2010年10月19日星期二

Gravatar Fixed头像修正插件

  Gravatar头像服务部分被和谐了,给使用WordPress的朋友带来了不便,笔者做了一个WordPress插件,能解决WordPress 3.0以上版本头像无法显示的问题。

  Gravatar部分服务器在国内访问困难,原因是Gravatar所使用的edgecast CDN服务遇到了某些问题,据我所知,同样受到困扰的还包括WordPress存储静态文件的s.wordpress.org缓存服务器,以及jQuery的code.jquery.com等。

  不过Gravatar头像读取困难只出现在 WordPress 3.0 中,而之前的版本没有发现问题,原因在于 WordPress 3.0 通过读取缓存服务器的方式,减少了对www.gravatar.com 的直接请求:以往直接读取官方服务器,现在都被分流到 0.gravatar.com, 1.gravatar.com 等缓存服务器上了,遇上CDN故障,所以就出现了无法读取头像的问题。

  而Gravatar Fixed插件可以通过函数覆盖的方式,重新自定义Gravatar服务器,直接读取www.gravatar.com 的内容,保证正常访问。当然,假如Gravatar将来提供了国内的镜像(或者有热心网友自行搭建),也可以将地址修改为国内服务器,以提高速度。

  Gravatar Fixed插件设置界面

Gravatar Fixed插件设置界面

  *Gravatar SSL 服务器仅适用于 WordPress 开启SSL访问时才起作用。

  下载链接:Gravatar Fixed

  来源:读者投稿,原文链接

2010年10月18日星期一

《我们的防火墙》读后感

  今天读完了广西师范大学出版社出版的《我们的防火墙-网络时代的表达与监管》,作者李永刚是政治学博士,南京大学政府管理学院的副教授,曾经在1999年9月20日创办过著名的学术网站“思想的境界”,后于2000年10月12日关闭,该网站我当年也经常访问,是当时学术网站的佼佼者。

  从作者的经历,以及书名,让我一开始对这本书非常感兴趣,因为这本书所涉及的是一些原本不能公开说的信息,互联网的业内人士都知道的潜规则,有些事情只能做不能说,“这事儿不能说,‘这事儿不能说’这件事儿也不能说”,而这本书却打破常规,将这些事情公开化和系统化了。

  为谁辩护?

  书中大部分内容是在罗列事实,一开始罗列CNNIC关于中国网络的现状,之后描述中国网络监管这几年来的发展情况,讨论了互联网上的一个独特群体“网民”对于民意的表达以及传播机制:热帖、跟帖和转帖,实现互联网草根的投票。网络事件是群体怨恨的表达机制,群体怨恨是一种特殊的情感体验,一般只能在隐忍中持续继续怨意,或心怀不甘,或忍气吞声、自怨自艾。网民要舒缓怨恨情绪,一种廉价的精神胜利法就是聚集此类网络事件,完成一次“想象的报复”。几乎每一个社会热点都会导致一个网络流行语的产生,从“很好很强大”到“很黄很暴力”,再到“很傻很天真”,以及后来的“打酱油”、“俯卧撑”和“躲猫猫”等。互联网开辟了恶搞运动和翻偶像、反美学的奇异道路,山寨文化成为人们喜闻乐见的文化和精神追求。

  而对于山寨,李永刚则引用了朱大可对于山寨的论述:山寨文化是后权威社会的必然产物,是民众获得话语权之后的一种社会解构运动,旨在颠覆文化威权的中心地位。山寨精神的价值在于,它通过颠覆、戏仿、反讽和解构,在一些局部的数字虚拟空间里,实现了民众对自由的想象。

《我们的防火墙》读后感

  这本书没有讲述防火墙的技术细节,仅有的技术描述也是摘抄维基百科上的信息,大部分内容讲述的是监管是什么,形成的历史,以及探讨为什么需要监管。

  以西方国家的互联网监管相比,国内主要有三个突出特色:普遍过滤的预审查与人工干预的后抽查相结合;典则标准模糊,介入部门众多;监管结果一锤定音,缺乏行政和司法救济手段。

  作者称,西方社会对于中国监管互联网的批评是“可观察性偏见”,各国政府都对互联网信息进行过监管,而只有中国是公开实行的。而作者又说,互联网已经被中国成功驯服,北京制定的“有序发展”战略(一边审查,一边发展)目前已经占得上风,“受到管制的互联网仍然是发展经济、提高生活水平、改善政府执政能力的一支积极力量。”

  结论是什么?

  作者通过统计一个高校BBS十大热门话题中,娱乐类占79%,而政治类仅占21%的例子,证明网民对政治类话题兴趣不大。

  作者说道:在当下中国,尽管互联网内容监管体系复杂,技术先进,但很容易找到经验和证据来说明,监管过强并不是多数国人认同或感知的事实……在许多知识精英的眼中,互联网依旧繁荣,依旧是一个淘金的保底,是可以放手开头的新财富的源泉。对监管的敏感和反感,更多还是极少数知识精英阶层认可西方的自由立场所致。(大众)虽然对监管造成的使用不便有些微词,但极少上升到指控体制和政策的高度。

  应该怎么办?

