2011年12月24日星期六

个人密码安全策略

  我们现在处于网络时代,时常要登录各种网站、论坛、邮箱、网上银行等等,这些访问常需要帐户+密码的身份认证,因此我们不断地注册用户,就有了数不清的网络帐户和密码。大多数人为了便于记忆,习惯只用一个常用的网络用户名、邮箱和密码,这是非常危险的。那么,网上的密码我们应该怎么设置,才能相对安全一些呢?

  总的来说,个人密码安全需要遵循如下几个简单的要求:对于不同的网络系统使用不同的密码,对于重要的系统使用更为安全的密码。绝对不要所有系统使用同一个密码。对于那些偶尔登录的论坛,可以设置简单的密码;对于重要的信息、电子邮件、网上银行之类,必需设置为复杂的密码。永远也不要把论坛、电子邮箱和银行账户设置成同一个密码。具体的设置策略如下:

  一、将自己常用的网站分类:大网站、小网站、重要网站、普通网站

  1、大网站

  大网站为可以信任的、安全的网站,例如用户为数亿的几个门户网站(腾讯、谷歌等),这类网站理论上安全性较好,常规情况下用户密码不易泄漏,并且都会提供绑定手机号功能,这类网站应该不超过十个。

  2、小网站

  大网站之外的网站都算小网站,是不可信任的网站,在上面保存的密码随时可能泄漏,并且可能是密码明文泄漏。

  3、重要网站

  涉及到网络使用的核心网站,例如主要的电子邮件、网银、网上支付、域名管理等,这类网站如果被黑客攻破,则会引起个人资产损失或者相关其他网站服务被攻击,损失巨大。

  4、普通网站

  重要网站之外的网站。

个人密码安全策略

  二、将自己的常用密码分类:弱密码、中密码、强密码

  1、弱密码

  最容易记忆的,且默认是可以丢失的密码。

  各类中小网站、论坛、社区、个人网站等使用。

  原因:这些网站的安全性可能都不太好,有些只是将密码MD5一下存储,有些可能还会明文存储密码。黑客很容易从这些网站盗窃用户的密码。

  2、中密码

  中等强度密码,8个字符以上,有一定抗穷举能力的。

  中等密码主要在国内门户网站、大型网站、门户微博、社交网站等使用,但不要在主要邮箱里使用。门户网站最好绑定手机号码。

  原因:大网站的安全性较好,通常被破解的可能性低,在大网站使用的密码要强度可以稍强。

  需要注意的是,有些门户网站(例如新浪、搜狐等)即提供微博,又提供邮件系统,如果系统默认建立了这些邮箱,那建议不要在任何地方使用这些邮箱,如果要使用邮箱,最好确认该邮箱具有独立密码功能。

  其中有一个例外是腾讯邮箱,腾讯邮箱支持邮箱的单独密码,设置好了以后,用户需要输入QQ密码和邮箱密码两个之后才能使用。

  所有游戏帐号使用单独的密码。

  3、强密码

  强密码要求至少8个字符以上,不包含用户名、真实姓名或公司名称,不包含完整的单词,包含字母、数字、特殊符号在内。

  强密码主要用于邮箱、网银、支付系统等。

  这类网站是最核心最重要的网站,网银涉及到用户的财产安全,邮箱则可以重置用户所有注册过的网站密码,因此这类网站一定要用强密码,保证其绝对安全性。

  密码穷举对于简单的长度较少的密码非常有效,但是如果网络用户把密码设的较长一些而且没有明显规律特征(如用一些特殊字符和数字字母组合),那么穷举破解工具的破解过程就变得非常困难,破解者往往会对长时间的穷举失去耐性。通常认为,密码长度应该大于8位,密码中最好包含字母数字和符号,不要使用纯数字的密码,不要使用常用英文单词的组合,不要使用自己的姓名做密码,不要使用生日做密码。

  三、电子邮件使用规范

  1、邮箱类型

  个人邮箱并非越多越好,只要两个个人邮箱即可(工作邮箱除外),关闭那些没用的邮箱,或者清除其内的所有内容,不在任何地方使用这个邮箱。

  邮箱分为两个类型,主要邮箱和次要邮箱,重要服务用主要邮箱来申请,一般服务用次要邮箱来申请。

  主要邮箱建议使用Gmail建立,绑定用户的手机,并设置二步验证的手机动态密码,目前世界上只有Gmail信箱支持手机动态密码,增加手机动态密码之后,黑客即使重置了用户的Gmail密码,依旧无法登录该帐号,除非用户手机同时也被盗。有了动态密码,一旦用户信箱被攻击,用户有足够的时间通过手机修复密码。

  Gmail的辅助邮箱可以不使用,或者用一个可以,辅助邮箱的安全性一定要高,不容易被攻破。

  对于Gmail的访问还有一点,就是不要用Hosts来访问Gmail,不要把www.google.com放入到Hosts文件中,否则将对Gmail的安全性产生极大的威胁。

