2010年12月2日星期四

百度文库深陷业主隐私门

  最近两天,深圳电视台连续几天曝光了百度文库发布深圳各大小区业主资料的新闻,深圳市福田区黄埔雅苑一位业主上网搜索自己名字时,发现自己出现在一份“业主资料”上,后面赫然跟着房号、银行卡号码、手机号码等等,打开这份144页的文档,令他更惊讶的一幕出现了:黄埔雅苑全部3000多位业主所有个人资料悉数在列。

  实际上,百度文库目前保存着大量小区业主的隐私资料,以前百度文库通过侵权盗版惹怒了版权所有人,还通过免责条款将责任推卸给百度用户,现在开始直接泄漏普通老百姓的个人隐私了,百度可真是为他人着想啊,这大概为不少公司省了一大笔购买个人信息的费用。

  根据我的粗略估计,目前在百度文库中保存了大概几万份中国各个城市各大小区的业主资料,只要在百度文库中搜索关键字“业主资料”,文件类型为XLS,可以看到数万份各大城市小区的业主资料,不仅仅是深圳地区,北京、上海等各地城市小区的业主资料都有,其资料信息不仅仅是住户名称,有些甚至包含住户的银行帐号。

百度文库深陷业主隐私门

  百度文库里的文档内容虽然是百度用户上传到百度服务器上,但只有通过百度工作人员的人工审核之后才可对外发布,违法的有害信息根本不应该审核通过,百度审核通过了这么多包含个人隐私信息的文档,显然犯了重大失职责任,我建议全中国各个小区的业主们联合起来,一起来起诉百度文库的侵权行为,让百度文库为自己肆意泄漏大众隐私付出代价。

百度文库深陷业主隐私门

  参考新闻:深圳3000业主资料被打包上网 交涉后删除来源:南方都市报

深圳3000业主资料被打包上网

网络截图。南都记者 徐文阁 摄

  前日上午,深圳市福田区黄埔雅苑一位业主上网搜索自己名字时,发现自己出现在一份“业主资料”上,后面赫然跟着房号、银行卡号码、手机号码等等,打开这份144页的文档,令他更惊讶的一幕出现了:黄埔雅苑全部3000多位业主所有个人资料悉数在列。根据截图,这份文档在11月16日上传,至前日已被浏览87次,下载16次。

  业主要求 百度撤下文档

  前天上午,这份名单的截图贴在该小区业主的qq群上。这一下,群里炸开了窝。刚刚上任的业委会主任何刚形容自己当时非常震惊。他首先想到了小区管理处,马上打电话要求管理处对是否外泄了业主资料进行核实。随后,管理处表示自己没有外泄业主的资料,而且,这份文档上还有一个“用户编号”,但管理处并没有给业主进行如此编号。

  随后,一群业主开始在qq群上想起了对策。随后,业主们致电百度公司,要求尽快撤下百度文库里的这份文档,经过努力,前天下午,该网站上已经找不到这份文档。

  他们发现,这份文档上还涉及业主有线电视的转换等项目,有业主怀疑,文档收集时间应该是在2008年前后,就是有线电视整体转换的阶段,而“用户编码”也是这么来的。

  一位业主告诉记者,他打开了邻居们发来的页面后,发现“相关搜索”里还其他小区的名字和文档,而搜索的关键词也被定义成“豪宅业主资料”,他说,“完全有理由怀疑,被泄露的是一大批个人信息。”

  警方受理 已经展开调查

  昨日下午,小区管理处工作人员坚决否认是自己泄露业主信息,并表示他们将积极配合,协助警方早日破案。随后,何刚和业委会秘书来到莲花派出所做笔录,他们提供了当天的网页截图。

  业委会主任何刚说,业主们已经自发联合起来,“怎么也要有个结果”,接下来,他们准备以业委会的名义入禀法院,通过诉讼途径对发布和收集者追讨损失。

  福田公安分局相关民警刘警官告诉南都记者,昨日他们收到黄埔雅苑小区业委会相关负责人的报警,称小区业主的详细资料被人放到网络上任意下载。目前已经受理报警,并已经展开调查。

