2012年9月10日星期一

360搜索引擎并非救世主

  8月16日,奇虎360低调推出综合搜索,360拥有强大的用户群和流量入口资源,这对其他搜索引擎将极具竞争力,该服务采用二级域名so.360.cn,整合了百度搜索、谷歌搜索内容,可实现平台间的快速切换。据了解,虽然综合搜索和通用搜索还有一定的差别,但这显然是360进军通用搜索的一个跳板。

  随后,奇虎360又在两天后推出独立域名360so.com,这说明360已正式告知百度说“我胡汉三又回来啦”。可想而知360对搜索引擎这块领土有着面对百度持久站的准备了,很多初级站长或是SEO就在此时对360搜索的评价为时过高了一些。

  其实,360综合并非是我们的救世主,我们应该冷静的看待“3B大战”。

  笔者为此做出了一些详细的分析。

360搜索引擎并非救世主

  一、360搜索十年的筹备

  奇虎360至百度出现后业绩层层下降随后关闭搜索服务,至此为止已有十年有余。虽360这十年在不断的为搜索这块市场做基础和努力,并且这十年也并非小视。

  这十年,360开起了杀毒领域的第一个免费,也做到了桌面霸主之一,大大小小的商战也经历了不少,这些都是奇虎在为搜索市场努力赚取用户。

  从上述可以看出,360对搜索市场的肯定与坚持,但这十年中百度也不甘示弱,从小小的百人公司逐渐的壮大并在2005年8月5日在美国纳斯达克上市。从上市至今已有七年时光,在这七年里百度也相继推出了不少的产品和搜索技术的提升,打跑了“谷歌”成为国内搜索市场的霸主。

  二、技术专业度分析

  360与百度在搜索领域上的技术方面这个问题是站长们所需要关心的问题。

  百度是一家从始至终都专注与搜索引擎的公司,光从百度董事长李彦宏来看,就是一个权威的搜索领导人。李彦宏自身国外留学,在国外Infoseek企业担任资深工程师,随后他最先创建了ESP技术,并将它成功的应用于Infoseek的搜索引擎中。并获得多项搜索引擎方面的技术创新与专利,1999年回国创办的百度。从这些因素而言,李彦宏不仅仅是一位成功的企业管理人,并且还是一位对搜索领域极具创新开发的一位顶尖工程师。

  而360却是一家从流氓软件3721做起的公司,3721随后被雅虎收购后离职创办奇虎公司,推出360喊打喊杀的打击3821流氓软件。整个时间从开始到结尾都有360的参与,让我们使用了3721流氓软件的是它,要我们不用3721流氓软件的也是它。好人坏人都是360在做,目的就是快速的吸引住大众的眼睛。

  从搜索引擎优化师的角度而言,从蜘蛛爬行、预处理、提取关键词、分词、重要信息分析、网站重要度分析、这些技术360都还远不及百度的十分之一。

  三、从用户来源分析

  目前为止,虽说360已经超过google的市场份额,但就从360搜索的用户来源分析,大多来自于360自身产品:360大全、360浏览器、等等。从百度搜索数据分析:“360搜索”关键词日百度指数为19141,“360综合搜索”关键词日百度指数为3153.

  从上面的数据来看,360并不是吸引了很多百度用户到它的网站。百度也不会因为360搜索的出现而快速的带来较大的损失。

  综合上述分析

  360并非是我们的救世主,它的出现只是叫醒百度该好好做了,你不好好做我就会超越你。每个行业每个市场都需要竞争对手,有了竞争对手才能自我的提升,这就是我们通常所说的“鲢鱼效应”。

  如果想存活就必须不断的跑着,一旦停下就会被后面追着你的企业灭掉。百度独掌国内搜索时间太长了,360搜索的出现就是为它们敲了一个警钟。

  希望通过这篇文章,能让各位更深度的了解“3B”这两家公司,能更好的分清搜索市场的大权在那里。

  来源:胡益博投稿,原文链接

2012年9月9日星期日

软件加密行业的现状和发展趋势

  软件开发商通常都会使用某种加密技术来保护其软件,以防止非法使用。另外,还需要通过软件加密来实现软件的按购买内容授权,以实现销售利润的最大化。

  软件加密技术根据是否使用专用的硬件设备分为基于硬件的加密方式和基于软件的加密方式。基于硬件的加密方式是指加密需要与一个专用的硬件设备绑定,目前主要的硬件加密方式是加密锁,俗称加密狗。基于软件的加密方式是指不需要专用硬件设备的加密方式,一般采用与终端设备软硬件信息绑定的数字许可证,也称电子授权形式。

  单纯认为基于硬件的加密方式比基于软件的加密方式安全是不正确的,因为软件的安全性涉及的内容比较多,包括加密产品的安全性、加密策略的设计、应用软件本身、操作系统、驱动、硬件、数据通讯等等,是一个综合的技术范畴,不能够简单地由某个方面来断定其是否安全。