  2、动态密码设置

  对于经常受到攻击的Gmail用户,强烈推荐使用Gmail的“两步验证”功能,具体方法是,先登录Gmail,然后访问这个地址,之后根据提示安装一个iPhone或Android应用,即可实现动态口令,极大增强了Gmail的安全性。

  Gmail的“两步验证”支持iPhone和Android手机,实际上属于动态密码的一种类型。动态密码(Dynamic Password)也称一次性密码,它指用户的密码按照时间或使用次数不断动态变化,每个密码只使用一次。由于每次使用的密码必须由动态令牌来产生,而用户每次使用的密码都不相同,因此黑客很难计算出下一次出现的动态密码。不过动态密码对手机要求较高,需要iPhone或Android这样的智能手机。

谷歌验证:Google Authenticator

  除了Gmail邮箱之外,腾讯QQ邮箱也是国内使用较为广泛的邮箱,使用腾讯QQ邮箱时需要注意,一定要设置双密码(邮箱单独密码),如有需要则打开腾讯的QQ手机令牌,QQ手机令牌是腾讯公司的一款QQ安全软件,通过验证30秒动态密码来保护QQ帐号、Q币Q点和游戏装备等,不过目前QQ邮箱还不支持手机令牌方式登录。

手机令牌:腾讯动态密码保护

  很多人觉得动态密码不方便,不愿意使用,这是不对的。方便性固然是好的,安全性是更重要的,重视用户密码的管理,虽然增加了一点点不便,但是你可能将会因此避免极大损失。

  3、邮箱密码

  邮箱的密码绝对不要和其他任何网站的密码相同,要使用8位以上的强密码。

  邮箱是密码管理中的核心和关键,通过邮件重置密码功能,可以获得用户大部分网站的密码,因此一旦邮箱密码被黑,会导致用户全部密码体系失控,Gmail动态密码虽然看起来麻烦一些,其实也并非每次都输入,在单台电脑可以三十天再输入一次。QQ的手机令牌也可以设置各种方法来减少输入动态密码的次数。

  在邮箱使用过程中要注意,使用主要信箱和次要邮箱注册不同的网站,重要服务用主要邮箱来申请,一般服务用次要邮箱来申请。大网站用复杂的密码,小网站和论坛使用简单的密码。如果注册的网站被盗,需要尽快通过电子邮件进行重置密码。

  对于那些小网站,在里面设置密码只能当没有,因为我们不知道这些网站是怎么保存密码的,其网站也随时可能被黑,因此只能保证注册邮件不被黑,可以用其重置密码。

  4、“找回密码”设置

  “找回密码”是一个关键的邮箱安全设置,很多黑客破解邮箱是通过“找回密码”进行破解的,因此如何设置“找回密码”的安全问题是一个很重要的环节。

  什么是“找回密码”中不安全的问题,主要有“你的生日?”(你会在其他社交网站录入自己的生日);“你的姓名?”(熟悉你的人都知道你的姓名);“你的出生地?”(通过身份证号码可以算出你的出生地);“你的手机号码?”(太多的地方容易泄漏你的手机号码);等等。

  这样,通过一些毫无技术含量的操作,别人就很可能重置你的邮箱密码。

  所以,“找回密码”应该设置为一个只有你自己知道答案的问题,自己不会轻易告诉他人,别人通过正常方法很难知道,例如“你中学时候暗恋的人叫什么”、“你初三时的同桌叫什么”、“你小学时最好的朋友叫什么”、“你第一个初恋情人叫什么”等等,这些问题通常别人很难猜到。

  归纳:1、核心邮箱可选用Gmail,启用其两步认证,因此密码被盗黑客也进不去,除非手机同时也被盗。2、用这个信箱注册其他网站,用不同的密码,大网站用复杂的密码,小网站和论坛使用简单的密码。3、邮箱使用单独的复杂密码,不要和其他网站密码相同。

  四、网银使用规范

  尽量少开通网上银行,如有必要,则开通那些口碑较好,较少发生过安全事故的网银,例如招商银行的网银。开通网银后使用数字证书,最好申请USB Key,USB Key使用了双钥加密,私钥安全地保存在Key中,在网络应用的环境下,可以更安全,弥补了动态密码锁单钥加密的一些缺陷。由于用户私钥保存在USB Key密码锁中,理论上使用任何方式都无法读取,因此保证了用户认证的安全性。除非黑客获取到用户USB Key的物理硬件,否则很难攻破用户的网银。