  刘警官解释,这种情况属于泄露个人隐私信息行为,现在要把将资料放上网络的人先找出来,才能弄清楚事情原委。关键要了解清楚将业主资料放上网络的动机,如果涉及到买卖资料获利,那么事情就严重了。

  资料泄露 绝非孤立个案

  黄埔雅苑业主们烦恼在深圳并不少见。家住红荔村的业主王小姐告诉南都记者,自己也遭遇了个人信息“莫名”外泄的情况。她记得,事情就出在《深圳城市更新办法》出台后,由于小区的改造即将提上议程,这块“肥肉”被一些地产商等相关机构看中,希望能说服业主,签字同意他们来进行该小区的更新改造。

  “电话直接打到我手机上,问我是不是多少栋多少户的业主,说服我签字同意由他们申报”,王小姐说,最夸张的时候,每天可以接到五六个这样的电话。而南都记者了解到,除了王小姐,该小区其他业主也有着同样的遭遇。

  王小姐说,如果单纯是手机号,也有可能是别的渠道泄露的,但对方清楚地知道自己住在哪个楼那个房间,并且又跟自己个人信息对上号,“这些信息资料,我们只在管理处那里留过,别人怎么能知道?还挨个给业主打电话?”王小姐说,自己此前就觉得这个事情很烦恼,但又确实不知道去找谁以及如何维权。

  采访中,多位市民都表示自己遭遇过同样的事情。陌生电话打来,对方连“你是谁住哪都很清楚”,早在2007年,深圳就已发生罗湖莲塘片区的数个楼盘的业主资料网上被曝光事件,当时事件直指向某家公司的短信平台业务。

  说法

  警方:无恶劣后果 难追究刑责

  福田警方一名姓李的民警告诉记者,单纯将个人资料信息泄露到网络上等涉嫌犯罪,但如果没有造成恶劣后果,那么很难追究其刑事责任,只能从民事上要求一定补偿。他说,现在个人信息被泄露的情况并不少见,个人发现泄露后可以联系相关网站要求处理,也可以报警处理。

  律师:不管目的如何,已构成侵权

  广东震鹏律师事务所执业律师余翔说,今年7月1日起实施的《侵权责任法》中明确规定,侵害他人人身权益,造成他人严重精神损害的,被侵权人可以请求精神损害赔偿,不管侵权人出于何种目的,只要对他人构成侵权行为,都能以民事途径进行索偿。

  而在这个案件中,个人信息通过网络发布,利用网络侵害他人民事权益的,也应当承担侵权责任。当业主们发现个人资料被泄露时,他们有权通知网络服务提供者采取删除、屏蔽、断开链接等必要措施。网站接到通知后,未及时采取必要措施的,对损害的扩大部分与该网络用户承担连带责任。另外,网站如明知网络用户利用其网络服务侵害他人民事权益,而未采取必要措施的,也要承担连带责任。一般来说,侵权人应承担的责任有停止侵害、消除影响、赔偿损失等等。

  采写:南都记者 何奕 王成波

新浪微博出现长时间故障

  12月1日消息,今日上午10点50左右,新浪微博出现访问故障,用户在登录新浪微博时无法打开,新浪iPhone微博客户端则显示暂无数据。截止到下午2:00左右,据各地网友反映,新浪微博基本恢复正常。

  据新浪微博用户反馈,用户在登录新浪微博时,页面先是显示“您所访问的用户不存在”,随后页面更新为“新浪微博正在升级预计11:30回来”,该页面随后更新为“新浪微博正在升级预计12:00回来”。12:15分时候,新浪微博登陆页面已更改为“新浪微博正在升级,稍后回来”。稍后,新浪微博的登陆界面已变成“微博系统压力过大正在抢修,我们深表歉意”。

