2009年8月18日星期二

百度对于淘宝和支付宝的收录

  百度和其竞争对手阿里巴巴的竞争今年颇为激烈,在百度C2C产品“百度有啊”即将上线的时候,阿里巴巴的淘宝网站曾经屏蔽百度搜索爬虫,禁止百度搜索引擎抓取淘宝网站的网页内容,淘宝官方的解释是“杜绝不良商家欺诈”。

  淘宝屏蔽百度的方法是在网站的robots.txt文件中加上信息要求停止索引,搜索引擎要是遵守robots协议,那的确不会索引,但是对于淘宝网这样的知名网站,全部删除其页面对于百度搜索引擎的公信力会是一个挑战,因为很多用户还需要通过百度搜索淘宝网来访问淘宝,因此,至今为止,我们在百度中搜索site:www.taobao.com,可以看到百度还是收录了淘宝网的一个页面,就是淘宝网首页,说明百度并未按照淘宝的要求,删除关于淘宝的页面,用户在百度中搜索淘宝网依旧可以访问到淘宝。

百度屏蔽支付宝网站

  另外,对于阿里巴巴的支付宝网站,百度的收录也比较特别,在百度中搜索site:www.alipay.com,得出的结果是“抱歉,没有找到与‘site:www.alipay.com’相关的网页。”

百度屏蔽支付宝网站

  但是百度并没有屏蔽支付宝,在百度中搜索支付宝依然会显示出支付宝的首页,之所以site不出来内容,是因为支付宝使用了https这样的SSL方式访问,而百度似乎对于https的页面不进行收录。

  支付宝对于百度的依存程度远远高于淘宝网,主要原因是支付宝的域名太难记,使用部分拼音+英文的组合,这样的域名即使只有6位,也很难记住,不如完全拼音的域名好记,我现在也没有记住支付宝的域名,每次访问都是通过搜索引擎搜索来访问。

  支付宝的劣势是,没有使用一个拼音组成的较为好记的域名,不过即使如此,想要用支付宝的用户,依旧会使用搜索引擎去搜索寻找这个网站,难记的域名有时候也会成功,如果运营的好的话。

2009年8月17日星期一

有关MD5加密后的密码安全讨论

  刚才在月光博客上看到一有关MD5的安全性问题的文章,文章写得不错,但是我个人还有一些想补充的地方,算是对作者这个文章的补充。

  对于一些经常上网的网民来说,密码是必不可少的,你上论坛,就得注册用户,自然就会有密码,你如果有用到网银交易,就会有网上交易密码之类的,还有支付宝之类的一些常见的支付密码。虽然我对网银和支付宝的用户密码方式不是太清楚,但是有一点你要清楚,如果有黑客把社会工程学利用得好,就可以通过你别的常用密码来获取到你的个人密码习惯,然后获取到你的常用密码组合;不要以为我是在吓你,网上有很大一部分人群的常用论坛账号或是QQ登陆密码等等差不多就是一个密码,其实这是相当危险的。

  文章中有用一个密码用MD5加密,然后通过MD5破解到还原后的密码。可以看出现在的MD5密码加密其实也并不是百分百的安全,至少一部分加密后的密码可以在网上免费查出来,原理也相当简单,就是通过数据库比对的方式查询已知的加密密码的MD5来获取到原密码,文章中作者有一点没有提及到,这个解密的网的站的一些信息,你登陆这个MD5解密网站就会在最上面看到:

  本站拥有世界上最大的数据库,查询速度也很快,大部分查询是免费的。

  实时查询共有457,354,352,282条,已包含11位及11位以下数字、8位小写字母、7位小写字母加数字、6位大小写字母加数字等组合。

  后台分布式查询记录共有176,149,422,453,689条,包含12位数字、9位小写字母加数字、7位任意字符。

  这说明了,如果你的密码是非常简单的纯数字,纯字母,或是简单的组合,在小于一定位数以下,就能很容易被人破解出来,如果你的账号不是非常重要当然无所谓,但是如果你的账号很重要,那么就非常重要了,比如:如果你是一个站长,你的网站的后台让某个黑客知晓了,并且也获取到你的用户以及加密后的MD5值密码,那你的网站就有危险了,我在落伍上面写过一篇有关网站安全的问题,其中有涉及到密码的复杂性要求,如果你有兴趣,可以上落伍论坛搜索一下!