  在国外,电子授权和加密锁的市场占有率是旗鼓相当。因为使用习惯和历史原因,加密锁目前还占有一定的市场份额。但是,加密锁是网络不发达时代的产物,是一种纯客户端的技术,缺乏管理和统计功能,硬件的存在也带来了生产、物流、驱动安装等诸多不便,不仅成本高,而且无法实现软件的网络化发行和销售,正在逐渐走向衰落。

  而目前电子授权的发展可以说是方兴未艾。电子授权保护方式越来越多融入互联网技术、云计算技术和SaaS理念,不仅更加方便使用和管理,而且能够实现软件电子化发行,又符合当今绿色低碳的发展理念,大有取代加密锁独占软件加密市场的趋势。世界上比较著名的公司,Microsoft、IBM、Autodesk、SIEMENS、Adobe等,使用的都是电子授权软件保护方式。

  在国内,软件开发商使用加密锁的比率较高,除了与国外相同的使用习惯和历史延续的原因外,还有以下两个原因:

  1.国内厂商普遍认为,加密锁比电子授权安全。

  2.国内没有可用的电子授权产品,国外电子授权产品的价格又太高。

  实际上,随着网络环境的日益改善,联网激活对大多数国内用户来说已经不是问题。而且前面也提到了,认为加密锁比电子授权安全的观点是偏面的、不正确的。从现实情况看,加密锁更容易通过硬件复制来破解,而且已经形成了完成的盗版产业链。反而是电子授权方式因为没有硬件无法复制,又需要网络激活和验证,实际上具有非常好的保护效果。另外,国内也已经出现了一些提供电子授权产品的公司,他们中的2-3家公司一定会随着中国软件行业的发展而成长和壮大起来。

  所以,软件加密行业的发展趋势是无硬件化、网络化和信息化。下面,我们从软件加密方法说起,具体阐述一下软件加密行业的现状和发展趋势。

  一、软件加密方法

  前面提到过,软件加密技术分为基于硬件的加密方式和基于软件的加密方式。

  1.基于硬件的加密方式

  基于硬件的加密方式主要是加密锁,一些重要信息,如加密密钥、敏感数据、授权文件、自定义算法等都可以存储在加密锁中。

  加密锁从接口形式分为并口和USB口两种。并口是早期的使用的形式,因为插拔不方便和与打印机冲突,现在已较少使用。目前大多数开发商使用的都是USB接口的加密锁。

  加密锁从CPU类型来说分两种,一种使用单片机作CPU,另一种使用智能卡芯片作CPU.单片机硬件本身容易被破解或复制,因此中高端的加密锁越来越多地使用智能卡芯片作CPU,以防止硬件被破解。但智能卡加密锁的破解也越来越多,一是因为芯片分析技术和仪器越来越先进;二是智能卡程序写好后要交给芯片厂去制造,在这个环节程序有可能被泄漏出去;三是同一品牌的加密锁,CPU程序是相同的,不同的只是开发商数据和密钥等,如果这些文件流传出去,是很容易复制的。

  加密锁虽然具有一定的安全强度,但也有不少缺点:

  1)适用于传统的一次性永久授权,无法方便实现试用版本和按需购买

  2)硬件的存在带来了生产、物流、安装和维护成本

  3)无法实现基于互联网的电子化发行、升级、跟踪和管理

  4)一旦被破解,就可以大批量复制,难以补救

  2.基于软件的加密方式

  基于软件的加密方式主要是电子授权技术,具体还分为注册码和许可证文件两种:

  注册码也称为序列号或授权码,通过对软件用户计算机软硬件信息的某种变换得到,可用的软硬件信息包括:CPU序列号、BIOS序列号、网卡号、硬盘序列号、计算机名称等。使用的变换算法有自定义算法或标准的加密算法等。用户在软件安装过程或第一次使用前,需要输入注册码进行验证。验证通过后,软件就可以正常使用了。注册码保护方式的优点是使用简单,缺点是安全性不高、无法实现复杂的授权需求。

  许可证文件和注册码绑定的计算机软硬件信息相同,只是注册码由于长度限制只能使用一两个软硬件信息,而许可证文件可以使用多个软硬件信息。而且,许可证文件可以包含更多的信息,因此可以实现复杂的授权需求,甚至可以存储一些用户信息。典型的许可证文件实现方法是使用非对称算法的私钥对许可证文件进行签名,而公钥嵌在软件代码中。因为加解密过程不对称,私钥又存在授权服务器上,所以很难通过分析授权文件进行破解。

  电子授权保护方式的优点是不需要额外的硬件设备,因此也不需要安装驱动和客户端组件,可以实现软件的电子化发行。电子授权保护方式的缺点是对不能联网的用户,需要手工提取计算机信息,获得注册码或许可证后再手工导入,使用上不是很方便。另外,国内提供电子授权产品的开发商寥寥无几,这也限制了电子授权保护技术的普及和推广。

  二、软件加密行业发展现状

  1.加密锁

  国外主要的加密锁提供商有美国的SafeNet公司和德国的Wibu公司。

  国内主要的加密锁提供商是深思洛克和飞天诚信。这两家公司因为产品价格低、抢先推出智能卡加密锁、本地化做得好而在国内占据一定市场。

  2.电子授权

  国外提供电子授权产品的公司有Flexera Software和SafeNet.其中,Flexera Software专注于电子授权领域,产品的易用性和功能做得比较好,但产品的价格也非常高。