  从下午1:30左右,有部分地区网友反映,新浪微博开始陆续恢复,到下午2:00左右,新浪微博基本恢复正常。

新浪微博出现长时间故障

  下午15:30分,新浪科技发布了一份《新浪微博恢复访问 发布故障致歉声明》,内容如下:

  新浪科技讯 12月1日下午消息,新浪微博下午发布声明,称截至下午14点30分,微博服务已全部恢复,并就此次故障给用户造成的不便致歉。

  以下是声明全文:

  尊敬的新浪微博用户:

  今天上午10点20分,由于微博系统压力过大,导致用户不能正常访问新浪微博,持续时间较长。截至下午14点30分,微博服务已全部恢复。本次故障给广大微博用户造成了极大不便,新浪微博团队对此表示深深的歉意。

  近期,新浪微博用户量以及每日的微博发布量激增,给微博系统带来了一定压力,这也是导致本次故障的诱因。随后,我们将通过多种举措来确保系统稳定,以应对不断提高的大规模数据处理需求。

  用户的放心安全使用,是新浪微博发展的基础。我们承诺,将通过持续的技术改进,最大程度地确保系统的稳定以及用户信息的安全。

  新浪微博

  12月1日

新浪微博出现长时间故障

2010年12月1日星期三

Google Earth 6 Beta版发布

  据PCMAG报道,11月30日谷歌正式发布了谷歌地球6.0试用版(Google Earth 6 beta)。这款以往是地理和天文爱好者的所推崇的工具软件,在新版本Google Earth 6中的改进主要体现在两个方面:第一,可以像在谷歌地图(Google map)中那样无缝地使用谷歌街景服务功能;第二,根据各地的气候和树种不同,在软件中加入了大量的树木3D模型,总量达到了8000万株。

  在2008年,Google Earth就尝试加入街景的图像,但必须单独点击特定的功能按钮才能实现。而在Google Earth 6中,街景服务已经完全被整合其中,用户可以通过鼠标方便地缩放并实现360°的视角转换。至此,Google街景服务也完全整合进了新版Google地球,用户可以获得与Google Maps十分接近的街景体验了。

  为了带来更为真实的场景,Google地球6新增了8000万株不同品种的树木,它们来自于世界各地,包括雅典、柏林、芝加哥、纽约、旧金山、东京以及北京等地。

Google Earth 6 Beta版发布

  此外,Google地球对第五版中的历史图层功能进行了改进,并且在右下角提供了该功能的按钮,点击即可通过年代进度条来查看其它时间段某地的卫星地图。

  在今年10月,谷歌在Google Earth中曾尝试性地加入了二战历史地图等新功能,Google Earth 6中,用户将会更方便地查看这些历史地图(仅在某些地区可用),并且可以查看同一地区不同历史时期的卫星俯拍图,这项功能可以让用户找到在时间隧道中穿梭的感觉。

  Google Earth一直是广大地理爱好者喜欢的一款软件,通过该软件能够在地球上任意遨游,无论是外太空星系,还是大洋峡谷,只要是自己感兴趣的地方,就可以查看卫星图像、地图、地形和3D建筑,犹如身临其境。在探索丰富的地理知识同时还能将自己游览过的地点保存下来与他人分享。

  下载Google Earth:http://www.google.com/earth/download-earth.html

2010年11月30日星期二

网友热议360更换新LOGO

  360公司近日在官方论坛发布了360新标识的彩色版,一直以来,360的绿色小盾牌LOGO成为360特有的标志,就如同QQ的企鹅一样深入人心。不过360公司最近却决定更换掉这个绿色盾牌,采用其他的图案来塑标志。

  360公司称虽然绿色盾牌已经被很多用户熟知,但存在两个问题:

  1、现在很多软件和安全类产品都在使用“盾”形图标,容易和360混淆。

  2、Windows默认桌面有大片绿草地的背景,安装了360的软件后,360的绿色图标在桌面上不容易识别和找到。

  基于以上原因,360打算从新换标识,最终决定启用新标识“安全呵护”,这个新标识的特点是一个球体结构,无论应用场景大小,都不存在变形、不易识别的问题。360称新标识寓意是:

网友热议360更换新LOGO

  1、新标识由绿色和金黄色组成。绿色代表着安全、健康、希望和蓬勃的生命力,金黄色代表着阳光、收获和澎湃的热情,同时也是安全行业通用的警示色。

  2、继承了老标识最核心的“十”字元素。一方面借用红十字形象,代表着安全、可靠、守卫,以及不怕危险、救死扶伤的精神;同时“十”也是加号,意味着给予用户更多,不断超越用户期待。

  3、整体图形来源于中华大智慧的太极图,阴阳互补、水乳交融,大盈若冲,其用无穷,象征着360作为一个民族品牌,致力于让大家生活的世界变得更为和谐安全。

  360的新LOGO图标发布之后引发了网友在微博上的热议,从用户留言中可以看出这个新标识图片并未得到所有用户的认可,一些人认为该标识很像腾讯的LOGO,不少人还是喜欢老的绿色盾牌标志。

网友热议360更换新LOGO

  附录:部分新浪微博网友对于360新LOGO的评论:

  从换LOGO可以看出,360正式开始和腾讯扯蛋了。

  360更换的新LOGO,是不是在和腾讯比一下谁更山寨?

  腾讯表示鸭梨很大。

  某非这就是传说中的二球?

  当山寨之王被山寨时………

  都有强烈的气场环绕啊^_^ 360的黄蛋绿叉太山寨了

  这两位必有JQ啊!360摆明了是对企鹅娘情有独钟!

  跟腾讯比抄袭?

  360想变成个球?

  这意思是腾讯和360就是快乐的一家,为被收购做好准备。

  俩蛋蛋,真疼

  此二位能攻能守,真是歡樂天仙配~

  这货不是360,这货不是360.

  打是亲,骂是爱呀!原来是一伙的

  都是带护翼的

  两解:一解,三心二意;另一解,前者逆我者亡,后者顺我者昌

  这就是顶级设计公司为其做的Logo啊

  啥时候结成姻家啊?

  一个赞助足球,一个赞助网球。

  这意思是腾讯和360就是快乐的一家,为被收购做好准备。

  常在河边走,哪有不湿鞋,腾讯竟然也有被抄的时候

  你中有我,我中有你。这是一种人生境界。

  今天才发现360跟腾讯关系那么好

  穿个马甲,你就当别人不认识你了?

  由于之前那个logo太像护舒宝了,才换这个logo的吧?

  蛋黄色代表蛋 中间十字代表医疗 说明360蛋疼的该治下了

  这个蛋蛋上面有个耶稣架也

  这标志是说蛋疼了需要治。

  我觉得,腾迅注资360了!

  这货不是排球,这货不是排球!

  360是游戏业的老大了

Symbian开源网站关闭

  Symbian基金会昨天正式宣布:基金会官方网站Symbian.org将于12月17日关闭,而Symbian智能手机操作系统将会重新回归闭源。在2008年NOKIA以超过4亿美元的代价收购Symbian 52%的剩余股权,并且宣布Symbian将会全面转向开源仅仅两年后,基金会网站的解散也正式宣告诺基亚希望借力开源的愿望正式落空。

  Symbian当初为什么要开源?因为苹果公司推出的iPhone手机以及配备的iOS操作系统,以便捷的操作、华丽的硬件配置、丰富的应用迅速俘获大量用户的心,而这这些用户正是诺基亚中高端产品的主力消费人群。同时Google收购了Andy Rubin创立的Android智能手机操作系统,在2008年10月推出了第一款基于该系统的智能手机G1并广受好评。

  iOS与Android的疯狂崛起让诺基亚寝食难安,它总是很容易想起微软在互联网的一败涂地。诺基亚赖以生存的Symbian看起来更像是一辆老爷车,无论用户体验、应用数量和架构都丝毫不占优势,而iOS与Android则是那么地诱人和可口,诺基亚相信如果自己不变革很可能会饮恨而终。