  银行取款密码不要和任何其他密码相同。网上银行密码不要和取款密码相同,也不和其他网站密码相同。

  对于支付宝来说,一定要安装数字证书,支付密码和登录密码不要一样,把支付宝帐户认定为实名,同时开通手机、邮箱绑定,如果还想更安全一点再申请个支付盾。

  归纳:少开通网上银行,网银申请USB Key配合使用。支付密码和登录密码不同。银行、网银、主要电子邮件的密码安全最为重要,需要重点保护。网银使用单独的复杂密码,不要和邮箱及其他网站相同。

  五、总结

  密码是个人网络信息安全的钥匙。在网络非常发达的今天,网上木马病毒横行,我们应该好好设计一下密码安全,才能保障网上银行安全、网上信息安全、网上交易安全,遵循上面介绍的个人密码安全策略,可以较为有效地提高用户个人密码的安全性,防止自己的个人信息遭受威胁和攻击。

2011年12月23日星期五

中国互联网的十二月大灾变

  开发者门户CSDN泄漏600万用户数据,其中包含极为敏感的用户名、密码。垂直游戏网站多玩网泄漏800万用户数据,大部分加密也有小部分明文保存,措手不及的用户们瑟瑟颤抖。

  紧接着51CTO、CNZZ、eNet、UUU9、YY语音、百合网、开心网、人人网、美空网、珍爱网等众多网站也都陷入用户数据泄漏丑闻,包括CSDN、人人网、新浪微博、QQ邮箱、知乎多个网站已经在消息披露后提升了安全等级,提醒可能被波及的用户更改密码。

  仅现在已经确认被波及的用户规模已经超过千万,本来大家都在在暖气房为年终报表、业绩数据里奔忙,现在不得不面对可能存在的未知威胁,并且你对威胁什么时候到来完全一无所知。

中国互联网的十二月大灾难

  连环泄漏像是有心人刻意为之

  在两天内,先是CSDN紧接着是多玩网,超过十家网站纷纷爆出用户资料泄漏丑闻,暂且不论那些未被证实的泄密网站有多少属实,仅就现在披露的数据已经引起了非常大规模的影响。

  这些大型网站通常已经有三年以上的历史,期间有机会接触用户信息的程序员不计其数,是否有泄密可能根本无据可查,更谈不上什么责任认定跟追究了。即便是报警也只能算是策略性行为,起不到太实质性的作用,在事件策划者自揭谜底之前,没有任何一个网站敢说自己是清白的。

  事件策划者既然敢曝露如此多的用户数据,必然做了足够多的自我保护措施,确保没有人能够找到他们的真实身份。至于策划这一事件究竟是为了什么,显然目前还没有清晰的答案,也许是为了攻击竞争对手,也许是为了转移大家的注意力,也许只是恶意黑客的玩笑而已。

  对互联网的影响远比想象中更深刻

  “我无法想象这些大网站无法保障我的信息安全,我的邮箱、支付宝、QQ都使用了相同的密码,这意味着黑客可以肆意去攻陷我的在线帐户”,这段话正是大多数普通用户心理的真实写照,在他们看来网站保障用户信息安全是理所当然的义务,普通用户可能会对在线服务失去信心。

  问题的核心是没有人知道自己是否受到影响,普通人并不会像程序员建立数据库导入SQL文件然后查询,也不知道自己日常使用的网站资料安全是否完备。通常被曝光的数量往往远大于真实存在的数量,没有人知道自己的帐号、密码、电子邮件、信用卡密码会不会被放在信封。

  这些帐号信息可能会对用户的关联帐户产生巨大危害,并且这样的危害基本是无法阻止的,因为大多数人对邮件使用了相同密码,你如果能够通过登陆及邮件更改密码,那么恭喜你,因为那些恶意攻击者也可以。

  更大的危害是,泄漏的用户数据可能被有心的黑客用作建设密码破解数据库(彩虹表),帮助恶意黑客们更有效攻陷在线帐户。甚至他们会基于此建立更有效的方式,利用社会工程学来突破传统保护系统的封锁。

  怎样的密码才是更安全的?

  网友对开发者门户CSDN泄漏的数据进行了分析,发现排名前三的用户密码是 “123456789”、“12345678”、“11111111 ”,这三个弱密码在泄漏密码中的占比高达10%。考虑到用户密码的的巨大差异性,这已经是一个非常高的比例。(CSDN有下载限制,所以很多账户建立的目的是下载,所以就是输入个不会忘的、简单的密码。这部分密码不可能是用户真实的常用密码。)

  弱密码是指简单容易被破解的密码,而且这还是在业内的开发者门户网站,在普通网站使用弱密码的用户比例可能更高。

  当然,作为用户有义务设置更高强度的密码,但是这些密码居然成功通过了CSDN网站的验证,大多数网站都具有弱密码检测功能,提示使用弱密码的用户更换更高强度的密码。这意味着大多数国内网站的弱密码检测功能都是存在尝试缺陷的,甚至仅仅是判断字符数而不包含必备的常规判断。

  那什么样的密码更安全?

