2017年9月28日星期四

酷骑单车遭退押金挤兑 CEO被罢免

  酷骑单车发布公开信表示,鉴于高唯伟管理能力不足,决定罢免其酷骑单车CEO职务。公开信同时表示,导致用户押金无法退款的原因,是由于微信将酷骑单车支付通道关闭,资金冻结,冻结资金近4000万。 ????

  此外,酷骑方面表示,一直在努力解决资金问题,包括与投资人洽谈、寻求全面收购,解决资金问题,但进展比不上挤兑的发展形势,导致事态进一步恶化。

  据了解,截止目前,酷骑累计投入9亿多资金,尚有近150万用户没有退押金,市面上有近140万辆单车在运营。

  以下为酷骑单车公开信全文:

  尊敬的酷骑单车用户、社会各界关心酷骑的人:

  大家好!

  首先,对遇到退押金困难的用户表示深深的歉意!

  酷骑单车8月中旬起出现退押金迟缓问题,进而演变为挤兑,公司一直在努力解决资金问题,包括与投资人洽谈、寻求全面收购,但进展比不上挤兑的发展形势,导致事态进一步恶化。

  与此同时,微信将酷骑单车支付通道关闭,资金冻结,冻结资金近4000万,酷骑特别想把这笔资金退还给用户,但已无法操作,与微信多次交涉未果,更令情况雪上加霜。在此,我们也恳请微信方面能帮我们打开支付通道,把钱退还给用户。

  截止目前,酷骑累计投入9亿多资金,尚有近150万用户没有选择退押金,市面上也有近140万辆单车在运营,所以酷骑并不是一家没有任何价值的公司,我们也没有放弃,目前正在积极对接资金方,寻求政府指导和支持。

  另外,经公司研究表明,酷骑单车鉴于高唯伟管理能力不足,决定罢免其CEO职务,新的管理层也在紧急筹备组建。在此,恳请广大用户、社会各界给予酷骑一点时间,让酷骑能重新站起来,把申请退押金用户的钱退回去,继续给使用酷骑单车的用户提供服务。

  再次对广大用户表示深深的歉意,对离开公司的员工表示深深的歉意,公司辜负了你们,对此次事件给社会各界带来的不良影响致歉,对信任酷骑的用户和员工表示感谢。

  酷骑(北京)科技有限公司

  2017年9月28日????

2017年9月27日星期三

WhatsApp被屏蔽

  据《金融时报》报道,从本月24日开始,Facebook的即时通信应用WhatsApp在中国再次被屏蔽,包括文字信息。在此之前,WhatsApp是Facebook旗下唯一一款可以在中国使用的产品。

  过去几个月内,WhatsApp在中国曾被封锁多次,但都很快恢复正常。这次的封锁从上周日开始,据《金融时报》推测,封锁原因与近期信息严管相关。

  WhatsApp在全球拥有超过10亿用户。报导表示,WhatsApp在密码专家中有着良好的安全口碑,该应用提供所谓的端到端加密,意味着就连该软件实际持有者Facebook都不知道在其服务器之间传递的文字、语音和影片对话内容到底有哪些。

  在微信主导的中国市场,WhatsApp其端对端加密技术能够更好地保护隐私,WhatsApp受到外企用户的偏好。这次封锁对一直渴望中国市场的Facebook来说,又是一次打击。

2017年9月26日星期二

网信办对新浪微博、百度和腾讯作出行政处罚

  9月25日,北京市网信办分别对新浪微博、百度贴吧作出最高罚款和从重罚款的处罚决定,广东省网信办也对腾讯公司作出了最高罚款处罚决定。

  北京市网信办称,新浪微博对其用户发布传播“淫秽色情信息、宣扬民族仇恨信息及相关评论信息”未尽到管理义务以及百度贴吧对其用户发布传播“淫秽色情信息、暴力恐怖信息帖文及相关评论信息”未尽到管理义务。新浪微博、百度贴吧的上述行为,违反了《中华人民共和国网络安全法》第四十七条规定。

  北京市网信办依据《中华人民共和国网络安全法》第六十八条之规定,分别对新浪微博作出最高罚款的处罚决定,对百度贴吧作出从重罚款的处罚决定。同时,要求两家公司针对违法问题进行深入整改,切实履行平台管理的主体责任,规范平台信息服务,对发布违法和不良信息的用户账号坚决依法处置。

