例评测一下其游泳数据检测功能。

  对于跑步、徒步等运动,通过手机也能监测一些数据,但游泳运动是无法使用手机监测的,只能使用手表监测,因此对于游泳运动来说,用户对于手表的依赖性较大。

  华为手表的防水性不好估算,目前我只戴着游泳2次,约4小时,目前手表还没有进水,也没有出现异常,估计应该比手机的防水性更好一些吧。


华为运动手表游泳评测

  华为手表对于游泳者来说使用较为简单,手表会自动设置泳池宽度(当然设置的数据未必准确),自动检测泳姿,运动前点锻炼-泳池游泳,点击了开始后,会自动统计游泳数据。


华为运动手表游泳评测

  系统默认的泳池长度是25米,自动分段为一趟。这对数据统计带来一些问题,目前大多数游泳池的尺寸为25米X50米,在游泳的时候,手表只能统计25米方向的游泳数据,如果用户沿着50米的方向去游泳,则无法统计游泳数据。

  游泳距离统计以25米为步长进行统计,基本上游一趟就会增加25米,但有时候在泳池边休息也会增加25米,数据不是很准确,手表上的数据和同步到手机上的数据也不一致,比如测试时游泳总时长为1025米,但同步到手机上就只有975米。

  热量消耗统计,是通过手表来监测心率推算出来的热量消耗,在心率监测上,手表应该没问题,但在热量计算上就未必准确了,真正的运动消耗的热量很难统计,通过心率只能大致估算运动强度,心率提高,不一定是消耗多,也可能是紧张或感到压力,对于手表提供的运动消耗只能参考一下而已。

  配速统计的平均配速估计是用游泳长度除游泳时间,没有考虑到用户休息的时间。比如我这次的平均配速是11分37秒/100米,但我实际测试,游泳速度实际是40秒/25米,数据相差极大。


华为运动手表游泳评测

  Swolf,是一个游泳专业名词,是衡量游泳效率的一个指标。它相当于你游泳速度的综合评价。Swolf指数=单趟计时+单趟划水次数,数字越小,说明游泳的效率越高。手表统计的SWOLF也没有将休息时间排除,导致数据曲线出现大幅波动,估计也不是很准。


华为运动手表游泳评测

  此外,华为运动手表还统计了单趟的详细游泳数据可供单趟的分析,实际上我觉得,这些单趟的详细游泳数据更有分析价值,因为里面的数据估计没有计算休息时间,相对来说更准确一些。


华为运动手表游泳评测

  总的来说,华为运动手表对于游泳的数据统计不太准确,要想提高准确率,必须要一个方向来回游泳,不停游泳,中间不休息,这和实际的游泳场景差距很大。不过,戴上手表游泳总比不戴要好一些,至少时间统计数据是不会出错的。

2021年5月25日星期二

在Linux上安装Socks5服务器

  Socks5是一个代理协议,它在使用TCP/IP协议通讯的前端机器和服务器机器之间扮演一个中介角色,使得内部网中的前端机器变得能够访问Internet网中的服务器,或者使通讯更加安全。下面就以CentOS为例介绍一下如何在Linux下安装Socks5服务器。

  1、首先,编译安装SS5需要先安装一些依赖组件

  yum install gcc openldap-devel pam-devel openssl-devel

  2、去官网http://ss5.sourceforge.net/ 下载SS5最新版本的源代码

  wget https://ncu.dl.sourceforge.net/project/ss5/ss5/3.8.9-8/ss5-3.8.9-8.tar.gz

  3、解压后开始编译安装:


tar zxvf ./ss5-3.8.9-8.tar.gz
cd ss5-3.8.9
./configure
make
make install


  4、让SS5随系统一起启动


chmod +x /etc/init.d/ss5
chkconfig --add ss5
chkconfig --level 345 ss5 on


  5、打开ss5的配置文件,在ss5.conf中找到auth和permit两行,把这两处的注释打开(就是auth,permit这两行)