  国内提供电子授权产品的公司有北京比特安索(BitAnswer)、深圳易用(Euse)和Safengine公司。

  也有极少数的公司会自己开发电子授权方案,但开发商自己开发的方案通常都会存在以下几个问题:

  1)非专业人士开发,安全性上存在很大漏洞

  2)难以实现灵活的授权控制,管理和统计功能也非常简单或者没有

  3)很可能是为了解决眼前的问题而推出的短期方案,并在今后因安全性、稳定性和可扩展性等问题产生远远超过预期的持续投入

  4)不能适应市场的快速变化所带来的对软件授权模式的新需求

  三、软件加密行业发展趋势

  软件加密行业的发展趋势与软件行业的发展趋势密切相关。随着云计算和SaaS的流行,软件产品的提供方式正在向着网络化和平台化的方向转变。对广大软件开发商而言,使用SaaS产品不仅可以节约大量的软硬件购买和维护成本,还可以实现按需购买,在降低使用风险的同时,也迫使平台提供商不断完善产品和提升服务,以留住客户。

  向着网络化和平台化发展也是软件加密技术的发展趋势。就目前的发展态势来看,加密锁技术已经发展的非常成熟,市场也已接近饱和,增长缓慢。硬件的存在和使用习惯的原因使得加密锁无法跟上互联网时代的发展步伐,必将被电子授权方式所取代。

  电子授权技术正在经历从早期的注册码形式向功能丰富的许可证文件形式的转变,验证方式也从离线手工验证发展为自动网络验证。特别是授权管理思想的提出,使电子授权技术从单一的软件授权认证发展为授权认证、授权管理和信息统计等多种功能兼备,大大提高了软件开发商的授权信息化水平。

  可以预测,未来的电子授权产品应该具有以下主要特征:

  1.统一的授权管理平台:由专业的第三方安全软件开发商提供的、基于互联网的一站式软件保护和授权管理平台,无需安装和维护,成本低,易于使用。

  2.灵活的授权方式:支持传统客户端软件的授权和云计算模式软件的授权;可以按时间、次数、功能模块进行授权;授权可以绑定计算机软硬件信息、加密锁,或者通过用户名密码验证方式进行授权。

  3.简单友好的使用体验:基于WEB,可随时随地访问;用户可以自助购买、激活和更新软件,可以随时了解自己购买软件的相关信息;软件开发商可以了解软件的激活信息和用户信息,可以通过组织成员协同完成软件的授权设计、实现、管理和维护等工作。

  4.云授权模式:这是一种云计算模式的软件授权。传统的软件是纯客户端实现的,授权也在客户端。虽然云计算是大势所趋,但由于转变难度大,对传统软件进行一定程度的云计算改造不失为一个好方法。具体的实现思路是,只将软件的授权从客户端转移到云授权服务器上,这样对软件的改动很小,却可以即刻享受云计算带来的好处:高安全强度、按需购买、云存储。

2012年9月7日星期五

关于产品的若干思考

  本文将要论述的话题是围绕着如今繁多的互联网产品展开的,笔者将会尽可能的做以精要的说明,从逐点优化的产品优势开始说起,最终聊到卓越产品乃至极致产品所需要具备的要素。

  开始正文。

  优秀产品靠的是不断完善:

  在日常生活中,无论是PC终端还是智能机,几天的时间,用户就会发现需要升级的软件/App有很多。我们就先来聊聊这个。现在的软件厂商们很注重效率,往往隔三岔五地在推出软件的Beta版本,但软件实质性的功能变化一般都不会很大。那么它们这样反复地更新,究竟有什么样的意图,下面几段,我们就来解决这个问题。

  一般来说,不断更新版本的软件,从产品,用户,营销手段三个方面来说都有很大的好处。

  对产品而言:

  用户使用软件时及时发现的bug或者是产品本身不够优化的用户体验,都会及时在下一个版本中得到改良。产品一直在改变,一直在优化,所以说在性能上肯定是不断增益的。

  对用户而言:

  从用户的角度来说,不断推陈出新的策略似乎使客户端软件会更加的与自己拉近距离,提高一些黏度。只要每更新一次,就增加了用户接触软件并使用它的频率,会逐步培养出用户习惯,用户自然也就会下意识的在需要时记得使用该软件。况且由于软件的不断更新,使得用户对于软件的感觉上则是其功能在不断地增强,软件在不断地完善。每更新一次,在潜意识里面都在告诉用户软件的功能在不断地强化。由此,不断地更新产品,就是在逐渐强化产品在用户大脑中的性能。这就是产品经理们的“诡计”。

  对营销手段而言:

  从营销的角度上来说呢,由于用户反复接触软件的次数越多,该产品的定位就会越发的鲜明,这就会逐步的提高品牌效应。随着时间的推延,功能性会与产品本身产生奇妙的联系。比如:安全与360产生对等,聊天与QQ产生对等。产生冥冥中的对等性,这就是软件厂商最希望的结果。

  卓越产品需要有“范儿”:

  上面本人分析了不断更新产品的若干好处,发现这些方法都是可以起到优化作用的,也可以将产品逐步达到优秀,但是,这样的操作手法真的可以造就卓越产品吗?

