2015年1月28日星期三

淘宝回应工商总局:程序失当,将正式投诉司长

  早先,国家工商总局首度披露了2014年《关于对阿里巴巴集团进行行政指导工作情况的白皮书》(下称《白皮书》),《白皮书》指出阿里系网络交易平台存在主体准入把关不严、对商品信息审查不力、销售行为管理混乱、信用评价存有缺陷、内部工作人员管控不严等5大突出问题,并对阿里巴巴集团提出相关工作要求。

  针对工商总局披露的白皮书,阿里系旗下的淘宝今日下午继续在其官方微博发布回应,称假货问题全球的国家都会因为结构失衡、信用缺失而在在特定阶段遇到,淘宝也是假货的受害者,淘宝愿意承担起打击贱货的责任。淘宝还称,根本不能凭借一己之力去真正解决线上线下共生的假货问题,需要与更多的执法部门一起,才能从根子上拔掉众多制假的毒瘤。

  此外,淘宝还称,希望监管能够看到数百万年轻人的艰难创业、尝试和创新,与我们一起共同携手用互联网和大数据技术来解决问题,陈旧的思想和方法可能会扼杀创新,请不要把孩子和洗澡时一起倒掉;淘宝称,一个超过十亿件商品的新经济平台需要的服务是传统的交易市场完全无法比拟的,这对今天的监管提出了更高的要求,尤其需要监管部门提升对不同类型的新经济平台的服务水平和能力。这方面我们热切期盼监管部门入驻淘宝,并愿意全力配合;

  最后,淘宝还表示,反对不作为、乱作为、恶作为。针对刘红亮司长在监管过程中的程序失当、情绪执法的行为,用错误的方式得到的一个不客观的结论,对淘宝以及对中国电子商务从业者造成了非常严重的负面影响,“我们决定向国家工商总局正式投诉。”

  以下是淘宝的回应全文:

  1、假货是经济发展的毒瘤,尤其当人均收入在4000-6000美金的时候,全球的国家都会因为结构失衡,信用缺失,面临假货这样结构性难题。作为整个社会商业生态的一个重要组成部分,淘宝也是假货这个阶段性问题的受害者,而不是受益方。但我们愿意承担起打击假货的责任,我们绝不推卸这个责任,也不会互相指责;

  2、对假货的打击,淘宝做了大量工作但远远还不够好,我们会继续完善技术、团队、流程与机制,继续虚心听取各方意见,提升我们自己的打假水平。但同时,我们也发现,我们根本不能凭借一己之力去真正解决线上线下共生的假货问题,还需要有更多的执法部门与我们一起,从根子上拔掉众多制假的毒瘤;

  3、我们理解监管追赶创新的难度,但我们希望监管能够看到数百万年轻人的艰难创业、尝试和创新,与我们一起共同携手用互联网和大数据技术来解决问题,陈旧的思想和方法可能会扼杀创新,请不要把孩子和洗澡时一起倒掉;

  4、一个超过十亿件商品的新经济平台需要的服务是传统的交易市场完全无法比拟的,这对今天的监管提出了更高的要求,尤其需要监管部门提升对不同类型的新经济平台的服务水平和能力。这方面我们热切期盼监管部门入驻淘宝,并愿意全力配合;

  5、我们欢迎公平公正的监管,反对不作为、乱作为、恶作为。针对刘红亮司长在监管过程中的程序失当、情绪执法的行为,用错误的方式得到的一个不客观的结论,对淘宝以及对中国电子商务从业者造成了非常严重的负面影响,我们决定向国家工商总局正式投诉。

工商总局披露白皮书指淘宝存五大问题

  近日获悉,国家工商总局首度披露了2014年《关于对阿里巴巴集团进行行政指导工作情况的白皮书》(下称《白皮书》),《白皮书》指出阿里系网络 交易平台存在主体准入把关不严、对商品信息审查不力、销售行为管理混乱、信用评价存有缺陷、内部工作人员管控不严等5大突出问题,并对阿里巴巴集团提出相关工作要求。

  《白皮书》全文如下:

  关于对阿里巴巴集团进行行政指导工作情况的白皮书

  国家工商总局网络商品交易监管司

  为进一步促使阿里巴巴集团正视和解决阿里系网络交易平台长期大量存在的违法经营问题,遵照总局工作部署,网监司及北京、江苏、山东、广东、福建工商局网监机构负责人组成了行政指导工作小组,对阿里巴巴集团将要进行的行政指导工作作了预先准备和研究。2014年7月16日,网监司行政指导工作小组联合浙江省工商局、杭州市工商局(市场监管局)在浙江省工商局召开了行政指导座谈会,阿里巴巴集团主要负责人员及核心部门管理团队与会,接受行政指导。为了不影响阿里系上市前的工作进展,该座谈会以内部封闭的形式进行。鉴于目前监管情势,为廓清种种认知,现将行政指导座谈会有关情况如实披露如下:

  一、基本情况

  行政指导座谈会由网监司司长刘红亮主持。他指出,此次行政指导工作的目的是在于梳理、讨论、分析阿里系网络交易平台存在的问题,强调强化依法严管,强化落实属地监管责任,有效遏制违法行为的发生,旨在维护经营者和消费者的合法权益,促进网络经济健康发展。会上,刘红亮同志简要介绍和分析了网络交易面临的形势,指出商事制度改革取得良好效果,“宽进严管”政策正在有效推进和落实,但是,阿里巴巴集团对阿里系网络交易平台存在的违法经营行为,长期没有引起足够重视,长期未能采取有效措施予以治理,以致养痈成患,不仅使自身面临成立以来的最大诚信危机,也对其他网络经营者依法合规开展经营活动产生不良示范影响,致使近期受到社会舆论的集中批评,也给市场监管部门带来巨大监管压力。