vim /etc/opt/ss5/ss5.conf


  6、ss5 默认使用1080端口,并允许任何人使用,如果要修改默认端口,请修改 vi /etc/sysconfig/ss5

  在/etc/sysconfig/ss5这个文件中,添加下面这一行命令,-b后面的参数代表监听的ip地址和端口号


# Add startup option here
SS5_OPTS=" -u root -b 0.0.0.0:8080"


  7、启动ss5


service ss5 start


  8、开启用户名密码验证机制 vi /etc/opt/ss5/ss5.conf

  有时我们想设置用户,只允许他们使用代理。在ss5.conf中找到auth和permit两行,

  这样,我们就需要将上面两处改为

  auth 0.0.0.0/0 – u

  permit u 0.0.0.0/0 – 0.0.0.0/0 – – – – -

  设置用户名和密码  vi /etc/opt/ss5/ss5.passwd

  一行一个账号,用户名和密码之间用空格间隔,例如:


user1 123
user2 234


  重启服务生效


service ss5 restart


2021年5月22日星期六

支付宝财富黑卡使用体验

  前段时间打开支付宝的时候,看到有一个“财富黑卡”可以免费领取,于是就领取了一下,体验了一下其主要功能。

  其主要功能有:高端理财产品,每月送168元的理财券,每年有30万的免费快速提现额度,每天快速提现额度为5万元,每月3次快捷登机,每季度3次高铁贵宾厅,等等。


支付宝财富黑卡使用体验

  高端理财产品功能实际就是之前的“尊享理财”,就是把名字改了,内容是一样的,因为早先我在支付宝已经认证为“合格投资人”,因此早就用过“尊享理财”,里面的产品主要是私募基金、信托类产品,但产品并没有提供收藏、评论等功能,实际上使用体验并不很好。

  理财券指的是用户每个月都可以免费领取到168元黑卡专享财运红包,用于购买基金理财产品。其中包括4个25元红包,买10000元可以用一个25元红包,25元红包是视买基金金额浮动的,比如买1000元可以抵扣2元。购买货币基金等低风险基金不能使用理财券。

  提现额度的升高还是很有用的,普通用户每天快速提现额度才1万元,真的是不够用,财富黑卡提升到5万元就好多了,很适合一些急用钱的情况。


支付宝财富黑卡使用体验

  快捷登机只适用于北京、上海、广州、杭州四个城市,对于我这个深圳人来说相当于没用。高铁贵宾厅还算比较实惠,不过每季度只能领取3次,对于经常外出的人来说也不够。

  财富黑卡的领取条件是,支付宝蚂蚁财富理财分达到800分以上可以领取。理财分查询可以在支付宝直接搜索理财分即可。


支付宝财富黑卡使用体验

  总的来说,感觉这个支付宝的财富黑卡比较鸡肋,食之无味、弃之可惜,还不如做一些实际有用的产品,例如在支付宝里交易A股、港股、美股等等。

2021年4月30日星期五

我的国行PS4游戏机体验总结

  我的国行PS4是2015年双十一时候购买的,当时购买的价格是1969元,到目前为止,已经玩了有6年了,这里我就把这儿国行PS4这些年的使用体验说一下。

  我使用的应用商店是索尼香港的PS应用商店,因为PS4生命期都快结束,至今我想玩的那些游戏还是没在PS4国行应用商店上架,我之前曾写过一篇文章《十大最佳PS4游戏推荐》,实际上国服PS4支持的只有一个《地平线:零之曙光》,也就是说90%的好游戏国服玩不了,这是极不正常的现象。

  相比之下,香港应用商店的中文游戏比较多,基本所有的游戏都有,支付也方便,因此我只能选择使用香港的PS应用商店。

  我购买的游戏绝大多数是数字版,没有使用光盘版的原因是怕麻烦,切换个游戏还要换光盘,实在不方便,而且光盘版也不节省空间。

  数字版的话对下载速度有较高要求,我对索尼服务器的下载速度比较满意,一般几十G的游戏几个小时即可下载完成。


索尼PS4游戏机

  游戏机的硬盘空间是500G,比较小,安装不了几个游戏,特别是GTA5,刺客信条奥德赛等等大体积的游戏,一个游戏就100多G,基本上不想玩了就直接删游戏,游戏删除的时候存档不会删,下次安装后还可以继续玩。