  我认为,优秀与卓越,中间跨着一道坎,这就存在于产品思维上的缺陷。很显然,上述的种种做法从整体上来看不大符合苹果的风格。逐点优化,和别人拼软件,拼硬件性能,都不是苹果的范儿。苹果一贯是特立独行,坚持在做软硬件一体化,看似封闭的机制却使得公司一度达到了全球市值第一的境况。一味的依照用户的需求去改良,去完善,也许会做出具备很高适宜度与体验度的产品,但是一般来说,却很难做出极致的产品,因为用户的思维只可以使产品更加的好用,至于产品灵魂的缔造与风格的设计,这不是用户所需要考量的范围。用户只是使用者,他们在使用产品时会有总体的感觉,好用还是不好用;也可以细化到一个点上,会考量到哪一点不好用,不符合自己的使用习惯;但是如果指望用户坐下来考量产品如何大幅度创新,这大概是不可能的事情。最好的产品一定是有着一个独一无二的灵魂做为引导,形成的是一个整体上的构思,这与常年累月一步步优化下来的产品,有本质上的区别。

  综上两种模式所述,只有创造与积累,才有可能产生所谓的卓越的产品。创造指的就是革新式的变化,积累则指的就是充分优化产品本身。所以说,我在这里并不是在一味地鼓吹产品不需要运营与优化,我想要表达的观点就是市面上的产品越来越多,大家都争着走一条路,开始时确实会很好走,也会得到认可,但是时间一长,当每个产品经理都开始如此行动时,也就接近这条路的末端所在了。

  其实,说来说去,卓越的产品最后还是要回归到卓越的产品经理上,而不仅仅是框架式的教条上,教条上的积累永远不会历练出卓越的产品。

  来源:yangguo1202投稿,作者Email:yangguo1202 (at) gmail.com

2012年9月6日星期四

问诊微博

  新浪微博的创新不可谓不多,多条战线多点开花,让人眼花缭乱,不过真正能影响微博进化进程的创新乏善可陈,虽然说通过不断试错来寻找方向,但挖了这么多口井,没一口能挖出水来,需要反思的不仅是挖井方法的问题,更要考虑地址选择的问题。在错误的方向上试错,试的越多,错的也越离谱。

  新浪微博的基石是关系链,博主通过关系链与粉丝们共同构成一个圈子。新浪是通过明星大V来构建最初的关系链。这里就有几个大坑,一些人跳进去到现在还没出来。明星大V从某个方面来说,是信息价值的保证,是经过传统媒体验证并背书的,学术明星或娱乐明星等,他们的信息对于某些人来说是高价值的,他们的名字本身就是信息的过滤器,可以帮助受众快速获得有效信息,这是一。有人就有江湖,明星大V们作为圈子的中心结点,拥有社交属性,这是二。(还有其他的坑,略过)

  这两个属性就引出关系链,圈子的特征。有价值的信息在明星大V们的圈子里流动传播,那么关系链就是信息传播渠道。明星们的圈子社交属性,那么关系链就是社交功能的载体。(严格来说应是逆推)

  关于社交属性,博主不管是不是明星都具备这一属性,于是就有人搞实名社交,搭建关系链,现在这个坑埋了一堆人差不多也填满了,百度似乎也埋在里面过。

  现在说新浪微博,从一开始,微博就拥有海量的信息,如何将这些信息高效率的分发到需求者面前,新浪采取明星策略,通过明星的背书功能,在明星周围聚集一批粉丝,就是聚拢一批信息需求者,不知不觉完成了关系链的搭建,有了明星为中心的关系链,信息传播效率就高了很多,一条信息经过明星们的转发可以快速扩散,大范围的传播。明星们得到的足够的曝光度,粉丝们也获得自己想要的信息。关系链信息传播功能的实现是粉丝与明星们的蜜月期,这个时候的圈子还算比较正常,大家都是人以群分,根据自己的不同需求加入到不同的圈子。新浪微博也在这个阶段快速扩展。

  明星效应太耀眼,由此获得的成功太不可思议,新浪微博明显没有意识到关系链的存在价值,从而进入到过度消费明星阶段。

  新浪微博上的关系链重要节点是明星,若该明星账号停用,那么由此的关系链就此断裂消失,所以明星是关系链进行信息传播的关键,另一种表达就是,明星是关系链信息传播的瓶颈。从新浪微博整体来说,信息传播的效率由一群明星们所掌握,面对海量的信息,这群明星们显然是力不从心的。对于草根来说,想获得什么信息,不想获得什么信息,很大程度上由明星们决定,同时草根们由于无法拥有自己健康的关系链和圈子,自己的有价值言论在明星们的阴影下小范围传播,其无力感与日俱增,直到沦为一个看客。

