2014年4月14日星期一

中国启动打击网上淫秽色情信息专项行动

  据新华网4月13日报道,全国“扫黄打非”工作小组办公室、工信部、公安部等多部门联合发布公告,宣布将从4月中旬至11月,在全国开展打击“扫黄打非·净网2014”专项行动,对制作传播淫秽色情信息问题严重的网站、频道、栏目,依法责令停业整顿或予以关闭。

  公告指出,当前,网络淫秽色情信息屡禁不止、屡打不绝,严重危害未成年人身心健康,严重败坏社会风气,社会各界对此深恶痛绝,人民群众要求严厉整治的呼声强烈。公告要求:

  一、全面清查网上淫秽色情信息。各地各有关部门对互联网站、搜索引擎、应用软件商店等互联网信息服务提供者和网络电视棒、机顶盒等设备,进行全面彻底清查。凡含有淫秽色情内容的文字、图片、视频、广告等信息,一律立即予以删除。

  二、依法严惩制作传播淫秽色情信息的企业和人员。对制作传播淫秽色情信息问题严重的网站、频道、栏目,坚决依法责令停业整顿或予以关闭,依法依规吊销相关行政许可。对非法网站,一律依法予以关闭或取消联网资格。根据《中华人民共和国刑法》和最高人民法院、最高人民检察院关于办理利用互联网等传播淫秽电子信息刑事案件具体应用法律若干问题的司法解释等法律法规,对制作、复制、出版、贩卖、传播淫秽电子信息涉嫌构成犯罪的,依法追究刑事责任。对为淫秽色情信息传播提供条件的电信运营服务、网络接入服务、广告服务、代收费服务等经营者,依法追究相关刑事行政责任。自本公告发布之日起,对制作传播淫秽色情信息的,按照有关法律法规从严惩处。

  三、严格落实互联网企业主体责任。各互联网站、基础电信运营企业、网络接入服务企业立即开展自查自纠,主动清理网上淫秽色情信息或链接,严格落实信息安全管理制度,完善内容审核把关机制,研发应用防范淫秽色情信息传播的技术措施,不得为淫秽色情信息提供传播条件、渠道。

  四、严肃追究失职渎职责任。按照相关管理职责,对疏于监管发生制作传播淫秽色情信息事件、造成恶劣社会影响的,依法依纪严肃追究有关行业监管部门、行政许可审批或备案部门责任人失职渎职责任。对违法违规的基础电信运营企业、互联网信息服务企业等,依法严肃追究法定代表人和主管人员责任。

  相关报道:20多家小说网站因涉黄关停 包括百度多酷书城

  据搜狐IT报道,“扫黄打非·净网2014”专项行动,涉及网络文学产业,目前已有20家以上的网络文学网站无法访问,包括百度的多酷书城、3G书城、看书网、幻剑书盟、搜狐原创、言情小说吧、红袖添香网、幻侠中文网、晋江耽美站、红薯网、看书网、岳麓小说网、一千零一页、澄文中文网、翠微居、飞库、幻剑书盟、多酷文学网、凤凰读书、飞跃中文网等等。

  一位网络文学产业从业者透露,多天前就已接到上级部门通知,将会新一轮打击网络色情信息的行动,涉及网络文学的有:

  1.网络文学网站即刻自查,乡村类作品全部下架,官场文近期不上推荐。作品一经查实有涉黄内容或敏感内容,即刻下架。擦边内容即刻整改。

  2.检查范围:标题、封面、简介、章节名、正文内容(含VIP章节)。各个地方有失身、乱性等内容,以及其它可能会被认为是低俗的内容,即刻删改。

  相关报道:天天故事会:神秘写手落网记

  安徽卫视2014年04月03日播出的超级新闻场《天天故事会:神秘写手落网记》报道了警方抓捕网络色情小说写手的新闻,河南警方查到一个专门提供阅读和出售色情小说的网站,有20多人牵涉其中,然而大跌眼镜的是,这些网络小说的作者是20多岁的年轻女性,这些女孩为何会成为淫秽网络的签约写手?家人邻里眼中的乖乖女,为何涉嫌网络违法犯罪,是什么让她们铤而走险,成为网络色情小说神秘写手?

解读4K电视及4K产业发展

  近日,在传统家电企业纷纷推出4K电视之后,互联网电视代表企业乐视终于在千呼万唤之下终于发布了其第一款4K电视--X50 Air。相信4月9日很多IT互联网从业者都感受到了当天微博和微信等社交网络平台对这场发布会报道的刷屏之势,一款产品刚发布还没开卖就成行业热门产品,着实只有互联网企业才可以创造这样的奇迹。

  还记得,第一次听说4K这个概念是在2009年,当时我们的邻国日本正在举行高新技术博览会,会上,Panasonic、夏普、东芝等企业运用4K×2K的高影像技术的液晶和等离子终端产品首次亮相。当时认为,继1920×1080全高清技术之后,FULL HD 3D和4K×2K将会成为未来趋势。

  到了2013年开始,4K这个概念在中国落地开花,几乎所有的电视厂商都推出了4K电视。我最近参加的三场发布会都是4K电视发布会,分别是:

  ①2013年12月31日,创维在上海正式发布4K家庭互联网电视—酷开U1,40寸和58寸产品分别为2999元和5999元(这么低的价格我估计是拜小米和乐视所赐)。

  ②2014年3月28日,康佳旗下互联网电视品牌KKTV在深圳发布了42K70U、49K70U、49K70T、49K70A四款新品,这是继去年9月康佳正式发布KKTV线上品牌以来,再一次推出新品。其中39寸的一款4K电视售价仅为2999元。

  ③2014年4月9日,乐视在北京发布了50寸的X50 Air,售价仅为2999元+980元的服务费,实际上,按此计算价格应该为3979元。

  这三场发布会我都深度的参与进去,并且分别和以上企业的相关负责人做过深入的沟通,提出了我对4K电视的一些看法和不解,获取到了很多新的理念和资讯,今天的文章内容重要主要来自我在这三场发布会上的观点。

  虽然很多人通过百度百科的介绍,查看了4K电视的相关资料,但大部分普通网友对百科生僻的解释仍然是一知半解。下面,首先在讲我对4K的看法之前,我给大家用朴素的文字说下到底什么是4K。最近风靡全球的《霍比特人2》大家看过吧,对电影中甘道夫日益加深的皱纹、精灵队长射出的箭矢、刺激人心的木桶漂流之战、巨龙喷火特效等是不是给大家留下了深刻的影响,很多人惊叹“霍比特人为很么可以拍这么精细”,其实这就是因为霍比特人大胆的采用了4K的拍摄机器所呈现的效果。而我们国内的很多电影,射来飞镖和箭矢如果不用慢镜头的话,观众看到的就是一条弧线,这就是因为我们看的是2K的电影,和4K有着4倍的差距。

  下面笔者就关于4K以及4K电视热门的几个问题谈下我的看法。

  4K电视能否畅销?

  畅销的标准很难衡量,像乐视这样的企业一个月卖10万台就是畅销,但传统电视企业一个月卖不到50万台就很难生存了。4K电视经过几年的发展有了一定的群众基础,假如价格能进入了一个非常亲民的阶段,即使没有观看4K需求的观众也会来购买。再加上,现在的主流厂商都把4K电视作为了主力机型,价格上和传统智能电视相比没有太大的差距,我认为4K电视在2014年会热销。

  以我前文提到的三次发布会为例,创维、康佳、乐视都推出了2999元价格的4K电视,这个价格甚至比普通的智能电视都便宜(不难看出,这几家的4K电视都不赚钱,都在抢用户,图谋未来的市场),作为一个用户哪怕4K功能暂时用不到,也会来优先购买性价比更高的4K电视。

  哪些问题会制约4K电视产业的发展?

  4K电视的热销并不代表4K产业在今年能够快速发展,因为4K电视背后还有三个因素做支撑。

  第一:片源问题。不仅仅是国内,甚至好莱坞的大部分电影也都是2K方式拍摄,热门的美剧、韩剧以及综艺节目等少有4K的内容。

  第二:芯片解码问题。国内一线的厂商纷纷表示掌握了解码的核心技术,能够依靠强硬的配置运行起来4K的精彩内容,但是目前提供展示的内容居然都是2K或者1K的内容,你们在害怕什么?

  第三:网络带宽问题。一部4K的电影达到了100多G的大小,而我们平时电脑上下载一部高清的电影也不过1G多一点,中国大部分的家庭带宽小于10M(就这10M很多都是假宽带,根据测速网SpeedTest.cn的实测统计,2014年第一季度全国宽带网速整体明显提升,电信用户平均实测上传和下载值为4.1Mb/s和1.82Mb/s,而联通用户平均实测上传和下载值分别为3.5Mb/s和1.43Mb/s),网络速度不提升到50M甚至100M,4K电视不管拥有再强的压缩技术,都是扯淡。

  所以,我的观点是,在2014年很多人会用上4K电视,但大不部分4K电视用户无法享受到4K服务,他们依然会在4K电视上看到普通的内容。

  如何看待张艺谋的首部4K电影?

  张艺谋复出后,执导的新片《归来》有着“中国第一步4K艺术品”的噱头,赚足了眼球。我相信以张艺谋团队的实力和技术,拍摄出4K的电影不是难事,但4K所涉及的环节太多了。因为真正的4K数字电影,是指用4K数字摄影机拍摄,4K数字中间片流程制作,4K数字版发行并用4K数字放映机放映的数字电影。显然,我们的市场环境还不具备4K电影规模上映的土壤。

  以北京为例,北京的电影票房位居全国第一位。北京拥有诸如电影博物馆、华星UME、耀莱成龙影城、万达影城等诸如知名影院,这些影院的放映水准在业内堪称一流。但如果张艺谋的《归来》要上映,这些影院很难因为张艺谋的一部片子重新升级放映系统和银幕,因为张艺谋不是卡梅隆,《归来》无法像《阿凡达》一样,因为单部作品就改变电影产业。所以,现在我们可以预测到的是:张艺谋的《归来》会取得巨大的票房甚至艺术成功,但和4K没有太大的关系,到时候观众还是会通过常规的银幕来观看这部电影。

  我没有记错的话,早在3年前橙天嘉禾就把4K的放映系统引入了院线,但3年过去了,让橙天嘉禾尴尬的是他们家的4K机器一直放映2K的电影,颇有点高射炮打蚊子的感觉。4K电影的遭遇让屡次改变电影行业的大导演卡梅隆也表现的非常犹豫,直到现在卡神还没有确定《阿凡达2》是否要使用4K系统拍摄。

  互联网企业推4K电视对传统企业不利?