  作者给出的结论是两个字:宽容。

  从宽容与权力的关系看,宽容是权力的自我节制,宽容实际上是一种放弃,是有权力的人放弃把他认为合适的生活方式强加给其他人,当权利不肯克制或不能放弃时,宽容就不复存在。

  从宽容与权利的关系看,宽容是对多元权利的容忍,这种尊重或容忍的程度构成宽容的成词。

  尽管看完这本书之后,感觉比较失望,但总的来说,这的确是详细介绍和分析中国互联网监管制度的第一本书,作者试图用犬儒主义的思维教导大众“自律”,并祈求管理层“宽容”,实际上作者也知道,在普遍不宽容的社会中,宽容尤难做到,在一个怨恨蔓延的社会中,宽容显得非常愚蠢,只有在社会大多数人对相互宽容达成共识的时候才能实现,然而,我对这个前景抱以非常悲观的态度。

2010年10月17日星期日

如果你要写独立博客

  听说你有兴趣写独立博客,很高兴你对独立博客有着独特的兴趣,独立博客圈是一群非正式的、很独特的人在一起写着记录着想要记录的东西,真诚希望你能够坚持并且享受写博客带来的乐趣,因为现在写书的越来越多,认真写博客的越来越少。

  也许你已经玩过QQ空间和很多门户博客,也许你对于门户们的各种限制感到颇为不爽,也许你担心有一天会因为不知名的理由帐号被封。然后在某一天看到一些不错的独立博客,例如可能吧、月光博客、爱枣报,你会想说也许我可以自己来写写独立博客。当然独立博客有着光明的一面,但也有着访问速度不稳定、数据安全性不高、对作者要求更高等缺点,尽管这些问题通过一段时间的了解都能够减缓,但是在刚开始独立博客旅程的时候仍然无法忽视。

  如果你要写独立博客,首先你需要学会怎样挑选和注册一个域名,你要了解各种后缀的意义和价格,域名要贴合自己博客的内容。。com域名是首选但是好域名几乎绝迹,类似。cc这样的非主流后缀域名对于个人博客也许是一个不错的选择。

  如果你要写独立博客,你需要选择一个空间来放置你的博客程序,国内的访问速度更快但是隐性成本更高,你需要在复杂的备案系统学会怎样备案;国外空间的访问速度略慢,但是选择大的空间服务商的数据安全性较有保障。

  如果你要写独立博客,你需要学会使用FTP来传送文件,你需要学会简单的HTML修改方法,你需要学会使用控制面板,你需要学习修改Linux文件权限,你需要学习怎样创建和维护数据库……类似这样的零碎却又陌生的技能在你写博客的过程中会经常用到,好在你并不需要一次性全部学会,学会怎样搜索比掌握这些技能更重要。

  如果你要写独立博客,你需要选择一个适合自己的博客程序,而且在刚开始的时候你可能会不断地更换多种程序,最后找到最适合自己的。WordPress是一款全球流行的开源个人博客程序,但是它并不适合所有人,所以国产Typecho也许也是一个不错的选择。

  如果你要写独立博客,你需要知道自己写什么内容,生活琐事或针对某一个部分发表自己的观点。你还需要确认自己的更新频率,一天一篇也许太多,三天或者一周一篇是一个不错的选择,这并没有一个万能公式可供参考,你可以根据自己的感觉去确定。但是必须有这么一个强制性的更新频率,因为人性总是懒惰的,大多数博客慢慢停止更新是因为更新越来越慢,最后索性停止更新,成为一个好的Blogger文笔好不好只是微不足道的一部分,因为如果你停止更新那么之前的一切都会被掩盖,更多是你是否能够坚持并按照既定计划前进。

  如果你要写独立博客,你应该放置流量统计代码,Google Analytics是一个不错的选择,然后观察哪些人来看了你的文章,他们对哪些内容感兴趣。数据是观察访客行为的最有效武器,以后你会很经常用到它们。

  如果你要写独立博客,你应该尝试的还有很多很多,但是这也是Blog带给你的财富。你会尝试着爬篱笆,你会试着使用Google Reader、Twitter、Facebook各种新应用,你会开始关系周围的大小事务,你会认识一个个新朋友并且他们会成为重要财富。

  这些就是写独立博客的优点与缺点,如果你看过这篇文章仍然有着加入独立博客的冲动,那么就赶紧行动吧。

  来源:XJP投稿,原文链接

互联网还需要论坛吗

  写这篇文章的时,看了一下“论坛”的百度百科词条,笔者一个人是绝对不可能写那么多的,不过还是想来谈谈论坛,一来自己曾经从事过论坛相关的工作,二来笔者接下来的工作也有可能和论坛有关系,论坛在很多人眼里已经成为了一个传播与营销的必备场所,一些企业网站在涉及到推广营销的时候,总是会想到论坛,要不是自己建个论坛,要不是做论坛推广。可是今非昔比,这个年代做这些事情,大多数情况下不是思维定势就是根本没有用心去在乎推广与营销。

  回顾论坛

  百度百科对论坛的发展有很好的总结,论坛的出现首先是因为技术的限制,几十年以前网速没这快这么方便,为了信息交流某个人想出了论坛。国人的网络普及是随着QQ这样的即时聊天工具而铺开的,但是要深入去了解互联网,还是得去一些专业的论坛注册一个账号,然后认识一堆朋友,在交流中不断成长为大牛,这才是互联网的意义吗!