  明星背书功能上的弱化。人无完人,言多必失,明星们在微博上展示了自己擅长的一面,同样显示了自己其他方面的素质,对明星了解越多,评价也就越客观,很多偶像导师形象由此坍塌。明星们对信息的背书功能弱化,其对信息的过滤功能也就弱化,关系链重组,关注、取消关注成为粉丝们的规范动作。新浪在旁则傻乐乐的看着明星成为笑星,置脆弱的关系链不管不顾。

  第三条,明星们的社交属性始终是存在的,只是显现的方式程度不同。当信息传播渠道由明星们掌控,明星们可以渠道内传播特定的信息,形成私人的圈子,依靠圈子里的死忠粉丝,在微博上党同伐异,不问是非,忙着站队。微博成为明星们的名利场,新浪则忙着删帖,想着怎么捞钱。

  微博上的圈子本该早就出现的,但是正常的圈子,是关系链信息传播功能的充分体现,用户们通过高质量的信息为纽带,形成一个个志趣相投的关系链和小圈子,圈子里更关注的信息,而非某个具体的人,圈子内成员的关系链更为均衡,成员间的关系更为平等。

  对明星的倚重,形成明星们的口水信息传播过度,草根有价值的信息传播效率低下,出现两级分化,明星们通过关系链掌控信息传播渠道,阻碍信息的有效传播,传统信息传播渠道由门户和传统媒体控制,社会化媒体的出现,渠道得以扁平下移,草根们拥有了自己的传播渠道,现如今,明星依赖特权又将渠道集中到自己手中,削弱草根的渠道传播作用,造成新的不平等。这是与互联网平等精神和社会化媒体发展根本违背的。

  也许有人会说这里过分夸大了明星的作用,明星们的能量没我说的这么强大,如果没看到这样的结果是结构性的,是明星战略造成的,不是明星靠一己之力完成的,就不会足够重视这个问题。同时明星主导的关系链的负面作用不断增强的情况下,草根们的信息沟通需求一直存在,他们具有自适应功能,会重组关系链,会慢慢的搭建自己的草根圈子,而这是非主流。

  新浪微博存在的问题,不仅在于明星战略的负面影响显现,关系链自身也成为一个问题。关系链传播具有时效性,过期不候,关系链传播方式的完备等,就先不展开了。

  新浪微博又出新版本了,没用过,听说是强调关系链的,如果说还没理解关系链的作用,其后续发展仍是会缺乏动力的,更不用说关系链还只是信息高效传播的一个部分。微博发展也有3年多了,该回头思考下,微博因何兴起。

  来源:sbumblebee投稿,原文链接

2012年9月5日星期三

改变手机IMEI的方法

  某些移动应用会通过技术手段阻止用户使用,例如被陌陌封号了以后,使用者会注意到,自己的手机再也无法使用陌陌了,即便是再注册一个帐号也无济于事。本文给出一个办法:即通过PDroid修改app所能见到的IMEI,来合法安全地解决这个问题。

  产生这种状况的原因:

  1,通过在Android Package的androidmanifest.xml文件中添加Android.permission.READ_PHONE_STATE对象,android应用程序可以通过Android提供的API获取访问蜂窝设备的IMEI号码的权限。

  2,在Android手机上,陌陌会索取手机的IMEI号码,并且把它当作用户校验的手段。当你试图在别的手机上登陆你的陌陌账户时,会被拒绝。同样,陌陌的运营者可以决定阻止带有特定IMEI的设备登陆。

  3,每个手机都有一个独一无二的IMEI号码,这意味着IMEI和用户高度相关,和手机号码一样是一个可以精确追踪到用户的标记,只要不换手机,无论你使用什么帐号,IMEI都是不变的。

  ------有一个例外,山寨机的IMEI号码往往会不符合以上情况

  问题出在哪里:

  显然,陌陌是无权封禁设备的。因为它不可以具备追踪到设备的能力。换个说法,只要用户希望,用户就应当能获得阻断陌陌追踪到用户设备的能力。

  IMEI与用户的高度相关决定了它是用户的隐私,只有用户的蜂窝网络运营商以及一些直接的利益相关者(如负责公共安全的政府部门,厂商在维修设备时)才可以无条件知晓特定IMEI与用户之间的联系。除此以外,用户理应可以自行决定哪些应用程序可以知晓自己设备的串号。

  而陌陌将IMEI作为了用户登陆的必要条件。如果陌陌无法从Android.permission.READ_PHONE_STATE获得IMEI,它就不会登陆。

  所以?