网监司工作人员依据《网络交易管理办法》等相关法律法规,针对阿里系网络交易平台淘宝网和天猫商城在主体准入、商品销售、交易行为管理等方面长期存在的违法问题进行了详尽分析和总结,指出了5个方面19个问题,各地工商局代表补充指出了其他6个方面的问题。会议督促浙江省工商局进一步加强监管,落实属地监管责任,加大网络违法行为查处力度;要求阿里巴巴集团以此次行政指导为契机,提高认识、正视问题,迅速采取措施,对监管部门指出的问题进行彻底整改,切实有效遏制和防范违法行为发生,坚决履行平台经营者责任,依法合规开展经营活动,认真维护消费者合法权益,促进网络经济健康有序发展。

  二、阿里系网络交易平台存在的突出问题

  (一)网监司对阿里系网络交易平台行政指导情况

  网监司对阿里系网络交易平台网购乱象进行了认真分析和梳理,指出其在平台内经营者、商品销售和交易行为管理等方面存在的诸多问题。

  1.主体准入把关不严。一是平台内经营者擅自使用他人企业名称开展经营活动。阿里巴巴和淘宝网上存在大量未办理营业执照,却以法律法规规定应当办理工商登记注册方能使用的企业名称从事经营活动的网店。食品、化妆品、保健品、文化、经营性互联网信息服务等依法取得行政许可方可从事经营的网店,违反有关市场主体准入方面的规定从事网络经营活动。二是平台内经营者未按规定亮明经营者身份。淘宝网存在大量经营主体未依法办理平台网店身份审查登记或者亮照亮标的网店,违反了《网络交易管理办法》有关规定。三是平台内经营者资质审查登记流于形式。部分需上传营业执照通过实名认证的网店,其实际主体名称、经营地址、住所信息明显与营业执照登记的主体名称、经营地址、住所不符,甚至上传他人的营业执照信息。四是用户ID 管理不严格。淘宝网对于平台内经营者的用户ID、店铺名称审查不严格,造成对他人注册商标专用权、企业名称专用权、知名商品特有商业权益等合法权益的侵害,混淆消费者的判断,限制其他竞争对手的交易机会。五是“拍卖会”涉嫌扰乱拍卖市场秩序。淘宝网的“拍卖会”频道为拍卖标的物买方、卖方提供拍卖交易第三方信息服务平台,实施收取并冻结竞拍保证金、收取拍卖佣金、由计算机系统自动代理出价等行为,实际承担拍卖活动的拍卖人职能。此举已对拍卖市场秩序造成不良影响。

  2.对商品信息审查不力。淘宝网、阿里巴巴平台网店销售的商品或提供的服务存在大量侵犯他人注册商标专用权、商品质量不合格、无合法进口来源证明、国家明令禁止销售、传销等类型的商品信息,假烟、假酒、高仿手机、假名牌包、假证、封建迷信与赌博用品、危害公共安全的物品、管制刀具、窃听器材等大量存在。平台开办方对平台内商品信息的进入审查、日常监测、违规处置不到位,在处理权益受损者维权诉求和监管部门的执法协查时门槛偏高、效率低下。涉嫌在明知、应知、故意或过失等情况下为无照经营、商标侵权、虚假宣传、传销、消费侵权等行为提供便利、实施条件。

  3.销售行为管理混乱。一是违规促销。在“双十一”、“双十二”、节假日促销、热点社会事件和经营活动促销期间,平台和平台内经营者都存在明显误导消费者行为;部分平台内经营者还存在“活动前先提价、后打折”、“先低价打折吸引消费者关注、后以无库存为由不予销售”、“未如实全面介绍促销活动内容诱导消费者盲目消费”、“非遇不可抗因素单方面变更甚至撤销促销活动方案”等违规促销行为。二是虚假宣传及广告违法。大量平台内经营者使用“全网价格最低”、“史上最低价”、“销量第一”、“排名第一”等绝对化语言进行广告宣传;许多“天猫商城”旗舰店、“阿里巴巴”店铺在品牌介绍、企业介绍等栏目中夸大宣传、虚构事实,特别是存在许多假洋品牌虚构品牌来自外国的历史渊源宣传信息,作引人误解虚假宣传;许多平台内的网店未经审批、擅自利用第三方交易平台发布依法应当审批才能发布的商品(服务)广告等。三是开展最高奖价值超过法定限额的抽奖式有奖销售。在“双十一”、“双十二”、节假日促销、热点社会事件和经营活动促销期间,平台开办者本身及平台网店开展的抽奖式有奖销售活动中,常见最高奖项价值(现金等价券、实物所有权或使用权、电子货币等)超过《反不正当竞争法》规定的5000元限额(如抽房子、抽豪车等)。四是提供第三方交易平台服务过程中违背用户意愿附加不合理条件。在“双十一”、“双十二”等重大促销活动期间,天猫商城利用其在第三方交易平台服务市场中所占的相对较大市场份额优势地位,强制要求参加本平台促销活动的平台内经营者(供应商)不得参加其他平台的促销活动。五是使用不公平格式条款侵犯消费者权益。淘宝网、天猫商城的“法律声明”、“淘宝服务协议”、“淘宝规则”,“阿里巴巴”平台的“著作权与商标声明”、“法律声明”、“服务条款”、“隐私声明”等网页中,存在以合同格式条款方式作出排除或者限制消费者权利、减轻或者免除经营者责任、加重消费者责任等对消费者不公平、不合理的规定。六是存在商业贿赂行为。近几年集中爆发了阿里系内部工作人员收取商业贿赂,为供应商、平台用户等平台参与者在“天猫旗舰店入驻”、“聚划算”、“直通车”、“淘宝搜索排名”、“首页广告栏”、“重大促销活动期间摊位”等交易过程中不当谋取优势交易机会、排挤竞争对手。七是人为干扰信用评价不正当竞争行为。一些平台内经营者自行或通过他人以虚构交易、删除不利评价等形式,为自己或他人提升商业信誉,或者以恶意评价损害竞争对手的商业信誉,扰乱了正常的竞争秩序。平台经营者监督处理力度不足,平台经营者部分内部工作人员参与违法违规操作或者为类似行为提供便利实施条件。八是对商业欺诈处置不力。阿里巴巴平台中长期存在部分“中国供应商”涉嫌合同欺诈直至经济诈骗行为;淘宝网上也存在部分网店欺诈消费者行为。平台经营者对于类似行为的监测、处置不到位,权益人利益受损后以平台经营者未完全依法履行平台经营义务,要求平台经营者承担连带责任,但往往得不到支持。九是内部管理规则不合理。“淘宝规则”中对平台内经营者违反国家法律法规规章规定经营行为的处理力度过轻(与违反淘宝网内部规定但不违法的行为相比,处罚力度相似甚至更轻;甚至内部管理规则中未提及行政处罚后,接受内部处理的相关条款),很大程度上使违法经营者或潜在违法经营者产生错误的心理和行为导向,认为网络违法经营成本不高,助长了网络违法经营者谋取不法不当利益的心理预期和实际行为。

