2013年5月12日星期日

在Chrome中为无声电影加字幕

  Google在上个月更新了Chrome的Web Speech API,使得开发人员可以在他们的各种Web应用中利用语音识别功能。该功能到现在为止都还没有被充分利用,但Google希望改变这一点,并推出了一个聪明的无声电影短片演示——"花生画廊"(The Peanut Gallery)。其概念非常简单:用户只需进入这个网站,并从十多部经典电影片段中选择一个,就可以通过 Web 语音 API 来为无声电影添加字幕。

  可选的电影片段包括《歌剧魅影》、《巴黎圣母院》、《失落的世界》和《月球旅行记》。Chrome将请求访问用户的麦克风,用户只需大声地念出来,然后把每一句话通过字幕展现出来。

  影片剪辑在播放的过程中,只要用户点击了暂停,就能在屏幕上添加各种对话。

  为了获得最佳的效果,Google还事先为用户列出了下述注意事项:

  1、 以中等速度,清楚、柔和地说话

  2、 把计算机上的其它声音来源静音

  3、 找一个远离噪音的安静地方

  4、 使用常规字典里的单词

  5、 在说的时候,添加"问号"、"句号"等标点。

  这是一个聪明的工具,也是Google对其Web Speech API的一种炫耀。完成后,Peanut Gallery还可以让用户选择把内容分享到Google+、Twitter和Facebook上。

  The Peanut Gallery网站地址:(需使用Chrome浏览器访问)https://www.peanutgalleryfilms.com/

  来源:cnbeta编译自:TNW

2013年5月10日星期五

淘宝差评的爱与恨

  刚刚“上映”的淘宝差评曝亿元大案事件,一时间引起了广泛关注。似乎无形中为淘宝做了个活广告,告诉网友们,淘宝的差评监管制度使得买家买得安心,买得放心。然而于此同时更多的合法卖家也开始小担心起来,因为恐怕此事件一出那些职业差评师们就会更加猖狂。可以说淘宝差评在实际当中既让人爱,也让人恨。

  淘宝差评,卖家的警钟,买家的最爱

  当年马云搞淘宝时很多人或者说所有人都不看好,因为实体店买东西都不靠谱更何况在看不到摸不到的网上去买东西,简直是天方夜谭,让人无法相信。而这其中的关键所在就是诚信问题,怎样一个机制才能让人们购买时能够放心大胆的出手呢?当时马云采用了好多方法,其中最为重要也最为管用的就是差评机制。买家买到后如果发现与描述不符,有质量问题那么就可以进行差评,然后卖家店铺的信誉就会下降,后买的买家看到差评后购买过程中也往往会绕路而行。对于想做买卖的店铺来说一个差评会带来很大损失,与自己赚那点儿亏心钱相比是得不偿失的。于是差评机制就会督促每个卖家去良信经营,去良心经营。买家也会根据差评的多少,评语的字字句句来作为自己的参考,来买到自己心仪的商品,可以说淘宝的差评机制是所有卖家的警钟,是所有买家的最爱,是促使电子商务良性发展的有利保障。

  淘宝差评,卖家的恨,别有用心者的爱

  世界是个矛盾体,有好就会有坏,有正面就会有反面。在淘宝差评这个优秀机制上面也是如此。淘宝差评由于具有上一条的优点,于是一些别有用心的人就开始大作文章,利用淘宝差评机制来对淘宝卖家进行敲诈勒索,从中获得非法收益,而且往往都是数额不菲,屡屡得逞。

  淘宝卖家最担心的就是有差评,所以都苦心经营,别有用心的人就是看准了卖家的这一致命一点,而下黑手。正常的去拍,去买,然后就给胡编乱造的给个差评,要么店主拿钱消灾,要么就去承受因为差评而造成的营业额下滑,大众的选择都会是饮气吞声,花钱了事。因为及时你通过各种繁琐方法使得差评被改回来,弄不准对方会调集别的号来进行恶意差评,反复几次这个店基本也就步入了万劫不复阶段,甭说赚钱了,就是能够不赔的没了夫人没了兵就是万幸了。所以本来是个良好监管机制的淘宝差评,成为别有用心人员的赚钱机器,甚至形成完美的圈钱方案,并产生一个最新职业,职业差评师。而卖家却是对之恨之入骨,却又无能为力。

  如果说让差评机制完美化,让电子商务走向理想化,没有欺诈,没有敲诈那是一个不可能事件,除非不产生交易,也就是没有买卖就没有伤害,哈哈,但用到这里显而易见是同样是不可能事件。但是监管机构可以在差评基础上去完善和改进监督机制,将伤害降到最低。这个监管机构不限于淘宝,可以是国家,可以是相关部门,可以是个人,因为电子商务不是你的,不是我的,是大家的,一个人一个公司的努力是微乎其微的,但大家都努力就会产生神奇的效果。我们不妄想完美,但我们可以趋近完美;我们不奢求世界和平,但我们却可以通过自己的努力来减少伤害!