  早年,特别是在中国,很多优秀的网站也都是从这样一些不起眼的小论坛不断发展壮大的,大的有新浪,专业的有游戏中的电玩巴士、文学有榕树下,即便现在,论坛仍然是很多网站非常重要的部分,很多网站直接以论坛为主要部分,比如天涯,比如猫扑。

  论坛的爆发

  论坛得到人们认可,更多是因为他的资历,论坛的爆发也是各种原因综合引起的。

  现在也是这样的,无论是论坛、博客、微博,有价值的内容才能让更多的网民有阅读和参与的冲动。在互联网初期,论坛显然是一种最靠谱的方式,当下很多流行词汇也都是来源于论坛,比如版主、灌水等等,我想月光博主比我更了解,这是文化层面的。

  下来是技术层面,其实论坛并不简单,起码一个人做出一个能和Discuz和PHPwind匹敌的东西来说真不容易,早期的论坛必然会有一个技术上的大牛在支撑着论坛的发展。在中国,Discuz和PHPWind的出现给了很多技术上不是很好的人以机会,Discuz的开源更是有着非同凡响的意义。当年cn域名的炒作,空间价格的降低、以及网络监管在当年还没有这么紧张的时候,论坛真犹如如雨后春笋般出现。

  我们每个人都需要交流。论坛是匿名的,如果你在网上被骂得很惨,不用原来的账号,重新弄个马甲就行了。现实生活中,我们每个人也都需要这种交流的方式。由于每个人的差异,每个人环境的不同,那种想突破地域的限制,寻找志同道合朋友的想法一定出现在很多人的脑海中。这是论坛满足人们需求的意义。

  上面的原因都还是主因,引发论坛发展的则是因为论坛的推广和营销的效果,在很早的时候,论坛营销的确起到了非常好的效果,然后呢,论坛被很多人盯上了。

  随着发展,论坛也逐步暴露了自己的种种弊端,特别是在访问量和内容都特别多的情况下,如何甄别信息的价值,如果表达个人思想,如果左右论坛的主题都为影响了论坛后来的发展。

  论坛的退烧

  博客出现时,论坛退烧的情况非常明显。这种论调可能更多的还是博客服务供应商发出的。论坛代表了一群人的声音,博客则代表了一个人的声音。对比起来博客其实比论坛更能获得人的需求,你可以离开群体,但你永远离不开你自己的个体。博客现在也成了很多人必备的服务,很多公司、组织、企业也都相继开博。记得前一段时间世界人口重新排名,QQ空间的排名都已经位列前十。

  博客后面就是SNS。如果当初博客的服务加上实名认证和关系网络,然后再加上更多对个人和分享提供的功能,也就是SNS吗,但是当初没有意识到人们交友的需求,让Facebook、人人、开心一夜爆红。到了微博时代,论坛退烧越发严重,很多新生代的网民可能都从来没有去过一个论坛,甚至可能都不知道论坛是什么东西。网络的发达,各种信息资源的便利获取已经让他们可以不再使用论坛这种模式了。

  阿里入资PHPWind,Discuz被腾讯收购都预示了这一点,论坛已经不会是互联网的主流,这里不代表任何感情色彩,起码对于Discuz来说,被腾讯收购或许会让自己发展的更好。

  不仅是博客、SNS、微博的影响,同行的竞争更影响了论坛的发展,百度贴吧和豆瓣的壮大更加压缩了论坛的发展空间。

  对于豆瓣,很多人说他是SNS,在笔者看来,豆瓣更像是强化了社交功能的论坛。这样说吧,如果你的朋友都在开心上,那你可能也就不需要人人了,但是你所喜欢的书籍、电影、音乐不可能跟着你一起去开心,强调主题内容,但又不去限制来自用户的自由内容,正式豆瓣存在的意义,每当我们Google一些书籍、电影、音乐的时候,搜索引擎的结果总是不可避免的出现来自豆瓣的内容。

  百度贴吧更多是在技术上给了自建论坛冲击。Discuz开源了,但建设者仍然还要面临空间、域名等一系列问题,所以这还是程序员的菜。百度贴吧和自己网页搜索的集成才是赢得用户的优势,你不用去担心一切技术问题,只要你愿意,百度贴吧就能给你做个论坛出来。

  这两年网络监管愈发加强,我们也着实感觉到了很多论坛的陨落。

  论坛小强

  虽然论坛经历了大起大落,但还是有小强般的精神。当然论坛本身没有什么精神可言,一些论坛仍然存在主要还是因为人们有这样的需求。起码老一辈网民都还有上论坛的习惯,对于一些主题内容人们还是会主动去关注,并希望持续挖掘内容。在SNS实名制大行其道的今天,人们还是很需要匿名的空间,毕竟人总有七情六欲,压抑的生活下,我们也都需要去猫扑天涯来一些恶趣味。

  论坛是代表一个群体的声音,有一些工作只有多人协作才能完成,比如说字幕组,我最爱的人人、破烂熊字幕组,他们还是以论坛为主体。

  论坛发展到今天越来越朝专业化的方向发展,跑去那些年长的论坛,新的论坛总需要一个能引起用户持续挖掘内容,持续分享内容的主题。而这个主题正式这些自强不息的论坛得以延续的基础。

  我们还需要论坛吗

  抱歉,直到这一部分才回归到笔者的主题,了解论坛的过去以及现状的背景都是这个解决这个问题的基础。

  现在,需要论坛的无非有两种,第一,是一些并没有利益需求的普通网民,但是他们热爱某一个主题内容,并有强烈的集体意识,所以他们需要论坛,百度贴吧、豆瓣或者他们之中有一个程序员,自己建一个论坛,都是他们的选择。只要他们的主题会在很多不同的人之间产生共鸣,这个论坛也就会一直持续下去,并且继续为互联网提供内容。

  另一类应该是一些企业了,而这里其实也分为两种类型,一类是希望借助别人的论坛来推广自己,也就是所谓的论坛推广。另一类则是希望自己建立论坛,希望用论坛不断来持续获得客户的支持,并延伸进行客户关系管理的。