  4.信用评价存有缺陷。一是用户评价真实性难以考证。淘宝网信用评价系统难以真正区别真实交易和虚假交易,给炒作信用留下了空隙。二是评分累计值参考因素单一。在信用评价中,评价分为好评、中评、差评,未将淘宝网处理消费者投诉情况、相关部门行政处罚情况列入其中。三是评分权限设置不合理。淘宝网现行的信用评价体系一般为一次性评价,即消费者在购买商品后只有一次评价机会。设计缺陷致使部分商品在质量保证期内出现问题时消费者的自身权益难以得到维护。

  5.内部工作人员管控不严。近年来,工商总局部署查处淘宝网上易制毒化学品、假冒东阿阿胶和网购商品抽检等专项任务时,当工商部门向淘宝网提供违法网店信息后,发现存有违法行为的网店商品信息大部分被提前删除(下架),淘宝网工作人员涉嫌提前向违法网店泄露相关信息,造成工商部门查处工作被动。

  (二)地方局对阿里系网络交易平台行政指导情况

  北京市和江苏、山东、广东、福建省工商局网监机构负责人告诫阿里巴巴集团,诚信经营是基础,作为大型网络经营企业,阿里巴巴集团要勇于担当、带头守法,要在网络经营中争做模范;法律面前人人平等,要把维护消费者合法权益放在首要位置,要充分运用内部管理规则进行有效管理。

  1.主体准入把关不严,出现问题找不到相关责任人,平台内经营者身份审查流于形式,平台经营者主体责任意识淡薄。

  2.假冒伪劣商品不少,违禁品屡除不尽,违法行为疏于管理,存在有选择性规避倾向,为不正当竞争行为提供成长空间,履行义务时乱用平台优势地位,存在店大欺客现象。

  3.信用评价体系不完善,评价工具被恶意利用。

  4.未能运用内部管理规则进行有效管理。相关内部管理规则存有漏洞,不全面、时效性差,执行过程中存在偏差。

  5.未建立正常的平台内经营者淘汰机制,导致管理秩序混乱。阿里系网络交易平台用户数量众多,自身体量巨大,平台内经营者良莠不齐,平台只有进入机制,正常的淘汰退出机制不健全,失信惩戒制度欠缺导致了自然人网店违法成本低廉,违法违规行为多发。

  6.内部数据不透明,违法行为监管难。阿里系存在内部经营者数据过度保护问题,致使各地工商部门不能准确掌握当地网络经营主体在天猫商城、淘宝网开设网店从事经营情况,很难实施线下线上一体化监管,违法行为和消费者投诉很难落地解决。

  三、对阿里巴巴集团工作要求

  一是要形成合力。要把明确市场主体责任与监管部门监管职责有机结合,形成监管合力。网络经营者要强化市场主体责任意识,正确认识自身存在的问题,不断完善内管理制度建设,调整和改造内部诚信机制建设,对照法律法规进一步落实经营者应尽法定责任。监管部门要加强网络市场监管制度建设,完善监管规则,构建健全的市场监管制度,落实属地监管责任,共同促进网络经济健康发展。

  二是坚持问题导向,破解工作难题。网络经营者要增强问题意识,正视存在问题,对存在的问题不推脱、不掩饰。真抓实干,迎难而上,掷地有声地解决问题。

  三是要和谐监管执法氛围。多元化的管理格局增加了监管工作难度,网络经营者要主动披露相关信息,主动向工商部门提供监管所需信息。要实现自主经营、公平竞争,让消费者自由选择、自主消费。要加快形成统一开放、竞争有序、诚信守法、监管有力的现代网络市场体系。

  四是要守住底线,克服傲慢情绪。法律面前没有特殊的市场主体,阿里系主要高管要有底线意识和底线思维。属地监管部门要对经营主体一视同仁,法律面前一律平等,要加大对违法行为的查处力度,通过行政执法工作使网络经营秩序进一步好转。

  五是诚实信用开展经营活动。企业不能予取予求——需要诚信维护企业利益时大讲诚信而置法律于身后,需要法律保护时则高举法律大旗而故意疏忽诚信责任;要采取严厉措施约束内部工作人员,夯实监管信用基础,依法依规诚实经营。属地监管部门要运用信息公示、信息共享和信用约束等手段,营造诚实、自律、守信的信用环境,促进网络市场主体守合同、重信用。

  六是充分运用信息网络技术进行内部管理,提高管理效能。监管部门要充分利用信息网络技术实现在线即时监督监测,加强非现场监管。通过信息化手段迅速解决存在的问题,争取主动履职到位。