  目前很多游戏都是多平台发售,同时有多个版本,既有PC版,也有PS4版,我实际上购买的Steam游戏更多,因为相同的一款游戏,通常Steam版的价格会比PS4版价格低,因此,对于同一款游戏,是购买PC版还是PS4版,我建议,哪个便宜购买哪个,5000元价格左右的台式PC游戏电脑(GTX 1060以上的显卡)外接手柄和电视,体验和PS4差距不大,对于一些需要“肝”的游戏来说(例如刺客信条奥德赛等),PC版可以用修改器无限金钱和资源,省去了很多时间,体验比PS4更佳,例如《生化危机2、3重制版》,不用修改器的话难度有点变态,而且PC版还有很多服装MOD很有趣。不过有些游戏,例如《尼尔机械纪元》、《地平线:零之曙光》等等,其PC版没优化好,因此这类并不建议用PC版。

  另外就是锁服问题,锁服指的是:某一地区的账号只能登录该地区服务器,只能购买、游玩该地区数字版游戏。很明显,对于PS4玩家来说,定价多少都是小问题,锁服是不能接受的,如果不能玩外服的游戏,PS4就是一块毫无价值的砖头。

  为了解决国行锁服问题,我可真是受尽折腾,有两次去淘宝购买备份数据进行解锁,本来第一次已经备份解决了锁服,没想到有次一升级,又不行了,结果还得进行一次备份才解决,这用起来可真不保险,就怕哪天一升级PS4就变砖。

  至于维修方面,可能是我玩的比较少的原因,我购买的国行PS4玩到现在还没有坏,没法体验国服的维修服务,而且即使现在坏了,也过保修期了,还要原价维修。

  PS4上很多独占游戏令人印象深刻,大作不少,例如《最后生还者》系列游戏,这类独占游戏是PC上没有的,光这些独占游戏就够我们玩一阵了。

  PS5马上就要发布了,基于我对于国行PS4的6年使用体验,我觉得还是购买非国行的PS5更好一些。

2021年4月19日星期一

月光博客推特账号的发布说明

  月光博客的推特账号由海外运营团队IFTTT进行运营,月光博客的内地运营人员没有直接在海外推特账号发布信息,其内容来自海外运营公司IFTTT在国外进行发布,发布的大部分内容均会注明来源IFTTT,其发布的内容由IFTTT公司负责,月光博客的内地运营人员只对微博等中国内地账号负责。

  具体运营机理是:运营人员先搭建一台海外的云服务器,并在云服务器上搭建Node.js环境,之后通过自行研发的软件系统自动读取月光博客的微博内容,并生成一个可读取输入源,之后,海外运营团队IFTTT定时抓取这个输入源,然后判断内容是否发布过,对于新产生的内容,即将其发布到Twitter平台。

2021年4月13日星期二

腾讯视频平台VIP会员涨价

  4月10日0时,腾讯视频VIP会员正式涨价,涨幅达30%。经计算,iOS端最高涨幅达20%,安卓端最高涨33.3%。

  腾讯视频4月10日正式调整VIP会员价格。针对网页端和安卓手机APP端的连续性套餐,调整前,连续包月价格为15元,包季价格为45元,包年价格为178元;调整后,连续包月需20元,包季需58元,包年需218元。针对非连续性套餐,调整前,单次包月价格为20元,包季价格为58元,包年价格为198元;调整后,包月需30元,包季需68元,包年需253元。相比之下,腾讯视频VIP会员新定价要略高于爱奇艺。去年11月13日,爱奇艺调整VIP会员价格:月卡从19.8元涨至25元,季卡从58元涨至68元,年卡从198元涨至248元。

  在腾讯视频VIP会员涨价前,爱奇艺已经试水,在2020年四季度率先将VIP会员涨价。最高涨幅约30%。涨价后包月25元,包年248元。连续包月19元、包年218元。