  对于第一种情况,笔者劝那些人还是尽量作罢。因为上面提到了,论坛逐渐向小众化和专业化的方向发展,像很多大而全并且没有主题内容的论坛,必然遭到淘汰。如果去主题论坛区做宣传,必然会遭到论坛的反感,如果这些论坛本身有广告专区,那论坛的成员有多少会去看呢!现在各种推广方式都已经成熟了,有关键词广告,有SNS有微博,如果财大气粗去选择电视广告受众会更广。选择一些论坛发帖装置,这除了让论坛的成员与斑竹反感外没任何效果,还会让论坛的成员非常反感。

  对于正在考虑建论坛的企业来说,则要考虑的更多。《走出软件作坊》的作者阿朱老师,在他的微博上说过一句话,特别好: 电子商务,从淘宝商城开始;客户社区,从围脖开始。论坛是一种人们交流的形式,建不建论坛不取决于论坛好不好,而取决于你的企业,和你的产品推广需不需要一个论坛。如果你是一个做牙膏的厂商,做一个自己品牌的牙膏论坛怎么会有人去访问呢?

  做论坛是需要一定的成本的,技术上的成熟并不代表运营上的轻松,如果你没有一个强有力的吸引用户的主题,或者在互联网上已经存在了很多同质的网站、论坛,那真的没有必要在这么大费周章。

  现在互联网这么成熟,我们有这么多渠道可以做推广,何必局限于论坛这么狭窄的范畴内。现在又了微博,而且很多公司通过实践证明微博营销的成功,微博也更加容易拉近企业与客户的距离,那为什么偏偏要去考虑论坛呢,再次重复一句,这个年代再这样做,除了脑子笨思维定势,就是压根懒得去思考营销推广这件事情。

  继续做论坛

  其实上面说过了,做不做论坛取决于需求而不是论坛的本身,对于一些有强烈内容需求的人或企业来说,他们仍然需要论坛。对于企业来说也一样,只要你的内容足够吸引用户,并且在交流的环境下能够产生很多有价值的内容,论坛都是一个非常好的方式。

  论坛可以匿名,论坛的每一位会员都是平等的,即便是版主发的帖回复也和其他人一样,论坛中的意见领袖可以引起大家更多的话题。论坛还比较容易发现问题,不要小看一些很白痴的问题,这些都能反映产品在使用中的问题,或者发觉一些不容易被人发现的问题。

  记得笔者以前管理一个版区,那个版区只不过是供成员提问回答用的,但是因为我们的主题固定,获得的效果要比百度知道要好的很多,时间一长也为别人积累出了很多问题解决办法。

  论坛还是一个产生内容非常好的地方。网站可以不允许你一开始没有内容,论坛却可以让你从0开始。

  也正是因为论坛的平等和开放性,运营好一个论坛,也要特别重视你的论坛版主,他们的上任是因为有着共同的爱好,作为所有者的你和版主之前没有任何受法律约束的条约,版主都是用自己的休息时间来为你打工,你绝对不能像老板对员工一样对待版主。时不时的优惠措施当然也是必不可少的。

  来源:读者游利卡投稿,作者邮箱:pcedb0189#gmail.com(#换成@),原文地址

2010年10月16日星期六

诺基亚忧郁的秋天

  这是诺基亚忧郁的秋天。桂花又开了,而MeeGo依旧遥遥的挂在其官方主页上,供一些极客们下载体验。

  刚刚过去的诺基亚世界大会上,三款全新手机上装载的依旧是塞班系统,虽然他们美其名曰Symbian^3,塞班的三次方。

  无论诺基亚官方如何吹嘘新系统的强大,如何胜过市面上任何智能手机,但是现实的评测实在令人咋舌,甚至令粉丝们尴尬。

  诺基亚似乎真的沦落到不可救药的地步了。

  陈旧臃肿的塞班系统虽说在非触控智能手机上运行的不错,但是对于触控手机而言,那只能算是老骥伏枥,心有余而力不足。虽然他叫Symbian^3,塞班家族的新生代,但是其落后的家族意识使其在面对年轻的iOS和Android时显得苍白无力。

  目前唯一值得庆幸的是:诺基亚依旧在手机市场上占据着近半的份额,但是其中大部分功劳在于他的低端手机。在高端智能手机市场,诺基亚几乎全军覆没。

  2009年,iPhone引领的全触控手机风头正猛,Android步步跟进。而诺基亚的开年之作竟然只是N97和N86这两款高不成低不就的机子。N97那落后的电阻式触控屏简直低劣的令人发指,SymbianV5操作体统更是令用户体验狼狈不堪。至于N86,仅仅是一款800万像素的非触控手机而已,也就比老哥N85稍微多那么一点点。但就是这两款手机,竟然在行货市场坚挺在3000元以上价位,完全没有什么性价比可言,更是鲜有人问津。

  后来大概是连诺基亚自己都看不下去了,推出了电容式全触控手机X6,填补了自己在电容屏手机上的空白。但是,X6所搭载的SymbianV5系统以及可怜巴巴的单点触控,使其操作体验比N97更糟糕。

  没办法,或许这就是老大们一贯的风范吧。不由令人想起当年的手机老大摩托罗拉的悲剧:不思进取,固步自封,以至于最后连老三都当不了。

  按理说,诺基亚肯定认真分析过摩托罗拉失败的原因,前事不忘后事之师嘛。不过或许因为时代不同了,前车之鉴丧失了参考价值。

  于是乎,曾经光芒四射的诺基亚逐渐暗淡下来。老大人人做,明天到你家,改朝换代的速度就是这么快。

  很多国人依然对诺基亚情有独钟,面对诺基亚的萎靡不振,心中依然会对他的崛起抱有希望。毕竟诺基亚在低端手机市场依然占据着绝对领袖的位置。而从长远的角度来看,这些低端手机用户非常有可能成长为诺基亚未来高端市场的忠实用户。