  四、相关方面对行政指导的表态

  (一)阿里巴巴集团表态情况

  阿里巴巴集团认为,目前自身存在的最大风险来源于三个方面,假货、知识产权和炒作信用。阿里巴巴集团对新兴市场管理经验不足,与监管部门沟通不够。

  一是淘宝网存在很多实际困难。淘宝网因打击假货而引起风波,因打击信用炒作而被围攻,某些违法行为不是因为淘宝网而产生,是网络违法行为易复制、影响易放大的结果。

  二是要主动解决问题。总局及各地工商部门指出阿里系存在的问题,针对性强,指导及时、工作务实。阿里系网络交易平台将按照法律法规的要求,对违法行为进行严肃处理,采取必要的措施解决问题。加强平台内经营者主体审查,研究事前、事中、事后管理制度,加大资金投入,建立产品库,清查假货。

  三是完善相关措施,加强沟通理解。市场发展过程中,存在的问题一般具有两面性,在兼顾公平和效率的前期下,平台治理需要一个过程。下一步,将积极主动配合监管部门共同解决监管难点,不断改进管理措施,落实监管政策。

  四是要合法合规开展经营活动。阿里系网络交易平台将对照相关法律法规立即整改行政指导中指出的问题,主动落实网络经营者责任,继续开阔管理思路,加强内部工作人员管理,提高管理效率。积极寻求更快更好的解决方法,重点解决主体管理、信用炒作和假冒伪劣商品问题。

  五是要建立与各地工商部门的沟通机制,在打击假冒伪劣商品、处理违法行为等方面形成良性互动氛围。

  (二)浙江省、杭州市工商局(市场监管局)表态情况

  浙江省局指出,浙江网络交易监管职能刚刚做出调整,由浙江省工商局市场处负责网络市场监管工作,要以此次行政指导座谈会为契机,深入研究网络市场监管工作,贯彻落实《网络交易管理办法》,落实监管责任。要求阿里系网络企业按照总局和各地工商部门指出的问题,积极做好整改工作,措施要落地。要继续发挥浙江工商系统优势,借东风、树新风,组织开展网络专项行动,重点是清主体、清假货、清违法行为。要建立科学的机制和制度,使用新技术、新工具、新方法,用互联网思维从源头上解决长期存在的问题。要建立和畅通与各地工商部门的沟通机制,做好网络市场监管工作,开创网络市场监管新局面。

  杭州市局认为,促进以阿里为代表的网络经济发展是杭州市场监管部门的神圣使命,自觉维护网络经济的有序良性发展是杭州市场监管部门的责任。切实解决好社会、群众和监管部门的关注、批评和要求是阿里之首责。阿里系目前的工作重点不是扩张而是要巩固成果,要运用技术手段抓好消费维权模式创新,促进网络经济协调发展。

  五、会议效果评估

  网监司认为,此次行政指导座谈会基本达到此次行政指导预期目标。

  (一)从阿里巴巴集团管理层主要负责人表态中看出,此次行政指导座谈会的召开,使他们清醒认识到网络交易监管部门对阿里系网络交易平台长期存在的违法问题的严重关切和责备,从自我陶醉状态中清醒过来,促使他们切实提高了对问题严重性的高度关注和加快采取措施予以改进的紧迫感。同时,也确实深切感受到总局对他们的高度关心和爱护。据悉,阿里巴巴集团内部正在要求认真消化会议精神,研究制定整改措施。

  (二)浙江省局一再表示,问题虽然发生在阿里系网络交易平台,阿里巴巴集团负有直接管理责任,但也确实反映出浙江局工作缺位,没有切实履行好对阿里系网络交易平台的监管职责。下一步,浙江局将借此次座谈会势头,责成阿里巴巴集团认真整改。同时,认真研究分析浙江局工作中的问题,努力提高监管能力。据悉,座谈会之后,浙江省局召开局长专题办公会,观看了行政指导座谈会录像,认真研究和分析阿里系网络交易平台存在的问题,并决定就总局此次行政指导事宜向省政府提交书面报告,向省政府分管领导作专题汇报,责成杭州市局对阿里系网络交易平台存在的问题进行进一步梳理;近日,浙江省局主要负责同志将带队再次到阿里巴巴集团进行行政指导。

  (三)其他与会省市工商局表示,此次会议指出的阿里系网络交易平台问题,在他们管辖的网络交易平台上也不同程度存在,不能等问题需要总局直接干预时再反思整改,要将会议精神带回自己工作岗位,进一步加强对网络交易平台的监管。

  总体上看,座谈会基本达到了预期效果。但是,网监司仍对工作推进过程中可能出现的困难作了充分的估计:一是浙江省工商局和杭州市工商局(市场监管局)如何破除监管困境依然可能面临着阻力;二是阿里系网络交易平台经营者的企业文化氛围以及公司架构所带来的问题,致使推进监管工作具有复杂性和长期性;三是平台内经营者主体信息开放等焦点问题还需进一步研究解决。为此,网监司在下一步工作中,将结合此次会议所提出的问题,认真研究分析经营者和消费者对市场监管部门的期盼,认真研究分析目前的工作理念和监管方法存在的不足,认真研究分析网络交易发展新态势对监管工作的挑战,积极构建高效网络交易监管机制。

  (后注:为加强对第三方网络交易平台的监管,此后,国家工商总局加快了第三方网络交易平台监控系统的建设。该系统目前正在抓紧构建中,预计半年内将投入运行,以强化网络市场监管工作。)

2015年1月27日星期二

CNNIC证书的清除方法

  最近1-2周,关于 CNNIC 的 CA 证书问题,网上搞得沸沸扬扬。但是俺发觉,即使是一些 IT 行业的技术人员,也搞不太明白该问题的严重性(至于不懂技术的傻瓜用户,就更甭提了)。主要在于 CA 证书是一个相对专业的东东,大伙儿平时接触不多。那电脑中有了CNNIC的证书,会出现啥鸟事捏?俺大概说一下。