  当初爱奇艺VIP会员涨价,不少网友不满。这波涨价后,腾讯VIP会员连续包年费用和爱奇艺持平,都是218元。不少网友称,“不再续费”。

  针对腾讯视频的涨价,我觉得,只要是纯粹的商业竞争,这无可厚非。监管机构需要做的事情就是,尽可能让竞争环境更为公平、公开、合理,甚至引入国外的竞争者,营造一个良好的市场环境就足够了。

  一些悲观的人可能会说,你可能是正版的受害者,从而转向盗版。不过,可以预见在未来的环境下,获得盗版的成本可能会越来越高,最后高过获得正版的成本。

  爱奇艺、腾讯和优酷的涨价实际上也是不得已而为之,其背后的本质是,国内视频平台高度内卷,市场已经饱和,视频企业的盈利已经到了天花板,无法再通过拓展市场来扩大盈利,只能通过涨价的方式来苟延残喘。

  对于视频网站来说,这肯定不是一个好的解决方案,我建议国内视频网站能学习一下Netflix,积极拓展国际视频市场,相比于国内10亿用户的市场,国际有50亿用户,市场更大,能够实现的盈利也更大。

2021年4月7日星期三

Steam查询总游戏时间的方法

  steam平台有个很有意思的功能,就是统计游戏时间功能,每个游戏的运行时间都可以查询出来,将所有游戏的时间累加,就是总游戏时间。目前这个总游戏时间没有直接显示出来,但是可以通过一些方法计算出来,下面是两个常用的方法。

  第一个方法是:访问用户steam社区地址里的“所有游戏”页面,steam个人菜单-个人资料-所有游戏,或者直接访问 https://steamcommunity.com/id/(用户自己的url)/games/?tab=all&sort=playtime ,例如我的steam就是这个地址,复制文本到Editplus,使用正则表达式替换^(?!.*总时数).*为空,然后使用常规替换“总时数”和“小时”两个为空,这时候剩下的就全都是纯数字,将其复制到Excel里求和即可。

  另一个方法是:访问 steam实验室的“交互式推荐模型 | 精于机器学习的鉴赏家”,地址是 https://store.steampowered.com/recommender/76561198027734009 ,里面会列出用户前50个游戏的累计时间总和,如果用户购买游戏多于50个,那么这个就和用户全部游戏时间总和有误差,数据会比第一个少,不是很准,例如我的steam,通过第一种方法获得的时间是1034小时,通过第二种获得的时间是996小时。

2021年4月4日星期日

微信外挂软件主犯获刑10年

  3月31日,全国最大制售微信外挂软件网络黑产案,在广州市南沙区人民法院宣判。

  南沙法院一审判决,被告人梁某伦、陈某展犯提供侵入、非法控制计算机信息系统程序、工具罪、非法获取计算机信息系统数据、非法控制计算机信息系统罪、侵犯公民个人信息罪,数罪并罚,分别被判处有期徒刑十年、八年六个月,并处罚金人民币116000元、132000元;其余36名被告人犯提供侵入、非法控制计算机信息系统程序、工具罪、非法获取计算机信息系统数据、非法控制计算机信息系统罪、侵犯公民个人信息罪、掩饰、隐瞒犯罪所得罪,分别被判处八年至六个月不等的有期徒刑,并分处149000元至2000元的罚金。

  2019年5月,广州市公安局南沙区分局在侦办一宗以婚恋交友诱骗投资的网络诈骗案中,发现了以陈某展为首的制作、售卖以及使用“海贼王”系列软件的犯罪团伙。警方立案侦查,并于2019年8月抓获犯罪嫌疑人陈某展等人。

  法院经审理查明,2018年3月,被告人陈某展为更加便捷地销售微信账号,遂让被告人陈某巍、王某帮其开发操作软件。被告人王某在被告人陈某巍提供的微信底层接口协议基础上,先后编写了“黑客数据助手”“黑客检测助手”“黑客销售助手”等系列软件。