  来源:李振杰投稿,原文链接

2013年5月9日星期四

使用虚拟信用卡进行国际支付

  国内银行发行的信用卡在大多数美国的网站上都不被接受,均要求使用美国的信用卡,例如美国苹果iTunes商店,谷歌Android商店Google Play,美国Amazon等,这篇文章将介绍中国用户如何申请和使用美国信用卡在这些网站进行购物。

  例如苹果iTunes商店,在所有iTunes帐号中,唯独美国的iTunes帐号最有价值。很多有用的应用和资源,都只在美国iTunes商店上架,Google Play就更不用说了,根本就没有在中国发布,中国用户要想购买Google Play的应用还必须在美国商店才能购买。

  以前中国用户使用美国iTunes商店的方法比较麻烦,无法添加美国信用卡,添加中国信用卡也无法通过,哪怕添加中国信用卡绑定的美国PayPal帐号,也无法通过,会出现提示“为了完成此交易,该收款人要求您有来自美国的有效资金来源”。因此只能通过购买GifCard的方法在美国商店进行购物。

使用虚拟信用卡进行国际支付

  GifCard是苹果商店中的一种储值卡,说的通俗一点就相当于预付费手机用户对自身手机所购买的储值卡。用户通过GifCard充值成功后可以进行音乐或视频的购买,游戏及应用的消费,

  GifCard在淘宝、天猫等购物网站都有销售,但使用GifCard有两个缺点,其一是不安全,很多GifCard是非苹果官方的“黑卡”,就是盗刷信用卡生成的,使用这些“黑卡”进行消费,很有可能会遭到了苹果公司的封号处理。其二是价格高,比较正规的GifCard售价一般会比原卡价格高,例如某淘宝商家出售10美元GifCard价格为70元人民币。而如果用户有一个自己的美国信用卡,就可以安全而方便地在美国商店进行购物了。

使用虚拟信用卡进行国际支付

  不过,美国的信用卡申请相对比较麻烦,大多数的信用卡开户都要求申请人具备美国的社会安全号(SSN)、稳定的工作、介绍信以及本来具有的良好的信用记录,信用记录在美国有着很严格、很完善的记录系统,也是人们诚实和理财能力的反映之一,这些条件对于中国用户来说是很难都达到的。而中国用户申请美国信用卡的一个简便的途径就是申请美国虚拟信用卡。

  虚拟信用卡是针对没有国际信用卡或者因担心信用卡付款安全的用户需要国外网上购物、激活各类网上账号、充值等情况推出的产品。虚拟信用卡没有实体卡,但对于国外的网上购物来说已经足够用了。

  目前国内支持美国虚拟信用卡的产品好像只有腾讯财付通,2012年11月,财付通联合美国运通(American Express)推出虚拟信用卡支付,注册申请后会分配给用户美国运通信用卡账号,这个运通国际账号在所有支持美国运通的商户网站都可以支付。

  首先用户需要注册一个腾讯财付通的帐号(目前支付宝还不支持境外虚拟信用卡),然后进行实名认证,建议通过确认汇款金额的方式实名认证,这样可以不开通快捷支付。

  实名认证完成后,点击左部菜单“转账付款”里的“境外支付”,开始开通美国运通国际账号。

使用虚拟信用卡进行国际支付

  开通的步骤很简单,输入用户的名称(用拼音,不要用中文),然后选择转运地址提供商,即可开通,开通过程参见如下演示视频。

  开通之后,用户将获得一个美国American Express信用卡(AMEX)的卡号,以及和这个卡相对应的美国收货地址、邮编和电话。

  使用这个美国信用卡在国外网站支付的时候,选择美国运通卡,输入卡号和有效期,安全码的获取需要登陆财付通网站获取,每个安全码只在10分钟有效。

  对于某些不需要输入安全码的网站(如亚马逊),需要开通绿色通道,这样就不需要输入安全码了。

  在费用方面,腾讯财付通提供的境外支付功能的虚拟信用卡首年是免年费的,以后的年费是每年10元。另外每次交易还有货币兑换费:美元交易0,非美元交易1.1%。

  此外,如果在美国iTunes商店修改这个信用卡要注意,目前在美国iTunes商店上修改Bill Address,必须要用美国的IP才能修改成功了,否则会提示一个不明不白的错误信息,不让你修改,而且,一旦这个信息出现,用户就无法继续购买美国iTunes商店的应用(即使是免费应用),必须要将地址修改完才行,因此请确认有一个可用的美国代理服务器或VPN才可以去修改。

使用虚拟信用卡进行国际支付

2013年5月7日星期二

为什么在12306买火车票要装根证书?