  乐视、小米等企业去年推出了互联网电视,今年又推出了4K电视(小米的4K电视应该在今年9月将推出),很多人认为这些互联网企业会对传统电视行业造成巨大的不利影响。

  在我看来,互联网企业进入电视领域,反而有利于传统行业,为什么这样说呢?因为在互联网企业的的冲击下会“逼迫”传统电视企业进行自我改革。传统电视企业经过多年的发展,虽然问题多多,但因为不愿承担改革带来的风险而固步自封,自身主动改变已经不太可能,必须通过外力来激发其改革潜力。显然,通过互联网新势力的入局,重新激活了传统电视的活力,使得他们也投入到电视产业的这场变革中来。

  上月28日的康佳KKTV的4K电视发布会上,我就感受到了康佳强烈的变革姿态。不管从发布会现场的布置,还是在产品介绍环节,乃至会后的媒体专访环节,都和以前大不一样。摈弃了以往搞大上的风格,发布会变的更加的接地气。更加难能可贵的是,康佳也开始学习互联网企业,推行了自己的粉丝文化(康佳的粉丝群体叫做K粉,虽然K粉这个称呼会让人产生歧义,但好得走出了一大步)和新媒体营销平台。

  科技永无止境,当我们在讨论4K的时候,一些企业开始研发更高级的8K电视。比如日本的夏普就推出了8K分辨率的电视机,其采用了四色技术,就是在红、绿、蓝三原色基础上,再添加黄色元素,能够使画面色彩更具有张力。中国企业,还得加油,期待16K的电视由我们国内的企业首先研发出来。

  本文作者系速途研究院院长丁道师 微博:丁道师 微信:dingdaoshi

2014年4月13日星期日

比特币之父:中本聪是何许人也?

  中本聪在密码邮件组中是一个年轻后辈(可能30岁出头),但地位十分显赫,在这个邮件组中,有菲利普·希默曼(PGP技术的开发者)、约翰·吉尔摩(太阳微系统公司的明星员工)、斯蒂文·贝洛文(美国贝尔实验室研究员,哥伦比亚大学计算机科学教授)、布拉姆·科恩(BT下载的作者)、蒂姆希·C·梅(英特尔公司前首席科学家)、阿桑奇(维基解密创始人)这样的大牛,虽然没有任何来自密码邮件组的成员对中本聪的评价,但我们可以从一些细节中了解中本聪在其中的地位。

  1、哈尔·芬尼(PGP加密的发明人之一)是中本聪的早期助手,人们亲切的称他为中本聪的“沃森”(沃森是电话发明人贝尔的助手)哈尔?芬尼(Hal Finney)

  2、2011年,维基解密宣布支持比特币捐赠,社区一片欢呼。消失已久的中本聪却在论坛发贴警告这不是一个好消息,他建议阿桑奇不要接受比特币捐赠。维基解密后来淡化处理了这件事。那也是中本聪最后一次公开露面,这暗示了他对阿桑奇的不小影响力。

  3、中本聪的地位比密码学货币的先行者大卫·乔姆要高,大卫乔姆是什么人,大家可以重温凯文·凯利20年前写的《失控》,在那本书中凯文·凯利对其浓彩重墨,宛如在为乔布斯一样的科技明星立传。两位天才不同的是,前者失败了,后者却汲取了前者的教训。可能正是由于这个原因,导致凯文·凯利对比特币持悲观态度(《技术元素,隐秘的匿名市场》),前者的失败太痛心了,凯文深爱着大卫,以致于他已经不太相信中本聪能力挽狂澜。

  中本聪不像凯文那样对密码学货币领域那些失败的前辈顶礼膜拜,相反,他对“现在更多的人对90年代感兴趣”不以为然,在与一位研究者的信件交流中(不久前被研究者公布 中本聪和某研究者的信件交流(节选)),他强调比特币的独一无二,嘲弄基于“信任第三方”系统的失败(例如电子现金)。“我希望人们能够有一种区别,即人们认为“我是第一次知道我们在尝试一个无信任第三方为基础的系统”。”中本聪的自信可见一斑。

  中本聪对这些失败者的反省是,Beenz、Flooz、E-cash、B-money等虚拟货币先驱尝试的失败主要是由其中心化的组织结构所造成的。这是因为一旦为虚拟货币信用背书的公司倒闭,或保管总账的中央服务器被黑客攻破,该虚拟货币即面临信用破产与内部崩溃的风险。2009年2月,中本聪在IRC频道写道:“政府擅长击溃Napster那样拥有中央控制的网络,但是Gnutella 和Tor 这样完全P2P的网络看起来依旧安枕无忧。” (《比特币:一个虚幻而真实的金融世界》巴比特成员合著,京东、当当已有预售)