  就像越狱苹果手机那样,我们需要一个由用户可行的,剥夺这种(可能是非法的)追踪到具体设备能力的手段。在罕见的情况下,使用二手设备的用户不得不通过这样的方法来绕过自己手机的前一个使用者被封禁,导致自己也不能用陌陌的故障。

  简单地说:

  既然形式上陌陌需要一个IMEI,那么就如其所愿,公平地给它一个李鬼IMEI吧。如果陌陌一旦获得了IMEI,只要内容不为空,它就会允许注册/登陆

  以下介绍的内容无法改变手机本身的IMEI(这个东西是固化在更底层的地方,不是通过修改系统就能做到的),所以没有法律或安全上的问题;相反的,它会给android用于向app提供IMEI的API做点手脚,让你可以自行决定,是否向应用程序提供IMEI,或者提供一个自定义/随机的IMEI。

  实践以前,请检查一下是不是满足以下条件:

  最重要的:因为接下来介绍的方法是公开的,涉及到的代码也是开源(PDroid patch的代码本体以GPLv3授权)的,因此以下的方法以“原样”提供,没有任何保证,实践者需要自行承担操作带来的一切后果(比如,包含且不限于设备损坏,被封号等状况)

  1,设备需要满足的基本条件:

  设备的bootloader必须解开(对于HTC设备,需要处于s-off状态)

  仅可在这些系统实行Android 2.3(Gingerbread)/4.0(Ice Cream Sandwitch)/4.1(Jelly Bean)

  Android必须允许root权限(意味着你可以通过superuser/superSU/LBE授权管理等为需要的app提供root权限),以使得PDroid patch可以工作,实际上PDroid app本身并不需要root权限。

  Android必须deodexed

  2,开发环境

  对于Android 2.3,你需要:

  一个安装了JDK1.6/1.7的windows环境,
.Net Framework 2.0虚拟机,
设备的recovery环境需要clockwork recovery(TWRP recovery可能不被支持)

  对于Android 4.0,你需要:

  一个安装了JDK1.6/1.7的linux、MAC或cygwin环境

  或者:
在有足够java,android开发能力的前提下,你可以按照XDA-developers论坛上给出的源代码,指示,自行编译。

  3,你需要掌握的知识

  会给android手机刷机,某些情况下需要知道怎么解锁bootloader,以及通过fastboot
安装linux内核;可能需要知道最基本的linux终端(terminal)的使用方法

  4,其它

  如果是android 2.3,设备的framework.jar必须没有改动过
如果是android 4.0/4.1,只有特定的rom种类被支持。支持名单包括(到2012年8月25日为止):CM7,CM9,CM10,AOSP(Jelly Bean以及部分低级版本),AOKP,ParanoidAndroid,以及其它某些未指明的版本。

  ------CM是Cyanogen Mod的缩写,AOSP是Android Open Source Project的缩写,AOKP是Android Open Kang Project的缩写。

  实际操作:

  将会做什么?

  通过给android系统打一个叫PDroid patcher的权限管理补丁,配合上专用的app(也就是PDroid app)后,可以给陌陌的app提供一个自定义IMEI号码,从而绕过它的IMEI检测系统。

  具体步骤?

  对于Android 2.3

  1,下载PDroid作者svyat编译好的自动补丁制作工具PDroid Patcher

  2,在recovery环境中将当前的ROM进行nandroid备份并导出。当然,也可以用全新的刷机包(aroma installer格式的可能不被支持)

  3,启动PDroid Patcher,选择上一步准备好的备份/刷机包(.zip文件),点击patch后,软件会针对当前的.zip制作一对补丁,一个是用于打上PDroid补丁的,另一个是恢复包,用于打完补丁后的还原(在出故障,或不希望继续使用等场合下)

  4,把上一步制作好的两个补丁复制到设备的SD卡(对于不支持SD卡的设备,则放在/sdcard分区),如果是安装全新系统,不要忘了刷机包。

  5,进入recovery环境,安装PDroid补丁。新安装系统的,则先安装系统后再安装PDroid补丁。

  6,到Google Play Store安装PDroid app;如手机没有Gapps,或因众所周知的原因而无法访问Play Store时,则可以到作者在XDA-developer的页面获取。

  7,打开PDroid app,给陌陌指定一个IMEI号码即可------同样的,这个IMEI号码会和你新注册的陌陌帐号绑定。

  对于Android 4.0/4.1

  原作者svyat提供的补丁工具只适用于Android 2.3,因此我们需要mateorod的帖子中,适用于4.0/4.1的工具。这个工具只能在Linux、Mac,以及Cygwin环境下运行。所以实践者可能需要一台安装了JDK(OpenJDK和Oracle开发的JDK都可以)的linux电脑/虚拟机,或者按照作者提供的方法自行配置cygwin环境。

  1,下载专用的补丁制作工具,解压至实践者自行指定的工作目录

  2,在terminal中进入前面所说的工作目录,以”./autopatcher ROM.zip pdroid”的形式运行,稍等一会,补丁(以及恢复包)就会制作完成。也可以” ./autopatcher ROM.zip pdroid,v6supercharger”的形式运行,这样补丁就会同时包括pdroid与supercharger V6(一个调整了默认Android系统内存管理的脚本)

  接下来的步骤和前面相同。

  iOS系统怎么办:

  在iOS系统下(需要越狱),也有类似的应对方法。有一个叫UDIDFaker的工具可以为指定的app更改UDID,也可以用来绕过陌陌(可能是非法) 的限制。

  类似的方法也可以用于whatsapp等强制要求IMEI才可工作的app,如果你不希望它们知晓你的IMEI的话。

  可能需要的相关XDA-developers内容的地址以及参考:

  mateorod  ---  [Script][8-08][JB] Auto-Patcher
  http://forum.xda-developers.com/showthread.php?t=1719408

  svyat  -  [APP] PDroid - The Better Privacy Protection [2012-03-18: Bugfixes in Patch 1.32]
  http://forum.xda-developers.com/showthread.php?t=1357056

  [App] PDroidAddon Camera and Microphone Permission [Update: v1.2, 2012-08-08]
  http://forum.xda-developers.com/showthread.php?t=1794411

  IMEI
  http://baike.baidu.com/view/90099.htm

  来源:willproven投稿

2012年9月4日星期二

Facebook股价腰斩的背后

  遭受三个月半的下跌后,Facebook股价终于达到了里程碑式的腰斩了:本周五Facebook股价再创新低,跌至18.06美元,较38美元的IPO发行价低出大约53%。三个月前史上最大科技公司IPO的Facebook如今在投资者面前风光不再。面对华尔街要求让位的呼声,笃信“让公司有趣比让公司挣钱更重要”的小马哥现在应该感受到了资本的无情和无法把巨大流量和用户变现的无力。号称中国“Facebook”的人人网近期发布的第二季度财报也显示净亏损2490万美元。人们不禁开始怀疑,继门户网站、搜索引擎之后的互联网新贵——社交网络难道是一个被过分吹大的泡沫?为什么用户黏性好、具有交互性的社交网络的盈利能力如今广受投资者质疑呢?

Google、人人、Facebook股价变化

自Facebook IPO日至今,Facebook(蓝线)股价已经下跌50%、人人网(红线)也损失近半,Google(橙线)则上升10%。

  2010年3月第二周,Facebook的单周流量超过了Google。而在今年2月份提交IPO申请文件时,Facebook的用户人数为8.45亿人。坐拥如此巨大的流量和用户的Facebook如同有用了一座宝矿,只要稍加挖掘就能产生无穷的财富。Facebook向投资者宣布:这些巨大的流量和用户是完全可以变现的!在其招股书中,Facebook声称可以提供全球最精确的广告投放:例如给一个中老年男人投放生发灵广告或者给一个17岁的啦啦队队长推荐最新的动感音乐。看上去基于真实的人际关系和用户信息的Facebook流量应具有很强的变现能力,但经过仔细分析,其实不然。与搜索引擎带来的“有意识流量”(intentional traffic)相比,这些“无意识流量”(unintentional traffic)由于自身的局限性,变现能力极差。

  作为一个深度Facebook用户和人人网用户,我在这两个网站上花费大量的时间发布个人动态、与朋友聊天互动。Facebook的首批用户,当时在哈佛校报的莱斯特也写到:“ 用户多数时候都是在作秀。”。我们在社交网络上面大多是一种消遣或者娱乐的状态:刷一刷timeline、看看新动态和展示一下精挑细选过的照片。这些行为带来的流量是无意识的,是用户在无聊时发布在社交网络上的碎片化信息。当一个中老年男人真正想买生发灵时,他会打开谷歌、键入“生发灵 推荐”这些关键词,而非在自己的Facebook看到生发灵的广告,觉得该买一瓶。搜索引擎能够帮助我们在互联网世界找到我们所需要的资源,你必须从一些描述你意愿的关键词开始。然后,谷歌把你带到你需要的站点,同时推荐一些可能对你有帮助的商业链接。这些有意识流量与社交网络的流量相比,具有以下三个优点:

1、高价值。无论你是搜索“杨幂 凤姐 谁好看”这种娱乐信息,还是搜索“薛定谔方程 近似”这种专业信息,抑或是搜索“生发灵 推荐”这种商业信息,搜索引擎会给您送上所需的所有网页,并且把对你最有帮助的网页排到前面。(按照这个描述,度娘还算搜索引擎么?)这些流量能够直接把用户送到相关网站,对用户而言具有更高的价值。而社交网络里,绝大多数流量都是八、九亿活跃用户产生的“今天吃了大肠面,好幸福啊!”并附上大肠面的照片。这种流量价值较低。

2、高转化率。对于广告用户而言,流量的转化率十分重要。搜索引擎在向用户提供高价值信息的同时,在搜索结果的右侧提供了可能有帮助的商业广告。谷歌一直致力于改进算法,提升广告对搜索用户的帮助以提升其转化率。这些广告对于用户来说也不是那么讨厌,甚至还提供了一种便利。因此,这些有意识流量转化率很高。而人人网上肯德基的动态广告,会让用户觉得是一种视觉垃圾、不太舒服,又不能很好的贴近用户需求,点击率就更低了。社交网络上的广告像是高速公路旁边的巨型展板,无意识的流量从它旁边匆匆驶过,很少有人驻足观望。而且,社交网络上投放太多的展板式广告,会降低用户体验。而Facebook自以为豪的潜力拳头产品——精准广告投放——也面临着侵犯用户隐私的困扰。假设Facebook的技术已经能够做到根据用户信息,个性化投放广告。(当然,目前挖掘用户数据以实现精确广告投放在技术上还有难度。)中老年男人发布“人到中年,头发掉得越来越快了”的状态后,发现页面上出现了生发灵的广告,会产生一种“老大哥在看着你”的被监视的感觉。而且,Facebook把这些用户隐私数据出售给生发灵公司也要承担法律上的风险。退一步讲,即便这个广告让用户产生了购买生发灵的意图,用户也不会直接购买Facebook推荐的这款生发灵。从搜索时代培养下来的习惯会让他打开谷歌,键入“生发灵 推荐”或者“什么生发灵最好”。