  12306主页上有一段很显眼的文字—--“为保障您顺畅购票,请下载安装根证书。”这段文字和12306很多的其他问题一起成为网友诟病12306的话题,但是这个看似安全的根证书确可能会成为让12306用户们的安全受到严重威胁的东西。

  为什么在12306上买火车票要装根证书?想要回答这个问题,那么我们就必须先要提前回答说几个定义:

  电脑在与服务器交换敏感信息时会使用一种叫做SSL的加密方式。在很多情况下,交换敏感信息必须要通过这个方式来进行。包括12306在内,淘宝、京东等在交换敏感信息的时候都使用了SSL进行加密。

  那么,我们怎么知道网站是否使用了SSL加密呢?最简单的办法就是看看地址栏——如果网址前面写的是“https://”,那么这个页面就是使用SSL加密的。这意味着你访问的页面是安全的并且可以用来交换敏感信息。如果你使用的是Internet Explorer 7或者以上版本浏览器,你应该能在浏览器地址栏的最右边看到一把小锁头。就像下图所示的那样。点开这把小锁头,就能看到关于https的信息。

为什么在12306上买火车票要装根证书

  用其他浏览器呢?现在流行的浏览器中,全部都会标示出来该网页是使用了https以防止窃听和用户的个人信息安全的。比如下边的图就是在Firefox中使用https浏览维基百科的画面。

为什么在12306上买火车票要装根证书

  但是,谁又能保证https的安全呢?这里就又是一个概念:数字证书认证机构。它的译名很多,不过大致意思对就可以了。英文Certificate Authority,经常被缩写为CA。下文中也使用“CA”来称呼数字证书认证机构。

  CA是一个机构——打个比方,这就像是信用卡一样。一个人向银行申请信用卡,就像网站向CA申请证书。CA觉得网站的信用合格,就签发SSL证书;银行觉得申请者的信用合格,就签发信用卡。等等,什么又是“SSL证书”呢?这就是CA签发给网站用以证明网站身份的“信用卡”。有了SSL证书,加密网页才能被信任。当你在访问一个被https加密的网页时,网页会出示一份证书,这份证书有助于用户信任这个网站。没有正规CA签发的证书的网站是不会受到浏览器的信任的——就算你用了SSL来加密也没用。

  再看看前面的两张图片。第一章支付宝的截图中,CA就是:VeriSign Class 3 Public Primary Certification Authority - G5

  第二章维基百科的截图中,CA是:DigiCert Inc

  浏览器又上哪知道CA是正规的呢?那就是根证书库,这是一个操作系统认为可以被信任的CA的名单。几乎每个能上网操作系统(甚至包括诺基亚最弱智的S40系统)都有一个。在这里用Mac做示例。Mac的根证书库在:

  Finder-应用程序-其他(提示:OS X Lion或者以下操作系统叫“实用工具”)-钥匙串访问

 

  然后在最左边找“系统根证书”,点进去便是。看到的应该如下图所示。

为什么在12306上买火车票要装根证书

  可以试着找一下VeriSign Class 3 Public Primary Certification Authority - G5—--肯定能找到!每次浏览器浏览https网页时,都会把网站出示的证书在这个库里面找一圈,能找到就OK,找不到的话,就证明你这个CA是不可靠的!

  SSL加密的目的除了保证用户信息在传输过程中的安全外,还保障了服务器的身份。有些简单的SSL证书仅仅需要用该网站域名的邮箱向CA发封邮件就能签发了——不过如果是一个组织、团体、基金会或者盈利性机构(尤其是类似于支付宝或者PayPal的网络支付服务),那么SSL证书的签发就会变得十分繁琐。网站需要提供大量的文件以证明该网站是可靠的。如果能够证明该网站是可靠的,CA才会给签发证书。

  还有一种证书被称作EV SSL证书(Extended Validation SSL),这种证书遵循全球统一的严格身份验证标准颁发的SSL证书,是目前业界最高安全级别的SSL证书。这种证书显示起来,就是俗称的绿色地址栏证书。在IE 7和以上IE浏览器便会出现绿色地址栏,并且滚动展示该网站的信息和CA信息。如下图所示。