  现在,连笔者也已改投Android全触控手机门下。但诺基亚的经典直板机6120c依然萦绕我心。固然全触控手机带来了诺基亚时代所没有的娱乐体验,可我还是喜欢6120c物理键盘上实实在在的手感。全触控手机的虚拟键盘一时真的很难适应。

  所以,这也正是诺基亚的希望和机会。趁着人们还没有真正习惯全触控手机,赶紧打造出MeeGo军团。否则,诺基亚将很难再夺回霸主地位。

  来源:惊风巢投稿,原文链接

2010年10月15日星期五

细数网络上十七种安全威胁

  互联网和传说中的江湖差不多,有门派纷争,有勾心斗角,有三教九流,也少不了东邪西毒。互联网上危险的地方很多,有些是你毫无察觉的常用服务,有些则是你曾信赖有加的搜索引擎,有些则完全是你自我暴露的。

  一、会感染电脑的恶意Flash文件

  地点:任意使用Flash的网站

  近些年来,Adobe的Flash图形软件已成为恶意软件的一个大目标,所以Adobe公司频繁推出安全补丁。

  或许你还不知道另一个危险和Flash Cookie相关。Flash Cookie(即:本地共享对象/LSO)把Flash相关配置数据保存在用户电脑上。和其他普通的Cookie相同,Flash Cookie也能跟踪你访问过的网站。一般来说,你删除浏览器Cookie时,Flash Cookie依然还在电脑上。  建议:

  1. 把你的浏览器Flash插件更新到最新版本。另外,也可以设置Flash插件在下载Flash Cookie之前先询问你。如果没记错的话,Flash插件有新版本后,会自动提示你下载更新。

  2. 如何删除Flash Cookie?a.用清理垃圾的工具 b. 如果对清理垃圾工具不放心,手动删除。方法如下根系统盘符:Documents and Settings***Application DataMacromediaFlash Player#SharedObjects### (*** 为计算机用户名,###为所在文件名)。

  二、指向危险链接的短网址

  地点:微博(Twitter等)或利用短网址服务生成的链接

  微博微博,关键在“微”,故字数有限,便采用短网址,以节省空间。比如,你在微博中粘贴超链接,发布后的链接已是“面目全非”。所以,有些骗子就利用这一点,借机发布一些有潜在威胁的超链接。

  另外,一些提供短网址服务网站,比如Bit.ly、TinyURL和Google新推出的goo.gl,它们也会努力过滤恶意网址,但还是会有些恶意网址没被及时过滤。

  建议:

  1. 别轻易点击微博中的短网址。你把鼠标光标指向短网址,不到1秒后便有“目的链接”提示。比较国内新浪微博和腾讯微博在这一点上差异:新浪微博的提示语中仅是“目的链接”,而腾讯微博除了“目的正链接”之外,还有一句话“原链接有风险”。

  2. 看到了短网址后面的“目的链接”之后,如果是你熟知的信任网站,可以放心点击。如果是陌生网站,可以在Google中搜索该网址。如果搜索结果中提示语:“该网站可能含有恶意软件,有可能会危害您的电脑。”请谨慎访问。

  3. 针对短网址服务生成的链接,建议通过代理访问。另外,TinyURL有个反查短网址的功能,其作用类似微博中的提示语,可以预先看到“目的链接”。

  三、钓鱼/欺诈邮件或让你安装恶意软件的附件

  地点:你的收件箱

  尽管钓鱼邮件和受感染的邮件已不再是新鲜事,但网络犯罪分子的诱骗手段也一直在进化提高。在一些案例中,这些非法邮件几乎和合法邮件一模一样。我的雅虎邮箱收件箱中经常会有类似“雅虎管理员中奖”邮件。其实这些邮件非常容易鉴别,仔细查看其邮件地址便可知真假。

  建议:最好不要相信任何陌邮件,最好不要点击其中的任何链接,最好别相信收件箱中有馅饼!可尝试改换邮箱(就编者的众多邮箱中,雅虎收到的广告/垃圾邮件居多,Gmail最少。)

  四、隐藏于视频/音乐/软件下载后的恶意软件

  地点:Torrent网站(比如:下载站、P2P)

  因肖恩.范宁的Napster而发扬光大的P2P技术初衷非常好,随着第二代P2P技术衍生出来的Torrent网站(比如:BitTorrent)通常用于共享盗版音乐、视频或软件,其中当然不乏各种恶意软件。很遗憾,很多人都不会去检查已下载的文件。

  哈佛商学院的隐私研究员和助理教授本。埃德尔曼认为,Torrent网站是网络上最危险的地方之一,因为这些网站没有商业模式,也没有良好声誉(相比之下,很多成/人站点似乎更值得信赖)。“这些网站的用户,他们真的不想付钱(付正当版权的费用),”他说。

  相比国外下载而言,国内下载站整体非常乱。虽然有些网站整改过,但还有很多网站上是五颜六色、闪闪发亮、不停提示你下载下载的欺诈链接。用户真正需要的下载链接,却在和用户玩捉迷藏。某些下载站甚至连联系方式都不公布,这样的站怎能令人放心!