Symbian的开源网站关闭

  开源就是诺基亚给Symbian的第一剂强心针,为了实现这个目标诺基亚付出了4亿美金从爱立信、松下、西门子、三星等Symbian大股东手里收购了剩余的52%股权,获得了对Symbian的全部控制权,同时成立Symbian基金会负责开源项目的推进。诺基亚希望借助开源魅力,增强对手机厂商、开发者的吸引力。如果Symbian开源早两年也许结局会好得多,但世界上总是很少有事情能后悔的。

  对爱立信、松下、西门子、三星等手机厂商而言,自从诺基亚通过收购将Symbian变成自己的私有财产后,他们就不能再放心地将自己的后背放心交给Symbian,用敌人的武器跟敌人打仗的结局通常不好,通常是便宜了别人毁了自己。而更重要的是Symbian对于消费者的吸引力正在大幅下降,他们没必要将自己捆绑到一艘注定会沉没的船上。而相较之下Android是更好的选择,系统架构更好,Google的好口碑能吸引大量开发者的加入,更重要的是Google作为一个纯互联网公司以硬件盈利的可能性并不大,免费而又安全,至少表面上看来是这样。最早投靠Android阵营的HTC与摩托罗拉赚了个盆满钵满,它们更没有理由不向Android敞开怀抱。正如我们所看到的那样,索尼爱立信和三星先后放弃推出基于Symbian操作系统的智能手机产品,这是先和老主子划清界限,然后热情投入新主子的怀抱。

  这时Symbian的开源就异常尴尬,内无粮草,外无援兵,强撑着这么一个根本没有人关心的开源基金会只能让人笑话。诺基亚在这种情况下作出关闭基金会让Symbian重回闭源的选择就理所当然了,与其空顶着一个开源的帽子,倒不如诺基亚自己重新把Symbian回炉更合适。

  来源:XJP投稿,原文链接

再谈软件保护中软加密和硬加密的安全强度

  在软件保护技术中一般存在两种主要的保护方式:不需要额外的硬件设备,完全由软件实现的方式和使用硬件加密锁的方式。往往前者被称作“软加密”方式;而后者被称作“硬加密”方式。普遍认为,硬加密方式的安全强度要大于软加密方式。

  但真的是这样吗?

  一 软件解密方法

  如同软件加密的方式千差万别,软件解密的办法也多种多样。但从根本上,无外乎三种主要手段:

  1. 逆向工程

  采用软件代码分析和跟踪的方法,找到软件中调用加密验证或判断验证结果的代码,并进行修改或替换,以绕过保护。

  2. 通讯欺骗

  在软件代码调用验证机制的通道上对通讯指令截取和分析,并通过修改或回放的方法欺骗软件,使之产生错误的判断。

  3. 指纹复制

  对软件进行加密认定的硬件信息或硬件本身进行复制。

  其中逆向工程的破解方法与底层采用何种加密机制的关系不大,破解难度主要由软件代码的复杂程度以及核心安全库的防护机制决定。下面主要分析通讯欺骗和指纹复制的破解方法对软加密和硬加密的难易程度。

  通讯欺骗

  通讯欺骗往往通过监视、修改及复制系统功能调用的结果来实现。它需要破解者有能力在不影响软件正常运行的情况下截获及修改与软件保护相关的系统调用。要能正常实现通讯欺骗,必须要满足以下几个条件:

  1. 有能力找到所有与软件保护相关的系统调用。

  这对硬加密非常容易——所有对加密锁硬件的IO操作;但对软加密则不太容易,任何系统调用,包括文件、注册表、系统信息、时间的调用都可能与软件保护操作相关。

  2. 能够分析了解系统调用的输入、输出参数所代表的意义,能够伪造返回结果。

  3. 能够在不影响系统及应用程序正常工作的条件下修改返回结果。

  设计精良的硬加密产品可以在软件代码和硬件加密锁之间构建所谓的“安全通道”,使得破解者虽然能够截获通讯命令,却无法分析得到其中的原始数据,也无法伪造通讯命令,从而基本无法进行通讯欺骗。