  当日,广东省网信办经立案调查,认定深圳市腾讯计算机系统有限公司违反《网络安全法》有关规定,对其微信公众号平台用户发布的法律法规禁止发布的信息未尽到管理义务,并依法决定对腾讯公司作出行政处罚。

  今年8月11日,广东省网信办对腾讯公司微信公众号平台存在用户传播暴力恐怖、虚假信息、淫秽色情等危害国家安全、公共安全、社会秩序的信息问题依法展开立案调查。

  根据《网络安全法》第六十八条规定,广东省网信办对腾讯公司作出最高罚款的处罚决定。同时,要求腾讯公司针对违法问题进行深入整改,切实履行平台管理的主体责任,规范微信公众信息服务,对发布违法和不良信息的公众账号坚决依法处置。

手机数据安全发展历史

  相信很多人小时候都有个锁着自己小秘密的抽屉,然而总有人会打着不小心找东西、帮你整理的旗号而窥探。久而久之,即便并不再有什么小秘密,但也仍然讨厌别人碰你的抽屉。

  随着技术的发展,儿时的抽屉变成了人人手中的手机。原来的小秘密也变成了重要的文件、图片甚至银行账户信息。

  这时候,如何保证手机数据的安全就变得比小时候藏抽屉钥匙更重要了。今天咱们就聊聊现在的手机是通过哪些技术保证安全的。

  手机锁的发明最开始不是为了保证数据安全

  其实,手机锁这件事的发展,大致可以发为三个阶段。

  手机锁屏并不是来自智能机的产物,早在诺基亚统治的物理按键功能机的年代,就有锁屏的概念。诺基亚经典的“左按键+星号键”这套组合解锁按键相信依旧有不少人记得。

  但是这时候,手机的功能有限,手机里保存的最多也就是通话记录和短信。一般重要信息比较少,人们对于个人信息的安全重要程度意识也并不到位。所以那个年代的手机锁屏,更多是用来防止误碰手机按钮或误触屏幕,并不算是为安全性而考虑的设计。

  随后的滑盖手机、翻盖手机的出现,一定程度上简化了解锁的过程,但依旧不是为了信息安全而设计的。仅仅是提升了使用手机解锁或接电话的过程,让使用更加快捷。

  真正让手机锁屏进入第二阶段的,则是iPhone经典的滑动解锁。现在回想,iPhone不仅重新定义了手机,通过更丰富的功能也让人们越发意识到了手机内个人信息安全的重要性。

  只需轻触屏幕、固定轨道滑动方块、到达指定区域,简单的三步就能实现解锁。设计之初依旧是解决了因误触而自动解锁的问题,将手机放在兜里,很难自行滑动并解锁。

  用户体验跟上了,但安全问题浮出水面,每个人都可以通过按键或者滑动解锁进入系统,当手机中包含的信息越来越多时,大量个人隐私就会被其他人知晓,加之人们对隐私重要程度认知的提升,密码解锁应运而生。

  密码解锁由一开始的4位密码提升至后期的多位密码,甚至很多厂商的手机支持密码+字母双重组合。

  而后在安卓的系统更新中,还加入九宫格解锁,就是通过提供3x3点阵解锁路径实现解锁。相比数字和字母的组合,这种方式在便利性上得到了提升,然而安全性却有降低。

  发展到这个时段,防误触只是最基本的功能了。各大厂商都在想,如何在保证安全性的同时,让解锁更加简便。

  直到iPhone 5S上按压式指纹识别Touch ID的出现,才给手机锁屏带来了未来。之所以说这是第三个时代,并不仅仅是密匙从一串数字字母或者轨迹变成了体征。更重要的是,从iPhone 5S开始,厂商开始尝试在硬件上对手机进行加密。

  用密码保护手机 但密匙安全更重要

  其实,iPhone并非第一款使用指纹识别的手机,此前摩托罗拉等品牌的手机,也采用过指纹作为解锁密匙的方式。暂且不提扫描式和按压式的使用体验,使用体征代替密码时,密匙的安全性和重要度就上升到另外一个层次。