  建议:

  1. 鉴于有不值得信任内容,最好还是远离这类网站。但是,如果你必须得访问这类网站,建议使用次要的电脑(或用虚拟机),以保护主系统。如有杀毒软件,请及时更新。因为有些最新的恶意程序还不在杀毒软件的病毒库中,所以已下载的文件得过一段时间后先扫描再打开。

  2. 如果要下载软件,首选到其官方网站下载。如果没有官网的软件,则选择可信任的常用下载站(英文软件请到海外下载站搜索)。如果只有不知名的或名声不好的网站,请慎重下载,在这类站上,不要随意点鼠标,谨防被下载。

  3. 在安装下载的软件时,请注意是否有被捆绑的其他程序,小心被默认安装。

  五、很黄很暴力的图片/视频

  地点:“合法”的“成人网站”

  虽然成人网站的声望没有主流网站要好,但这种说法还并不能意味着全部主流网站都很好。“毫无疑问,访问这些低声望的网站非常危险。如果你经常访问,你的电脑总有一天会遭受攻击,”AVG安全公司的首席研究官罗格。汤普森说,“不幸的是,远离这些网站也无法保证你(电脑)的安全,因为总有无辜的网站受到攻击,而这些被攻击网站又把你引向到那些网站。”

  刚才已说到,很多成人网站事实上合法运作,以吸引和留住用户。这也就是说,很难区分哪些是“合法”成人网站,哪些是拿着惹火图片/视频吸引人的恶意网站。(注:这里是指美国网站。此类网站在国内是非法的。)

  有些成人网站拼命往正规主流靠拢,但有些所谓的主流网站则向“很黄很暴力”靠拢,其中不乏本应该严肃的网站。贴上这些图片,GG怎能不收录,怎能不叫人心神不宁呢?

  建议:谨慎下载视频,特别小心那些要求你安装视频解码器才能观看视频的网站。最好远离这类心神不宁的网站。

  六、伪装成视频解码器的木马

  地点:视频下载站和P2P网络

  如果你在线看视频或下载视频,你很肯能会看到下载视频解码器的提示要求。通常来说,这类软件大多数是合法的(比如,DivX解码器),但是一些信誉不高的下载站或视频站可能引导你去下面伪装成视频解码器的木马。

  建议:如果要看视频,不管是电影还是电视剧,最好的方法就是坚持去知名视频网站,比如城外的YouTube和Vimeo,国内几大视频网站。

伪装成视频解码器的木马

  七、泄露隐私的地理位置服务

  地点:你的智能手机

  智能手机市场还处于起步阶段,所以这里边也存在危险。其中之一就是地理位置的应用/滥用。尽管已有很多的合法位置数据,但不正当的使用同样一并存在。在一个案例中,Android网站的Market频道中有款游戏,它在现实生活中就是一款间谍应用程序。另外,在FourSquare类网站上,有种功能可以显示张三李四是否在家。虽然这些网站的初衷并不是纵容偷窃,但这种潜在问题不得不防。

  苹果公司最近已更新期隐私政策,公开如何在iOS 4上处理地理位置数据。这一政策称:“为了在苹果产品上提供基于地理位置的服务,苹果公司与其合作方和经销商或许会收集、使用并共享精确的地理位置数据。”相关详细信息,请见苹果公司网站的新隐私条款。

  建议:留心你使用的基于地理位置的网站、应用程序和服务。

  八、导向恶意网站的搜索引擎搜索结果

  地点:搜索引擎

  如果你是位老网虫,你应该会看到搜索引擎搜索结果出现警告语。比如,在Google中搜索结果中提示语:“该网站可能含有恶意软件,有可能会危害您的电脑。如果你是位新网虫,平时多注意一下,就能看到的。

  根据McAfee安全公司的最近研究表明,比如在"Cameron Diaz and screensavers"的搜索结果中有19%包含恶意程序。突发新闻和Facebook也是这类攻击者的寻求目标。

  用搜索引擎搜出含恶意程序的网站并不可怕,可怕的是某些搜索引擎居然纵容恶意网站或钓鱼网站,把这些网站的结果放在前几位,甚至第一位。比如,前段时间冒充淘宝官网的钓鱼网站。面对错综复杂的网络环境,这篇《如何识别并判断虚假、假冒和不正规的网站》或许可以给你带来一定的帮助。

  建议:

  1. 尽量使用会提示某些网站有危险的搜索引擎;

  2. 仔细看清搜索结果,不要盲目点击;

  3. 如果你一直用IE,改用火狐浏览器(FF安全更高些,如果你访问包含恶意程序并且已有人举报,FF则会有个警告页面提示你)。

  九、恶意PDF文件

  地点:被黑的网站和你的收件箱

  在过去几年中,微软已更加重视Windows系统的安全,所以攻击者不得不重新寻找新的途径来攻击电脑。Adobe Acrobat的漏洞就是其中之一。那些受感染的PDF文件已经被修改,这些修改后的PDF文件会触发Adobe阅读器Bug.黑客会把这些PDF文件发布在被黑的网站上,一旦你下载并打开这类PDF文件,黑客便可控制你的电脑,从而盗取你的文件和个人信息。

  有一个新的变种,它可以在看似是PDF的文档中插入恶意程序。虽然Adobe阅读器或许弹出一个警告窗口,但黑客可以修改这个警告信息,诱导你打开文件。

  这个问题有多严重呢?根据赛门铁克研究报告显示,在2009年利用恶意PDF文件所引发的攻击数量是基于网络攻击的49%,利用恶意PDF文件造成的垃圾信息比例已经超过80%.PDF成为了黑客有针对性攻击的首选媒介,它也有史以来第一次超过Microsoft Office成为网络犯罪第一载体。

  建议:

  1. 保持Adobe阅读器更新;

  2. 如果有更高的安全需求,应该采用其他PDF阅读器,(比如,Foxit阅读器)或使用第三方应用程序和浏览器插件等;

  3. 关闭Adobe阅读器打开非PDF文档的特性。

  十、利用播放器软件漏洞攻击电脑的恶意视频文件

  地点:视频下载站

  黑客已经在利用播放器软件(比如QuickTime)的漏洞进行攻击个人计算机。这种威胁和恶意PDF文件类似,也是篡改文件,以触发播放器的Bug,进而窥探你的电脑,或者在你电脑上种下恶意软件等。

  建议:保持播放器软件是最新版本。苹果和微软周期性地发布QuickTime和Windows Media播放器的安全补丁。不要随意下载视频。坚持在知名视频网站下载,或通过iTunes。

利用播放器软件漏洞攻击电脑的恶意视频文件

  十一、访问某网站时,隐蔽下载恶意软件

  地点:被黑的合法网站和恶意网站

  隐蔽下载经常出现于两种情况:下载正规文件时或按照程序时。其毒性堪比华府的“一日丧命散”,无色无味,杀PC于无形之中,实在是某些人的居家必备害人的手段。有些网站就是为隐蔽下载而建立的。常见的攻击方法是:黑客劫持某个网页,通常是合法网站的网页,插入特殊代码。当用户访问该网页时,即开始悄无声息地下载恶意软件。

  建议:这种威胁防不胜防,保持杀毒软件是最新的,扫描恶意程序。若发现电脑异常时,比如运行速度缓慢,网速慢或硬盘咔嚓作响,可以检查是否有可疑进程。

  十二、假冒杀毒软件骗钱骗信用卡信息

  地点:收件箱和被黑的合法网站

  这个年代,假冒杀毒软件其外貌和行为几乎克隆了真正的杀软,它也有完整的警报信息。如果不是这些警报信息漏洞百出,你怎么能知道自己上当了呢?

  大部分假冒杀软就是勒索软件,其试用版就不停地催你买正版,你不买就老催,你一买就上当。一旦你把信用卡信息发给罪犯后,他们会怎么用你的信用卡,请自行发挥想象力。

  除了骗钱,这类软件还有其他方式让你崩溃。比如,它也会同时和隐蔽下载勾搭在一起,在你电脑上悄无声地下载恶意软件。

  建议:如果你收到一份警报消息,说你电脑感染病毒了,提示你如何进行下一步操作,但它又不是你已安装的杀软发出的,那么你就赶紧重启电脑,在安全模式下用你的正规杀软扫描电脑。但是,这种很可能无法彻底清除恶意程序,可能因为病毒库不够新,也可能不是普通恶意程序。如果实在无法清除,向专业人士求教吧。

假冒杀毒软件骗钱骗信用卡信息

  这是编者雅虎邮箱中收到的比较高仿真的钓鱼邮件截图。看图中要你输入的网址,乍一看似乎是真的,其实是另外一个钓鱼网站用了特殊的二级域名。一些粗心或经验不够的用户会很容易上当。

  十三、虚假/欺诈广告

  地点:有广告的网站

  网站上投放广告(特指正当广告),这本身无可厚非,这也是正规网站借以生存并向继续提供服务的基础。但互联网上的虚假/欺诈广告数量之多,令人“目不暇接”。更多相关信息,请看参考此文《虚假广告的分类、排行榜和识别方法》。

  某些网站只为赚钱,不惜昧着良心投放虚假/欺诈广告;有些搜索网站还变相支持那些假药;有些门户/新闻网站上也挂着那些“挂羊头卖狗肉”的广告;有些网站的内容就是专门采集的,彻底就是一个广告网站(这类网站常被称为“垃圾网站”)。虚假广告的危害性不用编者赘言,即便你目前尚未上当受骗过,你身边的朋友或许已有“体会”。

  建议:目前状况下还是自己多多留心!在花钱之前,尽可能先多了解产品及生产公司的声誉。常用了解途径有直接咨询和通过Google查询网友的评价。(网友评价中不排除有人当托故意赞美和有网络打手故意贬低。)另外,这种欺诈广告也经常和恶意软件狼狈为奸。

  十四、可疑的Facebook类应用程序

  地点:Facebook类网站

  Facebook的应用程序一直是安全专家关注的对象。你永远不知道是应用程序谁开发的,应用程序所收集的数据用来做什么。不管你证实了应用程序是合法的还是非法的,你的用户资料恐已早就在应用程序开发人手上。你上不了Facebook并不说明你的信息没被泄露。既然Facebook的用户有此类问题,其他类似Facebook网站的用户也同样面临此类问题。

  建议:在你的Facebook类用户资料中,请选择性地添加应用程序。确保你的隐私设置是否正确。(编者见过有些网站的隐私设置默认是公开的。)在SNS类网站,你可以设置个人信息对某部分是否公开。

  十五、引诱你登录并注册后向你发送垃圾邮件的网站

  地点:需要注册的网站

  你应该在某些网站上看到这样的情景:免费的iPad!免费的笔记本!免费的iPod!免费的**!这类网站不是通常意义上的危险网站,你的电脑通常不会感染恶意软件,但是你的个人信息可能会被兜售给其他人。而那些买主,如果是好一点的,是向你发送正常的商品广告邮件;但大部分的,估计是虚假广告或是推销广告。

  建议:

  1. 注册前,请仔细阅读隐私政策;(有些网站虽然口口声声称会很好保护你的信息,但或许还是会买给第三方)

  2. 注册一个邮箱,专门用来注册网站/论坛所用;