3、广告效果明显、可监控。搜索引擎带来的流量可以通过点击次数、点击效果等数据精确计算究竟有多少用户是通过搜索引擎带来的,这些有意识流量给广告客户带来了多少收入。而Facebook上广告客户的商业主页带来的收入则难以计算。展板式广告虽然转化率低,但勉强还可以按照展示次数和点击次数付费。为了维护一个商业主页,广告客户需要投入人力和财力来支撑,只能作为企业形象的展示,又不敢直接发放购买链接,否则会立即被粉丝抛弃。广告客户也不会投入大量资金在这种效果未知的广告上。

          其实,无论是过去的门户网站时代,还是现在的搜索引擎时代,互联网都致力于人们更快、更好地获取其所需要的信息。门户网站就像一个中央地铁站,人们在这里查看地铁能够到达的地方。搜索引擎则更像一个竹蜻蜓,直接带人们飞向互联网上的目的地,目的地商家帮你支付了竹蜻蜓的费用。而社交网络是什么呢?我觉得更它像一个游乐场、KTV或者免费的茶馆。朋友们能在这里聚一聚、聊一聊。“上同学,找人人”嘛~互联网的存在使得天下所有人都能聚到同一家茶馆里聊天。赢者通吃的社交网络确实依靠巨大的用户产生巨大的流量。但,如果茶馆里广告要是挂太多或者偷听顾客聊天以便推荐广告的话,不要怪大家拍拍屁股走人咯!

  当然,我也就事后诸葛亮,分析一下Facebook的盈利能力被投资者质疑的原因。真正的大牛巴菲特在Facebook IPO十三天前,就召开股东大会:“我们应远离自己并不了解的事物。……最重要的是充分理解公司的竞争力和它在今后5至10年的盈利能力。”面对Facebook股价腰斩的报表,老爷子现在正偷笑着的吧!

  来源:tonyisgreat投稿,原文链接

2012年9月3日星期一

从百度网盘看网盘和同步盘的区别

  百度云网盘于9月3日上午10点推出云存储空间免费赠送活动,用户通过活动可获得100G网络云存储空间。赠送活动有两个任务,一个是绑定手机号,一个是分享文件。在活动页面底部不起眼的地方,有一行灰色的小字提示:“100G使用期限:一年”。

  既然这100G的使用期限是1年时间,那么,百度网盘做的这次送100G的推广活动,就有一个很重要的问题应该明确说明一下,一年之后这100G空间如何“缩小”,是直接删除用户保存的文件,还是限制用户上传下载,否则的话,这免费送的限期空间用户用的也不放心。

  百度在稍后的微博上表示“百度云赠送的100G空间有效期一年,一年到期后如果您的容量使用未超过免费容量,将不受任何影响;如果您使用的容量超过免费容量,将暂时无法进行上传,系统会通过系统消息的形式多次提示您空间使用到期。”

从百度网盘看网盘和同步盘的区别

  网盘和同步盘

  百度的这个“云网盘”虽然容量有100G,但是限制了单个文件大小为1G,文件修改缺少历史版本,没有团队版的功能,从某种意义上看,和真正的同步盘有不少差别。

  网盘和同步盘还是有很大区别的,网盘主要是为了让别人下载文件,放在服务器端,本地可以不放,耗费分享出去的下载流量,其资源消耗大,对下载速度要求高,因此绝大多数网盘都会限制单个文件的大小。

  同步盘主要是自己同步文件,在多台个人用的电脑、手机、手持终端等地方访问,是个人或团队的效率工具,服务器主要是一个备份和提供同步中转的平台,对分享的需求小,对下载速度要求低,但对稳定性要求高,对修改后的文件可以自动同步,文件修改要有历史版本控制,要求空间大且单文件足够大,国外的Dropbox就属于这种,并且不会限制单个文件大小。

  对于中国这个特殊的国家来说,网盘在国内有政策风险,而同步盘则没有。Dropbox当年被屏蔽也是因为其类似网盘的“分享”功能的牵连,类似的云存储服务Evernote在进入中国之后干脆就关闭了“分享”功能。以容量大速度快为特色的115网盘也在2012年8月被迫关闭分享功能

  总而言之,网盘和同步盘两种产品的定位是不一样的,如果文件的修改有版本控制,并且不限制文件大小,那么就是同步盘,否则就是网盘。开发和运营人员一定要搞清楚两者的区别,最好能关注重点,把某一类功能优化完善到极致,这样才能在国内众多云存储产品中脱颖而出。