  中本聪的密码学造诣十分精湛,许多曾经被认为是冗余设计的错误,后来被证明都是正确的,比如精心挑选的Koblitz曲线,避开了美国国安局在加密标准中暗藏的后门。比如在椭圆曲线数字签名算法加密的基础上,再哈希两次,足以应付量子计算机的威胁……中本聪的天才:比特币以意想不到的方式躲开了一些密码学子弹

  中本聪为上线比特币项目,精心准备了身份资料与域名。早在2008年8月18号就注册了bitcoin.org的域名,并保护性注册了bitcoin.net 。whois的信息都毫无价值地指向位于芬兰赫尔辛基的一家小型主机托管商。域名注册商为一家小公司anonymousspeech,为什么选择这家公司,因为这家公司的服务声称他能为用户的域名注册提供匿名性保证,确保不受人肉搜索,也不会遭到政府的检索。研究人员曾一度追踪到这家公司,结果是竹篮打水一场空。因为中本聪使用Tor网络发送邮件,而且,目前 bitcoin.org 大概已经移交了所有权,这也是为什么移到了赫尔辛基的原因。但是 bitcoin.net 这个域名一定还在Satoshi的手里。完成域名准备工作之后,中本聪这才于2009年2月11日,在p2pfoundation.ning.com发起“比特币”这一项目。

  意味深长的是,中本聪在创世区块里留下一句永不可修改的话:“The Times 03/Jan/2009 Chancellor on brink of second bailout for banks,当时正是英国的财政大臣达林被迫考虑第二次出手纾解银行危机的时刻。”这句话是泰晤士报当天的头版文章标题。中本聪引用这句话,既是对该区块产生时间的说明,又是对金融危机中旧有的脆弱银行系统的冷嘲,还可能是一个对其身份的烟雾弹。谁是比特币背后的黑手?人们可能误解了比特币诞生的意义,在白皮书《比特币:一种点对点的电子现金系统》中,中本聪甚至提都没提“货币”这个词,而存在性证明,却在创世区块就已经暗示了。直到几年之后,社区开发者才意识到区块链的深远意义。时间戳服务与存在证明

  中本聪行事缜密细致,与任何人交流都使用PGP加密和Tor网络。加文·安德列森(比特币基金会首席科学家)曾向记者透露,有很多人都冒充中本聪写信给他,但被他轻易识破,因为他们没有使用PGP加密。中本聪哪怕与最亲密的合作伙伴交流也使用加密,而且从不透露个人信息,加文、尼克·萨博、哈尔芬尼均对他知之甚少。中本聪把项目的领导权移交给加文,仅仅是通过邮件的简短交流。联想丝绸之路站长被FBI安排的卧底钓鱼,中本聪显然要高明得多。他甚至在白皮书和社区发言中,有意的伪造一些身份信息与个性化特征,误导一些错误的猜测。比如伪装英式拼读,格林威治时间的作息规律,日本名字,论文中“WE”的第一人称,使用生僻的科技术语,模仿密码学同仁的写作风格,反复使用‘of course’无逗号隔离,不同于惯用的方法(‘the problem of course is’);使用‘preclude’一词(仅在1.5%的密码论文中出现)……他的这些障眼法取得了不错的效果,已经有无数研究者、情报人员调查过他的真实身份,候选人多达几十位,有天才数学家,有技术大牛,还可能是团队,但没有一个得到核实。分析称比特币之父中本聪或为经济学教授尼克萨博业内人士质疑中本聪或为京都大学教授望月新一929e784889fa33cf8af8fc4615e827c3_m

  前段时间两位以色列计算机专家曝料,发现比特币黑市网站“丝绸之路”站长罗斯?威廉?乌布利希与中本聪可能存在财务往来,研究称中本聪或与丝绸之路存在财务来往 这让人对中本聪捏了一把汗,所幸的是,中本聪没有犯这么愚蠢的错误。很快有人站出来,澄清那个地址是他的,不是中本聪的。与丝绸之路财务往来账户真实拥有者现身,否认自己是中本聪 中本聪从未动用早期挖矿所得的比特币,这些币就像是雅浦岛渔民不小心遗落大海里的石币一样,永久地沉默着。对此,FBI无可奈何。他们的心情就跟高效密码学组标准现任主席Dan Brown得知比特币使用secp256k1时一样,意外中夹杂着沮丧。中情局雇员斯诺登不久前披露NSA(国安局)在椭圆曲线算法(ECC)中埋了个陷阱,他们知道不为人知的方法来弱化这条曲线。但是很遗憾,比特币让他们失望了,中本聪使用的不是NSA精心挑选的伪随机曲线,而是Koblitz曲线。中本聪怎么知道国际通用加密标准ECC中有后门,恐怕只有天知道了。

  作为顶级黑客,不能在互联网隐藏自己的身份,这本身已构成一个怀疑。

  谁是中本聪并不重要

  中本聪就像是密码朋克们的字母混合体,比如乔姆、戴伟、芬尼、瑞特、拜克和萨博,也许他对比特币开发的作用比其他人更关键,但由于他的神秘,他会成为一个非常重要的难以被遗忘的历史密码。用威廉·吉布森(William Gibson)的小说来形容中本聪,他可视作数字时代的先知;用黑客帝国来形容中本聪,他就像是来自矩阵的尼奥,来自一个“政府是被永久禁止或永远不需要的”的地方,他具有赛伯空间之父的全部元素。