  相比传统的密码,即便是泄露了,大不了重新编一个新的即可。但指纹等信息若是泄露了,那就是永久性的,从没听说过谁还能换个指纹不是。

  所以,在使用指纹、面部3D数据、虹膜等人体体征数据时,一般的软件算法加密的安全性还是偏低。如果手机中毒,系统数据被调用,密匙的破解成本并不高。“以软治软”的方式漏洞并不少。

  5S给出的解决方案是,在处理器内部,规划一块安全区域,只有Touch ID和这块安全区域可以互相通信,其他手机内任何部分都不能得到这两者之中的数据,他们只能得到是不是匹配的结果。

  而录入的指纹信息,也是通过特殊的算法,以一段数据的形式存储到安全区域中,既不会储存实际的指纹团,也不会把这段数据传输到手机中的任何部分甚至云端。这就相当于给指纹的安全上了好几把锁。

  这种密匙的保护方法,实际上并非苹果独创。是苹果遵循了FiDO联盟提出的解决方案,具体去实施的。而苹果以外,现在其他安卓手机所使用的指纹识别安全方案也来自于此,处理器中大都会设定安全区域,用于硬件本地储存指纹数据,也有像金立手机一类的,会直接将这个安全区域独立成为另外一颗芯片的手机。

  上文所讲述的密匙安全,只是手机安全的一部分,而手机的安全除了要保证解锁密匙的安全性,手机内部存储的数据的安全是另一部分。以现在手机的功能来分,手机内数据安全又包括普通文件的安全和银行卡等移动支付的安全。

  秘密文件独立ROM保存

  对于文件的安全,有些企业的做法是在入口方面下功夫,比如给锁闭的区域再加另外一套密码方案。如果把一个手机比做一个屋子,那么个这个隔离的区域就相当于你们家的秘密地下室。而这些企业所做的就是给地下室再加另外一把锁。

  但是,在手机的物理结构上,保密数据和非保密数据仍然放在同一块硬盘上。现在的情况是,没有密匙的确进不去手机获取内容。但如果把手机上的硬盘拆下来,安装到一个没有密匙,或者已经破解密匙的手机上,那么这些想被保护的数据依旧会被别人得到。

  而安全手机的做法是,我使用两块硬盘,一块放不怎么重要的信息,另一块专门存储要保密的信息,比如金立M7上的安全芯片就是干这个用的,芯片内有独立的ROM用于保存重要文件。

  这时候暴力强拆,之后再焊接到别的主板上就不管用了,因为芯片会记住自己手机的主板、配套CPU等硬件信息,发现信息不对应时,会拒绝工作以保护内部数据安全。

  此外,这款芯片内部还支持硬件随机数的加密方式。简单来说,依旧把手机比做房子。你破解了密码闯进了防盗门,那么屋子里的书也就是数据就会被你窃取。但硬件随机数加密的方式大致等于:你看不懂我书上文字写的那种语言,而你每次进来,我的书都能自动换一套语言。想拿到我的信息,你还得知道我更换记录语言的规律。

  金立M6上面的加密芯片已经可以直接储存图片、文字、短信等信息,而M7进一步扩大了芯片内的ROM,现在连视频也可以存入了。

  用虚拟卡来保障交易安全

  现在,国内的移动支付已经相当发达了,北京公交地铁系统已经全线接入了手机刷卡,银联闪付功能也在全国范围内快速下沉,那么相应而来移动支付的安全也变得越来越重要。

  目前和银联闪付合作的几家手机厂商,均采用Token验证的方式。简单来说就是上传卡片信息给发卡银行后,银行会拷贝一张虚拟的卡号与真实的卡绑定,虚拟卡号存在你的手机里。

  像是iOS这类相对封闭的系统,正常使用安全性算是比较高了。但对于Android这类开源系统,代码都被人分析透彻了,所以漏洞和恶意软件风险会更高。这时候各大安卓厂商会在系统层面加入其他的安全机制。比如金立的最新推出的M7,会首先检测支付过程中是否有其他程序监视交易,其次还会检测付款的应用是否被加入了恶意插件,并且给予提示等等。