  数字、大小写字母、符号相互组合,字符数越多越安全,但前提是不要给日常使用带来太多障碍。考虑到大多数网站已经配置记忆登陆功能,这并不是一个特别大的障碍。如果可能的话,重要帐户使用单独的密码,尽量定期更改敏感密码

  给互联网创业公司的安全警钟

  CSDN资料泄漏事件中,受到威胁的主要是早期注册并且没有更改过密码的用户,多玩网方面给出的回复大致相同。

  这样的情况在大多数创业公司存在,这次事件波及到的很多网站也是近几年才成长起来的创业公司。在初期由于人手、资源有限,大量的精力都被投入到运营与功能开发中,缺乏对用户资料的有效防护,容易忽略对用户资料安全的重视。

  然后他们做大之后会发现存在的安全隐患,然后腾出人手来修复存在的安全问题。但这次资料泄漏事件给创业公司敲响了警钟:用户的资料安全始终应该被放在足够重要的位置,否则可能会成为压倒骆驼的最后一根稻草。

  来源:RTdot锐推投递

知名程序员网站CSDN被黑

  南方都市报讯 你在网上录入的信息越多,可能对你造成的威胁越大。昨日,有关国内知名程序员网站CSDN的用户数据库,被黑客公开的消息在微博流传。600余万个明文注册的邮箱账号和密码遭泄露的后果,引起网民关注以及对管理方安全意识的批评。CSDN方面随后确认此事并向用户致歉,尽管CSDN称已向警方报案,但还是引发了用户的修改密码潮。事件也让网民对部分网站保护用户信息安全的能力产生担忧。

  有网友下载到泄密信息

  较早发布CSDN用户数据库被公开信息的是“360安全卫士”。“紧急通知”,该微博于昨天12时33分发微博说,今日有黑客公开了CSDN网站的用户数据库,包括600余万个明文的注册邮箱账号和密码。

  据悉,CSDN是国内知名程序员社区,官方宣称用户达到了2000万。鉴于很多网友在多个网站使用一套账户名和密码的做法,“360安全卫士”在微博中表示,为避免蒙受损失,相关用户应尽快修改包括CSDN账号密码,以及采用相同注册邮箱和密码的其他网络账号,如邮箱、微博、购物网站、聊天软件等账号。

  消息很快就在微博上传播开来,接着有多位网友发帖说,已下载到该数据库的文件,并公布了下载页面及部分账号和密码信息的截图。随后,CSDN也在其官方和官方微博上发公告,确认了此事。

CSDN网站六百万用户信息外泄

网友下载到泄露的数据库文件,内含大量账号和密码信息

  知名IT技术人士小龙在接受南都记者采访时分析说,此次事件受影响的主要是在CSDN上注册过的用户,特别是那些习惯在多个网站使用相同账号和密码的人,有可能被人顺藤摸瓜威胁网银等重要个人信息。没有在CSDN上注册,则基本影响不大。小龙还透露,数月前该数据库就已被盗,“只是当时没被人公开”。

  用户们很惊。“今晚什么事也不干了,光改密码了”,搜狐网友“hookay”抱怨。网新浪网友“大鱼儿_”则在CSDN创始人蒋涛的微博上跟帖建议,应该由系统全部统一重置用户密码。

  明文储存账户信息遭批

  “经过初步分析,该库系2009年CSDN作为备份所用,由于未查明原因被泄露,特向所有因此而受到影响的用户致以深深歉意”。CSDN昨天在公告中表示,目前已向公安机关报案,公安机关也正在调查相关线索,“CSDN现有2000万注册用户的账号密码数据库已经全部采取了密文保护和备份”。

  不过,其中一些说法却遭到网民质疑。“36氪”社区网友“学徒姚佐”称,其“看见2010年注册的也有中招的,明显官方在撒谎”。除此之外,最大的质疑则是对CSDN明文存储密码的做法,这意味着只要能打开数据库文件的人,即使不是IT技术高手,也可以像查看记事本一样获取被盗用户的信息。

  “整个事件最不可思议的地方在于,像CSDN这样的以程序员和开发为核心的大型网站,居然采用明文存储密码,导致海量用户的账号信息包括密码直接被泄露,这是最令人难以置信的地方。”IT技术人士小龙对南都记者说,稍微懂点编程的程序员都知道,为了用户的安全,应该在数据库保存用户密码的加密信息,“这样黑客即使下载了数据库,用户密码破解也不是一件容易的事情”。

  对此,CSDN平台开发总监范凯昨天写了一篇博客回应质疑。他承认,CSDN在2009年4月前确实使用了明文保存用户信息,“2009年4月之后是加密的,但部分明文密码未清理”,自己去年8月加入该网站后,清理掉了所有明文密码,并强调“2010年9月开始全部都是安全的”。CSDN创始人蒋涛则表示,明文密码“是当年由于非常愚蠢的原因保存,又由于安全原因泄露”,并称此次事故是“非常惨痛的安全教训”。