  由于我们处于一个明显的后宗教文化,像来自V字仇杀队的V,中本聪从数字地下世界的黑暗中浮现,领导公众对抗银行寡头和跨国公司,对抗那些利用我们对钱的属性愚昧无知来获利的利益集团。以前我们无力对抗根深蒂固的国家垄断,只能对政府与商业巨头们的相互勾结逆来顺受。

  比如说,中本聪是一个结局早就写好了的过场戏,我们从文化上来理解他,他是全球黑客和网络自由战士组成的松散联盟的象征。匿名组织,维基解密,布拉德利·曼宁,朱利安·阿桑奇和爱德华·斯诺登……他们都对网络监控深恶痛绝,宣称他们将终结腐败。

  他们是和平主义的泄密者,他们是知识分子和实用主义者,信仰非暴力,是互联网时代的诚实孩子。政府可能将他们标记为持不同政见者,但把他们定义为英雄可能更适合。他们希望挑战旧秩序,并建立更公平、平等的社会,在那儿教育可以公平地自由的分配给所有人,在那儿隐私是一种权利而不是一种特权。总而言之,对那些追求一个更公平的世界的人来说:我们都是中本聪。

  来源:投稿,作者:changjia

2014年4月11日星期五

购买4K电视时机未到

  近日,在传统家电企业纷纷推出4K电视之后,国内的互联网电视企业也推出了4K电视机产品,而对于4K电视这个话题,想必也有不少网友在质疑:4K电视到底值不值得购买?

  什么是4K电视

  在2012年8月ITU-R国际电信联盟无线电部门颁布的4K分辨率标准,定义3840(水平分辨率)×2160(垂直分辨率)为4K超高清分辨率。4K分辨率水平具有3840个像素点,垂直有2160个像素点,整块屏幕具有八百万之多像素点,其像素点数量四倍于1920×1080分辨率的两百万个像素点。

  4K电视机的优点很明显,四倍全高清,让画面的每一处细节都分毫毕现。普通全高清电视机,尺寸越大,在较近距离观看节目时,人眼会看到像素点,也就是俗说的颗粒感;4K电视机则能基本解决该问题,在同样距离下看4K电视,其超高清的分辨率让人眼根本看不到像素点,提供给消费者无比细腻的画面效果。

购买4K电视毫无意义

  目前4K电视机的起跳尺寸一般都在65英寸以上,比较常见的尺寸在65英寸~110英寸之间,其中65英寸~80英寸左右的产品比较集中,也是目前市场上主流的产品。

  4K电视值得买吗?

  虽然4K电视有种种优点,但我这里还是要给4K电视泼泼冷水:

  1、看电视?浪费。

  电视机主要用来看电视的,但目前国内电视台基本都是标清节目,分辨率大概在400线左右,少数电视台提供的高清节目,也仅仅达到720P(1280×720);电视台连高清都还没普及的情况下,4K电视节目源更还在“概念”阶段。

  2、看网络视频?带宽不够。

  4K电视需要的带宽是1080P的四倍,至少需要20M以上者能顺利实时传输节目,大部分电信运营商提供的ADSL宽带无法支持4K所需带宽;即使用户升级到100M光纤线路,还要遇到网站服务器的带宽限制,视频网站本身的带宽是有限的,往往难以向大量用户提供20M以上的带宽,即使用户有足够的带宽,观看视频网站的内容往往会被限制到10M以下,难以达到4K所需带宽。

  3、看硬盘视频?容量不够。

  一部4K电影容量轻松超过100G,目前存储条件难以适应,一个1T的硬盘连10部电影都放不下,显然4K电影已经超越了目前存储设备的发展速度,或许未来几年,当硬盘能达到数百T之后,4K电影才能在硬盘里有用武之地。

  4、玩游戏?看蓝光?多余。

  目前大部分游戏机输出最多1080P,而蓝光高清视频也只有1080P;这样的分辨率使用4K电视实在多余,用价廉物美的1080P的电视完全可以达到一模一样的显示效果。

  结论:购买4K电视的时机未到

  根据上面的分析,目前4K电视基本没有什么可观看的资源,外部的设备也少有支持4K电视的,这种环境下,4K跟普通1080P的观看效果差不多,而且电视和电脑屏幕不同,电视的观看距离比较远,远距离观看的时候,人眼就无法分辨出2K和4K,而对于65寸以下的电视,更没有必要购买4K电视。

  可见,目前4K还处于概念期,购买4K电视的时机未到,目前用户购买4K电视毫无意义,等4K普及的时候再来购买更为理智。

2014年4月9日星期三

OpenSSL曝重大安全漏洞

  安全协议OpenSSL今日爆出本年度最严重的安全漏洞。此漏洞在黑客社区中被命名为“心脏出血”,利用该漏洞,黑客坐在自己家里电脑前,就可以实时获取到用户登录账号密码,或欺骗用户访问钓鱼网站。

  OpenSSL是为网络通信提供安全及数据完整性的一种安全协议,囊括了主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议,目前正在各大网银、在线支付、电商网站、门户网站、电子邮件等重要网站上广泛使用。美国新闻网站Vox撰文,对当天公布的OpenSSL“心脏流血”漏洞进行了全面解读。以下为文章全文:

  什么是SSL?