为什么在12306上买火车票要装根证书

  EV SSL的申请手续更复杂,申请费用也更多,但是可以换来更多用户的信任。左图是Firefox下显示EV SSL证书的样子。这个证书证明了这个网站的经营者为Wikimedia Foundation, Inc.,并且位置位于San Francisco California, US

  据一个叫做VeriSign的CA的统计,使用EV SSL能大幅提升用户对于网站的信任。

为什么在12306上买火车票要装根证书

  总而言之,SSL证书的目的有两个:

  • 确保网站和用户之间的数据是加密并且可靠的
  • 确保网站所宣称身份的真实可靠

  如果访问12306.cn会出现什么情况呢?12306的确使用了SSL来加密以保障网页的安全,而访问直接访问12306就算不安装根证书也不会出现任何问题。以Chrome为例,访问主页不会出现任何问题,但是若要访问购票页面就会无法访问,如下图所示。

为什么在12306上买火车票要装根证书

  12306会让我们访问一个叫https://dynamic.12306.cn/otsweb的网址。如果我们直接用Chrome访问这个网址呢?华丽丽的一幕出现了:

为什么在12306上买火车票要装根证书

  使用IE8浏览这个页面会出现这样:

为什么在12306上买火车票要装根证书

  回到Chrome,如果我们点击“仍然继续”,就会正常的看到购票页面没有任何阻力。IE8也是一样,不过IE8的地址栏整个都会变成红色的。

  如果我们点击旁边的小锁头来查看关于这个证书的信息呢?会出现下图。

为什么在12306上买火车票要装根证书

  再点击“证书信息”,会看到这个12306的证书是一个叫做SRCA的CA签发的。

为什么在12306上买火车票要装根证书

  但是在“钥匙串访问”里面根本没有一个叫做SRCA的CA。

  如果安装上了首页给出的“根证书”,(依然以Mac为例)钥匙串访问里面就会有一个叫做“SRCA”的CA!并且本来这个证书是不受信任的,安装之后就会被设置为“此证书已被标记为受此账户信任”。

为什么在12306上买火车票要装根证书

  这样的话,浏览器和操作系统就会信任这个证书,便不会给予CA信息不对的提示了。

  “SRCA”又是何许人也?在上图中,可以看到SRCA的细节部分,“组织”填写的是Sinorail Certification Authority

  这也就不难分析了,“Sinorial”中的“S”和“R”,“Certification Authority”的“S”和“A”,就拼出来了“SRCA”。

  在搜索引擎中搜索Sinorail Certification Authority中的Sinorail,就会找到这样一个网站。叫做“中铁信息工程集团”。网址就是http://www.sinorail.com/。

  听名字就知道这网站跟12306肯定是亲戚关系。换种话说,就是自己给自己发证书。你说这证书能可信吗?

  正规CA的证书可不是白给的。要不然CA靠什么吃饭?一个SSL证书从每年三百块RMB到一万五不等。据我所知,最贵的证书是VeriSign签发的,一万五的那个就是他。而便宜的三百块证书——只要不是VeriSign,其他CA签出来的最便宜的证书差不多都这个价。比较便宜的代表是Go Daddy、Comodo等。为什么12306要使用自己给自己的证书呢?貌似唯一的合理解释就是省钱。能省大概三百到一万五不等。

  铁道部有时候买一张火车票就差不多够一年的证书钱了。

  那么又为什么说铁道部用自己的证书不安全呢?有些人在12306上买票时会看到“该站点安全证书的吊销信息不可用,是否继续”的提示语,这又是什么意思呢?

  从前有个倒霉的的荷兰CA,叫DigiNotar。这CA被黑客攻破,导致这家CA办法给一些用户的证书的私钥失效(私钥是在SSL加密环节中非常重要的东西),这就使得以这家CA的名义伪造证书成了可能。黑客可以通过这家公司的名义伪造证书给一些非法网站,客户一看这是加密过的还是大型CA签出来的证书便很容易信任。因为DigiNotar名气很大,并且很多大公司都使用它的证书,微软等操作系统厂商在这事情发生之后开始忙不迭的发布更新补丁来宣布DigiNotar的证书失效。

  微软在 KB2607712 补丁中宣布了DigiNotar的根证书无效。原文如下:

Microsoft 已获悉 DigiNotar 颁发了至少一个虚假数字证书,DigiNotar 是受信任的根证书颁发机构存储区中出现的一个证书颁发机构。虚假证书可能用于哄骗内容、执行网页仿冒攻击或者针对所有 Web 浏览器用户(包括 Internet Explorer 用户)执行中间人攻击。虽然这不是 Microsoft 产品中的一个漏洞,但是此问题会影响 Microsoft Windows 的所有受支持版本。