  2018年年底,被告人陈某展等人为牟取非法利益,将上述软件放在互联网上公开出售。2019年春节后,被告人陈某展为进一步扩大微信账号销售规模,将上述软件重新包装后更名为“海贼王”,由被告人王某制作官方下载网站,被告人杜某然制作广告图片、功能介绍视频后进行推广,并先后发展杜某然、梁某伦等人为代理进行销售。

  经鉴定,“海贼王”系列软件具有挂机模式、一键删除好友、添加好友、修改朋友圈、一键洗白、检测账户封号、批量实名认证等功能,上述功能均是通过获取计算机信息系统中对应的数据实现。“海贼王”系列软件能够代替人工在微信界面的操作,实现对微信计算机信息系统的控制。

  陈某展、梁某伦等人为牟取非法利益,使用“海贼王”系列软件侵入并控制深圳腾讯计算机系统有限公司的计算机系统,批量登入他人微信账号,并进行检测、修改密码、实名认证等操作,非法获取微信账号数据,并向他人销售经“海贼王”软件处理的微信账号获利。

  经司法审计,被告人陈某展销售“海贼王”系列软件共计2284个,销售金额共计人民币456905元,获利人民币427940元,其他14名被告人亦通过销售“海贼王”系列软件获利不等。

  南沙法院认为,梁某伦、陈某展犯提供侵入、非法控制计算机信息系统程序、工具罪、非法获取计算机信息系统数据、非法控制计算机信息系统罪、侵犯公民个人信息罪,数罪并罚,分别被判处有期徒刑十年、八年六个月,并处罚金人民币十一万六千元、十三万二千元。

  其余36名被告人犯提供侵入、非法控制计算机信息系统程序、工具罪、非法获取计算机信息系统数据、非法控制计算机信息系统罪、侵犯公民个人信息罪、掩饰、隐瞒犯罪所得罪,分别被判处有期徒刑八年至六个月不等,并处罚金人民币十四万九千元至二千元不等。

  来源:法制日报

2021年3月5日星期五

传RSA加密系统已被密码学大牛破解

  近日,德国密码学家克劳斯·彼得·施诺尔(Claus Peter Schnorr)在预印本网站上传论文称自己破解了RSA加密系统。

  此事引起密码学界和量子密码界的广泛关注。上海交通大学网络空间安全学院院长谷大武教授3月4日表示,昨天看到这个消息感到很吃惊。“如果属实,这个结果是很重要的,会对部分应用产生安全影响。我们在分析这篇文章,目前还没结论。”

  RSA是1977年由罗纳德·李维斯特(Ron Rivest)、阿迪·萨莫尔(Adi Shamir)和伦纳德·阿德曼(Leonard Adleman)一起提出的加密算法。这一算法利用大素数分解困难的特性,由于大素数之积难被分解,因此该密码就难被破解。如果想要破解密码,就需要花费很长时间进行大量运算。

  克劳斯·彼得·施诺尔是德国法兰克福大学数学及计算机科学系教授,知名数学家和密码学家,Schnorr签名算法便是以他的名字命名。施诺尔出生于1943年,现年78岁。

  上述“破解RSA加密系统”的论文尚未正式发表。另一位国内密码学家表示,已有学者在论文中找到一些漏洞,论文结论“目前看很难讲,可能不太靠谱。(施诺尔)年纪大了”。

  当前,许多对信息安全性要求较高的领域都大量采用RSA非对称加密算法。2020年10月,麻省理工学院应用数学教授Peter Shor在接受《自然》杂志采访时被问及“有没有能取代RSA的密码系统,即使在量子计算机时代(‘后量子密码’)也是安全的?”