CSDN网站六百万用户信息外泄

CSDN在首页发布致歉信

  尽管主要牵涉的是在CSDN上注册过的用户,但此次事件还是引发网民对个人网络信息安全的担忧。小龙分析,平时诸如QQ盗号这样的事主要发生在客户端电脑,“多数是用户中了木马”。相比之下,这次事件发生在服务器端,足以说明即使国内一些看似很大的网站,在安全防御上依然不足,“很难应付黑客攻击”。

  附注:CSDN网站是中国大陆知名的程序员和电脑爱好者技术交流社区网站,据CSDN网站介绍称,是中国最大的开发者技术社区。有非常强的专业性,其会员囊括了中国地区90%以上的优秀程序员,在IT技术交流领域位居国内第一位的网站。CSDN网站自称是全球最大中文IT技术社区,拥有2,000万注册用户。

  链接:网站泄露信息曾给韩国敲警钟

  据新华社报道,今年8月在韩国知名网站大规模泄露个人信息后,韩国行政安全部称,出于保护网络用户个人信息安全考虑,政府拟分阶段逐步取消网络实名。韩国自2007年7月开始启动网络实名机制,要求日访问量超10万人次的网站,在用户登录时须通过身份证号进行实名认证。今年7月底,韩国知名门户网站“NATE”和社交网站“赛我”遭黑客攻击,约3500万名用户的个人信息外泄,包括未经加密的用户名、姓名、电话号码、电邮和加密的密码、身份证号码等,此事在韩国引发轩然大波。

  稿源:南方都市报 2011-12-22 南都记者 张东锋

2011年12月22日星期四

多家网站百万用户信息泄露

  继昨天CSDN多达600余万用户资料外泄之后,有网友爆料多玩网也有800万用户资料被泄露。目前该文件已经在网上流传,大量用户正在下载。

  为了验证该文件的有效性,笔者也下载了这个222M的文件,解压后可以看到有大量用户名、明文密码、邮箱、部分加密密码,经过人工登录验证,使用该数据库中的多个用户名和密码均可以正常登录多玩网,因此可以证明该数据库确实是多玩网的用户库。

  截至目前,已经有大量多玩游戏的用户数据被公布在网络。不过,上述传言尚未得到官方证实,多玩的官方微博目前也未对此进行回应。

多家网站用户数据泄露

  除了多玩网之外,网上还流传着疑似7K7K、人人网、178、猫扑等多个网站的用户泄漏库下载。针对网传人人网的用户泄漏库,经过针对该文件的用户名和密码的实际验证,大部分都无法登录,只有个别可以登录进去,因此这些泄漏库的真伪有待进一步验证。

  为了安全起见,请注册使用过上述网站的用户,立刻修改自己的密码。

  从目前的信息看,不少大型网站的用户网站信息均遭到泄漏,随着网站及微博实名制规定的陆续出台,如果在实名制的网站也出现类似问题,则用户真实姓名、身份证有可能面临大量泄漏的风险,一旦出现这种情况,将会产生更为恶劣的影响,成为一场网络个人隐私灾难。

  这次如此之多的大型网站暴库事件说明,即使国内一些看似很大的网站,在安全防御上依然不足,很难应付黑客攻击。而已经实行网络实名制的韩国就发生过类似泄漏事件,今年7月底,韩国多个知名门户网站遭黑客攻击,约3500万名用户的个人信息外泄,包括未经加密的用户名、姓名、电话号码、电邮和加密的密码、身份证号码等,此事在韩国引发轩然大波,之后,韩国行政安全部称,出于保护网络用户个人信息安全考虑,政府拟分阶段逐步取消网络实名。韩国在网络实名制上的惨痛教训,足当引以为鉴,引起我们的高度重视,以免未来爆发大规模网络安全事故。

CSDN网站六百万用户信息外泄

  有网友爆料称,今天有黑客在网上公开了知名程序员网站CSDN的用户数据库,高达600多万个明文的注册邮箱账号和密码遭到曝光和外泄,成为今年中国一次重大网络安全事故。

  这份名为“CSDN-中文IT社区-600万.rar”的文件已经在网上传播,文件大小107366K,经过下载验证,里面的确记录了大量CSDN的邮箱和密码,并且都是明文的。

  整个事件最不可思议的地方在于,像CSDN这样的以程序员和开发为核心的大型网站,居然采用明文存储密码,导致海量用户的账号信息包括密码直接被泄露,这是最令人难以置信的地方,稍微懂一点编程的程序员都知道,为了用户的安全,应该在数据库里保存用户密码的加密信息,最简单的MD5(密码+随机字符串),一般类似UCenter这样的论坛还会将这个信息再MD5一次,这样黑客即使下载了数据库,用户密码破解也不是一件容易的事情。