  ◇“中间人攻击”的风险

  中间人攻击的风险,是最危险的,也是最经常被提及滴。

  CA证书对于https协议的重要性(可以防止攻击者伪造虚假网站)不用多说。既然CNNIC已经成为合法的CA,那它就能堂而皇之地制作并发布CA证书。然后捏,再配合进行DNS的域名污染。那就可以轻松搞定任何网站的HTTPS加密传输。

  ◇ActiveX控件的风险

  另外一个大伙儿不太关注的风险,是关于ActiveX控件的问题。前几年,很多恶意软件(包括流氓软件、木马)都是通过IE控件的技术,安装到大伙儿的电脑上。后来微软加强了多ActiveX控件的验证:在IE的默认设置下,对于没有数字签名的ActiveX控件,是拒绝安装滴;而对于有数字签名的控件,则会给出提示。

  因此,CNNIC可以很轻松地给自己的ActiveX控件制作数字证书。然后把控件放到网上。某些粗心的电脑用户看到IE跳出的安装控件提示,多半没细看,直接就点了“确定”按钮。

  ★如何清理门户?

  其实网上关于如何去掉证书的操作指南,多如牛毛,所以俺就简单说一下,懒得再抓图了。

  有些浏览器(IE、Chrome、Safari)使用的是操作系统的证书体系。这种情况下,你需要把CNNIC证书从操作系统的证书体系中去掉。还有些浏览器(比如Firefox、Opera)是自己带了一套证书体系。你只要在其配置界面,把不要的证书去除即可。下面分不同的浏览器,不同的操作系统,分别介绍。

  ◇清理Windows的证书(适用IE、Chrome、Safari)

  对于使用Windows下的IE或Chrome或Safari浏览器,则需要执行如下步骤:

  1. 运行Windows的证书管理器(到命令行执行certmgr.msc)。

  2. 选中“受信任的根证书颁发机构”=>“证书”。

  3. 查看右边的证书列表。如果里面已经有CNNIC的证书,直接跳到第7步。

  4. 先翻墙到“这个页面”下载现成的CNNIC证书(要解压缩出来)。

  5. 鼠标在“受信任的根证书颁发机构”=>“证书”上点右键。在右键菜单中点“所有任务”=>“导入”。

  6. 出现一个导入向导,根据先导一步步的提示,把上述CNNIC证书导入到证书列表中。

  7. 选中CNNIC证书,点右键。在右键菜单中点“属性”。

  8. 在跳出的属性对话框中,选中“停用这个证书的所有目的”,然后确定。

  9. 最后,为了保险起见,再把这三个证书,导入到“不信任的证书”中(方法和上述类似)。

  注:上述操作仅对当前用户生效。如果你的Windows系统中有多个常用的用户帐号,要对每一个用户进行上述设置。

  ◇清理苹果Mac OS的证书(适用Safari、Chrome)

  对于使用Mac OS下的Safari或Chrome浏览器,则需要执行如下步骤:请到“实用工具”=>“钥匙串访问”=>“系统根证书”=>“证书”,找到CNNIC的证书并双击,改为“永不信任”。

  注:如果你的界面是洋文,其操作方式也八九不离十。俺就不再�嗦了。

  ◇清理Linux的证书(适用Chrome、Safari)

  对于Debian和Ubuntu系统,以管理员权限进行如下操作:

  方法1:运行命令:dpkg-reconfigure ca-certificates 会出现一个图形界面,把CNNIC证书不选,并确认。

  方法2:编辑 /etc/ca-certificates.conf 文件,把CNNIC证书对应的行删除或注释掉。然后用命令 update-ca-certificates 使之生效。

  注:对于其它Linux发行版本,也有类似操作,俺不再�嗦。

  ◇清理Firefox的证书

  不论是在哪个操作系统下,只要你用的是Firefox浏览器(它的证书体系独立于操作系统的),则需要执行如下步骤:

  1. 从菜单“工具”=>“选项” ,打开选项对话框

  2. 切换到“高级”部分,选中“加密”标签页,点“查看证书”按钮。

  3. 在证书对话框中,切换到“证书机构”。

  4. 里面的证书列表是按字母排序的。把CNNIC打头的都删除。

  注:如果某个证书是Firefox自带的,则删除之后,下次再打开该对话框,此证书还在。不过不要紧,它的所有“信任设置”,都已经被清空了。

  ◇清理Opera的证书

  不论是在哪个操作系统下,只要你用的是Opera浏览器(它的证书体系独立于操作系统的),则需要执行如下步骤:

  1. 从菜单“工具”=>“首选项” ,打开首选项对话框

  2. 切换到“高级”标签页,在左边选择“安全性”这项。

  3. 点“管理证书”按钮,出来一个证书的对话框。切换到“证书颁发机构”标签页。

  4. 找到CNNIC的证书并选中,点“查看”按钮,在证书属性对话框中,把“允许连接到使用此证书的网站”的打勾去掉

  注:俺是基于Opera 10.10进行操作。新版本的界面可能略有差异。

  ★如何确认门户已经清理干净?