  对此,Peter Shor认为已经有能取代RSA的后量子密码系统了。“RSA不是现在的大问题,现在的大问题是还有其他方法可以破坏网络安全,比如恶意编程的软件、病毒、向并非绝对诚实的一方发送信息等。我认为用安全的后量子密码系统取代RSA的唯一阻碍是意志和编程时间。”

  稿源:澎湃新闻

2021年2月18日星期四

2021年抖音TikTok占全球移动应用收入榜首

  2月9日,Sensor Tower 商店情报数据显示,2021年1月抖音及海外版TikTok在全球App Store和Google Play吸金近1.28亿美元,是去年1月的3.8倍,再次蝉联全球移动应用(非游戏)收入榜冠军。其中,大约82%的收入来自中国版本抖音;美国市场排名第二,贡献了8%的收入;土耳其市场排名第三,占2%。

  Piccoma以超过9600万美元的收入,位列榜单第二名,是去年同期的6.9倍,其全部收入来自日本市场。榜单前五名另外三款应用为YouTube、Tinder和腾讯视频。TikTok官方宣布TikTok用户现在还可以剪辑UMG完整音乐目录中的片段TikTok与索尼音乐、华纳音乐集团(Warner Music Group)和默林(Merlin)等其他公司也达成过类似的交易。

  报告显示,截至2020年12月,我国网络视频(含短视频)用户规模达9.27亿,较2020年3月增长7633万,占网民整体的93.7%。短视频用户规模为8.73亿,较2020年3月增长1.00亿,占网民整体的88.3%。

  目前,我国发展较为成熟的短视频平台主要可分为以抖音、快手为代表的社交媒体类;以西瓜、秒拍为代表的资讯媒体类;以B站(bilibili)、A站(AcFun)为代表的BBS类;以陌陌、朋友圈视频为代表的SNS类;以淘宝、京东主图视频为代表的电商类;以小影、VUE为代表的工具类这六大类别。而在这六大类别中,抖音、快手牢牢占据了目前短视频市场的龙头地位。

  来源:证券时报

2021年1月28日星期四

一副眼镜攻破多款Android手机人脸识别

  如今配备人脸识别的手机原来越多,确实在很多时候给我们带来了一些便利,但是围绕着人脸识别是否安全的问题,始终存在争议。近日,研究人员利用奇特眼镜轻松攻破19款安卓手机的人脸识别系统,而这幅眼镜就是通过机主的照片既可以轻松制作,破解成本极低。

  依托清华大学人工智能研究院成立的团队瑞莱智慧RealAI研究团队选取了20款手机进行测试,除了一台iPhone 11外,其余安卓机型均在15分钟内破解。这19款手机覆盖排名前五的国产手机品牌的低端机到旗舰机型,其中一款是某品牌在去年12月发布的最新款旗舰机。

  至于破解办法,在拿到被攻击者的照片后,首先需要通过算法生成眼部区域的干扰图案。随后,将图案打印,裁剪出来贴到镜框上,测试人员戴上眼镜面对手机就能完成破解。更可怕的是,为了验证破解效果,这幅奇特眼镜居然可以骗过十余款金融和政务服务类App。

  根据视频透露,虽然这样的共计算法难度很大,想要实现成功的人脸识别攻击还是有很高的技术门槛的。但是如果网络上一旦有了这样开源的算法,并且如果轻易搞到被攻击者的照片,那么整个过程将会变得十分简单,该团队对于人脸识别系统提出了更合理的完善建议。

  苹果在这么多年在Face ID上的持续大量研发投资,大量安卓旗舰手机被轻松识识别,唯独苹果的验证机制没有被最终攻破,苹果iPhone在安全性上确实更值得信赖,如今又一次被证实。

  除了人脸识别存在安全漏洞之外,人脸识别被滥用的现象也备受关注。

  现在很多小区已经采用人脸识别取代传统的门禁出入刷卡系统,而人脸识别又和户主信息、身份信息做了绑定,不少户主担忧,一旦人脸信息泄露,那么别人可能很清楚自己何时不在家。

  此外,如今机场火车站进站、酒店入住、写字楼和商场,处处应用了摄像头与人脸识别技术,如果人们的人脸数据生物信息被随意收集,那么数据被泄露和滥用的可能性就会急剧上升。

  另外,近日有媒体对78款热门APP进行了测评。测评发现,有67款APP支持人脸识别,而这67款APP中,仅有2款APP对人脸生物信息有特殊保护。并且有46.27%的APP没有明确的人脸识别使用协议,在人脸识别功能中没有征得用户同意。