  这家倒霉公司最后因为这件事华丽丽的破产了。

  正如这件事一样,有些知名CA出了事,微软这些系统厂商会忙不迭的发布补丁来宣布该CA的根证书失效——有些小CA,尤其是“SRCA”这样貌似只给12306.cn一个网站签证书的CA,人还懒得管你呢!那么小CA的私钥失窃之后会有什么不就措施呢?那就是证书吊销列表,英文全称Certificate revocation list,简称CRL。下文也称呼它为CRL。更详细的内容可以参考这里这里(英文)

  CRL是干什么的呢?比如你买的证书被盗了,只要将信息报告给CA,那么CA就会把你这个证书的信息添加到这个CA的CRL中,每次浏览器浏览加密网页时,都会检索CRL信息——如果没有的话,就会提示该站点安全证书的吊销信息不可用,是否继续。想必读到这里大家也都知道了,12306的证书没有CRL信息。这也就意味着,12306所使用的证书一旦失窃,系统厂商不会管这个,甚至连最后一根救命稻草CRL都没有。

  简而言之,如果证书出了事,两种解决办法:

  • 系统厂商发补丁宣布该证书失效
  • 通过CRL宣布证书失效

  不过可惜的是12306出了事,这两招哪一个都不顶用。

  如果证书失窃,会有什么后果?最可能的后果就是像前面的倒霉蛋一样倒闭。不过我大天朝铁道部(尽管已经倒闭)欠了两千多亿还巍然不动,这个可能便没有了。前面提到的两种解决方案一个也用不了,这就意味着遭殃的一定是用户。证书失窃,任何人都能用此来伪造虚假证书。尽管SRCA颁发的证书默认是不受到系统信任的,但是中国这么多去过12306网站买过火车票的人——假设所有人都安装了这个根证书使的系统对此证书信任——一个绿色地址栏都能提升用户这么大的信任,违法网站只要获得了SRCA颁发的证书,岂不就能轻易骗得用户的信任?

  如果你是Mac用户,并且访问https://www.12306.cn没有任何障碍,那么可以参考这个视频中的步骤来将SRCA的证书设为不信任。如果要购票,反其道而行之即可。

  从证书的角度看,中国很多大佬都做的非常不到位。比如我手里的建行网银,在安装U盾的时候必须安装一个网银根证书。SSL证书方面中国也做的很不到位。比如京东只有在用户登陆的时候才用了SSL来加密,而京东甚至在下订单的时候依然是明文传输。新浪微博在更改个人敏感信息时仍然使用明文传输,而twitter在早期甚至连微博内容都用https。如果使用不加密的公共Wi-Fi的话,那么在同一个Wi-Fi热点下有一个黑客,黑客便可以非常轻松的窃取到你的个人信息。

  P.S.:现在12306在付款的过程中使用了VeriSign签发的合格的证书,但是这样并不代表着上面所说的可能造成的严重影响不会发生。

  EV SSL介绍:http://www.wosign.com/EVSSL/index.htm

  这个地址打开后便可以看到EV SSL的效果:https://www.evssl.cn/en/

  HTTPS - 维基百科:https://zh.wikipedia.org/wiki/Https

  来源:techyan投稿,原文链接

2013年5月6日星期一

混乱的Android市场

  2012 年 12 月,分析公司 App Annie 发表报告,引起业界广泛关注。报告显示:在营收上,第四季度 Google Play 发展迅猛(环比增长 100%),App Store 渐露颓势(环比增长 20%)。此前曾有报告显示,Google Play 去年营收增长 311%,但其营收规模只有 App Store 四分之一。如果能够继续保持增长态势,Google Play 收入可在年内赶超 App Store。

  2013 年 3 月,Google Play 官方博客庆祝生日,同时透露 Google Play 应用数量达 70 万,下载数超 250 亿次。外媒预测,Google Play 的应用数将于今年 6 月先于 App Store 达 100 万。与此同时,硬件设备迅猛发展:总激活量超过 7.5 亿台,日激活量高达 130 万台,全球市场份额达到 52.3%,坐拥数不清的机型。趋势表明,Android 不经意间强势崛起,iOS 现在可谓处境堪忧。

  风光之下暗藏危机。社交网络 Facebook 推出应用 Home,革新移动社交体验。毋需推出自有手机,即可接触广泛用户。然而由于 Android 的碎片化,Facebook Home 只能支持六款手机,且不支持 Android 2.3(份额高达 40%),近半用户无法使用。