  话说那个解密的网站,据说那个网站现在的解密数据量达到TB级别,现在大部分黑客在入侵的时候都有用到过这个网站的解密功能,相信不少网站的沦陷都有这个解密站点的帮忙。还有一点就是,这个网站对于一些简单的解密是免费的,对于一些复杂的密码,就需要付费了。

  原文的作者有提到说利用用户查询MD5密码的时候搜集这些信息,然后制成数据库再卖钱,这一点我觉得可行性还是有的,但是做起来却不是那么容易,毕竟收集比较耗时,而且量并不一定大,有人曾传言:MD5的解密数据都是收集了很多国内外大型社区的用户数据库整理来的,人家用现在成的,省了收集这个程序。按照之前的说法,数据库达到TB级别了,再用这个数据库做破解程序,似乎有点过份了,这个程序,估计得是这个世界上最大的一个程序了。

  MD5加密方式现在应当还死不了,用的人多,在没有更安全的加密方式通用以前,MD5还得用着,谁让用户群大呢!

  说了这么多,无非是想提醒大家,个人密码尽量复杂一点,长一点就安全一点,组合多一点就更安全一点,经常更换无规律的密码就更安全了;前提是,别复杂得自己都搞忘了!

  读者浪子投稿

2009年8月15日星期六

Google AdSense for Maps地图广告

  地图应用是一项热门的网络服务,很多本地信息类网站,比如旅游,房屋租赁,餐饮信息等,都是使用Google Maps API来实现地图服务的,那么这些地图类网站如何通过地图服务来获取收益呢?可以通过Google AdSense for Maps来实现地图广告显示。

  Google AdSense for Maps有两种广告显示格式,一种是搜索类广告,一种是内容类广告,这很类似于Google的搜索联盟和内容广告。Google在地图API的文档中讲述了这两类地图广告的代码设置方法。

  1、搜索类广告

  这类广告是在搜索内容结果中显示广告,需要使用GoogleBar的功能,首先将你的publisher ID放在client内容里,然后将渠道的id号码放在channel中,下面是一个通过GoogleBar实现地图搜索广告的代码,在实际使用的时候,你要将你的publisher ID替换代码里的client内容。

var map;
if (GBrowserIsCompatible()) {
 
var mapOptions = {
    googleBarOptions
: {
      style
: "new",
      adsOptions
: {
        client
: "partner-google-maps-api",
        channel
: "AdSense for Search channel",
        adsafe
: "high",
        language
: "en"
     
}
   
}
 
}
  map
= new GMap2(document.getElementById("map_canvas"), mapOptions);
  map
.setCenter(new GLatLng(33.956461,-118.396225), 13);
  map
.setUIToDefault();
  map
.enableGoogleBar();
}

  点击这里查看该广告详细的参数含义(英文)。

  2、内容类广告

  这类广告在地图上显示一个类似AdSense内容类的文字广告,广告使用了GAdsManager结构,你要将你的publisher ID和channel ID加入到GAdsManager,就可以显示广告,目前这类广告的样式似乎无法自定义,下面是内容类地图广告的演示代码。

var publisher_id = yourPublisherID;
var adsManagerOptions = {
  maxAdsOnMap
: 2,
  style
: 'adunit',
 
// The channel field is optional - replace this field with a channel number
 
// for Google AdSense tracking
  channel
: 'your_channel_id'  
};
adsManager
= new GAdsManager(map, publisher_id, adsManagerOptions);
adsManager
.enable();

  点击这里查看该广告详细的参数含义(英文)。

Google AdSense for Maps地图广告

  上图是该广告的实际显示效果,该广告的背景色是淡蓝色,无法调整,广告尺寸也无法调整,感觉样式不是特别好看,广告内容好像是和地理坐标位置相匹配,例如在深圳上海宾馆的坐标,就显示服装批发和订票等广告。目前只有文字广告,没有看到多媒体广告。

Google AdSense会议PPT和视频分享

  上个月,Google AdSense合作伙伴日活动在中国的四个城市(上海、杭州、成都、广州)举办了巡回讲演,讲解了一些Google AdSense的技巧和实战指南,获得了良好的反响,很值得广告发布商研究。

  现在,Google AdSense为了将活动的成果跟更多AdSense发布商分享,特意将活动6大主题演讲的完整讲义和7段演讲视频放到活动的官方网站上,供大家下载观看。内容包括:

  主题一——Google多媒体广告策略与发展

  讲述用户的网站要想在几十万网站中脱颖而出?要做大:好媒体——具有原创内容;好位置——首屏无干扰;网站受众——与品牌目标客户契合。

  主题二——Google广告匹配原理

  用较为通俗浅显的语言介绍了Google Adsense Smart Price运作机制。

  主题三——Google自定义搜索指南

  简单介绍了一下Google自定义搜索,让用户的站内搜索也能赚钱。

  主题四——重点产品更新与新功能说明

  介绍了一些新产品,包括地图广告、移动广告、Feed广告等。

  主题五——Google广告管理系统介绍

  介绍了Google广告管理系统。

  主题六——AdSense广告政策官方说明

  什么样的行为会被K掉帐号,这里做了详细的说明。

  演讲PPT使用的是Google文档,可在线观看,视频是放在优酷,速度也很快。讲演的内容里面还提到了月光博客哦。

  演讲内容地址:http://www.google.cn/intl/zh-CN/adsense/events/partnersday/2009/presents.html

  会议视频地址:http://www.google.cn/intl/zh-CN/adsense/events/partnersday/2009/videos.html

2009年8月14日星期五

从流量数据分析百度的产品路线

  这篇分析的所有数据来源为Alexa,之前在“浅析Alexa排名权威性和算法要素”一文有提及按照统计学算法,抽样样本数量越多实际的统计结果越接近真实状况,对于目前Alexa排名最高(9)的中文网站,Alexa无疑具有重要意义,由这些数据可以看出百度的状况和搜索市场的市场格局。

  观点一:百度是传统搜索业务所占比例最少的搜索引擎

  所谓的传统搜索业务是指网页、图片、音乐、视频等传统侧重于搜索的产品,百度传统搜索业务流量在整站流量中所占比例为63.3%(44.5%+13.5%+3.3%+2.8%),谷歌(Google.cn,非Google,数据只包含网页、图片与视频,谷歌音乐并未使用二级域名,并且也非传统搜索业务)为94.91%(83.1%+11.2%+0.6%),搜狗为81.5%(23.1%+44.7%+13.4%+0.3%),有道为13.7%(8.6%+4.9%+0%+0.2%)。

  可能有得朋友看数据看到这里就会问我了,不是应该有道最少吗?其实不尽然,来自Alexa的数据显示有道访问比例最高75.3%的一个子域名是(reg.youdao.com),,经过我测试这是一个Copy版本的网易通行证,并且网易用户登录之后都会通过(reg.163.com)与(reg.youdao.com)两次验证,不知道网易这样做事出于流量的考虑,还是为了实现同步登陆做的改动。

  谷歌是传统搜索产品所占流量最高的,可谓是最搜索。搜狗的用户最喜欢搜索图片,以几乎一半的优势强压网页搜索。至于本篇文章的主角百度,为什么我会把传统搜索业务比例的数据发出来,那是我的第二个观点需要表达的。

百度

  观点二:百度是社区化、矩阵化最成功的中文搜索

  百度的社区化体现在哪里?旗下公认的四款社区化产品贴吧、知道、空间、百科占据了高达28%(14.5%+8.4%+3.5%+1.6%)的流量比例,其中又以百度贴吧一枝独秀以14.5%战胜百度图片搜索勇夺第二,最近李一男让贴吧独立事业部运作估计也是基于这样的考虑。

  搜狐最喜欢谈矩阵,做矩阵搜狐也算是个中老手,但是百度同样不逞多让。搜索引擎推出一个新产品都会启用一个新的二级域名方便用户记忆,百度在Alexa列出的二级域名是48个,谷歌13个,搜狗25个,有道和谷歌一样也是13个。百度比起最多的搜狗也还多出接近一倍,所以说是矩阵化最成功的中文搜索绝不为过。

  观点三:面对强势的百度其他搜索引擎应该做什么

  对于谷歌来说,虽然借助于这几年加强的宣传攻势和谷歌音乐等一系列产品市场比例有所上升,但是仍然需要警惕来自百度的社区化侵蚀。个人感觉谷歌扶持的用以对抗百度社区化的问答和来吧难堪大任,甚至还爆出采集丑闻,继续强化自己的搜索技术优势,做差异化产品才是谷歌应该选择的路线。