  为了保险起见,在完成上述的清除工作之后,你需要用浏览器访问一下老流氓的一个网站,地址是 https://www.cnnic.cn 记得用 HTTPS 协议哦。

  如果你的浏览器报告该网站的证书有问题,那恭喜你,你的门户清理干净了 :-)

  如果该网站的页面顺利打开,那你就要重新检查一下,看上述操作是否出了差错。

  ★可能的副作用

  有些国内网站已经开始使用CNNIC的证书,目前已经知道的有163邮箱(真鄙视网易)。但是甭担心。去除证书后,浏览器在访问上述网站时,会给出一个证书的安全警告。你只需添加一个安全例外即可。

  作者:编程随想,原文链接

2014年互联网大事件大盘点

  前段时间我在网上看到一段话觉得非常形象的描述出了互联网行业的现状:“2014年化缘的改叫众筹了,算命的 改叫分析师了,八卦小报改叫自媒体了,统计改叫大数据分析了,忽悠改叫互联网思维了,做耳机的改为可 穿戴设备了,IDC 的都自称云计算了,办公室出租改叫孵化器了,圈地盖楼改叫科技园区了,借钱给朋友改 叫天使投资了,放高利贷都改叫资本运作了。”虽然形容可能有点片面,但很好的描述出了2014年互联网圈发生的一些变化。

  以史为鉴可以明得失,下面就带大家回顾下2014年这一年来各大值得深思的互联网事件吧。2014年的互联网几大关核心键词:大数据 云计算 孵化器 社区O2O 跨境电商 新鲜电商 互联网思维。

  一.中国互联网公司赴美上市

  2014年月17日,新浪微博正式登陆纳斯达克,成为全球范围内首家上市的中文社交媒体,最高融资额为3.2844 亿美元

  2014年5月16日,聚美优品在美国纽交所挂牌上市

  2014年6月24日,迅雷成功登陆纳斯达克,市值9.86亿美元

  2014年9月19日,阿里巴巴正式赴美上市

  2014年11月1日,58同城在美上市2014年11月18日一嗨租车成功登陆纽交所。

  2014年12月12日,陌陌在纳斯达克正式挂牌上市,市值31.51亿美元

  特别点评:新浪微博微博上市,其他四大门户网站的微博却已经先后收缩,微信是微博的唯一竞争对手。阿里巴巴正式赴美上市,路演视频 马云的那句“梦想还是要有的,万一实现了呢”成为了广大创业者的励志座右铭。

  二.互联网安全问题堪忧

  2014年1月21日下午国际域名.com DNS域名根服务器故障。

  2014年3月17日,谷歌DNS服务器被劫持事件,谷歌的8.8.8.8/32 DNS服务器被劫持了22分钟

  2014年4月8日,安全公司Codenomicon和谷歌安全工程师发现OpenSSL的源代码漏洞,中国有至少三万台机器“带病”,被称为“heartbleed,心脏出血”

  2014年5月,eBay受到攻击造成用户密码和个人数据泄露

  2014年8月,美国最大的银行摩根大通被攻击,事件造成了7600万个个人账户和700万个小企业账户的户名、地址、电话和电子邮件被泄露的严重后果

  2014年8月,苹果icloud遭黑客攻击,多名明星私密照外泄

  2014年9月,Bash漏洞发现(破壳漏洞),超过五亿台设备可能面临风险

  2014年9月,eBay受到跨站脚本攻击,导致向其部分用户发送恶意网站以窃取用户凭证,网站持续被攻破时间长达12小时

  2014年11月24日,索尼影视受到黑客攻击,公司系统被迫关闭

  2014年12月23日,朝鲜突然遭遇全国范围断网

  2014年12月25日,12306爆出“漏洞”,数万用户个人隐私外泄

  特别点评:如今互联网上的一切东西都可能暴露在黑客的掌控下,无论是个人隐私第三方服务商还是企业网络,互联网上没有绝对的安全。

  三.互联网巨头公司业务重心转移/业务延伸扩展/关闭

  2014年3月10日,腾讯与京东联合宣布,腾讯入股京东15%,拍拍的电商和物流部门并入京东。

  2014年4月8日,微软停止Windows XP服务,走过13年时光的Windows XP正式光荣退役

  2014年4月22日,快播深圳总部被警察查封

  2014年4月25日,微软正式宣布正式收购诺基亚手机业务

  2014年7月,腾讯宣布撤销腾讯微博事业部

  2014年8月20日,亚马逊开展海淘业务

  2014年9月,万达与百度、腾讯合资成立了非凡电子商务有限公司,携手同战O2O电子商务领域。

  2014年10月6日Facebook用220亿美元完成收购WhatsApp

  2014年10月30日,联想宣布完成对摩托罗拉移动的收购

  2014年10月31日,MSN告别中国

  2014年11月5日,网易微博宣布关闭,用户迁移至轻博客平台LOFTER

  2014年11月22日,射手网正式关闭,人人影视关闭发布公告称“网站正在清理内容”。

  特别点评:微软收购诺基亚,联想收购摩托罗拉,这两个个全球知名度颇高品牌,却并没有得到延用,可惜了。腾讯投资了58同城;9月和万达、百度、腾讯合资建立电商公司进入O2O领域;把搜搜给了搜狗,把拍拍给了京东。腾讯社交大鳄一系列的合作投资手段表明,腾讯也开始转变更加开放的战略了,也证明了现在留给创业者的机会还是很多的,即便是腾讯,百度、谷歌这样的互联网大鳄也不可能一家垄断所有的领域。

  来源:投稿,本文作者:在水一方 – 饶佳福

2015年1月26日星期一

互联网金融能颠覆传统金融?

  自余额宝出现之后,在互联网金融的普及度上发挥了重大的作用,与此同时,借着余额宝这股东风,P2P网贷、众筹等互联网金融相关产业也火起来。在这种情况下,关于互联网金融与传统金融的观点都蹦了出来,最近在媒体上看到智融会的CEO刘海东说,互联网金融将颠覆传统金融。但是个人认为,“互联网金融颠覆传统金融”,在目前看来,是不可能的。

  首先,脱离政策谈行业颠覆本身就是在意淫。

  金融作为国家经济的命脉,国家对于金融的管制一直都十分严格,虽然最近释放了很多鼓励民间金融发展的信号,从目前的情况来看,政府不可能完全放开整个金融市场,民间金融更多是作为一个补充。面对严格的金融监管制度,很多人都在呼吁放开金融监管,呼吁利率市场化,他们认为政府对于金融市场的干预,限制了金融业的发展。但是,就我们国家目前的情况来看,无论是征信体系建设,抑或是相关法律法规现状,要做到完全放开监管,都是不现实的。再往前看,恰恰是政府对于金融市场的管制,才让我们平稳渡过了几次比较大的金融危机。传统金融的地位,在目前的政策和状况下,互联网金融是无法颠覆的。