  在这些常用的APP中,“人脸识别”功能多被用于刷脸登录、身份认证;某些社交类APP在刷脸认证时,还能判断该使用者是否具有直播从业资格;而金融类APP则进一步提供刷脸支付、刷脸转账等功能。一旦信息泄露造成的后果不言而喻。

  为此,在业内人士看来,人脸识别技术推广一定要在公民个人信息保护基础上完成,不能“捡了芝麻丢了西瓜”,要探索出一条动态平衡路径,既能技术创新,又能保护用户隐私。

  来源:中关村在线

2021年1月20日星期三

微信将推出输入法以保护用户隐私

  1月19日晚,在2021微信公开课Pro版的微信之夜上,“微信之父”张小龙给出了不少数据和新料。其中,张小龙表示接下来微信将灰度测试输入法。

  张小龙透露,微信即将有自己的输入法,但目的不是抢夺这个市场,而是保护用户隐私。

  张小龙称, 微信原来并不想做输入法,但收到了很多用户的投诉,称自己的聊天记录被输入法窃取了,因为输入什么就会看到相应的广告。

  微信并不保存聊天记录,也规定谁看用户的聊天记录,就会被开除,之所以在微信里的内容随后出现在广告中,是因为你的信息会出现在很多地方,并不是只有微信。

  那么导致我们信息泄漏的元凶到底在哪呢?张小龙提到了一个重点,“输入法”。

  所以出于保护用户隐私的目的,微信要自己做一个输入法,不久之后就会进行灰度测试。

  张小龙强调,微信输入法的目标不是一下子获取多少用户。因为输入法是文字表达的入口,并且输入法必然越来越智能,可能出现新的输入形态,所以还是值得投入去做的。

2021年1月19日星期二

腾讯回应QQ读取用户浏览器历史记录

  腾讯QQ官方认证账号在知乎回应“QQ扫描读取所有浏览器的历史记录”表示,PC QQ存在读取浏览器历史用以判断用户登录安全风险的情况,读取的数据用于在PC QQ的本地客户端中判断是否恶意登录。所有相关数据不会上传至云端,不会储存,也不会用于任何其他用途。该操作为历史上线的一个对抗恶意登录的技术解决方案。

  以下为回应全文:


  近日,我们收到外部反馈称PC QQ扫描读取浏览器历史记录。对此,QQ安全团队高度重视并展开调查,发现PC QQ存在读取浏览器历史用以判断用户登录安全风险的情况,读取的数据用于在PC QQ的本地客户端中判断是否恶意登录。所有相关数据不会上传至云端,不会储存,也不会用于任何其他用途。

  具体情况为,该操作为历史上线的一个对抗恶意登录的技术解决方案:因系统识别有不少伪造的QQ客户端会恶意访问多个网站作为前期辅助工作,因此在PC QQ客户端中加入了检测恶意和异常的访问逻辑,以此作为辅助手段去判断恶意客户端。

  对本次事件,我们深表歉意,内部正梳理历史问题并强化用户数据访问规范。目前,我们已经更换了检测恶意和异常请求的技术逻辑去解决上述安全风险问题,并发布全新的PC QQ版本。为减少不便,所有受影响的PC QQ历史版本将在今天开始进行热更新和推送升级包。同时,手机端QQ不存在上述操作,不受影响。

  最后,感谢各位技术爱好者的监督,我们也欢迎大家向腾讯安全应急响应中心(腾讯安全应急响应中心 )提交报告。


QQ读取浏览器记录

  原文链接:如何看待 QQ 扫描读取所有浏览器的历史记录?