  对于软加密来说,破解者总是可以得到系统调用命令的原始数据,但要想在不影响系统以及应用程序功能的情况下修改系统调用结果则并不容易。一方面,破解者必须能够了解哪些系统调用与软件保护机制有关;另一方面,系统调用的结果并不总是容易截获——很多获取硬件指纹的命令基于系统中断调用;最后,修改系统调用结果在很多情况下将会影响系统和软件的运行,使得破解过程无法正常进行。

  从理论上来说,除非破解者能够营造一个有能力任意监视并改写所有系统调用结果的独立环境,否则将无法完全实现通讯欺骗,而这样做的工作要比逆向工程还要复杂,从而导致对软加密采用通讯欺骗的破解方法失去意义。

  从本质上来说,软加密基于系统功能调用,而硬加密基于对硬件本身功能的调用。因此软加密实现与系统本身的结合程度要比硬加密高得多。

  指纹复制

  软加密的安全指纹由所运行的软、硬件环境获取;而硬加密的指纹就是加密锁本身。与普遍的认知相反,对计算机运行环境指纹的复制要比想象中困难得多,而对加密锁硬件的复制则要比想象中的更容易也更危险。

  为什么计算机运行环境不容易复制:

  1. 有一些计算机硬件设备包含了唯一的ID,比如说CPU或者某些型号的硬盘,这些唯一ID是不可复制的。

  2. 包括硬盘分区序列号或网卡MID等都具有很好的唯一性。

  3. IP地址具有很好的唯一性,而伪造会导致系统网络通讯异常。

  4. 在局域网内部,机器名、用户名及内网IP地址都是很好的唯一特征。

  5. 根据操作系统及硬盘文件可以产生非常好的唯一特征。

  6. 最重要的是,要复制所有上述这些硬件和软件特征,其投入的成本不低。因此不具备大规模复制的可行性。

  关于硬件加密锁的复制:

  1. 主要的加密锁芯片都可以通过硬件剖片的方法读出内容,从而进行复制,包括智能卡芯片。这个过程的成本比通常想象的要低,因为破解者往往会租用专业设备而不需要自己购买。

  2. 破解者总是可以买到厂家的加密锁,并进行分析和改造。

  3. 破解者可能会通过加密锁的代理或开发商内部相关人员得到加密锁内部的算法相关数据,从而在无需硬件分析的情况下复制加密锁。

  4. 需要注意的是,加密锁复制的前期成本较高,但一旦形成复制能力,后期的平均复制成本则很低。

  结论

  精心设计的软加密实现方案可以在通讯欺骗和指纹复制的破解环节上提供足够高的安全性,使破解者转向通过逆向工程的方法破解软件。在这种情况下,软件的防分析及跟踪能力以及代码内部的加密技巧成为了安全系统的核心,底层基于硬加密还是软加密将不再影响系统的实际安全性。

  二 软加密的新技术及四大优势

  通过利用网络通讯和服务器认证,软加密方式在实际应用中可以获得比上述分析好得多的安全应用效果。

  所谓服务器认证,是指软件安全系统首次运行的时候在服务器端“备案”,存储客户端硬件特征,并获取开发商授权的过程。除了首次运行的激活过程外,服务器认证还可以在今后再次进行,以核查及升级授权内容。

  由北京比特安索公司开发的比特平台除了支持服务器认证技术,还提供了将授权运行于服务器系统之上的“云授权”保护方案。云授权采用客户端与服务器实时连接的验证方案,安全系统指纹始终依附在服务器上,因此具有更高的安全性。它与传统的软加密具有明显的区别,因此不在这里进行分析。

  集成了服务器认证的软加密方案具有硬加密不具备的四大优势。

  双因素验证

  无论是传统的硬加密还是软加密,安全验证都是单因素的,即基于加密锁或本机硬件指纹。集成了服务器认证之后,加密方案本身是双因素的:既与本机硬件指纹相关,又与服务器相关。