CSDN网站六百万用户信息外泄

网友下载到泄露的数据库文件,内含大量账号和密码信息

  CSDN官方微博发布声明称:

对于CSDN用户账号密码数据库被泄露一事,经过初步分析,该库系2009年CSDN作为备份所用,由于未查明原因被泄露,特向所有因此而受到影响的用户致以深深歉意。目前CSDN已向公安机关报案,公安机关也正在调查相关线索。CSDN现有2000万注册用户的账号密码数据库已经全部采取了密文保护和备份。

  据CSDN的范凯,CSDN在2009年4月之前是明文保存密码,因此泄露出来CSDN明文帐号数据是2010年9月之前的数据,泄露原因不详。

  之后,CSDN也在首页发布了公开道歉信。

CSDN网站六百万用户信息外泄

CSDN在首页发布致歉信

  这次事件中,CSDN其实也是一个受害者,其声誉遭到严重打击,权威性会受到质疑,其办的《程序员》杂志也会受到负面影响,在程序员中的口碑下降。

  当然,事件最大的受害者还是该文件中的600万CSDN用户,他们中的很多人使用相同的邮箱和密码注册网络服务,他们如果使用相同的密码注册上网的话,其各个网络服务都会遇到严重威胁,个人财产可能会面临损失的可能,电子邮件可能会被入侵,个人隐私可能会泄密。

  因此,我建议曾经注册过CSDN的用户,立刻修改CSDN的密码,如果该密码还在其他网站使用,请尽快登录其他网站修改密码。如有可能,务必修改网银、邮箱等重要网站的密码,以保障资金安全,防止隐私泄露。

  这次CSDN网站的密码泄漏,也暴露了所谓微博实名制的最大隐患,你在网站上录入的个人信息越多,对你造成的威胁就越大,哪怕是一些非常知名的大网站。网络安全无小事,这次事件也是对那些鼓吹实名制的一个最大的讽刺。

  此外,这次用户邮件的泄漏,垃圾邮件者乐疯了,凭空得到600万个程序员的电子邮件地址,估计以后广告邮件就会轮番轰炸过去了。

2011年12月21日星期三

百度2011年度搜索风云榜发布

  百度今日发布2011年度搜索风云榜,在年度最热门搜索关键词榜单中,天宫一号、乔布斯、卡扎菲、地震、食品安全、个税起征点、房价等关键词均上榜,折射了2011年中国网民整体舆情关注热点。

  据介绍,百度的年度搜索风云榜是根据过去的一年里百度网页搜索日志为依据抽样统计获得的。不设专家评委,不进行线上投票,完全靠网民使用百度搜索时的关键词检索量统计而来。早前Google也发布了《Google Zeitgeist 2011年度排行》。

  以下是2011年百度搜索风云榜部分榜单

百度2011年度搜索风云榜发布

  十大热搜词语

  天宫一号

  乔布斯

  卡扎菲

  地震

  食品安全

  个税起征点

  房价

  建党九十周年

  拉登

  欧债

  十大上升最快

  乔布斯去世

  动车追尾

  裸婚

  光棍节

  红十字会

  临时工

  赖昌星

  海购

  金正日逝世

  漏油

  十大社会焦点

  日本地震

  郭美美事件

  天宫一号

  利比亚局势

  新婚姻法

  个税起征点

  中国航母

  京沪高铁

  伦敦骚乱

  拉登被击毙

  十大文体话题

  李娜法网夺冠

  春晚

  限娱令

  nba停摆

  锋芝离婚

  姚明退役

  高晓松醉驾

  奥尼尔退役

  快女最后一届

  哈利波特剧终

  十大网络购物

  淘宝

  京东

  卓越

  窝窝团

  当当

  聚美优品

  美团

  乐蜂网

  苏宁

  国美商城

  十大移动热词

  新还珠格格

  武动乾坤

  小米手机

  刘忻

  微信

  日本地震

  伤不起

  卡扎菲

  红包

  新婚姻法

  十大网络小说

  斗破苍穹

  吞噬星空

  遮天

  永生

  仙逆

  天珠变

  步步惊心

  凡人修仙传

  异世邪君

  重生之贼行天下

  十大网络游戏

  三国杀

  仙逆

  洛克王国

  赛尔号

  魔兽世界

  qq飞车

  七雄争霸

  奥比岛

  梦幻西游

  龙之谷

  十大百科热词

  乔布斯

  本拉登

  小悦悦

  723动车追尾事故

  俊介

  hold住

  超级月亮

  卢星宇

  佛山女童遭碾压

  河南洛阳性奴案

  十大为什么

  为什么牛不喜欢红布?

  为什么有人喝酒脸红?

  人为什么会打哈欠?