  成也萧何败也萧何。开放成就 Android,却有可能毁掉生态。2007 年 11 月,谷歌成立开放手持设备联盟。与此同时,谷歌公布 Android 操作系统,联合成立 AOSP 开源项目。Android 刚开始便烙上开放印记,造成影响十分深远。亚马逊能自成体系,运用自身内容商店(MP3 Store、Kindle Store、Appstore),搭配自身硬件设备(Kindle Fire),即是 Android 开放性的绝佳例证。

  多样化的 Android 移动设备给予用户更多选择,却也使得硬件规格千差万别、用户体验良莠不齐。碎片化的 Android 脱离控制,杂乱无序、野蛮生长,严重危害后续发展。屏幕比例极其混乱,屏幕尺寸更是如此。品牌杂乱、型号众多、山寨泛滥、标准匮乏,阻碍生态系统发展,也为开发带来麻烦。

  碎片是 Android 强势崛起的代价。开放手持设备联盟创立之初,目的是为创建更开放的生态。面对苹果咄咄攻势,手机厂商团结一致。机海战术覆盖群众、旗舰型号领跑市场,这是所有 Android 设备制造商的成功秘笈。对于开发人员来说,盯准旗舰开发应用足以满足用户需求。

  诞生不到六年时间,数不清的系统版本、数不清的定制固件,版本分裂十分严重。系统升级本是好事,但由于合作商的不配合,新版本的 Android 难以普及,新旧版本长期共存,无法提供一致体验。同款软件,这一部能运行,另一部则出现黑边、花屏、闪退、崩溃……由此可见兼容问题多么严重。

  对于开发人员来说,这个问题相当棘手。如果想要深入市场,开发应用需要适配 200 多款机型,适配一部设备需要 10 多天时间。开发成本高且不说,获得收益微乎其微。这就消磨开发热情,放任自流、不作审核的 Google Play,应用数量竟还比不上严加审核、时刻整顿的 App Store。

混乱的Android市场

  2008 年 8 月,谷歌公布 Android Market,提供各种应用程序,奉行“先上线后审查”,管理粗放、乱象丛生。它与 App Store 不同的是,这并不是唯一应用获取渠道,Android 允许安装非市场的应用程序。这就催生第三方的应用商店,这也使得开发生态更加混乱。

  2010 年 3 月,谷歌退出中国大陆(搜索服务移至香港),旗下服务备受干扰,几乎不能正常使用。由于相关政策限制,Google 移动服务难以开展、Google Play 无法正常服务大陆,继而错失在华发展黄金时期。结果就是,目前国内已经拥有 50 多家本土 Android 应用商店,大多提供盗版软件。

  行货设备不预装、有关部门不支持,Google 移动服务遥不可及。即使偶尔可以访问 Google Play,也不能够购买内容。用户必须绕过限制(使用代理、伪装国码),才能浏览付费内容。不仅如此,还要用信用卡,方可完成购买。服务访问不畅通、支付手段不便捷,严重消磨用户和开发者的热情。

  恶意程序泛滥成灾,滋生黑色利益链条。2013 年 4 月,NQ Mobile 发布 2012 年的恶意软件调查报告,报告指出:已辨明的恶意软件超过 6.5 万个,绝大多数(95%)安全威胁针对 Android 平台。安全形势相当严峻:根据报告,超过 3280 万部 Android 移动设备受到感染。恶意软件分布广泛,有的 甚至堂而皇之地潜伏在 Google Play,更不用说第三方的应用商店,以及那些杂乱无序的论坛了。

  这些程序恶意扣费、窃取隐私,造成危害极其严重、造成影响极其恶劣。以猖獗的 Android.FakeInstaller 家族为例:它们伪装流行应用,积极引诱用户下载,越权申请无关权限,不经同意后台运行,向付费号码发短信。它们还有许多变种,有的甚至窃取网上银行账号。

  谷歌面对恶意软件,当然不能视而不见。2012 年 2 月,谷歌推出恶意代码扫描服务 Bouncer,新上传的应用程序,都须经过它的检查,才能入驻 Google Play。虽然 Bouncer 帮助排除 40% 潜在威胁,但其机制很容易被绕过。2012 年 10 月,谷歌发布 Android 4.2,内置应用验证功能,确认安全才能安装。然而根据独立测试,其识别率竟然只有 15.32%!打击恶意软件,谷歌任重道远。

  Android 过于开放、Google Play 过于混乱——不仅存在 App Store 所面临的诸多问题,而且存在 Android 所特有的一些问题,Android 生态系统失去控制。Google Play 距离成功还有很长的路要走。统一平台需要时间,既要解决碎片问题,又要继续开放平台,才能规范应用生态,才能取得最终胜利。