  此外呢,像金立M7的独立支付芯片,还加入了银行U盾的功能,方便支付以外转账中的银行信息安全。

  总结

  手机安全是一场持久的攻防战,世界上并没有绝对安全的手机加密方式。现在企业能做的,就是给破解制造麻烦,让破解的时间和成本尽可能大于一般用户手机中内容的价值。

  而作为普通消费者,其实也不必太过担心手机的使用安全。平时注意下手机使用习惯即可,比如没事别手机到手就越狱或者获取Root权限。互联网上不明来路的App也尽可能不要安装。

  稿源:新浪科技

2017年9月21日星期四

iOS 11使用体验

  9月20日苹果正式推送了iOS 11正式版,我也在第一时间在iPhone和iPad上进行了升级和安装,下面是我初步使用iOS 11的一些体验。

  系统容量颇为庞大,下载和安装大概花费了2个小时左右的时间,安装了iOS11后,感觉手机发烫,耗电量嗖嗖的,一会儿20%电量就没了,界面都快卡成翔了。

  重新启动系统后,使用了1个小时时间,感觉界面恢复了流程,但是耗电量还是很大,使得我不得不一直充电,以免手机没电。

  iOS 11在界面和功能上都有不小的变化,不但重新设计了控制中心、App Store,也在相册、备忘录和相机中加入了一些实用功能。

  对于我来说,最大的不满是3D Touch的功能削减,iPhone 6s升级iOS 11之后,无法再使用3D Touch来进行多任务切换了。3D Touch我用的最多的功能就是多任务切换,搞不清楚为啥苹果要砍这么实用的功能,现在必须要双击HOME键来切换了。

  控制中心被重新设计,并新增了许多实用的小功能。对于我来说,最大的好处是,现在可以直接在控制中心中打开和关闭蜂窝数据。

  增加了卸载应用功能,这个“卸载”功能不同于删除应用,会保留应用的用户数据,这样应用重新安装的时候,用户原先的存档还能继续用。对于手机空间不足的用户来说,iOS 11支持自动卸载未使用的应用。 ????

  截图标注功能也很实用,在iOS 11中使用截图功能时,图片会暂时在屏幕右下角保留5秒,点击图片即可启用标注和分享功能。标注功能包含常用的文本、签名、放大器、剪头、划线、框选等功能。

  iOS11中的“文件”应用支持很多第三方的网盘和云存储,这其中我发现了一个秘密,就是在“文件”中连接Dropbox后,可以不翻墙就正常访问和打开Dropbox的文件,这比Dropbox的原生APP还好用啊,不知道这种功能还能用多久。

  备忘录支持文件扫描了,可以直接将一份文件变成扫描件的形式,原先安装的扫描APP也可以卸载了。

  总的来说,iOS 11有利有弊,用户升级的话需要考虑到一些原有使用习惯的改变才行。

2017年9月20日星期三

苹果正式发布iOS 11

  苹果今天正式推送了iOS 11,新系统带来了数百项全新功能,包括全新设计的App Store,强化的Siri功能更加智能和主动,相机和照片功能更有助于用户拍摄和管理照片,增强现实技术则给用户带来沉浸式体验。此外,还包括针对iPad全新设计的 Dock 功能。

  iOS11不支持32位应用,32位应用在iOS11中无法安装。新版摄像头可自动侦测到镜头画面中的二维码,内置的录屏功能,新增全新的文件应用能帮用户把各类文件汇集在一起。 ????

  iOS11正式版详细更新日志:

  App Store

  全新设计的 App Store,供您每天发现精彩 App 和游戏;全新 Today 标签页,助您发现新 App 和游戏,更有背后故事、使用指南以及更多内容;全新“游戏”标签页,方便查找新游戏,并可通过排行榜查看热门游戏;精心设计的 App 标签页,为您提供精选推荐、App 榜单以及 App 类别;App 页面更丰富,包含视频预览、编辑精选标识,用户评分的访问更加方便,还提供了 App 内购买项目的信息。

  Siri

  全新 Siri 声音更加生动自然;可将英文单词和短语翻译为中文、法文、德文、意大利文或西班牙文;根据 Safari、News、“邮件”和“信息”的使用为您提供 Siri 建议;与笔记类应用搭配使用,创建待办列表、备忘录及提醒事项;与银行应用搭配使用,进行转账和余额查询;可与显示二维码的应用搭配使用;支持印地文和上海话听写。