  互联网只是传统金融的渠道拓展,谈不上颠覆

  智融会刘海东在谈到互联网金融的创新时,提到了线上交易的高效便捷。但是,纵观整个国内互联网金融领域内的P2P网贷市场,线上真如智融会刘海东说的那样高效便捷吗?自从P2P进入中国那一刻开始,就是变异的。目前纯粹做线上渠道的平台,放眼望去,也就一家。国内绝大多数的网贷企业还是在走线上线下结合的模式,所有的风控管理还是必须要通过线下来操作,甚至很多平台的投资人和资金,都是通过线下发展而来,线上再高效便捷,也解决不了人与人之间面对面真实交流的信任问题。金融投资,不像网上购物,是一手交钱一手交货,再不行我还可以退货。投资是一种以小博大的行为,互联网没法解决信任问题,这也是为什么融金所、红岭创投等p2p巨头要布局线体验店的根本原因。因为纯线上玩不转。

  没有竞争何来颠覆?

  现在互联网金融企业所从事的业务和传统银行所从事的业务本身交叉度就很低。以网贷市场为例,网贷企业接触到的业务本身就是传统金融不做的业务,次级贷市场,业务群体不一样。你本来做的业务就是人家不要的业务,是人家不屑于去做的业务,风险要大得多。在起跑线上就输了,颠覆又何从谈起?网贷企业所付出的资金成本和所承担的经营风险都远远高出传统银行机构。两个不同的市场,没有颠覆可言,要颠覆,先得赶上同一起跑线。

  金融才是核心,任何形式的创新都只是业务体系的完善

  不管互联网金融未来如何发展,互联网金融,其核心依然是金融,这是无法去颠覆的,互联网金融颠覆传统金融本身就是一个悖论。智融会刘海东提到,未来互联网金融将会突破地域的限制,让更多的人通过互联网理财。但这仍然只是业务渠道的突破,让更多的人参与进来,但这仍然算不上颠覆,最多算是对传统金融业务的一种补充。互联网金融,有两端的产品。一个是借贷端,一个是投资端。目前的情况下,要做到互联网借贷、放款,并不现实,最多就是通过互联网进行申请,其核心的风控,还是得通过线下的考察来做,这与传统金融并无区别。而投资端,互联网金融确实可以做到让投资人通过互联网实现网络理财,但这也只是让投资人在除了传统的金融机构进行理财之外的一种小型的补充。数据是最有说服力的,大家可以去查查看,目前互联网金融的市场份额,占到整个金融市场份额的多少了?

  互联网金融被过渡渲染,回归本质才能做好金融

  互联网金融在最近两年很火,各路媒体在报道方面也是毫不吝啬,各方资本也争相进入,行业非常热闹。因此,居于目前的喧嚣氛围,很多人就认为互联网金融注定将会颠覆传统金融。作为随着互联网发展而长大的一代,互联网在很多领域,确实做到了颠覆。但在金融领域,我们不得不承认,所谓的互联网金融,其根本核心还是金融,只有回归金融的本质,踏踏实实做好产品,做好风控,在此基础上,再借助互联网的力量,让金融更好地服务于经济民生,这才是互联网金融发展之道。?

  来源:投稿,作者:申静,个人微信号:shenjingwx

微软称Outlook电子邮件在中国遭遇黑客攻击

  1月21日,据外媒报道,微软证实其Outlook电子邮件服务被中国黑客作为攻击目标,遭到“中间人”(MITM:man-in-the-middle)攻击,微软用户仅在中国受到影响,这是微软在中国遭遇的最新挫折。

  所谓“中间人”攻击,指攻击者与通讯的两端分别建立独立联系,并交换其所收到的数据,使通讯的两端认为他们正在通过一个私密的连接与对方直接对话,而且,攻击者能够阅读通讯双方的所有会话内容。

  微软公司一位发言人对此回应:“我们获悉少量用户遭到冒充Outlook.com服务的恶意攻击。如果用户看到证书警告,应该联系网络服务提供商(ISP)寻求帮助。”

  据GreatFire网站称,其在1月17日收到了相关报告,并亲自验证了这一攻击存在。报告称,其中Outlook的IMAP和SMTP服务受到了攻击影响,而微软的WEB邮箱服务界面未受影响(即Outlook.com和Login.live.com没有受到影响)。报告指出,这一攻击持续了大约一天时间,目前已经停止。

  GreatFire发布的截屏信息显示,iPhone用户在使用受攻击后Outlook时,屏幕会警告:“无法验证服务器身份”,但提问用户是否希望继续访问。但Firefox web浏览器则提供了更为详细的信息,称出现这一错误可能意味着“有人试图模仿网站,用户不应继续访问。”

  网信办回应:“微软Outlook受中国攻击”说法纯属污蔑

  1月22日,中国国家互联网信息办公室发言人姜军22日表示,所谓“微软公司Outlook邮件服务遭中国权威部门攻击”的说法纯属污蔑。

  日前有西方媒体记者致函中国国家互联网信息办公室,称从Greatfire网站获悉,微软公司Outlook邮件服务“疑似”遭到了中国权威部门攻击,希望了解真实情况。

  对此,姜军22日表示,这一无端臆测纯属境外反华势力的造谣和污蔑。

  姜军表示,中国政府是网络安全的坚定维护者,坚决反对任何形式的网络攻击,并依法查处、严厉打击在中国境内,或利用中国网络设施发起网络攻击的行为。

  姜军说,Greatfire是境外反华组织创办的反华网站,长期对中国政府进行无端攻击。此次炒作选在国家网信办宣布依法关闭一批违法违规网站、栏目和微信公众账号之时,蓄意引发不满情绪,污蔑指责中国网络空间治理制度。