  SSL是一种流行的加密技术,可以保护用户通过互联网传输的隐私信息。当用户访问Gmail.com等安全网站时,就会在URL地址旁看到一个“锁”,表明你在该网站上的通讯信息都被加密。

  这个“锁”表明,第三方无法读取你与该网站之间的任何通讯信息。在后台,通过SSL加密的数据只有接收者才能解密。如果不法分子监听了用户的对话,也只能看到一串随机字符串,而无法了解电子邮件、Facebook帖子、信用卡账号或其他隐私信息的具体内容。

  SSL最早在1994年由网景推出,1990年代以来已经被所有主流浏览器采纳。最近几年,很多大型网络服务都已经默认利用这项技术加密数据。如今,谷歌、雅虎和Facebook都在使用SSL默认对其网站和网络服务进行加密。

  什么是“心脏出血”漏洞?

  多数SSL加密的网站都使用名为OpenSSL的开源软件包。本周一,研究人员宣布这款软件存在严重漏洞,可能导致用户的通讯信息暴露给监听者。OpenSSL大约两年前就已经存在这一缺陷。

  工作原理:SSL标准包含一个心跳选项,允许SSL连接一端的电脑发出一条简短的信息,确认另一端的电脑仍然在线,并获取反馈。研究人员发现,可以通过巧妙的手段发出恶意心跳信息,欺骗另一端的电脑泄露机密信息。受影响的电脑可能会因此而被骗,并发送服务器内存中的信息。

  该漏洞的影响大不大?

  很大,因为有很多隐私信息都存储在服务器内存中。普林斯顿大学计算机科学家艾德·菲尔腾(Ed Felten)表示,使用这项技术的攻击者可以通过模式匹配对信息进行分类整理,从而找出密钥、密码,以及信用卡号等个人信息。

  丢失了信用卡号和密码的危害有多大,相信已经不言而喻。但密钥被盗的后果可能更加严重。这是是信息服务器用于整理加密信息的一组代码。如果攻击者获取了服务器的私钥,便可读取其收到的任何信息,甚至能够利用密钥假冒服务器,欺骗用户泄露密码和其他敏感信息。

  谁发现的这个问题?

  该漏洞是由Codenomicon和谷歌安全部门的研究人员独立发现的。为了将影响降到最低,研究人员已经与OpenSSL团队和其他关键的内部人士展开了合作,在公布该问题前就已经准备好修复方案。

  谁能利用“心脏流血”漏洞?

  “对于了解这项漏洞的人,要对其加以利用并不困难。”菲尔腾说。利用这项漏洞的软件在网上有很多,虽然这些软件并不像iPad应用那么容易使用,但任何拥有基本编程技能的人都能学会它的使用方法。

  当然,这项漏洞对情报机构的价值或许最大,他们拥有足够的基础设施来对用户流量展开大规模拦截。我们知道,美国国家安全局(以下简称“NSA”)已经与美国电信运营商签订了秘密协议,可以进入到互联网的骨干网中。用户或许认为,Gmail和Facebook等网站上的SSL加密技术可以保护他们不受监听,但NSA 却可以借助“心脏流血”漏洞获取解密通讯信息的私钥。

  虽然现在还不能确定,但如果NSA在“心脏流血”漏洞公之于众前就已经发现这一漏洞,也并不出人意料。OpenSSL是当今应用最广泛的加密软件之一,所以可以肯定的是,NSA的安全专家已经非常细致地研究过它的源代码。

  有多少网站受到影响?

  目前还没有具体的统计数据,但发现该漏洞的研究人员指出,当今最热门的两大网络服务器Apache和nginx都使用OpenSSL。总体来看,这两种服务器约占全球网站总数的三分之二。SSL还被用在其他互联网软件中,比如桌面电子邮件客户端和聊天软件。

  发现该漏洞的研究人员几天前就已经通知OpenSSL团队和重要的利益相关者。这让OpenSSL得以在漏洞公布当天就发布了修复版本。为了解决该问题,各大网站需要尽快安装最新版OpenSSL。

  雅虎发言人表示:“我们的团队已经在雅虎的主要资产中(包括雅虎主页、雅虎搜索、雅虎电邮、雅虎财经、雅虎体育、雅虎美食、雅虎科技、Flickr和Tumblr)成功部署了适当的修复措施,我们目前正在努力为旗下的其他网站部署修复措施。”

  谷歌表示:“我们已经评估了SSL漏洞,并且给谷歌的关键服务打上了补丁。”Facebook称,在该漏洞公开时,该公司已经解决了这一问题。

  微软发言人也表示:“我们正在关注OpenSSL问题的报道。如果确实对我们的设备和服务有影响,我们会采取必要措施保护用户。”

  用户应当如何应对该问题?