  为什么单身要叫光棍?

  为什么输入不同血型会死?

  红领巾为什么成绿色的了?

  金三角为什么没有人管

  鳄鱼为什么会流眼泪?

  为什么男女装扣子位置不同?

  为什么人打哈欠时会流泪?

  十大怎么办

  男友有暴力倾向怎么办?

  误食地沟油怎么办?

  瓷器破了怎么办?

  我弟相信传销怎么办?

  失眠多梦怎么办

  喝酒后胃疼怎么办?

  心情郁闷不想工作怎么办?

  失恋了怎么办?

  有眼袋黑眼圈怎么办?

  手脚凉怎么办?

  十大贴吧神贴

  贾军鹏神帖方言版

  3月28日致亡妻贴

  相亲对子神贴

  贴吧最厉害打油诗帝

  穷二代男性励志贴

  动车设计图纸

  缅怀吧友,人民英雄贴

  智商低于130的不归路贴

  最全蒙题技巧大全

  考前26天复习提高200分

  十大热搜男明星

  梁朝伟

  郭德纲

  周杰伦

  刘德华

  冯绍峰

  张杰

  文章

  吴奇隆

  陈奕迅

  佟大为

  十大热搜女明星

  范冰冰

  杨幂

  姚晨

  张柏芝

  刘亦菲

  刘诗诗

  林心如

  李冰冰

  汤唯

  周迅

  十大热搜新艺人

  冯绍峰

  杨幂

  周冬雨

  佟丽娅

  刘诗诗

  李晟

  袁弘

  彭于晏

  杨颖

  廖凡

  十大热搜美女

  苍井空

  刘诗诗

  张馨予

  唐嫣

  周韦彤

  潘霜霜

  张梓琳

  周秀娜

  袁莉

  刘雯

  十大网络短视频

  我叫mt

  甩葱歌

  hold住姐

  猫和老鼠东北方言版

  黄西脱口秀

  宋小宝

  老湿作品

  宿舍新闻联播

  北京房事

  我要上春晚李鸣宇

  十大电视作品

  回家的诱惑

  宫锁心玉

  裸婚时代

  夏家三千金

  新还珠格格

  倾世皇妃

  我是特种兵

  新水浒传

  乡村爱情交响曲

  拒绝冷漠

  十大电影作品

  失恋33天

  变形金刚3

  白蛇传说

  加勒比海盗4

  速度与激情5

  画壁

  窃听风云2

  哈利波特与死亡圣器下

  猩球崛起

  丁丁历险记

  十大音乐作品

  伤不起

  因为爱情

  爱的供养

  无法原谅

  三寸天堂

  等不到的爱

  我最亲爱的

  想象之中

  依然爱你

  我们的歌谣

  历届榜单回顾:2011年度风云榜 2010年度风云榜 2009年度风云榜 2008年度风云榜 2007年度风云榜 2006年度风云榜 2005年度风云榜 2004年度风云榜 2002年度风云榜

iPhone新闻类应用盘点

  根据中国互联网信息中心(CNNIC)发布的中国互联网发展状况统计报告显示,中国网民上网最干的三件事分别是:娱乐、聊天、看新闻。和传统媒体相比,开放的网络媒体和网友的关系非常平等,网友将可能不再受到外部媒体的灌输,完全根据自己的喜好在网上阅读自己感兴趣的新闻。

  网民手机上网应用中,手机即时通信仍然是使用率最高的应用,手机网络新闻在网民手机上网应用使用率中排名第二,由于手机的随身性和及时性,信息获取类应用在手机上网应用中相对也是比较普及的。大量优秀的新闻阅读类手机客户端的出现,在资讯高度膨胀的今天,为手机用户搭建一个可随身移动的优质信息获取平台。

  然而,目前的APP市场正在迎来爆发期,各种应用层出不穷。但也正由于APP数量过多,而且品质参差不齐,造成了人们无所适从。今天,月光博客就总结一下目前iPhone上主流的新闻类应用,供大家参考。

iPhone新闻类应用盘点

  门户新闻

  掌中新浪

掌中新浪:手机新闻阅读

  掌上新浪是新浪网提供的一款手机新闻阅读应用,功能包括,浏览最新的新闻资讯,查看名人草根最新博客内容,即时显示未来三天的天气动向,筛选每天最佳高清图片。

  用户可以将自己喜欢的新闻分享到新浪微博,还可以将喜欢的新闻离线保存起来,除此以外,用户还能实时写评论与广大网友互动。

  腾讯新闻

腾讯新闻:手机新闻阅读

  腾讯新闻是基于iPhone/iPod touch平台的腾讯新闻服务,快速提供新闻资讯的中文免费应用程序。腾讯新闻支持刷新抓取最新更新的新闻资讯,支持触屏点击和上下左右的滑动,图片可以保存到收藏夹和手机相册,支持多点触摸拉伸,字体可以根据需要放大和缩小,支持横屏的开启和关闭,智能切换到适合观看的界面模式下。