  据悉,此次网络攻击是一个短时利用“中间人”攻击方式对Outlook.com的攻击事件,即恶意冒充Outlook.com,向少数用户发认证提醒,一旦用户点击认证提醒,即将用户的服务蓄意跳转到一个虚拟服务器上。由于整个过程不到一个小时,受到影响的中国用户数量极少。微软技术人员仍在分析此次攻击。

2015年1月21日星期三

互联网公司PR的自我修养

  最开始写这篇文章时想到的标题是《什么是PR》,但是下一秒就放弃了这个标题,首先,这不是一篇比百科靠谱的科普文,我并不会告诉你PR有多重要,更不会告诉你改如何走上PR这条路,这只是一家之言的分享;其次,这个标题其实是起了一个“捧哏”的作用,因为关于PR方面可以写的东西实在是太多了,担心写跑偏之后就跑不回来了。

  本文读者针对在互联网(创业)公司做PR工作不超过两年的从业人员,这样的PR往往兼有文案、设计、策划、媒介的职责,这很正常。如果你已经从事PR工作两年以上,还不知道如果做到65分的话,你还是考虑做点其他的了。

  65分是个什么概念的,我认为要会写、会说……

  什么是会写?

  知道写什么?

  包括公司的创立、融资、产品发布、市场活动、里程碑等等,甚至是一次会议记录,这些都是你的素材。你应该想一个史官一样,记录关于公司成长的点点滴滴。

  知道怎么写?

  这个分数下,你一定掌握了标题党、文字通顺等基本技巧,但你写的内容,基本不会被主要的互联网媒体通过,这很正常。下面分享一下,其他的一些技巧。

  伪原创,你可以理解为借鉴。可以是全篇修改,也可以是针对某一点进行深入的挖掘。你如你看到一篇题为《你的头1000名用户怎么来?从笨的事情做起!》的文章,那么你需要根据这篇文章衍生出:《如何找到你的1000名种子用户》、《多备份CEO:怎么从0到1000?》《我是怎么在一个月内积累1001名种子用户的》、《你需要找到你的第1001名用户》,这就是之前做网站的人最常用的方法,但是别忘了你是一个PR,在做内容的时候首先需要想到的是如何将自己的东西很好的融入进去,切记不用太多,一句引用,一个例子已经足够。

  故事性,每个人都喜欢听故事,好的故事一定不是文字多牛逼、作者多牛逼,而是故事的真实性,如果你们是创业型公司,不妨将创业的故事讲出来,讲最真实的感受。

  策划能力,作为一个PR,一名互联网公司的PR,你还需要一些创意,能够结合当下的一些热点将你的内容植入进去,即所谓的炒作,相信我,这是你的老板所希望看到的,因为几乎每个人都希望一夜爆红(这里先不拆穿他)。之所以推荐这种方法,是因为这种方法最节省成本,逆风走路容易,还是顺风走路容易?你懂的。

  修改,最少改三遍,相信我,一定是越改越好的,改到自己满意为止,改到自己愿意在朋友圈转发为止。

  什么是会说?

  这个问题其实回到了PR最原本的功能,你需要建立不同的渠道,即所谓的在那里说,怎么说的问题。这里说几种方式,花钱的,不花钱的都有,但记住一点,你的内容,决定了你的渠道。

  不花钱的,适合软文类。

  1、投稿

  这是之前没有媒体经验的PR们最容易忽略的方式,你可以并不认识那些编辑或者记者,但你一定要有至少300个投稿邮箱。几年前的博客热潮慢慢的走向了两级,更逼格和更草根,这个阶段,我们需要的是更草根——个人博客或网站,这些博客或网站流量低、内容质量一般、网站页面较为简单,如果你不是一名站长的话,真的很难知道。所以,如果你的投稿被高逼格的媒体,也可以去他们这里投稿。记住,投稿的时候用“分别发送”或“秘密发送”。

  花钱的,是和公司事件和市场活动类

  1、新闻源

  就是所谓的软文投放,网上有很多,每篇大概100元以内,也有更便宜的,这样的文章会潜伏到文章的某一个不容易察觉到的角落,唯一可以被发现的方式就是搜索引擎。也就是说,只有在别人去搜索了关键词的时候,才会有可能看到你,因此你的标题中一定要带有你的关键词。这是内行忽悠外行最有效的方式,这种方式,除了新华社、中新社之外,其他媒体基本都可搞定(国外媒体不熟悉,不包括)。

  2、社会化媒体

  这几年社会化媒体吵得很凶,但是最终也无外乎微博、微信,注册个号、加个V谁都能做,@、转发、评论也很简单,要到65,你需要做到粉丝分类、内容互动、了解自媒体的一些付费推广手段等,结合笔者自身的经历如下:粉丝通性价最高,其次微任务和微博第三方转发应用,对于一些第三方的转发服务,基本不用太考虑了;这里不包括一些红人账号的转发,这事儿你得亲自去和人家谈,还得是人家愿意接。

  微信的教程很多,这里只说一条,亲测有效,就是刷阅读量来带动转发,这个其实是抓住了人们的跟风心理,同时也是一种需要做的面子工程,一般是1000个阅读量12块钱,会送少于10个的赞。其他的就不说了,自己去摸索吧。

  3、媒体

  除了投稿外,不要幻想哪个编辑或者记者为你免费发文,换位思考一下你就明白了。如果你没有好的内容,那就买广告就好了,如果是做活动的话,现在媒体的车马费一般500左右,土豪随意。

  还有一条路就是你可以成长为一名自媒体,以上的方式都有助于你成为一名自媒体,但最终的决定因素一定是你够不够坚持。

  你可以什么都没有记住,但请记住这一点。

  来源:投稿,作者:程小微。