  双因素验证大大加强了系统整体的安全性,破解者无法通过破解其中的一个因素实现完整的盗版。它使新一代的软加密技术的安全性实质上超过传统硬加密成为现实。

  破解追踪

  世上没有绝对可靠的保护技术,而运行于客户环境的软件代码总是可以被跟踪和分析。与硬加密不同的是,实现双因素验证的软加密方案中很容易实现对破解应用的追踪。

  除非通过逆向工程的办法把所有与服务器通讯相关的代码完全替换——这个工作比软件破解本身的难度还要大——否则服务器将有可能对软件的破解拷贝进行追踪。以比特平台为例,通过设置授权模版的“强制认证”或“智能连接”属性,客户端软件将定期或不定期地尝试与服务器进行连接验证,服务器因此可以发现是否有授权盗用的情况,并且可以根据相应的授权码找到盗用源头,解后进行封锁。

  也就是说,新一代的软加密技术本身通过服务器验证的机制,不再是单纯的本地安全技术。它是包含了本地安全与网络安全的综合性系统架构。

  补救措施

  软加密的一个明显优势是可以方便地推出对破解版本的补救措施。

  当基于硬加密的应用程序被破解后,一般来说,为保证升级后的应用程序与旧版本程序使用的加密锁不兼容,软件开发商在应用升级的时候必须同时升级应用程序代码并提供新的加密锁。这样的升级措施需要很大的成本,开发商实际上往往无法实施。

  而软加密的补救措施是零成本的。

  同样以比特平台为例,当开发商发现现有版本被破解后,可以在平台上为现有产品添加新的特征项(即功能模块),或升级已有的功能算法;开发商相应地升级应用程序代码,制作升级补丁,并发送给合法用户。

  合法用户拿到升级补丁并升级应用程序后,应用软件可以自动连接到授权服务器进行算法更新并升级本地授权文件,从而完成升级。而盗版用户因为无法通过服务器验证而不能应用升级内容。破解者也必须再次实施破解才能使用新的功能。

  破解风险

  前面提到了,软加密与系统和使用环境的结合程度要比硬加密高得多。对于硬加密的破解版本使用者,除了软件本身可能会因破解不充分而存在问题外,使用者不存在任何其它使用风险,盗版使用的成本很低。

  对于软加密,盗版使用者往往需要为使用软件而更改系统设置,如网卡MIC地址或系统时间,而这些都会对整个系统及其它应用程序造成影响,从而提高盗版使用难度,增加使用成本。这些系统设置和负面影响使得盗版使用不可能大规模推广。

  三 效果为王

  使用软件保护技术或产品的目标是以最小的成本达成最佳的防盗版效果,其本身是一个系统性的工作,软件的整体安全性受系统中最薄弱部分的制约,并与实施难度、应用风险、危害程度等密切相关。

  新一代软加密技术以服务器验证为基础,其整体安全性已超出包括传统硬加密在内的单纯的本地安全技术,并显著降低了盗版使用的扩散范围,具有更好的实际安全效果。

  此外,软加密特有的无物流、易管理以及授权方案灵活等众多特点,使得它成为互联网时代的最佳软件保护方案。

2010年11月28日星期日

百度文库送用户进监狱

  上网看到有介绍制作10多种炸弹、汽油弹等爆炸物的文章,北京小伙冯某觉得好玩,就将这些内容转发到百度文库,百度文库通过了审核,使得文章被阅读2000次,冯某因涉嫌传授犯罪方法罪被公诉,朝阳法院判其拘役6个月。(2010年11月28日《新京报》)

  看了这则新闻,我第一次知道了“传授犯罪方法罪”,一篇文章才被浏览2000次,这小伙这么着就进去六个月实在冤,看来这孩子他爸不是李刚啊。而这个新闻最令我惊讶的地方是,百度不仅陷害自己的用户,还不用负任何责任。

  姑且就算这小伙发的内容是“有害信息”,百度文库就真的没有一点责任吗?百度文档里的内容全部由用户上传到百度服务器上,内容通过百度的人工审核之后才对外发布,违法的有害信息根本不应该审核通过,百度审核通过了就是失职,难道百度对于此事上就没有一点责任吗?