  网易新闻

网易新闻:新闻资讯应用

  网易新闻的官方移动应用,属于新闻类应用,提升手机看新闻的阅读体验。

  具有新闻推送、离线阅读、图片精选、跟贴盖楼等功能,让用户在第一时间获得网易提供的全球资讯新闻,随时随地享受专业的资讯服务。

  搜狐新闻

搜狐新闻:手机新闻阅读

  搜狐新闻是搜狐推出的一款免费资讯阅读软件,将优质媒体资源聚合成适合手机阅读的报纸,每天定时向用户推送编辑精选新闻。

  百度新闻

百度新闻:聚合新闻应用

  百度新闻是百度公司推出的无线客户端新闻应用,基于百度新闻搜索平台的海量搜索数据,整合了互联网海量的新闻资讯,为用户提供全方面的新闻内容,涵盖国内、国际、军事、互联网、财经、体育、娱乐、女人等资讯,并提供全国所有地级市的本地新闻。

  百度新闻还精选了上百个有价值的资讯网站和博客,为用户提供了最全最快的RSS订阅服务,用户可以快速浏览和搜索自己感兴趣的话题,通过简单的关注即可获得个性化的资讯内容。

  凤凰新闻

凤凰新闻:手机新闻阅读

  凤凰新闻手机客户端是一款针对手机用户的新闻阅读客户端,依托凤凰卫视、凤凰网独家新闻资讯优势,每天提供全方位新闻讯息。内容设置丰富,包括:要闻、财经、娱乐、专题、体育、军事、时尚、汽车、科技等几大板块。

  个性化杂志

  Flipboard

Flipboard:社会化杂志

  Flipboard是一款免费的iPad应用,针对Facebook和Twitter等社会化媒体上的内容进行整合,再通过杂志阅读的形式呈现给读者。

  翻开Flipboard这本“社会化杂志”的封面,会看到多个内容模块,其中前两个预置了Facebook和Twitter的导入内容,其他模块可从列表中选择或自行添加。进一步点开模块,一个自动排版的“杂志内页”呈现在眼前,这不仅是相关内容中的精华集合,还包括了文字、照片、视频等多种形式,并且地址链接和视频等均为直接打开的状态。

  腾讯爱看

腾讯爱看:腾讯的Flipboard

  腾讯爱看是腾讯发布的一款基于iPhone和iPad的资讯阅读应用,提供了一种全新的浏览用户社交网络动态的方法,通过杂志形式的排版提高用户在移动设备上的浏览体验,功能非常类似Flipboard

  腾讯爱看提供数十家中国热门媒体的精华资讯,用户可通过“加精”实现个性化阅读,可绑定微博、Google Reader,融入社会化内容,具有较好的阅读体验。

  网易阅读

网易阅读:移动阅读应用

  网易阅读是一款满足用户深度阅读需求的客户端产品,依托庞大内容资源,为用户提供个性化聚合各种互联网资讯;提供在移动设备上搜索阅读各类精品内容包括网易门户内容、杂志、报纸、书籍等,用户可随时享受网易阅读带来的品质阅读愉悦。

  ZAKER

ZAKER:扎客阅读

  扎客ZAKER是一个类似Flipboard的个性化定制的阅读软件,目前拥有iPad和iPhone两个版本。ZAKER针对Flipboard的一些细节做了一些修改,更适合中文用户使用。

  ZAKER将资讯、微博、博客、报纸、杂志、图片、RSS、Google Reader等众多内容,按照用户个人意愿聚合到一起,实现深度个性化定制,微博邮件等社群化互动分享功能,具备精美杂志版式的阅读形态,逼真与立体的翻页效果。

  鲜果联播

鲜果联播:阅读工具

  鲜果联播是鲜果网推出的一款免费的阅读工具,内容丰富,读者可以从数百万名人博客,各大新闻网站,知名报刊杂志中订阅自己喜欢的内容,还可以用新浪微博账号实时追踪好友动态,了解热点快讯。

  Zite

Zite:个性化杂志

  Zite是由加拿大团队开发的iPad个性化杂志,和Flipboard很像,但算法却不太一样。与的Fliboard 相比,Zite能够带给读者完全不同的阅读体验,它能够基于读者的兴趣爱好,追踪读者的阅读习惯,推荐完全符合读者的口味的个性化内容。

  Flipboard的内容来自用户订阅的信息,而Zite则根据用户的订阅信息来发现新的内容,通过智能挖掘的方式向用户推荐最新的文章,并根据用户的点击反馈操作进行调整,逐步越来越精准的送出用户最感兴趣的文章。

  以上就是iPhone手机上常见的新闻类应用盘点,希望能对大家有所帮助。