  来源:EMLINK投稿,原文链接

亚马逊中国推出Android应用商店

  亚马逊Android应用程序商店今日在中国正式推出,亚马逊中国官方网站z.cn在显著位置显示亚马逊Android应用商店的广告和下载。下载安装后,国内用户可以从亚马逊应用商店购买Android平台移动应用和游戏,并进行应用内购买。

  亚马逊Android应用程序商店今日在中国正式推出,中国用户可以从亚马逊应用商店购买移动应用和游戏,并进行应用内购买。同时,针对开发者的销售计划也同步上线。

  目前国际市场上最大的Android应用程序商店是Google Play,由于种种政策原因,Google Play一直难以进入国内市场,国内市场被众多第三方应用商店厂商瓜分,亚马逊是首个成功进入国内应用商店市场的国际企业。

亚马逊中国推出Android应用商店

  在国际市场上,亚马逊应用商店相比Google Play处于劣势,Google Play已经拥有大约80万应用,亚马逊的应用商店只有7.5万个。在应用下载量方面,Google Play的应用下载量是亚马逊应用商店的10倍。不过,在付费应用方面,Google Play的应用下载量只比亚马逊应用商店高出一倍。据Distmo称,Google Play商店中收入最高的前200款付费应用在2013年3月创造的收入为520万美元,大约是亚马逊应用商店的1.7倍。可见,在付费应用上,亚马逊应用商店和Google Play差距并不是特别大。

  亚马逊是全球最大的电子商务平台,具有众多的用户和丰富的平台管理经验,对于无法使用Google Play的Android用户来说,使用亚马逊应用商店无疑将是一个较为安全、稳妥的解决方案。

  亚马逊Android应用程序商店下载地址:http://www.amazon.cn/getapps

Kindle和Nook电纸书对比评测

  去纸质化已经成为未来科技发展的趋势,目前出现的各种E-ink电纸书和各种Pad都基本能够满足人们的阅读需求了。购买电纸书已经成为了许多人进行阅读的选择,而目前市面上已有很多电纸书的品牌和种类,选择哪一款电纸书却成了很多人一件头疼的事情。 目前主流的电子阅读设备有亚马逊的Kindle,Barnes & Noble公司的Nook,苹果公司的iPad,还有国内的汉王电纸书,价格昂贵的e人e本等等。本人对国内的电纸书产品一向嗤之以鼻,价格奇贵,设计鄙陋,在这里就不跟大家做以介绍了。

  今天主要跟大家介绍的两款电纸书是Kindle和Nook,这是现在最主流的两款电纸书产品,并且都是由美国的公司推出的电纸书,可见美国是个爱阅读的国家。

  比起2007年亚马逊推出的第一款售价为399美金的E-ink电纸书,现在的E-ink电纸书更加小巧、轻薄、处理速度快,也更加便宜。早期机型上配搭的1.5英寸长的物理键盘也不复存在。那时的E-ink电纸书屏幕易碎不说,晚上看书还要自己额外准备光源。

  不同的电纸书有着不同的尺寸、屏幕类型和价格。最基本的类型一般是配有6英寸的黑白电子墨水屏幕,有着便宜的价格(一般价格在80至150美金之间)和超长的待机时间。高级一点的电纸书,主要是6.5英寸带有LED灯光的电纸书,配有全彩屏幕,还附带一些特别的功能,比如E-mail和视频功能(价格一般在159至529美金之间)。再高端一点的电纸书有着更大的机身,配备7英寸的全彩平板电脑,比如iPad,这类的电纸书的售价一般在249至699美金之间。

  而E-ink电纸书主要是专门为阅读人群打造的电纸书。如果你是一个小说爱好者,喜欢读书,喜欢订阅新闻,喜欢文字,那么E-ink电纸书再适合你不过了。如果你喜欢阅读时尚杂志,欢用它来收发邮件,那么平板电脑是你不错的选择。

Kindle

  好了,言归正传,现在我将帮助大家选择E-ink电纸书,到底是亚马逊的Kindle好呢,还是Barnes & Nobles的Nook好呢?我们将从下面这几个方面比较:

  Kindle和Nook哪一个硬件更好?