  相机“人像”模式现支持光学图像防抖技术、HDR 和 True Tone 闪光灯全新 HEIF 和 HEVC 图像和视频格式使照片和视频占用空间仅为之前的一半;重新设计的一组九款滤镜经过优化,使肤色更加自然;自动检测并扫描二维码。

  照片

  Live Photo 新增循环播放、来回播放和长曝光特效;Live Photo 可以静音、修剪或选取主要照片;“回忆”短片可针对竖排和横向照片等内容自动适应;新增十多个回忆类型,包括宠物、婴儿、婚礼和体育赛事等;“人物”相簿更准确,并可通过“iCloud 照片图库”在各个设备上保持更新;现支持动态 GIF 图像。

  地图

  提供主要机场和购物中心的室内地图;通过逐步导航,可提供车道和限速信息;轻点两下并轻扫即可单手缩放地图;动一动设备即可与 Flyover 互动。

  驾驶勿扰

  驾驶时自动静音通知,并保持 iPhone 静音,显示屏关闭;可选择自动回复 iMessage 给所选联系人,告知其您正在驾驶。

  全新设计的 iPad 功能

  全新 Dock 使您可以更加方便地访问收藏应用和最近使用的应用,甚至可在运行中的应用上方显示;Dock 可自动调整大小,以便您添加全部收藏应用;最近使用的应用和“连续互通”应用显示在右侧;增强了 Slide Over 和 Split View 功能;从 Dock 即可轻松为应用启用 Slide Over 和 Split View;Slide Over 和后台应用现可同时运行;Slide Over 和 Split View 中的应用现可放在屏幕左侧。

  拖移和放置

  在 iPad 上,可在应用间移动文本、图像和文件;通过 MulTI-Touch 即可同时移动多个项目;通过“弹开载入”可在应用间移动内容。

  标记“标记”可在文稿、PDF、网页、照片等处使用;在 iOS 上,只要将 Apple Pencil 放在需要标记的内容上,即可快捷标记任意内容;创建 PDF 并随意标记,还可以打印。

  备忘录

  在锁屏上用 Apple Pencil 轻点即可快速创建新备忘录;只需将 Apple Pencil 放在备忘录正文之上,即可在行间涂鸦;可以搜索手写文字;文稿扫描仪可自动校正角度,并使用图像滤镜来移除阴影支持表格,供您整理和显示信息;现可置顶重要备忘录。

  文件

  全新“文件”应用供您浏览、搜索和整理文件;可配合 iCloud Drive 以及第三方云文件提供商使用;“最近使用”供您快速访问最近在所有应用和云服务中使用过的文件;可创建文件夹,并通过名称、日期、大小和标签排序。

  QuickType

  在 iPad 上,从字母键上快速向下滑动即可输入数字、符号和标点。iPhone 现支持单手键盘新增如下键盘:亚美尼亚文、阿塞拜疆文、白俄罗斯文、格鲁吉亚文、爱尔兰文、卡纳达文、马达雅拉姆文、毛利文、奥里亚文、斯瓦希里文和威尔士文;九宫格拼音键盘现支持英文输入;日文罗马字键盘现支持英文输入。

  HomeKit

  新增 AirPlay 2 扬声器、花洒和水龙头等配件类型;扩展了基于人体感应、时间和配件的警报触发;现支持通过二维码和轻点配对设置配件。

  增强现实

  App Store 中的 App 可使用增强现实技术在真实场景基础上构建内容,用于互动式游戏、身临其境的购物体验和工业设计等。

  机器学习

  App Store 中的 App 可使用核心机器学习技术,通过在设备上处理机器学习数据来输出各项智能功能,从而获得更高性能,同时保护用户隐私。

2017年9月18日星期一

翟欣欣委托律师威胁起诉网民

  苏享茂因家庭纠纷自杀事件有了最新进展,北京市盈科律师事务所易胜华律师9月18日发布律师声明称,北京市盈科律师事务所与翟欣欣女士签订委托协议,指派易胜华律师团队担任翟欣欣女士的法律顾问,处理其与苏享茂自杀事件有关的一切法律事务。