  3. 注册时,能不填的信息,尽量别填;能不用真实的信息,尽量别用。

  十六、诱使你下载恶意软件或出售你的信息的钓鱼社交网站

  地点:社交网站

  隐藏在社交网站上的危险不只是可疑的Facebook类应用程序和恶意的短网址。诸如Facebook之类的网站的钓鱼现象也不少。一般来说,骗子会劫持张三的Facebook账号,然后诱骗张三的朋友点击恶意链接,或访问垃圾网站,或把张三的账号信息给其他更多的骗子。

  这个诱骗点击的手段,相信大家都很熟悉。你的即时通讯软件(QQ或MSN)上,应该收过来自好友所发的激情网站链接。

  “目前像Facebook和Twitter之类的社交网站用户面临的最大危险有恶意软件、广告软件和间谍软件,”Sunbelt软件公司的恶意软件研究主管埃里克。豪威说,“用户可能会收到垃圾信息、有趣视频的链接或增强Facebook账户的插件。在很多案例中,用户收到的都是广告软件、间谍软件或可以操控用户电脑的恶意软件”。

  建议:对SNS网站上“好友”发给你的链接,持谨慎态度。打开之前,可以在Google中搜索该链接。如果你怀疑账号被盗了,请立即更换强度更高的秘密。

  十七、过度分享,在社交网站上过度暴露个人信息

  地点:SNS网站或论坛网站

  在你的SNS网站好友中,有多少个公布了那些非必填信息?过度分享不再是小事了,它让你的私人信息对所有人公开。但这完全可以避免的。

  “很少人理解社交网站上潜在的危险——信息泄露,”AVG的罗格。汤普森说,“人们,尤其是十几岁的青少年,把各种各样的信息都放在网上,他们并没有意识到除了他们的好友外,还有很多人都是可以看到这些信息的。”

  建议:这种特殊的危险可以相对容易躲避,只要你谨记:我有必要填写或公开这些信息么?检测你的隐私设置是否正确。

安全上网的5个建议

  安全上网的5个建议

  说了这么多的危险,听起来比较恐怖。虽然在介绍各种危险时都给出了相应建议,这里送上一些总结建议。

  1. 保持更新

  不仅是操作系统要坚持更新,杀毒软件和其他常用的应用软件也要保持最新版本。

  2. 密码安全

  不要在多个地方使用用一个密码;使用更长的秘密(比如:15位);提供密码强度,推荐使用特殊字符+字母+数字组合(比如:%^a113jobBole#@);如果你有很多账号密码,建议使用专业的密码管理软件。

  3. 安全软件

  虽然计算机病毒似乎走在安全软件之前,但安全软件还是可以帮你阻挡大量的恶意软件。保持你的杀毒软件和安全软件处于最新状态。

  4. 时刻戒备

  安全软件并不是万无一失的,所以在信息安全和计算机安全方面,你必须要偏执,要怀疑一切!即使是朋友发给你的链接,也要确定清楚!

  5. 洁身自好

  不管图片视频有多么火辣,不管文字有多么诱人,不管东西有多么低价,甚至是免费,请洁身自好,网上没有免费的午餐。

  来源:伯乐在线投稿,原文链接

2010年10月14日星期四

百度经验上线

  百度经验上线,该网站的主要内容为指导用户完成某些生活目标的经验文章,包括概述、工具/原料、步骤/方法、参考资料等几个部分,跟百度知道相比,百度经验主要解决用户“具体怎样做”,重在解决实际问题。

  百度经验的文章的知识产权不明,百度在其使用协议里声称,“百度经验的用户不得侵犯包括他人的著作权、专利权在内的知识产权以及其他权利”。但是依旧可以发现百度经验里面的一些转载的文章并没有表明出处。百度称“由于用户发布的内容引起的任何知识产权纠纷,其责任在于用户本人,与百度经验无关”。可以看出,百度经验和百度百科一样,对于知识产权采取了漠视的态度,而一旦出了什么法律纠纷,或者碰上侵权的官司,百度则会把侵权的责任全部推在用户身上。

  百度经验属于生活类的网站,主要分享生活中一些生活经验,主要解决的是用户“怎么做”的问题,帮助用户找到某个问题的解决方法,目前百度经验已经囊括时尚、旅游、美食、教育、医疗、社会、生活、母婴、汽车、电脑、游戏等多个领域,进一步丰富了百度的产品线,使得百度能在更大范围内覆盖网民的需求。

百度经验上线

  百度经验和百度其他产品线的关系

  百度经验和百度知识掌门人很相似,百度经验主要解决人们“怎么做”,知识掌门人则告诉人们某些东西“是什么”,相比百度经验来说,知识掌门人相当于理论,百度经验相当于实践。相对于百度百科产品来说,百度百科的信息更为客观和全面,属于多人协作编写,编写较为困难,而百度经验的条目则较为主观,写的主要是自己的各种生活经验,一个人即可编写,写作较为容易。和百度知道相比,百度经验的结构比知道更为标准,每一篇文章都有固定的格式,信息量较大,内容质量相对较高,而百度知道的信息则没有固定格式,信息量有的多有的少,内容质量参差不齐。

  预计,随着百度经验的上线,百度的搜索结果的第一屏中又会多了一个百度经验的链接,百度又朝着站内搜索的方向近了一步,希望百度搜索再加把劲,争取在未来的某一天,能够做到用户搜索任何一个关键词,第一屏的信息都来自百度的系列网站,彻底提升中国用户的搜索体验。

  百度经验网址:jingyan.baidu.com