  亚马逊和B&N都推出了两种不同的E-ink电纸书,一种带有背光的显示屏,另一种显示屏没有背光。两种类型的电纸书的规格和价格都很相近。

  无背光普通显示屏级别

  在无背光普通显示屏级别里的E-ink电纸书,亚马逊的基本款电纸书Kindle,广告版79美金带充电器,去广告版99美金带充电器。B&N的入门级电纸书Nook Simple Touch售价79美金,配充电器,且无广告。两者有着相似的硬件配置:Nook比Kindle稍微宽一点,厚一点,重量上也较重一点(Nook规格为:6.5英寸×5.0英寸×0.47英寸,重7.5盎司;Kindle规格为:6.5英寸×4.5英寸×0.34英寸,重6盎司),但两款产品都配备着6英寸的显示屏,Wi-Fi和2GB存储空间。两款产品的电池都有着相当长的续航能力,但Nook的续航能力更长一些(Nook续航能力为2个月,Kindle为1个月)。Nook还允许通过microSD卡来拓展其存储空间,最高存储空间可达32GB。如果你不打算把所有的图书文件都放在电纸书里,Kindle的2GB空间还是足够的,你可以将电子资源存储在亚马逊提供的服务器云端。

  该级别优胜者:Nook Simple Touch

  背光显示屏级别

  如果你想在户外或者夜晚关灯后在床上阅读,那么亚马逊的Kindle Paperwhite(129美金配充电器)或者B&N的Nook Simple Touch GlowLight(119美金)或许是你最好的选择。这两款电纸书的显示屏都带有背光,他们有着相似的规格和重量(背光版的Kindle规格为:6.7英寸×4.6英寸×0.36英寸;背光版的Nook的规格为:6.5英寸×5英寸×0.47英寸),其电池能够持续给LED背光提供八周的照明时间。背光版Kindle Paperwhite相对于背光版Nook有着略高的显示屏分辨率(Kindle分辨率221ppi,Nook分辨率157ppi),但对于普通的用户来说是没有什么明显差别的。

  Kindle Paperwhite有着两个独特的软件功能。一个是“X-Ray”,可以帮助阅读者根据专有名词的出现情况对内容有一个粗略的了解,在相关页、章节间快速跳转。第二个是软件功能被称作是“Time to Read”,可以通过使用者的阅读速度来判断剩余章节或者书本的阅读时间。

  该级别优胜者:Kindle Paperwhite

  Kindle和Nook哪一个有3G接入?

  如果你经常性地到处出差走动,特别是去那些没有Wi-Fi的地方,那么189美金的亚马逊Kindle Paperwhite 3G版就很适合你,如果你想要去广告版的,那就得花209美金(两个版本都配有充电器)。

  该级别优胜者:Kindle Paperwhite 3G

  Kindle和Nook哪一个的电子书市场更好?

  Kindle和Nook在价格和硬件上的差别都不是特别大,因此单靠价格和硬件来做选择还是不够的。而通过Kindle和Nook的电子书市场来区分,看起来也是不够的。两家公司都声称:自己的电子书市场有着超过1百万的电子书资源,大部分的电子书定价低于9.99美金,而且还有着大量的报纸和杂志的电子版。

  不过对于中国用户来说,亚马逊的Kindle电子书市场离我们更近一些,前不久亚马逊的电子书市场已经在亚马逊中国开放,而B&N的电子书市场离中国用户还很远。

  (PS:不过貌似中国的电纸书用户很少会付费阅读吧?)

  该级别优胜者:Kindle

  Kindle和Nook哪一个有着更好的App?

  如果你还打算在你的智能手机或平板电脑上阅读你购买的电子书,那就要了解清楚有没有App适合于你的智能产品。两家公司都专门为iPhone和Android智能手机推出了阅读App,iPad、Android和Win8平板电脑,乃至于在线阅读、Mac和PC端阅读都是有着强大的支持的。不过目前只有亚马逊还未Windows Phone和蓝莓手机提供阅读App支持。在亚马逊和B&N购买的电子书资源都会自动在其电纸书端和App客户端上同步,包括了书签、标记或笔记的同步。如果你在你的电纸书端看到第50页,那么你用智能手机的App客户端可以接着第51页继续看。

  除了提供多设备同步阅读之外,亚马逊App在功能上还有略微的优势。在阅读时,亚马逊的App还允许你选定词语,并通过维基百科或Google快速查询相关信息。虽然Nook的App可以让用户下载字典,但是要用Google或维基百科查东西还是很繁琐的。

  该级别优胜者:Kindle

  还有一些需要注意的

  亚马逊和B&N都支持电子书资源多设备同步,因此你可以在电子书市场购买一本电子书,然后全家共享阅读。但B&N的最大同步设备为6部,而亚马逊没有做限制。

  如果你对E-ink电纸书的外观比较在意,还是建议你看看真机,进行比较后再做出选择。

  来源:新媒体实验室投稿,原文链接