  不幸的是,如果访问了受影响的网站,用户无法采取任何自保措施。受影响的网站的管理员需要升级软件,才能为用户提供适当的保护。

  不过,一旦受影响的网站修复了这一问题,用户便可以通过修改密码来保护自己。攻击者或许已经拦截了用户的密码,但用户无法知道自己的密码是否已被他人窃取。

微软Windows XP为什么不免费

  摘要:Windows XP退役后,微软为什么不采取流行的“免费增值服务”策略,推出一个“免费版Windows”?这个免费版Windows功能受到一些限制,有广告显示,如果用户想要去除广告并使用完整版Windows需付费购买。估计微软觉得,免费策略对于个人用户来说效果明显,但对于企业用户来说并没有太大的意义,难以带来大量装机量,吸引用户购买付费版本。

  微软从今天起将正式停止对Windows XP操作系统的技术支持,这意味着在此日期之后,XP操作系统出现任何漏洞,微软将不会再提供任何系统更新修补漏洞,这意味着继续使用XP的用户,将面临前所未有的安全威胁。

  为什么微软要结束对Windows XP的支持?微软表示,2002年,微软根据客户反馈引入了生命周期策略。根据此策略,微软开发的产品受支持的服务级别获得至少10年的支持 (5年主流支持和5年扩展支持)。“诞生于2001年的Windows XP至今有13年的时间,她是有史以来服务最长的操作系统,但随着科技的发展,云计算、移动、社交、大数据等新信息技术的快速发展,XP已经很难满足现代办公和娱乐的需求,也不足以应对当前的安全威胁。”

  因此,Windows XP在2014年4月8日后会结束支持,不再提供新的安全更新、非安全性修复程序、免费或付费辅助支持选项或在线技术内容更新。

  而据CNNIC(中国互联网信息中心)调查显示,在中国办公电脑中,55.5%的在使用XP系统,26.25%在使用Win7系统,只有5.57%的用户在使用其他系统;而在家庭个人电脑中,48.68%的用户在使用XP系统,40.58%用户使用Win7系统,5.33%用户使用其他系统。

微软Windows XP为什么不免费

  可见,已经退役的Windows XP依然有大量用户在使用,既然如此,微软为什么不采取流行的“免费增值服务”策略,推出一个“免费版Windows”?这个免费版Windows具有家庭版的大部分功能,默认捆绑Windows应用商店,微软将大部分软件通过应用商店分发,利用商店里的软件销售获得分成收入。免费版Windows的功能受到一些限制,有广告显示,如果用户想要去除广告并使用完整版Windows,则需要付费购买。

  我相信这个想法微软并不是没有想过,目前Office for iPad正是使用了这样的策略,提供了免费下载和免费浏览功能,如果用户想编辑的话则需要付费,在上架短短一周后,iPad版Office获得了巨大的成功,下载量超过1200万次,并迅速霸占了App Store免费应用排行榜前四名的位置。

  然而,微软的Windows却难以采取这样的免费模式,虽然其竞争对手Linux和Mac OS都是免费的,但Windows依然在桌面操作系统市场占有绝对的优势,虽然很多中国的个人用户“免费”使用着盗版Windows,但企业用户使用的正版Windows依然给微软带来巨大的收益,如果这些企业正版Windows XP用户升级到正版Windows 8,那无疑又会给微软带来大量收入,如果提供免费版Windows的话,反而会对微软的正常收益造成冲击。微软也做过实验,曾经提供过免费的Office 2010入门版(Office Starter 2010),但这却是一次失败的尝试,Office Starter没有获得大量的装机量,也没有吸引用户购买付费版本,推动销量提升,因此微软不得不中止了这个版本的免费版Office,想必微软已经发现,免费策略对于个人用户来说效果明显,但对于企业用户来说并没有太大的意义。

  即使针对个人用户来说,微软提供免费的Windows也困难重重。

  苹果可以将Mac OS免费,但苹果依靠卖硬件的收入来补贴软件,而微软自己并不销售桌面电脑硬件,没有收入进行补贴。谷歌也可以免费,因为谷歌可以通过广告收入来补贴软件,谷歌Adwords具有成熟的生态系统、精准的广告定位和强大的数据跟踪功能,可以给用户提供最佳的投资回报率,而微软并没有一个成熟的广告系统,难以和谷歌的系统进行竞争。

  Windows要免费,就必须在市场占有率不高的时候免费,例如4月3日微软宣布将对9寸以下设备免收Windows授权费,这不过是将免费当成了一种手段。根据IDC提供的数据,2013年的智能手机市场,谷歌Android市场占有率为78.1%,苹果iOS的市场占有率为17.6%,排名第三的Windows Phone市场占有率为3%。免费减少不了多少收益,却可能带来用户。而大部分Windows笔记本和平板电脑都是10寸以上,这些就不适合免费。

  无法从硬件上赚取利润,也难以从广告上获得收入,那么软件就很难免费,这会是一个不可持续的商业模式。因此,对于退役的Windows XP来说,虽然其海量的用户资源流失对于微软来说很可惜,但微软也不可能采取“杀鸡取卵”的免费模式来留住这些用户。
 

2014年4月8日星期二

谷歌将推出智能电视Android TV

  导语:美国科技博客The Verge周末刊文称,谷歌最新的智能电视平台Android TV已经曝光。与此前遭遇失败的Google TV不同,谷歌此次将专注于简单的电视界面、应用和游戏。