2021年1月18日星期一

腾讯QQ被曝窃取用户浏览器历史记录

  近日,在V2EX论坛上,有网友反映发现聊天软件QQ尝试读取用户浏览记录的问题,因自己电脑安装有火绒,QQ这一行为遭到拦截提醒后被该名网友发现。

  随后,看雪论坛一名网友表示自己看到了这则帖子,并对该网友反映的问题去进行了验证,该网友发现QQ确实会在登录后10分钟开始读取Chrome浏览器的浏览记录。同时,这名网友也表示,QQ并非特意读取Chrome浏览器的历史记录,而是试图会读取电脑中所有谷歌系浏览器的历史记录并提取链接。确认被读取的浏览器包括但不仅限于Chrome、Chromium、360极速、360安全、猎豹以及2345等浏览器。


我全都要

  同时,该名网友还发现QQ办公简洁版,也就是大家所熟知的TIM也存在这种情况。

  看到这个新闻,我感觉中国的网民非常可悲。

  10年前3Q大战的时候,就曾经曝光QQ聊天软件在未经用户许可的情况下偷窥用户个人隐私文件和数据,10年过去了,QQ依旧未经用户许可偷窥用户的个人隐私,把用户的隐私当成腾讯公司赚钱的工具,这实在是太不要脸了。

  所谓死猪不怕开水烫,QQ浏览器因为干了太多的坏事(参见:腾讯都作了哪些恶?),我早就不用了,腾讯却利用自己在聊天软件上的垄断地位,用QQ去窃取其他浏览器的用户资料,用来为自己赚钱,这操作要放在国外早被罚的倾家荡产,在国内,这种缺德事干了十年又十年,用户就是拿腾讯没办法。

  除了QQ之外,微信也不是什么好货(参见:我为什么不喜欢微信?),但为了联系朋友又不得不用,这里介绍几个常用的降低风险的方法:

  1、尽量在iOS上使用微信和QQ,赋予最少的权限,由于iOS的权限管理非常完善,基本可以限制住腾讯在上面进一步作恶。

  2、在PC上使用的时候,建议使用网页版,无网页版的建议安装英文国际版,国际版因为面向国际用户,腾讯在这方面作恶面临风险较大,估计会有所收敛。

2020年12月23日星期三

网易有道词典公布2020年度热词

  基于8亿用户查词行为数据,有道词典正式发布2020年度中英热词榜单。与今年奥运会推迟、十年来高考时间首次推迟、国内大中小学校延迟开学时间等大事件相关的“Postpone(推迟)”以超过6千万次查询位居年度热词榜首。此外“冠状病毒”、“直播带货”、“隔离”、“莫吉托”等词也纷纷上榜。

  魔幻而复杂的2020年让人们方方面面的事情都被按下了暂停键,从延缓复工复学到各类考试延期,从历史上首次推迟举行奥运会到十年来首次延后高考时间,民众的生活、学习、工作和社交方式都受到了影响。"推迟、延期"的英文词汇"postpone"使用的尤为频繁,该词的查询量同比2019年增长了2300.44%。

  语言是人类社会向前发展的重要承载,一场突如其来的全球变数让一个已经存在很久的生物专有名词"Coronavirus(冠状病毒)"在一夜之间变成大众词汇;改变了习以为常的生活方式,远程办公、上网课一度成为居家隔离的常态,"Zoom(办公软件)、e-learning(在线学习)、Python(计算机编程语言)"是今年有关学习最火的三个热词。

  2020年新兴事物、文化事件的层出不穷也带火了一批新的热词,入选了《英汉新冠词典》的"influencer marketing (直播带货)", "Mojito(莫吉托)","gagman(喜剧演员)"是反映社会文化风向标的代表词汇。

  以下为网易有道词典公布的2020年度热词榜单:

  1 postpone 推迟

  2 coronavirus 冠状病毒

  3 influencer marketing 直播带货

  4 Zoom 办公软件

  5 quarantine 隔离

  6 Mojito 莫吉托

  7 e-learning 在线学习

  8 Python 计算机编程语言

  9 Mamba 曼巴

  10 gagman 喜剧演员

  网易有道词典已经连续第九年推出年度热词榜单。用户在网易有道词典内的每一次搜索和查询,都在创造自己的年度热词。被postpone(推迟)的2020年让每个人滋味不尽相同,但也成为让快速奔跑的人们停下来反思的一年。