  搜狗图片搜索比例大幅超越网页搜索是一个很奇怪的数字,是一个很危险的信号。我们越来越习惯网页搜索用百度、用谷歌,搜索技术才是搜索引擎的立身之本,搜索做烂了其他一切都是扯淡。不过搜狗另外一个值得注意的是产品铺很开,上一个观点里面有谈到它是除了百度产品数量最多的,其中自然也包含了为搜狗品牌普及立下汗马功劳的搜狗拼音输入法。

  至于有道只能够说“革命尚未成功,有道仍须努力”,有道博客搜索是我最喜欢的,这和搜索品质无关,它的搜索预览功能绝对是网页快照的进化版,非常实用的功能,不过在搜索市场有道仍然应该在搜索技术上下功夫,我至今对有道的很多搜索结果感到困惑不已(笑)。

  文章就到这里了,已经有段时间没有写这么长的文章了,另外关于百度贴吧的独立事业部运作,我个人持保守态度,这样会有效增加运营成本但是不一定能够带来更大的发展。

  来源:读者XJP投稿,原文地址

2009年8月13日星期四

Facebook测试精简版网站Facebook Lite

  据新浪科技报道,美国社交网站Facebook周二晚开始邀请部分用户参与所谓的“精简版Facebook”测试。业界人士称,从已公布“精简版Facebook”网页截屏图的外观设计和功能上看,该服务与美国微型博客网站Twitter的页面非常相似。

  Facebook在向部分用户发送的测试邀请中表示:“我们正在创建更为快速、简洁的Facebook版本‘Facebook精简版’,目前该功能并未完成,还有许多问题需要解决,但我们希望能够得到你对该功能的反馈。”新功能的链接地址为http://lite.facebook.com/,有用户称,还没有发现“精简版”与Facebook太多的不同之处。

  4月13日,Facebook的竞争对手MySpace在用户导航栏中提供一个新按钮,允许用户在完整视图和“精简”视图间进行切换,后者去掉了许多用户定制功能。

  Facebook表示:“目前我们正在测试简化版的Facebook.com,以更迅速且高效地调用系列特定的功能。与用户在手机上获得的Facebook体验类似,Facebook精简版是一个加载快速的Facebook简化版本,用户可以发表评论、接受好友邀请、在好友的涂鸦墙上留言,并查看图片和状态更新。我们正在数个国家测试精简版,这些国家有许多新用户首次使用Facebook,且希望在开始使用我们的服务时有更为简单的用户体验。由于操作失误,今天晚上的测试范围暂时超出我们之前的设定,我们并未向所有用户开放lite.facebook.com的访问权限,因此不属于此次测试的用户在访问精简版网站时会被重定向至facebook.com.”

  有Facebook用户在Twitter上发消息称,Facebook精简版更像Twitter,一名用户表示:“(它)看上去像是带有评论功能的Twitter简化版,或者说看上去像是简化版的FriendFeed。”Facebook周一刚宣布以约5000万美元收购社交聚合网站FriendFeed

2009年8月12日星期三

Facebook宣布收购FriendFeed

  今天,Facebook发布了一项声明,宣布收购社交聚合网站FriendFeed,据消息透露,交易的价格约为5000万美元,其中包括约1500万美元现金和价值约3250万美元的Facebook股份(Facebook估值为65亿美元)。

  FriendFeed总部位于加利福尼亚州山景城,现有12名员工,在2007年由4名Google软件工程师创办。

  FriendFeed的主要特色功能是消息流的聚合,不过在今年四月份的那次改版中,FriendFeed增强了Twitter功能,似乎在刻意模仿Twitter,从一个聚合工具向微博客转型,不过和Twitter不同的是,FriendFeed没有字符限制,可以在上面写很长的文章。

FriendFeed

  凑巧的是,Facebook在三月份的改版也是模仿Twitter,增强了实时更新用户状态的功能,不过那个改版受到了大量用户的抵制与反对,Facebook CEO针对批评意见表示:“听从用户意见的公司很愚蠢”。

Facebook

  这次收购之后,FriendFeed的未来会是怎样的呢?是继续独立运营,还是被整合到Facebook中呢?这很难确定,但两者的联合无疑将向对手Twitter发动更强大的攻势,FriendFeed在未来的改版可能会更像Twitter。

  不过可惜的是,目前Facebook、FriendFeed、Twitter三个网站都无法直接从中国访问,可谓难兄难弟。