  以下为文章全文:

  一些企业计算公司常常会宣称,已经解决了电视机产品存在的问题。这些公司会说,它们已将枯燥的电视终端变成了智能计算平台,将你的工作和游戏转移至尺寸更大的屏幕。然而,这样的产品往往难以获得成功。这要么是因为缺乏内容,要么是因为带来的体验令人迷惑。这就是Google TV的故事。谷歌原本希望Google TV成为新的电视机平台,但最终却沦为行业笑柄。

  这些公司从失败中获得的经验似乎是,目前没有必要去“解决”电视机存在的问题。而正确的做法是以与过去一样的方式向用户提供他们想要的内容。

  因此,Android TV应运而生。

谷歌将推出智能电视Android TV

  更加简洁

  根据The Verge获得的文件,谷歌即将推出新的智能电视平台Android TV。目前,主流视频应用开发商正在这一平台上进行开发。Android TV听起来仅仅是用词不同,毕竟Google TV也基于Android系统。但实际上,Android TV与此前的产品有很大差别,不再尝试将用户的电视机变成大尺寸智能手机。谷歌表示:“Android TV是一个娱乐界面,而非计算平台。其目的是帮助用户无障碍地寻找并享受内容。”这款产品“能带来电影的感受,充满乐趣,流畅且速度很快”。

  那么这意味着什么?这意味着,Android TV的界面和用户体验将类似于市场上的其他机顶盒产品,包括苹果公司的Apple TV、亚马逊的Fire TV和Roku。

  谷歌对Android TV的目标不再像以往一样远大,因此更容易被用户理解。在一个极简的机顶盒界面中,谷歌正吸引开发者开发简单的电视应用。这一界面仍采用Android系统,包含了一系列滚动“卡片”,代表电影、电视剧、应用和游戏。用户可以使用遥控器四方向键的左右按键选择不同建议,或使用上下按键选择不同类型的内容。与其他机顶盒类似,每个条目都像是缩小的电影海报或图书封面,用户可以在其中选择。遥控器还提供了“确定”、“主页”和“后退”按钮,帮助用户导航。此外,Android TV还将提供“可选”的游戏手柄。

  Android TV还将支持语音输入和通知功能。不过,谷歌希望开发者只在有限的场景中使用通知。整体而言,Android TV非常类似亚马逊刚刚发布的、同样基于Android系统的Fire TV。

  专注于内容

  Android TV的不同之处在于,这一平台将在主页屏幕上推荐内容。尽管用户可以在不同的应用和游戏进行选择,但Android TV的目的并不是让用户打开Hulu等应用,并在应用中寻找想要的内容。在用户打开Android TV后,谷歌希望更积极地向用户推荐内容,甚至包括继续观看此前在Android手机和平板电脑上没有看完的视频。

  谷歌的一份文件显示:“内容的获取应当简单而具有魔力。”而从打开主页屏幕到开始播放内容不应当超过3次点击。对于直观地理解操作以及尽快地获得内容而言,搜索也不是最好的方式。不过,搜索仍将是Android TV的主要工具。除了通用搜索之外,点击遥控器上的“搜索”按钮也可以实现单独应用中的搜索。

  如果这些文件中的信息是准确的,那么谷歌正在与多家应用开发商合作,为Android TV开发应用和游戏,并鼓励开发者采用更具一致性的界面。我们获得的屏幕截图显示了谷歌的自主应用,例如Play Movies、YouTube和Hangouts,以及多款第三方应用,包括Vevo、Netflix、Hulu、Pandora,以及一些游戏。

  谷歌表示:“Android TV就是针对客厅电视观看体验而优化的Android。”但目前的关注重点在于简洁性。谷歌移除了Android系统中一些不必要的功能,包括电话、摄像头、对触摸屏的支持,以及近场通信,向开发者提供了一个准备好的界面,帮助他们在其上提供电视剧、游戏、照片、音乐和电影服务。或许仍有一些创新方式去利用大尺寸屏幕,不过出发点仍是用户躺在沙发上看电视。

  与Chromecast共存

  不过,Android TV奇怪的一点是,谷歌已拥有了一款类似的产品,即售价35美元的Chromecast电视棒。谷歌曾传达了这样的信息:开发者没有必要专门为电视机开发应用,特殊的电视版网页将可以接收来自手机的指令。The Verge认为,Chromecast电视棒不会就此消失,这意味着开发者可能需要同时开发两个界面,分别针对Chromecast和Android TV。

  Android TV或许也向谷歌的硬件合作伙伴传达了消息,例如目前正使用webOS系统开发智能电视的LG。早些时候有报道称,谷歌将自主开发Android TV,这意味着该公司将直接与硬件合作伙伴竞争。因此,谷歌的合作伙伴将需要选择是继续与谷歌合作,还是尝试自己的客厅解决方案。

  目前,Android TV听起来似乎并没有胜过Roku、Apple TV和Fire TV,以及Xbox One和PS 4。在Google TV遭遇失败之后,许多人都开始对谷歌提出质疑。不过正如亚马逊所证明的,市场对能提供优秀内容的简单机顶盒仍有巨大的需求。谷歌仍希望开拓客厅市场,而Android TV将是又一次尝试。