  随后,翟欣欣的委任律师发出警告称,要求个人媒体停止侵权,如果不在2017年9月18日24:00之前删除侵权信息,将追究其法律责任。

  声明全文如下:

  律师声明

  近日,北京市盈科律师事务所与翟欣欣女士签订委托协议,指派易胜华律师团队担任翟欣欣女士的法律顾问,处理其与苏享茂自杀事件有关的一切法律事务。

  根据翟欣欣女士的授权,我们发表以下声明:

  1、 我们将根据事实和法律,严格遵守律师执业纪律和职业道德,全力以赴维护翟欣欣女士的合法权益。我们正在认真研究翟欣欣女士提供的证据材料。

  2、 苏享茂先生自杀事件发生后,翟欣欣女士基于“死者为大”的传统风俗,默默承受外界对自己的误解和人身攻击。尽管面临巨大的精神压力,翟欣欣女士没有做出任何解释和说明。

  3、 由于信息不对称,绝大部分网友出于朴素的正义和善良的本意,对苏享茂自杀事件发表看法。无论对此事件持何观点,我们都表示理解。

  4、 我们注意到:少数网友使用违法手段进行“人肉搜索”,泄露公民个人信息,严重干扰翟欣欣女士及其家人的正常工作和生活;部分媒体(包括自媒体)捏造、散布虚假事实,对翟欣欣女士进行侮辱、诽谤。这些行为已经构成侵权,甚至涉嫌刑事犯罪。

  5、 我们建议:上述个人、媒体立即停止对翟欣欣女士的违法行为,删除侵权信息,消除不良影响;各网络平台主动删除侵害翟欣欣女士权益的信息。在2017年9月18日24:00之前停止侵害、删除侵权信息的个人、媒体和平台,我们不再追究其法律责任。

  6、 我们将于2017年9月19日0:00开始,搜集、固定有关证据,追究侵害翟欣欣女士合法权益的违法人员、媒体、平台的法律责任,决不纵容。

  7、 由于本次事件涉及到翟欣欣女士和苏享茂先生的大量个人隐私,我们将严格遵守保密纪律,不接受任何媒体的采访。必要时,我们将通过新浪微博“@易胜华律师 ”,对有关事实进行澄清和说明。

  8、 我们了解到:苏享茂家属委托的代理人,是我们尊重和信任的优秀律师同行。我们愿意虚心请教、充分沟通,帮助双方当事人及其家属消除误会、化解敌意。我们相信,通过双方律师的共同努力,本案一定会回归到理性和法律的层面,最终得到妥善的解决。

  易胜华 律师

  之后,广州多益网络老板徐波宣布,若有因真实揭露翟欣欣而被起诉导致赔偿的组织和个人,愿意给予判赔额50%——150%的补偿,上限单起诉讼200万,累计总额2000万。若有人因揭露翟欣欣而坐牢,会帮他找好律师,承担所有律师费,还照顾其家属,补助其家属生活费每年100万。

  徐波声明的全文如下:

  我宣布,为被骗屈死的程序员声张正义出力

  若有因真实揭露翟欣欣而被起诉导致赔偿的组织和个人,我愿意给予判赔额50%——150%的补偿,上限单起诉讼200万,累计总额2000万。

  大家加油揭露,要靠谱的有效揭露,一定要让善有善报,恶有恶报。

  若有人因揭露翟欣欣而坐牢,我会帮他找好律师,承担所有律师费,还照顾其家属,补助其家属生活费每年100万。

  我公司满地�潘砍绦蛟保�我在这刷微博玩,他们累死累活。

  我懂女人,会泡妞,但他们单纯老实,我不能让他们想找个老婆都提心吊胆,被欺负坑骗,这世间必须有正气,害人的人必须惧怕惩罚报应。

  程序员们,你们懂的,靠谱的内容发海外合法网站,截图或链接转回来。

  转发者属于散布隐私的小治安违法,但不会算非法获取公民隐私。

  获取隐私揭露者是别人,让他们去海外找好了。

  非多人多条,都属于小违法,不是犯罪

  虚构事实诽谤,超过500条的,属于诽谤罪。

  但这明显属于严重涉及公共利益,社会秩序的案件,法律对大众监督产生部分错误信息容忍度很高的。

  怕就发海外,不怕就直接发国内,就这

  恶人必须被制裁