百度送用户入监狱

  百度文库侵犯版权

  百度文库将自己的用户送入监狱,可谓继雅虎邮箱之后开辟的又一先例,而之前,百度文库就因为版权问题而陷入诉讼之中,早先,盛大文学就联合众多网站、出版机构以及作家和业界人士对百度发起连锁诉讼,理由是百度文库中的内容涉嫌盗版侵权。

  盛大文学CEO侯小强连续在微博上发言,呼吁出版机构、作家等多方力量联合起来,发起对百度的联合诉讼,反对网络盗版侵权。

  侯小强在新浪微博控诉称“百度文库不死,中国原创文学必亡。文学正版一役即在此处。若狙击无效,明日之文学就是今日之MP3”。

百度侵权

  根据百度文库的说明,文库定位为“供网友在线分享文档的开放平台”,即“用户可以在线阅读和下载多个领域的资料;平台所累积的文档,均来自热心用户上传;百度自身不编辑或修改用户上传的文档内容”。

  而实际上,绝大多数作者都不可能免费将自己的文学作品放上去给人下载,因此所谓的“网友自主上传”完全是百度做盗版的借口,对于用户上传的小说,百度只是审核小说内容是不是色情和违法信息,却从来就没有审核过该用户是否是小说的作者,属于明知故犯,严重失职,这种以盗版为目录的盈利手法应该受到重罚。

  百度回应文库盗版雷倒一片

  针对外界指控百度文库是中国原创文学最大的盗版基地,百度市场与公关部高级总监朱光却把问题抛给了媒体,认为大家不应该揪住这8%的内容不放。朱光说:“百度文库要是关了,中国网络文学的盗版问题就解决了?”

  百度对于版权的这种态度令所有媒体都感到震惊,实际上,中国的版权问题最严重的,恰恰是百度文库这种大网站,如果这种大网站不去盗版,中国的盗版问题就可以彻底解决。

  小网站敢去做盗版的内容吗?5、6年前可能还敢,但是现在,应该都没有这个胆量了。对于个人网站来说,一发现有害信息就拔网线,有些甚至直接把域名给Hold了,这谁受得了?相信个人网站都不愿意触碰版权这样的雷区。

  但百度就不同了,百度是大网站,即使有什么侵权信息,也不会有人去拔百度服务器的网线,百度甚至还可以振振有辞地要求指控者提供自己的版权所有者的“证据”,否则还不予删除,流氓做大了就成黑社会,没人能管了。

  针对百度回应“把百度文库关了,中国的盗版问题就解决了吗?”很多网友编了些段子对此进行讥讽,例如:许宗衡说:“把我抓了,中国的腐败问题就解决了吗?!”强盗说:“把我杀了,世上就太平了吗?!”

  百度文库的未来

  小说作家、出版社、原创文学网站是因为利益问题指控百度文库,此时百度尚可站在网友的立场说,百度文库能够帮很多人找到有用而且免费的资料,那么这次百度文库将自己的用户送入监狱,则让众多网友认清了百度文库的真面目,百度文库及其他盗版网站,他们的最终目标绝对不是为了方便网友,而是为了自身的盈利,只有彻底关闭这些盗版侵权网站,扶持正版原创作品,才能彻底扭转中国网络盗版满天飞的现状,而大多数网友的实际利益才能得到保障。

  名词解释:传授犯罪方法罪(刑法第295条),是指用语言、文字、动作、图象或者其他方法,故意向他人传授实施犯罪的具体经验和技能的行为。传授犯罪方法的,处五年以下有期徒刑、拘役或者管制;情节严重的,处五年以上有期徒刑;情节特别严重的,处无期徒刑或者死刑。